Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

lunes, 28 de mayo de 2012

Investigador [RUSO] de Cambridge descubre puerta trasera en circuitos integrados de uso militar




[NOTA ORIGINAL EN ALT1040]

 

Hoy en día es complicado encontrar un sistema electrónico que se haya construido mediante lógica discreta, es decir con circuitos integrados que contienen puertas lógicas o biestables, sino que por regla general se suelen abordar los diseños utilizando una buena parte de dispositivos electrónicos programables, ya sean microcontroladores o dispositivos lógicos programables, como las FPGAs. Una de las ventajas de utilizar este tipo de dispositivos es es mucho más complicado realizar ingeniería inversa puesto que hay que averiguar la programación del dispositivo y si, además, pasamos al ámbito de los circuitos electrónicos de ámbito militar, la protección del hardware contra este tipo de prácticas es mucho mejor. Hasta ahora, ésta siempre ha sido la tesis que se había manejado para los chips para aplicaciones militares, sin embargo, un investigador de la Universidad de Cambridge ha publicado unas notas relativas a sus investigaciones en el ámbito de la seguridad del hardware que vienen a tambalear estos cimientos puesto que, según indica, ha descubierto puertas traseras en algunos circuitos integrados que son utilizados en aplicaciones militares de Estados Unidos.

¿Y qué es una puerta trasera en un circuito integrado? Básicamente es un concepto similar al de las puertas traseras del mundo del software, es decir, un mecanismo que permite que el fabricante o un tercero pueda acceder al código con el que se ha programado el circuito integrado sin demasiado esfuerzo y, por tanto, poder obtener un diseño completo del sistema, alterar la programación del dispositivo o borrarla.

Según comenta el Doctor Sergei P. Skorobogatov del Laboratorio de Computación de la Universidad de Cambridge, este hallazgo era algo esperado y que ya había sido advertido por algunas agencias de inteligencia como el MI5 del Reino Unido o la NSA de Estados Unidos y, con la idea de comprobarlo, ha desarrollado un sistema de detección que permita verificar la existencia de puertas traseras en dispositivos electrónicos programables.

La sorpresa se la han encontrado al analizar un circuito integrado muy utilizado dentro de la industria del militar de Estados Unidos y que se presuponía muy seguro puesto que se había hecho un gran énfasis, durante su diseño, en el cifrado del código almacenado en éste. Sin embargo, por muy seguro que era este chip y su grado de utilización en aplicaciones militares, el circuito integrado era fabricado en China y, por lo que ha podido comprobar el Doctor Skorobogatov, el fabricante había insertado una puerta trasera (modificando el layout del circuito integrado) que podía ser activada con “una clave” que permitía extraer el software grabado en él, alterarlo o, directamente, borrarlo independientemente de las medidas de seguridad que hubiese insertado el integrador del circuito.

Si tenemos en cuenta que, según Skorobogatov, este chip se utiliza en sistemas de armas, plantas de energía nuclear o incluso medios de transporte, la existencia de esta puerta trasera es toda una amenaza. De todas formas, para que no cunda el pánico, este investigador no ha dado pista alguna sobre el circuito integrado en cuestión pero, la verdad, da mucho que pensar que un dispositivo para aplicaciones críticas se envíe a fabricar, precisamente, a China.

Más del 90% de los circuitos integrados que se fabrican en el mundo tienen su origen en China y parece claro que, tras leer las conclusiones de Skorobogatov, no estaría de más realizar ciertas comprobaciones y verificaciones para certificar que un circuito integrado es seguro y no presenta ningún tipo de alteración; precisamente ahí es donde entra el sistema de validación que ha realizado y con el que pretende evitar este tipo de vulnerabilidades.

¿Amenaza real o auto-promoción? La verdad es que las conclusiones publicadas por Skorobogatov dan mucho que pensar y, desde luego, no sería muy descabellado que este tipo de cosas pudiesen ocurrir. Sin embargo, bajo mi punto de vista, nadie en su sano juicio fabricaría componentes para aplicaciones muy críticas en terceros países sin el adecuado control de calidad y supervisión, ¿verdad? Vale la pena echarle un vistazo a un informe publicado la semana pasada por el Comité de Servicios Armados del Senado de Estados Unidos y los 1.800 casos de circuitos electrónicos vulnerables no solamente por “mala fe” sino también por intentos de ahorrar en su fabricación.

martes, 13 de marzo de 2012

Algunos documentales y películas sobre GNU/Linux y/o Hack


[NOTA ORIGINAL EN EL BLOG DE LUCAS]

Una propuesta que leí en el foro de ArchLinux en español y que me pareció muy interesante, recopilar películas y documentales sobre GNU/Linux y/o la cultura Hacker. Así que hice un pequeño reconto, y para mí sorpresa encontré documentales muy interesantes, los cuales ansío ver. Aquí armé sólo la lista de lo que son estrictamente documentales, y alguna película con cierto rigor histórico.

En un documental del año 2001, que cuenta la historia de GNU, Linux, los movimientos Open Source y Software Libre. Contiene un gran número de entrevistas a prominentes hackers, incluyendo a Richard Stallman, Michael Tiemann, Linus Torvalds, Larry Augustin, Eric S. Raymond, Bruce Perens, Frank Hecker y Brian Behlendorf.

Otro documental, tendente a explicar qué es el Software Libre, y la cultura hacker. Empieza mostrando a Richard Stallman quién hace su típica comparasión entre las recetas y los programas. Incluye testimonios de Eric Raymond, Alan Cox, John “Maddog” Hall, Dave Miller, Andrew Leonard, Eric Allman, Miguel de Icaza, Robert Young entre otros.

Un documental acerca del movimiento Free Kevin y el mundo hacker.

Takedown:
Este film está basado en la historia de un famoso hacker Kevin Mitnick (usando el término ya en un sentido más hollywoodense, y no como se debería emplear) que fue capturado por el FBI.

Copy Me – I Want to Travel:
En la década de los 80, Bulgaria copió el computador Apple II y comenzó a fabricarlo a gran escala bajo el nombre de Pravetz-82. Dicha ofensiva tecnológica supuestamente pondría al país a la par con Estados Unidos.

Hacktivistas:
Documental titulado “Hacktivistas, los agitadores de la Red”, muestra cómo actúan los hacktivistas considerados por algunos gobiernos como auténticos ciberterroristas.

GNU/Linux: The Codebreakers:
Este documental muestra los beneficios de la utilización de Software Libre y Open Source para el desarrollo de los países.Entre sus historias incluye acceso a computadoras e Internet en escuelas de África, el acceso a la tecnología en lugares pobres de Brasil, conexión de aldeas en España.

BBS: The Documentary:
Un documental sobre los BBS. ¡Imperdible!

Hackers Are People Too:
Los Hackers son gente y pueden ser tus vecinos, tu hermano, tus amigos. Este documental hecho por la misma comunidad hacker, rompe con el estereotipo negativo de hacker.

Hackers: Wizards of the Electronic Age:
Una serie de entrevistas, realizadas en el año 1984, durante una conferencia que tuvo lugar en un fin de semana. Aparecen Steve Wozniak, Andy Hertzfeld, Bill Atkinson, Lee Felsenstein, Richard Stallman, Richard Greenblatt, Steven Levy entre otros.

Hackers:
Un documental de National Geographic. Parte 1, 2 y 3.

In the Realm of the Hackers:
Documental de finales de los 80s, que cuenta cómo dos adolescentes de Melbourne conocidos como Electron y Phoenix roban información que utilizan para ingresar a uno de los sistemas más seguros del mundo.

The History of Hacking:
Producido y presentado por Discovery Channel.

23:
La película está basada en la verdadera historia de un joven grupo de hackers de Hannover, Alemania. A finales de los 80s, Karl Koch invierte su patrimonio en un departamento y una computadora. Al principio él se conecta a los BBS para discutir teorías de la conspiración inspirada por su novela favorita, RA Wilson “Illuminatus”, pero pronto él y su amigo David comenzarán a irumpir en las computadoras del gobierno y militares.

Piratas de Silicon Valley:
La historia de un joven llamado Bill Gates, quien compra un programa denominado DOS y lo vende a IBM, y luego crea una empresita llamada Microsoft. A la par, cuenta la historia de Steve Jobs, y cómo logra fundar Apple. Este “semi-documental” tuvo cierta polémica en su estreno, pues afirma claramente que Gates y Allen (de Microsoft) copiaron de Macintosh para su sistema operativo Windows.

Red Social:
Un estudiante de Harvard, Mark Zuckerberg, crea un red social conocida como Facebook, luego dos hermanos lo demandan afirmando que él les robó la idea.

Ufff… una extensa lista… ¿alguna que me haya quedado afuera? Espero tu sugerencia. Saludos,

Fuentes: Foro, blog, página y recopilación propia :D .

miércoles, 8 de febrero de 2012

VeriSign víctima de una intrusión y robo de datos


[Opinión Personal]

Este es el gran problema de la ausencia de regulaciones sobre los encargados de regular un mercado. Veamoslo así: si en el ataque a Verisign efectivamente fueron comprometidos los certificados SSL, cualquier transacción que hiciese a través, pongámosle, de mi homebanking sería PLAUSIBLE de ser hackeada.

Quizá por eso todos se hicieron los boludos...


[nota extraída de Bitelia]

Los certificados SSL son una de las bases en las que nos apoyamos para cifrar nuestro tráfico y realizar una navegación segura que permita intercambiar datos sensibles con un servicio web sin correr el riesgo de que los datos sean interceptados por un tercero. Para proceder al intercambio de datos, nuestro navegador verifica que el sitio web al que nos conectamos es legítimo y, con tal fin, verifica el certificado digital del sitio web para comprobar que el sitio es legítimo puesto que presenta un certificado firmado por alguna entidad reconocida. Las entidades certificadoras son un actor importante puesto que su firma garantiza que un certificado es válido y, por tanto, podemos confiar en él. Según parece, este sistema podría tambalearse porque la que fue una de las entidades certificadoras más importantes del mundo, VeriSign, habría sido víctima de un ataque en el año 2010 en el que se habría sustraído información de gran importancia.

Esta noticia es de gran impacto puesto que esta entidad certificadora ha emitido los certificados SSL de la gran mayoría de sitios web de la red y gestiona un parque enorme de dominios en sus servidores DNS pero, lo más inquietante es que VeriSign habría sido víctima de intrusiones desde el año 2010, concretamente en su filial Reston, responsable de la gestión de los dominios .com, .net y .gov. La compañía no cree que estas brechas de seguridad hayan afectado a los sistemas que controlan su parque de DNS y, por tanto, no temen que puedan existir riesgos relativos a redirecciones fraudulentas pero tampoco descartan nada.

De todas formas que una empresa que ofrece servicios de seguridad y emitía certificados SSL se vea en una situación de este tipo es bastante llamativo y, sobre todo, puede hacer tambalear a más de una empresa, máxime si tenemos en cuenta que la compañía maneja unos 50.000 millones de peticiones diarias de todo tipo de usuarios (incluyendo comunicaciones del gobierno de Estados Unidos o de algunas empresas). Además, estas brechas de seguridad fueron presentadas en una comisión gubernamental (sobre seguridad) que trataba de fijar nuevas normas y pautas de seguridad que debían seguir los distintos proveedores de servicios que operan en la red.

Por ahora, VeriSign ha declinado hacer cualquier tipo de declaración y no confirman si esta brecha de seguridad se debe al esfuerzo de alguna potencia extranjera o a un grupo organizado, son posibilidades que siguen barajando pero aún están sin confirmar.

¿Y qué pasa con los certificados digitales? Esa es una muy buena pregunta que, por desgracia, aún no tiene respuesta. VeriSign vendió el negocio de certificados digitales a Symantec en el verano de 2010 y, teniendo en cuenta las fechas, existe una duda relativa a si estos ataques llegaron antes o después de la venta. En el caso que hubiesen llegado antes, cabría la posibilidad de que muchos certificados digitales estuviesen en peligro y se comprometiesen sitios web de peso como Google o el Bank of America. Desde Symantec se han apresurado a decir que no hay indicios que vinculen la brecha de seguridad con el servicio de certificación y, por tanto, no hay peligro aparente.

Si recordamos el caso de Diginotar, el robo de certificados es capaz de poner patas arribas todo el sistema de cifrado de tráfico que usamos en la red y, por tanto, es un gran riesgo que, quizás, sea un indicador para llamarnos la atención y buscar soluciones más seguras.


miércoles, 25 de enero de 2012

En medio de la maroma, algunos se hacen los vivos

[nota extraída de pastebin.com]
  1. Emergency Christmas Anonymous Press Release
  2. -------------------------------------------
  3. 12/25/2011
  4. THE STRATFOR HACK IS NOT THE WORK OF ANONYMOUS
  5. Stratfor is an open source intelligence agency, publishing daily reports on data collected from the open internet. Hackers claiming to be Anonymous have distorted this truth in order to further their hidden agenda, and some Anons have taken the bait.
  6. The leaked client list represents subscribers to a daily publication which is the primary service of Stratfor. Stratfor analysts are widely considered to be extremely unbiased. Anonymous does not attack media sources. In this excerpt from Time, there is a brief description of how Stratfor analysts uncovered a possible US backed coup in Iraq preceding the US invasion.
  7. "In the past month Stratfor has drawn attention to a carefully assembled open-source report that asserted that last month's attack on Iraq wasn't intended just to punish Saddam Hussein for blowing off U.N. weapons inspectors. By sorting through thousands of pieces of publicly available data--from Middle East newspapers to Iraqi-dissident news--Stratfor analysts developed a theory that the attacks were actually designed to mask a failed U.S.-backed coup. In two striking, contrarian intelligence briefs released on the Internet on Jan. 5 and Jan. 6, Stratfor argued that Saddam's lightning restructuring of the Iraqi military, followed by executions of the army's Third Corps commanders, was evidence that the coup had been suppressed. Predictably, U.S. officials said the report was wrong."
  8. Stratfor has been purposefully misrepresented by these so-called Anons and portrayed in false light as a company which engages in activity similar to HBGary. Sabu and his crew are nothing more than opportunistic attention whores who are possibly agent provocateurs. As a media source, Stratfor's work is protected by the freedom of press, a principle which Anonymous values greatly.
  9. This hack is most definitely not the work of Anonymous.
  10. We are Anonymous
  11. We do not forgive
  12. We do not forget
  13. Expect us

martes, 27 de diciembre de 2011

Anonymous roba un millón de euros a la empresa de seguridad Stratfor y se lo da a los pobres

SUSTRACCIÓN DE DATOS

El grupo de piratas informáticos lo anunció a través de Twitter, "La base de datos de Stratfor "nos pertenece".

Anonymous
Piratas informáticos de Anonymous | Foto: Agencias

antena3.com | Estados Unidos | Actualizado el 25/12/2011 a las 20:38 horas

El grupo de piratas informáticos "Anonymous" afirmó que ha robado la lista "secreta" de clientes del instituto privado de seguridad estadounidense Stratfor y otra información confidencial como correos electrónicos y datos de tarjetas de crédito. Tras la sustracción de datos donaron un millón de euros a la gente desfavorecida.

La base de datos de Stratfor "nos pertenece", anunció en su cuenta de Twitter el grupo, que agregó que la lista de clientes del instituto "no será privada ni secreta nunca más".

"Anonymous" colocó también en Twitter un enlace a lo que, según ellos, es la lista secreta de clientes de Stratfor, que incluye a organismos de las Fuerzas Armadas de EEUU y a compañías como American Express, Goldman Sachs y Morgan Stanley, entre otras muchas.

El sitio web de Stratfor fue "hackeado" y, en consecuencia, "la operación de los servidores y del correo electrónico ha sido suspendida", confirmó en un comunicado el presidente de la entidad, George Friedman.

"Tenemos razones para creer que los nombres de nuestros abonados corporativos se han colocado en otros sitios web", advirtió Friedman. Además, resaltó que la "confidencialidad" de la información de sus clientes "es muy importante" para Stratfor, por lo que se está trabajando con la policía en la investigación para ayudar a identificar a los responsables del ataque cibernético.

[nota extraída de Antena3.com]

viernes, 23 de diciembre de 2011

Cómo hackear una red wi-fi


video explicativo de cómo hackear una wifi

Hace poco sufrí un ataque que me obligó a segurizar mi red. No es que me la hayan dado unos hackers así como re pistolas, debe haber sido un boludazo que leyó alguno de estos tutoriales, usa Ubuntu o se bajó el Back Track Sarasa.

A continuación copio una nota de cómo podés hacer para sacarte de encima a los soretes que se te cuelan en la red. En mi caso, después del ataque, volví a configurar la red como la tenía durante el ataque y me cargué a 3 pancholines que me la usaban.

[de nota: Desconectando vecinos de tu red inalambrica Vol.1]

Normalmente la gente usa la suite NG para acceder a una red inalambrica o cosas así. El caso es que una vez se tiene acceso ya no se suele usar mucho.

La gente usa el aireplay por ejemplo para autentificarse, desatutentificar clientes, re-enviar paquetitos, … pero la putada es usarla para desautentificar constantemente a un usuario determinado.

El proceso es sencillo. Lo relataremos a continuación y puede efectuarse en broadcast o específicamente. Aparte de este método también se puede usar envenenamiento ARP al mismo tiempo para confundir mucho más al usuario. Usando ambas cosas dejas a un usuario legitimo de una red sin saber muy bien probablemente que cojones pasa.
Ni falta hace decir que estas cosas no se hacen. Solo se prueba para ver como hacerlas y en el caso de que un vecino nos entre al router y quiera chupar demasiado pues lo “desenchufaremos” cuando nos de la gana.

---------

El proceso en una ubuntu es sencillo.
1. Descargar la suite ng (aircrack-ng, airodump, …)

sudo apt-get install aircrack-ng

Una vez instalado ha de comprobarse que los programas están instalados y que funcionan. Lo ideal es usar 2 tarjetas inalambricas para esta tarea, es decir, una tarjeta la usaremos en modo monitor y la otra no. Esto no es necesario si virtualizamos una de las antenas. En ese caso podríamos tener una misma antena virtualizada para aparentemente tener 2 interfaces de red y poner una en monitor. Lo mejor de todos modos es usar 2 antenas, ante la ausencia de 2 antenas tendríamos que tirar de airmon-ng.

En nuestro caso usaremos una tarjeta USB que va muy bien y es barata.

2. Poner una antena en modo monitor.

No vamos a explicar aquí como instalar los drivers de tu tarjeta, simplemente no conocemos tu tarjeta y nos importa poco. Vamos a suponer que tienes una tarjeta y drivers bien instalados y que por tanto puedes colocarla en modo monitor.
Existen por la red mil documentos sobre como hacer esto para tu modelo de antena probablemente y por lo tanto vamos a pasar de explicar eso y simplemente indicar el comando para poner en monitor la antena.

Antes de nada visualizamos los nombres de las interfaces inalambricas que tenemos con iwconfig | grep “wlan”

Eso nos dará una serie de datos. El que nos interesa es el nombre (wlan0, wlan1, wlan2) y los modos que soporta, es decir, si la tarjeta es compatible con el standard 802.11 a, b, g, n.

Esto es importante pues no podremos des-autentificar a un usuario si nuestra tarjeta no soporta conectarse de la misma forma que conecta el usuario. Si el usuario ahora mismo emplease en su tarjetita para conectar 802.11 a no podríamos desautentificarle con la tarjeta que tenemos en wlan1.

El comando para poner en monitor la tarjeta es: iwconfig wlan1 mode monitor

Los problemas que suelen ocurrir básicamente son 2:

Error for wireless request “Set Mode” (8B06) :
SET failed on device wlan1 ; Operation not permitted.

Este ocurre porque no lo has ejecutado como root por ejemplo. En ubuntu tendrías que añadir sudo antes del comando (sudo iwconfig wlan1 mode monitor).

SET failed on device wlan1 ; Device or resource busy.

Este es porque tenemos la tarjetita dando por culo conectandose u ocupada. No importa. Este se soluciona tirando la interface así sudo ifconfig wlan1 down

Por favor, fijarse que ahora se emplea ifconfig y no iwconfig. Una vez esta abajo ejecutamos sudo iwconfig wlan1 mode monitor para ponerla en modo monitor y despues la levantamos con un sudo ifconfig wlan1 up

Si queremos comprobar que esta en modo monitor simplemente tendremos que ejecutar por ejemplo iwconfig wlan1 y leer.

3. Escaneamos la red.

Teóricamente si estamos usando 2 tarjetas lo ideal es que por ejemplo wlan0 la tengamos conectada al router y la otra la usemos para escanear.
De este modo con iwconfig wlan0 vamos a ver donde pone “Access Point:” una cosa como esta 00:14:16:CA:65:0B

Esa es la MAC del router al que conectaremos. De este modo sabiendola podremos usar el airodump-ng y ponerlo a filtrar solo el trafico de ese router.

Un comando sería este: sudo airodump-ng wlan1 –bssid 00:14:16:CA:65:0B

El problema de ese comando es que estaremos filtrando y viendo impreso en pantalla solamente los resultados del router que queremos pero no tendremos bien optimizado el escaneo. Para ello hemos de fijarnos en que canal esta trabajando el router y especificar también el canal con –channel.
No hace falta tanto, pero es mejor.

Con esto lo que vamos a ver es por un lado arriba los datos del router (en que canal trabaja, tipo de identificación, …) y abajo un listado de los clientes autentificados, es decir, la MAC de estos.

Para escanear tampoco hace falta tanto, se podría usar nmap pero esto nos ofrece la posibilidad de saber si están realmente transmitiendo.

En teoría si todo va bien tendremos ya un listado de MACs de las que hemos de descartar las nuestras, es decir, la de nuestras tarjetas de red. Para ello hemos de usar el ifconfig wlan0 y ifconfig wlan1 y ver nuestra MAC.

Una vez conocemos la MAC de todos nuestros cacharros tendremos la de los cacharros que no son nuestros.

En el caso de la prueba que vamos a realizar usaremos una tablet android para comprobar los resultados. Para ello necesitamos el programa terminal emulator instalado en el cacharro con android y este ha de estar conectado al router.

En el programa terminal emulator hemos de escribir: ifconfig wlan0 y nos da algo de info. Al menos nos da la IP.
Luego desde el PC podemos usar nmap para sacarle la MAC. En este caso usaremos:

nmap -P0 192.168.1.72

El tema de usar -P0 es por que puede que el androide este bloqueando. No importa, usando -P0 tardaremos más segundos pero sacaremos la MAC del cacharro y sabremos ya a quien atacar. En nuestro caso es sencillo, en el caso de tratarse de otro user quizás tendríamos que escanearlo para obtener otros detalles que puedan identificarle más fácilmente (que sistema operativo usa por ejemplo mediante los servicios activos que tiene por ejemplo).

4. Dar por el culo al user.

Ahora es cuando usaremos el siguiente comando para dejarse siempre desconectado o haciendole imposible la navegación.

sudo aireplay-ng wlan1 -0 1 -a 02:34:26:CB:25:2B -c 93:3A:4E:E2:22:F4

Esto evidentemente es un ejemplo, cada cual pone la mac que quiere y necesita. En el caso de -a indicamos la del router y en el caso de -c la del user.

con -0 indicamos el método de desautentificacion y después con un 1 o un 0 indicamos si queremos que se repita todo el rato.
No importa ya mucho. Si metemos el comando en un loop en bash podremos estar dando por culo a ese usuario.

En un futuro vol.2 hablaremos de como hacerlo usando otro método que no requiere de tarjetas en modo Monitor pero que no es filtrando por MAC en el router tampoco.


Fuentes:
Varias

jueves, 15 de diciembre de 2011

RealSabu y una buena bullshit

La gente de LulzSec (parte fundamental de Anononymous, si se quiere) viene publicando data sobre organizaciones gubernamentales de seguridad de varios países (principalmente EE.UU).

También publican otras cosas, como datos de empresas que desarrollan tecnologías de FIREWALLs (que vendría a ser algo así como tecnificar la censura).

Hoy publicaron esto.

Fuentes:
Twitter
Related Posts Plugin for WordPress, Blogger...