miércoles, 3 de septiembre de 2014

Así es como se ve el mundo cuando se hace ping a todo Internet

Todos sabemos que Internet es una vasta red de ordenadores y dispositivos interconectados pero, ¿dónde residen todos esos elementos?

John Matherly, fundador de Shodan, literalmente hizo ping a todos los dispositivos en Internet y el resultado es el siguiente mapa:

https://twitter.com/achillean/status/505049645245288448

martes, 21 de enero de 2014

Caso práctico de uso de un AP falso

Aqui podeis ver cómo instalar un punto de acceso falso (en adelante rogue AP) sin airbase. Aprovechando que ya lo tenemos montado, vamos a ver un caso práctico de cómo aprovechan estos ap para nuestra desgracia...

Imaginad que estáis en la universidad, una cafetería, la casa de tu madre y no disponéis de una red inalámbrica "segura". O mejor, ¿cuántos amigos tenéis que en dichos establecimientos urgan en su móvil para encontrar una red abierta??. O para más inri, nuestro propio móvil nos avisa de que existen redes abiertas disponibles a nuestro alcance...

Claro está, que nos sentimos seguros puesto que disponemos de HTTPS que cifra todas nuestras comunicaciones importantes o, mejor dicho, desde hace un tiempo los protocolos que viajaban en texto plano como http, smtp, ftp, pop se les ha añadido una capa adicional de protección: SSL (Secure Sockets Layer) o protocolo de capa de conexión segura, un adicional al protocolo el cual trabaja con certificados y son utilizados en los protocolos que se mencionaron antes.

domingo, 13 de octubre de 2013

Instalar Android en iPhone.

Muchas de las personas que cuentan con iPhone también desean tener todos los beneficios que te dan los celulares con Android, que con su gran variedad de aplicaciones va ganando más usuarios en el mercado.

Pero gracias a los nuevos descubrimientos de los hackers y gente que se especializa en encontrar nuevas mejoras, se creó un nuevo sistema operativo de Android para iPhone llamado iDroid, para el cual solo basta aplicar 5 simples pasos y así poder contar con los dos sistemas operativos dentro del mismo dispositivo.

A continuación les presentaremos el procedimiento que se necesita para instalar iDroid en nuestro iPhone.

En primer lugar se tiene que tener en cuenta nuestro dispositivo, ya que este sistema operativo hasta el momento solo funciona en el iPhone 2G y 3G, este último es con el que se cuenta más apoyo y es en el que más se ha realizado este procedimiento. iDroid todavía es una versión de prueba, así que no esperen tener un sistema como el del Nexus 4 o Samsung Galaxy S4, aunque se espera que pronto se puedan disfrutar de todas sus características.

viernes, 27 de septiembre de 2013

R2B2, el robot fabricado mediante una impresora 3D que puede obtener el código PIN de Android mediante fuerza bruta

Dicen que los americanos gastaron un millón de dólares en inventar un bolígrafo que pudiera escribir en el espacio y que los rusos lo solucionaron escribiendo con un lapicero... Algo similar podríamos ver con el R2B2, un robot fabricado con una impresora 3D y diseñado para crackear por fuerza bruta el código de desbloqueo de cuatro dígitos de Android en menos de un día. En el siguiente vídeo podéis observar su funcionamiento:

miércoles, 24 de julio de 2013

El hombre que causó la caída del servidor de Apple: "No soy un hacker"

Ibrahim Balic, un investigador de seguridad, reportó 13 errores en el sitio de programadores que había sido atacado.


Un hacker de origen turco se adjudicó el ingreso no autorizado a los servidores de la página de desarrolladores de Apple que provocó que la empresa desconectara sus servidores.

Ibrahim Balic, un investigador de seguridad turco radicado en Londres, indicó, según “The Guardian”, que su intención era demostrar que el servidor de Apple era inseguro.

