Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

lunes, 17 de septiembre de 2012

Cómo saber si nos roban Wifi y cómo evitarlo


"Dicen algunos que es triste pedir, pero más lo es robar. Lo cierto es que con el WiFi a veces ocurre lo contrario. Hay quién piensa que resulta más sencillo robar un poco del WiFi al vecino que ir hasta su puerta y pedírselo. ¿Como podemos saber entonces si hay algún intruso en nuestra red? Os vamos a explicar cómo detectarlo y también cómo evitarlo en el futuro...

Si desde hace un tiempo notamos que nuestra conexión de Internet se vuelve más lenta a ciertas horas concretas del día, es un primer indicio de que alguien puede estar utilizando nuestra conexión sin permiso...
Una manera sencilla y rápida para descubrir si realmente alguien se ha colado en nuestro WiFi es instalar en nuestro ordenador o teléfono inteligente un programa que nos indique los dispositivos conectados a la red de casa. Pueden encontrarse aplicaciones gratuitas para smartphone, tanto para Android (FingNetwork DiscoveryNet Scan) como para teléfonosiPhone (FingIP Network ScanneriNet). Y también para ordenadores de sobremesa: aplicaciones multiplataforma (Angry IP ScannerWireshark) o métodos específicos para Microsoft Windows (Wireless Network Watcher,Microsoft Network Monitor), Mac y Linux...
Si contamos los dispositivos y hay más de los que en ese momento sabemos que están conectados al WiFi, es muy probable que alguien esté usando nuestra conexión sin permiso. Si desactivamos todos nuestros aparatos inalámbricos, no debería aparecer ninguno en la lista...
Para saber si alguien se ha conectado antes, debemos acceder al lugar del crimen: el router. A él podremos entrar a través de una página web, escribiendo la dirección del aparato en el navegador...
Para poder conectarse al router, primero hay que conocer su dirección. Debe ser algo parecido a 192.168.1.1. Podemos encontrarla en el manual opreguntar por ella a nuestro operador ...Otra manera de conocer la dirección del router es a través de un dispositivo que esté conectado a él (por WiFi o cable). En Windows hay que ir Inicio, luego Ejecutar, escribir cmd y aceptar. Luego escribimos ipconfig/all en la ventana que nos aparece y el número al lado de puerta de enlace predeterminada será muy probablemente la dirección IP del router WiFi. ..
Una vez conocemos la dirección del router, la escribimos en la barra de direcciones del navegador. Si es correcta, aparecerá la web del router y nos pedirá un nombre de usuario y/o contraseña. Si no la hemos cambiado, nuevamente el manual o nuestro operador nos la podrán decir. También haypáginas que recopilan contraseñas. Y si no, una búsqueda en Internet con el modelo del router seguramente nos dará la respuesta...
encontraremos en otro apartado la lista de dispositivos conectados en ese momento mediante DHCP (los que reciben automáticamente los parámetros de configuración). La IP de nuestros aparatos a veces cambian (si así lo tenemos configurado con DHCP, lo más habitual), por lo que será más fácilidentificar un intruso por su dirección MAC, que siempre es la misma para cada aparato (aquí os explican cómo averiguarla en Android y iPhone; enWindows y Mac os debería haber aparecido antes)...
Os damos a continuación algunas recomendaciones de configuración para que vuestro WiFi sea más seguro. Obviamente, cuántas más se apliquen, más difícil será que nos roben el Wifi, aunque no hay un método infalible.  Sin embargo, sólo con seguir algunos de estos consejos ya será suficiente para disuadir a la mayoría de vecinos y curiosos..."

viernes, 14 de septiembre de 2012

Vulnerabilidades en la seguridad de las nuevas tarjetas de debito y de credito

"La actual vulnerabilidad del popular método de pago con tarjetas de débito y crédito -que poseen un chip y un número pin- ha sido expuesta por investigadores de la Universidad de Cambridge...
Los investigadores aseguran haber contactado a los bancos principales para detallarles los riesgos. Algunos de ellos dijeron estar "explícitamente concientes del problema desde hace años"...

"La industria ha adaptado con éxito diversos métodos para detectar nuevas formas de fraude. No hay evidencia de que este complicado ataque se realice en el mundo real, ya que requiere un esfuerzo considerable y una serie de actividades coordinadas".
"Ambas características lo convierten en un método menos atractivo para los criminales", asegura..."

lunes, 20 de febrero de 2012

Como hackear claves de usuarios con Google

"este artículo ha sido escrito con el único propósito de enseñar a la gente que NO se ha de hacer cuando se es webmaster. No me hago responsable de cualquier mal uso que se le de a lo que aquí expongo.

Todos sabemos que en Google se pueden encontrar cosas muy interesantes, y no es para menos! Google dispone de una serie de "arañas" que van rastreando todo internet y van listando todas las páginas que existen, y todas las páginas dentro de las páginas. Es un proceso rápido, y, como no podía ser de otra manera, está completamente automatizado. 

En los casos que os presento a continuación os voy a mostrar por qué una combinación entre robot de Google que hace demasiado bien su trabajo, y administrador web, que no lo hace tan bien, puede dar como resultado la vulneración de la seguridad y la privacidad de, en ocasiones, hasta cientos de miles de personas, incluso de entidades estatales y militares...
"
Google Hacking I - Lo que escondn los buscadores

Relacionado: Extraido de un comentario en Meneame:
"Esta info se sabe desde hace tiempo. Es divertido jugar con google:

allinurl:auth_user_file.txt
intitle:"Index of" config.php
filetype:xls username password email
intitle:"Index of" ".htpasswd" "htgroup" -intitle:"dist" -apache -htpasswd.c
intitle:"Index of" ".htpasswd" htpasswd.bak
intitle:"Index of" pwd.db
intitle:"Index of" secring.bak
intitle:"Index of" "people.lst"
intitle:"Index of..etc" passwd"
 "

martes, 31 de enero de 2012

Guia para el anonimato en Internet

"Nuestra información —pública o privada— es un tesoro para las empresas que dominan Internet. Por supuesto, también para gobiernos u otros grupos de poder. Para algunas personas esto representa un problema gravísimo, para otros no lo es tanto. Este post está dedicado ti que eres parte de los primeros, encontrarás un compendio de herramientas básicas que te harán sentir más seguro en Internet; mejor aún, todas son de código libre y abierto..."
Cinco herramientas básicas para sentirse más seguro en Internet


"Ahora más que nunca que oímos repetidas veces la palabra ciberguerra y se mezcla con otros conceptos como el terrorismo o el hacktivismo, la EFF ha decidido lanzar una campaña para concienciar a los usuarios en la redTor Challenge sirve como recordatorio, guía para primerizos o simplemente como apoyo incondicional al uso de un servicio que protege el anonimato de los usuarios eludiendo la censura que tenemos actualmente..."
Electronic Frontier Foundation lanza Tor Challenge, campaña para alentar contra la censura en la red

martes, 17 de enero de 2012

Mapa conceptual del hacking


"soy profesor de informática y tecnología en Baleares, España, y casi podría asegurar que la pregunta que más me han hecho el primer o segundo día, en el aula de informática ha sido: “Profe, ¿tú eres un hacker?”...
Como tutor que he sido, al presentar el curso a los padres y sobretodo a las madres, que vienen en proporción mayor, al hablar de informática, me han pedido que les hable de los peligros de internet...
Bien, pues manos a la obra, ayudémosles desde las clases a avanzar en los valores, los hábitos, los conocimientos y las destrezas que exige esta realidad..."
¿Impartir conocimientos de hacking en clase?