2080 2012 February
Feb 15

¿Como evitar este tipo de ataque?

En realidad es muy sencillo, el ataque esta basado en cantidad. Habiendo tantos millones de modem configurados del mismo modelo y marca, algunos por simple estadística tendrán que caer.

Este tipo de ataque básicamente es dale ordenes al modem por URL que podria ser en JavaScript o en un simple frame de un pixel para que el navegador mande una instrucción al modem, si este no tiene un mecanismo previo de autenticación y como todos es administrado por WEB simplemente el atacante podria inyectar lo que sea en el modem.

Por lo general los módems están configurados en la IP 192.168.1.254 y ellos mismos se ponen como servidor de DNS y ruta por defecto a internet (default Gateway) , sabiendo esto y si el modem estacable.. igual podrían un atacante inynectar un url en un sitio web construyendo el URL para manipular el modem y agregarle una lista de hosts

Por ejemplo
La ip de Banamex es: www.banamex.com [192.193.205.179] y es lo que debería de responder correctamente cualquier petición DNS, pero igual le podría inyectar por medio de un comando introducido por una URL al modem que Banamex fuera la 179.10.20.1 e instalar en servidor con esa IP un sitio clónico de Banamex, el que navega confiando en que está en la seguridad de su casa bajaría la guardia y pensaría que está en un sitio oficial de Banamex, entregando asi sus claves de acceso.

No tiene que darle click a nada, no tiene que hacer nada, solo navegar por un sitio que tenga un llamado de URL que seria a su modem

El problema es que muchos módems de infinitums vienen con ese tipo de vulnerabilidades y que todos vienen configurado con ips como 192.168.1.254, con construir una URL que use esa IP es suficiente, obviamente sabiendo que parámetros inyectar.

Sin embargo algunos módems, al ser usados como dns, declaran en su lista de hosts, el dominio home http://home?mas+parametros como (http://home/xslt?PAGE=J21_FACTORY_RESET&THISPAGE=J22&NEXTPAGE=J21_FACTORY_RESET) algo tan simple como eso ya se esta metiendo en las entrañas del modem y obvio cambiar la ip del modem para que no sea 192.168.1.254 no serviría de nada gracias al hosts declarado en el modem.

Si quieres estar seguro no debes ser parte del monton. Tienes que cambiar totalmente la forma en que un atacante intentaría llegarte.

Paso 1 opcional
Lo mas recomendable es comprar un modem que no sea los que proporciona infinitum, por ejemplo un linksys ADSL+M y configurar correctamente la autenticación, este cambio tan simple como poner otra cosa a lo que espera quiebra casi todos los ataques del atacante. por que al cambiarle el entorno lo vuelves hostil para el atacante


Ver mas grande

Paso 2

No confies en el DNS del modem, busca un DNS confiable como el de tu ISP y configúralo manualmente en tu conexión a internet, de forma que nunca le preguntes al modem por DNS, así aunque le inyectaran hosts , estos nunca te llegarían a ti

Seguridad perimetral.

Casi todos los módems que entrega Telmex, se entregan con una clave de acceso inalámbrico, el problema es que esa clave es WEP y con unos segundos puede ser crackeada, para evitar que la crackeen, debes cambiar la configuración a WPA2+AES y poner una clave alfasimboloconumerica, el atacante morirá de viejo antes de descubrir la clave.

Ahora que estamos en asuntos de infinitum, de pronto las conexiones de infinitum son de primer mundo, ya hay 10mbps por mi zona y expandibles a 20mbps (por supuesto con una modica cantidad) ojala que pronto puedan tener todos al menos 10mbps aunque yo ya hice mi solicitud para ampliación a fibra domestica, espero no morir de viejo antes que la entreguen.


Ver mas grande


Ver mas grande

2c06

Feb 10

Ayer 9 de Febrero del 2012 un amigo me muestra un video de youtube, Tracking the Internet Trolls

Los troll pueden llegar a ser irritantes, a mí en lo personal me gusta provocarlos me siento inmune a su influencia y cuando reacciono lo hago premeditadamente para alimentarlos. Yo no sigo la regla básica de “no alimentar al troll” yo les doy un festín completo para manipularlos a mi gusto.

