Menú principal

Mostrando entradas con la etiqueta Redes. Mostrar todas las entradas
Mostrando entradas con la etiqueta Redes. Mostrar todas las entradas

lunes, 11 de junio de 2018

Network Innovation Day: El 14 de junio te esperamos

El próximo 14 de junio tendrá lugar el Network Innovation Day en el Auditorío de Telefónica en Madrid. El evento es una muestra de lo que está por llegar, de lo que ha llegado, la verdadera transformación de la red, en gran medida a la Inteligencia Artificial, el Big Data, el 5G y la seguridad. Se mostrará el camino innovador, revolucionando los procesos e infraestructuras técnicas hacia el futuro digital. 

El evento contará con grandes ponentes como Chema Alonso, Guillermo Ansaldo, Inés Vidal, Enrique Blanco, David del Val, y destacados miembros del sector. Sin duda un evento en el que se verá el presente y futuro de la red. La agenda puede consultarse a través de este enlace. Por todas estas cosas, el lema de este evento es 'We are in'. Desde dentro. Desde el corazón. Desde el centro neurálgico de Telefónica, llega la verdadera transformación de la red. Te esperamos en Ronda de la Comunicación S/N. En el edificio del auditorio. Edificio Central. Regístrate desde este enlace y no dejes escapar la oportunidad. 


Te esperamos el próximo 14 de junio a partir de las 9.30. No dejes que te lo cuenten, vive el momento con nosotros, vive la experiencia de la nueva transformación de la red. Regístrate desde este enlace y no dejes escapar la oportunidad.

lunes, 13 de marzo de 2017

Fue noticia en Seguridad Apple: del 27 de febrero al 12 de marzo

Llega un nuevo Fue Noticia, y en Seguridad Apple nos tomamos un respiro para hacer una breve recapitulación de las noticias más relevantes del mundo de la seguridad informática ocurridas durante las últimas dos semanas. A continuación os ofrecemos un resumen de estos y algunos contenidos publicados en otros sitios de referencia, como solemos hacer en esta sección habitualmente.

Comenzamos el lunes 27 contándoos por que Apple ha decidido finalizar su relación comercial con el proveedor de hardware SuperMicro por cuestiones de seguridad.

El martes, os informamos de que Apple ha abierto una investigación sobre un video en el que se ve como un iPhone 7 plus se funde.

El miércoles 1 os informamos de que Apple solicitará a los usuarios de iOS 10.3 que habiliten 2FA con el fin de incrementar la seguridad en sus dispositivos.

El día 2 os contamos como unos ladrones hacen phishing a algunas víctimas después de haberles robado sus iPhone utilizando una pagina falsa de Find my iPhone.

El viernes 3 os hablamos de AIC el nuevo Gatekeeper lanzado por Microsoft para equipos Windows

El sábado 4 os presentamos Network Analyzer Lite, una herramienta gratuita con la que podréis realizar un análisis de red desde vuestro móvil.

El lunes 6 os presentándoos de Don’t Leave It, una aplicación que te recordará recoger todos tus efectos personales cuando te vayas de un sitio.

El martes 7 os hablamos de OSX.Proton.A un malware para Mac que estaba a la venta por 100 bitcoins y que permitía el control total de equipos desde una consola web.

El miércoles 8 os recordamos que ya está aquí la tercera temporada de Eleven Paths Talks y os invitamos a que os registréis para el webcast y podáis seguir de cerca esta temporada la cual aborda muchos temas interesantes y de actualidad.

El jueves 9 os contamos que el malware para Mac seguirá aumentando para este 2017 y el riesgo que corren los usuarios de Mac debido a la facilidad con la que se puede conseguir un certificado de desarrollador.

El viernes 10 os informamos de que Apple ha parcheado la mayoria de las vulnerabilidades que explotaba la CIA para acceder a dispositivos iPhone.

Por último, ayer sábado Google fortificará la seguridad en la navegación de Chrome para Mac. Es una interesante noticia de cara a la seguridad del usuario en su navegación.

Esto fue todo lo que ha dado el mundo de Apple en estas dos últimas semanas. Como siempre, ya trabajamos en estas nuevas dos semanas, por lo que estaremos atentos a todo lo que sucede. Nos vemos en dos semanas con una nueva entrega de nuestro Fue noticia en Seguridad Apple.

sábado, 12 de noviembre de 2016

Diagnóstico Inalámbrico: Analizar redes Wi-Fi en tu macOS

Cada día se puede aprender alguna funcionalidad nueva que contiene el propio sistema operativo, y que, aunque puede llevar un tiempo ya implementada, nunca hemos sabido de su existencia. Por ejemplo, ¿Sabes que hay utilidades que nos pueden ayudar a la hora de buscar el mejor canal para nuestra conexión inalámbrica? ¿Qué tenemos un sniffer para la captura de beacons ya integrado listo para su uso? Lo único que ocurre es que son utilidades que están escondidas y no nos damos cuenta de que existen si no las buscamos bien.

Estas utilidades relacionadas con nuestra conexión inalámbrica se encuentran bajo la aplicación de Diagnóstico Inalámbrico. Es decir, es una herramienta de diagnóstico para conocer que está haciendo que no podamos conectarnos a la WiFi. Una manera de tener acceso a esta aplicación es cuando tenemos un error a la hora de conectarnos a la red WiFi. El error que obtenemos contiene el botón "Ejecutar diagnóstico..." que nos llevará directos a esta herramienta. Aunque no la encontremos en nuestro Lauchpad ni en la carpeta de Aplicaciones, podemos acceder a ella si la buscamos a través del Spotlight ó presionando la tecla alt mientras pulsamos el icono del AirPort.

Figura 1: Abrir Diagnóstico Inalámbrico

Esta aplicación está pensada para hacernos la "vida más fácil" cuando tenemos problemas con nuestra conexión inalámbrica, por lo que lo primero que nos aparece es un asistente. Este asistente examina la conexión inalámbrica en busca de posibles problemas y nos genera un informe para que podamos revisarlo con más detenimiento. Si observamos las opciones que tenemos en el menú "Ventana" vemos varias utilidades interesantes. Por un lado, algunas muy básicas que nos pueden dar información sobre la red a la que ya estamos conectados como son "Información", "Rendimiento" o "Monitor" y por otro lado algunas utilidades que pueden ser más interesantes como son "Explorar"  y el esnifer incluido que lo encontramos tras el nombre de "Detector".

Figura 2: Opciones de Diagnóstico Inalámbrico

Cabe destacar las utilidades "Explorar" y "Detector". Con "Explorar" se pueden ver rápidamente las redes WiFi cercanas y obtener información que puede ser de especial interés como por ejemplo el BSSID, el tipo de seguridad o el canal, entre otros. Si nunca hemos cambiado nuestra password o tenemos seguridad WEP, podemos probar a recuperar nuestra password en una calculadora de claves WEP por defecto, ya que sólo necesitamos el nombre y el BSSID. La utilidad "Explorar" también nos muestra el canal más optimo para nuestra conexión inalámbrica, por lo que nos podemos ahorrar aplicaciones de pago que prometen hacer esto mismo como son WiFi Explorer o WiFi Signal.

En cuanto al "Detector", aunque no es un sniffer como WireShark, sí que es posible obtener información gracias a esta pequeña utilidad que nos proporciona el propio sistema operativo. Sólo tenemos que indicar el canal y la anchura del canal y la tarjeta se nos pondrá a "escuchar el aire" y comenzará a capturar paquetes.

Figura 3: Captura WCAP realizada con los

Esto nos creará un archivo con extensión .wcap que después abriremos con WireShark para examinar su contenido. Como se puede ver en la imagen, se puede obtener información de los Probes que los puntos de acceso de alrededor están enviando. Esto abre un abanico a poder utilizar la información para montar un Rogue AP y las características más interesantes, seguridad, canal, intensidad.  Apple dispone de un recurso para conocer más.

viernes, 29 de julio de 2016

MyPermissions: Toma el control de tu privacidad

MyPermissions en una herramienta que nos permite saber que aplicaciones o redes sociales tienen acceso a nuestra información personal, muchas de las aplicaciones que descargamos a diario solicitan permisos para acceder a nuestra galería, cámara fotográfica, contactos e incluso a nuestra ubicación. En ocasiones estas aplicaciones también tienen permiso para actuar en nuestro nombre como en el caso de muchos juegos de Facebook los cuales mandan invitaciones a nuestros amigos o publican en nuestro perfil nuestros avances.

Para poder utilizar esta herramienta deberemos configurar las redes sociales a las que queremos escanear. Al iniciar la aplicación por primera vez nos pedirá que iniciemos sesión en dichas redes sociales para poder notificarnos cuando estas accedan a nuestra información personal. Con MyPermissions podremos ver que aplicaciones son más peligrosas para nuestra privacidad y podremos gestionar sus permisos para obtener una mayor seguridad, además seremos notificados cada vez que se detecte una nueva amenaza.


Figura 1: MyPermissions mostrando información recopilada

Normalmente cuando descargamos una aplicación le damos permisos sin ni siquiera fijarnos en cuales son, en muchas ocasiones estos permisos no son necesarios para que la aplicación funcione correctamente y nos hacen correr un riesgo innecesario. Interesante aplicación que os recomendamos para controlar quién accede o qué recursos se utilizan en vuestro nombre cuando utilizáis diferentes apps.

martes, 8 de diciembre de 2015

iNetTools: Una suite de herramientas de diagnóstico de red en tu iPhone

En muchas ocasiones hemos hablado de la importancia que pueden tener estas herramientas en tu dispositivo móvil. Seguro que más de una vez has echado de menos no tener a mano una herramienta que te permita realizar un escaneo ARP, un escaneo de puertos o, simplemente, realizar un ping contra algún host. En el blog ya hemos hablado del escáner por excelencia que es Fing. Además, en algún en otros sitios se ha podido comprobar como con unas cervezas, Fing y un poco de ingenio uno puede pasar un buen rato. 

Dando un paseo por la AppStore uno puede encontrar herramientas como iNetTools, la cual nos permite realizar el diagnóstico mínimo de red desde nuestro dispositivo móvil. La aplicación tiene una versión gratuita y otra de pago disponibles en la AppStore. ¿Qué podemos hacer con la herramienta?
  • La ejecución de utilidades como ping, traceroute, DNS lookup o whois. Estas son las típicas herramientas de diagnóstico que podemos encontrar en cualquier sistema.
  • Posibilidad de lanzar un Port Scan, utilizando intentos de conexión SYN para comprobar si el puerto se encuentra abierto o no. 
  • En la versión de pago nos encontramos con LAN Scan con el que se puede hacer descubrimiento a través del protocolo ARP.

Figura 1: Menú principal de iNetTools

Hemos estado probando la herramienta y sus funciones básicos. Como se puede ver en la imagen el uso de ping es trivial, mientras que el uso del escaneo de puertos necesita que se introduzca la dirección IP o dominio de la máquina destino y el rango de puertos. Como se puede ver los resultados son mostrados en un área en la parte inferior de la aplicación dónde el usuario va descubriendo en tiempo real los resultados de la funcionalidad que se está ejecutando.

Figura 2: Ejecución de ping y escaneo de puertos

Una buena app que se debe llevar en el cajón de las utilidades, ya que nunca se sabe cuando podemos necesitarla. Quizá la funcionalidad más deseable sea la del escaneo de puertos y la del escaneo de red a través de ARP. Os recomendamos que lo probéis.

viernes, 5 de diciembre de 2014

Cómo proteger OS X frente a ataques de ICMP redirect

Esta semana ha salido a la luz una herramienta para hacer un ataque, que aunque no es nuevo pone de manifiesto que es posible realizar un Man In The Middle con mensajes ICMP Redirect a diversas plataformas, entre las que se encuentran Android, iOS y OS X. El problema que sucede es que, a día de hoy, muchos usuarios de OS X son vulnerables a esto, aunque dispongan de la versión más moderna como OS X Mountain Lion & OS X Yosemite, y suponen un riesgo sobretodo si conectamos el equipo a una red insegura, como pudiera ser una Wi-Fi del centro comercial, supermecardo, etcétera.

Existe para ello una herramienta con la que podemos aprovecharnos de este fallo y realizar un Man In The Middle de manera sencilla. Para ver si somos vulnerables debemos abrir un terminal y escribir el siguiente comando sysctl net.inet.icmp.drop_redirect. Si la salida del comando es 0 somos vulnerables. Podemos cambiar esto en memoria para la sesión actual, por lo que los cambios no se harán permanentes, pero puede ser útil para realizar pruebas con este ataque. Para deshabilitarlo de manera volátil debemos ejecutar el siguiente comando sudo sysctl -w net.inet.icmp.drop_redirect=1

Figura 1: Deshabilitar ICMP Redirect

Para pruebas está bien, pero si queremos fortificar más nuestro OS X, lo ideal sería lanzar de manera persistente esta acción. Por ello debemos comprobar la existencia del fichero /etc/sysctl.conf, y en caso de no existir crearlo. Dentro del fichero debemos insertar la instrucción que se comentó anteriormente, net.inet.icmp.drop_redirect=1. Hay que tener en cuenta que puede haber otras directivas configuradas en el propio fichero.

Figura 2: sysctl.conf para deshabilitar de forma permanente ICMP Redirect

Esto también afecta a ICMPv6, así que si no usas IPv6 lo puedes deshabilitar en OS X. Hay que tener claro el alcance del ataque y los escenarios dónde podemos ser más vulnerables. Es difícil tener en mente siempre este tipo de cosas, por lo que se recomienda configurar de manera permanente la directiva y fortificar nuestro sistema OS X

martes, 14 de enero de 2014

Fing: Un útil scanner de redes para iOS en la App Store

No es común encontrar herramientas que puedan ser tomadas como de seguridad de redes en la App Store. De hecho, esta herramienta sufrió un bloqueo durante largo tiempo por Apple, pero desde hace una temporada ya está disponible. Al final parece que Apple ha permitido que esta herramienta sea normal para sus clientes, y no tratada como algo peligroso, ya que para muchos usuarios es muy importante el poder descubrir qué equipos están conectados en su red y detectar si hay algún dispositivo ajeno.

No es que Fing sea un scanner que permita cientos de opciones de configuración, al estilo de un nmap, pero para tener una app en tu terminal iPhone o iPad que en un momento dado pueda de forma rápida responder a la pregunta de cuántos equipos hay en la red WiFi y sin tener que hacer un jailbreak es perfecta.

Figura 1: Fing escaneando una red y las redes WiFi disponibles

Además permite añadir notas a los dispositivos para recordad información de ellos, geoposicionar los dispositivos descubiertos y hacer un escaneo de los puertos más comunes usando los Well-Known ports.

Figura 2: Router GeoPosicionado con notas y servicios descubiertos

La herramienta es totalmente gratuita, así que puedes descargártela ya mismo para tener una utilidad en tu terminal a mano que seguro que acabarás utilizando ahora o en el futuro.

miércoles, 28 de agosto de 2013

SSTP: Configurar conexiones VPN SSL en Mac OS X

El protocolo SSTP (Secure Socket Tunneling Protocol) se utiliza para configurar las llamadas VPN SSL, es decir, Redes Privadas Virtuales que usan como capa de cifrado SSL y funcionan por los mismos puertos que HTTPs. Esto les confiere una ventaja frente a las conexiones VPN tradicionales basadas en IPSEC, L2TP o PPTP, ya que todas ellas necesitan puertos especiales. El que no requieran del uso de puertos especiales, hace que sea fácil conectarse con ellas desde cualquier red, mientras que cuando hablamos de conexiones PPTP o L2TP es posible que desde redes de hoteles o ciber-cafés, los puertos necesarios para la negociación no estén habilitados.

En Mac OS X las conexiones VPN que se pueden crear, sin embargo, sólo son aquellas basadas en PPTP, L2TP e IPSec, por lo que por defecto no es posible hacer uso de SSTP sin instalar software añadido.

Figura 1: Opciones de VPN en OS X Mountain Lion

Las opciones para configurar una conexión VPN SSL en Mac OS X no son demasiadas. Se puede utilizar SSTP-Client, un port de la herramienta cliente de Linux migrado con MacPorts.

Figura 2: VPN SSL con sstp-client

Y si quieres la vida fácil, lo más cómodo es comprarse EasySSTP para Mac OS X que por menos de 10 USD te da un interfaz gráfico para configurar todo, aunque no es difícil hacerlo por scripts. Puedes probarla durante 30 días.

Figura 3: EasySSTP para Mac OS X

Con cualquiera de estas dos herramientas es posible configurar las VPN SSL en Mac OS X, aunque en sstp-client hay que hacer un poco más de trabajo. Pero para que veáis que no es tan complicado, en un post siguiente os dejaremos un paso a paso para montarlo con un certificado autofirmado en el servidor SSTP y hacer certificate pinning.

miércoles, 10 de julio de 2013

Privacy Eye: Un monitor de conexiones de red para OS X

Si quieres conocer a qué direcciones IP se conectan las aplicaciones que corren en tu sistema operativo OS X Lion u OS X Mountain Lion puedes utilizar un potente analizador de tráfico de red como Wireshark, que funciona perfectamente en estas plataformas. No obstante, si no eres muy experto en el uso del citado Wireshark, es posible utilizar una aplicación gratuita como Privacy Eye, que muestra de forma muy sencilla esta información.

Figura 1: GUI de Privacy Eye en Mac OS X

La aplicación no tiene muchas opciones de filtrado o seguridad, pero para un análisis rápido de a qué direcciones se conecta una determinada aplicación puede servir. Como punto negativo hay que decir que Privacy Eye captura la dirección IP y luego resuelve el nombre asociado, pero se pierden muchos hostnames, con lo que se dificulta un poco el análisis.

jueves, 30 de mayo de 2013

Mac OS X: Saber qué servidor DHCP te ha atendido [Tip]

En un equipo con OS X no es demasiado intuitivo conocer qué servidor DHCP te ha concedido una determinada configuración de red. No existe ningún sitio en la configuración del interfaz gráfico de las Preferencias de Red donde se pueda ver esto, y tampoco está en las opciones que se pueden consultar con el comando ifconfig ni en los comandos habituales de DHCP Client en sistemas, lo que puede liar a más de uno si no se ha topado con esto antes.

Esto no quiere decir que sea difícil, sólo que está en otro sitio. Para acceder a esta información se utiliza el comando ipconfig - no confundir con ifconfig - con el modificador getpacket y el interfaz de red a consultar, de tal manera que se puede acceder a los detalles de configuración DHCP / BootP.

Figura 1: Configuración del servicio DHCP en un interfaz de red en OS X

En concreto, el servidor DHCP que te ha atendido aparece en el valor server_identifier. Esperamos que esta información te ahorre unas vueltas por el interfaz buscando este dato, cuando te preocupe que haya un Rogue DHCP en la red.

domingo, 3 de marzo de 2013

Dia - Diagram Editor: Hacer diagramas tipo Visio en OS X

Si has tenido que hacer un diagrama de la arquitectura de una red, de la arquitectura de una aplicación o gráficos UML seguro que alguna vez has usado o visto la popular herramienta Microsoft Visio. Sin embargo no es la única solución para este tipo de tareas y hay otras alternativas que puedes utilizar en sistemas Mac OS X, recogidas en este post de Tech Republic al que llegamos vía @aramosf.

Una de ellas es Dia - Diagram Editor, una solución que funciona en equipos MS Windows, Linux y Mac OS X y que es libre. Hemos estado probándola, y la verdad es que si no la conoces deberías tenerla instalada desde ya en tu sistema, porque te va a encantar su sencillez y potencia.

Figura 1: Dia permite crear diagramas con múltiples librerías. Tiene soporte en Español.

Para instalar Dia en sistemas Mac OS X es necesario primero que tengas instalado XQuarzt, que ofrece el entorno de librerías gráficas X11.org para sistemas operativos Apple. Para ello tienes que descargarlo previamente de aquí.
Después puedes instalar Dia, que puedes descargarlo desde la siguiente URL, junto con un manual que explica todas las funciones de la herramienta.
Por último, para completar la instalación de la herramienta, es conveniente que te bajes las librerías extras de objetos, que también son libres, de la siguiente ubicación:
Figura 2: Shapes para Dia

Hay que decir que esta herramienta permite diseñar los nuevos objetos utilizando XML, por lo que podrías crearte tus propias bibliotecas de gráficos para mejorar la potencia de la solución. Por último, nos gustaría citar tambien las herramientas vsd2svg para transformar gráficos en formato VSD a imágenes SVG y dia2code, que permite transformar los diagramas creados con Dia en código fuente de lenguajes de programación.

viernes, 22 de febrero de 2013

Cambiar dirección MAC en OS X: MAC Address Spoofing

En muchas ocasiones es útil cambiar la dirección MAC de la conexión de red que estamos utilizando en nuestras tarjetas de red. Esto puede ser útil para que otros usuarios no nos identifiquen de forma única, para evitar que descubran el fabricante de la tarjeta y tal vez la versión del sistema operativo. 

Figura 1: Información sobre la dirección MAC de un interfaz en el campo "ether"

Hacer esto en Mac OS X es tan sencillo como utilizar el comando ifconfig, con los interfaces ether, lladdr o link - todos ellos sinónimos, y elegir la MAC a configurarse. El proceso es el que se puede ver en la siguiente captura:

Figura 2: Cambio de dirección MAC de un interfaz en Mac OS X

Hacking de redes WiFi usando spoofing de MAC

Este cambio de MAC es útil para saltar protecciones basadas en direcciones MAC, como las que se pueden poner en redes WiFi en las que se concede el privilegio de navegar por Internet o simplemente conectarse a la red a unos determinados equipos. 

Es muy común que las redes inalámbricas de pago autentiquen a los usuarios que han pagado la conexión WiFi utilizando la dirección MAC, por lo que conseguir acceso gratis en una WiFi de pago se reduce en esos entornos a ponerse la dirección MAC de alguien que haya pagado. 

miércoles, 31 de octubre de 2012

7 Scanners de Red gratuitos en la Mac App Store

Una de las ventajas de la Mac App Store es que las actualizaciones de los programas que tienes instalados en tu equipo están centralizadas, lo que simplifica mucho la tarea de tener actualizado tu sistema operativo Mac OS X. Como nos gustan mucho las herramientas de seguridad y redes, hemos querido ver qué Network Scanners Gratuitos había por allí, y en la búsqueda nos han salido estas 7 herramientas que hemos querido probar. Esto es lo que hemos visto:

Figura 1: Los Network Scanners gratuitos de la Mac App Store probados

LanScan: Es una sencilla herramienta que trata de descubrir los equipos en la red. En el escaneo realizado en la red donde teníamos varios equipos con ICMP bloqueado, no fue capaz de descubrirlos. Solo encontró los equipos que respondían al ping - y eso que hace escaneo de ARP -. La utilidad en la versión gratuita solo permite ver direcciones IP y direcciones MAC - reconociendo el fabricante -. Lo mejor, sin duda, el precio y el logo del patito. Hay una versión Pro, pero promete bastante poco.

Figura 2: LanScan free

IP Scanner: De todas las que probamos esta es quizá la que más nos gustó para curiosear. Detectó todos los equipos de la red - incluidos un iPhone y un iPad - y tenía cosas curiosas, como enviar las novedades por el sistema de alertas, hacer un escaneo progresivo indicando cuándo fue la primera y la última vez que apareció un equipo en la red. Si quieres tener un scanner para curiosear y descubrir equipos en la red puede ser una opción. No realiza escanning de puertos.

Figura 3: IP Scanner

NetWork Inspector: Esta utilidad no es una escáner de red, sino una inspector de tráfico de red. La captura de la herramienta es suficientemente explícita por si misma. Te dice cuanto estás consumiendo en subida y bajada y las estadísticas. Tiene una vista reducida que permite ve sólo dos flechitas con los ratios de transferencia. Por comandos en la consola de Mac OS X es posible sacar más partido a las conexiones de red, pero la estética visual y en sobrepantalla son curiosas.

Figura 4: Network Inspector

NetSpot: Es una scanner de conexiones WiFi, y como cosa curiosa tiene un sistema para pintar el mapa de tu zona - nosotros no es que seamos muy artistas dibujando - y mediante la indicación de unos puntos de referencia y tu posición actual intenta dibujar dónde se encuentran los puntos de acceso. La idea es sencilla: Marcas un punto y el sistema escanea las redes analizando su potencia de señal. Te mueves y marcas tu nueva posición para que el sistema vuelva a escanear las redes WiFi y sus señales. Por último le indicas dónde estás tú en una tercera posición en el mapa y te pinta las redes WiFi. Una idea curiosa para una herramienta que puede llegar a ser útil para administradores de sistemas.

Figura 5: NetSpot para Mac OS X

Pingo HD: Esta aplicación es muy bonita en cuanto a estética, pero bastante poco útil. Escanea los equipos y los pinta en un escritorio - eso sí, de madera de la buena - para que quede bonito cuando lo observes. Ahórrate el tiempo y el espacio en disco.

Figura 6: Pingo HD

SuperScan: Esta es la única herramienta que hace escaneo de puertos en los equipos encontrados. Aunque no encontró todos los de la red. La utilidad además busca los banners de los servicios y puede ser cómoda de usar en algún momento o para alguna presentación, pero existiendo nmap y sus GUI no tiene mucho que hacer.

Figura 7: SuperScan para Mac OS X

IP Brodcaster: Esta herramienta es una pequeña utilizada que te analiza las direcciones IP que tienes en tus conexiones. Te muestra la dirección IP de la LAN y de las conexiones remotas en la WAN. Puede ser útil para cuando quieras saber tu dirección IP de la WAN y si está siendo modificada por una VPN, TOR o Servidor Proxy. No hace nada más y no funciona con IPv6 en las tarjetas. Poca cosa.

Figura 8: IP Broadcaster para Mac OS X

Después de probar las siete aplicaciones, vemos que aportan poco, tal vez NetSpot si te viene bien documentar las WiFi, pero el resto de ellas, con nmap, comandos del sistema y herramientas de monitorización obtendrás mejores resultados.

martes, 14 de agosto de 2012

MIB Browser: SNMP Query Browser para Mac OS X

Para realizar unas pruebas de seguridad fue necesario contar con una herramienta que permitiera conectar agentes SNMP y administrar unos cuantos dispositivos de red para sacar algo de información de los sistemas. SNMP (Simple Network Management Protocol) es un protocolo creado especialmente para monitorizar el estado de equipos en red, con lo que pueden obtenerse datos más que interesantes, que pueden llegar a incidir en la seguridad de la red. 

Actualmente se encuentra en su versión 3, pero la mayoría de los agentes SNMP soportan la versión 1 y versión 2 sin usar autenticación, por lo que la mayoría de las herramientas para obtener datos de ellos suelen soportar todas las versiones. El protocolo permite lectura y escritura, pero para las pruebas de seguridad sólo necesitábamos una herramienta de consulta. Así que,  tras probar algunas soluciones, MIB Browser de iReasoning, con una versión gratuita escrita en Java que corre perfectamente en Mac OS X nos resultó  más que funcional, así que os lo contamos aquí: Download MIB Browser

Figura 1: MIB Browser

Su funcionamiento es muy sencillo. Se configura la dirección IP en el cuadro de texto de Address, y luego se selecciona a la derecha el modo de consulta en Operation, que puede ser:
- Get: Consulta un atributo SNMP.
- Get Next: Consulta el siguiente atributo SNMP.
- Set: Permite configurar un conjunto de consulta.
- Get Bulk: Consulta un array de atributos SNMP.
- Get Table: Consulta una tabla de atributos SNMP.
- Get Subtree: Consulta una rama del árbol de atributos SNMP.
- Walk: Consulta todos los atributos SNMP en serie.
Para realizar las consultas, una vez seleccionada la dirección y el puerto del agente - normalmente el puerto 161 -, solo hay que navegar el árbol de la izquierda, donde están organizados todos los atributos SNMP consultables, y elegir el comando SNMP a lanzar. Esto generará los resultados en la vista de la derecha.

En los iconos, si es un array o una tabla, se distingue fácilmente, lo que ayuda a estimar el volumen de datos y el mejor modo de consulta, que puede ser elegido pulsando con el botón derecho sobre cada nodo del árbol de consultas. En los botones de la derecha se puede parar la consulta, borrar los resultados, buscar un valor en los resultados, guardar los resultados o abrir un fichero XML con resultados guardados.

domingo, 24 de junio de 2012

Cocoa Packet Analyzer: Un sniffer nativo para Mac OS X

Tras ver el post de Alejandro Ramos sobre Cocoa Packet Analyzer, hemos querido ir a probarlo un poco. La verdad es que Wireshark, que funciona correctamente en Mac OS X, es el sniffer más utilizado con diferencia, pero Cocoa Packet Analyzer tiene la característica de estar desarrollado de forma nativa para esta plataforma. La herramienta funciona en Mac OS X 10.5 Leopard, Mac OS X 10.6 Snow Leopard y Mac OS X Lion, y su manera de trabajar es ligeramente distinta - más limitada - que Wireshark.

Cuando se arranca la primera vez aparece un panel donde se puede configurar el modo en que se quiere trabajar. Se puede capturar tráfico, analizar una captura previa y configurar las preferencias de la aplicación.

Figura 1: Panel de inicio en Cocoa Packet Analyzer

Una vez arrancada la herramienta con la acción de Capturing, se debe seleccionar el interfaz de red que se quiere utilizar, si se desea trabajar en modo promíscuo o no, y un filtro de paquetes en los que se está interesado. Cuando se comienza la captura, no se pueden analizar los datos hasta que se ha terminado, algo que sí que se puede hacer en otros sniffers.

Figura 2: Captura de tráfico de red

Cuando se termine de realizar la captura, se puede proceder a analizar el tráfico, para lo que tenemos varias opciones. La primera de ellas consiste en una inspección manual de los paquetes, para lo que se cuenta con un sistema de visualización muy común en los sniffers, y prácticamente clonado de Wireshark.

Figura 3: Aspecto de panel de visualización de paquetes

Una de las opciones que más se echa en falta es la posibilidad de seguir un flujo de paquetes. El famoso Follow TCP Stream que tanto se utiliza para conocer el tráfico de una red. Esto se ve sustituido por un conjunto de filtros para quedarse con sólo los paquetes de una conversación.

Figura 4: Filtros de paquetes (parciales)

Se puede acceder a también a un análisis estadístico de los paquetes capturados, desde una de las opciones del menú.

Figura 5: Estadísticas del tráfico capturado

Por último, el proyecto cuenta en la web de Plugins, con un par de plugins que pueden ayudar a extender la funcionalidad, pero de momento solo hay uno para analizar SIP y otro para IAXAPA día de hoy está lejos de ser un WireShark, pero si se necesita algo rápido, o nativo, podéis usarlo.

miércoles, 29 de febrero de 2012

Deshabilitar iPv6 en Mac OS X para evitar ataques de red

Ya existen varios ataques pensados sobre la red IPv6. Los ataques Man in the middle en IPv6 usando el envenenamiento de la lista de vecinos con mensajes ICMPv6 spoofeados, los ataques de Rogue DHCPv6, o el último ataque haciendo uso del protocolo SLAAC (StateLess Address AutoConfiguration) para configurar direcciones IP en el host víctima, así como una puerta de enlace IPv6, permiten que las comunicaciones IPv6 sean interceptadas por un atacante.

Es por ello que, si no se está haciendo ningún uso de IPv6 y no se desea tener problemas con este tipo de ataques en equipos Mac OS X se puede optar por deshabilitar e protocolo IPv6, como medida de fortificación de los equipos. Sin embargo, cuando se accede a las propiedades de red de TCP/IP, la opción de deshabilitar IPv6 no está disponible por defecto.

Figura 1: No aparece la opción de deshabilitar IPv6

Sin embargo, esta opción está solo oculta, y puede ser activada por medio del interfaz de comandos, tal y como se ve en la siguiente captura.

Figura 2: Usando networksetup se puede ver la lista de NIC y deshabilitar IPv6

Una vez se haya ejecutado el comando, la opción aparecerá en el menú de configuración de TCP/IP.

Figura 3: Ahora aparece la opción de IPv6 Deshabilitado

Entendemos que habilitar IPv6 es una buena opción para maximizar la conectividad de un equipo, pero nos sorprende que deshabilitar el protocolo no esté entre las opciones por defecto del panel de configuración.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares