Seguridad

Como romper el password de acceso de cualquier sistema operativo

El siguiente artículo no tiene ninguna connotación de tipo delincuencial y tampoco pretende motivar el acceso a equipos privados por simple diversión. Se trata simplemente de información útil.

Si eres una persona que se identifica con la tecnología, usualmente serás contactado por familiares y amigos pidiendo ayuda armando la nueva PC o instalando el nuevo Nintendo Wii. En ocasiones, la asistencia necesitada puede ser un poquito más complicada, como descifrar el password de acceso a un equipo.

Ya sea porque al verdadero dueño se le haya olvidado el password o porque realmente se necesite tener acceso a un equipo, el saber pasar este obstáculo, es una tarea que todo geek debería conocer.

Windows

El sistema operativo más usado del mundo y, por suerte, el que menos reto presenta al momento de descifrar el password de acceso. El programa que se usa para dicho fin se llama Ophcrack, es libre, está basado en Slackware, usa tablas tipo rainbow para resolver contraseñas de hasta 14 dígitos en un tiempo promedio de 10 segundos.

Para usarlo basta con bajar una imagen ISO de Ophcrack, quemarla a un CD o grabarla a una llave USB y usar cualquier de estos medios para bootear el computador a ser tratado. Para esto es necesario ingresar al BIOS del equipo en el momento en que este se enciende y cambiar el orden de los dispositivos de booteo para que el CD o la llave USB este en primer lugar.

Una vez que se vuelva a iniciar el equipo, Ophcrack se iniciara y hará su trabajo por sí solo, sin interacción alguna. Una vez que finalice simplemente se debe copiar la contraseña revelada y usarla para tener acceso a la PC.

Mac

Empecemos comentado que Ophcrack sirve tan bien en Mac o Linux como lo hace en Windows, por lo que la primera vía para lograr tener acceso a un computador deberá ser esta, sin embargo, existen otros métodos cuando el uso de este programa no sea posible por alguna razón.

Si la Mac está usando OS X 10.4 simplemente se necesitara el disco de instalación, al momento de bootear el equipo mediante el CD, se deberá ingresar a Utilidades -> Reiniciar Contraseña (o sus textos en ingles) y configurar una nuevo password para ingresar al equipo.

Si por el contrario se está tratando con OS X 10.5 entonces al momento de iniciar el equipo se debe presionar COMMAND + S y cuando salga la ventana de texto se debe ingresar:

fsck -fy

mount -uw /

launchctl load /System/Library/LaunchDaemons/com.apple.DirectoryServices.plist

dscl . -passwd /Users/UserName nuevopassword

Ahora que la contraseña ha sido reseteada se la puede usar para ingresar al equipo.

Linux

Es considerado el sistema operativo más seguro del planeta, sin embargo, ya que Mac y Windows son basados en Unix, es más fácil cambiar el password en Linux que en OS X. Recordemos, igualmente, que Ophcrack sirve también en este tipo de distribuciones.

Para reiniciar la contraseña hay que encender el equipo y presionar ESC cuando GRUB aparezca, ir debajo de las opciones y marcar “Recovery Mode” y acto seguido presionar la tecla “B”, esto iniciara el sistema en modo de un solo usuario.

Ahora que se tiene acceso como usuario root hay que simplemente escribir “passwd” y elegir una nueva contraseña. Esto cambiara el password del administrador, es decir, del usuario con más derechos en el equipo.

Si por el contrario, solamente se desea reiniciar la contraseña de un usuario en especial, se debe usar el comando “passwd nombredeusuario” y siguiendo el procedimiento anteriormente descrito.

Como moraleja de todo y si alguien está preocupado por su seguridad, nada mejor que usar contraseñas con más de 14 caracteres, en una combinación de letras y números, conformadas por mayúsculas y minúsculas.

Ingresa a la discusión en el foro sobre este tema

Delitos en Ecuador: Alternativa para luchar en contra del crimen

DelitosHace pocas horas me entere sobre una muy interesante iniciativa que está naciendo en Ecuador y que busca ayudar a la lucha que, interminablemente disputan, la ciudadanía y organismos de control en contra de la delincuencia.

Delitos en Ecuador pretende ser un sitio web en donde todos los ciudadanos que deseen puedan informar sobre delitos que han sido cometidos y que son de su conocimiento. Con el tiempo y, en base a un estudio estadístico de los datos, se podrá determinar cuáles son los sectores más peligrosos de la ciudad y que tipo de crímenes se cometen en los mismos.

Igualmente se busca educar a la sociedad en materia de seguridad y precaución para no ser víctimas de la delincuencia. Creo que con el tiempo incluso podría ser una herramienta para la policía u otros organismos de control para determinar planes de patrulla o acción.

Este tipo de iniciativas no son nuevas en otros países como son el caso de “El mapa del delito” de Argentina o “Victimas de la delincuencia” de Chile. Lamentablemente no estoy seguro del impacto que este tipo de proyectos tienen en las tasas delincuenciales, sin embargo, ningún plan es peor del que no se intenta nunca.

Esperemos que esta iniciativa vaya tomando forma con el paso de los días, lamentablemente el inicio no lo veo con buenos cimientos ya que el sitio web oficial ha permanecido en tareas de mantenimiento por días.

Panda Internet Security 2010 gratis por un año

Panda Internet Security 2010Lamentablemente no pude comunicar esta notica mas prontamente, pero aun están a tiempo de descargar una copia de Panda Internet Security 2010 y obtener una licencia por un año de manera totalmente gratuita.

Para esto basta con ingresar a W7 Launch Party y después de registrarse recibirán la clave con la cual podrán usar esta suite de seguridad de manera gratuita. Todo esto en conmemoración del lanzamiento de Windows 7.

WordPress 2.8.5: Actualización de seguridad urgente

WordPress Logo

Hace pocas horas se acaba de poner a disposición de todos quienes usamos WordPress, una pequeña y muy importante actualización que principalmente va enfocada a corregir errores en el código que suponían un riesgo de seguridad alto.

Según los muchachos de WP, en este momento se encuentran trabajando fuertemente en la puesta a punto de la versión 2.9 de este CMS, sin embargo, pensaron que estas actualizaciones de seguridad eran tan importantes que debieron presentarlas con anticipación.

Los cambios más importantes que se dan son:

  • Un arreglo del problema de denegación de servicio (DOS) usando trackbacks
  • Remoción de algunas áreas dentro del código en donde variables PHP fueron evaluadas
  • Mejoras en la funcionalidad de subir archivos

Se recomienda que todos los sitios web que usen WordPress actualicen lo antes posible. Recordemos que el ataque DOS usando trackbacks estaba dando serios problemas a muchos sitios web y es mejor prevenir que lamentar.

Igualmente si algún administrador sufrió un hack en su sitio web o cree que tiene un problema de seguridad, se recomienda usar el plugin WordPress Exploit Scanner que analiza todos los archivos del sitio web, comentarios, posts y otra contenido en busca de posibles signos de inseguridad o código malicioso.

No está por demás recordar que este plugin solamente identifica posibles amenazas pero no las corrige, así mismo puede identificar algunos segmentos de código como maligno siendo que no lo es. Esta herramienta solamente da información útil a los administradores para tomar medidas de seguridad.

Vía: WordPress