Como detectar contraseñas débiles en Active Directory

Un problema serio con Active Directory (AD), establecido en las políticas de contraseñas es, que si bien es necesaria la complejidad de la contraseña, los atacantes (incluyendo pruebas de penetración) pueden encontrar fácilmente contraseñas de usuario débiles durante una visita, que los administradores de TI o de los oficiales de seguridad no tienen forma de descubrir de forma automática.

Anatomia del ataque

No hay visibilidad sobre que tan fuertes o débiles son las contraseñas de usuario en realidad.

Contraseñas simples y muy comunes, como "Verano2015", "Octubre2015", "password123", "[nombre de la empresa] + [año]", "[-password-en-el-empresa-compartida-conocida]", etc. ., todos cumplen los requisitos regulares de longitud de la contraseña y la complejidad, pero en la práctica son contraseñas extremadamente débiles y probablemente una de las primeras que un atacante probaría.

Fuerza bruta y ataques al NTDS.DIT

Un llamado ataque "fuerza bruta" se puede realizar de dos maneras diferentes. El método más conocido es el ataque a una cuenta de usuario dada, donde el atacante intenta diferentes combinaciones de contraseñas. En la mayoría de los entornos esto conduce a que la cuenta de usuario sea bloqueada después de un par de intentos y termina el ataque.
Una mejor versión del ataque "fuerza bruta" es probar una contraseña débil y ampliamente utilizada, por ejemplo, "Verano2015" contra todas las cuentas de usuario en el ambiente (también llamada "fumigación de contraseña" o "password spraying"). Este método lo más a menudo conduce a un inicio de sesión exitoso sin que ninguna cuenta sea bloqueada - especialmente en entornos en los que los usuarios no están debidamente capacitados en la generación de contraseñas seguras.



Obteniendo con anterioridad políticas en el uso de la contraseña y fuerza en un entorno de AD, que se ha hecho mediante la extracción de datos del archivo NTDS.DIT ​​de un controlador de dominio, que es un proceso bastante tedioso y manual.

Con un nuevo módulo de PowerShell, DSInternals, ahora es posible analizar las contraseñas "en la marcha", en un entorno real, suponiendo que haya (adquirida) los permisos adecuados (equivalente a "domain admin" o "domain controller"). Si alguna vez has usado la herramienta DCSync, de reciente inclusión en Mimikatz, este módulo PS ofrece la misma funcionalidad.
getbADPasswords

El investigador de seguridad Jakob H. Heidelberg, ha automatizado este ataque por medio de un script en Powershell que utiliza parte de la funcionalidad en el nuevo módulo PS. La intención es permitir a los administradores y oficiales de seguridad descubrir contraseñas débiles (o malas) activas en el controlador de dominio - antes de que los atacantes lo hagan.



Más información y el código en si, puedes encontrarlo en Github.

Las herramientas de Hacking de Mr. Robot [Actualizada]

Echa un vistazo a las herramientas de hacking utilizadas en la serie Mr. Robot y enterate de como han sido usadas de la forma mas realista.


Mr. Robot ha sido de lo mejor del verano para los amantes de las series, especialmente para aquellos que son fanáticos de la tecnología y la informática. Una de las principales ventajas de Mr. Robot sobre otras series ha sido el tono realista que se ha dado, en cuanto a las herramientas de hacking se refiere.

Incluso la figura de Rami Malek como Elliot Alderson, el vigilante - analista de seguridad que protagoniza el espectáculo, se ha representado de forma realista con la sudadera con capucha y con la mentalidad de una persona que busca el equilibrio entre la tecnología y la vida real. Ahora que la serie ha sido renovada para una segunda temporada, ya es hora de que tengamos un vistazo a las herramientas de hacking utilizadas por Mr. Robot!
Por supuesto, la sociedad en la que se desenvuelve Mr. Robot se comunica a través de IRC y redes sociales, si bien hay muchos trucos y detalles que revelan un patrón realista. Vamos a prestar atención a las herramientas de hacking, ¿de acuerdo?

Kali Linux: A diferencia de la gran mayoría de las personas que lo rodean, Elliot y el equipo hacen uso de Kali Linux. Este es un sistema operativo especialmente diseñado para profesionales de seguridad/pentesting/analistas, es de código abierto y de uso gratuito, junto con sus herramientas (hacking).

Wget: Wget es un programa informático que se ha utilizado para comprometer servidores web e interceptar datos sensibles. Basado en la vulnerabilidad shellshock, se lleva a cabo el compromiso.

Canbus Hacking: Es cierto que el hacking de automóviles ha aumentado rápidamente en los últimos años y esto se destacó en la serie a través del uso de Candump, para poder visualizar ciertos mensajes.

