sábado, 7 de noviembre de 2015

Espiando con whatsapp





ANÉCDOTA CON EL SR. WHATSAPP


A: Busco alguien que sea del área de informática o similar.
B: Que servicio desea adquirir estimado amigo?
A: Pues primero que todo, quiero saber si sabes de tecnología.
B: Usted solicita un informático o similar, pregunte en confianza que desea?
A: Mire amigo, yo ando buscando alguien que me revise un WhatsApp.
B: Pero no cree que esto es llegar un poco lejos, además es una falta grave a la privacidad de la otra persona, sin mencionar que es un delito y falta de ética por parte de nuestra labor como informático.
A: Mira se te pagara bien! por el trabajo.
B: Esta bien dame tu nombre completo numero celular y el numero que deseas espiar, por cierto quien es tu dolor de cabeza?
A: Es mi novia, a veces sospecho que me juega la vuelta y no me dice para donde se dirige. Y quiero saber con quién tiene sus chat, porque ni su celular puedo tomar!
B: Mmmmmmm es comprensible, cuando tenga la conversación se la mando por buzón a tu celular.
////////////////////////////////DOS DÍAS DESPUÉS //////////////////////////////////
C: Hola, quien habla?
B: Hola, habla "Juanito" y le comento que su novio
"Juventino" le quiere espiar su celular a través de WhatsApp.
Ofreció pagar muy bien por espiarle, hable con él y explíquele
que las cosas se resuelven dialogando no buscando gente
para cometer delitos. Saludos cuídese!

lunes, 19 de octubre de 2015

La USB del Mal




Porque a veces lo común se vuelve extraordinariamente efectivo

Se descubrió un agujero de seguridad en los dispositivos USB que podría ser indetectable.

Una brecha de seguridad en el firmware de los dispositivos USB permite que estos sean portadores de ‘malware’ de forma transparente para el usuario. Según un estudio realizado por la compañía alemana Security Research Labs, se puede reprogramar el firmware de dichos dispositivos USB, y puede evadir la seguridad del PC. 

Los dispositivos USB son periféricos que están presentes en todos los ordenadores del mundo. El problema surge debido a que estos dispositivos no están protegidos para esa reprogramación y son vulnerables. Los expertos en seguridad digital de SR Labs, Karsten Nohl y Jakob Lell, se presentaron en mes de agosto del presente año 2014 en la convención BH, una de las conferencias de investigadores informáticos más famosa del mundo, dichos experimentos, y su malware conocido como BadUSB, capaz de realizar esta infección.



NO HAY DEFENSA para los dispositivos USB


El firmware es el software pre-instalado en un dispositivo que maneja físicamente al hardware y permite la comunicación con el. Al modificar dicho sistema tomas el control del mismo, dejándolo a tu merced. Este dispositivo recuerda a los Keyloggers o ladrones de información que interceptaban la información que tu introducías a través de tu teclado, en su vertiente física, la cual aun puede encontrarse en tiendas de curiosidades como Key Logger PS2.

La defensa proactiva tampoco es posible ya que como los propios investigadores argumentan no existen todavía los firewall para USB. Lo que si que es cierto que existe un filtro en los sistemas Windows, sobre todo en los servidores como Windows Server2000, 2003, 2008 y demás que impide a un usuario instalar hardware sin permiso y establecer unas políticas de seguridad basadas en roles y objetos, pero este tipo de sistemas solamente son usados en entornos empresariales y usuarios de alto conocimiento tecnológico debido a su complejidad y a su alto nivel de control y especialización.

Los tiempos de los troyanos y keyloggers han vuelto para quedarse recordemos que la información es poder….

sábado, 12 de septiembre de 2015

Icloud y su fatídico accidente






ICloud y su vulnerabilidad

Es por esta razón que es muy importante tener un contraseña única en cada servicio, que sea relativamente complicada, o mejor aún, habilitar la verificación de seguridad en dos pasos, que obliga a teclear un código único y de un sólo uso enviado a nuestro iPhone cuando alguien intenta entrar a nuestra cuenta desde una máquina que antes nunca haya sido utilizada en ella.

En cualquier caso, y volviendo a iCloud, parece ser que esas fotos de celebridades fueron conseguidas utilizando este script, aunque no se ha podido confirmar que así sea. Simplemente es una coincidencia muy significativa que este sistema para atacar Buscar mi iPhone aparezca dos días antes de darse esta noticia.


El problema se da porque generalmente cuando un mismo equipo intenta probar muchas contraseñas en una web, un sistema automático lo bloquea durante horas o días, de manera que volver a intentarlo con todas las contraseñas del diccionario tarde algo así como cientos de años. Por lo visto, hasta hoy, Buscar mi iPhone no bloqueaba intentos consecutivos fallidos para entrar en una cuenta.

A partir de hoy, si alguien intenta entrar en Buscar mi iPhone y la contraseña falla varias veces, la cuenta en cuestión se bloquea temporalmente y obliga a configurar una nueva clave utilizando las preguntas secretas o la verificación en dos pasos, en el servicio de contraseñas olvidadas que Apple ofrece. 

Lo que ha podido pasar en el tema de las celebridades es que se haya conseguido acceso a una de las cuentas gracias a una contraseña demasiado fácil, y luego se han encontrado en ella las direcciones de email de otras celebridades, en las que se ha probado de nuevo el diccionario de contraseñas de ese script y así, poco a poco, han podido, quizás, conseguir esas fotos. Es sólo una suposición porque no hay nada confirmado y nadie ha dicho que lo haya hecho, pero ahora mismo es la única posibilidad que existe en cuanto a la manera de conseguir esas imágenes.







domingo, 2 de agosto de 2015

Una VPN en dispositivos móviles que tiene servicios prometedores!



Cubriendo nuestras huellas desde nuestro android


Tras los problemas de censura que está en todo el mundo por parte de los gobiernos, está bien conocer varias alternativas que nos cifren nuestro tráfico y nos permitan autentificarnos de forma anónima en la red y a la vez nos puedan evitar problemas.

El servidor del que vamos a hablar hoy se llama TunnelBear y es de los servicios VPN más fácil de usar y que mejor rendimiento proporcionan de velocidad y latencia.
TunnelBear es un servidor VPN que nos permite conectarnos a servidores situados en Estados Unidos, en Reino Unido, Alemania entre otros de una manera más fácil imposible, gracias a su sencilla e intuitiva interfaz.



::TunnelBear, nos brinda comodidad, rapidez y seguridad::

Esta aplicación que nos brinda una VPN permite saltarnos las barreras geográficas a la navegación y al acceso a contenidos para iOS y Android.
Se llama TunnelBear y funciona a las mil maravillas. Con una interfaz muy sencilla nos da acceso a países más interesantes en este sentido, Estados Unidos, Reino Unido entre otros. Con ella cuando naveguemos o abramos tiendas de aplicaciones y contenidos, los servidores pensarán que lo hacemos desde uno de estos países.

Así es, a diferencia de otros proxys donde debemos introducir ciertos parámetros de configuración, con TunnelBear no deberemos hacer casi nada. Lo primero es crearse una cuenta, pero que se hace en cuestión de segundos. Luego veremos una pantalla muy divertida con un osito que parece estar encerrado en un zulo. No os preocupéis, no está sufriendo ningún tipo de maltrato ni abuso, todo forma parte del juego.

viernes, 10 de julio de 2015

Países que usaron a Hacking Team para espiar 
(En Honduras esto no ocurre! / hará lo que tenga que hacer...)

Esta es la lista de países que contrataron, o conservan contrato, por software y servicios del grupo Hacking Team cuya seguridad ha sido vulnerada y sus documentos,  filtrados.


