La herramienta mas rapida para recuperar contraseñas ahora es Open Surce


Hashcat. el catalogado por muchos como el programa más rápido a la hora de romper la seguridad de cualquier tipo de password, acaba de ser licenciado como software libre (MIT), tal como nos aclara el responsable del proyecto en su página web.
Entre las razones para dar este paso, además de la simpatía de su desarrollador por el movimiento open source, es incentivar la integración de Hashcat en las principales distribuciones GNU/Linux –en concreto menciona a Ubuntu y Kali Linux, para las cuales piensa crear paquetes– y facilitarle la vida a aquellos profesionales de la seguridad informática, que crean sus propios módulos del Kernel personalizados para sacarle todo el partido a la GPU.
Con el salto a una licencia libre de tipo MIT, también será posible crear una versión nativa para OS X y la integración de todo tipo de bibliotecas externas, planteará menos problemas de tipo legal.

El programa es multiplataforma (Windows 7/8/10, Apple OS X y GNU/Linux), gratuito y se presenta con dos variantes diferentes:
  • hashcat: una herramienta que nos permite recuperar contraseñas mediante la CPU de nuestro ordenador.
  • oclHashcat (surgido de la fusión de sus versiones lite y plus): más rápido todavía que el anterior, ya que el proceso de recuperación se acelera utilizando la tarjeta gráfica (GPU).
Ambas herramientas soportan diferentes modos de ataque (en Kali Linux es bastante utilizado para descifrar contraseñas WPA y WPA2): fuerza bruta, diccionario, fingerprint, toggle-case, mask attack, permutación… y alrededor de un centenar de algoritmos de hash diferentes ( MD5, SHA1, SHA-256, SHA-512, bcrypt…), incluyendo algunos muy específicos: para atacar sistemas de gestión de bases de datos (PostgreSQL), framework web (Django), tecnología VOIP (Skype), CMS (wordpress, joomla), servidores de correo (hMailServer) o programas de comercio electrónico (osCommerce).

Las herramientas de Hacking de Mr. Robot [Actualizada]

Echa un vistazo a las herramientas de hacking utilizadas en la serie Mr. Robot y enterate de como han sido usadas de la forma mas realista.


Mr. Robot ha sido de lo mejor del verano para los amantes de las series, especialmente para aquellos que son fanáticos de la tecnología y la informática. Una de las principales ventajas de Mr. Robot sobre otras series ha sido el tono realista que se ha dado, en cuanto a las herramientas de hacking se refiere.

Incluso la figura de Rami Malek como Elliot Alderson, el vigilante - analista de seguridad que protagoniza el espectáculo, se ha representado de forma realista con la sudadera con capucha y con la mentalidad de una persona que busca el equilibrio entre la tecnología y la vida real. Ahora que la serie ha sido renovada para una segunda temporada, ya es hora de que tengamos un vistazo a las herramientas de hacking utilizadas por Mr. Robot!
Por supuesto, la sociedad en la que se desenvuelve Mr. Robot se comunica a través de IRC y redes sociales, si bien hay muchos trucos y detalles que revelan un patrón realista. Vamos a prestar atención a las herramientas de hacking, ¿de acuerdo?

Kali Linux: A diferencia de la gran mayoría de las personas que lo rodean, Elliot y el equipo hacen uso de Kali Linux. Este es un sistema operativo especialmente diseñado para profesionales de seguridad/pentesting/analistas, es de código abierto y de uso gratuito, junto con sus herramientas (hacking).

Wget: Wget es un programa informático que se ha utilizado para comprometer servidores web e interceptar datos sensibles. Basado en la vulnerabilidad shellshock, se lleva a cabo el compromiso.

Canbus Hacking: Es cierto que el hacking de automóviles ha aumentado rápidamente en los últimos años y esto se destacó en la serie a través del uso de Candump, para poder visualizar ciertos mensajes.

Dispositivos USB para comprometer una red aislada: Las unidades flash USB se tiran en un estacionamiento, para que el transeúnte sin sospechar los recoja e iniciar el compromiso. Al ser insertado en la computadora, el hack comienza!


Bluetooth Scanner: El Bluetooth Scanner (o btscanner) se utiliza para extraer la información de un teléfono a través de su Bluetooth, incluso sin la necesidad de estar vinculados para la completar la extracción.

BlueSniff: Similar al Bluetooth Scanner, BlueSniff es otra herramienta de hacking que puede ser utilizada para el mismo propósito.

Meterpreter: El Meterpreter es una consola dentro del Metasploit Framework, que puede ofrecer una flexibilidad única para el usuario y permitir que comprometer el equipo y obtener persistencia sin ser detectados.

Wifite: Es un script en Python para automatizar el wifi hacking usando varias herramientas como Aircrack-ng suite y Reaver para los routers compatibles con WPS. Esta script automatiza todas las tareas que harías manualmente usando aircrack y reaver. Es necesaria una distribución Linux con los controladores inalámbricos parchados para inyección y acceso root para que funcione.


Social Engineering Toolkit (SET): Este es un framework que permite que los ataques de ingeniería social sean mucho más simples y más fáciles. Un ejemplo de estos ataques es la opción de spoofing SMS utilizado en Mr. Robot.


Raspberry Pi: El Raspberry Pi es una serie de equipos en una sola tarjeta del tamaño de una tarjeta de crédito desarrollado en el Reino Unido por la Fundación Raspberry Pi con la intención de promover la enseñanza de la ciencia informática básica en las escuelas y en los países del tercer mundo. Existe infinidad de aplicaciones para esta tarjeta, proyectos, videojuegos, programación, etc. Elliot lo utiliza para implantarlo en Steel Mountain (no queremos arruinarle la serie a quienes no la han visto, así que hasta ahí lo dejamos).


Netscape Navigator: Probablemente ningún hacker utiliza ese navegador web. Sin embargo, sirve como un recuerdo de cómo Elliot comenzó en el hacking y expresa el compromiso de la serie de ofrecer verdadero conocimiento e información!

Realmente es algo motivador que en Mr. Robot se vea la intención de ofrecer herramientas de hacking realistas. Por lo tanto, si aun no la haz visto, te recomendamos que la veas, ¡no vas a poder parar hasta terminarte la temporada!

Un drone que roba datos mientras vuela sobre ti



(wwwhatsnew) - Con un raspberry Pi ejecutando Kali Linux, distribución que fue diseñada principalmente para la auditoría y seguridad informática, es posible crear un drone que robe datos informáticos de cualquier lugar.
El secreto está precisamente en el linux que lleva instalado, ya que incluye más 600 programas especializados en escanear puertos, obtener passwords y realizar pruebas de seguridad en redes inalámbricas. El drone en cuestión se encargaría de sobrevolar el despacho e ir capturando todo lo que encuentra en los dispositivos que allí estén instalados.

Con el nombre Aerial Assault, ha sido creado por investigadores que apuestan por la tecnología opensource, permitiendo así que se adapte a las necesidades de los clientes que lo adquieran (generalmente profesionales de seguridad que buscan agujeros para poder corregirlos posteriormente). Aún así, si cae en malas manos, podría volar por el exterior de un edificio capturando datos de todas las oficinas que allí se encuentran.

Comentan en edgadget que tiene un precio de 2.500 dólares, y lo pondrán a la venta en wallofsheep.com durante los próximos días.

Como ves en la imagen, su aspecto llama bastante la atención, aunque seguramente la versión final, la que se venderá, tendrá un acabado más discreto para que haga bien su trabajo de espía. ¿La solución?, ser proactivos y asegurarse de que las comunicaciones en nuestra empresa están perfectamente cifradas y con un buen protocolo de seguridad.

Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular