Mostrando entradas con la etiqueta programas. Mostrar todas las entradas
Mostrando entradas con la etiqueta programas. Mostrar todas las entradas

sábado, 25 de febrero de 2012

Sniffers para Whatsapp y Tuenti Chat

Aquí os dejo dos herramientas mas o menos recientes que actúan como sniffer para captar los datos enviados por estas dos aplicaciones ya que utilizan el mismo protocolo XMPP (una tecnología de comunicación en tiempo real muy potente y utilizada actualmente) y envían todo bajo texto plano...


Tuenti Chat - Tuenti Sniffer

El chat de tuenti usa el protocolo XMPP, una potente y actual tecnología de comunicación en tiempo real muy extendida y usada en WhatsApp (aunque este usa una modificación de xmpp realmente). Cuando nos conectamos, tuenti asigna de forma aleatoria un servidor situado de 1 a 9 quedando por ejemplo xmpp1.tuenti.com.

Los mensajes enviados no van en cifrados, de modo que cualquier persona puede leerlos, obtener el userid que corresponde a que personas envían los mensajes y a que personas los reciben, y más.

Tuenti Sniffer es capaz de leer las conversaciones de tuenti que pasen por la red local.
Y es capaz también de suplantar o robar su ID y capturar los datos enviados durante la conversación en el chat de tuenti.

-Enlace para la descarga: 
(*es necesario tener instalado Java 6 JRE y la librería JPCap 0.7)



Whatsapp - Whatsapp Sniffer

Whatsapp es un servicio de mensajería instantánea disponible para cualquier smartphone actual y que usa el protocolo xmpp para la transmisión de datos. Whatsapp tiene como destino el puerto 443(HTTPS) aunque todo viaja bajo texto plano. Los datos de XMPP son enviados a bin-short.whatsapp.net bajo el puerto 5222.

WhatsAppSniffer que muestra en consola todas las conversaciones, identificadores y demás que pasan por la red cuando se está usando whatsapp. Una forma mucho mas cómoda y fácil de obtener estos datos que usando otros sniffers como wireshark.





viernes, 16 de diciembre de 2011

Listado de herramientas de esteganografía

En un paper de Pedram Hayati se puede observar este listado que incluye hasta un total de 111 herramientas de esteganografía y estegoanálisis clasificadas por categorías. El estudio se realizó desde un perspectiva forense para identificar que herramientas están disponibles en Internet y cuáles de ellas podrían ser utilizadas por diferentes organizaciones. 

Las herramientas se agrupan segun sean para imagenes (con codigo fuente disponible o no), para sonidos, para textos, para archivos de sistema y discos duros, y para archivos con diferentes extensiones como ".doc", ".jpeg", ".gz", ".exe", ".dll"...


También se incluyen herramientas para estegoanálisis.


Aqui os dejo el paper completo:
Survey of Steganography and Steganalytic Tools



Descarga del paper: http://www.pedramhayati.com/images/docs/survey_of_steganography_and_steganalytic_tools.pdf

lunes, 12 de diciembre de 2011

OccupyOS: sistema operativo para activistas


OccupyOS es una distribución de Linux basada en Gentoo e inspirada en el movimiento Occupy Wall Street, orientada a activistas y diseñada para ofrecer un entorno seguro para editar y publicar documentos, navegar por la web (administrar sitios, Twitter y páginas de Facebook) y establecer comunicaciones seguras entre el usuario y otros activistas e Internet. Occupy OS es una combinacion entre seguridad y usabilidad perfecta para activistas y que es util en casos como el movimiento Occupy Wall Street.

Todavía está en desarrollo y no tiene versión estable, pero ya es posible descargar una interesante beta que incluye navegación anónima (Tor o VPNs), chat de voz y conferencia cifrados (Mumble), mensajería instantánea cifrada (Pidgin-OTR y Xchat-OTR), edición de imágenes (Gimp) y herramientas para el borrado seguro del disco, lo que nos ofrece una seguridad completa.

Pagina oficial: http://wiki.gitbrew.org/wikibrew/OccupyOS

Descarga directa: http://gitbrew.org/releases/occupyos/occupyOS-1.0.0b1-intractable.iso