Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MrR0bot

#1
Debates, Reviews y Opiniones / Re:Apple vs FBI
Abril 19, 2016, 01:49:13 PM
Puede que mi opinión sea un tanto "conspiranoica" para algunos, pero sinceramente no me creo todo el show que hacen para desbloquear un dispositivo.

Según Snowden, muchos (sino todas) las empresas mas grandes que existen, cooperan con la NSA de alguna u otra manera (otra cosa es que lo admitan, que nunca pasará). Hasta cierto punto me lo compro, ya que estoy convencido que si fuera para asegurar información filtrada de -por ejemplo- la casa blanca, no creo que pedirían permisos tan abiertamente y haciendo un show de todo esto.

Si nos ponemos a pensar mas pausadamente, ¿Que consecuencias ha traído todo este espectáculo? Fácil, que la gente "confíe" -por ende- compre más productos Apple por ser "seguros", y los del FBI quedan como "nosotros no hacemos nada sin permiso y contratamos hackers porque nosotros no podemos". Que perfecto a quedado todo ¿no?.

Solo intento dar otro punto de vista a una noticia que está muy trillada.

Por último, piensen que hablamos del gobierno de EE.UU, no es tan "descabellada" la idea ¿no?  ::)
#2
Sí, ese móvil también lo he visto foreando por ahí, el privatOS clama ser el S.O más seguro hasta el momento, aunque tampoco he leído nada a favor ni en contra.

En cuanto al iPhone aunque no lo he tenido, te puedo decir que no es del todo seguro. No puedo ahondar en el tema, pero donde trabajo veo de primera mano que salen algunas vulnerabilidades para iOS debido a que siempre lo actualizan (bajo mi punto de vista, muy apurados) y esto genera que las cosas no se hagan bien. No salen excesivamente muchos, pero los que salen son bastantes críticos, además en mi caso está precio y que simplemente no me gustan los productos de Apple  :-X.

No tengo experiencia con móviles en este aspecto, pero lo de rootear según tengo entendido (y más en Android por la play store) haces que las aplicaciones puedan obtener con mayor facilidad permisos que cuando están sin-rootear no tienen. Y como todos los que estén metidos en este mundillo saben que cualquiera puede subir Apps al Play Store sin que este pase por una revisión previa tal cual pasa con Apple store (en este sentido si que lo hacen bien) es mas fácil infectarse con Android y peor aún con el móvil rooteado. No estoy del todo seguro, son cosas que voy leyendo por ahí, pero amigos cercanos con mas conocimientos que yo, me dijeron casi lo mismo.
#3
Hola gente de la comunidad,

Primero que nada, me gustaría pedir que si este tema en concreto no se ajusta a los parámetros determinados para preguntar en "Dudas y pedidos generales", por favor moverlo al sitio apropiado.

Dicho esto, mi pregunta la cual va enfocada al ámbito de los móviles pero de una forma bastante técnica, es la siguiente:

¿Que móvil (celular/teléfono portable/como se diga en tu país) recomiendan teniendo estrictamente en cuenta la seguridad, calidad y precio (en ese orden) ?

No quiero que la pregunta sea solamente en base a opiniones, sino con conocimiento de causa (por lo que no sería off-topic, o eso espero  :P)

Yo soy una persona que no le da mucha importancia a los móviles, los uso para llamar, mandar correos, mensajear, ver videos y nada más. No me descargo aplicaciones para jugar, ni nada "raro".

Mi actual móvil es un BQ Aquaris 4.5, el cual después de múltiples caídas sigue funcionando, pero no tan bien como al principio, por lo que he decidido cambiarlo.

Mi primera opción fue un Nexus 6P, el cual tiene muy buenas referencias, pero debido al costo me eché un poco para atrás, la segunda opción que estoy viendo es un Huawei P8 Lite el cual tiene buenas referencias en general, algunas negativas pero el precio es asequible.

Pregunta a los fanáticos de los móviles y la seguridad informática. ¿Que tan seguros son estos móviles(chinos)? Y con esto no me refiero a que no le puedan entrar malwares, sino que vengan ya con ellos. Supongo que más de alguno habrá leído que hay ciertos móviles de procedencia china que vienen con malwares pre-instalados, ahora imagínense a un informático de la rama de seguridad que tenga uno, creo que no se vería bien  ::).

Además está el estereotipo que los móviles(más bien productos) chinos son malos, pero bueno no soy alguien que se deja llevar por estereotipos.

Agradecería que alguien mejor informado que yo, que apenas he leído algunos foros sin mucho éxito, me diga que opciones tengo. Gracias  :)
#4
Tengo otra idea que aportar, pero un tanto malévola, sigue leyendo a ver si crees que te merece la pena  ::).

Te comento la idea de "hackear" a tu novia, es decir, a ella misma.

Primero tienes que crear algún archivo .bat (suponiendo que tienes windows que es lo mas probable) y que ejecute una serie de comandos que borren archivos importantes del sistema y reinicien la máquina, pero con el logo del explorador que usas (o cualquier otro icono común que suelas abrir). Este es un truco viejo en el manual de los "script-kiddies", que cuando picabas el icono te reiniciaba el PC (A mi me lo hicieron mis colegas en el insti por joder :P)

Luego le pides a la parienta que revise tu correo o cualquier cosa, sabiendo que va a picar en ese icono, dónde le saldrá el mensaje que hayas puesto (te recomiendo algo heavy como "destruyendo archivos blablabla")

Llegas en ese preciso momento, te haces el sorprendido y le hechas la culpa. Ella se quedará con ese sentimiento de culpa, y ahí aprovechas en decirle que tratarás de llevarlo al técnico pero que estas muy molesto.

Haces como que vas al técnico (realmente no vas), llegas, le dices que es irreparable y que necesitarás comprarte una nueva.

Si ella insiste en llevar la portátil a otro técnico, te victimizas diciendo que si acaso no hay confianza y demás morteladas, aplicando nuevamente el sentimiento de culpa, para poder así al fin cambiar de portátil sin ningún problema (incluso puedes usarlo para futuras peleas  :P).

Siempre están las otra opciones que te recomiendan arriba, y cuando vayan al técnico, regresas tu solo después en secreto, sobornas al técnico para que cuando vayan a recogerla le diga que está CAPUT y que saldrá cara la reparación y que recomienda comprarse una nueva  ;D.

PD: Sí lo sé, me aburro mucho para pensar en estas cosas  :D
#5
Prueba cambiando de parienta  ;D.

Si tu parienta no entiende de ordenadores, que es lo que supongo, podrías simplemente cargarte algún archivo de configuración de tu Sistema Operativo, para que al momento de arrancar te salga algún pantallazo.

Ahora, si quieres ir mas allá, dale un buen baño o déjalo que se broncee en el microondas (te recomiendo sobre todo esto si quieres cambiar el microondas también jajaja), etc.

Y si quieres ir aún mas allá, pues échale huevos y le dices a tu parienta que cambiarás el ordenador porque lo necesitas y ya  ::)

Pd: Tómate mi respuesta con humor, no es mi intención ofender  :)
#6
Dudas y pedidos generales / Re:Duda de exploit
Abril 04, 2016, 06:02:10 PM
Ese error ocurre por uno de estos dos motivos:

1) El exploit que estas usando no funciona contra el objetivo que has seleccionado. Podría ser que el exploit es para una versión diferente, que hay un problema con el código del exploit o que hay un problema con la configuración del objetivo.

2) El exploit que usas ha sido configurado para usar un payload que no genera una sesión interactiva.  En este caso, el metasploit no tiene manera de saber si el exploit funciona, porque este no recibe una conexión de la máquina objetivo cuando ha sido exitosa la explotación ( por ejemplo, ejecutar notepad)

Si tratas con el reverse payload, salta ese mensaje y el servicio del objetivo no crashea, asegurate que las configuraciones estén bien, y que el sistema atacado esta corriendo la versión correcta del software vulnerable.

Texto traducido, fuente No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Otra fuente de interés: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Resumiendo y desmenuzando todo, puede ser que el exploit no funcione por ser una versión diferente, o puede que (lo mas seguro) el exploit no te genere una shell, por lo que si te miras el segundo enlace que he puesto, deberías utilizar otro exploit aparte, como un multi/handler con el payload meterpreter y que este al final te de la shell que buscas.

Un saludo.
#7
Presentaciones y cumpleaños / Re:Presentación
Febrero 09, 2016, 08:22:07 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
¡Bienvenido @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta!
Espero que puedas aprender mucho, intentaremos ayudarte en lo posible.

Respecto al error que nos comentas, ¿nos puedes dar más información?

Un saludo

Hola Stiuvert,

Al parecer era un problema del server (error 400), pero supongo que seria por algun colapso temporal (luego de ello estuvo la pagina estuvo en mantenimiento) por lo que ahora ya 'funciona'.
Igual aunque no es nada grave, la opcion de subir imagen desde mi galeria no funciona correctamente, solo aparece una barra y nada mas.

Gracias por la bienvenida.

Un saludo.
#8
Hacking ShowOff / Re:[XSS] www.aikencomputacion.com.ar
Febrero 03, 2016, 11:10:04 AM
Hola,

La imagen que has subido esta caída, prueba a ponerla en otro host.

Lo de modificar, ¿como que no te deja? Deberías encontrar la opción de modificar a la altura de la cabecera de tu post.

Por otro lado, buen descubrimiento.
#9
Presentaciones y cumpleaños / Presentación
Febrero 03, 2016, 07:23:25 AM
Hola,

Me presento en la comunidad, la cual estoy registrado hace poco pero la he visitado durante algún tiempo y finalmente me decidí a participar íntegramente.

Estaré pendiente en secciones como hacking, ingeniería inversa, seguridad y bugs/exploits que son temas con los que estoy mas familiarizado y que me gustaría seguir aprendiendo y ayudar siempre que me sea posible.

Aprovecho la ocasión para mencionar un error en el servidor al momento de tratar de cambiar el perfil del foro.

Un saludo.