Mostrando entradas con la etiqueta informatica. Mostrar todas las entradas
Mostrando entradas con la etiqueta informatica. Mostrar todas las entradas

sábado, 5 de noviembre de 2011

Vida

Hola

Hoy quiero iniciar una serie de post acerca de todo lo que es la vida digital. Es decir todo aquello que solemos hacer pero ayudándonos de las nuevas tecnologías.

Para ello voy a empezar con la productividad propiamente dicha. Yo utilizo las herramientas de Google para ayudarme a llevar todo al día. Con Gmail (el gestor de correo-e de Google) tengo controlado mi correo a todas horas, pues tengo redirigido a él mis demás cuentas de forma que gestiono todas ellas desde él, donde tengo también a todos mis contactos. Estas dos cosas las tengo configuradas en el móvil para que se sincronicen con cierta regularidad cuando disponga de WIFI.

Además soy un gran usuario de Google Calendar, que es una gran agenda en la que puedes incluir calendarios de otras personas o los tuyos propios, teniendo almacenados en él todos los eventos. Ademas se integra con Facebook lo que le dota ser además un gran recordatorio. Como no podía faltar, también lo tengo integrado con el móvil para una perfecta sincronización.

En el siguiente post hablaremos de redes sociales.

Un saludo!

jueves, 20 de octubre de 2011

Ataque Real

Hoy estoy animado y quiero dejar constancia de un ataque real teórico. Dejo constancia por dos motivos: el primero, la seguridad y el segundo, relacionado con el primero es una clara advertencia.

La situación es la siguiente: 
Estamos conectados con nuestro PC a una red grande. Dentro de esa red existen unos... no sé, un numero arbitrario, 100 PCs más aparte de nosotros organizados por un router central. De por medio hay varios Switch para redistribuir el tráfico pero los podemos obviar ya que no realizan ninguna acción. En dicha red, no existen reglas de filtrado potente y podemos conectar ordenadores entre sí para compartir archivos, jugar en LAN, lo que queramos. Acabo de describir pues la típica red de residencia, de la Uni o un instituto / hotel...

Sin embargo, solo tenemos un objetivo, del cual sabemos su nombre real, su sistema operativo, y su nombre de acceso a cuenta. Sabemos también que posee Tuenti y Facebook y podemos deducir algún correo si queremos (ingeniería social). Acabo de describir la víctima típica, pues estos datos los conocemos conociendo mínimamente a la persona o conociendo a alguien que la conozca.



Empecemos el ataque:
Conociendo su correo, vamos a buscar su dirección IP interna, para ello haremos un ataque MITM sobre diferentes rangos de red, de un tiempo de un día por cada rango. Imaginemos que existen 5 rangos, tardaríamos en el peor de los casos 5 días. Con todos los datos obtenidos buscaremos direcciones mail (es muy sencillo crear un script que te busque algo del tipo xxxx@xxx.xxx y almacene los datos enteros capturados que contengan ese mail) Crear un filtro es muy sencillo, si sabemos un mail, el mail se usa para acceder a tuenti, solo deberemos buscar emails n paquetes html enviados o provenientes del servidor de tuenti. Con esos datos correlacionaremos el email con la IP.

Nuestro siguiente paso es lanzar nmap a fuego contra esa IP, nos sacará las vulnerabilidades, mientras, haremos un MITM especifico sobre esa IP, activando con sslstrip o alguna extensión el descifrado de datos encriptados por HTMLS. Con todo esto obtendremos passwords d Tuenti, Facebook, Mail, etc Seguramente, el objetivo cometa un error muy típico, tener la misma contraseña para todo o usar 3 o 4 en total. Ahora podremos acceder a su ordenador de dos formas, al saber su nombre de usuario (era un dato) solo tendremos que probar las combinaciones con las contraseñas obtenidas y a la vez podremos utilizar metasploit para explotar alguna posible entrada por fallo de seguridad.

Una vez dentro volcaremos todas las contraseñas almacenadas en el ordenador (las de los WIFIS, las de todos los usuarios del ordenador y lo que es más importante, las que almacena el navegador (recordáis la famosa pregunta ¿desea almacenar estos datos? logins varios, cuentas bancarias, Paypal, en fin... el paraíso  Dejaremos una puerta abierta con por ejemplo netcat y desde ese mismo momento tendremos un montón de datos para hacer el mal y encima podremos acceder al PC para copiar fotos, documentos, meter virus, troyanos, o cargarnos el SO, la libertad es tan amplia...



Lógicamente esto esta absolutamente prohibido, estamos cometiendo un delito, pero si podéis os recomiendo que hagáis la prueba contra un ordenador de vuestra propiedad, en casa por ejemplo. No me hago responsable del uso que se pueda dar de esta información y precisamente por este motivo no he querido dar datos concretos de la forma de realizar cada acción.

Espero que la advertencia este captada y os toméis con más riguridad la seguridad. Exponer de forma pública datos como los dados en el ejemplo de esta práctica es de absolutamente anormales e irresponsables pero desgraciadamente (o no) me ha ocurrido recientemente

miércoles, 28 de septiembre de 2011

Diferencias en era Post-PC

Hace unos años la reacción era clara, informática = ordenador = PC
Sin embargo, esto ha cambiado vivimos en la era Post-Pc, pero, ¿que es exactamente eso?

Actualmente disponemos de los clásicos PC de sobremesa, los portátiles, netbooks, smartphones, tablets, etc. Todos nos sirven para hacer un uso básico de la informatica como puede ser leer un pdf, mirar el correo o entrar en nuestra red social favorita. Sin embargo, no todos son iguales, cada uno aporta unas ventajas y son dichas ventajas las que voy a explicar hoy.

El Smartphone es la evolución clásica del telefono movil. En ese único aparato integramos cámara de fotos, reproductor de música, GPS, movil unido a un acceso constante a Internet. Con él podremos hacer de todo, pero careceremos de gran potencia, por lo que es un dispositivo multitarea que premia la movilidad.

El Tablet, viene a ser un Smartphone más grande, con lo cual nuestra "vida multimedia" mejorará notablemente. El (o la) Tablet será un producto destinado a personas que quieran consumir contenido (sin tener que crearlo) desde cualquier sitio.

Por el contrario, si primamos la creacion de contenido, perderemos algo de movilidad pero obtendremos un producto algo más versatil como es el Netbook.

Hasta aquí el denominador común es la movilidad. Estos tres dispositivos rinden bien, pero sus capacidades técnicas son limitadas a favor de una mayor portabilidad. Para obtener potencia nos movemos al campo de los portatiles / PC's

Los portatiles, son netbooks menos "moviles" pero más potentes, seguramente, en la actualidad, sean los dispositivos más todoterreno, ya que nos permiten realizar practicamente cualquier tarea por potencia, pero nos permite llevarlo a cualquier sitio si es necesario.

Sin embargo, si queremos potencia bruta, tenemos los sobremesa, con los cuales perderemos la movilidad en favor de poder correr cualquier aplicación con suficiente soltura.

Esta claro que lo ideal sería tenerlo todo y poder elegir según la necesidad, sin embargo, no es una situación muy clásica por lo que nuestra elección tendrá que ver con nuestras necesidades. Mi opinión es que el común de los seguidores de este blog necesitarán un portatil, pero vosotros diréis, ¿desde que dispositivo seguis el blog? Respuesta fácil, desde una piedra, no lo sigo. jajajajaj

jueves, 22 de septiembre de 2011

DDoS

Hoy voy a intentar explicar de una forma sencilla un término que se ha puesto últimamente de moda gracias en parte a Annonymous. El Ataque de Denegación de Servicio o como también es conocido por sus siglas en inglés DDoS.

Para entender este termino lo primero es explicar de forma breve como funciona una web. Cuando ponemos una dirección en el navegador, estamos enviando información a otro ordenador que es el que tiene almacenada la web que queremos ver. Dicho ordenador es llamado servidor ya que nos sirve, nos envía, la web que queremos ver. Para este proceso, el servidor recibe nuestra petición, la procesa y nos envía la información que queremos ver. Es decir genera un proceso en su Sistema Operativo que es el encargado de enviar dicha información a través de la Red.

Por tanto, un servidor utiliza dos medios fundamentales, el mismo, ya que como cualquier ordenador, cuanto más potente más procesos podrá realizar y con mayor rapidez y también hace uso de la Red, para lo cual el factor más importante es el ancho de banda, es decir, la calidad del servicio que le ofrece su compañía de telecomunicaciones.

miércoles, 31 de agosto de 2011

Windows


Windows es sin duda alguna el sistema operativo mayoritario en nuestro país. Es muy versátil, ya que podemos usar videojuegos, música, video, ofimática o practicamente cualquier entretimiento o trabajo que precise un usuario medio. Es necesario saber de la existencia de otros sistemas operativos, como Linux o OSX (el SO de Apple que montan los Macs)

Existe una gran polemica sobre cual es mejor. Yo soy usuario de Linux y estoy muy contento con él aunque es cierto que en ocasiones, hay que trabajar para que la cosa funcione, pero bueno soporta un nivel medio sin complicaciones de forma sencilla, en especial distribuciones como Ubuntu.
Related Posts Plugin for WordPress, Blogger...