Mostrando las entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta vulnerabilidad. Mostrar todas las entradas

miércoles, 25 de julio de 2007

El iPhone, vulnerablea los hackers

J. M. NIEVES. MADRID.

Si hay algo de lo que Apple siempre ha presumido es del escaso número de virus informáticos y ataques piratas que sufren sus ordenadores Macintosh. Un número ridículo, si se compara con los que afectan, desde siempre, a los equipos con sistemas operativos de Microsoft. Algo lógico, por otra parte, y que responde en gran medida al simple hecho de que el 95 por ciento de los ordenadores personales del mundo funcionan bajo Windows, y los piratas, en sus correrías tecnológicas, buscan obtener efectos visibles y masivos, algo que no conseguirían atacando a los usuarios de la minoritaria Apple.
Esta «impunidad», sin embargo, podría terminar gracias al éxito del último dispositivo de la marca de la manzana, el ya popularísimo iPhone, lanzado al mercado norteamericano hace apenas un mes y que, por un motivo o por otro, no deja un solo día de aparecer en los medios de comunicación. Uno de los últimos titulares fue el relativo al «patinazo» de sus ventas iniciales, por debajo de las previsiones. Y ahora, el descubrimiento, por parte de una consultora independiente de seguridad informática (ISE, Internet Security Evaluators), de una vulnerabilidad que dejaría al goloso dispositivo (que no es otra cosa más que un ordenador en miniatura) a la merced de los piratas informáticos, que podrían hacerse con el control del aparato aprovechando un «agujero» en el navegador de internet «Safari». Según ISE, los piratas podrían controlar cualquier iPhone a través de una simple conexión WiFi o de páginas de internet que contengan algún tipo de código malicioso. El problema, que fue notificado a la empresa que dirige Steve Jobs el 17 de julio, se puede solucionar con un simple parche (algo a lo que los usuarios de Mac no están acostumbrados).
Control total
En una evaluación publicada en internet, el analista de ISE Charles Miller señaló que «existen serios problemas con el diseño y la aplicación de seguridad del iPhone. El más importante es que todos los procesos importantes se ejecutan gracias a privilegios administrativos».
Según ha declarado el propio Miller a «The New York Times», una vez detectado el problema, un pirata informático puede hacerse fácilmente con el control total del dispositivo, acceder a toda la información en él almacenada (desde mensajes a direcciones, teléfonos y documentos de texto) e incluso sería posible «obligar» al teléfono a realizar llamadas. El experto ha anunciado, además, que dará a conocer todos los detalles técnicos el próximo mes de agosto.

miércoles, 13 de junio de 2007

Nuevo 0day - Microsoft Office MSODataSourceControl COM-object BoF PoC

Acaba de salir un nuevo Exploit 0day con el nombre de "Microsoft Office MSODataSourceControl COM-object BoF PoC ", aqui les dejo el codigo y la verdad es que esta muy facil de probar, por lo que no voy a entrar en detalles, aqui se los dejo como lo encontre, su autor es YAG KOHHA.

MSODataSourceControl.DeleteRecordSourceIfUnused COM-object B0F POC
Tested on full patched XP/SP2, IE7, MSO2003




POWERITED By Vilchis

domingo, 22 de abril de 2007

How to Hacking Fingerprint Scanner

Este vídeo de Cazadores de Mitos(Myth Busters) me encanto ya que muestra como se puede hackear un lector de huella digital, simplemente me quede sin comentarios, nunca pensé que fuera tan fácil.

sábado, 7 de abril de 2007

Inyección de XSS con una Imagen

Ahora si que les traego una nueva forma de hacer XSS, es a traves de una imgen .PNG, esta vulnerabilidad solo funciona con Internet Explorer, para variar XD.

Lo primero que tenemos que hacer es entrar a nuestra distro de Linux favorita y abrir una terminal y escribimos los sig:


q estamos haciendo pues estamos creando un archivo que contiene nuestra cadena de código hexadecimal que va a llamar posteriormente a el código que queremos ejecutar en este caso es una función de JavaScript que nos va a mostrar un mensaje en un alert.

Ahora lo que tenemos que hacer es agregar a la imagen el código que queremos insertar en la pagina de la sig. forma:


ya que tenemos echo esto solo tenemos que hacer uso de nuestra imagen, la podemos subir por ejemplo a uno de esos clásicos foros que nos permiten subir una imagen y que cuando uno postea la muestra, etc.. ya cada quien sabrá que uso darle, XD.

Aquí les dejo una demo, yo lo probé con un servidor que monte en mi propia computadora.

Viendo la imagen desde Internet Explorer:

Podemos observar como se ejecuto el código que insertamos en la imagen.
EL mensaje va a cambiar con el que le inserte en el ejemplo de arriba, por que le agregue unas lineas, XD.

A continuación estamos viendo el código fuente de la pagina.

Ahora Veamos que sucede si intentamos abrir la imagen con FireFox:


Como podemos ver FireFox nos muestra el sig. mensaje La imagen “http://127.0.0.1/image.png” no puede mostrarse, porque contiene errores. y no ejecuta el código, aunque si observamos el código fuente podemos observar nuestro script.

Pues aquí esta este método para hacer XSS, les aseguro que no se lo sabían, XD. Ya lo estuve probando en varios lados y lamento decirles que no en todos los foros, etc.. se puede subir, les aviso para que no me vengan a decir que no funciona.

Powered By Vilchis.
tokyo03.blogspot.com

jueves, 29 de marzo de 2007

Vulnerabilidad en el Sotano

Jugando por hay me encontré una vulnerabilidad en el sitio web de La librería el Sotano (www.elsotano.com), y es un XSS.

Ya reporte La vulnerabilidad y espero que no hagan caso omiso, ya que se me ocurren varias cosas o formas en las que alguna persona, con no muy buenas intenciones podría sacarle provecho.

Bueno la vulnerabilidad esta en el buscador y la explicaría pero en realidad no tiene mucha ciencia, pero bueno básicamente lo que me di cuenta es que los primeros 45 caracteres son de relleno aunque cumplen un papel importante, ya que son los que verifican y si sobrepasas esa cantidad puedes insertar código para que se muestre en el sitio.

Si quieren ver la vulnerabilidad en acción hagan click aquí.

Y verán algo como lo sig.



También encontré otra cosa un pongo graciosa(aunque muy lógica) si quieren ver el contenido de toda la base de la tienda solo busquen “%%” y les van a salir chorocientasmil paginas de resultados, XD.



Powered By Vilchis.