Menú principal

Mostrando entradas con la etiqueta Evil FOCA. Mostrar todas las entradas
Mostrando entradas con la etiqueta Evil FOCA. Mostrar todas las entradas

domingo, 29 de julio de 2018

Fue Noticia en seguridad Apple: del 16 al 28 de julio

Nos encontramos a las puertas de agosto y en Seguridad Apple no nos tomamos vacaciones para seguir trayéndoos algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 16 hablándoos de como Adobe ha solucionado al menos 100 vulnerabilidades en su última actualización de seguridad.

El martes 17 os invitamos a seguir de cerca la segunda temporada de Code Talk for Devs y os invitamos a ver el último webinar en el que se explica cómo realizar ataques MITM con Evil FOCA.

El miércoles 18 os contamos cómo Apple ha logrado acabar con 76 vulnerabilidades relativas a sus sistemas operativos en su última actualización de Software.

El jueves 19 os presentamos ibombshell, un Shell de pentesting en MacOS con Powershell, una herramienta con el propósito de proporcionar un prompt dinámico con el que trabajar en un pentest.

El viernes 20 os avisamos de la llegada de Malwarebytes para iOS, lo que reabre el debate de los antivirus en dispositivos móviles.

El sábado 21 indagamos un poco más en la historia de Apple, esta vez para hablaros de la protección anti-clones de la ROMs del Macintosh, la cual mostraba un curioso icono.

El domingo cerramos la semana hablandoos del método que utilizará Apple para garantizar la resistencia de sus nuevos teclados frente al polvo y otras partículas, acabando así con el principal problema de los teclados mariposa.

El lunes 23 os contamos que los datos de las cuentas de iCloud en China son alojados en una empresa estatal como parte de un acuerdo entre Apple y el gobierno Chino.

El martes 24 os hablamos del ex-ingeniero de Apple que ha sido acusado de robar secretos acerca del vehículo autónomo en el que Apple está trabajando.

El miércoles 25 os contamos por qué no se podrán recuperar los datos de aquellos MacBook Pro que presenten un fallo en la placa base. 

El viernes 27 os presentamos Rollectra, una herramienta con la que es posible revertir el jailbreak en iOS 11.


Finalmente, ayer sábado hablamos del que posiblemente sea el mejor manual para usuario creado para un ordenador, el Red Book del Apple II que tenía como base los propios apuntes de Steve Wozniak.     

martes, 17 de julio de 2018

Code Talks for Devs: Evil FOCA desde dentro, ¡Conócela!


El próximo 18 de julio se impartirá el quinto CodeTalk de la segunda temporada. En esta ocasión, el webinar lo impartirá nuestro compañero Álvaro Nuñez-Romero, integrante del equipo de laboratorio de Innovación de ElevenPaths. El talk estará presentado y moderado por nuestro compañero Fran Ramírez, investigador de seguridad en el departamento de Ideas Locas en el área CDO.

Este Code Talks for Devs contará cómo se realizan y cómo funcionan los ataques MITM con nuestra herramienta Evil FOCA. Esta tool es open source y puedes encontrar su código en el GitHub de ElevenPaths. Analizaremos partes del código como el core principal y los ataques que se pueden realizar con la aplicación.

Figura 1: Quinto Code Talk for Devs

Tienes una cita con nosotros en la comunidad de ElevenPaths. Podrás visualizar el webinar y a su vez dejar todos los comentarios o dudas que te vayan surgiendo para que los expertos de ElevenPaths e incluso otros usuarios de la comunidad te respondan. Si no puedes acceder a esta hora, ¡no te preocupes! todos los webinar están disponibles en la web de ElevenPaths pasados un par de días del estreno.

domingo, 8 de mayo de 2016

En Junio las apps de iOS funcionarán en IPv6: Sí o Sí

Apple ha anunciado el proceso de transición hacia IPv6 Only, con lo que dejará de aprobar apps en el market de AppStore que funcionen sobre IPv4. Esto va a hacer que cuando los servicios de Apple dejen de funcionar sobre IPv4 muchas apps sin soporte dejen de funcionar sobre las plataformas de iOS. Pero esto puede ser aún peor para los dipositivos iPhone, iPod Touch o iPad antiguos sin soporte que están haciendo uso de servicios de Apple. Muchos usuairos tienen dudas de si dejarán de ser útiles si Apple hace la migración definitiva a IPv6 que ya se intuía con la aplicacación de Happy EyeBalls como algoritmo por defecto.

Figura 1: Apple comienza la transición hacia IPv6 Only

Lo que sí que es cierto es que, para auditores y pentesters, va a ser fundamental conocer cómo funciona en profundidad el protocolo IPv6, del que ya se conocen muchos ataques y formas de sacarle partido en determinados entornos, así que para que te pongas a trabajar desde ya, te dejamos una serie de recuros que pueden ser de utilidad, como esta conferencia que impartió nuestro compañero de Eleven Paths Rafael Sánchez sobre IPv6.

Figura 2: Montar un escenario de hacking IPv6 por 2 €

O algunos artículos con ataques man in the middle a iPhone & Android usando ICMPv6, nuestra herramienta Evil FOCA que explota otros muchos de estos ataques, o el buscador Mr Looquer creado por nuestros compañeros Fran y Rafa que busca servidores IPv6 en Internet. También puedes leer el libro de Ataques en redes de datos IPv4&IPv6 donde nuestro compañero Chema Alonso escribé sobre  IPv6 para describir los ataques que mostró en esta conferencia en DefCON.


Figura 3: Fear the Evil FOCA

Al final IPv6 iba a llegar y con la eclosión de los dispositivos IoT no es que se haya acelarado, es que se ha hecho fundamental aplicar IPv6 ya o la evolución de la conexión no dará más de sí con el esquema actual. Abraza IPv6.

sábado, 2 de mayo de 2015

Visual Studio Code para OS X: ¿Una FOCA para OS X?

Microsoft ha dado a conocer a través de su famosa conferencia Build su primera versión de Visual Studio para Mac y Linux. La nueva herramienta ha tomado el nombre de Visual Studio Code y hace que desarrollar código .NET, junto a otros muchos lenguajes, sea fácil hoy día en sistemas basados en OS X y Linux. De este modo Visual Studio se convierte en un entorno multiplataforma con el que seguro llegará a mucha más gente. 

En Build Microsoft habló de la ligereza y flexibilidad que tiene Visual Studio Code. Integración con Git y soporte completo Intellisense. Microsoft ya la ha puesto disponible para que sus usuarios puedan descargarla y ejecutarla en los entornos como OS X. En la imagen se puede visualizar el uso de Visual Studio en OS X y el uso de código .NET.

Figura 1: Visual Studio Code y .NET
Microsoft empieza a tener en cuenta la cuota de mercado de Apple y otros sistemas Linux, y empieza a ver la necesidad de la globalidad. Con este movimiento conseguirán llegar a muchos más developers, quizá una decisión en la que todos salen ganando, ya que muchos devs podrán utilizar la tecnología .NET en entornos antes prohibidos.

Figura 2: Una FOCA corriendo en SUSE Linux sobre Wine ¿Quieres una FOCA en OSX?

La verdad es que a nosotros en Eleven Paths, que contamos con muchas herramientas escritas en .NET, como son FOCA o Evil FOCA, nos abre la posibilidad de hacer compilaciones para Linux - donde ahora sólo se consigue con Wine - y OS X. Veremos si somos capaces de adaptar estas aplicaciones a nuevos entornos.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares