Últimas entradas »

sábado, 24 de abril de 2010

Hack RFID: Proxmark3

todabia no lo pruebo :), pero he leido comentarios y sirve :)

---------------------------------------

Proxmark3: Lector/grabador RFID hack LF:125Khz & HF:13,56Mhz

Software - Descargar
Esquema, componentes y datos - Descargar / para Eagle - Descargar

Foro en ingles

http://www.tri-c.edu/career/workforce/Logistics/PublishingImages/rfid-tag.jpg

Fuente: zero13wireless

Social Engineering Attack using the Ubuntu PE Platform

Se_sendEmail_metasploit from mfBaranian on Vimeo.

lunes, 19 de abril de 2010

Antena Sectorial

Hola! bueno, ultimamente he estado creando muchas antenas de wifi y cosas por el estilo asi que aca les dejo una manual :)

fuente: chw.net




Antena Sectorial


La lista con materiales:

-Una placa de PCB de 10x5 cm o mas grande.
-Acido Muriatico
-Agua Oxigenada
-Papel Fotografico brillante
-Una impresora laser
-Una plancha
-Algun abrasivo para lavar ollas
-Cable rg58
-Materiales para soldar con estaño

Lo primero es tener una placa de PCB de cobre y cortarla del tamaño que se fabricara la antena. En este caso fue de 4.5x8 cm

Highslide JS


Highslide JS


Lo siguiente es lavar prolijamente la placa para quitar toda la grasa de encima y tambien para dejarla un poco aspera



Highslide JS


Luego, viene la parte dificil. Es necesario imprimir en papel fotografico brillante con una impresora laser el patron que se convertira mas tarde en nuestra antena.

El patron que yo emplee fue dibujado a partir de los siguientes documentos:
www.exam.cl/descargas/antenabiquad.pdf
www.exam.cl/descargas/antenabiquad2.pdf

Solo dejo la informacion para que uds fabriquen algo de la forma en la que les parezca mas correcto. Posiblemente manejen otras medidas o formas que les llame mas la atencion.

En un principio mencione que el costo de una antena es elevado por que estan hechas con suma presiscion. El patron de esta antena lo dibuje en autocad (que trabaja con 5 decimales de milimetro) y luego lo imprimi en una impresora laser a 1200 puntos por pulgada. Esto significa que elpatron debe quedar con una presiscion de 0.02116 mm, o sea, 2 centecimas de milimetro, bastante bueno si consideramos que hecho en alambre habriamos con mucha suerte logrado 1 mm de presicion.





Se pone el patron boca a bajo y con la ayuda de una plancha muy caliente se procede a presionar el patron con mucho cuidado de no correrlo mientras se calienta y presiona.

Highslide JS


Highslide JS


Luego de unos 3-5 minutos la pieza deberia estar muy caliente y el toner deberia haberse pegado sobre el cobre. Lo qu ehacemos es lanzarlo al agua fria y dejarlo ahi varios minutos hasta que el papel se resblandezca por el agua.



Luego de esto, lo que hacemos, es con mucho cuidado retirar el papel. Si el trabajo esta bien hecho, se puede incluso arrancar como si fuera autoadesivo

Highslide JS


Highslide JS


A continuacion, con cuidado intentamos sacar los restos de papel frotando la superficie con los dedos hasta que se formen cilindros de papel mojado. Hacemos esto hasta que solo quede el tonner sobre la placa de cobre.

Highslide JS




Highslide JS


Te puedes ayudar de un cepillo viejo tambien

Highslide JS


Es posible que el proceso no quede bien y tienes dos opciones. Una es hacer todo el trabajo de nuevo, para ello, necesitaras quitar el toner aderido con la ayuda de un abrasivo suave y detergente





Highslide JS


Highslide JS


o bien, pueden repasar la peladura con un plumon indeleble.

(no tengo foto de eso)

Luego de esto, viene el revelado.

para relevelar el PCB usamos un poco de agua oxigenada (la mas concentrada que pillen) y acido muriatico (clorhidrico).

En una fuente de vidrio o plastica agregan acido muriatico y luego agua oxigenada. A medida que el agua oxigenada entra en contacto con el cobre, lo comiensa a oxidar de inmediato.

Highslide JS


Luego de un rato y de una buena lavada con un abrasivo suave, este es el resultado.

Highslide JS


Lo que hago ahora es soldarlo a un cable RG58 que compre en san anotonio por 350 pesos. Era todo de cobre asi que fue simple.

Highslide JS


Resumen en video:

sábado, 3 de abril de 2010

Google alerta sobre un nuevo ataque para censurar a los opositores del gobierno Chino



Para que vean que tan poderoso es google si se les propone a ser de los malos

Se ha detectado una ola de ciberataques a sitios web de activistas vietnamitas que se oponen a que la empresa del gobierno chino Chinalco invierta en la explotación de recursos minerales en su país.

Según la alerta de Google, los atacantes difundieron programas infectados que decían ayudar a los usuarios vietnamitas a utilizar el teclado en su propio idioma.

Pero los usuarios que lo descargaban acababan infectando su ordenador con un programa espía que, además de registrar sus actividades en la red, lanzaba ataques de negación de servicio a sus sitios web y los convertía en parte de una red zombi.

Google afirma que este ataque es menos sofisticado que el famoso ataque de China a sus clientes que acabó con las buenas relaciones entre la empresa y el gobierno chino. Aún así, se calcula que esta amenaza ha infectado alrededor de 10.000 ordenadores por el momento.

La empresa decidió alertar sobre esta amenaza para hacer que la comunidad internacional "tome la seguridad informática en serio y haga prevalecer la libertad de expresión y opinión".

Los expertos en seguridad también han opinado sobre este tema. "Este incidente demuestra que no todos los ataques están motivados por el robo de datos o dinero. Este debe ser el último ejemplo de hacktivismo y ciberataques con motivos políticos, que son cada vez más frecuentes", dijo George Kurtz, de McAfee.

La empresa china Chinalco tiene pensado comenzar a explotar Bauxita, elemento clave para la creación del aluminio, en la zona central de Vietnam, lo que ha causado grandes discusiones por las repercusiones ecológicas y sociales que esto puede tener, y en Vietnam se ha formado una fuerte oposición hacia esta propuesta.

Fuentes:

Vietnam dissidents targeted in cyberattack The Financial Times

Google Links Web Attacks to Vietnam Mine Dispute The New York Times

Google: Online attacks aimed at Vietnam critics The Associated Press

viernes, 2 de abril de 2010

Torpedo recomienda: Linux+ - Informática forense y Soft. Libre

Linux+ - Informática forense y Soft. Libre

http://lpmagazine.org/system/editions/photo1s/1045/medium/Linux__04_2010_ES.jpg?1270134726

En el número:

- Informática forense y software libre
- Hachoir: Framework para manipular archivos binarios
- Maemo 5: La apuesta de Nokia por el Software Libre…
- Introducción al desarrollo de videojuegos con SDL.NET
- Endian Firewall: un cortafuegos para todos los públicos
- De Claroline a Mentor
- De vender cajas a preocuparse por el cliente

DESCARGA AQUÍ

fuente: Me llegó al e-mail :)

jueves, 1 de abril de 2010

Gary McKinnon, Amenaza de Estado o Hacker Experimentado..?















Entre 2001 y 2002 el inglés Gary McKinnon puso en jaque el sistema de defensa de EE.UU. controlando cientos de PC

Se hizo conocido en internet con el apodo de "Solo" y así -en solitario-, llegó a convertirse en uno de los piratas informáticos más buscados de todos los tiempos. Todo comenzó en 2001 cuando el administrador de redes británico Gary McKinnon (39), estaba desempleado y pasaba los días en su casa ubicada en un tranquilo barrio londinense.

Desde allí y en el plazo de un año se introdujo ilegalmente a 100 redes y más de 300 computadores de la Nasa, el Ejército, la Marina, el Departamento de Defensa y la Fuerza Aérea estadounidense. El pirata puso en jaque los sistemas militares, robando cientos de contraseñas, eliminando 1.300 cuentas de usuario y dañando la red informática de defensa que estuvo fuera de servicio por casi una semana.

Sus acciones lo llevaron a ser detenido inicialmente en 2002, pero la acción judicial quedó suspendida hasta que esta semana un tribunal de Londres recibió una petición de extradición del gobierno de EE.UU. Por ello, McKinnon fue detenido la noche del martes.

En la acusación de 2002, el fiscal Paul McNulty dijo que "McKinnon es responsable del mayor caso de hackeo militar de la historia."

Fuera de combate

El 2001 fue el año de los atentados en el World Trade Center, pero el hacker británico logró mantenerse activo y burló todas las barreras de seguridad por cerca de 12 meses. Uno de los daños que causó afectó a las redes de defensa de Washington D.C., donde mantuvo desconectados de internet y sin acceso a email a unos 2 mil usuarios por tres días, dice la acusación, que incluye un total de ocho cargos en 14 estados diferentes.

Según EE.UU, las pérdidas económicas que causó alcanzan los US$ 900. MM. Mackinnon empleó un mecanismo distinto al usado habitualmente por los hackers y que consiste en instalar un mecanismo conocido como backdoors (puerta trasera) y que da acceso a los PC.

El pirata usó un software que descargó gratuitamente de internet, llamado RemotelyAnywhere. Se trata de una herramienta para empresas que permite tomar el control a distancia de un PC y acceder a los archivos que este posee. La diferencia es que no genera una respuesta de softwares antivirus, como si lo hacen los backdoors.

Para bajar el software, Mackinnon proporcionó el email de su novia y luego instaló copias en los PC del sistema de defensa de EE.UU. Esta pista permitió rastrearlo y determinar que descargó información sensible, pero no clasificada sobre temas como construcción de barcos y municiones.

Tras comparecer ante el juez, el acusado quedó en libertad bajo fianza y con prohibición de usar internet hasta la audiencia de extradición en julio. Según su abogada, McKinnon podría recibir una condena de 70 años de cárcel. Gary McKinnon: administrador de redes

Ex empleado de Corporate Business Technology, una empresa de telecomunicaciones donde trabajó por 10 meses hasta 1999. Se desempeñaba como administrador de redes monitoreando unos 50 computadores. Sus compañeros de trabajo lo definen como una persona tranquila y anodina. Renunció porque le parecía aburrido, pese a que no tenía otras ofertas laborales. Mensajes que dejaba en foros de internet revelan que sabía desbloquear teléfonos celulares y que sabía de sistemas de seguridad .

Nuevo miembro

Holas!
buenos les cuento desde el dia de hoy tendremos a un nuevo
personaje publicando articulos sobre hacking en el blog...
Mr. Montana

Saludos!