<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Seguridad móvil</title>
	<atom:link href="http://www.dragonjar.org/category/seguridad-movil/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Mon, 20 May 2013 00:05:42 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Dispositivos Android como herramientas para test de penetración</title>
		<link>http://www.dragonjar.org/dispositivos-android-como-herramientas-para-test-de-penetracion.xhtml</link>
		<comments>http://www.dragonjar.org/dispositivos-android-como-herramientas-para-test-de-penetracion.xhtml#comments</comments>
		<pubDate>Fri, 25 Jan 2013 06:45:37 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Pentest]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13129</guid>
		<description><![CDATA[Conozco personas que prefieren no salir, a salir sin su teléfono móvil, lo cierto es que cada vez son mas los conocidos que toman ese tipo de decisiones y no se si es por el entorno en que me muevo y lo &#8220;geeks&#8221; de mis conocidos o realmente es un indicador de lo dependientes que [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2013/01/Android.png" width="240" title="Dispositivos Android como herramientas para test de penetración" alt="Android Dispositivos Android como herramientas para test de penetración" />
		</p><p>Conozco personas que prefieren no salir, a salir sin su teléfono móvil, lo cierto es que cada vez son mas los conocidos que toman ese tipo de decisiones y no se si es por el entorno en que me muevo y lo &#8220;geeks&#8221; de mis conocidos o realmente es un indicador de lo dependientes que nos hemos vuelto de estos dispositivos. La verdad es que se han convertido en parte importante de nuestra vida cotidiana, desde ellos hacemos todo tipo de actividades, recreativas, académicas y cada vez mas&#8230; laborales.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Android.png"><img class="aligncenter size-full wp-image-13205" alt="Android Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Android.png" width="580" height="562" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p>Era de esperarse que empezaran proliferar las herramientas que nos permitieran trabajar desde equipos móviles, la capacidad de computo en ellos ha aumentado rápidamente los últimos años, superando incluso algunas configuraciones de equipos portátiles, son pequeños, fáciles de transportar y siempre los tenemos a la mano para reaccionar frente a cualquier incidente rápidamente. En el mundo de la seguridad informática trabajar desde estos dispositivos tiene un plus agregado y es el de poder pasar desapercibido en situaciones donde sea necesario <em>(por ejemplo cuando el personal de una empresa ha sido avisado previamente que se van a realizar pruebas de penetración en la organización)</em>, dejando a un lado el extendido estereotipo del hacker con <a href="http://1.bp.blogspot.com/-zYt-SzANhQc/Tq18EkCZFsI/AAAAAAAAAdg/bU0NH5dSa-M/s1600/Chema+Alonso.jpg">gorro, portátil lleno de calcomanías y pelo largo <em><del>(tenia que poner esta foto jejeje)</del></em></a>, seguro lograría que los empleados de una empresa actúen de forma diferente a la habitual <em>(cosas que no queremos)</em>.<span id="more-13129"></span></p>
<p>Ya <a href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-bonus.xhtml">hemos visto como existe una gran cantidad de herramientas para entornos iOS </a>que nos permiten realizar muchas de las labores de un <a href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">pentest</a> desde dispositivos con el sistema operativo de Apple, ahora el turno es para <a href="http://www.dragonjar.org/tag/android" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Android">Android</a> quien también amplio abanico de herramientas para realizar <a href="http://www.dragonjar.org/tag/pentest" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pentest">pentest</a>.</p>
<h1>Herramientas de Pentest desde Android</h1>
<h2>Android Network Toolkit &#8211; zAnti</h2>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/zAnti-1.png"><img class="aligncenter" alt="zAnti 1 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/zAnti-1.png" width="580" height="476" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p>Iniciaremos con las herramientas que agrupan varias utilidades en una y después pasaremos por las mas puntuales, una de las que ha dado que hablar bastante últimamente es zAnti una herramienta que vio la luz por primera vez en el 2011 durante DEFCON y que integra una gran variedad de utilidades para auditar una organización en una sola aplicación, ha sido motivo de criticas ya que por su modelo de negocios capa o elimina muchas de las funcionalidades interesantes como los ataques MITM o la explotación de fallos de seguridad, a cambio de créditos que se van consumiendo con cada uso.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/zAnti-2.png"><img class="aligncenter" alt="zAnti 2 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/zAnti-2.png" width="580" height="483" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><strong><a href="http://www.zantiapp.com/anti.html">Pagina Oficial</a> &#8211; <a href="http://www.zantiapp.com/Anti.apk">Enlace del APK</a></strong></p>
<h2>dSploit &#8211; Android Network Penetration Suite</h2>
<p>La siguiente aplicación se llama dSploit incluye muchas de las herramientas que trae zAnti sin restricciones o pedir créditos por ello, tiene un escáner de puertos, una herramienta para fuerza bruta, un creador de paquetes UDP o TCP personalizados, un buscador de <a href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> y un gran modulo de Main in the middle.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/dSploit-1.png"><img class="aligncenter" alt="dSploit 1 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/dSploit-1.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p>Este ultimo modulo es uno de los mas completos, trae varios ataques prediseñados y muy fáciles de implementar, aunque algunos estén pensados mas para el entretenimiento, otros pueden ser muy efectivos y peligrosos.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/dSploit-6.png"><img class="aligncenter size-full wp-image-13133" alt="dSploit 6 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/dSploit-6.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p>El sistema de crackeo por fuerza bruta tiene soporte para muchos protocolos, además de traer los diccionarios básicos y la opción para agregar mas o generar las contraseñas al vuelo.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/dSploit-5.png"><img class="aligncenter size-full wp-image-13134" alt="dSploit 5 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/dSploit-5.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p>Esperaba mas de un modulo llamado &#8220;vulnerability finder&#8221;, pero en el dSploit muestra simplemente los CVE relacionados con los servicios encontrados en la etapa de enumeración.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/dSploit-4.png"><img class="aligncenter size-full wp-image-13135" alt="dSploit 4 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/dSploit-4.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p>El inspector es un servicio útil que permite conocer algunos datos de una dirección ip especifica, enumera servicios y deduce el sistema operativo.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/dSploit-3.png"><img class="aligncenter size-full wp-image-13136" alt="dSploit 3 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/dSploit-3.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p>El scanner de puertos se queda corto comparado con el zAnti (que incluye una versión de nmap 6) pero cumple su función y es bastante rápido.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/dSploit-2.png"><img class="aligncenter size-full wp-image-13137" alt="dSploit 2 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/dSploit-2.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p>Permite sacar claves por defecto de varios tipos de enrutadores y lanzar routerpwn cuando detecta que el objetivo es un router.</p>
<p style="text-align: center;"><strong><a href="http://www.dsploit.net/">Pagina Oficial</a> &#8211; <a href="http://www.dsploit.net/getlatest.php">Enlace del APK</a></strong></p>
<h2>Revenssis &#8211; Compartido por <a href="https://twitter.com/4v4t4r/status/296570701723365376">4v4t4r</a></h2>
<p>Revenssis es una suite para pentest, es un gran conjunto de herramientas que incluyen:</p>
<ul>
<li>Web App scanners</li>
<li>Encode/Decode &amp; Hashing tools</li>
<li>Vulnerability Research Lab</li>
<li>Forensics Lab</li>
<li>Utilidades como Shell, SSH, DNS/WHOIS Lookup, Traceroute, Port Scanner, Spam DB Lookup, Netstat&#8230;</li>
</ul>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/revenssis.png"><img class="aligncenter size-full wp-image-13221" alt="revenssis Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/revenssis.png" width="580" height="870" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><strong><a href="http://revenssis.com/">Pagina Oficial</a> - <a href="http://revenssis.com/Revenssis.apk">Enlace del APK</a></strong></p>
<h2>Fing &#8211; Network Tools</h2>
<p style="text-align: left;">Fing es un programa que se anuncia como un escáner de red pero realmente tiene mas funcionalidades que esa, ping, traceroute, dns lookup, wake on lan, tcp connection tester, geo localización, son solo algunas de ellas.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Fing.png"><img class="aligncenter size-full wp-image-13160" alt="Fing Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Fing.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><strong><a href="http://overlooksoft.com/">Pagina Oficial</a> &#8211; <a href="http://play.google.com/store/apps/details?id=com.overlook.android.fing">Enlace del App Store</a></strong></p>
<h2 style="text-align: left;">Connect Cat<strong></strong></h2>
<p>Netcat para android, toda la navaja suiza en tu dispositivo móvil.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Connect-Cat.png"><img class="aligncenter size-full wp-image-13164" alt="Connect Cat Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Connect-Cat.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><strong><a href="https://play.google.com/store/apps/details?id=org.terukusu.connectcat">Enlace del App Store</a></strong></p>
<h2>ExploitDB Latest Exploit</h2>
<p>Esta es una pequeña utilidad que hace un llamado a los <a href="http://www.exploit-db.com/">RSS de ExploitDB</a> para mantenernos informados de los últimos exploits publicados en este portal de referencia en cuanto a fallos de seguridad.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/ExploitDB.png"><img class="aligncenter size-full wp-image-13165" alt="ExploitDB Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/ExploitDB.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="http://play.google.com/store/apps/details?id=clshack.app.exploitdb"><strong>Enlace del App Store</strong></a></p>
<h1>Clientes para escáner de vulnerabilidades reconocidos</h1>
<h2>Nessus</h2>
<p>Las grandes empresa que ya ofrecen productos para pentest se han dado cuenta del potencial que tienen los dispositivos móviles y se han lanzado a sacar sus clientes compatibles, tenable fue uno de los primeros en sacar el suyo y por eso tenemos cliente de <a href="https://play.google.com/store/apps/details?id=com.tenable">nesus para Android</a> <a href="https://itunes.apple.com/us/app/nessus/id390891776?mt=8">e iOS</a></p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Nessus.png"><img class="aligncenter size-full wp-image-13139" alt="Nessus Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Nessus.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><strong><a href="http://www.tenable.com/">Pagina Oficial</a> &#8211; <a href="http://play.google.com/store/apps/details?id=com.tenable">Enlace del App Store</a></strong></p>
<h2>eEye Scanner</h2>
<p>Pero no es la única, eEye empresa de seguridad recientemente adquirida por beyoundtrust (<a href="http://www.beyondtrust.com/bb_acquisition/">quien al parecer anda de compras&#8230;</a>) es reconocidos por su escáner de vulnerabilidades Retina y ahora <a href="https://play.google.com/store/apps/details?id=com.eeye.mobile.android&amp;hl=es">lanzo una herramienta llamada eEye Android Scanner</a> ,que permite revisar configuración de nuestro dispositivo en busca de fallos de seguridad en él.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/eEye-Scanner.png"><img class="aligncenter size-full wp-image-13140" alt="eEye Scanner Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/eEye-Scanner.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><strong><a href="http://www.eeye.com/">Pagina Oficial</a> &#8211; <a href="http://play.google.com/store/apps/details?id=com.eeye.mobile.android">Enlace del App Store</a></strong></p>
<h1>Captura de datos y robo de sesiones, cookies, etc..</h1>
<p>Existen varias herramientas para hacer este trabajo, de hecho los dispositivos móviles son excelentes para esto, ya que como decía anteriormente pasamos totalmente desapercibidos.</p>
<h2>Intercepter-NG</h2>
<p>La herramienta mas utilizada para esta labor en los equipos tradicionales es y lo seguirá siendo por un <a href="http://www.wireshark.org">buen tiempo wireshark</a> y lo mas parecido a wireshark en android es intercepter-ng, una excelente herramienta que también esta disponible en pc y captura contraseñas de una gran cantidad de protocolos, mensajes de chat de muchos servicios de mensajería, reconstruye archivos de varios protocolos entre otras cosas de forma simple.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Intercepter-NG-1.png"><img class="aligncenter size-full wp-image-13141" alt="Intercepter NG 1 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Intercepter-NG-1.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Intercepter-NG-2.png"><img class="aligncenter size-full wp-image-13142" alt="Intercepter NG 2 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Intercepter-NG-2.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><strong><a href="http://sniff.su/">Pagina Oficial</a> &#8211; <a href="http://sniff.su/intercepter.apk">Enlace del APK</a></strong></p>
<h2>FaceNiff</h2>
<p>Otra herramienta muy popular de la cual <a href="http://www.dragonjar.org/faceniff-o-firesheep-para-android.xhtml">hablamos hace un tiempo en la comunidad es FaceNiff</a>, que permite con solo presionar un botón robar secciones de redes sociales y servicios online, incluso si están logueados desde https <em>(usando sslstrip)</em>, todo de forma muy fácil&#8230; <a href="http://www.veritablelife.com/2010/10/29/session-hijacking-tutorial/">cosa que en pc no lo es tanto.</a></p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Facesniff.png"><img class="aligncenter size-full wp-image-13149" alt="Facesniff Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Facesniff.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<h2>DroidSheep</h2>
<p>Pero faceniff no es la única herramienta para hacer esta tarea, Droidsheep, claramente inspirado en <a href="http://codebutler.github.com/firesheep/">Firesheep <em>(un plugin de firefox que permitía fácilmente este proceso)</em></a> realiza ataques de arp-spoofing a través de la red, hace que el trafico pase por el dispositivo y captura las sesiones de las personas que la estén usando.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/DroidSheep.png"><img class="aligncenter size-full wp-image-13150" alt="DroidSheep Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/DroidSheep.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p>Desafortunadamente las autoridades alemanas son muy estrictas con su ley contra &#8220;herramientas de hacking&#8221; y el desarrollador de DroidSheep <a href="https://plus.google.com/118013454848466610437" target="_blank">Andreas Koch</a>, dejo de mantener la herramienta, <a href="https://code.google.com/p/droidsheep/">aunque publico su código fuente</a> y los hash de las ultimas compilaciones que el realizo.</p>
<p>La buena noticia es que encontré 2 de los 3 archivos que corresponden a los hash publicados por Andreas koch, la mala noticia es que no encontré un paquete de la ultima versión que correspondiera a los hash publicados por el desarrollador, solo encontré de la ultima versión un paquete compilado por un forero de xda-developers que generó un apk con hash <strong>AEC222945A7C54EA909EE987B37574A1</strong>, descárgalo bajo tu propio riesgo.</p>
<p><a href="http://www.mediafire.com/?der5c6sbeej24l3"><strong>DroidSheep_15.apk</strong></a><br />
<strong><del>F0A647E720A5EDDCE04D95D0E4C4E2AD</del></strong><br />
<strong>AEC222945A7C54EA909EE987B37574A1</strong> &#8211; <a href="http://forum.xda-developers.com/showpost.php?p=25919378&amp;postcount=7">version generada por el usuario mbirth del foro xda-developers</a></p>
<p><a href="http://www.mediafire.com/?vk3n47h9wbqq3ct"><strong>DroidSheep_14.apk</strong></a><br />
<strong>DB53F4C3CC2553F35C45D52A57E4908C</strong></p>
<p><a href="www.mediafire.com/?5fjkomo6dcibq2r"><strong>DroidSheep_13.apk</strong></a><br />
<strong>9722FDD6B1DA8151635B992931FBD66A</strong></p>
<h2>DroidSheep Guard</h2>
<p>Pero <a href="https://plus.google.com/118013454848466610437" target="_blank">Andreas Koch</a> no solo desarrolló DroidSheep, también saco una herramienta llamada DroidSheep Guard, que permite determinar si alguien en la red esta haciendo un ataque arp spoofing o directamente esta usando DroidSheep y nos desconecta de la red si queremos.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/DroidSheep-Guardian.png"><img class="aligncenter size-full wp-image-13152" alt="DroidSheep Guardian Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/DroidSheep-Guardian.png" width="580" height="967" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<h1>Herramientas para redes inalámbricas..</h1>
<h2>inSSIDer</h2>
<p>inSSIDer es una de las herramientas referentes para analizar redes inalámbricas en equipos tradicionales y ahora podemos disfrutar de inSSIDer en los dispositivos android.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/inSSIDEr.png"><img class="aligncenter size-full wp-image-13155" alt="inSSIDEr Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/inSSIDEr.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><strong><a href="http://www.metageek.net/products/inssider/">Pagina Oficial</a> &#8211; <a href="https://play.google.com/store/apps/details?id=net.metageek">Enlace del App Store</a></strong></p>
<h2>WiFinspect</h2>
<p>WiFinspect es una suite de android para análisis de redes inalámbricas que incluye una serie de herramientas como un sniffer, host discovery, análisis de archivos pcap, entre otras utilidades para inspeccionar una red WiFi.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/WiFinspector-1.png"><img class="aligncenter" alt="WiFinspector 1 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/WiFinspector-1.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/WiFinspector-2.png"><img class="aligncenter size-full wp-image-13156" alt="WiFinspector 2 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/WiFinspector-2.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="http://play.google.com/store/apps/details?id=uk.co.opticiancms.wifiprobe"><strong>Enlace del App Store</strong></a></p>
<h2>Find My Router´s Password</h2>
<p>Otra herramienta útil para redes inalámbricas en Android, es Find my Router Password, que permite conseguir las claves de los routers utilizando ataques de fuerza bruta, con claves por defecto, diccionarios y claves generadas al vuelo.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Router.png"><img class="aligncenter" alt="Router Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Router.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Router2.png"><img class="aligncenter size-full wp-image-13158" alt="Router2 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Router2.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="https://play.google.com/store/apps/details?id=com.ahadjittofis.routerinspect"><strong>Enlace del App Store</strong></a></p>
<h2>Mac2WebKey HHG5XX</h2>
<p>Mac2webkey HHG5XX es la herramienta creada por nuestro amigo paulino calderón, que sirve para deducir la clave por defecto que tienen algunos routers huawei, puede ser útil tenerla en nuestro teléfono por si llegáramos a encontrarnos uno de estos routers en el camino.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/HHG5XX.png"><img class="aligncenter size-full wp-image-13162" alt="HHG5XX Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/HHG5XX.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><strong><a href="http://calderonpale.com/blog/hhg5xx-v10-is-out">Pagina Oficial</a> &#8211; <a href="http://play.google.com/store/apps/details?id=mx.websec.mac2wepkey.hhg5xx">Enlace del App Store</a></strong></p>
<h2>Mac Address Ghost</h2>
<p>Mac Address Ghost es una herramienta que nos permita cambiar la dirección mac de nuestro android, muy útil cuando se hace filtrado por mac <a href="http://memeorama.com/wp-content/uploads/2012/01/If-you-know-what-I-mean-mr-bean-meme.png">o cuando las tarjetas de internet en los aeropuertos u hoteles son muy caras&#8230; jejeje</a></p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/MacGhost.png"><img class="aligncenter size-full wp-image-13163" alt="MacGhost Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/MacGhost.png" width="580" height="489" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><strong><a href="http://play.google.com/store/apps/details?id=diewland.changemac">Enlace del App Store</a></strong></p>
<h2>WiFiKill</h2>
<p>Del mismo creador de FaceNiff existe una aplicación llamada WiFiKill que puede sernos útil en diferentes situaciones, por ejemplo, estas en un sitio publico donde sabes que hay una conexión decente a internet, pero esta muy lleno, con mucha gente usando la red para banalidades y necesitas descargar una imagen de 4gb para sacar unos pantallazos y terminar un informe, puedes:</p>
<p>A). buscar un sitio con menos gente y conexión mas rápida</p>
<p>B). utilizar WiFiKill</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/WiFiKill.png"><img class="aligncenter size-full wp-image-13202" alt="WiFiKill Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/WiFiKill.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p>WifiKill permite desconectar otras personas de una red inalámbrica, es bastante configurable, permitiendo bloquear toda la red, menos tu equipo, un equipo especifico, o un sitio especifico que esta visitando una persona en especial, tiene un modulo de sniffeo que permite saber que sitios están visitando las personas a tu alrededor y poder identificar quien es el/la que esta consumiendo el preciado ancho de banda que necesitas con tanta urgencia.</p>
<p>Seguramente encontrarás algún uso para la herramienta, por lo que debes tenerla dentro de tu arsenal.</p>
<p style="text-align: center;"><a href="http://wifikill.paranoid.me/viewforum.php?f=12&amp;sid=3a5a1bbaabf662f61489b716e2341559"><strong>Pagina Oficial </strong></a></p>
<h1>Backtrack en tu Android</h1>
<p>Existe una aplicación llamada <a href="https://play.google.com/store/apps/details?id=com.zpwebsites.linuxonandroid">Complete Linux Installer</a>, que permite instalar diferentes distribuciones GNU/Linux en tu dispositivo Android, entre las distribuciones soportadas se encuentra BackTrack 5, por lo que tendrías todas las herramientas incluidas en esta gran distribución diseñada para realizar pruebas de seguridad en tu dispositivo android, la documentación del procedimiento a seguir <a href="http://www.dragonjar.org/instalar-backtrack-en-tu-android.xhtml">estara documentado próximamente en la comunidad *todavía no*.</a></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Backtrac.png"><img class="aligncenter size-full wp-image-13190" alt="Backtrac Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Backtrac.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<h1>Seguridad Web</h1>
<h2>Arbisec Web Analyzer</h2>
<p>Es una herramienta que permite extraer una gran cantidad de información de un sitio web, no es muy potente pero si útil cuando no tenemos mas que un dispositivo android en la mano.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Web.png"><img class="aligncenter size-full wp-image-13167" alt="Web Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Web.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="http://play.google.com/store/apps/details?id=com.arbisec.web"><strong>Enlace del App Store</strong></a></p>
<h2>SandroProxy</h2>
<p>Que seria del análisis de la seguridad web sin los proxys como el <a href="https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project">ZAP</a> o <a href="http://www.portswigger.net/burp/">Burp</a> e incluso plugins como <a href="https://addons.mozilla.org/es/firefox/addon/tamper-data/">Tamper Data</a> o <a href="https://addons.mozilla.org/es/firefox/addon/live-http-headers/">Live HTTP headers</a> para firefox, el equivalente a este tipo de herramientas en android mas completo que conozco es SandroProxy, una excelente herramienta no solo para saber los peticiones que hace nuestro navegador a sitios web, sino las peticiones que hace cualquier aplicación android de cara a Internet, además de permitir instalar plugins externos y generar nuestros propios plugins para manejar los datos que pasen por el.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/SandroProxy.png"><img class="aligncenter" alt="SandroProxy Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/SandroProxy.png" width="580" height="363" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="https://play.google.com/store/apps/details?id=org.sandroproxy"><strong>Enlace del App Store</strong></a></p>
<h2>HTTP Requester</h2>
<p>Una útil herramienta que permite hacer peticiones HTTP, modificar parámetros y ver el resultado.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/HTTP-Requester.png"><img class="aligncenter size-full wp-image-13177" alt="HTTP Requester Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/HTTP-Requester.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="http://play.google.com/store/apps/details?id=com.blindstuff.httpRequester"><strong>Enlace del App Store</strong></a></p>
<h2>Firefox para Android</h2>
<p>Firefox es de los mejores navegadores para equipos de escritorio y sin duda el mejor para android, ya que añade la posibilidad de tener extensiones y potenciar aun mas sus funcionalidades por defecto.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Firefox.png"><img class="aligncenter size-full wp-image-13178" alt="Firefox Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Firefox.png" width="580" height="738" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="http://play.google.com/store/apps/details?id=org.mozilla.firefox"><strong>Enlace del App Store</strong></a></p>
<h1>Scripting</h1>
<p>Muchos exploits están escritos en lenguajes interpretados como python, perl, ruby, php, etc, otras veces necesitamos en auditorias escribir pequeños programas para automatizar tareas y para todo eso necesitamos que nuestro android soporte estos lenguajes de scripting.</p>
<h2 style="text-align: left;">SL4A Script Launcher</h2>
<p>SL4A Script Launcher es una aplicación de android que permite ejecutar Python, Perl, Ruby, Lua, Java (BeanShell), JavaScript (Rhino) y una gran cantidad de lenguajes mas desde nuestro dispositivo, de esta forma podemos correr esos scripts que necesitamos para completar el trabajo.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/sl4a.png"><img alt="sl4a Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/sl4a.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="https://play.google.com/store/apps/details?id=org.androidideas.scriptlauncher"><strong>Enlace del App Store</strong></a></p>
<h2 style="text-align: left;">QPython+ (Android Python)</h2>
<p>QEdit es un editor de python para android muy completo y que permite escribir esos pequeños programas que a veces son necesarios en auditorias, todo sin usar un equipo de escritorio.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/QEdit.png"><img alt="QEdit Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/QEdit.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="https://play.google.com/store/apps/details?id=com.hipipal.qpyplus"><strong>Enlace del App Store</strong></a></p>
<h1>Privacidad/Anonimato</h1>
<h2>Orbot &#8211; Tor on Android</h2>
<p>Orbot es la implementación de TOR para android, permite conectarse a la red de la cebolla y conseguir el anonimato que necesitas en un momento determinado.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Orbot.png"><img class="aligncenter size-full wp-image-13180" alt="Orbot Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Orbot.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="http://play.google.com/store/apps/details?id=org.torproject.android"><strong>Enlace del App Store</strong></a></p>
<h2>Element53 Lite</h2>
<p>Element53 Lite es una herramienta que permite crear un túnel DNS ya configurado por donde pase nuestro trafico, permite saltar la mayoría de limitaciones que se implementan en las empresas, ya que por lo general estas limitaciones no son aplicadas a este protocolo <del><em>(con algunos proveedores de servicio se puede conseguir acceso gratis utilizando esta herramienta).</em></del></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Element53.png"><img class="aligncenter" alt="Element53 Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Element53.png" width="580" height="551" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="https://play.google.com/store/apps/details?id=biz.nijhof.e53Lite"><strong>Enlace del App Store</strong></a></p>
<h2>ProxyDroid</h2>
<p>ProxyDroid es el complemento perfecto de Orbot y Element53, permite ponerle proxy a cualquier aplicación, incluso hacer pasar esta aplicación por la red TOR o por el túnel DNS creado con Element53.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/ProxyDroid.png"><img class="aligncenter size-full wp-image-13181" alt="ProxyDroid Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/ProxyDroid.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="https://play.google.com/store/apps/details?id=org.proxydroid"><strong>Enlace del App Store</strong></a></p>
<h2>Anonymous Mail y FalseMail</h2>
<p>Estas dos herramientas son muy útiles para realizar ataques de ingeniería social, el primero permite enviar correos anónimos con posibilidad que te responda el destinatario, teniendo como intermediario un servidor anónimo, mientras FalseMail permite suplantar el remitente lo cual puede ser bastante útil en determinados casos.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Mail.png"><img class="aligncenter size-full wp-image-13189" alt="Mail Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Mail.png" width="580" height="256" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="https://play.google.com/store/apps/details?id=com.josiland.anonimofull1">Anonymous Mail</a> y <a href="https://play.google.com/store/apps/details?id=appinventor.ai_sklero.FalseMail">FalseMail</a></p>
<h2 style="text-align: left;">Android PGP</h2>
<p style="text-align: left;">Es una de las mejores implementaciones para PGP en Android, podrás cifrar archivos y mensajes con lo que muchos determinan uno de los mejores cifrados que podemos encontrar a nivel civil.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/APGP.png"><img class="aligncenter size-full wp-image-13182" alt="APGP Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/APGP.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="https://play.google.com/store/apps/details?id=org.thialfihar.android.apg"><strong>Enlace del App Store</strong></a></p>
<h1>Utilidades</h1>
<h2>System Tuner</h2>
<p>System Tuner es un conjunto de herramientas que ayudaran a mantener tu sistema android, incluye un terminal, manejo de aplicaciones que se ejecutan al inicio del sistema y otras muchas funciones mas.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/System-Tuner.png"><img class="aligncenter size-full wp-image-13183" alt="System Tuner Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/System-Tuner.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="https://play.google.com/store/apps/details?id=ccc71.pmw"><strong>Enlace del App Store</strong></a></p>
<h2>ES File Explorer</h2>
<p>ES File Explorer, es el mejor administrador de archivos para android, tiene soporte para bluetooth, archivos en red, cliente ftp, administrador de aplicaciones, y otras funciones.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/File.png"><img class="aligncenter size-full wp-image-13187" alt="File Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/File.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="http://play.google.com/store/apps/details?id=com.estrongs.android.pop"><strong>Enlace del App Store</strong></a></p>
<h2>Android Terminal Emulator</h2>
<p>Una de las mejores terminales para acceder al core de android, es Android Terminal Emulator que es mucho mas potente si le instalas <a href="https://play.google.com/store/apps/details?id=stericson.busybox">Busybox <em>(un conjunto de muchas herramientas utilitarias de Unix portadas a android)</em></a>.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Terminal.png"><img class="aligncenter size-full wp-image-13184" alt="Terminal Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Terminal.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="https://play.google.com/store/apps/details?id=jackpal.androidterm"><strong>Enlace del App Store</strong></a></p>
<h2>Task Killer</h2>
<p>Cuando tienes tantas aplicaciones instaladas y pocos recursos en tu dispositivo android, es necesario tener una herramienta que permita cerrar los programas abiertos fácilmente y Task Killer permite hacerlo con solo apretar un botón.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Taskkill.png"><img class="aligncenter size-full wp-image-13188" alt="Taskkill Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Taskkill.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="https://play.google.com/store/apps/details?id=com.mx.app.taskmanager"><strong>Enlace del App Store</strong></a></p>
<h2>Hacker&#8217;s Keyboard</h2>
<p>Si vas a usar tu android como herramienta de pentesting, necesitas modificar tu teclado para que las teclas como <em><strong>/</strong>, <strong>^</strong>, <strong>&lt;&gt;</strong>, <strong>&#8216;</strong>, <strong>:</strong>, <strong>;</strong>,</em> y todas las teclas que usamos tan seguido cuando trabajamos en seguridad, estén mas a la mano y podamos agilizar nuestro trabajo.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/HackerKeyboard.png"><img class="aligncenter size-full wp-image-13185" alt="HackerKeyboard Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/HackerKeyboard.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><a href="https://play.google.com/store/apps/details?id=org.pocketworkstation.pckeyboard"><strong>Enlace del App Store</strong></a></p>
<h2>Android VNC</h2>
<p>Un cliente VNC siempre es bueno tenerlo a la mano, podemos tener clientes para cualquier protocolo en la google play, pero si queremos administrar el backtrack instalado en nuestro android (publicaré el articulo pronto), debemos tener este cliente instalado en nuestro dispositivo.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/vnc.png"><img class="aligncenter size-full wp-image-13191" alt="vnc Dispositivos Android como herramientas para test de penetración" src="http://www.dragonjar.org/wp-content/uploads/2013/01/vnc.png" width="580" height="348" title="Dispositivos Android como herramientas para test de penetración" /></a></p>
<p style="text-align: center;"><strong>Enlace del App Store</strong></p>
<p>Si conoces alguna herramienta que no esta lista y cuya funcionalidad no este ya cubierta por una de las aplicaciones expuestas, déjala abajo en los comentarios y con gusto la añadiremos a este articulo.</p>

<div class="wp_rp_wrap  wp_rp_plain" id="wp_rp_first"><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/cuidado-con-las-copias-chinas-de-productos-apple.xhtml" class="wp_rp_title">Cuidado con las copias chinas de productos Apple</a></li><li ><a href="http://www.dragonjar.org/instalar-android-en-el-iphone-o-ipod-touch.xhtml" class="wp_rp_title">Instalar Android en el iPhone o iPod Touch</a></li><li ><a href="http://www.dragonjar.org/faceniff-o-firesheep-para-android.xhtml" class="wp_rp_title">FaceNiff o Firesheep para Android</a></li><li ><a href="http://www.dragonjar.org/prueba-android-en-un-live-cd.xhtml" class="wp_rp_title">Prueba Android en un Live CD</a></li><li ><a href="http://www.dragonjar.org/analisis-de-apk-con-virustotal.xhtml" class="wp_rp_title">Análisis de APK con VirusTotal</a></li><li ><a href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" class="wp_rp_title">Amenazas de Agosto, Twitter protagonista</a></li><li ><a href="http://www.dragonjar.org/neopwn-el-backtrack-para-celulares.xhtml" class="wp_rp_title">NeoPwn &#8211; El Backtrack para Celulares</a></li><li ><a href="http://www.dragonjar.org/prueba-de-penetracion-en-el-mundo-real.xhtml" class="wp_rp_title">Prueba de Penetración en el Mundo Real</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/dispositivos-android-como-herramientas-para-test-de-penetracion.xhtml/feed</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>Buscando Vulnerabilidades en Plantas Asterisk</title>
		<link>http://www.dragonjar.org/buscando-vulnerabilidades-en-plantas-asterisk.xhtml</link>
		<comments>http://www.dragonjar.org/buscando-vulnerabilidades-en-plantas-asterisk.xhtml#comments</comments>
		<pubDate>Sun, 06 Jan 2013 13:00:40 +0000</pubDate>
		<dc:creator>Colaborador</dc:creator>
				<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[asterisk]]></category>
		<category><![CDATA[sipvicious]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13024</guid>
		<description><![CDATA[Cada vez son mas frecuentes encontrar en las organizaciones instalaciones de Asterisk, ya sea por ahorrar dinero frente a las soluciones PBX comerciales, o por su flexibilidad, asterisk en poco tiempo se ha encargado de acaparar una gran rebanada del pastel de VoIP; En el siguiente articulo pretende enseñar como buscar vulnerabilidades en PBX ASTERISK, lo lo [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk.png" width="240" title="Buscando Vulnerabilidades en Plantas Asterisk" alt="Vulnerabilidades en Plantas Asterisk Buscando Vulnerabilidades en Plantas Asterisk" />
		</p><p>Cada vez son mas frecuentes encontrar en las organizaciones instalaciones de <a href="http://www.dragonjar.org/tag/asterisk" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con asterisk">Asterisk</a>, ya sea por ahorrar dinero frente a las soluciones PBX comerciales, o por su flexibilidad, <a href="http://www.dragonjar.org/tag/asterisk" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con asterisk">asterisk</a> en poco tiempo se ha encargado de acaparar una gran rebanada del pastel de VoIP; En el siguiente articulo pretende enseñar como buscar <a href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> en PBX ASTERISK, lo lo simple que resulta hacerlo con configuraciones defectuosas y que herramientas podemos usar.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk.png"><img class="aligncenter size-full wp-image-13036" alt="Vulnerabilidades en Plantas Asterisk Buscando Vulnerabilidades en Plantas Asterisk" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk.png" width="379" height="258" title="Buscando Vulnerabilidades en Plantas Asterisk" /></a></p>
<p>La principal función de una planta telefonica es ayudar con la convergencia con las redes de nueva generación (NGN), permitiendo tomar una señal análoga, como lo es la Voz, digitalizarla y transportarla sobre el protocolo IP, teniendo así servicios de Voz sobre IP mas conocido como VoIP.<span id="more-13024"></span></p>
<p>Muchas personas, empresas particulares y privadas en el mundo buscan estas soluciones debido a que ASTERISK es una distribución libre, de manera que es gratis y es fácil de implementar, con unas buenas políticas de seguridad, es una solución altamente fiable&#8230;&#8230; pero he aquí el problema, cualquiera dice que sabe instalar y configurar, cuando en realidad solo saben seguir manuales mal hechos en la red&#8230; ya ustedes me entienden.</p>
<p>Lo primero que haremos sera tener una maquina configurada con el servicio de ASTERISK instalado, puede ser FreePBX, Trixbox, o Elastix, o lo que recomiendo, instalar Centos S.O y después compilar la aplicación de ASTERISK, Para nuestro tutorial tendremos una maquina virtualizada. Con Elastix (asimilándose mucho a la realidad).</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk1.jpg"><img class="size-full wp-image-13027 aligncenter" alt="Vulnerabilidades en Plantas Asterisk1 Buscando Vulnerabilidades en Plantas Asterisk" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk1.jpg" width="580" height="375" title="Buscando Vulnerabilidades en Plantas Asterisk" /></a></p>
<p>Este seria el caso inicial con el cual nos encontraremos con una PBX sin tener ningún dato de ella. Usaremos el software de <a href="http://www.dragonjar.org/tag/sipvicious" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con sipvicious">SIPVICIOUS</a> el cual podemos descargar de el blog oficial  o del google code:</p>
<p>http://blog.sipvicious.org/ o http://code.google.com/p/sipvicious/ sipvicious es un código escrito en Python, por tanto necesitamos tener instalado este lenguaje en nuestro sistema.</p>
<p>Las herramientas del framework sipvicious que usaremos inicialmente son: svcrack.py, svmap.py, svwar.py</p>
<p>Iniciaremos con el svmap.py del SIPVICIOUS para poder saber cual es la IP en la cual esta corriendo la planta:</p>
<p>[BASH]./svmap.py 192,168,5,1-192,168,5,255[/BASH]</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk2.jpg"><img class="size-full wp-image-13028 aligncenter" alt="Vulnerabilidades en Plantas Asterisk2 Buscando Vulnerabilidades en Plantas Asterisk" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk2.jpg" width="580" height="83" title="Buscando Vulnerabilidades en Plantas Asterisk" /></a></p>
<p>Usando Nmap miramos que otro servicio esta ejecutándose en la maquina:</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk3.png"><img class="aligncenter size-full wp-image-13029" alt="Vulnerabilidades en Plantas Asterisk3 Buscando Vulnerabilidades en Plantas Asterisk" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk3.png" width="580" height="373" title="Buscando Vulnerabilidades en Plantas Asterisk" /></a></p>
<p>Como se observa tenemos el puerto 80 abierto revisaremos mediante un browser o navegador que nos ofrece:</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk4.jpg"><img class="aligncenter size-full wp-image-13030" alt="Vulnerabilidades en Plantas Asterisk4 Buscando Vulnerabilidades en Plantas Asterisk" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk4.jpg" width="580" height="340" title="Buscando Vulnerabilidades en Plantas Asterisk" /></a></p>
<p>como ahora sabemos cual es su IP, también nos gustaría saber el fingerprint de la planta para tener mas detalle o mas información de nuestro objetivo:</p>
<p>[BASH]./svmap.py –finferprint 192,168,5,143[/BASH]</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk5.jpg"><img class="aligncenter size-full wp-image-13031" alt="Vulnerabilidades en Plantas Asterisk5 Buscando Vulnerabilidades en Plantas Asterisk" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk5.jpg" width="580" height="90" title="Buscando Vulnerabilidades en Plantas Asterisk" /></a></p>
<p>Como ahora estamos totalmente seguros de que tenemos una planta con FreePBX Asterisk, vamos a listar las extensiones previamente configuradas en la planta y posteriormente a tratar de usarlas</p>
<p>[BASH]./svwar.py -D -m INVITE -vvvvv 192.168.5.143[/BASH]</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk6.jpg"><img class="aligncenter size-full wp-image-13032" alt="Vulnerabilidades en Plantas Asterisk6 Buscando Vulnerabilidades en Plantas Asterisk" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk6.jpg" width="580" height="170" title="Buscando Vulnerabilidades en Plantas Asterisk" /></a></p>
<p><strong>NOTA:</strong> Esto no quiere decir que necesariamente sean las unicas extensiones que existan, recomiendo primero chequear nuestras plantas, o descargar un Elastix y correr nuestro laboratorio en tu propia LAN.</p>
<p>Como se observa en la gráfica anterior, las extensiones que se nos muestra requieren autenticar, usaremos la ultima herramienta del SIPVICIOUS, svcrack que funciona como un adivinador (pitonisa), tratando de encontrar la clave de la extension deseada:</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk7.jpg"><img class="aligncenter size-full wp-image-13033" alt="Vulnerabilidades en Plantas Asterisk7 Buscando Vulnerabilidades en Plantas Asterisk" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk7.jpg" width="580" height="282" title="Buscando Vulnerabilidades en Plantas Asterisk" /></a></p>
<p>En caso de que necesitemos usar algún diccionario:</p>
<p>[BASH]./svcrack.py -u 1001 -d /root/desktop/diccionarioextensioines.txt -vvvvv 192,168,5,143[/BASH]</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk8.png"><img class="aligncenter size-full wp-image-13034" alt="Vulnerabilidades en Plantas Asterisk8 Buscando Vulnerabilidades en Plantas Asterisk" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk8.png" width="580" height="357" title="Buscando Vulnerabilidades en Plantas Asterisk" /></a></p>
<p>Usaremos un softphone para validar que efectivamente se registre en la central:</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk9.jpg"><img class="aligncenter size-full wp-image-13035" alt="Vulnerabilidades en Plantas Asterisk9 Buscando Vulnerabilidades en Plantas Asterisk" src="http://www.dragonjar.org/wp-content/uploads/2013/01/Vulnerabilidades-en-Plantas-Asterisk9.jpg" width="580" height="277" title="Buscando Vulnerabilidades en Plantas Asterisk" /></a></p>
<p>Hasta ahora hemos realizado un test para la aplicación de ASTERISK y hemos visto como se puede vulnerar este sistema con una configuración por defecto y claves debiles, lo recomendable es revisar las pautas de configuración segura de asterisk y evitar al máximo las distribuciones con centrales ya listas para trabajar.</p>
<p>Aqui podemos ver el proceso en video.<br />
<center><iframe width="580" height="435" src="http://www.youtube.com/embed/JUQIf547Wrs" frameborder="0" allowfullscreen></iframe></center></p>
<p>Articulo enviado por <a href="http://www.twitter.com/MrDesc" rel="nofollow">Daniel Escobar A. @MrDesc</a> Estudiante de Ingeniería de Telecomunicaciones X, semestre de la Universidad de Medellín, Experiencia en Redes alambicas e inalámbricas, VoIP, Test penetration, y análisis Forense.</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/instalando-asterisk-en-mac-os-x.xhtml" class="wp_rp_title">Instalando Asterisk en Mac OS X</a></li><li ><a href="http://www.dragonjar.org/curso-de-asterisk.xhtml" class="wp_rp_title">Curso de Asterisk</a></li><li ><a href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" class="wp_rp_title">Revisa la seguridad de tu sitio web Gratis</a></li><li ><a href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" class="wp_rp_title">Skipfish, escáner de seguridad para aplicaciones web</a></li><li ><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-ii.xhtml" class="wp_rp_title">Todos los Vídeos de AntiChat &#8211; Parte II</a></li><li ><a href="http://www.dragonjar.org/todos-los-videos-de-antichat-parte-i.xhtml" class="wp_rp_title">Todos los Vídeos de AntiChat &#8211; Parte I</a></li><li ><a href="http://www.dragonjar.org/laboratorios-de-seguridad-informatica.xhtml" class="wp_rp_title">Laboratorios de Seguridad Informática</a></li><li ><a href="http://www.dragonjar.org/webraider-explotacion-automatizada-de-aplicaciones-web.xhtml" class="wp_rp_title">WebRaider &#8211; Explotación automatizada de aplicaciones Web</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/buscando-vulnerabilidades-en-plantas-asterisk.xhtml/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Registrar teléfono prepago</title>
		<link>http://www.dragonjar.org/registrar-telefono-prepago.xhtml</link>
		<comments>http://www.dragonjar.org/registrar-telefono-prepago.xhtml#comments</comments>
		<pubDate>Sat, 29 Sep 2012 03:16:02 +0000</pubDate>
		<dc:creator>Colaborador</dc:creator>
				<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[Registrar teléfono prepago]]></category>
		<category><![CDATA[Registrar teléfono prepago claro]]></category>
		<category><![CDATA[Registrar teléfono prepago movistar]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=12539</guid>
		<description><![CDATA[Registrar teléfono prepago, Como ya algunos sabrán a partir del primero de octubre todos los teléfonos usados en Colombia deben estar registrados ante su operador de servicios móvil, claro, uff, tigo, Movistar, etc todo ello por la nueva reglamentación frente a teléfonos móviles robados. La nueva estrategia para prevenir el robo de teléfonos celulares en [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2012/09/Registrar-telefono-prepago.jpg" width="240" title="Registrar teléfono prepago" alt="Registrar telefono prepago Registrar teléfono prepago" />
		</p><p><a href="http://www.dragonjar.org/tag/registrar-telefono-prepago" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Registrar teléfono prepago">Registrar teléfono prepago</a>, Como ya algunos sabrán a partir del primero de octubre todos los teléfonos usados en Colombia deben estar registrados ante su operador de servicios móvil, claro, uff, tigo, Movistar, etc todo ello por la nueva reglamentación frente a teléfonos móviles robados. La nueva estrategia para prevenir el robo de teléfonos celulares en Colombia que esta a cargo de los ministerios de Defensa, Comunicaciones y la Alta Consejería para la Seguridad Ciudadana.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/Registrar-telefono-prepago.jpg"><img class="aligncenter size-full wp-image-12542" title="Registrar teléfono prepago" src="http://www.dragonjar.org/wp-content/uploads/2012/09/Registrar-telefono-prepago.jpg" alt="Registrar telefono prepago Registrar teléfono prepago" width="400" height="300" /></a></p>
<p>Este post fue escrito con el fin de guiar a algunas usuarios que poseen un teléfono móvil vinculado con los operadores Claro y Movistar en Colombia. <a href="http://www.gsma.com/latinamerica/compromiso-de-las-operadoras-moviles-latinoamericanas-frente-al-robo-de-terminales/" rel="nofollow">Como saben los países</a><br />
<a href="http://www.gsma.com/latinamerica/compromiso-de-las-operadoras-moviles-latinoamericanas-frente-al-robo-de-terminales/" rel="nofollow"> latinoamericanos tienen un fin y es compartir las bases de datos de imeis</a> positivos, ósea equipos que actualmente son legales ante los ojos de la ley, por ello hasta el día <strong>1 de octubre</strong> las compañías colombianas han habilitado un portal en el cual puedes registrar completamente tu imei sin necesidad de facturas o acercarse a puntos de venta, donde muy seguro te pedirán algunos requisitos.<span id="more-12539"></span></p>
<h2>Registrar teléfono prepago en Claro</h2>
<p>Lo primero que debemos hacer para Registrar teléfono prepago en claro es ingresar a <a href="https://miclaro.com.co/PR/Home/Login" rel="nofollow">https://miclaro.com.co/PR/Home/Login</a> te aparecerá algo como :</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/1-1.jpg"><img class="aligncenter size-medium wp-image-12543" title="1-1" src="http://www.dragonjar.org/wp-content/uploads/2012/09/1-1-300x240.jpg" alt="1 1 300x240 Registrar teléfono prepago" width="300" height="240" />Click para Agrandar Imagen</a></p>
<p>Nos registrarnos en el sitio del operador (si no lo hemos hecho antes) :</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/1-2.jpg"><img class="aligncenter size-medium wp-image-12544" title="1-2" src="http://www.dragonjar.org/wp-content/uploads/2012/09/1-2-300x240.jpg" alt="1 2 300x240 Registrar teléfono prepago" width="300" height="240" />Click para Agrandar Imagen</a></p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/2.jpg"><img class="aligncenter size-medium wp-image-12545" title="2" src="http://www.dragonjar.org/wp-content/uploads/2012/09/2-300x240.jpg" alt="2 300x240 Registrar teléfono prepago" width="300" height="240" />Click para Agrandar Imagen</a></p>
<p>Una vez ingresado nuestro numero prepago el enviara un sms de confirmación con una clave para verificar el registro del teléfono prepago:</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/3.jpg"><img class="aligncenter size-medium wp-image-12546" title="3" src="http://www.dragonjar.org/wp-content/uploads/2012/09/3-300x240.jpg" alt="3 300x240 Registrar teléfono prepago" width="300" height="240" />Click para Agrandar Imagen</a></p>
<p>Una vez hecho esto ingresamos el numero y contraseña.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/4.jpg"><img class="aligncenter size-medium wp-image-12547" title="4" src="http://www.dragonjar.org/wp-content/uploads/2012/09/4-300x240.jpg" alt="4 300x240 Registrar teléfono prepago" width="300" height="240" />Click para Agrandar Imagen</a></p>
<p>Cambiamos la contraseña, por seguridad</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/5.jpg"><img class="aligncenter  wp-image-12548" title="5" src="http://www.dragonjar.org/wp-content/uploads/2012/09/5-300x240.jpg" alt="5 300x240 Registrar teléfono prepago" width="300" height="240" />Click para Agrandar Imagen</a></p>
<p>Hasta este punto ya casi terminamos, solo basta con actualizar nuestros datos (&#8220;podrían ser inventados si no queremos dar datos,l o importante es que no nos<br />
toque hacer filas en claro XD &#8220;)&#8230;</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/7.jpg"><img class="aligncenter size-medium wp-image-12549" title="7" src="http://www.dragonjar.org/wp-content/uploads/2012/09/7-300x240.jpg" alt="7 300x240 Registrar teléfono prepago" width="300" height="240" />Click Aquí para Agrandar Imagen</a></p>
<p>Una vez hecho esto tendremos que registrar nuestro imei en el sitio:</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/6.jpg"><img class="aligncenter size-medium wp-image-12550" title="6" src="http://www.dragonjar.org/wp-content/uploads/2012/09/6-300x240.jpg" alt="6 300x240 Registrar teléfono prepago" width="300" height="240" />Click Aquí para Agrandar Imagen</a></p>
<p style="text-align: center;">para conocer cual es nuestro imei solo basta revisar en la parte posterior quitar la batería y ver el numero, también es posible conocer cual con las combinaciones con el teléfono encendido marcando *#06*.<br />
<a href="http://www.dragonjar.org/wp-content/uploads/2012/09/9.jpg"><img class="aligncenter size-medium wp-image-12551" title="9" src="http://www.dragonjar.org/wp-content/uploads/2012/09/9-300x240.jpg" alt="9 300x240 Registrar teléfono prepago" width="300" height="240" />Click Aquí para Agrandar Imagen</a></p>
<p style="text-align: left;">Una vez ingresado si todo va bien nos saldrá un mensaje con que el numero fue registrado exitosamente.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/10.jpg"><img class="aligncenter  wp-image-12552" title="10" src="http://www.dragonjar.org/wp-content/uploads/2012/09/10-300x240.jpg" alt="10 300x240 Registrar teléfono prepago" width="300" height="240" /><br />
Click Aquí para Agrandar Imagen</a></p>
<h2>Registrar teléfono prepago en Movistar</h2>
<p>Para registrar un teléfono prepago en Movistar, el proceso es muy similar al de registrar un teléfono prepago con Claro, y esta claramente explicado en el siguiente vídeo:</p>
<p style="text-align: center;"><iframe src="http://www.youtube.com/embed/BUV_YPqKoOg" frameborder="0" width="580" height="326"></iframe></p>
<p style="text-align: center;"><strong>Articulo escrito por <a href="https://twitter.com/c1b3rh4ck" rel="nofollow">Hector Jimenez  @c1b3rh4ck</a> para La Comunidad DragonJAR</strong></p>
<p>Y recuerde que puede quedar empeloto.</p>
<p style="text-align: center;"><iframe width="580" height="435" src="http://www.youtube.com/embed/Qg3m5HrYnvE" frameborder="0" allowfullscreen></iframe></p>
<p><strong>Referencias :</strong><br />
<a href="http://www.eltiempo.com/tecnologia/telecomunicaciones/ARTICULO-WEB-NEW_NOTA_INTERIOR-12249639.html" rel="nofollow"> El Tiempo</a><br />
<a href=" http://www.caracol.com.co/noticias/bogota/a-partir-de-octubre-sellaran-locales-donde-venden-celulares-robados-en-bogota/20120627/nota/1713212.aspx" rel="nofollow">Caracol</a></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/nessus.xhtml" class="wp_rp_title">Nessus 5.0.2 y sus novedades</a></li><li ><a href="http://www.dragonjar.org/cuidado-con-las-copias-chinas-de-productos-apple.xhtml" class="wp_rp_title">Cuidado con las copias chinas de productos Apple</a></li><li ><a href="http://www.dragonjar.org/robo-de-minutos-con-bluesnarfing.xhtml" class="wp_rp_title">Robo de minutos con Bluesnarfing</a></li><li ><a href="http://www.dragonjar.org/seguridad-en-android.xhtml" class="wp_rp_title">Seguridad en Android</a></li><li ><a href="http://www.dragonjar.org/manual-de-seguridad-y-uso-del-ipad.xhtml" class="wp_rp_title">Manual de Seguridad y Uso del iPad</a></li><li ><a href="http://www.dragonjar.org/faceniff-o-firesheep-para-android.xhtml" class="wp_rp_title">FaceNiff o Firesheep para Android</a></li><li ><a href="http://www.dragonjar.org/primer-encuentro-de-equipos-de-respuesta-de-incidentes-informaticos-csirt.xhtml" class="wp_rp_title">Primer Encuentro de Equipos de Respuesta de Incidentes Informáticos CSIRT</a></li><li ><a href="http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml" class="wp_rp_title">Clonacion de tarjeta Sim y  hacking a telefonos publicos</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/registrar-telefono-prepago.xhtml/feed</wfw:commentRss>
		<slash:comments>49</slash:comments>
		</item>
		<item>
		<title>Resetear un teléfono Samsung con solo visitar un enlace</title>
		<link>http://www.dragonjar.org/resetear-un-telefono-samsung-con-solo-visitar-un-enlace.xhtml</link>
		<comments>http://www.dragonjar.org/resetear-un-telefono-samsung-con-solo-visitar-un-enlace.xhtml#comments</comments>
		<pubDate>Tue, 25 Sep 2012 20:23:49 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[Resetear Samsung]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=12511</guid>
		<description><![CDATA[Samsung, es una gran empresa con muy buenos productos excelentes, pero los que han tenido mas repercusión mediática últimamente son sus teléfonos móviles, en especial la gama Galaxy por los problemas legales y la rivalidad constante con Apple, el líder del mercado Smartphone. Pero este post no es para hablar sobre esta rivalidad, mas bien [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2012/09/samsung.jpg" width="240" title="Resetear un teléfono Samsung con solo visitar un enlace" alt="samsung Resetear un teléfono Samsung con solo visitar un enlace" />
		</p><p>Samsung, es una gran empresa con muy buenos productos excelentes, pero los que han tenido mas repercusión mediática últimamente son sus teléfonos móviles, en especial la gama Galaxy por los problemas legales y la rivalidad constante con Apple, el líder del mercado Smartphone.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/samsung.jpg"><img class="aligncenter size-full wp-image-12512" title="samsung" src="http://www.dragonjar.org/wp-content/uploads/2012/09/samsung.jpg" alt="samsung Resetear un teléfono Samsung con solo visitar un enlace" width="320" height="300" /></a></p>
<p>Pero este post no es para hablar sobre esta rivalidad, mas bien es para alertar a los usuarios de Samsumg de un problema del que me enteré gracias a <a href="https://twitter.com/twostraws/status/250582234157948928" rel="nofollow">twostraws</a> y <a href="https://twitter.com/JulianZarate/status/250650397801336833" rel="nofollow">JulianZarate</a> (<a href="http://computacionmovil-ar.blogspot.com.ar/2012/09/explicacion-de-la-vulnerabilidad-de.html" rel="nofollow">quien ha explicado muy bien el fallo y publicado la solución</a>), que fue presentado recientemente en la ekoparty 2012 por <a href="http://www.twitter.com/Ravishankar" rel="nofollow">Ravishankar</a> y que se presenta al visitar un enlace malicioso que contenga el siguiente código:</p>
<pre class="brush: xml; title: ; notranslate">&lt;iframe src=&quot;tel:*2767*3855%23&quot; width=&quot;320&quot; height=&quot;240&quot;&gt;&lt;/iframe&gt;</pre>
<p><span id="more-12511"></span></p>
<p>El teléfono borrará toda su información y se resetea a los valores de fabrica, esto es posible ya que en los teléfonos Samsung el código <strong>*2767*3855%23</strong>, que no esta documentado oficialmente (<a href="https://www.google.com.co/search?q=2767*3855%2523&amp;ie=utf-8&amp;oe=utf-8&amp;aq=t&amp;rls=org.mozilla:es-ES:official&amp;client=firefox-a" rel="nofollow">pero encontramos muchas referencias en la red</a>) es utilizado por los técnicos para volver a la configuración de fabrica un dispositivo Samsung y en la mayoría de los dispositivos móviles el tag <em><strong>&#8220;tel&#8221;</strong></em> es utilizado para enlazar un numero que después será marcado en el teléfono.</p>
<p>Actualizado, gracias a <a href="https://twitter.com/UrbaN77" rel="nofollow">Urban77</a> tenemos un vídeo del fallo en un teléfono Samsung:</p>
<p style="text-align: center;"><iframe src="http://www.youtube.com/embed/yiVbnRoZiMQ" frameborder="0" width="580" height="435"></iframe></p>
<p>Un codigo QR que permite explotar el fallo es compartido por <a href="https://twitter.com/j0rgem0ya/status/250684501544546304" rel="nofollow">Jorge Moya</a>:</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/QR.png"><img class="aligncenter size-full wp-image-12521" title="QR" src="http://www.dragonjar.org/wp-content/uploads/2012/09/QR.png" alt="QR Resetear un teléfono Samsung con solo visitar un enlace" width="200" height="200" /></a></p>
<p>Actualizado con vídeo que comparte Alejandro de @SpamLoco con la demo que realizó <a href="http://www.twitter.com/Ravishankar" rel="nofollow">Ravishankar</a> en la ekoparty:</p>
<p style="text-align: center;"><iframe src="http://www.youtube.com/embed/Q2-0B04HPhs" frameborder="0" width="580" height="435"></iframe></p>
<p>Si quieres probar la vulnerabilidad en tu teléfono sin riesgos, puedes acceder a este enlace <a href="http://hugelaser.com/ac/ussd-test.php" rel="nofollow">http://hugelaser.com/ac/ussd-test.php</a> o instalar desde Google Play la <a href="https://play.google.com/store/apps/details?id=org.mulliner.telstop" rel="nofollow">la aplicación TelStop de Collin Mulliner que hace de firewall a peticiones maliciosas de números USSD solucionando el problema mientras sale un parche oficial</a>.</p>
<p><a href="https://play.google.com/store/apps/details?id=org.mulliner.telstop" rel="nofollow"><img class="aligncenter size-full wp-image-12529" title="TelStop" src="http://www.dragonjar.org/wp-content/uploads/2012/09/unnamed.jpg" alt="unnamed Resetear un teléfono Samsung con solo visitar un enlace" width="288" height="512" /></a></p>
<p>Pero la cosa no termina ahí en la misma charla Ravishankar expuso como se puede realizar esto sin intervención enviando un <a href="http://www.silentservices.de/security-advisory-samsung-leaves-its-android-smartphones-with-wap-push-feature-open-to-attacks-one-sms-to-rule-them-all/" rel="nofollow">WAP PUSH SMS,</a> o dejar inservible una tarjeta SIM enviando el código PUK erróneamente mas de 10 veces, puedes ver una explicación mas extensa de la charla <a href="http://www.securitybydefault.com/2012/09/ekoparty-2012-cronica-del-dia-2.html" rel="nofollow">en el post de Lorenzo Martínez sobre el día 2 de la ekoparty</a>.</p>
<p>Espero que tengas mas cuidado con los enlaces que visitas desde tu dispositivo Samsung y en general en cualquier dispositivo móvil o equipo de escritorio.</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/prueba-android-en-un-live-cd.xhtml" class="wp_rp_title">Prueba Android en un Live CD</a></li><li ><a href="http://www.dragonjar.org/cuidado-con-las-copias-chinas-de-productos-apple.xhtml" class="wp_rp_title">Cuidado con las copias chinas de productos Apple</a></li><li ><a href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml" class="wp_rp_title">Análisis Forense de Dispositivos iOS – Fase de Informes </a></li><li ><a href="http://www.dragonjar.org/jailbreak-al-iphone-itouch-con-ios-4-1-o-menor.xhtml" class="wp_rp_title">Jailbreak al iPhone 4, 3G, 3Gs o iPod Touch con iOS 4.1</a></li><li ><a href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml" class="wp_rp_title">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li><li ><a href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml" class="wp_rp_title">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li><li ><a href="http://www.dragonjar.org/neopwn-el-backtrack-para-celulares.xhtml" class="wp_rp_title">NeoPwn &#8211; El Backtrack para Celulares</a></li><li ><a href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" class="wp_rp_title">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/resetear-un-telefono-samsung-con-solo-visitar-un-enlace.xhtml/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Deja tu mensaje, que otros te lo escucharán</title>
		<link>http://www.dragonjar.org/deja-tu-mensaje-que-otros-te-lo-escucharan.xhtml</link>
		<comments>http://www.dragonjar.org/deja-tu-mensaje-que-otros-te-lo-escucharan.xhtml#comments</comments>
		<pubDate>Fri, 21 Sep 2012 18:36:29 +0000</pubDate>
		<dc:creator>Colaborador</dc:creator>
				<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[Buzon de Voz]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=12472</guid>
		<description><![CDATA[“ En estos momentos no te puedo atender, por favor deja tu mensaje”, es la frase mas común utilizada en los casilleros de voz, y es que desde que esta útil herramienta existe, uno puede tranquilamente apagar su celular cuando necesita esos minutos de paz, o cuando estamos en una reunión importante (aunque algunos lo [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2012/09/buzon-voz.jpg" width="240" title="Deja tu mensaje, que otros te lo escucharán" alt="buzon voz Deja tu mensaje, que otros te lo escucharán" />
		</p><p><strong><em>“ En estos momentos no te puedo atender, por favor deja tu mensaje”</em></strong>, es la frase mas común utilizada en los casilleros de voz, y es que desde que esta útil herramienta existe, uno puede tranquilamente apagar su celular cuando necesita esos minutos de paz, o cuando estamos en una reunión importante (aunque algunos lo ponen en vibrador), y en muchas otras ocasiones en que no podemos atender el teléfono.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/buzon-voz.jpg"><img class="aligncenter size-full wp-image-12474" title="buzon-voz" src="http://www.dragonjar.org/wp-content/uploads/2012/09/buzon-voz.jpg" alt="buzon voz Deja tu mensaje, que otros te lo escucharán" width="580" height="494" /></a></p>
<p>También tenemos la opción de ver quien llama y derivarlo a nuestro correo de voz (para la gente pesada), total sabemos que el mensaje está ahí y está seguro.<span id="more-12472"></span></p>
<h2>¿¿Estas seguro que &#8220;está seguro&#8221;???</h2>
<p>Hoy en día, todos y me incluyo “TODOS” hacemos hincapié en los modelitos de celulares nuevos que salieron, que traen camarita, que leen RFID, que tienen GPS, que son los mas pequeños del mundo y millones de boludeces que uno piensa, tengo <strong><em>“the best mobile phone”!!!</em></strong></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/09/Escuchar-Buzon-de-Voz.jpg"><img class="aligncenter size-full wp-image-12473" title="Escuchar Buzon de Voz" src="http://www.dragonjar.org/wp-content/uploads/2012/09/Escuchar-Buzon-de-Voz.jpg" alt="Escuchar Buzon de Voz Deja tu mensaje, que otros te lo escucharán" width="550" height="388" /></a></p>
<p>Y nos olvidamos de algo tan obvio, como lo es de configurar la contraseña por “DEFAULT” que viene en nuestra casilla de voz <em>(que por lo general son los últimos cuatro dígitos del numero telefónico o simplemente claves como 1234#), </em>después de ponerme en la tarea de realizar un test sobre líneas de teléfonos, de una empresa “muy importante española”, y he escuchar muchos casilleros (y créanme, BASTANTES), la mayoría de veces son mensajes del tipo <em><strong>&#8220;hola soy X, te estoy buscando llámame cuando escuches el mensaje&#8221;</strong></em>, pero en otras ocasiones son mensajes mas comprometedores como <em><strong>&#8220;amor no se te olvide que las llaves del garaje están en el jardín, nos vemos a la cena&#8221;</strong></em>&#8230; si sacamos un porcentaje de los buzones escuchados, he logrado determinar que aproximadamente un 10% de los mensajes de voz contienen información critica y sensible, que no debería estar a la mano de cualquier persona que conozca tu numero y la clave por defecto.</p>
<p>A veces, por comodidad o por olvido, no lo tomamos en cuenta, pero es algo que es importante y debemos darle la relevancia que amerita, recuerda que la contraseña por default utilizada es “1234#” , así que espero que todos la cambien, al menos sacar la default.</p>
