Entries (RSS)

Post con el tag ‘‘ Routers ’’

Mar 26

Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux Publicada por DragoN en GNU/Linux, Noticias Seguridad .

Un nuevo gusano llamado psyb0t descubierto por la empresa DroneBL, acecha la red, esto no es nada nuevo, todos los días salen gusanos tratando de conseguir la mayor cantidad de víctimas posibles para convertirlos en zombies y realizar las tareas que encargue su creador, pero este gusano tiene una particularidad que lo hace diferente, es capaz de infectar routers, modems y sistemas gnu linux.

Es la primera vez que se observa un ataque exitoso utilizando la infección en este tipo de dispositivos y se calcula que el número de afectados supera los 100.000 equipos y va en aumento, ya que su detección y desinfección son complicadas y “difíciles” de llevar a cabo para un usuario promedio. Leer el resto de la entrada »

Envíale este Articulo a Tus Amigos

Feb 4

Hacking de Redes UPnP – Parte III Publicada por DragoN en Artículos sobre seguridad .

Hacking de Redes UPnP - Universal Plug-N-Play

=======================
Hacking de Redes UPnP – Parte I
Hacking de Redes UPnP – Parte II
Hacking de Redes UPnP – Parte III
=======================

Continúa desde “Hacking de Redes UPnP – Parte II

Una Introducción a Miranda

Miranda es una herramienta de administración de UPnP escrita en Python. Lleva consigo una línea de comandos que soporta autocompletado e historial de comandos, y provee la habilidad de guardar tu trabajo en un archivo que puede ser recargado para su posterior análisis. También puedes alterar las configuraciones del programa sobre la marcha, y registrar todos tus comandos en un archivo log, de manera que puedas saber exactamente lo que ejecutaste y cuando lo ejecutaste. Leer el resto de la entrada »

Ene 27

Hacking de Redes UPnP – Parte II Publicada por DragoN en Artículos sobre seguridad .

Hacking de Redes UPnP - Universal Plug-N-Play

=======================
Hacking de Redes UPnP – Parte I
Hacking de Redes UPnP – Parte II
Hacking de Redes UPnP – Parte III
=======================

Continúa desde “Hacking de Redes UPnP – Parte I

Una vista general sobre el protocolo UPnP

EL protocolo UPnP usa la dirección mulicast (multidifusión) 239.255.255.250 y el puerto TCP 1900. Los dispositivos que ofrecen servicios UPnP periódicamente enviarán mensajes SSDP NOTIFIY a 239:255:255:250:1900, anunciándose a cualquier cliente UPnP que en este en escucha. Si observas el tráfico en tu LAN que use un router con los servicios UPnP activos, notarás que éste envía una ráfaga de mensajes SSDP NOTIFY cada pocos segundos; esto ocurre porque la mayoría de los routers en realidad se anuncian como multiples dispositivos UPnP, y envían una notificación por cada tipo de dispositivo. Leer el resto de la entrada »

Ene 22

Hacking de Redes UPnP – Parte I Publicada por DragoN en Artículos sobre seguridad .

Hacking de Redes UPnP - Universal Plug-N-Play

=======================
Hacking de Redes UPnP – Parte I
Hacking de Redes UPnP – Parte II
Hacking de Redes UPnP – Parte III
=======================

UPnP (Universal Plug-N-Play) es un protocolo que permite que varios dispositivos de red se autoconfiguren por si mismos. Uno de los usos mas comunes de este protocolo es permitir que dispositivos o programas abran puertos en tu router casero con el objetivo de comunicarse apropiadamente con el mundo exterior (El Xbox, por ejemplo, lo hace). El protocolo UPnP está basado en protocolos y especificaciones pre-existentes, más precisamente en UDP, SSDP, SOAP y XML.

Este artículo tratará sobre algunos problemas de seguridad relacionados con UPnP, brevemente describe el funcionamiento interior del protocolo, y muestra como identificar y analizar los dispositivos UPnP en una red usando herramientas open source. En el artículo nos enfocaremos en IGDs (Internet Gateway Devices ó Dispositivos de pasarela a Internet, por ejemplo, routers), pero es importante recordar que hay muchos otros dispositivos y sistemas que soportan UPnP también, y pueden ser vulnerables a ataques similares. Leer el resto de la entrada »

Ene 15

Lista de Contraseñas por defecto para Routers Publicada por DragoN en Herramientas Seguridad .

Gracias a meneame me encuentro con un portal bastante interesante, se trata de routerpasswords.com un sitio donde nos proporcionan las contraseñas por defecto de una enorme cantidad de routes (si no esta el tuyo puedes solicitar que lo ingresen a su db llenando esta solicitud) ordenados por y por fabricante.

contraseñas por defecto routers Leer el resto de la entrada »

Ene 7

PacketProtector – Gestionar la seguridad en enrutadores inalámbricos Publicada por DragoN en Seguridad inalámbrica .

PacketProtector es una distribución GNU/Linux diseñada especialmente para gestionar la seguridad de nuestra conexión WiFi, se instala en nuestro router inalámbrico y nos facilita la tarea de gestionar la seguridad de nuestra conexión inalámbrica convirtiendo nuestro router en un dispositivo de gestión unificada de amenazas.

packet protector Leer el resto de la entrada »


  • Acerca de…

    DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta. De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.