Buscar este blog

martes, 4 de noviembre de 2014

EJERCICIO PRACTICO 1º

Antecedentes

Modbus un protocolo de comunicaciones situado en el nivel 7 del Modelo OSI, basado en la arquitectura maestro/esclavo o cliente/servidor, diseñado en 1979 por Modicon para su gama de controladores lógicos programables (PLCs). Convertido en un protocolo de comunicaciones estándar de facto en la industria, es el que goza de mayor disponibilidad para la conexión de dispositivos electrónicos industriales. Las razones por las cuales el uso de Modbus es superior a otros protocolos de comunicaciones son:

Es público
Su implementación es fácil y requiere poco desarrollo
Maneja bloques de datos sin suponer restricciones
Modbus permite el control de una red de dispositivos, por ejemplo un sistema de medida de temperatura y humedad, y comunicar los resultados a un ordenador. Modbus también se usa para la conexión de un ordenador de supervisión con una unidad remota (RTU) en sistemas de supervisión adquisición de datos (SCADA). Existen versiones del protocolo Modbus para puerto serie y Ethernet (Modbus/TCP).

REALIZACION DEL EJERCICIO

Para realizar el ejercicio he montado dos maquinas virtuales windows con el siguiente software:

Servidor   modbuspoll                                      Esclavo  modbusSlaveCaptura de pantalla de 2014-11-04 17:26:53.pngCaptura de pantalla de 2014-11-04 17:23:41.png
Para realizar la captura de paquetes he realizado un man in the middle desde otra maquina en red (linux)  con ettercap, y he puesto a capturar paquetes el sniffer wireshark.Captura de pantalla de 2014-11-04 17:02:10.png

A simple vista se puede apreciar que:
1º  es adecuado para cantidades de datos pequeñas o medianas (<= 255 Bytes):
2º  que los paquetes viajan sin ningún tipo de encriptado,lo cual puede conceder al protocolo cierto determinismo al no tener que  codificar ni decodificar las tramas, pero es una clara desventaja frente a la seguridad de este.

Podemos ver  dentro del encapsulado TCP/IP  se encuentra el protocolo modbus propiamente; dicho tambien en claro, lo cual nos permite ver el estado de los registros que el Master esta mandando al esclavo.


Captura de pantalla de 2014-11-04 17:56:55.png
Con estos datos mínimos sería algo trivial que un atacante  que se encontrase en la red pudiese inyectar paquetes especialmente confeccionados en la comunicación y alterar el estado de los registros.



Aparte de las desventajas del protocolo modbus  por ejemplo:

Una de las vulnerabilidades de este protocolo, es la posibilidad de hacer fingerprinting a través de su puerto estándar TCP 502. Mediante la función 43 del protocolo puede averiguarse el registro de identificación de PLCs y conseguir información como: tipo de dispositivo, fabricante, versión y otras informaciones útiles para posteriores ataques.
Vease modscan

heredamos las conocidisimas de tcp ip .. por ejemplo:

Podríamos cortar la conexión master slave simplemente adivinando el número de secuencia TCP/IP y bombardear la conexión con paquetes RST.

Vease TCPKILL

lunes, 30 de enero de 2012



Anonymous publica información personal de Wert y Sinde, entre otros

Si bien la semana pasada, tras el cierre de Megaupload, Anonymous no tardó en reaccionar atacando páginas web institucionales de varios organismos (desde el FBI hasta la Sociedad General de Autores), el movimiento fue este fin de semana un paso más allá. En este caso, con ataques personales al actual ministro de Cultura, José Ignacio Wert, y a su predecesora en el cargo, ÁngelesGonzález-Sinde
Los hacktivistas han recurrido, en esta ocasión, a la misma técnica empleada con el director del FBI, Robert Muller tras el cierre por parte de la agencia federal de Megaupload: publicar datos particulares, como dirección o teléfonos. Anonymous advierte, no obstante, de que la información publicada hasta ahora es «sólo una pequeña parte» de toda la que disponen «almacenada en lugares seguros».
«Hemos creído correcto no publicar datos de personas no relacionadas con la ley Sinde/Wert», añade la bitácora, en la que se advierte de que si en un futuro dichas personas «cambian de posición o hacen algo» que ellos crean «merecedor de castigo», toda su «ira caerá sobre ellos. Expect us!», concluye el mensaje con la consigna en inglés «¡Espéranos!».
Entre los datos personales aireados por el colectivo, destacan por su detalle exhaustivo los relativos a González-Sinde, de la que se incluyen correos electrónicos, fotos de la fachada «de su puta casa» y varios teléfonos móviles y fijos, así como información privada sobre diferentes familiares.
Del actual ministro, José Ignacio Wert, Anonymous también ofrece una pormenorizada descripción de sus datos personales, al igual que de familiares, como alguno de sus hermanos.
Wert reconocía mediante las redes sociales el mal trago que había supuesto la filtración promovida por Anonymous, y agradecía, del mismo modo, el «apoyo» en un «momento difícil».
Además de los dos ministros de Cultura, se incluyen datos privados de artistas como Carlos Bardem, David Bisbal o Chus Gutiérrez, de productoras de cine que apoyan la Ley Sinde, de políticos -como Carmen Alborch- y escritores como Vicente Molina Foix, entre otros.
Por último, Anonymous , tal y como ocurrió el pasado año, ha convocado una manifestación protesta en la Gala de los Goya, el próximo 19 de febrero, a la que invitan a acudir «una hora antes» provistos de su característica careta. No obstante, la imagen del colectivo se veía ayer duramente dañada, en el mundo cibernético español, por haber protestado contra las controvertidas leyes SOPA y PIPA realizando estas filtraciones.



informacion expuesta  

http://pastebin.com/0VKpYdam

sábado, 28 de enero de 2012

Anonymous declara “guerra” a autoridades por ley SOPA mexicana


El programa para atacar las páginas web.

Anonymous declara “guerra” a autoridades por ley SOPA mexicana

 
 
 
MÉXICO, D.F. (apro).- El colectivo de ciberactivistas Anonymous cumplió su advertencia de atacar páginas web de cualquier institución que apoye propuestas de ley para regular las descargas en Internet y ahora tocó el turno al Senado, la Cámara de Diputados y a la Secretaría de Gobernación (Segob), en protesta por la llamada ley Döring.
La iniciativa, afirman los ciberactivistas a través de un video difundido por el blog oficial de Anonymous Iberoamérica, pretende coartar la libertad de expresión en Internet, igual que la ley SOPA (Stop Online Piracy Act), impulsada por el Congreso estadunidense.
La propuesta presentada por el senador Federico Döring, del Partido Acción Nacional (PAN), el pasado 15 de diciembre, busca reformar varios artículos de la Ley Federal del Derecho de Autor y faculta al Instituto Mexicano de la Propiedad Intelectual (IMPI) a solicitar información de la ID de un usuario de Internet que descargue archivos digitales protegidos por derechos de autor.
Por esa razón, la iniciativa ha sido comparada con la ley SOPA estadunidense, suspendida luego de que los ciberactivistas “tiraran” diversas páginas web de ese país, en represalia por el cierre del sitio de intercambio y descargas gratuitas Megaupload, entre ellas la del Departamento de Justicia y la del Buró Federal de Investigaciones (FBI por sus siglas en inglés), que ordenó el cierre del portal.
Anonymous había advertido desde la semana pasada que actuaría contra cualquier intento por imponer regulaciones a Internet y este día bloqueó los sitios web del Senado y la Segob.
A través del Twitter, el colectivo llamó a los usuarios de la red social a participar en la #OpDoring.
En punto de las 11:00 horas lanzaron el mensaje:
“TARGET #OpDoring http://www.gobernacion.gob.mx FIRE! #LeyDoring (Calentando motores)”, y una hora después dieron la orden de atacar, primero la página de la Segob: “Anonymous Hispano http://www.gobernacion.gob.mx TANGO DOWN! http://ow.ly/8IKCB”.
Luego a la del Senado: “TARGET 2 #OpDoring http://www.senado.gob.mx TENEMOS 2 TARGETS SIMULTÁNEOS #LeyDoring FIRE!”, ordenaron los ciberactivistas.
Más tarde anunciaron también la caída de la página de la Cámara de Diputados: “NUEVO TARGET #OpDoring http://www.diputados.gob.mx para que se sigan burlando de Anonymous #LeyDoring FIRE!”.
Unos 15 minutos más tarde, anunciaron la caída de la página: “La ‘invencible’ Cámara de Diputados TANGO DOWN! http://ow.ly/8J0jo Another One Bites The Dust  (Otro que muerde el polvo) #OpDoring #LeyDoring”.
Quien quisiera unirse al ataque sólo debía dar click a los enlaces mencionados en los mensajes de los ciberactivistas y dejar abierta la página que se desplegaba http://anon-opchile.blogspot.com/.
En el video difundido por el colectivo, afirman que la reforma que propone el senador panista a la Ley Federal de Derechos de Autor busca coartar las libertades en Internet y multar hasta con un millón de pesos a cada persona que suba a la red contenido que no sea de su propiedad.
“Nos quieren censurar todo, pues en México quieren impulsar la ley Döring por un senador del partido del PAN. Quiere quitar la libertad de Internet y limitar a cada persona que suba o tenga contenido y las multas pueden llegar a un millón de pesos.
“No dejemos que se salgan con la suya, pongámosle un alto, pues él dice que si entran a una página con contenido pirata, su ID será rastreada para poder pagar la multa por entrar a un sitio de piratería. No somos millonarios para pagar ese tipo de multas”, sostiene el grupo de activistas de corte anarquista.
Añaden que la IMPI tendrá en su poder las ID de todos para poder rastrear a quien descargue archivos protegidos por derechos de autor y poder pagar la multa.
Además advierten que “ya no vamos a poder estar seguros en la red por culpa de ellos, porque nos estarán monitoreando cada momento de lo que hacemos en la web. Ya no podemos tener la libertad y nos quieren censurar cada página. Hasta en las imágenes quieren tomar el control”.
Por ello exigieron al gobierno mexicano que no prosiga con esta ley, “pues nos quitarán la libertad de expresión y compartimientos de archivos. Me pregunto cuántos archivos tendrá el gobierno mexicano sin tener autoría de ellos”, cuestionó el colectivo.
Más tarde, Anonymous retó a Döring a debatir con un internauta calificado sobre su propuesta de ley. A través de la cuenta de Twitter @anonopshispano, el colectivo dijo que aguardaría la respuesta del legislador para la realización de un debate.
“Para @senadoring lo retamos públicamente a debatir con un internauta calificado frente a frente. #LeyDoring #OpDoring. Esperamos respuesta”, cuestionaron los activistas al senador.
“Travesura”, el bloqueo: Döring
Luego de conocer la acción emprendida por Anonymous contra su iniciativa, Federico Döring calificó el hecho como una “travesura”.
“No voy a ser yo quien se deje amedrentar por una travesura, que es lo que han hecho ellos el día de hoy. Creo que no hay que darle una dimensión que no tiene porque es un daño temporal y no creo que deba tomarlo como un agravio personal o político”, señaló en entrevista con W Radio.
Añadió que “hay una absoluta confusión, porque mi propuesta no tiene nada que ver con la ley SOPA” que se impulsa en Estados Unidos.
Según él, la idea no es cerrar páginas de Internet, sino hacer un llamado a quien descargue contenidos ilegales y que se respeten los derechos de autor.
“Lo único que planteo es que si el titular de los derechos de la obra se da cuenta que alguien está haciendo uso indebido de ella, de un lucro directo o indirecto, le avise al gobierno y éste verifique”, puntualizó.
La iniciativa de reforma presentada en diciembre por Federico Döring al Senado dice a la letra:
“Se propone reformar el artículo 231 en sus fracciones III y X, la cual consideraría que poner a disposición copias de obras, fonogramas, videogramas o libros protegidos por los derechos de autor o por derechos conexos, o cualquier medio y en cualquier soporte material, sin la autorización de los titulares en términos de la Ley Federal del Derecho de Autor, constituiría un delito en materia de comercio.
“También se propone la adición de los artículos 202 bis, 202 bis 1, 202 bis 2, 202 bis 3, 202 bis 4, 202 bis 5 y 202 bis 6 de la Ley de Propiedad Industrial, para crear un procedimiento de notificaciones en Internet en contra de la explotación normal de la obra. Facultando de esta manera al IMPI para notificar y solicitar a los proveedores de Internet información de los usuarios de Internet que cometan una infracción en contra de la explotación normal de la obras”.

viernes, 27 de enero de 2012

Anonymous es sin duda el organismo más activo después de todo el escándalo desencadenado debido a que el FBI cerró Megaupload con cargos por piratería la semana pasada.
La organización de hackers Anynoymous ha abierto el sitio para hosting de archivos Anonyupload, con el fin de crear una alternativa para compartir documentos.

El nuevo sitio se llama Anonyupload.com y por lo que dice Anonymous en el comunicado de su lanzamiento, promete ser hospedaje de archivos gratuito, sin publicidad y por supuesto, totalmente anónimo.
Cada usuario recibirá un FTP mediante el cual podrá transferir archivos sin temer por su seguridad y parece ser que no corre peligro frente a las leyes antipirateria provenientes de Estados Unidos, pues su infraestructura es diferente a la norteamericana.
Anonyupload no se encuentra confirmado por fuentes oficiales de Anonymous a la fecha, pero la noticia de este portal parece ser un rayo de esperanza para muchos que temen por el ciclo de vida que tengan los demás portales para almacenar y compartir archivos por Internet.
Pese a ser un servicio gratuito, Anonyupload solicita donaciones para permanecer activos y poder establecerse más como sitio web; mientras que no se confirme de manera oficial que es un servicio proporcionado por Anonymous, no es del todo seguro realizar donativos por aquello de que esa información podría llegar a ser utilizada posteriormente en contra de los donantes.
El servicio de Anonyload.com comenzará a funcionar a partir del 25 de enero, y por ahora se perfila a una de las posibles alternativas para poder compartir archivos en línea de acuerdo a los informes de Inquirer.
Muchos aún temen por la seguridad de las descargas gratis, con la constante caída de sitios web destinados a estos servicios; sin embargo, debe de tomarse en cuenta que el Internet siempre lleva dos pasos adelante a cualquier inconveniente y muchos confían que las descargas gratuitas aún no llegarán a su fin, no con la gran resistencia que tanto Anonymous como la comunidad de usuarios de Internet ponen para defender la libertad de expresión.

sábado, 21 de enero de 2012

Anonymous – Guía Introductoria Para la Seguridad en Momentos de Inestabilidad Social

Estaba leyendo Anonymous Hispano y me encuentro con un "Super Secreto" Manual de Anonymous (???), no pude contener la risa... Y me dije "Bueno... debe ser el clásico manual hecho por "Super Hackers" enseñando como abrir y usar LOIC", estuve a un click de no leer este Super y Secreto manual, pero lo leí, y no estaba para nada mal la sección de anonimato, es más, se lo recomiendo. http://www.pdf-archive.com/2011/05/16/anonymous-el-manual-super-secreto-0-2-1-es-rev-1/