Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#4381
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Se insta a los usuarios de Android a aplicar los últimos parches de seguridad, lanzados para el sistema operativo el lunes, que aborden una vulnerabilidad crítica en el subsistema Bluetooth.

Un atacante podría aprovechar la falla de seguridad, ahora identificada como CVE-2020-0022 sin la participación del usuario para ejecutar código arbitrario en el dispositivo con los privilegios elevados del demonio Bluetooth cuando el módulo inalámbrico está activo.

Gusano de corta distancia

Descubierto e informado por Jan Ruge en el Technische Universität Darmstadt, Secure Mobile Networking Lab, el error se considera crítico en Android Oreo (8.0 y 8.1) y Pie (9) porque explotarlo conduce a la ejecución del código.

Según Ruge, los atacantes podrían usar esta falla de seguridad para propagar malware de un dispositivo vulnerable a otro, como un gusano. Sin embargo, la transmisión se limita a la corta distancia cubierta por Bluetooth.

El boletín de seguridad de Android señala que CVE-2020-0022 "podría permitir que un atacante remoto utilizando una transmisión especialmente diseñada ejecute código arbitrario dentro del contexto de un proceso privilegiado".

El único requisito previo para aprovechar el problema es conocer la dirección MAC de Bluetooth. Sin embargo, esto no es difícil de encontrar.

"Para algunos dispositivos, la dirección MAC de Bluetooth se puede deducir de la dirección MAC de WiFi", dice el investigador en el sitio del blog del consultor alemán de seguridad informática ERNW.

En Android 10, la calificación de gravedad cae a moderada, ya que todo lo que hace es bloquear el demonio Bluetooth, dice el investigador. Las versiones de Android anteriores a 8.0 también pueden verse afectadas, pero no se ha evaluado su impacto.

Detalles técnicos, PoC por publicar

La gravedad del problema es lo que evita que el investigador revele detalles técnicos y un código de prueba de concepto (PoC) que demuestre los hallazgos.

A pesar de que hay un parche disponible, los proveedores OEM y los operadores móviles también tienen que llevarlo a las terminales de usuario. Para los dispositivos que todavía están bajo soporte, pueden pasar semanas hasta que se implemente la actualización.

Si un parche no está disponible, Ruge recomienda habilitar Bluetooth solo "si es estrictamente necesario". Si necesita activarlo, considere mantener el dispositivo no reconocible, una característica que lo oculta de otros dispositivos que buscan un par.

Ruge dice que habrá un informe técnico disponible para esta vulnerabilidad "tan pronto como estemos seguros de que los parches han llegado a los usuarios finales".

Fuente:
BleepinComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#4382
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Dentro de un entorno corporativo, la realización de pruebas de penetración es una práctica que se utiliza desde hace mucho tiempo para auditar la seguridad de las aplicaciones y de la red. Si bien este tipo de actividades generalmente se realizan desde el marco de un empleo en relación de dependencia o de consultoría y mediante la firma de un contrato, desde hace algunos años, y cada vez con más frecuencia, es común que las compañías publiquen programas de recompensa, más conocidos como Bug Bounty, a través de plataformas como HackerOne o BugCrowd, entre otras.

A través de estas plataformas las empresas interesadas en auditar sus servicios logran conectar con hackers éticos de cualquier lugar del planeta dispuestos a poner a prueba la seguridad de sus servicios. Cualquiera puede inscribirse y participar de estos programas de Bug Bounty, ya sea como un hobby o como una actividad lucrativa. Las empresas cuando abren sus programas detallan el alcance del mismo y fijan distintos premios para quienes encuentren fallos, generalmente de según la gravedad de los mismos.

El pago promedio para vulnerabilidades críticas en 2018 fue de USD 3,384 con un incremento interanual del 48%. En este escenario, HackerOne desembolsó en el año 2018 un total de USD 19 millones a sus miembros por el pago de recompensas. Si bien además del factor económico hay una motivación por aprender y por los desafíos en sí, según datos de una encuesta realizada por HackerOne en 2018, los hackers éticos que se dedican mayormente a participar de programas de bug bounty logran obtener hasta 2.7 veces más dinero que el salario que percibe un ingeniero de software que se dedica a tiempo completo. De hecho, a principio de 2019 un joven argentino de 19 años se convirtió en la primera persona en ganar más de un millón de dólares a través de HackerOne.

Respecto a la cantidad de usuarios en esta plataforma, en 2019 habían registrados más de 300,000 hackers, cifra que representa un aumento del 100% con respecto al año anterior.

Como referencia de las sumas de dinero que llegan a pagarse en algunos, Google anunció un programa de Bug Bounty para sus teléfonos Pixel que ofrece hasta 1.5 millones de dólares para quienes encuentren vulnerabilidades críticas. De todas formas, si estás recién comenzando con esta actividad, no esperes que tus ganancias se acerquen a esas cifras en un corto plazo.

Ventajas de los programas de Bug Bounty

Los programas de bug bounty permiten a cualquier persona, con o sin conocimientos técnicos previos, aumentar su nivel de experiencia en hacking ético. A su vez, permite a profesionales de otros campos obtener una perspectiva diferente sobre los problemas que pueden afectar a las aplicaciones, desde un marco práctico.

Se trata de una muy buena herramienta de aprendizaje y, en líneas generales, ha sido de gran ayuda en cuanto a la generación de una mayor conciencia sobre la importancia del desarrollo de aplicaciones seguras. También inspiró el ingreso de mucha gente al campo de la seguridad informática y ayuda a incrementar la seguridad en general, ya que miles de fallos de seguridad se han solucionado a través de estas actividades.

Consejos para quienes están comenzando con los programas de bug bounty

•   Empezar de a poco: Si no tienes experiencia previa, quizás sea una muy buena idea comenzar con un solo tipo de vulnerabilidad, por ejemplo, XSS, y luego comenzar a incorporar nuevas habilidades. Encontrar primero una vulnerabilidad que realmente te divierta e interese es importante.

•   No pensar solo en el dinero: Lo más probable es que en un principio no sea posible ganar dinero. Si solo tienes esto en mente, puede que pases por alto ciertos detalles importantes y que no te tomes el tiempo necesario para hacer las cosas de la mejor forma. Lo ideal es poder dedicar tiempo suficiente para aprender y que disfrutes la actividad.

•   Hacer reportes claros: Si has descubierto una vulnerabilidad, es importante que sepas reportarla de forma eficiente. Algo en lo que las personas de ambos lados coinciden (bug hunters y empresas) es acerca de la importancia de la elaboración de informes claros que indiquen paso por paso cómo se puede reproducir la vulnerabilidad y que expliquen el uso que un atacante podría darle a la misma, ya que esta información influye en que los hallazgos sean tenidos en cuenta.

•   Tomarse el tiempo de ir a fondo: Si has descubierto una vulnerabilidad, es recomendable que dediques el tiempo necesario para intentar ver todos los caminos que la misma abre para un atacante. Por ejemplo, si la vulnerabilidad fue introducida por un equipo de desarrollo de una determinada empresa, es posible que se repita en otros sitios. Investigar todas las posibilidades aumenta las chances de que seamos exitosos a la hora de convencer a la empresa de que lo que encontramos es serio.

•   Tomar la ruta menos usada: Si recién estás comenzando en el mundo del bug bounty es poco probable que encontremos vulnerabilidades en aplicaciones de empresas muy grandes, que seguramente ya han pasado por varias etapas de pentesting y que ya han sido sometidas a la auditoría de muchos otros cazadores de bugs. Es recomendable evitar frustraciones y empezar por donde otros quizás no hayan mirado todavía.

•   Estudia y practica: La única forma de progresar en el mundo del Bug Bounty es dedicando tiempo. Es necesario practicar, leer reportes que hayan elaborado otras personas y estudiar las distintas metodologías. Por suerte, hay mucha gente en la comunidad que está dispuesta a compartir lo que sabe y eso es algo que definitivamente deberías aprovechar. Según unos de los reportes de HackerOne, el 81% de los cazadores que participan de estos programas dijo haber aprendido por cuenta propia a través de Internet, mientras que apenas el 6% dijo haber realizado un curso formal.

Realizar bug bounties puede ser una experiencia de aprendizaje muy importante. Ver vulnerabilidades en aplicaciones reales nos dará una idea de cuáles son los errores comunes que los desarrolladores de software cometen. De a poco te obligará a aprender de nuevas tecnologías con las que quizás nunca habías tenido que lidiar antes, expandiendo tu base de conocimiento. Si eres un Pentester, te dará una nueva perspectiva que será útil a tu trabajo.

Sitios y recursos recomendados para aprender sobre hacking ético

Sitios para aprender hacking ético

•   Hacker 101: plataforma de HackerOne que ofrece recursos educativos 100% gratuitos.

•   Hacksplaining: un proyecto que ofrece entrenamientos de seguridad dirigido a desarrolladores.

•   Hack This Site!: una iniciativa que ofrece un campo de entrenamiento para que usuarios puedan probar y explorar sus habilidades.

Libros recomendados

•   OWASP Testing Guide – OWASP Foundation

•   The Web Application Hackers Handbook – Dafydd Stuttard & Marcus Pinto

•   Mastering Modern Web Penetration Testing – Prakhar Prasad

Fuente:
WeLiveSecurity by ESET
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#4383
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El Centro de Quejas por Delitos en Internet (IC3) del FBI publicó el Informe de Delitos en Internet de 2019 que revela que el cibercrimen estuvo detrás de pérdidas individuales y comerciales de $ 3.5 mil millones, como lo demuestran las 467,361 quejas recibidas durante el último año.

IC3 dice que ha recibido 4,883,231 quejas desde su inicio en mayo de 2000, con un promedio de alrededor de 340,000 quejas por año y más de 1,200 quejas por día durante los últimos cinco años.

Esto resultó en pérdidas registradas reportadas por las víctimas de $ 10,2 mil millones en los últimos cinco años, entre 2015 y 2019.

"Las quejas más frecuentemente reportadas fueron phishing y tácticas similares, estafas de no pago / no entrega y extorsión", dice el informe,

"Las quejas más costosas desde el punto de vista financiero involucraron el compromiso del correo electrónico comercial, el fraude romántico o de confianza, y la suplantación de identidad, o la imitación de la cuenta de una persona o proveedor conocido por la víctima para recopilar información personal o financiera".

Donna Gregory, la jefa de IC3, dijo que en 2019, en lugar de que los cibercriminales usaran nuevos tipos de fraude para robar dinero a sus víctimas, estaban adoptando nuevas técnicas y tácticas para evadir aún más la detección mientras llevaban a cabo sus estafas.

"Los delincuentes se están volviendo tan sofisticados", agregó Gregory. "Cada vez es más difícil para las víctimas detectar las banderas rojas y distinguir lo real de lo falso".

"De la misma manera, sus cuentas bancarias y en línea han comenzado a requerir autenticación de dos factores: aplíquelo a su vida. Verifique las solicitudes en persona o por teléfono, verifique dos veces las direcciones web y de correo electrónico, y no siga los enlaces provistos en cualquier mensaje ".

El IC3 también dice que el Equipo de Recuperación de Activos (RAT) establecido en febrero de 2018 pudo ayudar a las víctimas del delito cibernético a recuperar los fondos perdidos por varios tipos de delitos en Internet.

"El RAT, que se estableció como un equipo independiente en 2018, completó su primer año completo de operaciones en 2019, ayudando a la recuperación de más de $ 300 millones perdidos a través de estafas en línea, para una tasa de retorno del 79% de las pérdidas reportadas", dijo el FBI.

Las estafas de BEC siguen detrás de la mayoría de las pérdidas de víctimas

El tipo de delito cibernético de 2019 con las pérdidas de víctimas totales más altas reportadas, BEC (Business Email Compromise), también conocido como EAC (Compromiso de cuenta de correo electrónico) alcanzó casi $ 1.8 mil millones en pérdidas de acuerdo con 23,775 quejas registradas al enfocar los pagos de transferencia bancaria tanto de individuos como de empresas.

"Estas estafas generalmente implican una suplantación de identidad o una imitación de una dirección de correo electrónico legítima", explica el informe. "Por ejemplo, un individuo recibirá un mensaje que parece ser de un ejecutivo dentro de su compañía o negocio con el cual un individuo tiene una relación."

"El correo electrónico solicitará un pago, transferencia bancaria o compra con tarjeta de regalo que parezca legítimo pero que de hecho canalice dinero directamente a un criminal".

Durante 2019, IC3 observó un aumento en el desvío de los fondos de nómina quejas de BEC donde los estafadores envían correos electrónicos al departamento de recursos humanos o nómina de una empresa solicitando actualizaciones de información de depósito directo mientras se hace pasar por un empleado.

Si se cumple su solicitud, el cheque de pago del empleado generalmente se enviará a una cuenta de tarjeta prepaga controlada por el criminal.

Se alienta a las víctimas a denunciar actividades maliciosas.

También durante 2019, el IC3 recibió 13,633 quejas de fraude de soporte técnico de víctimas que residen en 48 países, con pérdidas registradas por más de $ 54 millones, lo que representa un tremendo aumento del 40 por ciento en comparación con 2018.

Según IC3, la gran mayoría de las víctimas que enviaron denuncias por fraudes de soporte técnico tenían más de 60 años.

En 2019, el IC3 también recibió 2,047 quejas relacionadas con incidentes de ransomware, con pérdidas ajustadas de más de $ 8.9 millones.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"La información reportada al IC3 juega un papel vital en la capacidad del FBI para comprender a nuestros ciber adversarios y sus motivos, lo que, a su vez, nos ayuda a imponer riesgos y consecuencias a quienes violan nuestras leyes y amenazan nuestra seguridad nacional", dijo el director asistente de la División Cibernética del FBI, dijo Matt Gorham.

Fuente:
BleepingComputer
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#4384
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La Agencia Central de Inteligencia de los Estados Unidos, más conocida como la CIA, fue propietaria en secreto en una asociación con la inteligencia de Alemania Occidental de una importante compañía suiza de fabricación de dispositivos de encriptación y líneas de comunicación seguras para agencias de espionaje de todo el mundo.

En un operativo conjunto con los servicios secretos de Alemania, la Agencia Central de Inteligencia (CIA) espió durante décadas las comunicaciones codificadas de al menos 120 países, entre ellos la Argentina, a través de una compañía suiza que vendía máquinas para descifrar mensajes encriptados, según una investigación periodística divulgada este martes en Estados Unidos, Suiza y Alemania.El truco que usó la CIA para espiar a la Argentina y otros 120 países aliados y enemigos durante más de 50 años. El control de Crypto AG, la compañía considerada el mayor proveedor de encriptación mundial, fue revelado la agencia de inteligencia gubernamental estadounidense como "el golpe de inteligencia del siglo".

Y no es para menos tal afirmación porque, según la investigación de The Washington Post y la televisión pública alemana ZDF que está revelando este escándalo, "estas agencias de espionaje manipularon los dispositivos de la compañía para poder romper fácilmente los códigos que los países usaban para enviar mensajes cifrados".

Crypto AG vendió sus dispositivos a más de 120 países de todo el mundo

De acuerdo con los documentos a los que ha tenido acceso el medio estadounidense, el equipamiento de Crypto AG fue empleado por más de 120 países desde los años 50 del pasado siglo hasta bien entrados los años 2000. Dos décadas después del inicio de su popularidad, a partir de 1970, tanto la CIA como la NSA y los socios de inteligencia alemanes se ocuparon de controlar prácticamente todos los aspectos de las operaciones de la empresa.

Los archivos no incluyen una lista completa, explican, pero identifican al menos 62 clientes encontrándose países como España, Argentina, Chile, Colombia, México, Venezuela, Italia, El Vaticano, Marueccos, Nigeria, Egipto, Iran, Irak, Japón, Qatar, Arabia Saudí, Korea del Sur, Vietnam, India e incluso Naciones Unidas.

En la década de los 70, Crypto AG vendió miles de esas sofisticadas máquinas de encriptación. En la región fueron instaladas en México, Argentina, Brasil, Chile, Uruguay, Perú, Colombia, Venezuela y Nicaragua. Según los documentos desclasificados recientemente por el gobierno estadounidense –que comenzaron a liberarse en el gobierno de Barack Obama y continuaron con el de Donald Trump—el uso de estos dispositivos brindó información sobre acontecimientos históricos como el golpe militar chileno de 1973, el golpe en Argentina en 1976, el asesinato del canciller Orlando Letelier en Washington en 1976, la revolución sandinista y la guerra Contra en Nicaragua, apoyada por la dictadura argentina, y también la guerra de Malvinas.

Los clientes de esta empresa ubicada en la neutral Suiza, como queda claro, no solo pertenecían al llamado bloque occidental o capitalista alineados con Estados Unidos en contra de la Unión Soviética y sus aliados durante la Guerra Fría.

Los países clientes de esta empresa propiedad de la inteligencia estadounidense y alemana no solo eran del bloque occidental o capitalista

Crypto AG fue creada por ingenieros suizos y proveyó de tecnología de cifrado a Estados Unidos durante la Segunda Guerra Mundial, lo que le granjeó una gran fama entre los servicios de inteligencia y los ejércitos del planeta, convirtiéndose en fabricante y proveedor dominante de su particular sector durante décadas.

"Pero lo que ninguno de sus clientes sabía era que Crypto AG era propiedad secreta de la CIA en una asociación altamente clasificada con la inteligencia de Alemania Occidental", dice el Greg Miller en su investigación publicada en The Washington Post. Aunque sí se sospechaba, deberíamos añadir.

La investigación asegura que los dispositivos vendidos estaban manipulados para facilitar el descifrado por parte de la NSA y el BND de los códigos que los países usaban

Durante años, la compañía ha sido acusada de vender equipos con una puerta trasera y de cooperar, precisamente, con la NSA y el Bundesnachrichtendienst, el Servicio Federal de Inteligencia de Alemania, heredero de la inteligencia de la República Federal de Alemania ya entonces conocida como BND. Sin embargo, los responsables de Crypto AG siempre han negado rotundamente estas acusaciones.

Un informe de la CIA, para más inri, afirmaba: "Los gobiernos extranjeros pagaban buen dinero a los Estados Unidos y Alemania Occidental por el privilegio de que sus comunicaciones más secretas fueran leídas por al menos dos (y posiblemente hasta cinco o seis) países extranjeros". La operación se bautizó con el nombre de "Thesaurus", para posteriormente llamarse "Rubicon".

La salida del Servicio Federal de Inteligencia de Alemania propició el fin de Crypto AG, que entró en declive tras el fin de la Guerra Fría y sobrevivió hasta 2004 gracias a los rescates económicos de la CIA

La investigación apunta que, gracias al dominio de los equipos de Crypto AG que tenían las inteligencias estadounidense y alemana, ambas potencias contaban con información privilegiada durante la crisis de los rehenes en Irán de 1979, la Guerra de las Malvinas entre Argentina y Reino Unido, siendo utilizados los datos extraídos para las campañas de asesinato de dictadores sudamericanos.

Crypto AG se liquidó en 2018. Entro en declive décadas antes, en los años noventa y tras el fin de la Guerra Fría, aunque sobrevivió gracias a rescates económicos de la CIA, de acuerdo con la información de The Washignton Post y ZDF. La empresa, comprada en 1970 por Washington y Berlín tras años de colaboración, habría llegado a su fin tras la salida de la misma de el Servicio Federal de Inteligencia de Alemania.

Fuentes de inteligencia occidentales han contado a los responsables de la investigación que la CIA, empleando efectivo de la operación "Rubicon", compró secretamente una segunda compañía y respaldó a una tercera aunque se desconocen detalles sobre las mismas.

Fuente:
Hacking Land
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#4385
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Cada trimestre, la empresa Backblaze elabora un listado con los discos duros que más fallan en sus servidores. La empresa ofrece servicios de almacenamiento en la nube con precios bastante asequibles, y tienen, a fecha de 31 de diciembre de 2019, 124.956 discos duros (de los SSD no recopilan datos). Esta semana han publicado los datos de las unidades que más han fallado, y aunque casi todas las unidades han tenido más fallos, ha habido algunas que han fallado más.

Al haber recopilado los datos del último trimestre de 2019, la compañía ya permite ver cómo han evolucionado las unidades en 2019 y ver la tasa de fallos anuales. En su haber tienen unidades de HGST, Seagate y Toshiba, siendo las más abundantes las de Seagate con más de 90.000 unidades de almacenamiento.

Y es Seagate la que más tasa de fallos han tenido. Estas unidades de Seagate son también las que más días de uso acumulaban, lo cual acaba repercutiendo también en la tasa de fallos. Sin embargo, las tasas de HGST y Toshiba son mucho menores. De hecho, de los dos modelos de Toshiba que tienen, hay uno que no tuvo ningún fallo.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

La tasa de fallos anual a nivel global aumentó con respecto a 2018. Mientras que en 2018 fue del 1,25%, en 2019 subió hasta un 1,89%. En torno a un 75% de los modelos de unidades de almacenamiento que usan sufrió un aumento con respecto al año anterior. Para explicarlo hay dos motivos. El primero es que las unidades de 8 TB están empezando a fallar (con fallos mecánicos o con sectores defectuosos), y como suponen un cuarto de los días de ejecución, su tasa de fallos afecta al total.

El segundo factor es que las unidades de 12 TB de Seagate han presentado una tasa de fallos mayor, y por ello Seagate está realizando una sustitución de los modelos afectados. Así, Backblaze ha ido reduciendo la presencia de Seagate en sus servidores. Mientras que en 2018 sus unidades eran el 78,15%, a finales de 2019 la cifra ha caído hasta un 73,28%. HGST ha pasado del 20,77% al 23,69%, y Toshiba del 1,34% al 3,03%. Es importante recordar que HGST es Western Digital, que renombra sus discos duros de alta capacidad para centros de datos como HGST.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Como vemos en el gráfico de fallos anuales, la unidad que más fallos presentó fue la Seagate EXOS Enterprise de 12 TB (ST12000NM0007) con un 3,32%, seguido del Seagate Barracuda de 4 TB (ST4000DM000) con un 2% y del Seagate Enterprise Capacity de 8 TB (ST8000NM0055) con un 1,57%.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Así, todas las unidades de Seagate copan las tasas más altas de fallos, teniendo la que menos un 0,96%. Tenemos que irnos al 0,79% para encontrar la primera unidad de otro fabricante (HGST), que no supera esa cifra en ninguno de los 25.000 discos duros que tienen desplegados.

Por tanto, aunque Seagate ofrezca discos duros con un gran precio y rendimiento, hay que tener cuidado con ellos porque la tasa de fallos parece más elevada de lo normal. En centros de datos esto no es preocupante porque cuentan con redundancia con sistemas como RAID 10, pero en un ordenador personal puede implicar que perdamos muchos datos importantes.

Fuente:
Hacking Land
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#4386
No es broma... fíjese en la imagen que tiene un root@....
#4387
La técnica del tutorial de vídeo es obsoleta y perfectamente detectable por las Soluciones de Seguridad (antivirus).
Recién hubo una evolución hacia los archivos  .Gift, que permitían una mayor cobertura en su interior y diseño.
Hoy por hoy, ninguna imagen, como se describe en el Tutorial, se puede hostear sin que la detecten, a no ser en Hosting privados.
#4388
Importante!!!

Pase un buen antivirus en el Pc donde corrió la distro que compró.
Créame, de seguro le colaron algún "bombazo".
#4389
Muy buen lugar para guardar y preservar cosas.
Allí hay un silencio sobrecogedor...

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
;D
#4390
Por fin, qué era?

No le ví error.
Tampoco soy developer web (suelo delegar estos asuntos)... pero con mis nociones, no le veo el problema.

Se me ha quedado la curiosidad y la duda, pues pudiera serme útil.
#4391
Muy bueno y bien explicado, como todos sus post.
Muchas gracias.

A más de uno le gustaría saber si para el Kali Linux sería igual? Teniendo en cuenta que en el Kali ya se es superusuario.

[Observación:]

Mi gato le manda a decir que en el post aparece su nombre.
Hay que cuidar los detalles amigo mío... que estamos entre gatos.
   
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

;D
#4392
Las distros del Kali Linux, así como de todas las distros de pentesting no se venden.

Le recomiendo desechar esa que ha comprado y descargar desde el sitio oficial: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Adquirir una distro de fuente no segura, es un riesgo de seguridad elevado.
#4393
Para Linux, particularmente en Ubuntu y en Debian, usé en un tiempo Freelan.

Excelente, aun para redes privadas, que recomiendo: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Nunca he probado este gestor, aunque se ve muy prometedor.
#4394
No sorprende.

Este es el peor virus que el usuario pueda adquirir para protegerse.
#4395
Todos los Firewalls modernos le permiten esa función, así como la mayoría de los Routers.

Poseen listas: Whitelist (permitido); Blacklist (bloqueados).

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En el ejemplo solo tendría que agregar la IP o rango que se desea bloquear.

E incluso poseen protección DDOS, o contra varios ataques, que de manera automática bloquearían.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

#4396
La principal causa del porqué le sucede es que el sitio detecta que su IP, Sistema Operativo, navegador, etc. , no concuerda con su registro del legítimo propietario.

Me sorprende mucho por lo sutil que es, y que le haya sacado la clave a alguien... y es que el ser pillo no es fácil...como diría un pícaro de antaño.

Debe adquirir la Identidad Digital del propietario.
#4397
Por lo que plantea, su problema radica en capturar el handshake. Esto es diferente de corroborarlo, o lo que es lo mismo, abrir el archivo y filtrarlo, para comprobar que, efectivamente, posee sus cuatro paquetes.

Capturar el handshake no es complicado. En Wifislax existen varios script para ello exclusivamente.
Otras herramientas lo llevan integrado y de manera opcional.
Menciono Wifislax, por ser el más fácil para aquellos que inician y no se complicarían con comandos.

Le sugeriría interactuar un tanto con las disímiles herramientas y consultar los muchos tutoriales que poseen.
Pero tenga en cuenta la diferencia primaria que le menciono y el objetivo de este post: comprobar el handshake, no cómo capturarlo.

El ejemplo que pone de la imagen, es el handshake íntegro, pero de varios clientes, debido a que no seleccionó uno en específico previamente.

Suerte.

#4398
Usando una VPN
#4399
Un Sistema Operativo comprometido es muy difícil de recuperar o limpiar por los antivirus, pues muchos malwares modernos emplean persistencia y  ofuscación, también suplantan y sobre escriben archivos vitales del propio Sistema, etc.

Siempre por experiencia, recomiendo salvar la información importante que se tenga para un medio extraíble, y formatear todo el dispositivo (en el Pc, en el móvil sería un Factory Reset), instalando desde cero; acto seguido, instalar un sistema de seguridad de prestigio y pasar por el filtro toda la información previamente salvada. Este procedimiento no es infalible, y hay malwares tipo Rootkit o Bootkit, que requieren una limpieza y procedimiento muy particulares. En los móviles se agrava el asunto si el dispositivo está Rooteado, pues muchos virus no se eliminarían de usar ciertas técnicas de persistencia.

Por lo que describe, parece ser que, el origen del atacante y que obtiene sus credenciales, es a través de algún malware en sus dispositivos que le envía la información.

Le será mucho más fácil el procedimiento recomendado, de borrón y cuenta nueva, que le asegurará que está usando un Sistema limpio y seguro. No solo use un antivirus, sino que use un Sistema Integral que le proteja en las redes, en internet, al Sistema (HIPS), etc.
Existen muchos en el mercado: ESET, Kaspersky, Norton, etc.

Esto le ahorrará muchos dolores de cabeza y así podrá liberarse de su estado.

#4400
Realmente no se explica en detalles y claridad, pero sí, pudiera ser un virus.