+ Noticias sobre WPA!!!!!

De un tiempo a esta parte se había oído la posibilidad de crackear, no fácil ni rápidamente, la encriptación WPA de la red Wifi. A día de hoy, han puesto en práctica un método que ha roto la seguridad en apenas 15 mintuos.

La encriptación WPA es la que a día de hoy ofrece más seguridad en la encriptación de la señal WIFI, muy por encima de la encriptación WEP, y es la usada por redes empresariales. No obstante, este método no rompe la encriptación WPA2 según indican los desarrolladores.

El hueco para romper la protección ha sido encontrado en Temporal Key Integrity Protocol (TKIP - Protocolo temporal de integridad de clave) y, como avanzábamos, permite romper la seguridad entre 12-15 minutos.

El método usado no es el de ataque diccionario, con el que hasta la fecha era conocida su efectividad pero usando grandes recursos de hardware y bastante tiempo, sino que se ha basado en un avance matemático que será expuesto en una conferencia el próximo mes. No obstante, podemos ver un avance de la técnica aquí.

http://software.adslzone.net/2008/11/07/crackeada-la-seguridad-wpa-de-la-wifi-en-15-minutos/
Los links nos manda ala web oficial de aicrack-ng donde la confirman.
Para los que quieran profundizar y adelantarse a la publicacion entera de la tecnica:
http://arstechnica.com/articles/paedia/wpa-cracked.ars/1


SaludoXXXXX_______ShaKKKKKK

Contra la Ley Sinde



Rellena el siguiente formulario

Rellenando el siguiente formulario puedes enviar un mensaje a los diputados/as del congreso español en relación a la aprobación de la Ley Sinde. Escríbeles lo que consideres oportuno pero sé respetuoso, solo de esta manera nuestras peticiones serán escuchadas.

Nombre:
E-mail:
Asunto:
Mensaje:
Más información: Activando esto expresas que deseas recibir información sobre futuras acciones.

Política de Privacidad

Para esto es para lo que ponen las multas los de la $.G.A.E.

La SGAE ha invertido más de dos millones de euros en un plan de pensiones para sus directivos desde 2002

Los directivos de la SGAE se aseguran un retiro millonario: la jubilación faraónica de Teddy Bautista.



La Sociedad General de Autores y Editores (SGAE) es una entidad de gestión de derechos de propiedad intelectual, por tanto, una asociación sin ánimo de lucro. Así lo recuerda la nota 1 del informe de auditoría de cuentas anuales de 2008 que firma BDO Audiberia a 13 de marzo de 2009. De esta condición se derivan algunas obligaciones legales y también cierta filosofía de gestión, pues se manejan derechos de terceros. Desde 2002 las cuentas de la entidad aprobadas por sus socios, a las que ha tenido acceso LA RAZÓN, incluyen en su capítulo de «Remuneraciones y saldos mantenidos con los administradores y los auditores de cuentas», un epígrafe denominado «otras obligaciones» en el que se precisa que «la Sociedad mantiene un plan de pensiones para miembros de la Dirección». La contribución se mantiene en 2002 (257.000 euros), 2003 (256.000) y 2004 (256.000); sin embargo, se dispara en 2005 hasta los 419.000, lo mismo que 2006 y 2007. Es decir, en total, 2,026 millones de euros, puesto que en 2008 no se realizó aportación alguna a este fondo.

El reparto

El auditor contempla como miembros de la dirección a 19 personas, lo que supondría 106.631 euros por cabeza en caso de que la aportación fuera equitativa, lo que no suele ocurrir en este tipo de gratificaciones para las grandes empresas, pero nada se refleja en los documentos sobre cómo se reparten estas cifras. Eduardo Bautista cambió los estatutos para convertirse en un empleado de SGAE, como presidente ejecutivo del Consejo de Dirección, y no tener que ser elegido por los socios, como la Junta Directiva.

Cuando se reclamó información interna en 2002 sobre la suscripción de la póliza para la dirección, la cúpula informó que era una manera de asegurar un pensión «más digna al presidente ejecutivo del consejo de dirección, Eduardo Bautista, que había tributado la mayor parte de su vida laboral “como artista”», es decir, de forma intermitente. Llama la atención que la auditoría ofrezca todo tipo de detalles sobre el plan de pensiones que la entidad tiene suscrita con sus empleados (cantidad que les corresponde a cada uno, montante global aportado por año, profesionales que se sucribieron a la externalización del plan de pensiones en 1996...), pero del fondo para la dirección sólo se ofrece el montante total. Lo que vendría a refrendar que este plan de jubilación es una gratificación a la cúpula de la asociación es que las aportaciones se hayan realizado anualmente desde su suscripción, excepto en 2008, es decir, el ejercicio en que se quebró la curva ascendente en cuanto a recaudación y que en el balance aparece un signo negativo. El misterio sobre este asunto en la auditoría es aún mayor al incluirse, por primera vez en el pasado ejercicio, en el que, como señalamos, no se hicieron aportaciones al fondo, la siguiente nota: bajo el epígrafe «Retribuciones a largo plazo al personal» se anuncia que «la Sociedad mantiene compromisos por pensiones con un directivo.

El misterio de la auditoría

Dichos compromisos corresponden a planes de prestación definida, y están exteriorizados mediante pólizas colectivas suscritas con una compañía de seguros». Según los especialistas consultados por este diario, esto supone que uno de los directivos recibirá la aportación a su jubilación de 2008 en posteriores ejercicio. El auditor expone el mínimo de información legalmente exigible para no especificar si esta obligación está ligada o no al de las aportaciones que se hacen al plan de pensiones de la dirección y a qué miembro de la cúpula se refiere.

Para otros especialistas con los que ha hablado LA RAZÓN, este fondo de pensiones equivaldría a los «bonus» que perciben los directivos de las grandes empresas, un sistema que tendría difícil cabida en una sociedad sin ánimo de lucro como la SGAE. Estas mismas personas afirman que este tipo de gratificaciones dependen de la discrecionalidad del máximo responsable, que suele percibir al menos el 65 o 70 por ciento de estas cantidades. En cualquier caso, los asesores fiscales aseguran que se trata de una retribución con menos cargas que otras de carácter ordinario y, sin duda, más beneficiosa para alguien que ya ha cumplido 66 años como Bautista.

Las macrocifras que se manejan para la jubilación de los directivos de la entidad contrasta con las del fondo de pensiones de sus empleados. Desde 1997, SGAE externalizó dicho plan, desde entonces la cuantía para cada trabajador ha ido creciendo según el IPC: así en 2002 se aportó 660,54 euros por empleados, hasta llegar a los 807,19 en 2008.



Una buena herramienta para cibernautas (Parte 4)

Hola a todos de nuevo:

Bien pues vamos a seguir hablando un poquito más sobre el tema de la seguridad informática y como ya sabemos algunos, el tema de la seguridad wireless, con seguridad WPA, cuesta muchísimo de sacar, o tenías que tener un superdiccionario o te comías los mocos... hasta ahora (más o menos, ya entendereis el porqué):


Bien pues os quiero presentar la siguiente herramienta: JOHN THE RIPPER

Antes de empezar debemos instalar la aplicación (esto solo vale en distros de Linux instaladas):

sudo apt-get install john

Como consejo deberiais leeros esto que no vais a tardar casi nada, y pillareis en nada este...vale??)


Bien pues cuando hayas hecho todo lo que dice el artículo anterior y llegues a la parte de:

aireplay-ng -0 1 -a MAC -c CLIENTE wifi0 (la cual deberás ejecutar)

Bien despues de esto deberemos hacer lo siguiente:

john -incremental=all –stdout | aicrack-ng -e nombredelared -w - -a 2 clave-01.cap


El problema de todo esto es que saca claves de 8 dígitos o letras, pero si la clave es más larga con dígitos+letras+caracteres, puede que consiga sacarla pero puede tardarte mucho, pero muchísimo tiempo.

En fin es un avance más, pero aún queda mucho por aprender.

Pd: Seguimos insistiendo, este manual es para puro aprendizaje en seguridad, lo que cada uno haga con el, es bajo su responsabilidad.

SaludoXXXX_____Shak





DIOXXXX EXISTE Y JURO KE LO ACABO DE VER

POR FINNNNNN!!!!!!!!

Bien ya sabéis que la S.G.A.E. y yo somos bastante "amigos" verdad???? (lo digo por post anteriores).

Pues ante todos ustedes, y con muchísimo agrado, les presento a la EXGAE jejejeje, una nueva forma de hacer las cosas, pero claro está... para pensar en cambiar las cosas hay que estar informado, así que sin más preámbulos aquí está la web.




Por favor meteros y leed un poco, que la información no cuesta dinero... bueno si cuesta, LA PUTA CONEXIÓN A INTERNET.

SaludoXXXX__________Shak

Seguimos hablando de WifiSlax y VMWare

Bien hace ya tiempo hice varios post sobre el uso de WifiSlax 3.1 y otro sobre VMWare, pues bien hoy vamos a explicar la fusión de ambos.

Antes me gustaría dar las gracias a drvalium por este pedazo de manual el cual está en:

Foro de Seguridad Wireless

COMO EMULAR WIFISLAX 3.1 EN VMWARE


Bueno antes de nada daremos alguna noción, que es la emulación...pues bien estoy significa instalar un S.O. (Sistema Operativo) dentro de otro, por lo que podremos tener varios S.O.´s a la vez, sin modificar el nuestro.
La única desventaja que tiene esto es el no poder instalar (o que no reconoce) los adaptadores de red PCI, mini PCI y PCMCIA, solo funcionan los USB, por lo que os tenéis que hacer con una antena USB (aseguraros si os compráis alguna, de que sea compatible con los Chipset de WifiSlax).

Lo primero que hemos de tener es la imagen o cd quemado (aunque no es práctico) de WifiSlax 3.1 y, además, el programa VMWare (ambas cosas las podeis descargar de Internet), pero para los despistados podré los enlaces:



Pues vamos a liarnos porque esto tiene tarea (y procurad seguir todos los pasos)


CREAMOS LA MAKINA VIRTUAL

Abrimos el VMWare y seleccionamos New Virtual Machine


Pulsamos siguiente y elegimos:



Ahora seleccionamos como S.O. Linux y en versión Other Linux 2.6.x kernel y Siguiente

Ahora pondremos el nombre del S.O. podemos poner el que queramos, pero recomiendo el nombre de WifiSlax 3.1 ya que si luego nos da por instalar más S.O. sería un lío (cada cual que haga lo que quiera) y en Localización lo guardamos donde queramos.

Recomendación: Si tienes una partición de disco duro es mejor que lo guardes donde no esta el Windows (S.O. que uses), el motivo es que eso mejora el rendimiento debido a que al ser discos duros distintos no necesita leer el S.O. lo cual, hace que vaya más rápido.

Posteriormente seleccionamos Use bridged networking y Siguiente.

Y en este último paso lo pondremos tal y como está en la imagen:


Okkk!!!!! ya hemos creado la máquina virtual, ahora toca.....


CONFIGURACIÓN DE LA MÁQUINA VIRTUAL

Para configura la máquina pulsamos en Edit Virtual Machine Settings


Primero configuraremos la memoria RAM que la dejaremos a 256Mb.


Pulsamos ahora en el lector de CD/DVD y seleccionaremos la casiila de Connect at power on y luego Use the image ISO, y le damos la ruta donde esté el archivo descargado ISO de WifiSlax.


Si nuestro pc es dual core, podemos meternos en el apartado de Processors y decirle 2 ok???

Una vez hecho todo esto le damos a Start this virtual Machine.


CONFIGURACIÓN DE LA BIOS

Una vez que arranque el sistema, si pulsamos ESC accedemos a la BIOS y podremos quitar todo el Hardware que no necesitamos y así obtendremos un mejor rendimiento, quedando:





Con esto terminamos la configuración de la BIOS.


INICIAMOS YA CON EL WIFISLAX 3.1

Una vez que se inicie el S.O. no saldrá esta imagen, seleccionaremos acpi=off


Una vez que cargue nos saldrá la pantalla donde abajo tendremos que poner

wifislax login: root + intro
Password: toor + intro
wifislax #: startx + intro



CREAMOS LAS PARTICIONES


Nos vamos a K de menú/Sistema/Instalar WifiSlax 3.0/Herramientas de disco duro



Se abre QTparted, marcamos /dev/sda y verificamos que en Status pone available, si todo está bien, pulsamos /dev/sda con el botón derecho y seleccionamos la opción &Make a new Partition table y le damos a Yes.


Lo que hacemos es crear La Tabla Maestra de Particiones y dentro de ella crearemos y formatearemos, tal como indica la imagen:


La primera partición que hay que crear es sda1 para el S.O. pulsamos con el botón derecho del ratón sobre la linea 01 /dev/sda-1 fre... y elegimos la opción &Create:


Se abre un asistente para configurar la opciones de la partición dque vamos a crear:

Elegiremos:
Create as: Primary Partition
Position: Beginning of unallocated space
Size: 5600



que Ya tenemos la partición del S.O. sda1.


La segunda partición que creamos es la partición swap y/o de intercambio, el proceso es prácticamente igual que para la partición anterior pero con cambios en las opciones que elegiremos al crearla.

Pulsamos con en botón derecho del ratón sobre la linea que dice 02 /dev/sda-1 free…, elegimos la opción &Create.



Las opciones que tenemos que elegir son:
Create as: Primary Partition
Partition Type: linux-swap
Position: Beginning of unallocated space
Size: lo dejamos como está


Ya tenemos la partición swap y/o de intercambio creada.


Pulsamos el botón
Commit.


Confirmamos la acción pulsando
Yes.


Aparece una ventana de progreso, cuando llegue al 100% nos dará este mensaje:

Operations completed sucessfully



Pulsamos OK, cerramos QTparted y reiniciamos WifiSlax 3.1.

Instalación de WifiSlax

La instalación consume muchos recursos de la máquina Host, es recomendable no hacer nada mas mientras dura el proceso.

Para empezar la instalación accedemos a K menú/Sitema/Instalador Wifislax 3.0/Arranque GRUB/Paso 1: Instalar contenido.


Se abre un asistente donde hay que elegir la partición donde vamos a instalar WifiSlax 3.1, dejamos las opciones por defecto y pulsamosInstalar.


La instalación dura alrededor de 11 minutos, cuando llegue al 100% pulsamos Cerrar.



Configuración e instalación del GRUB

Gracias al GRUB podemos configurar diversos parámetros del arranque.

Para configurar el GRUB entramos en K menú/Sitema/Instalador Wifislax 3.0/Arranque GRUB/Paso 2: Configurar GRUB.


Se abrirá una ventana DOS que pregunta el estilo de configuración, elegimos simple.


A continuación pregunta la resolución de pantalla del GRUB lo dejamos como está y pulsamos OK.


Ahora pregunta donde queremos instalar el GRUB, escribimos dev/sda1 y pulsamos OK.


Le toca el turno al tipo de configuración, elegimos la tercera opción MBR y pulsamos OK.


Irán apareciendo distintas ventanas informativas, cuando lleguemos al final pulsamos OK y cerramos la consola.


Accedemos a K menú/Sitema/Instalador Wifislax 3.0/Arranque GRUB/Paso 3: Instalar GRUB en MBR.


Nos fijamos que en Dispositivo ponga /mnt/sda1 y pulsamos Aplicar.


- Saldrá otra ventana en la que pulsaremos OK.


Y para finalizar pulsamos Cerrar.



Modificación del archivo menu.lst

- En el archivo menu.lst se guardan las opciones de configuración del GRUB.

- Solo queda editar el archivo menu.lst y añadir los CHEATcodes necesarios para que WifiSlax 3.1 se inicie correctamente.

- Abrimos la consola y escribimos:

  • kwrite /mnt/sda1/boot/grub/menu.lst

- Buscamos las línea que dicen:

  • title Wifislax 3.0

  • kernel/boot/vmlinuz root=/dev/sda1 ro vga=791 splash=silent showopts


- Las modificamos y las dejamos así:

  • title Wifislax 3.1


  • kernel/boot/vmlinuz root=/dev/sda1 ro vga=791 splash=silent showopts acpi=off


- Aunque con la modificación anterior el sistema debería arrancar, recomiendo que además se añadan los siguientes CHEATcodes.

  • nobluetooth: si no vamos a utilizar algún adaptador Bluetooth USB no sera necesario cargar estos módulos.

  • nopcmcia: recordad que VMware no reconoce los adaptadores PCI, miniPCI ni PCMCIA, por lo que cargar estos módulos no es necesario.

- El resultado es este:

  • kernel/boot/vmlinuz root=/dev/sda1 ro vga=791 splash=silent showopts acpi=off nobluetooth no pcmcia


Cerramos KWrite, salvamos los cambios pulsando en Save y apagamos WifiSlax 3.1.


Si habíamos usado la imagen ISO de WifiSlax 3.1 para la instalación re-configuramos el lector de CD/DVD y la ponemos en modo Auto detect.


Iniciamos el sistema pulsando Start this virtual machine, aparecerá un aviso de que nos faltan la vmware-tools, lo aceptamos pulsando OK, si queremos que no vuelva a avisarnos marcamos la casilla Never show this hint again.


En unos pocos segundos deberíamos ver la pantalla del selector de arranque o GRUB, si queremos añadir algún CHEATcode de ultima hora podemos hacerlo pulsando la tecla F2 antes de que finalice la cuenta atrás, si no solo tenemos que pulsar Intro para que se inicie el WifiSlax 3.1.



Modificación del archivo fstab

- En el archivo fstab se guardan los diferentes datos sobre el montaje de los dispositivos físicos.

- Ya tenemos WifiSlax 3.1 instalado y ahora vamos a hacerle una pequeña modificación para mejorar el rendimiento, esta modificación no es obligatoria para el funcionamiento de WifiSlax 3.1, pero si es recomendable, lo que vamos hacer es provocar que se monten los CD/DVD y la particion de intercambio swap de forma automática, también vamos a anular la unidad Floppy.

- Abrimos la consola y escribimos:

  • kwrite /etc/fstab

- Buscamos las líneas que dicen:

  • /dev/hdc /mnt/hdc iso9660 noauto,users,exec 0 0 # Autoupdate

  • /dev/sda2 /mnt/sda2 swap noauto,defaults 0 0 # Autoupdate

  • /dev/fd0 /mnt/floppy vfat noauto,noatime,users,suid,dev,exec 0 0 #Autoupdate


- De las líneas /dev/hdc y /dev/sda2 borramos:

  • noauto, y # Autoupdate

- A la línea /dev/fd0 le añadimos esto al principio:

  • #

- Quedaría así:

  • /dev/hdc /mnt/hdc iso9660 users,exec 0 0

  • /dev/sda2 /mnt/sda2 swap defaults 0 0

  • #/dev/fd0 /mnt/floppy vfat noauto,noatime,users,suid,dev,exec 0 0 #Autoupdate


Cerramos KWrite y salvamos los cambios pulsando Save.


Reiniciamos y damos por finalizada la instalación de wifiSlax 3.1.


Instalación de las vmware-tools

Para poder instalar las vmware.tools primero hay que crear las siguientes carpetas:

  • /etc/pam.d

  • /etc/rc.d/rc0.d hasta rc6.d

Empezamos creando la carpeta pam.d, pulsamos en el icono Home del escritorio, marcamos la pestaña Root Folder del panel lateral y marcamos la carpeta etc.


Abrimos el menú edit y seleccionamos Create New Folder.


En la caja de diálogo que aparece hay que poner el nombre de la carpeta: pam.d y pulsar OK.


Para crear el grupo de carpetas /etc/rc.d/rc0.d hasta rc6.d, pulsamos la cruz a la izquierda de la carpeta etc y desplegamos el directorio, nos desplazamos hacia abajo hasta encontrar la carpeta rc.d y la marcamos con el botón izquierdo sel ratón.


El proceso de creación es el mismo que el anterior, abrimos el menú edit y seleccionamos Create New y Folder.

En la caja de diálogo que aparece hay que poner el nombre de la carpeta: rc0.d y pulsar OK.


Hay que repetir el proceso con el resto de carpetas hasta llegar a rc6.d, el resultado tiene que ser este.


Una vez creadas las carpeta tenemos que ir al menú VM de VMware y elegir install VMware Tools.


Se abrirá una caja de confirmación que nos informa de que instalando las vmware-tool mejoraremos los gráficos y el control sobre el ratón, también nos dice que es necesario tener el sistema operativo corriendo para poder instalarlas, elegimos Install.


Ahora pulsamos sobre el icono Home del escritorio, marcamos la pestaña Services del panel lateral, después marcamos DVD (hdc) y por ultimo pulsamos sobre tar -xvf /mnt/hdc/VMwareTools-6.0.4-93057.tar.gz


Aparece una caja de dialogo que nos informa de que el archivo es de solo lectura, lo cerramos pulsando OK.


Pulsamos Extract.


Aparece una caja de dialogo que nos pregunta donde queremos descomprimir el archivo, yo he elegido el escritorio /root/Desktop, he elegido el escritorio para que no tengáis que buscar la carpeta, pero podéis elegir la ubicación que prefiráis.

Para escoger la ubicación podéis escribirla directamente en su casilla o utilizar el botón de la derecha para moveros por los directorios, una ves elegida la ubicación pulsamos OK.


Por ultimo comenzamos la instalación, para que no tengáis que escribir comandos abrir la carpeta vmware-tools-distrib que se ha creado en el escritorio y arrastrad el archivo vmware-install.pl dentro de la consola.


A los pocos segundos de comenzar la instalación nos pregunta por la ubicación de las carpetas donde hay que instalar los archivos binarios, aceptamos la opción por defecto pulsando intro, en la segunda pregunta donde tenemos donde se encuentran las carpetas de inicio rc0.d hastarc6.d, contestamos /etc/rc.d.


Continuaremos aceptando todas las opciones por defecto hasta llegar donde nos pregunta por la resolución que queremos darle a nuestra máquina virtual, recomiendo usar la opción [3] "1024x768".


Cuando llegue al final cerramos la consola y reiniciamos WifiSlax 3.1.


Ahora ya podemos arrastrar archivos de un escritorio a otro y hacer uso compartido del ratón, además se nota una mejora en la fluidez de los gráficos y podemos poner WifiSlax 3.1 emulado a pantalla completa pulsando Control+Alt+Intro.


Activar adaptadores USB

Para activar el adaptador USB dentro de VMware nos dirigimos al menú VM/Removables Devices/USB Devices y allí seleccionamos el dispositivo que queremos utilizar.Como se puede ver en la captura aparecerán todos los dispositivos que estén conectados al PC, se pueden seleccionar todos o solo los que se vallan a utilizar.


Aparece una caja de dialogo informándonos de que los adaptadores seleccionados se desconectarán de la máquina host si no queremos que nos vuelva a avisar marcaremos la cailla Never show this dialog box again.


Por ultimo verificaremos que los adaptadores se han activado, para hacerlo abrimos la consola y escribimos:

  • iwconfig



SaludoXXXX________Shak


Twitter Facebook Favorites More