Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Tor. Mostrar todas las entradas
Mostrando entradas con la etiqueta Tor. Mostrar todas las entradas

martes, 15 de mayo de 2018

Vídeo.- Como puedes ser pillado aunque uses TOR

El enrutado de la cebolla es una de las maravillan de nuestro tiempo pero, hay que aprender de los errores ya que algunos usuarios han sido cazados mientras estaban haciendo un mal uso de esta tecnología. Así que, se ha de aprender para ver que hicieron mal. 


Sed Buenos ;) 

jueves, 12 de octubre de 2017

Infografía.- ¿Por qué usar TOR?

Hoy me permitiréis que me vaya por la tangente un poco y ya que últimamente la neutralidad de Internet, en nuestro país, es cuestionable. Me gustaría repasar con vosotros que es TOR y para que podemos usarlo. 


Sed Buenos ;)

lunes, 17 de julio de 2017

mini-tor.- TOR fácil y con solo a 20kb.

Ya sabéis mi tremenda devoción por el software minimalista y si ademas lo juntas con la red TOR, me sobra tiempo para compartirlo y pensar como crear el mio propio (En perfecto Python Of course). 


Como su nombre indica mini-tor, es una prueba de concepto que nos permite abrir cualquier contenido o web .oninon a través de la red tor con comando muy simple.
  • mini-tor.exe "webalaquequierasacceder" 

Fácil, cómodo y para toda la familia. Ademas es una idea muy chula pera "tunearla", os dejo el enlace al GitHub.
Sed Buenos ;) 

viernes, 26 de mayo de 2017

Vídeo.- Raspberry + TOR

Creo que este "artefacto" es uno de los primeros que debería tener alguien que le mole cacharrera con la seguridad informática. Es fácil de montar si no se te va mucho la cabeza probando cosas, es útil y aprendes un montón sobre configuraciones de linux y de tor. 

Además en este vídeo lo explican genial y hay un tío vestido de cura, que mas podemos pedir. 



Sed Buenos ;) 

lunes, 12 de diciembre de 2016

Vídeo.- Taller: Cambiando el CuenTOR

TOR mola un montón y es un recurso muy útil y por eso me duelen mucho en el corazón todas esas insinuanciones de la prensa en las que se relaciona a la red TOR como el foco de todo el cibrecrimen. Por eso me ha encantado el taller que se marcaron Francisco Rodríguez y Manu Guerra poniéndonos al día de que es esta red, como funciona y como podemos utilizarla.



Pero para los que tengáis menos de 5 minutos y queráis entender que es TOR aquí tenéis una slides que hice yo al principio de este blog y como estos días he estado liado pues eso de mas que os lleváis con esta entrada.



Por cierto  el domingo que viene subiéremos dos retos en vez de uno para compensar la entrada de esta semana.

Sed Buenos ;) 

lunes, 27 de junio de 2016

ElevenPaths y las Gateways de Tor.

Últimamente están saliendo muchas noticias de problemas con el anonimato de Tor y como me encanta promocionar las cosas que se hacen por aquí pues aquí tenéis aquí tenéis el documento que ha hecho la buena gente de Elevenpath sobre el peligro que conlleva usar una puerta de enlace incorrecta.


Es un paper pequeño pero me motiva a publicar mis propias investigaciones de esta manera o al menos a ver que se puede compartir mucho con muy poco. 

Enlace al blog de Elevenpaths: 
Enlace al Paper:
Sed Buenos ;) 

martes, 21 de junio de 2016

Tor y su defensa contra exploits anti-anonimato.


Hace unos días que salto en mi timeline la noticia de que el proyecto Tor iba a lanzar una actualización para prevenir el exploit "anti-anonimato" (No se como decirlo de otra forma) que estaba utilizando el FBI, pues ya ha salido el paper explicando como van securizar TOR y la verdad es que, creo, que van por el buen camino con la "randomización" la carga de procesos. 


Resumen del Paper: 

"En este trabajo, presentan selfrand una técnica de asignación al azar del tiempo de carga de procesos para el navegador de tor que defiende contra ataques, como el que FBI supuestamente utilizó contra los usuarios de Tor. La solución mejora la seguridad en las técnicas de ASLR (Address space layout randomization) que se utilizan actualmente en Firefox y otros navegadores convencionales."

Enlace al paper:

¿Que opináis vosotros? Yo creo que con esto, el proyecto esta dando un paso hacia la buena dirección y la verdad es que es un cambio bastante considerable.

Sed Buenos ;)

miércoles, 1 de junio de 2016

El teclado con TOR y Tails

Bueno, hoy no tenia pensado hacer esta entrada pero creo que se lo merece.  Imaginad que sois un paranoicos como yo de la seguridad informática y que vais siempre con vuestra distribución de Tails Linux bajo el brazo pues este es vuestro teclado. 

SilentKeys es un teclado que al pulsar un botón nos levanta, o una máquina virtual con una versión de Tails modificada para el proyecto o el navegador de Tor. Si, es una idea muy simple pero a nadie se le había ocurrido hasta ahora y la verdad es que reforzamos nuestra seguridad. 


¿Os imagináis hacer algo así con Kali Linux? ¿Que una opción os abra la maquina virtual con Kail y con la otra un navegador tuneado con plugins y TOR? Se ha de trabajar en eso. 

Pero de momento esto es lo que ganamos al usar este teclado que además es pequeño y bastante portable. 


La mala noticia es que aún es un proyecto de Kickstarter pero podeis encontrar mucha información util. 
Sed Buenos ;) 

martes, 5 de abril de 2016

Bloquea TOR a tus Sistemas

Ayer en la lista de la RootedCON empezó una conversación muy interesante sobre como bloquear debidamente los nodos TOR que se conecten a nuestros sistemas. Esta conversación se extiende a dia de hoy y si tenéis oportunidad de pillarla es realmente recomendable. 


Entre todos los comentarios el amigo Kinomakino aportaba a la discusión [un enlace a su blog] y un sencillo script para este cometido en un firewall CSF (ConfigServer Security & Firewall) Este script hace uso de la página [https://check.torproject.org/cgi-bin/TorBulkExitList.py] pasa saber que nodos tienen salida a nuestras ips y así poderlas bloquear. 

El script que expone Kinomakino es el siguiente:

wget -q https://check.torproject.org/cgi-bin/TorBulkExitList.py?ip=TUIP -O -|sed '/^#/d' |while read IP
do
      /usr/sbin/csf -td ${IP} 24h TOR
done


Knomakino da unas pequiñas recomendaciones para e uso del script, ero eso ya lo tendreis que leer en su blog ya que es la fuente de esta entrada: 

Sed Buenos ;) 

martes, 22 de diciembre de 2015

¡Que No Te Den Liebre por Nodo Tor!

Hace un par de días jugando con la nueva versión de la distribución Tails y como ya sabes, está orientada al anonimato y utiliza Tor por un tubo. Así que y sabiendo como funciona Tor, ¿Como podemos estar 100% seguros que cada nodo por el que saltamos en la red Tor es confiable y no nos depara ninguna sorpresa?


Según el paper Spoiled Onions: Exposing Malicious Tor Exit Relays, existen muchísimos nodos de salida que tienen un propósito malicioso ya que hayan sido vulnerados por terceros o que el mismo propietario lo haya preparado para fastidiar a todo aquel que no se haya enterado. 

Así que para automatizar este proceso Marco Ramilli ha creado un script en Python el cual,[según podíamos leer ayer en Hackplayers], es capaz de comprobar las siguentes tecnicas:
  • Envenenamiento DNS: Esta técnica consiste en redirigir las llamadas DNS relacionadas con sitios web conocidos a páginas falsas que normalmente contienen exploit kits.
  • Parcheo de archivos: Esta técnica consiste en alterar el archivo solicitado de vuelta a su destino mediante la adición de contenido malicioso: esto sucede directamente en el ExitPoint/Relay antes de ser entregado al solicitante original.
  • Sustitución de certificados (SSL-MITM). Esta técnica consiste en la sustitución del certificado de sitio web real por uno falso con el fin de ser capaz de descifrar el flujo de comunicación e interceptar las credenciales y parámetros.

