Desde que compré mi iPod, he seguido detenidamente las noticias sobre
el Jailbreak para la última versión de OS de la manzanita. Empecé a buscar en
blogs y foros sobre el tema hasta que caí en el blog de Pod2G, quien se encontraba
en pleno desarrollo del Jailbreak. Durante un par de semanas seguí asiduamente
su blog esperando noticias positivas sobre el desarrollo, hasta que avisó el
traspaso del desarrollo al Dev Team. Luego del traspaso deje de seguirle la
huella al estado del Jailbreak y grande fue mi sorpresa al ver en blog geek que
el Jailbreak ya había sido liberado. Decidí esperar un tiempo a ver si causaba
problemas, pero como no encontré nada grave, me anime. El proceso fue limpio y rápido,
totalmente diferente al primero que hice un año atrás donde todo fue fallos y
hasta tuve que restaurar el iPod de mi amigo. Por el momento solo he descargado
modificaciones visuales y controles extra y no me ha dado ningún problema. Mi
recomendación es que liberen sus iCosas ya mismo.
P.d: El Jailbreak no funciona con dispositivos con procesadores A5 (iPhone
4S e iPad2)
Saludos,
GNK
Mostrando entradas con la etiqueta crackers. Mostrar todas las entradas
Mostrando entradas con la etiqueta crackers. Mostrar todas las entradas
martes, 3 de enero de 2012
domingo, 20 de noviembre de 2011
Plaza 21, Seguridad FAIL
Hoy estaba navegando por una nueva web de compras online llamada "Plaza 21", es algo así como un shopping center web. Andaba probando el buscador cuando se me ocurrió ver si lo habían validado contra Inyecciones SQL, hice la prueba más simple para estos casos, ingresar una comilla en la caja de texto del buscador y grande fue mi sorpresa al ver lo que la búsqueda me dio como resultado: otras formas de hacer SQLi. La imagen lo dice todo.
Si bien la inyección en sí misma no se completó, si es muy gracioso ver que el buscador de esta clase de resultados, lo que demuestra que no soy el primero que hace esta prueba sobre la mencionada web.
Saludos,
GNK.
domingo, 6 de noviembre de 2011
Resumen LimaHack 2011
Hoy, sábado 05 de noviembre, ha sido la fecha elegida para llevar a cabo la
mayor jornada de seguridad informática gratuita en el Perú, el LimaHack. Según
el cronograma todo empezaba con la clásica recepción e inauguración a las 9:00
a.m. y yo, como buen peruano, he llegado a las 9:15 a.m. Debo decir que la
jornada fue por demás amena e interesante. A continuación mi visión, en línea
de tiempo, de cómo se desarrolló el evento y mis apreciaciones sobre algunas
charlas.
9:20 a.m.
De llegada al LimaHack, algo retrasado. Mucha gente fuera del auditorio, poca dentro.
9:27 a.m.
El auditorio esta casi lleno, muchos curiosos afuera y se siente la expectativa en el aire. Solo puedo decir ¡Qué emoción!
9:40 a.m.
Empieza la introducción al evento. Se habla sobre el Perú como país y como marca, sobre el LimaHack en la prensa nacional e internacional y se presentan de la agenda.
9:50 a.m.
Terminada la recepción nos indican a donde debemos dirigirnos para registrar nuestra asistencia, nos entregan una pulsera y el cronograma de ponencias. Primera parada, sala 31337, 'Como ganar un Capture the Flag".
10:48 a.m.
Fin de la primera charla. Muy interesante, aunque la charla no fue tan profunda como hubiera querido me ha dejado satisfecho. Veo que aún me falta mucho por aprender, pero ahora tengo más herramientas de donde hacerlo
10:57 a.m.
Cambio en la charla 'Análisis de Malware Bancario for Dummies', ahora se dará 'Hardware para gente de software - Arduino'.
11:53 a.m.
Fin de la charla 'Hardware para gente de software', para ser una que no me llamaba la atención, me ha gustado. Se habló mucho del hardware libre Arduino, del cual no sabía absolutamente nada, sus características y las posibilidades tan amplias que tiene este hardware. Ahora a la cola de ingreso a la siguiente charla.
12:07 a.m.
Se inicia la charla 'Inyecciones Sql para todos', por un estudiante de la UNMSM. Lleva un blog que leo.
1:02 p.m.
Terminó la charla más esperada y como no podía ser de otra manera, fue la mejor. Concisa, buena y de calidad toda la información expuesta. Muy acudida y con excelentes ejemplos. Una hora para comer, a las 2 p.m. la siguiente charla.
1:57 p.m.
Inicia el ingreso para la charla 'Personalizando nuestro NMAP', esta charla también me llama mucho la atención.
2:00 p.m.
Comienza la charla, se habla mucho sobre los scripts ya configurados para NMAP y sus funcionalidades, también sobre cómo hacer tus propios scripts y como ejecutarlos. No se vio nada de la configuración propia o de cómo usar el NMAP en sí, ese no era el objetivo de la charla.
2:57 p.m.
Entrada veloz a la última ponencia, 'WarWalking usando un N900'.
3:05 p.m.
Inicio de la charla. Un poco de introducción a redes inalámbricas, que es un warwalking y por qué se usó un Nokia N900 para el escaneo. La charla en realidad trató sobre una pequeña investigación hecha sobre la seguridad de las redes inalámbricas, haciendo una comparativa entre Lima - Perú y Buenos Aires - Argentina.
4:14 p.m.
Inicio de la reunión final y del cierre. Se termino la jornada de seguridad del Perú!
4:20 Agradecimientos de los expositores, preguntas y premiación a los ganadores del Capture the Flag.
Espero que les haya gustado mi pequeño reporte del LimaHack.
Saludos,
GNK.
9:20 a.m.
De llegada al LimaHack, algo retrasado. Mucha gente fuera del auditorio, poca dentro.
9:27 a.m.
El auditorio esta casi lleno, muchos curiosos afuera y se siente la expectativa en el aire. Solo puedo decir ¡Qué emoción!
9:40 a.m.
Empieza la introducción al evento. Se habla sobre el Perú como país y como marca, sobre el LimaHack en la prensa nacional e internacional y se presentan de la agenda.
9:50 a.m.
Terminada la recepción nos indican a donde debemos dirigirnos para registrar nuestra asistencia, nos entregan una pulsera y el cronograma de ponencias. Primera parada, sala 31337, 'Como ganar un Capture the Flag".
10:48 a.m.
Fin de la primera charla. Muy interesante, aunque la charla no fue tan profunda como hubiera querido me ha dejado satisfecho. Veo que aún me falta mucho por aprender, pero ahora tengo más herramientas de donde hacerlo
10:57 a.m.
Cambio en la charla 'Análisis de Malware Bancario for Dummies', ahora se dará 'Hardware para gente de software - Arduino'.
11:53 a.m.
Fin de la charla 'Hardware para gente de software', para ser una que no me llamaba la atención, me ha gustado. Se habló mucho del hardware libre Arduino, del cual no sabía absolutamente nada, sus características y las posibilidades tan amplias que tiene este hardware. Ahora a la cola de ingreso a la siguiente charla.
12:07 a.m.
Se inicia la charla 'Inyecciones Sql para todos', por un estudiante de la UNMSM. Lleva un blog que leo.
1:02 p.m.
Terminó la charla más esperada y como no podía ser de otra manera, fue la mejor. Concisa, buena y de calidad toda la información expuesta. Muy acudida y con excelentes ejemplos. Una hora para comer, a las 2 p.m. la siguiente charla.
1:57 p.m.
Inicia el ingreso para la charla 'Personalizando nuestro NMAP', esta charla también me llama mucho la atención.
2:00 p.m.
Comienza la charla, se habla mucho sobre los scripts ya configurados para NMAP y sus funcionalidades, también sobre cómo hacer tus propios scripts y como ejecutarlos. No se vio nada de la configuración propia o de cómo usar el NMAP en sí, ese no era el objetivo de la charla.
2:57 p.m.
Entrada veloz a la última ponencia, 'WarWalking usando un N900'.
3:05 p.m.
Inicio de la charla. Un poco de introducción a redes inalámbricas, que es un warwalking y por qué se usó un Nokia N900 para el escaneo. La charla en realidad trató sobre una pequeña investigación hecha sobre la seguridad de las redes inalámbricas, haciendo una comparativa entre Lima - Perú y Buenos Aires - Argentina.
4:14 p.m.
Inicio de la reunión final y del cierre. Se termino la jornada de seguridad del Perú!
4:20 Agradecimientos de los expositores, preguntas y premiación a los ganadores del Capture the Flag.
Espero que les haya gustado mi pequeño reporte del LimaHack.
Saludos,
GNK.
martes, 11 de octubre de 2011
LimaHack 2011 - Una cosa es conocer el camino y otra recorrerlo
Según me entero el LimaHack 2011
ya tiene fecha y lugar para este año. Será como el año anterior en la
Universidad de Ciencias Aplicadas (UPC) y la fecha elegida ha sido el
cinco de noviembre. Este evento de seguridad, que inició en el 2009 con
50 personas y 4 ponente ha crecido muy rápido. La segunda convocatoria,
la del 2010, se copo al instante y creo que la de este año sera igual.
Es el segundo LimaHack que se hace en el 2011, en el mes de febrero se realizó uno en la Universidad Mayor de San Marcos y según recuerdo también tuvo muy buena convocatoria, pero fueron solo unas pocas exposiciones. Esta vez habrán quince charlas que se dictarán en cinco grupos de a tres, las charlas serán en simultaneo en diferentes salas así que escojan bien a las que desean asistir. Sobre las inscripciones, por lo visto aun no están abiertas, por lo que habrá que hacerle seguimiento a la web para poder inscribirnos y conseguir cupos.
La verdad yo estoy muy emocionado con esta charla y hasta he hablando con unos amigos para juntarnos e ir en grupo, así no repartimos las charlas y compartimos la información de las mismas entre todos.
Saludos,
GNK.
Es el segundo LimaHack que se hace en el 2011, en el mes de febrero se realizó uno en la Universidad Mayor de San Marcos y según recuerdo también tuvo muy buena convocatoria, pero fueron solo unas pocas exposiciones. Esta vez habrán quince charlas que se dictarán en cinco grupos de a tres, las charlas serán en simultaneo en diferentes salas así que escojan bien a las que desean asistir. Sobre las inscripciones, por lo visto aun no están abiertas, por lo que habrá que hacerle seguimiento a la web para poder inscribirnos y conseguir cupos.
La verdad yo estoy muy emocionado con esta charla y hasta he hablando con unos amigos para juntarnos e ir en grupo, así no repartimos las charlas y compartimos la información de las mismas entre todos.
Saludos,
GNK.
martes, 21 de junio de 2011
Notas y noticias sobre Lulszec
22/06/2011 - 11:54 hrs
22/06/2011 - 10:22 hrs
@Lulzsec y @Anonymous han empezado las acciones de la operación #AntiSec, en las que pretenden luchar de manera conjunta contra todo "gobierno, organización o agencia que trate de coartar la libertad de la red" y su primer objetivo ha sido el gobierno Brasilero. Con el ya clásico "Tango down" la rama brasilera de Lulszec ha anunciado que ha tumbado la web del gobierno y la presidencia del citado país.
Bonus Track, hay una canción oficial de la operación #AntiSec
21/06/2011 - 15:11 hrs
Hace unos minutos Lulzsec ha hecho públicos los datos de 2 presuntos Hackers (crackers) que filtraron unos logs de IRC. Afirman que les suplicaron perdón y uno hasta lloro para no ser delatado. Según parece a Lulzsec no le ha gustado para nada que alguien se pase de vivo con ellos. Seguir llenando este post con cosas que encuentre a futuro relacionadas con este grupo elite.
Aqui el tuit de la publicación.
Aqui la publicacón en pastebin
P.d: Esto es en venganza porque, según creo yo, ellos entregaron el nombre de un chico que prestaba un servidor de IRC para la comunicación de Lulzsec.
Saludos,
GNK.
Hace aproximadamente 40 minutos @LulzsecBrazil a publicado otro Tango Down, esta vez ha sido la web de petrobras, empresa productora de petróleo en Brasil, están reclamando la baja de los precios de sus combustibles fósiles.
22/06/2011 - 10:22 hrs
@Lulzsec y @Anonymous han empezado las acciones de la operación #AntiSec, en las que pretenden luchar de manera conjunta contra todo "gobierno, organización o agencia que trate de coartar la libertad de la red" y su primer objetivo ha sido el gobierno Brasilero. Con el ya clásico "Tango down" la rama brasilera de Lulszec ha anunciado que ha tumbado la web del gobierno y la presidencia del citado país.
Bonus Track, hay una canción oficial de la operación #AntiSec
21/06/2011 - 15:11 hrs
Hace unos minutos Lulzsec ha hecho públicos los datos de 2 presuntos Hackers (crackers) que filtraron unos logs de IRC. Afirman que les suplicaron perdón y uno hasta lloro para no ser delatado. Según parece a Lulzsec no le ha gustado para nada que alguien se pase de vivo con ellos. Seguir llenando este post con cosas que encuentre a futuro relacionadas con este grupo elite.
Aqui el tuit de la publicación.
Aqui la publicacón en pastebin
P.d: Esto es en venganza porque, según creo yo, ellos entregaron el nombre de un chico que prestaba un servidor de IRC para la comunicación de Lulzsec.
Saludos,
GNK.
Suscribirse a:
Entradas (Atom)


