• Inicio
  • 24th
    JUL

    33
    Votalo

    WPA 2 vulnerable

    Publicado por ElPerro | Archivado en Mi Trabajo, Seguridad, Vulnes

    Acaban de encontrarle una vulnerabilidad conocida como “Hole 196″ al protocolo de seguridad más fuerte de cifrado y autenticación Wi-Fi y que puede comprometer la seguridad de la red. La vulnerabilidad fué descubierta por la empresa AirTight Networks, y aprovecha un problema del estándar IEEE 802.11 (Revisión, 2007) permitiendo un ataque del tipo man-in-the-middle, es decir, una persona conectada a la red puede descrifrar contenidos de otros.

    La vulnerabilidad Hole 196, toma el nombre de la página del estándar 802.11 donde se encuentra la vulnerabilidad en sí, se puede tratar como un exploit man-in-the-middle, mediante el cual un usuario interno y autorizado previamente en las red Wi-Fi WPA2, puede descifrar de manera inalámbrica datos privados de otros usuarios, inyectar tráfico malicioso en la red y comprometer otros dispositivos usando software libre.

    El investigador que descubrió Hole 196, Md Sohail Ahmad, manager tecnológico de AirTight, demostrará el problema en la conferencia Black Hat, que tendrá lugar en Las Vegas y posteriormente en DEF CON 18.

    Tenemos que remarcar que la variación AES (Advanced Encryption Standard) de WPA2 no ha sido crakeada y no se necesita ataque de fuerza bruta para explotar la vulnerabilidad, ello es debido a que todos los clientes reciben tráfico broadcast desde un punto de acceso, utilizando una clave común compartida.

    Ese es el camino que de manera inversa puede ser explotado ya que al enviar un paquete broadcast malintencionado mediante la clave temporal de grupo a un equipo, recibirá una respuesta del tipo “GTKs do not have this property” cifrado mediante la clave privada del usuario, que, sabiendo la MAC, permite descifrar el contenido que transfiera en la red el usuario en cuestión o bien lanzar un ataque DoS, evitar/filtrar tráfico, etc.

    Tags: , , , , , , , ,

    16th
    JUL

    62
    Votalo

    Jailbreak iOS 4 en iPhone 3GS (Windows y Mac)

    Publicado por ElPerro | Archivado en Gadgets, Laboratorio, Moviles, Software

    En continuación a esta nota Jailbreak iPhone 4 que nos mostraba como hacerle jailbreak a los iPhone 3G y iPod touch 2G con iOS4, ahora veremos como hacer el mismo procedimiento con el iPhone 3GS en plataformas Windows y Mac.

    Lo único que tenemos que tener en cuenta para hacerle jailbreak a nuestros iPhone 3GS son dos requisitos:
    *No haber hecho jailbreak al iPhone 3GS con Spirit anteriormente
    *Disponer de BootROM antiguo

    En el caso de los usuarios de Mac, solo deberán descargar la PwnageTool 4.0 vía Torrent:
    PwnageTool_4.0.1,dmg.torrent
    SHA1 Sum = 15bdb90ec40f1e279bb648eb7e9d90ebe07b66d2
    Otros Mirrors: http://blog.iphone-dev.org/post/726179754/foursome-news

    Ahora vamos con Windows…
    Pirmero tenés que recordar que los requisitos son los mismos que para Mac. El iPhone 3GS sólo puede ser jailbrickeado (?) si tiene el BootROM viejo, y no se utilizó Spirit. Y para iPod Touch 2G, es válido salvo para modelo MC.

    Para realizar los procedimientos en Windows contamos con Sn0wbreeze v1.61 y además, necesitaremos el Net Framework 2.0 para hacerlo correr en Windows.

    Probablemente luego de la instalación de iOS 4 necesitas liberar el equipo, sólo tenés que instalar el repositorio en Cydia de ultrasn0w y descargar ultrasn0w 0.93

    Descarga de Sn0wbreeze v1.61
    Descarga de Net Framework 2.0

    Tema relacionado: Jailbreak iOS 4 en iPhone 3G y iPod Touch 2G

    Tags: , , , , , , , , , , , , , ,

    11th
    JUL

    53
    Votalo

    Jailbreak al iPhone 4

    Publicado por ElPerro | Archivado en Gadgets, Laboratorio, Moviles, Software

    GeoHot, el programador que le dió mas de un dolor de cabeza a Apple y creador del software BlackRa1n (entre otros) para hacer jailbreak a iPhone 3G / 3GS / iPod Touch, anunció que pudo realizar la misma “hazaña” en un iPhone 4 con iOS 4. El artículo está acompañado de una imagen en el que se ve Cydia ejecutado sobre un iPhone 4. Por ahora no tiene planes de lanzar el método para realizaro públicamente de momento, sin embargo ya se sabe que hay avances de camino por parte de iPhone Dev Team.

    GeoHot dijo en su blog que recibió hace poquito un iPhone 4 (maldito suertudo) y en la imagen muestra que es posible hacer jailbreak al mismo. Sin embargo muestra su desánimo ante crear un pack de software para hacer jailbreak. También comentó que muchos bloggers crearon supuestos desarrollos de él que ni siquiera tuvo en cuenta.

    GeoHot muestra que es posible hacer Jailbreak al último, y problemático, terminal de Apple pero dijo no tener ganas (por ahora) de hacer un pack de software para la implementación del método de jailbreaking. Por lo que se, el iPhone Dev Team, creadores de Pwnage Tool, está trabajando en el asunto y será el método estándar, tal y como comentó GeoHot.

    Guía de Jailbreak a iOS 4

    Qué? Se pensaron que los iba a dejar con las ganas?…Obviamente no. Acá tienen una guía detallada y simple de como hacer jailbreak a sus iOS 4. Cortesía del iPhone Dev Team.

    Nota: Sólo es posible, por ahora, para iPhone 3G y iPod touch 2G, por lo que si tenés un modelo diferente vas a tener que esperar unos días.

    Pasos a seguir

    -1. Hacemos una copia de seguridad en iTunes 9.2 del contenido de tu iPhone/iPod touch.
    -2. Descargar iOS 4 para iPhone 3G o iPod touch 2G.
    -3. Restaurar el sistema iOS 4, manteniendo pulsada la tecla de mayúscula al hacer clic en el botón Restaurar, y elegir el archivo descargado en el paso anterior.
    -4. Abrimos Redsn0w 0.9.5b5-3, descargas:

    -Descargar redsn0w 0.9.5b5-3 para Mac
    -Descargar redsn0w 0.9.5b5-3 para Windows

    -5. Abrimos el firmware bajado con el RedSnow y seguimos los pasos que indica.
    -6. Reiniciar y listo.
    -7. Liberación en iPhone 3G. Tan sólo tenemos que agregar el repositorio a Cydia: repo666.ultrasn0w.com e instalar Ultrasn0w 0.93.

    NOTA IMPORTANTE: Esta actualización podría dejar brickeado (hecho un “ladrillo”) tu iPhone. Intentalo bajo tu propia responsabilidad. iPhone 3GS posee un método apenas diferente y lo voy a publicar en breve, el iPhone 2G no está soportado, así como tampoco ningún iPod touch que no sea el 2G.

    iPhone 3GS
    Existe un método y voy a seguir investigando como instalar iOS4 en iPhone 3Gs y prometo que en la semana estoy publicando los resultados aunque por lo que se, algunos de los requisitos para hacer jailbreak al iPhone 3GS con iOS4 son no haber hecho jailbreak al iPhone 3GS con Spirit anteriormente y disponer de BootROM antiguo.

    Tema relacionado: Jailbreak iOS 4 en iPhone 3GS (Windows y Mac)

    Tags: , , , , , , , , , , , ,

    3rd
    JUN

    108
    Votalo

    Duplicación de tarjetas de crédito/débito

    Publicado por ElPerro | Archivado en Answers, Geek Stuff, Laboratorio, Mi Trabajo, Seguridad, Tutoriales, Videotutos

    Cómo lo hacen? Cualquiera puede hacerlo? Es difícil? Lleva tiempo? Es posible evitarlo?…
    Lamentablemente, todas las respuestas están en contra nuestra…Ya que cualquiera puede hacerlo, es muy simple, lleva poco y nada de tiempo y es practicamente imposible evitarlo. (click en “mas…” para leer el post completo)
    (más…)

    Tags: , , , , , , , , , , , ,

    24th
    MAY

    62
    Votalo

    Cómo instalar Android en un iPhone

    Publicado por ElPerro | Archivado en GNU/Linux, Gadgets, Laboratorio, Moviles

    Si, no descubrí la pólvora, lo se…Pero ví en diversos sitios que promocionan la manera de instalar el sistema operativo libre en los iPhone pero con desventajas como el mal funcionamiento del WiFi o pérdidas de señal entre otras cosas. Este tutorial, nos enseña a instalar iDroid. Una distribución creada para el doble arranque sin generar graves conflictos en tu iPhone. De esta manera, tendrás un arranque dual y cada vez que reinicies tu iPhone vas a poder seleccionar entre los sistemas operativos sin problemas.

    La web del proyecto nos muestra como instalar iDroid sin matar a nuestro iPhone en el intento. Una serie de pasos muy bien explicados pero, al ser un proceso delicado, deberemos contar con algo de experiencia, conocimiento en el área técnica y por supuesto…con un poco de suerte. En todo caso, se recomienda tener una biblia/Corán/Tanakh a mano.

    (más…)

    Tags: , , , , , , , , , , , , , , ,

    17th

    16
    Votalo

    Jailbreak iPhone OS 4.0

    Publicado por ElPerro | Archivado en Gadgets, Geek Stuff, Laboratorio, Moviles

    iPhone OS 4.0 está en su fase beta y fué sido distribuido entre desarrolladores de aplicaciones para que adapten las mismas al futuro sistema que llegará en estos meses para iPhone 3G y 3GS. Según se pudo saber, iPhone Dev Team logró hacer el Jailbreak al mismo e instalar Cydia de manera simple mediante la aplicación redsn0w 0.9.5b2.

    Por fin en lo que respecta a iPhone, llega la multitarea, una de las más esperadas por parte de cada usuario. Sin duda alguna iPhone OS es un excelente sistema operativo pero lo que realmente le ha dado vida y fuerza es la comunidad de usuarios que se armó a su alrededor que mediante el mero Jailbreak consigue instalar aplicaciones creadas por los desarrolladores sin tener que pasar por App Store, vía Cydia.

    iPhone Dev Team informó que ya tiene en funcionamiento redsn0w 0.9.5b2 con el que se puede hacer el Jailbreak al iPhone, pero que, sin embargo no sirve para activarlos ya que Apple lleva un control centralizado de dicho proceso a través de los UUID de los iPhone registrados como de desarrollo (o sea, los desarrolladores de aplicaciones).

    ¿Qué significa esto?
    Que si bien el método ya funciona e instala Cydia en el equipo de manera correcta, solamente los usuarios de iPhone pre-registrados con Apple como dispositivos de desarrollo podrán instalar iPhone OS 4.0 y activarlo para después hacer uso de redsn0w 0.9.5b2. Evidentemente no es el paso idóneo, pero ya apunta maneras para hacer el trabajo completo cuando iPhone OS 4.0 llegue al mercado este verano.

    Tags: , , , , , , , , , , , , , , , , , ,

    10th
    ABR

    23
    Votalo

    Jailbreak completo de iPad

    Publicado por ElPerro | Archivado en Gadgets, Geek Stuff, Laboratorio, Novedades, Software

    La semana pasada me enteraba de que ya se había conseguido acceso por SSH a los contenidos del iPad. GeoHot logra nuevamente romper las barreras carcelarias de Apple. GeoHot, continuando el trabajo de Comex, logró realizar Jailbreak al más puro estilo Blackra1n integrando Cydia en el proceso. Por tanto, se podrá instalar aplicaciones de terceros en el Tablet de Apple, iPad, 7días después de su lanzamiento :D

    GeoHot publicó en su web un vídeo en el que muestra a la iPad corriendo Cydia tras instalar Blackra1n. Sin duda alguna es un hito en el caso del Tablet ya que en tan sólo una semana se ha conseguido no sólo el acceso al sistema, sino también poder instalar aplicaciones de terceros.

    Es cuestión de días será lanzado el kit para realizarlo de manera sencilla y llega puntual para la cita del lanzamiento mundial. Te dejo el vídeo en el que muestran un iPad corriendo un emulador de Nintendo 64!!!

    Tags: , , , , , , , , , , , ,

    19th
    MAR

    68
    Votalo

    Hay gente buena, gente piola y ESTO!

    Publicado por ElPerro | Archivado en Anecdotario, Em..., Fun Stuff, Logs..., Río Gallegos, Webeando

    Hace algunas semanas noté que tenía una serie de contactos extraños en mi MSN laboral y decidí consultar uno por uno quienes eran y si habían sido agregados o fueron ellos quienes me agregaron. De todos ellos, solo dos no me respondieron con corrección. Los demás, fueron muy correctos y amables a la hora de responder.

    Siempre las preguntas fueron: “Hola. Soy Gabriel de Argentina. Disculpame pero, te agregué yo o me agregaste vos? Porque si te agregué yo, no tengo idea de donde y si me agregaste vos, me gustaría saber de donde lo hiciste.” También era mi duda si pertenecían a mi ámbito laboral “Sos programador/a, diseñador/a, reparador/a, etc?”

    Similar a eso en realidad…Casi todos me respondían que no sabían y que había sido yo quien los añadió a la lista, cosa que me resultó muy raro porque ESE MSN en particular, lo uso para trabajo y nada mas.

    Existieron solo dos casos de mal educados
    martindegli15@hotmail.com y cristy04_unadesho@hotmail.com quien también hace uso de la red social Facebook y cuyo perfil está disponible a todos. Al primero simplemente le pregunté si nos conocíamos y dijo lo siguiente (cito textual):

    QUE ME AAGRERAS PUTO DE MIERDSA?????????????

    Luego de eso, se desconectó y bloqueó los mensajes.
    La segunda fué un poco mas larguita. Arrancamos con una presentación formal y en la primer charla se mostró muy educada pero nunca podíamos continuar la conversación por diversos motivos (me desconectaba por algún problema, tenía que retirarme o se desconectaba ella) así que no volví a preguntarle mas nada. Esta tarde, al verla conectarse le pregunto si la persona de la foto era ella y lo que sigue a continuación es el extracto de la charla:

    ElPerro – ElPlog.com: Te hago una consulta muy, pero muy pelotuda, puede ser?
    [b][a=11]CRISTY[/a][/b] :D : si..
    ElPerro – ElPlog.com: La de la foto sos vos?
    [b][a=11]CRISTY[/a][/b] :D si pr?
    [b][a=11]CRISTY[/a][/b] :D por?
    ElPerro – ElPlog.com: No se…buscaba tema de conversación :S
    [b][a=11]CRISTY[/a][/b] :D ahhhh bue! quien sos?
    ElPerro – ElPlog.com: Ok…aquí vamos de nuevo…Nos conocimos porque pensamos que teníamos un contacto en común, Martín…
    [b][a=11]CRISTY[/a][/b] :D hay me tenes re podrida!

    Así que yo la tenía “re podrida” :| siendo que hablamos solo tres veces y nunca terminamos de entender quien carajos era uno y quien el otro…

    La cosa es que le busqué tema de charla porque simplemente descubrí el motivo por el cual tenía contactos extraños en el MSN. Resultó ser un error de la red de Hotmail (MSN Live) y algún pelotudo de mis amigos me agregó a “su red”, cuando yo lo acepté, se insertaron los contactos de esa persona en mi MSN laboral.

    Y a vos te digo “Cristy”…Con dos minutos de charla para que te explique como tu cuenta apareció entre mis contactos, te podrías haber ahorrado la lluvia de spam que puede ocasionar este post…Solo dos minutos. Luego, te iba a decir que podíamos eliminarnos tranquilos del MSN ya que al no tener relación laboral, no era necesario tenerte en mi lista.
    Observen los tags de este post. De esta forma, aseguramos que un formulario o dirección de email inserta en el mismo, sea bombardeada con spambots relacionando palabras clave como “porno, sexo, webcams, viagra” etc…Ahora, ya saben otro truquito :D

    Histéricas y pelotudas se están poniendo las pendejas argentinas. Mujeres…Mujeres eran las de antes.

    P.D: Hace cuanto que no publicaba nada en la categoría LOGS

    Editado 02/04/2010: Gracias a Cristian de Sabermenos.com.ar por encontrar a este espécimen femenino en Facebook.

    Tags: , , , , , , , , , , , , , , , , , , , , , , , , ,

    15th
    MAR

    23
    Votalo

    Hacking de cuentas RapidShare

    Publicado por ElPerro | Archivado en Seguridad, Tutoriales

    Bueno, volviendo a lo básico…Veo que no me dejan “ser bueno”. Cada vez que hago un post relacionado a cultura, ocio, amistad, etc. Recibo menos visitas que cuando hago uno en donde podemos putear a un sitio web, una campaña publicitaria, una empresa de telecomunicaciones o un usuario de Twitter/Mercado Libre/DeRemate, etc.

    Esta vez traigo un tutorial de Como hackear robar cuentas de RapidShare.

    Básicamente, es un scam/fake/xploit pero sirve y al parece funciona bastante bien todavía pese a las medidas adoptadas por la gente de RapidShare.

    Está en inglés pero se entienden perfectamente los pasos a seguir.

    Tutorial Crack

    http://hotfile.com/dl/28332339/36cfd60/Rapidshare.vn_—_TUT_CRACK.part1.rar.html

    http://hotfile.com/dl/28335142/f1e2a7f/Rapidshare.vn_—_TUT_CRACK.part2.rar.html

    http://hotfile.com/dl/28337943/eeefb42/Rapidshare.vn_—_TUT_CRACK.part3.rar.html

    http://hotfile.com/dl/28340282/274f462/Rapidshare.vn_—_TUT_CRACK.part4.rar.html

    Lista de claves de usuarios

    http://hotfile.com/dl/28342437/59d1756/Rapidshare.vn_—_Username_-_Password_LIST.part01.rar.html

    http://hotfile.com/dl/28344695/6bcb162/Rapidshare.vn_—_Username_-_Password_LIST.part02.rar.html

    http://hotfile.com/dl/28346893/67c5e78/Rapidshare.vn_—_Username_-_Password_LIST.part03.rar.html

    http://hotfile.com/dl/28348945/a0701b0/Rapidshare.vn_—_Username_-_Password_LIST.part04.rar.html

    http://hotfile.com/dl/28350871/a4f1cb0/Rapidshare.vn_—_Username_-_Password_LIST.part05.rar.html

    Herramientas de Crackeo

    http://hotfile.com/dl/28352969/0b02dad/Rapidshare.vn_—_Crack_Soft_____Proxy.part1.rar.html

    http://hotfile.com/dl/28355606/fbfed2c/Rapidshare.vn_—_Crack_Soft_____Proxy.part2.rar.html

    http://hotfile.com/dl/28356638/8f65f82/Rapidshare.vn_—_Crack_Soft_____Proxy.part3.rar.html

    Carpetas con archivos .DLL y .OCX

    http://hotfile.com/dl/28359613/e956314/Rapidshare.vn_—_Cac_file_.OCX__can_thiet.part1.rar.html

    http://hotfile.com/dl/28363439/3f09d44/Rapidshare.vn_—_Cac_file_.OCX__can_thiet.part2.rar.html

    http://hotfile.com/dl/28360555/f59d66d/Rapidshare.vn_—_Cac_file_.OCX__can_thiet.part3.rar.html

    Otras herramientas útiles

    http://hotfile.com/dl/28366480/44f8608/Rapidshare.vn_—_Mot_so_soft_khac_khong_can_trong_TUT.part1.rar.html

    http://hotfile.com/dl/28370361/12742e0/Rapidshare.vn_—_Mot_so_soft_khac_khong_can_trong_TUT.part2.rar.html

    http://hotfile.com/dl/28373488/85097e3/Rapidshare.vn_—_Mot_so_soft_khac_khong_can_trong_TUT.part3.rar.html

    Algunos consejos encontrados en otros foros
    - no usar proxies cuyos puertos sean de más de 5 números.
    - revisen y actualicen los proxies que sirvan mientras crackea para que el trabajo sea más rápido.
    - generen sus propios diccionarios, de seguro los que hay allí han sido utilizados un montón de veces.

    Tags: , , , , , , , , , , , , , ,

    14th
    MAR

    50
    Votalo

    La tormenta perfecta: Phishing y Twitter

    Publicado por ElPerro | Archivado en Seguridad, Tutoriales, consejos

    Esto posiblemente ya lo hayamos comentado…De hecho si, lo hice pero no está de mas recordar una serie de consejos a la hora de hacer click a una URL en Twitter.

    En el post anterior señalé que Twitter había comenzado a filtrar URL’s maliciosas con el objetivo de proteger a sus usuarios de ataques tipo XSS o phishing. Claro que con el XSS es mas simple ya que hay una serie de cadenas comunes que podemos filtrar pero con el phishing no.

    Un phishing (pescando) es básicamente eso, “pescar” usuarios desprevenidos en Internet a fines de obtener datos relevantes como nombres de usuario, claves, cuentas bancarias, etc. Esto se hace mostrándole un sitio idéntico al de un banco, una página de logging de Facebook o Hotmail, etc. pero que guardará los datos ingresados en una base de datos propia del atacante y el mismo, dando un mensaje de error, derivaría a la web original para no levantar sospechas de la víctima.

    Twitter, el popular sistema de microbloggin tiene un sistema de acortamiento de URL. Es así que si yo ingreso la dirección de mi blog (http://elplog.com) en mi caja de texto (una especie de chatbox o de “Muro de Facebook”) en Twitter, el sistema lo va a recortar para que podamos usar los 140 caracteres que nos permite escribir y quedaría algo así: http://bit.ly/9msMIA (bien, en lugar de acortarlo, lo alargó, pero es bueno para direcciones largas…)

    En una oportunidad recuerdo haber enviado un tweet comentando la nueva apariencia de PayPal con el siguiente texto:

    Che, vieron lo nuevo de PayPal? http://bit.ly/d5gKdu

    AVISO Si ingresan al enlace, NO DEN NINGÚN DATO!

    Ese enlace en particular no fué al que redireccioné pero me sirve para aplicar el ejemplo. Recuerdo haber obtenido una gran cantidad de claves solo porque varios ingresaron creyendo que era el verdadero sitio web.
    Lo de arriba es un ejemplo. No recuerdo en realidad cual era el tweet ni si lo usé con Facebook o Hotmail. El asunto es que las claves que obtuve las borré de inmediato. Solo quise demostrar el punto de este post y eso fué hace mucho. Este post debería haber sido publicado hace varios meses.
    Repito, no ingresen ningún dato si entran al enlace que acabo de mostrar.

