miércoles, 24 de octubre de 2012

Portadas Facebook (XVII) - 140 Portadas de Acción Poética

Aquí les dejo 140 Portadas para Facebook de Muros con frases de Acción Poética:












































































































































jueves, 18 de octubre de 2012

Cancelar notificaciones de Facebook por email

Si tienes mucha actividad y muchos amigos en Facebook, quizá esta red social se haya convertido en el mayor generador de correo spam hacia tu buzón.

Si no has cambiado la configuración de las notificaciones de Facebook, estarás recibiendo correos electrónicos constantemente, tantos, que probablemente ya no les harás ningún caso, convirtiéndose entonces en un estorbo y pérdida de tiempo.

Puedes reducir o anular estos correos electrónicos procedentes de la red configurando adecuadamente las opciones de tu cuenta.

Accede a ‘Configuración de la cuenta’.

Y selecciona el apartado ‘Notificaciones’.

En la sección ‘Todas las notificaciones’ verás todas las acciones de Facebook que pueden crear correos electrónicos, pero agrupadas en diferentes áreas.


Edita cada uno de estos grupos de acciones y deja seleccionadas solo las que te parezcan necesarias.

En una cuenta habitual de Facebook, por defecto, vienen seleccionadas 77 acciones que producirán una notificación mediante email. Es claramente una exageración que inunda nuestros correos de mensajes que la mayoría de las veces no son interesantes.

Si eres usuario asiduo de Facebook, realmente no es necesario recibir notificaciones por correo, porque cada vez que visites la red verás todas aquellas novedades que te puedan interesar y que estén relacionadas con tu cuenta.

Quizá deberíamos hacer una excepción y dejar marcadas las notificaciones por correo para dos acciones dentro del grupo ‘Fotos’. Son las que nos avisan de las etiquetas que otros usuarios ponen en nuestras fotos y de las etiquetas que nos identifican en las fotos.

Estas dos acciones debemos dejarlas marcadas porque de esta forma nos enteraremos lo antes posible sobre el etiquetado en las fotos, acción que puede ser de las más comprometedoras desde el punto de vista de la privacidad.

No te provoques ‘spam’ a ti mismo, revisa la configuración de notificaciones de tu cuenta de Facebook.

miércoles, 17 de octubre de 2012

Obtener Cuenta de Facebook con Ingeniería Social


En el mundo de la seguridad informática no se puede dejar nunca de lado la ingeniería social.
La ingeniería social continúa siendo una de las metodologías de ataque más utilizadas debido al alto nivel de eficacia logrado engañando al usuario.


Como dijo aquel "la cadena es tan fuerte como el eslabón mas débil que la componga" y, en más ocasiones de las que debiera, este eslabón no tiene nombre de hardware o software, si no de algún fulano llamado Pepe, Manuel o José Luis...
Aunque no es nuevo y muchos de vosotros lo conoceréis, vamos a gastar unos minutos en hablar de SET (Social-Engineering Toolkit).
  

¿Qué es SET?

Simplificando al máximo:

SET es una completísima suite dedicada a la ingeniería social , que nos permite automatizar tareas que van desde el de envío de SMS (mensajes de texto) falsos, con los que podemos suplantar el numero telefónico que envía el mensaje, a clonar cualquier pagina web y poner en marcha un servidor para hacer phishing en cuestión de segundos.

El kit de herramientas SET está especialmente diseñado para realizar ataques avanzados contra el elemento humano. Originalmente, este instrumento fue diseñado para ser publicado con el lanzamiento de http://www.social-engineer.org y rápidamente se ha convertido en una herramienta estándar en el arsenal de los pentesters. SET fue escrito por David Kennedy (ReL1K) con un montón de ayuda de la comunidad en la incorporación de los ataques nunca antes vistos en un juego de herramientas de explotación. 

SET integra muchas de las funciones de Metasploit, es más, muchas de las funciones de SET las saca de Metasploit, por tanto no se concibe SET sin previamente tener instalado Metasploit. 

Quizás lo que mas nos ha llamado la atención de SET es su eficacia y agilidad a la hora de implementar su gran variedad de ataques...
Bueno dejando de un lado la cháchara vamos a echar un vistazo rápido a SET y algunas de sus funciones. No podemos olvidar que tratarlo a fondo nos podría llevar mas de un post y por otra parte, no os podemos privar del placer de investigar sobre esta magnífica herramienta de ReL1k y su equipo... 
 

Iniciando Social-Engineering Toolkit (SET)

SET es multiplataforma y sólo necesitamos tener instalado el interprete de Python para ejecutarlo e iniciarlo con ./set o Python set en la carpeta donde decidamos guardarlo.

SET viene integrado en BACKTRACK pero lo podéis descargar directamente desde la pagina trustedsec, si queréis usar cualquier otra distribución .

por medio de svn:
svn co http://svn.trustedsec.com/social_engineering_toolkit set/ 

El cerebro SET es su archivo de configuración (sec-config que esta en la carpeta config). Configurado por defecto funciona perfectamente para la mayoría de la gente, sin embargo, la personalización avanzada puede ser necesaria a fin de garantizar el éxito de algún ataque específico. Lo primero que debe hacer es asegurarse de que ha actualizado SET, en el directorio donde este instalado mediante el comando ./set-update

Una vez actualizado a la ultima versión nos aseguraremos de que está bien configurado mirando bien en todas sus banderas y dándole la información necesaria como por ejemplo la ubicación de Metasploit, ettercap etc.etc...necesarias para su correcto funcionamiento.
root@bt:/pentest/exploits/set# nano config/set_config

# DEFINE THE PATH TO METASPLOIT HERE, FOR EXAMPLE /pentest/exploits/framework3
METASPLOIT_PATH=/pentest/exploits/framework3
# SPECIFY WHAT INTERFACE YOU WANT ETTERCAP TO LISTEN ON, IF NOTHING WILL DEFAULT
# EXAMPLE: ETTERCAP_INTERFACE=wlan0
ETTERCAP_INTERFACE=eth0
#
# ETTERCAP HOME DIRECTORY (NEEDED FOR DNS_SPOOF)
ETTERCAP_PATH=/usr/share/ettercap 
 
Al iniciar el SET, lo primero que vemos es  una presentación al estilo de Metasploit, con los nombres de su creador y equipo de desarrollo, número de versión (en nuestro caso es la 4.1.1, a día de hoy la ultima lanzada por el desarrollador), todo esto seguido por un conciso y más que orientativo menú.
  
Bueno en el caso que nos ocupa hoy vamos a entrar en la primera opción que nos brinda el susodicho menú:

1) Social-Engeneering Attacks que no quiere decir otra cosa que ataques de ingeniería social.
Nos dará como resultado un segundo menú que en la linea del primero es bastante explicito a la par que conciso.

En este segundo menú empezamos a ver la "chicha" y el carácter serio que va tomando este magnifico suite de trustedsec...

Entre otras cosas SET nospermite:

 1) El menú de ataque de phishing se utiliza para llevar a cabo ataques de correo electrónico dirigidos contra una víctima.

2) The Social-Engineer Toolkit "Attack Web" vector es una forma única de utilizar múltiples ataques basados ​​en Web con el fin de comprometer a la posible víctima. 

3) Infectious Media Generator nos permite crear medios infectados por medio de los payload de metasploit que utilizan autorun.inf file.


4) Create a Payload and Listener simplifica enormemte la creación de ficheros .exe apartir de los payloads de Metasploit y sus clientes.
 
5) Mass Mailer Attack  nos permitirá el ataque masivo mandando correos electrónicos a múltiples víctimas y personalizar los mensajes.

Las siguientes hablan por si solas y, como hemos dicho antes, es casi imposible ver SET en profundidad en un solo post -o al menos sin hacerse uno mas pesao que una vaca en brazos- por lo que no me voy a extender demasiado y nos vamos a centrar, en algo sencillo y vistoso no sin recomendar que profundiceis en todas y cada unas de las opciones, ya que no tienen desperdicio alguno.

2) website Attack Vector 

Dentro de esta opción tenemos otra llamada 3) Credential Harvester Attack Method por medio de la conseguiremos clonar exactamente un sitio web y subiremos un servidor en nuestra máquina, listo para engañar a algún incauto,y conseguir su cuenta de correo y contraseña.  Creo que no me equivoco si digo que todo el mundo hemos hecho ésto alguna vez ,pero desde luego no con tan poquísimo esfuerzo e inversión de tiempo como ahora.


Llegados aquí pulsaríamos sobre la opción 2)Site cloner y rellenaremos los campos que nos vaya pidiendo,como podemos ver en el screenshot anterior. Tras unos segundos tendremos perfectamente clonado el site y el servidor arriba listo para la maldad en http://localhost.

Lo siguiente seria hacer un DNS-spoofing lo podriamos hacer directamente en SET pero para que quede mas claro lo haremos con ettercap ..
root@bt:~# nano /usr/local/share/ettercap/etter.dns

microsoft.com      A                                                              198.182.196.56                                                                   
*.microsoft.com    A   198.182.196.56                                            
www.microsoft.com  PTR 198.182.196.56      # Wildcards in PTR are not             allowed##########################################                                
# no one out there can have our domains...                                       
              
#                                                                 
www.alor.org  A 127.0.0.1                                                        
www.naga.org  A 127.0.0.1                                                        
www.facebook.es A 127.0.0.1                                                      
www.facebook.com A 127.0.0.1                                                     
Guardamos y arrancamos ettercap.

root@bt:~# ettercap -Tq -i wlan0 -P dns_spoof -M arp // //       
 
Con esto ya tendríamos lista nuestra trampa de elefantes, tan solo nos queda esperar y.......¡bingo!, tras unos minutos queda registrado su password y dirección ;)

Como hemos comprobado SET es muy ágil y preciso a la vez que impecable a la hora de llevar acabo nuestras recomendaciones. Pero ésto es tan sólo la puntita del iceberg. Os dejo un par de vídeos para que podáis ver verdadero potencial de esta herramienta...

Social Engineering Toolkit - Java Web Attack
 
                        
Social Engineering toolkit tutorial- hack windows 
 

Fuente:

lunes, 8 de octubre de 2012

[Truco] Configuración avanzada en el chat de Facebook

Si eres de los que tienes “muuuuchos” amigos en Facebook y utilizas el chat para charlar con ellos, seguro que en más de una ocasión habrías preferido mantenerte ocult@ para poder atender una única conversación, aquella que te interesa de verdad.

Queda muy feo y de mala educación que la gente te pregunte o te salude en el chat y no puedas decirles nada. Porque a veces resulta imposible atender a los comentarios de tantos amigos y no siempre se tiene el tiempo suficiente para dedicarte a todos ellos.

configuración avanzada en el chat de Facebook
Quizá te interese saber que el chat de Facebook se puede configurar para aparecer conectado solo para quien nos interese. El resto de amigos nos verán como ‘desconectados’. Aún así, podrán enviarnos mensajes igualmente, pero ya no esperarán nuestra respuesta inmediata, nosotros los leeremos más tarde en el buzón de mensajes.
Para configurar la privacidad del chat dirígete a sus opciones, parte inferior derecha de la pantalla y haz clic en el engranaje, luego en ‘Configuración avanzada…’

En el cuadro de diálogo que aparece, encontramos tres posibles opciones.
configuración avanzada en el chat de Facebook
  • Conectar el chat para todos mis amigos excepto… Si elegimos esta opción, nos permite bloquear el chat a cierto número de usuarios. Creamos una ‘lista negra’ de amigos a los cuales les limitamos nuestro chat. Esta función nos permite ‘librarnos’ de algunos amigos con los cuales no queremos hablar en un momento dado.
  • Activar el chat solo para algunos amigos… Es la opción adecuada para reservar nuestro chat solo para la persona o personas con las que queremos conversar. Lo que creamos así es una ‘lista blanca’ de usuarios a los que les permitimos ver nuestra conexión al chat. Conseguimos que nuestra conexión a Facebook sea privada para quien deseamos.
  • Desconectar el chat. A veces solo queremos navegar por Facebook y leer novedades pero no queremos conversar por cualquier razón. Lo correcto en ese caso será seleccionar esta configuración para que nuestros amigos no intenten conversar con nosotros.

jueves, 4 de octubre de 2012

Facebook llegó a 1.000 millones de usuarios



Facebook alcanzó un nuevo hito en su historia, anunciando que llegó a los 1.000 millones de usuarios activos que utilizan la red social.

“Gracias por darme a mí y a mi pequeño equipo el honor de servirles”, dijo Mark Zuckerberg en un post en el sitio. “Ayudar a 1.000 millones de personas a conectarse es increíble, y por lejos la cosa por la que estoy más orgulloso en mi vida”, agregó.

Zuckerberg afirmó estar comprometido a “trabajar para hacer que Facebook sea mejor para ustedes, y ojalá juntos un día podremos ser capaces de conectar al resto del mundo también”.

En junio de este año, la compañía había afirmado tener 955 millones de usuarios mensuales activos, de modo que el alza se dio relativamente rápido. La empresa agregó que ha sumado 1,13 billones de “me gusta” desde que la empresa se lanzó en febrero de 2009.

Consultado respecto a cómo llegar a los 2.000 millones, Zuckerberg respondió en BusinessWeek que “el próximo gran paso obviamente será móvil. Hay 5.000 millones de personas que tienen teléfonos, y 1.000 millones de personas usando Facebook”. Agregó que “a medida que más teléfonos se vuelven smartphones, es una oportunidad enorme”.

Otras cifras compartidas indican que:
  • Los 5 países que más usan Facebook son Brasil, India, Indonesia, México y Estados Unidos.
  • A septiembre, había 219.000 millones de fotos en el sitio. Sumando las fotos borradas por los usuarios, se han subido unas 265.000 millones de imágenes desde 2005 a la red social.
  • Se han hecho cerca de 17.000 millones de publicaciones geolocalizadas, y 62,6 millones de canciones han sido reproducirdas 22.000 millones de veces desde septiembre de 2011, cuando se lanzó la aplicación para escuchar música desde la red social.
  • La media de edad del usuario de Facebook es 22 años.
  • Facebook aseguró tener 600 millones de usuarios móviles.

martes, 2 de octubre de 2012

Podrán enviarte directamente publicidad (SPAM) en Facebook si tienen tu E-mail



Facebook explicó a través de un post en el sitio algunas novedades que ofrecerá para que las empresas vendan publicidad, estrategias que se han vuelto muy relevantes ahora que la red social se cotiza en la bolsa. Entre las novedades, las tiendas podrán entregarle a Facebook una lista de direcciones de correo electrónico que hayan recolectado de sus clientes, para luego enviarles publicidad a través de la red social.

El plan funcionaría así: La tienda cifra los e-mails que tiene en su base de datos, Facebook cifra su propia lista, y luego comparan ambas bases para encontrar clientes que estén en la red social, para poder enviarles mensajes directamente a través del sitio. No se compartirá información determinada sobre la persona (más allá de conocer que es cliente de la tienda, la compañía no conocerá mayores datos).

Aun así, el asunto podría resultar invasivo y extraño para los usuarios, gracias a la información que las propias tiendas ya tienen de los clientes de acuerdo a los registros de las compras que realizan (cuando entregas tu RUT por ejemplo o pagas con la tarjeta de la cadena).

Quizás para remediar esto, Facebook también permitirá a los usuarios optar por no recibir avisos desde las redes publicitarias que elija. Cuando aparezca un aviso publicitario, se desplegará una “X” en una de las esquinas, que al ser presionada permite al usuario enviar su opinión respecto al aviso, o bien ingresar a un link donde se entrega la opción de des-suscribirse de los avisos del proveedor responsable de esa publicidad.

Además, Facebook explicó que cerró un acuerdo con la empresa Datalogix, que analizará los datos correspondientes a los avisos desplegados en la red social y la efectividad de los mismos. Según Facebook, todo el proceso será muy seguro y la privacidad de los usuarios no se verá afectada. Veremos.