Mostrando entradas con la etiqueta CNC. Mostrar todas las entradas
Mostrando entradas con la etiqueta CNC. Mostrar todas las entradas

13 junio 2026

Cómo actuar frente a un apagón

En los países occidentales los ciudadanos tienden a pensar que sus servicios públicos son infalibles y que nunca les faltará la energía eléctrica. Es más, la tendencia es a electrificar todos los aspectos de la casa, incluso la calefacción o la cocina. Con un simple corte de luz y se quedan fuera de combate, como demostraron durante algunos desastres.
En America del Sur ya las cosas son muy diferentes, somos totalmente resilientes a estos problemas debido al mal servicio por la deficiente infraestructura de la que disfrutamos, con lo cual siempre tenemos que contar con un Plan Be para cocinar, calefaccionarnos o iluminarnos por las noches.
(Mientras tanto en Quilmes, cuando se corta la luz, se nota enseguida que tenemos una muy pero muy fina capa del barniz de la Civilización, y que somos incapaces de sobrevivir a el infinito océano negro de nuestro Universo, mientras contemplamos como nuestros vecinos saquean toda bebida alcohólica del supermercado de los chinos de la esquina...)

Un apagón local o incluso a escala nacional se pueda dar por múltiples motivos, desde una negligencia hasta un ataque informático pasando por una llamarada solar. En caso de que pase, lo único que sabremos es que no hay corriente, nada más. Como ya sucedio varias veces en el pasado y por eso es normal estar preparados.

¿Cómo informarnos de la situación? ¿Nos informará la televisión?
No. Las televisiones consumen mucha electricidad, siempre están enchufadas, si se cae la red eléctrica, nos quedamos sin televisión.

¿Podemos confiar en comunicarnos por Internet o teléfono?
No, porque las antenas repetidoras de Internet y telefonía funcionan con electricidad, nos quedaremos sin todas las funciones de los teléfonos móviles. Tampoco vamos a tener Internet.

Mención aparte son teléfonos satélitales, de los que casi nadie dispone en condiciones normales por Sudamerica debido a los costos. Es mucho mas simple encontrar radioaficionados ayudando en las emergencias (es muy útil hacer el curso y sacar la licencia), o al menos alguien con una radio de onda corta (y tambien deberiamos aprender sobre sus usos).

¿Y si tengo placas solares y/o generadores a combustible para la electricidad de mi casa?
Si tu instalación es totalmente independiente de la red general, bien, pero sí no, es posible que sin combustible de reserva no consigas que funcione tu generador por mucho tiempo, o no cubras tus necesidades con tus paneles solares y toda tu inversión se vaya al garete. En este caso, merece la pena tener bancos de baterías y/o el combustible almacenado suficiente.

¿Qué nos queda?
La radio, tanto los receptores como los emisores que funcionen con baterías (pilas eléctricas). En el caso de baterías, cuando estas se descarguen, no podremos volver a recargar sin un pequeño generador (eólico, solar, térmico, a dínamo, etc.). Tener un sencillo receptor AM/FM que funcione a pilas puede ser la diferencia entre estar informado o no y en los casos más graves esto puede ser la diferencia entre sobrevivir o no.

Si sos parte de una Red Libre y tenes tu(s) Nodo(s) alimentado(s) con baterías, podes seguir conectado y conseguir información, y coordinarte con otros a pesar de que Internet no funcione.

Algunos teléfonos móviles conservan la función de radio FM, simplemente basta con enchufarles un cable de auriculares para que sirvan de antena. Lamentablemente cada vez más, los nuevos modelos prescinden de esta utilidad y la sustituyen por una aplicación que usa datos de internet, haciéndola inservible en caso de apagón. Por eso es muy útil tener una radio AM/FM a pilas "real".

Recomendaciones básicas:
  • Mantenete informado de lo que sucede, y ya hemos dicho que lo mejor para esto es la radio. Evita caer en bulos y desinformación.
  • Retira de la corriente los aparatos eléctricos para que una subida de tensión no los destruya.
  • Limita los desplazamientos a lo indispensable.
  • Ahorra combustible. Las estaciones de servicio necesitan electricidad por lo que no podrás recargar combustible en tu auto.
  • Economiza la batería del teléfono móvil. Puede ser que lo necesites con urgencia cuando vuelva la electricidad y las redes de comunicaciones.
  • Las celdas de telefonía celular suelen salir de servicio en pocas horas porque las baterías que tienen no les duran mucho, gentileza de que las Telcos no arreglan nada, ni les hacen casi mantenimiento, ni ENACOM (ex CNC) tampoco se molesta en controlar eso.
  • Hace acopio de dinero en efectivo. Sin electricidad no funcionan los postnet para pagar con tarjeta, aunque hay supermercados que cuentan con generadores propios que pueden dar servicio a tus compras por unas horas y quizas sigan funcionando las transferencias bancarias.
  • Reuní previamente alimentos que se puedan comer sin ser cocinados, como galletitas saladas o las legendarias latas de atún. En caso de poder cocinar con gas o madera, raciona el combustible.
  • Si es Invierno, tene un acopio de frazadas y asegurate de que no entren corrientes de aire frío.
  • Aprovecha las horas de luz solar para moverte. A la caída de la noche, lo mejor es estar en casa, especialmente si la zona es peligrosa como Quilmes.
  • No abras la heladera (frigorífico) si no queres que se estropeen tus alimentos. Si tu aparato es de calidad será capaz de mantener tu comida en buen estado al menos 48 horas en el congelador y unas 5 horas al menos en la parte refrigerada.
  • Protege tu hogar y tu familia de posibles bandas de saqueadores, como ya estaras acostumbrado. Pensa que sin electricidad no funcionan las cámaras de seguridad (algunas tienen batería de reserva pero dura muy pocas horas) y sin luz en las calles, los delincuentes saben que son difíciles de identificar.
  • No te pienses que los delincuentes son incapaces de coordinarse sin sus teléfonos móviles y eso te da un tiempo de ventaja hasta que se adapten, porque sabemos que no es así.
Agua
Teóricamente el suministro de agua es independiente de la electricidad, si bien algunas redes necesitan el uso de depuradoras y otras instalaciones que sí necesitan electricidad permanente. Por suerte, estas instalaciones cuentan con generadores de emergencia, claro que solo tienen combustible para unos pocos días.
Pero lamentablemente en la práctica el suministro de agua funciona solo con bombas eléctricas y cuando hay un apagón, el agua tambien se corta en un muy corto período de tiempo.
No está demás hacer acopio de agua para algunos dias, pero sin caer en el histerismo.

Iluminación
Iluminate con linternas a pilas y tene a mano velas preparadas, las cuales aparte de luz, también dan calor. Podes armar unas lamparas a aceite si calculas que el apagón va a durar mucho tiempo (como plus sirven para calefaccionar y cocinar) que tienen mas autonomía que las velas. Tene cuidado con el fuego, es muy peligroso.

Consejo importante
Desenchufa los aparatos eléctricos o mejor, desconecta toda la casa, para que cuando venga la electricidad, un súbito incremento de potencia no queme todos tus aparatos, es más común de lo que deseariamos, al punto que algunos ponen monitores en las cajas de entradas para enterarse cuando regreso la energía. Es muy probable qué, en este caso, ningún seguro se haga cargo achacándote a vos el ser negligente, como acostumbra hacer EdeSur al responderle a sus clientes.

Este posteo se creó unicamente con fines informativos, educativos y de entretenimiento. Si bien hacemos todo lo posible para garantizar que la información presentada sea reflexiva y este bien investigada, el contenido se basa en fuentes disponibles públicamente, que incluyen, entre otras: artículos de noticias, comentarios en redes sociales, foros públicos, análisis editoriales y perspectivas generadas por los usuarios. No busca generar miedo ni pánico, sino ofrecer herramientas prácticas para que las personas puedan estar mejor preparadas ante situaciones de emergencia. Toda la información compartida esta basada en principios de prevención y supervivencia básica. No sustituye el consejo de profesionales en protección civil, salud o nutrición. El lector es responsable de aplicar el contenido bajo propio criterio y contexto, no se dan predicciones ni fechas, solo estar prevenidos sin ninguna recomendación.

No garantizamos una precisión completa ni pretendemos proporcionar información oficial, definitiva o completa. Se recomienda encarecidamente a los lectores que verifiquen los hechos de forma independiente y consulten fuentes confiables al formarse una opinión o tomar desiciones. Este contenido no pretende desacreditar, difamar ni promover el daño a ninguna persona, grupo, empresa, organización o país. en cambio, su objetivo es presentar diversos puntos de vista y aumentar la conciencia pública, fomentando un diálogo respetuoso y una reflaxión más profunda sobre el mundo que nos rodea. Los clips, imágenes y recursos visuales utilizados en este posteo son únicamente de carácter ilustrativo. Su propósito es complementar la narración de manera artistica o representativa.

Agradecemos su comprensión. Por favor, aborde todo el contenido con pensamiento crítico y una mente abierta. Gracias por leernos y por ser una parte considerada de nuestra comunidad.


Post relacionados:


Que te diviertas!

30 enero 2026

IoT para espiarte mejor

El gobierno podría acceder a tus dispositivos IoT y utilizarlos para espiarte.
El jefe de la inteligencia estadounidense admitió que el gobierno podría usar tus dispositivos "inteligentes" conectados a internet para espiarte.
Un informe de Harvard apenas desmintió el argumento de la estrategia del FBI de “desconectarse” de internet (https://www.networkworld.com/article/963923/what-is-iot-the-internet-of-things-explained.html), cuando el jefe de inteligencia estadounidense admitió que el gobierno podría usar tus dispositivos “inteligentes” conectados a internet para espiarte.

El director de Inteligencia Nacional de Estados Unidos, James Clapper, testificó (https://www.armed-services.senate.gov/imo/media/doc/Clapper_02-09-16.pdf):

Los dispositivos inteligentes integrados en la red eléctrica, los vehículos (incluidos los autónomos) y los electrodomésticos mejoran la eficiencia, el ahorro energético y la comodidad. Sin embargo, analistas del sector de la seguridad han demostrado que muchos de estos nuevos sistemas pueden poner en riesgo la privacidad y la integridad de los datos, así como la continuidad de los servicios. En el futuro, los servicios de inteligencia podrían utilizar el Internet de las Cosas (IoT) para la identificación, la vigilancia, el monitoreo, el rastreo de ubicación y la selección de objetivos para el reclutamiento, o para acceder a redes o credenciales de usuario.

El testimonio preparado de Clapper sobre el espionaje a través del IoT se incluyó en el informe “Evaluación de amenazas mundiales de la comunidad de inteligencia de EE. UU.” (https://www.armed-services.senate.gov/imo/media/doc/Clapper_02-09-16.pdf) entregado al Comité de Servicios Armados del Senado el 9 de febrero. El Internet de las cosas fue el primer tema mencionado bajo “ciberseguridad y tecnología”, seguido de la inteligencia artificial, aunque el informe señala que el orden de los temas no significa necesariamente que la comunidad de inteligencia considere el tema como el más importante.

Aunque no es la primera vez que un jefe de inteligencia admite el potencial de espiar a las personas a través de sus dispositivos conectados a Internet —ya que el director de la CIA, David Petraeus, dijo lo mismo hace cuatro años—, el informe de Harvard señaló cuán ampliamente podría utilizarse la vigilancia del IoT.

El informe incluía ejemplos concretos de vigilancia potencial mediante monitores para bebés, televisores inteligentes, cámaras IP, productos de domótica como termostatos inteligentes y detectores de humo, juguetes inteligentes como Hello Barbie o Elf on a Shelf, Amazon Echo, coches conectados y teléfonos inteligentes. Pero hay muchos más si consideramos los monitores de actividad física, los refrigeradores, las ollas de cocción lenta, los detectores de movimiento e incluso las pruebas de embarazo (https://www.multivu.com/players/English/7725251-first-response-pregnancy-pro/); aunque un monitor de actividad física podría tener una doble función, como informó un usuario de Reddit (https://np.reddit.com/r/fitbit/comments/445ppj/hr_reading_consistently_high_last_few_days/), quien contó que el Fitbit de su esposa supo que estaba embarazada antes que ellos (https://np.reddit.com/r/fitbit/comments/445ppj/hr_reading_consistently_high_last_few_days/czox8g7).

“Los electrodomésticos y productos, desde televisores y tostadoras hasta sábanas, bombillas, cámaras, cepillos de dientes, cerraduras, automóviles, relojes y otros dispositivos portátiles, incorporan cada vez más sensores y conectividad inalámbrica”, explica el informe de Harvard (https://www.networkworld.com/article/963923/what-is-iot-the-internet-of-things-explained.html). “Es posible que las fuerzas del orden o los servicios de inteligencia empiecen a solicitar órdenes judiciales que obliguen a Samsung, Google, Mattel, Nest u otros fabricantes de dispositivos conectados a implementar una actualización o activar un interruptor digital para interceptar las comunicaciones ambientales de un objetivo”.

¿Podría tu bombilla LED inteligente formar parte del aparato de espionaje del gobierno? Tal vez sí, tal vez no, pero Estados Unidos invocó la "seguridad nacional" (https://www.computerworld.com/article/1632078/us-invokes-national-security-to-stop-sale-of-philips-led-unit-to-chinese.html) para impedir que Philips vendiera la división Lumileds de su empresa a China. Estos LED se utilizan en uno de cada tres coches fabricados en el mundo, en pantallas de televisores, dispositivos móviles y ordenadores, como flash para cámaras de smartphones y en el sector de la iluminación en general.

Cabría esperar que, si la adopción del cifrado por defecto en los smartphones por parte de las empresas supusiera una amenaza real para las agencias de inteligencia, el informe de evaluación de amenazas lo dejara bien claro; sin embargo, Clapper solo mencionó el cifrado cuatro veces en el informe de 29 páginas; una de ellas en relación con los atacantes que intentaban modificar el código fuente para vulnerar el cifrado de los equipos de red. El cifrado se mencionó en relación con el ransomware desarrollado por ciberdelincuentes, un tema incluido en la categoría de «actores no estatales». Los extremistas violentos «publicitarán su uso de aplicaciones de mensajería cifrada» y los terroristas «aprovecharán la tecnología de cifrado gratuita y ampliamente disponible, las aplicaciones de mensajería móvil, la dark web y los entornos virtuales para lograr sus objetivos».

Sin embargo, al describir las amenazas globales, el director del FBI, James Comey, mencionó la incapacidad del FBI para descifrar el cifrado (https://thehill.com/policy/cybersecurity/268845-fbi-director-investigators-cant-crack-encryption-on-san-bernardino) de un teléfono perteneciente a uno de los autores del tiroteo de San Bernardino. Comey afirmó : «No quiero una puerta trasera… Quiero que la gente cumpla con las órdenes judiciales, y ese es el tema que intento abordar» (https://www.latimes.com/nation/la-na-san-bernardino-phone-locked-20160209-story.html).

Pero ¿quién necesita una puerta trasera cuando se puede entrar directamente por la puerta principal de una casa con dispositivos inteligentes conectados a internet o sistemas de domótica? Casi nunca pasa el tiempo sin que se oiga hablar de alguna nueva vulnerabilidad de seguridad en los dispositivos inteligentes y cómo explotar sus protocolos para tomar el control del dispositivo o robar información. Incluso el FBI ha advertido a los ciudadanos sobre los riesgos del IoT y la importancia de estar al tanto de las vulnerabilidades que los ciberdelincuentes podrían explotar (https://www.ic3.gov/media/2015/150910.aspx). Si los hackers pueden explotar esos dispositivos, ¿de verdad crees que las agencias de inteligencia no pueden hacerlo ya?

Ley ENCRYPT
Mientras tanto, Reuters informó (https://www.reuters.com/article/us-usa-cyber-encryption-idUSKCN0VJ0VI) que se presentó ante la Cámara de Representantes de Estados Unidos el proyecto de ley bipartidista "Ley ENCRYPT". La Ley ENCRYPT "impediría que cualquier estado o localidad exigiera a un 'fabricante, desarrollador, vendedor o proveedor' que diseñara o alterara la seguridad de un producto de manera que pudiera ser descifrado o vigilado por las autoridades".

Si tan solo los fabricantes de dispositivos conectados a internet implementaran el cifrado, se podría evitar que tanto los ciberdelincuentes como los espías gubernamentales utilizaran nuestros dispositivos IoT en nuestra contra.


Que te diviertas!

17 enero 2026

Session mensajería segura

La razón por la que la ciencia tiene un historial bastante bueno es que (en teoría, al menos) parte de la suposición sensata y humilde de que la mayoría de nuestras conjeturas sobre cómo funciona el mundo estarán equivocadas. La ciencia intenta avanzar en la dirección general de estar en lo correcto, pero lo hace a través de un proceso lento de volverse progresivamente un poco menos equivocado. La forma en que se supone que funciona es esta: tienes una idea de cómo podría funcionar el mundo, y para ver si hay una posibilidad de que sea correcta, te esfuerzas mucho por demostrar que estás equivocado. Si no logras demostrar que estás equivocado, intentas demostrar que estás equivocado de nuevo, o demostrar que estás equivocado de otra manera. Después de un tiempo, decides decirle al mundo que no has logrado demostrar que estás equivocado, momento en el que todos los demás intentan demostrar que estás equivocado también. Si todos no logran demostrar que estás equivocado, entonces, lentamente, la gente comienza a aceptar que posiblemente podrías tener razón, o al menos estar menos equivocado que las alternativas.
Tim Phillips - Humans: A Brief History of How We F*cked It All Up
Session, mensajería segura y privada para todos, esta aplicación garantiza la privacidad y anonimato de tus chats privados y grupales.

En el mundo digital, la privacidad y el anonimato son aspectos que los usuarios valoramos más y más, ya que evitan que nuestros datos sean usados por terceros y que nuestra información y la de amigos o familiares sea expuesta al público.

Hoy en día, existen varias apps dedicadas a garantizar la privacidad de los archivos e información que compartimos en chats. Una de ellas es Session.

¿Qué es Session?
Desarrollada por la Oxen Privacy Tech Foundation, Session es un servicio de mensajería que prioriza la seguridad sin comprometer la facilidad de uso. La app es completamente gratuita y se apoya en las donaciones de los propios usuarios.

El servicio se lanzó originalmente en febrero de 2020 como un proyecto derivado de Signal, otra aplicación de mensajería enfocada en privacidad. En un principio, Session copió el código fuente de Signal para poder construir una app diferente desde allí. No hubo problemas legales, pues Signal es un proyecto de código abierto.

Sin embargo, algunas dudas sobre la centralización del protocolo de Signal, así como la posibilidad de que le permitiera a terceros recolectar datos de usuarios, llevó a Oxen a tomar un rumbo diferente y desarrollar algo propio, el Protocolo Session, con mayor énfasis en el anonimato y la descentralización.

¿Cómo funciona Session?
Session se diferencia de otras apps de mensajería por su enfoque en el anonimato, pues no te pide un número de teléfono ni correo para crear una cuenta, sino un código de identificación para mayor privacidad del usuario. Este código está hecho de 66 dígitos alfanuméricos generados automáticamente y que debes tener en un lugar seguro.

Esto es parte de otra de las grandes características de la aplicación: no recoge metadatos. El servicio no reúne datos de localización, red o dispositivo de las personas, minimizando la información disponible incluso para solicitudes legales.


Descentralización y cifrado de extremo a extremo
La app usa una red descentralizada a partir del enrutamiento de cebolla, una tecnología parecida a la que usa el navegador TOR. La red aplica varias capas de encriptación a los mensajes y los envía a través de diferentes nodos repartidos en el mundo. Ningún nodo puede saber al mismo tiempo el origen del mensaje ni tampoco el destinatario, lo que fortalece el anonimato del usuario.

Esto es parte de un modelo de seguridad conocido como cifrado de extremo a extremo, o de punta a punta, que garantiza que solamente los integrantes de un chat tengan acceso a la información que comparten entre sí, pues solo los remitentes y destinatarios pueden descifrar su contenido.

Por otro lado, y gracias al enrutamiento ONION, ningún tercero puede conocer detectar la dirección IP del remitente ni rastrear la ubicación física del usuario, lo que le permite sentirse más seguro y libre de posibles peligros o filtraciones de información.

El poder del código abierto
Session es un proyecto de código abierto, Cualquier persona puede ver, auditar y constribuir a la estructura básica de la aplicación.

Como dice Session en su página oficial, ellos no tienen nada que ocultar https://getsession.org/

Más de una vez, esto ha sido beneficioso para la app, ya que los propios usuarios se pueden dedicar a encontrar posibles vulnerabilidades, reportarlas y, si es posible, solucionarlas rápidamente. Esto demuestra el compromiso de la comunidad de usuarios con la seguridad y la transparencia.

También es necesario destacar que Session admite la sincronización multidispositivo. Es decir, con una misma ID de sesión puedes acceder a la plataforma desde tu móvil y tu computadora.

Privacidad impulsada por la blockchain
Una de las principales novedades de Session es su relación con la tecnología blockchain.

En sus comienzos, la app estaba construida sobre la cadena de bloques de la propia Oxen Privacy Tech Foundation, que servía como una plataforma para que los desarrolladores usasen herramientas enfocadas en la privacidad y la descentralización. Los nodos de esta red son operados por la propia comunidad de usuarios.

Desde 2024 la app migró de la red de Oxen para tener su propia cadena de bloques, la red Session. La propia web señala que esta migración no cambiará el funcionamiento de la aplicación de mensajería, y que está pensada para facilitar las transacciones de los usuarios en la red.

Funciones de mensajería
Más allá de ofrecer un sistema muy interesante de seguridad digital, Session no dejar de ser un servicio para enviar y recibir mensajes.

Como otros de su tipo, la app permite que las personas se comuniquen con mensajes y llamadas completamente encriptadas. En los chats, los usuarios pueden compartir notas de voz y archivos sin ningún riesgo a filtraciones o vigilancia de terceros.
Las mismas garantías de seguridad en conversaciones privadas se aplican también a los grupos. Puedes crear un chat grupal de hasta 100 personas de manera completamente segura, y si necesitas un grupo incluso más grande, Session te permite crear comunidades de manera parecida a WhatsApp.
Session en su versión de escritorio para Windows

Limitaciones
Más allá de lo anterior, el enfoque de mensajería privada de Session hace que tenga algunas carencias. Por ejemplo, los usuarios no pueden crear ni enviar stickers en chats privados ni grupales, ni tampoco tomar capturas de pantalla en ningún lugar de la aplicación. Tampoco incluye estados.

Por otro lado, aunque es posible realizar videollamadas dentro de la aplicación, tu dirección IP quedará descubierta para el destinatario y para la Oxen Foundation, lo que afecta parte de tu anonimato en la red. Esto sucede porque la función de videollamadas está en fase beta todavía.

Cómo instalar Session en tu dispositivo
Sessión está disponible en múltiples plataformas, incluyendo Android, iOS, Windows y Linux.

Instalar Session no es nada del otro mundo, sino un proceso muy sencillo para todos. Cómo hacerlo:

  • Descarga la aplicación desde la página oficial de Session (https://getsession.org/) y elige tu plataforma. También puedes visitar directamente Play Store o la App Store para descargarla en tu celular.
  • Sigue las instrucciones de instalación específicas para tu dispositivo.
  • Abre la app y sigue las instrucciones para crear tu propio ID de Session.
  • Ya con tu ID, puedes configurar tu perfil, añadiendo un nombre de usuario y una foto de perfil si lo deseas.
  • Con esto hecho, puedes compartir tu ID de Session con amigos y familiares para que te puedan agregar como contacto. Solamente las personas que instalen la app podrán añadirte.

Ejemplo de una ID de Session

Session es una solución avanzada y segura para la mensajería en línea, ofreciendo un nivel de privacidad y anonimato que no incluyen todas las apps.

Su enfoque descentralizado, el enrutamiento ONION, y cifrado de extremo a extremo, junto con una política estricta de no recolección de datos, garantizan que los mensajes e información de los usuarios estén protegidos en todo momento.

Si a esto sumas su instalación rápida y sencilla, Session se vuelve una muy buena opción para cualquier persona que valore su privacidad digital y busque una herramienta confiable para comunicarse de manera segura.


Post relacionados:


Que te diviertas!

12 septiembre 2025

Hackear Vibe con Nmap usando Android

Porque nada hay secreto que no haya de ser manifestado; ni oculto que no haya de saberse y divulgarse.
Lucas 8:17
La fusión de la IA y las herramientas tradicionales abre nuevas posibilidades y nuevas amenazas. Una de las más curiosas es el vibe hacking , un término que está ganando terreno gracias al uso creativo de diversas herramientas, como Nmap y las interfaces de línea de comandos basadas en LLM . En esta publicación, exploraremos qué es el vibe hacking, cómo funciona con un smartphone y cómo protegerse de ser un objetivo.

¿Qué es Vibe Hacking?
El hacking de vibraciones es un concepto en ciberseguridad que combina la intuición impulsada por IA con técnicas de hacking tradicionales, lo que permite a los agentes autónomos, impulsados por grandes modelos de lenguaje (LLM), interpretar, adaptarse y actuar en entornos digitales en tiempo real. Como se describe en Wired (https://www.wired.com/story/youre-not-ready-for-ai-hacker-agents/), estos agentes de IA van más allá de la automatización al razonar a través de datos de reconocimiento, identificar vulnerabilidades y ajustar dinámicamente sus tácticas como un hacker humano experto. Los actores maliciosos pueden usar el hacking de vibraciones para escalar ataques, evadir la detección y crear exploits personalizados, mientras que los hackers éticos y los defensores pueden aprovecharlo para mejorar las pruebas de penetración, automatizar el red teaming y acelerar la detección de amenazas. Esta nueva teoría marca un cambio de scripts estáticos a ciberagentes inteligentes y sensibles al contexto, lo que hace que tanto el ataque como la defensa sean más poderosos, y el panorama de la ciberseguridad más complejo que nunca.

¿Scripting o hackeo de vibraciones?
Si bien la programación con Bash o Python funciona bien para automatizar escaneos de Nmap, el hackeo de Vibe con un LLM va más allá al añadir contexto y adaptabilidad. En lugar de simplemente ejecutar comandos, el LLM comprende tu intención, selecciona las herramientas o API adecuadas, crea los comandos e interpreta los resultados, permitiéndote concentrarte en el análisis en lugar de en la sintaxis. No se trata de reemplazar la experiencia, sino de escalarla: imagina un agente que conoce 20 herramientas, elige la correcta, la ejecuta y resume los hallazgos, todo desde una sola instrucción.
Identificar servicios y vulnerabilidades en un host específico

Nmap + LLM en un teléfono inteligente
Gracias al proyecto LLM Tools para Nmap (https://github.com/peter-hackertarget/llm-tools-nmap), ahora puedes combinar la potencia de Nmap con los Grandes Modelos de Lenguaje (LLM), incluso directamente desde tu smartphone. Así funciona:

Cómo funciona
Instala Termux en Android o usa NetHunter. Nmap funciona tanto en teléfonos rooteados como en teléfonos sin root. En estos últimos, estarás limitado a las funciones disponibles para usuarios sin root (es decir, sin huella del sistema operativo, escaneo SYN, etc.).
Instala Nmap y las herramientas LLM desde el repositorio de GitHub. LLM ofrece varios modelos, incluyendo ollama local. Para los no locales, debes proporcionar las claves de API.
Modelos LLM disponibles

Utilice el comando llm-tools-nmap para:
Ejecutar escaneos ( nmap -sV, -O, etc.)
Interpretar automáticamente los resultados utilizando un LLM
Obtenga sugerencias para análisis de seguimiento o rutas de explotación
Huellas dactilares del sistema operativo y del servicio

Caso de uso real: Escaneo de su red en busca de dispositivos ocultos
Imagina registrarte en un Airbnb y conectarte a la red wifi local. Con llm-tool-nmap tu smartphone, realizas un escaneo rápido de la red. La herramienta, optimizada con IA, identifica todos los dispositivos conectados (smart TVs, routers, impresoras, cámaras IP desconocidas) y marca cualquier dispositivo inusual, como un nombre de host desconocido, una lista de servicios que suelen ejecutarse en puertos abiertos o un puerto RTSP abierto. En lugar de analizar los datos del escaneo sin procesar, la herramienta LLM resume: "Este dispositivo parece ser una cámara de red con acceso remoto habilitado". Incluso podría sugerir acciones posteriores, como comprobar las credenciales predeterminadas o aislar el dispositivo.
Encontrar cámaras en mi red

Consejos de prevención: Cómo evitar ser víctima de un hackeo de vibración
Si es administrador de red o simplemente un usuario, aquí mostramos cómo protegerte:

Segmente su red: utilice VLAN o redes de invitados para aislar los dispositivos IoT y los invitados de la infraestructura crítica.
Utilice firewalls e IDS: bloquee los puertos innecesarios y monitoree el comportamiento de escaneo inusual.
Mantenga el firmware y el software actualizados: muchos hackers de vibraciones se basan en servicios obsoletos con vulnerabilidades conocidas.
Deshabilitar servicios no utilizados: desactive SSH, FTP o Telnet si no los está utilizando.
Monitorear la actividad de reconocimiento: use herramientas como Suricata para detectar escaneos de Nmap y alertar sobre comportamientos sospechosos.

¿Hacia dónde vamos ahora?
Este pequeño experimento con escaneo de red basado en IA demuestra el gran potencial que ofrecen las herramientas inteligentes para tareas sencillas de ciberseguridad. En lugar de perder tiempo descifrando comandos o cambiando de aplicación, puede dejar que un asistente de IA se encargue del trabajo pesado: elegir las herramientas adecuadas, ejecutar escaneos e incluso explicar el significado de los resultados. De cara al futuro, este tipo de tecnología podría ayudar a los equipos a trabajar más rápido, a mantener una mayor seguridad y a facilitar las tareas para todos, ya sea para revisar la red doméstica, escanear dispositivos en un alquiler o ayudar a una empresa a anticiparse a las amenazas.

GIT: https://github.com/peter-hackertarget/llm-tools-nmap
Fuentes:
https://www.wired.com/story/youre-not-ready-for-ai-hacker-agents/

31 marzo 2025

Lista de Códigos Q

Soy de la opinión que hablar claro y sin rodeos, ahorra mucho tiempo y evita malos entendidos. A veces, es lo único honesto que queda, en tiempos donde casi todos mienten o no dicen lo que piensan.
El Capitán Alatriste
Además de los códigos 10, la radiocomunicación se beneficia de los códigos Q, una serie de abreviaturas y códigos estandarizados para mejorar la eficiencia en la transmisión de información. Aquí algunos ejemplos representativos:

QAP - Estar atento o en frecuencia / ¿Está atento o en frecuencia?
QRG - Cambia la frecuencia a... / ¿Cuál es tu frecuencia?
QRM - Interferencia de radiofrecuencia / ¿Tenes interferencias?
QRT - Dejo de transmitir / ¿Puede cesar su transmisión?
QRU - Estado / ¿Cuál es tu estado?
QRV - Estado / ¿Estas listo?
QRZ - Identificación / ¿Quién me llama?
QSL - Confirmo la recepción / ¿Acusa Ud. recibo?
QSP - Reenviar mensaje
QSY - Cambio de frecuencia / ¿Podemos cambiar la frecuencia a...?
QTH - Posición geográfica o ubicación / ¿Cuál es tu ubicación?

Estos códigos Q son ampliamente utilizados en contextos donde la precisión y la rapidez en la transmisión de información son esenciales, como en operaciones de radioaficionados y situaciones de emergencia. La combinación de códigos 10 y códigos Q ofrece un conjunto completo de herramientas para una comunicación eficiente en diversas circunstancias.

Post relacionados:


Que te diviertas!

09 marzo 2025

Elementos de comunicación básicos

El peligro puede venir desde cualquier parte, pero el eslabón más débil siempre es uno mismo.
Spy Game
Si vas a armar tu mochila de emergencias, además de lo habitual, deberías incluir elementos de comunicación básicos y asequibles, como por ejemplo:

Radio de emergencia multibanda con dínamo, panel solar etc.
Walkies VHF/UHF. Si no tenes licencia de radioaficionado podes usar equipos de "uso libre" como PMR446 o CB27.
Antenas portátiles o plegables que mejoren el alcance en condiciones difíciles, tácticas, de hilo largo, dipolos, etc.
PowerBank, panel solar portátil, baterías y pilas de repuesto para los equipos.
Cables USB-C, Micro USB, Lightning y otros.
Teléfono móvil secundario (no smartphone) resistente y con buena autonomía, estilo Nokia 1100 pero moderno.
Listado con frecuencias de interés: frecuencias de emergencias, repetidores locales, emisoras de información 24h, etc. También números de teléfono.
Proba y pràctica con los equipos de forma habitual. Asegurate de que estén en funcionamiento y con carga.

Faltan algunas cosas, pero espero que sea de utilidad a los que están menos familiarizados con temas de radio.

Y es bueno recordar que los equipos de radioaficionado del tipo que fuese, se pueden utilizar en "emergencias". Esta definido dentro de la normativa vigente

Post relacionados:


Que te diviertas!

20 febrero 2025

Lista de Códigos 10

¿Quiénes utilizan estos códigos? Los códigos 10 son una herramienta fundamental en la comunicación de servicios de emergencia, fuerzas policiales, cuerpos de seguridad y otras organizaciones que requieren coordinación eficiente. Desde la policía hasta los servicios médicos de emergencia, estos códigos proporcionan un medio rápido y estandarizado para transmitir información crucial. Su uso se ha extendido a diversos sectores donde la comunicación precisa y veloz es esencial, convirtiéndolos en un lenguaje común para profesionales que enfrentan situaciones críticas a diario.

Cabe resaltar que no existe una "lista oficial" única de códigos 10. Aunque hay códigos 10 comunes que son ampliamente utilizados, las organizaciones tienen variaciones o códigos adicionales específicos para sus necesidades locales.

10-0 - Precaución
10-1 - Mala señal
10-2 - Buena señal
10-3 - Deje de transmitir, Alto
10-4 - Entendido, mensaje recibido
10-6 - Ocupado
10-7 - Fuera de servicio
10-8 - En servicio y disponible
10-9 - Repetir mensaje
10-10 - Negativo
10-12 - Stand by (En espera)
10-13 - Reporte del clima, reporte de la carretera
10-14 - Persona en estado de ebriedad
10-15 - Disturbio
10-17 - Robo o vandalismo
10-18 - Urgente, realizar con prioridad
10-19 - Retornar a...
10-20 - Ubicación
10-21 - Llamar a...
10-22 - Ignorar
10-23 - En la escena, en el lugar
10-26 - Cancelar última información
10-27 - Cambiar de canal
10-30 - Mal uso del aparato / Contra las reglas
10-33 - Asistencia médica necesaria
10-37 - Solicitud de grúa en...
10-38 - Solicitud de ambulancia en...
10-42 - Accidente en...
10-45 - Llamada general / Atención a todas las unidades
10-53 - Ruta / Carretera cerrada
10-55 - Conduce con exceso de velocidad
10-70 - Fuego / Solicitud de Bomberos
10-77 - Persona armada
10-87 - Solicito la dirección de...
10-91 - Hable más cerca del micrófono
10-99 - Misión cumplida

Que te diviertas!

08 febrero 2025

Reino Unido (UK) ordena a Apple acceso a todas las cuentas cifradas

Londres ordena a Apple que le dé acceso a las cuentas cifradas de todos los usuarios.

En un movimiento sin precedentes dentro de las democracias occidentales, el gobierno del Reino Unido ha ordenado a Apple que implemente una puerta trasera en sus sistemas de almacenamiento en la nube, lo que permitiría a las autoridades acceder a la información cifrada de cualquier usuario en el mundo.

El mandato británico obliga a Apple a permitir el acceso indiscriminado a los datos almacenados en su nube, sin la necesidad de solicitudes judiciales individuales. Esta exigencia no sólo viola el compromiso de seguridad y privacidad de la empresa con sus clientes, sino que además socava los principios fundamentales de protección de datos y libertades individuales.

La orden, emitida bajo la Ley de Poderes de Investigación, conocida como la "Snoopers' Charter", representa un golpe devastador a la privacidad digital y podría sentar un peligroso precedente global.

Apple, que ha hecho de la privacidad un pilar de su estrategia comercial, enfrenta una difícil decisión: cumplir con la orden y traicionar la confianza de sus usuarios o retirarse del mercado británico en lo que respecta a almacenamiento cifrado. Sin embargo, la medida del Reino Unido no solo afecta a los ciudadanos británicos, sino que también busca acceder a datos de usuarios de otros países sin el conocimiento ni la aprobación de sus respectivos gobiernos.

La justificación habitual de los gobiernos para este tipo de medidas es la lucha contra el crimen y el terrorismo. Si Apple se mantiene firme en su postura, podría marcar un punto de inflexión en la defensa de la privacidad. Pero si cede, la privacidad digital podría convertirse en una ilusión del pasado.

Fuente: https://www.washingtonpost.com/technology/2025/02/07/apple-encryption-backdoor-uk/

Que te diviertas!

24 abril 2024

El Alfabeto Fonético Aeronáutico

¿Sabías que en el mundo se hablan más de 6 mil idiomas y dialectos? Por esta razón fue necesario inventar un alfabeto que fuera claro para los controladores aéreos y pilotos en todo el mundo.

Por ejemplo podemos confundirnos por la forma del número cero (0) y de la letra vocal O pues los dos son redondos, por eso si queres mencionar el número en alfabeto aeronáutico debes decir "Zero", mientras que si queres decir la letra vocal O debes decir "Oscar".

Este alfabeto se realizó médiate un acuerdo entre países en conjunto con la Organización de Aviación Civil Internacional (OACI), estableciendo un solo alfabeto fonético de uso universal, el cual no solo se usa en la aviación comercial, sino también en operaciones militares y radiocomunicaciones de todo el mundo.

El alfabeto aeronáutico también se conoce por "alfabeto fonético", pero en verdad no lo es, ya que no describe el sonido de las letras que representa. También tiene otros nombres, como alfabeto de la NATO (lo que nosotros conocemos como OTAN), alfabeto de la ITU (Unión Internacional de Telecomunicaciones), alfabeto de la OACI (Organización de Aviación Civil Internacional), alfabeto radiofónico militar o como Alfabeto Fonético Náutico.

El alfabeto aeronáutico es un sistema para deletrear palabras que se transmiten por radio. Como en la radio muchas veces hay problemas de transmisión del sonido, se usa este sistema para que tanto el emisor como el receptor tengan perfectamente claro el mensaje. Para ello se emplean palabras universalmente acordadas, que equivalen cada una a una letra. Por ejemplo, al transmitir por radio mi nombre, se puede decir: VAMPII, pero si se dice "V", "A", "M", "P", "I", "I", pueden surgir dudas: es mucho más claro decir "Victor"- "Alfa"- "Maik"- "Papa"- "India"- "India". De esta manera se reducen las equivocaciones. Como notaran, la pronunciación es en la lengua de los hijos de la Gran Bretaña.

Fue desarrollado nada más terminar la Segunda Guerra Mundial y en un primer momento se usaron solamente palabras en inglés que no valían para otras lenguas. Por ello en 1952 la OACI adoptó una versión que, con cambios mínimos, fue adoptado como estándar mundial.

También cabe decir que hoy en día existen multitud de alfabetos de este tipo: la policía de Nueva York usa el suyo propio, La Real Fuerza inglesa o la china también usan su alfabeto adaptado y hasta existe una versión en esperanto.

Antes de la Primera Guerra Mundial, se realizaban las comunicaciones de radio de dos vías, las cuales soportaban transmitir audio entre las centrales de comunicación de la armada. Es cuando surge el alfabeto por palabras, utilizado para transmitir cuando la señales de radio eran muy débiles o cuando la distancia era muy grande entre el emisor y el receptor.

Antes de la Segunda Guerra Mundial cada país utilizaba su propio alfabeto de deletreo; por ejemplo, la Marina Real británica tenía uno conocido como Apples Butter, la infantería contaba con otro llamado Ack Beer, incluso la RAF (Royal Air Force) del Reino Unido introdujo su alfabeto fonético.

Estados Unidos también se sumo a utilizar su alfabeto conocido como Able Backer, este último fue adaptado para el alfabeto aeronáutico internacional presentado por la OACI. En América Latina se desarrolló otro que fuera comprensible para las personas que hablan castellano y portugués, llamado Ana Brazil.

El primer alfabeto no militar reconocido a nivel mundial fue adoptado por la CCIR, predecesor de la Unión Internacional de Comunicación (ITU). Durante los posteriores años, surgieron adaptaciones al alfabeto, homologado finalmente por la Comisión Internacional para la Navegación Área.

Uso
En la comunicación área se requiere informar sobre las rutas aéreas, las matrículas de aeronaves y otros temas técnicos. Para deletrear una matrícula utilizando El Alfabeto Fonético Aeronáutico, se realiza de la siguiente manera. Digamos que queremos deletrear la matrícula ARG-01; (Alfa, Romeo, Golf, Zero, Uan). Este alfabeto también se puede representar utilizando código morse, pero es rara vez utilizado.

Que te diviertas!

10 abril 2024

Deep Web: Origen

¡Cómo no voy a ser un Lobo Estepario, un ermitaño, si estoy hundido en este mundo cuyas metas no comparto, cuyas alegrías no me atraen! no puedo entender cuál es la diversión y la felicidad que los hombres buscan. No puedo entender ni compartir esas alegrías al alcance de mis manos y por las que hay miles que se esfuerzan y se amontonan. Soy un Lobo Estepario: el animal perdido en un mundo ajeno e incomprensible que ya no es capaz de encontrar su hogar, su aire, su alimento...
Hermann Hesse, 'El lobo estepario'
Las paginas indexadas a Google solo cubren menos de un 4% de Internet en total, es decir, lo que buscas y aparece. La Deep Web (navegación potencialmente ilegal) cubre más de un 96% de lo que en realidad conforma a Internet, solo que su contenido es "invisible".

La principal causa de la existencia de la Deep Web (Internet profunda) es la imposibilidad de los motores de búsqueda (Google, Bing, Yahoo, etc.) de encontrar o indexar gran parte de la información existente en Internet.

¿Qué contiene?:
En la Deep Web pueden establecerse contactos que no son monitoreados, nadie está allí observando. Además las transferencias tanto de mercancía como de pagos son prácticamente imposibles de rastrear.
La Deep Web no es una región prohibida o mística de Internet, y la tecnología relacionada con ella por lo general no es conspirativa, peligrosa o ilegal. Con relativa facilidad, encontrarás anuncios sobre vídeos de sexo explícito, mutilaciones, violaciones, asesinatos, venta de órganos, drogas, armamento, sicarios, tarjetas de crédito, documentación de identidad falsa, manuales sobre cómo construir armas y explosivos, asesinar sin dejar rastro, blanquear dinero o trata de seres humanos. También se ofrecen servicios para la contratación de robos a la carta, alquiler de hackers, obtención de contraseñas y webs con contenidos racistas y xenófobos pero, sobre todo y en su mayoría, pornografía infantil.
No sabes quién, puede estar controlándote de forma anónima.
No creas que todo lo que vas a ver es real, algunos de los datos son imágenes, o videos trucados, para captar atención.

En 2010 se estimó que la información que se encuentra en la Deep Web es de 7500 terabytes, lo que equivale a aproximadamente 550 billones de documentos individuales. En comparación, se estima que la internet superficial contiene solo 39 terabytes de contenido y 1,2 billónes de documentos individuales.
La Universidad de California en Berkeley especula que actualmente la Deep Web debe tener unos 191 000 terabytes.

Que te diviertas!

25 marzo 2024

Curiosidades de MTProto

La felicidad está en la libertad, y la libertad en el coraje.
Pericles.
Recuerden siempre que es seguridad versus libertad, y la libertad requiere de una eterna vigilancia.

Lista de proxys usando @ProxtMTProto gentileza de https://github.com/TelegramMessenger/MTProxy

Yo tambien tendria dudas en usar un "proxy anonimo gratuito", pero para el que lo necesite para evitar la censura, aca hay una de las tantas listas disponibles, bastante extensa debo decir:

https://t.me/ProxyMTProto

Y si queres correr tu propio MTProxy:

https://github.com/TelegramMessenger/MTProxy

Mientras tanto, siguen creciendo las amenazas ocultas a nuestra Privacidad y Libertad, seguirán coartando libertades poco a poco, y que no se note tanto. El famoso "Sindrome de la Rana Hervida" donde "no tener nada que ocultar" parece una excusa para la indiferencia...

Que te diviertas!

20 enero 2024

Libro Seleccionado: El enemigo conoce el sistema (Marta Peirano, 2019)

Manipulación de ideas, personas e influencias después de la economía de la atención

Todo lo que no quieres pero necesitas saber sobre el poder, la economía, la sociedad y las telecomunicaciones en la era de la información.

La red no es libre, ni abierta ni democrática. Es un conjunto de servidores, conmutadores, satélites, antenas, routers y cables de fibra óptica controlados por un número cada vez más pequeño de empresas. Es un lenguaje y una burocracia de protocolos que hacen que las máquinas hablen, normas de circulación que conducen el tráfico, microdecisiones que definen su eficiencia. Si la consideramos un único proyecto llamado internet, podemos decir que es la infraestructura más grande jamás construida, y el sistema que define todos los aspectos de nuestra sociedad. Y sin embargo es secreta. Su tecnología está oculta, enterrada, sumergida o camuflada; sus algoritmos son opacos; sus microdecisiones son irrastreables. Los centros de datos que almacenan y procesan la información están ocultos y protegidos por armas, criptografía, propiedad intelectual y alambre de espino. La infraestructura crítica de nuestro tiempo está fuera de nuestra vista. No podemos comprender la lógica, la intención y el objetivo de lo que no vemos. Todas las conversaciones que tenemos sobre esa infraestructura son en realidad conversaciones sobre su interfaz, un conjunto de metáforas que se interpone entre nosotros y el sistema. Un lenguaje diseñado, no para facilitar nuestra comprensión de esa infraestructura, sino para ofuscarla. El enemigo conoce el sistema pero nosotros no.

Este libro te ayudará a conocerlo, y a comprender por qué la herramienta más democratizadora de la historia se ha convertido en una máquina de vigilancia y manipulación de masas al servicio de regímenes autoritarios. Solo así podremos convertirla en lo que más falta nos hace: una herramienta para gestionar la crisis que se avecina de la manera más humana posible. No tenemos un segundo que perder.

Que te diviertas!

26 noviembre 2023

Todo cambia y todo sigue igual

No hay nada que te dé más confianza en ti mismo que saber que eres completamente ignorante acerca de algo y, sin embargo, negarte a reconocerlo.
Douglas Adams - Guía del Autoestopista Galáctico

12 julio 2023

WPA2 Y WPA3 + Radius Vulnerables

"Hackea cualquier red Wi-Fi con WPA2 o WPA3 y servidor Radius con esta nueva técnica."
Investigadores de la Universidad Tsinghua y la Universidad George Mason han descubierto una debilidad significativa en el conjunto de chips NPU. Al explotar esta falla, los atacantes pueden espiar los datos que se transmiten a través del 89% de las redes Wi-Fi del mundo real .

La aceleración de hardware, como el uso de conjuntos de chips NPU en redes Wi-Fi, aumenta la velocidad de transmisión de datos y disminuye la latencia. Sin embargo, también crea problemas de seguridad debido a la transmisión directa de tramas inalámbricas por enrutadores de punto de acceso (AP).
Investigadores de la Universidad de Tsinghua y la Universidad George Mason encontraron recientemente una debilidad de seguridad en el mecanismo de reenvío de tramas inalámbricas utilizado por la NPU. Los atacantes pueden aprovechar la vulnerabilidad para realizar un ataque Man-in-the-Middle (MITM) en las redes Wi-Fi eludiendo la necesidad de puntos de acceso (AP) no autorizados. Con esta técnica es posible interceptar la comunicación de texto sin formato de una víctima y evitar los métodos de seguridad de la capa de enlace, como WPA3. El trabajo de investigación (https://csis.gmu.edu/ksun/publications/WiFi_Interception_SP23.pdf) que escribió el equipo ha sido aprobado para su presentación en el Simposio IEEE 2023 sobre seguridad y privacidad.

El escenario que se muestra en la figura representa una situación en la que un atacante y una víctima suplicante están conectados a la misma red Wi-Fi para acceder a los servicios de Internet. Imagine que ha completado con éxito el proceso de autenticación del teléfono y ahora puede acceder a la red Wi-Fi de Starbucks. Cada sesión al enrutador AP está protegida por una clave de sesión de clave transitoria por pares (PTK), y la red Wi-Fi a la que intenta conectarse tiene WPA2 o WPA3 instalado para brindar seguridad.
Hicieron el descubrimiento de que los métodos de seguridad, como WPA2 y WPA3, pueden evadirse fácilmente, dando a los atacantes la capacidad de leer el texto sin formato de la comunicación de la víctima suplicante. El atacante crea una suplantación del punto de acceso (AP) mediante el uso de la suplantación de identidad de la dirección IP de origen. Luego, el atacante envía al suplicante de la víctima un mensaje de redirección ICMP, que es un mensaje de error ICMP con un valor de tipo de 5.

Debido a la necesidad de maximizar el rendimiento, la NPU en el enrutador AP (por ejemplo, Qualcomm IPQ5018 y HiSilicon Gigahome Quad-core) transferiría inmediatamente el mensaje falso de redirección ICMP que recibió al suplicante víctima. Después de recibir el mensaje, se engañará al suplicante de la víctima para que cambie su caché de enrutamiento y sustituya el próximo salto al servidor con la dirección IP del atacante. Esto permitirá que el atacante obtenga acceso al servidor. Debido a esto, los futuros paquetes de IP que se suponía que debían enviarse al servidor se enrutan al atacante en la capa de IP. Esto le da al atacante la capacidad de enviar los paquetes a su destino previsto. El ataque MITM lo lleva a cabo con éxito el atacante, que no hace uso de ningún AP no autorizado en el proceso.

Tanto Qualcomm como Hisilicon han verificado que sus NPU son susceptibles a la vulnerabilidad que impide que los dispositivos AP bloqueen con éxito los paquetes de redirección ICMP falsificados. Esta vulnerabilidad recibió el identificador CVE-2022-25667 de Qualcomm.
Los investigadores recomiendan dos pasos preventivos que se pueden tomar en respuesta a este ataque:

Adición de funciones a los puntos de acceso que ralentizarán la redirección ICMP malintencionada. Si el mensaje tiene características ilícitas claras (por ejemplo, la dirección IP de origen del mensaje se proporciona con la dirección IP del AP, y el mensaje solo puede ser creado por el propio AP), entonces el AP debe bloquear y descartar el mensaje tan pronto como sea posible. como se detecta. Esta estrategia depende de la participación tanto de los fabricantes de chips de NPU como de los proveedores de AP en un esfuerzo de colaboración.
Mejorar la capacidad de los solicitantes para comprobar los paquetes ICMP que han recibido. El solicitante tiene la capacidad de detectar con éxito mensajes ICMP falsos y montar una defensa contra este ataque, siempre que se asegure de que la dirección IP de origen y la dirección MAC de origen del mensaje ICMP recibido sean coherentes entre sí.

Tomado de: https://noticiasseguridad.com/importantes/hackea-cualquier-red-wifi-con-wpa2-o-wpa3-y-servidor-radius-con-esta-nueva-tecnica/

Post relacionados:


Que te diviertas!