Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Anonimato. Mostrar todas las entradas
Mostrando entradas con la etiqueta Anonimato. Mostrar todas las entradas

jueves, 17 de diciembre de 2015

Tails.- Instalar Software Adicional Con "Persistencia"

Por fin una entrada sin depender de una noticia. La verdad es que lo digo como si no fuera culpa mía depender de ellas pero la verdad es que ya que hoy tenia un poco de tiempo libre para investigar sobre el tema supongo que agradeceréis que por un día aparque las noticias.

[Tails] es una distribución basada en Debian y destinada al anonimato. Me gustan mucho este tipo de distribuciones Live pero, este es un problema que siempre le he visto a la distribución. Al no ser persistente todo el software adicional que quieras instalar desaparecerá una vez cerremos la distribución. 



Pero bueno, el equipo de Tails ya ha pensado en eso y en los mismos archivos de la distribución nos añade la opción de configurar los paquetes que queremos instalar de manera automática una vez arranquemos la distribución.

Para ello tenemos que localizar el archivo:
  • /live/persistence/TailsData_unlocked/live-additional-software.conf. 

Podremos abrir este archivo con el bloc de notas/gedit  o con cualquier editor de texto siempre y cuando lo guardemos con la misma extensión (.conf) y solo haria falta incluir el nombre del paquete de software que queremos intalar al inicio. Fácil y rápido.

La verdad es que después de saber este truco me he interesado mucho mas por el proyecto Tails ya que siempre fue un proyecto que cumplía con mi teoría [Proyecto PRISM”A”- Teoría de un Sistema Anti-NSA] Así que no creo que sea la ultima entrada que veáis de esta distribución por este blog.

Sed Buenos ;) 

lunes, 19 de octubre de 2015

ISIS & The "Hacker"

Hoy, dando un vuelta por diferentes blogs y páginas de seguridad e intentando evadirme del dolor de cabeza que me persigue desde aqyer a la noche, me he econtrado con una noticia en the Hacker News  donde se informaba del arresto de un "hacker" en Malasia acusado de flitrar a ISIS información de empleados y militares de Estados Unidos.


Lo que me ha llamado la atención de este articulo ha sido que el arrestado era el líder de un equipo de "hackers" llamado Kosoka "Hackers" security (KHS) y que habian conseguido filtrar bastante información de empresas de Estados Unidos y sobretodo me ha impresionado la manera que en que lo han pillado. 

Supongo que como "lider" de un grupo de "hackers" debe tener unos conceptos mínimos de anonimato y de privacidad, ya que si no los hubieran tenido seguramente hubieran pillado a todos los miembros del grupo. Pues al "lider" se le ha ocurrido que la mejor forma de comunicarse con el ISIS era siguiendo estos pasos: 
  1. Usar su nombre real en la cuenta de twitter.
  2. Usar mensajes directos sin cifrar para comunicarse con miembros de ISIS. 
  3. Nunca trató de esconder su IP real. 
Ahora está encarcelado en Malasia por 35 años y lejos de querer ser un poco conspi-paranoico diré que normalmente los cuerpos de seguridad no solo centran su investigación en el campo de internet si no a nivel económico, social y ya sabemos que hacen ciertas empresas con nuestra información. Así que no sorprende mucho que twitter se lo haya dejado en bandeja.

Pero, ¿Por qué utilizarria su cuenta personal? ¿Pensaba que no lo podían relacionar? ¿Por qué se comunicaba por Mensajes directos de twitter? ¿El ISIS no tiene otras maneras? ¿Por qué no cambiar tu ip si estabas filtrando información? Estas si son preguntas curiosas y que a mi se me escapan. 

Fuente: 
Bueno ahora ya sabéis lo que no tenéis que hacer si os decidís a filtrar información de cualquier entidad. 

Sed Buenos ;)

martes, 28 de enero de 2014

Spoiled Onions.- Lista Relays Malintencionados

Hace tiempo que mi desconfianza hacia los últimos nodos/relays de TOR se vio truncada por culpa de los rumores de que el FBI los monitorizaba. Cuyos rumores al final resultaron ser ciertos. Hace unos días que me sorprendió ver la noticia a través de un tweet de la exposición de nodos con instintos malignos. 

Ya sabéis que cualquiera es libre de montarse un nodo TOR y ofrecer sus servicios a la red pero aunque, TOR haga sus escaneos, hay algunos que se le escapan. 


"In this research project, we are monitoring all exit relays for several months in order to expose, document, and thwart malicious or misconfigured relays. In particular, we monitor exit relays with a fast and modular scanner we developed specifically for that purpose. Since September 2013, we discovered several malicious or misconfigured exit relays which are listed below. These exit relays engaged in various attacks such as SSH and HTTPS MitM, HTML injection, and SSL stripping. We also found exit relays which were unintentionally interfering with network traffic because they were subject to DNS censorship."
Podéis ver todo el proyecto entero en la siguiente pagina donde tenéis la lista de nodos expuestos. Pero ya os adelanto que aquí en España también había alguno malicioso.

En mi opinion y aunque existen otras redes, al final lo mas seguro se rá crearse un proxy propio o con 4 colegas de suma confianza y fiarte de que el host no se vuelva "bueno". Pero lo que es TOR ahora por ahora esta en el ojo de mira de toda institución. Os recomiendo leer el siguiente enlace.

martes, 21 de mayo de 2013

AttackVector Linux.- Una distro para la penetración anónima basada en Kali & Tails

Hace unos días que os hablé de como [cargar vuestro metasploit] con módulos nuevos para que podáis hacer vuestros "experimentos" con los 0'days que vayan apareciendo. Pues, enfrascado en todo el mundo de las distribuciones de Pentesting y que un colega mio, hace tiempo, me descubriera la distribución Tails (una distro basada en el anonimato). Me pregunté se habría alguna manera de poder obtener todas esas herramientas y de poder utilizarlas bajo la capa de anonimato que nos da Tails. Algo he conseguido utilizando [alguna guía] pero, dentro de tantas búsquedas y visitas a Google me ha hecho gracia encontrar una distribución Linux que ha pensado lo mismo que yo y que ademas trae consigo las herramientas de [Kali Linux] la versión mas nueva de Bactrack. (no tenia que ser todo tan fácil xD)



AttackVector Linux es una nueva distribución dedicada al pentesting y la seguridad anónima. Se basa en Kali y Tail, ambos basados ​​en Debian. Mientras Kali requiere un kernel modificado para controladores de red para utilizar la inyección y así sucesivamente, La distribución Tails del Proyecto Tor está diseñado desde su base para el cifrado y anonimato. Nmap no puede utilizar el protocolo UDP a través de Tor. La intención de AttackVector Linux es proporcionar la capacidad para anonimizar los ataques, mientras que advierte al usuario cuando toma acciones que pueden comprometer el anonimato. Los dos proyectos tienen diferentes filosofías de diseño que pueden entrar en conflicto entre sí directamente. A pesar de ello, el objetivo de AttackVector Linux es integrarlos de manera complementaria en un sistema operativo.


Es un proyecto muy nuevo y la verdad que ya tengo una escusa ara hacerme una cuenta en GitHub. No hace ni 15 días que la versión 0.0.1 en estado alpha ha sido puesta para que todos la podamos probar. Así que, os dejo la ruta de la descarga y otra dirección donde encontrareis mucha mas información al respecto de esta distribución. 

Descargas: 

Cuenta de GitHub para que podais informaros mas: 

No Seáis Malos  0:) 

martes, 2 de abril de 2013

Tor Mail.- Otra Manera De Enviar Correos Electronicos De Forma Anonima

Escribiendo el articulo de [ayer] me vino a la mente una antigua entrada en este blog sobre lo aconsejable que era [10 Minutes Mail] para evitar cualquier problema de spam. Así que, me acorde del proyecto tor y de todo lo que ha derivado gracias al onion routing o las paginas .onion (paginas que solo pueden ser visibles a través de proxys enviando la solicitud a través de la red Tor). ¿No seria genial tener un servicio de correo electrónico, alojado donde la gente normal no puede verlo? Pues existe.


Este servicio de correo electrónico esta creado por la gente del [Project Tor] del cual hablamos largo y tendido en mas de una entrada de este blog. Sencillamente almenos de enviar nuestros correos por servidores conocidos lo haremos a través de la red Tor con su magnifico onion routing. Os dejo la dirección para que lo proveéis y veáis lo interesante que puede llegar a ser.  Ojo, para poder acceder a la pagina web de Tor Mail necesitareis entrar con [TOR] o cualquier proxy habilitado para ello.

http://jhiwjjlqpyawmpjx.onion/

Para mas información: http://tormail.org/

No seáis malos con esto ;) 

domingo, 13 de enero de 2013

Como Funciona Tor (III).- Tor

Habiendo conocido que es y como funciona Onion Routing, podemos decir que Tor es la parte que implementa todo esto para que sea fácil de usar a nivel de usuario. Al instalarlo en nuestro PC pondrá en funcionamiento un proxy local, desde cual enrutará todas las peticiones que le vayamos ha hacer gracias al Onion Routing y se comunicará con el próximo nodo de Tor de forma anónima y cifrada. Lo cual también nos permitirá hacer conexiones privadas con otros programas que tengan la posibilidad de configurarse de esa manera.


Ojo. Algunos programas pueden incluir vuestra dirección IP en los datos rompiendo así toda la privacidad. Haciendo que todo el enrutado y cifrado de la información no valgan para nada. Así que os recomiendo que uséis el navegador de Tor que ya esta pensado para evitar todas estas "putadas". 


lunes, 17 de diciembre de 2012

Como Funciona Tor (II).- Problemas Del Onion Routing

Este tipo de enrutamiento proporciona muchísima mas seguridad y privacidad que el enrutado normal de la red. Ninguno de los nodos salvo el primero y el ultimo saben de donde viene y a donde va nuestra información.


De esta manera aunque se intercepten la comunicación entre dos nodos es imposible saber que datos transmitirá , donde van, etc. Incluso aunque hubiese un nodo infiltrado, no tendría nada que hacer con los mensajes que recibe. También  tiene la ventaja frente a las denegaciones de servició ya que tendrían que tirar  todos los nodos para cortar el funcionamiento.

Por supuesto que nada es infalible, Una forma de saber quien ha enviado y recibido esa información es mirando los tiempos.  Por ejemplo, si el ordenador X ha recibido un paquete de datos a las 18:19:01 y 3 milisegundos y 300 milisegundos y mas tarde el ordenador Y ha recibido otro paquete y se repite el patrón de latencia varias veces es muy probable que X y Y estén conectados entre si.

También hay que tener en cuenta que el nodo final de salida puede leer el mensaje original así que os aconsejo cifrar la información que vayáis a enviar.


domingo, 16 de diciembre de 2012

Como Funciona Tor (I).- Onion Routing

Una de las primeras "curiosidades" de Tor es la utilización de el enrutado de la cebolla (onion routing). Se le llama así por el numero de capas de cifrado que utiliza en cada nodo (el servidor por el que pasa nuestra información).


Vale, explico un poco mas como funciona el "viaje" de nuestra información en Internet. El enrutado que usamos normalmente es directo. Es decir, Siempre se busca la ruta mas sencilla lo cual aporta mas velocidad y todos estamos contentos. Esto funciona de la siguiente manera: Nuestro router se conecta a los servidores de nuestro ISP (proveedor de Internet) y este a la pagina que queremos visitar.

El problema de tanta sencillez es que si alguien interceptara los paquetes de datos que nosotros enviamos en un punto intermedio sabría perfectamente a donde van y de donde vienen los datos. (ojo, incluso teniendo la santa bendición del HTTPS)


En el Onion Routing no se envía los paquetes por el camino directo si no que irán a través de varios nodos indirectos. Ademas, se cifrará la información en cada enrutamiento con un cifrado asimétrico otorgando de esta manera una capa mas de cifrado a nuestra información y solo se descifrará en el penúltimo enrutamiento. Por esta razón se le llama enrutamiento de la cebolla cada cifrado se suma al anterior haciendo difícil la extracción de esta información. 

Continuará