Skip to main content

Εβδομάδα 12 — Ασφάλεια cloud, κινητών και IoT

Παιδαγωγικοί στόχοι​

  • Τοποθέτηση ενός pentest cloud στο μοντέλο κοινής ευθύνης.
  • Αναγνώριση των φορέων επίθεσης που είναι ιδιαίτεροι για τις εφαρμογές κινητών.
  • Κατανόηση των επιφανειών IoT και γιατί είναι συχνά πιο ευάλωτες από τα υπόλοιπα.

Cloud — Ο πραγματικός κίνδυνος είναι η ρύθμιση​

Οι λογισμικές ευπάθειες παραμένουν, όμως η συντριπτική πλειοψηφία των περιστατικών cloud προέρχεται από υπερβολικά επιτρεπτικές ρυθμίσεις IAM, από εκτεθειμένες αποθηκεύσεις και από μυστικά σε καθαρό κείμενο σε αποθετήρια Git.

Τι εξετάζουμε κατά προτεραιότητα:

  • Πολιτικές IAM με Action: "*" ή Resource: "*".
  • Buckets S3 / blob containers προσβάσιμα ανώνυμα.
  • Κλειδιά πρόσβασης με μεγάλη διάρκεια ζωής, χωρίς εναλλαγή.
  • Μεταδεδομένα instance προσβάσιμα από τις εφαρμογές (SSRF → κλοπή ρόλου).

Εργαλεία: pacu, prowler (AWS), scoutsuite (multi-cloud), azure-hound (AAD).

Κινητά​

Ουσιώδης διαφορά με το web: ο πελάτης τρέχει στη συσκευή του χρήστη, άρα σε υλικό που ένας επιτιθέμενος ελέγχει πλήρως αν το θελήσει.

Κλασικοί φορείς:

  • Μυστικά ενσωματωμένα στο APK (κλειδί API, υπογεγραμμένο token).
  • Μη κρυπτογραφημένη τοπική αποθήκευση (SharedPreferences, plist).
  • Απουσία certificate pinning → η υποκλοπή TLS είναι τετριμμένη.
  • Εξαγόμενα Android components χωρίς ανάγκη.

Εργαλεία: apktool, jadx, frida, objection.

IoT​

Τα συνδεδεμένα αντικείμενα συσσωρεύουν: παλιά firmware, σπάνιες ενημερώσεις, προεπιλεγμένους λογαριασμούς, μη κρυπτογραφημένες υπηρεσίες. Ένα pentest IoT σπάνια ξεπερνά τα θεμελιώδη:

  • Προεπιλεγμένοι λογαριασμοί, κωδικοί που δεν μπορούν να αλλάξουν.
  • Διεπαφές διαχείρισης εκτεθειμένες σε HTTP.
  • Firmware που κατεβαίνει και αποκρυπτογραφείται, περιέχοντας μυστικά.
  • Σειριακές θύρες προσβάσιμες φυσικά.

Σε αυτόν τον τύπο αποστολής, η αναφορά επιμένει στις οργανωτικές αποκαταστάσεις: απογραφή, τμηματοποίηση δικτύου, κύκλος ενημέρωσης.

Bonus κεφάλαιο — WPA2 και παραβιασμένες κάμερες​

Μετά το κουίζ, ένα πλήρες κεφάλαιο αφιερωμένο στο WiFi και στις κάμερες IoT αναλύει γιατί το WPA2-PSK παραμένει σπάσιμο το 2026, πώς οι κάμερες διαρρέονται στην πράξη (Mirai, προεπιλεγμένοι κωδικοί, RTSP, ONVIF) και ποιες άμυνες αντέχουν πραγματικά για ιδιώτη, επιχείρηση και κατασκευαστή. Τρία τέταρτα της ώρας ανάγνωσης, με τις ακριβείς εντολές (airodump-ng, hcxdumptool, hashcat -m 22000) και τις τεχνικές επίθεσης 2018-2026 (PMKID, evil twin, Dragonblood).