Hackeo de PSN

Noticia Original: http://es.playstation.com/psn/news/articles/detail/item369677/%C3%9Altimas-noticias-sobre-las-interrupciones-en-el-servicio-de-PSN/?WT.SocialLink=FacebookLike&WT.ContentID=369677

Conoce las novedades sobre las interrupciones en el servicio de PSN.

Estimado cliente de PlayStation Network/Qriocity:

Hemos descubierto que entre el 17 de Abril y el 19 de Abril de 2011, determinada información de usuarios de PlayStation Network y Qriocity fue puesta en compromiso en conexión con una intrusión ilegal no autorizada en nuestro sistema. Como resultado, las medidas que hemos tomado hasta la fecha son las siguientes:

1)    Temporalmente cerrado los servicios de PlayStation Network y Qriocity.

2)    Puesto en contacto con una agencia de seguridad externa de prestigio para conducir una investigación exhaustiva de lo ocurrido; y

3)    Rápidamente tomar las medidas necesarias para fortalecer nuestra infraestructura en red, y reconstruir el sistema ofreciendo una mayor protección de vuestra información personal.
Realmente apreciamos y agradecemos vuestra paciencia, y estamos trabajando muy duro y haciendo todo lo necesario para resolver este problema de una forma rápida y eficiente lo antes posible.

A pesar de estar todavía investigando los detalles de este incidente, creemos que personas no autorizadas han podido obtener vuestra información personal: nombre, dirección (ciudad, provincia, código postal), país, dirección  de correo electrónico, fecha de nacimiento, nombre de acceso y contraseña de PlayStation Network/ Qriocity, y PSN ID.  Es también posible que vuestros datos de perfil así como historial de compra, y dirección de cobro(ciudad, provincia, código postal), y preguntas de seguridad de acceso a vuestras cuentas de PlayStation Network/ Qriocity hayan sido obtenidos. Si habéis autorizado una subcuenta asociada a vuestra cuenta principal a otra persona, la misma información de esta persona ha podido ser obtenida. A pesar de no haber evidencia de que los datos de tarjeta de crédito hayan sido obtenidos no podemos negar esta posibilidad. Si has facilitado tus datos de tarjetas de crédito a través de PlayStation Network o Qriocity, debemos contemplar por motivos de seguridad,  la posibilidad de que el número de la tarjeta de crédito (no incluyendo el código de seguridad), y la fecha de expiración de la misma hayan sido también obtenidos.

Por vuestra seguridad, os recomendamos que seáis extremadamente cuidadosos con estafas vía email, correo, o teléfono preguntando cualquier tipo de información personal sensible. Sony nunca se pondría en contacto con vosotros de ninguna manera, incluyendo correo electrónico, preguntando por vuestro número de tarjeta de crédito, número de la seguridad social, identificación de impuestos o cualquier otro tipo de información personal de identidad. Si alguien se pone en contacto preguntando por este tipo de información, os aseguramos que Sony no es la entidad que requiere esta información. Adicionalmente, si usas el mismo nombre y contraseña que los usados para PlayStation Network o Qriocity  para otros servicios o cuentas no relacionados con Sony, recomendamos que también sean modificados.

Para evitar un posible robo de identidad o perdida financiera, recomendamos revisar regularmente el saldo y movimientos realizados en vuestras cuentas corrientes.

Os agradecemos vuestra paciencia hasta haber completado la investigación de este incidente, y sentimos mucho las posibles molestias ocasionadas. Nuestros equipos están trabajando sin descanso, y nuestros servicios serán restablecidos lo antes posible. Sony se toma la protección de la información muy en serio y continuará trabajando para asegurarse de que medidas adicionales son tomadas para proteger dicha información. Proveer un servicio de entretenimiento seguro y de calidad para nuestros consumidores es nuestra prioridad principal.

Para mayor información contáctenos en es.playstation.com/psnoutage.

Sinceramente,

Sony Network Entertainment and Sony Computer Entertainment Teams

*Sony Network Entertainment  Europe Ltd (anteriormente conocida como  PlayStation Network Europe Ltd) es subsidiaria de Sony Computer Entertainment Ltd administradora de datos para PlayStation Network/Qriocity información personal.

 

La Web de Telecinco Hackeada

La web de Telecinco (www.telecinco.es) ha sido hackeada hoy Domingo 13 de Marzo y presenta esta bonita imagen:

Web Telecinco Hackeada

Web Telecinco Hackeada

Las claves por defecto de los routers de Movistar y Jazztel, al descubierto

Via: Hispasec.com
Se ha hecho público el algoritmo que genera las contraseñas de los 
routers Comtrend. Estos son los que ofrecen MoviStar (Telefónica) y 
Jazztel a sus clientes para dar acceso a Internet. A efectos prácticos, 
significa que si los clientes de Telefónica o Jazztel no han cambiado su 
contraseña Wi-Fi desde que recibieron el router, su cifrado es inútil. 
Actualmente, esto es más sencillo incluso que romper una clave WEP. 

Hace algunos años, los routers que ofrecían los proveedores venían con 
cifrado WEP. WEP siempre ha sido un estándar sencillo de romper, por 
tanto, "colarse" en este tipo de redes Wi-Fi resultaba relativamente 
sencillo si su dueño no saltaba a WPA. No hace mucho, los routers 
comenzaron a ofrecerse con el estándar de cifrado WPA y una contraseña 
por defecto (escrita en el propio router). Esto supuso un gran avance 
porque, por el momento, al estándar WPA no se le conocen graves 
problemas de seguridad. El punto débil se encontraba pues en la 
generación de la clave por defecto. Se trata de un proceso automático, 
así que si se descubría este proceso de generación, se podrían conocer 
las contraseñas de todos los usuarios que utilizaran estos routers y no 
hubieran cambiado su contraseña. 

Hace unas semanas hubo un tímido intento de divulgación del algoritmo, 
pero ha sido ahora cuando se ha hecho totalmente público. Se ha 
descubierto el mecanismo de generación de claves, basado en el BSSID y 
el ESSID del router (uno es lo que se conoce como el "nombre la red, 
habitualmente WLAN_XXX en routers de MoviStar) y otro la dirección MAC 
del router (escrita normalmente en su base). Estos dos datos son 
públicos cuando se usa Wi-Fi, por tanto, cualquiera puede calcular la 
clave. 

El algoritmo combina estos dos valores, les concatena la cadena 
“bcgbghgg” al comienzo, calcula el hash MD5 y se queda con los 30 
primeros caracteres. Los detalles pueden ser consultados, en diferentes 
lenguajes de programación en el apartado de más información. Incluso 
existen ya aplicaciones para Android que calculan la clave... 

Todo apunta a que el algoritmo ha sido filtrado por alguien con acceso a 
esta información desde alguna de las empresas implicadas. La otra opción 
sería el haber realizado ingeniería inversa a una gran muestra de 
routers, y esto pensamos que es extremadamente complejo (aunque no 
imposible) por el hecho de que el algoritmo usa hashes criptográficos. 
Aunque utilizar MD5 no es lo más seguro hoy día, todavía requiere de una 
importante fuerza bruta el romperlo si tiene una especie de "sal" como 
la cadena fija indicada. 

Por tanto, a partir de ahora el escenario es el siguiente: Un atacante 
esnifa una red Wi-Fi de un usuario cualquiera cifrada con el estándar 
WPA (por defecto). Obtiene el BSSID y ESSID (se transmiten en claro por 
la red). Con este sencillo algoritmo, descubre la clave que MoviStar o 
Jazztel han calculado por defecto. Se conecta a esa y red y una vez 
dentro podrá utilizar esa red como plataforma de ataques o intentar 
ataques internos a los equipos que estén conectados a ella. También 
esnifar su tráfico y ver los datos que no se transmitan por SSL o 
cifrados, como pueden ser contraseñas, conversaciones de chat... etc. 
Actualmente, esto es más sencillo incluso que romper una clave WEP. 

Lo recomendado es (ya lo era incluso antes de conocerse este algoritmo) 
entrar en el router y cambiar la contraseña. Habitualmente, hay que 
introducir en el navegador la dirección 192.168.1.1, introducir la 
contraseña del router, buscar la configuración de seguridad de la red 
inalámbrica (WLAN) y modificar la contraseña WPA introduciendo una nueva 
de más de 16 caracteres que contenga números, letras y símbolos. Mejor 
aún, si el router los soporta, cambiar al estándar WPA2. El problema es 
que esto puede resultar una operación compleja para el usuario medio, 
que no quiere arriesgarse a modificar aspectos técnicos que no termina 
de asimilar. Será de ellos de los que se aprovechen los atacantes. 

Opina sobre esta noticia: 
http://www.hispasec.com/unaaldia/4487/comentar

Más información:

Generador de claves para JAZZTEL_XXXX y WLAN_XXXX
http://kz.ath.cx/wlan/

Sergio de los Santos
ssantos@hispasec.com

GreenPoison IOS 4.2.1

Publicación de la RC5 de Greenpois0n, aplicación del Chronic Dev Team que permite hacer jailbreak untethered (no se pierde al reiniciar) a los dispositivos de Apple con iOS 4.2.1 (iPhone, iPod Touch e iPad).

Por ahora solo está disponible la versión para Mac, en breve llegarán las de Windows y Linux. Los creadores recomiendan restaurar al firmware 4.2.1 limpio antes de usar greenpois0n.

Imagen enviada
Descargagreenpois0n RC5.

multiMAN v1.13.00 para PS3

Deanrr ha publicado la versión 1.13.00 de multiMAN, aplicación para Playstation 3 que además de hacer de administrador de archivos, visor de imágenes y archivos HEX o reproductor de mp3 es un magnífico lanzador de copias de seguridad. En en este último apartado donde viene la gran novedad, y es que ahora es compatible con el CFW 3.55 de Kmeaw.

Imagen enviada Imagen enviada Imagen enviada
Descarga: multiMAN v1.13.00.

Gaia Manager v2.02 para PS3 con el CFW de Kmeaw

Via: Dekazeta.net

Hace unas horas fue publicada la versión 2.01 de Gaia Manager, uno de los lanzadores de copias de seguridad existentes para PS3. Esta nueva versión tiene la particularidad no solo de ser compatible con el CFW 3.55 de Kmeaw, sino que lleva implementado el autoparcheo del lv2, de forma que no es necesario lanzar el .pkg antes de lanzar el cargador de backups, ya que Gaia Manager lo hará por nosotros al ejecutarlo.

Actualización: Publicada la versión 2.02.

Página 5 de 27« Primera...34567...Última »

Switch to our mobile site