    Estas técnicas son ADORADAS por los script kiddies y por supuesto que practicadas por muchos newbies y lammers. Hay hackers que suelen utilizarla para diversos fines (a veces lo básico es lo mas efectivo)

    Consejos
    En el caso anterior podemos ver que el acortamiento de la URL es hecha a través de Bit.ly y lo bueno de este sistema (como el de tantos otros) es que podemos ver la información detallada del mismo, incluyendo, la URL real que se publicó.

    Por ejemplo: http://bit.ly/info/d5gKdu (a este enlace si pueden clickearle porque los llevará a una pantalla con datos de fecha, hora, y les mostrará la URL original junto a sus estadísticas)

    Como ya dije, ese enlace no es el que yo usé, solo estoy aplicándolo para el ejemplo.

    Esa es una forma de averiguar si la URL a la que estamos ingresando es real o simplemente un FAKE. Si está en Bit.ly solo tenemos que agregar el parámetro INFO entre la variable de acortamiento y la URL del host…O sea, en el medio…así como en el ejemplo…

    Otra manera sería haciendo click con el botón derecho y seleccionar “Copiar Vínculo”. Lo pegamos directamente en la barra de navegación de nuestro browser (Firefox, Safari, Opera, Konkeror, Internet Explorer, etc) y presionamos ENTER sin problemas. Si es un capturador de cookies no va a tomar ninguna ya que no hicimos click desde una sesión activa.

    Estos capturadores de cookies funcionan solamente en sitios vulnerables a ataques XSS y Twitter, que yo sepa, no lo es. Pero sirve para sembrar enlaces lo cual si es peligroso.

    Esta técnica de reconocimiento de direcciones web (URL) nos va a servir mas bien para identificar si es un sitio fake dispuesto al phishing.

    Así que ya saben. Si la dirección está en Bit.ly, solo tenemos que poner la palabra INFO en el medio para poder saber si es una URL real o un fake.

    URL Twitteada: http://bit.ly/9msMIA (http://elplog.com/
    URL descubierta: http://bit.ly/info/9msMIA (Los datos y estadísticas de ElPlog.com junto a su URL real)

    Tags: , , , , , , , , , , , , , , , , , ,

    4th
    FEB

    26
    Votalo

    Recompensa de 500 dólares por descubrir agujeros en Chrome

    Publicado por ElPerro | Archivado en Novedades, Seguridad, Vulnes, Webeando

    Chrome, el navegador abierto de Google, está ofreciendo una recompensa económica para que informáticos externos trabajen en la búsqueda de fallos en el navegador.

    Chromiun, que está detrás del nacimiento de Chrome, reconoce que la iniciativa no es original, sino que la implantó Mozilla y con considerable éxito. La recompensa comienza en los U$S 500 para fallos sencillos y llega a los U$S 1.337 por los más graves. El dinero saldrá de las arcas de Google….se podrían haber jugado un poco mas no?

    Cualquier tipo de agujero puede ser recompensado, y no sólo los de seguridad. Quedan exentos del concurso las personas que han trabajado en la escritura del código de Chrome y de Chromium Project.

    Vía: ElPaís.com

    Tags: , , , , , , , , ,

    15th
    ENE

    5
    Votalo

    SantaCruzSinVueltas.com Hackeada…

    Publicado por ElPerro | Archivado en consejos

    Algunos de los navegantes (si es que lo tiene) del sitio web santacruzsinvueltas.com se habrán visto redireccionados a este blog. Es debido a que acabo de hackear sus servers y de hacer un redireccionamiento de accesos simple.

    Esto es producto de la pésima información que brindan a los navegantes, del copy&paste y por supuesto, de la falta de investigación periodística.

    Un sitio que desea aparentar algo que no es, no merece tener el nombre SANTA CRUZ en su dominio.

    Esta es la primer advertencia. Dejen de robar noticias y fotos. Consigan su propio material o por lo menos, citen a las putas fuentes!

    Esto va en nombre de una muy querida amiga mía a quien “escracharon” sin ningún tipo de necesidad y por supuesto, con información errónea!

    Tags: , ,

    7th
    ENE

    5
    Votalo

    Remote Webcam en Windows 7 y activación de usuario Admin

    Publicado por ElPerro | Archivado en Deprecated, Descargas Varias, Laboratorio

    Es uno de esos post “dos en uno”. Vamos a aprender a usar el fucking REMOTE WEBCAM y a utilizar a nuestro usuario ADMINISTRATOR o ADMINISTRADOR en Windows Seven (también válido para Windows Vista).

    Advertencia
    Quiero advertir a cualquier navegante que el Remote Webcam es un software tipo TROYANO y que sirve para activar de manera remota la webcam de una PC a través de Internet, algo que hasta hace unos años era una especie de “Santo Grial” para los lammers, script kiddies, degeneraditos web, y pseudo-aprendices de hacker (digo pseudo porque un aprendíz real ni se interesa en esto, solo por simple curiosidad o bromear).

