elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 [9] 10
81  Comunicaciones / Hacking Mobile / Vulnerabilidades en el Bluetooth (0-day) en: 2 Noviembre 2006, 22:52 pm
 Vulnerabilidades en el Bluetooth (0-day)

Durante los últimos años el bluetooth se ha convertido en algo habitual en nuestras vidas, ha pasado de ser objeto de estudio de unos pocos interesados en los últimos avances tecnológicos, a ser algo que cualquiera conoce y utiliza, incluso sin darse cuenta.

El boom del bluetooth ha sido tan rápido que de la noche a la mañana, se ha convertido en parte indispensable en nuestros móviles, PDA's, Laptops, etc... y se está utilizando en cualquier aparato que sea sustceptible de quitarle los cables (auriculares, altavoces...).

Esta progresión tan rápida hace que cuando se encuentra una vulnerabilidad en alguna versión, ésta ya está generalmente ampliamente extendida en el mercado. La situación se hace un poco mas grave que en el caso de otras tecnologías mas propias de las computadoras (como el Wifi) debido a que no existe todavía una conciencia común de que el bluetooth es algo que necesita ser actualizado y protegido y mucho menos que pueda ser el causante de males mayores en nuestra privacidad.

Por suerte es mucha la gente que está trabajando en estudiar y asegurar este protocolo. Es el caso de Thierry Zoller y Kevin Finistere que han participado en la conferencia de seguridad hack.lu 2006 en Luxemburgo. Durante esta presentación han sacado a la luz algunos 0-day relacionados con el bluetooth y una demo sobre como obtener una shell remota a través del bluetooth en un Mac OSX 10.3.9 y 10.4.
Windows 98/ME

Especialmente interesante ha sido la presentación del BTCrack que es una herramienta para Windows que puede crackear un PIN bluetooth y conectarse en tiempo real, aunque por ahora no es pública, pronto sacarán una versión oficial.

Podeis bajar la presentación de aquí
Mas información sobre la info que presentarn: http://www.digitalmunition.com/
También han presentado un sniffer/crack de bluetooth del que han grabado un video demostrativo que podeis ver aquí
Mas info: http://secdev.zoller.lu/

Me ha parecido también muy interesante la charla que Gospel ha dado en el Hackmeeting 2006 el mes pasado, teneis toda la documentación de la charla en esta entrada de su blog, y por cierto, en castellano!


Origen: isc.sans.org
Ref: http://cyruxnet.org/archivo.php?20061102.01


sacado de :http://www.cyruxnet.org/news.htm


------------------------------------------------------

Salu2s


 
82  Comunicaciones / Hacking Mobile / Vulnerabilidades en el Bluetooth (0-day) en: 2 Noviembre 2006, 22:52 pm
 Vulnerabilidades en el Bluetooth (0-day)

Durante los últimos años el bluetooth se ha convertido en algo habitual en nuestras vidas, ha pasado de ser objeto de estudio de unos pocos interesados en los últimos avances tecnológicos, a ser algo que cualquiera conoce y utiliza, incluso sin darse cuenta.

El boom del bluetooth ha sido tan rápido que de la noche a la mañana, se ha convertido en parte indispensable en nuestros móviles, PDA's, Laptops, etc... y se está utilizando en cualquier aparato que sea sustceptible de quitarle los cables (auriculares, altavoces...).

Esta progresión tan rápida hace que cuando se encuentra una vulnerabilidad en alguna versión, ésta ya está generalmente ampliamente extendida en el mercado. La situación se hace un poco mas grave que en el caso de otras tecnologías mas propias de las computadoras (como el Wifi) debido a que no existe todavía una conciencia común de que el bluetooth es algo que necesita ser actualizado y protegido y mucho menos que pueda ser el causante de males mayores en nuestra privacidad.

Por suerte es mucha la gente que está trabajando en estudiar y asegurar este protocolo. Es el caso de Thierry Zoller y Kevin Finistere que han participado en la conferencia de seguridad hack.lu 2006 en Luxemburgo. Durante esta presentación han sacado a la luz algunos 0-day relacionados con el bluetooth y una demo sobre como obtener una shell remota a través del bluetooth en un Mac OSX 10.3.9 y 10.4.
Windows 98/ME

Especialmente interesante ha sido la presentación del BTCrack que es una herramienta para Windows que puede crackear un PIN bluetooth y conectarse en tiempo real, aunque por ahora no es pública, pronto sacarán una versión oficial.

Podeis bajar la presentación de aquí
Mas información sobre la info que presentarn: http://www.digitalmunition.com/
También han presentado un sniffer/crack de bluetooth del que han grabado un video demostrativo que podeis ver aquí
Mas info: http://secdev.zoller.lu/

Me ha parecido también muy interesante la charla que Gospel ha dado en el Hackmeeting 2006 el mes pasado, teneis toda la documentación de la charla en esta entrada de su blog, y por cierto, en castellano!


Origen: isc.sans.org
Ref: http://cyruxnet.org/archivo.php?20061102.01


sacado de :http://www.cyruxnet.org/news.htm


------------------------------------------------------

Salu2s ,como es un bug creo que podria ir tabn en este foro vdd?
83  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Supershow en: 2 Noviembre 2006, 00:48 am
Entonces todos lo problemas Estan Olvidados & Resuelto?

Por que espero  que si.....me da pena que haya sucedido esto y as en un foro ta execelente como este como este.

Saludos
84  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Quejas Multiples contra miembro del Staff en: 1 Noviembre 2006, 02:49 am
Jajajaja aqui veo a alguien envidioso ;D.

No que no volvías? Vamos, que estabamos todos felices sin ti.

Tienes algún problema con que no salga tu nombre en alguna parte? Jajaja, tu solo quieres fama, y ser del staff :P.

Salu2!
yo tampoco creo que Estemos a estar todos felices....

por dios!!!!!
Citar
Realmente no se que pretendes con esto...

1) Si tienes alguna queja sobre un usuario del foro, lo mejor es que lo hables directamente con él através de los mensajes personales.

2) Si el usuario en cuestión no quiere entrar en razón, manda un mensaje al moderador, coadmin, global, etc... que encuentres en ese momento (siempre suelen haber más de uno).

3) Si el propio moderador no te hace caso (que lo dudo), habla directamente con el Administrador del foro.

Lo que no entiendo es porque posteas esto aqui. No hay ningún subforo de "quejas con miembros del foro" principalmente porque las quejas se resuelven en privado.

esoo podria funcionar.... si se aplica de la manera adecuada

no se muy bn ... k pensara wbv ..... ustedes lo resolveran supongo :-X
85  Media / Diseño Gráfico / Re: DOTW #4 "Especial Halloween Libre" Hilo de Entrada en: 31 Octubre 2006, 22:41 pm
hoola, aqui esta el mio....  ;D ;D




y Happy Halloween Day


 :-X :-X :-X :-X espero k no sea muy grande
86  Media / Diseño Gráfico / Re: DOTW #3 "Avatar de elhacker.net" - Hilo de Entrada en: 14 Octubre 2006, 02:57 am
hola, :D , no planeo quedarme atras!! ;D bueno aqui le dejo el mio
87  Media / Diseño Gráfico / Re: [propuesta] Avatar elhacker.net en: 13 Octubre 2006, 05:27 am
por  k no ampliamos el tamano un poco mas?? el mio me kedo un poco pequeno  :(
como 200px 200px
88  Media / Diseño Gráfico / Re: [propuesta] Avatar elhacker.net en: 12 Octubre 2006, 23:40 pm
de  que serian el temas de los avatars ?? :huh: :huh: :huh: :huh: , del foro??? o de otra cosa??
89  Media / Diseño Gráfico / Re: [propuesta] Avatar elhacker.net en: 12 Octubre 2006, 20:28 pm
yo me agrego esperemos k msa gente se ponga.....
90  Media / Diseño Gráfico / Re: Tú PUEDES proponer Battle Arts!!! en: 12 Octubre 2006, 04:20 am
si k bueno !!!! puedo proponer mi propias competencias ;D ;D ;D ;D ;D ;D ;D ;D ;D ;D ;D ;D ;D ... cada uno progonga un temas a ver ... si comenzamos uno..mmm...
Páginas: 1 2 3 4 5 6 7 8 [9] 10
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines