Ekoparty Sexta edición - Vídeos

La conferencia sobre seguridad más importante de América Latina, según su web, fue celebrada en su sexta edición los pasados 16 y 17 de Septiembre en la ciudad de Buenos Aires, Argentina. Entre los conferenciantes se encuentra nuestro amigo Chema Alonso (¡sin gorro de lana!). Si no tuviste el privilegio de poder asistir a dicho evento, ya puedes ver las charlas que más te interesen a través del canal de Vimeo de esta organización.
Leer más

Hakin9 - Noviembre: Spyware – Someone is always watching...

Aquí os dejo el índice de este nuevo número: An analysis of the spyware threat and how to protect a PC by Julian Evans Emerging Threats: Electronic Cold War by Matthew Jonkman Deploying & Utilizing Intrusion Detection Using Snorby by Joshua Morin Malware Incident Response – Outbreak Scenario by Rajdeep Chakraborty TDSS botnet – full disclosure by Andrey Rassokhin and Dmitry Oleksyuk When XOR is your friend… by Israel Torres Proactive Defenses and Free Tools by Gary S.
Leer más

Y el buen pastor tiene que matar a la oveja

Ya hemos hablado de Firesheep y de una replica de dicha aplicación, pero después del revuelo que se ha montado, claro el pastor del rebaño tenía que hacer algo. FireShepherd es una aplicación escrita en C++ que lo que hace es inundar la red en la que estás, con cookies falsas. Según el autor del mismo, éste mata a Firesheep. Viendo las cookies que genera, seguramente produzca algún error en Firesheep que hace que éste se cuelgue.
Leer más

Cómo convertir un Macbook en un tablet por menos de 50 dólares

Yo no tengo un Macbook, y si lo tuviera no creo que quisiera convertirlo en un tablet (al menos el creador de este proyecto argumenta que su Mac estaba estropeado y por eso se lanzó a convertirlo), pero bueno, aquí tienes este detallado tutorial para convertir un Macbook en un tablet por menos de 40€. Básicamente, el coste es la pantalla táctil resistiva, lo demás es "doblar" la pantalla y hacer algunos ajustes a la carcasa.
Leer más

I browsed twitter insecurely on a public network and all I got was this lousy tweet. http://jonty.co.uk/idiocy-what

Y claro después del anuncio de Firesheep y ver lo fácil que es el secuestro de sesiones en sitios como Facebook o Twitter entre otros, ahora empiezan a crecer los enanos. Y apuesto a que estos van a seguir creciendo hasta que estos portales solucionen la papeleta. Esta nueva aplicación se llama Idiocy y está escrita en python. Esta vez los usuarios de Linux estamos de suerte, ya que por lo que se ve en la documentación, ésta es la única plataforma que al menos ha sido probada.
Leer más

Robo de sesiones web a golpe de ratón

En la ToorCon 12, conferencia sobre hacking y seguridad celebrada en San Diego, California el pasado 22-24 de Octubre, se presentó un proyecto llamado "Firesheep". Éste es una extensión para Firefox, que nos permite el robo o secuestro de sesiones web en redes inalámbricas. Según la presentación de los autores de este proyecto, el problema es que muchos sitios usan SSL para la autentificación sólo, es decir, cuando mandas tu nombre de usuario y contraseña.
Leer más

Adobe Shockwave 0day in the wild

Pues nada como dice el título hay un 0day que afecta a Adobe Shockwave player. Aquí podéis ver un vídeo de la vulnerabilidad ejecutándose, dónde vemos que el atacante gana una shell en la máquina remota. Si por alguna razón no se ve el vídeo, podéis ir este enlace o bajarlo en alta calidad desde aquí. Adobe Shockwave player rcsL chunk memory corruption 0day from Offensive Security on Vimeo.
Leer más

Más alpiste para el crackeo de redes inalámbricas

El contenido del documento en cuestión es el siguiente: About WEP About WPA Tools used to crack Wi-Fi Things to know before cracking WPA/WEP Cracking WEP Wesside-ng Cracking WEP 0841 Cracking WEP Chop Chop Cracking WPA with Airolib-ng & Cowpatty Cracking WPA with A Dictionary Things to remember when training Podéis descargar el documento desde aquí o desde aquí (este enlace es de los cómodos, como le gusta a nuestro amigo Newlog ;-))
Leer más

PSFreedom para la Dingoo

  • October 19, 2010
  • nop
Hace no mucho os comentabamos las virtudes de esta consola portátil aqui. Pues los poseedores de una Dingoo y una PS3 gracias a PSFreedom de KaKaRoTo ( me parto con el nick! :lol: ) puedes hacer que esta se comporte como un dispositivo PSJailbreak. Por aquí un video: Por aqui la fuente. Parece ser que también se ha portado a algunos smartphones como el N900 o la Palm Pre, Iphone y Android!
Leer más