miércoles, 28 de septiembre de 2016
IDC: Siete de cada diez empresas operan en la nube
EMC mantiene liderazgo en el mercado del backup
Crackear contraseñas de backup de iOS 10 es mucho más rápido que antes
El sistema operativo iOS 10 utiliza un nuevo mecanismo de verificación de las contraseñas para las copias de seguridad realizadas coniTunes. Lo curioso es que este nuevo mecanismo es más fácil de romper, de acuerdo con las pruebas llevadas a cabo por la empresaElcomsoft. Esta empresa está especializada en software diseñado para acceder a los datos deliPhone. Las copias de seguridad de iTunesestán cifradas por una contraseña que, potencialmente, puede ser obtenida por fuerza bruta. El método de copia de seguridad deiTunes en iOS 10 salta ciertos controles de seguridad, lo cual permite al software deElcomsoft tratar las contraseñas de copias de seguridad, aproximadamente, 2500 veces más rápido que en iOS 9.
La obtención de la contraseña de una copia de seguridad de iTunes proporciona acceso a todos los datos del backup, incluyendo la almacenada en el llavero, el cual posee todas las contraseñas de un usuario y otra información sensible. En las pruebas realizadas por Elcomsoft se ve que las contraseñas son2.500 veces más débil en comparación con iOS 9. En iOS 10 se puede obtener 6 millones de contraseñas por segundo, mientras que en iOS 9, en las mismas condiciones se obtenían 2400contraseñas.
Figura 1: Comparación entre iOS 10 e iOS 9
En términos específicos, Apple ha cambiado el uso de un algoritmo de hashing denominadoPBKDF2 con 10.000 iteraciones por el uso deSHA256 con una sola iteración, lo cual permite un aumento muy significativo de la velocidad cuando, mediante el uso de la fuerza bruta, se generan hashes. Muchos ven una teoría "conspiranoica" detrás de este cambio. En un comunicado de Apple se confirmó que la empresa es consciente del problema y está trabajando en una solución.
Apple indicó que están abordando el problema y que son conscientes de este hecho. Además, se recomienda utilizar FileVault para cifrar el disco de forma completa, por lo que el backupde iTunes estaría protegido de ataques offlineal disco. Por último, cabe destacar que hay que proteger el backup con una clave compleja y fuerte.
lunes, 29 de agosto de 2016
KeySniffer
Keysniffer, digamos que es similar a un keyloger, pues el atacante captura todo lo que la victima escribe en su teclado.
Lo más alucinante que está al alcance de todos bolsillo, cualquiera que tenga una antenita que intercepte el tráfico inalámbrico comoCrazyradio PA (que por cierto sólo cuesta 30-40$ en Amazon) puede ver todo lo que estás tecleando la victima ingenua desde una distancia de varios metros.
Además, lo mejor de este ataque es que se trata de un ataque pasivo, el atacante no transmite absolutamente nada, lo cual no deja rastro alguno.
La lista de dispositivos afectados incluye teclados inalámbricos de Anker, EagleTec, General Electric, Hewlett-Packard, Insignia, Kensington, Radio Shack y Toshiba.
Los teclados vulnerables a KeySniffer anteriormente mencionados utilizan USB dongles que continuamente transmite paquetes de radio a intervalos regulares, permitiendo al atacante capturar los datos que se envían incluso cuando la víctima no está en el tecleando.
No sólo esnifa, también inyecta. Los investigadores explicaron que un atacantepodría aprovecharse también para inyectar pulsaciones de teclado y a modo de Rubber Ducky escribir en el PC víctima y realizar actividades maliciosa.
Los investigadores demostraron que se trata de una vulnerabilidad muy extendida. Desgraciadamente los teclados afectados no pueden ser parcheados por lo que la única solución es dejar de usarlos.
¿Aparece tu teclado en la lista de dispositivos afectados? Compruébalo ya, o quién sabe, a lo mejor mientras lees estas líneas alguien cercano a tí puede estar escuchando todo lo que tecleas.
jueves, 4 de agosto de 2016
Si usas phpMyAdmin quita el Setup de la parte pública #phpMyAdmin #PHP #MySQL #Pentesting
![]() |
| Figura 2: Dork para localizar phpMyAdmin en modo Setup |
![]() |
| Figura 3: Consola para añadir servidores a administrar desde phpMyAdmin |
![]() |
| Figura 4: Opciones de exportación de datos |
![]() |
| Figura 5: Gestión de la configuración de config.inc.php |
![]() |
| Figura 6: Edición manual del fichero de configuración con extensión .PHP |
viernes, 22 de julio de 2016
Cómo hackear Pokemon Go en un iPhone con Jailbreak #Apple #PokemonGO #jailbreak
Cómo hackear Pokemon Go en un iPhone con Jailbreak #Apple #PokemonGO #jailbreak
Pokemon Go es el tema del momento, y seguramente lo siga siendo todo el verano. Este juego que hace que millones de personas en el mundo se pasen la tarde andando por las calles en busca de los Pokemon ha proporcionado ideas que se han convertido en tweaks que se pueden encontrar en Cydia. Estos tweaks son implementaciones de distintos hacks, y vamos a hablar de alguno de ellos que nos han resultado interesantes.
Quizá uno de los más interesantes es el denominado PokePatch. Este tweak nos permitirá ejecutar la aplicación sin problema en dispositivos con jailbreak, ya que Nintendo ha intentado evitar las trampas que se pueden llevar a cabo cuando disponemos de un dispositivo jailbreakeado. Lo que hace estetweak es eludir la detección de jailbreak que tiene el juego. En su defecto también disponemos de otro tweak con la misma función denominado masterball.
El segundo de los tweaks esPokemonGoAnywhere. Con este tweak nos podremos mover por todo el mapa del juego sin necesidad de levantarnos de nuestro sofá, solo tendremos que ir pulsando por el mapa para que nuestro personaje se desplace al punto que queramos, gracias a esta herramienta podremos visitar “pokeparadas” y capturar a los ansiados Pokemon de otras zonas del mapa sin tener que movernos.
Figura 1: Pokemon Go Anywhere
Otro tweak similar al anteriormente mencionado es Poke++. Con Poke++ podremos falsear la ubicación de nuestro GPS para atrapas a los Pokemon que solo spawnean en algunas zonas muy concretas y cambiar los pasos para acelerar la apertura de nuestros “pokehuevos”. Además incorpora un chat para que puedas comunicarte con entrenadores cercanos.
Por ultimo hablaremos de Pokemon Lock. con este tweak podremos ejecutar la aplicación desde nuestra pantalla de bloqueo (para poder usar este tweak tendremos que desactivar la protección con contraseña), el principal problema que nos encontramos al usar estetweak es el alto consumo de batería que se produce, pero si estás dispuesto a sacrificar tu batería por capturar unos cuantos pokemons esta es tu herramienta.
Todos estos tweaks podéis obtenerlos por medio de cydia en las repos de Hackyouriphoney ziph0n. Por el momento no se han dado casos de baneo, pero la descarga y uso de estos tweaks corre bajo vuestra propia responsabilidad. Ahora que ya conoces estas herramientas para mejorar tu experiencia en el juego ¿Te harás con todos?
miércoles, 25 de mayo de 2016
CASO INVEST BANK
Investigación "Fuga de información de Invest Bank"
El 6 de mayo de 2016, se hizo pública una filtración a través de la red social Twitter, acerca de una nueva información perteneciente al banco Invest Bank de los Emiratos Árabes Unidos.
El volumen de la información filtrada es de 9,4 GB y superaba los 12 927 archivos. Entre la información difundida se pueden encontrar carpetas que contienen datos sensibles acerca del modelo de negocio, la arquitectura interna de la compañía, el histórico de las transacciones bancarias, además de datos personales o bancarios de los clientes y empleados de Invest Bank.
Descubre todas las hipótesis barajadas por nuestros analistas de inteligencia para determinar si se trata de una nueva fuga de información por parte de la compañía o se corresponde con la ya filtrada anteriormente.
lunes, 9 de mayo de 2016
EL SOFTWARE PREINSTALADO VUELVE A CAUSAR PROBLEMAS EN EQUIPOS LENOVO
lunes, 4 de abril de 2016
AVG REDISEÑA SU PROGRAMA DE CANAL PARA SUS PARTNERS
| Fred Gerritse, director general de AVG Business |
viernes, 1 de abril de 2016
EJECUCION REMOTA DE COMANDOS EN PRODUCTOS TREND MICRO .
Una vez más sale a la luz una vulnerabilidad reportada por Project Zero
de Google. En esta ocasión diversos productos Trend Micro se ven
afectador por un sencillo problema que podría permitir la ejecución
remota de comandos arbitrarios.
Tavis Ormandy, el conocido investigador de Google, ha descubierto un
stub remoto de depuración de Node.js en los productos Trend Micro
Maximum Security, Premium Security y Password Manager. El propio Tavis
ha calificado el fallo como ridículo.
Un stub es una clase que implementa la interfaz remota de forma que
cualquiera puede utilizarla como si se tratara de una local. Básicamente
se trata de un servidor que implementa ciertos métodos sobre los cuales
se puede ejecutar código Javascript. Este tipo de sistema es usado en
labores de depuración pero, tal y como suele ser habitual en este tipo
de funcionalidad, su explotación suele ser trivial mientras que su
impacto puede llegar a ser crítico si este servicio llega a publicarse
en producción.
El problema es realmente sencillo de explotar. Con la configuración por
defecto al arrancar los productos afectados el stub de depuración
Node.js se inicia y escucha en localhost, el único problema reside en
que el puerto de escucha puede cambiar.
De forma que para explotar el fallo basta con realizar algo similar:
http://localhost:Puerto/json/new/?javascript:require('child_process').spawnSync('calc.exe')
Basta un sencillo bucle para encontrar el puerto en el que el stub se
encuentra a la escucha.
https://twitter.com/taviso/status/715209576526667776
El problema se reportó a Trend Micro el 22 de marzo, que reaccionó
rápidamente y publicó un parche temporal el día 30. Según el
investigador, en determinadas circunstancias, aun con el parche
provisional instalado, podría seguir siendo vulnerable. De todas formas,
dada la gravedad del problema, Trend Micro ha publicado ya versiones
actualizadas y trabaja en una versión definitiva.
No es la primera vez que Tavis Ormandy centra sus descubrimientos en
productos de seguridad, incluyendo Kaspersky, FireEye, ESET o Sophos.
El pasado septiembre, el investigador también avisó de fuertes
evidencias de la existencia de un mercado negro muy activo en
vulnerabilidades en productos de seguridad. Por esta razón consideraba
que los fabricantes de productos de seguridad tienen la responsabilidad
de mantener los más altos estándares de desarrollo seguro para minimizar
el posible daño potencial causado por su software.
lunes, 28 de marzo de 2016
PUBLICADA LA PÍLDORA FORMATIVA THOTH 34 "¿CÓMO CIFRAMOS EN FLUJO CON A5, RC4 Y EN MODO CTR?"
Microsoft lanza su app Copilot para Android
Microsoft lanza su app Copilot para Android Microsoft lanza su app Copilot para Android Microsoft está probando las actualizaciones Window...
-
Para reforzar su compromiso de ayudar a las personas, empresas y países de la Región a continuar su camino hacia la transformación digital,...
-
Ciertamente, el 2018 introdujo un nuevo jugador en el campo de la inseguridad de la información: el malware para la minería de criptomoned...









