El otro día estaba yo en mi portátil con Debian, en un lugar remoto donde el Internet no llega, y como tenía ganas de trastear con el sistema, me fui a la carpeta /usr/share/doc/ a ver si encontraba algún manual interesante.
Lo que me sorprendió es que no sólo encontré buenos manuales sobre los programas que ya estaban instalados, sino la carpeta /usr/share/doc/HOWTO/ donde había HOWTOs diversos desde cómo configurar una VPN, usar el editor VIM para programar en C o programar en ensamblador
Quizás vosotros ya sabíais la existencia de esta carpeta, yo desde luego no, y me ha sorprendido muy gratamente.
Nos vemos!
Un sitio donde puedes encontrar todo lo relacionado con la informática y su seguridad, con guías y tutoriales, así como alguna noticia o reseña curiosa, intentado contar con un toque de humor.
sábado, 2 de julio de 2011
martes, 28 de junio de 2011
Jornadas de Informática Forense en A Coruña III
Y por fin la última entrega de la serie de Jornadas.
Análisis Forense de la Memoria RAM de un sistema:Chema Alonso Juan Garrido
En principio la charla la daba Chema, aunque luego dijo que probablemente la daría mejor Juan. Estamos convencidos de que ha sido una decisión totalmente fría y calculada y por supuesto sin relación ninguna con que la noche anterior se celebrara el San Juan de Coruña (para los que no seáis de aquí, quizás una de las fiestas más importantes del año, se sale más o menos como en fin de año). Volviendo al tema que nos ocupa, Juan nos contó cómo analizar la RAM, lo que podemos encontrar en ella (por ejemplo contraseñas en claro), lo que hacer con lo que hayamos encontrado, etc.
Análisis Forense de teléfonos Android y tarjeta SIM: Juan Garrido
En esta charla nos ha explicado las alternativas que tenemos para analizar teléfonos Android, y lo increíble que es que en tan poco tiempo ya haya tantas herramientas de forense. Más que nada vimos que el problema básico de Android es que las aplicaciones están mal programadas y no encriptan los datos sensibles.
Análisis Forense de teléfonos iPhone/iPad: Juan Garrido
Siguiendo una estructura parecida a la charla de Android, esta vez se puso en el lugar de los Iphone. Nos enseñó cómo sacar a mano los datos sensibles, y nos mostró un programa que está preparando que hace todo eso de manera automática y que publicará en su blog cuando esté acabado.
El forense de tu iPhone en la nube: Igor Lukic
Igor nos mostró la herramienta de pago Oxigen Forensics Tool con la que cualquiera puede hacer un análisis forense de un sistema Iphone. Impresionante aplicación y la cantidad de datos que muestra, el único problema es que es de pago. Aún así, hay una versión de prueba que puede bajarse cualquiera. Pero recordad: no usar con vuestras novias...
También nos mostró las opciones de Zendal Backup a la hora de hacer backup de nuestros datos.
Análisis Forense de otros móviles: Juan Garrido
En este caso se refirió sobre todo a Windows Mobile, en el que aclaró que es el sistema más difícil de trabajar, más que nada porque todo va a su bola y no está estructurado, los programas guardan las cosas que les apetece. Hizo una demo con un programa que dumpeaba la memoria del teléfono para luego analizarla en el PC.
Los análisis forenses y la compañía Microsoft: José Parada
En esta charla vimos los servicios que ofrece Microsoft en Internet (Skydrive, MSN, Hotmail...) y la política que tiene en cuanto a guardar y borrar datos, recuperación de cuentas, legislación...
Y así acabamos las entregas de unas jornadas en las que he aprendido muchísimo y recomendaría a cualquiera. Quizás alguno de los resúmenes que he escrito sea un poco confuso o corto, pero espero que se publiquen pronto las presentaciones y solucionen eso.
Un saludo!
Jornadas de Informática Forense en A Coruña I
Jornadas de Informática Forense en A Coruña II
Jornadas de Informática Forense en A Coruña III
Análisis Forense de la Memoria RAM de un sistema:
En principio la charla la daba Chema, aunque luego dijo que probablemente la daría mejor Juan. Estamos convencidos de que ha sido una decisión totalmente fría y calculada y por supuesto sin relación ninguna con que la noche anterior se celebrara el San Juan de Coruña (para los que no seáis de aquí, quizás una de las fiestas más importantes del año, se sale más o menos como en fin de año). Volviendo al tema que nos ocupa, Juan nos contó cómo analizar la RAM, lo que podemos encontrar en ella (por ejemplo contraseñas en claro), lo que hacer con lo que hayamos encontrado, etc.
Análisis Forense de teléfonos Android y tarjeta SIM: Juan Garrido
En esta charla nos ha explicado las alternativas que tenemos para analizar teléfonos Android, y lo increíble que es que en tan poco tiempo ya haya tantas herramientas de forense. Más que nada vimos que el problema básico de Android es que las aplicaciones están mal programadas y no encriptan los datos sensibles.
Análisis Forense de teléfonos iPhone/iPad: Juan Garrido
Siguiendo una estructura parecida a la charla de Android, esta vez se puso en el lugar de los Iphone. Nos enseñó cómo sacar a mano los datos sensibles, y nos mostró un programa que está preparando que hace todo eso de manera automática y que publicará en su blog cuando esté acabado.
El forense de tu iPhone en la nube: Igor Lukic
Igor nos mostró la herramienta de pago Oxigen Forensics Tool con la que cualquiera puede hacer un análisis forense de un sistema Iphone. Impresionante aplicación y la cantidad de datos que muestra, el único problema es que es de pago. Aún así, hay una versión de prueba que puede bajarse cualquiera. Pero recordad: no usar con vuestras novias...
También nos mostró las opciones de Zendal Backup a la hora de hacer backup de nuestros datos.
Análisis Forense de otros móviles: Juan Garrido
En este caso se refirió sobre todo a Windows Mobile, en el que aclaró que es el sistema más difícil de trabajar, más que nada porque todo va a su bola y no está estructurado, los programas guardan las cosas que les apetece. Hizo una demo con un programa que dumpeaba la memoria del teléfono para luego analizarla en el PC.
Los análisis forenses y la compañía Microsoft: José Parada
En esta charla vimos los servicios que ofrece Microsoft en Internet (Skydrive, MSN, Hotmail...) y la política que tiene en cuanto a guardar y borrar datos, recuperación de cuentas, legislación...
Y así acabamos las entregas de unas jornadas en las que he aprendido muchísimo y recomendaría a cualquiera. Quizás alguno de los resúmenes que he escrito sea un poco confuso o corto, pero espero que se publiquen pronto las presentaciones y solucionen eso.
Un saludo!
Jornadas de Informática Forense en A Coruña I
Jornadas de Informática Forense en A Coruña II
Jornadas de Informática Forense en A Coruña III
jueves, 23 de junio de 2011
Jornadas de Informática Forense en A Coruña II
Sigo con el resumen.
Análisis Forenses - Alejandro Ramos
Hoy Alejandro dio tres charlas sobre análisis forenses en Windows, Linux y de red y memoria RAM en el que iba resolviendo de forma práctica diversos retos. Muy instructivo e interesante, me ha metido unas ganas tremendas de empezar con algún reto forense que encuentre por ahí. Espero que suba las transparencias de las charlas, ya que tengo ganas de releerlas con calma. Aunque por lo que hemos visto hay muchísimas pistas y cosas que mirar, y si realmente no sabes por dónde ir, te puedes pasar muchas horas y días para hacer lo que ha hecho él en cada charla.
Siguiendo la pista a un pederasta en la red Pedro Sánchez
Pedro nos ha contado en este caso la historia de cómo se procede para coger a un pederasta. Ha estado genial ir oyendo cómo va contando la historia y explicando los pasos que va dando el pederasta y cómo avanza la policía junto con él mismo para conseguir atraparlo y demostrar su culpabilidad.
Análisis Forense de Apache: Detectando ataques en logs Miguel Gesteiro
Miguel nos ha enseñado en este caso a analizar los logs de un servidor apache. Para eso utilizó un Servidor Apache que tenía montado la Web Vulnerable Application, y con Scalp iba analizando los logs para comprobar que detectaba los ataques que se le hacían. También hizo lo propio con la herramienta Log Parser de Microsoft.
Helix: Kit de supervivencia para analistas forenses Miguel Gesteiro
En esta charla vimos por encima (ya que el programa tiene muchísimas opciones) cómo manejar Helix, tanto en Windows como sobre el propio Live-CD, y Miguel nos comentó las ventajas y deventajas de dicha suite.
Fin de la segunda entrega, mañana más!
Jornadas de Informática Forense en A Coruña I
Jornadas de Informática Forense en A Coruña II
Jornadas de Informática Forense en A Coruña III
Análisis Forenses - Alejandro Ramos
Hoy Alejandro dio tres charlas sobre análisis forenses en Windows, Linux y de red y memoria RAM en el que iba resolviendo de forma práctica diversos retos. Muy instructivo e interesante, me ha metido unas ganas tremendas de empezar con algún reto forense que encuentre por ahí. Espero que suba las transparencias de las charlas, ya que tengo ganas de releerlas con calma. Aunque por lo que hemos visto hay muchísimas pistas y cosas que mirar, y si realmente no sabes por dónde ir, te puedes pasar muchas horas y días para hacer lo que ha hecho él en cada charla.
Siguiendo la pista a un pederasta en la red Pedro Sánchez
Pedro nos ha contado en este caso la historia de cómo se procede para coger a un pederasta. Ha estado genial ir oyendo cómo va contando la historia y explicando los pasos que va dando el pederasta y cómo avanza la policía junto con él mismo para conseguir atraparlo y demostrar su culpabilidad.
Análisis Forense de Apache: Detectando ataques en logs Miguel Gesteiro
Miguel nos ha enseñado en este caso a analizar los logs de un servidor apache. Para eso utilizó un Servidor Apache que tenía montado la Web Vulnerable Application, y con Scalp iba analizando los logs para comprobar que detectaba los ataques que se le hacían. También hizo lo propio con la herramienta Log Parser de Microsoft.
Helix: Kit de supervivencia para analistas forenses Miguel Gesteiro
En esta charla vimos por encima (ya que el programa tiene muchísimas opciones) cómo manejar Helix, tanto en Windows como sobre el propio Live-CD, y Miguel nos comentó las ventajas y deventajas de dicha suite.
Fin de la segunda entrega, mañana más!
Jornadas de Informática Forense en A Coruña I
Jornadas de Informática Forense en A Coruña II
Jornadas de Informática Forense en A Coruña III
miércoles, 22 de junio de 2011
Jornadas de Informática Forense en A Coruña I
Actualizado: Tenéis los enlaces de las presentaciones en el blog de Chema Alonso
http://www.elladodelmal.com/2011/07/presentaciones-del-curso-de-verano-de.htmlHe tenido la suerte de poder asistir a estas Jornadas que organiza Informática 64 en la Facultad de Informática de A Coruña.
La verdad las ponencias están resultando incluso más interesantes de lo que yo esperaba, y están enseñándome muchas cosas. Iré haciendo un resumen de las ponencias, más que nada porque los apuntes en papel que voy cogiendo soy muy propenso a perderlos, y el blog pues malo será que se me escape.
Cumplimiento Legal de un Análisis Forense: Juan Luis García Rambla
Juan nos ha contado en esta charla cómo debemos hacer para cumplir bien con un análisis forense y nos ha comentado cómo andan los diferentes países en cuanto a normativas. No sólo a nivel teórico (leyes, notarios, etc.), si no también a nivel práctico cómo evitar las cafradas de novato (modificar sin querer el equipo a analizar, conseguir una prueba que se invalidará por invasión de la privacidad, seguir el RFC 3227 que en España no podemos aplicar ese modus operandi...).
Además me ha parecido muy importante el punto en que cuando se tiene que ir a juicio por alguno de estos temas, hay que ser extremadamente cuidadoso ya que un mal trabajo no solo puede hacer que pierdas el caso, si no que también puede caerte un puro criminal por ejemplo porque el juez interpreta que has falsificado algo deliberadamente.
Todo lo que iba explicando iba acompañado de casos prácticos y experiencias personales suyas, lo que me pareció extremadamente interesante.
Antiforensics: Juan Luis Garcia Rambla
Aquí Juan nos ha enseñado utilidades para ocultar ficheros y directorios de diferentes maneras, para limpiar los temporales, archivos de paginación, etc. (Evidence Remover) y luego también una utilidad bastante interesante como es el DECAF, que es más que nada para tocar los huevos al forense. Es una aplicación que según detecta una aplicación forense (COFEE, Forensics ToolKit, Helios) puedes configurar varias acciones. En la demo que hizo solo bloqueaba la sesión, pero se puede hacer que también borre los archivos que nosotros queramos (con varias pasadas) y realmente podemos configurarlo para que haga cualquier cosa.
También nos ha hablado de la recuperación de datos borrados, me pareció increíble que puedan recuperarse archivos borrados con hasta 5 pasadas, e incluso con 7, en este último caso dependiendo de la suerte que se tenga, con lo cual yo daría unas cuantas pasadas más por si acaso.
Referido a la ocultación de datos nos ha hablado de Slacker, y lo que me resultó completamente nuevo, el ADS de NTFS. Para ocultar un archivo y ejecutarlo en un sistema NTFS haríamos:
type calc.exe >archivo.txt:calculadora.exe
start ./archivo.txt:calculadora.exePara encontrar estos archivos ocultos usaríamos LADS.
Realización de Time-Line en Sistemas Operativos Windows Juan Luis García Rambla
En esta charla pudimos ver la importancia del timeline que puede ser vital como prueba. Nos mostró cómo podemos extraer el MFT de una partición NTFS con el Forensics Toolkit, para ser posteriormente columnada con el Analyze MFT y poder ser vista en Excel(ajustar la vista de los datos en Excel fue lo más complicado del proceso, los hackers no entienden de Excel jaja).
Pudiendo ver la tabla de archivos veremos fecha de creación, modificación, etc. e incluso fechas que el sistema operativo no lee y sólo están de referencia en la tabla MFT, que podremos usar para luego cotejarlas con las otras y ver si está todo correcto. Con la herramienta TimeStomp podremos modificar todo lo que queramos y desquiciar al forense.
Buscando información: Logs y eventos en Sistemas Windows Juan Luis García
Pues eso, cómo van los logs en windows, directivas para auditar, logs erróneos y correctos... Importantísimo saber del tema para evitar un tremendo gasto innecesario de espacio y de tiempo guardando logs inútiles, más luego lo que tardaremos en analizarlos.
Caso de Estudio: Análisis Forense en un entorno de Malware Pedro Sánchez
Famoso por el vídeo en el que monta un cerdo o sucedáneo que no di encontrado por la red pero que siempre pone en sus charlas, vimos con él lo relacionado con el Malware. Hizo también una demo con Volatility en la que analizaba un dumpeo de la memoria RAM para encontrar un "bicho". Comentó Chema Alonso que subirían las presentaciones y las demos, pondré un enlace cuando estén.
¡Mañana más!
Jornadas de Informática Forense en A Coruña I
Jornadas de Informática Forense en A Coruña II
Jornadas de Informática Forense en A Coruña III
viernes, 27 de mayo de 2011
¿Pero esto qué es? H264 y HDTV
Recientemente le he cogido el gustillo a ver series y películas en alta definición. Antes pensaba: "Total, no se nota", y además 1,5Gb por un capítulo cuando podría ocupar 350Mb, pues parece tontería.
Una leche. Se nota y mucho. Últimamente me paso más tiempo analizando las muescas de las rocas del campo y la calidad de las texturas en general, que la propia serie.
Bien, resulta que ya de hacer las cosas me gusta hacerlas bien, y no me gusta demasiado ver series en el PC, prefiero llevarlas a la TV del salón y disfrutar cómodamente tumbado en el sofá. Hasta ahora sin problema, bajo serie, bajo subtítulos, meto todo al pendrive y el DVD de sobremesa hace su magia.
Con alta definición, el problema es que todo suele venir en H264(lógico, vaya pedazo de códec) y seguramente metido en MKV también(me encanta cómo MKV organiza todos los streams, pistas, subtítulos, etc.).
Llego yo todo feliz a mi reproductor de DVD, y nada, no pilla H264. Bueno, no pasa nada, había que intentarlo. Entonces pruebo en el sintonizador de TDT(que tiene soporte para HDTV y un decodificador interno H264) y no tira. Ahí ya me cabreo.
Vamos a ver, si me vendes las cosas, véndemelas bien. Antena 3 HD viene en H264, querido sintonizador de TDT, y la decodificas sin problema ninguno. Si eres capaz de decodificarme eso sin problema, ¿por qué me dejas tirado con la serie que yo me bajo? ¿No te gusta? ¿No te gusto yo? ¿Por qué DIVX y XVID sí lo lees?
Lo peor es que estoy pendiente de hacer la prueba de grabar en el USB contenido de televisión, ya que el TDT tiene esa función. Como llegue al ordenador con lo que he grabado y me salga que el códec es H264...
Y no, el problema no debería ser MKV, ya que MKV con XVID por ejemplo lo abre sin problema.
Nos vemos!
Una leche. Se nota y mucho. Últimamente me paso más tiempo analizando las muescas de las rocas del campo y la calidad de las texturas en general, que la propia serie.
Bien, resulta que ya de hacer las cosas me gusta hacerlas bien, y no me gusta demasiado ver series en el PC, prefiero llevarlas a la TV del salón y disfrutar cómodamente tumbado en el sofá. Hasta ahora sin problema, bajo serie, bajo subtítulos, meto todo al pendrive y el DVD de sobremesa hace su magia.
Con alta definición, el problema es que todo suele venir en H264(lógico, vaya pedazo de códec) y seguramente metido en MKV también(me encanta cómo MKV organiza todos los streams, pistas, subtítulos, etc.).
Llego yo todo feliz a mi reproductor de DVD, y nada, no pilla H264. Bueno, no pasa nada, había que intentarlo. Entonces pruebo en el sintonizador de TDT(que tiene soporte para HDTV y un decodificador interno H264) y no tira. Ahí ya me cabreo.
Vamos a ver, si me vendes las cosas, véndemelas bien. Antena 3 HD viene en H264, querido sintonizador de TDT, y la decodificas sin problema ninguno. Si eres capaz de decodificarme eso sin problema, ¿por qué me dejas tirado con la serie que yo me bajo? ¿No te gusta? ¿No te gusto yo? ¿Por qué DIVX y XVID sí lo lees?
Lo peor es que estoy pendiente de hacer la prueba de grabar en el USB contenido de televisión, ya que el TDT tiene esa función. Como llegue al ordenador con lo que he grabado y me salga que el códec es H264...
Y no, el problema no debería ser MKV, ya que MKV con XVID por ejemplo lo abre sin problema.
Nos vemos!
jueves, 26 de mayo de 2011
LG nos obliga a usar Internet Explorer
Ayer estaba yo queriendo consultar cuál es el máximo de resolución y los formatos de vídeo que soporta mi reproductor de DVD de sobremesa, así que como es LG me fui a la página oficial.
Cuál es mi sorpresa, que cuando por fin doy encontrado el DVD (que debe tener un año, y ya no tiene ni imagen y está todo escondido detrás de unas neveras en "Soporte") el manual no lo hay en PDF, sino en DJVU. Me parece raro, porque normalmente el DJVU es para cosas escaneadas, para texto es mejor el PDF que es un formato vectorial y no rasterizado(corregidme si me equivoco).
Me extraña pero bueno, le hago clic, y esto es lo que me sale:
Eso ya me cabreó ligeramente. Como estaba con Windows 7, no es excesiva molestia abrir Internet Explorer (habitualmente uso Firefox). Y aún así me pide instalar un control ActiveX(que siempre me escaman bastante, normalmente la palabra ActiveX viene siempre acompañada de CVE ) y por fin puedo verlo. Todo esto para un formato abierto del que tengo ya un bonito y simple lector instalado en mi PC.
¿Tanto costaba poner un enlace para descargar el manual y ya lo abres tú cómo quieras(vale, ya sé que analizando el código fuente lo quitas, pero no se debería tener que llegar a eso)? Señores de LG, que no os voy a piratear y vender el manual del DVD, de verdad, palabra.
Este tipo de cosas son las que hacen que un usuario de a pie sienta que Windows es la única alternativa.
En la próxima entrada hablaré más sobre este tema.
Nos vemos!
Cuál es mi sorpresa, que cuando por fin doy encontrado el DVD (que debe tener un año, y ya no tiene ni imagen y está todo escondido detrás de unas neveras en "Soporte") el manual no lo hay en PDF, sino en DJVU. Me parece raro, porque normalmente el DJVU es para cosas escaneadas, para texto es mejor el PDF que es un formato vectorial y no rasterizado(corregidme si me equivoco).
Me extraña pero bueno, le hago clic, y esto es lo que me sale:
Eso ya me cabreó ligeramente. Como estaba con Windows 7, no es excesiva molestia abrir Internet Explorer (habitualmente uso Firefox). Y aún así me pide instalar un control ActiveX(que siempre me escaman bastante, normalmente la palabra ActiveX viene siempre acompañada de CVE ) y por fin puedo verlo. Todo esto para un formato abierto del que tengo ya un bonito y simple lector instalado en mi PC.
¿Tanto costaba poner un enlace para descargar el manual y ya lo abres tú cómo quieras(vale, ya sé que analizando el código fuente lo quitas, pero no se debería tener que llegar a eso)? Señores de LG, que no os voy a piratear y vender el manual del DVD, de verdad, palabra.
Este tipo de cosas son las que hacen que un usuario de a pie sienta que Windows es la única alternativa.
En la próxima entrada hablaré más sobre este tema.
Nos vemos!
miércoles, 18 de mayo de 2011
Reconocer tonos de teléfono (DTMF)
Nos ponemos todos en situación: típica película donde se oye el tono de un teléfono al marcar, o el pin introducido en una máquina (¿a quién se le ocurre que reproduzca un tono distinto por cada tecla?), y ya está el informático superhacker de la muerte miembro del CSI que entre otras cosas Chuck Norris le dio el poder de ampliar imágenes sacadas con el móvil hasta límites insospechados sin perder calidad, hackear y encontrar a quién quiere con sólo una IP (o ni eso), y vamos, realmente puede hacer lo que le plazca.
En este caso, el tío sacará un programa que le dará los numeritos que hemos marcado. Realmente, no es tan difícil, teniendo en cuenta que incluso de oído podríamos sacarlo, pero nunca le había dado muchas vueltas a este tema.
En Linux tenemos un programilla llamado multimon, que reconoce los patrones desde un archivo de audio.
En Debian lo instalamos
Y teniendo el archivo tonos.wav, hacemos
Con un poco de suerte, aparecerán los numeritos, si no será cuestión de editar el archivo de audio, por ejemplo con audacity e ir limpiándolo dejando sólo los tonos que queremos averiguar.
Ésta web os genera un archivo wav con tonos listo para probar:
http://www.dialabc.com/sound/generate/index.html
El resultado es el esperado, incluso reconoce *, # y alguna tecla más por ahí.
Salu2
En este caso, el tío sacará un programa que le dará los numeritos que hemos marcado. Realmente, no es tan difícil, teniendo en cuenta que incluso de oído podríamos sacarlo, pero nunca le había dado muchas vueltas a este tema.
En Linux tenemos un programilla llamado multimon, que reconoce los patrones desde un archivo de audio.
En Debian lo instalamos
apt-get install multimonY teniendo el archivo tonos.wav, hacemos
multimon -a DTMF -t wav tonos.wavCon un poco de suerte, aparecerán los numeritos, si no será cuestión de editar el archivo de audio, por ejemplo con audacity e ir limpiándolo dejando sólo los tonos que queremos averiguar.
Ésta web os genera un archivo wav con tonos listo para probar:
http://www.dialabc.com/sound/generate/index.html
El resultado es el esperado, incluso reconoce *, # y alguna tecla más por ahí.
multimod (C) 1996/1997 by Tom Sailer HB9JNX/AE4WA
available demodulators: POCSAG512 POCSAG1200 POCSAG2400 EAS AFSK1200 AFSK2400 AFSK2400_2 HAPN4800 FSK9600 DTMF ZVEI SCOPE
Enabled demodulators: DTMF
DTMF: 1
DTMF: 2
DTMF: 3
DTMF: 4
DTMF: 5
DTMF: 6
DTMF: 7
DTMF: 8
DTMF: *
DTMF: 0
DTMF: #Salu2
Suscribirse a:
Entradas (Atom)
