martes, 24 de noviembre de 2009

Clases de Forensia Informática!!!!

Hola a todos. La presente entrada es para entregarles a Uds. la primer clase de "Forensia Informática", la materia que estamos dictando con el Lic. Juan Blanco en la Escuela Superior Técnica del Ejército Argentino, tanto en la Especialización de Criptografía como en el cusro organizado por Extensión Universitaria.


Espero comentarios


Saludos Cordiales


Descargar de clase 1:

http://www.megaupload.com/?d=KDKZ62HH

viernes, 9 de enero de 2009

Adiós a los X.509 con md5????????



Con fecha del 30 de Diciembre, se ha publicado un paper de un exitoso ataque a los hacia certificados digitales X.509 construídos con MD5 para salvaguardar la integridad de los mismos. Allí se explica que se basaron en el ataque de coaliciones efectuado en el 2006 por un grupo de profesionales chinos. Bueno ellos trasladaron esta vulnerabilidad existente hacia un certificado falso, y que cuando se quiere verificar el MD5 de este, el resultado es el mismo que el del certificado original, entonces el ataque es exitoso. La pregunta es: Ya es necesario migrar los certificados a SHA1 (por lo menos!!!)???? Quedará algún Home Banking o entidad de comercio electrónico con estos certificados???

Bueno para que no se aburran con lo que digo Yo, vayan a las fuentes y vean el paper de los autores, mas las respuestas de Microsoft, Mozilla, Cert y todos los Entes que les llovió este problemita, jajaja.


http://www.win.tue.nl/hashclash/rogue-ca/

lunes, 27 de octubre de 2008

Virus Disk Knight en mi Pen Drive!!!!


Hola a todos. Confiando en el lugar dónde estaba desarrollando un par de tareas, presto a un conocido mio, mi pen drive particular para que lo use en una Pc con XP. Resulta que luego de usarlo, el mismo queda inutilizado por completo, lo pongas en la Pc que lo pongas. Y además cuando vas a Mi Pc el pen drive muestra un icono como el del centro de seguridad de windows, como el que se ve en la entrada. Lo mas triste es que a simple vista no se puede hacer nada. Ha sido infectado por un troyano llamado Disk Knight. Y eso que yo tenía el autorun del Pen deshabilitado. Pero bueno el troyano igual entró. Mi máquina tiene el avast home edition puesto, cuando lo inserté y le mandé un escaneo, me lo detectó pero no lo borró y lo puso en el baúl. La pucha digo, perdí todo lo del pendrive!!!!.

Señores de tanto dar vueltas por ahí, y agradezco a un post de Taringa!!!, encontré esta herramienta, el antiknight, bajenló de acá:

http://rapidshare.com/files/157996566/AntiKnight.rar

Saludos a todos y suerte
PPC

lunes, 1 de septiembre de 2008

Seminario/Jornadas de la Policia Federal Argentina


Hola a Todos:

La semana pasada se realizo las tradicionales jornadas/seminarios sobre informática forense/judicial, que anualmente realiza la Policía Federal Argentina en su Instituto Universitario:

De lo que pude ver se destacarón las presentaciones de la consultora KPMG, que dió charlas sobre investigaciones forenses en Servidores. Destacaron la necesidad de el rearmado de los RAID de discos en cada investigación y la utilización de programas como ENCASE o HELIX para tal propósito. La segunda parte de la charla estuvo centrada en seguridad de equipos móviles. Y siempre sale la misma cuestión: Si la empresa provee los medios a los empleados, puede ésta libremente investigar las comunicaciones de los empleados de la compañia????? en que plano entra la privacidad de las personas, habiendo o no contrato previamente firmado????

En la segunda charla tuve el gusto de ver a Ezequiel Sallis, con una conferencia de USB U3 Hacking y USB Hacking. Este tema el lo viene dando desde el año pasado, y esta vez no me la perdí. En el sitio de la empresa Root-Secure se pueden ver algunas de las cosas que Ezequiel presentó:

http://www.root-secure.com/

Por último me tocó ver una presentación de un perito de la provincia de Neuquén, que presentó en sociedad(novedad absoluta para mi!!!), el Laboratorio de Informática Forense que posee el Poder Judicial de la Provincia de Neuquén. Contó como se organiza el laboratorio para efectuar las diversas pericias y de la adquisición de un Servidor de gran volúmen (costoso para lo que es una repartición Estatal!!!). Creo que el Poder Judicial de la Nación debe tener un Laboratorio de características similares ycon los elementos necesarios para que los Peritos Oficiales podamos desarrollarnos. Más información:

http://www.informaticapericial.com.ar

Saludos
PPC

jueves, 28 de agosto de 2008

RECAMPEONES




Salud Campeones, ya nos estabamos desaconstrumbrando!!!

PPC

lunes, 25 de agosto de 2008

Circuito Defesador MXR Phase 45


Les presento el siguiente circuito, es una pedalera para guitarra eléctrica, teóricamnete es un pasabanda de frecuencia fc del TL082, y que defasa 45 grados, creo que esto se logra con los Fets de abajo. El filtro es por lo que parece de 3er orden, estoy tratando de hacer los cálculos para resolverlo. Si alguién tiene los cálculos ya hechos les pido que me los ponga en comentarios así intercambiamos info. Les pongo dos imágenes del mismo circuito:


Saludos
PPC

martes, 27 de mayo de 2008

Tips para instalar Vista en WMware!!!!!!

Hola. Hoy voy a comentar todas las vueltas que tuve que hacer para instalar Vista en un Vmware. Todo porque un amigo mío vino y se empezó a quejar de todo lo pesado que erá el Vista con sus Gadets y toda esa porquería que nos tiene acostumbrado el Sr. Gates cada vez que inaugura un Sistema Operativo (justo en el mejor momento del XP SP2 se le ocurre sacarlo, vaaaa siempre hizo lo mismo con todos los SOsss !!!!). Para tratar de darle una mano a mi Amigo, ya que se me ocurrió: !!!! Alguna trampa debe tener el vista para hecrlo mas XP!!!!. Entonces tomé una ISO de Windows Vista Bussines (Español), y el humilde VMware WK 5.5 Empecé a hacerlo, puse Vista Beta (ya que la 5.5WK no tiene opción de Vita) y le indiqué al Vmware que tome la imágen ISO del Vista, y empecé a instalar el vista. Todo bien con el serial, pero llegó un punto que el vista no encuentra el controlador de CD (recordemos que le indique al vista dónde estaba la ISO). Solución: tomé el DAEMON TOOLS monté dicha imágen, y le indiqué al vista la unidad en cuestión. Al final de idas y vueltas así anduvo. Pero cuando levanto el vista, uy no me reconoció la placa de red. Ultima solución instalé la versión 6 de VMware con las VMware tools, y estas me reconocieron la placa de red de mi briggerd LAN. Todo sólo para ver que el vista sea lo menos pesado posible. Así y todo me quedo con el XP SP2, y no me tienten a decir que extraño el 3.1.

Saludos PPC