﻿
    <?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Elvis Cortijo &#187; Hacker</title>
	<atom:link href="http://www.elviscortijo.com/category/hacker/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.elviscortijo.com</link>
	<description>Algunas Cosas Que Escribir.......</description>
	<lastBuildDate>Sat, 04 Feb 2012 03:17:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<image>
  <link>http://www.elviscortijo.com</link>
  <url>http://www.elviscortijo.com/favicon.ico</url>
  <title>Blog de Elvis Cortijo</title>
</image>
		<item>
		<title>Ebook Attacking ControlLogix (PLC)</title>
		<link>http://www.elviscortijo.com/2012/02/03/ebook-attacking-controllogix-plc/</link>
		<comments>http://www.elviscortijo.com/2012/02/03/ebook-attacking-controllogix-plc/#comments</comments>
		<pubDate>Sat, 04 Feb 2012 03:17:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Programacion]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.elviscortijo.com/?p=6501</guid>
		<description><![CDATA[A proposito del gusano Stuxnet el cual tenia como blancos a equipos PLC, se ha despertado especial interes en investigadores de seguridad y hackers sobre conocer a fondo las posibilidades de tomar el control de estos equipos, en Reverse Mode se ha publicado un enlace sobre el proyecto personal del autor de esta pagina, el [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-6502" title="imagen29" src="http://www.elviscortijo.com/wp-content/uploads/2012/02/imagen29.jpg" alt="" width="391" height="359" /></p>
<p>A proposito del gusano Stuxnet el cual tenia como blancos a equipos PLC, se ha despertado especial interes en investigadores de seguridad y hackers sobre conocer a fondo las posibilidades de tomar el control de estos equipos, en Reverse Mode se ha publicado un enlace sobre el proyecto personal del autor de esta pagina, el cual consiste en una guia muy explicita para lograr tomar posesion de este tipo de equipos, recomiendo leer a fondo y aprovechar al maximo esta guia: <span id="more-6501"></span>Ebook <a href="http://www.reversemode.com/downloads/logix_report_basecamp.pdf">http://www.reversemode.com/downloads/logix_report_basecamp.pdf</a></p>
<p>Noticia <a href="http://www.reversemode.com/index.php?option=com_content&amp;task=view&amp;id=81&amp;Itemid=1">http://www.reversemode.com/index.php?option=com_content&amp;task=view&amp;id=81&amp;Itemid=1</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elviscortijo.com/2012/02/03/ebook-attacking-controllogix-plc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cracking Seguridad Wifi WPA/WPA2 Utilizando Reaver</title>
		<link>http://www.elviscortijo.com/2012/01/28/cracking-seguridad-wifi-wpawpa2-utilizando-reaver/</link>
		<comments>http://www.elviscortijo.com/2012/01/28/cracking-seguridad-wifi-wpawpa2-utilizando-reaver/#comments</comments>
		<pubDate>Sat, 28 Jan 2012 06:00:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Red]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.elviscortijo.com/?p=6493</guid>
		<description><![CDATA[El protocolo de configuración de proteccion para conexiones (WiFi Protected Setup WPS) es vulnerable a ataques de fuerza bruta que permiten a un atacante obtener el pin o codigo WPS del punto de acceso y por consiguiente las frases WPA/WPA2, es solo cuestion de horas para conseguirlo usando una herramienta de codigo abierto llamado Reaver. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter  wp-image-6494" title="Imagen013" src="http://www.elviscortijo.com/wp-content/uploads/2012/01/Imagen013.jpg" alt="" width="550" height="273" /></p>
<p style="text-align: justify;">El protocolo de configuración de proteccion para conexiones (WiFi Protected Setup WPS) es vulnerable a ataques de fuerza bruta que permiten a un atacante obtener el pin o codigo WPS del punto de acceso y por consiguiente las frases WPA/WPA2, es solo cuestion de horas para conseguirlo usando una herramienta de codigo abierto llamado Reaver. Piensas que tu clave alfanumerica de 32 caracteres no se puede crackear?? Si tu router inalambrico esta usando WPS entonces es propenso a sacarle tu clave de texto plano en menos de 10 horas. WPS permite al usuario ingresar un PIN de 8 digitos para conectar de manera seguro a la red sin ingresar la frase entera. Cuando el usuario ingresa<span id="more-6493"></span> el PIN correcto el access point le da al usuario la posibilidad con WPA/WPA2 PSK para conectarse a la red. Reaver determina el PIN del punto de acceso y extrae el PSK mostrandolo al atacante. Cuando se probo se logro recuperar la clave WPA en 1.5 horas, el tiempo mas largo fue de 7.5 horas</p>
<p style="text-align: justify;">Puedes descargarlo de aqui: <a href="http://code.google.com/p/reaver-wps/">http://code.google.com/p/reaver-wps/</a></p>
<p style="text-align: justify;">Fuente: http://www.whatsmypass.com/cracking-wpawpa2-with-reaver</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elviscortijo.com/2012/01/28/cracking-seguridad-wifi-wpawpa2-utilizando-reaver/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware Chino Sykipot Ataca el Departamento de Estado de Estados Unidos</title>
		<link>http://www.elviscortijo.com/2012/01/15/malware-chino-sykipot-ataca-el-departamento-de-estado-de-estados-unidos/</link>
		<comments>http://www.elviscortijo.com/2012/01/15/malware-chino-sykipot-ataca-el-departamento-de-estado-de-estados-unidos/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 00:32:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.elviscortijo.com/?p=6477</guid>
		<description><![CDATA[Un nuevo ejemplar de malware conocido como Sykipot esta infectando las tarjetas de acceso de los organismos de gobierno de Estados Unidos, Alien Vault ha rastreado el virus hasta China. Las tarjetas de acceso son utilizados frecuentemente en los departamentos gubernamentales tanto para acceso fisico a areas restringidas como para disponer de información protegida. Como [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-medium wp-image-6478" title="2" src="http://www.elviscortijo.com/wp-content/uploads/2012/01/2-300x104.png" alt="" width="300" height="104" /></p>
<p>Un nuevo ejemplar de malware conocido como Sykipot esta infectando las tarjetas de acceso de los organismos de gobierno de Estados Unidos, Alien Vault ha rastreado el virus hasta China. Las tarjetas de acceso son utilizados frecuentemente en los departamentos gubernamentales tanto para acceso fisico a areas restringidas como para disponer de información protegida. Como AlienVault explica en un blog, los ciber criminales siempre tratan de estar en sintonía con nuestras medidas de seguridad, incluso si son los físicos como una tarjeta. Algo así como, si lo construimos, ellos hackean. En este caso, los chinos los ciberdelincuentes han encontrado una manera de evitar una tarjeta física, al atacar el sistema operativo Windows en el lector de tarjetas. <span id="more-6477"></span></p>
<p>Sykipot (que se pronuncia saik-i-pot) fue descubierto en 2006 como forma simple de malware, se distribuia en correos phishing. Ahora, Sykipot esta un poco mas desarrollado, pero se continua distribuyendo por la misma via. Jaime Blasco, un investigador de AlienVault, explica que los ciber criminales distribuyen e-mais sobre armas y material de guerra para el Departamento de Defensa y otros contratistas del gobierno en un intento de atraerlos para abrir archivos PDF infectados. Una vez que el malware se desató dentro del sistema, que encuentra el lector de tarjetas y los extractos de las credenciales de autenticación de la tarjeta, siempre y cuando la tarjeta se encuentra físicamente en el lector.</p>
<p>La información se envía a los servidores de comando y control. Rastreo de las comunicaciones del malware, Blasco fue capaz de determinar que los servidores de EE.UU., que parecía recibir mensajes del malware fueron realmente un proxy para los servidores en China. Partiendo de uno de estos centros de mando y control fue un mensaje de error procedente de una de las herramientas utilizadas para crear el malware. Este mensaje ha sido creado en China, que también avisaron a los orígenes asiáticos.</p>
<p>En concreto, Sykipot está atacando al Departamento de Defensa de los Estados Unidos, junto con otros contratistas de defensa. A pesar de estos criminales cibernéticos son capaces de interceptar las credenciales de autenticación, físicamente no pueden entrar en cualquiera de los edificios en peligro, ya que no esta (todavía) facultado para replicar la tarjeta física. Lo que se ha comprometido, en todo caso, aún no se ha puesto en evidencia.</p>
<p>Fuente: <a href="http://venturebeat.com/2012/01/13/sykipot-department-of-defense/">http://venturebeat.com/2012/01/13/sykipot-department-of-defense/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elviscortijo.com/2012/01/15/malware-chino-sykipot-ataca-el-departamento-de-estado-de-estados-unidos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El fallo en el SINIT de Intel descubierto por Joanna Rutkowska</title>
		<link>http://www.elviscortijo.com/2011/12/10/el-fallo-en-el-sinit-de-intel-descubierto-por-joanna-rutkowska/</link>
		<comments>http://www.elviscortijo.com/2011/12/10/el-fallo-en-el-sinit-de-intel-descubierto-por-joanna-rutkowska/#comments</comments>
		<pubDate>Sat, 10 Dec 2011 15:20:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Conocimiento]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Programacion]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.elviscortijo.com/?p=6471</guid>
		<description><![CDATA[La especialista en seguridad informatica Joanna Rutkowska y su laboratoria han descubierto un fallo que se basa en el modulo SINIT del INTEL TXT el cual permite la ejecucion de codigo arbitrario el cual definen &#8220;modo SINIT&#8221; dentro de los procesadores intel el cual incluye el anillo 3 (Modo Usuario), el anillo 0 (Modo Kernel), [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-6472" title="3" src="http://www.elviscortijo.com/wp-content/uploads/2011/12/3.jpg" alt="" width="500" height="178" /></p>
<p>La especialista en seguridad informatica Joanna Rutkowska y su laboratoria han descubierto un fallo que se basa en el modulo SINIT del INTEL TXT el cual permite la ejecucion de codigo arbitrario el cual definen &#8220;modo SINIT&#8221; dentro de los procesadores intel el cual incluye el anillo 3 (Modo Usuario), el anillo 0 (Modo Kernel), el anillo -1 (VT-x root), y el anllo &#8220;-2&#8243; (SMM), ahora se esta descubriendo un nuevo anillo o modo de permiso denominado SINIT, el cual hasta ahora solo era usado por los codigos de operacion internos de INTEL.</p>
<p>Segun el articulo de Rutkowska lo que resulta interesante sobre el ataque son las consecuencias de tomar posesion en modo SINIT, lo cual permite eludir la tecnologia Intel TXT, PCL y tambien el sistema de concesiones  SMRAM. Tambien es interesante lo dificil que se volvio realizar un parche por parte de intel ya que tenian que liberar no solo la actualizacion de los modulos SINIT, tambien se libero actualizaciones para los microcodigos de todos los procesadores afectados, igualmente debieron trabajar en actualizar los BIOS con las empresas fabricantes, que se requerian para la carga de los microcodigos actualizados (ademas de proporcionar mecanismos anti-retrocesos, tanto para la bios como para el microcodigo)</p>
<p>SINIT es un importante modulo binario que es usado por el INTEL TXT (Intel Trusted Execution Technology), estos binarios tienen la tarea de preparar la plataforma para entrar en el TXT de modo seguro al ser cargado y ejecutado por la instruccion SENTER. El SINIT debe ser firmado digitalmente por intel para para realizar estas tareas.</p>
<p>Puedes leer el detalle del ataque junto a los codigos en:<span id="more-6471"></span></p>
<p><a href="http://www.invisiblethingslab.com/resources/2011/Attacking_Intel_TXT_via_SINIT_hijacking.pdf">http://www.invisiblethingslab.com/resources/2011/Attacking_Intel_TXT_via_SINIT_hijacking.pdf</a></p>
<p>Ademas de leer el articulo de Rutkowska:</p>
<p><a href="http://theinvisiblethings.blogspot.com/2011/12/exploring-new-lands-on-intel-cpus-sinit.html">http://theinvisiblethings.blogspot.com/2011/12/exploring-new-lands-on-intel-cpus-sinit.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elviscortijo.com/2011/12/10/el-fallo-en-el-sinit-de-intel-descubierto-por-joanna-rutkowska/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Saltar Proteccion con Clave en una IPAD 2 / Bypass IPad 2 passcode with a smart cover  (Video)</title>
		<link>http://www.elviscortijo.com/2011/10/30/saltar-proteccion-con-clave-en-una-ipad-2-bypass-ipad-2-passcode-with-a-smart-cover-video/</link>
		<comments>http://www.elviscortijo.com/2011/10/30/saltar-proteccion-con-clave-en-una-ipad-2-bypass-ipad-2-passcode-with-a-smart-cover-video/#comments</comments>
		<pubDate>Sun, 30 Oct 2011 20:19:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.elviscortijo.com/?p=6443</guid>
		<description><![CDATA[Cualquier persona con IPAD 2 que tenga el Smart Cover o funda de protección puede saltarse la proteccion con contraseña. Este problema se produce en iOS 5, pero hemos escuchado que podria ocurrir en versiones anteriores de iOS 4.3. Como hacerlo: 1) Pulsar botón de encendido del iPad desde la pantalla de desbloqueo del dispositivo. [...]]]></description>
			<content:encoded><![CDATA[<p>Cualquier persona con IPAD 2 que tenga el Smart Cover o funda de protección puede saltarse la proteccion con contraseña. Este problema se produce en iOS 5, pero hemos escuchado que podria ocurrir en versiones anteriores de iOS 4.3.</p>
<p>Como hacerlo:<br />
1) Pulsar botón de encendido del iPad desde la pantalla de desbloqueo del dispositivo.<br />
2) Justo después de colocar el iPad en la pantalla de apagado cerramos y abrimos la funda &#8216;smart cover&#8217;.<br />
3) Ya podemos cancelar la pantalla de desbloqueo.<br />
¡Sorpresa! la pantalla de bloqueo ya no está.</p>
<p><iframe src="http://www.youtube.com/embed/NLgQ22naQhE" frameborder="0" width="500" height="300"></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elviscortijo.com/2011/10/30/saltar-proteccion-con-clave-en-una-ipad-2-bypass-ipad-2-passcode-with-a-smart-cover-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descarga PC Login Now (Resetea Password de Windows)</title>
		<link>http://www.elviscortijo.com/2011/10/15/descarga-pc-login-now-resetea-password-de-windows/</link>
		<comments>http://www.elviscortijo.com/2011/10/15/descarga-pc-login-now-resetea-password-de-windows/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 16:14:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[WindowsXP]]></category>

		<guid isPermaLink="false">http://www.elviscortijo.com/?p=6439</guid>
		<description><![CDATA[Si has olvidado la clave de tu Windows ahora tu mismo puedes resetearla, sin necesidad de formatear nuevamente el computador, esta herramienta esta ya en su version 2.0 y de verdad funciona; ademas realiza tareas como cambio de nivel de cuentas, deshabilitar y habilitar cuentas, y cambiar las propiedades de las mimas. Descargalo gratuitamente y [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-6440" title="imagen23" src="http://www.elviscortijo.com/wp-content/uploads/2011/10/imagen23.jpg" alt="" width="547" height="260" /></p>
<p>Si has olvidado la clave de tu Windows ahora tu mismo puedes resetearla, sin necesidad de formatear nuevamente el computador, esta herramienta esta ya en su version 2.0 y de verdad funciona; ademas realiza tareas como cambio de nivel de cuentas, deshabilitar y habilitar cuentas, y cambiar las propiedades de las mimas. Descargalo gratuitamente y conoce mas de ella en su pagina: <span id="more-6439"></span><a href="http://www.pcloginnow.com/">http://www.pcloginnow.com/</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elviscortijo.com/2011/10/15/descarga-pc-login-now-resetea-password-de-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Curso Online Backtrack 5</title>
		<link>http://www.elviscortijo.com/2011/06/21/curso-online-backtrack-5/</link>
		<comments>http://www.elviscortijo.com/2011/06/21/curso-online-backtrack-5/#comments</comments>
		<pubDate>Tue, 21 Jun 2011 18:39:28 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Videos]]></category>

		<guid isPermaLink="false">http://www.elviscortijo.com/?p=6339</guid>
		<description><![CDATA[Desde el Blog de Hector L. alias HLIXAYA me entero que ya esta disponible la cuarta entrega de un video tutorial que ha preparado sobre Backtrack 5, esta excelente herramienta de seguridad posee nuevas y mejoradas caracteristicas. Si estas empezando o quieres aprender mas sobre esta version no puedes dejar de ver estos excelentes videos: [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-6340" title="imagen3" src="http://www.elviscortijo.com/wp-content/uploads/2011/06/imagen3.jpg" alt="" width="550" height="413" /></p>
<p>Desde el Blog de Hector L. alias HLIXAYA me entero que ya esta disponible la cuarta entrega de un video tutorial que ha preparado sobre Backtrack 5, esta excelente herramienta de seguridad posee nuevas y mejoradas caracteristicas. Si estas empezando o quieres aprender mas sobre esta version no puedes dejar de ver estos excelentes videos: <span id="more-6339"></span>Enlaces Video Tutoriales:</p>
<p><a href="http://www.backtrack5.omhe.org/">http://www.backtrack5.omhe.org/</a></p>
<p>Blog Hlixaya: <a href="http://hlixaya.diosdelared.com/?coment=10998">http://hlixaya.diosdelared.com/?coment=10998</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elviscortijo.com/2011/06/21/curso-online-backtrack-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Liberado BackTrack 5</title>
		<link>http://www.elviscortijo.com/2011/05/24/liberado-backtrack-5/</link>
		<comments>http://www.elviscortijo.com/2011/05/24/liberado-backtrack-5/#comments</comments>
		<pubDate>Tue, 24 May 2011 16:20:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Conocimiento]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.elviscortijo.com/?p=6274</guid>
		<description><![CDATA[El equipo de desarrollo de BackTrack ha estado trabajando en los ultimos meses en la version de BackTrack 5, nombre codigo: &#8220;revolution”. Ya por fin ha sido liberado desde el 10 de Mayo. Esta nueva revision ha sido creado desde cero, y contiene un gran cantidad de mejoras y caracteristicas. Esta basedo en el Kernel [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-6275" title="Imagen022" src="http://www.elviscortijo.com/wp-content/uploads/2011/05/Imagen022.jpg" alt="" width="550" height="320" /></p>
<p>El equipo de desarrollo de BackTrack ha estado trabajando en los ultimos meses en la version de BackTrack 5, nombre codigo: &#8220;revolution”. Ya por fin ha sido liberado desde el 10 de Mayo. Esta nueva revision ha sido creado desde cero, y contiene un gran cantidad de mejoras y caracteristicas. Esta basedo en el Kernel 2.6.38 de Ubuntu Lucid LTS. , esta parcheado con todas las mejoras de inyeccion wireless, ademas de ser totalmente codigo abierto y compilado GPL. Si no sabes para que sirve esta herramienta te estas perdiendo de mucho, conoce un poco más <a href="http://es.wikipedia.org/wiki/BackTrack">http://es.wikipedia.org/wiki/BackTrack</a> y descargalo gratis en el siguiente enlace: <span id="more-6274"></span></p>
<p><a href="http://www.backtrack-linux.org/downloads/">http://www.backtrack-linux.org/downloads/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.elviscortijo.com/2011/05/24/liberado-backtrack-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Que hacer si olvidamos la clave de Windows? (Offline NT Password &amp; Registry Editor)</title>
		<link>http://www.elviscortijo.com/2011/01/08/que-hacer-si-olvidamos-la-clave-de-windows-offline-nt-password-registry-editor/</link>
		<comments>http://www.elviscortijo.com/2011/01/08/que-hacer-si-olvidamos-la-clave-de-windows-offline-nt-password-registry-editor/#comments</comments>
		<pubDate>Sat, 08 Jan 2011 23:12:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Descargas]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Trucos]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[WindowsXP]]></category>

		<guid isPermaLink="false">http://www.elviscortijo.com/?p=5825</guid>
		<description><![CDATA[Este tema ya se ha tratado en este blog, pero es hora de presentar una alternativa, aunque se usa la utilidad llamada Offline NT Password &#38; Registry Editor que es la misma incluida en el CD de Hirens, aqui la podemos utilizar sola con un CD booteable sin complicaciones. Utilizar esta herramienta implica editar o [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-5826" title="imagen1" src="http://www.elviscortijo.com/wp-content/uploads/2011/01/imagen1.gif" alt="" width="500" height="313" /></p>
<p>Este tema ya se ha tratado en este blog, pero es hora de presentar una alternativa, aunque se usa la utilidad llamada Offline NT Password &amp; Registry Editor que es la misma incluida en el CD de Hirens, aqui la podemos utilizar sola con un CD booteable sin complicaciones. Utilizar esta herramienta implica editar o blanquear la contraseña de inicio en Windows versiones NT 3.51, NT 4 (todas las versiones y todos los SPs), Windows 2000, Windows XP, Windows Server 2003 (todos los SPs), Vindows Vista 32 y 64 bit (SP1), Windows 7 (todas las versiones), Algunos dicen que tambien trabaja enWindows Server 2008. El fin de utilizar esta herramienta debe estar basada en fines didacticos o tecnicos, no debemos hacer o permitir un mal uso de la misma. Como lo utilizamos: <span id="more-5825"></span></p>
<p>Descargar:</p>
<p>- <a href="http://www.pogostick.net/~pnh/ntpasswd/cd100627.zip">cd100627.zip</a> (~4MB) &#8211; Imagen de CD booteable. (md5sum: 6d80cdfbba97457e413f95a3554d9524 cd100627.zip)</p>
<p>Se puede crear una version para USB leyendo el archivo reame.txt incluido en el ISO.</p>
<p>- Una vez descargado, se debe crear el CD booteable con la imagen descargada. Existen muchas utilidades gratuitas para grabar un disco a partir de un ISO, tales como <a href="http://cdburnerxp.se/downloadsetup.exe">CDBurnerXP</a> o <a href="http://www.nero.com/esp/downloads-nbl-free.php">Nero Burn Lite</a>.</p>
<p>- Con el disco creado arrancamos desde el en la maquina donde queremos borrar la contraseña, debes tener presente que el computador debe tener la capacidad de bootear desde la unidad de CD/DVD.</p>
<p>- Una vez cargado el CD creado, en el computador nos mostrara una pantalla de introducción y unas opciones que en su mayoria solo debemos presionar enter ya que el programa eligira la mas recomenda para el equipo. Veras algo como esto:</p>
<p>Select which part of registry to load, use predefined choices<br />
or list the files with space as delimiter<br />
1 &#8211; Password reset [sam system security]<br />
2 &#8211; RecoveryConsole parameters [software]<br />
q &#8211; quit &#8211; return to previous<br />
[1] :</p>
<p>- Aqui te recomiendo la opcion 1, es decir resetear la contraseña, si deseas editar deberas seleccionar el paso 2 pero ten en cuenta que es algo mas complicado y hay que tener mucho cuidado de no provocar un daño en el registro, si decides aventurarte por la edicion, puedes leer la ayuda: <a href="http://www.pogostick.net/~pnh/ntpasswd/walkthrough.html">http://www.pogostick.net/~pnh/ntpasswd/walkthrough.html</a></p>
<p>Espero que te sirva de mucha ayuda!!</p>
<p>Fuentes:</p>
<p>http://www.deciacco.com/blog/windows/forgotten-windows-password</p>
<p>http://www.pogostick.net/~pnh/ntpasswd/</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elviscortijo.com/2011/01/08/que-hacer-si-olvidamos-la-clave-de-windows-offline-nt-password-registry-editor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>F-Prot Responde Todo Sobre el Gusano Stuxnet</title>
		<link>http://www.elviscortijo.com/2010/12/02/f-prot-responde-todo-sobre-el-gusano-stuxnet/</link>
		<comments>http://www.elviscortijo.com/2010/12/02/f-prot-responde-todo-sobre-el-gusano-stuxnet/#comments</comments>
		<pubDate>Fri, 03 Dec 2010 02:47:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Especiales]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.elviscortijo.com/?p=5761</guid>
		<description><![CDATA[La empresa especialista en software de protección antivirus F-Prot ah reunida una serie de preguntas hechas en su pagina por los usuarios, respondiendo dichas inquietudes y publicandolas para despejar dudas acerca de este famoso gusano llamado Stuxnet, el cual se ha propagado de manera veloz en miles de computadora ademas causar estragos en grandes y [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-5762" title="imagen9" src="http://www.elviscortijo.com/wp-content/uploads/2010/12/imagen9.jpg" alt="" width="410" height="358" /></p>
<p>La empresa especialista en software de protección antivirus F-Prot ah reunida una serie de preguntas hechas en su pagina por los usuarios, respondiendo dichas inquietudes y publicandolas para despejar dudas acerca de este famoso gusano llamado Stuxnet, el cual se ha propagado de manera veloz en miles de computadora ademas causar estragos en grandes y medianas organizaciones. A continuación la traducción de dichas respuestas:</p>
<p>P: Que es Stuxnet?</p>
<p>R: Es un gusano para Windows, que se prograga a través de memorias USB. Una vez infectada el computador busca copiarse asi mismo en recursos compartidos de la red donde la clave sea debil.</p>
<p>P: Puede transmitirse a través de otro tipo de dispositivos USB? <span id="more-5761"></span></p>
<p>R: Claro, el puede progagarse a través de cualquier cosa montada como unidad tales como discos portatiles, mobiles, cuadros digitales, etc.</p>
<p>P: Que hace el gusano?</p>
<p>R: Si infecta el sistema, el se esconde como un rootkit  y se cerciora si existe conexion con un sistema de fabricación Siemens Simatic (Step7).</p>
<p>P: Que hace con el Simatic?</p>
<p>R: Modifica comandos enviados desde Windows al PLC. Una vez ejecutado en el PLC, el busca un tipo de fabrica en espicifico. si no lo encuentra no hace nada.</p>
<p>P: Que tipo de fabrica busca?</p>
<p>R: No lo sabemos aún.</p>
<p>P: Ha encontrado el tipo de fabrica buscado?</p>
<p>R: No lo sabemos.</p>
<p>P: Que pasa si consigue el tipo de fabrica esperado?</p>
<p>R: Realiza complejas modificaciones a el sistema, los resultados de esas modificaciones no pueden ser detectados sin ver el ambiente actual de la fabrica, asi que no lo sabemos.</p>
<p>P: Ok, en teoria que podria hacer?</p>
<p>R: Podria ajustar motores, cintas transportadoras, bombas, podria detener la fabrica. Con las modificaciones precisas podria causar riesgos de explosion en los equipos.</p>
<p>P: Por que se considera Stuxnet tan complejo?</p>
<p>R: Usa distintas vulnerabilidades y crea su propio controlador en el sistema.</p>
<p>P: Como puede instalarse con su propio controlador? Este no debería tener una firma de compatibilidad para trabajar con Windows?</p>
<p>R: El controlador de Stuxnet fue firmado con un certificado robado de Realtek Semiconductor Corp.</p>
<p>P: Se ha revocado este cerficado robado?</p>
<p>R: Si. Verisign lo revoco el 16 de julio. Una variante con la firma modificada  perteneciente a un certificado robado de JMicron Technology Corporation fue detectado el 17th de Julio.</p>
<p>P: Que relación hay entre Realtek y Jmicron?</p>
<p>R: Nada. Pero ambas compañias tienen su base de operaciones en el mismo edificio de Taiwan, lo cual es extraño.</p>
<p>P: Que vulnerabilidades explota Stuxnet?</p>
<p>R: En general, Stuxnet explota cinco distintas vulnerabilidades, de las cuale 4 fueron 0-days:</p>
<p>LNK (MS10-046)</p>
<p>Print Spooler (MS10-061)</p>
<p>Server Service (MS08-067)</p>
<p>Privilege escalation via Keyboard layout file</p>
<p>Privilege escalation via Task Scheduler</p>
<p>P: Ya han sido parcheados por Microsoft?</p>
<p>R: Las dos escalaciones de privilegios no han sido parcheados aún.</p>
<p>P: Por que se demoro tanto el analisis en detalle de Stuxnet?</p>
<p>R: Por lo inusualmente complejo y grande de su tamaño, el cual esta sobre los 1.5MB.</p>
<p>P: Cuando empezo a propagarse Stuxnet?</p>
<p>R: En Junio de 2009, o puede ser antes. Uno de sus componentes se compilo con fecha de Enero 2009.</p>
<p>P: Cuando fue descubierto?</p>
<p>R: Una año despues, en Junio de 2010.</p>
<p>P: Como es eso posible?</p>
<p>R: Buena pregunta.</p>
<p>P: Stuxnet fue creado por algun gobierno?</p>
<p>R: Eso es lo que parece.</p>
<p>P: Como podria un gobierno obtener algo tan complejo?</p>
<p>R: Pregunta ambigua, bien proxima pregunta.</p>
<p>P: Podria ser Israel?</p>
<p>R: No lo sabemos.</p>
<p>P: Sería Egipto? Arabia Saudita? USA?</p>
<p>R: No lo sabemos.</p>
<p>P: Seria el objetivo Iran?</p>
<p>R: No lo sabemos.</p>
<p>P: Es verdad que hay referencias biblicas dentro de Stuxnet?</p>
<p>R: Hay una referencia a “Myrtus” (la cual es una planta de mirtus). Sin embargo, no esta escondido en el codigo, si no mas bien dentro de la referencia de compilación del programa. Basicamente nos dice donde el autor guardo el codigo fuente en su sistema, La ruta especifica del Stuxnet es: \myrtus\src\objfre_w2k_x86\i386\guava.pdb. El autor probablemente no que supieramos sobre su proyecto llamado “Myrtus”, pero gracias a lo encontrado lo sabemos. Hemos visto estas caracteristicas en otros. La Operación Aurora que ataco a Google fue nombrada Aurora despues que su ruta fue encontrada dentro de los binarios: \Aurora_Src\AuroraVNC\Avc\Release\AVC.pdb.</p>
<p>P: Es entonces “Myrtus” una referencia biblica?</p>
<p>R: Uhh… No lo sabemos realmente.</p>
<p>P: Podria significar algo más?</p>
<p>R: Si: podria ser “My RTUs”, no “Myrtus”. RTU es una abreviación de Remote Terminal Units, usado en sistemas de Fabricas.</p>
<p>P: Como sabe Stuxnet que ya ha infectado una maquina?</p>
<p>R: El crea una clave en el registro con el valor de “19790509″ lo cual seria como una marca de infección.</p>
<p>P: Que significa “19790509″?</p>
<p>R: Es una fecha 9 de Mayo de 1979.</p>
<p>P: Que paso el 9 de Mayo de 1979?</p>
<p>R: Puede ser la fecha de nacimiento del autor? Tambien en esa fecha fue ejecutado un Judia-Irani llamado Habib Elghanian. Se le acuso de espiar para Israel.</p>
<p>P: Verdad.</p>
<p>R: Si.</p>
<p>P: Hay releación entre Stuxnet y Conficker?</p>
<p>R: Es posible. Las variantes de Conficker se encontraron entre Noviembre de 2008 y Abril 2009. La primera variante de Stuxnet se encontro inmediatamente despues de esas fechas. Ambos explotan la vulnerabilidad MS08-067. Ambos usan las memorias USB para progagarse. Ambos buscan claves debiles de red para propagarse. Y por supuesto ambos son inusualmente complejas.</p>
<p>P: Hay relación con otros malware?</p>
<p>R: Algunas variantes de Zlob fueron las primeras en usar la vulnerabilidad LNK.</p>
<p>P: Deshabilitar la auto ejecucion de dispositivos USB en Windows detendra al gusano?</p>
<p>R: Falso. Hay muchos otros mecanismo que utiliza el gusano para propagarse. La vulnerabilidad LNK usada por Stuxnet infecta aún cuando Autoejecución y AutoReproducción hayan sido deshabilitados.</p>
<p>P: Stuxnet se propagara por siempre?</p>
<p>R: La version actual tiene una “kill date” (Fecha de autodestrucción) de Junio 24, 2012 en la cual dejara de propagarse.</p>
<p>P: Cuantas computadoras ha infectad?</p>
<p>R: Cientos de miles.</p>
<p>P: Siemens anuncio que solo 15 fabricas han sido infectedas.</p>
<p>R: Ellos hablan de fabricas. Mas nó de computadoras infectadas, como las del hogar u oficina que no estan conectadas a sistemas SCADA.</p>
<p>P: Como los atacantes ingresan al trojano en lugares con seguridad alta?</p>
<p>R: Por ejemplo, se infectan en la casa de un empleado, a través de su memoria USB. Al llevarala al trabajo infecta la computadora de su puesto. El gusano se propagara por toda la organización utilizando el ambiente de seguridad y permisos de los usuarios que tengan sus USB infectados, eventualmente conseguira su objetivo y continuara su propagasion hacia otros sitios.</p>
<p>P: Que mas podria hacer, en teoria?</p>
<p>R: Siemens anuncion el año pasado que Simatic puede tambien controlar sistemas de alarma, control de accesos, puertas, en fin podria penetrar ambito de seguridad y proteccion de acceso. Piensa en Tom Cruise y Mission Impossible.</p>
<p>P: Podria llegar Stuxnet hacia aguas profundas y causar un derrame en el golfo de Mexican?</p>
<p>R: No, no creemos que sea posible; A pesar que hay en aguas profundas algunos sistemas Siemens PLC.</p>
<p>P: F-Secure detecta Stuxnet?</p>
<p>R: Si.</p>
<p>Nota: Hemos aprendido muchos de los detalles mencionados en este cuestionario gracias a las consultas respondidas por los investigadores de Microsoft, Kaspersky, Symantec y otros fabricantes.</p>
<p>Video del Virus Bulletin 2010 donde el investigador de Symantec Liam O’Murchu demuestra como actua el gusano Stuxnet en un sistema SCADA haciendo cambios en losparametros de operación de una bomba de aire.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.elviscortijo.com/2010/12/02/f-prot-responde-todo-sobre-el-gusano-stuxnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

