Páginas

Mostrando entradas con la etiqueta hack. Mostrar todas las entradas
Mostrando entradas con la etiqueta hack. Mostrar todas las entradas

Adolescente de 17 años condenado por infiltrarse en 50,000 ordenadores

E finlandés de 17 años,Julius “Zeekill” Kivimaki, está vinculado al grupo hacker Escuadrón Lagarto. Ha sido condenado por infiltrarse a más de 50.000 equipos informáticos para robar datos personales de los usuarios, según presenta Mashable.com
“Zeekill” , se autoproclama él mismo como un “dios hacker intocable”, en lo que parece ser su Página de Twitter – Tendrán que enfrentarse a una pena leve, a pesar de que existe una amplia lista de hackeos llevado a cabo por él (50.700, para ser exactos), en las que se le vincula, de acuerdo al informe de la BBC.


El Juez del Tribunal de Distrito de Espoo Kivimaki, Wilhelm Normann , dio una sentencia de dos años de cárcel, se le ordenó entregar cerca de $7.300 dólares en bienes adquiridos a través de medios ilegales, además tendrás que hablar contra la ciberdelincuencia.
Kivimaki, quien pasó un mes en la cárcel antes de que comenzara el juicio, fue condenado por explotación de las vulnerabilidades de Adobe para acceder a más de 50.000 servidores. El robo de información de tarjetas de créditos para realizar compras (entre ellos, champán) y tomó 7 GB de datos de correo electrónico del Instituto Tecnológico de Massachusetts (MIT), después de dirigirse a través de un servidor de la Universidad Harvard.
El juez afirma que el joven comenzó a realizar los robos cuando tenía 15 años, y que este no entiende plenamente los daños que ha causado.
Brian Krebs, experto en seguridad cibernética entiende que esto ha sido “una victoria para los trolls de la red”  según publicó en su página web.
Kivimaki también se dice que es parte de La Lagartija, un grupo de hackers que han  atacado a las empresas distribuidoras de Playstation y Xbox. Los hackers eliminaron la posibilidad de jugar contra otras personas en línea.

Hackeando Routers con aplicación de Facebook


El 5 de noviembre tuve el honor de participar en el LimaHack 2011 que se llevo a cabo en la UPC (Lima-Perú), en el cual volví a ver amigos con los cuales no me veía hace tiempo, ademas tuve la oportunidad de conocer a grandes personas con mucho conocimiento por compartir.

En dicho evento toque un tema sencillo pero del cual se puede sacar mucho provecho ( Routers, Contraseñas por Defecto).

En la charla se explico lo sencillo que podría ser obtener credenciales de distintos usuarios y atacar equipos específicos mediante la configuración del Router, también se vio como automatizar dicho proceso.

La PoC fue una app de facebook la cual al ser visitada por la víctima, si la victima tenia credenciales por defecto admin/1234 (mas del 70% de los casos) mediante Curl se modificaba la configuración de dicho router cambiando las DNS predefinidas para poder redirigir el trafico.

Presentación:
aqui el video:



aqui los scripts
http://code.google.com/p/ror-tools/


La prueba fue realizada con un Router Billion, pero mediante condicionales y lectura de cabeceras de cada modelo de router se podría conseguir un ataque mas eficaz.
espero sus comentarios, saludos.

Donde quedo el CAPTCHA de Infogob?

hace ya mucho tiempo antes de las elecciones veía con unos amigos que desde la pagina de infogob se pueden consultar los datos de cualquier DNI, y adivina.... si!! solo necesitas el numero de DNI que quieres consultar y bingo todos los datos te serán servidos.


esto es malo?

pues desde mi punto de vista no cualquier persona debería poder accesar a los datos de otro con su numero de DNI al menos que sea personal autorizado ( aeropuertos, policías, y mash).

peor aún

no tiene CAPTCHA :O!!, si, el CAPTCHA se fue de vacaciones y ahora nadie comprueba si eres humano o no!!

esto es malo?

malísimo mi estimado padawan, por que?.... por que esto permitiría automatizar las peticiones de forma que si yo, T3rr1bl3h4ck3r, hago un diabólico script que permita bajarme toda la data de dicha pagina de forma automática podría obtener una base de datos completa con toda esa información .

ahora que entiendes te dejo un pequeño script que hice en python (python es sexy).

http://www.4shared.com/file/F3u0Bmw9/bc_online.html

como funciona?

solo lo corres( ejm. desde Linux: vas a la terminal y escribes: python bc.py , luego escribes el rango de DNI´s a descargar: desde: 00000001 hasta el: 00000002

. luego descargará los archivos en la misma ruta que ejecutaste el script)

no usas linux? y peor aún no sabes que diablos es python?

tomaaaaaá!!!

el .exe echo en c# ( lo ejecutas y sigues los mismo pasos)

http://www.4shared.com/file/NyweymQ8/Downloader_infogob.html

es evidente que dejar este sistema con tan poca seguridad es muy peligroso, pues pone en riesgo los datos de todos los ciudadanos, se responsable y usa estas cosas con precaución , pues no me responsabilizo por el uso que le des.

Vulnerabilidad en Taiper.com

¿Qué es Taiper?

Taiper es un servicio creado por jóvenes peruanos para facilitarnos la vida a todos los twitteros dándonos la posibilidad de twittear y cambiar el estado del facebook via sms.

Aunque no lo e usado mucho reconozco su utilidad para muchos twitteros ya que fue una idea innovadora, pues taiper comenzó antes de que salgan los servicios de movistar para postear en twitter y facebook.

Personalmente no sabia que seguía funcionando , porque luego que salió el servicio de movistar anunciaron su cambio de servicio y todo eso ( me sentí desilusionado por que recién comenzaba a usar el servicio) y tengo claro y no movistar.

Bueeeno vallamos a la acción:

Taiper te permite postear en tu twitter y facebook de la siguiente manera:

1.- te registras.

2.- das permisos a la aplicación para que publique en tu Twitter o Facebook.

3.- mandas un sms a el numero de celular que ellos te brindan y tu publicación aparecerá en tu muro .

El punto que olvidaron fue validar si el que manda el sms verdaderamente es el dueño de la cuenta, pues no se puede confiar en la autenticidad del remitente del sms, pues por que como lo decía en otro post, se puede spoofear!!!, ósea falsificar el remitente, entonces que sucede si yo falsifico un sms con el numero de pepito y lo mando al servicio de taiper, entonces yo podré publicar en el muro de facebook y twitter que es propiedad de pepito ( lógicamente pepito tendría que estar registrado en taiper duh).

POC:

Primero mandamos un sms falso desde Lleida con el numero de la victima ( yo :D):

Y luego vemos que efectivamente se publica en la cuenta de twitter:


Lo mismo pasa con Facebook:



Una posible solución seria otorgar un pin a los usuarios y a la hora de postear tengan que también mandar el pin adelante de todo el mensaje, esa si seria una forma de validar.

Espero que se solucione esto pronto , pues este servicio aun me sigue interesando y se que a muchos también, saludos.

hackear WPA en 1 minuto

Eso, es lo que han logrado los investigadores japoneses Toshihiro Ohigashi de la universidad de Hiroshima y Masakatu Morii de la universidad de Kobe al lograr obtener la contraseña de redes codificadas con WPA en solo 1 minuto utilizando una técnica llamada Practical Message Falsification Attack o ataque practico de falsificación de mensaje.

3894027162 5674d8f27b o Crackear redes inalambricas con WPA en 1 Minuto

Toda la información sobre la técnica utilizada y las especificaciones técnicas del ataque están detalladas en el paper A Practical Message Falsification Attack on WPA, donde ademas se puede ver que no se ataca directamente la clave PSK que se utiliza para la negociación punto a punto, sino que el ataque permite inyectar paquetes falsificados en el trafico.

Mi conexión inalambrica utiliza cifrado WPA… ¿estoy seguro?

El ataque se limita a WPA usando TKIP (Temporal Key Integrity Protocol), con lo cual no afectaría a WPA usando AES ni al protocolo WPA2, por lo tanto es recomendable seguir los siguientes consejos:

  • Si NECESITAS utilizar el protocolo WPA cambia TKIP por AES
  • Utiliza WPA2 que no es vulnerable
  • Filtrar los dispositivos conectados por MAC
  • Ocultar el SSID de tu red inalambrica
  • Cambiar tu contraseña con una periodicidad no menor a 1 mes

Siguiendo estos sencillos consejos tendrás una conexión inalambrica un poco mas “segura” o al menos dificultaras en gran medida la tarea de los “atacantes”.

Toshihiro Ohigashi y Masakatu Morii expondran esta tecnica en el proximo JWIS (Joint Workshop on Information Security), donde se espera que amplíen la información expuesta sobre ella y posiblemente una herramienta que automatice el proceso.

fuente: dragonjar.org

Los mejores blog del mundo

Sigueme

Las mas bonitas