viernes, 28 de junio de 2013

FACEBOOK TIENE EL NÚMERO DE SUS USUARIOS DE ANDROID SIN HABERLO PEDIDO





En el blog de Norton se presentó una noticia no muy agradable para los usuarios de Facebook. El equipo del antivirus está estrenando una caracterísitca llamada Mobile Insight, y dicen que con esta analizaron cerca de 4 millones de aplicaciones de Android. En particular, dicen, les llamó la atención la de Facebook, pues al instalarla le envía el número de teléfono del usuario a los servidores de la red social.



El equipo de Norton explica: “La primera vez que usted que usted usa la aplicación de Facebook, incluso antes de iniciar sesión, su número de teléfono será enviado a través de internet a los servidores de Facebook. Usted no necesita dar su número, iniciar sesión, o hacer una acción específica o nisiquiera tener una cuenta en Facebook para que esto ocurra”.

En este orden de ideas, todos los millones de usuarios de Android que han descargado la aplicación de la red social ya le entregaron su número de teléfono. En la misma publicación Norton asegura que esta no es la única aplicación filtrando infromación de los uusarios, pero no especifican cuáles más lo están haciendo.

El equipo del antivirus dijo que ya se puso en contacto con la red de Zuckerberg, que les hizo saber que arreglarán este problema en la próxima actualización de la aplicación. Además le aseguraron que ellos nunca usaron esa información en sus servidores y que ya borraron todos los números de teléfono.

miércoles, 26 de junio de 2013

COMO SABER SI ALGUIEN ENCENDIO NUESTRA PC MIENTRAS NO ESTABAMOS



A los que nos les gusta que les usen las cosas, este programita les va a ser de mucha utilidad, porque nos permite monitorear cuando se enciende o apaga nuestra PC. Es una utilidad muy liviana llamada TurnedOnTimesView y guarda un registro de todas las acciones referentes al encendido del equipo, puede registrar encendidos, apagados, y reinicios.


Como pueden ver en la captura de arriba, el programita brinda bastante información, donde podemos ver la hora de encendido, la hora de apagado, la duración de la sesión, y otra información más avanzada donde se ve la causa el apagado, el “tipo de apagado”, y el proceso que provocó el apagado de la PC.

TurnedOnTimesView es una aplicación completamente gratuita que corre en todas las versiones desde Windows 2000 hasta Windows 8, tanto en 32 como en 64 bits
.

ENLACE :

http://www.nirsoft.net/utils/computer_turned_on_times.html




sábado, 22 de junio de 2013

PROGRAMA SECRETO DE EE. UU. LE DA ACCESO A INFORMACIÓN DE APPLE, MICROSOFT, GOOGLE, ETC.




Durante esta semana se han despertado dos noticias que paralizan Internet. Ayer nos enteramos de que Verizon le está entregando información a la Agencia de Seguridad Nacional de Estados Unidos (NSA, por su sigla en inglés) de la llamadas que realizan sus usuarios. Luego nos enteramos de algo más grande. Algo que involucra a las empresas y páginas más importantes de internet: Twitter, Facebook, Apple, Yahoo, Google, Microsoft, Skype, AOL, Pal Talk y YouTube. Se llama PRISM, un programa secreto que le da acceso al gobierno a videochats, fotografías, mails, documentos y registros de conexión en los servicios.



El programa fue revelado por The Washington Post, que consiguió acceso a unas diapositivas en las que se explica el procedimiento del programa. La veracidad de esta información fue comprobada por varios medios, entre ellos The Guardian.En estas aseguran que gran parte de las comunicaciones que se hacen en el mundo pasan por Estados Unidos, porque las comunicaciones no siguen el camino más corto sino el más económico. Las probabilidades de que las comunicaciones de un objetivo del gobierno pasen por ese país son, explican, muy altas.


El programa cuesta 20 millones de dólares al año, y al parecer involucra a muchos más países. Todas las empresas involucradas se manifestaron con los diferentes medios diciendo que ninguna de ellas le da acceso directo a la NSA y al FBI a los usuarios. Varias cosas de las declaraciones de las empresas despertaron sospechas, como el hecho de que todas dijeron lo mismo y casi que de la misma manera. Segundo, que todos sin excepción dijeron que no le dan acceso ‘directo’, dejando de lado el acceso indirecto.


Por parte del gobierno, una periodista le preguntó a Barack Obama sobre ambos sucesos: el problema de Verizon y PRISM.Obama dijo que, en primer lugar, “nadie está escuchando sus llamadas telefónicas. De eso no se trata el programa. La agencia de seguridad está buscando números de teléfono y la duración de las llamadas”.


