Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - HATI

#321
Encontré esto y me gustaría compartirlo, es un documental de dominio público que a mi parecer, debería ser más difundido, ya que creo que no es fácil encontrarlo en la red. Por eso se lo dejo aqui:




You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

En el link se puede visualizar el contenido y descargarlo.


Si el material es de alguien del foro, gracias por crearlo y compartirlo.  ;D

Saludos HATI
#322
Te recomiendo probar y probar, y quedarte con la que más cómodo te sientas. Te dejo este árticulo para que conozcas algunas de las más usadas:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#323
Seguridad / Re:Freenet, Libertad sin cencura.
Mayo 12, 2016, 09:33:10 AM
Es interesante, he leído algo sobre la FreeNet, pero no estaría nada mal un post explicando su instalación y configuración y algo más de info sobre esta, yo lo agradecería  ;D
#324
Hacking / -NMAP- Listado completo de comandos
Mayo 05, 2016, 02:20:01 PM
Saludos, les dejo este PDF con información sobre todos los comandos de la herramienta NMAP.



DOCUMENTO: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Espero que les sirva, HATI  ;D
#325
Toda precaución es poca cuando descargas software de Internet. Los usuarios con más conocimientos lo tienen claro, pero aquellos a los que les falta algo de experiencia todavía son víctimas fáciles del malware.

Sin ir más lejos, la compañía Cisco, a través de su rama especializada en seguridad Talos, ha publicado un exhaustivo estudio donde apunta al desarrollador de software francés Tuto4PC como creador y responsable de la instalación de backdoors en 12 millones de ordenadores repartidos por países de todo el mundo, entre ellos España.

El documento publicado en el blog de Cisco Talos,extenso y muy detallado, explica punto por punto la investigación llevada a cabo a raíz de una alerta por el sospechoso crecimiento de resultados de "troyanos genéricos" en sus análisis periódicos de seguridad. Talos comprobó que dicho software tenía un comportamiento muy similar al de cualquier otro malware, y análisis posteriores dieron como resultado además que estaba instalado en aproximadamente 12 millones de ordenadores, con derechos de administrador. Esto quiere decir que el programa era capaz de recolectar información personal e instalar otros programas o lanzar ejecutables sin conocimiento del usuario – y bajo control total de un tercero.


La investigación de Talos

La filial de Cisco especializada en seguridad inició entonces una investigación a fondo de estos ejecutables, usando para ello una muestra de unos 7.000 ficheros, y empezando por una curiosa coincidencia: todos ellos tenían la palabra "wizz" en su nombre (wizzupdater.exe, wizzremote.exe, wizzInstaller.exe, wizzByPass.exe...), y apuntaban a los mismos dominios.

A continuación los investigadores sometieron los ejecutables a diversos análisis, descubriendo así su capacidad para detectar las medidas de seguridad presentes en el PC y así asegurarse de que podía funcionar de forma efectiva y sin ser descubierto – una característica propia del malware.


Las pruebas revelaron, entre otras cosas, que los ejecutables contenían infecciones para múltiples países (Estados Unidos, Australia, Japón, España, Francia, Nueva Zelanda y Reino Unido), y que tenían conexiones con un adware llamado OneSoftPerDay, propiedad de Tuto4PC, un desarrollador francés de software. Una vez instalado en el PC de la víctima, este adware era capaz de instalar y ejecutar programas sin permiso del usuario (como System Healer), y engañarle para hacerle creer que su ordenador estaba infectado – y que para arreglarlo era necesario pagar, claro. Un vistazo más exhaustivo permitió también descubrir la capacidad de los ejecutables de abrir backdoors o puertas traseras en el ordenador de la víctima.

Lo curioso, comentan desde Talos en su análisis, es que las comunicaciones entre el adware y el servidor con el que se conectaba estaban cifradas con AES256, pero sus creadores usaron una técnica de cifrado explicada en un foro de MSDN, con las mismas claves.

De esta forma, los investigadores de Talos sólo tuvieron que ir al foro de MSDN y copiar las claves para descifrar las comunicaciones. "Con tanto tiempo como pasaron en técnicas anti-sandbox y anti-análisis, los autores no parece que le dedicaran tanto tiempo y esfuerzo al cifrado, y simplemente copiaron y pegaron las claves de un blog de MSDN", comenta Talos en su análisis.


La respuesta de Tuto4PC

El resultado de la investigación, finalmente, apunta al desarrollador francés Tuto4P Ccomo responsable de la autoría y distribución de estos troyanos, capaces de abrir puertas traseras en todos aquellos ordenadores donde hayan sido instalados. "Basándonos en el estudio, creemos que es un caso obvio de software backdoor", concluye el artículo de Cisco Talos. "Como mínimo, es un programa potencialmente no deseado (PUP)".

No es la primera vez que esta compañía ha sido acusada de actividades sospechosas; en los últimos cuatro años, las autoridades francesas les han advertido sobre la instalación de software sin el consentimiento previo de los usuarios, pero hasta ahora han podido evitar multas u otras consecuencias peores.

La situación ante esta nueva acusación podría ser diferente, aunque Tuto4PC se ha apresurado a defenderse de las acusaciones de Cisco. En un comunicado enviado aSecurity Week, el CEO de la empresa, Franck Rosset, afirma: "El post de Talos se equivoca al describir Tuto4PC como una empresa de distribución de malware. Estamos trabajando con nuestros abogados para evaluar qué acción tomaremos en contra de la imagen incorrecta y negativa que Talos ha dado de nuestro negocio [...] Desde 2004 nuestro modelo de negocio es crear widgets y tutoriales para descarga gratuita, sujeta al acuerdo de aceptar la publicidad de un adware incluido en la descarga. Pero al contrario de los argumentos de Talos, nuestro negocio ha sido aprobado por las autoridades francesas y nunca hemos sido demandados por distribuir malware".


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#326
El tema del iPhone de San Bernardino fue sólo el inicio, sabíamos bien que la batalla iniciada por el FBI en contra de Apple no se trataba solamente de algo que se olvidaría a los pocos días, ya lo hemos visto con otros casos que han salido a la luz pública, pero hoy se ha dado un nuevo y preocupante paso que afectará la privacidad de las personas no sólo en los Estados Unidos, sino también en otras regiones del mundo.



La Corte Suprema de los Estados Unidos ha aprobadomodificaciones a la llamada 'Regla 41', la cual otorga autoridad a los jueces para emitir órdenes de registro en ordenadores, smartphones, redes y cualquier otro dispositivo electrónico, algo que sólo aplicaba para la jurisdicción de cada juez, pero con estas nuevas modificaciones, cualquier juez en los Estados Unidos podrá emitir órdenes de registro para que el FBI pueda hackear dispositivos o redes prácticamente en cualquier lugar del mundo.



Un nuevo ataque a la privacidad

Anteriormente esta regla permitía que un juez, por ejemplo, en California, sólo emitiera órdenes de registro en dispositivos dentro de California, es decir, ningún juez podía autorizar hackeos de forma remota a dispositivos fuera de su jurisdicción, pero con este cambio las cosas cambian, porque ahora cualquier juez puede emitir órdenes de hackeo fuera de su autoridadsi la ubicación del dispositivo se desconoce o está usando algún tipo de software de anonimato tipo TOR.

Según la Corte Suprema de los Estados Unidos, estas modificaciones obedecen a una modernización en el código penal para adaptarse a esta nueva era digital, ya que se han encontrado con que más de un millón de usuarios usan software que oculta su identidad, como el caso de TOR, esto hace que los delincuentes puedan navegar sin que se conozca su ubicación.

Por supuesto esto ha levantado polémica donde la mayoría de las compañías tecnológicas, así como grupos por las libertades civiles, se oponen a tal medida, ya que en el fondo es un cambio que va en contra de las protecciones civiles que se declaran en la Constitución. Por su parte, el senador demócrata Ron Wyden ha enviado un comunicado:

"Estas modificaciones tendrán consecuencias significativas en la privacidad de los estadounidenses y dentro del alcance de los poderes del gobierno para llevar a cabo vigilancia remota y búsquedas en dispositivos electrónicos. Bajo las reglas propuestas, el gobierno ahora sería capaz de obtener una sola orden para acceder y buscar en miles o millones de ordenadores a la vez, donde en la mayoría de los casos se trata de dispositivos que pertenecen a las víctimas, no los autores, los 'ciberdelincuentes'."

El Congreso de los Estados Unidos tiene hasta el 1 de diciembre de 2016 para rechazar los cambios o hacer modificaciones adicionales, si después de esta fecha nadie se opone, los cambios a la Regla 41 entrarán en vigor desde ese día.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#327
Otra opción es comprar el crypter oficial de Underc0de.

Link: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Un saludo, HATI  ;D
#328
Ayer 26 de abril se cumplieron 30 años de la catástrofe de Chernóbil, una explosión en una central nuclear que hasta hoy en día está considerada como el accidente nuclear más grave de la historia. Aunque, por fortuna, no hemos vuelto a lamentar un desastre semejante, hace unas horas la central nuclear alemana de Gundremmingen ha sido cerrada después de que se haya descubierto malware en uno de sus ordenadores, que llevaba ahí desde el año 2008.


Por el momento hay muchas cosas que no se han hecho públicas, como el tipo de malware, si se trata de Stuxnet o de una variación. La empresa responsable de la planta nuclear, RWE, asegura que no es nada serio, que el cierre ha sido por precaución y que no hay riesgo ni para los trabajadores ni para la población de Gundremmingen. El sistema afectado formaba parte de la cadena de carga del Bloque B, encargada de llevar el combustible usado desde el núcleo del reactor hasta la piscina de almacenamiento. Sin embargo, el ordenador infectado no controlaba directamente el sistema de carga, sino que formaba parte de los sistemas usados por los empleados.

Hasta ahora ningún empleado había notado nada raro en el sistema, lo que indica que el malware estaba "dormido", esperando la ocasión para activarse. También es posible que nunca se hubiese activado. El ordenador no estaba conectado a Internet, así que se sospecha que el malware entró en el sistema usando la memoria USB de algún empleado, que hubiese sido infectado en su ordenador de casa o en uno de los ordenadores conectados a Internet de la central.

Este problema llega en un mal momento para la planta de Gundremmingen, una de las más antiguas del país y cuyo cierre se planea para el 2021. El fin de semana pasado más de 700 personas protestaron en el lugar reclamando el cierre anticipado.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#329

Desde la filtración de los documentos sobre espionaje mundial por parte de la NSA y el gobierno de Estados Unidos, la seguridad, la privacidad y el anonimato tienen cada vez una mayor importancia entre los usuarios de todo el mundo. Para garantizar la privacidad al conectarnos a Internet, uno de los primeros conceptos que debemos tener en cuenta es utilizar un sistema operativo seguro y privado, que no envíe datos a los usuarios, como es el caso de Tails.

Tails, acrónimo de The Amnesic Incognito Live System, es un sistema operativo basado en Debian cuya principal función es la preservar la seguridad y el anonimato de los usuarios aplicando una serie de medidas de seguridad como el cifrado de los datos y el reenvío de todas las conexiones por defecto a través de redes distribuidas como la red Tor.

Hace algunas horas, los responsables del desarrollo de este sistema operativo han liberado una nueva versión con la que solucionan los diferentes problemas detectados en la versión anterior y, además incluyen varias novedades y mejoras como vamos a ver a continuación.

¿Qué novedades incluye el nuevo Tails 2.3?

Una de las características más solicitadas por los usuarios, y que finalmente ha sido implementada, es la posibilidad de copiar y pegar las frases de seguridad de GnuPG desde el portapapeles a los cuadros de texto y viceversa. También se han actualizado varias aplicaciones críticas como, por ejemplo:


  • Tor Browser a la versión 5.5.5.
  • I2P a la versión 0.9.25.
  • Electrum de la versión 2.5.4 a la nueva 2.6.3..

Esta nueva versión también mejora la herramienta Onion Circuits para ofrecer una vista mucho más cómoda de las rutas que recurren los datos a través de la red Tor y se pide que los usuarios que utilizaran en el pasado Claws Mail eliminen todos los datos de la aplicación de cara a acabar con un error persistente de configuración.

Tal como aseguran los responsables del proyecto, esta actualización soluciona varias vulnerabilidades y fallos de seguridad importantes, por lo que todos los usuarios deberían actualizar el sistema lo antes posible para poder seguir navegando de forma segura por la red. Esta nueva versión se puede descargar de forma totalmente gratuita desde You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Los desarrolladores de este sistema operativo anónimo ya han anunciado el desarrollo de su próxima actualización, Tails 2.4, la cual tiene prevista llegar a todos los usuarios el próximo 7 de junio.

¿Eres usuario de Tails? ¿Has descargado y preparado ya la nueva versión del sistema operativo privado y seguro?
#330
Los expertos en seguridad de Bitdefender han localizado un fallo de seguridad en el proceso de registro de cuentas de la madre de las redes sociales que permite de forma indirecta el robo de las mismas en aquellas páginas que tengan activado el social plugin de Facebook. El proceso para aprovecharse de la vulnerabilidad es relativamente sencillo.


Durante el proceso de registro de la cuenta el usuario debe introducir dos cuentas de correo electrónico, una primera y otra secundaria. Es esta última la que el atacante puede manipular e introducir la suya, modificando el orden de las mismas cuando el proceso requiera la validación de la cuenta y enviando el código a la que es propiedad del ciberdelincuente y no la elegida por el usuario, considerando la red social que la cuenta ha sido verificada de forma correcta.

No se trata de la primera vulnerabilidad con este tipo de características, ya que en otras ocasiones hemos hablado de problemas similares pero que afectaban al proceso de recuperación de la cuenta. Aunque pueda parecer un proceso en el proceso de registro de la red social podría decirse que no es así, ya que el problema se encuentra en el social plugin que poseen muchas páginas activado. Aunque con anterioridad este solo permitía iniciar sesión y ver el timeline, desde hace un tiempo permite al usuario registrar una cuenta.

El problema es que este software podría permitir el robo de la identidad del usuario y proceder al secuestro de la cuenta.

Los responsables de Bitdefender han informado a la red social que pronto ha puesto una solución sobre la mesa para que esto no suceda, modificando la lógica del social plugin que habría provocado el robo de alguna cuenta según algunos medios.

¿Para qué sirve una cuenta de Facebook a los ciberdelincuentes?

Se trata de uno de los bienes más valiosos que los usuarios poseen en Internet y sin lugar a dudas posee un precio de oro en el mercado negro. Pero hay muchos que deciden utilizar estas para beneficiarse de determinados contenidos asociados a la misma o bien utilizar esta para distribuir algún tipo de virus informático, algo que resulta bastante común y eficaz, ya que los usuarios confían en que se trata de contenido legítimo y deciden acceder a él sin ningún tipo de reparo.

Por suerte el fallo ya no existe y los usuarios pueden utilizar el social plugin de Facebook sin ningún problema.

Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#331
Durante los últimos meses hemos visto cómo Apple y el FBI se han enfrentado ante los medios, y ante los tribunales, una y otra vez por el caso del iPhone 5C del tirador de San Bernardino. El día 2 de diciembre de 2015 tuvo lugar una masacre en esta población de California, en un centro sin ánimo de lucro que atiende a personas con discapacidad de desarrollo.

Aunque tanto el tirador como su cómplice murieron durante un tiroteo posteriormente, la policía recuperó el iPhone del tirador. Desde entonces, el FBI ha intentado convencer a Apple para que desbloquease el terminal, pero la compañíase negaba a ofrecerle una puerta trasera a esta agencia federal, para evitar que tuviesen la forma de acceder a cualquier iPhone en el futuro.

Ante la negativa de Apple, que alegaba que de haber accedido a la petición habría puesto en riesgo la privacidad de todos sus dispositivos, el FBI buscó otras alternativas hasta que finalmente logró desbloquearlo. Para ello, tuvieron que pagar más de un millón de dólares a una empresa de seguridad cibernética de Israel, quienes lograron finalmente acceder al contenido del iPhone bloqueado.


Aunque no se reveló la cifra exacta, el director del FBI (James Comey) asegura que a esta compañía se le pagó más de lo que él ganará durante los próximos 7 años que estará en el puesto. Dado que el director de esta agencia federal gana 185.100 dólares al año, como mínimo la empresa de Israel se ha adjudicado 1,3 millones de dólares por romper la seguridad del iPhone y darles acceso.

Aun así, tras casi medio año de investigación, tratando de desbloquear el dispositivo, y manteniendo un proceso legal durante todo este tiempo, ni la insistencia del FBI ni el dinero que inviertieron les ayudaron a descubrir algo útil. De hecho, cuando la empresa israelí les dio acceso al terminal, no encontraron nada que pudiese ser de utilidad en la lucha antiterrorista, por lo que todo ha sido en vano.

De todos modos, el director del FBI confía en que, aunque no hayan logrado obtener información útil, todo esto les acabe llevando a una situación en la que en el futuro no sea necesario gastar tanto dinero y hackear un teléfono para lograr obtener la información que se guarda en él. ¿Acabará Apple cediendo algún día ante las presiones del Gobierno de los Estados Unidos? ¿O es posible que ya tuviesen acceso desde el principio como sugieren algunos medios?



Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#332

Facebook Hackeado! El experto en seguridad de Orange Tsai de la firma DevCore había encontrado una Shell web maliciosa en un servidor de Facebook. El investigador estaba analizando la infraestructura del Facebook en cuanto observo un dominio llamado You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login. quedo Intrigado,  el experto había tratado de acceder al dominio y de descubrir que se estaba hospedando en una instancia del appliance Accellion usado para transferencia de archivos.  Accellion.- es utilizado por empresas para transferencias de archivos seguras.

Una vez  accedido al dominio se mostró una interfaz de inicio de sesión para el dispositivo de transferencia de archivos a continuación, decidió investigar la presencia de vulnerabilidades de seguridad en el software.

Verificó que Facebook ya había  reparado el conocido fallo en el software,  entonces decidió buscar nuevos problemas de seguridad en el appliance Accellion. Es así como Tsai descubrió un total de 7 fallos de seguridad de día cero ( 0 Day ),  incluyendo cross-site scripting,  la ejecución remota de código arbitrario y la vulnerabilidad de elevación de privilegios locales esto es aun mas crítico para Facebook por el nivel de control que tenían sobre el servidor.


Tsaí Explotó una falla pre-auth de inyección SQL para cargar una WebShell al servidor de Facebook y ganar su control. En este punto, se dio cuenta de algo muy extraño, alguien le había anticipado la subida de un WebShell al servidor.

"Mientras él recogía datos de vulnerabilidad y evidencias para informar a Facebook, él había encontrado también algunas cosas extrañas en registro de Logs .  En primer lugar encontró un extraño mensaje de error  PHP "/var/opt/apache/php_error_log"  " Estos mensajes de error parecían estar causados por la modificación de los códigos en línea? "Escribió Tsai. "He seguido los caminos de PHP en mensajes de error y terminó con el descubrimiento de los archivos WEBSHELL sospechosos dejados anteriormente por otros visitantes".


En este punto, trató de recoger más datos relacionados con la supuesta intromisión y descubrió que el actor de la amenaza trató de recoger las credenciales de acceso de empleados de la compañía que utilizaron el Accellion  que es el Appliance de transferencia de archivos seguros.

El experto sostiene que los hackers mailciosos utilizaron un Script que había cosechado al menos 300 credenciales de  @facebook.com y  @fb.com en el período de tiempo comprendido entre el 1 de febrero y el 7 de febrero.

Mediante el análisis de los registros de los Logs  Tsai también descubrió que estos agentes de amenaza obtuvieron acceso en dos ocasiones al sistema, la primera vez en julio de 2015 y más tarde, en septiembre de 2015.

El acceso NO autorizado  se produjo en julio a pocos días antes de que la empresa  Rapid7 de a conocer dos vulnerabilidades en el Appliance Accellion de transferencia de archivos seguros.  Esta coincidencia genera cierta extrañeza.

Por supuesto, no hay ninguna evidencia de que los ataques de intrusión fueron llevados a cabo por el mismo hacker y cómo los atacantes violaron los sistemas que implementan la WebShell maliciosa.

Tsai informó de sus descubrimientos a Facebook quienes  admitían la existencia de la WebShell y lo premiaron con sólo  $ 10.000.  Él también informó de las fallas descubiertas en la plataforma Accellion a la compañia.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#333
Redes y antenas / Re:La técnica ARPspoof
Abril 23, 2016, 11:42:44 AM
Llego un poco tarde  ;D Pero me gustaría decirte que es una gran explicación. Muy entendible, con los conceptos claros y bien redactado.

Gracias!
#334

Port Security es una función de los switches CISCO destinada a restringir el acceso a los puertos. Esto permite crear una política de seguridad en la capa 2 para evitar conexiones no deseadas, además teniendo cómo posibilidad realizar acciones en caso de que esto ocurra (security violation).
Lo que se quiere prevenir es un uso ilegítimo de nuestra red o evitar ataques realizados con direcciones MAC falsas.

Para explicar el uso de está característica trabajaremos a nivel de interfaz, accediendo al modo configuración, y luego al CLI.

Código: text
Switch01# config terminal
Switch01(config)# interface FastEthernet 0/1
Switch01(config-if)#



Port-Security solo admite el mode access o el mode trunk, por lo que quedan descartadas configuraciones en mode dynamic desirable. Dependiendo de nuestra deberemos usar un modo u otro.

Código: text
Switch01(config-if)# switchport mode access



Port-Security viene desactivado por defecto, asique deberemos activarlo.

Código: text
Switch01(config-if)#switchport port-security



Tenemos la opción de limitar el número de direcciones MAC que tienen permitido el acceso a cada puerto. Por defecto es 1, por lo que no haría falta especificarlo, pero pongo el comando porque puede ser necesario su uso (en caso de la instalación de un telefono IP en el puerto del switch junto a una PC).

Código: text
Switch01(config-if)#switchport port-security maximum 1



Una gran ventaja de está función, es la posibilidad de tomar medidas en caso de violación de la seguridad de un puertoes decir, que se conecte a la interfaz una MAC distinta a las permitidas.
Tenemos tres opciones a elegir:

  • Protect: una vez que se alcanzó el máximo de direcciones MAC en un puerto, todo el tráfico de orígenes desconocidos (es decir, de direcciones MAC que no sean válidas para ese puerto) es descartado. No obstante, se continúa enviando el tráfico legal normalmente. No se notifica al administrador de esta situación.

  • Restrict: el mismo comportamiento que el caso anterior pero con la diferencia que se envía un aviso al administrador mediante SNMP, se registra el evento en el syslog y se incrementa el contador de violaciones.


  • Shutdown: en este caso el puerto se da de baja dejándolo en estado err-disabled (deshabilitado por error). Además se envía un aviso al administrador mediante SNMP, se registra el evento en el syslog y se incrementa el contador de violaciones.

  • Shutdown VLAN: la única diferencia con el caso anterior es que se deshabilita la VLAN en ese puerto en lugar de dar de baja el puerto completo. Es particularmente atractivo para los puertos de trunk.

Código: text
Switch01(config-if)# switchport port-security violation { protect | restrict | shutdown }



Ahora debemos seleccionar el modo en el que el switch guardará las direcciones MAC. Existen tres modos:

Dirección MAC segura estática

  • Se configura manualmente.
  • Se agrega a la tabla de direcciones MAC.
  • Se guarda en la running-config.
  • Se puede hacer permanente guardando la configuración.
   
Código: text
 Switch01(config-if)# switchport port-security mac-address DIRECCION-MAC

   
Dirección MAC segura dinámica

  • Se aprende del tráfico que atraviesa la interfaz.
  • Se la guarda en la tabla de direcciones MAC.
  • Se pierde cuando se reinicia el equipo.
   
Código: text
Switch01(config-if)# switchport port-security


Dirección MAC segura sticky

  • Se la puede configurar de forma manual o dinámica.
  • Se la guarda en la tabla de direcciones MAC.
  • Se almacena en la running-config.
  • Se puede hacer permanente guardando la configuración.

Código: text
Switch01(config-if)# switchport port-security mac-address sticky [DIRECCION-MAC]



Podemos comprobar el estado de Port-Security:
Código: text
Switch01# show port-security


Para la monitorización del estado de los puertos:
Código: text
Switch01# show port-security interface [INTERFAZ]




Un saludo, HATI  ;D
#335
@You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login,

creo que se publicó la noticia por primera vez el 8 de abril, pero está si basada en el estudio Underground Hacker Markets  que se menciona.
#336
Dudas y pedidos generales / Re:Betternet
Abril 22, 2016, 09:25:51 AM
Gracias por las respuestas @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login y @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.

La he instalado para probarla, y cuando la activo, no puedo buscar nada en el navegador. He buscado info y he visto en el foro oficial que muchos usuarios han tenido el mismo problema, pero a nadie le han aportado una solución.

Me he puesto en contacto con el Support de Betternet explicando mi problema. A ver si responden.

Un saludo, hati.
#337
Dudas y pedidos generales / Betternet
Abril 21, 2016, 09:17:57 PM
Saludos,


Hace poco leí una noticia sobre este vpn gratuito, y me interesó. He buscado información y casi todo lo que he visto han sido cosas buenas.

Web oficial: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

¿Alguien que lo haya usado me puede decir si es tan bueno como la propaganda que tiene?

Gracias, hati.
#338

Crece el temor a que se repita un caso similar al que sacudió a todo el mundo con el cierre del servicio de alojamiento online Megaupload. El responsable de ese servicio lanzó años más tarde Mega y ahora teme por su futuro. Por ello, ha comenzado a pedir a los usuarios de esta plataforma que empiecen a descargar sus archivos alojados en la misma por lo que pueda llegar a ocurrir con ellos.

En 2012 se terminó con Megaupload, un monstruo de Internet que utilizaban a diario millones de personas para compartir archivos. Varias redadas coordinas entre Estados Unidos y Nueva Zelanda pusieron en jaque a su responsable, Kim Dotcom, en un caso que todavía no se ha resuelto al 100% desde el punto de vista judicial.


Un poco más tarde, Dotcom anunció el lanzamiento de Mega, otro servicio online de alojamiento de archivos que apostaba por ofrecer la máxima seguridad y un buen puñado de gigas de forma gratuita. No tardó en atraer las miradas de los gobiernos y entidades gestoras de derechos de autor y ya en 2014 lo calificaron como "el paraíso de los piratas".

Todo esto trajo consecuencias nefastas para el portal. Por ejemplo, el Gobierno de Estados Unidos forzó a PayPal a dejar de procesar los pagos de los usuarios de Mega, haciendo un tremendo daño a Dotcom y demás responsables de la web. También tuvieron problemas para salir a bolsa en 2015.

Aunque Kim Dotcom ya no es el director de Mega, ha lanzado un curioso aviso a través de la red social Twitter. "Mega ha sobrevivido durante dos años sin poder procesar un solo pago con tarjeta de crédito. El ambiente se está enrareciendo. Guarda tus ficheros alojados en Mega". A continuación os dejamos el mensaje:



Kim Dotcom teme los problemas que puede tener la plataforma al permanecer bajo el control de Bill Liu. A este ciudadano chino se le ha concedido la nacionalidad en Nueva Zelanda pese a estar en la lista de los 100 criminales chinos de los que se pide la extradición. Con otro mensaje vuelve a dejar claros sus temores:


Complicada situación y difícil saber lo que en realidad está sucediendo. Como se suele decir "cuando el río suena, agua lleva". Además y siempre por si acaso, os recomendamos que descarguéis vuestros archivos alojados en Mega por lo que pueda llegar a ocurrir.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#339

La tecnología ayuda a las personas a mejorar su calidad de vida y aumenta el potencial del cuerpo humano para llevar a cabo cualquier tipo de tarea. El desarrollo de productos de robóticas para mejorar las capacidades humanas es una industria al alza que ahora recibe un nuevo impulso con la creación de la empresa Superflex, una escisión de SRI International que se centrará en la creación de exoesqueletos y accesorios que servirá entre otras cosas para que personas con problemas de movilidad recuperen sus funciones motoras.

Las prótesis ortopédicas han ayudado a personas discapacitadas a cubrir las carencias que tienen debido a problemas de salud o lesiones sufridas. Con el tiempo, el uso de dispositivos tecnológicos y componentes robóticos han contribuido para reducir la diferencia con respecto a una persona totalmente sana, así como han ayudado a explorar los verdaderos límites del ser humano cuando tiene tecnología que le asiste.

Con esa premisa ha nacido Superflex, nombre que también recibe su principal producto, un traje completo que se adapta al cuerpo humano con el objetivo de potenciar nuestros movimientos, fuerza y acciones. Este traje lleva varios años de desarrollo detrás, y su aplicación está pensando tanto para personas con problemas físicos, como también para la asistencia en tareas y trabajos de gran desgaste para nuestros huesos y músculos.

No obstante, desde esta compañía se asume el reto desde la prudencia y a pesar de las posibilidades reales que podría tener su creación, el objetivo a más corto plazo es crear un accesorio comercial que pueda hacer que personas mayores o con minusvalías pueden caminar de manera normal "ocultando" este traje bajo la ropa corriente que visten todos los días.


Los retos de SRI: trajes de superhombre y robots humanoides

Manish Kothari, directivo de SRI, cree que ahora es un buen momento para emprender un nuevo viaje con este tipo de tecnologías, debido principalmente a que los costes de producción han sido reducidos drásticamente. Además del traje Superflex, SRI se encuentra inmersa en el desarrollo de otros productos tecnológicos avanzados, el más interesante de ellos es PROXI, un robot humanoide con el que pretende dar un paso más en el campo de la robótica.

Desde luego experiencia no le va a faltar ya que una división de SRI comprada por Apple fue responsable de la inteligencia artificial Siri, el asistente virtual presente en los dispositivos de Apple que ha logrado introducir la interacción directa con los usuarios de teléfonos iPhone y el resto de productos de la compañía de Cupertino.


Fuente: You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#340
Hacking / Re:Estafando a los estafadores
Abril 21, 2016, 10:26:49 AM
Felicidades @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login, muy bien explicado todo y muy buena idea escribir en un post esta "aventura", ojala más post así.

Saludos, hati  ;D ;D