Saltar al contenido

Etiqueta: Hacking / Seguridad Informática

Explicación de la seguridad del Playstation 3 y demás consolas

El equipo de fail0verflow expuso en el pasado Chaos Communication Congress su charla 2010 Console Hacking, donde se explicó en detalle como funciona todo el sistema de seguridad del Playstation 3, revelando sus fallas y dejando en rídiculo a Sony por cometer un error muy estupido en el algoritmo para firmar ejecutables. Si son fanáticos de la criptografía o hacking, es una presentación que no se pueden perder por su genialidad para explicar el tema usando humor, hay algunas partes muy técnicas y requiere conocer de organización del computador pero el resto es entendible.

Y una pequeña prueba de GNU/Linux corriendo en un Playstation 3 Slim gracias a PSGroove.com

Con esto podemos concluir que ningún sistema de seguridad es perfecto, ya todas las consolas de la actual generación han sido hackeadas para tener control de su hardware y por último: «Jamás te metas con la comunidad hacker». Si Sony no hubiese removido la opción de usar Linux en su consola, no hubiese necesidad de explotar el sistema para ejecutar nuestras propias aplicaciones, asi que para la próxima no le ofrezcan una característica a los hackers y luego removerla.

Deja un comentario

La historia del Hacking

Este artí­culo se parece al anterior, es otra cronologí­a que encontré gracias a microsiervos acerca  de la historia del Hacking, si son fanáticos de la seguridad informática como yo. les gustará ya que muestra alguno de los eventos mas importantes desde el inicio del Hacking hasta nuestros dias. Sin embargo, me pareció que hubo otros eventos famosos que también debieron incluirse como:

  • DVD-John crackea el sistema de los DVDs.
  • El virus I Love You
  • El virus Sasser y Blaster
  • El ataque a Facebook y twitter por hackers rusos.

Bueno, el link para verlo es en: https://www.focus.com/fyi/it-security/history-hacking/ y está en ingles.  Recuerden comentar si les gustó o desean hablar del tema.

Editado al 29/08/14: Ya no existen ambos enlaces 🙁

1 comentario

Crackear el cifrado WEP usando Backtrack 3 (y como evitarlo)

Estos dí­as luego de hablar con un compañero de clase volví­ al hobbie de seguridad informática ó hacking y aprovechando que mi padres han comprado laptops decidí­ intentar escanear redes Wifi por mi casa y habian varias con WEP (que actualmente se conoce que es muy fácil descifrar la clave mediante fuerza bruta) por lo que decidí­ descifrarla usando Backtrack.

Buscando en Internet y luego ver miles de enlaces para hacerlo, este fue el que me gustó mas así­ que se los comparto por si necesitan hacer algo de esto alguna vez (está en ingles):

https://thew0rd.com/2008/08/19/tutorial-cracking-wep-using-backtrack-3/

Ahora se preguntaran… ¿Como evito estos ataques?, pues no existe algo que te proteja 100% sin embargo, siguiendo estas recomendaciones evitaras en gran posibilidad que llegue a suceder:

  • Desactiva los anuncios del ESSID (si escanean no encontraran la red).
  • Utiliza cifrado WPA2 (se puede crackear pero tarda muuucho mas).
  • Cambia la clave del router con cierta frecuencia (si consiguen la clave no duraran mucho con ella).
  • Utilizar filtrado de MAC (los atacantes tendrán que descubrir una dirección MAC permitida).
  • Reducir el nivel de señal para que alcance solo lo necesario.

Existen muchas mas, pero con estas son suficientes, espero que recuerden hacer esto de manera ética y no para dañar o molestar a alguien.

7 comentarios

Obtener privilegios del sistema en Vista con Backtrack 3

El grupo de Offensive Security ha publicado en su página un ví­deo tutorial de como obtener privilegios de Sistema (usuario System) en Windows Vista (ojo, no sirve en las demás versiones de Windows) copiando la consola de Windows (cmd.exe) en el archivo de Utility Manager (Utilman.exe), para que cuando se arranque el Vista y lleguemos a la sección de escoger el usuario salga una consola con todos los privilegios.

Actualizacion al 23/04/2012
Ya no está disponible el vídeo 🙁

Deja un comentario