Este blog ya no está activo, sigue informándote aquí:

lunes, 16 de noviembre de 2015

Múltiples Vulnerabilidades en SEP

Siempre que leo que hay múltiples vulnerabilidades que afectan a Symantec Endpoint Protection algo en mi interior se estremece. Así que si aún no lo habéis actualizado ya podéis correr, espero que este pequeño resumen os sirva.

  • CVE-2015-6554: Un fallo en la comprobación inapropiada de data no confiable permite a un atacante ejecutar código OS arbitrario de forma remota.
  • CVE-2015-6555: Un fallo en la elevación de privilegios de código Java permite a un atacante ejecutar código arbitrario de corra remota a conectarse por el puerto jaca de la consola. 
  • CVE-2015-1492: Un fallo en la la búsqueda de la búsqueda de parches no confiables permite a un usuario local elevar sus privilegios a través de una DLL especialmente creada. 

Productos afectados:
  • Symantec Endpoint Protection Manager versión 12.1
  • Symantec Endpoint Protection Clients versión 12.1

Más información:


Solución:
  • Symantec ha publicado los parches correspondientes para solucionar estas vulnerabilidades:
    • Symantec Endpoint Protection Manager actualizar a la versión 12.1-RU6-MP3
    • Para Symantec Endpoint Protection Clients actualizar a la versión 12.1-RU6-MP3
Sed Buenos ;) 

domingo, 15 de noviembre de 2015

Un Poco De RootedHumor.

Después de los dos días que acabamos de vivir con los múltiples atentados de París y viendo como renacen ciertos movimiento Anonymous en los hashtags de twitter #OpParis y #OPIsis. Creo que es el momento de sacar el vídeo de la discordia. 


Vi este vídeo por la lista de correo de la RootedCON y la verdad es que me lo tomé con humor. Este tipo de vídeo ya se han convertido en un Meme mas de internet así que desde mi punto de vista no se ha de ver como una provocación dirigida al equipo de la Rooted sino como un Meme mas.

 
Sed Buenos ;) 

viernes, 13 de noviembre de 2015

Discriminación en Internet

Hoy en día los chavales tienen una doble vida a en la red mucho mas extensa de la que tenia yo a su edad donde el messenger  y el CounterStrike ocupaban mis tardes. Ahora puede pasar que ciertos integrante de una clase no solo excluyan a un compañero en las aulas si no en la red social favorita de todos y de esta manera empezar con una discriminación web y es normal emplear este termino ya que a nadie le gusta sentirse excluido de ningún lado. 


Con vos en la web tiene un seguido de imágenes repletas de información  tratando todo los temas que pueden afectar a los chavales de hoy en día y creo que si tenéis un hijo adolescente o que va a entrar en esa fase deberíais echarle un ojo y aprender lo mas posible para que no tenga ningún problema en confiar en vosotros si le pasara algo o al menos a que le ayudéis a configurar su cuenta de usuario de una manera que no le repercuta.

Enlace a la página:
Sed Buenos ;) 

jueves, 12 de noviembre de 2015

Python Arsenal Para la Ingeniería Inversa

Ya sabéis que la ingeniería Inversa no es un tema que toquemos mucho por aquí y lo seguirá siendo hasta que no me dedique a fondo a estudiar y a resolver basantes CrackMes hechos a mala leche. Pero la verdad que hoy buscando sobre el tema y sobre herramientas en Python he dado con la página de Python Arsenal.



Enlace a la pagina:
Una página donde se dedican a recoger todas las herramientas relacionados con python y la ingeniería inversa aunque, como prodreis ver,  también hay algunas destinadas al ambito forense como ek famoso Volatility. También los podéis seguir en Twitter por si no teneis muchas ganas de ir entrando cada dos por tres a la página. 

Lista de herramientas: 
"abf, Amoco, Androguard, Angr, apkjet, AsmJit-Python, Avatar, BeaEnginePython, Binwalk, Bitey, bochs-python-instrumentation, Bowcaster, Buggery, BugId, Capstone, concolica, Ctypes, cuckoo, d00ks, Darm, Deviare, dexterity, diabind, Disass, dislib, diStorm, elfesteem, Elffile, ElfParserLib, Elfparsing, Elfrewriter, Fino, FrASM, Frida, hexrays-python, HookMe, HopperScripts, IDAPython, ImmLIB, JEB, libbap, libdisassemble, LKD, LLA, lldb, llvmlite, llvmpy, Macholib, memorpy, Miasm, MOSDEF, NativDebugging, Netzob, ollydbg2-python, OllyPython, PDBparse, PeachPy, PEEL, pefile, pepy, PIDA, PinPy, ProcessTap, py-eresi, PyADB, pyasm, pyasm2, Pybag, P cont, PyBFD, PyBox, PyCodin, pydasm, Pydb, PyDBG, PyDbgEng, pydbgr, PyDevTools, pydot, pydusa, PyEA, PyELF, Pyelftools, PyEMU, pyew, pygdb, pygdb2, pyHIEW, PyJOE, pykd, Pylibemu, pylibscizzle, pyMem, pymsasid, pyn, pyopenreil, pype32, PyPEELF, pyREtic, PyRevEng, pySMT, psmtlib, pySRDF, PySTP, pysymemu, python-adb, python-elf, python-haystack, python-ptrace, Python_Pin, PythonGdb, pytracer, PyVEX, PyVMI, pywindbg, pyxed, radare2, python, ramooflax, Rekall, roputils, SimuVEX, Triton, uhooker, Unicorn, Viper, Vivisect, Volatility, vtrace, WinAppDbg, x64dbg-python, Z3-python, Z3Py, ZwoELF"

Como podéis ver también está python-adb así que se me ocurre una buena idea juntándolo con Volatility.  Por si alguien quiere crear una herramienta que haga el dump y el análisis de la memoria RAM de un Android yo dejo esta idea aquí (Guiño guiño patada patada)
Sed Buenos ;) 

miércoles, 11 de noviembre de 2015

He Leído NES y No he Podido Evitarlo

Ya os habréis dado cuenta de que me encantan los videojuegos  y no me lo he pesado ni un minuto en hacer referencias a ello o de incluirlas como bromas en algunas presentaciones.


Así que ya podéis intuir mic ara de sorpresa al ver que en el blog de CyberHades hablaban sobre como desarrollar para la anciana de Nintendo, la Nintendo Entertainment System (NES)

La verdad por que he podido ver es bastante completo y no solo habla de como programar para NES sino que también hace un repaso por algunas ROM Hacks y por la historia de Nintendo que la verdad es que es bastante curiosa. 


Podréis encontrar toda la información en le blog de CyberHades y por si alguna vez habéis tenido alguna duda sobre como funcionaba un cartucho de NES o la propia videoconsola os resolverá muchas dudas.

Sed Buenos ;)

martes, 10 de noviembre de 2015

Linux.Encoder.1 y Su Fallo de Cifrado.

Si ayer hablamos que Linux.Encoder.1era el primer Ransomware en Linux, les ha faltado tiempo a la gente de Bitdefender a desmembrar el Malware y encontrar un fallo en la forma en la que el bicho cifra la información. 


Si os fijáis en la foto de le entrada de ayer se ve claramente que anuncia cifrar los archivos con RSA-2048. [Según comenta Bitdefender], el bicho hace un primer cifrado con AES-128 con una clave que se genera en local en el PC de la víctima. Esta clave AES es también cifrada con RSA para asegurar que no pueda ser resuelta.


La idea es muy buena pero cometieron un error.:
"En lugar de generar claves aleatorias seguras y vectores de inicialización, la muestra derivaría dos piezas de información de la función rand () de libc generado con la fecha y hora actual del sistema en el momento de cifrado. Esta información puede ser fácilmente recuperada examinado marca de tiempo del archivo ", dijo Bitdefender. "Este es un gran defecto de diseño que permite la recuperación de la clave AES sin tener que descifrar con la clave pública RSA vendido por el operador (s) del troyano".
Como no Bitdefender tampoco ha perdido la oportunidad de sacar una herramienta para descifrar y lista para que todo el mundo pueda usarla:

Por otro lado también hablamos de que este malware afectaba a servidores Linux cuyo objetivo era alojar paginas web. Lo malo es que las paginas web son fácilmente indexables para los buscadores y al verse afectadas por este malware pueden buscarse por Google con un poco de la mágia del Browser Hacking., 
  • inurl:README_FOR_DECRYPT.txt "Without this key"
POC: 

lunes, 9 de noviembre de 2015

Linux.Encoder.1 El Ransomware Llega a Linux

Bueno ya le tocaba a Linux tener un Ransomware, pero como buenos lectores de este blog ya habréis podido intuir que con la cuota de usuarios que tiene Linux no sale muy rentable la creación de un Ransomware para este sistema operativo. Pero y ¿si pensamos en los servidores?


Pues así trabaja este Ransomware, el Linux.Encoder.1 descubierto por la firma de antivirus Dr.Web, es capaz de cifrar la base de datos MySQL, el Apache, y las carpetas home/root asociado al servido. Para descifrarlo tendrás que pagar 1 Bitcoin (Lo que me parece barato xD)



Para mas información:
 Esta es la lista de extensiones que parsea y cifra a parte de lo comentado anteriormente:
  •  .js, .css, .properties, .xml, .ruby, .php, .html, .gz, and .asp, as well as other file extensions like .rar, .7z, .xls, .pdf, .doc, .avi, .mov, .png, and .jpg.
Sed Buenos ;)

domingo, 8 de noviembre de 2015

Que Hacer Si Nos Roban el Portatil

Siempre hablo de la bondades del Grupo de Delitos Telemáticos de la Guardia Civil pero hoy me ha dado por investigar si la policía de Catalunya (Los Mossos d'esquadra) ofrecía los mismo servicios al ciudadano y la verdad es que me ha sorprendido. 


En el tríptico que nos podemos descargar de su pagina web podemos encontrar multitud de información, aunque no la han actualizado desde 2011 así que estaría bien darle una pasada ;).  Bueno, en dicho tríptico hay unas instrucciones muy claras sobre lo que debemos hacer si nos han robado el portátil y la verdad es que si me pasara a mi no sabría como actuar.  Así que, es mejor que  comparta estos puntos con vosotros.
  1. Hace falta comunicarlo al la entidad correspondiente (Empresa, intituto, escuela, ...) y denunciarlo en una comisaria de policia. Para presentar la denuncia, hace falta el DNI, la documentación del portatil y si sois menores , ir acompañados de un tutor legar.
  2. Si hemos podido ver a quien nos ha robado el equipo hace falta explicar con detalle todas las características físicas  de la persona y el lugar y las circunstancias en las que se ha producido el robo.
  3. Si nos roban el ordenador por la fuerza, no debemos enfrentarnos. Fijaros bien en las características de la persona (manera de vestir, aspecto, complexión, altura ...) y en los medios que hace servir (vehículo, marca, modelo, matricula ...).
  4.  Si la policía recupera el portátil tendréis que volver a llevar la documentación para identificarlo.
Aquí teneis el enlace al triptico de donde podreis sacar mucha mas información.
Sed Buenos ;) 

sábado, 7 de noviembre de 2015

Descifrando BitLocker a Lo Forense

Hoy parece ser el día de Volatility, una herramienta desarrollada en Python destinada a trabajar de una manera cómoda con volcados de memoria .raw, no solo ha aparecido [una interfaz gráfica muy atractiva] para trabajar con el si no que ahora podemos extraer las claves de cifrado FVEK para poder descifrar volúmenes cifrados con BitLocker (El programa de cifrado de Windows). 


Para meternos de lleno a esto necesitaremos lo siguiente:
Lo primero que le tendremos que indicar a Volatility es el offset de la tabla de particiones donde empiece la partición NTFS de mas valor. Para eso utilizaremos por ejemplo el comando [mmls]:
$ mmls John_HDD.dd
DOS Partition Table
Offset Sector: 0
Units are in 512-byte sectors

      Slot        Start              End           Length         Description 
00: Meta  0000000000 0000000000 0000000001 Primary Table (#0)
01:   -----   0000000000 0000002047 0000002048 Unallocated
02: 00:00 0000002048 0000718847 0000716800 NTFS (0x07)
03: 00:01 0000718848 0031455231 0030736384 NTFS (0x07)
04:   -----   0031455232 0031457279 0000002048 Unallocated

Si hiciéramos el dump en hexadecimal de esta partición encontraríamos la firma -FVE-FS-
$ hexdump -C -s $((718848*512)) -n 16 John_HDD.dd
15f00000 eb 58 90 2d 46 56 45 2d 46 53 2d 00 02 08 00 00 |.X.-FVE-FS-.....|
15f00010
Ahora que sabemos donde se encuentra el volumen de Bitlocker vamos podemos jugar un poco con el plugin. Lo que buscamos no es ni mas ni menos que la FVEK (Full Volume Encryption Key) y el plugin nos ayuda a encontrarla, extraerla y a saber que algoritmo AES se ha utilizado para cifrar el volumen  128 bits, 256 bits o si se ha utilizado o no el algoritmo Elephant. 
$ export VOLATILITY_LOCATION=file://./John_Win7SP1x64.raw 
$ export VOLATILITY_PROFILE=Win7SP1x64
$ python vol.py bitlocker --dump-dir ./keys Volatility Foundation Volatility 
Framework 2.5 Cipher: AES-128 + Elephant diffuser (0x8000)
FVEK:2140c8afcbb835127b3b5b97fdcc8b846b7d97fba0c5a2e9dbfef97e263272fa4543af87702c4cee4252eaaa0b7fdc2a96c54aace6e90642a4bbece8afc430c2
FVEK dumped to: ./keys/0xfa80018fe8c0.fvek

Ahora que ya hemos podido extraer la clave y la tenemos "almacenada" en un .fvek podemos utilizar una herramienta como dislocker para descifrar el contenido. 
$ sudo dislocker-fuse -V John_HDD.dd -k ./keys/0xfa80018fe8c0.fvek -o
$((718848*512)) -- /mnt/ntfs 
$ sudo mount -o loop,ro /mnt/ntfs/dislocker-file /mnt/clear 
$ ls -lh /mnt/clear
total 730M
lrwxrwxrwx 2 root root 60 Jul 14 2009 Documents and Settings -> /mnt/clear/Users 
-rwxrwxrwx 1 root root 730M Nov 4 09:39 pagefile.sys
drwxrwxrwx 1 root root 0 Jul 13 2009 PerfLogs
drwxrwxrwx 1 root root 4.0K Nov 4 09:58 ProgramData
drwxrwxrwx 1 root root 4.0K Apr 12 2011 Program Files
drwxrwxrwx 1 root root 4.0K Nov 4 07:01 Program Files (x86)
drwxrwxrwx 1 root root 0 Nov 4 07:04 Recovery
drwxrwxrwx 1 root root 0 Nov 4 09:57 $Recycle.Bin
drwxrwxrwx 1 root root 4.0K Nov 4 07:05 System Volume Information
drwxrwxrwx 1 root root 4.0K Nov 4 09:56 Users
drwxrwxrwx 1 root root 24K Nov 4 09:58 Windows
Espero que os haya gustado, esta claro que nunca tendremos la certeza de si un equipo estará cifrado con Bitlocker pero un dump a tiempo no hace daño.

Sed Bueno ;)

viernes, 6 de noviembre de 2015

El Baile de Capuchas y Mascaras (El Leak)

Hace nos días hablamos de la [operación KKK] de Anonymous y os comentaba que no había encontrado por ningún lado el leak con la información de las 1000 personas.  Pues hoy, después de escuchar por las noticias los disturbios ocasionados al 5 de noviembre, entro en the hacker news para ver las novedades y me encuentro con el enlace a pastebin donde han pegado el leak con toda la información. Ahora ya entiendo, en parte, porque se lío tanto anoche. 


Os dejo el enlace aquí y copiadlo antes de que lo acaben borrando:
Pero si quereis saber mucho mas de esta hisotria os aconsejo leeros las noticias de The Hacker News respecto a este tema:
Que cada uno extraiga la opinión que quiera sobre los actos que se han cometido bajo el nombre de Anonymous, pero estoy seguro que mas de uno le pica la curiosidad sobre los nombre del leak al igual que yo la tenia y al no poder encontrarla hace un par de dias solo ha incrementado mi curiosidad.

Sed Buenos ,)

jueves, 5 de noviembre de 2015

TOR Messenger y Ole

El proyecto TOR ha vuelto ha dar un golpe encima la mesa con la salida de su nueva herramienta TOR Messenger, Aunque Funciona similar pero no es el mítico Messenger que algunos nostálgicos aun seguimos recordando.


TOR Messenger es compatible con XMPP, IRC, Facebook Chat, Google Talk, Twitter y Yahoo! y aquí es donde entra la diferencia con Messenger. Mientras que Messenger tenia un servidor en medio de hotmail para realizar la conexión entre los dos clientes, TOR Messenger utiliza el servidor de Facebook, Google Talk, etc, para realizar la conexión. ¿Esto no os parece un poco raro?

A mi la verdad es que si,  como bien vimos en [el Pack de entradas que hablamos del funcionamiento de TOR] (El cual podéis encontrar en la sección ###Aprende### Guiño guiño) este utiliza barios nodos para establecer una conexión entre el punto A y el punto B. Así que en este caso yo entiendo que la comunicación sera anónima hasta que accedamos a el servidor de facebook que esta vez actuará de ultimo nodo y este enviara el mensaje sin la salvaguarda de TOR a la persona con la que queremos comunicarnos. Al menos yo lo entiendo así, si creéis que me equivoco siempre lo podéis poner en los comentarios o comunicaros conmigo por cualquier método. 

Con esto no deja de ser una buena herramienta, la verdad es que es una solución muy aconsejable para que el usuario medio pueda empezar a incorporar la seguridad en sus comunicaciones en internet de una manera fácil y cómoda. Espero darle muy fuerte a este TOR Messenger y quien sabe a lo mejor cuando me ponga a jugar un poco mas con ella tenga que publicar una Fe de erratas. 

Enlace a TOR Messenger: 

miércoles, 4 de noviembre de 2015

Google Groups y Vulnerabilidades de Android.

Ayer Google lanzo una actualización de seguridad para Andtoid y como es normal la National Vulnerability Database (NVD) ya ha dado cuenta de estas vulnerabilidades piblicandolas en el Feed Recent. Bueno, hoy no hablaremos de las vulnerabilidades en si pero si que me gustaría enseñaros de donde el NVD ha sacado esta información que seguro que a mas le uno le es útil.



Como se puede ver en el Feed se usa el tipo de identificación única Common Platform Enumeration (CPE) por ejemplo en el caso que toca la vulnerabilidad CVE-2015-6610 podemos cer el cpe --> cpe:/o:google:android:5.1.1

<entry id="CVE-2015-6610">
   <vuln:vulnerable-configuration id="http://nvd.nist.gov/">
      <cpe-lang:logical-test operator="OR" negate="false">
          <cpe-lang:fact-ref name="cpe:/o:google:android:5.1.1"/>

Esto quiere decir que podemos aplicar esta vulnerabilidad a todos los android con versión 5.1.1. 

Google tiene una lista de correo donde publica todas las actualizaciones de seguridad para Android aunque ellos dicen que es para su serie de smartphones Nexus pero realmente estan publicando actualizaciones de seguridad para Android. Estas Vulnerabilidades las podemos cotejar con el NVD y veremos que son las mismas. 

Issue
CVE
Severity
Remote Code Execution Vulnerabilities in Mediaserver
CVE-2015-6608
Critical
Remote Code Execution Vulnerability in libutils
CVE-2015-6609
Critical
Information Disclosure Vulnerabilities in Mediaserver
CVE-2015-6611
High
Elevation of Privilege Vulnerability in libstagefright
CVE-2015-6610
High
Elevation of Privilege Vulnerability in libmedia
CVE-2015-6612
High
Elevation of Privilege Vulnerability in Bluetooth
CVE-2015-6613
High
Elevation of Privilege Vulnerability in Telephony
CVE-2015-6614
Moderate
Aquí tenes el enlace al grupo de Google Groups y espero que os sirva mucho: 



martes, 3 de noviembre de 2015

El Baile de Capuchas y Mascaras.

Esta mañana viendo las noticias como cada día junto a mi café con leche me ha sorprendido la noticia que Anonymous había filtrado 1000 identidades de miembros del Ku Klux Klan (KKK). La verdad es que yo antes de irme a la cama no había visto nada así que me ha chocado verlo por las noticias. Tampoco es el primer ataque de este grupo de Hacktivistas pero esto si que me ha parecido comentable. 



Me he puesto a buscar un poco mas de información y pese que no he podido dar con la filtración entera, si que han subido un resumen con los nombres de los VIPs que estaban en esa filtración.

Aquí tenéis el enlace al pastebin con esta información:

La verdad es que es curioso y si alguno de vosotros puede hacer algo con esta información mejor que mejor pero lo que me impresiona es lo que puede hacer el esfuerzo de personas que no tienen porqué conocerse entre si cuando hay un objetivo en común y lo efectivo de su colaboración. 

Sed Buenos ;) 

lunes, 2 de noviembre de 2015

¡Ojo Que el MS15-106 Ha Mutado!

Hoy Microsoft ha hecho un pequeño truco de magia con uno de los boletines que publicó en la pasada actualización. Estoy hablando del MS15-106 que estaba destinado a todas esas vulnerabilidades que afectan a Internet Explorer y que ahora ha incrementado su numero a una mas.

  • La vulnerabilidad CVE-2015-6045: Un fallo en la corrupción de memoria permite al atacante la ejecución remota de código. 
Software afectado: 
  • Internet Explorer sobre sistemas Windows 10
Más información: 
Solución: 
  • Aplicar nuevamente el boletín MS15-106 aunque Windows 10 viene por defecto con Edge.
Fuente: 

Supongo que Microsoft ya se olió esta vulnerabilidad o quería comprobarla antes de publicarla ya que en el anterior boletín se publicaron los siguientes CVE: CVE-2015-6044, CVE-2015-6046. 

Sed Buenos ;) 

sábado, 31 de octubre de 2015

PT1BIEhhbGxvd2VlbiBKb2tlPT0=

01100101 01100101 01100101 01100101 01100101 01100101 01100101 01100101 01100101 01100101 01100101 00111101 00100000 01000010 01001111 01001111 01001111 01001111 01001111 01001111 00100000 00111101 00100000 01100101 01100101 01100101 01100101 01100101 01100101 01100101 01100101 01100101 01100101
       ,-------------.
      /               \
     /   __       __   \
    |  /,--.     ,--.\  |
    |   \  |  __ |  /   |
    |    `-' /  \`-/    |
     \__    |_/\_|   __/
       /_           _\
       | |,-.,-.,-.| |
       `-'| || || |`-'
       ,-.`-'`-'`-',-.
       \_|_,-.,-.,-|_/
       | |_|_||_||_|
        `--.____.--'

30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 65 65 65 65 65 65 65 65 65 65 65 65 65 65 65 3d 3d 3e 6c 78 78 74 3a 2f 2f 6d 32 2e 61 74 2e 67 73 71 2f 61 61 61 2e 6b 76 69 69 72 7a 6d 70 70 69 61 69 66 2e 79 77 2f 61 74 2d 67 73 72 78 69 72 78 2f 79 74 70 73 65 68 77 2f 3c 3d 3d 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 31 30 65 65 65 65 65 65 65 65 65 65 65 65 65 65 65


U2VkIEJ1ZW5vcyB5IEhhcHB5IEhhbGxvd2VlbiA7KSA=

viernes, 30 de octubre de 2015

(Paper) Captura de Figuras Humanas Through The Wall

Hace unos días que vi la noticia de que el MIT ya era capaz de localizar a gente detrás de muros a través de señales de radio frecuencia. Pero aún no había sido capaz de encontrar el paper de los investigadores del Massachusetts Institute of Technology. Pero por fin esta en mi poder.


Esto funciona gracias a que se es capaz de capturar y transmitir señales inalámbricas RF que, al chocar contra una persona de pie detrás de una pared, se reflejan en diversas partes del cuerpo y luego son devueltas al dispositivo para reconstruir toda la imagen de la persona.
  • El dispositivo RF-Capture transmite ondas de radio que pasan a través de los objetos físicos
  • Las señales de radio se reflejan en lo que está en el otro lado y se recuperan al dispositivo RF-Capture
  • El RF-Capture mide la intensidad de las ondas, entre otras variables
  • El dispositivo se utiliza un algoritmo para crear una silueta precisa
Fuente de la noticia: 
Enlace al paper:
A mi me ha encantado y espero que a vosotros también.

Sed Buenos ;)

jueves, 29 de octubre de 2015

Eliminando Información de Nuestros Smartphones de Forma Segura

Muchas veces me he parado a pensar que este tipo de entradas se podrían resumir en una frase y un vídeo como por ejemplo:

Hazlo pedazos 



Pero pongamos el caso de que no queremos destruir el dispositivo sino que lo queremos guardar para por si acaso el nuevo se nos estropeara. Así que vamos a ver algunos puntos que deberíamos hacer en caso de que queramos deshacernos de nuestra información.
  1. Quita la tarjeta SIM y la SD, si no las vas a volver a utilizar. Da de baja el numero y al Microondas xD o a una trituradora ya que hoy información persona que puede almacenarse en su interior. Si la vas a utilizar de nuevo cámbialo de dispositivo libremente pero nunca lo dejes junto al Smatphone. 
  2. Devuelve el Smarthphone a su estado de fabrica eliminando así toda la información que le pudiera ser útil al atacante. 
  3. Cifra el contenido de la memoria por si una tercera persona quisiera acceder a dicha información o realizar un análisis forense. 
Fuente: 
Pero si no lo vais a volver a utilizar lo mejor es relajaros con el i hacerlo pedazos eso si sacadle la batería antes de hacerlo para que no pase ningún accidente. 

Si creéis que me he dejado algo importante por favor dejádmelo en los comentarios o contactarme donde sea. 

Sed Buenos ;) 

miércoles, 28 de octubre de 2015

Forensic Posters .- Cariño Hoy Toca Empapelar El Piso.

La verdad es que aunque muchas veces os hable de temas relacionados con la seguridad informática tengo un especial cariño por la informática forense y creo que de todas maneras no puede ser malos saber de las dos disciplinas. Así que si hoy os contara que he encontrado un postes para imprimir que resumen el funcionamiento de varios protocolos, volúmenes y atributos a nivel forense, estaréis conmigo cuando os digo que quiero imprimirlos todos y ponerlos por donde pueda. 


Aquí os dejo el Git Hub donde Jared Atkinson y Ange Albertini han publicado estos posters tan chulos. 
Si me animo puede que haga una serie destinada a explicar cada uno de estos posters ya que hay algunos que no entiendo del todo y así estudio un poco. 

Sed Buenos ;) 


martes, 27 de octubre de 2015

¿CSIRT? ¿Estás Seguro?

La verdad es que desde que entré a trabajar no pensaba que tendría de descifrar una gran cantidad de de siglas y palabrería técnica. La última fue CSIRT y aprovechando que la buena gente de ElvenPath van a redactar una serie de entradas referente a esto, os los recomiendo y yo aprendo un poco mas sobre Equipos de Respuesta ante Incidencias de Seguridad. 


CSIRT son las siglas de Computer Security Incident Response Team (Equipos de Respuesta ante Incidencias de Seguridad)  y consta de un equipo que da una respuesta rápida para contener la posible incidencia en la seguridad informática, aunque también pueden ayudar en la fase de recuperación una vez solucionada esta incidencia. Hasta donde llegue el CSIRT dependerá de los servicios que se le hayan contratado. 

Puntos que ElevenPath cree que un CSIRT puede beneficiar a nuestra organización y la verdad es que creo que tienen mucha razón:
  • Intercambia experiencias en solución de incidentes para el crecimiento en seguridad de las organizaciones y/o comunidades atendidas.
  • Cuenta con un equipo altamente capacitado en temas de seguridad cibernética el cual se encuentra en constante proceso de actualización con el objetivo de prestar a la comunidad atendida, servicios de seguridad con un alto grado de calidad.
  • Genera y publica diverso material de formación y concienciación en aspectos de seguridad cibernética.
  • Brinda apoyo a otras organizaciones y comunidades que lo requieran con el objeto de que estasdesarrollen capacidades propias para el manejo de incidentes de seguridad cibernética.
  • Sirve de apoyo y colaboración a cuerpos de investigación y seguridad nacionales con el objeto de combatir el ciberdelito.
Fuente: 

lunes, 26 de octubre de 2015

Call For Papers - RootedCON 2016

Hoy el congreso RootedCON abre las puestas a todo aquel que quiera enviar sus propuestas de ponencias para la edición del 2016. Así que ya sabéis si tenéis algún tema que os gustaría exponer y estáis cerca de Madrid os recomiendo enviar vuestras propuestas a este congreso. 

Comienza el proceso de solicitud de ponencias (Call For Papers) para Rooted CON 2016. Al igual que en anteriores ediciones, es posible registrar una o varias ponencias a travées del formulario.
Este año como principal novedad, cambiamos de localización, y el congreso se celebra enSala 25 de los cines KINEPOLIS de Ciudad de La Imagen en Madrid.

 Aquí tenéis el formulario:

Sed Buenos ;)