Representación de  los países que contratan software y servicios al Hacking Team


La discutida entidad responsable de diseñar y vender herramientas de software destinado al espionaje ha sido vulnerada por un grupo de hackers que aseguran haber extraído más de 400GB de emails, códigos fuentes y otros datos confidenciales incluyendo las facturas que muestras los negocios acordados con gobiernos y agencias de seguridad e información de muchos países. Destacan países clasificados por su violación constante a los derechos humanos de sus ciudadanos.
  
La empresa italiana Hacking Team siempre ha negado el mercadeo de sus servicios o software a países que vulneran los derechos humanos.Expresándose como una empresa proveedora de herramientas de software destinadas a los cuerpos de seguridad de los estados y agencias gubernamentales que les ayuden a localizar criminales y terroristas. 
El hackeo, y los supuestos datos filtrados, indican que su afirmación, como se sospechaba, no es del todo cierta. Como prueba, el grupo de hackers todavía no identificados, han subido las facturas que indican acuerdos y ventas a multitud de países cuyo respeto a los derechos humanos está lejos de ser encomiable:Egipto, Arabia Saudi, Kazajistan, Rusia, etc.

Son, además, muchos los países iberoamericanos que, aparentemente, contrataron los servicios y herramientas de espionaje de la empresa italiana encontramos en la lista recopilada de países trabajando con la empresa Hacking Team.

§  Chile: evidencias de los contratos que firmó el gobierno de Chile con la empresa por una suma de $2.85 millones de dólares.

§  Colombia: DIPOL contrató los servicios de Hacking Team desde el 2013. Actualmente por un importe de más de $335.000 dólares.

§  Ecuador: SENAIN está usando su tecnología para recolectar inteligencia para el gobierno Ecuatoriano. Más de $535.000 pagados al grupo Hacking Team.

§  España: la Policía Nacional y el Centro Nacional de Inteligencia (CNI) han tenido o tienen contratados los servicios de la empresa.

§  Honduras $355.000 dólares pagados desde 2014.

§  México: la lista es extensa. Siendo clientes de Hacking Team los gobiernos de los estados de Durango, Queretaro, Puebla, Campeche, Baja California, Tamaulipas y Yucatán. A nivel nacional también contrataron los servicios la Policía Federal, la Procuradoría General del Estado de México, el Centro de Investigación y Seguridad Nacional y las secretarías de Seguridad Pública del Distrito Federal, la de Marina y la de Defensa Nacional. Muchos de estos contratos están clasificados como "expirados" en la actualidad.

§  Panamá contrato ya finalizado a través de la Seguridad Presidencial. Más de $750.000 dólares en ingresos generaron dichos contratos a Hacking Team.

Hacking Team es un equipo conocido, esencialmente, por su herramienta de software 'Da Vinci'. Son herramientas de acceso remoto que posibilitan vulnerar la seguridad de una amplia selección de dispositivos como: smartphones Windows Phone, Blackberry, Android e iOS. La Administración Antidrogas de Estados Unidos y el ejercito estadounidense son unos de sus principales clientes.

En la última investigación de Kaspersky se evidencia el funcionamiento de sus herramientas de control remoto (RCS). Son módulos que actúan en las principales plataformas de móvil y PC. Son instalados mediante ingeniería social o a través de algún tipo de ejecutable infectado en Windows y Mac. 

Logran total control del entorno de la víctima, activando el micrófono y tomando fotos de forma regular que muestren un seguimiento completo de las actividades del individuo. Indica la importancia de estas herramientas y el increíble nivel de sofisticación y escala que tienen.

No es posible confirmar ahora mismo la veracidad de los documentos filtrados al cien por cien de los más de 400GB publicados de información. Aún así, está claro que el Hacking Team ha sufrido algún tipo de ataque en su red de equipo corporativa.
Dejamos documentos de tan cuantiosos contratos departe de los gobiernos hacia esta compañía