Formación en Espionaje y ContraEspionaje

"Contra Espionaje Actual. Técnicas y Mitigación"


A tenor de los acontecimientos sobre las escuchas telefónicas a los políticos catalanes y teniendo en cuenta nuestra experiencia en muchos casos precedentes de nuestra historia


democrática,#HabemusCurso A ha decidido impartir esta ( y otras que vienen) a particulares, empresarios, políticos y famosos sobre las contramedidas


a adoptar para evitar los sistemas de espionaje electrónicos contra personas, empresas e instituciones.

                     
Obra de Teatro en Oviedo  España sobre Contra Espionaje

Libro de la Biblioteca Policial Federal de Buenos Aires

Dicho curso desarrollará un extenso programa donde, profesionales de las diferentes disciplinas en esta materia, impartirán una base de conocimientos sobre las diferentes técnicas de investigación sobre personas, empresas e instituciones.

         
                                                         Los "Profes" :-)

Conocimientos necesarios sobre la utilización, detección y bloqueo de aparatos electrónicos, tanto electrónicamente como físicamente.

Asimismo, se complementará con las técnicas de seguimiento, control e investigación, técnicas típicas hacker y mas concretamnte de Inteligencia dentro del Hacking, "Intel "con el objeto de que los asistentes al curso puedan también saber cuando son investigados o perseguidos y realizar contramedidas y tener al espía espiado sin que este no lo sepa.. ( usa tu imaginación...)

Cual es el objetivo de esta parte de la formación?

El objetivo es evitar ser espiado o investigado, tanto a nivel personal como profesional.

Se impartirán también métodos de captación de imágenes a través de móviles u otros aparatos, así como nociones de espionaje informático a fin de detectar si nuestros correos electrónicos o páginas web están siendo atacados y los métodos de bloqueo, MITIGACIÓN, REPLICACIÓN, CONTROL Y MNITORIZACIÓN DEL ESPÍA.




Se enseñara en profundidad OSINT ( Open Source Inteligence) para parovechar al máximo la información que nos prestán los buscadores y datos que son de conocimiento público para saber cosas como donde vive el sujeto que espía, propiedades, estado u otros detalles que la víctima quiera llevar a cabo.

                     

La contrainteligencia es la actividad de evitar que el enemigo obtenga información secreta, tales como la clasificación y el control cuidadoso de información sensible y crear desinformación.

El contraespionaje está dirigido contra el sistema de espionaje de un enemigo, por ejemplo reclutando agentes en órganos de inteligencia extranjera si hablamos en el plano gbernamental.

                                                            Espiando que es Gerundio

SI hablamos en el plano más personal, son todas aquellas actividades orientadas a evitar ser espiado y en la medida de lo posible averiguar la identidad del sujeto "espia" para pasar a convertirse en espiado.

Esta parte es la equivalente a "INTEL" dentro del hacking, por lo tanto hacker que estais leyendo esto os estais dando cuenta que no va dirigido para vosotros expresamente, aunque quizás querais prfundizar en la materia.

Por ejemplo, Dentro de los equipos de Red Team y Tiger Team ( los americanos, no los que se hacen llmar Tiger Team en España.. estos ..... SIEMPRE, SIEMPRE tiene que existir un Jefe como en todo, y ese jefe, SIEMPRE SIEMPRE, será el experto en "INTEL"

La mayoría de los gobiernos y de los militares tienen organizaciones que satisfacen específicamente este papel.

Los métodos incluyen agentes encubiertos, supervisando el comportamiento del “personal diplomático legalmente acreditado” (alguno de quién son a veces realmente espías o tratantes del espía), y medios similares.

Cuando se descubre un espía, las agencias de la contra espionaje generalmente se autorizan formalmente para arrestar a sospechosos del espionaje, pero es a menudo más productivo vigilar cuidadosamente a ellos para ver lo que saben, adónde van, y con quién hablan.

Además, la desinformación se puede utilizar para engañar a las organizaciones hostiles (tales como grupos terroristas) o a los espías y a sus patrocinadores de los países hostiles, o hacer que cesen sus actividades si creen que su información ha llegado a ser no fiable y/o se ha comprometido su secreto. Las actividades del espionaje y de la contravigilancia ocurren no sólo entre los gobiernos, también pasa entre las industrias así como en lo criminal y, según lo indicado antes, en los grupos terroristas.

Agencias de contraespionaje           

                           





Centro Nacional de Inteligencia (CNI) - España

ECHELON - (Comunidad UKUSA (Estados Unidos, Canadá, Gran Bretaña, Australia, y Nueva Zelanda))

Agencia Nacional de Inteligencia (ANI) - Chile
Secretaria de Inteligencia del Estado (SIDE) - Argentina
National Intelligence Agency (NIA) - Sudáfrica
Inter-Services Intelligence - Pakistán
Swedish Security Service (Säpo) - Suecia
Centro de investigación y Seguridad Nacional (CISEN) - México
Dirección General de la Contrainteligencia (DGCI) - Cuba
Dirección Contra Inteligencia Militar (CIM) - Cuba
Departamento de información y divulgación del ejército (DIDE) - Guatemala  
                                             Analizador de Espectros que las Agencias tienen  para nuestro control


Departamento de inteligencia Militar (D2) - Guatemala
Departamento de Información Tecnica (DIT) - Guatemala
Secretaria de Análisis Estratégicos (SAE) - Guatemala
Agência Brasileira de Inteligência (ABIN) - Brasil
Australian Security Intelligence Organisation (ASIO) - Australia
Bundesnachrichtendienst (BND) - Alemania
Estado Mayor Presidencial (EMP) - Guatemala
Canadian Security Intelligence Service (CSIS) - Canadá
Dirección de Inteligencia y Seguridad (DIS) - Costa Rica                
                                                                  El Rey del Ciber Espionaje

Contrainteligencia Militar (G2) - Guatemala
Secretaria de Asuntos Administrativos y de Seguridad (SAAS) - Guatemala
El DAS se liquidó el pasado 1/octubre/2011, la nueva agencia de inteligencia empezara a regir en enero del próximo año Colombia
Servicio Bolivariano de Inteligencia Nacional (SEBIN) - Venezuela
Direction de la Surveillance du Territoire (DST) - Francia
Federal Bureau of Investigation (FBI) - Estados Unidos

                                                         Kit de spionaje Para Profesionales del Estado

Agencia Central de Inteligencia (CIA) - Estados Unidos
Counterintelligence Field Activity (CIFA) - Estados Unidos
Office of the National Counterintelligence Executive (NCIX) - Estados Unidos
FSB - Federación Rusa
Security Service of Ukraine (SBU) - Ucrania
Shabak (interno) y Mossad (externo) - Israel
MI5 (interno) - Reino Unido
MI6 (externo) - Reino Unido


                                                 Modeos más demandados por las Agencias GUbernamentales para Espionaje


Agencias de contraespionaje ya desaparecidas

Tokeitai - Imperio del Japón
PIDE - Portugal
SAVAK - Irán
OVRA - Italia
Tokubetsu Kōtō Keisatsu - Imperio del Japón
Gestapo - Alemania Nazi
KGB - Unión Soviética
NKVD - Unión Soviética
Abwehr - Alemania Nazi
Ojrana - Rusia Imperial
Securitate - República Socialista de Rumanía                    
                                                      Una Embajada está siendo comprobada que está libre de escuchas
                 
Sigurimi - República Popular de Albania
Służba Bezpieczeństwa - República Popular de Polonia
Darzhavna Sigurnost - República Popular de Bulgaria
Central Nacional de Informaciones (CNI) - Chile
Dirección de Inteligencia Nacional (DINA) - Chile
Departamento Administrativo de Seguridad (DAS) - Colombia
Stasi - República Democrática Alemana (RDA)
Servicio de Documentación Exterior y Contraespionaje (SDECE) - Francia
OGPU - Unión Soviética
Cheka - Unión Soviética
Kenpeitai - Imperio del Japón
Deuxième Bureau (Deuxième Bureau de l'État-major général) - Francia
Servicio de Inteligencia Nacional del Perú (SIN) - Perú
Dirección General de los Servicios de Inteligencia y Prevención (DISIP) - Venezuela 1969-2009
Departamento Administrativo de Seguridad (DAS) - Colombia
Stasi - República Democrática Alemana (RDA)
Securitate - República Socialista de Rumanía
Sigurimi - República Popular de Albania
Służba Bezpieczeństwa - República Popular de Polonia
Darzhavna Sigurnost - República Popular de Bulgaria



 Formación en Contra Espionaje

         



La formación que se impartirá cubrirá siempre ambos aspectos donde pueden sarse este tipo de acciones.

El ámbito profesional o el ámbito personal. Por lo tanto, se cubrirán y hablaran de ambos cuando demos un tema en concreto.

VEREMOS UNA SITUACIÓN COMO SERÍA, ES, SE CONTROLA Y SE MITIGA EN TU VIDA COTIDIANA... Y ESTO MISMO, COMO SE HACE EN TU VIDA LABORAL

¿ Se vas a casar y tienes dudas que te están siendo infiel? ¿ Va a tener un hijo y piensas que esas persona está con otra?¿Piensa que puede ser espiado? ¿Le están espiando? ¿Siente miedo? ¿Sufre amenazas? ¿Sospecha de empleados infieles? ¿Amantes? ¿Piensa que alguien se te adelanta en ofertas de productos? ¿Es Similar un anuncio que has visto al que ibas a presentar a tu equipo mañana? ¿Su ordenador en ocasiones 'hace cosas' raras? ¿ Tiene cargos en mi tarjeta que no deberían estar y de pequeñas cantidades? ¿Piensa que una empresa de la competencia está sabiendo tus estrategias de mercado y no sabes como? ¿ Le están molestando continuamente y los FCSE no pueden ayudarte?

Si está encuadrado en una o más de estas preguntas, quizás debería dar esta formación, ya que es para ti.

Este curso está orientado para tomar medidas y evitar ser escuchado, grabado o controlado, para mujeres y hombres, sin necesidad de tener grandes conocimientos de modelos avanzados ni de programación ni Reversing de protocolos... salvo imaginación, sentido común, ponerle ganas y responsabilidad con esto sobra.

Sobra decir que al final se darán todas las consideraciones legales de una manera muy correcta pero que viene a decir  directamente VA A LA CÁRCEL... SI TE PILLAN !!

Puede tener escuchas en su coche, en su domicilio, en su despacho, en su Smartphone, en su ordenador, etc.

Pues aprenda a buscarlos, rastrearlos encontrarlos y dormir tranquilo en su dormitorio mientras usted ha desviado la escucha  :-) "a otros sitios" XD XD XD XD para que la conversación sea más amena ;)

Curso impartido por una selección de profesionales de los diferentes sectores involucrados todos en sistemas de información y hacking de muy alto nivel y en activo actualmente.


PROGRAMA:

• Que es la investigación del "Objetivo"

• Espionaje Antiguo y Espionaje hoy en día

• Repartidores, mensajeros.. Alto !!

            Servicios técnicos (control y registro de los mismos)--->Danger

• No Quiero ser grabado. Pero fotografías de mi tampoco. Técnicas de ocultación física

•  Técnicas de "Red Teamer" en situación en exteriores

•  Técnicas de "Red Teams" para pantalla de grupo y técnicas de rincón en interiores

• Técnicas de Uso y Abuso del Factor Humano para el control de jóvenes adolescentes
 de incógnito

• Nuestra casa: Alta Seguridad

• Tecnologías de Audio y Video para Contra Espionaje

• "Honey POts" como mejor colución

• Como, puede ser atacada nuestro ordenador y nuestro móvil
.

• Como evitar el espionaje en la red (dobles/múltiples personalidades).

• Vigilancia y control de nuestras tarjetas de crédito.

• Nociones de detección localización y limpieza de aparatos de grabación en la casa y en los coches y en la empresa
.

Conocimiento de técnicas de seguimiento y contramedidas de las mismas. Protocolo de cambios de usos y cambios de rutinas.

• Conocimiento de técnicas de espionaje electrónico en locales cerrados y contramedidas de los mismos (barridos electrónicos, etc.)

• Conocimiento de fotografía y videograbaciones en exteriores y contramedidas de las mismas.

                                -Vigilancias
                               -Localizaciones de Personas
                               -Elaboracion de Perfiles y Antecedentes

• Conocimiento de las técnicas periodísticas. Usos y costumbres de los medios de comunicación:

     • · Concepto de lo que es noticioso.
     • · Cómo combatir los bulos, rumores, etc.
     • · Nociones sobre las labores del manager respecto al trato con la prensa. El ideal de trabajo con un "Press manager personal" o Gabinete de Prensa.

• Protocolo de seguridad en el hogar incluyendo jardines y piscina (control de basura, repartidores, mensajeros, técnicos de mantenimiento, etc.), extendiéndolo a proveedores habituales (supermercados, centros de estilismo, peluquerías, etc.)

• Protocolo de seguridad en móviles y ordenadores. Contramedidas y filtros de seguridad. Protección de las IPES, DNS, etc.

• Protocolo de seguridad en la organización de: bodas, cumpleaños y todo tipo de fiestas, tanto en casa como fuera de ella.

• Protocolo de seguridad en la organización y realización de todo tipo de viajes, tanto nacionales como internacionales.

• Control de contratación de servicios de seguridad, automóviles, guardaespaldas, etc.

• Nociones de conducción rápida y técnicas de evasión. ( Bajo Petición Previa )

• Conceptos legales sobre la protección de la intimidad y las técnicas utilizadas para evadirlo.

• Derechos constitucionales y jurídicos en los litigios. Derecho Procesal-Penal

• Algunos aspectos para detectar vigilancias en el exterior. La rutina, nuestro peor enemigo:

•  Cuidado con la basura
.

• Nuestra empresa, nuestra información, nuestros empleados, nuestros amigos, novios, amantes:

    • · Posibles "zonas sensibles" / "zonas restringidas".
    • · Acceso a niveles de información. Diferenciación de niveles
.
    • · Protocolos de seguridad.
    • · Eliminación de documentos.


-Infiltracion Encubierta

-Investigaciones Judiciales y Criminales

-Consejeria de Seguridad Personal y Empresarial

-Escoltas y Proteccion Ejecutiva

-Creacion y Direccion de Agencias de Investigaciones y Seguridad.


• · La mejor opción, trampas.

• Como, puede ser atacada nuestro ordenador y nuestro móvil
.

• Como evitar el espionaje en la red (dobles/múltiples personalidades).

• Vigilancia y control de nuestras tarjetas de crédito.

• Aspectos legales de estas actividades.Cárcel



Esta parte puede darse junto al primer curso como parte de la formación total o puedes darlo como parte completamente aparte.

Si deseas incluirlo con la formación #HabemusCurso tendrás que abonar una cantidad adicional que serás informado si estás interesado. ( Es una cantidad muy pequeña, informate y completa tu formación)

Si deseas hacer solo "Contra Espionaje Actual. Técnicas y Mitigación" tiene un coste de 650 Euros + IVA y Reserva de Plaza de 200 Euros

Para las personas que qusieran hacer solo este módulo, empieza en primer el Primer Sábado de Mayo 2-5-2015 con un tiempo de duración aproximadamente de 80 Horas, algo que podrá aumentarse dependiendo del ritmo del grupo, ya que hasta que todos los alumnos no entiendan a la perfección todas las materias, y como se realizan las técnicas, amén de un examen, el curso no acaba ( sin coste adicional, por supuesto.)

Important: The money is not returned. Obviously if you're going to test whether auditor or vouchers for hacker and then you see that  not that , you'll wanr your money, but the money is not returned, as in all security training centers... in all training center

UN Cordial Saludo

@HabemusCurso
#HabemusCurso

ByPassing Double Authentication Method in one application (The ONLY ONE Dual Method App) of Windows Phone Mobile's Store

You Can´t Always Do The Same Attack. 
You Need Be Creative. 
Think OutSide The Box,
Think As a Hacker

David Kennedy & Kevin Mitnick DerbyCon 2009 
 Adaptive Penetration Testing 



                                                                            Building a SECURE Mobile Web App

Este iba a ser primer post del año coincidiendo con el Primer día del año,pero no se por qué, estaba en borrador.

The Show Must Go On.. By the Way.. Decir que este post va Dirigido a personas que empiezan en este querido, mi querido, nuestro querido mundo de la seguridd y hacking y darles las gracias a una persona, mando intermedio de una consultora madrileña, por la estupenda entrevista que mantuve con el y que hice el post en base a esa entrevista..

Desde aquí, Gracias. Se que te llegará este post.




Tiene más de Reflexión orientada a posibles alumnos con niveles de Iniciación en seguridad y que puedan extraer ideas y verse o no reflejado que de ingeniería inversA que no hay nada :D

Por ejemplo, algo que veréis y que en el curso también os orientaremos , podréis leer una tipo de entrevistas de las cuatro o cinco tipos que os podeis encontrar, lo que sentí,lo que pasó por mi cabezam como influyó posteriormente en mi y como final, pues este "Bypass" "tonto" pero de la única aplicación que tiene Nokia para la Doble Protección de sus Appś en la tienda de sus móviles con Windows Phone.

Y si es la única que tienen y por una parte el autor ya dice y comenta, como veréis posteriormente, explícitamente uno de los fallos que tiene su aplicación, y con esta, que no la conocía (espero) se termina de anular la seguridad a esa aplicación.

Que conlleva esto para Nokia y Windows Phone?..

Pues que todos los usuarios como yo, que confiamos en esa aplicación para tener una doble protección reduciendo el espectro de ataque, pues no tiene otra opción que desinstalarla hasta que saquen una actualización corrigiendo los fallos o la gente se vaya animando a programar App's, pero no con código basura ( para eso quédate en casa o hazte Community Manager :-) )

App's de seguridad para Windows Phone porque en ese sentido Nokia esta PEZ.. pero mucho !!!





                                             


Espero no acabar con el síndrome 
"Un día un Post, Llueva, Nieve o Arda Troya" del inigualable "Chema"  ;)   ;) :-)


Tarde tranquila para pensar, y uno de esos pensamientos, es como puedes mejorar la seguridad de productos que ahora mismo, les queda mucho por desarrollar y tener en cuenta, COMO A MI.

Hace cosa de un mes y medio, tras ponerme malo, tuve una entrevista con la Consultora de seguridad mejor preparada actualmente del panorama español y que tiene integrantes que un servidor, a priori, desconocía, y se le quedo cara "Kernel Panic" cuando me iba contando la persona que me entrevistaba, que personas dentro del panorama hacker iban a ser, en el caso que fuera positiva la decisión, mis compañeros directos, o bien iba a verles todos los días.

Quiero contar este post de una manera algo especial, ya que por algo, he elegido la parte de consultoria de @@HabemusCurso , @HabemusConsultancy para publicarlo como prueba mientras tuneamos estos un poco, ya que a priori nadie tiene "la orden" de publicar nada salvo lo referido al curso, pero como versa mi filosofía de esta formación, no solo la técnica es lo que vale...

La experiencia, el vivir y sentir como un hacker, el acudir a conferencias y conocer a otros hackers, hacen que el mundo de la seguridad se convierta en un pañuelo.... :-)

Resulta que el día de la entrevista, la persona que me tenía que hacer la primera criba, su nena pequeña se había puesto enferma y lógicamente salió volando a por su hija.

Yo llegué al sitio de la entrevista en cuestión y me dispuse a llamar con el móvil a la persona de contacto, ya que me tenían que bajar a por mi por el tema de acreditaciones.

Una vez, dos, la tercera llamada, cuarta... y nada.. Raro no, rarísimo...

Nunca me he encontrado a nadie de Recursos Humanos que en ese sentido no sea serio.

Bueno, pues viendo que la hora en ese momento ( me acuerdo perfectamente) eran las tres de la tarde, hora de comer más o menos llamé a digamos "F" (Gracias, tu fuiste el comienzo de esto.. eternamente agradecido) que fue la persona que me puso en contacto con esta empresa, ya que el ocupa un puesto de mando y envío mi CV a la empresa.

Llamé a "F" y ( tras un "Puffff" de menos mal) me dijo que no me preocupara. que llamaba el.

A los dos minutos bajo otra persona, alta, delgada... EL JEFE !!! .. EL que me tenía que haber hecho la segunda entrevista, me contó que la chica de Recursos Humanos había tenido que salir por la niña y que lo hacíamos juntos.

Soy persona y cuando esperas a una mujer de Recursos Humanos y se te presenta el "Hacker Jefe" , y nunca mejor dicho, pues, obviamente y de manera incontrolable, los nervios se disparan..

Nos presentamos, entramos, me miró y me dijo sonriendo :"Si es que no te callas" :-)... hizo que a partir de esos momentos mis niveles de Cortisol ( Stress por consiguiente nervios)  bajarán radicalmente en sangre, y me tranquilizara.

El, perro viejo, si ya me dice eso nada maś entrar y es una de las consultoras más importantes, pues me conocía por hacking, la radio, por Redes Sociales etc

El me miró y me dijo ( Textual) :

"No te voy a hacer ninguna pregunta técnica, tu fama como hacker te precede y por lo tanto veo absurdo ponerme a preguntarte sobre hacking.. 

Que tal si hablamos, nos relajamos y te voy conociendo, me hablas del CV y por donde has pasado, pero sin nada técnico y yo voy viendo.. Te parece?


Bueno, primero decir a esa persona ( espero que lo lea o quien yo se , que le conoce, espero que le diga que lea este post) que JAMÁS he tenido hasta ese momento

UNA ENTREVISTA MÁS AUTÉNTICA, TRANQUILA, RELAJADA Y DONDE ME PUDE EXPLAYAR TODO LO QUE QUISE Y MÁS,...


...sobre mi recorrido en el mundo hacker, a quien conocía en esa misma empresa ya que le dieron un FeedBack sobre mi..y cosas por el estilo que hacía que me sientiera bien no, genial tampoco...

....me sentía en mi mundo, y eso, las personas que vayais al curso o que lo esteis leyedo y no seais hackers....

....SON MOMENTOS QUE NO TIENEN PRECIO EN LA VIDA DE UN HACKER, YA QUE A MEDIDA QUE TE VAS HACIENDO MAYOR, PODER COMPARTIR UN MOMENTO 

( de una hora y media... :P)

Es MUY DIFÍCIL, y yo catalogo a las personas por como me hacen sentir, y el, me hizo sentir muy muy bien, ya que salieron cosas personales, del mundo hacking, se comentaron cosas más allá de una simple entrevista...Por lo tanto, esta persona...

ES UN CRACK INIGUALABLE QUE SABE POR DONDE SE MUEVE Y MANEJA LAS COSAS CON LOS OJOS CERRADOS.


No era Ingeniería Social ( Bueno, de eso siempre existe de una manera subconsciente ya que siempre estás alerta.. "Hacker Life"  :-), no era una entrevista...

ERA UNA CONVERSACIÓN NORMAL ENTRE DOS HACKERS, CONTÁNDO POR DONDE HABÍA PASADO EN MI VIDA, e incluso anécdotas personales.

Es por eso y por ESTE post ( que no tiene nada, solo que se me ha levantado la curiosidad... ;) ) es por lo que te doy ...

...LAS GRACIAS, YA QUE GRACIAS A TI Y A LA CONVERSACIÓN QUE TUVIMOS ESE DÍA EN LA ENTREVISTA, YA QUE GRACIAS A ESO , GRACIAS AL "JEFE HACKER" ,ME DIÓ POR EMPEZAR A MIRAR COSILLAS DE APLICACIONES MOVILES

Hace solo un mes y medio  que fue, ya que el por lo que había visto de mi y observado en la conversación, es que, efectivamente, mi curva de aprendizaje en muchas cosas ya ha llegado a su tope ( si bien siempre hay que seguir estudiando sobre lo mismo) ...

ME ACONSEJÓ por qué no empezar con los móviles y sus "APPś"???

Y POR QUÉ NO???? Dije

Me acompaño hasta la salida y tras despedirse con : (Textual)

"Encantado de Haberte Conocido Personalmente y haber podido tener una conversación contigo"

(...algo que también me llamó la atención y obviamente, me gustó,me dirigí raudo y veloz al coche de vuelta a casa, ya que estaba enfermísimo de la muerte y me metía en cama ya de la fiebre? )

GRACIAS..!!


AL LÍO

Hace solo un mes y medio y realmente no he podido mirar nada , y este es el sentido de todas estas palabras antes de pasar a la parte técnica ...

NO tengo ningún aparato especial para hacer nada.. Tengo unos teléfonos, cable usb para conectarme al ordenador, mi cabeza,mi imaginación y mi experiencia.

Ese es el "Skill" con el que he contado para poder hacer este post ( que tampoco es que sea nada del otro mundo, pero creo que en este párrafo se entiende perfectamente lo que quiero decir)


Bueno, me gustaría que tuvieseis en cuenta que en un mes y medio, el trabajo y las miles de cosas, la preparación del curso etc, según me ha venido la idea, me he puesto a escribirlo
EN UN CUADERNO CON BOLÍGRAFO TODAS LAS IDEAS QUE ME VENÍAN SURGIENDO, me he sentado delante del ordenador y aquí estoy , ya que el "PoC" ha salido a la primera.

Y también tengo un lector de tarjetas que de momento no he abierto ni sacado de la caja desde hace dos años ( y no es broma) ( Oficial de INTECO)


                                                   Lector de Tarjetas INTECO ( anverso)

         
                                                       Lector de Tarjetas INTECO ( Reverso )


DOBLE AUTENTICACIÓN EN TELÉFONOS MÓVILES

En este caso es Nokia y Windows Phone quien ha sido objeto de "toqueteo" ya que la Tienda, aparte de estar siendo actualizada muy lentamente, parece ser que todo el mundo, si bien es más seguro llevar un Lumia que un Android y no tienes malware en la "store", quiero empezar a "dar toques" sobre las aplicaciones que existen en la Nokia Store...

Y quedaros con esto.. a medida que vaya profundizando en el tema de Aplicaciones Web, voy a Testear una por una de una manera u profesional y vamos a empezar a ser el "azote" ( JE) de Windows Phone lanzado...

... como en este caso, porque me da la gana, en redes sociales y sin avisar al autor ni a nadie , repito, porque tampoco me da la gana darles el trabajito hecho y que se estén relajando sabiendo que existen tontos como nosotros que avisamos ganando millonadas...

Pues vamos a ver que pasa si empezamos a no avisar sobre UN (¿...?) fallo en la

ÚNICA APLICACIÓN QUE TIENEN SOBRE DOBLE AUTENTICACIÓN ( Externa) EN APLICACIONES MÓVILES DE REDES SOCIALES, COT'S como Whats App, y PROPIAS DE WINDOWS :-)

Que quede claro que el autor conoce el fallo que desde el Side Bar entras a cualquier aplicación y como podeís leer , el lo advierte y lo establece como Importante.. Bien por el !!! 


BUENO, la aplicación tiene el nombre de "APP BLOCKER PRO"


                       

Aplicacion "APP LOCKER PRO" en la Tienda de Nokia


                                                                                                                    Creación de Contraseña



                                  


                                                                                                                  Opciones de Configuración

                           
                             


                                                                                                                           Lista de Aplicaciones



                             


                                                                                                     Messenger Application using "App Locker Pro"


                             



                                                                                                  Facebook Application and "APP Locker Pro"



                            



                                                                                                           "APP Locker Pro" Log's e Historial




                           

                                                                                                                        Bloqueo por Patrón y Alarma


                            

                          


                                                                                                                       APP Blocker Pro What App Patterns Block


                            


Bueno pues todo lo que estaba apuntado en el cuaderno a bolígrafo y que tenía que hacer para ver el PoC era lo siguiente:


ByPassing Double Authentication Method in one application (The ONLY ONE Dual Method App) of Windows Phone Mobile's Store


Proof Of Concept


1- Pedirle a Josué ( @Lorofthewar) que me envíe vía Twitter un mensaje


                       




2- Tiene que llegar a mi correo un aviso de Twitter ( si lo teneis así configurado)


     
Mensaje pero sin HTML



Autorizo YO, la descarga de imágenes para que lo veais mejor



Y TRAS APRETAR A "RESPONDER A @Lord0fthewar "...


Hasta dentro sin NINGUNA contraseña, NI UNA ( Ni la del propio Facebook, doble 'Bypass'), ni doble, ni Tercios de Mahou :-) !!



Mi Cuenta de Twitter saltándome la Aplicación que protege a su vez a esta aplicación con doble factor de autenticación añadiendole una capa más de INSEGURIDAD, como habeis pordido comprobar.


Por Cierto, Facebook, Whats App y cualquier aplicación es "ByPaseada" porque el desarrollador o no ha tenido en cuenta que te llegan los RT,favoritos y comentarios sobre ti por correo, o no lo sabe, ya que la aplicación debería realizar una comprobación cada vez que un protocolo quiere conectase a Facebook, Whats App etc...

.... INTERCEPTAR ESA LLAMADA Y PONERSE EN EL MEDIO, PIDIENDO ESA DOBLE CONTRASEÑA... Una Simple validación.. y "no" tengo ni idea de esta tema.. pero que falta?

Una validación de conexión a las aplicaciones que le ha dicho que pida contraseña. Si la aplicación no ha tenido en cuenta otros protocolos salvo http/s, pues por Sentido Común ya tiene un "bujero" de seguridad que hace que sea más seguro conectarse a Facebook por Internet Explorer que por Aplicaciones de Cot's de la Nokia Store de Windows Phone


Un Cordial Saludo

Juan Carlos García
@HabemusCurso
#HabemusCurso


También Puedes Seguirnos en la oscuridad,estámos delante tuya..concéntrate.Piensa más allá de lo que *tendría que ser*. Piensa de Manera Creativa.Piensa como un Hacker y Hallarás










Disociacion de Claves Parte II

Another article about PowerShell

if something I have made clear working with Powershell for so long is that it is not as simple as many want it to appear and the second...

Aplicando Gauss...y su campana