Slijede razlike između dviju inačica stranice
Novija izmjena | Starija izmjena | ||
studenti:zad_deljkic:badusb [2016/03/29 21:04] zdeljkic stvoreno |
studenti:zad_deljkic:badusb [2023/06/19 16:21] (trenutno) |
||
---|---|---|---|
Redak 8: | Redak 8: | ||
==== Zadatak ==== | ==== Zadatak ==== | ||
- | Istražiti . | + | Istražiti USB napade sa Android uređaja, što oni mogu, kako ih izvesti te kako se zaštititi od njih. Prvo istražiti što više o njima kako bi se rad mogao usmjeriti u nekom smjeru koji će proizvesti korisne rezultate. |
---- | ---- | ||
- | |[[:studenti:zad_deljkic:zd_dnevnik|Dnevnik rada]] |[[https://www.zotero.org/groups/raunalna_forenzika|Bibliografija]] |[[http://mind42.com/public/f56a694e-f47c-49a9-a2f0-053d00955a86|Umna mapa #1 (kolegiji/certifikati)]] |[[http://mind42.com/public/97c76f29-7e73-4ebb-96c8-9e017579ccdb|Umna mapa #2 (izvori za prezentaciju)]] | | + | |[[:studenti:zad_deljkic:badusb_dnevnik|Dnevnik rada]]|[[https://www.zotero.org/groups/504907|Bibliografija]]| |
---- | ---- | ||
- | === Popis radova: === | + | ==== Plan rada ==== |
- | == Priprema == | + | - Istražiti USB napade sa Androida |
+ | - Istražiti što je moguće sa USB napadima općenito | ||
+ | - Istražiti načine detektiranja OS-a preko USB-a | ||
+ | - Istražiti moguće zaštite (protiv USB napada općenito) | ||
+ | - Osmisliti daljnji smjer rada | ||
+ | - Jedna opcija je nastaviti razvijati aplikaciju koja može između ostaloga detektirati OS i izvršiti USB HID napad prilagođen OS-u | ||
+ | - Napisati rad na engleskom jeziku | ||
+ | - Cilj je da on kasnije bude objavljen | ||
+ | - Uz rad raziviti i praktično rješenje problema | ||
+ | - Jedna opcija je već navedena aplikacija | ||
- | * [[http://mind42.com/public/f56a694e-f47c-49a9-a2f0-053d00955a86|Mind mapa kolegija i certifikata digitalne forenzike]] - ažuirirana 23.10.2014. | + | ==== Rezultat ==== |
- | * [[http://studentski-izvjestaji.zesoi.fer.hr/lib/exe/fetch.php?media=studenti:zad_deljkic:prezentacija.odp|Prezentacija o "nevidljivim podacima" u računalima (metapodaci, garbage prostor na disku)]] - izvori: [[http://mind42.com/public/97c76f29-7e73-4ebb-96c8-9e017579ccdb|umna mapa #2]], ažurirana 12.10.2014. | + | |
- | * [[http://studentski-izvjestaji.zesoi.fer.hr/lib/exe/fetch.php?media=studenti:zad_deljkic:tablica.ods|Tablica usporedbe kolegija i certifikata digitalne forenzike]] - izvori: [[http://mind42.com/public/f56a694e-f47c-49a9-a2f0-053d00955a86|umna mapa #1]], ažurirana 23.10.2014. | + | |
- | * [[:studenti:zad_deljkic:usporedba_file_carving_programa|Usporedba file carving programa]] - ažurirana 16.12.2014. | + | |
- | == Labos == | + | Za sad samo očekivani rezultati: |
- | * [[:studenti:zad_deljkic:tutorial_brisanja_metapodataka|Tutorial za brisanje metapodataka file system-a sa slike diska]] | + | * Napisan rad na engleskom spreman za objavu |
- | * [[:studenti:zad_deljkic:tablica_povratak_datoteka_metapodaci_filesystema|Tablica linkova na različite metode povrata obrisanih datoteka pomoću metapodataka filesystem-a]] | + | * Razvijeno praktično rješenje uz rad |
- | === Korisni linkovi: === | + | ==== Aplikacija ==== |
+ | - Istražiti koliko je moguće kontrolirati USB direktno iz Jave u aplikaciji [[https://developer.android.com/reference/android/hardware/usb/package-summary.html|link]] | ||
+ | - Istražiti druge alate osim nmap (npr. xprobe) | ||
+ | - usbmon? | ||
- | * [[http://users.ox.ac.uk/~coml0454/|Blog profesora računalne forenzike na Oxfordu]] - jedan prilično koristan i izrazito relevantan blog, sadrži više postova o tome kako uz virtualne mašine, besplatan software (VMware, Lubuntu, Sleuthkit, Autopsy…) i ako je potrebno AWS napraviti virtualni labos računalne forenzike. | ||
- | * [[http://www.garykessler.net/library/file_sigs.html|File Signatures Table]] - stranica sa tablicom file signature-a. Header za DOCX je malo krivi tj prespecifičan/za stariju verziju (50 4B 03 04 14 00 06 00 umjesto čini mi se 50 4B 03 04 14 00), ali osim toga dosta korisna stranica. | ||
- | * [[http://www.garykessler.net/library/netsig.html|Hints About Looking for Network Packet Fragments]] - korisni savjeti za traženje fragmenta mrežnih paketa u nizu čistih podataka. | ||
- | |||
- | === Ostali linkovi: === | ||
- | |||
- | * [[:studenti:zad_deljkic:ogledni_student|Ogledni Student default stranica]] - kopirao sam ako će mi biti potrebno | ||
- | * [[:studenti:zad_deljkic:ogledni_dnevnik|Ogledni Dnevnik default stranica]] - isto kao gore | ||
~~NOTOC~~ | ~~NOTOC~~ | ||
\\ | \\ | ||
+ | ~~COMPLEX_TABLES~~ | ||