viernes, 16 de julio de 2010

La verdad sobre....la llamada del misterio

hola
acabo de recibir un mail que era una de esas cadenas basura,
otras si son divertidas, pero esta si esta de weba, investigue acerca del tema, (sii en un rato de ocio), y lo que descubri fueron mentiras, puras mentiras, como era de esperarse, asi que si les llega ese correo, " no se la crean"
por que si da weba leerlo, entonces lo resumire para q no lo lean
se hace llamar " robo a celular", o algo asi el caso es de una mujer q
recibe una llamada y q no aparece el numero aparece "inviable!!" huuuuuuy
entonces no contesta y se salva de q le roben la identidad y destruyan el mundo. hay 10 razones logicas para toda la mentira de la cadena, XD.
haber analicemos el correo y los puntos mas importantesssss.

1.- no indican q compañias de telefonia celular tienen ese problema
2.-pocas empresas admiten q hay problemas " de hecho no recuerdo ninguna"
3.-y que pasa si no tengo configurado mi celular en español? aparecera not inviable?
4.-cuando no aparece el numero de telefono de origen es porque no se encuentra registrado dentro del sistema del operador (usuario internacional, usuario de una linea privada)
5.-Si uso tecnologia TDMA o CDMA sin tarjeta SIM que pasa?
6.-las tarjetas SIM tienen multiples claves internas inaccesibles incluso a los sistemas que las usan y otras que interactuan con sus usuarios. La denominada clave de la que me supongo que habla el correo es el ICCID (Integrated Circuit Chip ID) sin embargo este solo se usa para registros de control y no tiene ningun uso practico en la realizacion de llamadas.
7.-no hay comando alguno para que la SIM reaccione a una llamada y haga la tonteria de enviar alguna de sus claves; menos aun, de cancelar tu SIM como la que sustenta ese correo.
8.-El proceso de llamada en un sistema GSM es mas complicado de lo que cualquiera puede imaginar.
9.-"Si llamas, tu tarjeta SIM se duplicarlo y desde ese momento podran llamar desde tu numero, naturalmente a tu cargo" jaaaaaa asi o mas tonto.
y llegamos al punto mas extremo, el numero "10".
10.-duplican tarjetas SIM en el aire, sera que usan OTASS (la gente del medio sabra a que me refiero) y luego tienen una tarjeta maestra, ademas que reacciona a la respuesta de un mensaje unidireccional (entonces no responde) y que deja lista una SIM generica en segundos para poder, inhabilitar y dar de baja en el sistema del operador la SIM genuina, darse de alta asi misma en el sistema e instantaneamente hacer llamadas. Jajaja Mentira.


Para saber mas del correo aqui les dejo el correo completo:

POR SUERTE, MI TELÉFONO SONÓ MIENTRAS YO ESTABA DENTRO DEL BANCO, Y COMO ESTÁ PROHIBIDO ATENDER LLAMADAS EN EL BANCO, ME HICE LA TONTA Y LO DEJÉ SONAR ADENTRO DE LA CARTERA.

AL SALIR QUISE VER DE QUIÉN FUE LA LLAMADA PERDIDA, PERO EN LA PANTALLA DEL TELÉFONO ESTABA LA PALABRA “INVIABLE!!”. YO NO ENTENDÍA NADA Y NO LE DÍ IMPORTANCIA, Y LO BORRÉ.

HOY, 7 DÍAS DESPUÉS, RECIBÍ LA SIGUIENTE INFORMACIÓN (ME SALVÉ AL NO ATENDER LA MISTERIOSA LLAMADA):

Asunto: OJO A QUIEN ATIENDES CON TU CELULAR. UN NUEVO DELITO TELEFÓNICO ESTÁ COMETIÉNDOSE DESDE HACE 2 SEMANAS, LOS INFORMÁTICOS DE LAS EMPRESAS DE TELEFONÍA CELULAR YA LO DETECTARON Y LO DIERON A CONOCER.

Por favor circula esta información entre los conocidos y compañeros, es un asunto de interés para todos los usuarios de móviles.

El último fraude en telefonía Móvil ya está en la calle. Se trata de un fraude que puede perjudicar seriamente nuestro bolsillo. El hecho ya está confirmado por las compañías de telefonía móvil y los consejos que se dan a continuación evitaran que seamos las víctimas propiciatorias de esta actividad fraudulenta:

1º.- Si recibes una llamada en tu celular y en la pantalla aparece el mensaje:

INVIABLE!!


(con DOS signos de exclamación: !!), NO DESCUELGUES EL TELÉFONO NI INTENTES RENUNCIAR A LA LLAMADA. Déjalo sonar hasta que pare, y después borra manualmente la llamada perdida.

De lo contrario, los delincuentes accederán al código de tu tarjeta SIM (el alma de tu teléfono) para cancelarlo y crear uno nuevo.

2º.- Si recibes un mensaje en tu teléfono móvil diciendo:

Ud. tiene una transacción y debe llamar al 1749


BÓRRALO MANUALMENTE
. Si llamas, tu tarjeta SIM se duplicará y desde ese momento podrán llamar desde tu número, naturalmente a tu cargo.

