Mostrando entradas con la etiqueta Noticias. Mostrar todas las entradas
Mostrando entradas con la etiqueta Noticias. Mostrar todas las entradas

sábado, 13 de agosto de 2011

Anonymous Desmiente Ataque En facebook. Un Hoax

algo que a traido un poco de confusion los ultimos dias y a medida que se acerca el 5 de noviembre la pregunta entre los ./Geeks ./Expertos En seguridad ./Hackers ./Usuarios en general.

Anonymous No Atacara a Facebook.

Segun fuentes o Alguna informacion que se filtro en la red y un video asegura que Facebook viola las politicas de privacidad de los usuarios (cosa que es verdad) y que ellos venden su iformacion a agencias privadas sin el consentimiento de sus usuarios (otra cosa real) aqui el supuesto video:

Video

Ok ahora la informacion o la gente (incluyendome) pensaron wow! Anonymous va a hacer un gran ataque a Facebook, y yo con mi mente tan aventurera me dije ok atacaran a facebook como un Ddos? un defacement, una escalda de privilegios, un stack en los softwares que manejan el gigante social.

en mi mente vinieron muchos servidores, que manejan a otros servidores (que operan como terminales) y se conectan a otros servidores que a su vez conectan con otros.

Suena algo gigantezco no? si lo es . y empeze a imaginarme un Ddos en contra de esos servidores que manejan a otros servidores y que se conectan a otros servidores, sin contar los firewalls, pots, y protocolos de seguridad.

y rapido mi mente en solo 10 minutos estaba botando ya humo, empeze a pensar ok si anonymous es anonimo por que esta info esta tan filtrada en la red y de donde viene este video, si el grupo anonymous no es un simple grupo de "hackers" si no somos todos.

Curiosamente el video original fue borrado de youtube asi como el usuario que lo subio, y pues me di la tarea de buscar por que me parece una Operacion muy grande a llevarse a cabo y fue suficiente para saber que rapidamente como aparecio la info rapido la desmintieron.

AnonymouSabu dijo en su cuenta de facebook:

The Real Sabu
10 Aug

o sea desmentido el ataque y como posteo en su cuenta de twitter AnonOps
TO PRESS: MEDIAS OF THE WORLD... STOP LYING! is just ANOTHER FAKE! WE DONT "KILL" THE MESSENGER. THAT'S NOT OUR STYLE
9 Aug via web

y

Dont be silly. Important things are happening in the world to deal with quirks like . Lets keep our style & moral

ok entonces quien es este grupo que aseguran que "Atacaran" a facebook el 5 de noviembre? un grupo que no necesariamente sea de Anonymous oficial pero pues son Anonimos, la noticia o Hoax a llegado ser tan desconcertante que en el site de Geohot un site que ofrecen jailbreaks y cosas pusieron la manera de "supuestamente" protegerte del "supuesto" ataque ;

Como Protegerte del Ataque del 5 de Noviembre clickea aqui.

jajajaja tipico

ok continuemos esta es la supuesta pagina de los que originaron toda esta Vendeta

Sitio Oficial de OperacionFacebook Click

Cuenta de Twitter .

y Un chat para que se comuniquen los usuarios jajaja Click aqui .

un post de ellos y pueden ver las fechas jajaja miren;
Time is coming, who is ready to do this?
25 de mayo a las 8:40 · ·

lol bueno gente tal ataque no ocurrira solo es un simple hoax de alguien que quiere atencion, aunque siempre es bueno mantener sus cuentas protegidas con la mayor privacidad posible etc. pero no ocurrira tal ataque solo imaginen la estructura de facebook ser atacada.

estamos hablando de 50,000 servidores Linux, centro de datos (Data centers) como cuartos de refrigeracion cada uno con su protocolo interno de seguridad individual, tanto fisico, como remoto, potentes prosesadores AMD por cierto. o sea hablamos tambien de mas de 2,000 servidores Mysql, y servidores de mejoras de memoria o sea la infraestructura de los servidores es una res super compleja.

se me hace dificil pensar que bajarian "FACEBOOK" con Ddos en fin esperemos que esta guerra sea un hoax.

Las luchas de Anon son contra las empresas que abusan de su poder aunque facebook lo hace, y el gobierno.

Buenas Tardes jajajajajajaja

_Bryant

jueves, 2 de junio de 2011

El clickjacking en Facebook de Nuevo en moda


Bueno uff que tanto tiempo sin darme la vuelta por aca es que mi vida real cada vez se ocupa mas de mi vida cibernetica,.

Pues despues de tanto tiempo me doy la vueltita por aca usualmente me la paso en facebook, compartiendo con mis amistades, con mi familia etc lo usual de una persona comun y corriente. pero a la vez como entusiasta de la informatica me he dado de cuenta que se a puesto de moda el clickjacking Una tecnica usada por hackers o como le quieran llamar para hacerce de cuentas de emails, passwords e informacion personal del usuario Victima xD.

Entonces que es el Susodicho Clickjacking?

Vamos a poner la definicion para el usuario normal, y para los mas experimentado es tan sencillo que es el secuestro de clicks -> o_0 secuestro de click? si a veces la pasamos en facebook y vemos estos videitos que dicen por ejemplo " Padre atrapa a su hija teniendo Sexo con 20 " o Miren como asesinan a esta muchacha por tener un amamente en facebook" etc etc etc lo que hace el clickjacking es ocultar un boton sobre otro boton ... o_0

queeeeeee? si detras de este boton que le das con tu click existe un pequeño script que puede instalar aplicaciones no deseadas en tu computadora u/o ordenador como keyloggers ( para robar lo que tecleas ) etc .

y lo que se esta haciendo de mas moda es el modo de clickjacking que redirigen a otra pagina que de alguna manera u otra te pide acceso a tu cuenta de facebook o twitter ( una tecnica un poco lamosa) dado que la idea de hacer clickjacking es que no tengas que pedirle nada a la victima.. que sea automatizado. osea una especie de clickjacking/phishing.

Y entonces como se protegen es tan sencillo como descargar el plugin para firefox (No Script) con este plugin funciona bloqueando los scripts no deseados, o clickeadas o burradas que hagas para que no vayas de conquistador clickeando cada estupidez que ves por facebook aplica para twitter tambien xD..

asi que la proxima vez amigos no anden de locos creyendose todo lo que ven en facebook.. en fin estoy preparando un sandbox ahora mismo para mostrarle unos buenos ejemplos de clickjacking en tiempo real..

Para Descargar Firefox Aqui
Para Descargar el Plugin de Firefox No Script Aqui

viernes, 30 de julio de 2010

H4x0r Security Censura a Adrian Lamo {Banned}

Bueno a la hora de criticar sea al gobierno, sea a cualquier ciudadano lo hago objetivamente ya que creo en la libertad de expresion etc etc...

Pero esta vez vengo a presentar mi censura hacia el "Ex-Hacker" Adrian Lamo, Por el lio ultimamente de Wikileaks y la filtracion de Informacion del gobierno Estadounidense y Los Militares en operaciones en Afganistan E Iraq.

Como ya saben y es un hecho yo soy un Patriota que defiendo mi bandera hasta lo ultimo soy un soldado norteamericano Que Creo en Mi Constitucion etc...pero una cosa que no tolero son los abusos.

1ro el gobierno americano (mi gobierno) tiene arrestado a este joven a quien consideran una amenaza para la seguridad nacional por la divulgacion de dichos documentos.

en parte de los videos Bradley Manning Filtro el famoso video en el que se ve como soldados americanos asesinan a dos (2) Periodistas de Reuters por que hubo una supuesta confusion de identificacion (asi se le llama en el campo de batalla) y pensaron que los 2 Periodistas portaban un Rifle A-k47 y Un Lanzagranadas O R.PG por sus siglas en ingles.

Pero esta vez no se trata de esto esta publicacion se trata de Mi Descontento y Mi Censura hacia el "Ex-Hacker" Adrian Lamo quien como ya saben sus intrusiones a microsoft,Yahoo al New York Times y ahora es tipo es un "Periodista" de 3ra lo lanzaron al ojo publico.

Este "Ex-Hacker" ahora es un periodista de 3ra y se autoconsidera un heroe, Por que se considera un heroe? Por que con todo este lio que a explotado con la divulgacion de los videos en Wikileaks el "Ex-Hacker" Adrian Lamo Revelo Su fuente de noticias..

En otras Palabras El "Ex-Hacker" Y "Periodista" Adrian Lamo Choteo como decimos vulgarmente en la calle al heroe de guerra Bradley Manning de que Manning era el que estaba divulgando la informacion y este mismo (Adrian Lamo) LLamo al F.B.I Y las agencias del gobierno para decirle que el soldado era el que hacia esto..

Adrian Lamo, yo soy una persona que siempre e dicho que la etica hacker no existe en estos tiempos pero viniendo de esta persona (Adrian Lamo) Un "Hacker de Sombrero Gris" al menos la etica siempre debe estar presente en tu corazon.

La Primera Regla u Comportamiento de un hacker y que siempre defenderemos es :
"La Informacion Siempre se Debe Compartir Libremente"

En otras palabras si yo se de alguna manera como liberar el codigo fuente del super mega sistema operativo Windows 7 yo la comparto libremente, en este caso este joven mostro al mundo el vil asesinato de 2 reporteros asi como algunos civiles iraquies en manos de mi gobierno americano.

Entonces dejastes que la informacion fuera revelada y luego lo delatas a las autoridades, Cuando una persona en el ejercito o un gobierno es General siempre se le llamara General Asi como el presidente americano no importa si dejo su presidencia siempre seguira siendo presidente.

Usted Adrian Lamo seguira siendo un hacker. pero como Hacker a violado una de las cosas u reglamentos que al menos como entusiastas de la informatica siempre tratamos de proteger y es protegernos entre nosotros mismos nunca exponer a nuestros colegas ni mucho menos sacarte provecho por medio de otro entusiasta informatico.

La comunidad Hacker dia a dia sigue creciendo muchos caen y muchos vienen pero siempre tratamos de mantener intacto nuestro codigo de honor como Didacticos de la informatica.

Lo que a hecho este hombre Adrian Lamo, es insulto para la comunidad Hacker Exponiendo la libertad de este joven soldado (Choteandolo) o entregandolo a las autoridades y yo como entusiasta a la informatica te censuro.

A nuestros lectores si creen que estoy equivocado con mis comentarios pues les pido mis disculpas pero realmente me parece un descaro de este hombre (Adrian Lamo) en delatar a este joven, cuando el fue un Hacker en el pasado y deberia seguir con todas sus eticas y cumplirlas honorablemente.

Adrian Lamo You Has Been Turned Into A Non-Grata "Hacker"

Espero que a los seguidores de este "ex-Hacker" les moleste mi descontento y a los que esten deacuerdos pues son bienvenidos sus comentarios

martes, 24 de febrero de 2009

Lanzada Beta De Backtrack4 Basada En Ubuntu :D

Aunque no es una gran noticia ni tampoco nueva ya fue lanzada la version nueva de Backtrack4 en su edicion beta...



yo ya la descargue personalmente y el cambio de la base distro de Slackware (slax) a Debian
(ubuntu) no es muy favorecido de mi parte...

por lo que puedo analizar que los desarrolladores de backtrack solo querian implementar mas al usuario "newbie" o usuario normal y la compatibilidad de hardware que carecia la revision pasada con su nuevo kernel...

cuenta con repositorios de la comunidad "Ubuntu" y su gestor de paquetes synaptic aunque para los que no le gustan el gestor todavia existe "apt" en fin la orientacion es que los desarrolladores tienen miras a competir con las distribuciones mas populares...

en este caso sigue siendo una distribucion de linux live orientada a la auditoria de sistemas/wireless/lan/servidores/passwords/forense para mi una buena distribucion si no la mejor para estos fines de auditorias de seguridad...

muchos profesionales IT opinan que es la mejor suite de herramientas para estos fines y yo no difiero con ellos...

desde la practica del "Ethical Hacking" (Hacking Etico) hasta practicas Script Kiddies.
o rituales de Lammers en fin pueden usarlo todo tipo de personas no significa que usarla te convierte en alguno de esos terminos en esta revision buscaron hacerla un poco mas amigable para el usuario normal..

aunque cabe recalcar que sigue siendo una suite y conjunto de herramientas orientadas al IT o auditorias..

esta revision cuenta con algunos cambios como:
  • Soporte para tarjetas pico e10 y e12 (para UMPCs)
  • Posibilidad de arrancar por red mediante PXE
  • Versión limitada de la herramienta SAINT Exploit
  • Versión libre de Maltego
  • Actualizaciones en los drivers de tarjetas wireless, necesarios para auditorías
  • Soporte RFID
  • Nuevas herramientas de seguridad.
Aunque no son muchas los cambios no son muy notables referentes a la organizacion del menu sigue siendo kde 3.5 y no la ultima version 4.0 (los rumores son que para la version final lo sera) se le agregaron solo algunas herramientas...

en fin igual los desarrolladores De Remote Exploit hicieron nuevamente un gran trabajo con la mejor live cd de seguridad que existe (Hacking)...

y esperamos que cuando se realize el lanzamiento de la version final se aun mas prometedora,vuelvo y recalco que no favorezco mucho su cambio de slax a ubuntu pero en fin los desarrolladores de dicha live cd hacen su trabajo de manera excelente...

para obtener Backtrack 4 la pueden obtener desde su sitio web :
Version Dvd Aqui.
Version Para Vmware Aqui.
Imagen Para Adherir Al Cd Label.

Traeremos actualizaciones siguientes al lanzamiento de la version final

Pd: La lista de herramientas de Backtrack4 la pueden conseguir aqui LINK

salu2

Conectividad [Problema Resuelto]

Ya llegue al infierno aqui las temperaturas varian notablemente de 40 grados suben a la hora pico a los 100 grados :D...

en fin ni que hablar de la conexion de internet aparte de que tienen censurados la mayoria de los sitios que conozco si posees tu tarjeta de internet debes hacer miles de cosas para conectarte...

malditos en fin ya puedo conectarme y a poner al dia mi maldito blog ya que por si es mi unica herramienta que poseo para entretenerme o expresar lo que estoy pasando con esta nueva etapa en mi vida...
1st Squad,3rd Platoon,Echo Company 2-54 U.S.M.C


lunes, 12 de enero de 2009

Seguira El Abuso De Israel (ZIONISTAS) [imagenes Graficas]

[Contenido Grafico De Imagenes Discrecion]

Bueno a raiz de un usuario en el foro de e-r00t que hizo comentarios hacia mi persona afirmando que yo tenia vinculos con terroristas o que una celula terrorista me ayudaba financieramente para yo practicar ataques informaticos..pos levanto algo que si es real despues de dichos comentarios falsos...

si condeno los ataques Israelitas hacia los palestinos en Gaza y El Libano....Los Judios siguen con su Terrorismo sitematico y acusa al grupo extremista "Hamas" islamico de haber roto el acuerdo de cese al fuego del 4 de noviembre...

pero realmente "Hamas" violo ese acuerdo? es muy dificil de determinar ya que como es de esperarse los judios controlan los medios americanos entonces a que resulta esto..

maquillan la informacion y Israel sigue con su terrorismo con licencia en tierra palestina/...

lo peor de todo se hacen las victimas benditos del holocausto que les causo hitler en aquellos tiempos cosa que yo no apoyo pero igual condeno lo que hacen los judios ahora con nuestros hermanos palestinos...

entonces sera real que es lo que pasa simplemente se desquitan de los que le hizo la Alemania Nazi de un pueblo inferior?....

estas son las lluvias de terror que israel le da al pueblo de palestina?
aparte de su propaganda falsa de calumnias mientras usan a los palestinos como escudos humanos que manera tan etica de pelear su guerra mientras gastan miles de millones en armamento de mano de los Americanos ...

por que Israel no deja su mensaje de terror y acusa a sus vecinos de ser terroristas?

si y como lloran cuando pierden uno de los suyos...

pero la realidad es que nadie dice nada por las atrocidades que ellos hacen al pueblo palestino,, los asesinatos de ninos
y de mujeres palestinas y de civiles a todo dar...

entonces cuando alguien en el jodido mundo tendra la conciencia de parar a estos idiotas ..

no pero hay muchos ignorantes, que piensan "que se jodan los terroristas" ..pero realmente si un monton de tipos te vienen a dar una bofetada , no te defenderias? o te quedarias de manos cruzadas o si mejor aun un solo tipo te viene a golpear en tu propia casa? no te defenderias?

Israel son los que suprimen este pueblo destruyendole sus casas,sus escuelas,sus hospitales y su vida solo por ser territoriales,...

es lo mismo que ellos hiceron con egipto para ocupar mas su territorio.. lo que pasa en este caso es que los palestinos no se dejan...

Paren la maldita violencia en palestina ellos solo quieren su estado independiente...

ya breve les traere mas info de todo esto y si lo digo asi libremente:

Apoyo a la liberacion de palestina y el reconocimiento de un Estado Palestino Independiente...

ninguna celula terrorista me paga por hacer mensajes,ni por tener contactos arabes,turkos o palestinos...

lunes, 19 de mayo de 2008

Botnet en Nueva Modalidad,Con Ataques de Inyeccion Sql wow :)

Ahora se trata de un interesante giro de los acontecimientos, la Asprox botnet malware está siendo utilizada para difundir Inyección SQL en lugar de herramientas de envío de "phishing" e-mails como antes.

Parece bastante para instalar furtivamente y disfrazar como un servicio Windows, con bastante fiabilidad en el nombre de archivo. Es sin duda interesante ver la evolución de este tipo de malware, lo que será la próxima?

Una botnet es equipar a su ejército de computadoras comprometidas con un ataque de inyección SQL herramienta para vulnerar los sitios Web, los investigadores de SecureWorks lo han descubierto.

Según SecureWorks, Asprox la botnet, una vez utilizados exclusivamente para enviar phishing e-mails, está impulsando la herramienta a sus sistemas en red a través de un binario con el nombre de archivo msscntr32.exe. El ejecutable se instala como un servicio del sistema con el nombre de "Centro de seguridad de Microsoft de Extensión."

A pesar del nombre, el fichero es en realidad un ataque de inyección SQL herramienta que cuando se inició la búsqueda de Google. Asp páginas que contienen ciertos términos. A continuación, lanza ataques de inyección SQL contra los sitios web devuelto por la búsqueda.

La mala noticia es que no muchos vendedores de AV son la detección de que, sin embargo, parece que no es más que otra vía o vector de la infección por el Asprox malware. . Se inyecta en un IFRAME vulnerables páginas que dará lugar a la descarga de la Asprox infector.

La tormenta hizo una variación de este como se indica a través de FTP.

De acuerdo con una lista de VirusTotal, sólo un puñado de los principales anti-virus son la detección de la herramienta de ataque en este momento.

director of malware research at SecureWorks. "Esta es la primera vez que he visto una herramienta de inyección SQL, pero sin duda otros botnets han tratado de difundir de una manera similar, que infecta sitios web con iframes", dijo Joe Stewart, director de investigación de malware en SecureWorks. "Por ejemplo, la tormenta intenta obtener su contraseña en caso de que acceda a un sitio Web con FTP, y poner un iframe en la página para usted."

Hasta el momento, SecureWorks ha encontrado 1000 sitios Web infectados por esta ola de ataques SQL. Los visitantes de estos sitios Web infectados se infectan con el Asprox malware-convirtiéndolos en robots-y también descargar algunos scareware.

Parece como una escala bastante pequeña infección por el momento, pero es sin duda una tendencia preocupante. Parece que los chicos malos son definitivamente mantener el ritmo de las últimas vulnerabilidades en aplicaciones Web y en línea lenguas y que ellos están utilizando para difundir sus productos.

Es bien interesante esta botnet ya que cada vez evolucionan mas en el tipo de ataque que efectua,parece ser que es la misma variacion que la pasada,a diferencia que esta vez realiza ataques de Sql injection :) interesante......

miércoles, 25 de julio de 2007

Grupo de hackers boricua Inicia Movimiento en contra de la pedofilia y ofensores sexuales

A Raiz de la creciente ola de pedofilos
y ofensores sexuales, Azrael
decidio tomar iniciativa y cartas en el asunto en cuanto a este comportamiento
de estos individuos,si se les puede llamar asi...

Esto se parece al movimiento que a iniciado Putus tambien y que los dos tienden a ser tremendo proyecto con un buen empuje y causa....

es una pena que muchas personas tomen esto a relajo,y se crean que nosotros no podemos hacer nada,claro que podemos ya que las autoridades no hacen nada,nosotros podemos por que nosotros somos el under,nosotros navegamos por el under,nosotros mandamos en el under.....

este movimiento esta vez es una buena causa,no se trata de defecear paginas cualquieras y poner en el index...no a la guerra ni esas babosadas y a lo mejor esa persona ni apoyaba la guerra...

esta vez es en contra de estos puercos,inbeciles y mal paridos que no valen nada. Azrael esta vez saco un 10 al iniciar esto a ver si con esto sientan cabezas esas personas. la iniciativa la tomo en su foro Crackergt ... donde pueden ver el post original..

yo tomo parte de esto como muchos otros mas como la gente de TheDefaced que me dieron ya su bendicion y por lo menos dijeron que ofrecian su apoyo..

yo espero que otras comunidades tomen la misma iniciativa y dejemos los problemas a un lado, y luchemos por esta causa como lo esta haciendo Putus y ahora Azrael unidos podemos sacar a estos puercos de la red...

si quieres ser parte de esto pues en el post inicial hay mas info Campaña crackergt contra la pornografia infantil ahi puedes ver como puedes ser parte de esto...si no comuniquensen conmigo a mi correo h4x0r.security@gmail.com
se parte de esto que al menos tiene una buena causa aqui apoyamos esa causa..

domingo, 8 de julio de 2007

8 de cada 10 Web sites grandes son Vulnerables

Se parece después de una breve exploración que los cerca de 80% de sitios contengan defectos comunes que permiten que sean comprometidos de cierta manera, para crear sitios phishing, para robar lo más a menudo posible los datos y el secuestro Info sobre clientes.

Un 30% que sorprende contienen una vulnerabilidad seria.

Ocho fuera de diez Web site contienen los defectos comunes que pueden permitir que los atacantes roben datos del cliente, crean hazañas phishing, o hacen una variedad a mano de otros ataques, una compañía de seguridad divulgada hoy.

La seguridad de WhiteHat explora regularmente los centenares de “muy popular, mismo alto-tráfico localiza” para sus clientes de negocio en línea, dice a Jeremiah Grossman, el fundador de la compañía. “Más que probablemente, has hecho compras allí, o banco allí,” él dice. Treinta por ciento de sitios explorados contienen una vulnerabilidad urgente, tal como una que permita acceso directa a una base de datos de la compañía con la información del cliente, él dicen.

Dos fuera de tres sitios explorados tienen uno o más los defectos scripting del cruz-sitio (XSS), que se aprovechan de problemas con los sitios' que programan y se utilizan cada vez más en ataques phishing. Un scam eBay reciente utilizó un agujero ahora-fijo de XSS en el sitio de la subasta para dirigir a cualquier persona que chascó encendido una subasta phony del coche a un sitio phishing.

Conjeturo que esto debe ser una lección severa para cualquier persona las compras en línea o que usan instalaciones en línea de cualesquiera compañías/bancos o institución financiera.

Sobre un tercero de sitios explorados estar a riesgo para una cierta clase de salida de la información, que significa a menudo el abastecimiento de datos de programación sobre el sitio que puede facilitar un ataque. Y cerca de uno fuera de cuatro sitios permite spoofing contento, otro riesgo phishing potencial, según el informe de la vulnerabilidad de WhiteHat.

Un tipo de vulnerabilidad de la base de datos que permita ataques de la inyección del SQL - “una de las ediciones más repugnantes hacia fuera allí” - está llegando a ser menos común, Grossman dice. Menos de uno fuera de cinco sitios contiene este tipo de vulnerabilidad, pero un incidente acertado puede dar a un atacante sofisticado el acceso a todo en la base de datos de una compañía, él dice.

La ironía es esos sitios geeky que llevan a cabo la menos información importante sobre la gente son generalmente los más seguros, donde como los sitios grandes construidos por las compañías importantes tienen a menudo la mayoría de las vulnerabilidades y se están escapando los datos más importantes.

Fuente Computer World

domingo, 1 de julio de 2007

VBootkit Bypasses Vista’s Digital Code Signing

En los expertos Black Hats de la seguridad de Europa de los hackers (en Amsterdam) de la India (Nitin y Vipin Kumar de los laboratorios del nanovoltio) demostró un cargador especial del cargador que consigue alrededor de los mecanismos de código-firma de Vista. Conocido como VBoot y lanzar de un CD y patear Vista puede realizar cambios en marcha en memoria y en los archivos que son leídos.

En una demostración, el “kit del cargador” manejó funcionar con privilegios del núcleo y las derechas del sistema de la edición a un CMD descascan cuando funcionan en Vista RC2 (estructura 5744), uniforme sin una firma de Microsoft.

Los expertos dicen que el problema fundamental que éste destaca es que cada etapa en el proceso del booting de Vista trabaja en la fe oculta que toda antes de él funcionó limpio. El kit del cargador puede por lo tanto copiarse en la imagen de la memoria incluso antes de que Vista ha pateado y la interrupción 13 de la captura, que los sistemas operativos utilizan para el acceso leído a los sectores de impulsiones duras, entre otras cosas.

Tan pronto como el sector del cargador del NT cargue Bootmgr.exe, VBootkit remienda las preguntas de la seguridad que aseguran integridad y se copia en un área inusitada de la memoria. Algo similar se hace con las etapas subsecuentes del cargador de Winload.exe y de NTOSKrnl.exe de modo que el kit del cargador esté funcionando en el fondo cuando el sistema finalmente se patea; están nunca los nuevos mecanismos de la seguridad de Vista, que fueron pensados para evitar que el código sin firmar sea ejecutado con privilegios del núcleo, fijaron apagado.

Interesando eh, visto como si Microsoft touts Vista como así que asegurarla… y él se separa ya.

Puede ser que conduzca a algunos workarounds interesantes para DRM y la protección contenta video.

Black Hat release:

El kit de Vboot es primer de su tecnología buena para demostrar la subversión del núcleo de Windows Vista usando el sector de encargo del cargador. El kit de Vboot demuestra cómo el código de encargo del sector del cargador se puede utilizar para evitar los mecanismos enteros de la protección y de la seguridad de Windows Vista. El proceso del booting de las ventanas Vista es substancialmente diferente de las versiones anteriores de Windows. La charla te dará:

  • los detalles y saben los abouts para el proceso del booting de Vista.
  • explicar la funcionalidad del kit del vboot y cómo trabaja.
  • penetración en el núcleo de Windows Vista.

También repasaremos el código de Shell del anillo 0 de la muestra (para Vista). El shellcode de la muestra levanta con eficacia los privilegios de ciertos programas al SISTEMA. Una demostración viva del PC del kit del vboot será hecha.

Fuente:Heise Security

martes, 19 de junio de 2007

El informe de la oficina de la responsabilidad del gobierno cierra de golpe seguridad interna de FBI seguridad pesima

El FBI cerrado de golpe otra vez, jajajaj no es la primera vez que ha sucedido éste.

La oficina de la responsabilidad del gobierno, la agencia del perro guardián del gobierno federal, jueves lanzó un informe crítico de la red interna del FBI, afirmándola carece los controles de la seguridad adecuados para frustrar un ataque del iniciado.

En el informe, titulado “seguridad de la información: FBI necesita tratar debilidades en red crítica,” los autores - Gregory Wilshusen, director de GAO de las ediciones de seguridad de la información, y principal tecnólogo Keith Rhodes - dijeron que el FBI carece controles adecuados de la seguridad de la red.

El FBI “tiene un plan incompleto de la seguridad,” el informe concluido.

¿Los que se suponen proteger eh?

La oficina, que tenía la oportunidad de repasar los resultados del GAO antes de la publicación, respondió que no discutía con algunas de las observaciones técnicas expresadas en el informe de GAO, pero discrepado que el FBI está abierto al riesgo inaceptable de un ataque del iniciado.

En una letra de la respuesta al GAO, decano Pasillo, el diputado CIO del FBI, y Zalmal Azni, el CIO del FBI, conocido, “El FBI concurre con muchas de las recomendaciones técnicas y de la recomendación programática del GAO de continuar la puesta en práctica de las actividades de la seguridad de la información para establecer completamente un programa comprensivo del aseguramiento de la información.”

Esperémoslo puede hacer menos excusas y clase justa él hacia fuera.

viernes, 15 de junio de 2007

Phrack 64 lanzado - Despues de tanto tiempo.

¡Finalmente un Phrack nuevo! Phrack 64 se ha lanzado un rato detrás a finales de mayo, y ha sido absolutamente una espera.

Al principio en 1985, Phrack comenzó como compartimiento de la anarquía. Puedes aprender de las primeras ediciones cómo crear tu propia bomba o cómo aprovecharse seriamente del mundo que nos rodea. Puedes aprender de las primeras ediciones cómo el hacking comenzó, en el cual el estado de la mente era los redactores del compartimiento cuando la voluntad de comunicarse era más fuerte que guardando toda la diversión para se. Cuando podrías enseñar a tan mucha gente que mereció hacer para reírse también. Nada de Phrack estaba siempre sobre la fabricación del dinero o dañar cualquier persona, desde cortar está sobre la libertad del discurso y de la curiosidad intelectual. Los Hackers regulan los intercambios digitales que suceden en la red y nunca parará, porque no puedes cogernos, y no puedes cogernos ciertamente todos.

Antes de Phrack, el cortar era ya existente e incluso todas las compañías, agencias, y grupos serios de influencia en el mundo que trataba de fieltro de la aislamiento y de la seguridad de la información trataron al asunto. Los Hackers eran los fundadores del sistema sí mismo, y el sistema descompuesto en entidades múltiples. Los estudiantes y los hackers uno mismo-hechos siguieron su manera en la sociedad que no los integró a menudo cómo merecieron ser, tan áspero que hoy en día el Hacking está prohibido en la mayor parte de los países de nuestro planeta. El sistema está consiguiendo privado. Algunos de los seres humanos tienen más derechas que otras. Algunos tienen intereses de guardar, otros están esperando simplemente su vuelta.

En la década pasada, Phrack tomó una política editorial industria-orientada muy molesta y el alcohol original estaba en nuestra opinión no respetada. El buen viejo alcohol de la escuela como tenemos gusto había desaparecido de alguna manera del proceso de crear el compartimiento. Ése es porqué subterráneamente conseguido partido con un conflicto importante, como cierta parte de la escena era infeliz con esta nueva manera de publicar. Necesitamos claramente reunir otra vez todos los partidos relevantes alrededor del alcohol de cortar y de los valores que hacen el subterráneo. El subterráneo está ni sobre la fabricación de la industria más rica publicando hazañas o la información 0day, ni distribuir hacklogs de whitehats en el Internet, pero ir más lejos los límites de la tecnología siempre y siempre, en una onda grande de aprender y de compartir con la gente lista abrazarla. Ésta no es nuestra guerra para luchar a la gente que hace esto para el dinero pero tenemos que demostrar claramente nuestra diferencia.
También está consiguiendo más urgente que los hackers utilicen la tecnología para hacer el mundo un lugar justo para vivir adentro, y no dejaremos política decidir sin nosotros cuál es bueno hacer. Las necesidades de los Hackers de expresar sus preocupaciones y de regular la información a pesar de las reglas impusieron por autoridades uno mismo-demandadas, y éste es el tema verdadero de nuestras acciones.
Debido a esto, el compartimiento de Phrack era siempre un recipiente alternativo para todo el conocimiento de la comunidad que cortaba que consigue renovado continuamente. El contenido se está desarrollando en un remiendo hecho de disciplinas múltiples. Por supuesto, la programación toma un lugar central, pero los sistemas del software y del hardware se desarrollan juntos, hacen tan nuestra habitación del protocolo y sus extensiones. La ingeniería reversa y la criptografía se hacen cada vez más deseable incluso en la sociedad de corriente. Nuestro propio cuerpo ha dado vuelta en un sistema de la experimentación que trae las nuevas perspectivas en el juicio que definen quiénes somos.

Phrack existirá siempre y nunca discriminará el origen de sus contribuidores. El compartimiento es donde está la regla la información y no existe la discriminación, con tal que termines la actitud quebrantadora de la conformidad que define la identidad que corta sí mismo.

Ser original, guardar la renovación subterránea.

Contribuir a Phrack.

Puedes leer Phrack 64 en

http://phrack.org o conseguir tar.gz en estilo original/
64.tar.gz


Publicado el cuarto borrador de la GPL 3.0

La Free Software Foundation, organización internacional dedicada a la promoción y defensa del uso del Software Libre, ha anunciado la disponibilidad del cuarto y último borrador de trabajo de tercera versión de la GNU Public License.

Las principales novedades que se incluyen en este nuevo draft de la GPL 3.0 se refieren a la compatibilidad con otras licencias, como por ejemplo la versión 2 de la licencia Apache. También se ha clarificado la forma en que se puede contratar una modificación privada de un Software Libre.

El camino hasta éste punto ha sido largo y tortuoso, pero por fin se vislumbra un final que, si nada lo impide, podremos ver este próximo 29 de Junio.

martes, 12 de junio de 2007

La interconexión de Registros penales europeos ofrece datos positivos

La Interconexión de Registros Europeos (Network Judicial Register) permite intercambiar información sobre condenas impuestas en los estados miembros, como mecanismo de respuesta a la creciente transnacionalización de la delincuencia, especialmente del terrorismo y el tráfico de drogas

Desde su funcionamiento ha permitido a España remitir a otros países vía telemática 2047 notas de condena en un año y recibir 2200

En el sistema jurídico español, el conocimiento de que un encausado tiene antecedentes penales en otros países es necesario para aplicar la agravante de reincidencia internacional y permite tener constancia de indicios sobre la peligrosidad del encausado.

El ministro de Justicia, Mariano Fernández Bermejo, en su comparencia de hoy en el Pleno del Senado, ha manifestado su satisfacción por el buen desarrollo del proyecto de Interconexión de Registros Penales europeos (NJR), iniciado en 2004.

La Network Judicial Register consiste en el establecimiento de un mecanismo de intercambio de información sobre condenas penales entre Estados miembros, que ha arrojado resultados muy positivos durante el periodo de funcionamiento de la interconexión, iniciada el 30 de mayo de 2006.

Así, según ha indicado Fernández Bermejo en su intervención, el Registro español ha remitido vía telemática durante ese periodo a los registros correspondientes 2047 notas de condena relativas a nacionales de Francia, Alemania y Bélgica pronunciadas por tribunales españoles (Luxemburgo y República Checa aún no se habían incorporado). Al mismo tiempo, ha recibido de estos países 2200 notificaciones correspondientes a ciudadanos españoles condenados en sus territorios. También el Registro español ha contestado a unas 2000 peticiones de información procedentes de los juzgados franceses, belgas y alemanes, relativas a españoles procesados en estos países.

Uno de los grandes avances de este sistema telemático es su inmediatez. Todas las solicitudes formuladas fueron contestadas en un plazo no superior a las 24 horas, en un procedimiento que anteriormente podía demorarse meses e incluso años a través de comisiones rogatorias.

Beneficios para el procedimiento penal español

Los aspectos más positivos que este sistema de intercambio de datos ha generado para el procedimiento penal español son dos, principalmente. El primero, la posibilidad de aplicar la agravante de reincidencia internacional gracias a la utilización de los antecedentes penales procedentes de los Registros Centrales de los países que forman parte de la red.

En segundo lugar, estos antecedentes aportan constancia de indicios sobre la peligrosidad del encausado. Así, cada Registro debe remitir a los otros Registros las notas de condena que se refieran a los nacionales de cada país inmediatamente después de que se inscriban. Este sistema, completamente operativo en la actualidad, permite que los tribunales españoles, por ejemplo, reciban la información penal de ciudadanos extranjeros que van a ser juzgados en España (no necesariamente franceses, alemanes, belgas, luxemburgueses o checos), con una inmediatez insospechada hasta ahora, lo que aporta un importante elemento en el proceso de toma de decisiones.