Oct 21

Curiosamente estas dos últimas semanas he estado probando servicios para tener controlado el estado del servidor y saber cuando esta caído y cuando no. Concretamente he probado Site24×7 y HostTracker. Y ambos merecen la pena.

Casualmente en PuntoGeek.com han realizado una interesante recopilación con unos cuantos servicios web que nos ayudarán a saber si nuestro servidor está caido o no.

Son los siguientes:

  • Pingdom: Seguramente es de los más conocidos en el mercado, en la opción de prueba por 30 días podemos monitorizar un sitio y recibir hasta 20 SMS de notificaciones, además de poder ver los reportes que el sistema genera.
  • Site24×7: Es otro servicio que se hizo conocido por el costo del servicio, en su versión gratuita podemos monitorizar un sitio cada 60 minutos o más. Pero las cuentas de pago son muy baratas, mientras más corto es el intervalo de chequeo del sistema más cara es la cuenta.
  • HostTracker: Este servicio también ofrece su versión gratuita por 30 días con informes avanzados, permite monitorizar hasta 2 sitios con intervalos de hasta 30 minutos. Obviamente tiene cuentas de pago que elevan la calidad del servicio. Si quieren uno gratis les recomiendo éste.
  • SiteUptime: Tiene unas lindas características en su versión gratuita, no tiene límite de tiempo y te permite monitorear un sitio cada 30 o 60 minutos, acceso a informes públicos y privados. Estadísticas del servidor de correo, notificaciones por email, etc.
  • Service Uptime: quedó para lo último pero esto no significa nada, ofrece la opción de registrarse y obtener el servicio de pruebas por 30 días con intervalos de 30 minutos y notificaciones por SMS ilimitadas.

Sep 29

Este artículo esta obtenido de Vaxter.es y solamente está publicado con la intención de ofrecer información y el utilizarlo será bajo la responsabilidad de cada uno.

Que el sistema de cifrado WEP, tiene fallos que permiten obtener la clave gracias a los vectores de inicialización, no es ningun secreto, asi como tampoco lo es, que las redes WLAN_XX (siendo XX un byte en hexadecimal) del proveedor de ADSL Telefónica tienen por defecto la clave WEP configurada como una letra identificativa por marca de router seguida de la mac del adaptador WAN.

Es este último caso es en el que vamos a profundizar.

El por que se obtienen tan facilmente estas claves, es gracias a que en las direcciones MAC, los 3 primeros bytes identifican al fabricante, y por lo tanto entre diferentes adaptadores de red de un mismo fabricante los 3 primeros bytes de sus MAC, van a ser identicos. por ejemplo poniendo el caso del fabricante Zyxel, cuyos 3 primeros bytes son 00:13:49 tendriamos un ejemplo similar a esto:

ADSL - WAN MAC => 00:13:49:11:22:33
WIFI - LAN MAC => 00:13:49:44:55:66
ESSID => WLAN_33

Donde la clave por defecto sería una letra que haría referencia a la marca seguida de 001349112233.

Escaneando mediante un adaptador wifi que pueda ponerse en modo monitor, deberiamos de capturar vectores de inicializacion, ademas de visualizar el BSSID que es la MAC del adaptador wireless del router. En el caso del ejemplo seria 00 13 49 44 55 66. Gracias a esto ya tendriamos gran parte de la clave:

La letra que comienza la clave, ya que por cada marca Telefónica les asigno una determinada letra, los 3 primeros bytes, ya que van a ser los mismos para el WAN que para el BSSID y el último byte, ya que en WLAN_33 ese 33 es el último byte del adaptador WAN. Así que solo deberíamos sacar por fuerza brutal 256^2 (2 bytes) lo que atacando a un vector de inicialización es bastante sencillo y rápido.

Lo que debemos hacer es capturar al menos 1 iv (vector de inicializacion) para esto hay numerosos procesos a poder seguir, no obstante yo os recomiendo que useis una distribución livecd de Linux que ha sido pensada para realizar auditorias de seguridad, se llama BackTrack. Una vez arranque seguiremos unos pasos:

1º Identificar la tarjeta wifi
2º Ponerla en modo monitor
3º Escanear hasta tener al menos 1 iv de la red WLAN_XX que deseemos (os recomiendo que al menos sean 4 o 5 iv)
4º Copiarlos a un pendrive u otro dispositivo para poder acceder a ellos

Aquí os dejo un video que he grabado realizando estas acciones para que no os quede ninguna duda de como se realizan estas acciones.

Tendremos 2 archivos, uno con extensión txt y otro cap, dentro del txt tendremos los datos referentes a la red wifi, mientras que en el cap tendremos los datos capturados.

Para continuar deberemos bajarnos el WlanRipper. Es una utilidad para Win32 que nos automatiza la tarea de probar las 256^2 posibles claves.

Copiamos el archivo .cap a la carpeta donde tengamos el WlanRipper y lo lanzamos de este modo: WLAN_RIPPER.bat 00:01:38:70:93:06 WLAN_21 file-01.cap

Total valid packets read: 5
Total packets read: 19135

Statistical cracking started! Please hit enter to get statistics from John.
Weplab statistics will be printed each 5 seconds

It seems that the first control data packet verifies the key! Let's test it with
 others....
Right KEY found!!
Passphrase was --> X000138712321
Key: 58:30:30:30:31:33:38:37:31:32:33:32:31

This was the end of the dictionnary attack.

Gracias por usar el WLAN_Ripper 1.1!!!

Y ya tendremos la clave WEP.

Sep 04

Los que trabajamos en Internet o estamos en tiempo de ocio, sabemos que cuando estamos “navegando” el tiempo se pasa volando. Por eso, os recomiendo leer esta tabla de equivalencias de los tiempos en Internet:

Sep 01

Optimizar la duración de la batería del iPhone

El iPhone nos facilita numerosas funcionalidades, que si Wi-fi, GPS, 3G, etc… pero no usamos todas a diario y en cambio consumen batería igualmente. Está claro que si te dedicas a ver vídeos, a jugar, a mostrar mapas, o a hablar con frecuencia implica un uso de la batería. No vamos a recomendar qué es lo que debes o no hacer, si te has comprado un iPhone es para sacarle el máximo provecho de todo lo que lleva, pero si hay cosas que podemos cambiar sin renunciar al uso y disfrute del iPhone y que nos pueden ayudar a disponer de más batería.

Ago 28

Seguro que alguna vez habéis hablado con un amigo o amiga de la paradoja del huevo y la gallina, que si fue la gallina la primera que si no, que si tal…

Pues os recomiendo encarecidamente que leáis este texto totalmente aclaratorio sobre el tema:

La tan conocida paradoja del huevo y la gallina, amigos mios, por mas que os pese, hace muchos años que tiene solución. Concretamente desde que Charles Darwin presentó la teoría de la evolución. En realidad, la paradoja del huevo y la gallina es errónea desde sus inicios, ya que en el planteamiento que acompaña a la pregunta se presupone que todo huevo del que nace una gallina ha sido puesto por una gallina. Bien, esto es como si afirmaramos que el primer homo sapiens nació de otro homo sapiens. Es como si dijeramos que tú naciste de ti mismo. No. Ni tu naciste de ti mismo, ni el primer homo sapiens nació de un homo sapiens ni la primera gallina nació de otra gallina. Hay una cosa llamada evolución. El ADN varía. Creo que ya está bastante claro pero aún así voy a poner otro ejemplo, con la misma gallina. una subespecia de la gallina doméstica es el “Gallus gallus murghi” que habita en la india. Sería erróneo afirmar que el primer Gallus gallus murghi nació de otro Gallus gallus murghi, al igual que es erróneo decir que la primera gallina nació de otra gallina. De esto deducimos que la primera gallina nació de un huevo puesto por otro animal anterior a la gallina.

Conclusión: ¿Que fue primero, el huevo o la gallina? EL HUEVO.

Que fue primero el huevo resulta obvio, no hace falta ser un genio para darse cuenta. Pero detrás de esta paradoja hay algo mas grande. El eterno debate entre ciencia y religión. Da igual cuanta gente explique por que el huevo fue antes. Los ateos siempre dirán el huevo, los creyentes siempre dirán la gallina. Aunque los ateos, al igual que en ciencia vs. religión, llevamos ventaja. está comprobado que fue primero el huevo. Aún así, hay gente que seguirá diciendo la gallina.

Ago 16

Leer esta noticia de Bocabit.com antes de seguir leyendo.

Os presento el BLOG EXTREMISIMO, un blog muy interesante. Bueno, hacer blogs un poco divertidos no viene mal. Un poco de humor, incluso si los temas son demasiado serios, hace que sean atractivos como Extremsimo, y sus visitantes seguro que lo agradecen. Es una forma de alegrarles el día. Además incluye temas variados como ciencia, curiosidades, terror… y mucho más, os lo recomiendo, es una visita obligada. :)