Buscador de Google

Mostrando entradas con la etiqueta hack. Mostrar todas las entradas
Mostrando entradas con la etiqueta hack. Mostrar todas las entradas

¿Como roban información de tu computadora? Keyloggers...

Un keylogger (derivado del inglés: key (tecla) y logger (registrador); registrador de teclas) es un tipo de software o un dispositivo hardware específico que se encarga de registrar las pulsaciones que se realizan en el teclado, para posteriormente memorizarlas en un fichero o enviarlas a través de internet.

En "castellano basico", suele usarse como malware del tipo daemon, permitiendo que otros usuarios tengan acceso a contraseñas importantes, como los números de una tarjeta de crédito, u otro tipo de información privada que se quiera obtener.


Esta amenaza no es nueva y existen muchas soluciones de software para detectar y eliminar estas amenazas, incluso algunos antivirus también han empezado a añadir módulos y firmas en sus suites para detectar los keyloggers mas populares.


Pero existe otro tipo de keyloggers que en teoría no puede ser detectado por los anti-keyloggers ni los anti-virus, ya que capturan la información directamente del teclado, a estos keyloggers se les llaman Hardware Keyloggers y existen de muchos tipos, para nombrar algunos te dejo el siguiente listado:


Hardware Keyloggers Clásicos: Son los que iniciaron esta categoría, se tratan de dispositivos que simulan ser adaptadores para el teclado y almacenan todas las pulsaciones de teclado en una memoria interna, sin tocar ningún aspecto del sistema operativo,  básicamente existen de 2 tipos como adaptador USB o adaptadores PS2.

Video de instalación de un "Hardware Keylogger"

Hardware Keyloggers Inalámbricos: Estos keyloggers por hardware salieron después de los clásicos y cuentan con las mismas características, la diferencia es que permite extraer la información capturada vía WiFi, también están en USB y PS2.


Hardware Keyloggers Caseros: Adicional a las soluciones comerciales también existe información paso a paso para realizar nuestro propio keylogger casero, solo necesitamos una extensión de teclado, algunos dispositivos electrónicos  y escribir un poco de código en ensamblado.


Hardware Video-Logger: La evolución de los Hardware Keyloggers, con estos dispositivos que se conectan a la tarjeta de video de nuestro ordenador, podrán capturar en video o imágenes, todo lo que se muestre en nuestro monitor, por si no es suficiente con capturar las pulsaciones de teclado,  existen varios formatos, como adaptadores DVI, HDMI o VGA.

Video de instalación de un "Hardware Video-logger"


Una de las formas de protegernos ante los keyloggers es utilizar un teclado virtual; que nos permite ingresar información en la PC, haciendo clic sobre un teclado que se muestra en pantalla (sin presionar ninguna tecla).

En la página web aparece la imagen de un teclado (que puede ser como el que se muestra a continuación) y, al hacer clic sobre las teclas, los caracteres van apareciendo en pantalla en el formulario de ingreso de datos. De esta forma, "se escribirá con el mouse" en vez de con el teclado, y nuestros datos no podrán ser obtenidos por el keylogger.

Actualmente, la mayoría de los bancos en línea ofrecen la posibilidad de ingresar a través de esta herramienta. Muchos otros sitios están comenzando a implementarlo para mayor seguridad de sus usuarios.

Se puede observar en el gráfico que la distribución de las teclas no es la misma que la de un teclado común. Esto se hace para evitar que, a pesar de no poder registrar las teclas, sí se registren las coordenadas donde haga clic. Las teclas se mezclan de forma aleatoria cada vez que ingresamos al teclado, minimizando la probabilidad de que los datos ingresados sean registrados.

Como usuario, es importante utilizar los teclados virtuales más allá de la incomodidad que puede generar respecto a tipear los caracteres de forma clásica a través del teclado. El uso de los mismos es sólo para el ingreso de datos sensibles y vale la pena utilizarlos y acostumbrarse a ellos. También recuerde, que no es recomedable acceder a Internet desde lugares públicos y, si lo hace, no ingresar información sensible.

Neo's Safekeys, es un software de teclado virtual que sirve para evitar los programas Keylogger (registro de pulsaciones del teclado), para tener más seguridad en nuestro equipo ante los robos de usuario/contraseña tecleados. Este programa además de evitar usar el teclado físico, dispone de opciones para poder evitar capturadores de pantalla mediante el cambio de disposición del teclado, evitando las capturas de las coordenadas del ratón. También permite introducir "ruido" en las contraseñas (caracteres aleatorios), lo que dificulta más el robar contraseñas.
Este tipo de software se está usando en la actualidad como medida de protección al acceder a la página web de algunos bancos.



Modo Paranoico

Un pequeño truco para complementar la seguridad en el ingreso de datos, es hacerlo en forma desordenada o agregando caracteres, para luego corregirlos. Esto no es la panacea, ni mucho menos, pero puede contribuir en casos de extrema necesidad.

Por ejemplo, si nuestra contraseña es '1234'; con el teclado virtual puede ingresar 'a12c34b' y luego, antes de confirmar, borrar con el teclado físico los caracteres sobrantes (acb). También, es importante saber, que actualmente existen troyanos que graban videos para luego enviarlos por Internet. En estos videos se puede registrar los movimientos y clics del mouse y, por ende, obtener los datos ingresados. Para evitar este tipo de hechos siempre es recomendable navegar desde equipos en los que se pueda asegurar su "buena salud".


Otra acción recomendable, si se ve obligado a navegar en sitios públicos, es intentar hacerlo con aplicaciones portables, que no almacenan información en el sistema utilizado.

Anonymous Hackea USA

Anonymous le saca los colores (y los e-mails) al FBI y a abogados del Ejército de EE. UU
Tras 'hackear' la página web del Ministerio de Justicia griego, el grupo Anonymous no se ha quedado de brazos cruzados y ha interferido al FBI. Además, el grupo interceptó mensajes de abogados del Ejército estadounidense y se le responsabiliza de haber propiciado la caída de la página web del Departamento de Seguridad Nacional.

Con la mira puesta en el FBI
Una conferencia telefónica confidencial entre investigadores del FBI y sus colegas británicos de Scotland Yard fue interceptada por integrantes del grupo Anonymous. Se trata de una grabación divulgada por YouTube donde se discute el trabajo contra los 'hackers', las pruebas y las fechas de detenciones.

De acuerdo con lo publicado, la llamada duró unos 15 minutos y se realizó el 17 de enero. Además, Anonymous hizo públicos los correos electrónicos que se cruzaron agentes del FBI, Scotland Yard, la Europol y la policías irlandesa, francesa y sueca en los que se citaban para dicha conferencia.

El FBI, que ha confirmado el ataque, anunció que la conferencia "fue obtenida ilegalmente", por lo que se ha emprendido una investigación "para identificar y arrestar a los responsables".

Tras la clausura del portal Megaupload por el FBI, Anonymous -que ha establecido los viernes como día de filtraciones relacionadas con la agencia- asegura que "el FBI debe sentir curiosidad por saber cómo somos capaces de leer sus comunicaciones internas desde hace algún tiempo".

Anonymous busca justicia por la matanza de 24 iraquíes Horas más tarde Anónymous 'hackeó' el sitio web Puckettfaraj.com de los abogados del sargento Frank Wuterich, un infante de Marina de EE. UU. que admitió haber matado a 24 civiles iraquíes (entre ellos mujeres y niños) y que no recibió ninguna pena de prisión por su crimen.

El grupo de piratas informáticos explicó en un mensaje detallado que el auto-proclamado "asesino a sangre fría" se ha convertido en su blanco, en el marco de su esfuerzo constante para sacar a la luz la corrupción de los sistemas judiciales y la brutalidad del imperialismo de EE. UU.

"... ¿Puedes creer que este cabronazo vio reducidos sus cargos a homicidio involuntario y se salió con sólo una reducción de sueldo?", reza el mensaje que colocó Anonymous en la página de los abogados.

Pero en realidad, tampoco se le ha retenido el sueldo a Wuterich, ya que se tuvo en cuenta que está divorciado y tiene bajo tutela a sus tres hijos. El único castigo que pesó sobre él fue la degradación de sargento a soldado y 90 días de prisión que cumplió durante el proceso marcial.

Además de desenmascarar la página web de los abogados, casi 3 gigabytes de correos electrónicos suyos han sido filtrados a internet.

Fuente: http://actualidad.rt.com/actualidad/ee_uu/issue_35738.html?bn1r

Marcelo Lamas 
Técnico de Computadoras
Hard & Soft
Trabajos a Domicilio
Salta Capital e Interior
Tel. 0387 - 4352461
155062259 (Claro)
156853443 (Personal)

Ardita: "El" hacker argentino.

Julio Cesar es considerado el hacker más famoso de Argentina. Nació en Río Gallegos, el 28 de marzo del 74; en la primaria tuvo el honor de ser abanderado. Curso la secundaria en un pequeño colegio del barrio porteño de Caballito, el Dámaso Centeno, En donde por primera vez utilizo una computadora. En quinto año, junto con dos compañeros ayudaron a informatizar el sistema de notas y facturación del colegio en el cual estudiaba. Hijo de Julio Rafael Ardita, un teniente coronel retirado del Ejercito Argentino, y de la docente Susana Colombo, el joven creció viajando por todo el país hasta terminar, a los 14, en la Capital Federal. Por supuesto, todavía no conocía de computadoras conectadas con teléfonos y, mucho menos, de abogados, jueces y periodistas que lo buscaran sin suerte para que contara su... ¿travesura? Como Ardita, son miles los jóvenes de la aldea global que se dedican a violar códigos se cretos, vulnerar accesos restringidos y burlar herméticos vallados en redes telemáticas por el simple desafío de derribar murallas de seguridad informática. 




El Día de los Inocentes de 1995, (28 de diciembre), la casa de este joven fue allanada por la justicia argentina, luego de que el Gobierno de Estados Unidos alertara sobre reiteradas intrusiones a varias de sus redes informáticas de Defensa, entre ellas la del Pentágono.


Utilizando las líneas 0800 de uso gratuito de Telecom Ardita logró acceder al sistema de redes de la Universidad de Harvard y desde allí, a información sobre el diseño de radares y aviones militares. El fiscal de la causa le dijo a periodistas que la soberbia de Ardita lo llevó a admitir todos y cada uno de los hechos que se le imputaban. Lo sentenció un tribunal oral en 1996, por "fraude telefónico", estimado por la empresa Telecom en cincuenta pesos. 


Este fue el primer juicio de estas características en Argentina. En 1995, en Argentina, el acceso a la red Internet -que hoy es muy común-, era un privilegio, sólo para muy pocos. 


Por eso, detallar en un juzgado qué era la red, cómo consiguió concretar a través de Internet, comunicaciones internacionales desde su casa sin pagar un solo centavo, fue una tarea dura para Ardita, que necesitó gráficos para explicar cómo ingresó a la red interna de computadoras de Telconet (de Telecom) a través de una línea 0800.


Sin embargo, para acceder a esta red es necesario poseer una clave secreta de catorce dígitos. Cada usuario legítimo tiene una, por eso fue que al principio la investigación apuntó que algún contacto dentro de la empresa telefónica le hubiera facilitado el código.


Pero para Ardita las cosas habías sido más simples: "Cuando uno establece la conexión Telconet y presiona simultáneamente las teclas "ctrl.-p" y luego tipea "stat", el sistema da mucha información". La denominación STAT es tomada por el sistema informático como "status" y pone en pantalla la información de los últimos accesos de personal validado por el sistema, con sus nombres de usuario y sus claves secretas. Cuando sorteó la primera valla de seguridad, descubrió la red de computadoras que Telecom tenía conectada a Internet. Sólo que para ingresar era necesario ser usuario legal, por lo tanto explicó que: "Comencé entonces a probar diferentes nombres de personas: María, Julio, etc. Pero recién con el nombre Carlos obtuve respuesta". Así, a través del sistema de prueba y error navegó gratis por Internet, y ahí comenzaron sus problemas con la ley norteamericana, ya que desde allí ingresó al sistema de la Universidad de Harvard, que a su vez le sirvió de trampolín para acceder a los de la Marina de los EE.UU., y del laboratorio de Propulsión Nuclear de la NASA, entre otros. 


En esa época, para los EE. UU. las intrusiones informáticas ya eran delitos graves. Así, un tribunal condenó a Ardita a tres años bajo libertad condicional y a pagar una multa de cinco mil dólares por haber vulnerado el sistema informático de la Marina.


En el juicio de Boston, realizado allí porque es donde se encuentra instalada la Universidad de Harvard, lo condenaron puntualmente por "posesión fraudulenta de claves de seguridad, nombres de abonados legítimos, códigos y otros permisos de acceso, por actividad fraudulenta y destructiva con computadoras y por interceptación ilegal de comunicaciones". 


Ardita obtuvo información sobre tecnología espacial y aérea, y entró a sistemas de universidades donde se hacían investigaciones sobre satélites y radiación. 


El agente especial del FBI Black, vino a Argentina para capacitar a la Policía Federal y le dijo a un periodista: "El hacker argentino operaba desde 4 ó 5 cuentas distintas (números de usuario) que pertenecían a la universidad de Harvard. Cambiaba de una a otra y por eso fue difícil detectarlo".  No hubo pruebas de que Ardita haya intentado lucrar con la información o hacer algún tipo de daño. Por eso fue condenado a cumplir con un servicio social: dar clases de computación en instituciones públicas y pagar una multa de 5.000 dólares. 


Hoy en día, Julio Cesar Ardita paga religiosamente sus facturas telefónicas. Además, se levanta temprano por las mañanas y camina hasta la zona de Tribunales. Allí está Cybsec S.A., la exitosa empresa de seguridad informática que ahora el ex ciberpirata administra junto a su socio. Sus embrollos judiciales le permitieron entablar múltiples contactos en la Argentina y en el exterior: "La metamorfosis de hacker romántico a yuppie experto en seguridad informática suele ser habitual", sostienen los conocedores del rubro. En tanto, en Buenos Aires, su caso despertó mucha expectativa: juristas y entendidos en computación estarán pendientes de la resolución de su juicio. Seguramente, "el Gritón" hablará en un tono más bajo, sin anonimato ni demasiadas huellas de aquellos tiempos de rebeldía juvenil, cuando enfrentaba, de puro apasionado, los desafíos de la Informática.



Hackean la PlayStation 3 ;P

El primer 'hacker' del iPhone consigue desbloquear la Playstation 3
* Con 17 años consiguió desbloquear el sistema del iPhone
* Dice que le llevó cinco semanas y que lo hizo por curiosidad


Un notorio pirata informático estadounidense, George Hotz, ha conseguido entrar en la PlayStation 3 (PS3) de Sony, según ha informado la BBC.

Hotz se hizo conocido cuando en el 2007, con 17 años, consiguió desbloquear el sistema del iPhone, que en ese momento sólo podía utilizarse a través de la red ATT&T de Estados Unidos, y lo hizo accesible desde otros proveedores.

El pirateo de la plataforma de Sony -que, según asegura, le llevó cinco semanas- significa que los internautas podrían utilizarla con programas pirata o software casero, apunta la cadena pública.

La PS3 es la única consola de vídeojuegos que hasta ahora no había sido penetrada, pese a haber estado en el mercado durante unos tres años.

Un portavoz de Sony ha dicho a la BBC que están "investigando la noticia" y "clarificará la situación" tan pronto como sea posible.

Por su parte, el "hacker", que afirma que su motivación fue "curiosidad" y "abrir la plataforma", ha anunciado que colgará los detalles del pirateo en internet cuando lo haya refinado.

Puedes dejar tu comentario haciendo click en "Comments"  ▼