Mostrando entradas con la etiqueta contrasea. Mostrar todas las entradas
Mostrando entradas con la etiqueta contrasea. Mostrar todas las entradas

miércoles, 12 de febrero de 2014

Vulnerabilidad en iOS 7 permite desactivar la función 'Buscar mi iPhone' sin contraseña


Recientemente ha salido a la luz una vulnerabilidad en iOS 7 que permite que cualquiera pueda desactivar la función 'Buscar mi iPhone' sin autorización.

Bradley Williams, que ha publicado un video en Youtube que muestra cómo hacerlo sin tener que introducir una contraseña, comenta "intenté contactar a Apple y nadie ha respondido". De hecho el bypass, que puede ser fácilmente realizado en cualquier versión de iOS 7.0.4 o superior, es bastante simple de llevar a cabo. Fijaros en el video:


Por suerte, para llegar a ésto es necesario que el dispositivo no esté bloqueado (ID Touch o código de acceso), pero esperamos que el tema se corrija en la próxima actualización de Apple iOS 7.1.

View the original article here


This post was made using the Auto Blogging Software from WebMagnates.org This line will not appear when posts are made after activating the software to full version.

domingo, 12 de enero de 2014

Kali Linux añade la opción de usar una contraseña de autodestrucción de los datos

Ayer se lanzó la versión 1.0.6 de Kali Linux y una de las características nuevas más interesantes es la 'Autodestrucción de emergencia de LUKS'.

La configuración de cifrado de disco completo con Kali es un proceso simple. El instalador de Kali incluye un proceso sencillo para crear particiones cifradas con LVM y LUKS. Una vez cifradas, el sistema operativo Kali requiere una contraseña en el arranque para que el sistema operativo pueda arrancar y descifrar la unidad, protegiendo así estos datos en caso de que el ordenador sea robado. La gestión de claves de descifrado y particiones se realiza mediante la utilidad cryptsetup.

Hace unos días pensaron añadir una opción "nuke" (o arma nuclear) para tener además una contraseña de arranque que destruiría, en vez de descifrar, los datos de la unidad. Para ello se ha adaptado un viejo parche de Juergen Pabel para cryptsetup que hace justamente eso, añade una contraseña de autodestrucción para cryptsetup, que cuando se utiliza, se eliminan todos los keyslots y hace que los datos de la unidad sean inaccesibles...

Ahora la opción luksAddNuke está disponible por defecto en la versión 1.0.6 de Kali. Si tenemos ya una instalación de Kali con LVM cifrado y una contraseña de descifrado, podemos añadir una adicional de autodestrucción con el siguiente comando:

root@kali:~# cryptsetup luksAddNuke /dev/sda5
Enter any existing passphrase:      (existing password)
Enter new passphrase for key slot:  (set the nuke password)

A partir de ese momento si confiscan tu equipo y te piden la contraseña para acceder a tus datos tienes un as en la manga...

Para más detalles echa un vistazo a http://www.kali.org/how-to/emergency-self-destruction-luks-kali


View the original article here


This post was made using the Auto Blogging Software from WebMagnates.org This line will not appear when posts are made after activating the software to full version.