elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 24
61  Foros Generales / Foro Libre / Re: (+1 Oculto (s)) - El “por qué” del misterio, y explicación psicológica en: 6 Julio 2018, 07:34 am
He leído las referencias de sucesos que me han recomendado. Muy curiosas. Me puedo imaginar muchas otras que se fueron con humildad y silencio.

Gracias @simorg y @El_Andaluz por el dato.

Volviendo a tema que nos toca (que nos hemos salido y eso es fatal).
Hago un compendio de resultados:

Resulta que los que andan ocultos sí tienen problemas; más bien situaciones:

-   Moderadores que son incordiados por usuarios. (@engel lex, @simorg) (Tener en cuenta las personalidades: más diplomáticos y democráticos)

-   Esta eventualidad, contrasta con la de otros, que se muestran indiferentes a dicha situación. (@Elektro: tener en cuenta su personalidad: no se anda con mieles, si el caso lo requiere.) (@El_Andaluz: franco y honesto)

-   Otros escogen el anonimato, por conveniencias personales y profesionales que le garanticen su libertad de espacio y afición. (@WHK: personalidad de corte intelectual)

-   Está el que alude a la privacidad “pura”, en su sentido amplio y de común uso. (@Shell Root: personalidad oficiante)

-   Y, por supuesto…, el que no se percata que anda oculto, porque lo importunaron en una ocasión… pero le falla la memoria. (@Machacador: informal, ligero y convenientemente positivo)

Se concluye el caso: con que la mayoría de los que van ocultos, son moderadores. Y se revela que no es fácil el oficio, y se lleva su trago amargo. Por ende, el andar oculto es una medida de seguridad defensiva (no agresiva u agazapada en dobles propósitos), contra los usuarios, en sus faltas de comportamiento y educación.

A la interrogante, de si hay algún peligro de mostrar el alias, y si se está conectado en tiempo real: pues no.
Solo referentes a la falta de civismo y ética social con los demás, y en especial con los moderadores u aquellos que se destacan en sus ayudas.

Más de un usuario que lea este resumen, pudiera resultarle asombroso, pues de seguro imaginaba otras intenciones.

Recuerdo la moraleja de Esopo, el célebre fabulista.

En una ocasión, el amo de Esopo (este era esclavo en la época clásica de los griegos), lo envía al mercado. Le encarga que trajera, “lo mejor”, que a su juicio encontrara, para cenar. Esopo trajo “lengua” de res. El amo le preguntó el por qué había escogido tal manjar como el mejor. “Con la lengua, alabamos a los dioses, a las buenas obras y manifestamos al prójimo nuestros pensamientos sobre sus virtudes.”; dijo Esopo. Asombrado, el amo, al día siguiente le volvió a hacer la encomienda del día anterior, pero le pidió que trajese “lo peor” del mercado. Esopo volvió a traer “lengua”. Estupefacto, el amo le pidió razones. “Con la lengua, calumniamos, injuriamos, maldecimos, y levantamos falsos testimonios a nuestros semejantes y a los dioses.

Moraleja:

No hay cosa buena que no pueda devenir en mala, según el uso que se le dé.

Se escoge andar “oculto”, precisamente por la voluntad desinteresada de ayudar, asistir, guiar e inspirar; y la necesidad que conlleva a protegerse, contra la ingratitud vulgar de aquellos a los cuales se asiste, en franco inmerecimiento.

Es de esperanza la idea, que sean la minoría.
62  Foros Generales / Foro Libre / Re: (+1 Oculto (s)) - El “por qué” del misterio, y explicación psicológica en: 6 Julio 2018, 00:52 am
Han salido a relucir historias del Foro, bonitas e interesantes.

Es extraño que nadie haya hecho un post donde se rememore esos detalles, de particularidades; el por qué surgió un método de seguridad, apariencia, reglamentos, etc.

Intuyo que habrán historias un poco más movidas: momentos de crisis, ataques, usuarios cáusticos y majaderos, reticentes a las reglas del foro y causadores de gastritis y de algo más.

Sería bueno que alguien de experiencia hiciera un compendio a la memoria
.
Para usuarios nuevos como es mi caso, siempre le es gratificante conocer cómo se formó la identidad del Foro; sus moderadores como llegaron a él; usuarios más destacados o pintorescos, etc.

Todo Foro tiene una historia con sus altibajos, pero siempre definida por su identidad, creada por sus usuarios.
63  Comunicaciones / Redes / Re: problema con wifi en: 5 Julio 2018, 20:20 pm
El problema que tiene, y por lo que describe, es que el sistema operativo no le reconoce la antena, simplemente por que no la tiene instalada.
Busque en internet por nombre yl modelo (ver pegatina), y localice que chipset tiene.
Luego con el modelo, marca y chipset, busque el driver y el utility (si es que lo lleva).
Instalelo con los permisos administrativos (como administrador).
64  Foros Generales / Foro Libre / Re: (+1 Oculto (s)) - El “por qué” del misterio, y explicación psicológica en: 5 Julio 2018, 20:05 pm
Me han sorprendido con sus respuestas y empatías. Sinceramente, ni pensé que fueran a responder, pero sí la intención era que, al leerlo se rieran un poco.

Gracias a los que les ha gustado.

Un poco en serio.
No había caído en la cuenta, de lo del acoso.
Solo les puse la visión y preguntas que pudiera hacerse (y se hacen) los usuarios comunes.

Pero… sean sinceros…
Mola un mogollón eso de andar oculto, asustando a la gente.



Particularmente, les comento (ya que participó), que @engel lex, es uno de los que uno ve al principio de la página, oculto. Responden o modifican el post y, siempre… digo “siempre”, firma y pone que fue él, el que hizo la modificación. Así, he coincidido con él, y he sabido que es “él”, no sin causarme gracia.  :D

Ya otro nivel es @warcry…   :¬¬
Si tienes la desdicha de coincidir con él… el primer reflejo es:



-“Coge un palo o algo por Dios…

Del susto que te saca.

En cambio, si hay un personaje oculto que no causa impresión, ese es de seguro @Machacador.
No me pregunten el por qué, pero es así.

Un saludo a todos y mis buenos deseos en este verano.
Que lo pasen bien.  ;)
65  Foros Generales / Foro Libre / (+1 Oculto (s)) - El “por qué” del misterio, y explicación psicológica en: 5 Julio 2018, 17:56 pm
Todos hemos visto la opción de privacidad que ofrece el Foro y, en más de una ocasión, nos hemos topado con estos personajes enmascarados en su no menos singular nomenclatura.



A lo que surge las interrogantes:

-¿Por qué están ocultos?
-¿Hay algún peligro de mostrar mi alias y que estoy conectado en tiempo real?
-¿Habrá algún truco para reconocer quién es quién?

Pues les cuento…

Resulta, que estando en mi hotel, de vacaciones, inspirado por bikinis, y después de 5 daiquiris, 2 piña coladas y un cubata… me he iluminado al respecto.

Comparto mi reflexión:

Según la psicología, una persona decide ir anónimo u oculto por una, o varias, de las siguientes razones:

-Se es tímido
.
-Se tiene miedo.

-Se acarrean culpas, delitos o vergüenzas (arraigado a la conciencia y a la moral social).

-Se busca la seguridad personal (arraigado al miedo).

-Se traen ocultas intenciones y ventajas situacionales.

-Se trata de causar un efecto, impresión, e imagen.

Entonces… surge la pregunta:

-¿Los que andan ocultos por el Foro… tienen problemas…?

Pues Uds. darán las respuestas, según se sea de un bando u de otro.
Esa es otra:

-¿El Foro está dividido?

Pues sí. Entre los que andan ocultos y los que no.
 
-¿Cuál es el objetivo de usar un modo u otro?
 
Se pensaría en la seguridad, pero se descarta la teoría, cuando constatas que están conectados tras VPN, VPS, Proxys, y cuanto se ha creado.

Les dejo mis testimonios e impresiones:
Cómo buenos amantes del misterio, es una incógnita cuando te los toparás. Puedes entrar en un apartado del Foro, y allí están (tu eres el que llegas). Pero… la cosa se complica si los que llegan son ellos.
Estas leyendo… relajado… y de pronto… “sientes” como una presencia… te asalta el pensamiento:
 
- “el octavo pasajero está por aquí…”.



 Miras al comienzo de la página y allí te lo encuentras.


 
-“¡Hostia!!... hay alguien…
 
Te repones… y la primera reacción es la negación.

-"No… no puede ser…"

Vuelves a mirar… y en efecto ya no hay nadie, solo tu alias.

Esto se agrava si confluyen varios.



El corazón te da un vuelco, y el “jamacuco” de la impresión te dura horas.
Me ha llegado a pasar que, he respondido un post, y ha sido la impresión… que me he saltado detalles en la respuesta.
Hay que ser cristianos. Hay que pensar en la salud mental del prójimo

Qué gusto da esos nombres con identidad, como “El _Andaluz” (uno sabe que es él, y que es de Andalucía. Hay que saber cultivar la confianza. Crear un ambiente de seguridad.
 
Esos moderadores como: Elektro, MCKSys Argentina, r32, y muchos otros.Inspiran confianza, madurez, autoridad, cuando los ves “insitu”. E incluso destacan su nombre.

Luego hay personajes ocultos que te dejan atónitos…
Qué sentido tiene andar oculto en el mismo instante en que respondes y pones tu firma.

En fin, los vericuetos de la psicología. Amantes del misterio y la incógnita. Místicos, aterradores e impredecibles.

-¿Tendrán sus razones?
-¿Eres de los unos (ocultos), o de los otros (te muestras)?

Dice mucho de tu psicología y personalidad, según seas. Otro tanto hablan los avatares (imágenes que nos representan) (pero… eso será en otra ocasión)

Probablemente nunca encontremos las respuestas. Por lo que sería interesante escuchar razones.

Nota. La identidad de los personajes ocultos, aludidos y presentes en el Foro, ha sido preservada, y son inocentes hasta que se demuestre lo contrario. Cualquier asociación con nombres o situaciones reales, es mera coincidencia. El análisis ha sido empírico, intuitivo, y basado en la experiencia y observación del autor.
66  Foros Generales / Noticias / Re: Una extensión que hacía más bonitas las webs en Chrome y Firefox espiaba tu ... en: 5 Julio 2018, 17:31 pm
Con las extensiones hay que ser en extremo cuidadoso. Como se muestra, no siempre son de fiar. Siempre hay intereses económicos. Y de ahí viene la sorpresa.
Particularmente soy muy comedido y conservador.
67  Foros Generales / Noticias / Re: Windows 7 sigue siendo el rey del escritorio en: 2 Julio 2018, 19:25 pm
Hay que entender al ser humano.
 
Ha no mucho, una amiga rusa me pidió que le mirara sus dos laptops que estaban lentas. Ambas tenían virus y corrían Windows 7.
Le propuse que se actualizara a Windows 8 al menos, y que se fuera acostumbrando. Yo con posterioridad le pondría el Win 10.
Pues no pasó una semana y echando chispas, me obligó a volverle poner su Windows 7. Me iba explicando mientras usaba la laptop, por qué lo prefería.

La moraleja era evidente:
Las personas se acostumbran a lo que conocen y a sus rutinas. Medio que es su zona de seguridad. Y son conservadores con los SO.

Indudablemente… el futuro es de Windows 10. Solamente por las librerías DirectX, ya se impone (en mi humilde opinión).
Pero la información, respalda la teoría que convivirán por largo tiempo, aún sin soporte. Porque, lo que funciona bien… funciona.
Hasta XP.
Ejemplo: Lo tengo instalado en una Mini, bien configurado y afilado.
Compatible con mil y un programas de Hack. Hace un MAC Spoofing suavecito. En resumen: no me he visto precisado a cambiarlo y mejor no lo quiero.
68  Foros Generales / Foro Libre / Re: Un Machacador muy activo... en: 2 Julio 2018, 18:59 pm
Se nota que no tengo mucho mas oficio...
Esto es esta semana:


 :rolleyes: :o :rolleyes:




 :xD
69  Seguridad Informática / Wireless en Linux / Re: KRACK-ATTACK-Script 2018 Part 1,2,3 Installing en: 2 Julio 2018, 18:38 pm
Muchas gracias a ambos por interesarse.

En realidad, mi interés ha sido el de implementarlo. Desde que salió este ataque (y sus revuelos), no he visto que ningún “común”, lo haya usado.
Ya de por sí, asociarse a un AP saltando el WPA2 sin tocar y violentar el handshake, para obtener la clave real, es un logro, y tiene sus oportunidades.

Siendo sincero, quiero ver cómo va…
Y es una oportunidad para aprender. Tenía el Kali empolvado y ni recordaba los comandos.

Nuevamente… gracias a ambos por interesarse.
 
@Warcry, siempre es un privilegio.
@Sh4k4, interesante su información y gracias por dejarse ver (admiro su ética).

Siempre los leo a ambos. Son de mis preferidos.
Sus intercambios (a veces subidos de tonos y apasionados) es de lo mejor que he leído en los días de mi vida. Les soy sincero.
Me recuerdan, que a pesar de las diferencias de criterios, y hasta de personalidad, es posible compartir y honrar una pasión, a través del conocimiento, la ética y profesionalidad. Y confluir en un mismo espacio.

Les reitero mis agradecimientos y respetos.
70  Seguridad Informática / Wireless en Linux / Re: KRACK-ATTACK-Script 2018 Part 1,2,3 Installing en: 2 Julio 2018, 08:07 am
AXCESS

Entonces lo que ha puesto el Indio no es el verdadero script de Vanhoefm ? Y después no entiendo donde dice que necesita credenciales de red para probar un punto de acceso.

Si tienes el scritp verdadero dinos donde lo has conseguido ?

Y si esta completo y se puede usar como ataque alguna red wifi ?


Ese es un script hecho por Vanholfm, pero no es para atacar el sistema WPA2. El script está hecho para probar si el cliente o el AP son afectados y vulnerables al ataque KRACK sobre WPA2. Para probarlo se debe configurar un archivo (wpa suplicant y el hostapd) con el nombre y la clave de la red que se va auditar. Si no, no funciona.
Vanhoefm declaró que daría un tiempo prudencial a los fabricantes para que parcheen dispositivos y sistemas operativos antes de lanzar una prueba de concepto. Este sería el script original que demuestra la vulnerabilidad.
 
Vuélvase a leer el post: y fíjese en las explicaciones de animanegra y warcry. Sobre todo, este último lo expone bien claro:

yo de hecho todavia no he sacado el parche para wifiway a la espera de si solo hay que actualizar wpa_supplicant o hay que actualizar algo mas.

hay por ahi algun script que te dice si tu ap es vulnerable o no, pero eso no es explotar el fallo.

lo mas sensato es esperar a ver que presentan los descubridores y luego actuar en consecuencia.
"

https://foro.elhacker.net/hacking_wireless/logran_romper_la_seguridad_de_todas_las_redes_wifi-t475783.0.html

Sería bueno que tuviera bien claro cómo es que funciona o su procedimiento.

https://www.krackattacks.com

Key reinstallation attacks: concrete example against the 4-way handshake

As described in the introduction of the research paper, the idea behind a key reinstallation attack can be summarized as follows. When a client joins a network, it executes the 4-way handshake to negotiate a fresh encryption key. It will install this key after receiving message 3 of the 4-way handshake. Once the key is installed, it will be used to encrypt normal data frames using an encryption protocol. However, because messages may be lost or dropped, the Access Point (AP) will retransmit message 3 if it did not receive an appropriate response as acknowledgment. As a result, the client may receive message 3 multiple times. Each time it receives this message, it will reinstall the same encryption key, and thereby reset the incremental transmit packet number (nonce) and receive replay counter used by the encryption protocol. We show that an attacker can force these nonce resets by collecting and replaying retransmissions of message 3 of the 4-way handshake. By forcing nonce reuse in this manner, the encryption protocol can be attacked, e.g., packets can be replayed, decrypted, and/or forged. The same technique can also be used to attack the group key, PeerKey, TDLS, and fast BSS transition handshake
”.

En realidad, el ataque no “rompe” la clave “real” WPA2, si no que manipula el sistema de autenticación de ambos AP y cliente (sobre todo este último), para insertar una autenticación falsa. Se usa el método que le puse anteriormente: “Ataque de reinserción de clave” sobre los 4 pasos del handshake.

El script está en manos de su creador y de la Wi-Fi Alliance. Esta última lo sede a compañías o empresas que formen parte de su membresía para testear su seguridad. Ofrece dos versiones con diferente nivel.
 
También, más de un equipo de hackers han modificado el script de prueba de Vanholfm, y lo han puesto en forma de ataque. Según pude observar, buscando.
 
No sé si el que adquirí nuevamente, funciona o no en modo "de ataque". Sí “corre”. Tendría que probarlo.
Eso será cuando regrese.
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 24
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines