elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 [8] 9 10 11
71  Seguridad Informática / Seguridad / Re: Geolocalizar un dispotivio cuando hace login en: 22 Noviembre 2023, 04:20 am
Si se puede pero eso esta entre la policia y los de Instagram. Lo que podrias hacer es un analisis estilometrico. Que forma de escribir, frases, palabras usa para escribir. Si tienes acceso a Correos o algun Otra base de texto escrito por empleados puedes tal vez usar Este Medio para aun que sea reducir el Numero de sospechosos a unos mas probables. Hasta los mas sofisticados tienen descuido en Este aspecto y todos tenemos una forma particular de expresarnos.
72  Seguridad Informática / Hacking Wireless / Re: Como verifico la integridad de mi handshake en: 19 Noviembre 2023, 01:36 am
Para crackear la contraseña es necesario tener:

  • la ssid del AP
  • las direcciones MAC de tanto el cliente como el AP
  • la clave precompartoda (PSK)
  • El codigo aleatorio de solo uso (Nonce)
  • El chequeo de integridad de CADA mensaje enviado durante la autentificacion (MIC)

Asegirate de capturar Bien El trafico durante la autentificacion ya que si falta algunos de estos la clave no podra ser optenida. Algunos programs no detectan bien esta captura y puede que intenten de todos modos. Hasta donde yo se no hay una Buena manera de detector la falta de integridad y es mas Bien cuestion de capturar el trafico durante una autentificacion exitosa de un cliente.



Ademas esta la posibilidad de que la contraseña no este en el diccionario que estas usando.
73  Seguridad Informática / Análisis y Diseño de Malware / Re: pewsagguy.live en: 18 Noviembre 2023, 00:51 am
Esto me suena a un secuestro de navegador. Hice click a El link que pusiste de ejemplo y me Salio un error de que El Domingo no existe. Restablece tu navegador y deberias de solucionarlo por lo general estos malware no son muy sofisticados.
74  Seguridad Informática / Seguridad / Re: Borrar huella digital en: 18 Noviembre 2023, 00:28 am
Recientemente me ha dado por investigar el tema de la huella digital y al leer la cantidad alarmante de datos que dejamos en Internet me preguntaba si hay alguna forma de borrarla (no en su totalidad porque entiendo que es imposible pero sí todo lo que se pueda).

Lamentablemente no hay una manera confiable de borrar tus Datos, especialmente tomando en cuenta de como se propaga la informacion. Incluso suponiendo que las compañias como Google, Meta, etc. fueran super honestos y cuando Les pides que elimenen tu informacion realmente lo hacen (muchos, no se quienes, lo Unico que hacen es "anonimizar" tu informacion Al desvincularla de tu cuenta pero la informacion se queda ahi). Esto principalmente debido a su Modelo de negocios. La mayoria de Las emprezas que tu Crees que son redes sociales, correo electronico, nube, etc. en realidad se dedican Al marketing y a la inteligencia de mercado y usan sus plataformas para recopilar informacion. Recuerda El mantra "si El servicio es gratis El producto Eres tu". Borrar tus Datos para Ellos signifca una perdida en la inversion que usaron para consiguirlos.

Aparte esta la posibilidad de que hay filtrados, haqueos entre otras situaciones  y tu informacion quede en alguna Otra base de Datos fueran de la plataforma donde los subiste en primer Lugar, asi que ese es otra cosa que debes tomar en cuenta.

Las medidas de privacidad/anti vigilancia que debes tomar son antes de que tu informacion la subas no despues. Para decidir que medidas tomar (la mayoria son muy demandantes y no son muy practicas asi que debes decidir que informacion si permitir que salga) debes primero considerar cual es tu Modelo de amenazas. No son las misma las que tendra que tomar un criminal cibernetico, un activista, un periodista, investigador cientifico, Modelo de onlyfans, El ejecutivo de una compañia. Osea a lo que voy es que El primer paso para la seguridad de operaciones es identificar tu Modelo de amenazas.

1. ¿Hay alguna forma de borrar información en la nube o sin que pueda haber remedio, todo lo que hay en Internet se queda en Internet? (tengo entendido que pasado cierto tiempo se destruyen los datos personales de cada uno, pero no sé si es realmente así).

Como dije anteiormente no hay manera de verificar satisfactoriamente que tus Datos han sido eliminados. No es possible confiar 100% en un administrador. Ademas no sabes si tus Datos no han sido filtrados en otros lados.

Una regla que a mi me gusta recordar es que cuando subo Algo Al internet es por que quiero que todos lo vean. Si no quiero que Algo lo vean todos, TODOS, entonces no lo subo y menos a un Lugar publico.

Hay leyes de proteccion de Datos pero muchas Dejan zonas grises de la cual es se aprovechan las compañias. Lo que te recomiendo es que leas primero su ploitica de privacidad por que incluso Ellos mismos te dicen que tus Datos seran compartidos con terceros y no se hacen responsables del uso que esos terceros le daran.

2. He leído que todo lo que buscamos, aunque sea en incógnito, se queda almacenado en el router y por tanto se puede acceder a nuestro historial aunque lo borremos a través del navegador. ¿Hay alguna forma de evitar eso, como utilizar Tor? ¿Cómo puedo borrar el historial del router de mi casa?

En El router no. A menos que sea uno que ha Sido configurado para registrarlo.

Parece que no comprendes muy Bien como funciona esto asi que te lo explicare con un ejemplo simple. Toma en cuenta que es un ejemplo simple y abra muchos otros factores que entran en juego. Solo lo usare para que comprendas mejor.

Supon que tienes tu navegador, Google chrome, con tu cuenta de Gmail iniciada, la usas para meterte a tu cuenta de  Facebook. El navegador va a guardar esa visita, tambien se va a sincronizar con tu cuenta de Google, tu provedor de servicios de internet se va a enterar de que visitaste a Facebook, si usas un servicio DNS externo tambien Ellos lo van a saber, Facebook sabe que Eres tu y desde que conexión estas entrando. Toma en cuenta que todos estos pueden llevar un registro de esta actividad. Despues de entrar a tu cuenta abres un articulo que tiene botones de compartir (como los odio, se pueden bloquear con extensiones como unlock origin o ghostery) y aparte anincios de Google. Ahi ya relacionaste tu conexión, tu cuenta de Gmail y tu nombre de Facebook con la misma session. Ahora Toda esa informacion la tiene la pagina donde esta El articulo. Puede que te ponga una cookie asi que si vuelves a entrar aunqie hayas cerrado session en Las otras plataformas, sabaran que Eres tu.

La ventana incognito es lo mismo que acabo de decir solo que El historical y las cookies no seran persistentes EN TU DISPOSITIVO.

Ahora con Tor. Tu provedor de servicios sabe que estas usando Tor pero no a done vas. Facebook, Al iniciar session sabe que Eres tu y que estas usando Tor pero no sabe Desde que conexión. Aqui El DNS es El Problema, hay una vulnerabilidad de fuga de DNS donde tus request DNS los mandas atraves de una connecccion no torificada (tambien pasa con otros protocolos como ICMP) y eso te deanonimiza. Si abres un articulo, misma historia. Una session de Tor puede ser correlacionada asi que si entras a Facebook, despues lees un articulo y luego te vas a El mercado negro a comprar un Gameboy haqueado, los tres sabran que Eres El mismo. Es por eso que antes de cambiar de actividad me gusta generar una Nueva identitad.

3. He visto que desde la ventana de «propiedades» en Windows y algunas galerías de algunos teléfonos te permiten opciones como eliminar ciertos datos de las fotografías como la fecha en la que se han realizado y demás. ¿Eso sería suficiente para eliminar la información vinculada a las fotos o es mejor reforzarlo con programas como MetaStripper o Doc Scrubber ? Asimismo, ¿me podéis recomendar alguna aplicación móvil para borrar metadatos? (mi galería en vez de borrar la información como la fecha y la ubicación me deja modificarla y no confío mucho en eso porque seguro que aún así podría verse la información original, por lo que prefiero borrarla directamente).

Los metadatos pueden ser un Problema pero no solo la fecha. A veces algunos dispositivos guardian El Numero de serie de la camara e incluso la ubicacion gps donde se tomo la foto. Esto puede ser de utilidad y no tiene nada de malo (ademas se ha usado para capturar distruibidores de cp asi que no me quejo). Pero si es peligroso si no sabes que esto sucede. Hasta un atacante puede deducir tu rutina en base a las Fotos que subes, a que hora la subes y desde donde se tomo/subio. Para esto te recomiendo exiftool. Sirve tanto para ver como para modificar los metadatos de Tus archivos. No recomiendo usar una aplicacion por que volvemos a lo mismo, como sabes que El desarrollador no se queda con una Copia de tu foto y/o metadatos antes de quitarselos.

4. ¿Las VPN comerciales en versión gratuita son útiles para esconder parte de nuestras andaduras por la red y son efectivas enmascarando la IP? ¿En caso negativo, son solo efectivas las versiones de pago o a grandes rasgos son un engaño? En caso de no ser efectivas, ¿hay alguna herramienta (gratuita) para enmascarar de forma segura y efectiva nuestra IP?

Volvemos Al mismo Punto, como confiar que tu provedor que no vende tu informacion o la Guarda. Al usar un VPN lo que estas haciendo es enviar tu trafico atraves de sus servidores antes de que lleguen a su destino (por eso te "cambia" la ip). Nada los detiene en guardar tanto una Copia de Tus claves de encryptacion, o Datos de tu navegacion. Supuestamente no lo hacen y asi se anuncian pero por ley tienen que registrar que IPs usaste y en que momento. Dependiendo de tu Modelo de amenazas es la efectividad de usarlos. Los VPN son Buenos para protegerte si por ejemplo visitas una pagina que no conceses o si estas usando una red publica. Tambien te protege de tu provedor de servicios pero no de la vigilancia gubernamental o empresarial por parte de Las paginas que visites.

Si tu gobierno amenaza a la compañia con sanciones Ellos no van a meter Las manos Al fuego por ti. Ningun empleado de Nord VPN va ir a la carcel ni la Empresa en su total va a Pagar una multa/perder la capacidad de operar con tal de protegerte.

Ademas de esos el metodo de Pago que uses tambien te puede deanonimizar. Habiendo dicho esto te recomiendo mullvard VPN que hasta donde yo se, acepta monero que es la forma mas privada de Pago que conozco hasta ahorita.

5. ¿Eliminando una cuenta de Google, el correo electrónico y demás información/rastro vinculado a esta desaparecería también o siempre quedaría algo en la nube? De igual manera, ¿al eliminar una cuenta de redes sociales se eliminan mensajes, publicaciones y demás cosas vinculadas a la misma o también quedaría algún rastro?

La informacion vinculada queda por lo antes mencionado. Con que visites una pagina que soporte anuncios de Google, tienen un perfil de ti aunque nunca hayas creado una cuenta en primer Lugar. Lo mismo con Facebook.

6. En el tema de la mensajería, ¿qué aplicación es más segura/privada? He leído que Signal puede ser una buena opción pero por si conocíais otras alternativas.

Signal a tenido sus escandalos y no dirian que confio en Ellos 100%. Tambien esta session, matrix. Mi favorito es tox.chat pero nadie lo usa. Basicamente cualquier Sistema de mensaje que se aloja en un servidor externo y no es completamente p2p es un riesgo. Yo donde mas me comunico (mas Alla de familia y trabajo que es por Whatsapp practicamente) es por servidores que son hosteados por amigos que se que piensan igual que yo y creen en la privacidad. Por ejemplo irc de comundidades pequeñas. No tiene nada de mala usar comunicacionss comerciales como yahoo, Gmail y Facebook por ejemplo solo toma en cuenta que lo que dices esta siendo monitoreados si o si. Tienen millones de usuarios y si no Les das motivos no tienen por que preocuparse por ti.

Este es un tema muy extesno y Esto no es para nada El fin de la historia. Sigue investigando y recuerda que hoy lo mas valioso en El Mundo es la informacion.
75  Seguridad Informática / Seguridad / Re: posible intruso en: 17 Noviembre 2023, 16:32 pm
Seguro que no tienes un chrome cast o Algo asi? Algun dispositivos inteligente? Acuerdate que Ellos tambien aparecen en la red. No creo que sea de alguien mas (a menos que Este espoofeada la Mac).

Tu mejor opcion es cambiar la clave y desactivar El WPS.
76  Seguridad Informática / Seguridad / Re: Como abrir steam en una red bloqueada en: 17 Noviembre 2023, 04:55 am
El bloqueo es a Nivel DNS? Lista negra? Lista Blanca? La opcion mas obvia es que uses un proxy pero con la Poco informacion que Tengo no pueedo garantizar que funcione. Y aunqie funciona existe la posibilidad de que bloqueen El proxy Al detectar trafico anormal. Puedes que hay cosnecuencias por burlar los filtros ademas.
77  Seguridad Informática / Hacking / Re: Me estafaron en: 17 Noviembre 2023, 04:52 am
Si se puedes pero se necesita que la victima Abra El pdf con un lector vulnerable. Aqui un ejemplo reciente de una vulnerabilidad en El adobe acrobat:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=2023-26422

No te dare mas informacion en la boquita siendo que esto podria tener un uso malicioso asi que tendras que hacer tu propia investigacion.

Pero yo diria que es mas facil mandar un link con IP logger. De todos modos tienes que convencer a la victima a tomar una Accion.
78  Seguridad Informática / Hacking / Re: Foros atacados y administradores sin resolverlo. en: 17 Noviembre 2023, 04:44 am
Por lo que Veo tambien esta la posibilidad de que El administrator era complice. Como dije anteriormente las medidas se debn tomar antes de una intrusion no despues. Ahora no hay mucho que se pueda hacer.
79  Programación / Programación General / Re: Como descargo submodulos de un proyecto git en formato zip ? en: 14 Noviembre 2023, 07:47 am
Probablemente sea un problema de la configuration de los submodulos o de archive. Ya intentaste hacer un pull y luego otro update?
Código
  1. git clone
  2. cd x
  3. git submodule update
  4. git pull
  5. git submodule update
  6.  
80  Foros Generales / Foro Libre / Re: La Deep web / Dark web no es un sitio turistico en: 14 Noviembre 2023, 07:37 am
El que busca encuentra yo he usado la deep web por años y no eh visto cosas asi por que se donde meterme y hacia donde no. Tal como la web superficie hay lugares llenos de Gente enferma y te tienes que cuidar de ello. depende del usuario no la tecnologia.

Aparte la dw es mas Segura que la internet superficial, por eso la usan los criminals.
Páginas: 1 2 3 4 5 6 7 [8] 9 10 11
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines