Archivo | mayo, 2007

Compartir archivos de forma segura ahora es Posible

logo Compartir archivos de forma segura ahora es Posible

Ahora es posible de forma entre un grupo de amigos con Alliance

Alliance esta basado en torrent y esta disponible para GNU/Linux, Mac y Windows, bajo licencia GPL.

El programa cuenta con 2 funciones principales, la principal función del programa es la que permite compartir archivos de forma segura y privada con tus amigos haciendo uso de la tecnología bittorent con lo que tendrás todas las ventajas de este sistema, puedes “husmear” en los archivos de cada persona o buscar y bajar lo que están compartiendo. Leer más…

Security Freak – Videos de iniciacion en seguridad de la informacion

Como nos manifiesta el autor Vivek Ramachandran (miembro actual del Security Research Team, adem?s de contar con una larga experiencia en de la informaci?n), en su web hace el intento de acercar a los “novatos” en diferentes temas de , entre ellos:

Basic Socket Programming
Packet Sniffing using Raw Sockets
Packet Injection using Raw Sockets
Architecture of a Proactive Security Tool
Encryption Basics using RC4

Es por esto que ha desarrollado una serie de video tutoriales-presentaciones (+/- 24 -310 minutos), tratando de alguna manera devolver los conocimientos que adquirio en la , sobre temas de iniciaci?n en seguridad inform?tica. Nos afirma que tratar? de llevar a los novatos por los temas m?s importantes, pero de una manera organizada, ya que recalca que es una de las mayores debilidades de la informaci?n que se encuentra en Internet (organizaci?n).

Como si fuera poco nos cuenta un poco de su propia experiencia en el largo y eterno camino del aprendizaje, pues relata que as? mismo (novato y sin orientaci?n) estuvo alguna vez.

Sin m?s preambulos comparto el link de la p?gina con los videos y los respectivos temas de cada cap?tulo.

1. Basic Socket Programming: (4 videos – 65 mins)
1.1 Presentation on Socket Programming basics (25 mins)
1.2 “Type with Me” exercise – a simple TCP server (19 mins)
1.3 Coding a TCP Echo server (13 mins)
1.4 Coding a TCP Echo client (9 mins)

2. Packet Sniffing using Raw Sockets: (7 videos – 86 mins)
2.1 Presentation on raw socket basics (14 mins)
2.2 Sniffer coding basics (15 mins)
2.3 Sniffer – Ethernet header parsing (10 mins)
2.4 Sniffer – IP header parsing (14 mins)
2.5 Sniffer – TCP header parsing (10 mins)
2.6 Sniffer – Data parsing (9 mins)
2.7 A look at Tcpdump and Ethereal (14 mins)

3. Packet Injection using Raw Sockets: (6 videos – 75 mins)
3.1 Packet injection basics presentation (10 mins)
3.2 Your first packet injection program (9 mins)
3.3 Ethernet header contruction & injection (10 mins)
3.4 IP header construction & injection (14 mins)
3.5 TCP header and data contruction & injection (17 mins)
3.6 ARP Request query injector (15 mins)

4. Architecture of a Proactive Security Tool: (4 videos – 43 mins)
4.1 The “Sniff – Think – Inject” logic – a presentation (10 mins)
4.2 Programming the Framework (7 mins)
4.3 Communication via the Framework (8 mins)
4.4 ARP DoS tool using the Framework (18 mins)

5. Encryption Basics using RC4: (3 videos – 38 mins)
5.1 RC4 basics presentation (13 mins)
5.2 Understanding RC4 via simulations (13 mins)
5.3 File encryption / decryption using RC4 (12 mins)

Adem?s nos promete algunos otros en desarrollo:
6. Port Scanning
7. Security
8. How do worms work?
9. How do viruses work?

Enlaces de la Semana #1

En este post voy a poner todas las noticias que no pude anunciar o comentar en la web esta semana pero que me hubiera gustado, pretendo volverlo una costumbre semanal para publicar cada domingo.

Espero que sea de utilidad (espero comentarios):

Junio será el mes de los fallos en los buscadores

Pues si ahora los analistas tendrán su lupa enfocando los buscadores web, los “intocables” de la .

Google Presenta Google Gears

Ahora es posible usar los servicios de google “sin internet” de manera offline

Google Compra…

FeedBurner

Panoramio

GreenBorder

3 empresas compradas por google en menos de 1 mes… sin palabras, estamos a punto de perder la amigable google.

En kriptopolis también salio una serie de tutoriales para montar sistemas en que quería comentar en la web, pero la verdad es que estaban tan completos que no tenia nada nuevo para aportar y por lo tanto no escribí sobre ellos…

Aquí están:

QEMU-Puppy: Tu PC de bolsillo

Sistema Dual (SLAX Linux-BartPE Windows) en una llave USB (I)

Sistema Dual (SLAX Linux-BartPE Windows) en una llave USB (y II)

Documental de Discovery Channel (The History Of Hacking )

Me mandaron esta serie de vídeos y me gustaría compartirlo con uds, es un que pasaron en , se llama The :

Parte 1

Leer más…

La Clave de la AACS

Parece ser el tema de moda y no podría yo quedarme sin hablar de el.

Todo empieza cuando es publicado en digg  “la clave de la AACS” que pondría fin a este DRM (abreviado en inglés de Digital Rights Management) que se usa los nuevos sistemas HD-DVD y Blu-Ray cuyo autor  Arnezmai (usuario de los foros doom9) publico para toda la comunidad de la .

480718913 337ceec10b La Clave de la AACS

Pero ¿que es la AACS?

El
Sistema de Contenido de Acceso Avanzado (AACS por sus siglas en inglés)
es un estándar para distribución de contenido y gestión de derechos
digitales, destinado para permitir acceso restringido y contra
copia a la próxima generación de discos ópticos y DVDs.

En otras palabras es lo que pretende acabar con la “piratería” y proteger los derechos de autor en los próximos años..

La
reacción de la industria no se hizo esperar presionando a digg para que
retirara el post pero sus usuarios lo volvían a enviar, así que kevin
rose tomo la decisión de no eliminar mas post o comentarios con el
numero y dice en el blog oficial de digg:

“Ustedes prefieren
hundirse luchando que arrodillarse ante una compañía. Los hemos
escuchado y de ahora en más no borraremos historias o comentarios
conteniendo el código y nosotros nos enfrentaremos a las consecuencias
que puedan venir. Si perdemos, que diablos!, al menos habremos muerto
intentándolo.”

Eso ha causado mucho revuelo en la red a tal punto de:

Tener Canción y Video en YouTube
Camisetas y Vasos
Aproximadamente 1.560.000 resultados en las búsquedas de google para ese numero.
Gran cantidad de artículos que hablan sobre esto.
Tener su propio dominio.
Tatuaje
T Shirt

Salir en:
BBC
Google
Wired
Slashdot
Forbes
DragonJAR laughing La Clave de la AACS

Existen
amenazas para atacar legalmente a todos los sitios que publiquen el
“numerito” o la forma de implementarlo para des proteger el AACS pero
la verdad ¿como van a pelear contra 1.560.000 portales? y este numero crece día a día.

09 F9 11 02 9D 74 E3 5B D8 41 56 C5 63 56 88 C0

Opps… 1.560.001 portales…

En la fuente de la noticia (el foro Doom9) ya hay un software que permite implementar este numerito… CLICK AQUI, solo es cuestión de tiempo para que salga cada vez mejores programas que automaticen todo el proceso.

Si quieren saber mas sobre este tema te recomiendo los siguientes enlaces:

http://www.microsiervos.com/archivo//09-f9-11-02.html
http://www.kriptopolis.org/todos-a-la-carcel
http://www.kriptopolis.org/el-numerito
Gooogle.

¿Que opinan UDs?

E-ZINE No Oficial de Elhacker.net No. 1

portadarc9 E ZINE No Oficial de Elhacker.net No. 1

Graphixx comparte con nosotros la  E-ZINE No Oficial elhacker.net Nº1, de la comunidad de “ElHacker.net” el contenido es el siguiente:

WifiSlax
Blind Connection-Reset
Programación Shell
Networking
Inyección DLL
Creando una Máquina Virtual
Me niego a instalar el Vista

Link de descarga
Descargar

Mirrors:
http://d01.megashares.com/?d01=cb71a3f
http://www.megaupload.com/?d=N90WAISU
http://www.filefactory.com/file/e81ade/
1178129520

Aspectos Avanzados de Seguridad en Redes

segredeslw7 Aspectos Avanzados de Seguridad en Redes

Aqui
les dejo un pdf que trata temas avanzados sobre en , es
de lectura recomendada…

Descargar PDF Aspectos Avanzados de Seguridad en Redes

Nueva modalidad de Phishing con Memorias USB

El “modus operandi” utilizado consiste en dejar una memoria usb con un troyano o un software para sustraer información “abandonada” en un sitio publico (por lo general en parqueaderos de empresas o sitios visitados por ejecutivos o personas mayores con mas posibilidad de tener cuentas bancarias o tarjetas de credito) a la espera que alguien la recoja e introduzca en su computador, al momento de entrar a la memoria y haciendo uso de la función de “reproducción automática” el software es instalado en la maquina enviando información sensible y dándole total acceso a “el atacante” a la maquina.

Debido a la gran acogida que han tenido estas memorias cada vez son mas utilizadas como medio para propagar Virus, Troyanos, etc… es recomendable que se deshabilite la opción de “reproducción automática” no solo en las memorias sino también en las unidades de cd como una medida de .

Al utilizar software directamente para sustraer la información, pasa por alto a las actuales Herramientas Anti Phishing dejando el trabajo posiblemente al software Anti Virus o al firewall instalado que impediría el envió de la información al atacante.