    Paso uno: Descargar y registrar las librerías
    Estas librerías deben ser guardadas en el directorio C:\WINDOWS\SYSTEM32. Las mismas se llaman MSCOMCTL.OCX y MSWINSCK.OCX (haciendo click derecho y “SAVE TARGET AS…” en cada una, las descargás desde mi web -Descarga directa-) y deben ser registradas en el sistema operativo (ya vamos a llegar a eso). No sirve solo bajarlas y copiarlas al system32.

    Paso dos: Activar al usuario administrador de Windows Seven/Vista
    Este paso es importante porque de nada sirve un usuario con privilegios de admin, sino que debe ser el mismo usuario ADMINISTRATOR o ADMINISTRADOR el que proporcione el registro de las librerías.

    El proceso es el siguiente: (Gracias a la gente de Vida PC)

    1.- Vamos al menu Inicio y en la barra de busqueda escribe cmd, esto para acceder al simbolo del sistema.
    También podemos encontrarlo en el menú ACCESORIOS del inicio.
    2.- Posteriormente aparecera el icono del programa en la parte susperior del menu.
    Click derecho sobre el icono y seleccionamos la opcion: Ejecutar como Administrador, para no tener problemas.
    3.- Aparecera la clasica ventana negra para poder introducir los comandos

    La forma de hacer este paso es muy fácil, y no es necesario entenderle a los comandos.
    Los comandos son:
    net user administrator /active:yes (si el sistema está en inglés)
    net user administrador /active:yes (si el sistema está en castellano)

    Luego abajo debe aparecer, “El Comando Se Ha Realizado Correctamente”.

    Una vez realizados estos primeros pasos, procedemos a REGISTRAR las librerías que necesitemos para el Remote Webcam.

    Al tratar de instalar librerías OCX y/o DLL’s en Windows Vista (tambien como arhivos .EXE que necesitan ser registrados) nos damos con la desagradable sorpresa que no se puede, el SO reporta un mensaje de error que dice mas o menos :

    Se cargo el modulo Librería.ocx pero se produjo un error en la llamada a dllRegisterserver (codigo de error: 0×80004005)

    Otro error encontrado es: “Unexpected error; quitting”

    El problema radica fundamentalmente en que Windows Vista hace mucho mas incapié en la seguridad del sistema y ya que cualquiera de estos tipos de archivos son potencialmente peligrosos, a menos que el ususario actual sea el Admnistrador no permitira la registración de estos archivos.

    Por lo tanto una solución es loguearse en el sistema como administrador
    Por eso debíamos activar este usuario ya que por defecto viene deshabilitado y al mismo tiempo desactivar el UAC (User Account Control), todo esto se hace dentro del Panel de control/Control de Usuarios (Nuevamente aclarando que no alcanza que el usuario actual tenga perfil de administrador debemos loguearnos específicamente con la cuenta Administrador o Administrator)

    Una vez hecho esto ya podremos instalar las librerías

    Una solucion alternativa y mas rapida es:

    1. Click en Inicio
    2. En “Iniciar búsqueda” o “Start Search” tipear cmd (tal y como lo hicimos mas arriba)
    3. Una vez encontrado el ícono de cmd en el menú
    4. click derecho en el ícono del cmd (command)
    5. elegir la opción “Run as Administrator” (“Ejecutar como Administrador”)
    6. Ir a la carpeta en donde se encuentran las librerías (por defecto ya entra solo en SYSTEM32)
    7. Tipear nomlibreria.ext /regserver o REGSVR32 nomlibreria.ext (En donde .ext seria OCX/DLL o EXE según el caso)

    Y eso es todo…
    Una vez registradas las librerías, ya podés instalar el Remote Webcam sin problemas. En caso que te de un error al instalar, no te preocupes, deberías poder ejecutarlo una vez que hagas click en el botón de aceptar. Al menos eso me ocurrió a mí en las pruebas. Teniendo las librerías registradas en Windows 7, Remote Webcam me dió errores de instalación pero aún así, pude ejecutarlo sin problemas luego de dale a “aceptar” en los cuadros de diálogo que me aparecieron.

    Fuentes: VidaPC y PortalFox.com

    Descarga directa de librerías (click derecho/Guardar destino como…) (Right click/Save Target as…)
    MSCOMCTL.OCX
    MSWINSCK.OCX

    Descarga directa Remote Webcam: ElPlog.com – RemoteWebcam

    Tags: , , , , , , , , , , ,

    7th
    NOV

    2
    Votalo

    Ebook: Redes inalámbricas en los países en desarrollo

    Publicado por ElPerro | Archivado en Descargas Varias, Ebooks, Geek Stuff, Laboratorio, Mi Trabajo

    Como algunos de mis contactos y amigos habrán leído en mis perfiles de Twitter y Facebook, estuve investigando bastante sobre las redes inalámbricas de largo alcance y llegué a la conclusión de que la mejor manera es haciéndolo con equipos Nanostation de 5,8ghz ya que la frecuencia 2,4 en una ciudad está practicamente saturada y el nivel de ruidos en la señal es otro de los grandes puntos en contra, sin embargo esto no ocurre con la frecuencia 5,8.

    Mas allá de todo. Terminé por contratar los servicios de un amigo quien me proporciona Internet a unos 800mts de distancia de mi casa y quien instaló una Nanostation en el techo de mi casa (reconozco que se ve bastante pintona…)

    En el camino del conocimiento Wifi (?) encontré muchísimo material diverso sobre como instalar estas redes y en su mayoría eran experimentos amateur, muchos de ellos excelentes…otros…bueno, mejor ni nombrarlos pero descubrí que la antena Yagi de papas Pringles puede ser mucho mas útil de lo que parece

    El libro
    Wireless Networking in the Developing World (Trabajo de redes inalámbricas en el mundo en desarrollo) o WNDW es un libro/proyecto multinacional con soporte en distintos idiomas incluído el castellano. Es un ebook con tips, consejos y manuales de construcción de antenas, redes y mantenimiento de las mismas.

    Tabla de Contenidos

    1. ¿Dónde Comenzar?
    *¿Dónde comenzar?
    *Propósito de este libro
    *Incorporar una red inalámbrica a una red preexistente
    *Protocolos de redes inalámbricas
    *Preguntas y Respuestas

    2. Una Introducción Práctica a la Física de Radio
    *Una Introducción Práctica a la Física de Radio
    *¿Qué es una onda de radio?
    *Polarización
    *El espectro electromagnético
    *Ancho de Banda
    *Frecuencias y canales
    *Comportamiento de las ondas de radio
    *Línea visual
    *Energía

    3. Diseño de Redes
    *Diseño de redes
    *Diseñando la red física
    *La red lógica
    *Redes Internet
    *Redes mesh con OLSR
    *Estimando la capacidad
    *Planificar enlaces
    *Optimización del Tráfico
    *Optimización del enlace a Internet

    4. Antenas y Líneas de Transmisión
    *Cables
    *Guías de Ondas
    *Conectores y adaptadores
    *Antenas y diagramas (patrones) de radiación
    *Teoría de los Reflectores
    *Amplificadores
    *Diseños prácticos de antenas

    5. Equipamiento para Redes
    *Cableado Inalámbrico
    *Eligiendo los componentes inalámbricos
    *Soluciones comerciales vs. Soluciones DIY (hágalo usted mismo)
    *Productos inalámbricos profesionales
    *Construyendo un AP con una PC

    6. Seguridad
    *Seguridad física
    *Amenazas a la red
    *Autenticación
    *Privacidad
    *Monitoreo

    7. Construyendo un Nodo en Exteriores
    *Cajas herméticas
    *Suministro de energía
    *Consideraciones de montaje
    *Seguridad
    *Alineación de antenas en un enlace de larga distancia
    *Protección contra rayos y fluctuaciones de tensión eléctrica
    *Energía solar y eólica

    8. Resolución de Problemas
    *Formando su equipo
    *Técnicas adecuadas para la resolución de problemas
    *Problemas comunes de las redes

    9. Estudios de Casos
    *Consejos generales
    *Estudio de caso: Cruzando la brecha con un simple puente en Timbuctú
    *Estudio de caso: Encontrando una base sólida en Gao
    *Estudio de caso: Spectrópolis, Nueva York
    *Estudio de caso: La búsqueda de acceso a Internet asequible en zonas rurales de Mali
    *Estudio de caso: Usos comerciales en África del Este
    *Apéndice A: Recursos
    *Apéndice B: Asignación de Canales

    Este trabajo fue publicado bajo la licencia: Creative Commons Attribution ShareAlike 2.5. Por más detalles acerca de sus derechos para utilizar y redistribuir este trabajo diríjase a: http://creativecommons.org/licenses/by-sa/2.5/ y lleva su tercera edición (la que recomiendo).

    Descarga
    Tenemos tres versiones, una para leer en pantalla, otra para descargar y una tercera que nos permite comprar una versión impresa del libro.
    * WNDW3 para leer en pantalla: 6.5 MB
    * WNDW3 para imprimir: 29 MB (Recomendada por ElPlog.com)
    * WNDW3 cover: 600 KB

    Edición en papel
    Compre una copia impresa del libro

    Ediciones anteriores en español
    * WNDW versión 2
    * WNDW versión 1

    Sitio oficial: WNDW

    Tags: , , , , ,