Se lanzo Backtrack 4 Final

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

bt4-logo-wallpaper

Despues de casi un año de espera desde su edición beta se ha liberado BackTrack 4. Una de las caracteristicas que vimos en sus versiones de prueba es que las herramientas ahora si se pueden actualizar. Además de la gran cantidad de herramientas ordenadas por categorias para una auditoria de seguridad.

Estas categorias de auditoría son: hacking wireless, exploiting servers, web application assessment, etc. BackTrack es una de las suites de herramientas que todo auditor debería tener.

Más información:

http://www.backtrack-linux.org/

Ataques ClickJacking en Facebook

1 Star2 Stars3 Stars4 Stars5 Stars (1 votos, promedio: 5,00 de 5)
Loading ... Loading ...

Estan apareciendo nuevos ataques con la técnica ClickJacking que engañan a los usuarios. Se presenta en forma de comentarios en las cuentas de Facebook, a continuación algunos ejemplos:

clickjacking-face

Las fotos cambian aleatoriamente. Y el enlace te lleva a una página donde te piden dar clic a la figura azul para continuar tu destino.

clickjacking-face2

El boton azul es en realidad el del SHARE de  Facebook, si se le das clic, harías que el mismo post se publique en tu cuenta y sea vista por tus contactos haciendolos caer en el mismo scam. Continua leyendo »

Defacement a Twitter por grupo Iraní

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

f-570x517

El dia de ayer por la noche como a las 10pm recibimos varios avisos sobre este ataque. Twitter, uno de los sitios más visitado en el mundo, dejó de funcionar por algunos minutos, algo que es muy común por la ya conocida saturación de usarios identificado con la imagen “Fail Whale“, pero en este caso en lugar de la Ballena apareció un mensaje modificando la página principal de Twitter proveniente de un grupo llamado “Iranian Cyber Army”. Continua leyendo »

Hackean aviones espías de EE.UU.

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

Predator

Terroristas iraquís están usando la aplicación Skygrabber para interceptar los video feeds de los aviones espías no tripulados Predator de la Fuerza Aerea de EE.UU., son utilizados para “reconocimiento de zona sin ser detectados“.

Debido a que la transmisión tenia que enviarse a varios usuarios en tiempo real, se retiró el cifrado para agilizar. A más funcionalidad menos seguridad. Esta vulnerabilidad fue encontrada el año pasado y hasta hoy no cubrieron la brecha de seguridad.

Skygrabber se encarga de interceptar datos de los satélites que se estan usando en tiempo real. No necesita alguna conexion a internet, sólo tener configurada tu antena y empezar a recibir.El software ruso solamente cuesta US$ 25.95!

Más informacion puedes encontrar en la página web de CNN U.S.

Hackean pagina a Speedy Argentina

1 Star2 Stars3 Stars4 Stars5 Stars (1 votos, promedio: 4,00 de 5)
Loading ... Loading ...

speedy

Dos usuarios que tuvieron problemas de conexión y después de solicitar soporte al cliente de Speedy sin tener una aparente solución decidieron tomar cartas sobre el asunto utilizando otra forma de reclamo. Continua leyendo »

Consejos de Seguridad para las compras online por Navidad

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

hacker

En estas épocas de Navidad es cuando los delincuentes del ciberespacio hacen de las suyas. Como sabemos el uso de Internet en la vida diaria aumenta cada vez más en los paises latinoamericanos especialmente en el nuestro, Perú. Más personas compran en Internet lo cual ha hecho que los hackers maliciosos centren su atención en este tipo de potenciales víctimas de robo de información sensible, el riesgo de fraudes aumenta más y más. Por ello aquí les dejamos unos consejos para que pueda comprar seguro y evitar posibles engaños o fraudes por atractivas ofertas que acaban siendo elaborados engaños.

  • No les den click a los anuncios que digan que te has infectado con virus.  Este un engaño muy conocido. En cual una ventana te indica que te has infectado y te sugiere descargarte un antivirus especial para desinfectar tu ordenador. Es todo lo contrario si lo instalas es ahi cuando te infectas. Continua leyendo »

Herramienta para hacer Hijacking de Video

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

videojack

VideoJack es una herramienta para evaluar la seguridad de Video sobre IP,  puede simular una prueba de concepto de intercepción de video o repetir el video de la víctima,  de una sesión de video que el usuario ha seleccionado.

VideoJack es la primera de su clase es una herramienta que analiza los códec como H.264. VideoJack trabaja primero capturando los puertos RPT usados en una transmisión de video. Luego, VideoJack analiza los paquetes RTP, juntando  los numeros de  secuencia y valores de tiempo  usados entre los puntos de transmisión.  Después, VideoJack crea un payload personalizado  cambiando la secuencia de numeros y valores de tiempo usados en los paquetes originales entre los puntos de transmisión. Después que el usuario selecciona el dispositivo víctima para el  ataque , VideoJack envía el payload sobre el puerto RTP de la víctima. Este ataque puede ser realizado de las siguientes maneras: Continua leyendo »

Se ha lanzado Mestasploit 3.3

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

icbm

La nueva versión de metasploit 3.3 incluye 446 exploits, 216 modulos auxiliares y cientos de payloads. Además, los payloads ahora soportan NX, DEP, IPv6, y la plataforma Windows 7. Más de 180 bugs que se han corregido de la versión 3.2

Todos los exploits ahora tienen referencia a la base de datos de OSVDB gracias al esfuerzo de Steve Tornio. Además del ya conocido CVE.

Más información en: http://blog.metasploit.com/2009/11/metasploit-framework-33-released.html

Para descargar Metasploit 3.3: http://www.metasploit.com/framework/download/

¿Botnets para los iPhone?

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

iphoneinterface

Como habíamos posteado anteriormente existe una vulnerabilidad para los iPhones que han sido desbloqueados (jailbreak) que se exponen a un ataque por medio del OpenSSH porque tiene un password por defecto “alpine”.

Según Sophos, el atacante instala dos scripts. El primero se ejecuta cuando el dispositivo se inicia, el segundo envía mensajes a un servidor en Lituania. Se sabe que muchos iPhones  y iPods han sido infectados y se espera que el botmaster mande las órdenes a los esclavos. Continua leyendo »

Auditorías desde un USB Booteable

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

katana

Katana contiene un conjunto de distribuciones de seguridad y herramientas agrupadas en una sola distribución booteable  desde un USB. Katana es una buena opción para tener a la mano herramientas que pueden servir para: test de penetración, auditoría, password cracking, analisis forense y honeypots.

Katana incluye las siguientes distribuciones y herramientas:

Descargar Katana:

http://www.hackfromacave.com/katana.html#katana_download