Mi intención no era atacar. En total encontré 13 bugs (errores de programación) y los reporté uno por uno a través de los canales regulares de Apple. Justo después de mi reporte, el centro de desarrollo fue cerrado. No escuché nada de ellos y luego anunciaron que habían sido atacados”, señaló a ese medio.

Apple indicó a través de un comunicado, que su centro de desarrollo había sido atacado.

¿Es recomendable tapar la webcam de tu portátil?

Seguro que has visto más de una vez a alguién que lleva la webcam de su portátil tapada con un postit o una pegatina. Algunos tapan incluso el micrófono. Quizás os parezca que estas personas son demasiado extremistas con la seguridad de sus equipos personales pero si lo hacen es porque tienen un buen fundamento.

Si eres de los que alguna vez se ha preguntado porqué estas personas tapan la webcam de sus equipos, Chema Alonso te da unos muy buenos argumentos para mejorar tu seguridad personal.


jueves, 18 de julio de 2013

Una agencia estadounidense cura una infección de malware destruyendo hardware.


El inspector general de la Cámara de Comercio de los Estados Unidos ha publicado un informe que detalla cómo una agencia gubernamental lidió con una infección de malware en sus sistemas destruyendo físicamente una serie de ordenadores y equipos informáticos, causando un gasto innecesario a los contribuyentes.

La Administración de Desarrollo Económico (EDA por sus siglas en inglés), es parte del Departamento de Comercio y se encarga de combatir asuntos como el desempleo y mantener la economía de las diferentes regiones de Estados Unidos aptas para competir en mercados internos y externos.

En diciembre de 2011, la EDA se enteró de que sus sistemas podrían estar infectados con un programa malicioso que podría provenir de otro gobierno y representaba una amenaza para la seguridad nacional. Para prevenir mayores problemas, la EDA aisló sus sistemas por completo, bloqueando las cuentas de correo de sus funcionarios y el acceso a sus bases de datos y contrató a un especialista para que evaluara su situación.

El experto llegó a la conclusión de que la amenaza había sido un falso positivo y los sistemas sólo tenían una infección común de malware. Aun así, la agencia decidió iniciar un plan de seguridad extremo que consistía en destruir todos sus equipos informáticos.

Esto implicó la destrucción paulatina de ordenadores, televisores, cámaras, teclados, ratones e impresoras. La intención de la agencia era deshacerse de todos sus equipos, valorados en 3 millones de dólares, pero el plan no se completó porque se acabaron los fondos y se descubrió que este era un gasto innecesario.

Aun así, reponerse del incidente de seguridad significó un gasto de 2,7 millones de dólares, 170.000 de los cuales fueron destinados a reponer los equipos destruidos y 4.300 a destruirlos.

Entendiendo HTML5: guía para principiantes.

Durante los últimos años, el estándar HTML5 se ha estado afianzando en muchas páginas web. Sin embargo, ¿qué queremos decir con esto? ¿Cuál es la diferencia crucial entre el HTML “común”, por así decirlo, y este nuevo estándar? Hoy hablaremos sobre esto y responderemos a la pregunta de qué es HTML5. Cabe considerar que la información estará orientada a personas que no tienen experiencia previa y quieren aprender. Es posible que muchos tengan ya una idea avanzada de esto, y quizás sea demasiado básico. En fin, podemos comenzar.


Qué es HTML5

HTML5 es un lenguaje markup (de hecho, las siglas de HTML significan Hyper Text Markup Language) usado para estructurar y presentar el contenido para la web. Es uno de los aspectos fundamentales para el funcionamiento de los sitios, pero no es el primero. Es de hecho la quinta revisión del estándar que fue creado en 1990. A fines del año pasado, la W3C la recomendó para transformarse en el estándar a ser usado en el desarrollo de proyectos venideros. Por así decirlo, qué es HTML5 está relacionado también con la entrada en decadencia del viejo estándar HTML 4, que se combinaba con otros lenguajes para producir los sitios que podemos ver hoy en día. Con HTML5, tenemos otras posibilidades para explotar usando menos recursos. Con HTML5, también entra en desuso el formato XHTML, dado que ya no sería necesaria su implementación.

La mitad de los españoles padece nomofobia, miedo a salir de casa sin el móvil.

Más de la mitad los españoles comparten una patología sin tener ni siquiera constancia de estar afectados por ello. La nomofobia se define como el miedo a salir de casa sin el teléfono móvil y en muchas ocasiones roza lo enfermizo. Este dispositivo se ha catalogado como el invento más influyente del siglo e incluso hay quien denomina a esta patología como la epidemia del siglo 21.


La revista mensual Tecnología de elEconomista publica un interesante artículo hablando de una patología que afecta a más de la mitad de los habitantes de nuestro país. La dependencia del teléfono móvil llega a tal extremo que incluso tenemos miedo de salir de casa sin él. Esto se conoce como nomofobia según el Centro de Estudios Especializados en Trastornos de la Ansiedad.

miércoles, 17 de julio de 2013

Un error en PayPal convierte a un hombre en el más rico del mundo.

Un fallo de la empresa estadounidense otorgó 92.233 billones de dólares a Chris Reynolds | "Habría pagado la deuda nacional", afirma el fugaz multimillonario | Tras reconocer el desliz, la cifra se redujo a 0, la correcta.


Barcelona. (Redacción).- 92.233.720.368.547.800,00 dólares. Ésta es la cantidad que Chris Reynolds encontró en un e-mail de su cuenta de PayPal. De la noche a la mañana, un pequeño error convirtió a este ejecutivo de Pennsylvania en el hombre más rico del planeta, a muchísima distancia de los 64 billones de dólares que ha amasado el empresario mexicano Carlos Slim, el más acaudalado del mundo según Forbes.
Un fallo de la empresa estadounidense de comercio electrónico, que permite la transferencia de dinero entre usuarios que tengan correo electrónico, otorgó más de 92 cuatrillones de dólares (más de 70.149 billones de euros). "Es algo curioso. No sé, quizás alguien se estaba divirtiendo", afirmó a la CNN haber pensado Reynolds al ver la astronómica cifra. Aunque sabía que era un error, y tal vez a modo de pellizco de este breve sueño, el ejecutivo entró en su usuario de PayPal y la realidad volvió a su cuenta. Su saldo era de 0 dólares, mísera cantidad, pero la correcta.
Este breve sueño permitió al fugaz multimillonario pensar qué habría hecho con tamaña cantidad de dinero. "Probablemente habría pagado la deuda nacional", afirmó, muy patrióticamente, el ejecutivo de Pennsylvania.

La empresa estadounidense se apresuró a pedir disculpas por el error. "Esto es obviamente un error y apreciamos que el Sr. Reynolds entendiera que este fue el caso". PayPal, sin embargo, se ha ofrecido a compensar a Reynolds donando una cantidad de dinero no especificada a una causa benéfica de la elección de su cliente.

Saltarse la contraseña de un archivo RAR.

Hola a todos, en esta ocasión vamos a ver como saltarse esa dichosa contraseña que a veces “PERDEMOS” de un archivo comprimido en RAR.


Lo 1º que tenemos que hacer es descargarnos e instalar un programita llamado: Advance RAR Repair, el cual os lo podeis descargar desde AQUÍ

Grave fallo de seguridad en Facebook que permite hackear cualquier perfil.


De nuevo el fantasma de la seguridad planea sobre Facebook, y esta vez puede tratarse de un fallo muy grave.

Al parecer, un bug en la plataforma (que todavía no ha sido arreglado por los desarrolladores de la compañía, según informa The Hacker News) permitiría a cualquiera hacerse con la cuenta de otro usuario en poco menos de 60 segundos.

La vulnerabilidad funciona de la siguiente forma: cuando una persona trata de abrir un perfil nuevo en la red social con una dirección de email que ya está siendo utilizada en la plataforma (por él o por otra persona), gracias a un exploit programado (y que podría encontrarse en la red), el ciberdelincuente podría lograr que Facebook le permitiese usar de nuevo la cuenta de correo ya en uso, lo que le daría acceso a la cuenta que ya está vinculada a este email.

miércoles, 26 de junio de 2013

La Wi-Fi Alliance empieza a certificar chipsets para el estándar 802.11ac


La Wi-Fi Alliance ha empezado a certificar algunos equipos que tenían el borrador 802.11ac.

La certificación empezó el 11 de Junio y está orientada a equipos 5GHz con el “draft” o borrador 802.11ac y también para equipos doble banda seleccionable y doble banda simultánea tanto en AC como en N.

Algunos de los nuevos equipos que han empezado a certificar son los siguientes:

Broadcom BCM4360 5G WiFi Single Chip MAC/PHY/Radio for Clients and Routers
Intel® Dual Band Wireless-AC 7260
Marvell Avastar 88W8897 AP Reference Design
Marvell Avastar 88W8897 STA Reference Design
Mediatek Dual Band 802.11ac Reference Access Point
Mediatek Dual Band 802.11ac Reference STA
Qualcomm® VIVE™ 802.11ac 3-stream Dual-band, Dual-concurrent Router
Qualcomm® VIVE™ 802.11ac 3-stream, PCIe Client
Realtek RTL8197D+RTL8188AR+RTL8192CE AP/Router
Realtek RTL8812AE HMC card

Algo muy importante para la Wi-Fi Alliance es que los equipos certificados sean totalmente compatibles con equipos anteriores a 802.11ac.

Bugtraq vs Kali Linux.



Creo que a estas alturas todos conocemos aunque sea de oídas estas dos distribuciones: muchos comentarios, muchas comparaciones y, como no, alguna que otra burrada nos ha tocado escuchar... 
Harto de comentarios, dimes y diretes, y después de unos meses de letargo, he decidido mojarme objetivamente e intentar orientar a algún que otro despistao... 

A pesar de lo que pueda parecer por el título del artículo no nos disponemos a discernir entre Kali o Bugtraq (pido perdón por el jaque ;D), porque desde nuestro sano juicio, no se nos ocurriría (más a delante expondremos). 

A cambio lo que sí haremos es analizar simultáneamente ambas distribuciones desde el minuto uno... y escupir nuestras modestas y casi profanas impresiones... 

Bueno sin más dilación nos metemos en harina... pero en primer lugar tenemos que decir que Bugtraq al ser "made in Spain" nos llega al corazón y nos deja muy buen sabor de boca, por lo tanto un punto para los chicos de Bugtraq Team!! 

La fundación Mozilla libera una nueva versión final de su navegador web con varias novedades interesantes.



26/06/2013 - El equipo de trabajo de la Fundación Mozilla acaba de liberar la versión estable de Firefox 22.

Siguiendo con el guion establecido esta nueva versión del navegador web de código abierto trae varias mejoras con la que seguir llamando la atención de usuarios y desarrolladores.

Entre los cambios más destacados de Firefox 22 encontramos mejoras de rendimiento en Javascript gracias a asm.js, mejoras relacionadas a la hora de acceder a efectos 3D gracias a WebGL, o incluso una clara apuesta por la interoperabilidad en la web al dejar activo por defecto WebRTC.

Esta nueva versión del navegador añade también una mejora en el inspector de fuentes que ahora muestra las tipografías que en nuestro equipo se aplican a la página, además la gestión de servicios sociales se ha implementado en el administrador de complementos gracias a la API Social.

La llegada de todas estas novedades en Firefox 22 pretende contrarestar las expectativas que se están generando alrededor de Google Chrome 28, que aunque todavía se encuentra en fase beta, todo apunta que implementará varias novedades interesantes con la que recuperar el impulso en el mercado de los navegadores que tanto éxito le ha dado.

Usuarios interesados en más información y descarga del nuevo Firefix 22 pueden acceder a www.mozilla.org.

Hacker puede ir preso por ayudar a encontrar a los culpables de una violación.

El método por el que logró hacer justicia ahora lo tiene a un paso de la prisión; ahora hay una colecta popular para ayudarlo; los violadores fueron sentenciados a dos años de prisión y el puede sufrir 12.


El trabajo de Deric Lostutter, también conocido como Kyanonymus en agosto de 2012 fue clave para que se resuelva un caso de violación a una joven de 16 años que metió presos a dos integrantes del equipo de fútbol americano de Steubenville, Ohio.

Sin embargo, de acuerdo a lo que informa el Huffington Post, debido a la ayuda prestada, enfrenta una posible sentencia de 12 años de prisión por haber resuelto el caso. Lostutter argumenta que él nunca hackeó, y que en lo que sí ayudo fue en juntar las partes y sacar conclusiones.

Un grupo en su ayuda se ha formado, recaudando fondos y pidiendo que no se lo sentencie. Llevan recaudados 49.000 dólares, y argumentan que a los dos violadores los sentenciaron a entre uno y dos años de prisión, mientras que al especialista en tecnología de la información, lo quieren encerrar 12 años.

"Nada nos gustaría más que el gobierno entre en razón y decida no sentenciar a Deric, y que podamos devolverle el dinero a todos los que donaron y nos ayudaron", dijo el abogado Jason Flores-Williams al Huffington Post este lunes. "Pero lamentablemente todo indica que esto no va a suceder, por lo que estamos preparando dar una buena pelea".

Los cargos hacia Lostutter, 26, de acuerdo a Flores-Williams consisten en violación de del Acto de Fraude y Abuso por medio del uso de computadoras.Un mensaje enviado a la Justicia por parte del grupo defensor, establece que "La presión de la gente fue la que trajo justicia a Steubenville al principio y es la que puede ayudar a que la Justicia entienda que Lostutter es un héroe y no un criminal".

domingo, 23 de junio de 2013

Primer tráiler oficial de jOBS, la película de Steve Jobs con Ashton Kutcher

El tráiler de jOBS finalmente aparece a menos de dos meses de su estreno
Es una película independiente producida por Five Star Films y distribuída Open Road


jOBS es una de las películas inspiradas en la vida de Steve Jobs (no es la única, hay otra producción con mucho más presupuesto basada en la biografía de Walter Isaacson con el guión escrito por Aaron Sorkin que aún no tiene fecha de estreno) desde que dejó la Universidad hasta convertirse en uno de los emprendedores más exitosos de la historia y el hombre que cambió la vida de la sociedad contemporánea en varias formas y maneras. Dirigida por Joshua Michael Stern (Swingvote, Neverwas, The Contractor) y protagonizada por Ashton Kutcher como el legendario fundador y CEO de Apple, Josh Gad como Steve Wozniak, Matthew Modine como John Skulley, Kevin Dunn como Gil Amelio, Giles Matthey como Jony Ive, James Woods como Jack Dudman, Dermot Mulroney como Mike Markkula y Lukas Hass como Daniel Kottke.

El largometraje se enfoca, principalmente, en los primeros años de Apple, durante el primer crecimiento en los 90 y su caída hasta el año 2000, a los pocos años del regreso de Jobs a la compañía después de la compra de NeXT, aunque también podemos ver una escena del aparente lanzamiento del iPod original. Durante el tráiler de jOBS ya se ven algunos de los momentos más importantes de la vida de Steve Jobs, como la salida a bolsa de Apple, la creación de la Macintosh, el momento en que Sculley logró que lo echaran de su propia empresa, los eventos clave para su regreso, la grabación del comercial Think Different, su familia... en pocas palabras, todo lo que un fanboy quisiera ver, y más.

La película se estrenará el próximo 16 de agosto de 2013.

jueves, 13 de junio de 2013

Privacidad y seguridad nacional, Ciberespionaje en EEUU


Snowden 29 años, trabajaba en Hawaii en una subcontrata para la Agencia Nacional de Seguridad, en una entrevista concedida a The Guardian revelaba que se encontraba escandalizado por hasta donde ha llegado la vigilancia de las comunicaciones decía: “desde mi ordenador podría espiar a cualquiera, tu correo, el de tu contable, un juez federal e incluso el del presidente”.

