RSS FEED
Mostrando entradas con la etiqueta contraseña. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseña. Mostrar todas las entradas

16 dic 2012

Los Routers son vulnerables


Los Routers son vulnerables

Los routers, no son dispositivos seguros, hoy os enseño cuales son las razones de su exposición a amenazas de seguridad.

Lo primero de todo es obviamente sus contraseñas por defecto, sobre esto podría hacer un blog entero, pero os voy a dejar las combinaciones más frecuentes y un par de páginas con miles de combinaciones.

Combinaciones:
user - (nada)

admin - (nada)

admin - 1234

(nada) - (nada)

admin - password

1234 - admin

user - password

1234 - user

tech -tech

admin - admin

(nada) - admin

(nada) - password

Páginas de Contraseñas por defecto de todos los routers:

http://www.routerpasswords.com/
 http://www.phenoelit-us.org/dpl/dpl.html


Lo segundo, y más grave aún es el poco cuidado que tienen los fabricantes de estos dispositivos en corregir graves fallas de seguridad. Tu puedes conocer una vulnerabilidad en tu router y no tener el parche para poder evitar que alguien con conocimientos te haga un destrozo en un minuto. Con esto me refiero, poder entrar en tu router, bloquear MACs, activar puertos peligrosos, cambiar la contraseña por defecto y una gran lista de tareas que puede llevar a cabo.

También es importante recalcar que los usuarios no tienen consciencia de que es importante mantener al día la seguridad de nuestro router, pues al final es el soporte de Internet.

Espero que hayais aprendido algo sobre routers y su poca o nula seguridad.

1 dic 2012

Poner contraseña a la cuenta Invitado


Poner contraseña a la cuenta Invitado

 Si queremos poner contraseña en todos nuestros usuarios, y a la vez tenemos la cuenta de Invitado activa, no podemos ponerle contraseña de una manera convencional desde Panel de Control. Tenemos que hacer lo siguiente:

Ejecutar(Windows + R) > "control userpasswords2" Tal y como se ve en la imagen




Y ya en la parte de Cuentas de usuario, seleccionamos la cuenta Invitado y el botón marcado, "Restablecer". Ya está, ahora ponemos la contraseña y listo. Tenemos todos los usuarios protegidos con contraseña.


20 mar 2012

Encriptación



Por encriptación entendemos la acción de cifrar, que significa ocultar información. Un texto encriptado o cifrado se genera mediante un algoritmo criptográfico, el cual utiliza una clave secreta como fórmula para ocultar dicha información.

La desencriptación o descifrado, vuelve a hacer visible la información oculta, para lo cual el algoritmo criptográfico debe utilizar la misma clave usada para cifrar la información. La ciencia que estudia estas técnicas se llama criptografía.

Cifrar un archivo


Para cifrar nuestro archivo, tenemos muchos programas, yo voy a usar AxCrypt( existen varias versiones, yo voy a usar la siguiente versión AxCrypt-1.7.2867.0-Setup.exe).


Primero de todo creamos un archivo de texto, o cogemos uno ya existente. Introducimos algunos datos que seran encriptados.


Ahora, botón derecho a nuestro documento, y nos saldrá un menú como el de la imagen le damos a Encrypt.
Nos pedirá una contraseña que será la llave para descifrar posteriormente nuestro documento. También podemos cifrarlo mediante un archivo llave, un archivo que podemos generar con el AxCrypt y luego usar para visualizar todos nuestro archivos privados.




Esto nos generará el archivo documento-txt.axx (.axx es la extensión usada por el programa), este es nuestro archivo privado ya cifrado. Podeis intentar abrirlo con algún editor, para observar que no hay nada legible.


Descifrar un archivo

Simplemente, boton derecho a nuestro documento encriptado, luego a Desencriptar, introducimos la contraseña y comprobamos que volvemos a tener nuestro archivo original.

En el caso de que no queramos descifrarlo, sino únicamente visualizarlo, también esta la opción de Abrir, nos pedirá la llave de cifrado.



Otros programas útiles:





   GNU Privacy Guard, GnuPG o GPG
   AxCrypt
   John the Ripper
   PGP
   WinCuaimaCrypt
Cifrado de Discos duros y particiones
    FreeOTFE
    PointSec
    Safeboot
    SafeguardDisk
    TrueCrypt
    Dm-crypt

2 feb 2012

Conseguir la contraseña de usuario de Windows


Conseguir la contraseña de usuario de Windows

Hoy toca, algo más divertido, ya no es ningún secreto para muchos el conseguir entrar en cuentas Administrador o cuentas protegidas por contraseña, sin tener permiso. Dado que existen varios métodos, yo os voy a poner el que para es más útil y seguro a la hora de que no te descubran.

Existe un programa llamado OphCrack que permite recuperar contraseñas de Windows olvidadas. Su funcionamiento es bien simple, coge los hashes y los intenta desencriptar mediante fuerza bruta. Lo cual es una ventaja en caso de que solo queramos introducirnos en el sistema sin dejar rastro y borrar la contraseña de usuario es dar una gran señal de que alguien ha entrado.

Primero nos bajamos la imagen del disco (LiveCD), que podemos quemar en un CD.
Iniciamos el equipo con el disco metido, y nos aparecerán todas las contraseñas de los usuarios.
Así aparecerá:


Otra opción con este mismo programa, es descargarselo e instalarlo. Una vez instalado le damos a cargar Local SAM, el archivo donde se "guardan" las contraseñas de Windows. [ver imagen]





Ahora si que nos aparecerán los usuarios, y sus hashes. [ver imagen]



En caso de que no tengamos ninguna tabla para crackear la contraseña, nos bajamos las de nuestro sistema operativo, de aquí. Las descomprimimos e instalamos como muestro a continuación.



Cuando ya tengamos los hashes preparados y las tablas instaladas, le damos a crackear. Este proceso durará más o menos, según la longitud de la contraseña y de su composición. Cuando acabé nos aparecerá en la columna de NT Pwd, las contraseñas deseadas.


Esto es todo, cualquier duda con respecto al proceso de crackeado del OphCrack, comentad en la entrada. Y recordad, sed buenos ;)

15 ene 2012

Conseguir contraseña Windows de un equipo de la red local



El equipo atacante coloca un Sniffer a la escucha, de forma que es capaz de capturar todo el tráfico que pasa por su tarjeta de red. Cuando un usuario víctima inicia sesión en el equipo atacante para acceder a sus recursos compartidos, el Sniffer captura el hash desafío-respuesta intercambiado y después de crackearlo por fuerza bruta, se obtiene la contraseña de Windows del usuario víctima que inició sesión en el equipo atacante.

El tutorial esta en formato PDF ( 354 Kb), su autor es Gospel


http://personal.telefonica.terra.es/web/alexb/manus/Practica.2.Sniffar.Password.Windows.byGospel.zip

Espero que os sea muy útil, y recordad, sed buenos.

4 ene 2011

Conseguir contraseña oculta con asteriscos.

Lo primero, felicitar a todo el mundo la navidad, los reyes, el año nuevo, y todo lo que queráis.

Después de tanto sin escribir una entrada, hoy traigo un regalo que seguro que ya es conocido, pero a mi me sirve muchísimo.

Cuando vemos esto:



Tenemos en nuestro ordenador la contraseña guardada, pero las webs ocultan estas con asteriscos o puntos, para evitar que se vean. Por tanto si ponemos en nuestra barra de direcciones este código:
javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == "password") s += f[i].value + "\n"; } } if (s) alert("Claves encontradas:\n\n" + s); else alert("No hay claves");})();

Y así nos sale un formulario como este:

Arriba