Entradas

Las 25 peores contraseñas del 2015 (y que nunca deberías utilizar)

Imagen
Dicen que conviene mirar de vez en cuando al pasado para no repetir los mismos errores en el futuro, pero en el caso de las contraseñas parece que no es el caso.   La compañía SplashData viene publicando desde hace años un informe con las contraseñas que más se repiten en los listados que se filtran públicamente a lo largo del año. En 2015 analizaron más de dos millones de contraseñas robadas, la mayoría de usuarios de EE.UU. y Europa, y las más utilizadas siguen siendo “123456” y “password”, algo que viene repitiéndose desde el 2011... Eso sí , este año en el top 25 aparecen contraseñas más largas pero sumamente sencillas, un esfuerzo baldío de los sitios web y sus usuarios. Fuente: HackPlayers Ranking Contraseña Cambio respecto al 2014 1 123456 = 2 password = 3 12345678 ꜛ 1 4 qwerty ꜛ 1 5 12345 ꜜ 2 6 123456789 = 7 football ꜛ 3 8 1234 ꜜ 1 9 1234567 ꜛ 2 10 baseball ꜜ 2 11 welcome New 12 1234567890 New 13 abc123 ꜛ 1 14 111111 ꜛ 1 15 1qaz2wsx New 16 dragon ꜜ 7 ...

HACKEAR WINDOWS 10 CON VEIL EVASION Y METASPLOIT KALI LINUX 2.0

Imagen
HACKEAR WINDOWS 10 CON VEIL EVASION Y METASPLOIT En la actualidad   los sistemas operativos se han actualizado y han tendido demasiado auge entre los usuarios, Windows ha actualizado su sistema operativo y con ello los millones de usuarios que ya lo están usando, ha tenido pros y contras. Sabiendo que no todos los sistemas son seguros, Windows no es la excepción, bueno como lo dice el título acá te enseñare cómo hacerlo paso a paso, así que comencemos. Lo primero que tenemos que haces es irnos a la terminal y colocar lo siguiente tenemos que tener instalado Veil-Evasion   buscamos la ruta donde lo tenemos instaldo en mi caso seria   cd /usr/share/veil-evasion luego lo ejecutamos con este código    ./Veil-Evasion.py nos llevara a esta pantalla  luego con el comando   use   escogemos el payload a usar nos arrojara un listado de payloads disponibles en  este caso escogeré el   5 c/meterpreter/rev_tcp ...

Europa quiere prohibir el uso de Facebook a menores de 16 años

Imagen
Los adolescentes europeos podrían necesitar el permiso de sus padres o tutores para abrir un perfil en   Facebook ,   Instagram   o   Snapchat   antes de cumplir los 16 años de edad. Es una de las propuestas de la próxima regulación europea de protección de datos, y una de las que más irrita a los gigantes norteamericanos de   Internet . La nueva legislación que prepara la   Comisión Europea , que será aprobada a lo largo de este año, hará ilegal recopilar información personal de personas menores de 16 años sin el consentimiento explícito de sus padres. Esto podría suponer un duro golpe para unas compañías que, en buena medida, se apoyaron entre los jóvenes para crecer rápidamente. Hace unas semanas, una coalición formada por   Google ,   Facebook   y   Twitter , entre otras compañías, acusó a los reguladores europeos de precipitarse en su propuesta y de no haber consultado a las organizaciones de protección de menores. ...

Publicados los Password de 100 Sistemas de Control Industrial

Imagen
 La   ciberseguridad   en la industria y la automatización es uno de los grandes desafíos a los que se enfrena el sector para llevar adelante esa nueva revolución de la que tanto venimos oyendo, la Industria 4.0   o Internet Industrial de las Cosas (IIoT) Navegando por internet me ha llamado la atención una noticia de que los investigadores de  SCADA StrangeLove   han hecho publica una lista con los   Passwords   por defecto de más de 100 productos de   Sistemas de Control Industria l (Industrial Control System (ICS)) lo que demuestra qeu todavía queda mucho para que muchos fabricantes cambien su visión a cerca de la ciberseguridad de sus dispositivos La base de datos publicada detalla el nombre del producto ICS / SCADA afectada, el tipo de dispositivo, el nombre del proveedor, los nombres de usuario y contraseñas por defecto, el puerto y el protocolo sobre el cual usted puede tener acceso al dispositivo, y la fuen...

La guerra contra el cifrado: los gobiernos vs. la privacidad

Imagen
Computer protection   por Perspecsys Photos bajo licencia   CC BY SA 2.0 . Si bien los gobiernos de todo el mundo nunca han sido especialmente fans del cifrado,   en meses recientes la guerra contra el   cifrado   y el anonimato se ha enardecido . Diversos países han hecho públicos sus planes de romper la criptografía de dispositivos móviles y comunicaciones, entre ellos el Reino Unido y Francia, y por supuesto, el Gran Hermano que nos observa a todos, Estados Unidos, se ha acercado a diferentes compañías tecnológicas, ejerciendo presión para obtener acceso a comunicaciones cifradas. El Reino Unido se encuentra considerando una ley que haría que cualquier forma de comunicación (ya sea un correo electrónico, un mensaje de texto o una llamada) pueda ser leída por la policía o por los servicios de inteligencia si tienen una orden. Kazajstán, a partir de enero,   requerirá que todos sus ciudadanos instalen un certificado de seguridad nacional permitiendo...

Script para detectar nodos maliciosos en Tor

Imagen
En Tor cada nodo es capaz de decidir si es un nodo medio o de salida, en función de su propio estado de configuración. Si el nodo decide ser un Exit Point expondrá su propia dirección IP pública.   Ya sabéis que Tor es una de las principales redes (que no la única) para mantener el anonimato y acceder a la Deep Web, lo que le ha convertido en uno de los principales objetivos de múltiples organizaciones y gobiernos. En consecuencia han surgido numerosos tipos de ataques y han proliferado los nodos Tor maliciosos, ya sean de retransmisión o de salida, con el fin de espiar o comprometer los flujos de comunicación que pasan a través de ellos. Los ataques podrían ocurrir de muchas maneras pero los más utilizados son principalmente tres: -   Envenenamiento DNS : Esta técnica consiste en redirigir las llamadas DNS relacionadas con sitios web conocidos a páginas falsas que normalmente contienen exploit kits. -   Parcheo de archivos : Esta técnica consiste en alterar el archivo s...