Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

domingo, 21 de mayo de 2017

WannaCry no puede ejecutarse en Gnu/Linux


En los últimos días las noticias sobre WannaCry, el “famoso virus de Telefónica”, están copando las webs tecnológicas más importantes a nivel mundial. Y es que Windows, lo queramos o no, sigue estando entre nosotros. Hace tiempo os contamos qué hubiera pasado si Telefónica hubiera utilizado Linux en lugar de Windows.

Hoy, de poco sentido tiene eso, pero si que podemos mirar y cambiar cosas para que WannaCry no afecte a nuestras redes personales o al menos no seamos un transmisor del ransomware.

WannaCry no puede ejecutarse en Gnu/Linux pero sí puede propagarlo Cualquier distribución de Gnu/Linux es inmune a WannaCry (al menos por el momento), puesto que no puede ejecutarse, pero puede ser un elemento que contagie a otros equipos con Windows a través de una misma red. Para evitar esto, la primera recomendación es cortar toda conexión con redes con Windows. Actualmente, gracias al cloud, existen muchas maneras de conectar equipos y archivos sin tener que estar en la misma red. Una buena herramienta para ello sería TeamViewer o cualquier otra aplicación de Escritorio remoto.

En esencia hay que bloquear Samba, pues a través del protocolo que utiliza este programa es por donde WannaCry actúa y se comunica. Para detener el servicio de Samba, el cual lo podemos hacer escribiendo lo siguiente en la terminal:

# service samba stop

Con esto podemos parar el contagio entre ordenadores de una misma red y si somos administradores de sistema o utilizamos un servidor, lo mejor es aislar los equipos con Windows de la red.

Esto no significa que no puedan funcionar sino que la comunicación de ellos con el resto de equipos con Linux será diferente, o bien a través del cloud con aplicaciones como Dropbox o NextCloud, o bien de manera remota o bien a través del navegador web. El resultado es el mismo pero más lento y más seguro.

Fuente: linuxadictos.com

sábado, 20 de mayo de 2017

Athena: la CIA así puede acceder a casi cualquier PC del mundo de manera remota

El programa Vault 7 sigue dando mucho de qué hablar. Todas las semanas, Wikileaks publica una nueva herramienta de la CIA, la mayoría de las cuales se aprovechan de vulnerabilidades no parcheadas en los sistemas operativos más utilizados a nivel mundial, como es el caso de Windows. A pesar del aluvión de críticas por publicar la información necesaria para crear WannaCry, Wikileaks sigue publicando este tipo de información.

Athena: el spyware indetectable que funciona en cualquier versión de Windows

La herramienta publicada en el día de hoy fue bautizada por la CIA como Athena. El uso de esta herramienta es realmente importante, ya que, según afirma Wikileaks, esta herramienta funciona en cualquier versión de Windows, desde Windows XP hasta Windows 10, permitiendo a la CIA acceso a prácticamente cualquier ordenador del mundo.
cia-athena-windows-10-wikileaksLo que Athena hacía básicamente era infectar a un ordenador con Windows, y tomar su control; todo de manera remota. Al tener el control total del PC, la CIA podía realizar todo tipo de acciones, como eliminar datos o incluso cargar malware que les permitiera obtener aún mayor control del ordenador. Los datos que obtenían de los ordenadores infectados eran enviados de manera remota a un servidor de la CIA.

Según afirma Wikileaks, “una vez instalado, el malware ofrece capacidad de control remoto (incluyendo configuración y control de tareas), así como la carga y descarga de código malicioso para realizar tareas específicas y la recepción o el envío de archivos hacía un directorio concreto.”

Desarrollado semanas después de que Windows 10 fuera lanzado al mercado

En la filtración encontramos el manual de uso de Athena, de 49 páginas, con fecha de 29 de febrero de 2016. Con ello, Athena es el malware más reciente que hemos podido conocer de la CIA, y al ser de 2016, también incluye compatibilidad con Windows 10, la última versión del sistema operativo de Microsoft. También encontramos un resumen de la tecnología detrás de Athena, así como una demostración de uso.
funcionamiento-de-Athena
En concreto, son dos las herramientas que están presentes en el manual: Athena, que funciona en versiones desde Windows XP hasta Windows 10, y Hera, que funciona desde Windows 8 hasta Windows 10. En la mitología griega, Athena (Atenea en español) es la diosa de la sabiduría (y también de la guerra en algunas facetas), mientras que Hera “era” considerada una diosa poderosa y vengativa.

Athena está escrito en Python, y fue desarrollado inicialmente en agosto de 2015, apenas unas semanas después del lanzamiento de Windows 10 al mercado. Además, en uno de los documentos se muestra que el spyware era inmune a detecciones de Kaspersky, uno de los antivirus más populares.

Athena fue desarrollado por la CIA de manera conjunta con Siege Technologies, una autoproclamada empresa de ciberseguridad con sede en New Hampshire, Estados Unidos. En su página web, la empresa afirma que se centra en crear “tecnologías de ataque para la guerra cibernética” para gobiernos, entre otros agentes. El fundador de la empresa, Jason Syversen, afirma que “prefiere la guerra cibernética, porque así se consiguen también victorias militares, pero sin que haya víctimas de bombas ni armas nucleares”.

La publicación de esta herramienta llega justo una semana después de AfterMidnight y Assassin, dos herramientas que permitían ejecución de código remoto y control del ordenador a placer de la CIA.

jueves, 18 de octubre de 2012

Distros Linux preparadas para la seguridad informática

distro linuxGracias por la confianza depositada en nuestra web y Bienvenido de nuevo!!
Distros Linux enfocadas a la seguridad informática, una lista de algunas distros LINUX enfocadas a la seguridad informática. Dejando de lado al gigante Backtrack, enlistamos distros no tan conocidas.
  • DEFT (Digital Evidence & Forensic Toolkit)

deft desktop 640x480 Distros Linux preparadas para la seguridad informática

Nos encontramos ante una de esas distribuciones que serían perfectos para un CSI de informáticos, porque esta distribución está basada en Ubuntu pero hace uso de LXDE como entorno gráfico (muy ligero) y que además incluye todo tipo de herramientas de informática forense, como DHashClamAV,WiresharkGigolo o Nessus. Todas estas herramientas permitirán estudiar posibles intrusiones en nuestros sistemas, o bien analizar dichos sistemas para evitar futuros problemas.
http://www.deftlinux.net/
  • QubesOs

droppedImage Distros Linux preparadas para la seguridad informática
Un sistema operativo hipervirtualizado. Esto es, un sistema operativo construido a partir de docenas de máquinas virtuales, cada una de ellas atendiendo, enjaulando, aislando las piezas de software que controlan cada uno de nuestros recursos de cómputo. Esto es Qubes OS, un metasistema operativo diseñado por hackers para ser el más “seguro” del mundo.

Joanna Rutkowska, polaca, experta en seguridad y hacker reconocida en 2006 por crear Blue Pill: un malware indetectable hecho con virtualización para tomar el control de Windows Vista. Blue Pill es un rootkit indetectable. El bagaje conseguido con ese y otros proyectos le permitieron avanzar hasta dar comienzo, al desarrollo de Qubes soportado por su empresa Invisible Things Lab.
  • Implementa el paradigma de seguridad por aislamiento (no por oscuridad, por supuesto).
  • Es Free/Libre Open Source Software.
  • Es un metasistema operativo construido a partir de bloques de software existente.
  • Representa un nivel de abstracción más alto, uno donde los procesos ahora son máquinas virtuales y el sistema operativo es un Hipervisor.
  • Si hablamos del futuro de los sistemas operativos, hay dos extremos: los que están en la nube y este, llamado Qubes.
  • Lahynux

lahynux 640x480 Distros Linux preparadas para la seguridad informática
Se trata de una distribución linux de seguridad que como tal lleva herramientas dedicadas a este tema. Va dirigido principalmente a administradores de sistemas, auditores de seguridad así como todas aquellas personas que quieran aprender a utilizar herramientas de este tipo en un entorno Linux sin olvidar que algunas de las herramientas que lleva son de Windows emuladas con wine.

La principal diferencia con Backtrack, WifiSlax y otras distribuciones de seguridad se basa principalmente en que esta además de las herramientas propias de seguridad propias de estas lleva herramientas de administración tales como un editor de particiones de disco (gparted), una herramienta para el clonado de discos (partimage), software de monitorización de red (zabbix,ntop), apache y mysql corren en modo live para dar servicio a las herramientas antes mencionadas y software a nivel de usuario tal como openofficeamsnpidginkompozerxchatktorrentfirefox,netscape (necesario para dsniff), etc …
 http://www.lahynux.com/
  • Lightweight Portable Security

Lightweight1 Distros Linux preparadas para la seguridad informática
El sistema de defensa de los Estados Unidos de Norteamérica ha lanzado la nueva versión de sus Sistema Operativo con núcleo Linux en su versión 1.2.2. Al igual que la mayoría de las distribuciones Linux se puede iniciar desde un cd y/o Usb sin necesidad de instalar.

Este S.o. (Sistema operativo) ha sido desarrollado con el propósito de ser ejecutado en computadoras nada confiables, dejándonos acceder a Internet u otras redes de forma anónima y sin dejar rastro, ya que su ejecución se realiza a través de la Memoria ram y no en los discos duros, evitando dejar rastro alguno.
Este S.O. tiene incluido Firefox con soporte en Flash y Java, encriptacion, visor de documentos Pdf, explorador de archivos, acceso remoto a escritorios, clientes SSh y la capacidad de abrir unidades USB
http://www.spi.dod.mil/lipose.htm
  • Caine

caine2.5.1 637x480 Distros Linux preparadas para la seguridad informática
CAINE (Computer Aided INvestigative Environment), es una distribución GNU/Linux en modo LiveCD creada por Giancarlo Giustini como un proyecto de Informática Forense (Forense Digital) para el Centro de Investigación en Seguridad (CRIS), con el apoyo de la Universidad de Modena y Reggio Emilia.

El proyecto CAINE no pretende ser una nueva herramienta forense o framework de recopilación de ellas, pues este tipo de distribuciones ya existen. CAINE propone como novedad un nuevo entorno de fácil uso para todo este tipo de herramientas. Además introduce nuevas características importantes, que aspiran a llenar el vacio de interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las pruebas electrónicas, y ofrece un proceso semi-automático durante la documentación y generación de informes y resultados.
  • Fácil interoperabilidad durante todo el análisis (Preservación, Recolección, Análisis, Reportes).
  • Amigable entorno gráfico.
  • Ubuntu como sistema base, ello implica un fácil uso y fácil instalación o adaptación sobre nuestro entorno de trabajo.
  • Generación semi-automática de reportes.
Algunas herramientas incluídas:
  • Grissom Analyzer
  • Automated Image & Restore (AIR)
  • Guymager
  • Foremost and Scalpel
  • Autopsy 2.20 and TSK 3.0
  • SFDumper
  • Fundl
  • Stegdetect
  • Ophcrack
http://www.caine-live.net/

Matriux 

Matriux es un proyecto de código abierto dedicado para todos los hackers y ensusiastas de la seguridad. Es una distribución de seguridad que consiste en un poderoso conjunto, de herramientas libres y de código abierto que pueden ser utilizadas para varios propósitos incluyendo, pero no limitado a Pentesting, hacking éticoadministración de sistemas y redesinvestigaciones forenses,pruebas de seguridadanálisis de seguridad, y mucho más. A pesar de ser una distribución diseñada para entusiastas y profesionales de la seguridad, puede utilizarse normalmente como sistema de escritorio.

matriux krypton 03 640x419 Distros Linux preparadas para la seguridad informática
Sus aplicaciones se dividen en:
ReconnaissanceScanning
Gain Access (Attack Tools)
Framework
Radio
Digital-Forensics
Debugger
Tracer
Misc
Puedes ver la lista de aplicaciones completa aquí:
http://www.matriux.com/index.php?page=arsenal

Puedes ver unas capturas de pantalla aquí:
http://www.matriux.com/index.php?page=art-de-matriux

Y puedes descargar la ISO aquí:
http://www.matriux.com/index.php?page=download

Personalmente puedo decirles que es un S.O. muy completo, poderoso y con un entorno más amigable que Backtrack además de que ha considerado un aspecto un poco olvidado por otras distribuciones, la apariencia. Personalmente muy recomendada.

BackBox 

BackBox es una distribución Linux basada en Ubuntu, diseñada para ser rápida y muy eficaz, consumiendo pocos recursos con un entorno mínimo.
backbox 2 menu 0 640x480 Distros Linux preparadas para la seguridad informáticaBackbox
Sus Herramientas se dividen en:
Documentation & Reporting
Exploitation
Information Gathering
Miscellaneous
Privilege Escalation
Vulnerability Assessment
Wireless Analysis

Puedes ver la lista de aplicaciones completa aquí:
http://wiki.backbox.org/index.php/Category:Tools_usage

Galería de imágenes:
http://www.backbox.org/gallery/backbox-linux-2

Descarga:
http://www.backbox.org/downloads

BlackBuntu 

Blackbuntu es una distribución para pruebas de penetración, que fue diseñado especialmente para estudiantes y profesionales de seguridad informática. Blackbuntu es una distro basada en Ubuntu 10.10 con entorno GNOME.
metasploit set.preview Distros Linux preparadas para la seguridad informática
Metasploit & SET en BlackBuntu
Sus herramientas se organizan en:
Information Gathering
Network Mapping
Vulnerability Identification
Penetration
Privilege Escalation
Maintaining Access
Radio Network Analysis
VoIP Analysis
Digital Forensic
Reverse Engineering
Miscellanious

Lista completa de Aplicaciones
http://www.blackbuntu.com/tools-list

Capturas de pantalla:
http://www.blackbuntu.com/image/tid/11

Descarga:
http://www.blackbuntu.com/download

Pentoo 

Pentoo es una distribución Linux basada en Gentoo diseñada para pruebas de penetración y seguridad. Está optimizada para el procesador Pentium III. Se trata básicamente de una instalación de Gentoo con una gran variedad de aplicaciones, kernel modificado, y mucho más.
2yn0z9t 600x480 Distros Linux preparadas para la seguridad informáticaPentoo
Dentro de las aplicaciones disponibles se encuentran:
aimsniff
amap
angst
arpwatch
authforce
autoscan-network
chaosreader
dnsa
dnsenum
dsniff
etherape
ettercap
fasttrack
fierce
firewalk
fragroute
ftester

Entre una enorme y amplia lista de herramientas que puedes ver aquí:
http://www.pentoo.ch/download/tools_list_i686_2009_0_final

Descargas:
V. estable >> http://www.pentoo.ch/download/
Mirrors >> http://mirror.switch.ch/ftp/mirror/pentoo/
V. Beta 2012 >> http://dev.pentoo.ch/~zero/isos/

PHLAK 

Professional Hacker’s Linux Assault Kit. Basado en MorphixPHLAK tiene dos interfaces gráficas para modo X  Fluxbox y XFCE4. Se trata de una poderoza herramienta para que los administradores de red busquen errores de seguridad o algun posible intruso.
43933 Distros Linux preparadas para la seguridad informática
Dentro de las categorías de las aplicaciones se encuentran:
Buffer Overflow
Firewalls
HoneyNet
Scanning
Web Hacking
Cracking
General Hacking
Microsoft
Protocol Hacking
Unix
Wireless
Security tools

Descarga:
http://sourceforge.net/projects/phlakproject/files/

Screenshots
http://sourceforge.net/projects/phlakproject/#screenshots

Fuente: xora

lunes, 8 de octubre de 2012

4 Secretos para estar un paso adelante de los hackers


Muchos de los usuarios cibernéticos desconocen la facilidad con la que los hackers pueden destruir en fracciones de segundos su vida online. No se trata de caer en un estado de paranoia, pero todas las historias que a diario se leen acerca de bancos quebrantados, cuentas personales o corporativas usurpadas, entre otros; no pueden pasar por debajo de la mesa. Es por ello que prevenir es la opción más sabia para estos fines y hay diversas formas de hacerlo así que preste atención.

“Reforzar la seguridad no debe ser un tema complicado para las personas o empresas, hoy existen infinidades de estrategias a seguir para proteger nuestra información preciada y hacer que nuestra experiencia en línea sea placentera y positiva, sin situaciones inesperadas” aseguró el CEO de IguanaHosting.com y partner de McAfee, Gerardo Sandoval. A continuación mostramos algunos secretos sencillos para tomar en cuenta antes de ser la próxima víctima:
  • Sé inteligente al elegir tu contraseña: aunque esté algo trillada esta advertencia, es fundamental a la hora de proteger nuestros datos, que tomemos con seriedad la elección de nuestra contraseña. Evitar fechas de cumpleaños, aniversarios, nombres de nuestros familiares o cualquier otra información que resulte presa fácil para los piratas en línea, lo mínimo que podemos hacer es dificultarles el camino.
  • Hacer un backup de tus datos: por más simple y corriente que parezca esta actividad, los usuarios deben entender la importancia de respaldar todo el contenido que hospeden en su casa virtual. Actualmente existen diversas soluciones de respaldo online simples y seguras  que nos permite mantenernos resguardados de robos y también son de gran ayuda en caso de pérdidas del hardware por algún accidente o evento que se escape de nuestras manos.
  • Restringe la información de tu tarjeta de crédito: Sandoval asegura que las tarjetas de crédito son como nuestros datos de identificación, por eso, sólo debemos conceder la información en sitios protegidos por certificados de seguridad reconocidos y confiables. Una forma fácil de reconocerlos es con el “famoso candadito”.
  • Eleva la seguridad: “¿a quien no le ha llegado alguna vez un correo basura? Los costos financieros y psicológicos del spam erosionan la buena voluntad de internet y la productividad de los empleados” dijo el presidente de IguanaHosting.com. Por esto, nada mejor que estar protegidos y evitarse dolores de cabeza con una buena solución antispam, que le permita filtrar todos esos correos no deseados.
En el cambiante e innovador mundo de la tecnología cada vez son más las soluciones de protección que se ofrecen,  por lo que es importante mantenernos actualizados y aplicarlas en todo momento que nos encontremos navegando en la web, desde el correo electrónico  hasta su propio servidor. Siempre que llevemos un paso adelante de los hackers, estaremos a salvo.

Más detalles sobre AntiSPAM en: http://www.iguanahosting.com/venezuela/es/anti-spam.php

domingo, 19 de agosto de 2012

Backtrack 5 R3, tercera actualización que incluye nuevas herramientas

Backtrack 5 R3 se ha publicado como un lanzamiento estable. Viene a actualizar la paquetería existente, corregir fallos y añadir un nuevo arsenal de herramientas para seguir conformando todo un kit de auditoría para la seguridad.
Banner Backtrack 5 R3 - Fuente: backtrack-linux.org
Banner Backtrack 5 R3 – Fuente: backtrack-linux.org
Backtrack 5 R3 se encuentra disponible para descargar o para actualizar desde una versión previa. En este lanzamiento se han enfocado en corregir diversos fallos y actualizar la paquetería y herramientas ya conocidas, pero lo más novedoso son 60 nuevas herramientas que se han añadido a esta actualización, varias de ellas presentadas en el BlackHat y Defcon 2012.

Añade una nueva categoría denominada “Explotación físfica” enfocada a hacer prueba con hardware. Incluye librerías y un IDE para Arduino y el toolkit Kautilya para hacer pruebas de cargas útiles sobre un dispositivo Teensy.
Así también siguen depurando la distribución para hacerla más fácil de actualizar, sea estable e integrando mejor todo el kit de herramientas disponibles, todo ello basándose en la distribución Ubuntu.

En las notas de lanzamiento se pueden consultar más detalles de lo que se puede encontrar en este lanzamiento.

Para quienes ya tiene una versión anterior de Backtrack 5 y quieran hacerse de esta actualización es necesario primeramente actualizar el sistema mediante los siguientes comandos:
1
# apt-get update && apt-get dist-upgrade
Ya que Backtrack 5 R3 cuenta con nuevas herramientas éstas tienen que ser actualizadas, dependiendo de la arquitectura se utilizará los siguientes comandos:
Para sistemas de 32bits:

1
# apt-get install libcrafter blueranger dbd inundator intersect mercury cutycapt trixd00r artemisa rifiuti2 netgear-telnetenable jboss-autopwn deblaze sakis3g voiphoney apache-users phrasendrescher kautilya manglefizz rainbowcrack rainbowcrack-mt lynis-audit spooftooph wifihoney twofi truecrack uberharvest acccheck statsprocessor iphoneanalyzer jad javasnoop mitmproxy ewizard multimac netsniff-ng smbexec websploit dnmap johnny unix-privesc-check sslcaudit dhcpig intercepter-ng u3-pwn binwalk laudanum wifite tnscmd10g bluepot dotdotpwn subterfuge jigsaw urlcrazy creddump android-sdk apktool ded dex2jar droidbox smali termineter bbqsql htexploit smartphone-pentest-framework fern-wifi-cracker powersploit webhandler
Para sistemas de 64bits:

1
# apt-get install libcrafter blueranger dbd inundator intersect mercury cutycapt trixd00r rifiuti2 netgear-telnetenable jboss-autopwn deblaze sakis3g voiphoney apache-users phrasendrescher kautilya manglefizz rainbowcrack rainbowcrack-mt lynis-audit spooftooph wifihoney twofi truecrack acccheck statsprocessor iphoneanalyzer jad javasnoop mitmproxy ewizard multimac netsniff-ng smbexec websploit dnmap johnny unix-privesc-check sslcaudit dhcpig intercepter-ng u3-pwn binwalk laudanum wifite tnscmd10g bluepot dotdotpwn subterfuge jigsaw urlcrazy creddump android-sdk apktool ded dex2jar droidbox smali termineter multiforcer bbqsql htexploit smartphone-pentest-framework fern-wifi-cracker powersploit webhandler

Para instalaciones nuevas Backtrack 5 R3 está disponible para descargar como una imagen ISO para grabar en un DVD o dispositivo USB, ya sea con ele scritorio KDE o GNOME, en 32 y 64 bits, y con GNOME como imagen VMWare:
iso.gifDescargar Backtrack 5 R3 GNOME 64bits (ISO)
Suma de verificación (MD5): 8cd98b693ce542b671edecaed48ab06d
3,0 GiB

torrent.gifDescargar Backtrack 5 R3 GNOME 64bits (Torrent)
Archivo torrent para descargar y compartir la iso.
246,8 KiB

iso.gifDescargar Backtrack 5 R3 GNOME 32bits (ISO)
Suma de verificación (MD5): aafff8ff5b71fdb6fccdded49a6541a0
3,0 GiB

torrent.gifDescargar Backtrack 5 R3 GNOME 32bits (Torrent)
Archivo torrent para descargar y compartir la iso.
245,9 KiB

iso.gifDescargar Backtrack 5 R3 KDE 64bits (ISO)
Suma de verificación (MD5): 981b897b7fdf34fb1431ba84fe93249f
3,0 GiB

torrent.gifDescargar Backtrack 5 R3 KDE 64bits (Torrent)
Archivo torrent para descargar y compartir la iso.
250,1 KiB

iso.gifDescargar Backtrack 5 R3 KDE 32bits (ISO)
Suma de verificación (MD5): d324687fb891e695089745d461268576
3,0 GiB

torrent.gifDescargar Backtrack 5 R3 KDE 32bits (Torrent)
Archivo torrent para descargar y compartir la iso.
248,3 KiB

unknown.gifDescargar Backtrack 5 R3 GNOME VMWare 32bits (7z)
Suma de verificación (MD5): bca6d3862c661b615a374d7ef61252c5
2,5 GiB

torrent.gifDescargar Backtrack 5 R3 GNOME VMware 32bits (Torrent)
Archivo torrent para descargar y compartir la iso.
192,1 KiB
Más opciones de descarga se encuentran disponibles en la página del proyecto.
En el wiki de BackTrack se han añadido algunos nuevos Howtos acordes con la nueva versión, así como más información para configurarlo de acuerdo a cada necesidad.

domingo, 12 de agosto de 2012

Deteccion de Intruso en tu red inalambrica



Cuando hice el video de uso de beini para poder encontrar la wep key tambien mencione que haria la publicacion para detectar intrusos en tu red.

Respondiendo a esa incognita traigo una  de las "muchas maneras" para detectar quienes estan conectados en tu red. Hay dos opciones que vamos a manejar. Estas dos opciones se refieren a  los programas que usaremos dado que  puede que alguno de ellos se les complique o no se pueda instalar en sus maquinas.

Lo que vamos a necesitas es obviamente  tener un sistema operativo distros linux. En este caso y comoes costumbre yo usare Ubuntu.

Suponiendo que trabajan en su distro vamos a descargar e instalar  paquetes.

El primero es NMAP el cual cuenta conuna interfaz grafica por defecto y es muy sencillo de usar ya sea  en terminal o graficamente.

[Ubuntu]    sudo apt-get install nmap
[Fedora]    yum -y install nmap
[Arch]         sudo pacman -S nmap

El siguiente programa que instalaremos se llama overlook-fing el cual es una fuente externa y por lo tanto no lo encontraremos en repositorios.  Descargamos el rpm, deb o en su defecto el tar.gz si es que no funciona  la extension nativa de tu distro.

                                                                                            
                                            DEB                                                 RPM                                        TAR.GZ
                                         DEB 32-bit                                          RPM 32-bit                               TGZ 32-bit
                                         DEB 64-bit                                          RPM 64-bit                               TGZ 64-bit


Nota:
Para poder instalar  un archivo tar.gz es necesario compilarlo.

$cd directorio donde lo descargaste
$tar xvfz nombre.tar.gz
$cd nombre
$./configure
$make
$sudo make install



Comenzando la observación

Antes de  comenzar  hay que saber que por el momento vamos solamente a observar quien  es el que esta interfiriendo en nuestro servicio de internet. Aquel que  tiene nuestra clave de acceso.

En todo nuestro proceso necesitaremos trabajar como super usuario, por lo cual vamos a abrir una terminal y ejecutaremos en la linea de comandos  aquello que nos hara super usuarios

[Ubuntu]    sudo su
[Fedora]    su

Enmi caso trabajare con Ubuntu asi que lo primero es logearse en una terminal con sudo su.




ahora que estamos como super usuario tenemos permitido hacer cualquier accion como administrador del sistema. De estamanera primero usaremos  overlook para detectar al intruso en  nuestra red.

Escribimos en la terminal:
"sudo fing"

Y obtendremos  una tabla como la siguiente despues de los escaneos


Host is up:         Es la ip
HW Address:    Es la MAC de la maquina que esta conectada
Host Name:      Es el nombre del host en caso de ser sistema.

En este ejemplo podemos ver quesolo tenemos dos interfaces conectadas. Una no presenta host name ya que es el modem. Este modem es un Huawei Technologies.  Este es el caso ideal donde solo se tiene una maquia conectada. Suponiendo que  tenemos un intruso vamos a volver a escanear para averiguar que pasa.

(Conecté mi celular)



Podemos ver que sin necesidad de grandes comandos o complicaciones detectamos un nuevo intruso. Y podemos navegar sin que nos afecte.

Al final cerramos este  escaneo con la combinacion de teclas:  Control + C
Sobre la terminal salimos del root con exit y cerramos la terminal.

Este es el primer metodo si sospechas que tu reda sido tomada por alguien mas.
Proximamente haremos el tutorial sobre nmap por ello lo instalamos.

COMPARTIR ES IMPORTANTE PERO EN EL MOMENTO EN QUE TOMAN TU SEÑAL PARA GRANDES DECARGAS Y TODO AQUELLO QUE NOS LIMITA ENTONCES ES CUANDOE NTRAMOS EN ACCION.


Saludos de su amigoyerzetañ.

miércoles, 30 de mayo de 2012

Hackando una contraseña WIFI WEP

Lo primero, debe quedar claro que no es legal forzar una contraseña WIFI que no sea nuestra. Ademas, también es cuestionable a nivel ético. El objeto de este tutorial, es únicamente formativo. De hecho, las pruebas las realicé con mi propio WIFI, para probar una antena usb comprada a un precio “asombroso” y entender mejor porque se considera que las contraseñas WEP no protegen en absoluto.

Yo saqué dos conclusiones, que por 5 euros mi WIFI usb se calienta como un horno, pero funciona y que mejor no poner codificación WEP en mi router aunque me quede sin poder jugar on-line con mi vieja NDS, incompatible con WPA.

Existen distribuciones especificas para auditoria, como por ejemplo, Backtrack, pero si ya tienes tu WIFI configurada en Debian... ¿porque desprenderme de el?

Lo básico, es instalar aircrack-ng. Desafortunadamente, esta en los repositorios de Lenny y en los repositorios sid, pero no en los de la versión “estable” ni de la versión “testing”. Podría haber apuntado mi source.list a sid y haber instalado, pero tirar de repositorios sid es bastante peligroso, y finalmente, lo que hice fue bajar la ultima versión de los repositorios, vía web, desde aquí e instalarla desde la consola con:
sudo dpkg -i paquetedescargado.deb
¡Vaaale! También lo puedes hacer pulsando con el botón derecho del ratón sobre el fichero descargado y seleccionar “instalar con gdebi”. 

Empezamos a trabajar:

Abrimos una terminal y nos logamos como super usuario. En la terminal escribimos:  
airmon-ng
Aquí comprobamos como esta identificada en el sistema nuestra tarjeta inalámbrica. En mi caso es la wlan0, pero puede aparecer como eth1, rt0...

Ahora tendriamos que detener la WIFI, cambiar la MAC por una “ficticia” y volver a levantar el servicio. Como en este caso no estoy atacando una red de otras personas, no tengo necesidad de ocultar mi MAC para esconderme. Y como el sentido de este manual no es atacar redes ajenas, tampoco tengo necesidad de explicar como cambiar la MAC. 

El siguiente paso es “escuchar” las redes dentro del alcance de nuestra tarjeta WIFI, para ello tecleamos lo siguiente en el terminal.
airodump-ng wlan0  (wlan0 porque en el paso anterior vi que mi WIFI se identificaba así en mi sistema)
Le dejamos trabajar un poco, para que detecte bien las redes. En mi caso, la tarjeta WIFI estaba tan cerca del router que detecto mi red casi de inmediato. Cuando ya este detectada la red, pulsa “CTRL” + “C”. Necesitaremos tener a mano los siguientes datos que nos ha facilitado airodum-ng:


  • BSSID (Es la MAC del router, por ejemplo 00:11:22:33:44:55)
  • CHN (Canal por el que se transmite, por ejemplo el 11)
  • ESSID (El nombre de la red, por ejemplo Mi_wifi)

Bien, comenzamos con la captura de paquetes. Los resultados los guardaremos en un fichero llamado prueba y el programa se ira encargando de repartirlos en ficheros prueba-1, prueba-2...
airodump-ng -c CANAL -w prueba --bssid 00:11:22:33.44:55 wlan0
Evidentemente, CANAL es el CHN que habíamos obtenido antes, y el BSSID también. El nombre del fichero donde guardamos los datos, puede ser cualquiera, y aquí lo hemos llamado prueba.

Ahora estamos capturando datos. La cantidad de paquetes capturada es la que aparece en la columna #DATA. Para una clave WEP se necesitan capturar entre 20,000 y 25,000 paquetes. Se puede hacer que la red tenga mas trafico, inyectando paquetes con aireplay-ng, pero mi tarjeta de red de 5€ no daba para tanto.

Dejamos a airodump-ng capturando paquetes, y abrimos otra terminal en la que también nos logamos como super usuario. En ella vamos a ir realizando la búsqueda de la contraseña, mientras se capturan paquetes. Para esto, en la nueva terminal, tecleamos:
aircrack-ng prueba*.cap
Con ello aircrack-ng comenzara a utilizar los ficheros prueba.cap que se están generando para buscar la contraseña. Si la encuentra, ya tenemos el trabajo realizado. Si no la encuentra, esperara a tener mas paquetes capturados para volver a realizar el ataque. Por defecto, realiza una nueva prueba cada 5000 paquetes capturados.

Con estos sencillos pasos, sin siquiera realizar inyección de paquetes y con una tarjeta WIFI USB de lo peor del mercado, aircrack-ng consiguió mi contraseña en algo mas de 30 minutos, lo que evidencia que el profesor de mi minicurso de redes tenia razón en decirme que usar WEP y no usar nada es casi igual.
 

domingo, 20 de mayo de 2012

Habilitar icono de wi-fi en backtrack 5


Backtrack 5 me gusta mas en su versión KDE,solo que uso las dos para poder aprender un poco mas,en este caso me salio un error si se puede llamar así,ya que puede que los desarrolladores hayan hecho esto a propósito, a lo que me refiero es al icono de redes de Gnome,este icono nos facilita un acceso rápido a la conexión wi-fi.

En muchos casos los usuarios de backtrack se conectan a wi-fi usando un programa que trae preinstalado o si son usuarios avanzados usan ifconfig,iwlist como en Archlinux.

Pero en fin lo que yo digo es que se puede obtener un rapido acceso al wi-fi usando el icono normal

A lo que me refiero es ha esto(amplíen la imagen) con clic

Miren la esquina superior derecha de mi backtrack.(trae icono de redes)


Tutorial

1.Instala network-manager

En terminal

apt-get install network-manager
2.Edita el archivo de configuración nm-system-settings.conf

nano /etc/NetworkManager/nm-system-settings.conf




En la linea que dice

[ifupdown] 
managed=false 

Debe quedar así:

[ifupdown] 
managed=true



Terminando de editar presionamos

ctrl+o

enter

ctrl+x
3.Agregamos network-manager al inicio de sesion

En System/Preferences/Startup applications


Añadimos Network-Manger


(Puede que ya este agregado,pero si no)

Dale Add

Y añade esto

En name y comment pongan lo que quieran pero en command pongan esto:

nm-applet --sm-disable


Eso es todo :D


Fuente: tiempo de tux

miércoles, 18 de abril de 2012

8 herramientas para proteger tu privacidad en Internet

 Bueno amigos encontre este post muy bueno y interesante en pillate un linux

Se puede navegar por Internet sin renunciar a la privacidad. Para ello hemos elegido 8 herramientas básicas que os proporcionarán más seguridad y privacidad en la Red.

1. Software libre


Usar software libre es básico para tener seguridad y privacidad. El código abierto permite conocer si tu sistema tiene puertas traseras, programas espías, o errores que lo hagan vulnerable. Es por ello que el primer paso es usar un sistema operativo libre, por ejemplo GNU/Linux.

2.  Un navegador basado en software libre


Firefox es un ejemplo. La explicación es parecida a la del sistema operativo. Solo conociendo a fondo el programa, podremos saber si estamos suficientemente protegidos o no, y conocer con seguridad si una empresa está metiendo mano a nuestros datos o no, es básico.

3.  Un buscador que no monitoriza tu actividad




Google, Yahoo, Bing… Todos son excelentes buscadores, pero rastrean tus búsquedas, almacenan tu historial, trafican en ocasiones con tus datos personales y todo sin que en la mayoría de los casos, los usuarios lo sepan. La alternativa es simple, buscadores que no te rastreen. Hay tres opciones sublimes: DuckDuckGo! súper personalizable y sin publicidad (si quieres) y Ixquick, rápido y seguro. Si quieres un buscador que  utiliza la tecnología P2P, Yacy es tu elección. Seguridad y privacidad.

4. Un correo electrónico privado y encriptado


Gmail o Hotmail nos proveen de un servicio de calidad de manera gratuita, pero al igual que con los buscadores, tu información personal se ve comprometida, y nuestros datos no están seguros. Hushmail o Lavabit respetan tu privacidad. Nadie lee tus correos, nadie los controla y además, en el caso de Hushmail, puedes enviar emails encriptados para que nadie que lo pueda interceptar, los lea.

5. Microblogging libre


Twitter tiene una pega, y es que el el propio Twitter el que controla y almacena todos los mensajes. No es un asunto tan grave, ya que en principio son informaciones públicas que queremos que la gente vea, pero si buscamos una opción libre y que nos otorgue un control total sobre lo que escribimos y decimos, lo que necesitamos es Identi.ca

6. Una red social que respete tu privacidad


Facebook tiene tantas pegas con respecto a la privacidad, que usar una cuenta en esta red social equivale a poner toda tu vida en un DVD y mandárselo directamente a Mark Zuckleberg. Facebook trafica con nuestros datos, los vende a las empresas, se queda con nuestras fotos, la información y cualquier cosa que escribas o subas le pertenece, y nunca podrás borrar nada, porque no desaparecerá. Así que necesitamos una red social que nos de todo el poder para controlar nuestra información, sin brechas ni letra pequeña. Esa red social existe, se llama Diaspora.

7. Una herramienta que bloqueé a quien nos intente rastrear


Do Not Track Plus es una de las decenas de herramientas que nos permite bloquear a los “robots” de Internet. Cualquier empresa que intente recopilar información sobre nuestros hábitos en la red, historial o cualquier otro tipo de información relevante, se quedará con las ganas. Además esta extensión (disponible para la mayoría de navegadores) nos informa de qué webs son las que han intentado “trackearnos” y para qué usarían nuestros datos.

8. Una herramienta que oculte nuestra IP


Pese a que podemos anular los datos que ofrecemos a cualquiera en Internet, nuestra IP sigue dejando rastro. Pero si utilizamos algo como Tor, podremos ocultarla, de manera que nadie sabrá desde dónde nos conectamos. Freenet también es una buena opción. La privacidad total y absoluta es casi imposible, pero nos podemos acercar a ella.

Internet no es un juego. Renunciar a nuestra privacidad por tener cuatro aplicaciones gratuitas no es de recibo. Nuestra vida es más importante que eso, y le estamos dando a estas empresas todo a cambio de nada. Si tenemos un mínimo de interés, podemos anular el poder que ejercen los ‘lobbys’ de la red, y mantener nuestra privacidad a salvo.

VOLVIMOS

 YA ESTAMOS ACTIVOS, ASI QUE PENDIENTES