← All talks

Etizaz Mohsin - The Great Hotel Hack

BSides Philly · 202020:34248 viewsPublished 2020-12Watch on YouTube ↗
Speakers
Tags
About this talk
The Great Hotel Hack: Adventures in attacking hospitality industry Abstract: Ever wondered your presence exposed to an unknown entity even when you are promised for full security and discretion in a hotel? Well, it would be scary to know that the hospitality industry is a prime board nowadays for cyber threats as hotels offer many opportunities for hackers and other cybercriminals to target them and therefore resulting in data breaches. Not just important credit card details are a prime reason, but also an overload of guest data, including emails, passport details, home addresses and more. Marriot International where 500 million guests' private information was compromised sets for one of the best examples. Besides data compromise, surgical strikes have been conducted by threat actors against targeted guests at luxury hotels in Asia and the United States. The advanced persistent threat campaign called Darkhotel infected wifi-networks at luxury hotels, prompted the victim to download the malware and thus, succeeded in specifically targeting traveling business executives in a variety of industries and all its prevalence seems to have no end yet. For a broader look, this time a popular internet gateway device for visitor based networks commonly installed in hotels, malls and other places that provides guests temporary access to Wi-Fi was examined. To see, how the guests and the hotels both have a serious stake in this, we will discourse about the working of guest Wi-Fi systems, different use cases and their attack surfaces: device exploitation, network traffic hi-jacking, accessing guest's details and more. Common attacks and their corresponding defenses will be discussed. This talk will contain demos of attacks to reveal how the remote exploitation of such a device puts millions of guests at risk. - Presentation Length: 30 minutes
Show transcript [hi]

हो सकते हैं झाल

ने पाया कि बुध अनुपलब्ध एरिया इन थिस कॉनिक सिचुएशन अधिक मायने में इससे नियुक्त एसिड subscribe and subscribe मैं सूरज फॉरमैट है इसलिए फर्स्ट है नो टेंशन हियरिंग मेकिंग थिस प्रेजेंटेशन एंड ऑफ्टन अट ए ग्लेंस अट लव ऊ के समक्ष यू माइट एक्सपेक्ट जिस ट्यूब टेक्निकल टॉक अबाउट इट इज नॉट सेल्यूट सी संग्रे टेस्टिंग सव जो पहले विल टेक अवे फ्रॉम दिस प्रेजेंटेशन अवधेश मिश्रा के निर्देशन इस फंक्शन सिंपल वाइट हेड्स हेलो फ्रेंड्स इस रिकॉर्डिंग को हॉस्पिटल Industries टेंप्रेचर मी एंड एस प्रेजेंटेड टो किड्स झाल दहेज़ में टुडे था कि वे लो-कट मोटिवेशन के हार्ट अटैक इन होटल्स विरोध 106 ए कॉमन प्रैक्टिस वर्कशीट एक्टिव एडमिन सीरवी सीरवी लिए बिल्कुल उसी समय क्वेश्चंस झाला है और राइट यह लो कर दिया कि एनवायरनमेंट

ड्यूटी अप्रोचिंग थे बेस्ट विशेस इट्स नॉट रिप्लाइंग मल्टीपल सिक्योरिटी प्रोडक्ट्स मल्टीप्लेयर सॉफ्ट इनवायरमेंट पिंप्वाइंट प्रोडक्ट्स नेटवर्क सिक्योरिटी प्रोडक्ट्स एंडप्वाइंट सिक्योरिटी प्रोडक्ट्स एंड ब्यूटी प्रोडक्ट्स 9th नेटवर्क सिक्योरिटी प्रोडक्ट्स फॉर एग्जांपल फायरवॉल्स जाएंगे इस आप इस टीचर यू स्टॉप स्ट्रेस अट थे इंटरएक्टिव नेटवर्क आ हैं इनके सुसाइड नोट सिक्योरिटी प्रोडक्ट्स यह ट्रेडिशनल प्रोडक्ट्स लाइक 2012 Services प्रदेश के पास इजीली बाय मोटर मेज़ की टूरिज्म और एडवांस केटेगिरी फ्रंट पार्ट सिक्योरिटी सॉल्यूशंस थे डिजाइन टू टेक ऑफ बट एक्टिविटी और पॉइंट्स की प्रॉब्लम है टीयर सिस्टम सेट डिटेक्शन इन रियल टाइम कि एडिसन रिग्रेट आईटी रियली अपसेट पौन इंच और subscribe And subscribe The Amazing इड एम इड वुड नेटवर्क subscribe and subscribe the Channel Please subscribe and subscribe the Channel

subscribe and subscribe the Channel subscribe and subscribe विश्वास कंप्रोमाइज सुबह ट्रैक्टर्स अटैक होटल होटल सब्सक्राइब सब्सक्राइब बटन अधिक सब्सक्राइब सब्सक्राइब subscribe and subscribe the Channel Please subscribe and डिवाइस इस यहां पर मोस्टली टाइम पर्सनल होटल सई इंटरनेशनल चीन नेटवर्क से ज़रूर टेल विड्रॉल है कि इन होटल सिक्योरिटीज पॉसिबिलिटीज आफ अनडिफाइंड अप्लाई करने से या इंजस्टिस आफ वर्सेज इन अधिक होटल नेटवर्क आ ए सब्सटेंटिव सिस्टम्स आफ रीप्रोडक्टिव सिस्टम्स टेक्स्ट वास इस्टैबलिश्ड एंड स्पीकिंग मिस्ट्री आपरेटर्स दायित्व फिक्स टोटल नेटवर्क subscribe and subscribe the के अग्रदूत थे फैक्ट्री हॉस्पिटैलिटी इंडस्ट्री व नर्सेज विड्रॉल शिमेल ट्यूब स्क्रोलिंग गेस्ट चैनल लाइफ इन ए के अंदरूनी स्टार होटल जेपी कंपनी इस व्यक्ति फोर्सेज होटल्स सब्सक्राइब टो कि इतने पास थे वर्सेज बजे मोटिव वास

मैरिड टो रीच वे फेज़ रिकॉर्ड आफ कस्टमर्स टो है और एच डिस्क्लेमर 101 यह सब लाइट चली डेट ऑफ बिर्थ सब्सक्राइब distance Of The Amazing है कल सुबह 2018 FIR सिगरेट ओन इंटरनेट डिवाइस विच वास इंस्टॉल्ड इन होटल ताज सिटी मंे जूस फॉर ट्रांसफरिंग बैकअप सिस्टम मैनेजर इन 2016 सब्सक्राइब डिवाइस इस 38.87 सब्सक्राइब सब्सक्राइब

सब्सक्राइब जरुर सब्सक्राइब इंटरेस्टिंग फॉर यू कि आफ्टर थे लॉग इन टू FD अकाउंट एब्स कॉलेज एसिड सब्सक्राइब 107 एक टेक्स मिला डाट एसिड कॉन्टैक्टेड हिम एंड डिफरेंट बॉडीबिल्डिंग सब्सक्राइब सब्सक्राइब क्वेश्चन सब्सक्राइब टो अपने सुझाव गैस पाइपलाइन स्ट्रॉन्ग लाइक इट कंप्यूटर पावरफुल ट्यूब पॉर्न सीन अध्यक्ष सब्सक्राइब करे और हमसे पॉइंट्स मैनेजमेंट सब्सक्राइब subscribe Video subscribe Video then subscribe to

subscribe our लुट सेंटर सपोर्ट फाइनैंशल गोल वास टो एक्टीवेट पनिशमेंट टो ट्री टो लुट आफ्टर एक्सेप्टिंग इवेंट मैनेजमेंट बोटल अवॉर्ड्स प्रेजेंटेड टो लॉगइन फॉर्म इन फ्यूचर एसिड लाइक digestive क्वेश्चंस पेज एडमिन थिस ब्लॉग एस ए कंसीडरेशन एंड सब्सक्राइब सीरवी ट्यूशन एग सब्सक्राइब जरुर सब्सक्राइब टो 122 दिवसीय सीरियसली एंडॉयड अपी कॉल्स रिकॉर्ड वर्सेस व्हाट्सएप ऑन इंफॉर्मेशन एंड कंफीग्रेशन फॉर ऊ 9th एडमिट कॉन्टैक्ट ईमेल यह ट्यूशन क्वेश्चंस सोल्व एविडेंस फ्रॉम होम मिनिस्टर टेक्स फूड सिक्यूरिटी बिल ड्राफ्ट स्पेसिफिकेशन माइग्रेटिंग फ्रॉम डिफरेंट हाउसेस के अंदर इंपोर्टेंट फाइल वास ड्यू टो टेक्निकल विच कंटेंस यूजर नेम व पासवर्ड राधे-राधे सब्सक्राइब टो कि अ लिप्स ईजीली अवेलेबल टो एक्सेप्ट थिस भिंडी ए स्टडी आफ सॉफ्टवेयर लूटेड फ्रॉम डिवाइस सुनाए अथवा स्टूडेंट्स एडमिटेड सिंपल एंड

डेसिस्ट यह पेंशन पोर्टल बट अनफॉर्चूनेटली ई एग्री विड ऊ है बट थिस एप विल टेंपल्स विच गिव इंफॉर्मेशन फॉर एग्जांपल इन थे स्टेट एस ए गिफ्ट रूल्स पृथ्वी के मैंने प्लेट अट थिस कंटेंस डीटेल्स रूम नंबर बिगेस्ट नेमस यॉट तो फिर सब्सक्राइब रिसर्च इंस्टीट्यूट फॉर द एडवांसमेंट एंड एग्जेंप्ट यह मिश्रण साइट को एक एप्लीकेशन ओपन हेल्पलाइन टैक्स इस बीच केंद्रीय नगरीय दश लुट अनदर इंटरेस्टिंग चैनल सब्सक्राइब टो कि ऐसी मशीन अपीयर्ड इन ए पोट होंगी डिवाइस ओपन थोडी लैड सीगे इन थे डिस्ट्रिक्ट्स आफ ब्वॉय सेक्स उस 2013 लेट्यूस रूट अध्ययन टू हैव लिमिटेड सेल्स अवश्य 250 इडली सैंडविच सब्सक्राइब Music अ कि एडविना एंट्री ड्यूटी सिस्टम पॉवर सिस्टम जो कि बीजेपी लीडर्स डिवाइस अनदर इंर्पोटेंट थिंग्स लाइक शेयर सबस्क्राइब

जरूर सब्सक्राइब विड ऊ और विड्थ मॉड डिग्री लेकिन चेंज डिवाइस आईपी ऐड्रेस व्हेन समवन अट इवेंट्स एंड यू फॉरगेट ठेर रिस्पेक्टिव टमाटर लूट सेट डिफॉल्ट सैटिंग्स ऐसी सॉफ्टवेयर फील्डिंग कम आधे टेस्टिंग मशीन subscribe this Video then subscribe to the Page if you liked The Video 163 अकाउंट अलर्ट्स इनीशिएट में यूजर रिटेंशन सॉलिड वेस्ट मैनेजमेंट पोर्टल कल सुबह धुंध टेक्निक विच इट्स फर्स्ट मीटिंग एक सिस्टम पोर्टल पर

के रिसाव से इंटरफेस फॉर थिस पोर्टल रिसर्च के विरुद्ध पोर्टल ले लो कर डिलीट ऑल एक्टिव यूजर्स एंड डीटेल्स कि वह सब यूज्ड टो स्टीर विद थिस अट्रैक्टेड डिपॉजिट नेटवर्क आ कि यह विकेट कनेक्टेड डिवाइसेज आईपी ऐड्रेस जो हेयर वैकेंसी डेडिकेटेड कंफीग्रेशन है ही लेकिन चेंज बीटीएन इन सॉइल विच विल नऊ टेक ऑल ट्रेफिक टू रॉक डैनिश क्रौन मैं इग्नोर सेट कस्टम डेथ सेंटेंस फॉर एग्जांपल आइटम सेटेलाइट facebook.com न्यूज़पेपर सब्सक्राइब 1431 अधट्स एक ही व्यक्ति बैंक व्हेन डिड यू फॉरगेट व्हेयर आईटी एनी सब्सटेंस मेरा डिवाइस अलावा शिफ्ट बिल्डिंग ए पी के अनुसार दरअसल विच विल अवॉइड ट्रेफिक ओं मेरा डिवाइस बिलीयन फ्रॉम ट्रेफिक इंटरसेप्शन और विकेटकीपर ऑल रूल्स एंड वे कैन वे चेंज है MP3 डाउनलोड एडवोकेट डिफरेंट टाइप्स ऑफ

लॉस इनकरेड आधे कप डिवाइस इस कि पहले परंतु कैंसर आईएस एक्टीवेटेड ऑल प्रॉपर्टी मैनेजमेंट सिस्टम्स एंड रिकॉर्ड इसे ज़िप कोड फॉर गेटिंग ए में 1 ईयर विच कैन लोकेट किया कि ऐसा ही प्रॉपर्टी मैनेजमेंट सिस्टम प्लैनेट्स विच कैन बे यूज्ड टो लॉन्च ए ग्रेट को एक हेरोल्ड यस सॉरी सेंटेंस सर्विस टैक्स रायड्स इन ऑफिस 365 फॉर मैरिड कपल्स एसिड है जो पेट लॉन्च्ड न अटैक ओं मेरा डिवाइस हरी मिर्च सिक्योर लाइफ एंड पॉइंट्स और मेज़ पे सुनर धन सिड हेलो व्युअर्स रिमेंबरिंग ऐडमिशन डेट पीस रनिंग थ्रू इट्स ए और सुनाओ एनीथिंग एस विटनेसेस रचनात्मक हॉकी टीमों को सबस्क्राइब जरूर अ

झाल

लुट सुधीर व सब्सक्राइब करें चैनल को सब्सक्राइब कीजिए और सब्सक्राइब टो यो यो गेस्ट राइट एनीथिंग कनेक्टेड डिवाइसेज कैन मेक प्रोमाइजेज फॉर एग्जांपल प्रॉपर्टी मैनेजमेंट सिस्टम नेटवर्क इलेक्ट्रॉनिक अलार्म सिस्टम Video सब्स्क्राइब डिवाइस इस CCTV टेंटेड है को अभिशप्त इमिग्रेशन पॉलिसी आईएस ऑलवेज स्ट्राइव्ड हार्ड नसीम डिवाइस किधर यूजिंग लैपटॉप विड ऊ टो कनेक्ट विद डिसेबिलिटी ऑटोमेटिक प्रैक्टिस अट थिस रेट यू फ्रॉम थे टेबल आफ कंटेंट्स है और रिसर्च गेटिंग इट्स प्रिंसिपल ट्रैफिक इंसटिड आफ गेटिंग ओनली नॉट पॉसिबल सेज़ पे सब्सक्राइब करे कृपया इस चैनल को

सब्सक्राइब कर लें और अ कि हेरोल्ड समिति के सरस्वती होटल रोलर्स लेकिन यह और एडिशन को सब्सक्राइब करें लाइक और सब्सक्राइब कि एप्स है जो टेंपर्ड ग्लास फिट साइबर अटैक टाइम्स इट्स टाइप्स आफ रिस्पांसिबिलिटी यहां से बोथ फिजिकली एंड इमोशनली है 110 स्पष्ट 5 एंड डिस्टेंस फ्रॉम इट्स डिस्टिक मैन सिटी एस पॉसिबल टो विमेन प्रोटेस्टर्स subscribe The Channel Please subscribe and Short अब स्कूल स्टूडेंट्स कि सिगरेट की पांडव सिस्टम नेटवर्क प्रिंटर विजय ऐड्रेस कैन रीड योर सिस्टम डाल लें 10 मीटर कपड़ा इस चैनल को सब्सक्राइब कर लें यह पॉलिथीन this Video नेटवर्क प्रेसिडेंट सीरवी सीरवी सीरवी सीरवी liked The Video then subscribe to the Page

नई दिल्ली होटल चूड़ियां बेनिफिट्स प्लांट स्पीडी इन्वेस्टिगेशंस वॉयसेस इन केसेस आफ स्पीच 2000 विक्रम प्रोविजंस फॉर विच ठे वेयर ट्रैवलिंग एंड जूज पेठ और हॉटस्पॉट सब्सक्राइब सब्सक्राइब टो है सो गाइस विद राइटिंग कंपटीशन अधिक ईंधन और चेक-इन

झाल

झाल