| |
|
129
|
Seguridad Informática / Wireless en Linux / Re: no lo veo pero lo siento ;) PONGO MAS INFO A VER SI SE ME ENTIENDE MEJOR
|
en: 19 Febrero 2008, 13:44
|
|
Cuando haces un ping o un traceroute a dicha IP, tu envías entre 4 y 6 paquetes Echo ICMP (si no recuerdo mal), la otra máquina deberia responder con el mismo número de Echo Reply con el mismo contenido que tu enviaste. La gracia está en deshabilitar esas respuestas ignorando esos paquetes. Tan sencillo como poner un cortafuegos que no responda a los pings y bloquee todo el tráfico ICMP.
Como ejemplo en Windows, el firewall de Kaspersky Anti-hacker.
1Saludo.
|
|
|
|
|
131
|
Seguridad Informática / Wireless en Linux / Re: no lo veo pero lo siento ;) PONGO MAS INFO A VER SI SE ME ENTIENDE MEJOR
|
en: 19 Febrero 2008, 02:20
|
|
En el momento en que tu invitado (máquina cliente) establezca una entrada estática (cosa que yo siempre hago me conecte al AP que me conecte y recomiendo hacer si no vas a cambiar de un AP a otro) ya puedes decir misa con ethercap, con caín o con lo que te dé la gana que no vas a poder hacer MITM.
Dejando de lado que los filtros por MAC, NO SON UNA MEDIDA DE SEGURIDAD en redes inalámbricas, la mayoría firms de los AP actuales los incorporan en su RAM/flash/eeprom, lo que se llama autoconfiguración. Asignan a cada MAC una IP, mascara de subred, puerta de enlace (que puede ser diferente a la de acceso al AP) y DNSs. La gracia es que la red esté cifrada o no, tenga filtro por MAC o no, previamente hay que darse de alta en la tabla de auto configuración donde se registra desde la MAC hasta el nombre del equipo, grupo de trabajo, etc...
Por otra parte, es lógico y normal que esa máquina (por lo que dices parece ser Windows) no responda a nmap de ninguna forma, de hecho, la mayoría de los cortafuegos a nivel de usuario decentes, incorporan la funcionalidad 'stealth mode', 'hide mode' o como la quieras llamar.
Personalmente siempre llevo un IDS que me avisa cuando hay intentos de conexión a recursos compartidos en mis máquinas Windows de forma transparente al 'Invitado'.
Antes de seguir, pregunto angustiado ¿te interesa el tráfico o el acceso a la máquina?
|
|
|
|
|
134
|
Seguridad Informática / Hacking Básico / Re: Confirmacion de envio de correo electronico
|
en: 18 Febrero 2008, 23:57
|
|
No tiene ninguna validez legal.
Lo niegue o no, puede estar viendo la TV mientras descarga el correo y borrarlo por error, decir que el filtro antispam se lo cepilló, lo borró un juanker, su perro se comió el disco duro, etc...
Si utilizaseis firma electrónica o cualquier otro mecanismo que verifique unequivocamente que destinatario lo abrió...seria otra cosa.
Desde hace ya muchos años existe el burofax. Si necesitas informar de algo con validez legal y confirmación de entrega, correos lo hace por ti mediante un burofax donde el destinatario firma y presenta su DNI cuando lo recibe.
|
|
|
|
|
|
| |
|