Mostrando las entradas con la etiqueta security. Mostrar todas las entradas
Mostrando las entradas con la etiqueta security. Mostrar todas las entradas

6 de octubre de 2014

New tool released: Massive Web Fingerprinter (mwebfp)

Introduction

The "LowNoiseHG (LNHG) Massive Web Fingerprinter" ("mwebfp" from now on) was conceived in July 2013 after realizing the usefulness of webserver screenshots to pentesters, during an engagement with large external or internal IP address ranges, as a quick means of identification of critical assets, easily-exploitable services, forgotten/outdated servers and basic network architecture knowledge of the target.

Description

The basic operation of mwebfp consists of the processing of an input (targets and TCP ports) that is then used to identify open web server ports with the help of a powerful portscanner (nmap). All ports found open are then analyzed (on HTTP and HTTPS) and all relevant webserver information is recorded, as well as a screenshot of the rendered webpage (as if it is seen from a broswer).

Special Features

  • Input
    • Target(s) can be IP address(es), IP address range(s), server name(s), etc.
    • Target(s) can be provided directly on the command-line or on a file
  • Port Definition
    • Default ports are 80 (HTTP) and 443 (HTTPS), but any port can be easily configured at runtime
  • Output
    • All output files and related support files for the scan are saved on a directory configured at runtime by the user
    • Currently, mwebfp exports results on a CSV file (Easily usable on MS Excel) only
  • Virtual Hosts
    • If requested at runtime, mwebfp will find all virutally hosted domains and webpages for the target server
  • Webserver Screenshots
    • If requested at runtime, mwebfp will grab screenshots of all found web pages (Graphical UI under Linux is required)

Parameters

# LowNoiseHG Massive Web Fingerprinter
# by F4Lc0N - LNHG - USA/Colombia
#
# Thanks to ET, c4an, Th3R3g3nt, ch0ks and ElJeffe311
# for inspiration, ideas and debugging/beta-testing help.

usage: mwebfp.py [-h]
                 [-i INPUT_RANGE | -n SERVER_NAME | -f INPUT_FILE | -r]
                 [-p HTTP_PORTS] [-s HTTPS_PORTS] [-o OUTPUT_DIR]
                 [-t {HTML,XLS,CSV,XML}] [-v {yes,no}] [-w {yes,no}]

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT_RANGE, --input-range INPUT_RANGE
                        input IP CIDR range
  -n SERVER_NAME, --server-name SERVER_NAME
                        name of server (DNS name)
  -f INPUT_FILE, --input-file INPUT_FILE
                        input file containing IP addresses and/or IP ranges
  -r, --recover         recover/continue previous process
  -p HTTP_PORTS, --http-ports HTTP_PORTS
                        TCP HTTP ports (Default: 80/tcp)
  -s HTTPS_PORTS, --https-ports HTTPS_PORTS
                        TCP HTTPS ports (Default: 443/tcp)
  -o OUTPUT_DIR, --output-dir OUTPUT_DIR
                        working directory
  -t {HTML,XLS,CSV,XML}, --output-format {HTML,XLS,CSV,XML}
                        output report format (Default: HTML)
  -v {yes,no}, --vhosts {yes,no}
                        choice of processing vhosts for each IP address
                        (Default: no)
  -w {yes,no}, --web-screenshots {yes,no}
                        choice of taking web schreenshots (Default: no)

Current State of Development

As most of the R&D done in LowNoiseHG (LNHG) this tool was designed and developed only for its usefulness and with no economic funds or time allocated to it. All development has been done on personal time only, and it will continue as interesting featurs come up, and if time is available taking into account other projects.
The current version works very well, even though there are still some minor wrinkles (bugs) to iron, and some basic features that can be improved:
  • Features on the works:
    • The recovery feature is non-functional yet
    • The output format for the report is currently CSV, HTML is done but not included yet. All others are non-functional
  • Known bugs:
    • There is a bug on the virtual host identification process, that has been identified and will be fixed soon

License

mwebfp and all its related code is released under the GPL v3 open-source license. The full license is attached in the LICENSE.md file.