Así que ahora es muy fácil hacernos con una lista de nodos y poder ver cuales de ellos son sospechosos y reportarlos directamente reiniciar nuestra conexión hasta que nos sintamos seguros para poder operar.

Mucha mas información sobre como funciona el script, de donde descargarlo y como aportar al su github, en la fuente de esta noticia:
Sed Buenos ;) 

domingo, 22 de noviembre de 2015

Tor Forensics en Windows

La verdad es que no hacho muchos forenses desde que me saque el titulo, pero la verdad es que siempre va bien reciclarse y seguir aprendiendo y lo bueno que tenemos es que en este mundo se comparte muchisimas información. 


Hoy me gustaría recomendaros unas slides donde se muestra una so real de alguien que publicaba las cuentas de la empresa en un blog desde Tor y como podemos realizar un forense para descubrir quien lo ha hecho.

Enlace:
Aunque, haya pasos bastante sencillos y lógicos, la verdad es que es una buena guía paso por paso para la adquisición de este tipo de evidencias. Es mas yo me hubiera encasquillado en mas de un punto. Es muy recomendable. 

Sed Buenos ;)

jueves, 5 de noviembre de 2015

TOR Messenger y Ole

El proyecto TOR ha vuelto ha dar un golpe encima la mesa con la salida de su nueva herramienta TOR Messenger, Aunque Funciona similar pero no es el mítico Messenger que algunos nostálgicos aun seguimos recordando.


TOR Messenger es compatible con XMPP, IRC, Facebook Chat, Google Talk, Twitter y Yahoo! y aquí es donde entra la diferencia con Messenger. Mientras que Messenger tenia un servidor en medio de hotmail para realizar la conexión entre los dos clientes, TOR Messenger utiliza el servidor de Facebook, Google Talk, etc, para realizar la conexión. ¿Esto no os parece un poco raro?

A mi la verdad es que si,  como bien vimos en [el Pack de entradas que hablamos del funcionamiento de TOR] (El cual podéis encontrar en la sección ###Aprende### Guiño guiño) este utiliza barios nodos para establecer una conexión entre el punto A y el punto B. Así que en este caso yo entiendo que la comunicación sera anónima hasta que accedamos a el servidor de facebook que esta vez actuará de ultimo nodo y este enviara el mensaje sin la salvaguarda de TOR a la persona con la que queremos comunicarnos. Al menos yo lo entiendo así, si creéis que me equivoco siempre lo podéis poner en los comentarios o comunicaros conmigo por cualquier método. 

Con esto no deja de ser una buena herramienta, la verdad es que es una solución muy aconsejable para que el usuario medio pueda empezar a incorporar la seguridad en sus comunicaciones en internet de una manera fácil y cómoda. Espero darle muy fuerte a este TOR Messenger y quien sabe a lo mejor cuando me ponga a jugar un poco mas con ella tenga que publicar una Fe de erratas. 

Enlace a TOR Messenger: 

martes, 27 de mayo de 2014

Stem.- La Liberia de TOR Para Python. Curiosidad ++

Hoy volviendo ha dar un vistazo a la pagina oficial de [Tor] a parte de jugar un rato largo con la versión actualizada de [Orbot], la aplicación de Tor para tablets y smartphones, haciendo pruebas y esas cosas. Me ha encantado, encontrarme con Stem una librería de Tor para Python a la que le pienso dar caña en cuanto tenga tiempo. 


"Stem es una biblioteca de Python para controlador para Tor. Al igual que su predecesor, torctl , usa protocolo de control de Tor para ayudar a los desarrolladores ha enfrentarse al proceso de Tor, lo que les permite construir productos similares a Vidalia y arm. Última versión de Stem  es la 1.1.1"
Yo aún no entiendo muy bien esta librería para presentaros algo con un poco de cara y ojos. Pero, seguro que muchos de vosotros podreis exprimirla como se merece.

Mas información:

Sed Buenos con esto ;)  

martes, 28 de enero de 2014

Spoiled Onions.- Lista Relays Malintencionados

Hace tiempo que mi desconfianza hacia los últimos nodos/relays de TOR se vio truncada por culpa de los rumores de que el FBI los monitorizaba. Cuyos rumores al final resultaron ser ciertos. Hace unos días que me sorprendió ver la noticia a través de un tweet de la exposición de nodos con instintos malignos. 

Ya sabéis que cualquiera es libre de montarse un nodo TOR y ofrecer sus servicios a la red pero aunque, TOR haga sus escaneos, hay algunos que se le escapan. 


"In this research project, we are monitoring all exit relays for several months in order to expose, document, and thwart malicious or misconfigured relays. In particular, we monitor exit relays with a fast and modular scanner we developed specifically for that purpose. Since September 2013, we discovered several malicious or misconfigured exit relays which are listed below. These exit relays engaged in various attacks such as SSH and HTTPS MitM, HTML injection, and SSL stripping. We also found exit relays which were unintentionally interfering with network traffic because they were subject to DNS censorship."
Podéis ver todo el proyecto entero en la siguiente pagina donde tenéis la lista de nodos expuestos. Pero ya os adelanto que aquí en España también había alguno malicioso.

En mi opinion y aunque existen otras redes, al final lo mas seguro se rá crearse un proxy propio o con 4 colegas de suma confianza y fiarte de que el host no se vuelva "bueno". Pero lo que es TOR ahora por ahora esta en el ojo de mira de toda institución. Os recomiendo leer el siguiente enlace.

domingo, 15 de septiembre de 2013

TOR.- Ostia Tio, Podríamos Pasar Nuestra BotNet Por La Red TOR

Hace un par de días en la entrada donde os hablaba del [Documental Panopticon] y donde dije que el aumento de usuarios en la red TOR era debido al "pánico" generado por la NSA y PRISM. Nada mas lejos de la verdad, al poco rato de publicar la entrada [Juan Carlos Tirado] de [bitacorasenlared] caer en mi error. 


El aumentos de usuarios podía haber sido por el pánico pero una subida de ese calibre es mas probable que haya sido generada por una BotNet. (La verdad es que cuando lo hablamos por twitter empece a ver le la lógica a la subida) Aunque, si quieres que una BotNet esté oculta o no tenga problemas con los tumbamientos que puedan aparecer, no lo hagas en una red donde es sabido que suele hacer pruebas a esos servidores. Pero, la verdad es que si que había una BotNet que usaba la Red TOR y eso fue la consecuencia de que todo ese trafico subiera como la espuma. 
"The attackers decided to hide their control infrastructure on Tor, yet at the same time made their presence on endpoints more obvious, Gilbert said."
Para los que queráis saber mas sobre la esta "TOR BotNet" os dejo el articulo que [Juan Carlos Tirado] me pasó para que me enterara bien de lo sucedido. Gracias, eres un Crack ^^ 
Sed Buenos ;) 

martes, 13 de agosto de 2013

PRISM"A".- ¿Firefox Como Navegador?

La ultima vez que os hable de nuestro proyecto PRISM"A" nos quedamos en la teórica incorporación de Debian como sistema operativo base para el proyecto debido a todas las ventajas que expliqué en el anterior articulo. Ahora, toca el turno de elegir una buena base para nuestro navegador.


Firefox, de momento, nos parece una buna base para empezar. Hace tiempo os hablé de Https EveryWere  y de las ventajas que tenia esta extensión ahora 100% estable sobre Firefox. Ademas, nos da la posibilidad de configurar TOR en el de una forma aparentemente fácil y si encima es open source, puede tener actualizaciones de seguridad mas "rápido" eso es un plus añadido a la experiencia del usuario. 

Hace poco me entere de que Piratebay ha sacado su propio navegador el cual incluye TOR haciéndolo pasar todo por un servidor proxy adicional y también basándose en Firefox, (Así que no voy muy desencamino en mi elección). Aun me he de poner a examinarlo como es debido así que, el navegador puede cambiar en unos días.

Pero, sea como sea el resultado preveo que vamos a acabar pasando por el aro de Mozilla Firefox sea como base o "tuenandolo" a base de extensiones. 

Sed Buenos ;) 


domingo, 13 de enero de 2013

Como Funciona Tor (III).- Tor

Habiendo conocido que es y como funciona Onion Routing, podemos decir que Tor es la parte que implementa todo esto para que sea fácil de usar a nivel de usuario. Al instalarlo en nuestro PC pondrá en funcionamiento un proxy local, desde cual enrutará todas las peticiones que le vayamos ha hacer gracias al Onion Routing y se comunicará con el próximo nodo de Tor de forma anónima y cifrada. Lo cual también nos permitirá hacer conexiones privadas con otros programas que tengan la posibilidad de configurarse de esa manera.


Ojo. Algunos programas pueden incluir vuestra dirección IP en los datos rompiendo así toda la privacidad. Haciendo que todo el enrutado y cifrado de la información no valgan para nada. Así que os recomiendo que uséis el navegador de Tor que ya esta pensado para evitar todas estas "putadas". 


lunes, 17 de diciembre de 2012

Como Funciona Tor (II).- Problemas Del Onion Routing

Este tipo de enrutamiento proporciona muchísima mas seguridad y privacidad que el enrutado normal de la red. Ninguno de los nodos salvo el primero y el ultimo saben de donde viene y a donde va nuestra información.


De esta manera aunque se intercepten la comunicación entre dos nodos es imposible saber que datos transmitirá , donde van, etc. Incluso aunque hubiese un nodo infiltrado, no tendría nada que hacer con los mensajes que recibe. También  tiene la ventaja frente a las denegaciones de servició ya que tendrían que tirar  todos los nodos para cortar el funcionamiento.

Por supuesto que nada es infalible, Una forma de saber quien ha enviado y recibido esa información es mirando los tiempos.  Por ejemplo, si el ordenador X ha recibido un paquete de datos a las 18:19:01 y 3 milisegundos y 300 milisegundos y mas tarde el ordenador Y ha recibido otro paquete y se repite el patrón de latencia varias veces es muy probable que X y Y estén conectados entre si.

También hay que tener en cuenta que el nodo final de salida puede leer el mensaje original así que os aconsejo cifrar la información que vayáis a enviar.


domingo, 16 de diciembre de 2012

Como Funciona Tor (I).- Onion Routing

Una de las primeras "curiosidades" de Tor es la utilización de el enrutado de la cebolla (onion routing). Se le llama así por el numero de capas de cifrado que utiliza en cada nodo (el servidor por el que pasa nuestra información).


Vale, explico un poco mas como funciona el "viaje" de nuestra información en Internet. El enrutado que usamos normalmente es directo. Es decir, Siempre se busca la ruta mas sencilla lo cual aporta mas velocidad y todos estamos contentos. Esto funciona de la siguiente manera: Nuestro router se conecta a los servidores de nuestro ISP (proveedor de Internet) y este a la pagina que queremos visitar.

El problema de tanta sencillez es que si alguien interceptara los paquetes de datos que nosotros enviamos en un punto intermedio sabría perfectamente a donde van y de donde vienen los datos. (ojo, incluso teniendo la santa bendición del HTTPS)


En el Onion Routing no se envía los paquetes por el camino directo si no que irán a través de varios nodos indirectos. Ademas, se cifrará la información en cada enrutamiento con un cifrado asimétrico otorgando de esta manera una capa mas de cifrado a nuestra información y solo se descifrará en el penúltimo enrutamiento. Por esta razón se le llama enrutamiento de la cebolla cada cifrado se suma al anterior haciendo difícil la extracción de esta información. 

Continuará