lunes, 13 de octubre de 2008
Adios a WPA
Hoy día, es de público conocimiento entre los amantes de la seguridad informática, que la protección por WEP de conexiones WiFi, puede ser violada fácilmente en cuestión de minutos. Por este motivo, es usual recomendar la protección mediante WPA o WPA2, algo que cambiaría con el anuncio de Global Secure Systems.
La capacidad de procesamiento de las últimas tarjetas gráficas de NVIDIA, ha permitido reducir notablemente los tiempos a la hora de obtener claves por medio de la fuerza bruta. Esta novedad, está siendo aprovechada por varios grupos de investigadores, para demostrar la debilidad que suponen muchas protecciones actualmente consideradas como ‘las mejores existentes’.
El problema radica en que cualquier persona puede adquirir una de las últimas tarjetas gráficas de esta empresa, lo que se manifiesta en un problema no potencial, sino existente, al presumir de que este tipo de ataques ya se estarían efectuando a nivel mundial.
Desde Global Secure Systems advierten a las empresas, de que ya no solo hagan uso de conexiones protegidas por WPA o WPA2, sino que también utilicen VPN para sus redes, a fines de mantener segura la información interna de cada organización.
La solución no estará, sin duda, a la vuelta de la esquina… ya que hasta el momento la regla de seguridad era hacer viablemente imposible que una clave se obtenga en un tiempo reducido, mientras que ahora esa regla parecería no jugar más… o al menos, no en las proporciones que suponíamos.
En este link se puede descargar la utilidad para recuperar hashes de MD5 y recuperar contraseñas de ZIP y RAR usando tarjetas NVIDIA
http://www.elcomsoft.com/lhc.html
http://www.blogantivirus.com/adios-a-la-seguridad-en-las-redes-wifi
domingo, 12 de octubre de 2008
Memoria Flash USB, un arma punzo cortante
Así es, Microsoft ha estado distribuyendo dispositivos USB con tecnología U3, de manera gratuita para agentes federales del departamento forense de TI a más de 2,000 oficiales en más de 15 países desde Junio del 2008, se trata de un kit de más de 150 herramientas (disponibles públicamente) llamado COFEE, Computer Online Forensic Evidence Extractor, que les permite extraer todo tipo de información del equipo víctima.
Operator Herramienta de PenTest
La técnica para permitir a Operator arrancar y ejecutar desde la RAM se basa en un proyecto llamado KNOPPIX. KNOPPIX es un CD bootable con una colección de GNU / Linux software, detección automática de hardware, y soporte para muchas tarjetas gráficas, tarjetas de sonido, SCSI y USB y otros dispositivos periféricos. KNOPPIX puede ser usado como un demo de Linux, CD educacional, sistema de rescate, o adaptado y usado como plataforma comercial para demos de productos de software. No es necesario instalar nada en el disco duro.
miércoles, 8 de octubre de 2008
Liga a documento ejemplo de reporte de pen-test
Saludos,
http://www.logicallysecure.com/resources/downloads/penetration%20testing%20report%20template.doc
Tercera Guerra Mundial - -Troyano bancario
Trend Micro ha detectado la circulación de un mensaje de correo en el que se alerta sobre la declaración de la Tercera Guerra Mundial con el objetivo de infectar a sus destinatarios con un troyano capaz de robar datos bancarios.
El correo electrónico lleva por nombre "Important! the russians used nuclear weapons against Georgia", el cual hace referencia a una supuesta noticia publicada por la CNN sobre un ataque nuclear por parte de los rusos hacia Georgia, y donde George Bush afirma la rápida respuesta de USA y de todos los miembros de las OTAN para la operación de castigo contra Rusia y el uso de armas nucleares.
Dentro del correo se muestra un enlace para ver el video de Bush, al dar click sobre el enlace, se accede a la "supuesta" página web de la CNN en el que aparece el vídeo de George Bush. Al intentar reproducirlo se pedirá que se instale un ActiveX para poder verlo, pero en realidad lo que se instala es el malware TSPY BANCOS.JN, que se utiliza para robar información sensible sobre cuentas bancarias y contraseñas.
Puedes consultar la noticia en http://blog.trendmicro.com/world-war-iii-malware-spam/
martes, 7 de octubre de 2008
¿ "Hacker" ?
Pues con la noticia de que ahora el conocido "mafiaboy" escribe sus memorias de cómo es que logró tirar los servidores de CNN, Yahoo, Amazon.com, eBay, E*Trade Financial, etc, en Febrero del año 2000.
La noticia me llama la atención porque en muchos medios se le llama "hacker". Quienes hayan leído algunos artículos, libros, etc, podrán también entender por qué lo digo.
Apesar de que ya se ha hablado sobre eso, y seguramente en muchas clases lo habrán repetido, hay una gran diferencia entre el término de hacker y el de script-kiddie. Los ataques que hizo en el 2000 a estos servidores fueron efectuados por herramientas que podían encontrarse en Internet, pero no sabía realmente el verdadero funcionamiento, no había conocimiento de fondo. Es más, según la forma en que fue descubierto, se pudo notar que se trataba de un adolescente de 15 años que buscaba cierto tipo de fama, ya que desde los canales IRC él mismo se atribuía la realización de dichos ataques.
En fín, solo una nota cultural ;|
Fuentes
-----------------
- http://www.noticiasdot.com/publicaciones/2004/0904/1409/noticias140904/noticias140904-20.htm
- Diario de un hacker, confesiones de Hackers adolescentes
- http://en.wikipedia.org/wiki/Mafiaboy
sábado, 4 de octubre de 2008
ISO 27001
http://www.xunlay.com/iso/
Saludos