SombrerosBlancos.com

SombrerosBlancos.com

Contrainteligencia y Seguridad Informática


Keys can be copied from afar / UCSD

El Gagdet Lab de Wired tiene un interesantísimo artículo titulado Software Enables Cameras to Duplicate Keys que habla de una técnica, digna de James Bond, que permite obtener un duplicado de una llave sin tocar físicamente el original: con una imagen fotográfica basta. Y es que sucede que con eso de que las cámaras digitales han avanzado una barbaridad, el récord ya está en conseguirlo a partir de una foto de unas llaves tomada a unos 60 metros de distancia, mediante un teleobjetivo, aunque hacerles más o menos de cerca una foto con el móvil también es suficiente.

Todo esto es un trabajo de Stefan Savega, un profesor de ciencias de la Universidad de San Diego en California, que publicó recientemente sus investigaciones (Keys can be copied from afar) y explicó con algunos ejemplos prácticos cómo funciona un software diseñado al efecto para tal tarea.

Desde siempre se ha sabido que las llaves convencionales no son tan difíciles de imitar como parece; según el artículo algunos cerrajeros pueden incluso hacer copias «a ojo» viendo una llave original o una foto en alta resolución.

Una llave corriente de un modelo determinado (fácilmente identificables a simple vista) encaja en una cerradura que tiene habitualmente cinco o seis pines en un tambor, separados a intervalos regulares. Cada uno de ellos se ajusta a una altura determinada, pero el número de «alturas» o «escalones» también tiene un valor finito (normalmente alrededor de diez). El punto en que coinciden las sinuosas curvas de la llave con las posiciones de los pines determina una especie de código de la llave. El total teórico de llaves «posibles» de un modelo determinado se obtiene a partir de ambos valores; por ejemplo digamos 10 posiciones y cinco pines, 105 = 100.000 llaves diferentes.

Attacks Against The Mechanical Pin Tumbler Lock
Attacks Against The Mechanical Pin Tumbler Lock [PDF]

El software de Stefan Savega utiliza técnicas de reconocimiento de imagen relativas a lo ángulos de la escena, de modo que a partir de la forma de los dientes de las llaves fotografiadas y tras algunas pistas (puntos de control) que introduce el operador puede recrear una imagen normalizada (plana) de la llave. A partir de ahí se calculan las alturas de los pines y se obtienen los valores únicos que permiten reproducirla sin demasiados problemas. Los avances en reconocimiento y fotografía, con imágenes cada vez de mayor calidad y la alta potencia de los zooms y teleobjetivos hacen la tarea más fácil.

La versión de baja tecnología de esta técnica puede leerse en Duplicating a key from only a picture, que puede servir para cerraduras de baja calidad como las típicas de los escritorios o puertas de baja seguridad. Una foto cualquiera, un poco de habilidad con Photoshop (usando por ejemplo una moneda como guía de control), recortar una lata con la forma adecuada, y voilà, cerradura abierta.

Una derivada interesante del asunto es que la gente que tenga un nivel especialmente alto paranoia ya puede añadir a sus agobios el pensar en retirar de los sitios de alojamiento de fotos todas las que contengan llaves porque a lo mejor van por ahí con una sonrisa enseñando complacientemente las llaves de su casa nueva y dentro de unas semanas cuando abran la puerta, algún listo les ha desplumado.

Hi, this is Christopher Budd. As we go into the weekend I wanted to take a moment and give you an update on the latest information around MS08-067 and Microsoft Security Advisory 958963.

Essentially there is no new information to report. We’ve seen no significant changes in the threat landscape since our posting of Microsoft Security Advisory 958963 on Monday. We continue to see strong, rapid and wide deployments of the security update worldwide. We also still have no reports of issues with the security update.

All that said, as Mike noted on Monday, we have seen exploit code resulting in code execution in public. If you’ve not yet tested and deployed the security update, we continue to urge you to do so as quickly as possible.

Like we always do, we will keep watching the situation and will let you know if anything changes.

Thanks!

Christopher

*This posting is provided “AS IS” with no warranties, and confers no rights*

Working With MySQL DB’s

Octubre 31st, 2008

Ok, this is a tutorial I wrote some time ago. Someone asked me to post it, so here it is.
_________________________________________________________________________
Tutorial by Elusive
www.zsecure.net
www.haxs.org
Ok, in this tutorial, I’ll show you some basic steps and tips so you will have a better feel for your environment. First, I’m going to list the MySQL switch commands so I can [...]

¿Que es el Phishing?

Octubre 31st, 2008

La gente de de Common Craft muy conocidos por explicarnos el funcionamiento de las cosas de forma que cualquier persona pueda entenderlas, han decidido publicar un nuevo vídeo donde explican (a la perfección, como siempre) como funciona el Phishing  y como protegernos de el.

Es recomendable que envíes el vídeo a tus conocidos para que estén [...]

In the era of electronic exchanges, tiny spikes and bottlenecks in network traffic can create delays which compromise the split-second accuracy needed for effective trading. Tracking down these problems has been beyond the reach of any technology-until now, thanks to Cisco Systems, Inc.
While traditional network monitoring systems can only analyze traffic behavior over a minimum [...]

*Desde ayer se está produciendo una verdadera avalancha de correo basura que simula ser de registrantes reputados como Enom y Networksolutions.*

Bajo la excusa de que el domino está a punto de caducar, su objetivo es robar las contraseñas de clientes de registrantes y por tanto adueñarse de sus…

In the era of electronic exchanges, tiny spikes and bottlenecks in network traffic can create delays which compromise the split-second accuracy needed for effective trading. Tracking down these problems has been beyond the reach of any technology-until now, thanks to Cisco Systems, Inc.
While traditional network monitoring systems can only analyze traffic behavior over a minimum [...]

E-Learning gratuito

Octubre 31st, 2008

=========================================================
Iphone/Ipod Touch como herramienta de Test de Penetración (I de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (II de III)
Iphone/Ipod Touch como herramienta de Test de Penetración (III de III)
=========================================================
Hace poco DragoN publicó una noticia sobre la disponibilidad de NeoPwn (BackTrack para celulares) y muchos de nosotros quedamos más que enamorados de dicha [...]

A new review by federal auditors finds that the IRS is slowly improving its overall security processes.

Making a Linux Ramdisk

Octubre 30th, 2008

Archive article from the old KD-Team website. Explains how to create a linux ramdisk.
download
      

Aprils Fools

Octubre 30th, 2008

A archive article from the old website. We pull a technical joke on a colleague of ours.

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
+This is a little Disclaimer for if you havn’t read the one on our site. +
+The tools and tutorials KD-Team develops and publishes are only ment for +
+educational [...]

Internet Explorer 8 Code Focus Magazine

In preparation for the Professional Developers Conference, the IE team recently authored some articles for a special issue of Code Focus magazine.  The articles cover everything from cross-version compatibility to performance, and include new sample code.

You can read the articles online at the following locations:

Or, if you’d prefer, you can also download the entire issue as a single PDF file.  Enjoy!

Eric Lawrence
Program Manager

Update 11:50 am - fixing a formating issue.

 


Błąd w Operze

Octubre 30th, 2008

Błąd w Operze

Powered by SombrerosBlancos.com.

Creative Commons License