Dispositivos USB para comprometer una red aislada: Las unidades flash USB se tiran en un estacionamiento, para que el transeúnte sin sospechar los recoja e iniciar el compromiso. Al ser insertado en la computadora, el hack comienza!


Bluetooth Scanner: El Bluetooth Scanner (o btscanner) se utiliza para extraer la información de un teléfono a través de su Bluetooth, incluso sin la necesidad de estar vinculados para la completar la extracción.

BlueSniff: Similar al Bluetooth Scanner, BlueSniff es otra herramienta de hacking que puede ser utilizada para el mismo propósito.

Meterpreter: El Meterpreter es una consola dentro del Metasploit Framework, que puede ofrecer una flexibilidad única para el usuario y permitir que comprometer el equipo y obtener persistencia sin ser detectados.

Wifite: Es un script en Python para automatizar el wifi hacking usando varias herramientas como Aircrack-ng suite y Reaver para los routers compatibles con WPS. Esta script automatiza todas las tareas que harías manualmente usando aircrack y reaver. Es necesaria una distribución Linux con los controladores inalámbricos parchados para inyección y acceso root para que funcione.


Social Engineering Toolkit (SET): Este es un framework que permite que los ataques de ingeniería social sean mucho más simples y más fáciles. Un ejemplo de estos ataques es la opción de spoofing SMS utilizado en Mr. Robot.


Raspberry Pi: El Raspberry Pi es una serie de equipos en una sola tarjeta del tamaño de una tarjeta de crédito desarrollado en el Reino Unido por la Fundación Raspberry Pi con la intención de promover la enseñanza de la ciencia informática básica en las escuelas y en los países del tercer mundo. Existe infinidad de aplicaciones para esta tarjeta, proyectos, videojuegos, programación, etc. Elliot lo utiliza para implantarlo en Steel Mountain (no queremos arruinarle la serie a quienes no la han visto, así que hasta ahí lo dejamos).


Netscape Navigator: Probablemente ningún hacker utiliza ese navegador web. Sin embargo, sirve como un recuerdo de cómo Elliot comenzó en el hacking y expresa el compromiso de la serie de ofrecer verdadero conocimiento e información!

Realmente es algo motivador que en Mr. Robot se vea la intención de ofrecer herramientas de hacking realistas. Por lo tanto, si aun no la haz visto, te recomendamos que la veas, ¡no vas a poder parar hasta terminarte la temporada!

EvilFOCA - Kit de herramientas para ataque de red

Evil Foca es un conjunto de herramientas de ataque de red para profesionales de pruebas de penetración y auditores de seguridad cuyo propósito es poner a prueba la seguridad en las redes de datos IPv4 e IPv6.



El software analiza automáticamente las redes e identifica todos los dispositivos y sus respectivas interfaces de red, especificando sus direcciones IPv4 y IPv6, así como las direcciones físicas a través de una interfaz cómoda e intuitiva.

Características

La herramienta es capaz de llevar a cabo diversos ataques tales como:

MITM sobre redes IPv4 con ARP Spoofing y DHCP ACK inyección.
MITM en redes IPv6 con Spoofing de Anuncio de Vecino, ataque SLAAC, DHCPv6 falso.
DoS (denegación de servicio) en las redes IPv4 con ARP Spoofing.
DoS (denegación de servicio) en redes IPv6 con SLAAC DoS.
Secuestro de DNS.


Cada sección se explica más a detalle en la sección siguiente.

Técnicas de Man in the middle (MITM)

El bien conocido "hombre en el medio" es un ataque en el que el malhechor crea la posibilidad de leer, añadir o modificar la información que se encuentra en un canal entre dos terminales sin que alguno de estos se de cuenta. Dentro de los ataques MITM en IPv4 e IPv6 de Evil Foca se encuentran las siguientes técnicas:

ARP Spoofing: Consiste en el envío de mensajes ARP a la red Ethernet. Normalmente el objetivo es asociar la dirección MAC del atacante con la IP de otro dispositivo. Cualquier tráfico dirigido a la dirección IP de la puerta de enlace predeterminada será enviado erróneamente al atacante en lugar de a su destino real.
Inyección DHCP ACK: Consiste en el atacante monitoreando los intercambios de DHCP y, en algún momento durante la comunicación, enviar un paquete para modificar su comportamiento. Evil Foca convierte la máquina en un servidor DHCP falso en la red.

Spoofing de Anuncio de Vecino: El principio de este ataque es idéntico al de ARP Spoofing, con la diferencia de que IPv6 no funciona con el protocolo ARP, en cambio toda la información se envía a través de paquetes ICMPv6. Hay cinco tipos de paquetes ICMPv6 utilizados en el protocolo de detección y el Evil Foca genera este tipo de paquetes, situándose entre la puerta de enlace (gateway) y la víctima.

Ataque SLAAC: El objetivo de este tipo de ataque es ser capaz de ejecutar un MITM cuando un usuario se conecta a Internet y un servidor no incluye soporte para IPv6 y al que, por tanto, es necesario conectarse a través de IPv4. Este ataque es posible debido al hecho de que el Evil Foca compromete la resolución de nombres de dominio una vez que está en los medios de comunicación, y es capaz de transformar las direcciones IPv4 en IPv6.

Servidor DHCPv6 falso: Este ataque implica que el atacante se haga pasar por el servidor DCHPv6, respondiendo a todas las solicitudes de red, distribución de direcciones IPv6 y un DNS falso para manipular el destino del usuario o denegar el servicio.

Denegación de Servicio (DoS): El ataque DoS es un ataque a un sistema de máquinas o de red que se traduce en que el servicio o recurso sea inaccesible para sus usuarios. Normalmente provoca la pérdida de conectividad de la red debido al consumo de ancho de banda de la red de la víctima, o sobrecarga de los recursos del sistema de la víctima.

Ataque DoS en IPv4 con ARP Spoofing: Este tipo de ataque DoS consiste en asociar una dirección MAC inexistente en la tabla ARP de la víctima. Esto significa que la máquina cuya tabla ARP se ha modificado sea incapaz de conectarse a la dirección IP asociada a la MAC inexistente.

Ataque DoS en IPv6 con el ataque SLAAC: En este tipo de ataque se genera una gran cantidad de paquetes "Router Advertisement", destinada a una o varias máquinas, anunciando routers falsos y asignación de una dirección IPv6 y puerta de enlace diferente para cada router, colapsando el sistema y logrando que las máquinas no respondan.

Secuestro de DNS: El ataque o secuestro de DNS consiste en la alteración de la resolución del sistema de nombres de dominio (DNS). Esto se puede lograr mediante malware que invalida la configuración de una máquina de TCP/IP para que apunte a un servidor DNS pirata bajo el control del atacante, o por medio de un ataque MITM, con el atacante siendo la parte que recibe las peticiones DNS, y respondiendo a sí mismo a una petición DNS específica para dirigir la víctima hacia un destino específico seleccionado por el atacante.

Puedes descargar EvilFOCA 0.1.4.0 aquí.

Cisco lanzó una herramienta para buscar implantes de SYNful_Knock

Talos ha desarrollado un script Python para que los clientes escaneen su propia red para identificar los routers que pueden haber sido comprometidos por el SYNful_Knock hack.


Hace unas semanas les reportamos como algunos routers Cisco estaban siendo comprometidos.

CISCO emitió una alerta para advertir a los clientes empresariales sobre un aumento en ataques en los que los hackers utilizan credenciales de administrador válidas en dispositivos iOS para instalar imágenes ROMMON falsas, que es el programa de arranque que inicializa el hardware de Cisco y arrancar el software. Hace unos días, expertos en seguridad de Mandiant confirmaron haber detectado tales "implantes" en internet, los investigadores encontraron las imágenes ROMMON maliciosas apodadas "SYNful_Knock", en 14 routers Cisco ubicados en Ucrania, Filipinas, India y México. Los modelos Cisco 1841, 2811, 3825 se ven afectados, es importante destacar que ya no se encuentran en el mercado.

Ahora Cisco ha decidido proporcionar una herramienta gratuita de análisis de SYNful_knock, para permitir a los administradores probar si sus routers estan corriendo un firmware falso implantado a través del hack "SYNful_knock".
Los administradores necesitan Python 2.7 y la biblioteca de manipulación de paquetes scapy 2.3.1 con el fin de ejecutar la herramienta.

El grupo de seguridad de Cisco Talos analizó los implantes maliciosos que infectan varios de sus clientes y ha desarrollado una herramienta para examinar una red buscando routers comprometidos.

"Talos ha desarrollado una herramienta para los clientes escanear su propia red para identificar los routers que pueden haber sido comprometidos por este malware específico.", Explicó William McVey del Grupo de Talos.

La herramienta desarrollada por Cisco es capaz de detectar sólo la versión actualmente conocida de los implantes maliciosos.

"Esta herramienta sólo puede detectar hosts que responden al malware como se le conoce en un punto particular en el tiempo ... no se puede establecer que una red no tiene malware ya que podría tener en uso un conjunto diferente de firmas."

Para ejecutar la herramienta, necesitarás Python 2.7 y la biblioteca de manipulación de paquetes scapy 2.3.1.

Descarga aquí.

FruityWiFi - Herramienta para Auditoria de Redes Inalambricas

FruityWifi es una herramienta de código abierto para auditoria de redes wireless, creada por xtr4nge. Permite desplegar rápida y fácilmente ataques avanzados utilizando la interfaz web o enviándole mensajes.


Inicialmente la aplicación fue creada para Raspberry-Pi, pero puede ser instalada en cualquier sistema basado en Debian.

FruityWifi v2.0 trae muchas novedades. Una nueva interfaz, nuevos módulos, soporte para chipsets Realtek, soporte para Mobile Broadband (3G/4G), un nuevo panel de configuración, y mas.
Entre los módulos con los que cuenta la aplicación destacan el AutoSSH, para establecer conexión con el FruityWiFi para administración. Meterpreter, que te permite obtener una basta cantidad de información sobre los equipos comprometidos. Ettercap, te permite capturar el tráfico que circula por tu red y lanzar ataques MiTM (Hombre de en medio) realizando Envenenamiento de ARP.

Ejemplo de módulo AutoSSH
El proyecto se encuentra hospedado en Github:

Aplicación:
https://github.com/xtr4nge/FruityWifi

Tutorial:
https://github.com/xtr4nge/FruityWifi/wiki/_pages

Milano: Herramienta Gratuita que Verifica si tienes Malware o Exploits del Hacking Team en tu sistema

Los investigadores de Rook Security han lanzado una herramienta gratuita, llamada Milano, que es capaz de detectar la presencia de malware del Hacking Team en los sistemas de destino.


Los investigadores de Rook Security han lanzado una herramienta gratuita, llamada Milano, que es capaz de detectar la presencia de malware de Hacking Team en los sistemas de destino. Los expertos también han publicado una serie de indicadores de compromiso que podría ayudar a las organizaciones a reconocer la infección de RCS.

Rook ha estado trabajando con el FBI en Indianápolis para detectar las herramientas de HackingTeam y exploits según ha explicado el director general JJ Thompson.

"Este incumplimiento ha sido muy singular en el internet y es un reto para los proveedores de tecnología de seguridad obtener ejemplos de código para crear firmas y parches, dejando decenas de sistemas potencialmente vulnerables a los actores nefastos que buscan militarizar herramientas propietarias de Hacking Team", explicó JJ Thompson. "Después de nuestro Equipo de Inteligencia dedujo rápidamente cómo podría presentarse el código filtrado y utilizado para causar mas daños, inmediatamente organizamos un equipo para identificar, analizar y detectar archivos maliciosos ubicados en estos datos."
La herramienta Milano desarrollada por la empresa Rook Security ejecuta un análisis de malware en dos modos diferentes, análisis rápido y profundo. El análisis rápido tarda unos segundos, mientras tanto una búsqueda profunda del malware RCS y puede tomar hasta una hora, dependiendo del sistema.
Mientras que los expertos en seguridad están analizando las herramientas y exploits de HackingTeam, la compañía anunció que regresará pronto, ejecutivos de la empresa han dicho estar trabajando en una versión totalmente nueva de la RCS.

"Este es un reemplazo total del sistema existente « Galileo », no simplemente una actualización", dijo el COO de HackingTeam David Vincenzetti. "Por supuesto, incluirá nuevos elementos para proteger los sistemas y los datos teniendo en cuenta el impacto del ataque contra HackingTeam."
Para los encargados de sistemas en empresas o computadoras particulares que deseen escanear sus equipos, aqui esta la liga para la descarga de la herramienta:

Descarga Milano

Kit para Eliminar Ransomware disponible Gratuitamente

Un investigador de seguridad ha compilado el kit de eliminación de ransomware que podría ser utilizado en el proceso de responder a las infecciones ransomware.


Imagen: THN
CryptoLocker, CoinVault y TeslaCrypt son los nombres de algunos de los ransomware más temidos que infectaron millones de usuarios en todo el mundo. La extorsión es una práctica muy común en el submundo del crimen cibernético y el ransomware es un poderoso instrumento para las tripulaciones de criminales a rapidez de efectivo a cabo sus esfuerzos.

En varios casos, las víctimas optaron por pagar una cuota a los delincuentes cibernéticos para restaurar sus archivos.
La buena noticia es que un investigador de seguridad ha compilado una kit de eliminación ransomware y de rescate que podría ayudar a las víctimas a desinfectar su sistema y desbloquear archivos cifrados.

El profesional de la seguridad Jada Cyrus ha compilado un "Rescue Kit de Ransomware", también conocido como "kit de eliminación de ransomware" y publicado en línea. La herramienta de eliminación de ransomware es libre, la idea detrás de la aplicación es proporcionar un instrumento único para apoyar herramientas de descifrado para diferentes familias de ransomware.

El kit de eliminación de ransomware incluye habilidades de las siguientes herramientas de eliminación de ransomware:

CoinVault: CoinVault herramientas de eliminación de ransomware
CryptoLocker: CryptoLocker herramientas de eliminación y Mitigación de Amenazas
CryptoLockerDecrypt: Herramienta FireEye para descifrar los archivos cifrados por el ransomware CryptoLocker
FBIRansomWare: FBIRansomWare Herramientas de eliminación
TeslaCrypt: Herramienta para retirar esta variante de CryptoLocker ransomware
TrendMicro_Ransomware_RemovalTool: herramienta de eliminación de ransomware general de TrendMicro

La primera respuesta a una infección ransomware consiste en la desconexión de la máquina desde la red interna para evitar la difusión del agente malicioso. Asegúrese de crear una copia del disco que podría ser restaurada en caso de problemas con el kit de extracción ransomware.

El segundo paso es la identificación de la cepa de malware que causó la infección, entonces el usuario puede tratar de descifrar los archivos y eliminar el agente malicioso.

El software se encuentra disponible aquí.

Kaspersky lanza nueva herramienta para reparar computadoras con ransomware CoinVault


Hay buenas noticias para ti, si se enfrentan a el problema de ransomware CoinVault, Kaspersky acaba de encontrar la solución para poner fin a sus problemas.

Ahora es posible descifrar los archivos usando una herramienta gratuita liberada por Kaspersky Lab.

Para el desarrollo de esta herramienta llamada "CoinVault ransomware Decryptor", Kaspersky se unió a la Unidad Nacional de Delitos de Alta Tecnología (NHTCU) de la Policía holandesa. Como sabes, por lo general, el malware de la familia ransomware infecta un equipo y restringe el acceso de los usuarios a sus archivos de computadora, y por lo general tienes que hacer un pago en bitcoin para recuperar tu información, pero durante las investigaciones de la CoinVault, la policía holandesa obtuvo el descifrado de estas llaves de base de datos de un servidor  de contenidos de CoinVault.


Para la herramienta proporcionada creado por Kaspersky Labs, estaba usando las mismas claves de descifrado descubiertas por la policía holandesa, pero hay un giro en la historia, incluso si se obtiene la clave puede ser que seas capaz de deshacerte de la Coinvault, ya que la policía sólo obtuvo unos pocos miles de claves de descifrado; es importante hacer referencia que la policía holandesa continúa buscando más servidores CoinVault en la búsqueda de las claves de descifrado más ransomware.

Aquí tienes los pasos a usar proporcionada por los colegas de TheHackNews:


  1. Paso 1: Si usted está infectado con CoinVault, simplemente anotar la dirección de la billetera Bitcoin por parte del malware en la pantalla.
  2.  Paso 2: Obtener la lista de archivos cifrados desde la interfaz ransomware.
  3.  Paso 3: Descarga un antivirus eficaz y eliminar CoinVault ransomware primero.
  4.  Paso 4: Abra https://noransom.kaspersky.com y descargar la herramienta de descifrado publicado por Kaspersky Labs.
  5.  Paso 5: Instalación de bibliotecas adicionales y descifrar sus archivos.

Con el fin de proteger su equipo contra el malware:

  • Asegúrese de que su software de sistema y definiciones de antivirus son actualizadas hasta a la fecha.
  • Evite visitar sitios web sospechosos.
  • Haga copia de seguridad de tus archivos importantes en una unidad de almacenamiento por separado o que están conectados sólo temporalmente.
  • Estar en alerta máxima para las ventanas emergentes, spam y archivos adjuntos de correo electrónico inesperados.

Reconnect: Nueva herramienta para 'hackear' cuentas relacionadas con Facebook


Un investigador ha creado una herramienta fácil de usar, que puede 'hackear' cuentas de usuarios en páginas web que utilizan el botón de iniciar la sesión a través de la cuenta de Facebook.

Un investigador ha creado una herramienta, denominada RECONNECT, que permite 'hackear' cuentas en páginas web como Booking.com, About.me y similares, que utilizan el botón del inicio de sesión a través de Facebook, informa el portal Motherboard.

Al mismo tiempo, la herramienta no da acceso a la cuenta de Facebook, sino únicamente a páginas web de terceros, lo cual se consigue cuando el usuario hace clic en un enlace malicioso.

Egor Homakov, el investigador que ha descubierto el virus, asegura haberlo encontrado el año pasado y añade que advirtió a Facebook sobre el mismo. No obstante, la compañía no escuchó sus advertencias y es por eso que ahora Homakov ha decidido publicar esta información en su blog, anunciando que "ya es hora de pasar al siguiente nivel y dar a 'hackers' de sombrero negro la sencilla herramienta".

Página web de la herramienta

Un representante de Facebook ha asegurado que los desarrolladores de sitios web pueden prevenir el ciberataque adoptando las mejores prácticas de Facebook a la hora de usar el botón del inicio de la red social.

Para quien este interesado en la herramienta, puede visitarla en el siguiente enlace

http://sakurity.com/reconnect

Las 5 Mejores Herramientas de Cifrado de Archivos (Encripción)


Mantener seguros sus datos personales no tiene por qué ser difícil, siempre y cuando mantenga el material sensible cifrado (encriptado) y bajo su control. Es por eso que te traemos las mejores cinco herramientas de cifrado de archivos que puedes utilizar para cifrar los datos a nivel local para que sólo tú tengas la llave.

Sin ningún orden en particular:

VeraCrypt (Windows / OS X / Linux)



VeraCrypt es una bifurcación y sucesor de TrueCrypt, que dejó de ser mantenido el año pasado (más sobre ellos más adelante.) El equipo de reclamaciones de desarrollo que han abordado algunas de las cuestiones que se plantearon durante la auditoría de seguridad inicial de TrueCrypt, y al igual que el original, es libre, con versiones disponibles para Windows, OS X y Linux. Si usted está buscando una herramienta de cifrado de archivos que funciona como y le recuerda de TrueCrypt, pero no es exactamente TrueCrypt, eso es todo. VeraCrypt soporta AES (los más utilizados), TwoFish y sistemas de cifrado Serpent, apoya la creación de ocultos, volúmenes cifrados en otros volúmenes. Su código está disponible para revisar, aunque no es de origen estrictamente abierto (porque gran parte de su código base de vino de TrueCrypt.) La herramienta también está en desarrollo constante, con actualizaciones periódicas de seguridad y una auditoría independiente en las etapas de planificación (de acuerdo con los desarrolladores).

Axcrypt (Windows)


AxCrypt es una herramienta  de cifrado de código libre, abierto, de licencia GPL de GNU para Windows que se enorgullece de ser sencillo, eficiente y fácil de usar. Se integra muy bien con el shell de Windows, así que usted puede hacer clic en un archivo para cifrar, o incluso configurar "cronometrado", cifrados ejecutables, por lo que el archivo está bloqueado por un período específico de tiempo y se auto-descifra más tarde, o cuando su destinatario lo recibe. Los archivos con AxCrypt se pueden descifrar a la vista o mantienen desencriptados mientras están en uso, y luego de nuevo automáticamente cifran cuando están modificados o cerrados. Es rápido, demasiado, y le permite seleccionar una carpeta completa o simplemente un grupo grande de archivos y cifrar todos ellos con un solo clic. Es totalmente una herramienta de cifrado de archivos, sin embargo, lo que significa la creación de volúmenes o unidades cifradas está fuera de sus posibilidades. Es compatible con el cifrado AES de 128-bit, ofrece protección contra la fuerza bruta y es excepcionalmente ligera (menos de 1 MB.)


BitLocker (Windows)


BitLocker es una herramienta de cifrado de disco completo integrado en Windows Vista y Windows 7 (Ultimate y Empresa), y en Windows 8 (Empresa y Pro), así como Windows Server (2008 y posteriores). Es compatible con el cifrado AES (128 y 256 bits), y mientras se usa principalmente para el cifrado de todo el disco, también soporta el cifrado de otros volúmenes o una unidad virtual que se puede abrir y acceder como cualquier otra unidad en el equipo. Es compatible con múltiples mecanismos de autenticación, incluyendo contraseñas y números PIN tradicional, una "llave" USB y la tecnología más controvertido Trusted Platform Module (TPM) (que utiliza hardware para integrar llaves en dispositivos) que hace que el cifrado y descifrado transparente para el usuario, sino también viene con una serie de sus propios problemas. De cualquier manera, la integración de BitLocker con Windows (específicamente Windows 8 Pro) lo hace accesible a muchas personas, y una herramienta de cifrado de disco viable para las personas que buscan proteger sus datos si su ordenador portátil o unidades de disco duro de pérdida o robo, en caso de que sus equipos están en peligro , o una empresa que busca asegurar los datos en el campo.

GNU Privacy Guard (Windows / OS X / Linux)


GNU Privacy Guard (GnuPG) es en realidad una implementación de código abierto de Pretty Good Privacy (PGP). Mientras que usted puede instalar la versión de línea de comandos en algunos sistemas operativos, la mayoría de la gente elige a partir de las docenas de interfaces e interfaces gráficas para ello, incluidos los comunicados oficiales que se pueden cifrar todo, desde la dirección de correo electrónico a los archivos comunes a los volúmenes enteros. Todas las herramientas de GnuPG admiten varios tipos de cifrado y sistemas de cifrado, y generalmente son capaces de encriptar archivos individuales de una en una, las imágenes de disco y los volúmenes o unidades externas y los medios de comunicación conectado.

7-Zip (Windows / OS X / Linux)


7-Zip es en realidad un ligero compresor de archivos, nuestra utilidad de archivo favorito para Windows. Aunque es increíble en la compresión y la organización de archivos para un fácil almacenamiento o el envío a través de Internet, es también una fuerte herramienta de cifrado de archivos, y es capaz de convertir archivos individuales o volúmenes enteros en los volúmenes cifrados que sólo tu tienes las llaves. Es completamente gratuito, incluso para uso comercial, admite el cifrado AES de 256 bits, y mientras que la descarga oficial es sólo para Windows, hay versión no oficial para los sistemas Linux y OS X también. La mayor parte del código de 7-Zip es GNU LGPL licencia y la posibilidad de examinar. .7z Comprimido y cifrado (o .zip, si se prefiere) archivos son fáciles de transportar y seguro, y se pueden cifrar con contraseñas y convertir en archivos ejecutables que se auto-descifran cuando llegan a su destinatario. 7-Zip también se integra con el shell del sistema operativo que esté utilizando, por lo que esta por lo general a un clic de distancia de su uso. También es una potente utilidad de línea de comandos.

Elijan el que mejor les parezca y recuerden que la privacidad de nuestros datos es lo mas importante.

Fuente: LifeHacker

Las 5 Mejores Herramientas de Cifrado de Archivos (Encripción)


Mantener seguros sus datos personales no tiene por qué ser difícil, siempre y cuando mantenga el material sensible cifrado (encriptado) y bajo su control. Es por eso que te traemos las mejores cinco herramientas de cifrado de archivos que puedes utilizar para cifrar los datos a nivel local para que sólo tú tengas la llave.

Sin ningún orden en particular:

VeraCrypt (Windows / OS X / Linux)



VeraCrypt es una bifurcación y sucesor de TrueCrypt, que dejó de ser mantenido el año pasado (más sobre ellos más adelante.) El equipo de reclamaciones de desarrollo que han abordado algunas de las cuestiones que se plantearon durante la auditoría de seguridad inicial de TrueCrypt, y al igual que el original, es libre, con versiones disponibles para Windows, OS X y Linux. Si usted está buscando una herramienta de cifrado de archivos que funciona como y le recuerda de TrueCrypt, pero no es exactamente TrueCrypt, eso es todo. VeraCrypt soporta AES (los más utilizados), TwoFish y sistemas de cifrado Serpent, apoya la creación de ocultos, volúmenes cifrados en otros volúmenes. Su código está disponible para revisar, aunque no es de origen estrictamente abierto (porque gran parte de su código base de vino de TrueCrypt.) La herramienta también está en desarrollo constante, con actualizaciones periódicas de seguridad y una auditoría independiente en las etapas de planificación (de acuerdo con los desarrolladores).

Axcrypt (Windows)


AxCrypt es una herramienta  de cifrado de código libre, abierto, de licencia GPL de GNU para Windows que se enorgullece de ser sencillo, eficiente y fácil de usar. Se integra muy bien con el shell de Windows, así que usted puede hacer clic en un archivo para cifrar, o incluso configurar "cronometrado", cifrados ejecutables, por lo que el archivo está bloqueado por un período específico de tiempo y se auto-descifra más tarde, o cuando su destinatario lo recibe. Los archivos con AxCrypt se pueden descifrar a la vista o mantienen desencriptados mientras están en uso, y luego de nuevo automáticamente cifran cuando están modificados o cerrados. Es rápido, demasiado, y le permite seleccionar una carpeta completa o simplemente un grupo grande de archivos y cifrar todos ellos con un solo clic. Es totalmente una herramienta de cifrado de archivos, sin embargo, lo que significa la creación de volúmenes o unidades cifradas está fuera de sus posibilidades. Es compatible con el cifrado AES de 128-bit, ofrece protección contra la fuerza bruta y es excepcionalmente ligera (menos de 1 MB.)


BitLocker (Windows)


BitLocker es una herramienta de cifrado de disco completo integrado en Windows Vista y Windows 7 (Ultimate y Empresa), y en Windows 8 (Empresa y Pro), así como Windows Server (2008 y posteriores). Es compatible con el cifrado AES (128 y 256 bits), y mientras se usa principalmente para el cifrado de todo el disco, también soporta el cifrado de otros volúmenes o una unidad virtual que se puede abrir y acceder como cualquier otra unidad en el equipo. Es compatible con múltiples mecanismos de autenticación, incluyendo contraseñas y números PIN tradicional, una "llave" USB y la tecnología más controvertido Trusted Platform Module (TPM) (que utiliza hardware para integrar llaves en dispositivos) que hace que el cifrado y descifrado transparente para el usuario, sino también viene con una serie de sus propios problemas. De cualquier manera, la integración de BitLocker con Windows (específicamente Windows 8 Pro) lo hace accesible a muchas personas, y una herramienta de cifrado de disco viable para las personas que buscan proteger sus datos si su ordenador portátil o unidades de disco duro de pérdida o robo, en caso de que sus equipos están en peligro , o una empresa que busca asegurar los datos en el campo.

GNU Privacy Guard (Windows / OS X / Linux)


GNU Privacy Guard (GnuPG) es en realidad una implementación de código abierto de Pretty Good Privacy (PGP). Mientras que usted puede instalar la versión de línea de comandos en algunos sistemas operativos, la mayoría de la gente elige a partir de las docenas de interfaces e interfaces gráficas para ello, incluidos los comunicados oficiales que se pueden cifrar todo, desde la dirección de correo electrónico a los archivos comunes a los volúmenes enteros. Todas las herramientas de GnuPG admiten varios tipos de cifrado y sistemas de cifrado, y generalmente son capaces de encriptar archivos individuales de una en una, las imágenes de disco y los volúmenes o unidades externas y los medios de comunicación conectado.

7-Zip (Windows / OS X / Linux)


7-Zip es en realidad un ligero compresor de archivos, nuestra utilidad de archivo favorito para Windows. Aunque es increíble en la compresión y la organización de archivos para un fácil almacenamiento o el envío a través de Internet, es también una fuerte herramienta de cifrado de archivos, y es capaz de convertir archivos individuales o volúmenes enteros en los volúmenes cifrados que sólo tu tienes las llaves. Es completamente gratuito, incluso para uso comercial, admite el cifrado AES de 256 bits, y mientras que la descarga oficial es sólo para Windows, hay versión no oficial para los sistemas Linux y OS X también. La mayor parte del código de 7-Zip es GNU LGPL licencia y la posibilidad de examinar. .7z Comprimido y cifrado (o .zip, si se prefiere) archivos son fáciles de transportar y seguro, y se pueden cifrar con contraseñas y convertir en archivos ejecutables que se auto-descifran cuando llegan a su destinatario. 7-Zip también se integra con el shell del sistema operativo que esté utilizando, por lo que esta por lo general a un clic de distancia de su uso. También es una potente utilidad de línea de comandos.

Elijan el que mejor les parezca y recuerden que la privacidad de nuestros datos es lo mas importante.

Fuente: LifeHacker

WiFiPhisher - Un Nuevo Método para 'hackear' redes inalambricas aseguradas con WPA/WPA2


Un investigador de seguridad griego, llamado George Chatzisofroniou, ha desarrollado una herramienta de ingeniería social WiFi para robar las credenciales de los usuarios de redes Wi-Fi seguras.

La herramienta, llamada WiFiPhisher, fue liberada en el sitio web de desarrollo de software GitHub el domingo y está disponible gratuitamente para los usuarios.

Aunque hay varias herramientas de hacking disponibles en Internet que pueden hackear una red Wi-Fi segura, pero esta herramienta automatiza múltiples Wi-Fi técnicas de hacking que lo hacen un poco diferente de los demás.

Herramienta WiFiPhisher utiliza un ataque "Evil Twin". Igual Evil Twin, la herramienta crea primero un punto de acceso inalámbrico (AP) falso enmascarado como el Wi-Fi AP legítimo. Seguido de eso, lleva a cabo una denegación de servicio (DoS) contra el punto de acceso Wi-Fi legítimo, o crea interferencias de RF alrededor que desconecta a los usuarios inalámbricos de la conexión y solicita al usuario inspeccionar las redes disponibles.

Una vez desconectado del punto de acceso Wi-Fi legítimo, la herramienta obliga a los equipos y dispositivos fuera de línea para reconectarse automáticamente con el gemelo malvado, lo que permite al hacker interceptar todo el tráfico de ese dispositivo.

La técnica también es conocida como AP Phishing, Wi-Fi Phishing, Hotspotter o Honeypot AP. Este tipo de ataques hacen uso de los puntos de acceso falsos con páginas de inicio falsas para capturar las credenciales de los usuarios de Wi-Fi (vea imagen), números de tarjetas de crédito, lanzar de ataques man-in-the-middle, o infectar ordenadores inalámbricos.

Wifiphisher trabaja en Kali Linux y está disponible bajo la licencia MIT. Los usuarios pueden descargar e instalar la herramienta en su distribución Kali Linux de forma gratuita.

Fuente: GitHub
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular