Manual del coche para hackers

front-cover.jpg

opengarages.org ha publicado un libro titulado: Car Hacker’s Handbook. Éste trata de como podemos “atacar” a los sistemas de los coches modernos, que cada vez usan más tecnología moderna como: acceso a internet, Wifi, bluetooth, etc.

El libro contempla varios vectores de ataques con los que se podrían comprometer la seguridad de los vehículos. Simplemente echando un vistazo al índice da un poco de escalofrío:

  • Intro
  • Understanding Attack Surfaces
  • Infotainment Systems
  • Vehicle Communication Systems
  • Engine Control Unit
  • CAN Bus Reversing Methodology
  • Breaking the Vehicle
  • CAN Bus Tools
  • Weaponizing CAN Findings
  • Attacking TPMS
  • Ethernet Attacks
  • Attacking Keyfobs and Immobilizers
  • FLASHBACK - Hotwiring
  • Attacking ECUs and other Embedded Systems
  • What does your hacker garage need?
El libro lo puedes comprar en papel o de forma electrónica desde Amazon o Barnes & Noble, pero también lo puedes descargar de forma totalmente gratuita en formato PDF o ePub y tienen una licencia Creative Commons Attribution-Noncommercial-ShareAlike.

PD: en el momento de publicar esta entrada, el sitio web está muy lento posiblemente por el volumen de tráfico que la divulgación del libro por muchos otros medios. Así que paciencia :)

Jul 17, 2014
HackingSeguridadEbookLibros

Inyección de sesiones en el framework Play

play_session_injection.png

Play es un framework que facilita el desarrollo rápido de aplicaciones web escritas en Java y/o Scala. Es una “copia” de Ruby on Rails, que tan famoso hizo a Ruby en el desarrollo web.

Play Session Injection es otro de los magníficos tutoriales prácticos creado por los chicos de PentesterLab. El ejercicio se basa en explotar la forma en que Play manejaba las sesiones web. Play, actualmente ya no es vulnerable a este tipo de ataques, al menos, no de la forma en el que es explotado en este ejercicio, pero como siempre, podemos descargarnos una máquina virtual con todo preparado para hacer nuestras pruebas incluyendo una versión vulnerable de Play, así como un PDF que nos sirve de guía.

Jul 15, 2014
SeguridadClasesHacking

Más de 300 tutoriales gratuitos sobre programación de juegos

rebirth_by_dreamswoman-d5zuad3-500x260.jpg

Desde la web gametutorials.com han puesto a disposición del público y de forma totalmente gratuita todos los tutoriales del sitio. Son unos 350 tutoriales orientados a la creación de vídeo juegos.

Dichos tutoriales están organizados en las siguientes categorías:

Estos nos enseñan desde lo más básico, a opciones más avanzadas como el manejo de objetos 3D, etc. Para acceder a todo este material todo lo que tienes que hacer es registrarte en el sitio.
Jul 15, 2014
JuegosProgramación

El "Metasploit" para investigadores de malware

viper.png

El metasploit para analistas o investigadores de malware, es una de las formas en las que Viper se define a sí mismo, de acuerdo con la documentación oficial.

Viper es una framework o marco de trabajo que facilita la organización y análisis binario de malware y exploits. Está orientado al investigador y/o analista de estos. Está escrito en Python y su interfaz en esta versión 1.0 es muy similar a la de metasploit y ofrece la posibilidad de extenderlo a través de plugins.

Jul 12, 2014
HackingvirusSeguridad

Er docu der finde: Björk y Attenborough, La Naturaleza de la Música (subtitulado)

Jul 11, 2014
Er Docu der findeMúsicaDocumentalCiencia

Generador de número de licencias de Windows XP

cod-sticker.jpg

Como ya Microsoft terminó de dar soporte a Windows XP y ya [sarcasmo]nadie lo usa[/sarcasmo], para aquellos curiosos que quieran saber como se pueden generar los números de licencia para dicho sistema operativo, aquí puedes encontrar la implementación de un algortimo en C++ capaz de ello. Si lo prefieres en javascript, desde este otro enlace, puedes incluso ejecutarlo y generar las claves desde el propio navegador.

Y si te interesa conocer como se pueden generar dichos números para Windows 2003, visita este enlace.

Jul 11, 2014
HackingProgramaciónSeguridadMicrosoft

Domingo por la mañana, Lusine, Panoramic

Jul 6, 2014
VariosocioMúsica

Referencia rápida al conjunto de instrucciones x86

x86_opcode_structure_and_instruction_overview.png

Aunque Intel provee de toda la documentación del conjunto de instrucciones de procesadores x86, 64 y 32 bits, los documentos pdfs son un poco grandes y quizás no la opción más versátil como fuente de consulta.

HTML es sin duda un formato mucho más flexible y ligero que PDF, por lo que una versión en HTML del conjunto de de instrucciones de los procesadores x86 de Intel, puede ser mucho más conveniente de tener a mano. Aunque hay varias webs que ofrecen este tipo de información (mi web favorita es ref.x86asm.net), exista otra página web que no conocía, dónde podemos consultar dicha documentación de una forma rápida. La información es presentada de una forma muy simple. Toda la lista de las instrucciones disponibles en una página, con un enlace a otra página más específica con toda la documentación referente a dicha instrucción.

Jul 5, 2014
ProgramaciónRecursos Informática

Er docu der finde: El proyecto Manhattan

Jul 5, 2014
Er Docu der findeDocumentalHistoriaCiencia