Blog de Ubuntu en Español Blog [no oficial] de Ubuntu en Español

12Sep/110

Los sitios linux.com y linuxfoundation.org son atacados

Si hace unos días informábamos de una intrusión en el servidor de kernel.org , la cosa ha empeorado, porque los sitios www.linux.com y www.linuxfoundation.org han sufrido sendos ataques, que por lo visto tienen relación con el del pasado 2 de septiembre. Concretamente, si entramos en cualquiera de estos dos sitios, nos encontraremos con un mensaje [...]
12Sep/110

Los sitios linux.com y linuxfoundation.org son atacados

Si hace unos días informábamos de una intrusión en el servidor de kernel.org , la cosa ha empeorado, porque los sitios www.linux.com y www.linuxfoundation.org han sufrido sendos ataques, que por lo visto tienen relación con el del pasado 2 de septiembre. Concretamente, si entramos en cualquiera de estos dos sitios, nos encontraremos con un mensaje [...]
12Sep/110

Los sitios linux.com y linuxfoundation.org son atacados

Si hace unos días informábamos de una intrusión en el servidor de kernel.org , la cosa ha empeorado, porque los sitios www.linux.com y www.linuxfoundation.org han sufrido sendos ataques, que por lo visto tienen relación con el del pasado 2 de septiembre. Concretamente, si entramos en cualquiera de estos dos sitios, nos encontraremos con un mensaje [...]
2Sep/110

Hackers acceden al servidor del kernel Linux

El pasado 28 de agosto se realizó una intrusión no autorizada en los servidores que alojan el kernel de Linux, concretamente los intrusos consiguieron hacerse con la clave del root (administrador) de este servidor, y una vez dentro modificaron algunos archivos como openssh-server y openssh-client, introduciendo además un troyano en los scripts de inicio del [...]
5Aug/110

Automatizar tareas FTP dentro de un script en BASH

La automatización de tareas vía FTP dentro de un script , puede resultar muy útil para scripts de copias de seguridad por ejemplo. Vamos a ver la forma de hacerlo y las posibilidades que nos ofrece. La sintaxis básica para hacer la llamada a FTP dentro de un script en bash es la siguiente: ftp -inv direccion_ip
29Jul/110

Protege tu Asterisk de ataques usando fail2ban

En ocasiones anteriores he hecho la mención de fail2ban , una herramienta escrita en Python que analiza logs del sistema y responde en caso de que ciertas condiciones se cumplan, por ejemplo, 5 intentos de contraseña SSH equivocada en un periodo de 10 minutos. Dada la proliferación de ataques a equipos Asterisk para tratar de hacer llamadas de larga distancia, tiene sentido que ocupemos esta herramienta para protegernos de los amantes de lo ajeno
28Jul/110

Seguridad en Asterisk un poco mas :D

La forma de ataque más común que se viene presentando hacia soluciones de telefonía IP basadas en Asterisk consiste en buscar servidores SIP, que se encuentren expuestos hacia Internet, incluso NATeados con firewalls (cuando erróneamente se natea el puerto 5060 en TCP, se expone el puerto a los escaneos). Se trata de ataques SIP, no son intrusiones, ni se están aprovechando vulnerabilidades que se puedan reparar con un parche, son básicamente descuidos en la configuración hacia internet.
22Apr/110

Evitar que Android guarde historial de nuestra localizacion (GPS)

Como ya desde hace unos dias atras nos hemos enterado de el problema que los iphones guardan un cache de las coordenadas gps, de donde este dispositivo ha estado ademas de que puede o no se accesada con facilidad, bueno a raiz de esto tambien se ha detectado que el sistema operativo android tambien guarda un record de esta informacion.
A continuacion les muestro como desactivar esta opcion:

NOTA: para poder utilizar algunas de las opciones necesitamos tener acceso root a nuestro Android

Si desean saber que informacion ha sido captada Android de nuestro GPS pueden utilizar un prequeño script en python.

Link | Android-locdump

Este es un ejemplo de el output:

$ ./parse.py cache.wifi
db version:  1
total:       47

key                     accuracy  conf.   latitude    longitude  time
50:63:13:57:42:7e             80     92   57.689354   11.994763  04/11/11 10:03:51 +0200
e0:cb:4e:7e:cc:53             75     92   57.689340   11.994495  04/11/11 10:03:51 +0200
4c:54:99:14:47:68             57     92   57.708979   11.916581  04/11/11 01:14:53 +0200
00:26:18:0a:ad:cb             60     92   57.709699   11.917637  04/13/11 08:40:36 +0200
00:22:15:28:3f:7a             60     92   57.699467   11.979340  04/13/11 11:52:16 +0200
00:22:3f:a7:d9:fd             65     92   57.699442   11.979343  04/13/11 11:52:16 +0200

$ ./parse.py cache.cell
db version:  1
total:       41

key                     accuracy  conf.   latitude    longitude  time
240:5:15:983885             1186     75   57.704031   11.910801  04/11/11 20:03:14 +0200
240:5:15:983882              883     75   57.706322   11.911692  04/13/11 01:41:29 +0200
240:5:75:4915956             678     75   57.700175   11.976824  04/13/11 11:52:16 +0200
240:5:75:4915953             678     75   57.700064   11.976629  04/13/11 11:53:09 +0200
240:7:61954:58929           1406     75   57.710205   11.921849  04/15/11 19:46:31 +0200
240:7:15:58929                -1      0    0.000000    0.000000  04/15/11 19:46:32 +0200
240:5:75:4915832             831     75   57.690024   11.998419  04/15/11 16:13:53 +0200

1) Los archivos en cuestion son : cache.cell & cache.wifi y estan localizados en /data/data/com.google.android.location/files dentro de nuestro dispositivo Android

2) Como deshabilitar esto: vamos a Settings -> Location & Security -> Use wireless networks y deshabilitar la opcion.

Google Android Trackoff from techno on Vimeo.

Con esto se borran los archivos antes mencionados en Android 2.3, aunque en 2.2 los archivos permanecen ahi pero dejan de ser actualizados.

29Dec/100

Recuperar tu PC Linux robado con Prey

Prey es una aplicación que permite localizar tu PC con Linux, si por desgracia alguien te lo robase o tú mismo lo extraviases. Además, Prey está licenciado open-source y se encuentra disponible para PCs (con Linux, Windows, o Mac) y smartphones, de forma gratuita hasta un máximo de 3 dispositivos. Si quieres disponer de Prey [...]
16Dec/100

OpenBSD podría contener puertas traseras

Según un email publicado por Theo de Raadt, líder del proyecto OpenBSD, este sistema operativo podría contener puertas traseras o troyanos, colocadas a propósito por algunos de sus desarrolladores a petición del Gobierno de Estados Unidos. Además, parece ser que estas puertas traseras existen desde el año 2000-2001, que fue cuando Estados Unidos hizo las [...]
Tagged as: No Comments