AMBIENTE

miércoles, 10 de septiembre de 2014

Hackeando wpa/wpa2 sin wps ni diccionarios


Por fin! lo que mucha gente estaba esperando !! Linset es una herramienta basada en Evil Twin Attack, que nos permite conseguir claves WPA y WPA2 sin WPS de una manera muy rápida y fácil.

El tipo de Evil Twin, consiste en simular un router igual al que queremos atacar, des-autenticamos a todos los clientes del router real (bueno) y de esta manera los usuarios con la clave del real se conectaran al maligno e introducirán la clave en un formulario y la tendremos, así de sencillo y rápido.


Introducción


Descarga:
Linset lo descargaremos de aquí, que es el repositorio de vk496, (autor de la herramienta).

En la distribución Wifislax 4.8 ya viene incluida, en Wifislax > Wpa > Linset (Evil twin attack).

Bueno, antes de nada y comiencen  a tratar de correrla o ejecutarla en su sistema.

Para los que no la saben, Linset es una herramienta de ingeniería social, basada en el MITM para comprobar la seguridad (o ignorancia) de los clientes de nuestra red.

Entendiendo un Firewall


Todos en el ámbito del hacking tenemos en mente la palabra "firewall" pero no sabemos que existe detrás de esta palabra, firewall su función es el bloqueo de accesos que entran y salen de la red. He escuchado mucho "el wifi del vecino es publico porque esta invadiendo nuestro alcance de red" Ciertamente ocurre con los firewalls, Nuestros router tienen una linea imaginaria denominada perímetro, la cual cubre el borde de la red.

Cuando nuestro perímetro sobre pasa de nuestra red privada se considera que invade otra red privada con una configuración distinta de nuestro firewall, Como les comentaba el firewall regula la información que cubre nuestra red privada y la otra red privada que se conectan a nuestra red, El firewall revisa cada bit que entra y sale y cuando el bit sea igual que la configuración del firewall le dice claro pasa y del caso contrario la denega.


Cabe destacar que si nuestra computadora conectada a un router tiene un configuración del firewall distinta a un router que nos conectaremos se tendrá que configurar, Entonces existen 2 tipos de conexión, La que restringe y la que deja pasar bits.
Cuando datos quieren entrar por medio del protocolo ftp la configuración del router revisa si existe alguna restricción, si el dato no contiene alguna restricción lo deja pasar para que se conecte, pero si existe una restricción lo denega.



Un firewall puede ser software(La que viene incluida al modem) y hardware (como lo es los de cisco) Pero entendamos como esta estructurado los 2 tipos de firewall.

5 Mejores herramientas – seguridad y hacking

Si bien es cierto no todos nos dedicamos a la seguridad Informática nunca esta de mas saber por cultura informática las herramientas que se usan para Seguridad y Hacking, quizá nos animemos a usarlas, 5 de las mejores herramientas de seguridad y hacking las cuales son extremadamente útiles en la obtención y explotación de redes y sistemas de información. Estas herramientas están diseñadas de tal manera que se puede recopilar la información necesaria para asegurar o explotar un computador o una red completa. Todas estos programas son muy utilizados por los piratas informáticos y Analistas de seguridad. Así que sigua leyendo para conocer los 8 mejores herramientas de hacking.
herramientas-de-seguridad
En general, todas estas herramientas que describiremos a continuación son herramientas de seguridad y hacking. Estas se utilizan para fines tanto legales como ilegales, y por lo tanto, la mayoría de las personas piensan que estas herramientas son solo utilizadas por hackers maliciosas (algo totalmente fuera de la realidad), cuando en realidad están diseñadas para ayudar a los administradores y profesionales de seguridad a asegurar las redes y los sistemas de información.

El Script Que Permitió El Acceso A iCloud

Un script en Python seria la herramienta que habría permitido el acceso a iCloud por parte de “Hackers” quienes ha tenido acceso a ciertas fotos intimas de algunas personas famosas de Hollywood. Este script surgió en GitHub, el cual parece haber permitido a algunos usuarios maliciosos usar el método de “fuerza bruta” para obtener la contraseña de las cuentas que usan iCloud, esto se debe a una vulnerabilidad en el servicio Find My iPhone. Los ataques de fuerza bruta consisten en utilizar un script malicioso para adivinar repetidamente hasta encontrar la contraseña correcta.

La vulnerabilidad en el servicio Find My iPhone parece haber dejar que los atacantes utilizan este método para adivinar las contraseñas en varias ocasiones sin ningún tipo de bloqueo ó de alerta a los usuarios del servicio. Una vez que la contraseña ha sido finalmente encontrada, el atacante puede este ingreso para acceder a otras funciones de iCloud como si se tratase del usuario original.

Curso SQL Server


























https://www.facebook.com/HackingLatinoamerica
Buen día amigos, 

Les hacemos entrega del curso T-SQL Server (Español), podrás conocer de primera mano todos los conceptos relacionados al lenguaje de programación para SQL Server. Se requieren conocimientos básicos de SQL.

Vistas, procedimientos, funciones, triggers, bloques try-catch, scripts y mucho más...




Xiaomi arrebata la corona a Samsung
















HONG KONG — Xiaomi ha llegado. El advenedizo fabricante de teléfonos inteligentes chino ha noqueado a Samsung de su trono en China, al vender más unidades que su rival con sede en Corea del Sur por primera vez, en el segundo trimestre.
Este desempeño es el último indicio de que Xiaomi ha evolucionado desde ser un jugador de nicho en China a una fuerza importante en el mercado nacional.
La empresa, fundada hace apenas cuatro años por Lei Jun, capturó el 14% del mercado chino en el segundo trimestre, según la firma de investigación Canalys. Eso se traduce en 15 millones de smartphones, una mejora del 240% respecto al mismo periodo del año anterior.
“Este es un logro fenomenal para Xiaomi”, dijo el analista de Canalys, Jingwen Wang, quien elogió la mercadotecnia y la línea de productos de Xiaomi.
En una señal de la competitividad del negocio de teléfonos inteligentes en China, Xiaomi sólo tiene una ligera ventaja sobre sus rivales. Samsung,LenovoHuawei Yulong y todos tienen más de 10% del mercado. En particular, se espera que Samsung repunte en el tercer trimestre.
“(Xiaomi) ahora necesita entregar productos LTE en China para hacer frente a la creciente demanda de servicios 4G si busca mantener su impulso”, dijo Wang.

De 'hacker' a sueldo a la 'princesa de la seguridad' en Google















Actualmente la ingeniera dedica su trabajo al desarrollo de estrategias para proteger la seguridad de Google Chrome (Parisa Tabriz/Cortesía).

(CNNMéxico) — Parisa Tabriz llegó en 2007 a Google como una hacker a sueldo para ayudar a la compañía a crear sistemas de seguridad para sus plataformas. Seis años después, se convirtió en la directora en temas de seguridad dentro de Google Chrome, bajo el título de Princesa de Seguridad.
“Es un nombre muy divertido, lo elegí porque se me hacía mucho mejor que sólo poner directora de una división dentro de Chrome y realmente me gusta”, explica Tabriz, entrevistada durante el Google I/O 2013, en San Francisco, California.
Google Chrome es el navegador más utilizado a nivel mundial, con 39.15% de mercado, por arriba de Internet Explorer de Microsoft, que posee 29.7% y Mozilla Firefox, con 20.06%, según cifras de abril del Global Stat Counter.
Tabriz tiene la tarea de desarrollar tecnologías para que todos los productos que la compañía presenta al público sean completamente seguros. Uno de los ellos es Fuzzing, que consiste en líneas de código que se lanzan hacia el navegador Chrome para encontrar errores o bugs para eliminarlos antes de que salgan al público.
La experta, quien asegura que cuando no está hackeando le gusta escaparse a escalar montañas en los alrededores de Silicon Valley, dice que le encantaría ver a más mujeres dentro del área de informática no solo en Google, sino en todo el sector.
“A nivel general, siento que debería haber mucho más mujeres trabajando en temas de tecnología y en temas de seguridad. No tenemos a las suficientes mujeres haciendo cosas en este sector. No es sólo un problema de Google, es algo complicado”, comentó Tabriz, a Grupo Expansión.
Dijo que para que una compañía funcione bien debe "tener todos los ángulos de vista" y tener entre sus filas gente de todas las nacionalidades, etnias y preferencias.
Google es el líder en el mercado de buscadores en internet, con más de 90% del mercado, por arriba de Yahoo y Bing, cada una con cerca de 35% de participación a nivel mundial, de acuerdo con el sitio Global Stat Counter.