ESTO LO HACEN DESDE LA CÁRCEL, TODOS LOS EXTORSIONADORES, PARA TENER CRÉDITO EN SUS TELEFONOS CELULARES.

Este tipo de estafa se esta produciendo a gran escala, por lo cual debes hacer extensiva esta información a cualquier persona que conozcas, y que sea usuario de un teléfono celular.


Y RECUERDA: SI LO ENVIAMOS A NUESTROS AMIGOS, TODOS NOS BENEFICIAREMOS.



Bueno eso es todo , para saber mas del tema clikeen aka ----> http://todosobrenada.com/robo-a-celular/

jueves, 8 de julio de 2010

Campus Party México 2010





Vuelve Campus Party México, la fiesta tecnológica más grande del mundo donde se reunirán a 6000 profesionales y entusiastas de la innovación, cultura digital y desarrollo bajo un mismo techo. 


El costo será de $1,000.- pesos que incluyen todas las actividades y espacio para ti y tu computadora en La Arena. Para los que quieran quedarse a acampar en Campus Party el costo será de $100 pesos, que incluyen el uso de las instalaciones de acampada y aseos. La tienda de campaña será una cortesía de nuestro patrocinador oficial Movistar.


Hay que destacar la presencia de: 
Steve Wozniak (iWoz): Co-fundó la compañía  apple


Kevin Mitnick (Cóndor): es uno de los crackers y phreakers más famosos de los Estados Unidos.


Entre muchos otros.


Hay que estar al pendiente de las promociones de Movistar para poder obtener algunos pases a este gran evento.


Les dejo un vídeo de lo que fue la campus Party México 2009.

Un Poco de Motivación

Un vídeo Muy bueno, que me gustaría que vieran si necesitan un poco de motivación y que mejor si es de una persona que ha sabido salir adelante: Steve jobs


domingo, 4 de julio de 2010

Obtener Password con Hydra



Antes de empezar: esto solo es con fines EDUCATIVOS así que el uso que ustedes le den a esta herramienta es su problema. Pueden usarla si es que no recuerdan de su contraseña de Hotmail, Gmail o algunas otras.

Recuerda que un ataque de fuerza bruta es tan bruto como tu lo quieras. Para que usar un diccionario de palabras en ingles cuando sabes que no es muy probable o para que usar uno con numero, estas son cosas que puedes evitar si creas tus propios diccionarios.

Descripción: Hydra es una herramienta para hacer "Pruebas" de fuerza bruta de contraseñas y/o usuarios de paginas donde tenemos algún sistema de acceso.
Y ustedes pensaran: ¿esto para que me sirve? ¿Fuerza bruta?.

Pues yo se que ustedes son expertos en Blind sql Inyection, sql Inyection, ataques MITM, envenenamiento de DNS y cosas así, que son mejores de cierta forma que esta herramienta, pero son relativa mente mas complicadas.

Todo comienza por que vi en dragonjar Que el proyecto Hydra sigue vigente y que sacaron una nueva versión, entonces me di a la tarea de instalar esta gran herramienta en mi SO. la verdad no me fije cual es la versión mas reciente.

Primero:- esta herramienta no esta en los repositorios de ubuntu así que no le busquen.

Hay dos formas de instalar esta Hydra. Una es bajar los archivos de:http://www.megaupload.com/?d=K2GUWMNY
primero la mas sencilla:
Como buena persona me encargue de buscar los paquetes y hacer un solo rar bueno aquí encontraran
Hydra-gtk o xhydra que es el entorno grafico para aquellos que le tienen miedo a la terminal
un paquete necesario o libssl y el principal hydra. Como ven todos son para i386 asi que si quieren para otro dejen un comentario y les ayudo, o busquen en google.

bueno primero ejecutan libssl0.9.7_0.9.7g-5ubuntu1.1_i386.deb les pedirá la contraseña de root para instalar todos estos archivos.
luego ejecutan hydra_4.1-1_i386.deb
si quieren el entorno gráfico instalan hydra-gtk_4.1-1_i386.deb
y ya tienen instalado Hydra
ahora ejecuta en la terminal
-------------------
root@albus:~#hydra
-------------------
esto te mostrara las opciones que tiene el programa o puedes ejecutar.
-------------------
root@albus:~#xhydra
-------------------
para trabajar de forma gráfica.

------ OJO si lo instalaste con los archivos .deb ya no hagas esto --------
La otra forma es buscar los archivos de Hydra descargarlos y hacer:
root@albus:~# ./configure
root@albus:~# make
root@albus:~# make install
y tendran istalado Hydra en su computadora

Solo un ejemplo: hydra -l "usuario" -P "diccionario.txt" -s "Num_puerto" -f -vV "servidor" "protocolo ejemplo: http" "/ruta/"

-------------------
root@albus:~#hydra -l admin -P diccionario.txt -s 80 -f -vV 10.168.12.54 http 10.168.12.54/acceso/
-------------------

ese es un ejemplo solamente ese servidor no se si exista, y el diccionario pueden crearlo o bajar alguno obviamente deben de dar la ruta del diccionario si es que no estan en la carpeta cuando ejecutan el comando.
Espero que les sirva y que no hagan mal uso.

PD. no lo usen para sacar la contraseña de este blog ya que les va a costar muchoooooooooooo trabajo. jajaja

---gracias---