Linux Week PUCP – EN VIVO POR INTERNET

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

Todas las personas interesadas en Seguridad Informatica han hecho uso alguna vez, de alguna herramienta libre.

La mayoria de las personas involucradas en el tema (por lo menos profesionalmente) usan con cierta frecuencia Linux y programas open source.

Aqui les dejo un evento muy interesante que organiza la Pontificia Universidad Catolica del Perú y que cuenta con una historia de 5 años ya. Se trata del LINUX WEEK, una semana donde se tocan diversas tematicas que giran alrededor del FOSS (Free Open Source Software) – 15 al 19 de Marzo.

Les recomiendo vean las conferencias, habran temas para todos los gustos (Tecnologias web, investigacion, comunidades y desarrollo, redes y seguridad)

Si no estan en LIMA – PERU, podran verlo a traves de una transmision en vivo via internet.

Mas informacion sobre este enlace (que se publicara dias antes del evento) y sobre los ponentes en la siguiente direccion:  http://tuxpuc.pucp.edu.pe/lw2010

SALUDOS!

Cuidado – Security Essentials 2010 Falso

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

Microsoft anuncio sobre la existencia de un Security Essentials 2010 falso. Esta imitación del antivirus de la compañía de Redmond podría esconder el troyano Win32/Fakeinit, además del virus Win32/Alureon y Layered Service Provider (LSP), que monitorizaría el tráfico que generan los navegadores y reemplazaría algunos sitios que advierten sobre la seguridad.

El Security Essentials 2010 falso tendría un aspecto exactamente igual que el original, por lo que es muy sencillo caer en su trampa. El falso antivirus modificaría el fondo de pantalla y advertiría al usuario de que sus sistema está infectado. Al parecer, el objetivo es que se adquiera la versión completa de la aplicación y es entonces cuando se descargará el troyano capaz de detectar nuestras claves y datos.

Sin embargo, la compañía ha querido recordar que el paquete legítimo que ayuda a tener protegido el equipo se puede encontrar en la página web oficial y sin ningún cargo.

FUENTE :http://www.ethek.com/circula-por-internet-un-security-essentials-2010-falso/

PS3 Owned!

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

PlayStation 3

El hacker George Hotz de 20 años, más conocido como geohot o por el jailbreaking del iPhone, rompió la seguridad de la PS3 que desde su salida se mencionaba que era inhackeable.

El exploit consiste en dos partes, por software y hardware:

El primer ataque consiste en comprometer el hypervisor y mediante un exploit puede obtener acceso de escritura y lectura en la memoria RAM. Esto no es todo, además los juegos tienen una clave cifrada en el ROM Mark (tecnología watermarking para evitar piratería) y el firmware del lector desencripta el juego. En este link puedes encontrar informacion sobre el exploit del PS3 por software.

El segundo ataque se conoce como “glitching”, envia un pulso de voltaje de 40ns en el bus de memoria para cargar al hardware y falle. Desde este link puedes obtener una guia para construir tu exploit para hardware mediante un microcontrolador SX28.

Link hacia la página de geohot de PS3 puedes obtener el exploit y si eres John Nash de Mente Brillante podrás aportar a la comunidad. Nuevamente se da a conocer que no existe seguridad al 100%. Saludos!

Operación Aurora – Exploit Internet Explorer

1 Star2 Stars3 Stars4 Stars5 Stars (1 votos, promedio: 5.00 de 5)
Loading ... Loading ...

Hace un mes,  se llevo a cabo un ataque a Google en el cual se obtuvo información valiosa de sus clientes.  Este ataque llamado “Operación Aurora” vulnera una falla del Internet Explorer en todas sus versiones, Metasploit adapto el exploit para trabajarlo en su framework y con ello hacer la demostración del ataque. Gracias a la gente de Enhacke que nos facilito este video.

Nos vemos.

Sistema de Gestión de Seguridad de la Información – ISO 27001

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

iso27001

Si quieres iniciarte en la Gestión de Seguridad de la Información, te recomendamos acceder a “ISO27000.es” y a la web de “INTECO” donde presentan conceptos del tema en forma online.

La gestión de la seguridad de la información debe realizarse mediante un proceso sistemático, documentado y conocido por toda la organización. Continua leyendo »

Aprendamos a interceptar y modificar conversaciones de Messenger

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

Queremos agradecer a nuestros amigos de ENHACKE por el video. SIGAN ASI!!!

Les vamos a presentar este video en donde muestran como interceptar y modificar conversaciones de Messenger haciendo uso de Backtrack y las herramientas etterfilter y ettercap para hacer un envenenamiento ARP y luego sustituir las palabras deseadas mediante un script.

Espero les guste tanto como nos gusto a nosotros!!

Interceptando y Modificando conversaciones de MESSENGER from enhacke on Vimeo.

Demostracion de lo facil que es INTERCEPTAR y MODIFICAR conversaciones de MESSENGER.

Video realizado por el area de CURSOS de la empresa de Seguridad Informatica ENHACKE.

www.enhacke.com

Monitor de Red “the dude”

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

Siempre probando nuevas herramientas en busca de nuevas caracteristicas, en esta ocasion estuve buscando una herramienta para hacer reconocimiento y monitoreo de red; me tope con esta aplicacion, que ademas de ser gratuita tiene algunas cosas bastante interesantes, les presento un resumen a continuacion y les animo a probar la herramienta!

Continua leyendo »

¿Un código de virus puede dañar el hardware?

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

gusanoBitDefender identificó una nueva amenaza que combina el comportamiento destructivo de un virus con el mecanismo de difusión de un gusano. Hay dos nuevas variantes de este virus, el cual ingresa a la computadora como una inofensiva prueba de IQ.

Una vez ejecutada el gusano crea entre siete y nueve copias de si mismo dependiendo de la variante en areas críticas del sistema Windows.

Win32.Worm.Zimuse.A es un peligroso código malicioso. A diferencia del gusano, Win32.Worm.Zimuse. A puede llevar a perder data porque sobreescribe los primeros  50 KB del Master Boot Record que es una zona importante del disco duro. Continua leyendo »

Se lanzo Backtrack 4 Final

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

bt4-logo-wallpaper

Despues de casi un año de espera desde su edición beta se ha liberado BackTrack 4. Una de las caracteristicas que vimos en sus versiones de prueba es que las herramientas ahora si se pueden actualizar. Además de la gran cantidad de herramientas ordenadas por categorias para una auditoria de seguridad.

Estas categorias de auditoría son: hacking wireless, exploiting servers, web application assessment, etc. BackTrack es una de las suites de herramientas que todo auditor debería tener.

Más información:

http://www.backtrack-linux.org/

Actualización: Metasploit 3.3.3

1 Star2 Stars3 Stars4 Stars5 Stars (1 votos, promedio: 4.00 de 5)
Loading ... Loading ...

Metasploit

El equipo de desarrolladores de Metasploit Framework lanzó una actualización, la version 3.3.3!

Algunas de las mejoras:

  • Todos los exploits tienen un ranking, estan seleccionados en 7 categorias de configuración.
  • El comando de búsqueda ahora funciona con -r, usando la clasificación mencionada.
  • Los comandos de sesiones ahora pueden ejecutarse con -c ó un script con -s sobre todas las sesiones.
  • El Win32EXE template se reduce de 88k a 37k.

Descargar la última version 3.3.3

Más información sobre la actualización en Metasploit Framework