| Juan 的个人资料Seguridad en Sistemas Wi...照片日志列表 | 帮助 |
|
8月16日 Clonando tarjeta RFIDEsta interesante este video. chequenlo. Es un video donde muestran como realizar el robo de identidad mediante RFID. Cloning RFID Tags in Sacramento Este otro es de cómo se puede robar pin con camaras de video de seguridad. Securtiy Scameras Y finalemente este de supuesta seguridad en los RFID. :p RFID Security: Oh God No 8月4日 Black Hat: Cómo hackear un equipo mac en menos de 60 segundosEn una conferencia de hace algunos días del Black Hat Jon "Johnny Cache" Ellch y David Maynor mostraron como realizar el secuestró de un equipo mac en 60 segundos o menos. En la conferencia hicieron la demostración de un video con la técnica, el motivo de usar un video se debió a precauciones de seguridad y que no les robaran información acerca de como explotar el problema. La vulnerabilidad se puede explotar sin que el equipo se encuentre conectado a Internet o a una red local, sólo es necesario contar con una tarjeta wireless habilitada. El problema no es sólo en equipos mac, los equipos con Windows y *nix también se ven afectados. Durante la plática comentaron que cada día es más complicado hacker los equipos por el sistema operativo por lo que ahora será más fácil a través de hardaware. Con esto queda en evidencia que ya no es suficiente no tener el equipo desconectado de la red sino además deshabilitar el dispositivo de red para evitar que se realice una intrusión en el equipo. Esta técnica puede ser explotada en lugares públicos y sin que el usuario se percate del problema en su equipo. Sí quieres ver el video de tal acontecimiento lo puedes ver en el blog de securityfix. Recomendaciones sólo conectarse en redes seguras y en caso de no utilizar la tarjeta wireless deshabilitarla. Más infomación del tema en. Irrumpiendo en una laptop vía Wi-Fi Fallas en redes inalámbricas Centrino 8月2日 Reto Forense Episodio IIIHace algunos días se publicaron los resultados del Reto Forense Episodio III, en donde por primera vez se realizó el análisis de un sistema Windows comprometido. El reto forense tiene como meta determinar si: • ¿El sistema ha sido comprometido? • ¿Quién (desde dónde) se realizó el ataque? • ¿Cómo se realizó el ataque? • ¿Qué hizo el atacante en el sistema comprometido? Para tal se utilizaron herramientas en: • Linux o The Sleuth Kit o Autopsy o Helix • Windows o Mount Image Pro o Herramientas de Sysinternals y founstone o AccessData Registry Viewer o IEHistory o Visor de sucesos de Windows. o Dumpevent. Entre otras herramientas. Dentro de los reportes técnicos se puede leer la manera en cómo los concursantes van detectando cual fue el problema y formando una línea de tiempo logrando determinar cómo se llevo a cabo la intrusión de manera cronológica. Algo a mencionar es que gracias a que se estaba auditando en el sistema se pudo determinar exactamente muchos de los pasos que el intruso llevo a cabo además de que gracias a que el administrador detecto rápidamente el problema se puedo obtener información importante en el sistema, con lo cual se evito que se sobrescribiera información importante. Espero disfruten los reportes y puedan leer la manera en cómo se realiza un análisis forense en Sistemas Windows. Como comentario personal les comento que el primer lugar es de un gran nivel y esteprimer lugar fue obtenido por Germán Martín Boizas quién ha realizado otros documetos. Por parte de México el mejor fue Juan Angel Hurtado de Monterrey, él quedo ubicado en tercer lugar y no lo hizo nada mal. Espero algún día poder participar en este reto forense para medir mis habilidades debido a que como pertenezco al UNAM/CERT no se me permite participar. Pero felicidades a todos los concursantes por su esfuerzo. 5月31日 Las diez contraseñas más populares de AlemaniaEn algunos post pasados mencionabamos Las diez contraseñas más populares de Inglaterra ahora Bruce Schneier menciona las 15 de alemania. Mostradas a continuación vía Kriptopolis. Lo que sigue es el "Top 15 alemán":
5月30日 Las diez contraseñas más populares de InglaterraSegún un reporte de Modern Life Is Rubbish los siguientes son las diez contraseñas más utilizadas en Inglaterra. Algunos son comunes en otros países. Pero por que esto es una técnica hacking, esto es debido a que si conoces a una persona puedes adivinar la contraseña de alguien por ejemplo alguien que quiere mucho a su perro no seria raro que usar el nombre del perro como contraseña, o por ejemplo el de la novia(o), la fecha de nacimiento de un hijo, entre otras cosas. Recordemos el hackeo al teléfono movil de Paris Hilton el cual se debió a que utilizaba el nombre de su perro. Dime con quien andas y haces y te dire tu contraseña.
