Skip to main content

Posts

Showing posts with the label la

La implementación de DirtyTooth Hack para Raspberry Pi Cómo convertir Raspberry Pi en Rogue BlueTooth Speaker

La implementación de DirtyTooth Hack para Raspberry Pi Cómo convertir Raspberry Pi en Rogue BlueTooth Speaker En la pasada RootedCON presentamos el DirtyTooth Hack, un ataque basado en Rogue BlueTooth Speakers para los dispositivos iPhone . Como hacer la integraci�n hardware con algunos BlueTooth Speakers no es trivial - como vimos con el Marshall KillBurn -, decidimos hacer una implementaci�n del DirtyTooth Hack en Raspberry Pi. Y ya esta? liberado el co?digo de DirtyTooth para Raspberry Pi. Figura 1: La implementaci�n de DirtyTooth Hack para Raspberry Pi. C�mo convertir tu Raspberry Pi en un Rogue BlueTooth Speaker Con una Raspberry Pi 3  u otra Raspberry Pi anterior con un dongle USB BlueTooth, podemos convertir nuestra Raspberry Pi en un Rogue BlueTooth Speaker y poder llevarnos de regalo los contactos de todos los dispositivos iPhone que se conecten a e?l. Figura 2: DirtyTooth para Raspberry Pi Para instalar el paquete dirtytooth.deb necesitamos tener un Raspbian Jess...

Leviathan Framework desencadenando a la bestia

Leviathan Framework desencadenando a la bestia Muchos de nosotros hemos auditado servidores de todos los colores, de todo tipo de sistemas operativos, de todo tipo de caracter�sticas, con diferentes puertos abiertos, con diferentes aplicaciones ejecut�ndose en cada puerto... Si es verdad que cada servidor es un mundo diferente, cada servidor tiene algo diferente al resto, como los humanos que los programan, por ello siempre hay que cogerlos a cada uno con pinzas por partes diferentes, c�mo no, refiri�ndome a la hora de vulnerarlos. Pero tambi�n es normal encontrar agujeros comunes en varios servidores, ya sea porque tienen corriendo una aplicaci�n o sistema operativo vulnerable por diferentes motivos, como tenerlo desactualizado, o por descubrimientos muy recientes como ocurri� el d�a que Vicente public� la vulnerabilidad cr�tica de Apache Struts (CVE-2017-5638) por este blog, las cuales alarman a los sysadmins y les "obligan" casi a ir corriendo a sus m�quinas para actualiza...

Wikileaks desata el mayor filtrado de información de la CIA de la historia incluyendo su arsenal de herramientas de hacking Vault7

Wikileaks desata el mayor filtrado de información de la CIA de la historia incluyendo su arsenal de herramientas de hacking Vault7 El mes pasado (desde el 4 de febrero de 2017), Wikileaks empez� a enviar una serie de enigm�ticos tweets acerca de �Vault 7� , mostrando distintas im�genes con preguntas de "Qu�", "D�nde", "Cu�ndo", "Qui�n", "Por qu�" y "C�mo" seguidas del hashtag #Vault7... pero �qu� es "Vault 7"? Hoy por fin se ha desvelado/desatado el misterio y el resultado es impactante: se trata de lo que puede ser el mayor filtrado de informaci�n de la CIA de la historia . Extra�da de un Centro de Ciberinteligencia en Langley (Virgina) supuestamente aislado y seguro, incluye en total 8761 documentos clasificados y, lo que m�s nos interesa a nosotros, la mayor parte de su arsenal de hacking , incluyendo malware, virus, troyanos, exploits de tipo 0-day, RATs y otro malware, todo con su documentaci�n correspondiente.....

Los Guardianes De La Galaxia

Los Guardianes De La Galaxia Star Lord: Gamora: Drax: Groot: Rocket Raccoon: download  file  now

Mitigación de la suplantación de identidad en OAuth 2 0 Parte I de II

Mitigación de la suplantación de identidad en OAuth 2 0 Parte I de II OAuth2 es uno de los protocolos de autorizaci�n/single sign-on ( SSO ) m�s extendidos en Internet sobre el que adem�s se basa el est�ndar de autenticaci�n OpenID Connect . Es su gran difusi�n y aceptaci�n lo que provocar�a que el descubrimiento de un nuevo vector de ataque contra dicho protocolo tuviera un gran impacto. Hasta la fecha, los an�lisis realizados sobre OAuth2 basan sus vectores de ataque en las consideraciones de seguridad ya descritas en la propia especificaci�n del protocolo, como por ejemplo, los par�metros que deber�an ser saneados por el servidor de autorizaci�n como la URL de redirecci�n o la suplantaci�n del usuario. Figura 1: Mitigaci�n de la suplantaci�n de identidad en OAuth 2.0 Con vistas a mitigar los vectores de ataque conocidos sobre OAuth2 , en este trabajo se desarrollar� una posible soluci�n basada en mecanismos de identificaci�n de cliente y tokens autocontenidos. Por un lado, los ...

La inseguridad de las contraseñas seguras

La inseguridad de las contraseñas seguras A menudo solemos ver en los distintos formularios de registros condiciones que se han de cumplir para el registro de nuestra contrase�a, estos requisitos que m�s abajo se enuncian, se realizan para aumentar la seguridad de las contrase�as de los usuarios que se registran en nuestras plataformas y sitios web, pero tal y como mostraremos en el paper que podr�is encontrar completo m�s abajo, estas t�cnicas que tratan de proteger a los mismos usuarios, no hacen sino m�s que debilitar la seguridad de sus contrase�as frente ataques dirigidos y por diccionario. Algunas de las normas que suelen estar presente en los formularios de registro de muchas aplicaciones son: La contrase�a m�nima de los usuarios ha de tener m�nimo 8 caracteres.La contrase�a ha de contener al menos un n�mero. La contrase�a ha de contener al menos una min�scula. La contrase�a ha de contener al menos una may�scula. Y ya por �ltimo, si el usuario se quiere sentir m�s seguro, si qui...

LA MORTE DI SUPERMAN SAGA A FUMETTI

LA MORTE DI SUPERMAN SAGA A FUMETTI La Morte di Superman ( The Death of Superman ) � una storia a fumetti pubblicata dalla DC Comics nel 1992, narrata sulle serie dedicate al personaggio di Superman. La saga, concepita dalleditor Mike Carlin e dagli scrittori Dan Jurgens, Roger Stern, Louise Simonson, Jerry Ordway e Karl Kesel, riscosse un enorme successo: le serie di Superman guadagnarono unenorme copertura mediatica internazionale e raggiunsero le vette delle classifiche di vendita. La saga completa � divisa in tre sotto-saghe: Doomsday, Funerale per un Amico e Il Regno dei Supermen! Superman combatte contro unapparentemente inarrestabile macchina di morte chiamata Doomsday per le strade di Metropolis; entrambi i contendenti muoiono per le ferite riportate durante la cruenta battaglia. La reazione del mondo alla morte di Superman viene poi descritta nella saga Funerale per un amico, lapparizione di quattro individui che dichiarano di essere il "nuovo" Superman (Eradicatore...

LA NOTTE PIU PROFONDA CROSSOVER A FUMETTI

LA NOTTE PIU PROFONDA CROSSOVER A FUMETTI La Notte pi� Profonda ( Blackest Night ) � un crossover a fumetti pubblicato dalla DC Comics tra il 2009 e il 2010. Scritto da Geoff Johns e disegnato da Ivan Reis, forma la terza parte della trilogia cominciata con Lanterna Verde: Rinascita e proseguita con Sinestro Corps War. Sebbene incentrato sui personaggi e gli eventi della mitologia di Lanterna Verde, la storia coinvolge tutti gli altri personaggi delluniverso DC. La trama racconta di come una controparte della batteria del potere centrale viene trovata ed attivata. I supereroi morti, deceduti in anni precedenti, vengono riportati in vita attraverso lutilizzo degli anelli neri creati dal criminale Mano Nera... La Notte piu Profonda - Prologo La Notte pi� Profonda - Capitolo 1 Lanterna Verde: La Notte pi� Profonda (1di8)   La Notte pi� Profonda - Capitolo 2 Batman: La Notte pi� Profonda   Lanterna Verde: La Notte pi� Profonda (2di8) Superman: La Notte pi� Profonda La Notte pi� Pr...

mASSAP Controla en tiempo real la seguridad de las apps móviles

mASSAP Controla en tiempo real la seguridad de las apps móviles Hace ya tiempo que os habl� de Path6, el servicio que hab�amos dise�ado en ElevenPaths para controlar en tiempo real la seguridad de las apps m�viles publicadas en los markets de iOS y Android . La idea es poder saber en tiempo real cu�les son las vulnerabilidades que tienen tanto las apps de tu empresa como las apps que tienes aprobadas en las listas blancas de los MDM para poder actuar en consecuencia. Figura 1: mASSAP: Controla en tiempo real la seguridad de las apps m�viles El proyecto se construy� sobre la base de Tacyt [ Codename Path5 ] y recibi� el Codename Path6, con el que lo presentamos en el pasado Security Innovation Day 2016 en Madrid , con unos casos de uso muy claros, y a�n si tener asignado su nombre. Figura 2: Presentaci�n de Path6 en el Security Innovation Day 2016 Con el paso del tiempo, el producto se hizo mayor y paso de la fase de alpha , a beta , y de beta a versi�n final con el nombre de "...

whatsapp phishing o cómo robar la sesión de un usuario de WhatsApp Web

whatsapp phishing o cómo robar la sesión de un usuario de WhatsApp Web Desde 2015 podemos usar WhatsApp Web mediante un navegador previamente �pareado� con nuestro m�vil. Esto aumenta la usabilidad del popular chat pero tambi�n abre una v�a m�s para que un tercero malintencionado intercepte nuestra comunicaci�n (MiTM) y secuestre nuestra sesi�n. Resumiendo el proceso de login con WhatsApp Web , el Servidor env�a un c�digo QR al navegador del usuario, el cual debe ser escaneado por la aplicaci�n del tel�fono para que verifique el login contra el servidor. Si es v�lido el servidor enviar� el token correspondiente directamente al navegador: Si os fij�is en el esquema anterior, el vector de ataque podr�a ser perfectamente un escenario t�pico de phising . El atacante s�lo tiene que interceptar el c�digo QR y present�rselo a la v�ctima mediante una p�gina falsa, de tal manera que cuando lo escanee con el m�vil y se valide, tambi�n recibir� el token que le permitir� autenticarse en WhatsApp ...

Mitigación de la suplantación de identidad en OAuth 2 0 Parte II de II

Mitigación de la suplantación de identidad en OAuth 2 0 Parte II de II En esta segunda parte del art�culo se detallar� la soluci�n propuesta con vistas a mitigar los vectores de ataque sobre el protocolo OAuth2 descritos en la primera parte de este art�culo. Dicha soluci�n se divide en dos partes claramente identificadas y complementarias: autenticaci�n basada en riesgos gracias a mecanismos de identificaci�n de cliente, y generaci�n de tokens autocontenidos por el servidor de autorizaci�n. Figura 12: Mitigaci�n de la suplantaci�n de identidad en OAuth 2.0 (Parte 2 de 2) Para la primera parte de la soluci�n, al utilizar mecanismos de identificaci�n de cliente para llevar a cabo la autenticaci�n basada en riesgos, lo cual puede considerarse como una violaci�n de la privacidad del usuario, tomaremos como base la legislaci�n vigente de Espa�a , m�s concretamente la Ley 34/2002 , de 11 de julio, de servicios de la sociedad de la informaci�n y de comercio electr�nico [ ref: BOE-A-2002-137...