1 of 49

Taller de Hacking

Miguel Angel Bravo (Mackaber Witckin)

2 of 49

ADVERTENCIA

3 of 49

ADVERTENCIA

LOS ATAQUES AQUÍ MOSTRADOS SON REALES Y SON MOSTRADOS ÚNICAMENTE CON FINES EDUCATIVOS, EL AUTOR NO SE HACE RESPONSABLE DEL MAL USO QUE SE LE PUEDA DAR.

HAPPY HACKING! :)

4 of 49

¿Quién Soy?

5 of 49

¿Quién Soy?

  • Ingeniero en Tecnologías de la Información y Comunicaciones
  • Co-founder de Winero
  • Co-founder de Apprendiz
  • Freelancer
  • Investigador independiente

6 of 49

Agenda

  • Redes Sociales
    • Cookies
    • Session Hijacking
    • IP Session Tracking
    • Phishing
    • Contraseñas
  • Dispositivos Móviles
    • Virus
    • Geo localización
  • Routers Domésticos
    • Cracking WEP y WPA
    • RouterPWN

7 of 49

¿Cómo Funciona el internet?

8 of 49

¿Cómo funciona un navegador?

9 of 49

Cookies

10 of 49

Cookie

  • Viene de “Magic Cookie”
  • Guardan información de manera local para el usuario, como: una sesión, un carrito de compra o el tamaño de la pantalla
  • Se compone de:
    • Nombre
    • Contenido
    • Dominio
    • Ruta
    • Tipo de Conexión
    • Fecha de Creación
    • Fecha de Caducidad

11 of 49

Session Hijacking

12 of 49

Session Hijacking

  • Consiste en apoderarse de la sesión de un usuario a través de los cookies de sesión
  • Su objetivo es robar la identidad del usuario y/o obtener información de su cuenta
  • Métodos:
    • Session Fixation
    • Session Sidejacking
    • XSS

13 of 49

  • DEMO 1. Ataque físico
  • DEMO 2. Ataque en la red (Firesheep)
  • DEMO 3. Ataque por XSS (BEEF)

14 of 49

Phishing

15 of 49

Phishing

  • Viene de Phreaking (que a su vez viene de phone y freak) que se refiere a la actividad de investigar sistemas de telecomunicación, también relacionado con el engaño
  • Y Fishing que hace relación a la actividad de pescar
  • Involucra Ingeniería Social
  • Suele involucrar un tipo de correo conocido como SPAM
  • Consiste en adquirir nombres de usuario y contraseñas, mediante sitios que parezcan legítimos

16 of 49

Técnicas de Phishing

  • Phishing
  • Spear phishing
  • Clone phishing
  • Whaling
  • Rogue WiFi

17 of 49

  • DEMO. SET Toolkit Credential Harvester

18 of 49

Contraseñas

19 of 49

Contraseñas

  • Deben ser como la ropa interior:
    • No dejarlas a la vista
    • Cambiarlas frecuentemente
    • No prestarlas a extraños
    • No usar la misma siempre para todo

20 of 49

Encriptación

Contraseña: password

Llave: keykeyke

Encriptada: afrdbnci

16 1 19 19 23 15 18 4

11 5 25 11 5 25 11 5

1 6 18 4 2 14 3 9

Si x+y > 26; r = (x+y)-26

Ejemplo 1. Encriptar

+

21 of 49

Encriptación

Contraseña: password

Llave: keykeyke

16 1 19 19 23 15 18 4

11 5 25 11 5 25 11 5

Ejemplo 2. Desencriptar

Si r-y > 0; x = (r-y)+26

Encriptada: afrdbnci

1 6 18 4 2 14 3 9

-

22 of 49

ASCII

23 of 49

Encriptación

Ejemplo 3. OTP

Contraseña: a

60

01100000

HEX

BIN

Llave: k

96

DEC

107

6B

01101011

00001011

XOR

24 of 49

Hashing

  • Es una función que consiste en tomar una cantidad de datos y convertirlos en una un valor de longitud fija e irreversible
  • MD5(“password”) = “5f4dcc3b5aa765d61d8327deb882cf99”
  • MD5(x) = “e10adc3949ba59abbe56e057f20f883e”

25 of 49

Contraseñas populares

26 of 49

Caso de estudio: The Fappenning/Celebgate

  • El 31 de Agosto, Más de 100 Fotografias de desnudos fueron posteadas en el foro 4chan /b/ (random) board, incluyendo imágenes de: Jennifer Lawrence, Mary Elizabeth Winstead, Kate Upton, etc…
  • Se rumora que fue por mal uso de contraseñas en iCloud

27 of 49

  • DEMO 1. isleaked?/pastebin
  • DEMO 2. Sitios sin encriptación
  • DEMO 3. Crowbar

28 of 49

IP Session Tracking

29 of 49

Triangulación

30 of 49

  • DEMO 1. Google
  • DEMO 2. Microsoft
  • DEMO 3. Facebook
  • DEMO 4. Mails

31 of 49

Virus

32 of 49

Virus en Android

33 of 49

FSS (False sense of Security)

  • Se puede describir como un caso no intencional de Ingeniería Social
  • Te hace creer que estas seguro porque cierta autoridad lo dice, o porque usas cierto producto, etc.
  • Al creer que te encuentras seguro, realizas menos actividades para protegerte
  • Apple es experto en esto

34 of 49

  • DEMO 1. ANDRORAT
  • DEMO 2. Metasploit

35 of 49

Geo localización

36 of 49

  • DEMO. Geolocalicación

37 of 49

Cracking WEP y WPA

38 of 49

Cracking WEP

  • Wired Equivalent Privacy

39 of 49

Cracking WPA

40 of 49

  • DEMO 1. Cracking WEP
  • DEMO 2. Cracking WPA

41 of 49

RouterPWN

42 of 49

RouterPWN

  • Desarrollada por WebSec
  • Incluye una amplia variedad de vulnerabilidades para routers domésticos como 2Wire, Huawei, Thomson, etc.
  • Incluye algoritmos de generación de claves por defecto de routers Huawei y Thomson
  • Presentada por primera vez en BlackHat Arsenal 2010
  • http://routerpwn.com/

43 of 49

ANEXO: Claves por default para routers domésticos

  • Cablecom
  • http://192.168.0.1/
  • User: user
  • Pass: user
  • Infinitum
  • http://192.168.0.1/
  • User: TELMEX
  • Pass: (WEP o WPA por def.)
  • MAXCOM
  • (Se tiene que cambiar manualmente la IP)
  • http://192.168.0.1/
  • User: MAXCOM
  • Pass: 123456
  • AXTEL
  • http://192.168.15.1/
  • User: admin
  • Pass: zhone

44 of 49

¿Preguntas?

45 of 49

Referencias

46 of 49

  • Imágenes cortesía de Google
  • Iconos cortesía de http://www.flaticon.com/

47 of 49

Contacto

48 of 49

Contacto

  • Twitter: @Mackaber
  • Facebook: /mackaber
  • correo: mkbravo555@gmail.com
  • web: securityisaj0ke.blogspot.com
  • web 2: mackeber.github.io

49 of 49

Gracias!