martes, 15 de enero de 2013

:: Hace algunos días Kim Dotcom publico un twitter en donde hablaba acerca de algunos puntos clave para evitar la piratería, como muchos sabrán, él es el creador del sitio Megaupload (sitio de carga pero sobre todo, de descargas de todo tipo de archivos digitales) en este sitio se hospedaba una enorme base de datos, el sitio fue cerrado por el FBI debido a múltiples quejas que infringían los derechos de autor. 


Como detener la piratería según Kim Dotcom.

  1. Crear grandes contenidos.
  2. Hacer fácil la compra.
  3. Liberar el contenido a nivel mundial.
  4. Tener precios justos.
  5. Y que funcione en cualquier dispositivo.
Hasta el momento no se ha podido levantar el sitio nuevamente pero Kim Dotcom ha dicho que regresará a escena mucho más fuerte que antes, teniendo como principal carta, un sitio que revolucionará la forma de publicar y comprar música, Megabox es el nombre de la plataforma que utilizará para que cualquier artista se promocione a nivel mundial sin tener que pagar las exorbitantes cantidades de dinero a las disqueras y sus managers.

Interesante idea, por el momento he leído que varios artistas como Kanye Wets, Alicia Keys, Rihanna, han dicho que apoyarían un proyecto de este tipo, ya veremos si funciona cuando lo saquen a la luz.

Bike!





jueves, 10 de enero de 2013

Track de URL's en Real Time

:: No les ha pasado que de repente les entra la curiosidad por saber que otras páginas se abren o se intentan abrir cuando acceden a una URL?


Pues a mi me pasa seguido y más cuando estás entrando a sitios poco confiables, por ejemplo las páginas de los bancos jejeje, o sea no por los bancos, si no por algún malware plantado por personas mal intencionadas.

Esta actividad de poder saber a que páginas accedes se puede realizar con sniffers, estos son programas diseñados para poder conocer toda la actividad de red de una interfaz de red valga la "rebusnancia", pero son un poco complicados de manejar si lo tuyo no es la informática, entonces entendiendo que el blog lo lee cualquier persona que tenga Internet  sea cual quiera su profesión, entonces les comparto un programa bastante sencillo de utilizar que nos dará la información requerida.

Este programa se llama HTTP Log, como bien lo saben, la navegación por Internet (la mayoría), viaja por el protocolo http y los logs son simplemente los eventos generados por esa actividad en Internet la cual se registra en un archivo o dentro de un programa, en este caso del HTTP Log.

Su uso como lo dije es muy sencillo, basta con abrir el programa HTTP Log, seleccionar la tarjeta de red con la cual estamos conectados, (con cable o inalambricamente).

 

Después hay que dar clic en el botón de monitoreo el cual se llama "Start Mon" y posterior a esto, comenzar a navegar.


Lo que se debería observar en el programa son URL's que se están abriendo como se ven en la siguiente imagen.

Con esto podremos ver que páginas web se abren en nuestro equipo y tal vez se encuentren con páginas bastante extrañas que no sabían que se abrían al acceder a sus sitios preferidos.

Les dejo el link para la descarga, programa HTTP Log

Nota. Para que el programa funcione deben tener instalado el programa WinPcap el cual pueden descargar de la web oficial www.winpcap.org

Enjoy!

martes, 25 de diciembre de 2012

Protección Antivirus!

:: Hoy en día existen muchos virus en la red para múltiples sistemas operativos, y eso de que las mac no tienen virus es una vil mentira, por favor, todos los equipos deben tener la protección de un programa antivirus... por lo menos. También ya existen en el mercado programas que aparte de ser antivirus tienen protección antirootkit, firewall, antispyware, control parental, reputación web, reputación de archivos, etc, como lo comenté, cualquier programa al menos antivirus, ayudará a que tu equipo no se infecte tan fácilmente y más aún si navegas y descargas cuanta cosa te encuentras en Internet.



Para diferentes gustos, diferentes sabores, y aquí les dejo una página con las principales marcas antivirus en el mercado, en la página no encontraran ninguna licencia gratuita ni mucho menos, es una lista que les dará una idea de que antivirus podrán utilizar, a mi gusto Trend Micro es uno de los mejores antivirus en el mercado.


¿Cual consideras que es el mejor antivirus para ti?

------------------> Lista de Antivirus <------------------

Protéjanse!

Bike!

martes, 16 de octubre de 2012

Conoces Metasploit?

:: Aquellas personas "curiosas" en la informática como dicen algunos, utilizan herramientas para llevar acabo actividades de hackeo, estas herramientas pueden ser de varios tipos, entre las que destacan, las herramientas hechas a medida y las herramientas existentes. Tal es el caso de esta última, una herramienta utilizada por muchos "curiosos" llamada Metasploit, "Metasploit Es un proyecto open source de seguridad informática que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración y en el desarrollo de firmas para Sistemas de Detección de Intrusos."  (Información extraída de Wikipedia).


Metasploit puede llegar a ser complicada de aprender si no conocemos un poco el fin para el cual fue creado, para ello la gente de Offensive Security los creadores de Metasploit, han creado una "certificación" gratuita llamada "Metasploit Unleashed" con la cual podemos aprender a utilizarlo. Está bastante bien explicada, y si a esto le sumamos los videos que podemos encontrar en www.securitytube.net seremos capaz de seguir por nuestro propio pie en el mundo de las pruebas de penetración.

Link para entrar a la guía, da click aquí 

Además de poder conocer como funciona metasploit, también nos gustaría realizar pruebas en ambientes controlados, pero que vulnerabilidades puedo utilizar, como puedo configurar un sistema operativo para poder atacarlo? Creo que son preguntas que muchos nos hacemos algunas veces, pues para ello también la gente de Offensive Security han creado una máquina virtual llamada "Metasploitable" la cual es un sistema operativo Ubuntu con muchísimas vulnerabilidades las cuales podemos explotar con Metasploit, con esto ya no hay pretextos de aprender un poco más del mundo pentesting.

Link de descarga del torrent de la máquina virtual Metasploitable, da click aquí

Enjoy!

domingo, 23 de septiembre de 2012

Tor + Chrome = Navegación "Anónima"

:: ¿Conocen la Deep Web o la mal llamada Darknet?
¿Saben que existen cosas interesantes en ella? No soy un gran conocedor, pero para poder acceder a este "nuevo/viejo" mundo se necesitan ciertas precauciones. Una de ellas es mantener el anonimato al navegar. ¿Por qué esto? Imaginemos que no hay muy buen ambiente en ese mundo web jejeje.




¿Y como hacemos esto?

En esta ocasión les voy a hablar de la combinación perfecta Chrome + Tor. Hay posibilidad de configurar Tor con un addon de Firefox pero no hablaremos de ellos por ahora.

Manos a la obra:
Lo primero que tenemos que hacer es descargar Chrome, esto se puede hacer desde su página principal. Descargar ChromeDespués de descargar pues hay que instalar.

Ya instalado Chrome, buscamos en su poderosisisisisísimo buscador, la extensión Proxy Switchy! y obvio la instalamos en Chrome, ahora ya instalada podremos ver un icono con forma de mundo en la parte superior derecha, tal como se muestra en la siguiente imagen.


Dejamos por un momento Proxy Switchy! y vamos a ver Tor.

Para la descarga de Tor, puedes entrar a su página principal y descargar la última versión. Descarga Tor. Al descargar Tor, verán que tienen un ejecutable, lo único que hay que hacer es ejecutar y extraer el contenido en alguna ubicación de su computadora, yo por lo regular coloco la carpeta Tor en \Program Files, "soy un chico ordenado" =)

Ok, ahora solo queda entrar a la carpeta extraída y ejecutar el archivo "Start Tor Browser.exe"


Veremos una ventana del panel de control del proyecto Vidalia que es la mostrada a continuación.
Nota. Usuarios de nivel "basic" no hay que hacer nada más y esperamos a que se conecte el programa a la red Tor.


Tor tiene su propio navegador, el cual se abrirá inmediatamente después de la conexión a la red Tor.


Podemos cerrar el navegador o utilizarlo si así lo deseamos, lo ideal sería utilizar el navegador que tiene Tor el cual es el Firefox ESR ya que tiene configuraciones para evitar que se abran scripts y mantener aún más fuerte el anonimato.

Pero este post es para poder configurar Tor con Chrome así que regresemos a la extensión Proxy Switchy!, quedamos en que hay un icono con forma de mundo, daremos click sobre ese icono y seleccionaremos "Opciones" se abrirá una ventana en el navegador en donde configuraremos un perfil, tal cual se ve en la siguiente imagen:


A mi perfil le puse el nombre de Tor ustedes pueden poner el nombre que gusten, una vez configurado el perfil guardamos los cambios y vamos a la pestaña "General" y configuraremos una opción que se llama "Quick Switch" la cual nos permitirá cambiar de una navegación abierta a una navegación anónima con tan solo dar click en el icono del mundo, para configura esto, marquemos las opciones siguientes:


Una vez configurado todo lo anterior ya solamente nos resta probar nuestro botón, para esto estamos en el acuerdo de que está instalado Chrome con la extensión Proxy Switchy! y Tor está conectado a la red Tor, si todo esto es correcto entonces primero probaremos nuestra conexión sin el icono del mundo prendido, tal como se muestra en la siguiente imagen:


En Chrome entraremos a una página que nos muestra la IP pública que tiene nuestro router, esta página es www.whatismyip.com el resultado es el siguiente en mi caso, en el caso de ustedes tendrán otra IP pública.


Como vemos en la imagen la IP pública está dentro de un rango de IP's de México, ahora probaremos nuestro botón del Proxy Switchy!

Apretamos el icono del mundo y veremos que se prenda, a continuación entramos nuevamente a la página www.whatismyip.com y veremos que nuestra IP ya no se encuentra en el rango de IP's de México.


Como vemos en la imagen ahora estoy saliendo a internet por una IP 109.163.233.200.


Como les comenté anteriormente, lo más seguro y anónimo sería navegar con el navegador que trae Tor, pero puede ser que necesitemos entrar a alguna página que carga scripts, archivos flash, activex, etcetera, si es así entonces podríamos ocupar Chrome.

Así que ya saben si quieren conocer acerca de la Deep Web, utilicen un navegador que permita la navegación anónima como Tor y con cuidado con lo que descargan. 

NOTA1. Un consejo, si van a entrar a la Deep Web y apenas están conociendo este mundo, no descarguen nada, solo dedíquense a mirar en lo que van aprendiendo más de este lado de la web.

NOTA 2. Si se fijaron, el título de este post dice Tor + Chrome = Navegación "Anónima" y la palabra anónima tiene unas comillas, esta se las puse ya que los saltos que damos dentro de la red Tor están cifrados, pero el último brinco que damos hacia el servidor destino ya no, toda la información que enviamos podría ser observada, así que si están conectados a la red Tor, por el momento si no tienen medidas de seguridad más robustas, por favor no realicen movimientos bancarios, no accedan a sus cuentas de correo, no metan información que pueda ser encontrada por alguien y ser usada en actos delictivos.

Sobre advertencia no hay engaño.

Enjoy!

martes, 18 de septiembre de 2012

Password Thomson - Speedtouch perdido?

:: Pues así como lo leen, puede ser que a muchos de nosotros nos hayan entregado nuestros proveedores de Internet un flamante modem Thomson o un Speedtouch para conectarnos a Internet y que por alguna extraña, misteriosa razón se nos olvidó la contraseña de la red inalámbrica, jajaja ok NOT!

La neta queremos robarnos tomar prestado el Internet del vecino por un momento, si es así, entonces estás en el lugar correcto para poder generar la contraseña por default de los modems mencionados.


Para poder generar las contraseñas de los modems Thomson o Speedtouch existe una página llamada www.md5this.com en donde hay una herramienta para generar los password mencionados.

La url para acceder a esta herramienta es la siguiente:



¿Como funciona?

Simple, te conectas a la página e introduces los últimos 6 dígitos del nombre SSID de la red inalámbrica que te quieres robar quieres tomar prestada.

Ejemplo, nuestra tarjeta de red inalámbrica detecta la red INFINITUMF56GC2 en donde los últimos 6 dígitos son: F56GC2

Paso 1. Los 6 dígitos los tendremos que colocar en el campo que dice SSID
Paso 2. Damos click en el botón Get Results
Paso 3. Contraseña de red inalámbrica "Somos felices navegando gratuitamente".

No me hago responsable de la diversión que esto ocasione.

Nota. Un consejo a todos los dueños de un modem con señal inalámbrica, es cambiar el método de encripción a WPA2 o WPA-PSK y no dejarlo en WEP que ya está muuuuuuuy comprometido actualmente. WPA2 también se puede comprometer pero el proceso es tardado.

Para cambiar la configuración de los modems, TELMEX a generado un manual para diferentes tipos de modems que distribuyó en México y en algunos países de América Latina, a mi punto de vista, muy fácil de entender, utilícenlo!

Descarga el manual dando click aquí


Enjoy!


martes, 4 de septiembre de 2012

Evita el robo de celulares

:: Es conocido en muchos países que el índice de robo de celulares se ha incrementado debido al alto costo de estos dispositivos, comúnmente llamados smartphones, el día de hoy tener un smartphone es básicamente lo mismo que traer una computadora de bolsillo, con el cual puedes revisar correos electrónicos, conectarte a la aplicación de seguimientos de proyectos de tu empresa en internet, redactar documentos, y por qué no, emular esos juegos de antaño de nuestras viejas consolas.


Pues bueno, la idea de este post es que nos protejamos de esas personas amante de lo ajeno y que con el paso del tiempo el robo de smartphones disminuya debido al procedimiento que detallaré en seguida:

¿En que consiste?

Ok, pues por pocos es conocido que nuestro teléfono tiene un identificador único en el mundo, el cual es llamado IMEI o MEID, este identificador lo podemos conocer tan solo tecleando la siguiente combinación de teclas en nuestro celular:

*#06#

Solo tecleando esa combinación, no hay necesidad de apretar el botón de llamada.

¿Cual es el truco?, pues al momento de que nuestro celular pasó a las manos de "Roberto", léase (ladrón, ratero, rata de dos patas, malandro, culero, aah perdón ya me estaba enojando), bueno, a manos de esas personas a las que le gusta lo ajeno, nosotros inmediatamente llamaremos a nuestra empresa que nos proporciona el servicio de telefonía celular y reportaremos como robado el celular proporcionando el número IMEI o MEID para que el celular quede bloqueado y nunca más lo puedan volver a utilizar.

Si esto lo hacemos en conjunto, cada una de las personas a las que les han robado un celular, los rateros ya no tendrán motivos para robar celulares y venderlos en los mercados negros o en el tianguis de tu casa =)

Espero que esto se pueda hacer una cadena, informemos a nuestros familiares, hay que guardar ese número IMEI o MEID en un lugar seguro por si en algún momento lo necesitamos.

Concientiza a los demás y lograremos un bien común.

See you!