miércoles, 14 de octubre de 2015

Zero Day El primer y único evento BlackHat de Latinoamérica



Hackers chilenos y de diversos países, provenientes del blackhat, dispuestos a demostrar que no hay límites y que la seguridad informática no existe, nos presentaran en el evento: Conferencias, talleres, networking, y full disclosure del más alto nivel.

Z3R0D4Y como el titulo lo dice es un evento que se realizara en Chile los dias 23, 24 & 25 de Octubre en el Campus Central UTEM, en Santiago de Chile.


¿Quiénes Son los participantes de esta conferencia?

Ex miembros, fundadores y líderes de grupos como Anonymous Chile, HackersChilenos, Chilean Hackers, Lulz Security Chile y Santuario de La Fiebre CCA (entre otros grupos blackhat), Quienes expondrán desde su experiencia cómo han sido capaces de vulnerar la seguridad informática de gobiernos, empresas, partidos políticos y Fuerzas Armadas.

Los contenidos a rasgos generales de los que se hablara durante los dias del evento son:

  • Ataques informáticos de gran envergadura.
  • Historias y experiencias de organizaciones blackhat.
  • Persecuciones, arrestos y juicios en contra de hacktivistas.
  • Hackathon, talleres y full disclosure enfocados en la ciberguerra.

Principales exponentes en las charlas y evento en general:



Maikel Yordan: Fundador Lulz Security Chile, Defacer.
Programador y administrador de sistemas, Fundador de una de las comunidades de hacking más importantes de Chile y Latinoamérica.
Destacado y reconocido por organizar “Hackaton” en los últimos 3 años, procesado por sabotaje informático a diferentes medios del país.

Matías Menares: Estudiante de ingeniería informática.
Defacer y Hacker por más de 5 años.
  
Héctor López: Fundador de OHME.ORG
Information Security Audit and Control Association (ISACA)
Association of Certified Fraud Examiners (ACFE)
SANS Institute for GIAC Education
Information Systems Security Association (ISSA)
Association for Computing Machinery in the Special Group on Security, Audit and Control (SIGSAC)

Sebastián García Roco: Egresado de Derecho, UNAB. Interesado por el universo en expansión de la informática y sus efectos tanto teóricos como prácticos en otras áreas del saber.


Kevin Camus: Defacer del mundo blackhat, Estudiante de ingeniería en informática y miembro de LulzSecurityChile.

Alexis Jesús: SEO de Aiem (Asesorías Informáticas para emprendedores) Co- Founder de BTA, Técnico en Conectividad y Redes, Certificado IT Essentials.

Joshua Maldonado: Director JMN3tw@rk, Co-Founder DreamingApps, Estudiante Ing Informática .Auditorías web y esteganografia. 5 años sumergido en el mundo del hacking.

Nicolas Bustamante: Estudiante de Informática y Defacer de grandes paginas Gubernamentales , ex miembro de LulzSecurity Chile y amante del Black Hat.

Jorge Hernandez: Microsoft certified profesional 2008 Server, Linux Profesional, especialista Sistemas de Respaldo, Monitoreo y Gestión, Diplomado en control, Auditoria y seguridad TI, cursado CEHV8, con más de 10 años de experiencia en plataformas tecnologías, se ha mantenido a la vanguardia de nuevas tecnologías.

Federico Videla: CEO en Cygnusmedia, estudiante de electrónica, programador android, miembro de ALLS3C T3AM, hacker por más de 3 años y hacker físico por mas de 2 años @Acido_Binario

Invitados Especiales del Evento:

MexicanH                                        (Confirmado)      https://twitter.com/MexicanH
Anonymous México                          (Confirmado)      https://twitter.com/AnonymousMexi
Anonymous Venezuela                     (Confirmado)    
Anonymous Chile                             (Confirmado)      https://twitter.com/AnonOps_CL
Anonymiss Chile                              (Confirmado)      https://twitter.com/Anonymiss_Chile
HackersChilenos                              (Confirmado)      https://twitter.com/HackersChilenos
ChileanCrew (ChileanHackers)         (Sin Confirmar)   https://twitter.com/ChileanCrew
Lulz Security Chile                           (Confirmado)      https://www.facebook.com/LulzChile
Lulz Security Perú                           (Sin Confirmar)   https://twitter.com/LulzSecPeru

Bueno en definitiva el evento promete mucho y estará bastante interesante por los exponentes nacionales, internacionales e invitados especiales.

Importante de Destacar a término general por parte de la organización del evento: https://www.zeroday.cl/#importante

Recalcar como muy importante además de todos los términos importantes sin quitar peso, el derecho de admisión el cual se cita:

Los organizadores del evento se reservan el derecho de admisión: prohíbido el ingreso de representantes o miembros de entidades gubernamentales (Policía de Investigaciones PDI, etc.).

Las personas identificadas como representantes o miembros de entidades gubernamentales que asistan al evento sin consentimiento legal de los organizadores, serán invitadas a retirarse de las dependencias, y se les hará devolución íntegra de su dinero; haciendo uso de la misma fuerza pública, en caso de ser necesario.

Junto con recopilar información del evento, quise obtener más información sobre el evento y saber qué fue lo que gatillo la idea, a continuación adjuntaré algunas preguntas realizadas a los organizadores y fundadores del evento Maikel Yordan.


Que fue lo que los motivó a querer realizar el evento?

Respuesta:
Principalmente la carencia de una instancia real en donde de verdad asistieran personas y organizaciones asiduas al mundo del blackhat, y que dijeran... ¡No entra la PDI! ¡Publicaremos full disclosure! No como en otro tipo de eventos en donde no son capaces de "mojarse el potito" como se dice en Chile... 

En otros países como EEUU en donde se nos llevan la ventaja en todo sentido informático y tecnológico, incluso se reclutan "hackers" para trabajar para el gobierno de USA...

En Chile los eventos que hay no cubren esa necesidad y carencia, y aprovechando mi pasado, mi experiencia y cercanía con organizaciones blackhat de diversos países, y gracias a la ayuda y participación destacada de personas como Maikel Yordan, hemos sido capaces de tomar la Hackathon de Lulz Security Chile y hacer que evolucionara de manera radical en lo que hoy conocemos como ZeroDay.

Ósea se podría decir que lo que fue la Hackathon Durante 3 años si no me equivoco ahora será una evolución y se dará continuidad con este nuevo enfoque solo con ZeroDay?

Respuesta:

Así es, tomando la experiencia de la Hackathon de Lulzsec Chile, junto a Maikel Yordan (fundador de LulzSecurity Chile), hemos logrado dar este vuelco gigante de una "simple hackathon" (no es fácil organizar algo así) y convertirla en una jornada maratónica de 3 días, en donde habrán conferencias blackhat (1er día), talleres para aprender a "hackear" (2do día) más la hackathon (la cual será desde el sábado hasta la madrugada y entrada la tarde del día domingo), y el domingo como tal, en donde se publicarán vulnerabilidades informáticas de diversas empresas y entidades gubernamentales de Chile y otras países... Y bueno, cómo no, además, uno de los detalles más importantes, la participación de grupos hacktivistas y blackhat de otros países, de manera presencial y anónima, vía llamadas por SKype y Hangout (anonymous Venezuela, México, etc)

Relacionado al tema de la seguridad del evento, que me podrian decir?

Respuesta:

Hay guardias de la Universidad más personal del staff a cargo de la acreditación de las entradas, esto será clave para filtrar quien entra, ya que tenemos identificadas a las personas que eventualmente podrían presentarse en el evento.



Web del evento con toda la informacion completa y venta de tickets: ZeroDay






 





martes, 13 de octubre de 2015

¿He sido hackeado? Comprueba si tu correo electronico ha sido compromtido


Buenas! 

Hoy leyendo en la red, encontré un artículo muy interesante, este habla sobre un nuevo servicio gratuito y por internet para comprobar si tu o tus cuentas de correo electrónico han sido comprometidas o hackeadas en alguna ocasión por algún fallo de seguridad y que puede haber sido expuestos públicamente producto de vuestros correos.

Actualmente el servicio tiene una base de datos con más de 200 millones de correos indexados.
En caso de buscar tu correo y que aparezca ahí, lo recomendable es cambiar tu contraseña.

Además de esto, el sitio cuenta con una API para poder integrar esta funcionalidad con cualquier tipo de cliente que deseen usar: https://hesidohackeado.com/api_docs

Para comprobar si nuestro mail fue comprometido, solo debemos entrar al sitio:


La verdad es que me pareció bastante útil y digno de ser compartido, ya que mucha gente puede tener sus correos electrónicos limpios de ataques como pueden tener el correo comprometido y ese correo si se usa para redes sociales o cosas personales, la verdad es que es alarmante porque podrían tener acceso a tu correo electrónico y eventualmente acceder a datos personales, fotos, etc que guardes ahí.
 
Saludos! 
 


martes, 6 de octubre de 2015

¿Quieres saber si tienes alguna aplicación de Apple afectada por el masivo cyberataque?


 
La firma de seguridad informática, Palo Alto Networks, realizó un listado con las apps que hasta ahora ha detectado infectadas.
Apple dijo el domingo que está limpiando su App Store para eliminar los programas maliciosos para iPhones y iPads que fueron víctima del primer ataque a gran escala a esa popular tienda de aplicaciones.
La empresa reveló sus esfuerzos después de que varias firmas de seguridad cibernética reportaron el hallazgo de un programa llamado XcodeGhost que se infiltró en cientos de aplicaciones legítimas.
Es el primer caso reportado de programas para hacer software falsificado abriéndose paso en el estricto proceso de revisión de aplicaciones de Apple.
La firma de seguridad informática, Palo Alto Networks Inc, publicó una lista actualizada con las aplicaciones de iOS posiblemente infectadas. Entre algunas las afectadas se encuentran apps de mensajería, mapas, juegos, entre muchos otros. Entre las más populares, se encuentra WeChat o Didi Chuzing (la aplicación más famosa en China para servicio de taxi como Ubber).

Pero, ¿de qué se trata la falla?

Los piratas informáticos infiltraron el código malicioso al convencer a desarrolladores de software legítimo de usar una versión falsificada del software de Apple para la creación de aplicaciones para iOS y Mac, que es conocido como Xcode, dijo la firma.
"Hemos eliminado las aplicaciones de la App Store que sabemos se han creado con este software falsificado", dijo la portavoz de Apple, Christine Monaghan, en un correo electrónico.
"Estamos trabajando con los desarrolladores para asegurar de que están utilizando la versión correcta de Xcode para reconstruir sus aplicaciones", agregó.
No dijo qué tendrían que hacer los usuarios de iPhones y iPads para determinar si sus dispositivos se infectaron.
El director de Amenazas de Palo Alto Networks, Ryan Olson, dijo que el malware tenía una funcionalidad limitada y su firma no tenía ejemplos de robo de datos u otros daños como resultado del ataque.
Sin embargo, dijo que era "un gran tema" porque demostró que la App Store podría verse comprometida si los hackers infectan las máquinas de los desarrolladores de software que crean aplicaciones legítimas. Otros atacantes pueden copiar ese método, del que es difícil defenderse, dijo.
"Los desarrolladores son ahora un blanco enorme", afirmó.
Los investigadores dijeron que las aplicaciones infectadas incluyeron la popular WeChat de Tencent Holdings Ltd, Didi kuaidi y una aplicación de música del portal de Internet NetEase Inc.
La versión corrompida de Xcode ha sido descargada desde un servidor en China que los desarrolladores pueden haber utilizado porque permite descargas más rápidas que el uso de los servidores de Estados Unidos de Apple, dijo Olson.
La empresa de seguridad china Qihoo360 Tecnología Co dijo en su blog que había descubierto 344 aplicaciones afectadas con XcodeGhost.
Apple no quiso decir cuántas aplicaciones había detectado.
 Seguramente Apple no quiere perder su prestigio, por eso no dio un numero xacto o quizas aun no terminan de descubrir todas las aplicaciones afectadas, Les dejo el listado de aplicaciones afectadas:

网易云音乐  2.8.3
微信  6.2.5
讯飞输入法  5.1.1463
滴滴出行  4.0.0.6-4.0.0.0
滴滴打车  3.9.7.1 – 3.9.7
铁路12306  4.5
下厨房  4.3.2
51卡保险箱  5.0.1
中信银行动卡空间  3.3.12
中国联通手机营业厅  3.2
高德地图  7.3.8
简书  2.9.1
开眼  1.8.0
Lifesmart  1.0.44
网易公开课  4.2.8
马拉马拉  1.1.0
药给力  1.12.1
喜马拉雅  4.3.8
口袋记账  1.6.0
同花顺  9.60.01
快速问医生  7.73
懒人周末
微博相机
豆瓣阅读
CamScanner
CamCard v6.5.1
SegmentFault  2.8
炒股公开课
股市热点
新三板
滴滴司机
OPlayer  2.1.05
电话归属地助手  3.6.5
愤怒的小鸟2 2.1.1
夫妻床头话  1.2
穷游  6.6.6
我叫MT  5.0.1
我叫MT 2  1.10.5
自由之战  1.1.0
Fox-IT (fox-it.com)
WinZip
Musical.ly
PDFReader
guaji_gangtai en
Perfect365
网易云音乐
PDFReader Free
WhiteTile
IHexin
WinZip Standard
MoreLikers2
CamScanner Lite
MobileTicket
iVMS-4500
OPlayer Lite
QYER
golfsense
同花顺
ting
installer
下厨房
golfsensehd
Wallpapers10000
CSMBP-AppStore
礼包助手
MSL108
ChinaUnicom3.x
TinyDeal.com
snapgrab copy
iOBD2
PocketScanner
CuteCUT
AmHexinForPad
SuperJewelsQuest2
air2
InstaFollower
CamScanner Pro
baba
WeLoop
DataMonitor
爱推
MSL070
nice dev
immtdchs
OPlayer
FlappyCircle
高德地图
BiaoQingBao
SaveSnap
WeChat
Guitar Master
jin
WinZip Sector
Quick Save
CamCard v.6.5.1
 Las mas conocidas fueron Destacadas dentro de la lista, Saludos!

WhatsApp lanza función que permite guardar mensajes de otros usuarios

La función, exclusiva para iPhone por ahora, permite marcar un mensaje, para que quede accesible desde la información de contacto.

WhatsApp sigue sumando funciones. Un par de meses después de la llegada de las llamadas de audio al servicio y de la liberación de la herramienta WhatsApp, la compañía propiedad de Facebook estrena una nueva función: Mensajes destacadas.


La nueva herramienta fue liberada esta tarde, a través de una actualización para la versión de WhatsApp para iPhone (por ahora no está disponible en la edición de Android). Funciona de manera sencilla: desde las conversaciones, al presionar el dedo sobre un mensaje se despliega el tradicional menú de acciones, pero que ahora suma un botón extra, una estrella.

Al seleccionar la estrella, el texto o foto queda destacado y asociado al perfil del usuario que lo envió. Así, al entrar al perfil de esa persona (desde la lista de contactos), la nueva sección "Mensajes destacados" muestra todos los textos de ese usuario que han sido marcados.

La función es útil para almacenar datos útiles surgidos en una conversación, sin tener que "retroceder en el tiempo" para buscarlos en otro momento.

Los mensajes destacados pueden ser marcados desde una conversación individual o grupal y se almacenan incluso cuando la conversación en que surgieron es archivada. Sin embargo, si la conversación es borrada, el mensaje desaparecer.

Según los datos de lanzamiento de iTunes, esta función es la única novedad de la versión 2.12.7 de la popular aplicación de mensajería instantánea.

 

miércoles, 19 de agosto de 2015

Crea tu USB booteable de Windows 7 y 8 sin instalar programas adicionales en tu PC

Windows 7-8


Este tutorial está orientado a aquellos usuarios de PC nivel medio/avanzado, que pueden resolver sus propios problemas informáticos
googleandoinvestigando y usando el método de prueba y error. Son muchos los que han pasado por el duro momento de una infección apocalíptica en el PC y han tenido que recurrir al formateo de sus máquinas porque ya no tienen el control sobre ellas debido a un virus o a que el niño de la casa tuvo la genial idea de borrar algunos archivos .dll. Te enseñamos de forma fácil cómo crear tu instalador USB en estos días en donde las unidades de CD/DVD ya son casi una utopía para que, posteriormente, puedas instalar tu sistema operativo desde cero.
Cosas que necesitarás
  • Una memoria USB (pendrive) de, mínimo, 4GB de almacenamiento y preferentemente alta velocidad.
  • Una imagen ISO o CD/DVD de tu sistema operativo Windows 7 u 8.
  • Una pestaña del navegador abierta en este tutorial para que no te pierdas ningún paso.
Pasos previos
  • Conecta tu USB al PC
  • Abre el Menú Inicio y en la barra de búsqueda tipea CMD, lo que te mostrará el símbolo de sistema, también conocido como MS-DOS.
  • En la ventana del CMD, cual hacker de película, vas a crear tu USB booteable usando comandos.
  • Toma en cuenta que cualquier cosa que haya en tu dispositivo USB se borrará.
Dale gas
Los siguientes comandos deben ser tipeados sin errores seguidos de la tecla Intro/Enter. Al final del proceso tendrás tu USB booteable completamente operativa.
  1. DISKPART (Una nueva ventana MS-DOS se abrirá con una herramienta que funciona a través de comandos).
  2. LIST DISK (Aquí debes poner atención, ya que este comando te muestra una lista de los discos conectados, en la cual aparecerá tu USB con un número asignado, lo reconocerás por la capacidad. Recuerda ese número, lo necesitarás en el siguiente paso).
  3. SELECT DISK # (El signo # debe ser reemplazado por el número que corresponde a tu llave USB, el que obtuviste con el comando anterior).
  4. CLEAN (Limpia tu memoria USB).
  5. CREATE PARTITION PRIMARY (Crea un partición primaria).
  6. SELECT PARTITION 1 (Selecciona la partición creada).
  7. ACTIVE (Marca la partición como activa)
  8. FORMAT FS=FAT32 QUICK (Puedes quitar el comando QUICK y presionar Intro/Enter si deseas un formato minucioso, ya que el objetivo de este es reducir el tiempo de formateo de la memoria USB).
  9. ASSIGN (Asigna una letra de unidad a tu memoria USB. Una vez asignada aparecerá una ventana de Reproducción Automática en tu pantalla que corresponde a tu dispositivo USB. Cierra la ventana).
  10. EXIT (Sales de DISKPART pero sigues en MS-DOS).
Debes montar tu imagen ISO o insertar el CD/DVD de instalación del sistema operativo (Windows 7 u 8), y una vez esté cargado, pasa al siguiente paso escribiendo el siguiente comando, que copiará el contenido de la ISO o CD/DVD a la memoria USB:
XCOPY A:\*.* /S/E/F/H B:\ (Este comando copiará todo el contenido de A, en B, siendo A la unidad de tu ISO o CD/DVD, y B tu memoria USB. Debes reemplazar las letras correspondientes).

Una vez terminado ya puedes cerrar la ventana del entorno MS-DOS y usar tu USB para instalar el sistema operativo en cualquier máquina que desees


lunes, 17 de agosto de 2015

Como Instalar una Impresora virtual PDF en Linux paso a paso

Para disponer de una impresora virtual PDF en GNU/Linux y en este caso Ubuntu(se puede en la mayoria de las distribuciones linux, solo cambian un poco los comandos) es muy sencillo ya que disponemos de los paquetes necesarios en los repositorios. Para instalarla procederemos como sigue:
Instalaremos el paquete  cups-pdf. Abrimos una terminal y tecleamos:

sudo apt-get install cups-pdf


Una vez instalado, abrimos el gestor de impresoras y comenzamos la instalación, del mismo modo que instalaríamos una impresora física.

Nos vamos a  Aplicaciones -> Impresoras
Pulsamos el botón  Añadir

En dispositivos seleccionamos  Generic CUPS-PDF

Se nos abrirá una nueva ventana “Elija Controlador”, marcamos la opción Seleccionar impresora desde la base de datos y seleccionamos Generic (recomendado)

Seleccionamos en modelo  CUPS-PDF (recomendado)  y en controladores  Generic CUPS-PDF Printer…
En descripción de impresora cubrimos los campos a nuestra elección…

Una vez finalizada la instalación nos aparecerá la nueva impresora en la ventana de gestión de impresoras.
En nuestra Carpeta de Usuario se creará la carpeta  PDF , que es donde se guardarán los archivos que imprimamos con la impresora virtual pdf.