Buscar dentro de este blog

lunes, 29 de marzo de 2010

Se acabó la paciencia de Charlie Miller

El experto en seguridad informática Charlie Miller, dice que  ya no está dispuesto a notificar a los vendors sobre nuevos bugs que encuentre.

En la competencia Pwn2Own, por tercer año consecutivo, Miller reveló un total de 20 0days que afectan a: Powerpoint, Acrobat Reader, Mac OS X Snow Leopard, OpenOffice y Safari.

Estos bugs fueron descubiertos utilizando un fuzzer desarrollado por él mismo.
Gracias a esto, ganó 10.000 dólares y una MacBoook Pro :)

Sin embargo, en esta oportunidad no está dispuesto a revelar las vulnerabilidades ante los vendors, ya que dice sentir exasperación ante la forma descuidada con que las grandes empresas manejan la seguridad de sus productos.

Miller lamenta que las vulnerabilidades que él ha detectado son sencillamente parcheadas por los fabricantes, sin mejorar la seguridad en sí. 


A juicio de Miller, "la cultura de los parches" es negativa para la industria y los consumidores.

Pero está dispuesto a enseñar a Apple, Microsoft y Adobe a detectar y prevenir vulnerabilidades. 

lunes, 1 de marzo de 2010

Instalar última versión de Nmap en Ubuntu

En este post voy a detallar como instalar la última versión de Nmap para Ubuntu...
A la mayoria de los pentesters que usamos Ubuntu nos pasa que necesitamos tener siempre la última versión de nmap (para tener las últimas funcionalidades, nuevas firmas para OS Fingerprinting, etc...) pero la misma no se encuentra en los repositorios de apt...

Entonces no nos queda otra opción que compilarlo nosotros mismos.

A continuación voy a detallar paso a paso como hacerlo:

1- Ir a http://nmap.org/download.html y bajar la última versión del .tar.bz2 que encontremos (actualmente es el archivo nmap-5.21.tar.bz2)

2- Abrir una consola - como root - e ingresar al directorio donde descargamos el nmap, en mi caso sería: cd /home/juan/Descargas

3-  Para instalar el descompresor (bzip2) y el compilador (g++) tipear: apt-get install bzip2 g++
 
4-  Para descomprimirlo tipeamos:  bzip2 -cd nmap-5.21.tar.bz2 | tar xvf - 
Tengan en cuenta que el archivo que descargamos se llama "nmap-5.21.tar.bz2"

5- Ingresamos al directorio que contiene el nmap descomprimido: cd nmap-5.21


Ahora vamos a compilarlo e instalarlo...

6- Tipeamos: ./configure

7- Tipeamos: make

8- Tipeamos: make install

9- Ejecutamos el nmap tipeando: nmap

Noten que en la primer línea nos informa la versión...
En este caso dice "Starting Nmap 5.21 ( http://nmap.org )"

Happy Hacking ;)

lunes, 8 de febrero de 2010

Odio a Facebook!


Por qué odio a Facebook?

0- No tiene objetivo real útil

My Space comenzó con el fin de brindar espacio de almacenamiento masivo para usuarios (de ahí su nombre), después cambió permitiendo promocionar contenido multimedia de bandas y armar un perfil compartiendo info sobre bandas favoritas y demás. Además permite que bandas independientes puedan promocionarse.

Linkedin sirve como medio de promición de nuestro perfil profesional para mantenernos en contacto con colegas, clientes y por sobre todas las cosas para tener facilmente nuevas oportunidades laborales o debatir sobre algún tema.

Ahora... Facebook, que fin tiene? Boludear? Contactarnos con los mismos contactos que tenemos en otras redes sociales o IM (como MSN)? ... La verdad, no encuentro una finalidad útil.

1- Falta de Privacidad

Mark Zuckerberg, el "fundador" de Facebook (si, el pibito con cara de gil) , decía el pasado 9 de enero en la gala de los Crunchies Awards, San Francisco:

    “La gente se siente realmente cómoda no solo compartiendo información de diferente tipo sino de forma más abierta y con más gente. La norma social es algo que ha evolucionado a lo largo del tiempo.”

Según él, la privacidad ya no es una “normal social”; además, el crecimiento de las redes sociales refleja un cambio en las actitudes de la gente normal... WTF??!!

Esto es confirmado por una entrevista realizada por The Rumpus a un empleado anónimo de Facebook, la red social almacena cada interacción de los usuarios: cada foto subida, cada click hecho en al perfil de otros usuario, las actualizaciones de estado, cambios en la información de los perfiles, etc, etc…

No se olviden que la CIA invierte en Facebook... que raro no?? :P

De hecho Richard Stallman, ha asegurado que "nunca" ha visto Facebook aunque tiene entendido que "ofrece una falsa privacidad" y que mantiene una relación "estrecha" con la CIA...

Los máximos exponentes del término Privativo son Microsoft y Facebook sin lugar a dudas!

2- Vouyerismo / Spoofing

Cualquier gil se pude armar un perfil falso y "espiar" a amigos, conocidos o a cualquiera!...
Lo peor de todo es que cualquiera puede armarse un perfil falso "impersonalizando" a otro. Te gustaria que armen un perfil falso tuyo y que disfamen?

3- El 90% lo usa para buscar a sus ex o para histeriquear...

De acuerdo a un estudio de Divorce-Online, Facebook es mencionado en el 20% de las peticiones de divorcio online.
Según los abogados, el aumento de popularidad de sitios Web como Facebook está tentando a la gente a engañar a sus parejas. Esposas desconfiadas también han usado Facebook para encontrar evidencias de flirteo, o incluso aventuras, que han terminado en divorcio.

4- ODIO QUE LE DIGAN "FACE", No se hagan los chetos!

5- Todos usan Photoshop o hacen algo para que su foto sea lo más alejado de la realidad posible (pobres idiotas!)

Videos de gente que explica por qué Facebook Sucks...



viernes, 29 de enero de 2010

Asi fuenciona el exploit de PS3...

Gente, les dejo un análisis bastante profundo y de muy alto nivel donde explica. Obviamente, esta en ingles asi que les busque una traducción bastante acertada para que todos podamos entenderlo y disfrutar un poco este gran avance.


PS3, como Xbox 360, depende de un hypervisor para su seguridad. A diferencia de la 360, PS3 permite ejecutar Linux pero siempre bajo control del hypervisor. Si se encuentra un modo de comprometer el hypervisor, el acceso directo al hardware es posible y otro código con menos privilegios puede ser monitorizado y controlado por el atacante. Pero hackear el hypervisor no es el único paso que se requiere para cargar copias. Cada juego tiene una clave de cifrado almacenada en un área del disco llamada ROM Mark. El firmware del lector lee esta clave y se la proporciona al hypervisor para desencriptar el juego durante la carga. El hypervisor necesitaría ser modificado para revelar la clave para cada juego, o bien comprometer el firmware del lector.

El código del hypervisor se ejecuta en la CPU principal (PPE) y en uno de los coprocesadores (SPE). El hilo del SPE parece ser lanzado en modo de aislamiento, de forma que está bloqueado el acceso a su código privado y a su memoria de datos, incluso para el hypervisor. Las claves primarias para descifrar el bootloader y el hypervisor solo están presentes en el hardware, posiblemente a través del uso de eFUSEs. Esto podría significar que cada procesador Cell contiene claves únicas y el descifrado no depende de una sola clave primaria global como algunos sostienen.

El hack de George compromete el hypervisor tras cargar Linux y utiliza su exploit para añadir funciones de de acceso de lectura/escritura a la RAM y así poder volcar el hypervisor. Este acceso es un primer paso para poder preparar otros ataques contra el firmware del lector o los juegos. Su aproximación es inteligente y se conoce como ataque de glitching. Este tipo de ataque de hardware consiste en enviar un pulso de voltaje cuidadosamente medido para estresar el hardware y que falle de algún modo que nos pueda ser útil.

Es bastante posible que alguien empaquete este ataque en un modchip, ya que el pulso no necesita ser muy preciso. Con un microcontrolador y un pequeño circuito analógico sería bastante viable. Sin embargo, es más probable que se encuentre alguna vulnerabilidad en el software tras aplicar ingeniera inversa al hypervisor y esa será la que utilizarán las masas. Sony parece haber hecho un trabajo genial con la seguridad de PS3, pero el acceso a bajo nivel proporcionado al OtherOs significa que cualquier vulnerabilidad del hypervisor puede ser aprovechada por un atacante gracias a la amplia API que ofrece. Será interesante ver como responde la compañía en futuras actualizaciones para prevenir este tipo de ataque.

jueves, 28 de enero de 2010

Todos nos vendemos... no Ubuntu?

Los responsables de Canonical, empresa que desarrolla Ubuntu, anunció un acuerdo mediante el cual cambiarán el buscador por defecto en Firefox de Google a Yahoo!, la cual tiene a la vez una alianza estratégica con Microsoft

Rick Spencer de Canonical argumentó:
“El acuerdo proporcionará ingresos, que permitirán a Canonical ofrecer recursos a los desarrolladores para mantener libre el desarrollo de Ubuntu y su ecosistema”.

La inclusión de Yahoo! a Firefox para los usuarios de Ubuntu se implementará ni bien salga la próxima versión de la distribución (10.4) en abril.

miércoles, 27 de enero de 2010

Apple Ipad

iPad posee una pantalla de 9,7'', capacidad multitouch, 16GB, 32GB o 64GB de capacidad en un disco flash, una autonomía de 10 horas, Wi-Fi y un chip A4 de Apple, de 1GHz. 

Cuenta con un solo botón y un teclado táctil competo, por lo que no estaba del todo errado comparar a la iPad con un "iPod gigante".



Algunos modelos incluirán conectividad 3G en los EEUU. Allí ofrecerán dos planes de datos a los clientes de AT&T: 250MB por u$s15 mensuales o u$s30 por navegación sin límites.

Tal como los iPhone y los iPod Touch, la iPad permite la descarga de cualquiera de las aplicaciones disponibles en la App Store de Apple.

Jobs aseguró que la computadora tipo tablero será mejor que los teléfonos y las portátiles actuales para ver videos, disfrutar videojuegos y leer libros electrónicos.

Al presentar la iPad, Jobs despreció a las netbooks: “Algunas personas creían que ese espacio (entre un smartphone y una notebook) lo cubrían las netbooks. El problema es que las netbooks no son las mejores en nada”.

Nosotros creíamos que debía haber algo mejor. Y lo llamamos iPad”, agregó.

Más íntima que una laptop, con más capacidades que un smartphone", dijo y agregó que "puedes girarlo en el sentido que quieras. Este dispositivo es extraordinario. Puedes navegar por Internet y es la mejor experiencia que nunca tuviste antes”, explicó.


Publicado el exploit de PS3


GeoHot ha publicado los detalles y funcionamiento de su exploit para PlayStation 3, con el cual se obtiene acceso total al hardware de la consola. El hack se debe compilar y ejecutar desde el OtherOs (YDL instalado en la PS3), por lo que en principio no será soportado por el actual modelo slim (ya que Sony eliminó la capacidad de instalar Linux); y también requiere un pequeño mod hardware para introducir un pulso de 40ns en el bus de memoria.

Hay que recordar que en su estado actual carece de utilidad para el usuario final, pero tras su publicación es posible que las personas adecuadas avancen en diferentes direcciones. Según GeoHot, el exploit tiene el potencial de ejecutar Linux y homebrew sin limitaciones e incluso copias de juegos, pero no esperamos que esto ocurra a corto plazo. También ha comentado que Sony lo tiene complicado para parchearlo, pero aun así se recomienda tener cuidado con las actualizaciones oficiales.