Y la prueba que tengo de esta inmunidad son los comentarios de amigos, primos y conocidos.

-Es que tu nunca te enojas cuando pierdes
-A ti es el único que nunca he logrado enojar
-Crei que te había hecho enojar por tu reacción, pero cuando se fue te transformaste a la normalidad como si nada hubiera pasado ( estoy alimentando al troll para mi beneficio )
-No te entiendo a veces reaccionas con el mismo comentario diferente dependiendo quien te lo dice ( hay troles baratos que no valen la pena y hay otros que valen la pena usar y manipular cual simples herramientas )

Porque me siento inmune a los trolls

Hay varios tipos, todos llevamos un troll dentro y aveces hasta entre amigos nos troleamos ( en buen plan ) , yo mismo soy un troll cuando quiero serlo, pero hay otros que están permanentemente en estado troll no tienen un interruptor de “apagar troll” estos troles baratos normalmente son baratos en su misma persona, son gente ardida con trabajos mediocres que no son felices con su propia humanidad y tratan de traspasar ese enojo a los que admiran. Muchas veces con éxito otras como en mi caso solo dejándome pensar, ¿podre manipular a este troll?, ¿trolleare al troll?

Lo que es un hecho, si no tienes trolles has fracasado en la vida, si nadie trolea tu sitio web, tu canal de youtube eso significa que haz fracasado, los trolles son un indicador confiable de que lograste el éxito esperado. Nadie trolea lo que no es exitoso

El video de Tracking the Internet Trolls

Cuando lo vi recordé que tienen razón, existen ciertos tipos de troll que no te afectan a ti, como en mi caso, pero afectan a comunidades enteras.

En un foro local llego un troll llamado Fernando nickname el queretano, este trollazo es de los baratos. Habla mal de todo especialmente de la ciudad. Siguiendo las convenciones de troll podemos definir lo que sucedió.

Este troll llego todo ilusionado a la tierra de las oportunidades, yo vivo en una zona con mucho trabajo, el desempleo es casi nulo y si no haces dinero aquí eres un pobre diablo que debería suicidarse ya que has fracaso en la vida, por que las oportunidades están ahí.

Obviamente este señor fue de los fracasados. Logre rastrear su trabajo el cual era mediocre, su vida sexual inexistente. Ligaba mandando fotos en los foros con su pene al aire para ver si alguna urgida le hacía caso, obviamente la mayoría de las chicas de ese foro son bonitas y chavos no les falta lo que ocurrió fue que se compartieron su foto y lo humillaron mostrándosela a todos los demás lo cual le causo otro punto de frustración mas para convertirse en un troll barato.

Humillado triste y sin ilusiones no le queda más remedio que irse derrotado de la ciudad ya desde lejos inicia su ataque troll, a muchos afecto en mi caso yo como siempre alimentando al troll, hasta que ofendió muchas personas. Pero como es un troll barato no le di importancia alguna. Hasta que me pareció que ya había sido suficiente para ofender no a mi si no a una comunidad entera

Corría el año del 2009 en el mes de Junio día 28, decido rastrearlo y lo encontré en ese momento en el D.F, México en el Hostal Moneda
Le llame por teléfono pero tuvo tanto miedo de contestar, después de que lo expuse en la comunidad de internet, me llama para decirme que ya ahí muere que no siga molestándolo. ¿Molestándolo yo? Acaso trolle al troll, pero si ni hice nada solo quería platicar de troll a troll , che troll barato. Hasta en los trolles hay niveles.

Así que todos esos que se sienten anónimos en la red para decir lo que quieran deben saber que no lo son y es que no importa si van a un ciber o a casa de un amigo para usar su conexión, siempre dejaran un rastro electrónico de sesiones, gracias a facebook y otras redes es imposible esconderse y no por la información que haya en ellas, sino por las sesiones. Si llegas a un sitio con un con un botón de twitter, facebook o google+ ya estas expuesto. Y prácticamente de esos botones esta lleno el internet. Es malo para los troleros, anonymous y otros afortunadamente son tan ignorantes en el tema que no saben como explotarlo o que son fácilmente rastreables, por su puesto no es la única forma de rastrear, siempre se ha podido hacer esto en el internet. Anonimato bah, eso solo estuvo en la imaginación de algunos ingenuos.