<p style="text-align: center;"><strong>Articulo escrito por <a href="http://www.twitter.com/banchiero" rel="nofollow">Oscar Banchiero (@banchiero)</a> para La Comunidad DragonJAR</strong></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" class="wp_rp_title">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li ><a href="http://www.dragonjar.org/buscando-vulnerabilidades-en-plantas-asterisk.xhtml" class="wp_rp_title">Buscando Vulnerabilidades en Plantas Asterisk</a></li><li ><a href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" class="wp_rp_title">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li ><a href="http://www.dragonjar.org/escuchar-conversaciones-telefonicas-bluetooth.xhtml" class="wp_rp_title">Escuchar conversaciones telefónicas por Bluetooth</a></li><li ><a href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml" class="wp_rp_title">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li><li ><a href="http://www.dragonjar.org/cuidado-con-los-correos-en-tu-iphone-o-ipod-touch.xhtml" class="wp_rp_title">Cuidado con los correos en tu iPhone o iPod Touch</a></li><li ><a href="http://www.dragonjar.org/4k-conference.xhtml" class="wp_rp_title">4k Conference</a></li><li ><a href="http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml" class="wp_rp_title">Las peores Contraseñas para el iPhone, iPod o iPad </a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/deja-tu-mensaje-que-otros-te-lo-escucharan.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Seguridad en Android</title>
		<link>http://www.dragonjar.org/seguridad-en-android.xhtml</link>
		<comments>http://www.dragonjar.org/seguridad-en-android.xhtml#comments</comments>
		<pubDate>Fri, 17 Aug 2012 01:28:11 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad móvil]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=12139</guid>
		<description><![CDATA[Android es el sistema para dispositivos móvil con mas crecimiento en los últimos años, lo que junto con una relajada política de aprobación en su Android Market han creado un escenario fértil para el crecimiento del malware en su sistema operativo, por esto queremos dejarles algunos consejos de seguridad es android, que permitan tener un [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2012/08/Seguridad-en-Android.jpg" width="240" title="Seguridad en Android" alt="Seguridad en Android Seguridad en Android" />
		</p><p><a href="http://www.dragonjar.org/tag/android" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Android">Android</a> es el sistema para dispositivos móvil con mas crecimiento en los últimos años, lo que junto con una relajada política de aprobación en su <a href="http://www.dragonjar.org/tag/android" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Android">Android</a> Market han creado un escenario fértil para el crecimiento del malware en su sistema operativo, por esto queremos dejarles algunos consejos de seguridad es <a href="http://www.dragonjar.org/tag/android" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Android">android</a>, que permitan tener un dispositivo mas seguro y libre de amenazas.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/08/Seguridad-en-Android.jpg"><img class="aligncenter" title="Seguridad en Android" src="http://www.dragonjar.org/wp-content/uploads/2012/08/Seguridad-en-Android.jpg" alt="Seguridad en Android Seguridad en Android" width="549" height="203" /></a><a href="http://www.dragonjar.org/wp-content/uploads/2012/08/Seguridad-en-Android.jpg"><br />
</a></p>
<p>En el Android Market ya es común encontrar aplicaciones peligrosas y mal filtradas por la tienda, lo que la ha llevado a ser portada de numerosos diarios en diferentes ocasiones en las que miles de teléfonos de los usuarios se vean han visto afectados.</p>
<p><span id="more-12139"></span>Un ejemplo reciente de este hecho fue la aplicación DroidDream que almacenaba de forma silenciosa los datos almacenados por el usuario en su teléfono, para después ser enviados a los creadores de la aplicación, una vez google actuó tarde y solo cuando el software ya había sido bajado por unos cuantos se puso en la tarea de darle fin al problema y lanzo una nueva actualización que limpiaba los teléfonos infectados por DroidDream.</p>
<h2>Seguridad en Android – Consejos de Seguridad</h2>
<p>La mayoría de los casos de infección en los teléfonos inteligentes es por irresponsabilidad de los usuarios, ya que no tienen ninguna precaución a la hora de instalar aplicaciones de cualquier fuente, sin verificar la autenticidad del mismo o haciendo click en publicidad especifica para dispositivos inteligentes que esta siendo ampliamente utilizada para difundir el malware masivamente.</p>
<p>Los dejo con este y mas consejos de <strong>seguridad  en android</strong> que nos manda en <a href="http://twitter.com/banchiero" rel="nofollow">exclusiva Oscar Banchiero (@Banchiero)</a> para nuestra Comunidad DragonJAR.</p>
<p><center><object style="width: 580px; height: 268px;" width="320" height="240" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="menu" value="false" /><param name="wmode" value="transparent" /><param name="src" value="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" /><param name="flashvars" value="mode=mini&amp;embedBackground=%23000000&amp;backgroundColor=%23222222&amp;documentId=120817001701-703043e7fecb4087a3d7d03129061f07" /><embed style="width: 580px; height: 268px;" width="320" height="240" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" allowfullscreen="true" menu="false" wmode="transparent" flashvars="mode=mini&amp;embedBackground=%23000000&amp;backgroundColor=%23222222&amp;documentId=120817001701-703043e7fecb4087a3d7d03129061f07" /></object></center><center></center><center><a href="http://www.youtube.com/watch?v=e1XaVtwDgJY" rel="nofollow">Si deseas mas consejos de <strong>seguridad en android</strong>, te recomiendo este video</a></center></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/instalar-android-en-el-iphone-o-ipod-touch.xhtml" class="wp_rp_title">Instalar Android en el iPhone o iPod Touch</a></li><li ><a href="http://www.dragonjar.org/advierten-sobre-peligros-para-la-seguridad-de-los-celulares.xhtml" class="wp_rp_title">Advierten sobre peligros para la seguridad de los celulares </a></li><li ><a href="http://www.dragonjar.org/cuidado-con-las-copias-chinas-de-productos-apple.xhtml" class="wp_rp_title">Cuidado con las copias chinas de productos Apple</a></li><li ><a href="http://www.dragonjar.org/prueba-android-en-un-live-cd.xhtml" class="wp_rp_title">Prueba Android en un Live CD</a></li><li ><a href="http://www.dragonjar.org/dispositivos-android-como-herramientas-para-test-de-penetracion.xhtml" class="wp_rp_title">Dispositivos Android como herramientas para test de penetración</a></li><li ><a href="http://www.dragonjar.org/nessus.xhtml" class="wp_rp_title">Nessus 5.0.2 y sus novedades</a></li><li ><a href="http://www.dragonjar.org/registrar-telefono-prepago.xhtml" class="wp_rp_title">Registrar teléfono prepago</a></li><li ><a href="http://www.dragonjar.org/deft-digital-evidence-forensic-toolkit.xhtml" class="wp_rp_title">DEFT (Digital Evidence &#038; Forensic Toolkit)</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/seguridad-en-android.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Descargar Mac OS X Mountain Lion Gratis</title>
		<link>http://www.dragonjar.org/descargar-mac-os-x-mountain-lion-gratis.xhtml</link>
		<comments>http://www.dragonjar.org/descargar-mac-os-x-mountain-lion-gratis.xhtml#comments</comments>
		<pubDate>Wed, 25 Jul 2012 06:54:28 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[Descargar Mac OS X Mountain Lion Gratis]]></category>
		<category><![CDATA[Descargar Mountain Lion Gratis]]></category>
		<category><![CDATA[Descargar Sistema Operativo Mac Taringa]]></category>
		<category><![CDATA[Mac OS X 10.8 gratis]]></category>
		<category><![CDATA[OS X Lion Gratis]]></category>
		<category><![CDATA[OS X Mountain Lion Gratis]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=12019</guid>
		<description><![CDATA[Hoy ha salido a la luz la versión 10.8 de Mac OS X, denominada Mountain Lion (León de la Montaña) con grandes mejoras (más de 200) comparado a su versión anterior Mac OS X Lion, entre las mejoras mas destacadas se encuentran su rendimiento, su nuevo misión control mejorado, el centro de notificaciones, la integración [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion.jpg" width="240" title="Descargar Mac OS X Mountain Lion Gratis" alt="Descargando Mac OS X Mountain Lion Descargar Mac OS X Mountain Lion Gratis" />
		</p><p>Hoy ha salido a la luz la versión 10.8 de Mac OS X, denominada Mountain Lion <em>(León de la Montaña)</em> con grandes mejoras <em>(más de 200)</em> comparado a su versión anterior Mac OS X Lion, entre las mejoras mas destacadas se encuentran su rendimiento, su nuevo misión control mejorado, el centro de notificaciones, la integración con redes sociales e iCloud y aplicaciones en pantalla completa para cualquier monitor <em>(excelente noticia para quienes trabajamos con varias pantallas)</em>, <a href="http://www.apple.com/es/osx/whats-new/features.html" rel="nofollow">entre otras cosas</a>.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion.jpg"><img class="size-full wp-image-12020 aligncenter" title="Descargar Mac OS X Mountain Lion" src="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion.jpg" alt="Descargando Mac OS X Mountain Lion Descargar Mac OS X Mountain Lion Gratis" width="580" height="328" /></a></p>
<p>Pero como ya se imaginarán, este post no se trata de las <a href="http://www.apple.com/es/osx/whats-new/features.html" rel="nofollow">nuevas características del sistema operativo</a>, sino de como pude <strong>Descargar Mac <a href="http://www.dragonjar.org/tag/os-x-mountain-lion-gratis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con OS X Mountain Lion Gratis">OS X Mountain Lion Gratis</a></strong> y la historia que hay detras.<span id="more-12019"></span></p>
<p>Todo inicia cuando después de anunciar sus resultados fiscales, Apple decide publicar la nueva versión del sistema operativo estrella de la manzana exclusivamente vía web, sin memorias ni copias en físico como en versiones anteriores, como hace poco renovaron su línea de portátiles les pareció injusto que los nuevos dueños de esta línea y de equipos comprados entre los días 11 de junio y el 25 de julio de 2012 pagaran por actualizar su sistema a mountain lion y decidieron sacar una promoción llamada &#8220;<a href="http://www.apple.com/es/osx/uptodate/" rel="nofollow">Programa de Actualización a Mountain Lion</a>&#8220;.</p>
<p>En cuanto me di cuenta de ese programa que permitia <em><a href="http://www.dragonjar.org/tag/descargar-mac-os-x-mountain-lion-gratis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar Mac OS X Mountain Lion Gratis">Descargar Mac OS X Mountain Lion Gratis</a></em> a quienes cumplieran con ciertos parametros,  me preguntaba como se realizaría el proceso, ¿habrían personas revisándolo?, ¿seria automatizado? y se me ocurrió realizarlo como si yo fuera un nuevo propietario&#8230; igual ¿qué podía perder?&#8230; si me pedían algo que me faltara, le pediría el favor a <a href="http://seifreed.com/2012/07/07/nuevo-equipo-en-mis-manos-otra-vez/" rel="nofollow">seifreed que me lo prestara ya que el si tiene un equipo nuevo que cumple con los requisitos que pudiera tener este programa</a>.</p>
<p>Al ingresar al programa de Actualización a Mountain Lion, nos aparecen dos opciones, pedir una licencia gratis para quienes compraron un equipo nuevo entre el 11 de junio y el 25 de julio de 2012, o para quienes compren un equipo con Mac OS X Lion o anterior después de mañana, yo elegí la primera opción ya que el serial de mi equipo corresponde a una versión anterior a la actual con pantalla retina y supuse que validarían en algún momento este parámetro.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-1.jpg"><img class="size-full wp-image-12022 aligncenter" title="Descargar Mac OS X Mountain Lion" src="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-1.jpg" alt="Descargando Mac OS X Mountain Lion 1 Descargar Mac OS X Mountain Lion Gratis" width="580" height="204" /></a></p>
<p>Después de esto nos solicitan algunos datos de nuestra compra, como la fecha y  el medio por donde fue comprada, por obvias razones la fecha debe estar entre el 11 de junio y el 25 de julio así que seleccioné 15 de Julio de 2012, también elegí como lugar de compra el distribuidor donde compré mi equipo en el 2010, los campos de localidad y provincia se llenan solos tan pronto elegimos el proveedor y finalmente acepté los términos (no sin antes leerlos <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Descargar Mac OS X Mountain Lion Gratis" class='wp-smiley' title="Descargar Mac OS X Mountain Lion Gratis" />  <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Descargar Mac OS X Mountain Lion Gratis" class='wp-smiley' title="Descargar Mac OS X Mountain Lion Gratis" />  ).</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-2.jpg"><img class="aligncenter size-full wp-image-12023" title="Descargar Mac OS X Mountain Lion-2" src="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-2.jpg" alt="Descargando Mac OS X Mountain Lion 2 Descargar Mac OS X Mountain Lion Gratis" width="580" height="592" /></a></p>
<p>Pasamos a la parte donde solicitan nuestros datos personales y de contacto, simplemente puse los datos reales igual que aparece en mi factura del 2010.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-3.jpg"><img class="aligncenter size-full wp-image-12024" title="Descargar Mac OS X Mountain Lion-3" src="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-3.jpg" alt="Descargando Mac OS X Mountain Lion 3 Descargar Mac OS X Mountain Lion Gratis" width="580" height="812" /></a></p>
<p>Dando al botón continuar, aparece otro formulario solicitando información concreta del equipo comprado y las licencias necesarias, simplemente puse el serial de mi maquina y el numero de licencias<em> (no seamos muy ambiciosos y solicitemos solo 1&#8230; pensé)</em></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-5.jpg"><img class="aligncenter size-full wp-image-12025" title="Descargar Mac OS X Mountain Lion-5" src="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-5.jpg" alt="Descargando Mac OS X Mountain Lion 5 Descargar Mac OS X Mountain Lion Gratis" width="580" height="600" /></a></p>
<p>Después llegaba la parte que mas me preocupaba, en la que pedían los soportes para validar que toda la información ingresada era correcta, en concreto solicitaban la factura de compra, la cual debería cumplir con todos los parámetros del programa de actualización a mountain lion, busqué mi vieja factura de compra, la digitalicé y con un poco de edición grafica convertí las fechas que no se ajustaban al programa a unas que se acomodaran, también elimine un código de referencia que tenia la factura en la parte superior, por temor a que sirviera de guía para saber la fecha correcta&#8230;</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-5-1.jpg"><img class="aligncenter size-full wp-image-12026" title="Descargar Mac OS X Mountain Lion-5-1" src="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-5-1.jpg" alt="Descargando Mac OS X Mountain Lion 5 1 Descargar Mac OS X Mountain Lion Gratis" width="580" height="179" /></a></p>
<p>El siguiente paso era verificar la información para asegurarnos que todo estuviera en orden..</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-6.jpg"><img class="aligncenter size-full wp-image-12027" title="Descargar Mac OS X Mountain Lion-6" src="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-6.jpg" alt="Descargando Mac OS X Mountain Lion 6 Descargar Mac OS X Mountain Lion Gratis" width="580" height="530" /></a></p>
<p>Y finalmente me dicen que la solicitud fue enviada y que pronto recibiré por correo electrónico las instrucciones para actualizar mi equipo.<a href="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-7.jpg"><img class="aligncenter size-full wp-image-12028" title="Descargar Mac OS X Mountain Lion-7" src="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-7.jpg" alt="Descargando Mac OS X Mountain Lion 7 Descargar Mac OS X Mountain Lion Gratis" width="580" height="412" /></a></p>
<p>En este paso es donde pensaba que una o varias personas estaban detrás de una plataforma revisando y aprobando solicitudes de este programa manualmente, llamando a los proveedores y confrontando con sus bases de datos si la información ingresada era correcta, pero WoW!! sorpresa al recibir en poco menos de 20 minutos las instrucciones para <span style="text-decoration: underline;">Descargar Mac OS X Mountain Lion Gratis</span>, sin ningún problema desde el AppStore, con mi cuenta de usuario, en poco tiempo, el mismo día de su salida al mercado y <strong>totalmente gratis&#8230;</strong></p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-8.jpg"><img class="aligncenter size-full wp-image-12029" title="Descargar Mac OS X Mountain Lion-8" src="http://www.dragonjar.org/wp-content/uploads/2012/07/Descargando-Mac-OS-X-Mountain-Lion-8.jpg" alt="Descargando Mac OS X Mountain Lion 8 Descargar Mac OS X Mountain Lion Gratis" width="580" height="451" /></a>En poco tiempo ya estaba realizando la instalación del sistema en mi equipo.</p>
<p>Todavía me niego a creer que una empresa como Apple tenga estos fallos en sus sistemas de validación para programas como el de actualización a mountain lion, por eso tengo las siguientes teorías de lo sucedido:</p>
<ul>
<li>Al ser el lanzamiento del sistema operativo y estar saturados de peticiones a el programa de actualización, decidieron automatizar el proceso un tiempo o este día.</li>
<li>Si el sistema realmente realizaba validaciones manualmente seguramente me tocó un empleado cansado de llamar todo el día a proveedores para verificar datos y simplemente aceptó sin revisar.</li>
<li>Por ultimo y la menos probable &#8230; Apple confía en la información enviada por los usuarios y valida las licencias de su programa sin confirmar esta información.</li>
</ul>
<p>En todo caso logre Descargar Mac OS X Mountain Lion Gratis por pura curiosidad de como funcionaba el programa de actualización a mountain lion, personalmente pienso comprar la licencia para los otros 2 equipo de la oficina ya que las mejoras han sido sustanciales y el precio es mas que justo <em>(solo 20usd)</em>, pero mientras tanto dejaré mi equipo con esta instalación, solo por la curiosidad de saber si se llegan a dar cuenta y/0 si tienen algún sistema de revocación de licencias como el sistema operativo de Microsoft.</p>
<p>Este texto solo pretende relatar los hechos que me han sucedido y que llevaron a que pudiera <a href="http://www.apple.com/es/osx/" rel="nofollow">descargar Mac OS X Mountain Lion Gratis</a>, en ningún momento se pretende incentivar a que otras personas realicen el mismo proceso, además por que pienso que simplemente fue un golpe de suerte.</p>
<p><center><iframe width="580" height="326" src="http://www.youtube.com/embed/Fcgzj5kDLr0" frameborder="0" allowfullscreen></iframe></center></p>
<p>Si te ha parecido interesante, espero que me lo cuentes en los comentarios <img src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink Descargar Mac OS X Mountain Lion Gratis" class='wp-smiley' title="Descargar Mac OS X Mountain Lion Gratis" /> </p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/instalando-asterisk-en-mac-os-x.xhtml" class="wp_rp_title">Instalando Asterisk en Mac OS X</a></li><li ><a href="http://www.dragonjar.org/instalar-mac-en-un-pc-mountain-lion.xhtml" class="wp_rp_title">Instalar Mac en un PC &#8211; Mountain Lion</a></li><li ><a href="http://www.dragonjar.org/desbloquea-jailbreak-el-ipod-touch-2g-en-windows.xhtml" class="wp_rp_title">Desbloquea (Jailbreak) el iPod Touch 2G e iPhone en Windows</a></li><li ><a href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml" class="wp_rp_title">Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación</a></li><li ><a href="http://www.dragonjar.org/defacement-como-herramienta-de-publicidad-a-nivel-gubernamental.xhtml" class="wp_rp_title">Defacement como herramienta de publicidad a nivel gubernamental</a></li><li ><a href="http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml" class="wp_rp_title">Las peores Contraseñas para el iPhone, iPod o iPad </a></li><li ><a href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" class="wp_rp_title">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li ><a href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" class="wp_rp_title">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/descargar-mac-os-x-mountain-lion-gratis.xhtml/feed</wfw:commentRss>
		<slash:comments>34</slash:comments>
		</item>
		<item>
		<title>Análisis Forense de Dispositivos iOS</title>
		<link>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios.xhtml</link>
		<comments>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios.xhtml#comments</comments>
		<pubDate>Wed, 27 Jun 2012 11:58:58 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Informática Forense]]></category>
		<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[Analisis Forense Apple TV]]></category>
		<category><![CDATA[Analisis Forense de IOS]]></category>
		<category><![CDATA[Analisis Forense iPad]]></category>
		<category><![CDATA[Analisis Forense iPhone]]></category>
		<category><![CDATA[Analisis Forense iPod Touch]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=7573</guid>
		<description><![CDATA[Charla sobre Análisis Forense de Dispositivos iOS (Apple) realizada durante la ekoparty 2011, también puedes descargar las diapositivas del workshop sobre el mismo tema también realizado en el transcurso de la ekoparty 2011. Descargar diapositivas Charla La información de esta charla, puede ampliarla en la siguiente serie de artículos titulada Análisis Forense de Dispositivos iOS: Análisis Forense de Dispositivos iOS [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2011/09/Analisis-Forense-de-iOS.jpg" width="240" title="Análisis Forense de Dispositivos iOS" alt="Analisis Forense de iOS Análisis Forense de Dispositivos iOS" />
		</p><p>Charla sobre Análisis Forense de Dispositivos iOS (Apple) realizada durante la ekoparty 2011, también <a href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml">puedes descargar las diapositivas del workshop sobre el mismo tema también realizado en el transcurso de la ekoparty 2011</a>.</p>
<p style="text-align: center;"><iframe src="http://player.vimeo.com/video/29547181?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="435"></iframe><br />
<a href="http://www.4shared.com/document/xfAwzVSQ/Analisis_forense_en_Dispositiv.html" rel="nofollow">Descargar diapositivas Charla</a></p>
<p><strong>La información de esta charla, puede ampliarla en la siguiente serie de artículos titulada Análisis Forense de Dispositivos iOS:</strong></p>
<ul>
<li><a title="Análisis Forense de Dispositivos iOS – Fase de Análisis" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml">Análisis Forense de Dispositivos iOS – Fase de Evaluación</a></li>
<li><a title="Análisis Forense de Dispositivos iOS – Fase de Adquisición" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li>
<li><a title="Análisis Forense de Dispositivos iOS – Fase de Análisis" href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li>
<li><a href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml">Análisis Forense de Dispositivos iOS – Fase de Informes</a></li>
</ul>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml" class="wp_rp_title">Análisis Forense de Dispositivos iOS – Fase de Informes </a></li><li ><a href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml" class="wp_rp_title">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li><li ><a href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-analisis.xhtml" class="wp_rp_title">Análisis Forense de Dispositivos iOS – Fase de Análisis</a></li><li ><a href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-evaluacion.xhtml" class="wp_rp_title">Análisis Forense de Dispositivos iOS &#8211; Fase de Evaluación</a></li><li ><a href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml" class="wp_rp_title">Taller Gratuito, Análisis Forense de Dispositivos iOS</a></li><li ><a href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-2.xhtml" class="wp_rp_title">Análisis Forense en Teléfonos Celulares – Parte 2</a></li><li ><a href="http://www.dragonjar.org/deft-digital-evidence-forensic-toolkit.xhtml" class="wp_rp_title">DEFT (Digital Evidence &#038; Forensic Toolkit)</a></li><li ><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" class="wp_rp_title">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/analisis-forense-de-dispositivos-ios.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Jailbreak Untethered para iOS 5.1.1</title>
		<link>http://www.dragonjar.org/jailbreak-untethered-para-ios-5-1-1.xhtml</link>
		<comments>http://www.dragonjar.org/jailbreak-untethered-para-ios-5-1-1.xhtml#comments</comments>
		<pubDate>Sat, 26 May 2012 17:59:56 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[descargar jailbreak]]></category>
		<category><![CDATA[descargar jailbreak 5.1.1]]></category>
		<category><![CDATA[dev team jailbreak]]></category>
		<category><![CDATA[firmware jailbreak 5.1.1]]></category>
		<category><![CDATA[hacer jailbreak]]></category>
		<category><![CDATA[jailbreak]]></category>
		<category><![CDATA[jailbreak 3g]]></category>
		<category><![CDATA[jailbreak 3gs mc]]></category>
		<category><![CDATA[jailbreak 5.1.1]]></category>
		<category><![CDATA[jailbreak 5.1.1 black rain]]></category>
		<category><![CDATA[jailbreak 5.1.1 con black rain]]></category>
		<category><![CDATA[jailbreak 5.1.1 con limera1n]]></category>
		<category><![CDATA[jailbreak 5.1.1 con spirit]]></category>
		<category><![CDATA[jailbreak 5.1.1 mc]]></category>
		<category><![CDATA[jailbreak 5.1.1 mc 3gs]]></category>
		<category><![CDATA[jailbreak 5.1.1 modelo mc]]></category>
		<category><![CDATA[jailbreak al firmware 5.1.1]]></category>
		<category><![CDATA[jailbreak con black rain]]></category>
		<category><![CDATA[jailbreak con red snow]]></category>
		<category><![CDATA[jailbreak con spirit]]></category>
		<category><![CDATA[jailbreak descargar]]></category>
		<category><![CDATA[jailbreak dev team]]></category>
		<category><![CDATA[jailbreak firm 5.1.1]]></category>
		<category><![CDATA[jailbreak firmware 5.1.1]]></category>
		<category><![CDATA[jailbreak iphone]]></category>
		<category><![CDATA[jailbreak iphone4]]></category>
		<category><![CDATA[jailbreak itouch]]></category>
		<category><![CDATA[jailbreak para itouch]]></category>
		<category><![CDATA[jailbreak taringa]]></category>
		<category><![CDATA[jailbreak touch]]></category>
		<category><![CDATA[jailbreakme]]></category>
		<category><![CDATA[jailbroken]]></category>
		<category><![CDATA[mod jailbreak]]></category>
		<category><![CDATA[sim unlock]]></category>
		<category><![CDATA[simlock]]></category>
		<category><![CDATA[software jailbreak]]></category>
		<category><![CDATA[turbo sim]]></category>
		<category><![CDATA[tutorial jailbreak]]></category>
		<category><![CDATA[unlock 3g]]></category>
		<category><![CDATA[unlock mobile]]></category>
		<category><![CDATA[unlocked cell phones]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=11779</guid>
		<description><![CDATA[Realizar Jailbreak a nuestros dispositivos iOS es una de esas cosas que tenemos que hacer para poder sacarle su máximo potencial, existen personas que no están de acuerdo con estos procedimientos, pero la mayoría lo está, ya que permite añadir funcionalidad que de otra forma no seria posible (como convertir nuestro dispositivo en una herramienta [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2011/04/iPod-Touch-iPhone-Jailbreak.jpg" width="240" title="Jailbreak Untethered para iOS 5.1.1" alt="iPod Touch iPhone Jailbreak Jailbreak Untethered para iOS 5.1.1" />
		</p><p>Realizar <a href="http://www.dragonjar.org/tag/jailbreak" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con jailbreak">Jailbreak</a> a nuestros dispositivos iOS es una de esas cosas que tenemos que hacer para poder sacarle su máximo potencial, existen personas que no están de acuerdo con estos procedimientos, pero la mayoría lo está, ya que permite añadir funcionalidad que de otra forma no seria posible (<a href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">como convertir nuestro dispositivo en una herramienta para el pentesting</a>), en esta ocasión les traigo la guía paso a paso para realizar el jailbreak del iOS 5.1.1 de forma bastante simple.</p>
<p><img class="aligncenter" title="Jailbreak Untethered para iOS 5.0.1" src="http://www.dragonjar.org/wp-content/uploads/2011/04/iPod-Touch-iPhone-Jailbreak.jpg" alt="iPod Touch iPhone Jailbreak Jailbreak Untethered para iOS 5.1.1" width="580" height="394" /></p>
<h2>¿Que Necesitamos para realizar el Jailbreak Untethered a iOS 5.1.1?</h2>
<ul>
<li>Un dispositivo compatible (<strong>iPad </strong>1,1 – 2,1 – 2,2 &#8211; 2,4– 2,3 – 3,1 – 3,2 – 3,3 / <strong>iPhone</strong> 2,1 – 3,1 – 3,3 – 4,1 / <strong>iPod</strong> 3,1 – 4,1) <del>de momento el <strong>iPad 2,4</strong> no esta soportado</del> en la version 2.0.4 de Absinthe ya esta soportado.</li>
<li>La herramienta Absinthe 2.0.4 para tu sistema operativo (<a href="https://sites.google.com/site/greenpois0nabsinthe/absinthe-win-2.0.4.zip?attredirects=0&amp;d=1">Windows,</a> <a href="https://sites.google.com/site/greenpois0nabsinthe/absinthe-mac-2.0.4.dmg?attredirects=0&amp;d=1">Mac</a>, <a href="https://sites.google.com/site/greenpois0nabsinthe/absinthe-linux-2.0.4.tar.bz2?attredirects=0&amp;d=1">GNU Linux</a>)<span id="more-11779"></span></li>
</ul>
<h2>Jailbreak Untethered para iOS 5.1.1</h2>
<div>Lo primero que debemos hacer como siempre que realicemos un procedimiento de este tipo en nuestro dispositivo es realizar una copia de seguridad de la información almacenada, esto lo puedes hacer desde iTunes, conectas tu dispositivo, le das click derecho sobre el y oprimes la opción <em><strong>&#8220;Guardar copia de seguridad&#8221;.</strong></em></div>
<div></div>
<div>Una vez realizado el Backup, pasamos a borrar toda la información almacenada en el, para no tener problemas con el proceso, esto lo hacemos entrando en <strong>&#8220;Ajustes/General/Restablecer/Borrar Contenidos y ajustes&#8221;</strong>, el procedimiento puede ser demorado y mas cuando tenemos mucha información.</div>
<div></div>
<div><a href="http://www.dragonjar.org/wp-content/uploads/2012/05/Jailbreak-iOS-5.1.1.png"><img class="aligncenter  wp-image-11780" title="Jailbreak iOS 5.1.1" src="http://www.dragonjar.org/wp-content/uploads/2012/05/Jailbreak-iOS-5.1.1.png" alt="Jailbreak iOS 5.1.1 Jailbreak Untethered para iOS 5.1.1" width="580" height="317" /></a></div>
<p>Después de esto solo debemos abrir el <strong>Absinthe</strong> (con el dispositivo iOS conectado al computador), esperar que detecte nuestro dispositivo.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/05/Jailbreak-iOS-5-1.jpg"><img class="aligncenter size-full wp-image-11781" title="Jailbreak iOS 5.1.1" src="http://www.dragonjar.org/wp-content/uploads/2012/05/Jailbreak-iOS-5-1.jpg" alt="Jailbreak iOS 5 1 Jailbreak Untethered para iOS 5.1.1" width="480" height="372" /></a></p>
<p style="text-align: left;">Después simplemente oprimimos el botón <em><strong>&#8220;Jailbreak&#8221;</strong></em> y dejamos que el proceso termine.</p>
<p style="text-align: left;"><a href="http://www.dragonjar.org/wp-content/uploads/2012/05/Jailbreak-iOS-5.1-2.jpg"><img class="aligncenter size-full wp-image-11782" title="Jailbreak iOS 5.1-2" src="http://www.dragonjar.org/wp-content/uploads/2012/05/Jailbreak-iOS-5.1-2.jpg" alt="Jailbreak iOS 5.1 2 Jailbreak Untethered para iOS 5.1.1" width="480" height="372" /></a></p>
<p style="text-align: left;">Una vez terminado el proceso ya podemos restaurar nuestra copia de seguridad para que el dispositivo quede como antes y por supuesto ya contamos con la aplicaron <strong>&#8220;Cydia&#8221;</strong> en nuestro equipo iOS.</p>
<h2>Jailbreak Untethered para iOS 5.1.1 (si ya lo tienes Jailbrekeado)</h2>
<p>Si ya tienes tu dispositivo iOS con Jailbreak, pero tienes que conectarlo a un equipo cada vez que se apague <em>(tethered)</em>, solo debes buscar la aplicación <strong>&#8220;Rocky Racoon 5.1.1 Untether&#8221;</strong> en <em><strong>&#8220;Cydia&#8221;</strong></em> e instalarla para tener tu equipo con <em><strong>Jailbreak Untethered</strong></em> <em>(sin conectar cada que se apague)</em></p>
<p>&nbsp;</p>
<h2>Pasos a seguir después de realizar el Jailbreak Untethered para iOS 5.1.1</h2>
<p>El dispositivo ya tiene &#8220;<em><strong>Cydia&#8221;</strong></em> instalado, ábrelo y te preguntara que tipo de usuario eres, dile siempre que eres desarrollador, para que puedas instalar cualquier aplicación desde cydia.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2011/04/iPhone-Jailbreak-4.3.2.jpg"><img class="aligncenter" title="iPhone Jailbreak 4.3.2" src="http://www.dragonjar.org/wp-content/uploads/2011/04/iPhone-Jailbreak-4.3.2.jpg" alt="iPhone Jailbreak 4.3.2 Jailbreak Untethered para iOS 5.1.1" width="580" height="402" /></a></p>
<p>Este Jailbreak es <strong>untethered</strong>, por tanto cada vez que apaguemos el iPhone, iPad o iPod Touch NO tendremos que realizar NINGÚN procedimiento.</p>
<p>Lo siguiente que tendremos que hacer para dejar nuestro dispositivo totalmente operativo es abrir Cydia y agregar el <a title="repositorio" href="http://www.dragonjar.org/tag/repositorio" rel="nofollow" target="_blank">repositorio</a> <strong>“cydia.hackulo.us”</strong>, desde<strong>“Cydia/Manage/Sources/Edit/Add”</strong>, para poder instalar las <a title="aplicaciones" href="http://www.dragonjar.org/tag/aplicaciones">aplicaciones</a> (<em><strong>Installous </strong></em>y <em><strong>AppSync for OS 5+</strong></em>) que nos permitirán instalar aplicaciones “<em><strong>Cracktis</strong></em>” en nuestro dispositivo y sincronizarlas con el iTunes.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2011/04/iPod-Touch-Jailbreak-4.3.2.jpg"><img class="aligncenter" title="iPod Touch Jailbreak 4.3.2" src="http://www.dragonjar.org/wp-content/uploads/2011/04/iPod-Touch-Jailbreak-4.3.2.jpg" alt="iPod Touch Jailbreak 4.3.2 Jailbreak Untethered para iOS 5.1.1" width="580" height="402" /></a></p>
<p>Si además quieres instalar “<em><strong>Cracktis</strong></em>” también las aplicaciones de pago que hay en Cydia, puedes agregar el <a title="repositorio" href="http://www.dragonjar.org/tag/repositorio">repositorio</a> “<em><strong>cydia.myrepospace.com/<em><strong>HackStor</strong></em></strong></em>“, donde podrás encontrarlas.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2011/04/iPod-Touch-Jailbreak-4.3.1.jpg"><img class="aligncenter" title="iPod Touch Jailbreak 4.3.1" src="http://www.dragonjar.org/wp-content/uploads/2011/04/iPod-Touch-Jailbreak-4.3.1.jpg" alt="iPod Touch Jailbreak 4.3.1 Jailbreak Untethered para iOS 5.1.1" width="580" height="402" /></a></p>
<p>Por ultimo abres el Installous, luego te vas a “<strong>Settings</strong>” y configuras que todas las aplicaciones que te muestre para descargar, sean para iPhone y iPod Touch o iPad. Espero que lo disfruten, cualquier duda o comentario pueden dejarlo aquí abajo…</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/jailbreak-al-iphone-4-3g-3gs-o-ipod-touch-con-ios-4-3-4-3-1-o-4-3-2.xhtml" class="wp_rp_title">Jailbreak al iPhone 4, 3G, 3Gs o iPod Touch con iOS 4.3, 4.3.1 o 4.3.2</a></li><li ><a href="http://www.dragonjar.org/jailbreak-untethered-para-ios-5-0-1.xhtml" class="wp_rp_title">Jailbreak Untethered para iOS 5.0.1</a></li><li ><a href="http://www.dragonjar.org/jailbreak-al-iphone-itouch-con-ios-4-1-o-menor.xhtml" class="wp_rp_title">Jailbreak al iPhone 4, 3G, 3Gs o iPod Touch con iOS 4.1</a></li><li ><a href="http://www.dragonjar.org/jailbreak-ipad-3-2-2-o-menor.xhtml" class="wp_rp_title">Jailbreak iPad (WiFi y 3G) 3.2.2 o menor</a></li><li ><a href="http://www.dragonjar.org/cualquier-operador-en-tu-iphone-con-ios-4-2-1-desde-windows-o-mac.xhtml" class="wp_rp_title">Cualquier operador en tu iPhone con iOS 4.2.1 desde Windows o Mac</a></li><li ><a href="http://www.dragonjar.org/jailbreak-ipad-wifi-y-3g-con-ios-4-3-o-4-3-1.xhtml" class="wp_rp_title">Jailbreak iPad (WiFi y 3G) con iOS 4.3, 4.3.1 o 4.3.2</a></li><li ><a href="http://www.dragonjar.org/jailbreak-ipad-wifi-y-3g-con-ios-4-2.xhtml" class="wp_rp_title">Jailbreak iPad (WiFi y 3G) con iOS 4.2</a></li><li ><a href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" class="wp_rp_title">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/jailbreak-untethered-para-ios-5-1-1.xhtml/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Instalando Metasploit en un iPhone, iPad o iPod Touch</title>
		<link>http://www.dragonjar.org/instalando-metasploit-en-un-iphone-ipad-o-ipod-touch.xhtml</link>
		<comments>http://www.dragonjar.org/instalando-metasploit-en-un-iphone-ipad-o-ipod-touch.xhtml#comments</comments>
		<pubDate>Tue, 17 Jan 2012 02:14:15 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[installer iphone 4]]></category>
		<category><![CDATA[ios 4.0 iphone]]></category>
		<category><![CDATA[iphone 4 ssh]]></category>
		<category><![CDATA[jailbreak en el iphone]]></category>
		<category><![CDATA[metasploit ipad]]></category>
		<category><![CDATA[metasploit iphone]]></category>
		<category><![CDATA[od touch]]></category>
		<category><![CDATA[ssh iphone 4]]></category>
		<category><![CDATA[vnc iphone 4]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=10833</guid>
		<description><![CDATA[En la comunidad ya hemos visto como convertir nuestro iPhone, iPhone o iPod Touch en una completa herramienta para realizar Test de Penetración (I, II y III) de hecho compartimos un articulo de Security by Default, con algunas herramientas extra de seguridad que se pueden instalar en el sistema iOS de Apple; Pero cuando José [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2012/01/Metasploit-iPad.jpg" width="240" title="Instalando Metasploit en un iPhone, iPad o iPod Touch" alt="Metasploit iPad Instalando Metasploit en un iPhone, iPad o iPod Touch" />
		</p><p>En la comunidad ya hemos visto como convertir nuestro iPhone, iPhone o iPod Touch en una completa herramienta para realizar Test de Penetración (<a href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml">I</a>, <a href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml">II</a> y <a href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml">III</a>) de hecho compartimos<a href="http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html"> un articulo de Security by Default, con algunas herramientas extra de seguridad</a> que se pueden instalar en el sistema iOS de Apple; Pero cuando José Pérez (mas conocido como <a href="https://twitter.com/#!/Japtron">@Japtron</a>) me envió este video para compartirlo con la comunidad, no dudamos en escribir esta nota&#8230;</p>
<p style="text-align: center;"><img src="http://www.dragonjar.org/wp-content/uploads/2012/01/Metasploit-iPad.jpg" alt="Metasploit iPad Instalando Metasploit en un iPhone, iPad o iPod Touch"  title="Instalando Metasploit en un iPhone, iPad o iPod Touch" /></p>
<p>En el siguiente video, podremos ver paso a paso como instalar Metasploit en un dispositivo iOS, para que pierdan el miedo a personalizarlo según sus necesidades, verán que no es un procedimiento complicado y seguro que lograrán sacarle mas jugo a sus iPad&#8217;s, iPhone´s o iPod Touch de esta forma:<span id="more-10833"></span></p>
<p style="text-align: center;"><iframe width="580" height="326" src="http://www.youtube.com/embed/lb5WRu3EjQI" frameborder="0" allowfullscreen></iframe></p>
<p>Si te gustó el video, seguramente encontraras útiles las siguientes entradas:</p>
<ul>
<li><a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración I de III" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" rel="bookmark">Iphone/Ipod Touch como herramienta de Test de Penetración (I de III) </a></li>
<li><a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración II de III" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-ii-de-iii.xhtml" rel="bookmark">Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)</a></li>
<li><a title="Enlace permanente a Iphone/Ipod Touch como herramienta de Test  de Penetración III de III" href="../iphoneipod-touch-como-herramienta-de-test-de-penetracion-iii-de-iii.xhtml" rel="bookmark">Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)</a></li>
<li><a title="Enlace permanente a Iphone/Ipod Touch como  herramienta de    Test de Penetración Bonus" href="http://anonym-url.com/go.php?to=http://www.securitybydefault.com/2010/05/aplicaciones-de-seguridad-en-iphone.html" rel="nofollow" target="_blank">Iphone/Ipod Touch como herramienta de Test de Penetración (Bonus)</a></li>
</ul>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/arreglar-boton-home-de-tu-iphone-ipod-touch-ipad.xhtml" class="wp_rp_title">Arreglar botón home de tu iPhone / iPod Touch / iPad</a></li><li ><a href="http://www.dragonjar.org/taller-gratuito-analisis-forense-de-dispositivos-ios.xhtml" class="wp_rp_title">Taller Gratuito, Análisis Forense de Dispositivos iOS</a></li><li ><a href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" class="wp_rp_title">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li ><a href="http://www.dragonjar.org/iphoneipod-touch-como-herramienta-de-test-de-penetracion-i-de-iii.xhtml" class="wp_rp_title">Iphone/Ipod Touch como herramienta de Test de Penetración I de III</a></li><li ><a href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-informes.xhtml" class="wp_rp_title">Análisis Forense de Dispositivos iOS – Fase de Informes </a></li><li ><a href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" class="wp_rp_title">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li ><a href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" class="wp_rp_title">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li ><a href="http://www.dragonjar.org/analisis-forense-de-dispositivos-ios-fase-de-adquisicion.xhtml" class="wp_rp_title">Análisis Forense de Dispositivos iOS – Fase de Adquisición</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/instalando-metasploit-en-un-iphone-ipad-o-ipod-touch.xhtml/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
