Sep 29

Este artículo esta obtenido de Vaxter.es y solamente está publicado con la intención de ofrecer información y el utilizarlo será bajo la responsabilidad de cada uno.

Que el sistema de cifrado WEP, tiene fallos que permiten obtener la clave gracias a los vectores de inicialización, no es ningun secreto, asi como tampoco lo es, que las redes WLAN_XX (siendo XX un byte en hexadecimal) del proveedor de ADSL Telefónica tienen por defecto la clave WEP configurada como una letra identificativa por marca de router seguida de la mac del adaptador WAN.

Es este último caso es en el que vamos a profundizar.

El por que se obtienen tan facilmente estas claves, es gracias a que en las direcciones MAC, los 3 primeros bytes identifican al fabricante, y por lo tanto entre diferentes adaptadores de red de un mismo fabricante los 3 primeros bytes de sus MAC, van a ser identicos. por ejemplo poniendo el caso del fabricante Zyxel, cuyos 3 primeros bytes son 00:13:49 tendriamos un ejemplo similar a esto:

ADSL - WAN MAC => 00:13:49:11:22:33
WIFI - LAN MAC => 00:13:49:44:55:66
ESSID => WLAN_33

Donde la clave por defecto sería una letra que haría referencia a la marca seguida de 001349112233.

Escaneando mediante un adaptador wifi que pueda ponerse en modo monitor, deberiamos de capturar vectores de inicializacion, ademas de visualizar el BSSID que es la MAC del adaptador wireless del router. En el caso del ejemplo seria 00 13 49 44 55 66. Gracias a esto ya tendriamos gran parte de la clave:

La letra que comienza la clave, ya que por cada marca Telefónica les asigno una determinada letra, los 3 primeros bytes, ya que van a ser los mismos para el WAN que para el BSSID y el último byte, ya que en WLAN_33 ese 33 es el último byte del adaptador WAN. Así que solo deberíamos sacar por fuerza brutal 256^2 (2 bytes) lo que atacando a un vector de inicialización es bastante sencillo y rápido.

Lo que debemos hacer es capturar al menos 1 iv (vector de inicializacion) para esto hay numerosos procesos a poder seguir, no obstante yo os recomiendo que useis una distribución livecd de Linux que ha sido pensada para realizar auditorias de seguridad, se llama BackTrack. Una vez arranque seguiremos unos pasos:

1º Identificar la tarjeta wifi
2º Ponerla en modo monitor
3º Escanear hasta tener al menos 1 iv de la red WLAN_XX que deseemos (os recomiendo que al menos sean 4 o 5 iv)
4º Copiarlos a un pendrive u otro dispositivo para poder acceder a ellos

Aquí os dejo un video que he grabado realizando estas acciones para que no os quede ninguna duda de como se realizan estas acciones.

Tendremos 2 archivos, uno con extensión txt y otro cap, dentro del txt tendremos los datos referentes a la red wifi, mientras que en el cap tendremos los datos capturados.

Para continuar deberemos bajarnos el WlanRipper. Es una utilidad para Win32 que nos automatiza la tarea de probar las 256^2 posibles claves.

Copiamos el archivo .cap a la carpeta donde tengamos el WlanRipper y lo lanzamos de este modo: WLAN_RIPPER.bat 00:01:38:70:93:06 WLAN_21 file-01.cap

Total valid packets read: 5
Total packets read: 19135

Statistical cracking started! Please hit enter to get statistics from John.
Weplab statistics will be printed each 5 seconds

It seems that the first control data packet verifies the key! Let's test it with
 others....
Right KEY found!!
Passphrase was --> X000138712321
Key: 58:30:30:30:31:33:38:37:31:32:33:32:31

This was the end of the dictionnary attack.

Gracias por usar el WLAN_Ripper 1.1!!!

Y ya tendremos la clave WEP.

Sep 25

1.Su nombre es fruto de un error del termino googol (pronunciado gúgol), que es el nombre que se le da a 10 elevado a 100. en referencia a la gran cantidad de información que querían indexar. Por cierto, la palabreja en cuestioon, googol, también tiene su historia. El matemático americano Edward Kasner pidió a su sobrino de 9 años que inventara un numero… y ese fue el que se le ocurrió al niño.

2. Su extrema sencillez se debe a que sus fundadores y querían que cargara rápido. Luego se dieron cuenta que a la gente le encantaba pulsar “Enter” y que aparecieran resultados de forma inmediata.

3. En sus inicios mucha gente pensaba que la web no estaba totalmente cargada por lo simple que es (no era lo habitual en aquellos tiempos). Lo solucionaron añadiendo información sobre el Copyright en el pie de página.

4. El botón “Voy a tener suerte” hace perder muchos millones de dolares a Google en publicidad (pues te lleva directamente a una web). Sin embargo, se mantiene porque sus fundadores aseguran que hace al buscador más agradable.

5. Google tiene registradas direcciones parecidas, por si alguien se equivoca al escribirlas, como por ejemplo gogle.com y gooogle.com

6. Su slogan era Don´t Be Evil (no seas malvado).

7. Durante los atentados del 11-S, Google se encargo de realizar “cachés” de los principales medios de comunicación (evitando su colapso) y se redirigieron muchas búsquedas hacia las últimas noticias.

8. Google es propietario del dominio 466453.com (escribe Google en un SMS para saber por que)

9. En Google usan la regla 20/5 para sus proyectos: si al menos un 20% de los usuarios necesita una función esta se incluye. Además si como mínimo un 5% la necesita la implementan en preferencias avanzadas.

10. Gmail estuvo en periodo de pruebas 2 años y medio. Concluyeron que había 6 tipos de usuario, y en función de eso desarrollaron las opciones de la aplicación.

11. Nadie sabe con exactitud donde están sus datacenters.

12. Antes se llamo BackRub.

13. Google tiene una intranet llamada Moma, con documentacion tecnica e informacion de sus mas de 16.000 empleados

14. Sus empleados tienen disponible el 20% de su tiempo para pensar en nuevos proyectos.

15. La compañía tiene una regla sobre la comida: ningún empleado puede estar a mas de 100 pies de ella.

16. Para determinados estrenos como “El Señor de los Anillos” o “Transformers” la empresa alquilo varios cines exclusivamente para sus empleados y acompañantes.

17. Google también tuvo una beta durante un tiempo.

18. Cobraron un cheque de 100.000 dolares a nombre de Google Inc… cuando aun no existía. Tuvieron que fundarla para poder hacerlo efectivo.

19. GooglePlex es el nombre de sus oficinas.

20. Fue fundada oficialmente el 7 de Septiembre de 1998.

Sep 21

En Soitu.es han publicado un artículo realmente interesante donde nos podemos encontrar toda la información sobre el crujimiento de los dedos.

Os dejo una copia del mismo a continuación:

Seguro que has hecho crujir tus nudillos alguna vez. Hay personas cuyas manos casi podrían hacerse pasar por maracas ¿Qué es lo que sucede con nuestros nudillos que produce ese sonido tan característico?

En mi caso, es algo que casi nunca me ha salido (al igual que silbar, no puedo hacerlo si no es aspirando hacia dentro). Pero, en fin, ya quisiera yo que todas las frustaciones de mi vida se resumieran en eso y en no poder ver los estereogramas del Ojo Mágico.

¿Qué es lo que sucede con nuestros nudillos que produce ese sonido tan característico? Para comprender un poco por qué ocurre, primero, debemos conocer un poco la anatomía de los dedos.

Las articulaciones de los dedos pueden ser de dos tipos:

* En forma de bisagra (trocleartrosis), sólo pueden realizar dos movimientos, extensión y flexión. Este tipo de articulación se encuentra en la zona media y distal de los dedos. En el dibujo de abajo, coloreado en rojo.
* Una superficie cóncava sobre otra convexa (condiloartrosis), permite la extensión, flexión, separación, aproximación y circunducción (es un movimiento circular con un rango de movimiento similar a un cono). Se encuentra en la zona más proximal de los dedos y son los que popularmente se denominan nudillos. En el dibujo de abajo, en verde.

