Módem interno puede ser explotado por el malware para lograr persistencia

Dos expertos en seguridad de la última conferencia de hacking Def Con han demostrado cómo los módems internos LTE/3G pueden ser hackeados para ayudar al malware a sobrevivir reinstalaciones del sistema operativo.



Muchos usuarios ignoran totalmente que los módems LTE/3G integrados en las nuevas laptops de negocios y tabletas tienen un procesador dedicado y sistema operativo que podría ser explotado por ciberdelincuentes para mantener el acceso persistente a un dispositivo comprometido.

Los investigadores de seguridad Mickey Shkatov y Jesse Michael del grupo de seguridad de Intel en una platica en la conferencia de seguridad DEF CON en Las Vegas demostraron cómo un malware que infecta una máquina podría reescribir el firmware de un popular módem Huawei LTE.


El experto explicó que el módem Huawei LTE ejecuta un sistema operativo basado en Linux, una modificación del sistema operativo Android, y está conectado con el sistema host a través de una interfaz USB interno. El uso de una interfaz USB interno significa que el módulo podría ser utilizado por los atacantes para emular un número de dispositivos conectados al sistema operativo principal, que incluye un teclado, mouse, unidad de CD-ROM, tarjeta de red, u otro dispositivo USB.

Los investigadores fueron capaces de reescribir el firmware ya que el proceso de actualización es débil, de hecho, las actualizaciones no están protegidas por firma digital ni por mecanismos de cifrado. Los dos investigadores desarrollaron su firmware malicioso y la sirvieron a través de la utilidad de actualización de Windows proporcionada por el vendedor.
Las actualizaciones pueden ser entregadas en varias formas, mediante la explotación de programas maliciosos ya que se ejecutan en el equipo de destino, o engañando a las víctimas haciéndoles creer que son parches de seguridad legítimos.

Una vez que el atacante ha reescrito el firmware que se ejecuta en el módem será capaz de mantener la infección, incluso si se vuelve a instalar el sistema operativo. Los expertos también explicaron que el firmware malicioso podría ser también instruido a hacer caso omiso de cualquier actualización de firmware posterior, en este caso, la única manera de restaurar el PC infectado es quitar el módulo de módem infectado.

Huawei arregló enseguida el tema, por medio de la introducción de un arranque seguro que bloquea el flasheo o instalación de imágenes no autorizadas de firmware.

La presentación realizada por los expertos en seguridad plantea la cuestión acerca de la posible explotación de procesadores dedicados y sistemas operativos que equipan a cualquier dispositivo conectado a un sistema. Los autores del malware pueden explotarlos para asegurar la persistencia de su código malicioso.

Hackea cifrado de WPA/WPA2 en WiFi (Parte 2)

Esta es una continuación del tutorial. Para empezarlo visita: Hackea cifrado de WPA/WPA2 en WiFi (Parte 1)

Continuamos.

Paso 6.

Podemos cerrar las dos ventanas en este punto, y abrir una nueva. Escribe el comando "ls"; que debe mostrarte los archivos del directorio actual. Podemos ver claramente que los archivos de la operación anterior están presentes. Solo necesitamos el archivo que termina con "-01.cap". Imagen 10.

Imagen 10
Paso 7. 

Entonces ejecutamos "aircrack-ng -w <ubicación completa de la lista de palabras> <nombre de archivo>". Imagen 11.

Imagen 11
Quizás te preguntes, ¿Qué es la lista de palabras o diccionario?
Una Lista de palabras es un archivo que contiene miles de contraseñas conocidas y posibles, que se puede descargar de la red. La utilizada en esta guía puedes encontrarla aquí. La lista contiene 982.963.904 palabras exactamente, todas optimizadas para WPA/WPA2. También cabe señalar que no es trabajo mio, fue conseguído de forums.hak5.org.

Imagen 12

 A continuación, iniciara la búsqueda de llaves buscando coincidencias en la lista de palabras. El tiempo que esto tomará depende únicamente de la fuerza de la contraseña. Cuanto más fuerte sea la contraseña, más tiempo tomará. 

Después de terminar se ve algo como la siguiente Imagen 13. En ella, se puede ver que probó 45.688 llaves y mi clave fue la numero 45689. futurama.

Imagen 13
Paso 8.

Probamos la contraseña:


Y... Listo.


Feliz hacking.

Y de nuevo:

Aviso legal: El contenido de este articulo es exclusivo para fines educacionales y éticos. No debes usarlo en equipos que no sean tuyos o no tengas autorización expresa del dueño. Crónica Hacker no es responsable por ningún daño que pueda derivarse de el, tanto a ti, a tu red, a los equipos de tu red si algo sale mal.

Pronto subiremos un tutorial sobre como romper WPS.

Saludos!

Hackea cifrado de WPA/WPA2 en WiFi (Parte 2)

Esta es una continuación del tutorial. Para empezarlo visita: Hackea cifrado de WPA/WPA2 en WiFi (Parte 1)

Continuamos.

Paso 6.

Podemos cerrar las dos ventanas en este punto, y abrir una nueva. Escribe el comando "ls"; que debe mostrarte los archivos del directorio actual. Podemos ver claramente que los archivos de la operación anterior están presentes. Solo necesitamos el archivo que termina con "-01.cap". Imagen 10.

Imagen 10
Paso 7. 

Entonces ejecutamos "aircrack-ng -w <ubicación completa de la lista de palabras> <nombre de archivo>". Imagen 11.

Imagen 11
Quizás te preguntes, ¿Qué es la lista de palabras o diccionario?
Una Lista de palabras es un archivo que contiene miles de contraseñas conocidas y posibles, que se puede descargar de la red. La utilizada en esta guía puedes encontrarla aquí. La lista contiene 982.963.904 palabras exactamente, todas optimizadas para WPA/WPA2. También cabe señalar que no es trabajo mio, fue conseguído de forums.hak5.org.

Imagen 12

 A continuación, iniciara la búsqueda de llaves buscando coincidencias en la lista de palabras. El tiempo que esto tomará depende únicamente de la fuerza de la contraseña. Cuanto más fuerte sea la contraseña, más tiempo tomará. 

Después de terminar se ve algo como la siguiente Imagen 13. En ella, se puede ver que probó 45.688 llaves y mi clave fue la numero 45689. futurama.

Imagen 13
Paso 8.

Probamos la contraseña:


Y... Listo.


Feliz hacking.

Y de nuevo:

Aviso legal: El contenido de este articulo es exclusivo para fines educacionales y éticos. No debes usarlo en equipos que no sean tuyos o no tengas autorización expresa del dueño. Crónica Hacker no es responsable por ningún daño que pueda derivarse de el, tanto a ti, a tu red, a los equipos de tu red si algo sale mal.

Pronto subiremos un tutorial sobre como romper WPS.

Saludos!

5 cosas que puedes hacer para mejorar tu red Wi-Fi

En dónde colocas físicamente el modem/router hace la diferencia - no sólo a la señal, pero para tu seguridad.



Piensa en tu modem/router como si fuera la base de un teléfono inalámbrico. Si paseas demasiado lejos de la base, tu llamada se puede caer o tener interferencia. Si tus dispositivos inalámbricos, como tu laptop o computadora portátil, están fuera del alcance de tu router, entonces la velocidad de conexión puede disminuir y debilitarse o tu conexión se puede caer.

En general, un router Wi-Fi debe funcionar bien para unos 100 pies (30 m) a la redonda. Si tus paredes son delgadas o el router se coloca en el lugar equivocado, podrías estar ayudando a tu vecino curioso a robar tu ancho de banda.


Aquí hay 5 cosas que puedes hacer para optimizar su recepción y reducir la posibilidad de convertirte en la conexión de respaldo de tu vecino:

1. Coloca el router en una ubicación central. Para cobertura óptima, coloca el router en el medio de la zona de cobertura deseada. Piensa en todos los dispositivos que está utilizando junto con su ubicación, y coloca el router en un punto medio y lo más alto posible para que la señal se disperse por la zona.

2. Evita las paredes, techos o estanterías. Si la señal tiene que pasar alrededor de las esquinas, o a través de paredes, techos o estanterías, entonces tendrá dificultad para llegar a tu dispositivo. Paredes aisladas, o las hechas de ladrillo o concreto pueden impedir la señal. Incluso los tanques de peces (el agua siendo el problema) y los espejos pueden tener un efecto no deseado.
3. Coloca los electrodomésticos lejos del router. Los electrodomésticos pueden estar operando en la misma frecuencia que los routers, así que evita colocar el router cerca de teléfonos inalámbricos, microondas o televisores.

4. Cambia el nombre de tu Wi-Fi a algo alarmante. Sigue la tendencia de cambiar el nombre de tu red Wi-Fi por algo que pueda potencialmente asustar a los posibles curiosos que ronden tu conexión Wi-Fi. El nombre de "Vigilancia FBI" fue popular hace unos años, pero utiliza tu ingenio. Mejor aún - establecer una contraseña para tu red con encriptación WPA2.

5. Pon un tapiz de pared bloqueador de Wi-Fi. Decora tu habitación y bloquea su señal Wi-Fi al mismo tiempo. MetaPaper es wallpaper que ayuda a las empresas y usuarios domésticos a mejorar la seguridad de sus datos y proteger sus redes Wi-Fi de los intrusos. Cambiar frecuentemente su contraseña es sin duda más barato, pero esto es una innovación inteligente especialmente para los dueños de negocios preocupados por la seguridad de sus datos.

Ahí los tienes, cuéntanos como te ayudaron y si tienes alguna sugerencia, déjala en los comentarios, los leemos todos. Menos el spam.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular