Mostrando las entradas con la etiqueta Hacking. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Hacking. Mostrar todas las entradas

9.10.2019

Apps con malware

Qué roio panoshones, hoy les traigo una lista de aplicaciones que deben desinstalar de sus teléfonos Android si es que las tienen instaladas claro está.

Resulta que se descubrió que estas aplicaciones aquí listadas estaban infectadas por el malware llamado Joker. Lo que Joker hace es básicamente suscribirte a diversos sitios para vaciar cuentas de banco en modo hormiga y así no percatarnos de que estamos siendo robados sobretodo si no acostumbramos revisar los estados de cuenta. 

Y bueno aquí la lista de aplicaciones para que revisen si las tienen instaladas y las eliminen de inmediato. Google ya las eliminó de la Play Store pero hay que eliminarlas del equipo de forma manual.
Y bueno, si no las tienen instaladas chingón y si sí pues a desintalarlas ya.

Wankerman

8.20.2019

Y ahora le toca al Bluetooth

Bienvenidos a su gustada sección de fatalidades informáticas.
Photo by Sara Kurfeß on Unsplash
El día de hoy les traigo un nuevo problema de seguridad. Esta vez el objeto de análisis es la especificación Bluetooth la cual está presente en nuestras vidas de forma casi omnipresente pues la tenemos en nuestros celulares, en algunas computadoras, equipos de reproducción de audio, automóviles y otros tipos de dispositivos que se conectan con estos terminales, tales como auriculares, manos libres, controles de videojuegos, llaves y un largo etcétera.
Photo by GMax Studios on Unsplash
Este problema de seguridad se ha categorizado como crítico y se ha nombrado KNOB (Key Negotiation Of Bluetooth). Lo que significa que un atacante puede interceptar y sustituir la información que se está transmitiendo en el cifrado de Bluetooth.

Al tener la capacidad de bloquear la transmisión directa de paquetes en el proceso de negociación de la conexión de dispositivos Bluetooth, el atacante puede lograr el uso de claves que contienen solo 1 byte de entropía para la sesión, lo que le permite poder utilizar el método de fuerza bruta para determinar la clave de cifrado.
—David Naranjo, linuxadictos 
 
La vulnerabilidad que se ha clasificado de forma técnica como CVE-2019-9506 fua dada a conocer a los miembros de ICASI, Microsoft, Apple, Intel, Cisco y Amazon por parte de los investigadores PhD. Nils Tippenhauer de CISPA, prof., Kasper Rasmussen de la Universidad de Oxford y Daniele Antonioli de SUTD.
Photo by Malte Wingen on Unsplash
Se sabe que la vulnerabilidad proviene de fallos en la especificación Bluetooth BR/EDR Core 5.1 y anteriores doonde se aprovecha de claves de cifrado relativamente cortas que son fácilmente manipulables.

La "ventaja" es que solo se aprovecha de "primeras conexiones", esto es, que si los dispositivos ya han sido  previamente emparejados o vinculados este ataque no surte efecto. De la misma forma si una conexión nueva es vulnerada no deja la puerta abierta para futuras conexiones y se debe volver a realizar el ataque para aprovechar el fallo de nuevo.
Hasta el momento la organización Bluetooth SIG quienes son los responsable del desarrollo de los estándares de Bluetooth ha publicado la actualización 11838 de la especificación; Los fabricantes han propuesto medidas para bloquear la vulnerabilidad (cambiando el mínimo del tamaño de la clave de cifrado de 1 a 7).
Photo by Theme Photos on Unsplash
Ahora toca a todos los involucrados actualizar sus dispositivos para que nosotros los clientes finales estemos protegidos.
 
Hackerman
 

6.25.2019

Porque nadie está exento, hackean a la NASA

¿Cómo les va kkrimaikos? Les traigo la novedad de que hubo un hackeo, solo que este no fue, digamos, tan espectacular como los leaks masivos de información que han sucedido en años/meses anteriores pero sí es un dato importante que deja ver que aún en las grandes entidades, comerciales o gubernamentales, el factor humano siempre es el eslabón más débil en cuanto a la seguridad de un sistema respecta.

Y bueno, el punto es que hace unos días se hizo público que durante el mes de abril de 2018 alguien pudo acceder a la red de la NASA, en particular a la red del Jet Propultion Laboratory (JPL) para obtener aproximandamente 500 mb de datos relacionados con las misiones a Marte.

Lo más preocupante aquí es que no fue lo único que lograron obtener durante las incursiones en el sistema ni tampoco que esa haya sido la promera vez que alguien se haya infiltrado en la red de la agencia. Por ejemplo, en 2011 los individuos que lograron romper la seguridad de la red tuvieron acceso a 18 servidores y un total de 87 Gb de datos.

El informe resalta que el laboratorio tiene serias deficiencias respecto a su seguridad pues sus administradores de TI, utilizan software obsoleto que "a veces funciona y otras no" por lo que al agregarse nuevo equipo al inventario no es registrado a tiempo por lo que tampoco es sometido a las pruebas de seguridad pertinentes para el tipo de proyectos que se llevan a cabo dentro de la institución lo que deriva en un registro de inventario incompleto, inexacto y antiguo lo que da pie a lo que ya hemos visto, poder utilizar hardware y software no autorizado y así permitir la creación de puertas traseras por donde se puede sacar información sin que el departamento de TI tenga idea.

Photo by Adam Miller on Unsplash
Otro punto a destacar es que de los 11 administradores que aparecieron en los resultados 8 de ellos utilizan sistemas de inventariado separados lo que da pie a este tipo de situaciones.

El punto es que los hacker pudieron entrar a la red por medio de una Raspberry Pi que no había sido verificada y autorizada previamente.

Photo by Louis Reed on Unsplash
De aquí podemos resaltar varios puntos débiles que se encontraron y que podrían haber sido fácilmente remediables.
  • Red interna sin segmentar, lo que permitió a los atacantes pasearse como los comentaristas del embrión cuando van a visitar a la gfa del fatboni.
  • Uso no autorizado de dispositivos, en el caso del JLP fue la Raspberry Pi, igual lo podemos equiparar al nivel Godín con conectar una USB virulienta y sin autorizar a una computadora de la empresa y que la empresa no tenga politicas en sus equipos para impedir la lectura y ejecución de dispositivos externos. 
  • Utilizar software obsoleto propenso a fallos, incluyendo el sistema operativo, esto igual a nivel Godín permite que los atacantes utilices estas fallas que nunca se solucionaron y nunca se solucionarán porque esa versión de software ya no recibe actualizaciones de seguridad o de plano ya no existe la empresa que lo desarrolló y da puerta abierta a la entrada de malware, ransomware y un sinfin de posibilidades.
  • Por último y no menos importante, pensar que una vez establecida la seguridad de un sistema esta es inmutable y que no es necesaria una auditoría periodica ni actualización de los protocolos. Si esto pasa en el primer mundo, ¿qué podemos esperar de nuestro Mejiko Majiko que instala software pirata y quiere beca por no hacer ni madres?
y pues eso es todo, se lo lavan y le guardan el awita al Lusho.
 
Hackerman.
 

1.22.2019

Ooooootra filtración masiva de datos


¿Cómo les va kkrihamikos? ¿sobreviviendo la cuesta de enero o son como Lusho que se limpia la cola con billetes de $500.00? 


Hoy les traigo la novedad de que otra vez hubo una filtración masiva de datos. Se dice que es la mayor que ha ocurrido hasta el momento pues la llamada Collection #1 que incluye cerca de 773 millones de direcciones de correos electrónicos y poco más de 21 millones de contraseñas "únicas" y con un peso de 87GB aproximadamente es solo una minúscula parte de un archivo mucho mayor de hasta 4TB.

Se sabe también que este compendio incluye información de filtraciones anteriores de las que ya hemos hablado anteriormente. Esta información estuvo disponible para descarga de forma temporal en el servicio de almacenamiento en la nube Mega, sin embargo fue tiempo suficiente para que el puevlo zavio baje la información y haga de las suyas "por necesidad" pero también hay gente chingona preocupada por la seguridad de otros como lo es Troy Hunt el fundador del sitio Have I Been Pwned? (HIBP) del cual ya les hable una vez en esta entrada. Quién al enterarse del problema descargó la Collection #1, eliminó la basura revuelta entre los datos y subió toda esa info a la base de datos de HIBP para que todos podamos revisar si alguna de nuestras direcciones de email fue afectada además de poder verificar si alguna de nuestras contraseñas ha sido comprometida. La recomendación obvia aquí es cambiarla lo más pronto posible y dejar de usar 12345 como password super seguro.

Hasta aquí mi reporte. Si quiere verificar si su info es de dominio público píquenle a los zeldas de abajito y si no con gusto los invito a pasar achasm.

Aquí las fuentes:
Hackerman
 

4.24.2018

Seguridad en Internet


Mejorando nuestra seguridad en internet


Que ondita poporimaigos, hoy jueves 19 de abril de 2018 que estoy escribiendo esto se me ocurrió hablar de algo que es y será relevante por mucho tiempo. Esto a raíz de dos eventos que sucedieron apenas esta semana y como digo, apenas es jueves.

La primera fue el pendejazo que le robaron dos millones de dólares en criptomonedas mientras hacía una transmisión en vivo y la segunda es una que se acaba de dar a conocer hoy: Resulta que el 01 de agosto de 2017 la base de datos de usuarios de Taringa se vio comprometida por lo que nombres de usuario, direcciones de correo y contraseñas quedaron al descubierto. 

Aquí la historia del wey hackeado (en inglés).

Todo esto no es la primera vez que sucede ni tampoco será la última, por lo que nosotros como responsables de nuestros propios datos debemos ser conscientes del riesgo que existe que alguna de nuestras cuentas se encuentren comprometidas y no porque “ese correo nunca lo uso” o “no tengo nada importante que me roben” o “me bale bherga” deje de afectar a otros que nos rodean como familia, amigos, compañeros de trabajo o empleadores pues a final de cuentas compartimos con ellos la red desde donde nos conectamos a internet por lo que al estar nosotros expuestos por ende comprometemos a los demás; basta con recordar el problema masivo que hubo el año pasado (y que aún hoy día sigue afectando a bastante gente) donde el ransomware Wannacry puso en jaque al mundo entero al comprometer por ejemplo todo el corporativo de Telefónica en España o la red de salud del Reino Unido, esos son 2 de los casos más sonados, sin embargo de lejos fueron los únicos, es más México fue y sigue siendo uno de los países más afectados por esta situación debido principalmente a las 3 razones que puse arriba, obvio habrá más pero la mayoría cabe perfectamente en alguna de ellas.

¿Pero qué podemos hacer?

 

Aquí una pequeña lista:

  • NUNCA usar la misma contraseña en todos los sitios donde nos damos de alta.
  • Utilizar la verificación en dos pasos, cuando esté disponible.
  • Eliminar las cookies al terminar de usar el navegador, todos los navegadores traen la opción para poder configurarlos de modo que al cerrar la última ventana abierta se vacíe la caché, las cookies y todo lo que tenga que ver con información que nosotros escribimos.
  • Utilizar un gestor de contraseñas, así puedes poner muchas contraseñas diferentes en cada sitio y acordarte de solo una, la del programa que te las va a administrar.
  • Mantener el antivirus actualizado.
  • No usar piratería, no mamen, los parches o cracks están llenos de backdoors o puertas traseras que permiten a quien escribió ese archivo poder entrar a tu máquina y hacer lo que se le pegue su gana, por ejemplo instalar un malware para minar criptomonedas, que es lo de hoy, instalar un keylogger, para registrar todo lo que escribes en el teclado y así poder robarte más información; o hacer muchas otras cosas más, eso ya es decisión del atacante.


¿Qué es un gestor de contraseñas?

 

Básicamente es un programa que instalas en la computadora o el smartphone y sirve para administrar todas las contraseñas que uses. Estos programas se integran con los navegadores para rellenar de forma automática formularios web y almacenar las contraseñas de forma segura así puedes crear contraseñas muy fuertes (caracteres especiales, mayúsculas, minúsculas y todas las cosas locas que se piden ahora para hacer contraseñas más fuertes) así no tienes que preocuparte por acordarte de decenas o cientos de contraseñas diferentes y difíciles, basta con que recuerdes la del administrador y listo.

Aquí les dejo una página con comparativa de gestores gratuitos por si quieren probar alguno.


¿Qué es la verificación en dos pasos?