Hotal Moneda

Audio de la llamada al hostal

¿ Verdad Bathory?

Feb 07

Antes de ir al X.25 del año 2011 me compre una tableta Galaxy para competir contra el IPHONE de codersoul, sin embargo no conocía la tecnología, lo compre unas horas antes de llegar al congreso y no supe como competir.


Ver mas grande

Pero ahora con el uso he descubierto una herramienta inigualable, es muy poderosa, es posiblemente en dispositivos móviles el mejor, tanto que si creo que android haya superado a los iphone, ipads y curiosidades de Apple.


Ver mas grande

Me ha llegado a convencer tanto el aparato que he decidido migrar del Windows Phone 7 al Galaxy S II al que no por nada lo llaman mata IPHONE, el IPHONE no tiene nada que hacer contra uno de estos.

Con procesadores multinucleos, pantalla Super AMOLED Plus de 4.27 pulgadas super delgado y ligero, reconocimiento de voz en varios idiomas y asistencia para el momento manos libres como lectura de correos, sms y otras cosas. Son solo algunas de las capacidades de esta herramienta de trabajo.

Altamente recomendado, al menos hoy 7 de Febrero del 2012, el IPHONE 4S no tiene ninguna oportunidad contra el Galaxy S II, tal vez el próximo IPHONE sea rival.

Si puedes adquidir uno, no lo dudes, aunque te será difícil.

Por algún motivo que no alcanzo a entender en TELCEL y aunque intente comprarlo de muchas formas la condición siempre fue. Este teléfono “ESTRELLA” solo con PLAN, pero te vendemos un IPHONE es casi igual JE JE JE, - No yo quiero el galaxy S 2, - No señor ese solo con plan. – Señorita no quiero comprar un plan y no quiero un IPHONE en AMIGO, - por favor véndame un teléfono Galaxy al contado – NO

Es impresionante que en telcel consideren una estrella al galaxy S II que no lo quieren sacrificar vendiéndolo en amigo, saben que tanta gente lo desea que tratan de amarrarlos a como de lugar a un plan.

Por supuesto que no iba a renunciar a el teléfono pero tampoco a venderme en un plan, los planes no son lo mío, no los entiendo. No entiendo el beneficio.

Con un PLAN puedo comprar una ficha de 500 pesos, pagar todo un mes de internet el cual vale 499, pero el plan amigo te da 300 o a veces quinientos de tiempo aire como promoción. Por lo que al pagar 500 obtienes al menos 700 y siempre le puedes agregar mas. Aproximadamente 800 pesos al mes, virtuales, realmente solo has pagado 500

Pero con un plan es ridículo, pagas de entre 300 (dependiendo el plan puede ser mas ) mas los 500 pesos de datos aproximadamente 800 pesos al mes reales.

Cuando hablan de que en un plan se ahorra no entiendo. Los mismos minutos y el mismo plan de datos en amigo cuesta 500 pesos y en plan al menos 800.

Como sea, simplemente hice lo que siempre hago cuando el mercado local quiere abusar. Simplemente importe la tecnología, ahora tengo un Smartphone que no esta amarrado con ningún proveedor aka carrier.


Ver mas grande


Ver mas grande

46cc

Feb 05

El viernes pasado 3 de Febrero del 2012 en una reunión con los amigos en la cueva del dragón, mientras teníamos una plática, ahí me entere que existía el vlog con el tema de MALDITOS VIDEO JUEGOS de Héctor Leal.

A Héctor leal lo veía hace tiempo al igual que benshorts pero he dejado de verlos por que los temas se han vuelto muy vánales así que no me entere el mismo día de malditos video juegos.

En el vlog dice cosas falsas y ciertas.

Por ejemplo que jugar mucho video juegos causa daño en la vista

esto es una tontería porque entonces el mismo se estaría haciendo un hara-kiri pues hay mucho de sus fans que ven por mucho tiempo youtube o usan la pc para propósito general así como celulares que igualmente emiten luz incluso de mas intensidad como un IPHONE y los usan todo el día para facebook o twitter, técnicamente no podría discriminar la luz emitida de una pantalla de TV LCD ( que son las que más hay ) a una pantalla LCD de una computadora para los que ven VLOGs o incluso adultos que repiten esa leyenda urbana pues si trabajan de oficina estoy SEGURO, que pasan más tiempo e incluso más cerca mirando un monitor LCD en el trabajo que sus hijos jugando video juegos, esta leyenda urbana simplemente es falsa.

En mi particular caso, a mis los video juegos me han ayudado en muchas formas.

Antes de intentar leer manuales técnicos en ingles, primero quería saber en el legendario “The Legend of Zelda” para NES que decían los muñequitos, lo cual es necesario entender si quieres pasar el juego, asi para Zelda II y N cantidad de juegos de ese tipo. Por lo que sin Zelda, tal vez no habría tenido la necesidad de aprender ingles y actualmente tendría mucha desventaja con manuales para cosas muy raras que solo traen documentación en ingles.

Coordinación y reflejos.

En mi caso particular, yo solía ser muy bueno en los video juegos de coordinación y reflejos por que gustaba mucho de jugar en la máxima dificultad posible y si el juego tenia velocidad variable, la aumentaba o Art of fighting, era increíblemente sencillo, sentía que ellos se movían en cámara lenta que podía darme el tiempo y el lujo de pensar si contraatacar o poner guardia y cuando atacaba de la misma forma lo hacía como un relámpago, pocos lograron ganarme en la época de los juego de pelea usando técnicas de reflejos, sin embargo la cosa no ha quedado ahí. Hasta el día de hoy no he causado ningún accidente automovilístico, muchos de ellos fueron evitados en fracciones de segundos, estoy muy seguro que esa velocidad de reflejos fue entrenamiento en video juegos, lo sé por qué recuerdo que de muy niño no tenía tantos reflejos

Lo que dice Hector Leal no es del todo errado.

Nunca hay que ser hay que clavarse en una sola cosa, pero no solo video juegos, eso incluye trabajo. Si tus amigos quieren salir y no puedes por que estas trabajando están malo como simplemente no querer salir por estar jugando, por que todo debe tener un tiempo, hay tiempo para trabajar y un tiempo para jugar asi como un tiempo para salir, para el antro, todo tiene su momento. Si es tiempo de trabajar, trabaja, si es tiempo de jugar, juega y si es tiempo de salir, sal y con ese consejo de hector leal estoy de acuerdo.

Toca igual un tema de ser interrumpido en los videos juegos

A mi definitivamente no me gusta ser interrumpido mientras juego aunque no lo veo como algo malo, más bien es mi actitud, no me gusta que me interrumpan nunca, cuando estoy trabajando, no me gusta que suene el teléfono y cuando estoy jugando no me gusta que me distraigan, claro que cuando antepones a no me interrumpas la palabra video juego socialmente es inaceptable como que no debería tener valor. Aunque para mi es igual, yo no puedo discriminar entre un no me interrumpas mientras trabajo, platico, hablo por teléfono, realizo tarea X o juego video juegos, porque es una asunto de actitud. A mí me gusta hacer las cosas bien, si voy a jugar, voy a jugar BIEN , si voy a trabajar, voy a hacer un excelente trabajo.

En resumen es una grosería que te interrumpan mientras juegas, especialmente de los padres contra los hijos, a que los hijos no interrumpen a sus madres mientras ven sus novelas. Para mi es una simple falta de respeto, tanta como que te interrumpan mientras trabajas.

El video que causo todo este asunto.

La respuesta de Arturo Gutierrez de los Vlogers/Blogers que sigo en temas de video juegos y si puse Blogers, por que originalmente lo conoci leyendo reseñas de revistas club nintendo en su sitio clubnientiendo

Respuesta de MarcelaaMQ

Este video no tiene nada que ver con el tema, pero cuando se tratar de anti video juegos, este se lleva las palmas. Esto es desconocimieto de medicina, tecnología, la ignorancia máxima mesclada con religión.

Feb 05

La nueva version para celulares esta disponible.

http://m.lastdragon.net/

Aunque funciona en Windows Phone 7 e Internet Explorer 9 estos no soportan correctamente el HTML5 y el AJAX por lo que la experiencia de navegacion se vuelve extraña

En los blackberrys funciona, aunque el tema para mobiles no siempre esta disponible.

Los mejores aparatos para ver son Androids,phone y firefox donde aparentemente funciona al 100%

Tambien funciona bien en la consola Nintendo 3DS

Feb 01

Me había resistido a escribir otro articulo de anonymous por que ya es lo mismo, DDoS, altanería, pero hasta ellos se superan asi mismos. Asi que no me queda mas remedio que volver a dedicarle un nuevo espacio a estos niños que juegan a ser haxors

El dia de hoy la historia comienza asi, estaba yo tranquilamente sin hacerle daño a nadie, mientras me paseaba por una zona industrial donde se hacen plataformas para extraer petróleo.

Anonymous OP Eureka
Ver mas grande

y pensando en como resolver algunos asuntos relacionados con el area de tecnologías de la información, cuando mi tableta android hace un peculiar zumbido, indicándome que algunos mensajes habían entrado.

Anonymous OP Eureka
Ver mas grande

Anonymous ha caído en lo ridículo, hacen amenazas tan tarugas que dejan en claro no saber nada de política, ni de cómo se manejan las cosas.

Hace unos días atacaron el sitio de http://www.diputadosfederalespan.org.mx/ incluso dejaron unas amenazas de risa

ADVERTENCIA PARA EL GOBIERNO !

SUPIMOS QUE HARAN DETENCIONES A LOS QUE LUCHARON POR DEFENDER
EL INTERNET LIBRE, SI USTEDES LLEGAN A DETENER A UNO ANONYMOUS
PONDREMOS A LA VISTA VARIOS MENSAJES DONDE DICEN QUE EL
PAN COMPRO LA PRESIDENCIA Y MENSAJES DE COMPRA DE VOTOS
ESPEREMOS Y QUEDE CLARO LA ADVERTENCIA.

Que ya sienten pasos en la azotea, JAJAJA, además de que andan un poco perdidos estos niños de anonymous, Advertencia para el gobierno, ¿cual gobierno?, ¿Cuál poder? ¿Ejecutivo, legislativo o judicial? ¿Tienen idea siquiera hacia donde debe ir la amenaza?

Diputados federales del PAN no es un gobierno, es un pequeño segmento de poder legislativo y lo que ellos digan no importa si no es en quórum y no son gobierno. Ellos ponen las leyes mas no las ejecutan.

Para intimidarlos hacen pública una base de datos que sacaron con un SQL Inyecciones, wow, super haxor, no pa’que saber de desplazamientos de memoria, buffer overflow, pa’que si estos super haxor con una inyección obtienen información, lástima que la información obtenida no sea útil para nadie ni prueba nada.

Entonces la amenaza se puede resumir en esto

y si tu no estas de acuerdo te tumbo tu pagina unos minutos!!! mi furia caera sobre ti!

NO MAMAR! RISA

Luego lanzan esta super operación
Anonymous lanza Operación Eureka y exige la renuncia de Döring

Y remantan con lo siguiente.

En el texto señalan que la #OpDöring, lanzada el viernes 27, fue una protesta pacífica en contra de la iniciativa del senador panista, pero “por lo leído en Twitter, blog, periódicos electrónicos y periódicos impresos, Döring no se retractó, por lo cual ponemos en marcha #OpEureka”.

Döring calificó la acción de Anonymous como una “travesura” por la que no se dejaría amedrentar, y reviró que “hay una absoluta confusión, porque mi propuesta no tiene nada que ver con la ley SOPA” que se impulsa en Estados Unidos.

Según él, la idea no es cerrar páginas de Internet, sino hacer un llamado a quien descargue contenidos ilegales y que se respeten los derechos de autor.

Sin embargo, la respuesta ó a Anonymous, que este día hoy la #OpEureka, que es una acción distinta, señalan, a las que han hecho antes. Dicha operación consiste en enviar un oficio al Senado de la República para solicitar “la inmediata renuncia” de Döring.

Anonymous explica que la forma de lograr y apoyar la nueva operación es imprimir la carta que se puede descargar siguiendo la liga http://www.mediafire.com/?cvw2fiyuhjrxp05, y enviarla al Senado a nombre del presidente de la Mesa Directiva, José González Morfín, a la dirección Av. Paseo de la Reforma 135, Hemiciclo Piso 1, Oficina 3 Col. Tabacalera, México, DF, 06030.

Advierten también sobre las medidas de seguridad “para que no seas detenido”, que constan de tres puntos:

“Al momento de imprimir el oficio, BAJO NINGUN MOTIVO AGARREN LA HOJA SIN PROTECCION DE MANOS (guantes de látex), ya que podrían hacer una investigación de huellas dactilares. (Si no quieres no lo hagas) Aplica lo mismo con el sobre donde será enviada.

“Cuando la envíes, procura que no haya ningún conocido o que sea una oficina postal muy lejana de tu localidad para que no se te identifique, lleva gorra, lentes.

“Se puede entregar la carta al cartero, pero que éste no te conozca. (Si dice algo de timbres postales sólo páguenle)”, recomiendan los ciberactivistas.

La carta que deben de enviar los que deseen apoyar la #OpEureka, advierte:

José González Morfín
Senador Presidente de la Mesa Directiva
De la Cámara de Senadores LXI Legislatura

Por medio de la presente hago constar que soy un ciudadano mexicano, además de hacerle de su conocimiento el descontento con uno de sus compañeros senadores: Federico Döring Casar, senador panista el cual impulso una iniciativa llamada “Ley Doring”, la cual está atentando contra mis garantías individuales, las cuales son:

“Artículo 7o. Es inviolable la libertad de escribir y publicar escritos sobre cualquiera materia. Ninguna ley ni autoridad puede establecer la previa censura, ni exigir fianza a los autores o impresores, ni coartar la libertad de imprenta, que no tiene más límites que el respeto a la vida privada, a la moral y a la paz pública.”

Por lo cual haciendo uso de mi facultad como ciudadano mexicano y teniendo edad para votar, hago uso del siguiente artículo constitucional:

“Artículo 39. La soberanía nacional reside esencial y originariamente en el pueblo. Todo poder público dimana del pueblo y se instituye para beneficio de éste. El pueblo tiene en todo tiempo el inalienable derecho de alterar o modificar la forma de su gobierno.”

Solicitando de inmediato la renuncia del antes mencionado Federico Döring Casar, haciendo por medio de la televisión de cadena nacional y prensa su renuncia pública, ya que por medio de protestas pacificas no retrajo su iniciativa.

Esperando pronta respuesta.

Anonymous México.

Citan hasta un artículo en la constitución y no saben que la constitución es la moral de la nación no es una ley, es decir. Lo que dice la constitución no se hace sino hay una ley basada en el artículo y el único que puede irse a la constitución sin una ley seria un juez en un caso de una ley anticonstitucional

Sobre la carta enviada a

José González Morfín
Senador Presidente de la Mesa Directiva
De la Cámara de Senadores LXI Legislatura

Es la mesa directiva es un puesto simbólico él es mas como un moderador de un debate y hasta ahí termina por muy fresa que se escuche MESA DIRECTIVA, el no es el jefe de Dorin y no puede hacer que lo “despidan” por que para eso hay que quitarle el fuero y tiene que estar de acuerdo N cantidad de gente en fin. Es obvio que estas tonterías las redacto un niño.

Y por ultimo el niño que redacto esto jamás ha enviado una carta

“Se puede entregar la carta al cartero, pero que éste no te conozca. (Si dice algo de timbres postales sólo páguenle)”, recomiendan los ciberactivistas.

¿Crees que el cartero trae timbres para venderte? RISA

Al menos no los carteros que he conocido, ellos de entrada solo entregan cartas y pedazos de mentecados el único lugar donde agarran cartas son en los buzones públicos, esos que hay por la ciudad y si deben llevar los timbres, ni siquiera tienen que ir a una oficina postal.

Me encantan estos niños de anonymous dan tanta ternura, se sienten de mundo que saben mandar correo físico y nunca le han mandado pero ni un chicle a sus abuelitas con un tio. JAJAJA

RISARISARISA

Acaso no da ternurita RISA

1ba8

0