lunes, 13 de octubre de 2008

Adios a WPA

La empresa de seguridad Global Secure System, ha comprobado que las conexiones inalámbricas por WiFi, protegidas por medio de WPA y WPA2 (ni hablemos de WEP), quedan reducidas a nada, ahora que pueden aprovechar la potencia de procesamiento de tarjetas gráficas de NVIDIA, para acelerar el proceso de obtención de clave.

Hoy día, es de público conocimiento entre los amantes de la seguridad informática, que la protección por WEP de conexiones WiFi, puede ser violada fácilmente en cuestión de minutos. Por este motivo, es usual recomendar la protección mediante WPA o WPA2, algo que cambiaría con el anuncio de Global Secure Systems.

La capacidad de procesamiento de las últimas tarjetas gráficas de NVIDIA, ha permitido reducir notablemente los tiempos a la hora de obtener claves por medio de la fuerza bruta. Esta novedad, está siendo aprovechada por varios grupos de investigadores, para demostrar la debilidad que suponen muchas protecciones actualmente consideradas como ‘las mejores existentes’.

El problema radica en que cualquier persona puede adquirir una de las últimas tarjetas gráficas de esta empresa, lo que se manifiesta en un problema no potencial, sino existente, al presumir de que este tipo de ataques ya se estarían efectuando a nivel mundial.

Desde Global Secure Systems advierten a las empresas, de que ya no solo hagan uso de conexiones protegidas por WPA o WPA2, sino que también utilicen VPN para sus redes, a fines de mantener segura la información interna de cada organización.


La solución no estará, sin duda, a la vuelta de la esquina… ya que hasta el momento la regla de seguridad era hacer viablemente imposible que una clave se obtenga en un tiempo reducido, mientras que ahora esa regla parecería no jugar más… o al menos, no en las proporciones que suponíamos.


En este link se puede descargar la utilidad para recuperar hashes de MD5 y recuperar contraseñas de ZIP y RAR usando tarjetas NVIDIA
http://www.elcomsoft.com/lhc.html


http://www.blogantivirus.com/adios-a-la-seguridad-en-las-redes-wifi

domingo, 12 de octubre de 2008

Memoria Flash USB, un arma punzo cortante

Investigando a cerca del tema de "USB Payload", también conocido como "USB Switchblade", he descubierto varios puntos interesantes que aquí comprato.
Para empezar, este es un método de ataque basado en ingeniería social, donde el atacante obtiene acceso al equipo de plataforma Microsoft Windows que desea atacar y es capáz de insertar una memoria flash USB.
La mayoría de las versiones de Windows tienen habilitada por defecto la búsqueda y ejecución de software al insertar un nuevo dispositivo, esto se ha usado con propósitos tan distintos como la instalación de controladores del mismo dispositivo, ejecución de software portátil y servicios antipiratería, hasta malware. Aunque de no tener esta función habilitada basta un pequeño extra de ingeniería social para activar el software manualmente.
Esta vulnerabilidad en windows se empieza a notar cuando en el 2005, se descubre que Sony había estado incluyendo "Extended Copy Protection" y "Media Max CD-3" en más de 100 títulos de CDs de música, programas que se instalan automática y silenciosamente en el sistema operativo, capaces además de ocultar sus procesos, como un rootkit.

Usando una técnica similar se puede transportar esto a una herramienta USB, existen varios métodos, pero el más sencillo es haciendo uso del famoso "autorun", ya que se puede hacer en cualquier USB con tan sólo invocar a un archivo de comandos desde el autorun.inf y listando todos los programas que se desean ejecutar desde el USB, aunque éste es el metodo que requiere ingeniería social extra.

Ahora, el método más efectivo se realiza haciendo uso de la tecnología "U3", que es simplemente una memoria USB con controladores especiales, que permiten que windows vea al dispositivo con una partición virtual extra, cargando en ella el software que se desea ejecutar y procesándola como una unidad de CD. Ésta partición, además de poderse ejecutar sin avisarle al usuario, aparece como una unidad invisible, propiedad que por defecto el sistema operativo de microsoft provoca que el usuario no pueda verla.

Existen varios paquetes de software disponibles para extraer de la computadora todo tipo de información, desde claves de windows, office, cuentas de correo, messenger, puertos abiertos, servicios ejecutándose, ... las posibilidades son... pues cualquier aplicación que pueda ejecutarse desde una USB. Y esto es sólo el comienzo, ya que Linux también posee una función similar.

Éste último método también es utilizado por Microsoft...

Así es, Microsoft ha estado distribuyendo dispositivos USB con tecnología U3, de manera gratuita para agentes federales del departamento forense de TI a más de 2,000 oficiales en más de 15 países desde Junio del 2008, se trata de un kit de más de 150 herramientas (disponibles públicamente) llamado COFEE, Computer Online Forensic Evidence Extractor, que les permite extraer todo tipo de información del equipo víctima.

¿Ya desactivaste la autoejecución de dispositivos?

Referencias:

Operator Herramienta de PenTest

Operator es una distribución de Linux (Debian) que se ejecuta desde un único CD de arranque y se ejecuta enteramente en RAM. Operator contiene un amplio conjunto de herramientas de seguridad de la red, Open Source, que puede ser utilizado para la supervisión y el descubrimiento de redes. Esto prácticamente puede convertir cualquier PC en un dispositivo de penTesting de la seguridad de redes sin tener que instalar ningún software. Operator también contiene un conjunto de herramientas para análisis forense y de recuperación de datos que pueden utilizarse para ayudar en el rescate de datos en el sistema local.

La técnica para permitir a Operator arrancar y ejecutar desde la RAM se basa en un proyecto llamado KNOPPIX. KNOPPIX es un CD bootable con una colección de GNU / Linux software, detección automática de hardware, y soporte para muchas tarjetas gráficas, tarjetas de sonido, SCSI y USB y otros dispositivos periféricos. KNOPPIX puede ser usado como un demo de Linux, CD educacional, sistema de rescate, o adaptado y usado como plataforma comercial para demos de productos de software. No es necesario instalar nada en el disco duro.

miércoles, 8 de octubre de 2008

Liga a documento ejemplo de reporte de pen-test

Pueden basarse en este documento, desde luego tienen que agregar las consideraciones que mencionamos el día de hoy en la clase.

Saludos,

http://www.logicallysecure.com/resources/downloads/penetration%20testing%20report%20template.doc

Tercera Guerra Mundial - -Troyano bancario

Trend Micro ha detectado la circulación de un mensaje de correo en el que se alerta sobre la declaración de la Tercera Guerra Mundial con el objetivo de infectar a sus destinatarios con un troyano capaz de robar datos bancarios.

El correo electrónico lleva por nombre "Important! the russians used nuclear weapons against Georgia", el cual hace referencia a una supuesta noticia publicada por la CNN sobre un ataque nuclear por parte de los rusos hacia Georgia, y donde George Bush afirma la rápida respuesta de USA y de todos los miembros de las OTAN para la operación de castigo contra Rusia y el uso de armas nucleares.

Dentro del correo se muestra un enlace para ver el video de Bush, al dar click sobre el enlace, se accede a la "supuesta" página web de la CNN en el que aparece el vídeo de George Bush. Al intentar reproducirlo se pedirá que se instale un ActiveX para poder verlo, pero en realidad lo que se instala es el malware TSPY BANCOS.JN, que se utiliza para robar información sensible sobre cuentas bancarias y contraseñas.

Puedes consultar la noticia en http://blog.trendmicro.com/world-war-iii-malware-spam/

martes, 7 de octubre de 2008

¿ "Hacker" ?

http://news.cnet.com/8301-1009_3-10058341-83.html


Pues con la noticia de que ahora el conocido "mafiaboy" escribe sus memorias de cómo es que logró tirar los servidores de CNN, Yahoo, Amazon.com, eBay, E*Trade Financial, etc, en Febrero del año 2000.
La noticia me llama la atención porque en muchos medios se le llama "hacker". Quienes hayan leído algunos artículos, libros, etc, podrán también entender por qué lo digo.

Apesar de que ya se ha hablado sobre eso, y seguramente en muchas clases lo habrán repetido, hay una gran diferencia entre el término de hacker y el de script-kiddie. Los ataques que hizo en el 2000 a estos servidores fueron efectuados por herramientas que podían encontrarse en Internet, pero no sabía realmente el verdadero funcionamiento, no había conocimiento de fondo. Es más, según la forma en que fue descubierto, se pudo notar que se trataba de un adolescente de 15 años que buscaba cierto tipo de fama, ya que desde los canales IRC él mismo se atribuía la realización de dichos ataques.

En fín, solo una nota cultural ;|



Fuentes
-----------------
- http://www.noticiasdot.com/publicaciones/2004/0904/1409/noticias140904/noticias140904-20.htm
- Diario de un hacker, confesiones de Hackers adolescentes
- http://en.wikipedia.org/wiki/Mafiaboy

sábado, 4 de octubre de 2008

ISO 27001

Aquí pongo la página donde pueden checar lo referente al tema "ISO 27001"

http://www.xunlay.com/iso/

Saludos