También conocida en inglés como Two-Factor Authentication es una segunda capa de seguridad que muchos sitios ya están ofreciendo para subir un poco más el nivel de seguridad con el que cuentan. Esta verificación puede ser de varias formas, pero todas se activan después de que has escrito tu nombre de usuario/correo electrónico y contraseña de forma correcta, es entonces cuando sucede la magia:

  • Por SMS:  El sitio web te envía un código regularmente numérico y generalmente de 6 dígitos que es válido por una única ocasión y por un porto periodo de tiempo, por lo que debes de usarlo en ese momento, de otra forma caduca y se debe enviar nuevamente.
  • Por medio de una aplicación especializada: Estas aplicaciones se vincular con la cuenta que quieres proteger por medio de un código QR, de esta forma el reloj de la aplicación y el sitio web se sincroniza y cada 60 segundos se genera un nuevo código, único también, que de no utilizarse dentro de la ventana de tiempo indicada deja de tener validez y hay que ingresar uno nuevo que ya se generó. Entre las aplicaciones más utilizadas de este tipo se encuentran:
  • Por medio de un dispositivo vinculado: Esta opción tiene poco que Google la comenzó a implementar en sus servicios tanto al público en general como los empresariales. Esta funciona de la siguiente forma; Si tu smartphone Android está vinculado a tu cuenta de Google y quieres ingresar a tus servicios de Google en un navegador, al ingresar los datos correctos el servicio enviará un aviso a tu teléfono, el dispositivo te preguntará si fuiste tú quien quiere acceder a los servicios desde un navegador, y tienes dos botones con opciones, responder Sí, para que puedas terminar de iniciar sesión o bien responder No, no he sido yo, por lo que entonces el servicio te llevará por una serie de pasos para blindar tu cuenta y no se vea comprometida.
    • Esta variante también la ofrecen las aplicaciones de Microsoft con las cuentas de Microsoft aquí tienes que compara el código que aparece en el navegador con el que te muestra la aplicación en tu dispositivo, si son iguales aceptas la conexión, si son diferentes no la aceptas y el procedimiento es similar al de las cuentas de Google.
  • Por llamada telefónica: Similar al servicio por SMS, aquí la diferencia es que el código te lo dictan para que lo vayas escribiendo. (esta opción es la menos usual)

Por último, cabe aclarar que la verificación en dos pasos ofrece códigos de acceso de respaldo para poder acceder a nuestras cuentas en caso de que no tengamos nuestros dispositivos a la mano y no exista manera de consultar un SMS, la aplicación de autentificación o una llamada telefónica. Estos códigos se llaman backup codes o códigos de respaldo, regularmente se ofrecen 10 códigos para poder imprimirlos y tenerlos almacenados y usarlos como último recurso, también se pueden almacenar como archivos de texto o imagen de forma digital, solo hay que recordar que deben estar en un lugar seguro y no al alcance de cualquiera.

¿Y como puedo saber si mi cuenta de correo corre peligro?

 

Existe un sitio web llamado Have I Been Pwned? Donde ponemos nuestra dirección de correo electrónico y este se encarga de revisar la lista de las bases de datos que se conoce han sido hackeadas, si tu cuenta de correo aparece en alguna de ellas te mostrará la base de datos afectada, la fecha del ataque y la información que se filtro en ese ataque. La verdad es bastante útil porque a veces nos olvidamos de dónde estamos registrados y tal vez nuestros datos estén expuestos. 

Les dejo un ejemplo con mi cuenta de correo.
Incluso te puedes registrar en su lista de correos y cuando se de a conocer una nueva filtración te avisa por correo.
Y así es como se ve el contenido del mensaje que te informa de la brecha de seguridad.
Como vemos indica el sitio atacado, la fecha del evento, la cantidad de cuentas afectadas, los datos comprometidos y por útimo toda la información condensada en un párrafo.

Esta información es útil por 2 razones, puede que ya no uses ese servicio y no te acordabas, puedes entrar y darte de baja o bien si todavía lo usas es momento de cambiar la contraseña, incluso es posible cambiar el correo electrónico en la mayoría de los sitios. 

Por suerte, uso contraseñas diferentes en todos los sitios y 2-factor donde es posible habilitarlo, eso mejor a nada.

O una solución más perrona es botar todo e irte a vivir a la montaña lejos de la civilización.

Si quieren probar el sitio y verificar si sus correos están comprometidos les dejo el link. 


Su mágico hamijo, jaqerman.