Si quieres, puedes hacer la prueba, sólo pueden flexionar y extender las dos articulaciones distales de los dedos (en el pulgar sólo hay una) mientras que tienen mucha más libertad de movimientos con la articulación del dedo más próxima a la mano.

Todas estas articulaciones están rodeadas de lo que llamamos cápsula articular. Dentro de esta cápsula hay un líquido con cierta cantidad de gases (CO2, N2 y O2) cuya principal función es la de lubricar las articulaciones. Si no tuviéramos este líquido, el roce entre los huesos terminaría desgastándolos al poco tiempo. Pero gracias al líquido sinovial, se evita que haya un contacto directo entre ellos y así se puedan mover las articulaciones sin problemas. Además de esta cápsula, también se encuentran músculos, tendones y ligamentos.

Cuando alguien quiere hacer crujir sus nudillos (aunque también hay personas que pueden hacer crujir todas las articulaciones de los dedos), tiene tres maniobras básicas donde elegir:

1. Entrelazar los dedos de ambas manos y estirar los dedos hacia atrás lo máximo posible. Esta maniobra la habréis visto seguro todos por el cine o en la televisión, es la que suelen utilizar los pianistas justo antes de ponerse a tocar. En la realidad es algo que no suelen hacer casi nunca, pero bueno, ya sabemos todos la cantidad de tópicos que existen en la pequeña y gran pantalla.
2. Presionar con una mano los dedos de la otra, apretándolos hacia el interior de la mano. Esta maniobra también es muy famosa. Tanto en la televisión, como en la realidad, que alguien realice esta acción significa que está dispuesto o se dispone a entrar en una pelea y está preparando los puños (no vaya a ser que le dé un tirón al pobre).
3. Coger uno de los dedos y separarlo poco a poco de la mano. Es la menos utilizada y también la que más repelús da, todo sea dicho.

Después de hacer cualquiera de estas maniobras lo que ocurre es que el espacio entre los huesos de una misma articulación, aumenta y, por tanto, también aumenta el volumen de la cápsula articular. Como he comentado anteriormente, la cápsula articular contiene en su interior el líquido sinovial y gases disueltos. Al aumentar el volumen de la cápsula, se crea una zona de baja presión que provoca que los gases salgan del líquido sinovial en forma de burbujas. A este proceso se le llama cavitación. El esquema del proceso sería el de la foto inferior.

Para que te hagas una idea, es una cosa similar a lo que ocurre al destapar una botella de Coca Cola. Cuando la abres, la presión dentro de la botella disminuye y los gases disueltos dentro de la bebida salen de ella.

Cuando las articulaciones vuelven a su posición inicial, estas burbujas estallan y son las que producen ese sonido de crujido tan característico. Aunque también pueden participar en este sonido, pero en menor medida, los ligamentos y los tendones de alrededor.

Una vez que las burbujas han estallado, no podrán volver a hacer crujir los nudillos hasta que pase un intervalo de tiempo entre 15 y 30 minutos. Ya que es el tiempo necesario para que los gases vuelven a disolverse completamente en el líquido sinovial. Cualquier intento antes del tiempo necesario lo único que logrará será un sonido mucho más débil (por el ruido de los ligamentos y tendones) o directamente ningún sonido. Quién quiera, que haga la prueba.

Quizás ahora te estés preguntando si hacer esto a menudo puede ser sano o, por el contrario, puede dar problemas en las articulaciones en un futuro, como la artrosis. La verdad es que es algo que aún no se tiene muy claro. De los pocos estudios que se han hecho, unos afirman que puede hacerse esta práctica sin ningún problema mientras que otros afirman que pueden dañar los tejidos de alrededor de la articulación, provocando una hinchazón y un debilitamiento en la capacidad de agarre de la mano. Mi consejo es que seas prudente y si lo haces, que no sea muy a menudo.

El crujido en las articulaciones es patológico (es decir, anormal) cuando se produce con el normal movimiento de éstas y va acompañado de dolor, lo que podría indicar una artrosis o una artritis.

Enlace al artículo original.