En cuanto a PRISM, el presidente dijo que el congreso estadounidense sabía desde el principio de ambas iniciativas, pues ambas fueron autorizados por parte de este. Dijo que siempre ha tenido un escepticismo saludable frente a estas dos iniciativas, y que está abierto al debate en el manejo de este tema. Se mostró partidario a la manera en la que se debe manejar la seguridad nacional respetando la privacidad de los usuarios.


El CEO de Facebook, Mark Zuckerberg se manifestó personalmente a través de un post en la red social: “Facebook no es y jamás ha sido parte de ningún programa que le de acceso directo al gobierno a nuestros servidores. Nunca hemos recibido una orden judicial de ningún gobierno que nos pida información ni metadatos”. Más adelante complementó diciendo que ya conocíamos de las políticas de Facebook: cada vez que el gobierno les pide información sobre alguien en específico, la red social evalúa la situación y toma decisiones al respecto.


Por su parte Larry Page, CEO de Google, también negó en un post –llamado ‘¿Qué demo….?’– que su compañía estuviera involucrada conscientemente. “No nos hemos unido a ningún programa que le dé al gobierno estadounidense –o a cualquier otro gobierno– acceso directo a nuestros servidores. Es más, el gobierno estadounidense no tiene acceso directo a una ‘puerta trasera’ a la información almacenada en nuestros centros de datos. No hemos escuchado de ningún programa llamado PRISM hasta ayer“, escribió.

viernes, 21 de junio de 2013

COMO CAPTURAR COOKIES Y USARLAS.

Hola hoy les enseñare como robar las cookies de alguien q utilize nuestra misma red.


para esto necesitaremos :

-Un addon que permita editar cookies
-Un snnifer.

Yo usare :



Comenzemos, abrimos Wireshark (o el sniffer que estemos usando) y comenzamos a capturar, pero solo tcp port http:


Pulsamos start y comenzará a capturar el tráfico de red, pero nosotros vamos a buscar solo los que contengan cookies, ponemos: http contains "Cookie":




Aunque en la imagen aparezca en minúscula, la C mayúscula es importante, ya que distingue entre ambas, y casi siempre va en mayúscula.
Y ahora nos vamos a nuestro pc victima y nos logueamos en alguna web, por ejemplo tuenti, y volvemos a nuestro pc atacante y vemos que el sniffer habrá capturado algo:




Ahora tenemos que buscar el que nos interesa, como sabemos que la página de tuenti a la que vamos cuando nos identificamos es "/?m=Home:



Ahora comenzaremos a robar la cookie, para ello hacemos click derecho sobre ella y seleccionamos 'Follow TCP Stream'.
Y nos aparecerá una ventana con todo lo que necesitamos, los datos que necesitamos buscar son:

Nombre:
Contenido:
Host:

El nombre en este caso es 'sid' (después explicare por qué), al saber el nombre ya podemos buscar el contenido, tenemos que buscar algo así:
sid=FC-9AwA.... (pero con más carácteres)
El host nos aparece en muchos lugares, por ejemplo en la segunda línea, en este caso es:
www.tuenti.com

Bueno pues ya hemos recolectado todo lo que necesitamos, ahora nos vamos a FireFox y abrimos, en este caso, Cookie Manager +, nos vamos a File y pulsamos en Add, o pulsamos el botón Add de abajo. Y comenzamos a rellenar:






Pulsamos save y listo, ya estamos logueados en la sesión de la victima.

Por último explico que los nombres los tienes que averiguar descartando, es decir, te logueas desde tu cuenta, abres el Cookies Manager + (por ejemplo) y desde ahí eliminas una por una las cookies, y cuando al eliminar una se te cierre sesión de tu cuenta ya sabes que ese es el nombre de la que te interesa.





miércoles, 19 de junio de 2013

COMO HABILITAR EL MODO DIOS EN WINDOWS 7

El modo dios, en ingles God mode, es muy simple de lograr en Windows 7. En pocas palabras, el modo dios puede ser interpretado como un acceso directo, el cual permite al usuario obtener un control simplificado y centralizado del sistema. Más precisamente, casi todas las opciones de control pueden ser encontradas en una sola ventana, por ejemplo; el panel de control, las opciones de personalización de la interfaz de usuario, y más. Por estas razones el modo dios es muy valioso para un usuario que desea tener un control centralizado del sistema.
En primer lugar deberás crear una nueva carpeta, ésta podrá estar ubicada donde desees. En este ejemplo la crearemos en el escritorio. en un espacio en blanco del escritorio haz clic derecho, selecciona nuevo, y a continuación, selecciona carpeta.





A la nueva carpeta creada, dale el siguiente nombre: GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}
Para evitar errores de entrada, recomiendo que copies y pegues el nombre..
Cuando presiones la tecla Enter, el icono cambiará a un icono del panel de control.




Haz doble clic para abrir su contenido. Te encontrarás con 265 proyectos ordenados de manera clara para que tú elijas.



Notas adicionales:
Windows Vista 32-bits también soporta este modo, los pasos son exactamente iguales.
Aunque la parte final del nombre (el código de letras y números entre paréntesis), no puede cambiar, la primera parte GodMode puede reemplazarse por lo que desees, por ejemplo: AtaulfoMode , puede causar problemas de cuelgue en versiones de 64 bits de este sistema operativo , si te ocurriera tan solo tienes que entrar en modo seguro y borrar la carpeta.
Al igual que en su antecesor, Windows 8 también permite crear un acceso directo al panel en el que tenemos todos los accesos a configuraciones del panel de control.
EN DEFINITIVA TEN MAS CONTROL SOBRE TU WINDOWS CON OPCIONES QUE NO PENSABAS QUE TENIAS.

DETECTAR PROCESOS MALICIOSOS



Aunque la mejor manera de combatir el software dañino es a travez de programas más específicos como antivirus antimalware, en muchos casos podemos detectar estos enemigos con la herramienta más simple y poderosa el Administrador de Tareas. Si sabemos que procesos son realmente del sistema operativo y cuales corresponden al soft malicioso podremos detenerlos durante su ejecutacion y tomar las medidas necesarias.

Para hacerlo esto ponemos el admimistrador de tareas . En su pestaña [procesos] tendremos el listado de programas en ejucutacion;; si encontramos algunos de los siguientes, deberemos detenerlo inmediatamente y recurrir una herramienta de limpieza.

HBINST.EXE : Su funcion es monitorear lo que hacemos en internet

IEXPLORER.EXE: Es una variedad del Rapid Blaster. su funcion es mstrar publicidad en la navegacion. NO HAY QUE COFUNDIRLO CON IEXPLORE.EXE.

JDBGMRG.EXE : Este proceso corresponde con al virus Troj_DASMIN.B Debe ser eliminado imediatamente

START.EXE : este proceso monitorea nuestras actvidades al navegar por internet tambien genera pop-ups y ventanas de publicidad.

DCOMX : Es parte de un virus llamado CIREBOT entre sus efectos se encuentran la alteracion de las pulsaciones del teclado, ataques de negacion de servicio y vcambio de la configuracion del sistema

FSG.EXE : es un spyware que generalmente se distribuye en aplicaciones shareware freewarw. envia datos de la pc

MSVXD.EXE :si este proceso esta presente sgnifica que estamos infectados por el virus W32/Datom-a

MAPISV32.EXE : este proseso es caracteristico del virus KX eliminarlo imediatamente

SHOWBEHIND.EXE : otro malware que monitorea la actividad de internet. muestra publicidad y Pop-ups

ARR.EXE : este proceso corresponde a un malware del tipo dialer su funcion es marcar un numero telefonico de larga distancia para descargar otras cosas malisiosas

PGMONITR.EXE : este spyware distribuido por aplicaciones como Kazaa, muestra publicidades indeseada y recolecta informacion personal ademas dificulta la conecion de internet y el arranque de la PC

ADAWARE.EXE : este es otro proceso caracteristico del virus Rapid Baster. este troyano abre un puerto FTP para descargar spywares

SCVHOST.EXE : este es proceso de un virus denominado W32/Agobot-s este es un gusano que abre un Backdoor para comandos IRC que permite al que lo envie tomar el control de la pc

SVCHOSTS.EXE : a pesar de suparecido anterior este proceso es totalmente distinto y es producido por el virus Sdbot-N su funcion es similar al del Agobot aunque su codigo interno es diferente

SVSHOST.EXE : este proceso es intalado por el virus Word.P2P.Spybot.gen su funcion es distribuir virus atrves de descargas y programas P2P o de correo electronico

Nota: Algunos procesos usan nombres parecidos a procesos de windows para no ser eliminados Ej SVCHOSTS igual a SVCHOST que es un proceso importante del sistema[/color]


ME PARECE UNA INFORMACION MUY IMPORTANTE YA QUE EN OCACIONES MI ANTIVIRUS NO TEDECTA ALGUNOS DE ESTOS Y SE VUELVEN MAS QUE MOLESTOS BUENO SALUDOS Y ESPERO QUE LES SIRVAN....

domingo, 16 de junio de 2013

ESCONDE TU IP CON CYBER GHOST


Hola amigos hoy les traigo esta herramienta para que navegen anonimamente en la red, al entrar en la pagina automaticamente se descarga el CYBER GHOST, lo utilizamos para esconder nuestra ip, es muy seguro y confiable y lo que mas me gusto es que no pone lento nuestro internet. por favor disfruntenlo.
su amigo : 

Hacked BY D1eg0b1s0n

BUSCADOR INDEPENDIENTE EN LAS NUBES GRACIAS A PRISM





Un gran porcentaje de usuarios se han tomado muy en serio la vigilancia de PRISM. Una muestra de ello es que un buscador independiente, DuckDuckGo, tuvo su mejor semana en toda la historia porque los usuarios simplemente no quieren usar Google.

Gracias a la información revelada hace poco sobre la información que está recibiendo la NSA y el FBI de los usuarios de muchas de las grandes empresas, en el buscador se hicieron 2,35 millones de búsquedas directas. Esto significa un incremento del 26 por ciento con respecto la semana anterior.

Según lo que Gabriel Weinberg, fundador de DuckDuckGo, le dijo a VentureBeat, esto es una muestra de que las personas quieren usar soluciones viables y alternativas a los servicios más comunes de hoy. “Nosotros ofrecemos eso [un alternativa a un servicio muy popular] en búsqueda en la red, y hay otros servicios que también los hacen. Mientras las personas vayan conociendo estas alternativas, ellos podrán tomar una decisión”, aseguró Weinberg.

Según lo que declaran en el mismo medio, el buscador no registra las búsquedas de los usuarios ni las graba para usarlas con fines comerciales. Solo le muestran los resultados de la búsqueda sin ningún registro. DuckDuckGo hace plata de la misma manera que Google: despliega publicidad contextual de acuerdo a las búsquedas del usuario.




Duck DuckGO

sábado, 15 de junio de 2013

TUTORIAL CAIN Y ABEL (SNIFFER)

Bueno este es un tutorial de como usar el famoso programa cain y abel en modo (sniffer) bueno lo primero que deben saber para los que no lo tienen claro es que es un sniffer .

sniffer:

Un Sniffer, según el glosario de la Comisión de archivos y bibliotecas del estado de Texas, es un programa que captura datos dentro de una red de cómputo; es utilizado por los hackers para obtener nombres de usuarios y contraseñas, y es una herramienta que permite auditar e identificar paquetes de datos en un red, misma que, puede ser usado legítimamente por los administradores de redes y personal de mantenimiento para identificar problemas de la misma red.
Bueno este programa captura los datos que se mandan desde un computador a el modem que este esta conectado es decir si hay 5 pcs conectadas a un modem y tu tienes este programa instalado en una de ellas captas la informacion que las otras 4 pcs manden a este modem es decir urls , username ,password y mas .
si no tienen el programa aca les dejo el link :
cain y abel: http://www.oxid.it/cain.html y hay le dan a Download Cain & Abel v4.9.40 for Windows NT/2000/XP
bueno y ahora que tenemos claro esto comencemos con el tutorial :

1. después de descargar el programa lo iniciamos le damos a la pestaña sniffer y nos saldrá lo siguiente 


2.Ahora le damos en config seleccionamos nuestra ip y le damos en aceptar asi :



3.bueno ahora activamos en sniffer y apr son los dos botones ubicados en la parte superior izquierda del programa luego le damos al signo + que se llama Add to list , miramos que este en all host in my subnet luego seleccionamos All Test y le damos Ok


Nos aparecerá esto la primera ip es la nuestra y las demas las que estan asociadas a nuestro modem :

4. Ahora le damos a Apr y luego click en la parte blanca para activar el + luego le damos en el + cuando se ponga azul el botón que es Add to list ha seleccionamos nuestra ip que termina en 1.1 y en el segundo recuadro la ip que queremos hackear y le damos ok ,hacemos esto con todas las ips que estén conectadas en el modem si queremos captar datos de ellas :


5.ahora nos vamos a la pestaña passwors y hay le damos a la opción http que nos captara los usuarios y passwors que las ips asocia usen en la red asi :

6. acá un ejemplo de facebook de una pc asociada a mi modem: