Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

lunes, 17 de septiembre de 2012

Cómo saber si nos roban Wifi y cómo evitarlo


"Dicen algunos que es triste pedir, pero más lo es robar. Lo cierto es que con el WiFi a veces ocurre lo contrario. Hay quién piensa que resulta más sencillo robar un poco del WiFi al vecino que ir hasta su puerta y pedírselo. ¿Como podemos saber entonces si hay algún intruso en nuestra red? Os vamos a explicar cómo detectarlo y también cómo evitarlo en el futuro...

Si desde hace un tiempo notamos que nuestra conexión de Internet se vuelve más lenta a ciertas horas concretas del día, es un primer indicio de que alguien puede estar utilizando nuestra conexión sin permiso...
Una manera sencilla y rápida para descubrir si realmente alguien se ha colado en nuestro WiFi es instalar en nuestro ordenador o teléfono inteligente un programa que nos indique los dispositivos conectados a la red de casa. Pueden encontrarse aplicaciones gratuitas para smartphone, tanto para Android (Fing, Network Discovery, Net Scan) como para teléfonosiPhone (Fing, IP Network Scanner, iNet). Y también para ordenadores de sobremesa: aplicaciones multiplataforma (Angry IP Scanner, Wireshark) o métodos específicos para Microsoft Windows (Wireless Network Watcher,Microsoft Network Monitor), Mac y Linux...
Si contamos los dispositivos y hay más de los que en ese momento sabemos que están conectados al WiFi, es muy probable que alguien esté usando nuestra conexión sin permiso. Si desactivamos todos nuestros aparatos inalámbricos, no debería aparecer ninguno en la lista...
Para saber si alguien se ha conectado antes, debemos acceder al lugar del crimen: el router. A él podremos entrar a través de una página web, escribiendo la dirección del aparato en el navegador...
Para poder conectarse al router, primero hay que conocer su dirección. Debe ser algo parecido a 192.168.1.1. Podemos encontrarla en el manual opreguntar por ella a nuestro operador ...Otra manera de conocer la dirección del router es a través de un dispositivo que esté conectado a él (por WiFi o cable). En Windows hay que ir Inicio, luego Ejecutar, escribir cmd y aceptar. Luego escribimos ipconfig/all en la ventana que nos aparece y el número al lado de puerta de enlace predeterminada será muy probablemente la dirección IP del router WiFi. ..
Una vez conocemos la dirección del router, la escribimos en la barra de direcciones del navegador. Si es correcta, aparecerá la web del router y nos pedirá un nombre de usuario y/o contraseña. Si no la hemos cambiado, nuevamente el manual o nuestro operador nos la podrán decir. También haypáginas que recopilan contraseñas. Y si no, una búsqueda en Internet con el modelo del router seguramente nos dará la respuesta...
encontraremos en otro apartado la lista de dispositivos conectados en ese momento mediante DHCP (los que reciben automáticamente los parámetros de configuración). La IP de nuestros aparatos a veces cambian (si así lo tenemos configurado con DHCP, lo más habitual), por lo que será más fácilidentificar un intruso por su dirección MAC, que siempre es la misma para cada aparato (aquí os explican cómo averiguarla en Android y iPhone; enWindows y Mac os debería haber aparecido antes)...
Os damos a continuación algunas recomendaciones de configuración para que vuestro WiFi sea más seguro. Obviamente, cuántas más se apliquen, más difícil será que nos roben el Wifi, aunque no hay un método infalible.  Sin embargo, sólo con seguir algunos de estos consejos ya será suficiente para disuadir a la mayoría de vecinos y curiosos..."

viernes, 14 de septiembre de 2012

Vulnerabilidades en la seguridad de las nuevas tarjetas de debito y de credito

"La actual vulnerabilidad del popular método de pago con tarjetas de débito y crédito -que poseen un chip y un número pin- ha sido expuesta por investigadores de la Universidad de Cambridge...
Los investigadores aseguran haber contactado a los bancos principales para detallarles los riesgos. Algunos de ellos dijeron estar "explícitamente concientes del problema desde hace años"...

"La industria ha adaptado con éxito diversos métodos para detectar nuevas formas de fraude. No hay evidencia de que este complicado ataque se realice en el mundo real, ya que requiere un esfuerzo considerable y una serie de actividades coordinadas".
"Ambas características lo convierten en un método menos atractivo para los criminales", asegura..."

lunes, 20 de febrero de 2012

Como hackear claves de usuarios con Google

"este artículo ha sido escrito con el único propósito de enseñar a la gente que NO se ha de hacer cuando se es webmaster. No me hago responsable de cualquier mal uso que se le de a lo que aquí expongo.

Todos sabemos que en Google se pueden encontrar cosas muy interesantes, y no es para menos! Google dispone de una serie de "arañas" que van rastreando todo internet y van listando todas las páginas que existen, y todas las páginas dentro de las páginas. Es un proceso rápido, y, como no podía ser de otra manera, está completamente automatizado. 

En los casos que os presento a continuación os voy a mostrar por qué una combinación entre robot de Google que hace demasiado bien su trabajo, y administrador web, que no lo hace tan bien, puede dar como resultado la vulneración de la seguridad y la privacidad de, en ocasiones, hasta cientos de miles de personas, incluso de entidades estatales y militares...
"
Google Hacking I - Lo que escondn los buscadores

Relacionado: Extraido de un comentario en Meneame:
"Esta info se sabe desde hace tiempo. Es divertido jugar con google:

allinurl:auth_user_file.txt
intitle:"Index of" config.php
filetype:xls username password email
intitle:"Index of" ".htpasswd" "htgroup" -intitle:"dist" -apache -htpasswd.c
intitle:"Index of" ".htpasswd" htpasswd.bak
intitle:"Index of" pwd.db
intitle:"Index of" secring.bak
intitle:"Index of" "people.lst"
intitle:"Index of..etc" passwd"
 "

miércoles, 19 de enero de 2011

TV por satélite y piratería

Tal vez este post no sea del gust de todos, pero es un resumen de la interesante historia real de la principal "batalla" que tuvieron las empresas de satélites y los hackers (¿os acordais cuando Canal+ se podia piratear?):

TV por satélite y piratería: alucinantes historias de espionaje industrial