Mostrando entradas con la etiqueta Hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta Hacking. Mostrar todas las entradas

jueves, 4 de noviembre de 2010

Protecciòn contra el robo de cuentas con Firesheep

Hace un momento hablaba de una grave vulnerabilidad que permite entrar a cuentas de casi cualquier red social como Facebook o Twitter con tan solo un clic usando una extensión para Firefox que se llama Firesheep, y si te preocupa tu privacidad y eres vulnerable en Techcrunch han publicado una solución para evitar que Firesheep secuetre tu cuenta.

Firesheep se basa en el hecho de la mayoría de los sitios web de redes sociales usan el protocolo HTTP, porque es más rápido. Y para solucionar esto tenemos que navegar en internet con Firefox y una extensión llamada Force-TLS que obliga a los sitios a usar el protocolo HTTPS en lugar de HTTP lo que hace que las las cookies sean invisibles para Firesheep.

Al igual que la extensión HTTPS Everywhere Force-TLS permite que a navegador Firefox cambiar de HTTP a HTTPS en los sitios que tu le indiques en las preferencias de Force-TSL con esto se garantiza una conexión segura al acceder a sitios web ya que el a diferencia del HTTP el protocolo HTTPS encripta los datos del usuario, así que si un programa como Firesheep trata de obtenerlo no podrá descifrarlo.

Instrucciones para configurar Force-TSL:

  1. Descargar Force-TLS e instálo en Firefox.
  2. En Firefox ve a Herramientas – > ForceTLS Configuration y ahí agrega los dominios de los sitios con los cuales quieres hacer conexión segura usando HTTP.
  3. Reinicia Firefox y listo.
Enlace para descargar Force-TLS.

Fuente:techtàstico

viernes, 12 de marzo de 2010

Alerta: No presiones la tecla F1 en Windows XP mientras utilizas Internet Explorer.

windows_xp_logo

Alerta a todas las personas que utilizan Internet Explorer en Windows XP, Windows 2000 y Windows Server 2003, pues existe una vulnerabilidad en varias páginas malignas que están ocasionando daños en varios usuarios, esto sucede porque dichas páginas engañan al usuario para que hagan uso de la tecla F1 que en Windows es la tecla de ayuda, y que en este caso da acceso total a su equipo y sin que éste se percate de la situación.

Hasta ahora no existe una solución a este grave problema a lo que a Microsoft solo le resto decir que no se haga uso de la tecla por el momento para evitar un posible ataque, o de lo contrario mudarse al sistema operativo Windows 7, Linux u otro, o simplemente cambiar de navegador web ya que los ataques suceden en Explorer y no en el caso de otros como son Firefox, Opera, Chrome u otro navegador.

No cabe duda que cada día el llamado "navegador por exelencia" esta más en decadencia dando paso a mejores como Mozilla Firefox o Chrome.

Fuente:Canvas

miércoles, 3 de febrero de 2010

Hackean Nexus One para hacerlo Multitouch.


Tal y como leen, el Nexus vuelve a hacer noticia luego de su Unboxing con Ninjas. La tan celebrada función de la gente de Apple en los dipositivos móviles de esta compañía, iPhone y iPod no era una de las características del smartphone de Google, Nexus One, fabricado por HTC, recientemente lanzado. Sin embargo gracias a un hacker especialista en la plataforma móvil Android, de código libre, esto ha sido posible.


Lo que no ha podido hacer Google, lo hacen sus usuarios, leo en varios blogs, y es bastante cierto. A pesar de que en este caso sea Google mismo quien haya puesto a disposición el código, al contrario de Apple, donde el iPhone tardó más tiempo en ser desbloqueado para funcionar con aplicaciones de terceros debido al código cerrado, el mérito de este especialista es ciertamente destacable, pues periódicamente publica sus parches de Android en su blog Cyanogenmod.

El Nexus One Multitouch hackeado por Cyanogen permite a los usuarios usar dos dedos para girar objetos y hacer zoom en la pantalla. Aunque está presente esta tecnología desde el iPhone, como hemos mencionado en párrafos anteriores, el móvil fabricado por HTC no incorporaba esta función. Sin embargo otros afirman que esto se debe a que esta tecnología está patentada por Apple.

El hacker realizó sus publicaciones en el foro XDA-Developers el miércoles, después de que Google liberara el código de la versión 2.1 de Android, permitiendo mayores modificaciones al teléfono.

Aún así, el hacker ha informado el parche temporal lanzado, puesto que la versión definitiva será publicada Google haya lanzado la versión 2.0 del SO Android, contiene la función multitouch en un archivo aparte para que los desarrolladores puedan añadirla a cualquier aplicación.

Fuente:Tecnología Diaria

miércoles, 13 de enero de 2010

Chuck Norris puede ver tu perfil de Facebook.


Para alguien que provocó el Big Bang de una patada giratoria, pareciera que espiar los perfiles privados de Facebook es un poco mundano, pero en una entrevista del blog The Rumpus a un funcionario de Facebook que se mantuvo en el anonimato, se reveló que el legendario artemarcialista te allanaba el camino a cualquier perfil.

En realidad, el personaje anónimo confirmó una vieja leyenda urbana, sobre la existencia de un password universal que te dejaba loguearte como cualquier usuario, sólo ingresabas el ID y el password universal y listo, podías entrar, leer los mensajes privados, cambiar las preferencias políticas y dejar un comentario en el muro de la novia. El password tenía letras mayúsculas y minúsculas, símbolos y números, pero para alguien que entendía el código leet o 1337 se leía clarito “Chuck Norris”. Suponemos que era algo como “( hµcK N0Rr1$“, quien sabe.

Según el “informante”, el super password sólo podía usarse desde el interior de las oficinas de Facebook, de manera que conocerlo no te servía de nada si te conectabas de otro lado. Era, además, estrictamente para propósitos ingenieriles (?). Contó que un par de empleados que hicieron mal uso notorio de ese poder fueron despedidos en el acto, pero que todos, cual más, cual menos, habían usado el password para fisgonear un poco. Señaló también que el password ya no existe, que esta funcionalidad se quitó, pero que los empleados tienen acceso a la base de datos, asi que en realidad si quieren igual pueden ver todo lo que se les antoje.

Por cierto, la entrevista no giraba enteramente en torno a Chuck Norris. Lo que verdaderamente me llamó la atención fue que el informante reconoció muy suelto e cuerpo que Facebook no borra nada. Se guarda cada palabra aunque la borres, cada foto que subes aunqe te arrepientas. Se guarda cada uno de tus clicks: para saber quienes son tus mejores amigos, hay programas detrás analizando qué perfiles son los que más visitas.

Al final, Mark Zuckerberg dice que la privacidad es para los ñoños, pero le creas o no, muy en el fondo sabes que hay un empleado revisándote los mensajes privados en sus horas libres. Quién te manda a usar ese sitio, también.

Esta es una más de las notas sobre "Los Peligros de Facebook"

Fuente:FayerWayer

viernes, 7 de agosto de 2009

Facebook: arma de dos filos?


Muchas personas son usuarios activos y frecuentes de Facebook, ¿cuantos de ustedes se han preguntado con que fin se creo Facebook? Muchos no saben que Facebook esta vendiendo la informaciòn al mejor postor.

Lo que muchos usuarios no saben es que de acuerdo ala condiciones del contrato que vitualmente asumen al hacer click en el cuadro "acepto", los usuarios le otorgan a Facebook la propiedad exclusiva y perpetua de toda la informaciòn e imàgenes que publican.

Los tèrminos de uso le reserva a Facebook el derecho a conceder y sub-licenciar todo "el contenido del usuario" a otros negocios. Sin su consentimeinto, a muchos usuarios les convirtieron sus fotografìas en publicidad, incluyendo las personales,su inclinaciòn polìtica, el estado de sus relalaciones afectivas, interes individuales y hasta la direcciòn de la casa, se envio si autorizaciòn expresa a millares de usuarios.

Y para colmo de males, el asunto no termina si el usuario se decide retirar.Aun cuando los usuarios cancelan la membresìa, sus fotos e informaciòn permanecen abordo, segùn Facebook, por si deciden reactivar su cuenta. Es màs el usuario no es retirado inclusive cuando fallece.

De acuerdo a las "condiciones de uso" los dolientes no pueden obligar a que Facebook descuelgue los datos e imàgenes de sus deudos, ya que cuando el finado aceptò el contrato virtual otroagò a Faebook el derecho de "mantenerlo activo bajo status especial" de conmemoraciòn por un perìodo de tiempo determinado por nosotros para permitir que otros usuarios puedan publicar y observar comentarios sobre el difunto.

El jefe de seguridad de Facebook es un ex experto en computaciòn del FBI Max Kelly, que trabaja codo a codo con la Policìa cuando solicitan ayuda. Y no estamos hablando de algo esporàdico, ya que cada dìa la red social mas grande del mundo recibe entre 10 y 20 peticiones de la policìa estadounidense para colaborar en la resoluciòn de crìmenes o casos de menores fugados.

Otra cosa es el "grooming". El ùltimo caso es de un joven de 25 años que adoptò hasta doce personalidades distintas, asi todas de niñas entre 12 y 15 años. El mismo perfil de aquellas a las que chantajeaba y exigìa favores sexuales. Segùn la Policìa, engaño a 250, la mayoria chicas menores.

Fuente: EcoDiario

lunes, 8 de junio de 2009

Cómo ver las fotos de cualquier persona en Facebook


Normalmente en Facebook para ver las fotos de una persona se necesita que esta persona sea tu amigo y te haya autorizado ver sus fotos, pero esto no es 100% seguro ya que es posible ver las fotos de cualquier persona en Facebook aunque no te tenga agregado como mi amigo, incluso aunque te tenga bloqueado, lo probé y me funcionó.

Este truco para ver las fotos de cualquiera en Facebook es posible gracias a que es posible desarrollar aplicaciones para Facebook, y para desarrollar estas aplicaciones existe una API que es de la cual nos vamos a valer para que mediante una consulta SQL podamos ver las fotos, otra cosa que debemos obtener es el ID del perfil de la persona a la que vamos a verle sus fotos, este ID se encuentra en la URL del perfil, normalmete viene en este formato: http://www.facebook.com/profile.php?id=xxxxxxxxxx donde xxxxxxxx es el ID del perfil.

A continuación tienes los pasos para ver las fotos de cualquiera en Facebook.


Ahí en la pestaña que dice: “Plataforma para Probar API” en el lado izquierdo en Formato de respuesta elige Facebook PHP Cliente.

Ahora más abajo en Método elige fql.query

Ahora debajo nos aparece un campo llamado query, y ahí escribe la el siguiente código, pero reemplaza las xxxxxxxxxx por el ID de usuario del cual quieres ver las fotos.

SELECT name, link
FROM album
WHERE owner=xxxxxxxxxx

<>>

Presiona el botón que dice Método de llamada y del lado derecho te va a salir un código con un Array, que es más o menos como el siguiente: Array
(
[0] => Array
(
[name] => Nombre el álbum
[link] => http://www.facebook.com/album.php?aid=xxxxx&id=xxxxxxxxxx
)
)

Este código puede tener varias URL’s como esta, cada URL corresponde a un álbum.
La URL que vas a copiar es solo lo que está en negritas.

Pega esta URL en la barra de direcciones de tu navegador y listo, verás las fotos que no podías ver.

Así que de ahora en adelante piensalo bien antes de subir fotos muy privadas a Facebook porque como pudiste ver cualquiera puede hackear Facebook y ver las fotos del facebook de los amigos de tu amigo o de cualquier otra persona.


Obtener el ID de un usuario es re faclíl solo ubicas el cursor sobre el nombre del usuario le das click derecho y saldra una ventana: http://www.facebook.com/profile.php?id=xxxxxxxxxx donde xxxxxxxx es el ID de usurio.

sábado, 2 de mayo de 2009

Otro Virus para Macs


A todos los usuarios de Macs les dejo la siguiente nota: cada vez están más expuestos a tener un virus y tal vez esa característica tan importante que se tenía se va a ir, perdiendo poco a poco.

Esta manzanita sufrió un ataque de un “genio hacker” y desde Enero ya se leían reportes de la presencia de un virus en las versiones piratas de iWork 09. 4 meses después, Mario Ballano Barcena y Alfredo Pesoli de Symantec emitieron el reporte de iBotnet; un caballo de Troya.

Como ya muchos saben, Conficker infectó a 10 millones de computadoras con Windows y en realidad no hay comparación de iBotnet que solo lleva a algunos miles.

Pero en fin, si eres usuario Mac lo que tienes que hacer es no bajar o instalar de forma ilegal iWorks 2009 ya que si lo haces le abrirás las grandes puertas a este caballo.

lunes, 23 de febrero de 2009

Microsoft ofrece 250.000 dólares


El gigante del software ha ofrecido una recompensa de 250.000 dólares a quien logre identificar a los creadores del virus “Conficker” o “Downadup“.Conficker, también conocido como Downadup, continúa propagándose, en las últimas semanas, a millones de ordenadores, incluido parte del ejército francés.

Es un gusano muy persistente que una vez en tu computador, busca el archivo ejecutable de Windows llamado “services.exe” y luego pasa a formar parte de dicho código. Se copia en la carpeta del sistema de Windows, y como explicación, a grosso modo, se retitula con un nombre de entre 5 y 8 caracteres cómo “piftoc.dll”. Modifica el registro de Windows, para finalmente ejecutar el archivo “dll” infectado como un servicio del sistema.

Una vez que está instalado, crea un servidor HTTP, borra rastros de su instalación y comienza a bajar programas y archivos de sitios maliciosos. Increible ¿verdad?


No es todo, ya que dentro de las “proezas” de este gusanoide, está la de poder mutar nombres de dominio aleatorios lo que impide hasta ahora hacer un tracking de las actividades que realiza. Mal.


Los cazas de la marina francesa no pudieron descargar sus planes de vuelo después de que las bases de datos se vieran infectadas por el virus. George Stathakopoulos, uno de los responsables de seguridad de Microsoft, declara que la intención de la compañía es la de controlar la amenaza que representa Conflicker y dar con el creador del mismo.

Se especula que actualmente hay 12 millones de ordenadores infectados por Conficker o Downaup.
Hasta los virus no se quedan atras, van avanzando en encontrar maneras para su propagación. Lo ùnico seguro es poder tener un antivirus al día y empezar a rezar.


Fuente:Canvas

viernes, 24 de octubre de 2008

Magic Blue Hack

Magic Blue Hack es una aplicación para realizar Hacking sobre Bluetooth, al instalar MagicBlueHack en tu Teléfono Celular podrás controlar otro teléfono que tenga el Bluetooth activado.

Entre las funciones que permite manipular del teléfono “victima” se encuentra las de realizar llamadas, enviar mensajes de texto, ver los contactos, leer mensajes de texto, mirar las fotos, archivos de audio…

Es muy similar al Super Bluetooth Hack (BT Info) y también pide confirmación en el otro celular la primera vez que se utiliza, pero es compatible con un numero mucho mas grande de teléfonos, a continuación les dejo un listado de Teléfonos Soportados por el MagicBlueHack:
Alcatel,Asus,Audiovox,BenQ,BenQSiemens,BlackBerry,CECT,Cingular,Dopod,HP,HTC,
Huawei,i-mate,Imobile,Lenovo,LG,LG Electronics,Mitac,Motorola,NEC,Nokia,O2,Orange,
Panasonic,Pantech,Philips,Q tek,Q TEK,Rover PC,Sagem,Samsung,Sanyo,Sendo,Sharp,
Siemens,Sony-Ericsson,T-Mobile,Tatung,VK Mobile,Vodafone.
Fuente:Dragonjar

miércoles, 8 de octubre de 2008

Super Bluetooth Hack, BT Info en ESPAÑOL

BT Info (mas conocido como Super Bloetooth Hack) un Programa para Controlar Teléfonos con Bluetooth Activado pues bien hoy Aldo Escobar me han enviado al correo la versión 1.6 de este excelente programa en español.

Para los que se les dificulta el ingles (o el esloveno :-D), aunque es una versión anterior a la actual seguro a muchos les sera de utilidad.