El nuevo tsunami mediático se suscitó horas atrás cuando The Washington Post y The Guardian publicaron que la Agencia de Seguridad Nacional de los Estados Unidos (NSA) habría ordenado capturar las llamadas telefónicas de millones de ciudadanos norteamericanos como así también el acceso a un inagotable océano de información personal guardada en los mega archivos digitales de los grandes jugadores de la industria tecnológica como Microsoft, Google, Facebook y Apple.

Google, por ejemplo, en un comunicado de prensa emitido por el mismísimo Larry Page informó que nunca habían oído hablar de Prism y que el gobierno americano no ha tenido acceso a la información alojada en sus servidores. Otros todavía han guardado silencio. Google, como siempre, pegó primero.

Como una película de espías el más buscado desaparece después de revelar su rostro en dicha entrevista concedida a The Guardian, el FBI rastrea cualquier dato en casa de su madre en Meridian sin demasiada suerte, también en la casa de Hawaii donde vivió con su novia durante cuatro años.

Antes de abandonar su hotel se ha asegurado que haya más revelaciones que han puesto en jaque al gobierno de los estados unidos de América y a su sistema de información de inteligencia, un entramado de agencias y empresas subcontratadas con 400.000 mil trabajadores manejando datos secretos.

El fundador de Wikileaks califican a Snowden de héroe y le recomienda pedir asilo como ha hecho el en un país latino americano

Por otro lado el jefe de la inteligencia Americana en una entrevista concedida a la cadena NBC asegura por su parte: “Es absurdo, no podríamos hacer eso, aunque quisiéramos y le garantizo que no queremos"

Snowden comento que posee más secretos por desvelar así que que el programita de la NSA "se puede quedar en pañales", secretos muy importantes que haría temblar los cimientos de la casa blanca y al gobierno de los Estados Unidos de América. ¿De que secretos se refería Snowden?

Esteganografía, oculta mensajes dentro de un archivo


La esteganografía es una técnica que permite entregar mensajes camuflados dentro de un objeto (contenedor), de forma que no se detecte su presencia y pasen inadvertidos. La estenografía se conoce desde tiempos inmemoriales, teniendo los primeros referentes en la antigua Grecia.

El término proviene de la unión de dos palabras griegas: steganos, (oculto) y graphos (escritura). La esteganografía se ha empleado con éxito a lo largo de la Historia con distintos procedimientos y en particular durante la II Guerra Mundial.

lunes, 10 de junio de 2013

Reto De Esteganografía Básico. [Easy]


Que hay Informáticos, hace mucho que no actualizo mi blog la universidad me tiene muy ocupado pero ya casi termino mi semestre hoy quiero dejarles un pequeño RETO sobre ESTEGANOGRAFÍA, este reto es bien sencillo, consiste en extraer un mensaje que hay en una imagen.

Solo descarga la siguiente imagen y descubre el mensaje secreto. DESCARGAR.

Una vez descargada, la descomprimimos y veremos una carpeta, la cual contiene la imagen y un archivo de texto que contiene una pista para resolver el RETO.

Una vez resuelto el RETO tenéis que enviar un mensaje con el texto que hay en el mensaje oculto a la siguiente perfil de facebook.

Por último añadir que este RETO finalizará el día 10 de JUNIO de 2013 y si este no ha sido resuelto, se publicara la solución al día siguiente de la finalización del mismo.

A continuación la lista de los GANADORES:

1. Rikardo Guerrero. [MEXICO]

2. Zaith Mg [MEXICO]

3. Faraon Faraon [COLOMBIA]

4. Jose Luis Cortes Mesa [COLOMBIA]

5. Elvis Cárdenas [ECUADOR]

También decir, que si antes de la fecha prevista del fin del RETO llegamos a 5 resoluciones del mismo, el RETO se dará por concluido.

SUERTE!