<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>BufferOverflow &#187; Password</title> <atom:link href="http://www.bufferoverflow.com.ar/tag/password/feed/" rel="self" type="application/rss+xml" /><link>http://www.bufferoverflow.com.ar</link> <description>Desbordando no sólo buffers</description> <lastBuildDate>Tue, 17 Jan 2012 00:41:56 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Crackeando backups encriptados del iPhone</title><link>http://www.bufferoverflow.com.ar/crackeando-backups-encriptados-del-iphone/</link> <comments>http://www.bufferoverflow.com.ar/crackeando-backups-encriptados-del-iphone/#comments</comments> <pubDate>Wed, 10 Feb 2010 01:14:59 +0000</pubDate> <dc:creator>john</dc:creator> <category><![CDATA[Internet y tecnología general]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Telefonía]]></category> <category><![CDATA[backup]]></category> <category><![CDATA[contraseña]]></category> <category><![CDATA[crack]]></category> <category><![CDATA[iphone]]></category> <category><![CDATA[ipod]]></category> <category><![CDATA[Password]]></category> <guid
isPermaLink="false">http://www.bufferoverflow.com.ar/?p=305</guid> <description><![CDATA[iTunes crea frecuentemente backups de los dispositivos que son sincronizados, como por ejemplo un iPhone o iPod. Dichos backups contienen una cantidad importante de información, principalmente todos los datos generados por el usuario en el dispositivo. Desde iTunes 8.2 y iPhone OS que es posible proteger los backups de iTunes con contraseña. Luego de especificar [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/02/iphone_chain.jpg"><img
class="alignleft size-full wp-image-309" title="iphone_chain" src="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/02/iphone_chain.jpg" alt="" width="71" height="127" /></a>iTunes crea frecuentemente backups de los dispositivos que son sincronizados, como por ejemplo un <em>iPhone</em> o <em>iPod</em>. Dichos backups contienen una cantidad importante de <em>información</em>, principalmente todos los datos generados por el usuario en el dispositivo.</p><p>Desde <em>iTunes</em> 8.2 y <em>iPhone OS</em> que es posible proteger los backups de <em>iTunes</em> con contraseña. Luego de especificar una contraseña de seguridad, ni el menor dato del backup queda sin encriptar, es decir, una vez hecho esto nos encontramos con un backup 100% seguro. Los datos son encriptados en el dispositivo, son transmitidos encriptados y además son guardados <em>encriptados</em> en nuestro disco duro.</p><p>Si necesitas recuperar una contraseña de un <em>iPhone/iPod</em> protegido realizado con <em>iTunes</em>, hoy es tu día de suerte porque ahora hay una aplicación para realizar esa tarea! <a
rel="nofollow" href="http://www.elcomsoft.com/"><strong>Elcomsoft</strong></a> lanzó la primer beta pública de <strong>Elcomsoft iPhone Password Breaker</strong>, y está disponible gratuitamente para su <a
rel="nofollow" href="http://www.elcomsoft.com/download.html"><strong>descarga</strong></a>.</p><p
style="text-align: center;"><a
href="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/02/iphone_password_1.jpg"><img
class="size-medium wp-image-310 aligncenter" title="iphone_password_1" src="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/02/iphone_password_1-245x300.jpg" alt="" width="245" height="300" /></a></p><p>Dado un backup encriptado, <em>Elcomsoft iPhone Password Breaker</em> puede correr diferentes tipos de ataque para recuperación de contraseña, realizando ataques con pruebas de miles de contraseñas por segundo. El software soporta <em>procesadores multi-core</em>, y esto nos da la posibilidad de aumentar considerablemente la velocidad de ataque. También soporta <em>instrucciones extendidas de CPU</em> y aceleración haciendo uso de nuestro GPU (el CPU de nuestra placa de video) &#8211; por ahora sólo <strong>nVidia</strong> está soportado -. El soporte para <strong>ATI</strong> estaría llegando en uno o dos meses.</p><p><a
href="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/02/iphone-password-bm.jpg"><img
class="aligncenter size-medium wp-image-312" title="iphone-password-bm" src="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/02/iphone-password-bm-300x167.jpg" alt="" width="300" height="167" /></a></p><p><strong>Elcomsoft iPhone Password Breaker</strong> no hace uso de <em>iTunes</em>, por lo que no es necesario que lo tengamos instalado. Soporta técnicas de ataque por diccionario muy avanzadas y con permutaciones customizables. Si bien la mayoría de los usuarios usa diccionarios interesantes para realizar este tipo de ataques, el software nos permite <em>recuperar</em> esos <em>passwords</em> y variaciones de los mismos.</p><p>Este programa aumenta significativamente la velocidad de recuperación de los passwords cuando tenemos una o más placas de video, como dijimos anteriormente, haciendo uso de su <em>GPU</em> para realizar <em>permutaciones complejas</em>. El uso de las <em>GPU</em> reduce notablemente el tiempo de recuperación de las contraseñas.</p><p
style="text-align: center;"><a
href="../wp-content/uploads/2010/02/iphone_password_2.jpg"><img
class="aligncenter" title="iphone_password_2" src="../wp-content/uploads/2010/02/iphone_password_2-249x300.jpg" alt="" width="249" height="300" /></a></p><p><strong>Elcomsoft iPhone Password Breaker</strong> corre en Windows XP, Windows Server 2003, Windows Server 2008, Windows Vista or  Windows 7 en sus versiones de 32 y 64 bits.<strong> </strong>Los dispositivos admitidos son el iPhone 2G, 3G, 3GS, el iPod Touch 1ra,  2da, y 3ra generación.</p><p><a
class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.bufferoverflow.com.ar%2Fcrackeando-backups-encriptados-del-iphone%2F&amp;title=Crackeando%20backups%20encriptados%20del%20iPhone" id="wpa2a_2"><img
src="http://www.bufferoverflow.com.ar/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded> <wfw:commentRss>http://www.bufferoverflow.com.ar/crackeando-backups-encriptados-del-iphone/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>El sitio de Wall Street Journal es vulnerable a inyecciones SQL</title><link>http://www.bufferoverflow.com.ar/el-sitio-de-wall-street-journal-es-vulnerable-a-inyecciones-sql/</link> <comments>http://www.bufferoverflow.com.ar/el-sitio-de-wall-street-journal-es-vulnerable-a-inyecciones-sql/#comments</comments> <pubDate>Fri, 04 Dec 2009 02:18:26 +0000</pubDate> <dc:creator>john</dc:creator> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Hack]]></category> <category><![CDATA[Injection]]></category> <category><![CDATA[Inyección]]></category> <category><![CDATA[Journal]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[Street]]></category> <category><![CDATA[Wall]]></category> <guid
isPermaLink="false">http://www.bufferoverflow.com.ar/?p=36</guid> <description><![CDATA[Un investigador de seguridad de Rumania (&#8220;Unu&#8221;) hizo pública esta noticia. Utilizó técnicas de SQL Injection para obtener acceso a las bases de datos de Wall Street Journal. Además,  pudo obtener varios usuarios, contraseñas (guardadas en texto plano, SI EN TEXTO PLANO) e información privada de los miembros de prensa. Y no sólo eso, sino [...]]]></description> <content:encoded><![CDATA[<p>Un investigador de seguridad de Rumania (&#8220;Unu&#8221;) hizo pública esta noticia. Utilizó técnicas de SQL Injection para obtener acceso a las bases de datos de <a
rel="nofollow" href="http://ceocouncil.wsj.com/">Wall Street Journal</a>.</p><p>Además,  pudo obtener varios usuarios, contraseñas (guardadas en texto plano, SI EN TEXTO PLANO) e información privada de los miembros de prensa. Y no sólo eso, sino que también descubrió otra vulnerabilidad que permite la ejecución de comandos en el servidor, haciendo posible que un atacante con fines malvados pudiera hacer lo que quiera con el sitio web.</p><p>Esto nos deja una enseñanza: no todo sistema que vemos &#8220;ENORME&#8221; es seguro. Probablemente muchos sistemas del gobierno o de grandes empresas sean vulnerables, así que simplemente hay que tener un poco de creatividad y dejar de lado el hecho de creer que un sistema tan importante es prácticamente imposible de hackear.</p><p>Les dejo el <a
rel="nofollow" href="http://unu123456.baywords.com/2009/12/02/the-prestigious-wall-street-journal-expose-passwords-in-plaintext-ceo-members/">link</a> al blog de Unu para que puedan ver detalladamente el procedimiento.</p><p><a
class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.bufferoverflow.com.ar%2Fel-sitio-de-wall-street-journal-es-vulnerable-a-inyecciones-sql%2F&amp;title=El%20sitio%20de%20Wall%20Street%20Journal%20es%20vulnerable%20a%20inyecciones%20SQL" id="wpa2a_4"><img
src="http://www.bufferoverflow.com.ar/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded> <wfw:commentRss>http://www.bufferoverflow.com.ar/el-sitio-de-wall-street-journal-es-vulnerable-a-inyecciones-sql/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
