Mostrando entradas con la etiqueta man in the middle. Mostrar todas las entradas
Mostrando entradas con la etiqueta man in the middle. Mostrar todas las entradas

sábado, 9 de julio de 2016

Vulnerabilidad de suplantación de identidad en SAMBA

Importancia: 4 - Alta
Fecha de publicación: 08/07/2016

Recursos afectados

Todas las versiones de SAMBA entre la 4.0.0 y la 4.4.4.

Descripción

SAMBA ha publicado una vulnerabilidad que permite deshabilitar la firma del cliente sobre SMB2/3 mediante un ataque "man in the middle".

Solución

Aplicar los parches disponibles en https://www.samba.org/samba/security
Mitigación:
  • Configurar "client ipc max protocol = NT1".
  • Si "client signing" esta configurado a "mandatory"/"required", habría que quitar la comfiguracion explicita de "client max protocol", que por defecto esta "NT1".
Estos cambios deben ser revertidos una vez que se aplican los parches de seguridad.

Detalle

Un atacante puede rebajar la firma requerida para una conexión SMB2/3 del cliente, mediante la inyección de los flags SMB2_SESSION_FLAG_IS_GUEST or SMB2_SESSION_FLAG_IS_NULL.
Mediante esta técnica, un atacante puede hacerse pasar por un servidor conectado a través de Samba y devolver contenido malicioso.

Referencias

viernes, 17 de junio de 2016

Hackear un Mitsubishi es más fácil que robar WiFi al vecino


Con la intención de que seáis conscientes de en que medida dependemos de la teconología y de como toda nuestra vida y hábitos cotidianos están expuestos a ataques externos, y lo vulnerables que somos os dejo este articulo en el que se evidencia la exposición a usos fraudulentos de un sistema WiFi en un automóvil.
La firma de seguridad Pen Test Partners  ha encontrado una forma que aparenta ser demasiado sencilla, de conectarse a la red wifi de un Mitsubishi Outlander PHEV, el primer 4×4 con motor híbrido. Gracias a un ataque man in the middle, se han logrado colar en el ordenador que controla algunos de los mecanismos del coche, como por ejemplo desactivar la alarma.

El problema está en que este coche genera una red wifi para que los usuarios puedan usar una aplicación con la que gestionar algunas características. Como en cualquier red WiFi, si se logra acceder a ella, una persona con suficientes conocimientos podría interceptar el tráfico de datos que hay entre la aplicación y el coche. Si consigue interceptar información sensible que le permite acceder al ordenador de a bordo, el coche queda desprotegido.

Además, el sistema ideado por Mitsubishi no tiene sentido alguno. Normalmente la aplicación se conecta a un servidor que a su vez se conecta a tu coche, así se puede verificar la identidad aunque también hay problemas de seguridad en este modelo. 

Pero el sistema de Mitsubishi impide que un móvil pueda conectarse a internet ya que está conectado a una red wifi sin conexión a internet. Volviendo a los problemas de seguridad una vez se ha logrado acceder, esta empresa logró activar y desactivar varias funciones, como las luces, el aire acondicionado o la alarma. Puede parecer un problema mínimo, pero seguramente tú nunca dejarías a cualquier persona un mando a distancia que encienda o apague estas características, ¿verdad? 



Mitsubishi dice que ya está investigando el problema y creando un parche, pero la preocupación persiste. Es un coche que vale de base 34.270 euros y no tiene una seguridad informática decente.

Tu coche va a ser hackeado

La moda de los coches conectados no ha hecho más que empezar. Los fabricantes de coches invierten millones en la seguridad del coche como tal por las regulaciones en diferentes países, pero la falta de una misma regulación sobre los equipos informáticos, empieza a generar problemas.

El año pasado dos conocidos hackers lograron hackear un Jeep remotamente. No necesitaban estar cerca del coche para interceptar su señal y controlarlo, creando un gran problema para la empresa ante la gravedad del asunto.



Fuente: 20 Minutos

martes, 14 de junio de 2016

KeePass 2.34 soluciona la vulnerabilidad MitM en su actualización

Vuelvo a la carga con los gestores de contraseñas. Ya es conocida mi reticencia a dichos servicios como comenté en el erticulo de EnPass, y esta vulnerabilidad de KeePass me da otra razón más para evitar este tipo de servicios, pero si aún así sois usuarios de ellos os dejo este artículo con el consejo de que actualicéis cuanto antes la aplicación.



KeePass ha sido vulnerable durante largo tiempo a los ataques MitM, o Man in the middle (Hombre en el medio) o JANUS, que por todos esos nombres se puede conocer a este tipo de malware, y es básicamente "un ataque en el que se adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna de ellas conozca que el enlace entre ellos ha sido violado".

Esquema básico de un ataque MitM o JANUS


KeePass es uno de los mejores gestores de contraseñas de la red según dicen los clientes de gestores de este tipo. Dicen sus creadores que esta herramienta es "totalmente gratuita y de código abierto, lo que garantiza que está libre de puertas traseras y vulnerabilidades ocultas al contrario de lo que ocurre con otras herramientas similares de código privativo". Lo cual habéis comprobado que no es cierto pués de ser así no estaríamos leyendo este artículo.

El nuevo KeePass 2.34 añade finalmente el uso del protocolo HTTPS (uso que se debería de instarar como básico en los gestores de contraseñas) para comprobar la existencia de nuevas versiones y, además, añade una verificación de firma digital de manera que se compruebe la autenticidad de la aplicación y que esta no ha sido modificada, previniendo todo tipo de ataques MITM.

Interface del gestor KeePass

Debido a que la vulnerabilidad de las actualizaciones afecta a todas las versiones anteriores a 2.34, lo mejor para instalar esta nueva versión es descargarla directamente desde su página web principal de manera que evitemos caer víctimas de un ataques MITM en un último momento.

KeePass 2.34 se encuentra disponible tanto en formato instalable como portable, y podéis descargarlo desde su página web de KeePass
 contraseñas de la red. Esta herramienta es totalmente gratuita y de código abierto, lo que garantiza que está libre de puertas traseras y vulnerabilidades ocultas al contrario de lo que ocurre con otras herramientas similares de código privativo como LastPass. - See more at: http://www.redeszone.net/2016/06/13/keepass-2-34-soluciona-la-peligrosa-vulnerabilidad-mitm-actualizaciones/#sthash.XGVBbXIS.dpuf
ePass es uno de los mejores gestores de contraseñas de la red. Esta herramienta es totalmente gratuita y de código abierto, lo que garantiza que está libre de puertas traseras y vulnerabilidades ocultas al contrario de lo que ocurre con otras herramientas similares de código privativo como LastPass. - See more at: http://www.redeszone.net/2016/06/13/keepass-2-34-soluciona-la-peligrosa-vulnerabilidad-mitm-actualizaciones/#sthash.XGVBbXIS.dpuf
Related Posts Plugin for WordPress, Blogger...