24 jun 2014

¿MENSAJE OCULTO CON ESTEGANOGRAFÍA EN TRUECRYPT?


No sabemos si es la histéria colectiva o la paranoia del mundo en general, o es que realmente nos están queriendo decir algo con un mesaje encubierto. En épocas de conflictos no es nada raro que existan mensajes ocultos en textos, usando por ejemplo técnicas como la esteganografía.


Lo que si es verdad, y por lo menos es bastante curioso, es que en el mensaje que vemos en la web de TrueCrypt, donde pone "WARNING:" inmediatamente después podemos leer "Using TrueCrypt is not secure as it may contain unfixed security issues". Lo curioso viene a continuación, si cogemos la primera letra de cada palabra obtenemos: "utinsaimcusi", que a simple vista no nos dice nada, pero que si nos ayudamos del traductor de google, por ejemplo y lo traducimos del Latín al Inglés, es obtiene lo siguiente: "uti nsa im cu si" que en Inglés es, "If I wish to use the NSA", que se podría interpretar cómo, "NO lo uses a no ser que quieras usar un software de la NSA".


Lo que todavía sigue asombrando es que si por ejemplo hacemos la traducción del Latín a otros idiomas como el Croata o el Serbio, el resultado es distinto pero con un mensaje parecido. En éste caso el resultado de la traducción es, "I hear they're NSA". 


Todo ésto da que pensar, porque desde un principio siempre se ha tenido la sospecha de que estaba la agencia americana detrás de éste proyecto. Las aguas se calmaron un poco tras la primera revisión del código, VER, pero parece ser que vuelven a crear confusión, sobretodo después del repentino cierre del proyecto por parte de sus desarrolladores, voluntariamente o no. Como se suele decir, "el tiempo dirá".

17 jun 2014

SHODAN, DISPOSITIVOS ONLINE EXPUESTOS


Todos conocemos la potencia y algunas de las utilidades del buscador SHODAN. Según Wikipedia, "Shodan es un motor de búsqueda que te permite encontrar tipos específicos de equipos (routers, servidores, etc) en el Internet a través de una variedad de filtros. Algunos también lo han descrito como un motor de búsqueda de banners de servicios, que son los meta-datos que el servidor envía de vuelta al cliente. [1] Esto puede ser información sobre el software del servidor, lo que las opciones de los soportes de servicio, un mensaje de bienvenida o cualquier otra cosa que el cliente puede encontrar a cabo antes de interactuar con el servidor.

Shodan recoge datos sobre todo en los servidores web en el momento (HTTP puerto 80), pero también hay algunos datos de FTP (21), SSH (22) Telnet (23), SNMP (161) y (5060) Servicios de SIP.

Fue lanzado en 2009 por el informático John Matherly, quien, en 2003, concibió la idea de dispositivos conectados a Internet a buscar.  El nombre de Shodan es una referencia a SHODAN, un personaje de la serie videojuego System Shock.".



Lo importante es que con la ayuda de éste buscador se pueden encontrar cosas bastante curiosas, además de información sensible, también incluso datos sobre aerogeneradores, turbinas, centrales de energía, etc. 

La mayor parte de los datos se toman de 'banners', que son los meta-datos que el servidor envía de vuelta al cliente. Esto puede ser información sobre el software del servidor, un mensaje de bienvenida o cualquier cosa que el cliente le gustaría saber antes de interactuar con el servidor.

Esto puede ser usado para encontrar todo tipo de cosas interesantes, como cámaras web, routers, centrales eléctricas, iPhones, turbinas de viento, refrigeradores - básicamente cualquier cosa conectada a Internet que tiene una banner que identifica lo que es.