Ago 31
  1. Conozca en dónde está buscando trabajo
    No hay nada más importante que saber de qué se trata la empresa a la que quiere ingresar. Revise su página web; interiorícese sobre qué hace, qué no hace, quiénes son, la cultura de la misma, entre otras cosas. Le evitará a usted y a sus posibles jefes el chasco de entrar a trabajar a un lugar donde estará infeliz.
    Además, imagínese que intente conquistar a una señorita y durante la cena le dice, “Sí, Soledad, como te decía…” y la señorita se llama Marcela. Acaba de quemar un cartucho y dejar pasar una oportunidad.
  2. Enviar un currículum no es buscar trabajo
    Nada molesta más a un responsable de Recursos Humanos que un Currículum Vitae mal hecho,  desprolijo, irrelevante. Tómese el trabajo de modificar su CV para cada trabajo para el que aplique, de acuerdo a lo que puede aportar en ese lugar; y no un copiar y pegar de su único y original reseña laboral.
    Si cumplimentó el paso anterior, bien podrá decidir si su curso de origami puede serle útil en el curriculum o no. Lo mismo su paso por el equipo olímpico de nado sincronizado; o puede ser totalmente irrelevante o le puede dar información valiosa a quien lo entrevista.
  3. Un trabajo no se encuentra, se consigue
    Conseguir el trabajo que usted desea requiere de su parte un esfuerzo más que importante. No es equivalente a enviar por correo electrónico sesenta copias de su Curriculum Vitae a cuanta dirección haya aparecido en la sección de clasificados laborales en el diario de su ciudad y sentarse a beber cerveza y jugar a la Play Station hasta que su teléfono suene con el trabajo soñado. Las estadísticas indican que es menos probable que le pase eso a que se gane la lotería el mismo día que cae el avión que debía tomarse pero que no logró tomar porque justo había un desperfecto en el tren que lo llevaba al aeropuerto.
    Si está dispuesto a conseguir el trabajo que quiere deberá moverse y mucho para encontrarlo.
  4. La Primera Impresión es remontable, pero cuenta y mucho
    Usted lo hace, por qué piensa que otros no lo harían. Todos definimos gran parte de una interacción en función a los primeros cinco minutos de conocer a alguien y ya decidimos si nos gusta, si nos cae bien, y demás. Y tomamos el resto del tiempo para intentar confirmar lo que nuestras entrañas nos dijeron en la primera de cambio. Cuídese de dar una buena primera impresión.
    Recuerde la siguiente comparación: Usted es el motoquero emo que viene a conocer a los padres de la señorita bien para recibir el beneplácito del noviazgo. Las chances de lograrlo sin pasarse un peine, tomar una ducha y oler bien son nulas. En una entrevista laboral es similar.
  5. Sonría
    La gente tiende a recibir con mejor predisposición a alguien simpático que a alguien amargado. Dar una imagen de seriedad no debe asociarse a poner expresión de Koala con cara de orto, ni ser simpático debe asociarse con entrar haciendo payasadas y contando chistes. Sea agradable, sonría y busque la empatía con quien lo entrevista.
  6. Muestre su valor pero no se agrande
    La idea que debe dejar en su potencial empleador es que usted es la persona de entre todos los candidatos que debe obtener el puesto porque es lo mejor para la empresa. De esa manera céntrese en sus puntos fuertes, en lo que puede aportar de valor agregado a la compañía para la que  trabajaría y qué espera lograr dentro de sus objetivos personales, alineados a los de la institución.
    ¡Pero cuidado! No exagere. A nadie le cae bien si usted muestra sus plumas como un faisán creído en pleno cortejo de la faisana. Céntrese en lo que usted es realmente bueno. No se haga el Batman si no va a derrotar luego al Pingüino, no se haga el Ginóbili si no la va a embocar nunca.
  7. Mire a los ojos y esté sereno
    Los nervios y la mirada esquiva dan la impresión que se está ocultando algo
    , por lo que probablemente usted quede en una posición difícil ante una entrevista laboral que haya transcurrido mientras usted era un manojo de nervios o si la timidez le impedía hacer contacto visual.
    Anímese. Recuerde que los mantras del tiroteo se aplican aquí también: “Es mejor pedir perdón que permiso“. Si los nervios le pueden, lleve un bolígrafo y téngalo en la mano mientras dura la entrevista, le ayudará a controlar la ansiedad. ¡Eso sí, por lo que más quiera no apriete el botoncito de la lapicera incesantemente porque da ganas de estrangular a quien lo hace!
  8. Nunca mienta
    No solamente la mentira tiene patas cortas; sino que encima cuando salten a la vista, en esas mismas patitas se irá a la calle.
    Mientras mejores recuerdos deje en los demás, más y mejores oportunidades le aparecerán, no las arruine mintiendo. Volvemos a hacer el paralelismo con la conquista: Si usted se dedica a inventar historias sobre usted mismo, a lo máximo que llegará es a pasar la noche con alguien y nunca a construir una relación. Por muy picaflor y galán que quiera ser en lo romántico… no es igual de divertido si se trata del ámbito laboral.
  9. Demuestre su interés sin mostrarse desesperado
    Hay una diferencia entre querer el trabajo, ser el mejor capacitado para el trabajo y necesitarlo y estar dispuesto a hacer todo lo posible por conseguirlo: este último es el más peligroso, ya que la sensación que deja es que nos puede estar mintiendo con tal que “escuchemos lo que queremos oír“, o que estemos tomando a alguien por las razones equivocadas. Si usted se presenta como un perro en celo lo único que logrará es que de un escobazo lo alejen de la “caniche de raza“. Demuestre su interés y posiciónese como el pura sangre que merece el “servicio”.
  10. Sepa irse
    Cuando sienta que ha dicho todo lo que debía decir y crea que está dejando una buena impresión, no intente seguirle tomando tiempo a su entrevistador; es tiempo para él/ella perdido y además crecen exponencialmente las posibilidades que usted lo vaya a arruinar.
    Por algo su cantante favorito termina el show en el mejor momento, cuando todo el público está de pie, aplaudiendo y coreando; para escuchar el “Olé olé olé” y el “Otra otra” . Si se queda de más, corre el riesgo del bostezo de la audiencia. Evite usted correr ese riesgo y sepa llegar al punto del “Esto es todo amigos” bien arriba.

Visto en Pichicola.com.

Ago 21

Cartel

De momento estos son los conciertos que habrá en las Fiestas del Pilar 2008 en Zaragoza:

  • Celtas Cortos -> 5 Octubre -> Plaza del pilar
  • Pereza & Los Peces -> 8 Octubre -> Pabellón principe felipe
  • Melocos – 9 Octubre – Recinto interpeñas
  • Diana Navarro – 9 Octubre – Sala Mozart auditorio
  • Manolo Garcia – 9 Octubre -> Pabellón principe felipe
  • Tequila – 10 Octubre – Recinto Interpeñas
  • El Barrio -> 10 Octubre -> Pabellón Principe Felipe
  • Sergio Dalma -> 10 Octubre -> Paseo Independencia
  • Europe -> 10 Octubre -> Recinto Interpeñas
  • Estopa – 11 Octubre – Pabellón Principe Felipe
  • Extremoduro – 11 Octubre – Recinto Interpeñas
  • Miguel Bose – 12 Octubre – Paseo Independencia
  • Chenoa -> 12 Octubre -> Plaza del Pilar
  • Backyard Babies -> 3 Oct -> Centro Civico Delicias
  • Pedro Guerra -> 5 Oct -> Sala Mozart
  • Interpeñas Metal: Twisted Sister +¿? -> 5 Oct
  • Tako (grabando directo) + Gandules ->12 Oct -> Interpeñas

Os dejo también estos: Conciertos Interpeñas 2008 (pinchar para verlos).

Si conocéis algún otro y podéis aportar más información dejar vuestro comentario.

Ago 08

Este otro “Fail” lo ví hace unas semanas esperando el autobús para Barcelona.

Es un error en una pantalla de información en la Estación Intermodal de Zaragoza

Aprovecho para recordaros que existe una nueva categoría llamada: Fail.

Si queréis mandarme vuestro Fail, mandármelo a: