Menú principal

Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

lunes, 10 de septiembre de 2018

Un fallo en la tienda online de Apple expone el PIN de miles de clientes de T-mobile

El pasado mes de agosto se detectó un importante fallo en la seguridad de la tienda online de Apple, como consecuencia de este fallo han quedado expuestos los 'pines' de más de 72 millones de clientes de T-Mobile (operador de telefonía móvil de origen alemán). La vulnerabilidad fue descubierta por dos investigadores, conocidos como Phobia y Nicholas Cearolo, los cuales también descubrieron un fallo similar en la página web de una compañía aseguradora de teléfonos llamada Asurion durante los anteriores meses.

Tanto Apple como Asurion ya han arreglado sus páginas solucionando el problema de exposición de los pines de sus usuarios, como es habitual Apple no ha querido dar detalles acerca del fallo, sin embargo ha agradecido su trabajo a los investigadores que encontraron la brecha en su seguridad. Los pines o contraseñas son números que se utilizan como una medida de seguridad adicional y suelen ser la última línea de defensa en las cuentas móviles. Hoy en día estos pines son más importantes que nunca, el SIM hacking, que utiliza ingeniería social para transferir el número de teléfono de una víctima a otra tarjeta SIM, ha incrementado exponencialmente durante los últimos años.

Figura 1: Página que solicita el PIN el número de teléfono

Para acceder a los pines de T-Mobile desde la web de Apple los investigadores realizaron un ataque de fuerza bruta en el que un software era capaz de dar con el pin correcto tras probar con numerosas combinaciones posibles. Según BuzzFeed, al iniciar la compra de un iPhone de T-mobile a través de la tienda online y seleccionar la opción de pago mensual con la factura de teléfono, los usuarios son redirigidos a un formulario de autenticación en el que se les solicita un número de teléfono y un pin de 4 dígitos, esta página permite introducir el pin un número ilimitado de veces haciendo que sea posible realizar un ataque de fuerza bruta. Por el momento esta vulnerabilidad parece afectar únicamente a los usuarios de T-mobile, ya que con el resto de compañías el formulario solo te permite introducir el pin incorrecto un determinado número de veces.

jueves, 23 de agosto de 2018

Whitepaper de iBombShell disponible #macOS

Se ha liberado un paper en el que se habla de la idea, el aporte, la arquitectura, la modularización y los casos de uso de iBombShell. El paper se puede leer a continuación y está disponible en castellano y en inglés para su lectura. iBombShell proporciona acceso a un repositorio de pentesting con el que el pentester puede utilizar cualquier función orientada a la post-explotación y, en algunos casos, explotación de vulnerabilidades y aprovechamiento de debilidades. iBombShell es una shell de pentesting remota que se carga dinámicamente en memoria poniendo miles de posibilidades al alcance del pentester. En este artículo se puede comprender los modos de funcionamiento y qué es iBombShell.

Es una herramienta escrita en PowerShell que permite a un usuario disponer de un prompt o una shell con funcionalidades de post-explotación, en cualquier instante y sistema operativo. Además, también permite ejecutar funcionalidades de explotación de vulnerabilidades en algunos casos. Estas funcionalidades son cargadas dinámicamente, en función de cuando se necesiten, a través de un repositorio de Github.

La shell es descargada directamente a memoria proporcionando acceso a un gran número de características y funcionalidades de pentesting, las cuales serían descargadas directamente a memoria sobre el sistema, sin ser almacenado en disco. Las funcionalidades descargadas directamente a memoria lo hacen en un formato de función de PowerShell. Esta vía de ejecución es conocida como EveryWhere. Además, iBombShell proporciona una segunda forma de ejecución llamada Silently. Con esta manera de ejecución se puede lanzar una instancia de iBombShell, llamada warrior. Cuando el warrior es ejecutado sobre una máquina comprometida, éste se conectará a un C2 a través de protocolo HTTP. Desde el C2, el cual está escrito en Python, se puede controlar el warrior para poder cargar funciones a memoria dinámicamente y ofrecer la ejecución remota de funcionalidades de pentesting. Esto es ejecutado dentro del contexto de la fase de post-explotación. ¡A jugar!

miércoles, 22 de agosto de 2018

Guía de seguridad para tu Secure Summer! (Parte 2)

En este post continuamos con la segunda parte de la Guía de seguridad para tu Secure Summer! Recogemos el testigo del post anterior y procedemos a expandir nuestro diccionario de términos.
Como introducíamos en el primer artículo, Las técnicas de ciberataques han evolucionado mucho durante los últimos años, desde simples estrategias de engaño haciendo uso del email hasta hasta malware que detecta las pulsaciones del teclado de la máquina atacada. Debido a la importancia y al valor de la información a la que los atacantes se esfuerzan por tener acceso, todo lo relacionado con la privacidad del usuario y la protección de los datos personales ha aumentado considerablemente. 

viernes, 20 de abril de 2018

Ejecutar Windows 7 en un iPhone X ya es posible y tiene este aspecto

Desde que Apple lanzó el iPhone X el año pasado el dispositivo ha sido el objetivo de muchos experimentos debido a su gran potencia. Recientemente un  hacker y youtuber llamado Jules ha subido a su canal un video en el que logra arrancar la versión completa de Windows 7 en un iPhone X. Para hacer esto posible Jules utilizó el emulador bochs x86. Esta no es la primera vez que HackingJules ha traído un sistema operativo de escritorio a dispositivos iOS, en otras ocasiones ha sido capaz de ejecutar Windows 95 y el juego SimCity 2000 en el iPhone X o Windows XP y Windows Vista en un iPhone 7.

Como podréis observar en el video que os traemos a continuación, arrancar Windows 7 en el iPhone X no es una tarea sencilla y puede resultar un poco pesada por su lentitud. Iniciar el sistema operativo toma alrededor de unos 30 minutos antes de poder ser completamente funcional. Una vez acabado el proceso de carga podréis observar como Jules interactúa con el menú principal y programas como  Paint o el panel de control.


Para poder mover el cursor por la pantalla es necesario arrastrar el dedo sobre ella y para seleccionar una aplicación o programa hay que pulsar simulando el Touchpad de un ordenador. Sin duda esto es una curiosa forma de comprobar las capacidades y la potencia del buque insignia de Apple. En cuanto a utilidad, no es necesario decir que no tiene ninguna más allá de la diversión.

miércoles, 8 de noviembre de 2017

Grave vulnerabilidad en iOS demostrada en Pwn2Own

Apple advierte sobre los ataques WiFi y como pueden hacer que los dispositivos acaben infectados con malware. El equipo de seguridad de Apple ha tenido unas semanas complejas, principalmente debido a los problemas y vulnerabilidades WiFi que se han destapado como, por ejemplo, el temido KRACK.

Ahora los investigadores de Keen Lab de Tencent han mostrado un truco que aprovecha 4 errores para ejecutar código en un iPhone 7, ejecutando el sistema operativo iOS 11.1. El "truco" radica en el uso de una conexión WiFi. Esta vulnerabilidad fue una de los ganadores del famoso concurso Pwn2Own celebrado en Tokio.  Los investigadores recibieron 110.000 dólares por su ejemplo y su "truco". No hay mucha información sobre las vulnerabilidades específicas expuestas por Keen Lab, pero lo que si han demostrado es que el teléfono se conecta a una red WiFi y en el dispositivo se termina instalando una aplicación maliciosa, pudiendo extraer información confidencial del dispositivo. Apple ha sido advertida de los efectos y de este "truco" que parece una vulnerabilidad y bastante importante. Representantes de Apple, Google y Huawei se encontraban en el evento. Tienen 90 días para corregir las vulnerabilidades u ofrecer una razón válida para no abordarlas. Pasado ese tiempo Trend publicará los detalles.


Otras vulnerabilidades interesantes fueron descubiertas y demostradas durante el Pwn2Own como, por ejemplo, el investigador Richard Zhu hackeó un iPhone 7 con otras vulnerabilidades sobre Safari y se ganó 25.000 dólares. Otros 70.000 dólares fueron entregados a un investigador de seguridad conocido como mj0011, de la firma china Qihoo 360, por un ataque al Galaxy S8 de Samsung.

martes, 18 de abril de 2017

macOS Hacking: Nuevo libro sobre seguridad en Apple de 0xword

Los compañeros de 0xword han publicado un nuevo libro y en esta ocasión le tocó a macOS. El nuevo libro de macOS hacking muestra al lector diferentes caminos, vectores y forma de realizar un pentest desde y a macOS. Las tecnologías Apple han pasado de ser minoritarias a estar en el mundo de la empresa en todos los rincones en los últimos diez años, y en los procesos de Ethical Hacking son cada vez más un objetivo a tener en cuenta. Hace más de 7 años que tenemos este blog y en él hemos estado hablando de la importancia de tomarse en serio la seguridad del mundo de la manzana mordida.

En este blog hemos ido recogiendo los avances en el mundo de la seguridad y el hacking y hemos, por ejemplo, recogido diferentes pruebas de concepto interesantes a la hora de afrontar un análisis de seguridad de los sistemas. Hay que recordar el bypass a sudo que afectaba a OS X, como ser root en OS X con un exploit que cabía en un tuit o cómo explotar una vulnerabilidad en Firefox el cual es ejecutado en OS X. Además, hemos estado alineados con el libro Hacking iOS: iPhone & iPad, del cual se han vendido más de 1500 ejemplares.

Figura 1: macOS Hacking

Los autores nos comentan esto: "Centrándose en temas de seguridad, cada día es más común ver equipos Mac en conferencias como Defcon, BlackHat, Rooted Con o Ekoparty, entre otras, donde sólo se reúnen expertos en seguridad. La fuerte demanda de estos equipos y de su sistema operativo, ha hecho que se planteara la idea de escribir un libro que explicara en profundidad algunas de las características más esenciales de estos sistemas, enfocado siempre a la seguridad y el hacking. De esta manera, se busca dar a conocer multitud de funcionalidades ocultas del sistema, así como también un gran número de herramientas de hacking que permitirán tener un equipo Mac completamente preparado para realizar auditoría de seguridad y ataques hacking". Apúntate el libro macOS Hacking como recomendado.

sábado, 5 de noviembre de 2016

Halloween en Apple: Google Project Zero le publicó 3 bugs

El pasado 31 de Octubre la gente de Google Project Zero publicó 3 vulnerabilidades provocando que el día de Halloween fuera un poco más oscuro para Apple. A través de plataformas como exploit-db podemos ver cuales eran dichas vulnerabilidades. En la primera, vemos una jugosa escalada de privilegios hasta en el nuevo flamante sistema operativo de Apple, macOS Sierra. La escalada de privilegios es provocada por una condición de carrera, y afecta a OS X y a la versión 10.12 de macOS Sierra

La segunda vulnerabilidad que el equipo de Project Zero publicó se refiere a la Bluetooth, y afectaba hasta las versiones OS X 10.11.5. La vulnerabilidad provoca una corrupción de memoria y hasta aquí mostraron los investigadores. En exploit-db podemos encontrar el código bien documentado con la PoC disponible.

Figura 1: Timeline de la escalada de privilegios de macOS Sierra 10.12

La tercera vulnerabilidad puede provocar una corrupción de memoria en el kernel y puede ser aprovechado desde la sandbox de los navegadores Safari y Chrome. Se puede aprovechar la vulnerabilidad tanto en OS X como en iOS. Como vemos, la semana comenzó con movimiento y vulnerabilidades en los sistemas operativos de Apple. Por suerte, existen remedios para estas vulnerabilidades, por lo que recomendamos que actualices tus sistemas operativos y obtengas un nivel de seguridad más alto.

jueves, 27 de octubre de 2016

Hacking de dispositivos iOS: iPhone & iPad 2ª Edición

La editorial 0xWord ha publicado la segunda edición de Hacking de dispositivos iOS. Con más de 9 años entre nosotros iOS se ha convertido en uno de los sistemas operativos más utilizados, más observados y  más investigados del mundo. Además, iOS ha alcanzado un estado de robustez y madurez interesante para los sistemas operativos, pero siguen saliendo errores que pueden provocar grandes pérdidas al usuario o afectar de manera importante a su privacidad. 

No es un sistema 100% seguro, ya que esto no existe, y en el libro se puede encontrar ataques en distintos ámbitos contra el sistema operativo a lo largo de su evolución. ¿Qué podrás ver en este libro? Desde ataques locales con acceso al dispositivo, pasando por diferentes vías de realizar Jailbreak, guiado por las diferentes versiones del sistema operativo, conocer debilidades de los backup realizados con iTunes o iCloud, estudio de la arquitectura de seguridad interna de iOS, parte que es muy interesante conocer el Data Protection, forense, malware, ingeniería social, ataques en el lugar del cliente, ataques en redes móviles y wireless. Son solo unos ejemplos de la gran temática que compone este libro.

Figura 1: Hacking de dispositivos iOS - 2ª Edición (Ampliada y Revisada)

El libro hace una revisón por las primeras versiones de iOS hasta llegar al flamante iOS 10. ¿Cómo atacarías un sistema iOS? Conoce, descubre y profundiza en el mundo de iOS de la mano de nuestros compañeros Chema Alonso, Pablo González, Ioseba Palop y Alejandro Ramos, y del resto de grandes profesionales que han participado en el libro David Barroso, Juan Garrido, Igor Lukic, José Selvi, David Pérez, José Picó y Juan M. Aguayo. Prepárate para un viaje por las entrañas de uno de los sistemas operativos estrella en el ámbito de los dispositivos móviles. Conoce sus fortalezas y sus debilidades. La nueva pareja de iOS 10 e iPhone 7 se encuentra contenido en el libro. ¿Estás preparado?

sábado, 1 de octubre de 2016

Zerodium sube hasta 1.5 Millones de dólares por los 0days de iOS, que sigue siendo "oro"

La compañía Zerodium centrada en la compra-venta de exploits ha subido lo que está dispuesto a pagar por un exploit de 0day para iOS que permita la ejecución de código arbitrario remotamente. Este exploit podría permitir tomar el control de un terminal iPhone o iPad y ejecutar en él cualquier programa, lo que puede ser el deseo de los ciberespías de todo el mundo, así como del mundo del cibrecrimen que podría explotar campañas masivas de infección en estos terminales.

Figura 1: "Tabla periódica" de tecnologías elegibles, tipos de exploits y valor de los mismos

En la web de Zerodium se ha publicado la "tabla periódica" de cuál es el valor que dan a cada uno de los exploits dependiendo de las tecnologías que se vena afectadas y, como se ha dicho, la reina sigue siendo sin lugar a duda la ejecución de código arbitrario de forma remota en iOS.

Figura 2: Lista de exploits elegibles parte 1

No todos los exploits son elegibles para optar a una opción de compra, por lo que también hay una lista de los tipos de fallos que son aceptados para cada una de las tecnologías, como puede verse en la imagen siguiente.

Figura 3: Lista de exploits elegibles parte 2

Si eres un investigador de seguridad, tal vez puedas acabar viviendo de forma muy holgada gracias a tus capacidades tecnológicas, así que, no te lo pienses y comienza a focalizar tus esfuerzos en aquella búsqueda que más te interese.

jueves, 29 de septiembre de 2016

Hackean la cuenta iCloud de la hermana de la duquesa de Cambridge y ponen a la venta las fotos comprometedoras

Un hombre de Northamptonshire, en el Reino Unido, está siendo interrogado e investigado por la polícia británica después de que haya habido un intento de vender unas fotografías privadas de Pippa Middleton, la hermana de la duquesa de Cambridge. La noticia nos recuerda al famoso caso del Celebgate y la gran repercusión mediático que tuvo. Todo ocurrió el pasado fin de semana, en el que el tabloide inglés The Sun informó que alguien que se hacía llamar Crafty Cockney se puso en contacto con ellos con una oferta en el que entregaría los contenidos de la cuenta de iCloud de Pippa Middleton.

En la oferta, además, se hizo hincapié en que se incluirían todos los detalles sobre su próxima boda, fotos de ajuste del vestido y fotos en las que aparecían desnudos, ella y su prometido. Todo hace indicar que el acceso al iCloud de Pippa había sido un éxito para el atacante y, además, todo hace indicar que han seguido el mismo esquema que en el caso Celebgate. El atacante pedía un mínimo de 50.000 libras esterlinas por esta información obtenida del hackeo de la cuenta de la señorita Middleton.

Figura 1: Ejemplo de los miles phishing de iCloud

La oferta no fue aceptaba y en su lugar se informó a la Corona Británica y a la Polícia. Un hombre de 35 años de edad fue detenido poco después, y se piensa que es la persona que hackeo la cuenta personal de Pippa Middleton de iCloud. Aunquee, un día después fue puesto en libertar bajo fianza, para volver a finales de Noviembre a un posible nuevo  interrogatorio o juicio. 

Figura 2: Ejemplo de ataque de phishing a cuenta de Apple iCloud

De nuevo estamos ante un caso ante el que la falta de seguridad en nuestra autenticación provoca que una persona ajena pueda acceder a nuestra privacidad. Se recomienda utilizar un 2FA en la cuenta de iCloud, y en general en cualquier cuenta que tengamos y que permita este mecanismo de seguridad. En el caso de tener un 2FA, el atacante podría haber conseguido la contraseña de la cuenta mediante, por ejemplo, un ataque de phishing, pero no podría haber logrado, al menos no fácilmente, entrar en la cuenta, ya que no tendría el 2FA.

jueves, 18 de agosto de 2016

ElevenPaths Talk: Esta tarde hablamos de los 10 controles de seguridad que no pueden faltar en tu empresa

Hoy a las 15:30 hora de España, tendrá lugar la tercera sesión de las ElevenPaths Talks de Agosto, la cuarta sesión de esta segunda temporada. Recordaros que podéis visualizar todos los videos de la primera temporada en nuestro canal de Youtube. En este caso, nuestro CSA (Chief Security Ambassador) de Brasil, Leandro Bennaton, impartirá una charla gratuita a través de Internet sobre cuales son los 10 controles de seguridad que no pueden faltan en ninguna empresa.

Figura 1: Eleven Paths Talks

Para asistir solo debes registrarte a través de este enlace y de forma gratuita podrás asistir a la sesión, recibir las presentaciones y realizar las preguntas que consideres apropiadas. Además, podrás seguir offline la conversación a través de la Comunidad de ElevenPaths donde podrás debatir con nuestros compañeros.

Figura 2: Calendario de Talks en Agosto

Con la charla de hoy de Leandro nos situamos ante la tercera charla del mes de Agosto. Tienes todo un calendario de charlas en ElevenPaths Talks publicado en la web a las que te puedes apuntar. Te esperamos esta tarde y en todas las que charlas que gustes asistir. Las primeras  sesiones, la tienes ya disponible en nuestro Canal Youtube de ElevenPaths

lunes, 15 de agosto de 2016

Bailando en el volcán: El cifrado de iMessage NO es bueno #iMessage #Apple #cifrado

Con ese título tan poético - pero en inglés - ha sido presentado un artículo en la última conferencia USENIX SECURITY donde unos investigadores han analizado y desmontado el sistema de cifrado que se utiliza en iMessage. Este sistema de cifrado ha sufrido ya múltiples vulnerabilidades, pero después de leer este trabajo parece que la culpa de todo la tiene el no seguir las buenas prácticas de cifrado que se recomiendan en todos los estándares.

El whitepaper si titula exactamente "Dancing on the lip of the Vulcano: Chosen Cyphertext Attacks on Apple iMessage" y describe una a una las debilidades que pueden explotarse por no haber utilizado los estándares marcados por la comunidad de investigadores en materia de criptografía.

Figura 1: Dancing on the lip of the vulcano

En el punto 4 se enumeran las principales debilidades que luego se pasan a explotar en diferentes casos. Estas son:
1) Servidor de claves y registro: Este servidor está controlado solo por Apple y además de significar un único punto de fallo puede significar el control total de todas las comunicaciones.

Figura 2: Cómo Apple podría interceptar tus iMessages
Ya hubo investigadores que explicaron cómo podría hacerse esto y, en el caso del registro de dispositivos, si alguien registra un nuevo dispositivo y se anula la alerta de seguridad que le llega al usuario significaría el espionaje completo de iMessage por cualquier gobierno. 
2) Ausencia de Forward Secrecy: No implementa esta buena práctica, por lo que las claves de cifrado son válidas siempre y por tanto pueden ser usadas para descifrar mensajes pasados, por ejemplo, en un caso de un terminal perdido o robado. 
3) Replay and Reflection Attacks: Estos ataques ya fueron explotados en WhatsApp, y parece que iMessage no introduce ninguna protección contra este tipo de ataques. 
4) Ausencia de Certificate Pinning en versiones antiguas de iOS: Las técnicas de Certificate Pinning ayudan a evitar cualquier ataque de suplantación de servidor o de man in the middle, pero en las versiones antiguas de iOS el cliente iMessage no lo soporta, por lo que podría realizarse.
5) No uso de protocolos estándar: Esto le lleva a Apple a cometer errores resueltos por no seguir los estándares que ya implementan las buenas prácticas de criptografía. Al final, Facebook decidió usar el sistema estándar del hacker Moxie Marlinspike para mejorar el cifrado de WhatsApp.
Figura 3: Recomendaciones a largo plazo

Al final, los investigadores hacen demostraciones de cada una de estas debilidades y terminan con unas recomendaciones a corto plazo para solventar estas debilidades, pero dejan una recomendación a largo plazo que merece la pena que veáis tal y como ellos la ponen.

sábado, 6 de agosto de 2016

Apple lanza su propio Bug Bounty... a unos pocos hackers

Tradicionalmente Apple ha sido una de esas compañías que ha tenido una actitud ambigua con los investigadores de seguridad. Mientras que con el caso de los reportes que hemos ido haciendo nosotros desde ElevenPaths (y antes Informática64) se han mostrado "Hacker Friendly", con investigadores como Charlie Miller y su bypass de AppStore no lo fue tanto. Ahora, en la última edición de BlackHat USA 2016 han dado un paso más para acercarse a los hackers y han abierto un primer Bug Bounty de hasta 200.000 USD para hackers mediante invitación. Esto se hizo en la charla que Apple tuvo este año en la conferencia, tal y como se puede ver en la imagen de la derecha.

La clave es que es un proceso en el que solo se invitarán, según se apunta inicialmente, a unas decenas de hackers para que busquen vulnerabilidades en diferentes categorías, teniendo cada una de ellas un premio máximo. Esta es la lista de ellas.

Figura 1: Categorías en el Bug Bounty lanzado

Además, Apple ha anunciado que si los dueños donan el valor de su recompensa a proyectos sociales, entonces ellos doblarán la cantidad a entregar. Es decir, si un hacker es premiado con un bug Bounty de 50.000 USD por un bug y lo dona a caridad, entonces ellos entregarán 100.000 USD a dichos proyectos. No es un paso final, pero es un avance hacia la comunidad de investigadores de seguridad.

viernes, 1 de julio de 2016

Google Project Zero libera 9 exploits para el kernel de OSX

La gente de Project Zero no descansa y han liberado una serie de exploits, en total 9, que explotan vulnerabilidades encontradas en OS X. Desde Stack Buffer Overflow que afectan a drivers de la tarjeta de video, hasta Use After Free que permiten tomar el control de la máquina elevando el privilegio. Las vulnerabilidades no afectan a la última versión de OS X El Capitan, pero deja claro que Google sigue mirando con lupa hacia el sistema operativo de Apple.

Podemos decir que esto es algo positivo, ya que fuerza a la empresa de Cupertino por mirar más allá y no dejar este tipo de fallos sin parchear. Los exploits se encuentran escritos en lenguaje C y como se ha mencionado anteriormente permiten elevar privilegios. Todos tienen explotación en el kernel de OS X, por lo que se consigue ejecutar código en un contexto privilegiado. En la imagen puede visualizarse el listado completo de exploits y vulnerabilidades.

Figura 1: Listado de exploits de Junio para el kernel de OS X

Los exploits se pueden encontrar en el sitio web exploit-db. Todos fueron publicados en la misma fecha y se trata de cuatro NULL pointer dereference, dos NULL dereference, un OOB Read of Object Pointer, un Use After Free y, quizá el que más llame la atención, un Stack Buffer Overflow. Hoy en día siguen apareciendo Buffer Overflow cómo se pudo ver con OSB Rastreator y el estudio de las funciones inseguras.

lunes, 27 de junio de 2016

Resetear la contraseña del EFI firmware en MacBook #Macbook #Apple

En el artículo de hoy traemos un brillante post de reversing en el que se enseña a "jugar" con el firmware EFI de Apple. La investigación comenzó con el objetivo de encontrar una forma de restablecer la contraseña del firmware de un MacBook. El investigador se encontró con referencias a un archivo SCBO, el cual puede ser cargado en una unidad flash USB y arrancar con el objetivo de eliminar la contraseña. El archivo SCBO permite verificar el número de serie del dispositivo. 

El archivo SCBO comienza con un magic number: 0x4F424353, el cual se puede leer la cadena SCBO. El soporte de Apple puede generar estos ficheros SCBO pidiendo algún dato importante al usuario que lo solicita. En este post vamos a ver cómo poder hacer esto, pero te recomendamos el libro de MacOS Hacking que habla de muchos temas que pueden serte de ayuda en situaciones similares.

Figura 1: Libro de MacOS Hacking

Para obtener la información necesario para el soporte se debe mantener pulsado SHIFT + CONTROL + Opción + Comando + S en la pantalla de solicitud de contraseña del firmware y se genera una cadena. Esta es la cadena que necesita el soporte de Apple, y esta es la misma cadena que se puede ver dentro del archivo SCBO. Los primeros dígitos son el número serie de la máquina, mientras que los últimos 16 dígitos son un valor que se regenera cada vez que se ha restablecido la contraseña del firmware

Figura 2: Obtención del serial

El procedimiento para utilizar un fichero SCBO es el siguiente. El objetivo es conseguir resetear una contraseña del firmware del dispositivo.
  1. Formatear una partición flash con Mac OS Extended. Se debe llamar Firmware.
  2. Arrastrar el archivo binario llamado SCBO al escritorio.
  3. Abrir terminal.
  4. Ejecutar el comnado cp ~/Desktop/SCBO /Volumes/Firmware/.SCBO
  5. Ejecutar este comando cp ~/Desktop/SCBO /Volumes/Firmware/._SCBO
  6. Extraer la unidad flash.
  7. Apagar el equipo.
  8. Insertar la unidad flash en el ordnador cliente.
  9. Encender el ordenador mientras mantiene pulsada la tecla Opción.
  10. Se debe visualizar el símbolo de bloqueo y luego el equipo debe reiniciar el gestor de arranque.
Si pierdes la contraseña de tu firmware, tu podrás resetarlo. En el artículo sobre la investigación del reversing y reseteo del firmware EFI de Apple se puede obtener total detalle sobre la operación y la investigación. Interesante y gran trabajo realizado en el área del reversing en sistemas Apple.

domingo, 8 de mayo de 2016

En Junio las apps de iOS funcionarán en IPv6: Sí o Sí

Apple ha anunciado el proceso de transición hacia IPv6 Only, con lo que dejará de aprobar apps en el market de AppStore que funcionen sobre IPv4. Esto va a hacer que cuando los servicios de Apple dejen de funcionar sobre IPv4 muchas apps sin soporte dejen de funcionar sobre las plataformas de iOS. Pero esto puede ser aún peor para los dipositivos iPhone, iPod Touch o iPad antiguos sin soporte que están haciendo uso de servicios de Apple. Muchos usuairos tienen dudas de si dejarán de ser útiles si Apple hace la migración definitiva a IPv6 que ya se intuía con la aplicacación de Happy EyeBalls como algoritmo por defecto.

Figura 1: Apple comienza la transición hacia IPv6 Only

Lo que sí que es cierto es que, para auditores y pentesters, va a ser fundamental conocer cómo funciona en profundidad el protocolo IPv6, del que ya se conocen muchos ataques y formas de sacarle partido en determinados entornos, así que para que te pongas a trabajar desde ya, te dejamos una serie de recuros que pueden ser de utilidad, como esta conferencia que impartió nuestro compañero de Eleven Paths Rafael Sánchez sobre IPv6.

Figura 2: Montar un escenario de hacking IPv6 por 2 €

O algunos artículos con ataques man in the middle a iPhone & Android usando ICMPv6, nuestra herramienta Evil FOCA que explota otros muchos de estos ataques, o el buscador Mr Looquer creado por nuestros compañeros Fran y Rafa que busca servidores IPv6 en Internet. También puedes leer el libro de Ataques en redes de datos IPv4&IPv6 donde nuestro compañero Chema Alonso escribé sobre  IPv6 para describir los ataques que mostró en esta conferencia en DefCON.


Figura 3: Fear the Evil FOCA

Al final IPv6 iba a llegar y con la eclosión de los dispositivos IoT no es que se haya acelarado, es que se ha hecho fundamental aplicar IPv6 ya o la evolución de la conexión no dará más de sí con el esquema actual. Abraza IPv6.

viernes, 6 de mayo de 2016

Instalador oficial de Metasploit en OS X ya disponible

El crecimiento y cuota de mercado de los equipos de Apple es innegable. La gente de Rapid7 ha decidido sacar un instalador oficial de Metasploit para los equipos de Apple. En su wiki de Github la gente de Rapid7 presenta el instalador oficial para OS X con unas breves y sencillas instrucciones. Se puede llevar a cabo una instalación rápida a través de consola o utilizar una instalación con entorno gráfico. Hay que recordar que un entorno de Metasploit tiene una fuerte dependencia de un entorno Ruby y PostreSQL para el almacenamiento de la información. 

Hace unos días pude ver la siguiente imagen en Twitter, esto es lo que me alertó de la novedad de los instaladores en OS X. Hay que tener en cuenta que hasta hace poco la instalación de Metasploit se realizaba de manera no oficial como ya vimos. Sin duda es un avance hacia la comodidad y el saber que Rapid7 se encuentra detrás del soporte en OS X ayuda. 

Figura 1: Tuit publicando el instalador oficial de Metasploit en OS X
La instalación rápida

La instalación rápida se lleva a cabo a través de la invocación o ejecución de un script proporcionado por Rapid7. Este script puede ser obtenido de la siguiente manera:
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \ chmod 755 msfinstall && \ ./msfinstall  
La instalación gráfica

Por último, la instalación gráfica puede ser llevada a cabo a través de la descarga y ejecución del paquete metasploitframework-latest.pkg. El historial de estos paquetes se puede encontrar en el dominio que Rapid7 ha preparado para OS X. Con la instalación gráfica todas las dependencias se instalarán y se llevará a cabo una instalación sencilla y limpia. El framework quedará instalado en /opt/metasploit-framework/ y su binario de consola se encontrará en bin/msfconsole dentro del directorio anterior.

jueves, 17 de marzo de 2016

Hoy comienzan las Eleven Paths Talks: Firma biométrica

Hoy, 17 de Marzo, da comienzo la serie de webcast con temática de seguridad que los CSA de ElevenPaths impartirán. La duración de los webcast será de, aproximadamente, unos 30 minutos. Estos 30 minutos se dividirán en 25 minutos de exposición por parte del ponente y unos 5 minutos de preguntas y respuestas. El horario de impartición de los webcast son las 15.30 (GMT+1). La mayoría de las sesiones que se ofrecen a través de Hangout, y a las que podéis registraros a través del siguiente enlace, se llevarán a cabo en español, aunque habrá algunas sesiones en inglés y otras en portugues. 

Cómo se mencionaba anteriormente, las sesiones serán grabadas a través de Hangout, para que la gente que no pudo asistir en directo puedan disfrutar de ellas a través del canal de ElevenPaths en Youtube. No pierdas la ocasión de saber que es lo que está ocurriendo en el mundo de la seguridad informática y de todo lo que llegará en breve de la mano de nuestros CSA

Figura 1: Todo preparado para ElevenPaths Talks

A continuación os dejamos un listado de ponencias o webcast que serán los que se realicen, y que cómo se puede ver comienzan hoy con la participación de Rames Sarwat:
  • 17 de Marzo de 2016. Firma biométrica en el ámbito sanitario por Rames Sarwat.
  • 24 de Marzo de 2016. Equipo de Respuesta ante Emergencias Informáticas (CERT, del inglés Computer Emergency Response Team) por Leonardo Huertas.
  • 31 de Marzo de 2016. Comprendiendo la seguridad en redes industriales por Claudio Caracciolo.
  • 7 de Abril de 2016. Metodologías de testing de seguridad por Gabriel Bergel.
  • 14 de Abril de 2016. Latch en IoT por Jorge Rivera.
  • 21 de Abril de 2016. Gestión de seguridad en las organizaciones por Leonardo Huertas.
  • 28 de Abril de 2016. Big Data en portugues por Leandro Bennaton.
  • 5 de Mayo de 2016. Big Data en español por Leandro Bennaton.
  • 12 de Mayo de 2016. The ISF Standard of Good Practice for Information Security por Sebastian.
  • 19 de Mayo de 2016. Defensa en profundidad por Claudio Caracciolo.
  • 26 de Mayo de 2016. DeepWeb por Leonardo Huertas.
  • 2 de Junio de 2016. Introducción a OWASP por Sebastian.
  • 9 de Junio de 2016. Análisis de riesgos por Gabriel Bergel.
  • 16 de Junio de 2016. SealSign en IoT por Jorge Rivera.
  • 23 de Junio de 2016. ¿Las contraseñas desaparecerán? por Claudio Caracciolo
Os esperamos a todos, recuerda a las 15.30 (GMT+1) comenzamos el 17 de Marzo y puedes registrarte en el siguiente formulario. Recuerda que a posteriori podrás visualizar los webcast en nuestro canal de Youtube.

miércoles, 2 de marzo de 2016

Participación de Eleven Paths en la RootedCON 2016

Mañana dará comienzo la VII Edición de la RootedCON, uno de los eventos más importantes de Seguridad Informática en Europa. Como cada año el potencial entre ponentes, tanto en ponencias como en laboratorios, es enorme. Lo que la gente denomina semana Rooted va desde los 3 días previos al congreso, los cuales comenzaron el pasado 29 de Febrero con los Labs, hasta los 3 días de Congreso que comienzan mañana. Los días 3, 4 y 5 de Marzo disfrutaremos de grandes ponentes internacionales con gran variedad de temáticas. 

Este año Eleven Paths vuelve a tener gran presencia en la CON. Las charlas de nuestros compañeros son las siguientes:
  • Nuestros compañeros Rafael Sánchez y Francisco J. Gómez impartirán la ponencia "Esta noche, en Cuarto Milenio: Escanenado Internet en IPv6". La charla se realizará el jueves 3 de Marzo a las 15.30.
  • Nuestros compañeros Chema Alonso y Pablo González impartirán la ponencia "Solo hay que besar un SAPPO para encontrar al príncipe". La charla se llevará a cabo el sábado 5 de Marzo a las 16.30.
Figura 1: RootedCON 2016

Este año se han celebrado 3 Labs, el ya clásico Metasploit Lab de nuestro compañero Pablo González, el Lab de Análisis Forense en entornos Windows de la mano de Pedro Sánchez y un Lab de auditoría interna de la mano de Alejandro Ramos. Por otro lado, se han celebrado un par de Bootcamps, el ya clásico de Corelan y el exploiting, y el nuevo Bootcamp de Raul Siles sobre ataques a Radio Frecuencia. En definitiva, si quieres pasar una semana escuchando a grandes ponentes y aprendiendo en estos interesantes talleres, no dudes en apuntarte a la nueva edición de RootedCON.

miércoles, 17 de febrero de 2016

XII Ciclo de Conferencias TASSI en la UPM. Mañana hacking IPv6

El pasado 4 de Febrero se inició el XII ciclo de conferencias TASSI en la UPM. Este año el ciclo contará con fantásticos ponentes que contarán sus experiencias en el mundo de la Seguridad y que ayudarán a los estudiantes en su camino. Nuestro compañero Rafa Sánchez ha sido uno de los invitados y contará a los asistentes cómo montar un escenario de hacking IPv6 por sólo 2 Euros. En la ponencia se montará un escenario de pruebas de seguridad sobre redes IPv6 nativas. La charla comienza a las 11.00 en la Sala de Grados de la ETS de Ingenieria de Sistemas Informáticos de la UPM. 

Rafa realizará un análisis de los aspectos más destacables del protocolo IPv6, pero siempre desde un punto de vista de seguridad. Además, mostrará como se pueden utilizar servidores VPS de bajo coste para llevar a cabo las pruebas de seguridad en redes IPv6. Aprovecha y acércate a que te expliquen cómo empezar en el mundo de la investigación en IPv6. En el pasado Cybercamp, Rafa impartió un mini taller, junto a nuestro compañero Pablo González, denominado IPv6: Challenge Accepted

Figura 1: IPv6: Challenge Accepted

A continuación os dejamos el listado de ponentes que irán pasando por el ciclo de conferencias este año. Cómo podéis ver todos son grandes profesionales que aportarán su visión y su experiencia en su ámbito de trabajo.

Figura 2: Listado de ponencias y ponentes de TASSI 2016
En ediciones anteriores, compañeros nuestros como Chema Alonso, Pablo González, Sergio de los Santos o Antonio Guzmán participaron en el ciclo. Aquí os dejamos una recopilación de sus ponencias y de los temas que trataron.

Figura 3: ¿Seguro que estás seguro?

Figura 4: Afrontando una auditoria interna
 
 
Figura 5: Latch - Protección de identidades digitales
 
 
Figura 6: Malware en Android

Disfrutad de la charla y del ciclo de conferencias TASSI.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares