Banner 1

Generador de claves WEP para redes inalámbricas.

0 comentarios

Devido a la gran cantidad de unidades que hacen uso de las redes inalambricas para el acceso a internet o para compartir datos a travez de una red interna y para ayudar a la privacidad que esta se merecen, les ayudamos anuestros usuarios con un generador de claves WEP para redes inalámbricas.

En estos momentos, muchas redes WiFi se encuentran desprotegidas. Esta situación de inseguridad permite que cualquier persona sin conocimientos técnicos pueda usar la conexión a Internet de otro usuario o simplemente acceder a su red con el peligro de exponer todos sus datos. El desconocimiento de algunos usuarios a la hora de configurar su router o punto de acceso pone en grave peligro su privacidad y también puede ser victima de un uso malintencionado de su conexión, donde pueden involucrar su IP en actos delictivos.

La nueva herramienta gratuita consiste en un generador de claves WEP (Wireless Equivalent Protocol) y WPA (WiFi Protected Access) de forma aleatoria.

WEP.exe genera claves de 64 – 128 – 256 Bit tanto en Hexadecimal como en Ascii facilitando al usuario de forma rápida y cómoda cuatro claves para ser usadas inmediatamente, funciona tanto en plataformas Windows como en Linux (bajo el simulador Wine)

Descarga WEP.exe

Fuente: internautas.org


Fuente: http://www.billytec.com/2008/07/10/generador-de-claves-wep-para-redes-inalambricas/

Tus mensajes instantaneos ahora se autodestruyen

0 comentarios

Dice usar la última tecnología para protegerte de tus pecados. BigString es un servicio gratuito que te permite enviar mensajes instantáneos a través de AIM, Yahoo!, gTalk, MSN y varios otros, sin dejar rastro alguno. El sueño del pedófilo y terrorista.

Es más, dice tener una tecnología que borra todos tus mensajes desde los servidores de los servicios hasta de la computadora receptora e incluso evita que la otra persona pueda guardar e imprimir tus mensajes.

Dicen tantas cosas, que mejor pruébalo tí y dime lo que dices.

Fuente: misterchips.org

Fuente: http://www.billytec.com/2008/09/04/tus-mensajes-instantaneos-ahora-se-autodestruyen/

Chequeo rápido de vulnerabilidades Web.

0 comentarios

Realizar un chequeo rápido de vulnerabilidades Web es posible con la herramienta para pruebas de seguridad de aplicaciones Web, Grendel-Scan. Es una herramienta que combina las funciones de proxy tipo Paros y las funciones de escáner de vulnerabilidades tipo Nikto.

Es ideal para chequeos rápidos de vulnerabilidades solo hay que definir: la URL raíz del sitio, donde se guardarán los archivos que genere el chequeo (Scan Output en la pestaña de General settings) y luego seleccionar los módulos utilizados en el escaneo (pestaña de Test Module Section). Se pueden realizar escaneos mas específicos configurando las opciones en Target Details/Scan restrictions, de forma que se puede: excluir o incluir parámetros a ser revisados, configurar parámetros ID especiales, leer nombres de sesiones no comunes…

Para el chequeo de vulnerabilidades utiliza los siguientes módulos:

  • SQL Injection.
  • Nikto.
  • Miscellaneous attacks.
  • Application architecture.
  • Web server configuration.
  • Spider.
  • File enumeration.
  • Information leakage.
  • Session Management.
  • XSS.

Con su función proxy podemos: configurar el user-agent y modificar valores de peticiones GET, POST, headers…

Es una herramienta portable que solo necesita de Java 5 para ejecutarla lo que permite usarla en las plataformas: Windows, Linux and Macintosh.

Más información y descarga de Grendel-Scan:
http://grendel-scan.com/download.htm

Fuente: http://vtroger.blogspot.com/2008/09/chequeo-rpido-de-vulnerabilidades-web.html

Extracción completa de datos de teléfonos móviles Motorola y Samsung. Cellular Seizure Investigation (CSI) Stick

0 comentarios

Hola,

Interesante apunte de Schneier sobre seguridad en telefonía móvil, con relación a un novedoso producto que permite, de una manera muy rápida (y todo sea dicho, sin tener mucha idea), la extracción de un amplio tipo datos de teléfonos Motorola y Samsung.

csi stick

Cellular Seizure Investigation (CSI) Stick es un pequeño dispositivo, similar a una memoria USB, que permite recoger la práctica totalidad de datos existentes en la mayoría de teléfonos Motorola y Samsung, con tan sólo enchufarlo al aparato: agenda, registro de llamadas, imágenes de la cámara, mensajes MMS y SMS, como platos principales.

Como siempre, este tipo de herramientas puede ser usada con fines adecuados o con fines maliciosos. Aquí el abanico es amplio, y es difícil encontrar consenso. Yo, como siempre, me muestro a favor, porque el responsable de quien usa un cuchillo para apuñalar, y no para cortar jamón, no es otro que el dueño del cuchillo (con intervención de su salud mental, lógicamente). Me vienen a la cabeza cuatro ejemplos sencillos:

Escenario 1: Manolo, un usuario sensato y sin antecedentes psiquiátricos relevantes que le impiden romper la intimidad de los demás, se compra el CSI y emplea la extracción para realizar copias de seguridad de elementos de su teléfono, porque tiene miedo de perder sus SMS y sus fotos.

Escenario 2: Un equipo policial, convenientemente autorizado, emplea el dispositivo para extraer la lista de llamadas de un sospechoso en busca de pruebas relacionadas con una investigación.

Escenario 3: Paco, aprovechando que María se ha quedado dormida viendo la tele, conecta el CSI al móvil de su mujer, y para cuando María se despierta, Paco tiene ya en su ordenador sus SMS, MMS, su agenda y de paso, las fotos de la cámara.

Escenario 4: Paco (el mismo de antes) le pide a Antonio (el vecino del quinto) su móvil, alegando que se ha quedado sin batería, y mientras Antonio se va a la cocina y abre una lata de aceitunas y dos tercios de cervecita para calmar la sed de su apurado vecino, Paco saca toda la información del móvil de Antonio (con el fin de ver si tiene un lío con María, la de antes)

Bromas aparte, CSI Stick es un producto de la compañía especializada en análisis forense Paraben, autora de un popular software de extracción de datos de tarjetas SIM llamado Paraben's Sim Card Seizure. Según lo que he podido ver en los FAQ, los datos extraídos con CSI requieren, para su lectura e interpretación, instalar alguno de los productos de la compañía Device Seizure o Device Seizure Lite.

El dispositivo tiene un precio de venta de 200 USD (unos 140 euros). Miedo me da ponerme a pensar en el perfil de determinados compradores potenciales ... y lo que pretenderán cuando adquieran el producto.


Fuente: http://www.sahw.com/wp/archivos/2008/09/04/extraccion-completa-de-datos-de-telefonos-moviles-motorola-y-samsung-cellular-seizure-investigation-csi-stick/

Algunas Tecnicas de Hackeo

0 comentarios
Ahora bien, quiz?s estas leyendo esto porque quieres hacerte una idea de c?mo se hackea un sitio. Existen varios niveles y t?cnicas de hackeo:

Change Coding

Este tipo de hackeo es muy divertido y, la mayor?a de las veces, inocuo. Se trata simplemente de modificar el c?digo que despliega una p?gina de Internet agregando ?rdenes en javascript o VB Script desde la barra URL del navegador. Incluso la elemental p?gina de Google ha sufrido este tipo de hacking.

SQL Injection

Como habr?s notado, muchos sitios en la red muestran una caja de "Buscar" o "Search". En SQL el punto y coma ( ; ) funcionan como el fin de comando y el doble gui?n (--) como comentario. Si sabes el nombre de la tabla (o intentas adivinarlo) donde se guardan los passwords de los usuarios puedes jugar un poco enviando cosas como: UPDATE users SET password="hack"; este tipo de hackeo es muy entretenido (horas y horas de sana diversi?n ;-) ) y te sorprender?s del hecho de que incluso sitios de grandes empresas internacionales no poseen ning?n sistema de filtrado. SQL Ruleezzz!!!

Phising "password harvesting fishing" (cosecha y pesca de contrase?as)

Es una t?cninca que consiste en duplicar (hasta en el m?s m?nimo detalle) un sitio web verdadero en nuestro propio servidor. Debemos ir a Hotmail, Gmail, Yahoo!, etc?tera, ver el c?digo HTML y guardarlo en nuestro propio server. Luego enviamos un email a la persona de la cual deseamos su clave con algo como "Alguien muy especial te ha enviado una Ciber-tarjeta, haz click aqu?" y lo enviamos a nuestro propio Webserver en Linux. El usuario cree que est? entrando en la p?gina de inicio de Hotmail e introduce su login y password, ?pero ahora es nuestro!

Dictionary's attack Existen personas (y administradores de sistemas)

Que piensan que por usar palabras como "fanerogama"o "porfirogeneta" como password, nadie los podr? adivinar. Pero en realidad esas palabras existen en cualquier diccionario, y los diccionarios que sirven para revisar la ortograf?a en los procesadores de texto como AbiWord, tambi?n pueden ser usados para intentar logearse dentro de un sistema ajeno. Existen scripts que usan cada palabra de los diccionarios en espa?ol, ingl?s, franc?s, finland?s, turco, etc. para hacer un login. Estos scripts pueden tardarse mucho tiempo haste encontrar un password que corresponda a la palabra y cuando lo hacen, envian un email al hacker para avisarle cual palabra es un password. Los hackers que se consideran a s? mismos elegantes y creativos sienten aversi?n por este tipo de hackeo pues en el simplemente se aplica la fuerza bruta (y la paciencia).

buffer overflow (o simplemente overflow)

Los programas se almacenan en buffers (secciones contiguas de memoria), bajo ciertas circunstancias los datos que se env?an al buffer sobrepasan su capacidad y la memoria se "desparrama", generalmente esto provoca que el programa colapse pero muchas veces, durante una peque?a fracci?n de segundo, la informaci?n enviada al buffer puede ejecutarse con los permisos del usuario due?o del proceso. El hacker (que debe conocer bien C y ensamblador) aprovecha esto, env?a muchos datos al buffer, para desbordarlo y ejecutar c?digo malicioso. Existen pocos hackers con el suficiente talento como para aprovechar un overflow reci?n descubierto, el problema es que luego de un par de semanas de conocido el exploit, comienzan a aparecer en la red scripts que automatizan el hackeo y todos los script kiddies comienzan a ejecutarlos. Soluci?n: coloque un "apt-get -f -y dist-upgrade" en el cron y mant?ngase informado.



A los errores en la programaci?n se les conoce como "bugs" o bichos, la mayor?a de los bugs s?lo hacen que los programas no funcionen como deben pero algunos pueden ser aprovechdos para violar la seguridad, a estos bugs se les conoce como "exploits". Es decir, no todos los bugs son exploits pero todo exploit es un bug.



Denegation of Service o DOS

La denegaci?n de un servicio implica que el hacker ha aprovechado un bug en un programa para " tirar" un servicio del servidor. Generalmente se trata del Webserver. El IIS de Microsoft es particularmente vulnerable a este tipo de ataques. Tanto el Change Coding como el DOS son hacks relativamente ben?volos pues no implican (necesariamente) a un intruso en el sistema.

Aplication level

Esto ya es m?s serio, alguien se ha apropiado de una aplicac?n del sistema. La mayor?a de las veces se trata de una aplicaci?n Web como PHP-Nuke o MyAdmin. Sin embargo en ocasiones el dominio de una aplicaci?n conduce a tener m?s accesos y facilidades en el hackeo.

Root hacking

Este es el hack m?s grave, el hacker ha tomado el control del sistema y puede hacer lo que quiera con ?l. Generalmente el hacker tratar? de pasar desapercibido y cre?ra un usuario con todos los derechos para entrar cuando quiera al sistema y regodearse de lo poco h?bil que es el administrador.


Hay que considerar que muchas veces no existe una diferencia clara en estos niveles. Muchos hackeos al root empezaron siendo un simple juego de Cross Scripting con el cual el hacker obtuvo el password de PHPNuke, con lo cual se hizo con el password de Mysql y dado que era una versi?n no actualizada de Mysql, ejecut? un overflow con el que se hizo root. Si detectamos un root hacking lo primero es desconectar el equipo de la red, hacer un an?lisis forense de los paso del hacker, respaldar y formatear el disco duro incluyendo el MBR. Muchos administradores se sienten avergonzados y reinstalan el sistema r?pidamente y sin decirle a nadie que ha sido hackeado. Esta es una actitud equivocada, sea humilde y reconozca que ha sido vencido en buena lid. Inf?rmele a sus colegas y hagan juntos el an?lisis de c?mo fue que el intruso entr? y como mejorar las pol?ticas para que eso no vuelva a ocurrir. Un hacker puede ense?arle much?simo sobre seguridad, a?n cuando no hubiese tenido ninguna intenci?n de ello.

Cross Scripting, o XSS, es una t?cnica de hackeo que consiste en enviar informaci?n maliciosa a trav?s del browser. En versiones anteriores de Internet Explorer era suficiente con colocar: ?op=userinfo&uname=

Colaboradores

chat

Entradas populares

Powered by Bad Robot
Helped by Blackubay