Skip to main content

Posts

Showing posts with the label en

La implementación de DirtyTooth Hack para Raspberry Pi Cómo convertir Raspberry Pi en Rogue BlueTooth Speaker

La implementación de DirtyTooth Hack para Raspberry Pi Cómo convertir Raspberry Pi en Rogue BlueTooth Speaker En la pasada RootedCON presentamos el DirtyTooth Hack, un ataque basado en Rogue BlueTooth Speakers para los dispositivos iPhone . Como hacer la integraci�n hardware con algunos BlueTooth Speakers no es trivial - como vimos con el Marshall KillBurn -, decidimos hacer una implementaci�n del DirtyTooth Hack en Raspberry Pi. Y ya esta? liberado el co?digo de DirtyTooth para Raspberry Pi. Figura 1: La implementaci�n de DirtyTooth Hack para Raspberry Pi. C�mo convertir tu Raspberry Pi en un Rogue BlueTooth Speaker Con una Raspberry Pi 3  u otra Raspberry Pi anterior con un dongle USB BlueTooth, podemos convertir nuestra Raspberry Pi en un Rogue BlueTooth Speaker y poder llevarnos de regalo los contactos de todos los dispositivos iPhone que se conecten a e?l. Figura 2: DirtyTooth para Raspberry Pi Para instalar el paquete dirtytooth.deb necesitamos tener un Raspbian Jess...

Manipulación en memoria de los tokens de servicios Windows

Manipulación en memoria de los tokens de servicios Windows Cuando estamos en un pentesting y tenemos que conseguir el m�ximo privilegio en una m�quina es importante tener conocimientos sobre las vulnerabilidades actuales que permitan la elevaci�n de privilegio, por ejemplo la de MS16-135 o el Hot Potato o Tater, conocer herramientas, como Windows Exploit Suggester, que nos permitan relacionar o localizar posibles vulnerabilidades que permitan elevar privilegios, t�cnicas de bypass de UAC o peque�os trucos que debidos a fallos de configuraci�n puedan acabar permitiendo dicha elevaci�n de privilegio como, por ejemplo, la de los servicios y la falta de comillas en la ruta de los binarios. Figura 1: Manipulaci�n en memoria de los tokens de servicios Windows Sea como sea, existen diversas formas y v�as que debemos conocer. Tambi�n es interesante entender c�mo funciona el entorno Windows y sus tokens en memoria. Hoy hablaremos de la manipulaci�n de los tokens en entornos Windows. Es cierto...

MetaShield para Exchange y Outlook Online en Office 365 elevenpaths Metadatos Office365 Exchange

MetaShield para Exchange y Outlook Online en Office 365 elevenpaths Metadatos Office365 Exchange Huawei ormai la conosciamo tutti, e questo � lanno del suo P10, il quale verr� presentato al MWC. Incredibilmente potente, questo P10 plus avr� a disposizione 8 GB di memoria RAM , un quantitativo che si potrebbe definire esagerato e che finora ha caratterizzato pi� i pc che gli smartphone. La memoria interna dovrebbe essere da 256 GB, mentre lo schermo dovrebbe avere diagonale da 5,5 pollici e risoluzione QHD, non sappiamo per� dirvi se sia un IPS o un AMOLED. Il comparto fotografico dovrebbe essere composto da ben 3 sensori. I due posteriori avrebbero ciascuno definizione di 12 megapixel, mentre quello anteriore sarebbe da 8 megapixel. Non mancherebbe ovviamente il flash LED dual tone posteriore. Il tutto sar� mosso da Android 7.0 Nougat . Arriviamo cos� al tasto dolente, il prezzo, il quale dovrebbe partire, e dico partire, da 799 euro in Europa. Qui sotto potrete trovare il video tea...

Latch your World! Usando Micro Latch en el mundo real

Latch your World! Usando Micro Latch en el mundo real Hace una semana, liberamos el c�digo de Micro-Latch, con lo cual daba ya por zanjado el tema, pero tras recibir "unos cuantos correos" y a petici�n popular me he visto "forzado" a publicar esta entrada en la cual veremos posibles montajes de Micro-Latch en el mundo real. Ya de paso y coincidiendo con la liberaci�n de la versi�n dev de Micro-Latch os pido que os sint�is libres de mandarnos las ideas que se os ocurran, las cuales las a�adiremos al brainstorming del proyecto en su WIKI correspondiente. Bueno vamos a ver unas pocas ideas.. En primer lugar tenemos una simpl�simo y divertid�simo montaje; una unidad portable para lachear lo que queramos en donde queramos, el esquema se autoexplica por si s�lo. Consta del propio Esp8266 y su unidad programadora, y el montaje es ideal mientras estamos desarrollando nuestras app y tambi�n lo hace id�neo para probar a lachear todo.. con la user-version del sofware el pare...

Malware en Android Discovering Reversing Forensics

Malware en Android Discovering Reversing Forensics Nova Launcher , precedentemente aggiornata alla 5.0 , diventa la 5.0.2 Beta 3 che introduce scorciatoie delle applicazioni sullapp drawer. Non tutti sanno che App Shortcuts permette di attivare funzioni prolungando la pressione su unicona. Sebbene questa funzionalit� non sia implementata ancora da alcuni sviluppatori, risulta molto comoda non aprendo lapp in questione alla ricerca di una modalit�. Le scorciatoie sono state implementate da Google sul proprio Pixel Launcher con Android 7.1 Nougat, sia sulla home che sullapp drawer. Oltre alle app predefinite di Google, anche app di terze parti, come Shazam, Grennify, Telegram, ecc. risultano compatibili ed alcune richiedono luso di Android 7.1 Nougat. Adesso � compito degli sviluppatori crearne le scorciatoie. Per il momento � in versione Beta ma potrete iscrivervi al test tramite questo link (Click to open) e aspettare per ricevere laggiornamento oppure se volete � possibile...

Mitigación de la suplantación de identidad en OAuth 2 0 Parte I de II

Mitigación de la suplantación de identidad en OAuth 2 0 Parte I de II OAuth2 es uno de los protocolos de autorizaci�n/single sign-on ( SSO ) m�s extendidos en Internet sobre el que adem�s se basa el est�ndar de autenticaci�n OpenID Connect . Es su gran difusi�n y aceptaci�n lo que provocar�a que el descubrimiento de un nuevo vector de ataque contra dicho protocolo tuviera un gran impacto. Hasta la fecha, los an�lisis realizados sobre OAuth2 basan sus vectores de ataque en las consideraciones de seguridad ya descritas en la propia especificaci�n del protocolo, como por ejemplo, los par�metros que deber�an ser saneados por el servidor de autorizaci�n como la URL de redirecci�n o la suplantaci�n del usuario. Figura 1: Mitigaci�n de la suplantaci�n de identidad en OAuth 2.0 Con vistas a mitigar los vectores de ataque conocidos sobre OAuth2 , en este trabajo se desarrollar� una posible soluci�n basada en mecanismos de identificaci�n de cliente y tokens autocontenidos. Por un lado, los ...

Zloader ataca con macros Excel a bancos en España

Zloader ataca con macros Excel a bancos en España El troyano bancario Zloader ha vuelto a las noticias en Espa�a por haber sido utilizado en una campa�a de infecci�n de equipos para robar cuentas de clientes de bancos como Santander Espa�a , BMN , Abanca o Ruralvia , utilizando para ello documentos Excel enviados por correo electr�nico. Figura 1: Zloader ataca con macros Excel a bancos en Espa�a La t�cnica de infecci�n no es nueva, pero por ello no deja de seguir siendo v�lida, y como han analizado en Una al d�a, todo comienza con la llegada de un documento Excel que pretende ser una factura enviada a la v�ctima. Figura 2: Fichero de Excel con macros maliciosas que simula ser una factura El documento exige que se habiliten las macros en Excel , algo que una vez hecho abre muchas posibilidades al documento. En el blog de ElevenPaths se public� en el a�o 2015 un art�culo en el que ya ve�amos c�mo este tipo de malware de macro estaba poni�ndose otra vez en primera l�nea, gracias a la ...

mASSAP Controla en tiempo real la seguridad de las apps móviles

mASSAP Controla en tiempo real la seguridad de las apps móviles Hace ya tiempo que os habl� de Path6, el servicio que hab�amos dise�ado en ElevenPaths para controlar en tiempo real la seguridad de las apps m�viles publicadas en los markets de iOS y Android . La idea es poder saber en tiempo real cu�les son las vulnerabilidades que tienen tanto las apps de tu empresa como las apps que tienes aprobadas en las listas blancas de los MDM para poder actuar en consecuencia. Figura 1: mASSAP: Controla en tiempo real la seguridad de las apps m�viles El proyecto se construy� sobre la base de Tacyt [ Codename Path5 ] y recibi� el Codename Path6, con el que lo presentamos en el pasado Security Innovation Day 2016 en Madrid , con unos casos de uso muy claros, y a�n si tener asignado su nombre. Figura 2: Presentaci�n de Path6 en el Security Innovation Day 2016 Con el paso del tiempo, el producto se hizo mayor y paso de la fase de alpha , a beta , y de beta a versi�n final con el nombre de "...

Windows 7 Ultimate Sp1 x86 En Us OEM Agustus 2015 Full HD

Windows 7 Ultimate Sp1 x86 En Us OEM Agustus 2015 Full HD      Free Download Corel PDF Fusion Latest       hi friends now you can free download corel PDF fusion is a latest software.and this is a complete setup installer pack windows.and this is the best corel PDF fusion latest software.so you can download for free.all the people use and like this and this is the amazing latest software.so keep it up this is the nice software in the world .and it is the great so download it. ...so free download corel PDF fusion latest all in one .and it is the powerful and very very best software .and you can free download   So first be download it then use it easily and enjoy it.So follow my downloading link and download it.                                                         download free download  file  now

Mitigación de la suplantación de identidad en OAuth 2 0 Parte II de II

Mitigación de la suplantación de identidad en OAuth 2 0 Parte II de II En esta segunda parte del art�culo se detallar� la soluci�n propuesta con vistas a mitigar los vectores de ataque sobre el protocolo OAuth2 descritos en la primera parte de este art�culo. Dicha soluci�n se divide en dos partes claramente identificadas y complementarias: autenticaci�n basada en riesgos gracias a mecanismos de identificaci�n de cliente, y generaci�n de tokens autocontenidos por el servidor de autorizaci�n. Figura 12: Mitigaci�n de la suplantaci�n de identidad en OAuth 2.0 (Parte 2 de 2) Para la primera parte de la soluci�n, al utilizar mecanismos de identificaci�n de cliente para llevar a cabo la autenticaci�n basada en riesgos, lo cual puede considerarse como una violaci�n de la privacidad del usuario, tomaremos como base la legislaci�n vigente de Espa�a , m�s concretamente la Ley 34/2002 , de 11 de julio, de servicios de la sociedad de la informaci�n y de comercio electr�nico [ ref: BOE-A-2002-137...