Posteos etiquetados Hack

Como romper el password de acceso de cualquier sistema operativo

El siguiente artículo no tiene ninguna connotación de tipo delincuencial y tampoco pretende motivar el acceso a equipos privados por simple diversión. Se trata simplemente de información útil.

Si eres una persona que se identifica con la tecnología, usualmente serás contactado por familiares y amigos pidiendo ayuda armando la nueva PC o instalando el nuevo Nintendo Wii. En ocasiones, la asistencia necesitada puede ser un poquito más complicada, como descifrar el password de acceso a un equipo.

Ya sea porque al verdadero dueño se le haya olvidado el password o porque realmente se necesite tener acceso a un equipo, el saber pasar este obstáculo, es una tarea que todo geek debería conocer.

Windows

El sistema operativo más usado del mundo y, por suerte, el que menos reto presenta al momento de descifrar el password de acceso. El programa que se usa para dicho fin se llama Ophcrack, es libre, está basado en Slackware, usa tablas tipo rainbow para resolver contraseñas de hasta 14 dígitos en un tiempo promedio de 10 segundos.

Para usarlo basta con bajar una imagen ISO de Ophcrack, quemarla a un CD o grabarla a una llave USB y usar cualquier de estos medios para bootear el computador a ser tratado. Para esto es necesario ingresar al BIOS del equipo en el momento en que este se enciende y cambiar el orden de los dispositivos de booteo para que el CD o la llave USB este en primer lugar.

Una vez que se vuelva a iniciar el equipo, Ophcrack se iniciara y hará su trabajo por sí solo, sin interacción alguna. Una vez que finalice simplemente se debe copiar la contraseña revelada y usarla para tener acceso a la PC.

Mac

Empecemos comentado que Ophcrack sirve tan bien en Mac o Linux como lo hace en Windows, por lo que la primera vía para lograr tener acceso a un computador deberá ser esta, sin embargo, existen otros métodos cuando el uso de este programa no sea posible por alguna razón.

Si la Mac está usando OS X 10.4 simplemente se necesitara el disco de instalación, al momento de bootear el equipo mediante el CD, se deberá ingresar a Utilidades -> Reiniciar Contraseña (o sus textos en ingles) y configurar una nuevo password para ingresar al equipo.

Si por el contrario se está tratando con OS X 10.5 entonces al momento de iniciar el equipo se debe presionar COMMAND + S y cuando salga la ventana de texto se debe ingresar:

fsck -fy

mount -uw /

launchctl load /System/Library/LaunchDaemons/com.apple.DirectoryServices.plist

dscl . -passwd /Users/UserName nuevopassword

Ahora que la contraseña ha sido reseteada se la puede usar para ingresar al equipo.

Linux

Es considerado el sistema operativo más seguro del planeta, sin embargo, ya que Mac y Windows son basados en Unix, es más fácil cambiar el password en Linux que en OS X. Recordemos, igualmente, que Ophcrack sirve también en este tipo de distribuciones.

Para reiniciar la contraseña hay que encender el equipo y presionar ESC cuando GRUB aparezca, ir debajo de las opciones y marcar “Recovery Mode” y acto seguido presionar la tecla “B”, esto iniciara el sistema en modo de un solo usuario.

Ahora que se tiene acceso como usuario root hay que simplemente escribir “passwd” y elegir una nueva contraseña. Esto cambiara el password del administrador, es decir, del usuario con más derechos en el equipo.

Si por el contrario, solamente se desea reiniciar la contraseña de un usuario en especial, se debe usar el comando “passwd nombredeusuario” y siguiendo el procedimiento anteriormente descrito.

Como moraleja de todo y si alguien está preocupado por su seguridad, nada mejor que usar contraseñas con más de 14 caracteres, en una combinación de letras y números, conformadas por mayúsculas y minúsculas.

Ingresa a la discusión en el foro sobre este tema

Código del exploit para la PS3 revelado

Hace algunos días comentábamos sobre el primer hackeo a una PS3 conseguido por Geohot, sin embargo, el aviso no vino acompañado del código del exploit que aprovechaba la vulnerabilidad descubierta.

Pues bien, todo el código que consigue hackear a la consola ya ha sido liberado por su autor que acompaño su publicación indicando que no continuara con este proyecto por algún tiempo debido a que tiene algunas otras cosas pendientes.

Supongo que después de más de 3 años de trabajar en hackear la PS3 ya debe estar un poco cansado de la consola. Aun así, la liberación del código deja la puerta abierta para que más gente pueda comenzar a darle uso y no tardaran en aparecer las primeras utilidades.

También debo suponer que Sony ya está trabajando en una actualización de software que trate de corregir la vulnerabilidad, sin embargo, el mismo Geohot indico que este fallo no es totalmente corregible mediante una actualización del firmware por lo que no debería haber problemas a futuro en este aspecto.

Juegos: Lo mejor para el 2010 y la PS3 hackeada

Imagen de previsualización de YouTube

Gametrailers en asociación son ScrewAttack presentan un video de los 10 titulares que más han generado comentarios para el 2010 dentro de la industria de los videojuegos. Lamentablemente el video esta en ingles pero realmente es muy fácil entenderlo debido al alto contenido grafico.

Aprovechando el tema quisiera compartirles una muy buena lista de los juegos que mas prometen para este año, por supuesto, no todo lo que se piensa que será bueno terminará siéndolo, pero al menos nos da una idea de lo que se viene en este año.

Y para finalizar, una noticia que dibujará una gran sonrisa en todos los poseedores de una PS3, puesto que la posibilidad de correr juegos piratas y homebrew en esta consola está muy cerca debido al hackeo que se ha logrado por parte de George Hotz.

George Francis Hotz, aka geohot, million75 o simplemente mil ha logrado hackear la PS3 a un nivel muy bajo (escritura/lectura de la memoria) lo que le permitirá crear el camino necesario para poder correr juegos piratas en la consola y dotarle de otras funcionalidades hasta ahora prohibidas por Sony.

Por ahora no se conoce mucho sobre como lo hizo, esto con el afán de que Sony no destruya lo que le costó más de 3 años en conseguir, a pesar de que ha comentado que el error que encontró no es precisamente corregible mediante una actualización del firmware, bien podría complicar el camino para lograrlo nuevamente.

A continuación el mensaje exacto que envió Hotz después de haber hackeado exitosamente la PS3:

Tengo acceso a la escritura/lectura de toda la memoria del sistema y acceso a nivel hypervisor del procesador. En otras palabras, he hackeado la PS3, el resto es sólo software e Ingeniería inversa. Me falta un montón de ingeniería inversa por delante, pero ahora tengo dumps LV0 y LV1. También dumpié la NAND sin removerla o usar modchip.

3 años, 2 meses, 11 días. Eso es un sistema muy seguro. [...] Estoy tratando de encontrar los números de desencriptación para postearlos; podrían estar metidos en el hardware. Ojalá puedan ser instalados como en el iPhone.

Recordemos que George fue quien hackeo por primera vez el iPhone lo que genero mucha controversia, pero que, sin embargo, permitió desbloquear el teléfono para usarlo en cualquier red celular.

Vía: FayerWayer (hackeo de la PS3)