Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

WHATSAPP EN PELOTAS: FALLO que posibilita la suplantación (spoofing) A DETALLE




Whatsapp la aplicación mas conocida en el momento actual y posiblemente la que mas fallos de seguridad  tenga , acaba de ser noticia por un nuevo bug, esta vez permite suplantar a cualquier usuario desde un pc, si tenemos el numero de serie (IMEI) de ese usuario.

Tan solo se necesita:

  • API whatsapp para PHP
  • Servidor apache, véase WAMP
  • Numero de serie y teléfono ACTUAL del objetivo.
  • Algo de paciencia...

Empezamos instalando el WAMP , y configurándolo para el uso de la aplicación:
Para ello una vez instalado tenemos que pinchar en el icono del WAMP con el boton izquierdo y dar a PHP > PHP EXTENSIONS y habilitar php_sockets.

Creamos una carpeta en c:/www , y metemos los archivos del API WHATSAPP, despues re-nombramos la clase a whatsapp.v2.php, tiene que quedar asi:

Ahora queda EDITAR el arhivo EXAMPLE.PHP:
AÑADIR ; $password = md5(strrev('IMEI'));
REEMPLAZAR $wa = new WhatsApp("000PHONE", $password);

Ahora CON EL WAMP INICIADO PROBAMOS ACCEDIENDO A :
localhost/ws/example.php

Y recibimos el whats app deseado...

ESTE MANUAL ESTA HECHO CON FIN EDUCATIVO PARA QUE SE VEA LAS POSIBLES INSEGURIDADES DE LOS PROGRAMAS UNICA Y EXCLUSIVAMENTE, SOLO Y ÚNICAMENTE SERA RESPONSABLE EL LECTOR DEL MANUAL CON LO QUE HAGA CON DICHA INFORMACIÓN, EN NINGÚN MOMENTO PUEDE PEDIR RESPONSABILIDAD AL AUTOR PUESTO QUE CADA UNO ES RESPONSABLE DE LO QUE HACE CON LA INFORMACIÓN QUE TIENE. 




Como proteger tu WIFI y hacerlo prácticamente inhackeable


A pesar de que hoy en día el cifrado con clave WEP se utiliza cada vez menos, resulta relativamente fácil acceder a una red wifi aunque este encriptada por un algoritmo complejo como el WPA O WPA2 .

En la mayoría de las ocasiones la culpa la suele tener el usuario, ya que usa las configuraciones predeterminadas por el operador ALGO QUE NUNCA SE DEBE HACER .  El motivo no es otro que normalmente suelen averiguar las claves de los routers en función de su mac, es el caso de las JAZZTEL_XXXX Y WLAN_XXXX tan famosas....

Para hacer la red segura debemos seguir ciertos pasos accediendo a la configuracion del router 192.168.1.1 o 192.168.0.1:

  1. Cambiar contraseña de defecto de configuración del router.
  2. Cifrado de seguridad WPA2+PSK y encriptacion TKIP+AES 
  3. Clave compleja ,que no quiere decir que sea difícil de recordar , en la imagen tenemos un ejemplo, podemos utilizar , símbolos, espacios, y lo mas seguro es usar una frase de seguridad que nos hará mas fácil acordarnos. Esto nos hará casi inmunes a ataques por fuerza bruta o diccionarios.
  4. Activar Firewall en LAN, si lo tenemos disponible.
Una vez hecho esto habrás reducido dramáticamente las probabilidades de ser hackeado, puedes bajarte un live cd, como el WIFI-SLAX y comprobarlo.

Un hack del femtonodo de Vodafone permite interceptar y hacer llamadas sin pagar (UK)



La seguridad de la red de Vodafone en Reino Unido ha saltado por los aires debido al trabajo de The Hacker Choice que, partiendo de una femtocelda para dar cobertura 3G a un hogar, han sido capaces de acceder a las conversaciones y hacer llamadas con cargo a un tercero.

Ha sucedido en el país donde la operadora tiene su sede, donde incluso la tecnología 3G/UMTS/WCDMA, la más robusta en seguridad de las que se usan actualmente para telefonía móvil, ha sido también comprometida.

Todo ello lo han logrado con la femtocelda Vodafone Sure Signal fabricada por Sagem, un dispositivo que se distribuye para asegurar la cobertura de Internet móvil de alta velocidad en un área reducida como puede ser un hogar (unos 50 metros de radio).

The Hacker's Choice, mediante ingeniería inversa, ha logrado convertir la femtocelda en un dispositivo capaz de capturar todo el tráfico de red, e incluso realizar otras muchas funciones bastante comprometedoras.

Al parecer, el dispositivo se conecta directamente al núcleo de la red de Vodafone. Una vez el hacker logra entrar en modo administrador a la femtocelda, puede obtener las claves secretas de otros clientes de Vodafone dentro del rango de cobertura, y a partir de aquí la cosa se pone bastante fea: se es capaz de escuchar las conversaciones privadas de otros usuarios, acceder al buzón de voz y suplantarle para realizar llamadas que se facturan a otro cliente.

Toda la explicación del proceso está detallada en un wiki del propio grupo THC: desde cómo soldar un cable, hasta cómo acceder a través de él por SSH para obtener permisos root en el kernel Linux que ejecuta la femtocelda.

A partir de ahí, también se dan los pasos para capturar el tráfico, las llamadas y llamar con cargo a terceros, una vez se configura la femtocelda para que los móviles dentro de su radio de cobertura se autentiquen mediante el dispositivo hackeado.

Para que Vodafone no "pille" al hacker tan fácilmente, también se quita un módulo que utiliza el operador para geolocalizar cada una de las femtoceldas, ya que registra los identificadores de las estaciones base próximas.

THC define esta situación como un fallo de diseño de Vodafone, y no comprende cómo una gran empresa como ésta puede elegir una contraseña fácil de reventar ("newsys") para acceder en modo superusuario al dispositivo, y a partir de ésto ya poder capturar tráfico.

En España, hace ya un año que el operador empezó a ofrecer las femtoceldas, aunque era un modelo fabricado por Huawei.

FUENTE : bandaancha.st