Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Hijacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hijacking. Mostrar todas las entradas

miércoles, 24 de febrero de 2016

MouseJack Attack.- Con Cable Es Mejor

"Con cable es mejor" es la frase que mas he escuchado hablando de informática con gente de aquí y allá pero hoy todos ellos tienen razón.  Hoy se ha "liberado" el ataque MouseJack que afecta  ratones y teclados inalámbricos que se comunican a través de radiofrecuencia con un "dongle" USB insertada en el PC.

El dispositivo de seguridad envía paquetes a la PC, por lo que al no ir la información cifrada se pueden interceptar o enviar los clics del ratón o las pulsaciones del teclado. De esta manera un malo con 30 euros para una antena de radio usb puede preparar este ataque. 

Por si no os a quedado claro han hecho un vídeo muy chulo hablando sobre como perpetrar este ataque y creo que es la mejor explicación que he visto hasta la fecha:

 
Mucha mas información sobre este ataque y sobre los productos afectados: 
Sed Buenos con esto 0;)

martes, 23 de septiembre de 2014

Slide.- (Sniffing, Spoofing y Hijacking) Advance Edition

Hoy, a tres clases de acabar la formación, hemos entrado en el mundo del Sniffing, Spoofing y del Hijacking y como quería profundizar un poco mas en cada uno de ellos y también quería que vieran los tipos de Spoofing y Hijacking pues, he creado es slide llamada Advance Edition en un alarde de fantasía y creatividad. La verdad es que la slide es algo densa y que algunos me han preguntado si subiría las Slides a este blog. Así que, os la dejo por aquí y ya sabéis que si hay alguna cosa para mejorar no dudéis en decirlo por lo comentarios. 


Para los que también me han preguntado por las anteriores y por el tema de las "chuletas" y para los que queráis profundizar un poco mas en el mundo de la Seguridad Informática. Os dejo el ssiguienteenlace a este blog para que podáis ver el Pack Completo de estas slides. 
Espero que os gusten y Sed Buenos ;) 

sábado, 26 de julio de 2014

Slide.- Introducción a la Seguridad Informatica. [7] (Protección: Sniffing, Spoofing y Hijacking)

Viernes por la noche/sábado por la mañana y hoy acabo con estas Slides, espero que os hayan gustado y también os voy a dejar una versión con todas las Slides juntas para aquellos que no queráis tragaros las 7 entradas. 

Hoy he hablado sobre medidas de Protección frente al Sniffing, Spoofing y Hijacking todas utilizando el sentido común y espero desarrollar la parte técnica a través de las practicas. También hay muchas medidas de protección que se nombran en otros puntos de la misma formación por lo que no pienso ser repetitivo. 

Espero que os guste: 


Aquí os dejo el pack completo para que me deis vuestra opinión (56 Diapositivas, se dice rápido):


"Me encantaría que me dejarais en los comentarios opiniones, criticas y mejoras que vosotros le haríais. Así yo también aprendo a hacer mejores Slides y la formación estará mas completa."
Sed Buenos ;) 

jueves, 24 de julio de 2014

Slide.- Introducción a la Seguridad Informatica. [6] (Sniffing, Spoofing y Hijacking)

Hoy toca hablar de Sniffing, Spoofing y Hijacking. La verdad es que me ha costado un poco montar estas Slides y si fuera por mi lo explicaría todo desde un enfoque mas básico. (Lo cual dependiendo del nivel que vea si que lo haré) Bueno, dicho esto, espero que os guste.  Los que llevais tiempo en el mundo de la seguridad informática no os vendrá de nuevo pero a los que os esta gustando y queréis aprender un poco mas quizás si.

Os dejo la Slide aquí: 


Ojo, el tocho manual aun no está actualizado ya que he de empaparme bien de las herramientas de auditoria IDEA y ACL. 
"Me encantaría que me dejarais en los comentarios opiniones, criticas y mejoras que vosotros le haríais. Así yo también aprendo a hacer mejores Slides y la formación estará mas completa."
Sed Buenos ;) 

jueves, 11 de abril de 2013

Hijacking Del Sistema De Navegación De Aviones Con Una Aplicación de Android.

De la historia de los [IPad vs Aviones] y de las hipótesis de [robos de coches gracias a Android]. Hoy nos llega la nueva entrega de algo tremendamente sorprendente y que a mi realmente me empieza a preocupar un poco. Hugo Teso (investigador en una consultoría de seguridad Alemana y piloto de lineoa aérea comercial) ha demostrado explico como creando su propio [framework de exploits] y apoyados con una aplicación de Android se podían manipular la ruta de un avión.

El mejor piloto automático de la historia xD

Muy impresionante y he de reconocer que la parte de la compra de los juguetes que utiliza un avión y los que ha utilizado este hombre para la demostración  me ha encantado. Teso descubrió que era capaz de espiar las comunicaciones del sistema y que sabiendo y que manipulando las señales correctamente aparecían los datos de navegación. (Explicación a grandes rasgos)

La verdad es que merece muchisimo la pena leerse todas y cada una de las Slides. Las cuales espero que algún operario de dichas compañías repare en ellas.  --> [SLIDES]