Requirements

In order to run mwebfp "out-of-the-git", with all options enabled, you will need:
  • Python - Programming language (sudo apt-get instal python)
  • nmap - Port Scanner (sudo apt-get install nmap)
  • python-nmap - Python module (apt-get install python-nmap)
  • requests - Python module (apt-get install python-requests)
  • cutycapt - Qt WebKit Capture Utility (You will need the latest version to be able to capture HTTPS pages - do NOT do apt-get !!!) (Read further under Installation)
  • A graphical interface (GUI) on the *nix server you are running the script (I assume Linux)
NOTE: mwebfp has been developed and tested on Kali, Ubuntu and Debian. I am sure YOU can make it work in other platforms of your choice ;)

Installation

Install required software with apt-get:

$ sudo apt-get install -y nmap python python-nmap python-requests git

Install CutyCapt:

Do NOT use apt-get for this, or the version provided by your OS. You can check if the version you have works for mwebfp by running 'cutycapt --help' and checking if you have an '--insecure' option or not, or if the copyright is '2003-2010' or '2003-2013' (check last line of the help). You need to have '--insecure' or copyright '2003-2013' to be able to use cutycapt with mwebfp. If you need the latest version, uninstall your current version and take the next steps:
$ cd /opt
$ sudo apt-get install -y subversion g++ libqt4-webkit libqt4-dev 
$ sudo svn checkout svn://svn.code.sf.net/p/cutycapt/code/ cutycapt
$ cd cutycapt/CutyCapt
Modify the file ./CutyCapt.hpp, and include the following two lines after the '#include <QtWebKit>' on the first line:
#include <QNetworkReply>
#include <QSslError>
and then:
$ sudo qmake
$ sudo make
$ sudo cp CutyCapt /usr/local/bin/
You can test for the '--insecure' parameter or the '2003-2013' copyright with:
$ cutycapt --help

Install mwebfp

$ cd /opt
$ sudo git clone https://github.com/falcon-lnhg/mwebfp.git
$ cd mwebfp

Running (Example)

$ ./mwebfp -i 10.0.0.0/8 -o OutputDir -w yes -v no
You can check the full list of options at any time with:
$ ./mwebfp -h

Developer Team

LowNoiseHG:


   F4Lc0N
       Twitter: @falcon_lownoise
       E-mail: falcon ^at^ lownoisehg {dot} org
       LowNoise Hacking Group
       Colombia/USA

7 de marzo de 2013

Es hora de desechar Skype ?


No creo conocer a nadie que se mueva en los ámbitos de la tecnología y que no sepa qué es Skype y/o lo haya usado. En pocas palabras, Skype es un servicio propietario de Voz sobre IP (VoIP) y una aplicación de software para su uso.

Este servicio permite a sus usuarios comunicación de voz y/o video, punto a punto, gratuita, entre clientes del software (Windows, OS X, Linux, iOS, Android, Blackberry, Symbian, etc.), e igualmente, comunicación de un cliente del software a un teléfono fijo o celular, en cualquier parte del mundo, por un costo reducido (comparado con el de la telefonía fija tradicional). Inclusive permite llamadas en el sentido opuesto, es decir, desde una linea fija, celular o cliente de software, a un número virtual asignado por Skype. Se estima que en 2010, Skype ya dominaba el 13% de las llamadas internacionales, en EE.UU.

Este proyecto fue una idea de varios desarrolladores de Estonia (mismos autores del famoso software peer-to-peer Kazaa), y que publicaron la primera versión beta de Skype en 2003.

Por las cosas de la vida, (básicamente explicadas en que Skype ofrece una amplia comodidad de comunicación entre cliente y/o teléfonos fijos y celulares, con o sin video, con costos reducidos (y en algunos costos, totalmente gratis), casi que desde cualquier lugar) esta empresa logró un crecimiento increíble, que ya en 2012 reportó 115 miles de millones de minutos de comunicación, en el trimestre Abril-Junio.

La seguridad de las comunicaciones en Skype siempre ha sido un tema delicado de conversación, y por años ha estado en mi mente. Desde su inicio, el pryecto ha tenido varios "temas" que producen escalofríos:

- El cifrado de datos siempre ha sido transparente para el usuario, y no es posible deshabilitarlo (al menos no por el usuario).
- Skype dice usar técnicas de cifrado documentadas y públicas (RSA para negociación de llaves, y AES para cifrar las comunicaciones). Sin embargo, es imposible verificar si están bien implementados, si se usan de forma completa o parcial, y/o si son usados todo el tiempo.
 - El sistema de registro de usuarios nuevos no tiene ningún control: Cualquiera puede crear en segundos una cuenta con cualquier nombre.
- En una entrevista, Kurt Sauer, CSO de Skype dijo "Proveemos una opción se gura de comunicación. No voy a decir si podemos escuchar las llamadas o no"
- Es conocido que una de las principales prioridades de la Free Software Foundation (FSF) desde hace años es el reemplazo de Skype
- Varios medios han expuesto que en las minutas de una reunión sobre "Interceptación Legal de Servicios Basados en IP" que se llevó a cabo en Junio 25 del 2008, oficiales de alto rango del Ministerio del Interior de Austria dijeron que "podían escuchar las comunicaciones por Skype sin problemas". Skype decidió no comentar al respecto, cuando fueron cuestionados sobre esta respuesta.
- En BlackHat Europa 2006, Philippe Biondi y Fabrice Desclaux expusieron en la presentación "Silver Needle in the Skype" (LINK) diversas preocupaciones al respecto, como:
  1) Skype genera tráfico aunque no está en uso (pings, relaying)
  2) Presenta actividad cifrada en puertos extraños
  3) Tiene actividad durante la noche
  4) El cifrado del tráfico hace imposible diferenciar tráfico normal de exfiltración de información
  5) El código contiene gran cantidad de protecciones
  6) El código contiene trucos anti-debugging
  7) El cifrado de grandes partes del código hace imposible identifiar si contiene un troyano, un backdoor o malware
  8) Es sospechoso el hecho de que un software que funciona bien de manera GRATUITA, venga de una empresa que no tenga relación con open-source
  9) Aparentemente, Skype tiene su propio "packer"
  10) Todos los clientes de Skype confían ciegamente en cualquier otro cliente de Skype


Si aún no están paranóicos con el uso de Skype al leer lo que expongo/resumo, les recomiendo leer totalmente el PDF de la presentación de Bondi y Desclaux (o ver el video).

Pero en el mundo de la tecnología nadie crece y sobrepasa a los grandes, ante de que los grandes lo compren (para incluirlo, mejorarlo o destruirlo) ... En 2011, Skype y todas sus tecnologías fueron comprados por Microsoft. En Enero de este año (2013), Microsoft declaró que lo usará para reemplazar a la línea del Windows Live Messenger, y que esta migración ocurrirá a partir del 8 de Abril próximo (en un mes exacto).

Desde que Skype es propiedad de Microsoft, estas otras preocupaciones adicionales han aparecido:
- En 2012, Skype incluyó updates automáticos, que el usuario no puede deshabilitar en algunos casos, para "proteger mejor a los usuarios de riesgos de seguridad".
- De acuerdo con un artículo del Washington Post de 2012, Skype "ha expandido su cooperación con agencias policiales para permitirles acceso a chats en línea y otra información de usuario". Este mismo artículo menciona a Skype realizando cambios para permitir a la policía acceso a las direcciones y números de tarjeta de crédito de los usuarios.
- En Noviembre de 2012, se reportó que Skype entregó información de un activista pro-Wikileaks a la compañía de seguridad privada iSIGHT, en Dallas (Texas), sin una orden judicial. La acusación era una supuesta falla a la Política de Privacidad de Skype.
- El 13 de Noviembre de 2012, un usuario ruso publicó una falla en la seguridad de Skype que permitía a cualquier persona tomar control de cualquier cuenta de Skype, conociendo solamente el nombre de usuario de la victima, siguiendo 7 sencillos pasos. Corrió el rumor de que la vulnerabilidad existió por meses, y ciertamente funcionó al menos doce (12) horas después de ser liberada públicamente.

En fin, creo que el punto va quedando claro. En mi experiencia, Skype es un software, por lo menos, sospechoso. Y ahora que está en las manos de Microsoft, constante compañero de batallas del gobierno de EE.UU., nada raro que Skype contenga un regalito, sino varios ...

Se preguntarán "Bueno, y si Skype presenta estos problemas, rumores, etc. hace años, porqué F4Lc0N no ha dejado de usarlo ? " ... Es cierto, sigo usándolo hasta la fecha por varias razones:
  1) Es muy cómodo. Un maestro de artes marciales alguna vez me dijo: "Si en una situación te sientes MUY cómodo, algo está mal ..."
  2) No ha habido opciones alternas fuertes: Hasta hace poco todas la opciones opensource a Skype parecían un simple teléfono IP por software, y aunque los que poseemos alguna habilidad técnica lo podemos hacer funcionar apropiadamente, no sería fácil convencer a familiares y amigos no-técnicos para que lo adoptaran.
  3) Corre en muchísimas plataformas. Las opciones que he visto no han ofrecido más que Windows/Linux, y algunos OS X. Casi ninguno ofrece una versión en plataformas móviles.
  4) Tengo un teléfono Skype. Si, un dispositivo de red físico en forma de teléfono, que solamente sirve para comunicarse a través de la red de Skype. No hay forma de hacerlo trabajar con nada más :(

Y entonces, qué hacemos ? Estamos destinados a ser propiedad de Microsoft y permitir que nuestra privacidad no exista, o sea una cosa del pasado ? NO ! Pienso que este es el momento de buscar opciones, escoger un líder open-source del mercado, y desde nuestras comunidades apoyarlo y empujarlo como opción principal con nuestros amigos y familiares. Seguramente habrá más de una opción (espero que Uds. recomienden muchas ! ), pero hasta el momento a mi me gusta Jitsi (http://www.jitsi.org/) que a la fecha corre en Windows, Linux, OS X y Android (experimental), pero que con seguridad de que al recibir más interés del público, sacarán versiones para iOS, Blackberry, etc ... Me gusta porque maneja cifrado comprobable, es open-source, interactúa con diferentes mecanismos de comunicación (Facebook, GTalk, ICQ, etc.), ofrece videoconferencia multipunto, y su interfaz es muy similar a la de Skype, entre otras capacidades.

Los invito a probar y proponer Jitsi y otras alternativas a Skype, que a largo plazo nos premitirán comunicarnos libremente, sin poner en riesgo nuestra privacidad, y sin entregar un espacio más de nuestras vidas a las grandes corporaciones o gobiernos ...



F4Lc0N
LowNoise Hacking Group
Colombia


28 de mayo de 2012

Retiro de charlas de LNHG para SecZone 2012


Buenos días,

Adjuntamos carta abierta a los Organizadores de Security Zone 2012 ...

--

Buenos días Edgar y demás colaboradores de SecZone,

A pesar de haber sido expositores en SecZone 2011, por medio de la presente informamos a Uds. la triste decisión de retirar las charlas presentadas por nosotros para SecZone 2012, de acuerdo a nuestra política de transparencia, de impulso de la comunidad nacional y mundial de Seguridad Informática y de la Información, y del respeto mutuo.

Esta decisión se toma luego de percibir contínuamente, a lo largo de varias semanas, la indiferencia y desorganización con que SecZone 2012 ha manejado su proceso de CFP y de selección de charlas, en una manera que sólo permite ver desde afuera una grave falta de transparencia, y una búsqueda de intereses personales y/o corporativos, que van en contra del principio fundamental de todo evento al que procuramos atender: La búsqueda del conocimiento, y la socializacion masiva de esa información hacia toda la comunidad, en aras de que el conocimiento distribuido nos permita avanzar como sociedad. Estos "intereses ocultos" que se perciben del actual sistema de CFP y de selección de charlas no hacen más que lastimar esta filosofía, y buscar como fin último un provecho personal y/o corporativo (Está bien que haya un provecho, en especial económico por el esfuerzo de montar un evento tan significativo, pero pensamos que no debe ser el objetivo principal, como se está percibiendo).

El 2 de Abril pasado enviamos para su consideración dos (2) conferencias, luego de que Edgar (@SecZone) nos confirmara que la única charla de un expositor colombiano aceptada hasta el momento era la de 4v4t4r, y que no había ninguna otra charla colombiana enviada aún. La respuesta fue que se nos informaría la decisión a finales de Junio, tal y como lo mencionaba la página de CFP (http://securityzone.co/CFP-en.html), hoy desaparecida ...

El 4 de Mayo, apareció en Twitter la presentación de cuatro expositores colombianos más (@DragonJAR, @eljeffto, @d7n0 y Ciro Dussan) y el 26 de Mayo aparecieron en Twitter aceptados otros tres ponentes más (Dr. Jeimy Cano, @dvirus y @fixxx3r). Todos ellos son personas que conocemos personalmente (a excepción del Sr. Dussan), y de quienes podemos dar fé de que comparten el espíritu de comunidad y de conocimiento común, al igual que conocemos sus habilidades y capacidades, por lo que nos parece excelente que puedan tener un espacio para compartir lo que tienen para decir. En ningún momento nuestra decisión tiene que ver con temas personales o de nuestra relación con ninguno de los ponentes colombianos, a quienes respetamos profundamente.

Lo correcto, lo respetuoso, lo legítimo, lo transparente, y si eso no es suficiente, lo que hacen Defcon, BlackHat, EkoParty, etc. es respetar el orden en que fueron recibidas las charlas y entregar una respuesta en ese mismo orden, o publicar, en una fecha acordada, el listado completo de las charlas aprobadas y rechazadas.

Creemos que ya estamos lo suficientemente grandes para que si las charlas que presentamos no se acoplan a lo que se está buscando para un evento en particular, nos lo digan directamente. No sería la primera vez, y probablemente no sería la última, que nos rechazan. Hemos tenido charlas aceptadas y hemos tenido charlas rechazadas en los eventos más grandes e importantes (incluyendo Defcon), pero siempre hemos sentido la transparencia del proceso y el respeto de la comunidad, hasta ahora.

Sin embargo, para este SecZone 2012, nuestras charlas no han sido rechazadas, ya que llevan en estudio casi dos meses, y se ha preguntado varias veces por Twitter por el resultado, con la misma respuesta siempre: "Cuando me llegue informacion si han aceptado o no tus charlas, te aviso.". Si hubieran sido rechazadas ya tendríamos esa información, cierto ?

A pesar de que nuestras charlas no han sido rechazadas, han pasado a siete (7) expositores por encima de nosotros en el orden de entrega de papers (por lo menos contando los 7 aceptados), destruyendo toda percepción de objetividad y transparencia que pudiera tener el comité de selección de charlas. Pero lo que le quita aún más calidad a este proceso, es que en la página de presentaciones para 2012 (http://securityzone.co/conferencia.html) se pueden apreciar varios espacios asignados a presentadores colombianos, que no aún tienen definida su charla, ni título ni descripción ("A anunciarse pronto" ?), lo que nos hace pensar: Será que a estos expositores los aceptaron sin tener que pasar por el proceso de CFP y por un comité de selección de charlas que los demás tuvimos que pasar, que toma random.randrange(0, 90) días ? Porqué ?

Estos temas, de la falta de transparencia y el halo de duda que estos procederes tendían sobre la organización de SecZone 2012 fueron expuestos a ellos por Twitter en Mayo 11, sin ninguna respuesta.

Evaluamos la posibilidad de dejar esta situación morir en el olvido y retirar nuestras charlas en un correo privado, pero pensamos que es importante que la comunidad nacional sepa qué está pasando, y que todos los que damos conferencias en estos temas aprendamos a exigir respeto de los organizadores de eventos. Seguramente los conferencistas ya invitados no apoyarán públicamente esta iniciativa, por razones obvias y entendibles, pero espero que todos (invitados o no) las reflexionemos con la almohada y las pongamos en práctica.

Realmente lamentamos el desenlace de esta situación, ya que SecZone se perfilaba como uno de los eventos más interesantes de la región, especialmente para aquellos que no tienen la oportunidad de ir a Defcon, o al menos EkoParty, con grandes expositores internacionales. Sinceramente esperábamos acompañarlos y una vez más, paralelamente al evento, tener la oportunidad de compartir y construir con los demás personajes de nuestra querida comunidad de InfoSec en Colombia.

Cordialmente,


LowNoise Hacking Group
Colombia


EDIT:

La respuesta oficial a esta carta de @SecZone, por Twitter, fue:
"El evento es por invitación, tal y como sucedió el año pasado. Queremos dar oportunidad a otros."

Nuestra respuesta a esto:
- Si es "por invitación", porqué abrieron un proceso de CFP que cerró en Mayo 31 ? (A pesar de que ya tumbaron la página, una búsqueda en Google fácilmente muestra esa información, en otros sitios como http://www.ptrace-security.com/events o el Twitter de cualquer expositor de 2011 ...
- Si quieren dar oportunidad a otros, porque los invitados internacionales del año pasado otra vez están todos para 2012 ?
- Si quieren dar oportunidad a OTROS, nos gustaría saber cuáles fueron los expositores colombianos del año pasado dentro del evento ... Las dos personas de LNHG que fueron como conferencistas dieron charlas GRATUITAS (sin pagar entrada), en un salón privado, y no en SecZone 2011 ... recuerdan ?





14 de noviembre de 2011

Hacking Telmex VoIP

Hola a todos! de seguro el nombre de la entrada te llamo la atención, pero mas que allá de lo que te puedas imaginar nos basamos en investigaciones diarias para poder ofrecer conocimiento a todo Internet. recuerda que cada vez que lees "yo" o "nosotros" nos referimos a "alguien mas". ACLARO QUE ESTA GUIA SE REALIZA SOLO CON FINES EDUCATIVOS Y NUNCA PRETENDE VIOLAR NINGÚN TIPO DE LEY O IR EN CONTRA DE LAS POLÍTICAS DE NINGUNA COMPAÑÍA. LowNoiseHG no se hace responsable del uso que se le pueda dar a la información a continuación descrita.

ok, para empezar debo contextualizarlos en el tema de investigación, el cual se basa principalmente en telefonía IP o VozIP o VoIP como quieran llamarle.
la Voz IP tiene muchos protocolos para realizar el encapsulado y la transmisión de los datos IP, en este caso miraremos el protocolo SIP. (si no sabes de lo que hablo puedes leer un poco acá sobre SIP)

Bien, hemos utilizado Asterisk (ver mas info aca sobre asterisk) como nuestro servidor de voz IP
hemos realizado una configuración básica de extensión 1001 y hemos configurado un SoftPhone (google es tu mejor amigo =P ) todo se ha realizado sin problemas.
Verificando con nuestro amigo Wireshark (www.wireshark.org) vemos la trama SIP, la autenticación, etc.

Ahora nuestro objetivo, sabemos que telmex utiliza telefonía IP entonces aprovechando que tenemos servicio con esta ISP podemos verificar como se conecta!!!! manos a la obra...

vamos a la pagina www.telmexhogar.com.co ahí vemos un apartado que dice "Teléfono Virtual", hacemos click ahí y nos pide usuario y contraseña, o crear cuenta...
una vez realizados estos pasos podemos descargar nuestro SoftPhone y pedir nuestro código de autorización el cual se nos entregara via mail...

Ahora tenemos nuestro softphone, que al iniciar nos pedirá usuario y contraseña... una pantalla parecida a la que sigue:


En el campo usuario colocaremos nuestro numero telefónico con el formato XAAAAAAA donde X es el indicativo de la ciudad (ej. Bogotá 1, Bquilla 5, etc) y AAAAAAA son los 7 dígitos de su numero telefónico normal... para nuestro ejemplo utilizaremos en adelante el numero 18010101 (obvio es un numero ficticio)


Una vez indroducidos los datos damos click en conectar y si nuestro numero telefónico y código de autorización están bien entonces obtendremos nuestro teléfono virtual funcionando, pero para nuestra desgracia, Wireshark no ha capturado ninguna autenticación (#FAIL jejejeje adicto a twitter).

Desempaquetando el ejecutable del softphone obtenemos una url de conexión, que apunta a "sip.cable.net.co", que resuelve a las direcciones 200.118.0.41 y 200.118.0.42 las cuales SI aparecen en nuestra trama capturada con wireshark.

Tenemos otras direcciones 200.118.2.88 que resuelve inversamente a amon.cable.net.co (sera de administración? hum... interesante para futuras investigaciones).

Ok, como vemos trafico SSL pensamos en utilizar un stripper de SSL pero pensándolo bien necesitamos la llave privada para poder descifrarlo asi que utilizaremos un proxy, en este caso un software llamado "Fiddler" o "Fiddler Debugging Proxy" que nos permite ver el trafico que viaja en HTTP/HTTPS.

Iniciando Fiddler tenemos la captura de la trama a sip.cable.net.co

Si al iniciar nos sale una ventana anunciando un error con la validez del certificado del servidor damos OK. esto es porque el certificado SSL del servidor del telmex no esta firmado digitalmente por una CA valida, sino que esta firmado por ellos mismos. (SelfSigning SSL - recuerda, google es tu amigo =P ).



Dando doble click en la session "sip.cable.net.co" obtenemos en la sub-ventana inferior-derecha todos los datos que requerimos para usar nuestra cuenta VozIP con cualquier software SIP o Softphone.


Entonces tenemos:
- Display_name = 18010101
- username = 00018010101
- passoword = NuestraClaveSecreta (recordar que esta clave es diferente al código de autorización que telmex envia por correo para usar el softphone).
- authorization username = 18010101 (es el mismo display name)
- Domain: 190.144.159.138
- Proxy Domain: 190.144.159.138 (el mismo domain pero siempre toca escribirlo)

Ahora utilizaremos estos datos para configurar en un "iPhone 4" la aplicación "Bria" si ya se que es de pago pero para eso esta "Install0us 4" jejejejeje.

A continuación las capturas de pantalla del iphone de como debe ir configurado el Bria.


Luego en la parte avanzada configuramos los parametros de autorización y proxy.


Por ultimo en la pantalla inicial de configuración de la cuenta, habilitamos la cuenta y debe salir el status "Registered".

Listo!!! ya podemos realizar y recibir llamadas usando nuestro numero telefónico de telmex. muy útil cuando estamos fuera de la ciudad y no queremos perder nuestras llamadas.

Nota1: las llamadas se pueden realizar a través de la red de datos 3G pero hay que notar que la calidad de la llamada variará proporcionalmente a la calidad de ancho de banda que manejemos, yo por mi parte recomiendo usar una red wireless para que la llamada sea perfecta.

Nota2: Se puede utilizar cualquier software compatible con SIP como egika, linphone, Xlite (en el que se basa el softphone de telmex), entre otros.

Quedamos como siempre atentos a cualquier comentario y/o sugerencia al respecto... escribenos a info@lownoisehg.org con tus comentarios! o escribeme a kadmel@lownoisehg.org si tienes algun aporte acerca del tema.

K.

13 de mayo de 2011

Consejos para estar un poco más seguros en las redes sociales ...


Buenas noches,

Hoy durante el día, @EChavarro (Eduardo Chavarro) me sugirió escribir algunas recomendaciones para la gente del común que usa redes sociales, y que no está involucrada con temas de seguridad, para tratar de inculcar un poco de sentido común.

El resultado es el documento adjunto (PDF), con tips de seguridad para prevenir ser víctima de delitos/crímenes, por emplear de forma inapropada las redes sociales.

Un gran agradecimiento a Eduardo, que me impulsó a escribir esto, y espero que sea de utilidad para más de uno ...

9 de mayo de 2011

Conclusiones Post-Evento LowNoiseHG en Girardot ...


Buenos días,

Escribo estas líneas desde una locación confidencial ;) , cercana a Girardot, donde estoy en un retiro post-evento (escape cortico del trajín de la ciudad, que quienes me conocen saben cuánto me molesta), así que todavía estoy dentro de ese exquisito ambiente de relax, calorcito, piscinita, etc ...

Durante el Viernes y Sábado pasados se realizó en Girardot el Evento de LowNoiseHG, con la valiosa ayuda del Ing. Jonhattan Raquejo (ex-alumno mío en la Especialización en InfoSec), quien fue el organizador del mismo (sitio, logística, etc.) y quien a pesar de grandes inconvenientes logró armar un evento muy completo ... Creo que todos la pasamos muy bien y quedamos satisfechos con lo que se hizo ...

El Evento originalmente iba a tener cursos (entrenamiento), pero fue necesario aplazarlos hasta el próximo evento (aproximadamente en mes y medio), así que sólo se hicieron las charlas programadas, y agregamos otras 3 charlas que no estaban programadas, de acuerdo al interés y nivel de conocimiento técnico de los asistentes (Sobre: Anonymous (tinpardo), Hacking de Aplicativos Web Reales (yo) y Uso de BackTrack (frozenfew)).

La mayoría de las presentaciones de las charlas están en (o serán subidas prontamente a): http://www.lownoisehg.org/Girardot-05-2011

Los asistentes con que tuvimos la oportunidad de charlar (del SENA, UniMinuto, UniPiloto, de Flandes, de El Espinal, etc.) nos expresaron su agradecimiento e interés, que para nosotros es la mejor recompensa de realizar estos eventos sin ánimo de lucro, a través de LowNoiseHG. Tuvimos oportunidad de compartir con la gente en el evento y en otras actividades sociales fuera del mismo, y la verdad, quedamos con muchas ganas de regresar a seguir expandiendo la conciencia de seguridad en estas audiencias ....

Cuando sea necesario (y prudente :P ) publicaremos las fotos del Evento, que agradezco quienes tengan otras (sacadas con sus cámaras/celulares), nos las hagan llegar al email: info {@} lownoisehg.org ...

Nuevamente muchas gracias a Jonhattan y a todos los que asistieron ....

29 de abril de 2011

Evento LNHG en Girardot (Mayo/2011)

Buenos días,

Siguiendo con las actividades de difusión (sin ánimo de lucro) de LowNoiseHG, siete (7) de sus miembros estarán en Girardot (Cundinamarca) del 5 al 7 de Mayo, en un evento al que han sido amablemente invitados por el SENA de dicha población, y en el que daremos cursos el Jueves 5 de Mayo (a un costo mínimo - para apoyar nustra Fundación) y conferencias gratuitas el Viernes 6 y Sábado 7 de Mayo. Hay cursos y charlas de diferentes niveles de dificultad.

La organización de estos cursos y charlas es la siguiente:

El día Jueves 05 de Mayo se desarrollarán cursos, con certificado de asistencia, sobre los siguientes temas:

De 2PM a 5PM:
==========
- Investigación de una Escena del Crimen Digital
- Explotación Táctica de Vulnerabilidades
De 6PM a 9PM:
==========
- Cracking para Principiantes
- Wireshark y Crackeo de Redes Wireless

Los días Viernes 06 y Sábado 07 de mayo, se darán charlas GRATUITAS (a los inscritos únicamente) sobre los siguientes temas:

Viernes:
======
10am-11am: Evasión de firewalls/proxies con túneles cifrados
11am-12pm: Computación Forense: Combatiendo la delincuencia en el
ciberespacio
2pm-3pm: Qué es SCADA y cómo me afecta su (in)seguridad ?
3pm-4pm: Aseguramiento de Vulnerabilidades Web con tecnologías OWASP
4pm-5pm: Buffer Overflows
5pm-6pm: Tu propia ISP Corporativa con sólo un par de clicks
Sábado:
======
10am-11am: Cross-Site Scripting (XSS) para principiantes
11am-12pm: Convierte tu Linux en un potente firewall analizador de
tráfico Layer 7
2pm-3pm: Entendiendo los Sistemas de Detección de Intrusos
3pm-4pm: Rompiendo el Protocolo: Desarrollo de Herramientas de Hacking
para Redes

Para mayor información: info [-at-] lownoisehg [-dot-] org
Grupo de Facebook del Evento: http://goo.gl/g8FTT
Inscripciones: http://goo.gl/QupyF

18 de marzo de 2011

Grupo de Investigación vs. Comunidad ...

Hola, este es un tema que quería tratar hacía rato ...

LowNoise Hacking Group (LNHG) es un Grupo de Investigación.

Esto quiere decir que los integrantes tratamos de aprender todo lo ya existente en un tema que nos interese (estado del arte), y, a partir de ahí, intentamos generar nuevo conocimiento y/o herramientas. Para lograr estos objetivos, cada uno de los integrantes del Grupo de Investigación debe poseer cualidades y habilidades especiales (cada uno dentro de sus capacidades personales).
En temas de Hacking (específicamente de Seguridad Informática/Electrónica), esto quiere decir tener unas buenas bases matemáticas, de programación, de electrónica, de redes y/o de mecánica, dependiendo del tema que nos apasione, y más importante aún, tener el tiempo, la dedicación y el compromiso de desarrollar nuevo conocimiento. Esto hace que un Grupo de Investigación esté compuesto por un puñado de personas (LNHG nunca ha pasado de 10 personas al mismo tiempo).

LowNoiseHG no es una Comunidad ... No es raro escuchar preguntas o comentarios como "Cómo hace uno para ingresar a la comunidad LN?" o "Porqué no se registran para este evento como Comunidad?", etc ...

Una comunidad es un grupo de personas que comparten un interés COMÚN por un tema en particular. Su objetivo fundamental es compartir entre los integrantes la información común que va llegando por uno u otro participante, para todos poder estar enterados de qué esta pasando en su tema de interés ... De esta definición se puede ver que son grupos de muchos integrantes, sin habilidades específicas, abierto a todo el mundo que esté interesado y que no desarrollan nada nuevo (no es su finalidad).

La analogía que siempre uso para explicar esto mejor es sobre un grupo de aficionados que se reunen en cierto sitio de Bogotá cada semana, para llevar y mostrar sus Volkswagen Escarabajo de modelos antiguos y nuevos.
Esa es una comunidad ... Se reunen a mostrar qué hay de nuevo, que tipo de pintura ha salido para ese tipo de carro, el nuevo header para el motor, el exhosto gigante, el techo en cuero para el convertible, etc ... No son investigadores ...
Cuando uno de esos carros se daña, o se le va a colocar una de estas tecnologías modernas, el dueño (miembro de la comunidad) se lo lleva a un mecánico de confianza (persona con amplias capacidades técnicas), pero que tampoco es un investigador (no genera nada nuevo).
Un investigador en este tema sería aquel mecánico apasionado por estos vehículos, que decide probar cómo le hace caber el techo de un modelo '76 a un '70, como adapta la caja de transmisión de un carro más potente para éste, o cómo convierte un motor de gasolina a hidrógeno ... ESE es un investigador, y si unimos varios personajes de estos, tendríamos un Grupo de Investigación ...

No tenemos nada contra las comunidades, de hecho, son necesarias, y permiten a todo el mundo tener acceso a la última información. Seguramente también hay investigadores dentro de las comunidades ...

Pero LowNoise Hacking Group no es una comunidad, es un Grupo de Investigación ... ;) :P