Hola, Bienvenido al blog Alumnat de XL, esperamos que disfrutes de tu estancia.

Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

lunes, 28 de marzo de 2011

Mirando bajo tierra

Hola! bueno, hoy quería hablaros de mi día! xD. Recordais los 'metadatos'? aquellas huellas que van dejando los archivos... oh mis bonitos metadatos (L) El caso es que, hoy me han pasado una imágen, en la cual estaba tapado de negro alguna información importante xD, algo había oido hablar, de que algunas imágenes contienen un metadato (el no nombre no lo voy a decir xD) el cual, guarda una copia de la imágen original, y por mucho que sea retocada podemos ver lo que hay debajo de lo que hay 'tapado ' =P. Bien, como no he tenido mucha experiencia con dicho metadato, busqué un poco por google sin mucho éxito xD, así que recurrí a mi amigo Juanan un crack con los metadatos ;) , que me explicó más o menos como funcionaba (le doy las gracias, que sé que lee este blog =) ), bueno aveces puedo ser muy burro, y llegar a entender esto me ha costado sus horas... pero por fin lo he entendido. En este post no os voy a enseñar la técnica! ya quisierais! já, os voy a enseñar como protegeros de ello, ya que esto puede llegar a traer problemas si subimos a internet una imágen comprometedora con los datos tapados... Aquí mi pequeño ejemplo de una imagen:

< antes y ahora >

Valla, si no llego a verle los ojos no hubiese imaginado que era mi homer tux xDDD

Bueno, tanto como para sacar los metadatos y formar la imagen original, como para borrarlos, he tenido que recurrir a PHP (extraerlos y formar la imágen original es lo que me ha costado) pero una vez entendido he podido hacer un pequeño script en PHP.

Así borraro los metadatos:
$pic = new Imagick("homertux.jpg");
header('Content-type: image/jpg');
$pic->stripImage();
echo $pic;
?>
Subiendo este script en php a nuestro host, y teniendo la imagen en el mismo directorio
en mi caso llamada hombertux.jpg, al entrar se borrarán los metadatos
de esa imágen y se quedará limpia.... Este post lo he hecho para concienciaros,
por que una tontería así puede llegar a algo gordo xD

PD: idea original del post ocurria mientras veia en la tv las fotos filtradas de Mile Cyrus jaja

un saludo, Nadal.

viernes, 4 de febrero de 2011

Correos... nunca des el tuyo!

Os voy a contar lo que me ha pasado esta tarde jeje. Una amiga me pasó un link diciendome que me registrase... se trataba de una web, donde cuando acumulas 9 registros referidos, te regalan una cuenta de Spotify premium, al parecer funciona de verdad... y es una web bastante conocida... Ellos se llevan comisión por la publicidad y te dan una cuenta premium. La web en cuestión es www.freespotifypremium.com pero claro que, mi amiga me pasó un link referido, en el que al registrarme ella saca el beneficio... Bueno empieza la anécdota:

Algo que me llamó la atención fue que al entrar en el link referido:

http://www.freespotifypremium.com/index.php?referral=197667

muestra el correo de la persona que te ha pasado el link, para que saque beneficio. Si nos fijamos ahí sale: You are being referred by nadalcastalla@gmail.com :S, esa es la privacidad que me dan? xD. Después de hacer unas comprobaciones en la web (?) me fijo que mi link referido es: "referral=197667"

como no me he dado cuenta coño!, 197.667 usuarios registrados!!! ups, quería decir... 197.667 emails de personas visibles!!! :S.

Lo que pagarían las bandas organizadas de spam por tantos mails pff. Pues bien... Aré una aplicación en Visual Basic, en la que pruebe uno por uno el link de los referidos y extraiga los correos de esos 197.667 usuarios... Si veis el código fuente de la página encuentro:



Bien, es lo único que necesitaba... La aplicación abre una por una la web de cada referido, empezando desde: referral=1 hasta referral=197667, buscando la linea del código que anteriormente he puesto, y copiando el correo en un block de notas... (explicado muy por encima xD) En un poco menos de una hora y media, tenia un block de notas, bien ordenado, y con 197.667 emails :S que ocupaba lo suyo y tarda en abrirse por cierto já.

Quién no se ha preguntado alguna vez, ¿Por qué me envían publicidad a mi correo así por que sí? Pues por esto... xD, recomiendo crearse un correo única y exclusivamente para registros 'tontos', nunca dar el nuestro autentico. Pues por culpa de páginas como esta, nuestros datos pueden estár expuestos para todo el mundo.

AAH, FELICIDADES ADRIAN!! =P

Saludos, nadal =)

lunes, 31 de enero de 2011

Una vulnerabilidad en Internet Explorer permite obtener info


142fc496eac1104b24ae30fdcb1cffa1No ha pasado ni un mes desde la aparición de la última vulnerabilidad grave en Windows, y ya tenemos otra a la que los chicos de Microsoft tienen que enfrentarse.
Esta vez afecta a todos los sistemas Windows, y está producida por un fallo en el motor deMHTML, un formato que permite guardar páginas web completas en un único archivo. Con un enlace convenientemente preparado, un atacante podría ejecutar un script que funcionaría durante toda la sesión de Internet Explorer. Así, podría capturar las páginas web que visitamos yver nuestra información personal.
Ya hay una prueba de concepto funcional circulando por la red, pero todavía no se está explotando esta vulnerabilidad. En Microsoft han actuado rápidamente y, aunque todavía no hay un parche disponible, sí han liberado un parche provisional que desactiva el soporte para ficheros MHTML.

martes, 14 de diciembre de 2010

Anubis, una aplicación interesante

Hoy leyendo en nuestro blog e encontrado una noticia muy interesante escrita por nuestro compañero Sergio donde nos hablaba sobre los matadatos y el autor de los ataques de estos días a webs tan importantes como la de la SGAE o PayPal entre otras.
Curioseando sobre este caso he encontrado el blog de una persona llamada Juan Antonio Calles, desarrollador de Anubis, una aplicación con la que vosotros mismos podréis analizar un archivo y descubrir su procedencia entre otras cosas. Sin más preámbulos aquí os dejo el enlace de su blog y ahí podréis descargar la beta de la aplicación, descargar el manual de usuario y enviar todas vuestras dudas o sugerencias tras probarlo a juanantonio.calles@gmail.com.

AQUI EL BLOG

lunes, 13 de diciembre de 2010

Metadatos, un nombre al descubierto.

Hace tiempo que no publicaba nada, estoy desmotivado xD, hace unos días salió una noticia y me ha parecido interesante comentarla... que son los metadatos?

Bueno, los metadatos es información insertada en un archivo por el programa de creación o de edición de los archivos... contienen información bastante valiosa como, nombre del autor, autores anteriores, cantidad de veces que se ha modificado, fecha de creación entre otras cosas... estas pequeñas cosas pueden ayudar en la informatica forense, como por ejemplo para demostrar que unos archivos de imágenes pertenecen a una determinada cámara de fotos y poder aportarlo como prueba en un juicio, un mundo... jeje

Diariamente vamos dejando rastros con nuestros archivos xD, bien ya sabemos lo que es un metadato... y, por qué cuento esto, con lo aburrido que és? xD

pues bien, hace cuestión de días, y revisando una nota de prensa de 4Chan, uno de los participantes del grupo "Anononymous" responsables de los ataques que se produjeron hace poco a la web de la sgae entre otras en apoyo a Wikileaks... y otros graves ataques anteriores... pues, se encontró un metadato... "Alex Tapanaris" como autor del documento...



Los hackers también tienen descuidos? tanto como para dejar su nombre al descubierto? o, lo ha hecho intencionadamente para despistar? quién sabe... pero el metadato está ahi, y las autoridades ya están investigando.

saludos, nadal =)

martes, 30 de noviembre de 2010

Privacidad ante todo

Hola... hoy explicaré algo interesante, e imprescindible. A la hora de hacer o subir una web, sea del tipo que sea, siempre tenemos que tener claro que la seguridad y la privacidad de nuestros datos es imprescindible. Nuestra web puede ser analizada en busca de vulnerabilidades y por supuesto serán visibles todos los directorios y archivos :S, pero nosotros no queremos que nadie vea los archivos de una carpeta, Bien... entonces vamos a proteger la carpeta/archivos de nuestro sitio web para que ningún cotilla nos mire los archivos ¬¬ ....

>> leer más...

martes, 23 de noviembre de 2010

Software de cifrado

Más información

miércoles, 3 de noviembre de 2010

Las grandes webs también son vulnerables...

Hola clase, hola mundo... hoy, 3 de noviembre a las 20:16 aburrido se me ha ocurrido publicar algo en el blog de redes locales xD... bueno os explicaré que hasta donde sé, con mis palabras, los posibles fallos de seguridad que puede tener una web al ser programada y como pueden ser explotados, cabe descatacar que sin ánimo de incitación hacia la violación de la intimidad, daño o fraude (?) jaja bien, espero que os resulte interesante, empezemos...

1. SQL Inyección

Esta es una vulnerabilidad muy común en la programación web, su fallo consiste al validar alguna entrada o dato en la base de datos (de ahí el nombre), consiste en encontrar la tabla de usuarios registrados en la base de datos para así encontrar el nombre y contraseña del administrador y tener acceso al panel... por supuesto las contraseñas que están en la base de datos están encryptadas y desencryptarlas lleva su tiempo

2. RFI (Remote File Intrusión-Intrusión Remota de Archivos)

Bueno esta es una vulnerabilidad que los programadores o a ficinados al php conocemos, si no me equivoco solo se encuentra en páginas dinamicas xD, consiste en en enlazar archivos situados en otros servidores

3. XSS (Cross Site Scripting)

Una vulnerabilidad muy comun, incluso en webs grandes..., como el nombre indica, Scripting, consiste en la ejecución de un script o codigo como VBscript entre otros xD, hay dos tipos, directa y indirecta... la verdad la directa no me la conozco así que no diré nada jaja, sobre la indirecta puedo decir que, consiste en modificar algunos valores de la web para usar variables entre dos páginas, algún ejemplo de XSS? claro que sí... sin ir más lejos, tuenti =P.

Hace poco fué encontrado una vulnerabilidad XSS en la sección de juegos en tuenti que permitia al atacante, robarle la cookie al atacado (cualquier amigo al que retaras con un juego jojo) de esta manera, con la cookie, iniciar sesón con la cuenta del atacado y tener el control... vamos, el sueño de muchos já. por suerte el descubridor de esta vulnerabilidad (The Sur) ya ha informado a tuenti del agujero, y después de varios dias ha sido corregido... ahora que ya está corregido, el "Como se hizo" de la pelicula sale a la luz xD, así que veamos donde estaba el fallo:

Retabamos a un "amigo" a un juego, posteriormente "Inspeccionar elemento" (creo que se necesita un plugin o programa para lo que va a continuación)

imagen no disponible

Al analizar el código, facilmente vemos como almacena el nombre del juego (namegame=xxxxx)

imagen no disponible

ahora sustituimos el nombre por el script de prueba:

imagen no disponible

y ahi el error... como tuenti era vulnerable a XSS permitia la ejecución a un Javascript sustituyendo el nombre del juego, ejecutando así el código del atacante, (lógicamente, un robo de cookie...) cuando este retaba a el amigo con el "juego" en realidad un script. El resto seria sencillo... usar un script que robara la cookie y la enviara a un servidor controlado por el atacante, para así poder iniciar sesión con la cuenta de tuenti robada. Por suerte esto no calló en malas manos y tuenti lo corregió.

Microsoft lanza una reparación de seguridad 'histórica'

Microsoft lanza una reparación de seguridad 'histórica'
Reuters / EP | 13/10/2010|09:48h
Microsoft ha lanzado la mayor reparación por seguridad de la historia, incluidos ajustes a su sistema operativo Windows y al navegador de internet por errores que pueden permitir a saboteadores informáticos tomar el control de una computadora personal.
Los arreglos apuntan a resolver una serie de vulnerabilidades, que incluyen el notable virus Stuxnet que atacó una planta de energía nuclear en Irán y otros sistemas de control industriales en todo el mundo.

Microsoft explicó que cuatro de las nuevas actualizaciones de software, que se programan sobre los errores del sistema, eran la más alta prioridad y deberían de ser descargadas inmediatamente para proteger a los usuarios de posibles ataques criminales al sistema operativo Windows.

Asimismo, aclaró que también reparará otras debilidades de seguridad menos serias en Windows, junto con problemas en sus software Office y Microsoft Server.

Microsoft lanzó 16 actualizaciones de seguridad para resolver 49 problemas en sus productos, muchos de los cuales fueron descubiertos por investigadores externos que buscaban vulnerabilidades para obtener recompensas y notoriedad por sus destrezas técnicas.

Los técnicos que reportan vulnerabilidad a los fabricantes de software son conocidos como piratas de 'sombrero blanco'. Sarwate advirtió que también hay muchos piratas de "sombrero negro", o piratas criminales que buscan vulnerabilidades en el software que pueden explotar lanzando ataques sobre sistemas de computadoras.

El total de 49 vulnerabilidades supera el récord anterior de 34, de octubre del 2009 y que iguala a los de junio y agosto de este año.