Gracias, @0xWord!!!
Recopilatorio de noticias, conceptos y otras cosas relacionadas con la Informática.
jueves, 16 de noviembre de 2017
lunes, 30 de octubre de 2017
domingo, 8 de octubre de 2017
jueves, 31 de agosto de 2017
SmartScreen con WannaCry
Estaba navegando por El Lado del Mal, como otro día cualquiera, tratándome de poner al tanto con todo el revuelo del Wannacry. Leyendo el artículo de cómo recuperar ficheros afectados por este ransomware, me lleva al blog de Elevenpaths, donde más o menos pone lo mismo, pero explicando más en detalle cómo emplear una utilidad desarrollada por ellos. Al final del artículo, hay un enlace al repositorio GitHub donde han publicado el código Powershell de dicha herramienta.
Cuál fue mi sorpresa, que al pinchar en el enlace para ir al repositorio en cuestión, me encuentro con la siguiente pantalla:
El filtro SmartScreen de MS Edge. Según la sección de preguntas frecuentes:
"SmartScreen de Windows Defender es una característica de Windows, Internet Explorer y Microsoft Edge. Está diseñado para ayudar a protegerte de los sitios web que Microsoft considera fraudulentos y que intentan robar tu información personal. En Internet Explorer 8 y versiones posteriores, SmartScreen también te protege de descargar software malintencionado.
Cuál fue mi sorpresa, que al pinchar en el enlace para ir al repositorio en cuestión, me encuentro con la siguiente pantalla:
"SmartScreen de Windows Defender es una característica de Windows, Internet Explorer y Microsoft Edge. Está diseñado para ayudar a protegerte de los sitios web que Microsoft considera fraudulentos y que intentan robar tu información personal. En Internet Explorer 8 y versiones posteriores, SmartScreen también te protege de descargar software malintencionado.
Microsoft Edge: SmartScreen de Windows Defender puede comprobar sitios (URL) con una lista dinámica, una lista en línea de suplantaciones de identidad (phishing) notificadas, malware, vulnerabilidad y sitios de estafa. Información acerca de los archivos descargados, como un hash del archivo y la firma del archivo digital, se puede cotejar con un servicio en línea para determinar la reputación del programa descargado."
Mirando un poco por la web, parece ser que ahora le han "añadido vitaminas", de forma que pueda prevenir de forma activa "drive-by-attacks", esto es, exploits que se aprovechan de vulnerabilidades de software conocido y legítimo alojado en webs oficiales. Un ejemplo podría ser Adobe Flash Player. Lo que me llama la atención, es el mecanismo que emplea: el servicio SmartScreen tira de un pequeño fichero de caché que el navegador va actualizando para determinar si una página es maliciosa o no, antes de parsear y renderizar su contenido.
Aparte de esto, parece que los otros dos métodos que tiene, y que puede que tengan relación con este caso, es: bloquear el contenido por determinar que se está tratando de distribuir o descargar malware, y por reputación de URL. Buscando algunos servicios para ver si una URL es maliciosa, me decanto por VirusTotal, que al final no indica nada fuera de lo normal. Al final, me inclino a pensar más que es una sospecha de intento de distribución de malware, al ser GitHub una plataforma para repositorios de software, o algo así, porque la URL de Elevenpaths también tiene la palabra "WannaCry", y sin embargo, no me la ha bloqueado.
Al final, decido avisar a Microsoft de que se trata de un falso positivo ;)
A día de hoy (fecha de publicación del artículo) sigue pasando lo mismo. En cambio, con Firefox, por ejemplo, navegas sin problemas.
Salu2!!
sábado, 10 de junio de 2017
Servicio web de OBIEE con Python
La base de este artículo está en el post de ritmanmead.com, que trata el mismo tema, pero
en nuestro caso queríamos ver si podíamos obtener información de permisos de los objetos que
pertenecen al catálogo de OBIEE, y sacar un listado completo de una sola vez para un usuario
concreto o un grupo.
OBIEE (Oracle Business Intelligence Enterprise Edition) es una herramienta de inteligencia de negocio que permite llevar a cabo analítica de datos, desarrollada por la empresa
Oracle.
Dicho esto, escogimos Python para consultar el web service que tiene OBIEE.
Para ello, empleamos la librería suds-jurko como cliente del web service (la misma que
utiliza en el ejemplo de ritmanmead.com), y a partir de aquí, tenemos tres ejemplos que se
muestran a continuación:
1) Listar aquellos objetos sobre los que un usuario o grupo que pasemos como parámetro
a nuestro script, tenga permisos (lectura, recorrer, control completo), comenzando por la raíz de la carpeta compartida:
Los métodos empleados en este script son getSubItems y getItemInfo, del WebCatalogService.
2) Listar los miembros de un grupo, el cual se pasa como parámetro al script:
Aquí se emplea el método getMembers, del servicio SecurityService.
3) Listar los grupos a los que pertenece un usuario, el cual se pasa como parámetro al script:
En este caso, se utiliza el método getGroups del servicio SecurityService.
*NOTA: La sentencia inicial
logging.getLogger('suds.client').setLevel(logging.CRITICAL)
que tienen todos los scripts es debido a que suds-jurko volcaba mensajes de error y warning, por lo que se aplicó la solución propuesta en StackOverflow.
en nuestro caso queríamos ver si podíamos obtener información de permisos de los objetos que
pertenecen al catálogo de OBIEE, y sacar un listado completo de una sola vez para un usuario
concreto o un grupo.
OBIEE (Oracle Business Intelligence Enterprise Edition) es una herramienta de inteligencia de negocio que permite llevar a cabo analítica de datos, desarrollada por la empresa
Oracle.
Dicho esto, escogimos Python para consultar el web service que tiene OBIEE.
Para ello, empleamos la librería suds-jurko como cliente del web service (la misma que
utiliza en el ejemplo de ritmanmead.com), y a partir de aquí, tenemos tres ejemplos que se
muestran a continuación:
1) Listar aquellos objetos sobre los que un usuario o grupo que pasemos como parámetro
a nuestro script, tenga permisos (lectura, recorrer, control completo), comenzando por la raíz de la carpeta compartida:
Los métodos empleados en este script son getSubItems y getItemInfo, del WebCatalogService.
2) Listar los miembros de un grupo, el cual se pasa como parámetro al script:
Aquí se emplea el método getMembers, del servicio SecurityService.
3) Listar los grupos a los que pertenece un usuario, el cual se pasa como parámetro al script:
En este caso, se utiliza el método getGroups del servicio SecurityService.
*NOTA: La sentencia inicial
logging.getLogger('suds.client').setLevel(logging.CRITICAL)
que tienen todos los scripts es debido a que suds-jurko volcaba mensajes de error y warning, por lo que se aplicó la solución propuesta en StackOverflow.
miércoles, 15 de febrero de 2017
Ciberseguridad y pentesting con Python
Este es el tema principal del podcast Talk Python To Me, que tuve el placer de descubrir gracias a la entrada del blog de @State_X. Es en inglés, pero toca temas técnicos muy variados.
Os dejo con la entrevista con Justin Seitz, que cuenta sus comienzos con Python y la seguridad informática, habla un poco de sus libros Black Hat Python y Grey Hat Python, sus colaboraciones con herramientas de reversing y detección de malware (IDAPro, Volatility, etc.), y algunos de sus proyectos, como por ejemplo, el que desarrolló para encontrar cuentas de Twitter de potenciales terroristas islámicos, por medio de reconocimiento de imágenes, usando, cómo no, el lenguaje Python.
Que lo disfrutéis:
domingo, 4 de diciembre de 2016
Road Warrior (VPN)
Me he topado con este término mientras leía el capítulo de VPN del libro "Hardening de servidores GNU/Linux". Imposible no acordarse de la saga Mad Max xD. Pues resulta que "el guerrero de la carretera" es la implementación de un entorno VPN donde varios dispositivos se conectan al servidor de VPN a través de una conexión a Internet, para poder acceder de forma segura a los recursos de la red interna.
El enlace al blog rodrigoaguilera.net explica claramente este concepto, además de utilizar uno de los ejemplos que se comentan en el mencionado libro, OpenVPN.
Saludos ;)
domingo, 27 de noviembre de 2016
Policía predictiva
Leyendo el libro de Alejandro Suárez Sánchez-Ocaña, "El quinto elemento", una de las cosas que menciona el autor es el concepto de policía predictiva. ¿Qué es ésto? Es el término que se ha usado para definir a los métodos empleados por la policía para predecir la actividad criminal, gracias a la información proporcionada por diversos dispositivos en tiempo real (cámaras, sensores, lectores de matrículas, etc.), y el Big Data.
Lo primero que se me viene a la cabeza es la película Minority Report (2002), donde la unidad de élite Precrime podía detener a los culpables antes de que éstos pudieran cometer el crimen. Pero ya existen ejemplos reales de esto, y Alejandro comenta dos que destacan mucho hoy en día, pero que todavía están "en modo despegue":
- PredPol, un software desarrollado por una startup californiana que, mediante un complejo algoritmo, muestra las zonas de cada ciudad en las que existe una mayor probabildad de que se cometa un crimen, a través de un mapa con puntos de calor.
- El proyecto Safe City, en Singapur, donde, aparte de Big Data y mapas, emplea en tiempo real las imágenes captadas a través de cámaras y su propio sistema de predicción.
- Este ejemplo no está en el libro, pero he encontrado que hasta Microsoft está trabajando en este campo.
Si enfocamos todo esto por el lado negativo, podemos ver algo más parecido a lo que comenta Marc Goodman, experto en seguridad de la tecnología, asesor de la Interpol, ONU y OTAN, y director del Instituto de Crímenes Futuros, en su charla TEDGlobal 2012. Alejandro también hace mención de estos temas, donde, por ejemplo, se plantean casos de cómo los terroristas pueden llegar a usar este tipo de tecnologías. Llevado al extremo, podemos recordar obras como "1984" de George Orwell, "Un mundo feliz" de Aldous Huxley, y "Farenheit 451" de Ray Bradbury.
Por último, dejarles con la reseña de la serie anime Psycho-Pass (también hay una peli), cuyo argumento consiste en que, en un futuro próximo, existe una unidad especial de la policía que puede predecir si una persona va a cometer un delito o no, mediante su "coeficiente de criminalidad", determinado por varios factores, como pueden ser la personalidad, la actividad cerebral, funciones biológicas y químicas, etc.
Suscribirse a:
Entradas (Atom)






