Archivo | octubre, 2008

Teclados y sus Emanaciones Electromagnéticas

tecladoug5 Teclados y sus Emanaciones Electromagnéticas

Tradicionalmente para capturar las pulsaciones de un se utilizaban keyloggers (por software o por hardware) pero ahora gracias a un informe publicado por  2 investigadores (Martin Vuagnoux and Sylvain Pasini) del laboratorio de seguridad y criprografia del EPFL (Ecole Polytechnique Fédérale de Lausanne) esto puede cambiar.

En el informe nos cuentan como es posible usar las ondas que emiten los teclados para revelar información sensible como las pulsaciones de teclado, han encontrado 4 maneras diferentes que permiten una recuperación total o parcial de las pulsaciones de teclado con cable a una distancia de hasta 20 metros, incluso a través de las paredes, se han probado 11 modelos diferentes de teclado con cable comprados entre 2001 y 2008 (PS/2, USB y portátiles). Todos ellos son vulnerables a por lo menos uno de nuestros 4 ataques. Leer más…

p0f – Identificación pasiva del Sistema Operativo

p0fpi8 p0f   Identificación pasiva del Sistema Operativo

  es una herramienta de identificación de sistema operativo, permite detectar el sistema y la versión de las maquinas conectadas a nuestro sistema, a las que nosotros nos conectamos, a las que podemos ver su trafico e incluso a las que no podemos conectarnos (bastante útil).

Aparte de todo esto P0f puede realizar otras tareas bastante interesantes, por ejemplo es capaz de dar una distancia física aproximada del sistema remoto, les dejo un pequeño listado de sus funciones “extra”: Leer más…

Detectando el navegador utilizado sin hacer uso del UserAgent

Me entero gracias a chema alonso, sobre una nueva técnica utilizada para detectar el de un visitante llamada , esta técnica se se basa en la respuesta brindada por el ante una petición especifica, como la respuesta a dicha petición varían según el y su versión esto permite identificarlo sin hacer uso de su “”.

El UserAgent es el nombre que identifica cada navegador y que envía cuando realiza una petición a un sitio web, pero este puede ser cambiado fácilmente (de forma manual o utilizando plugins como el User Agent Switcher para firefox) haciéndose pasar por otro navegador/bot/etc….

firefoxuseragentswitcheig9 Detectando el navegador utilizado sin hacer uso del UserAgent

Por ejemplo, si encontramos un sitio web diseñado solo para iPhone, que permite ser visitado solo desde este dispositivo haciendo la validación por medio de su “UserAgent”, bastaría con cambiar el identificador en nuestro navegador  por “Mozilla/5.0 (iPhone; U; CPU iPhone OS 2_1 like Mac OS X; en-us) AppleWebKit/525.18.1 (KHTML, like Gecko) Version/3.1.1 Mobile/5F136 Safari/525.20” (UserAgent de un iPhone 3G) y podríamos entrar a este sitio “solo para iPhone” sin tener uno.

La cosa es distinta si en el portal se implementa el Web Browsing Fingerprinting ya que se ignora el valor enviado por el UserAgent y se intenta identificar el navegador por la respuesta que da a una petición especifica, WBfingerprinting es un sencillo código javascript que nos muestra el funcionamiento de esta técnica, pueden ver una prueba de concepto corriendo en los servidores de informatica64.

De momento solo son detectados los principales navegadores, pero su código fuente esta disponible para que puedas adaptarlo a tus necesidades.

Mas Información:
Web Browsing Fingerprinting
Javascript Web Browser Fingerprinting
Código Fuente
Un buen listado de UserAgent’s lo encuentran en zytrax

Beholder – Un IDS para Redes Inalambricas

Beholder se presenta como una solución de libre uso y libre distribución para monitorear y administrar nuestras conexiones WiFi frente a las diferentes amenazas a la que están expuestas (accesos no autorizados, Access Points falsos, etc.)

beholdersmallle8 Beholder   Un IDS para Redes Inalambricas

Beholder llega proponiendo una alternativa libre frente a las diferentes soluciones mayormente comerciales y/o propietarias. Beholder es una herramienta escrita en lenguaje C y basada en IWLIST, disponible para plataformas linux, puede usarse con cualquier tecnología 802.11 que la placa de red soporte y no es dependiente del driver, corre con todos los drivers wifi de linux. entre sus bondades se destacan:
Cambio de canales, essid, Mac, Modos.

Leer más…

Explicación de Clickjacking con Ejemplos Prácticos

Ya se conocen los pormenores del  Clickjacking la vulnerabilidad descubierta por Jeremiah Grossman y Robert Hansen que tanto ha dado de que hablar en la red.

clickjacking1xb0 Explicación de Clickjacking con Ejemplos Prácticos

Estaba empezando a escribir sobre este bug basado en la explicación de Robert Hansen cuando veo en el blog de Jose Carlos Norte una explicación simple, detallada, con ejemplos…. y como últimamente ando un poco corto de tiempo mejor les doy el enlace

Guya.net ha sacado un en el que se utiliza el para permitir (sin darnos cuenta) el acceso de nuestra webcam a una animacion flash..

Tambien ha publicado su demo para que comprobemos nosotros mismos..

Giorgio Maone (creador de NoScript) ha sacado una nueva versión de su excelente extencion para Firefox que nos protege del Clickjacking en el estrella de la Fundación Mozilla.. (para otros navegadores ver estas recomendaciones)

clearclickgb6 Explicación de Clickjacking con Ejemplos Prácticos

Para Mas Información:
Clickjacking Details

Crackeando un billon de passwords por segundo con tarjetas NVIDIA

A comienzos de año les comentaba sobre la idea de la empresa ElcomSoft para descifrar contraseñas con una GeForce 8800 Ultra, pues les cuento que la idea de esta empresa se ha materializado y han sacado a la venta la nueva versión de su software “Distributed Recovery”, cuya principal novedad es la de poder utilizar las (Graphics Processing Unit) de las tarjetas (de la rama 8800XX) que permite reducir el tiempo de recuperado de passwords 20 veces…

edajd3 Crackeando un billon de passwords por segundo con tarjetas NVIDIA

Leer más…

Magic Blue Hack – Controla Remotamente Celulares con Bluetooth

Magic Blue Hack es una aplicación para realizar sobre , al instalar MagicBlueHack en tu Teléfono podrás controlar otro teléfono que tenga el Bluetooth activado.

magicbluehackgi0 Magic Blue Hack   Controla Remotamente Celulares con Bluetooth

Entre las funciones que permite manipular del teléfono “victima” se encuentra las de realizar , enviar de texto, ver los contactos, leer de texto, mirar las , archivos de audio… Leer más…

Usuario de la Comunidad (CarTuro) Gana Concurso de Peugeot

No se si recuerdan la campaña que emprendimos desde el foro y la web para ayudar a Carlos Arturo (CarTuro) usuario de la comunidad que participo en el concurso de Diseño 2008, les comento con alegría que Carlos Arturo ha sido el ganador de este concurso, desde aquí le envió mis felicitaciones…

Modificar Pasaportes con RFID Integrado

thccg6 Modificar Pasaportes con RFID Integrado

Hace poco les mostraba un Vídeo donde se demostraba que Robar Información de tarjetas de crédito con RFID es bien sencillo ademas de económico, ahora les traigo otro vídeo en el que los chicos de The Hacker´s Choice logran modificar un pasaporte que tiene integrado un chip (utilizado por países como estados unidos, holanda, etc..) colocando los datos de Elvis Presley sin que el sistema detectara dicha modificación.
Leer más…