5月29日 Keylogger en los teclados.Imaginense que alguien que pueda tener acceso a nuestros equipos de cómputo cambiar el teclado por uno de esto que puede capturar todo lo tecleado. Veanlo uds mismo en este enlace. Más información en este enlace. 5月26日 hotspots ofrecen grandes ganacias para los hackers Los criminales están instalando accesspoints inalámbricos temporales diseñados para parecer genuinos y asi capturar información confidencial, según RSA.
La compañía advirtió que los hotspots podrían proporcionar la última plataforma para el robo de identidad, y citó un sistema de pruebas construido por Capgemini UK como prueba-de-concepto.
Los “hotspots constituyen actualmente uno de los más serios y más probables vehículos para violar la seguridad inalambrica,” .
“Son fáciles de instalar y un atacante casi tiene garantizada una cosecha valiosa de datos en un período corto.” Capgemini UK construyó un sistema de pruebas en una computadora portátil que emuló un hotspot que se usa comunmente, y hubo gente que se conetaba a él , probablemente porque no pudieron distinguirlo de uno verdadero.
RSA advirtió que se podrían utilizar para robar datos de tarjetas de crédito de las transacciones hechas mientras la gente está conectada.
El informe sugirió que la probabilidad de que esto suceda es relativamente alta, porque esta técnica podría permitir la captura de un volumen más alto de datos verdaderos que en un ataque phishing.
Por esta razón, podrían ser utilizados como la plataforma para nuevos ataques de phishing y el robo de identidad.
Para prevenir esto, todos los negocios y los usuarios móviles necesitan ser educados sobre el riesgo potencial de hotspots y ser enseñados a no enviar nombres de usuario , contraseñas y datos confidenciales en redes que no usen cifrado.
3月31日 Intrusos usan a BBC para explotar la vulnerabilidad de IEFirmas de seguridad están previniendo a usuarios de un nuevo método de ataque que intenta engañar a los usuarios para acceder a supuestas ligas de noticias de BBC. Sin embargo, la página visitada es una copia falsificada y un software malicioso de captura de información es instalado en el equipo de la victima usando la vulnerabilidad de Internet Explorer.
Intrusos están tomando ventaja de un falla reciente descubierta en Internet Explorer. El problema se debe al método “create TextRange()” usado por botones de control de radio en formas HTML, permitiendo la ejecución de código malicioso.
La firma de seguridad WebSense emitió una alerta de esto el jueves. “Este programa intercepta información de varios sitios Web financieros y manda la información capturada a una tercera persona,” WebSense previno de esto en un aviso actualizado de la falla.
Las victimas son engañadas con un sitio falso de páginas de BBC, invitándolas a historias que son enviadas a través de correo electrónico. El correo electrónico puede parecer similar a los que son enviados por el sitio, así que los usuarios deberían asegurarse que conocen a las personas que les envía un correo electrónico, menciono WebSense.
De acuerdo a investigadores de seguridad, además del sitio falso de BBC, existen otros 200 sitios falsos en Internet explotando la nueva vulnerabilidad. Muchos de estos sitios intentan instalar spyware y malware en el equipo de la victima.
Microsoft afirma estar trabajando para corregir el problema y ha programado liberar una actualización como parte de su ciclo mensual de actualizaciones de seguridad el próximo 11 de Abril. .Sin embargo muchos opinan que se debería liberar una actualización de seguridad antes de este ciclo mensual además de que algunas compañías como eEye y Determiana has sacada ya una corrección del problema.
Traducido por un servidor de BetaNews 3月28日 Mouse espiaEsto podría tomarse como una técnica hacking ya que con este podrías obtener datos confidenciales del equipo de cómputo. Endoacustica acaba de liberar un ratón que trasmite señales de voz a un receptor cercano, para esto utiliza un microfono de capacitor incorporado al mouse. Este empieza a capturar señales inmediatamente después de que el equipo es encendido y termina de enviar señales al apagar el equipo.
La imagen es de un mouse espia por si un día encuentran un mouse nuevo igual al de la imagen en su equipo ya saben que alguien los esta espiando :p
3月27日 Comprando kits de herramientas maliciosas.Ya
han salido al mercado kits para realizar sitios phishing en algún tiempo y hace
algunos días Dancho Danchev
publicaba en su blog un comentario acerca de las vulnerabilidades del día cero Where´s my 0 Day,
please? ' en el cual hablaba de un
sitio, que ya esta fuera de la red, donde se podía ir de compras para adquirir
vulnerabilidades del día cero. Menciona algunas entre las de WMF la cual
aparentemente se ofrecía por 500 dólares.
Hoy The Register esta publicando una nota acerca de cómo algunos rusos están vendiendo kit para generar spyware y robar datos de manera facil S'kiddies get into spyware for just $15 Los script kidies que compren su kit podrán implementar este de manera sencilla y crear un siito web para que sea accedido por usuarios y explotar problemas conocidos con javascript. Esto es lo que se puede encontrar en la red si es que ud. desea adquirir un kit tome en cuenta las diversas opciones :p. Agregando algo recuerdo que también se ha ofrecido a varios obtener contraseña de Hotmail a un precio de 20 dólares que en la mayoría de los casos es solo fraude engañando a los usuarios que pagan por estas artimañas enviándoles un correo falso de la victima. 3月17日 Blue HatHace algunos días puse una nota sobre el blue hat, bueno ahora Microsoft ha liberado más información y promete liberar algunos podcast y videos..como por ejemplo
Caleb Sima: Exploiting Web Applications
Halvar Flake: BinDiff Analysis HD Moore: How not to deploy ASP.Net applications & Metasploit Alexander Kornbrust: Database Viruses & Rootkits Mientras les paso el sitio oficial del blue hat en Microsoft.
3月13日 Blue Hat evento hacker de Microsoft.Hace un año Microsoft invito a varios hacker a sus oficinas de Redmon para ver la manera en como los hacker comprometen o acceden a sistemas Windows. Fue tan impactante este primer impacto que decidieron realizarlo dos veces al año,
2月25日 Breaking Into Vegas una historia de buenos contra malos.Esta es la historia de como unos hackers usando sql injection, ingenieria social, robo de identidad entre otras tecnicas, roban 3.4 millones de dolares, pero no saben que en las peliculas americanas siempre hay buenos :p Lo interesante del video es que aborda el tema de las malas programaciones en las aplicaciones y la falta de realizar o hacer conciencia en los programadores sobre este problema. El problema es una mala programación por que el programador no sabe lo que es un bufferoverflow, race condition, sql injection, etc. Hay una aplicación que muestra como aprender esto pero eso es otra historia.
9月28日 Abriendo candados de laptops..Estaba leyendo un blog y me acorde de esto nuevamente. Echenle un ojo a estos videos. Candado de 50 dólares abierto con un bolígrafo (vídeo .wmv) Candado de portátil abierto con el tubo del cartón del papel higiénico (vídeo .wmv) Ganzúa automática "made in spain" con un disco duro y un ratón
Ya tienen tiempo pero para mucha gente es nuevo. :p 5月2日 ¿Como detectar si alguien esta robando mis contraseñas o explotando mi MSN?Dependiendo de la versión de MSN Messenger que tengas esta puede ser explotada por lo que la primera recomendación es actualizar la versión de esta a la última la 7.0.
Es muy difícil que el "intruso" pueda acceder a los servidores de Hotmail y además atrapar la contraseña mediante otro programa también es algo complicado por lo que por ahora descartaremos esto. Empezaremos por lo básico.
1. Actualiza tus equipos. Mediante SUS (Software Update Services) http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/default.mspx si es que tienes una red, es facil de usar y de implementar. También puedes utilizar WUS o WSUS son algo similares pero un poco más complicados de usar. Si no puedes implementarlos utiliza Windows Update http://v4.windowsupdate.microsoft.com/ . Pero si tienes problemas de ancho de banda baja las actualizaciones directamente ( http://www.microsoft.com/technet/security/current.aspx ) las quemas y las instalas una por una.
Es importante que actualices tus equipos para que no te exploten alguna vulnerabilidad.
Si tienes una solución antivirus también actualízalo, recuerda que diario salen nuevas amenazas. Si no tienes una solución antivirus utiliza los antivirus en línea para verificar que tu equipo no tenga algún troyano o algo por el estilo.
http://housecall.trendmicro.com/ http://www.pandasoftware.com/products/activescan/com/activescan_principal.htm http://www.kaspersky.com/service?chapter=161739400#betatest
2. Otra técnica que pudieron usar fue la de introducirte un programa spyware o keylogger mediante el correo o mediante el navegador. Por tal motivo instala el antispyware de microsoft el cual puedes obtener de: Si no te gustan estas opciones hay más antispyware gratuitos. Ad-Aware
3. Utiliza contraseñas fuertes, es decir, utiliza mayúsculas, minúsculas, números y caracteres no alfanuméricos (#$%&/()...).
4. Si utilizan varios un mismo equipo verifica que solo las personas indicas tengan permisos administrativos. Hay programas que pueden recuperar contraseñas de la memoria o del registro. O te pueden instalar un keylogger.
5. Utiliza herramientas para detectar cosas anómalas. Hay diversas herramientas que puedes utilizar para detectarlo, te paso una lista. --fport.exe de founstone -- te mapea puertos abierto a aplicaciones. Con esto puede detectar que esta saliendo de tú equipo y detectar para donde va. --process explorer de Sysinternals. Checa todos los proceso y los dll, archivos, llaves de registro y puertos a los que esta asociado. --autoruns de sysinternals. Te dice que programas inician cuando prendes un programa.
6. Utiliza un firewall para ver que es lo que entra y sale de tu equipo.
Puedes utilizar la opción gratuita de ZoneAlarm http://download.zonelabs.com/bin/free/es/download/znalm.html
7. Apúntate a las listas de WinSeg y Malware. Y mantén un seguimiento de lo que pase en cuestiones de seguridad en el portal del Departamento de seguridad en Cómputo.
Glosario: Spyware: Programa que roba información de los equipos y se lo manda a terceras personas. Keylogger: Programa que registra toda la actividad del equipo, tomando imagenes de la pantalla, checando los sitios web a los que accesas y almacenando todo lo que tecleas. 4月29日 ¿Qué es un LAMMER?http://www.diarioti.com/gate/n.php?id=8596 Platica en Ingles... http://www.totalillusions.net/forum/index.php?showtopic=328&st=0 Esto es un Lammer!! De un dicionario del Web. Vocablo usado despectivamente para definir a aquellos que presumen de ser Hackers y no lo son. 4月22日 Estafa Internacional con Juegos de Lotería "Felicitaciones!. Usted recibió un cheque certificado por más de $400,000 dólares en efectivo. "Cientos de ciudadanos norteamericanos ganan cada semana utilizando nuestro sistema secreto!! Usted puede ganar mucho más si quiere" Suena grandioso ? Es un fraude. Más en: http://www.seguridad.unam.mx/noticias/?noti=520 ¿Pero como identifico este tipo de fraudes.? Para el caso de la gente latina es más facil debido a que por lo regular este tipo de fraudes es en ingles.. por lo que si no llega un mensaje de estos en ingles hay que desconfiar. Otra manera es que siempre te promenten las perlas de la luna sin que tu lo pidas. La forma de trabajar es la siguiente; priemero te envuelven, después te dicen que necesitan recursos para algo y después el fraude. Hay que tener mucho cuidado. Me acuerdo de una vez a una persona le ofrecieron un trabajo en andorra pero tenia que depositar el dinero de la visa a una cuenta del extranjero, me pregunto y le dije que mandara un correo o hablara por telefono a la embajada de andorra. TODO ERA UN FRAUDE..por lo regular se aprovechan de la inocencia de las personas y de sus necesidades..seguiremos en contacto.. 4月14日 Blogs estan propagando códigos maliciosos..Hoy en The Register salio una nota donde habla sobre que algunos blogs estan incertando códigos malicosos para que la gente entre se infecte. Entre los que se menciona uno blog donde se ofrecia la nueva versión del MSN messenger. Hay que recordar que al bajar un software se debe hacerlo del sitio oficial de este y no de sitios que no son de confianza.. La nota puede ser consultada en esta liga: http://www.theregister.co.uk/2005/04/14/toxic_blogs/ otra nota sobre esto esta en: http://news.bbc.co.uk/1/hi/technology/4441333.stm Se dice que algunos blogs se estan utilizando para propagar spyware o instalar keyloggers..la recomendación es tener cuidado en los blogs a los que se accesa.. Pero la pregunta es ¿Los blog son inseguros? Creo que la respuesta es sencilla, actualmente hay muchisisimos sitios web que te instalan codigos maliciosos entonces el¿El internet es malo? La unica solución es educar a los usuarios para que tengan las minimas medidas de precausión.. -Instalar un antivirus y actualizarlo, no sirve de nada tener un antivirus sin actualizar. -Tener un firewall instalado yo recomiendo el gratuito de zone alarm. -Tener un antispyware. Se puede usar el de microsoft http://www.microsoft.com/downloads/details.aspx?FamilyID=321CD7A2-6A57-4C57-A8BD-DBF62EDA9671&displaylang=en Ad-Aware Estas son algunas recomendaciones...pero yo creo que los blogs seguiran en crecimiento.. 4月13日 Keyloggers..Me dio curiosidad el saber el como funciona más a fondo un keylogger y encontre varia informaación interesante de varios tipos de keyloggers. hasta tecnicas más modernas como la de detectar la frecuencia de la tecla que usas por ejemplo. Cuando usas la letra A genera un sonido diferente de cuando usas la P, esto no es facil de escucchar al oido humano, pero es una forma de realizar un keylogger usando filtros..Interesante no creen.. Me encontre con el keylogger de que se muestra en la imagenes con el cual puedes almacenar mediante una memoria los "teclazos" que des.. Me gustaria saber más de keylogger, si sabes algo sobre que modulos usan por lo regular dime..o si tienen dlls caracteristicos. o algo por el estilo lo que me gustaria sería detectar un keylogger si utilizar un spyware o antivirus.. ¿Se podra..? Si quires más info de keylogger avisame.. Troyano que usa la ingenieria social..He recibido ya varias veces un correo comoel que sigue: ********************************************* Microsoft All Products | Support | Search | Microsoft.com Guide Microsoft Home Microsoft Partner System requirements Windows 95/98/Me/2000/NT/XP This update applies to MS Internet Explorer, version 4.01 and later Microsoft Product Support Services and Knowledge Base articles can be found on the Microsoft Technical Support web site. For security-related information about Microsoft products, please visit the Microsoft Security Advisor web site, or Contact Us. Contact Us | Legal | TRUSTe ©2005 Microsoft Corporation. All rights reserved. Terms of Use | Privacy Statement | Accessibility *********************************************** Como habras visto en este correo te dicen que debes bajar el archivo adjunto el cual tiene las actualizaciones para window.. Como ya se habran dado cuenta este solo es un mensaje que explota la ingenieria social para que la gente se infecte con este tipo de troyano llamado DSNX-05 el cual intalará una puerta trasera que corre en segundo plano (background) para asegurar el acceso del intruso y de esta manera tomar el control, o posiblemente sea una variante mas.. Hay que recordar que: Microsoft no manda correos para realizar actualizaciones ni mucho menos como adjunto.. Por lo que se recomienda solo utilizar windows update o actualizaciones automaticas.O si tienes una red usa SUS, WSUS o SMS...o una herramienta que no sea de microsoft..
|
|
|