Skip to main content

Posts

Showing posts with the label con

Y con Siri sí no no sí sí puedes controlar el acceso a tu cuenta de Facebook

Y con Siri sí no no sí sí puedes controlar el acceso a tu cuenta de Facebook Tal vez el t�tulo de este art�culo te ha dejado un poco extra�ado, pero esto es exactamente lo que yo sent� cuando intent� comprobar c�mo funciona el control de Siri sobre Facebook . O lo que es lo mismo, el control de Facebook con Siri . A ver si me explic� y os lo aclaro. Figura 1: Y con Siri "s�, no, no, s�, s�" puedes controlar el acceso a tu cuenta de Facebook En el art�culo de ayer os contaba c�mo en Siri , utilizando las opciones de App Support se pod�a decidir si quer�amos que Siri pudiera leer y escribir mensajes de WhatsApp como mecanismo de protecci�n de WhatsApp para poder evitar a los que quieren espiar WhatsApp. Hasta ah� todo tranquilo, pero si te fijas, en las opciones, tambi�n existe la posibilidad de activar o desactivar el App Support de Siri para Facebook . Figura 2: Selector para que Siri tenga acceso o no a tu cuenta de Facebook Y esto levant� un hilo en mi cabeza que me de...

Windows 7 y 8 1 se bloquearán con sólo intentar abrir c MFT 123

Windows 7 y 8 1 se bloquearán con sólo intentar abrir c MFT 123 Desde su creaci�n, Windows tiene varios nombres de archivo que son "especiales" porque no corresponden a ning�n archivo real, sino que representan dispositivos de hardware. Se puede acceder a estos nombres de archivo especiales desde cualquier ubicaci�n del sistema de archivos, aunque realmente no existan en el disco. Sin embargo, existen algunos errores en la forma que manejan estos archivos que pueden hacer que el sistema quede bloqueado e incluso colgado... Windows 95/98 manejaba bien los accesos al dispositivo de la consola (con), es decir al teclado y a la pantalla, pero los problemas surg�an cuando el nombre de archivo aparec�a dos veces, por ejemplo c:concon. En ese caso... pantallazo az�l de la muerte... y risas... Por supuesto, si se hac�a referencia a ese archivo desde una p�gina web, siguiendo con el ejemplo file:///c:/con/con, la m�quina "crasheaba" tambi�n como los �ngeles, s�lo accediendo ...

Libro de 0xWord Hacking con DRONES Love is in the air drones hacking

Libro de 0xWord Hacking con DRONES Love is in the air drones hacking Ayer mismo se publicaba el t�tulo n�mero 48 de la editorial 0xWord, en este caso dedicado a los amantes del mundo de los DRONES . Con el nombre de "Hacking con Drones: Love is in the air", se ha publicado un texto escrito por David Mel�ndez Cano que har� las delicias de los amantes de esta tecnolog�a que desean comenzar a construirse su propio DRON y usarlo para todo tipo de pruebas. Figura 1: Libro "Hacking con Drones: Love is in the air" En palabras de su propio autor: "Hacking con DRONES es un recorrido por los aspectos tecnol�gicos y t�cnicos m�s relevantes del mundo de los drones, y concretamente de los multic�pteros, que abarca desde una visi�n general de las tecnolog�as subyacentes, hasta el montaje y programaci�n de este tipo de aeronaves, as� como su puesta a punto, pilotaje, y particularidades de cada caso, inspirado en la propia experiencia del autor para construir y programar des...

WordPress aún más seguro con Latch Lock After Request WordPress Latch

WordPress aún más seguro con Latch Lock After Request WordPress Latch Una de las opciones que pusimos hace tiempo en Latch es la posibilidad de que el administrador del sitio forzara algo que llamamos Lock Latches after Request, lo que reduce la superficie de exposici�n de una apertura de Latch, permitiendo que solo este abierto durante el proceso de uso de las credenciales, y que en situaciones en las que aparece un 0day o alguien roba una credencial, siempre es importante, especialmente si quieres tener M�xima Seguridad en WordPress. Figura1: WordPres a�n m�s seguro con Latch Lock after Request Para entender el proceso vamos a ir a un entorno en el que tenemos instalado un WordPress con Latch. El proceso es muy sencillo, y como explica este art�culo de nuestro amigo de SpamLoco, m�s que recomendable si utilizas WordPress. Aqu� en este v�deo se explica en 10 minutos c�mo dejar tu WordPress protegido. Figura 2: C�mo proteger WordPress con Latch en 10 minutos Ahora vamos a darle un poco...

Zloader ataca con macros Excel a bancos en España

Zloader ataca con macros Excel a bancos en España El troyano bancario Zloader ha vuelto a las noticias en Espa�a por haber sido utilizado en una campa�a de infecci�n de equipos para robar cuentas de clientes de bancos como Santander Espa�a , BMN , Abanca o Ruralvia , utilizando para ello documentos Excel enviados por correo electr�nico. Figura 1: Zloader ataca con macros Excel a bancos en Espa�a La t�cnica de infecci�n no es nueva, pero por ello no deja de seguir siendo v�lida, y como han analizado en Una al d�a, todo comienza con la llegada de un documento Excel que pretende ser una factura enviada a la v�ctima. Figura 2: Fichero de Excel con macros maliciosas que simula ser una factura El documento exige que se habiliten las macros en Excel , algo que una vez hecho abre muchas posibilidades al documento. En el blog de ElevenPaths se public� en el a�o 2015 un art�culo en el que ya ve�amos c�mo este tipo de malware de macro estaba poni�ndose otra vez en primera l�nea, gracias a la ...

Mod de Empire con nuevos módulos

Mod de Empire con nuevos módulos Seguro que ya conoc�is Empire, un agente de post-explotaci�n escrito en PowerShell y Python con una arquitectura muy flexible que trae varios m�dulos que van desde keyloggers hasta Mimikatz. Puede ejecutarse incluso sin powershell.exe y es capaz de cifrar sus comunicaciones y evadir NIDS, todo ello con un framework bastante f�cil de usar. Luis Vacas ( aka Cybervaca) lleva tiempo trabajando en un mod de Empire para Hackplayers al que ha a�adido nuevos e interesantes m�dulos : BypassUAC-HackPlayers-eventvwr.ps1   (BypassUAC using eventvwr working in Windows 7/8/10) Invoke-Mimikittenz  (Using Windows function ReadProcessMemory() in order to extract plain-text passwords) Invoke-Mimigatoz   (Variant of Mimikatz) Keylogger_selective   (Executes a keylogger selectively) PsBoTelegram   (Backdoor controlled from telegram) Execute-Url-Script   (Run scripts from a file in a url) Sherlock   (Find pr...