Menú principal

Mostrando entradas con la etiqueta Open Source. Mostrar todas las entradas
Mostrando entradas con la etiqueta Open Source. Mostrar todas las entradas

martes, 17 de julio de 2018

Code Talks for Devs: Evil FOCA desde dentro, ¡Conócela!


El próximo 18 de julio se impartirá el quinto CodeTalk de la segunda temporada. En esta ocasión, el webinar lo impartirá nuestro compañero Álvaro Nuñez-Romero, integrante del equipo de laboratorio de Innovación de ElevenPaths. El talk estará presentado y moderado por nuestro compañero Fran Ramírez, investigador de seguridad en el departamento de Ideas Locas en el área CDO.

Este Code Talks for Devs contará cómo se realizan y cómo funcionan los ataques MITM con nuestra herramienta Evil FOCA. Esta tool es open source y puedes encontrar su código en el GitHub de ElevenPaths. Analizaremos partes del código como el core principal y los ataques que se pueden realizar con la aplicación.

Figura 1: Quinto Code Talk for Devs

Tienes una cita con nosotros en la comunidad de ElevenPaths. Podrás visualizar el webinar y a su vez dejar todos los comentarios o dudas que te vayan surgiendo para que los expertos de ElevenPaths e incluso otros usuarios de la comunidad te respondan. Si no puedes acceder a esta hora, ¡no te preocupes! todos los webinar están disponibles en la web de ElevenPaths pasados un par de días del estreno.

lunes, 9 de octubre de 2017

Apple libera el código fuente de herramientas y partes de sus sistemas operativos

El sitio web de Open Source de Apple es un sitio que llama mucho la atención a las personas que lo visitan por primera vez. Apple ha compartido el código fuente de herramientas  y partes de todos sus sistemas operativos a excepción de iOS 11, pero, incluyendo a macOS 10.13. Sin duda, es un movimiento de la empresa por acercar el código fuente y poder obtener un feedback en diferentes formas. Cualquier puede ver cómo están construidos sus sistemas operativos o qué herramientas y partes ayudan a lograr lo que son sus sistemas operativos y puede servir para ayudar en encontrar vulnerabilidades que no hayan sido descubiertas antes.

Hace un par de semanas hubo un revuelo por Twitter, debido a la sorpresa de muchos usuarios al encontrarse con este sitio y con la liberación del código fuente de hasta la versión macOS 10.13. Esto hace pensar que la estrategia de Apple está cambiando y su pensamiento puede que también. Sea como sea, el beneficiado es el usuario que puede estudiar, aprender y ayudar a mejorar esto.

Figura 1: Apple Open Source

Estaremos atentos a siguientes movimientos de Apple en este sitio web, ¿Liberarán más herramientas de iOS 11 pronto o tendremos que esperar a la versión 12 del sistema operativo móvil? Sea como sea, estaremos atentos a posibles novedades respecto al tema del Open Source.

domingo, 1 de noviembre de 2015

Apple libera el código fuente de las librerías criptográficas

En un esfuerzo por hacerse más transparentes ante los ojos de los investigadores de seguridad, los ingenieros de Apple han decidido publicar bajo licencia Open Source las librerías criptográficas que utilizan tanto en los sistemas iOS como OS X. La idea es que puedan ser revisadas por los expertos en criptografía y puedan localizar cualquier fallo en ellas, además de garantizar que no tienen ninguna puerta trasera. Las librerías de Common Crypto no vienen con interfaces asociadas, por lo que no están listas para poder ser utilizas en apps de iOS o en OS X, pero sí para ser revisadas.

Recordemos que Apple sufrió un ataque público masivo con el famoso bug de Goto Fail; Goto Fail, e hizo a muchos dudar de las medidas de seguridad contra espionaje que pudiera estar utilizando Apple. Además, eso le hizo merecedor del Pwnie Award al Most Epic Fail.

Figura 1: Liberías criptográficas de Apple publicadas bajo licencia Open Source

Estas librerías forman parte del Security Framework de Apple que también está liberado como Open Source, lo que garantiza que a los expertos en seguridad, a los estudiosos de las técnicas criptográficas y a los interesados en la tecnología en general, Apple les ha dado cosas que leer para un buen rato. Veremos qué se descubre en un tiempo.

jueves, 30 de octubre de 2014

Knock Knock: Saber qué se ejecuta al arrancar OS X

El investigador Patrick Wardle ha lanzado en la última Virus Bulletin Conference una herramienta que permite revelar los ejecutables que se inician automáticamente en OS X. Ha sido denominada como Knock Knock y es de código abierto, se puede encontrar en Github, y está construido en un marco extensible para alentar a la comunidad a evolucionar la plataforma. El investigador, comentó que diseñó la herramienta con el objetivo de identificar malware persistente que se inicia en la máquina al arrancar. Esta preocupación justificó su trabajo, y dijo que dada la débil protección antivirus de la que se cuenta en sistemas OS X y que existe gran cantidad de piezas de malware descubiertas el año pasado, decidió trabajar en este proyecto. 

Según comentaba Wardle, él se encontraba muy preocupado por el hecho de que no sabía a ciencia cierta lo que se estaba ejecutando de forma automática en su equipo, o si había cualquier tipo de malware persistente en su equipo. La herramienta Knock Knock debe mostrar todo lo que se ejecuta automáticamente cuando se arranca el sistema o se reinicia.

Figura 1: Diseño de Knock Knock

Como curiosidad, en la presentación cuenta que cuando Wardle llevó a cabo las pruebas de la herramienta en los Mac de diversos amigos, cuando la mayor sorpresa es que en estos equipos él se encontró diverso software malicioso que era ejecutado al arrancar el sistema. Para él como para muchos expertos en seguridad, un sistema OSX totalmente parcheado no es del todo seguro, y los mecanismos antimalware son insuficientes para defender un equipo. En este vídeo podéis ver la conferencia completa.


Figura 2: Conferencia sobre Methods of Malware Persistence on OS X

En su presentación ha mostrado un ejemplo en el cual se detecta un malware persistente simplemente cuando se enumeran todos los binarios no firmados por Apple, enseñando lo fácil que es localizar ahí los binarios que ya están en las bases de conocimiento que se tiene sobre malware para OS XKnock Knock dispondrá de diversos plugins para poder añadirse y acoplar nuevo código con el que explorar en busca de nuevas técnicas de persistencia para mantenerlo al día de las amenazas y para analizar automáticamente los binarios sospechosos. De esta forma, cualquiera puede ayudar a mejorar la herramienta y potenciar las vías para luchar contra el malware en OS X

sábado, 8 de febrero de 2014

Latch para iOS en español y guías de uso

Ya está disponible en la App Store la nueva versión de Latch para iOS, cuya principal novedad es que se ha traducido completamente la app a Español para que todos los usuarios que quieran la puedan tener así. Además se ha añadido un pequeño menú de configuración para configurar algunos tipos de mensajes que se quieren recibir o no en cada momento. La app se puede descargar desde iTunes.

Figura 1: Latch 1.1.0 para iOS disponible en el App Store

Además se han publicado los plugins de Latch para más frameworks que se han publicado en el repositorio de código oficial de Eleven Paths. Todos los proyectos son Open Source y puedes descargarlos, usarlos y modificarlos a gusto.

Figura 2: Canal de Eleven Paths en GitHub

La lista queda de la siguiente forma:
Y se puede integrar en cualquier aplicación o script con los siguientes SDK y plugins.
- Plugin de Latch para PowerShell
- Plugin de Latch para .NET Membership Provider
- SDK de Latch para Java
- SDK de Latch para .NET
- SDK de Latch para C
- SDK de Latch para Python
- SDK de Latch para Ruby
- SDK de Latch para PHP
Además, para aprender a manejarlo mejor se han publicado las guías de instalación y uso, que pueden ser consultadas online como referencia en el canal oficial de Eleven Paths en SlideShare.

Figura 3: Guías en el canal en SlideShare de Eleven Paths
- Guía de instalación de Latch en WordPress
- Guía de instalación de Latch en PrestaShop
- Guía de instalación de Latch en Joomla
- Guía de instalación de Latch en Drupal 7
- Guía de instalación de Latch en Drupal 6

- Guía de instalación de Latch en RoundCube
- Guía de integración de Latch en aplicaciones Asp.NET

lunes, 16 de septiembre de 2013

Jailbreak para iOS 7 y Open Source Jailbreak Framework

Figura 1: Los evad3rs en la pasada Hack in the Box

Desde hace ya varios meses se pusieron en circulación las primeras versiones de iOS 7, lo que ha permitido que la comunidad de jailbreakers haya podido comenzar a estudiar y buscar los fallos de seguridad que puedan llevar a tener un jailbreak para iOS 7. Entre ellos, por supuesto, los @evad3rs, tal y como se ha podido ver en la cuenta Twitter de @planetbeing.

Figura 2: Los evad3rs a por el jailbreak de iOS 7

Por desgracia, con la publicación del Golden Master de iOS 7 para microprocesadores de 64 bits en iPhone 5S y en iPhone 5C, parece que algunos de los exploits que ya tenían codificados han dejado de funcionar, tal y como ha confirmado @pod2g, pero no deberá ser difícil poder tenerlos migrados otra vez.

Figura 3: Analizando qué exploits funcionan y cuáles no.

Figura 4: Lidiando con los 64bits de iPhone 5S y de iPhone 5C

De hecho, tal y como comentó @planetbeing, ya han conseguido ejecución de código sin firmar en userland, y están ahora en la fase de elevación de privilegios para conseguir realizar el jailbreak.

Figura 5: Conseguida ejecución sin firma de código en userland de iOS 7

Para conseguir fomentar el conocimiento de jailbreak, no hay que olvidar que @Posixninja abrió el proyecto OpenJailbreak, donde se está subiendo el código, herramientas y la documentación sobre los bugs y los exploits utilizados anteriormente, por si pueden ser de utilidad en el futuro.

Figura 6: Open Source Jailbreak Framework

Vistos todos estos movimientos, parece que están haciendo los deberes para que iOS 7 tenga pronto un jailbreak. Os recordamos que No hay Jailbreak para iOS 6.1.3 / iOS 6.1.4 y parece que no habrá. 

martes, 6 de agosto de 2013

iMAS - iOS Mobile Application Security

En la pasada BlackHat USA 2013, dentro del track Arsenal donde se presentan nuevas herramientas, se presentó iMAS - iOS Mobile Application Security. Este proyecto del MITRE es un framework que aglutina un conjunto de librerías Open Source disponibles para descarga y utilización, y cuyo objetivo es solucionar algunas de las vulnerabilidades de seguridad más comunes en el mundo del desarrollo de apps para sistemas operativos iOS. Las diapositivas utilizadas para la presentación pueden ser descargadas desde: BlackHat USA 2013 Arsenal - iMAS (iOS Mobile Application Security).

Como se puede ver en el siguiente gráfico, el framework se focaliza en cinco áreas claves de la seguridad, como son la seguridad en: El acceso al dispositivo, el acceso a la aplicación, el almacenamiento de datos de la aplicación, la app durante su ejecución y la protección del código de la app.

Figura 1: Debilidades y controles de iMAS en el desarrollo de apps para iOS

Todos los controles se pueden implementar con estas librerías, y están alineados con las vulnerabilidades del OWASP Mobile Top 10, algunas vulnerabilidades conocidas de apps en iOS y las CWE (Common Weaknesses Enumeration). Puedes descargar las librerías y conocer más del proyecto en sus GitHub: iMAS - iOS Mobile Application Security.

domingo, 6 de enero de 2013

MachOView para Mac OS X: Analizar ejecutables Mach-O

Ayer mismo estábamos hablando del virus para Mac OS X Tiger llamado OSX/Macarena, el primer malware creado específicamente para infectar todos los ficheros de un directorio creados en formato Mach-O para plataformas x86. Para analizar la estructura de un fichero Mach-O - que como ya dijimos está siendo utilizado tanto en sistemas operativos Mac OS X como en los sistemas operativos iOS - hay muchas herramientas especializadas en reversing, como la popular IDA Pro, de la que ya vimos cómo era posible utilizar incluso analizar los binarios de Mac OS X en remoto desde un Windows.

Sin embargo, hoy os queremos hablar de una herramienta menos polivalente para el mundo del reversing, pero que es muy cómoda para analizar un fichero Mach-O. Es un proyecto Open Source llamado MachOView, que permite ver de forma rápida y sencilla todo lo que contiene un ejecutable en formato Mach-O para x86 y para ARM, que permite además modificarlo.

Figura 1: MachOView analizando el código de la aplicación Adium

La herramienta es totalmente gratuita, y si estás empezando el mundo del reversing, o simplemente quieres poder sacar más información de una aplicación en un determinado momento, es una buena opción a la que echar un vistazo.

lunes, 30 de agosto de 2010

Configuración OpenSSH en dispositivos iPhone (1 de 4)

========================================================================
- Configuración OpenSSH en dispositivos iPhone (1 de 4)
- Configuración OpenSSH en dispositivos iPhone (2 de 4)
- Configuración OpenSSH en dispositivos iPhone (3 de 4)
- Configuración OpenSSH en dispositivos iPhone (4 de 4)
========================================================================

Hoy comenzamos con esta serie dedicada a como utilizar el protocolo SSH [Secure Shell] como medio de conexión seguro al dispositivo iPhone. En ella se van a tratar diversos temas, tales como la conexión por defecto al servidor SSH tras la realización del Jailbreak al dispositivo, la seguridad de las claves de conexión, las opciones más importantes de configuración en el servidor SSH del iPhone, así como recomendaciones de seguridad sobre el uso de este protocolo y la generación de pares de clave.

SSH es un protocolo creado desde el punto de vista de seguridad, pero descuidos a la hora de su configuración o implementación, como fue el caso del famoso Bug de OpenSSL en Debian, puede llevarnos a un estado de inseguridad. Se puede decir también que, en función de dónde se ejecute una conexión SSH, pueden existir más o menos riesgos.

Por supuesto, todo lo que aquí se trate es válido para el resto de dispositivos móviles de Apple. Aunque el artículo se centra en iPhone todo lo explicado puede ser utilizado tanto en dispositivos iPod touch como iPad.

Instalación del servidor OpenSSH desde Cydia

Con un iPhone con el Jailbreak realizado se pueden realizar muchas tareas que de otro modo no se pueden ejecutar. SSH capacita al terminal de Apple para permitir el acceso a dispositivos iPhone con permisos de administración. En este caso se desea ejecutar dicho acceso mediante clientes SSH.

Para la instalación del servidor SSH en el dispositivo se debe utilizar la aplicación de repositorios Cydia. Una vez arrancada, se buscará el paquete OpenSSH, como se aprecia en la imagen inferior izquierda. Este paquete es el que instalará el servidor SSH en el dispositivo.

Para ver en que repositorio se encuentra el paquete buscado, se debe pulsar el botón de instalar. En este caso, en la imagen inferior derecha, en lugar del botón instalar, aparece el botón modificar porque en el dispositivo iPhone en el que se han hecho las capturas ya se encontraba instalada la herramienta.


Configuración por defecto de OpenSSH

El servidor OpenSSH estará funcionando, por defecto, en el puerto 22 del dispositivo IPhone, además, atenderá las conexiones por la dirección IP que tenga configurado, ya sea esta una dirección IP estático o dinámica entregada por el servidor DHCP de la red que se esté utilizando. Todos los usuarios del sistema, es decir, el usuario root y el usuario mobile, tendrán privilegios para conectarse al servidor SSH. Es por tanto muy importante que las contraseñas de estos usuarios estén fortificadas.

Primera conexión

Para realizar la primera conexión, y comprobar que todo funciona correctamente, se necesitará un cliente que soporte el protocolo SSH. Para la realización del presente post se ha utilizado el cliente putty para Windows. Si quisiéramos un cliente para Mac se podría utilizar directamente desde un terminal de MacOS X el comando ssh, o bien Filezilla que es un cliente gráfico.

El primer paso a realizar es tener el iPhone y el equipo, ya sea  Windows o Mac OS X, en la misma red. Por lo que no valdría que el iPhone estuviera conectado a la red 3G. Esto es debido a que las compañías telefónicas usan un rango de direcciones IP privado, del estilo 10.x.x.x\8. Hay que tener presente que, en una primera conexión, hasta que el servidor SSH no esté fortificado, es necesario realizar esta prueba en una red de confianza o fortificada.

Una vez se tiene el iPhone conectado mediante Wifi, a la misma red que el equipo y OpenSSH instalado, ya se podrá pedir la solicitud de conexión al dispositivo.

Se configura para ello putty con la dirección IP del dispositivo iPhone al que se quiere conectar y el puerto, que en la primera conexión será el 22. Introducimos credenciales de acceso, y si éstas son correctas estaremos conectados al dispositivo móvil.

Una vez conectados se podrá visualizar todo el sistema de ficheros del iPhone y realizar las gestiones u operaciones que se antojen.


Conexión al dispositivo iPhone como usuario root

Ejecución de comandos en el dispositivo iPhone

========================================================================
- Configuración OpenSSH en dispositivos iPhone (3 de 4)
========================================================================

sábado, 28 de agosto de 2010

Visualización y manejo de iPhone desde Mac OS X por medio de VNC

El presente post va a explicar como configurar el iPhone para ser manejado desde Mac OX X. Este artículo puede ser extendido también para conseguir manejar cualquier dispositivo iPhone desde un PC con sistema operativo Windows.

¿Qué se necesita para hacerlo? Primero, se necesita tener un iPhone con la aplicación Veency instalada, que no podrá hacerse si no el dispositivo no tiene realizaco el Jailbreak.

Veency hace funciones de servidor para el protocolo VNC, convirtiendo el dispositivo iPhone en un servidor de escritorio remoto. Por otro lado, únicamente se necesita un cliente VNC, para poder conectarnos al dispositivo móvil.

El último requisito es tener una red de conexión, que puede ser una línea Wifi o una conexión directa al dispositivo, a la que tanto el dispositivo iPhone como el sistema con Mac OS X estén conectados.

Una vez se tengan todos los requisitos, las 2 aplicaciones instaladas y ambos dispositivos conectados a la misma red, se debe ejecutar la aplicación VNC cliente en Mac OS X. Hay muchos clientes de VNC para Mac, se puede elegir el que se prefiera. Para este ejemplo se ha utilizado el famoso cliente Open Source Chicken of the VNC

Se debe iniciar el cliente VNC e insertar la dirección IP del dispositivo móvil, el puerto se debe dejar por defecto el del protocolo VNC, ya que el servidor VNC instalado en el iPhone estará a la escucha. Una vez la petición de conexión llegue al dispositivo iPhone, aparecerá una pantalla para confirmar la conexión, tal y como se ve en la imagen.

Finalmente, hay que comentar que se podrá realizar cualquier acción desde la pantalla del Mac como si se estuviera delante del iPhone. Esto permite alguna ventaja como poder escribir con el teclado del sistema Mac OS X directamente en el iPhone o majerarse por iPhone usando el ratón, el cual aparecerá dentro del iPhone. Es un detalle bastante sorprendente.

Como nota negativa, se puede añadir que la velocidad de refresco no es elevada, por lo que se puede ver en algún momento que la imagen que vemos del iPhone en el Mac OS X refresca lentamente.


Esperamos que probéis el manejo remoto de vuestro iPhone.

Fortificando Veency

Por supuesto, hay que tener en cuenta que el instalar un servidor VNC al dispositivo iPhone y dejar las opciones por defecto puede ser un autentico problema. Cualquier atacante podría realizar un escaneo de puertos por la red y e intentar conectarse. Para securizar un poco el servidor os damos algunas pequeñas recomendaciones:

1.- Cambia el puerto por defecto en Veency. Así se evitan los escaneos dirigidos por atacantes que buscan servidores VeenCy en la red.

2.- Establece una contraseña segura a tu dispostivo. Evita las passwords, cortas, de palabras de diccionario o por defecto.

3.- Evita redes públicas o inseguras.

4.- No aceptes conexiones de IPs que no conoces.

Utilizar el dispositivo iPhone a través de escritorio remoto puede ser muy útil cuando pasamos largas horas delante de un equipo de escritorio y queremos realizar largas operaciones con el dispositivo móvil o tenerlo trabajando en paralelo y controlado desde el ordenador personal.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares