Hacking fuera de lo normal. Parte 1

No todo en esta vida son exploits, troyanos y rootkits. También hay que salir de casa y dar un paseo de vez en cuando, pero nos aburrimos tanto sin un teclado bajo las muñecas ¿verdad?; algo habrá que hacer.

Sniffing

Cuando hablamos de este término a todos nos viene a la cabeza la captura de tráfico de una red, pero no tiene porqué ser así, realmente este término puede estar aplicado a cualquier medio por donde se transmita información.

Voz

Cualquier información que se transmita de forma hablada es susceptible de ser interceptada, podemos hacer la siguiente recopilación dependiendo del medio de transmisión.

Aire

Existen numerosísimos artilugios para espiar conversaciones, éstos son algunos de los más interesantes:

Teléfono

No me voy a meter en historia, porque podéis encontrar kilos de literatura sobre este tema, me referiré sólo a los campos actuales que me parecen interesantes:

Monitor CRT/LCD

Estas técnicas son poco conocidas y supongo que por eso muy curiosas. La idea básica es reproducir la imagen que emite un monitor remotamente capturando las emisiones electromagnéticas que emite. Este tipo de ataque se denomina TEMPEST y son de tipo pasivo, aquí tenéis un poco de historia.

Teclado

Mi favorito, sin duda. :)

Física

La manera más sencilla de capturar las pulsaciones de un teclado es mediante un keylogger hardware. Este tipo de aparatos se conectan entre el PC y el teclado; y graban, en una memoria interna, todo lo que pasa a través de ellos.

Teclados Wireless

Se está trabajando bastante en esto y ya hay resultados excelentes. La gente de remote-exploit.org publicó hace tiempo Keykeriki, que si no recuerdo mal, funcionaba con teclados inalámbricos Microsoft. Ahora están preparando la versión 2, que funcionará para “todo” tipo de teclados y, según he entendido, harán pública durante la CanSecWest Vancouver 2010

Otros métodos

Existen otras maneras más esotéricas de conseguir las preciadas pulsaciones:

Y hasta aquí por hoy, continuará…

Advertisement

8 Respuestas a “Hacking fuera de lo normal. Parte 1”


  1. 1 Rubén Dugo 19/02/2010 a las 2:13 pm

    Interesante post.

    Con respecto al post anterior “Hacking físico con dispositivos HID USB”, muy buena tu labor de investigación, pero le veo un vacío enorme.

    Si lo que quieres es es romper una contraseña tipo login de una consola o de una ventana estos sistemas están más que preparados para estas situaciones, dejan pasar entre introducir una contraseña y otra (incorrectas claro) de 1 a 3 segundos lo que incrementa enormemente el tiempo para romperlas.

    De todas formas, sigue siendo un post muy bueno, así como tu investigación.

    Saludos

    • 2 nilp0inter 19/02/2010 a las 2:17 pm

      Como bien comentas, para romper contraseñas no tiene mucho sentido; pero como digo en el primer párrafo, la idea de este aparatejo es ejecutar comandos en un sistema SIN PROTECCIÓN. Es decir, sin una pantalla de login; en conclusión, no está ideado para hacer fuerza bruta, sino para ejecutar series de comandos.
      Un saludo.

  2. 3 Alberto / warlock86 04/03/2010 a las 3:57 pm

    Muy buen post de recapacitación y puesta en orden de tu cabeza loca.

    Por cierto, escribes como un blogger :)

  3. 4 Sheldon 08/03/2010 a las 5:07 pm

    Estupendo artículo!

    Lo que más me ha llamado la atención es el micrófono láser. Parece sacado del mísmísimo CSI, salvando las distancias, claro!

    Excelente.

  4. 5 oscarinside 22/03/2010 a las 11:08 am

    Cojonudo! Como siempre ;-)
    Y me gusta el estilo blogger de este último articulo.
    Vaya listado de aparatos y programas chulos para conocer maldades y saber lo que nos puede rodear. xD

  5. 6 Dark_eye 06/04/2010 a las 1:11 pm

    Sumamente interesante, la verdad es que me ha gustado especialmente el sistema de escucha GSM, pero tengo algunas dudas sobre estos aparatos.

    Por el funcionamiento que has descrito, significa que las conexiones GSM no están cifradas.

    Y si por ejemplo existen 2 llamadas al mismo tiempo? Se oirán las 2 solapadas?


  1. 1 No todo son troyanos y exploits | Trackback en 06/04/2011 a las 3:52 am
  2. 2 More Hacking… No todo son troyanos y exploits Trackback en 06/04/2011 a las 4:21 am

Deja un comentario

Fill in your details below or click an icon to log in:

Gravatar
Logo de WordPress.com

You are commenting using your WordPress.com account. Log Out / Cambiar )

Twitter picture

You are commenting using your Twitter account. Log Out / Cambiar )

Facebook photo

You are commenting using your Facebook account. Log Out / Cambiar )

Connecting to %s




 

febrero 2010
L M X J V S D
« ene   mar »
1234567
891011121314
15161718192021
22232425262728

Twitter


Seguir

Get every new post delivered to your Inbox.