Los mapas de ataques DDoS
Recupera todas tus contraseñas en local con LaZagne
Origen: hackplayers
El proyecto LaZagne de Alessandro Zanni tiene como objetivo desarrollar una herramienta de código abierto capaz de recuperar un montón de contraseñas almacenadas en el equipo de forma local. Cada software almacena sus contraseñas utilizando diferentes técnicas (texto plano, utilizando apis, algoritmos personalizados, etc.). Esta herramienta ha sido desarrollada para encontrar las contraseñas de los programas más comunes y, por el momento, es compatible con 22 aplicaciones de Windows y 12 de Linux:
Pescando WPA2 con Linset
Origen: hackplayers
Atacar redes wireless se ha convertido desde hace tiempo en un deporte, una diversión o un hobby.
Y cuando digo deporte, diversión o hobby es literal el uso que quiero dar a esta frase: hay "gente despreciable" a los que cuando se les acaban los temas de conversación incluso se juegan las cañas a ver quien es el primero en fundir la "seguridad" de un AP en menos tiempo.
En una de estas competiciones absurdas, fue sorprendente la rapidez (con bastante churro...) con la que unos de estos "borrachos despreciables" se hizo con el premio gordo.
La curiosidad me embargó y, como curioso soy un rato, me abalancé a su portátil..
Es aquí donde conocí la herramienta que os presento hoy:
Vídeo tutoriales para proteger en 10 minutos con Latch tu servidor en Internet de: WordPress, Joomla, PrestaShop, Moodle, RoundCube, SugarCRM, SquirrelMail & Drupal
Figura 1: Vídeo tutoriales para proteger con Latch tu servidor de: Moodle, Joomla, Drupal, PrestaShop, SugarCRM, SquirrelMail, RoundCube y WordPress |
Softavir: Un antivirus para Windows basado en listas blancas
En esta entrada vamos a comentar muy brevemente cómo han ido evolucionando los sistemas antivirus hasta la actualidad y los problemas que han ido surgiendo hasta llegar a la tecnología Softavir (cryptographic whitelisting).
Los sistemas antivirus tradicionales utilizan listas negras para la detección de malware. Esto quiere decir que permiten el funcionamiento de todos los programas salvo aquellos que tienen en una lista de software clasificado como malicioso.
Obviamente, esta política funciona muy mal cuando se trata de malware desconocido.
En un intento por mejorar el sistema y ofrecer protección frente a nuevas amenazas se utiliza también la heurística en combinación con listas negras. La heurística permite detectar amenazas similares a las ya conocidas y funcionó más o menos bien hasta la actualidad.
Actualmente se conocen diversos problemas en la política de lista negra que provocan, como bien se comenta en el libro "Hacking exposed: Malware and Rootkits", que haya que cambiar y buscar otro tipo de soluciones.