lunes, 28 de diciembre de 2020

Cómo espiar y suplantar una red Wi-Fi pública con WiFi-Pumpkin (por A. Álvarez)


En LSI hemos visto, en diversos capítulos, todo tipo de temas relacionados con nuestra redes WIFI y posibles ataques-defensas. También hemos tratado lo último en llegar a la familia, como Wifi 6, o WPA3.

En este "report", que A. Álvarez nos remite en forma de vídeo, incluye otros de sus trabajos en seguridad, en este caso con un ejemplo práctico de rogue AP con el framework Wifi-Pumpkin.

Más información sobre este framework en wifipumpkin3.



Noticia-entrada disponible aquí.

Rubber Ducky (por A. Álvarez)

En el capítulo 2 de LSI, sobre categorías de ataques, entre otros aspectos hablamos de "hardware hacking", bad USBs, LAN turtle, rubber ducky, ..., así como de keyjacking y mousejacking.


A. Álvarez nos remite "report" de uno de sus varios trabajos y pruebas en seguridad realizados. Entre otros aspectos, nos muestra la forma de hacer un rubber ducky casero.


Report "Rubber Ducky" disponible aquí.

sábado, 26 de diciembre de 2020

Canal youtube sobre seguridad

 A. Miguélez me remite la siguiente información sobre canal youtube en seguridad, con un buen número de videos sobre temas tratados en LSI.

----------------------------------------

Sigo en Youtube un canal ((167) Computerphile - YouTube) que me parece que puede ser bastante útil para el alumnado de esta asignatura, ya que se tratan muchos temas como los que estudiamos durante este curso. Solo como ejemplo durante este último mes estuvieron subiendo vídeos sobre TLS y la firma digital:
También hay varios vídeos relacionados con el sistema de cifrado con clave pública-privada, cómo funciona una VPN, hashing... Me suena también un vídeo de SQL injection attack, ...
En general son vídeos bastante amenos, unos 15min y aunque están en inglés no creo que sea ningún problema, el audio es bastante bueno y sino siempre se puede tirar de subtítulos, por lo que puede ser una buena forma de aprender sobre estos asuntos para los que no nos gusta leer.

sábado, 19 de diciembre de 2020

Sniffing a redes GSM. Decodificando un SMS (por D. González)

En LSI hemos visto diversos aspectos relacionados con el "sniffing" y la "Information Gathering". En este report, D. González nos trae, junto con una introducción a la redes GSM, una serie de pruebas en este tipo de redes, tanto de IG como de sniffing.

 

Report "Sniffing a redes GSM. Decodificando un SMS" disponible aquí.

jueves, 10 de diciembre de 2020

Defensa Práctica 3

La defensa de la práctica 3 será la semana del 14 al 18 de diciembre, como siempre, cada alumno en su grupo. Recordaros que en esta tercera práctica no habrá fuera de plazo. La no superación de dicha práctica a la primera supondrá que serán consideradas en esta convocatoria como NO SUPERADAS.

En el apartado 7, del firewall de control de estado de vuestra máquina de prácticas, se deberá presentar, para su ejecución y defensa, un script con las correspondientes sentencias sin incluir ningún tipo de comentarios en el mismo.

El domingo 13 a las 22:00 se tirarán abajo todas las máquinas. Durante la semana de defensa oficial se irán levantado las específicas de cada grupo. El fin de semana del 12 y 13 no se atenderán dudas, ni se repararán máquinas.

viernes, 27 de noviembre de 2020

Defensa Práctica 3 y anteriores

El plazo límite para defensas fuera de plazo de las prácticas 1 y 2, es la semana del 7 al 11 de diciembre, dentro de vuestro correspondiente grupo de prácticas. No tener la práctica 1 y 2 superadas en este segundo plazo, supondrá que serán consideradas en esta convocatoria como NO SUPERADAS.

Para la práctica 3 se deberán hacer los apartados 1, 2, 3 y 7 en su totalidad. La defensa de la práctica 3 será la semana del 14 al 18 de diciembre, como siempre, cada alumno en su grupo. Recordaros que en esta tercera práctica no habrá fuera de plazo. La no superación de dicha práctica a la primera supondrá que serán consideradas en esta convocatoria como NO SUPERADAS.

En el apartado 7, del firewall de control de estado de vuestra máquina de prácticas, se deberá presentar, para su ejecución y defensa, un script con las correspondientes sentencias sin incluir ningún tipo de comentarios en el mismo.

domingo, 22 de noviembre de 2020

Beef: Pentesting desde explorador web (por R. Lado)

Report presentado por R. Lado en el curso 2020-2021, que nos trae una pequeña introducción a Beef (Browser Exploitation Framework). Se centra en su instalación en ubuntu, así como un par de ejemplos de las muchas posibilidades de la plataforma.

domingo, 15 de noviembre de 2020

Defensa Práctica 2

La semana del 23 al 27 de noviembre serán las defensas de la práctica 2. Cada alumno deberá defender la práctica en su grupo para que no sea considerada fuera de plazo. En el caso de no superar la práctica 2 en dicha semana, el plazo límite para defensas fuera de plazo, es la semana del 7 al 11 de diciembre, dentro de vuestro correspondiente grupo de prácticas. No tener la práctica 1 y 2 superadas en este segundo plazo, supondrá que serán consideradas en esta convocatoria como NO SUPERADAS.

El domingo 22 a las 22:00 se tirarán abajo todas las máquinas. Durante la semana de defensa oficial se irán levantado las específicas de cada grupo. Hemos ido desarrollando esta práctica durante cuatro semanas. El fin de semana del 21 y 22 no se atenderán dudas, ni se repararán máquinas (si las dejáis fuera de servicio tendréis que defender la práctica fuera de plazo).

jueves, 15 de octubre de 2020

PETICIÓN

Hola a todos, son muchos los emails y mensajes en teams que nos llegan, cotando con 270 alumnos en la asignatura. Este mensaje es para recordaros que a nuestras respuestas, no remitáis mensaje de agradecimiento o similares. De esta forma, ahorramos mucho tiempo que podemos dedicar a reparar máquinas de prácticas caídas, cuestiones varias, etc., etc.

lunes, 12 de octubre de 2020

Defensa Práctica 1

La semana del 19 al 23 serán las defensas de la práctica 1. Cada alumno deberá defender la práctica en su grupo para que no sea considerada fuera de plazo. La práctica deberá estar desarrollada en su totalidad.

El domingo 18 a las 22:00 se tirarán todas las máquina abajo. Durante la semana de defensa se irán levantado las específicas de cada grupo. Dejar la práctica para el último fin de semana no es una buena idea, especialmente en el caso de que puedas perder conectividad con la máquina.

domingo, 11 de octubre de 2020

Por favor, .... !!!!

Hola a todos, el 90% de los emails que recibo vuestros para temas de VMs o simplemente dicen, arréglame la máquina o, como mucho, la IP.

En clase os he pedido que cualquier referencia debéis adjuntar el id completo x.x.x-X.

En el futuro, emails que no incluyan la referencia de máquina irán directamente al /dev/null

jueves, 8 de octubre de 2020

II Liga Nacional de Retos en el Ciberespacio de la Guardia Civil (28 de octubre a 20 diciembre de 2020)

La Guardia Civil ha puesto en marcha la segunda edición de la Liga Nacional de retos en el Ciberespacio, que tendrá lugar entre los días 28 de octubre a 20 de diciembre del presente año y en la que participarán jóvenes que se encuentran cursando alguna titulación oficial universitaria del Espacio Europeo de Educación Superior o de Formación Profesional. También se podrán inscribir aquellos alumnos egresados que estuvieron matriculados en alguno de los dos anteriores cursos lectivos.

Para más información, pueden consultar las bases de la competición en el sitio web del Centro Universitario de la Guardia Civil en https://www.cugc.es/noticias/noticias-por-categoria/investigacion/item/265-ii-liga-nacional-de-retos-en-el-ciberespacio, donde encontrarán el formulario de inscripción en https://www.cugc.es/investigacion/cyberleague. Toda la información está disponible en la página web : https://www.nationalcyberleague.es/. Como plazo máximo de inscripción se ha fijado como límite el próximo día 25 de octubre de 2020.

viernes, 2 de octubre de 2020

Clases LSI de teoría

Tenéis subidos a stream las 4 primeras clases de teoría.

Para propuestas de reports por email.

viernes, 25 de septiembre de 2020

Prácticas LSI

Hemos finalizado la primera semana de prácticas, con asignación y configuración de máquinas. La distribución de alumnos-máquinas por grupo de prácticas es el siguiente.:

2.3 – 18           3.3 – 18          1.3 - 15

2.4 - 19            3.4 - 24           1.4- 20                

3.2 - 21            1.2 - 17            2.2 - 17

2.1 – 19            3.1 – 18          1.1 – 18   

Por la propia naturaleza de las prácticas, caídas de máquinas, configuraciones, etc., llevar una clase de prácticas con más de 19-20 alumnos es realmente complicado.

Si algún alumno del 2.4, 3.4 o 3.2 puede cambiar el grupo de prácticas de LSI a los menos saturados (-: [gracias]

miércoles, 23 de septiembre de 2020

ACTUALIZACIÓN DE LAS MÁQUINAS DEBIAN DE PRÁCTICAS

 Al actualizar las máquinas debian de prácticas, en el apt upgrade, hacia el final, cuando actualiza el gestor de arranque grub, salta a una pantalla con un mensaje del ID de disco duro.

En este punto, si leemos detenidamente, nos indica lo ideal a hacer.

Primero ACEPTAR y luego, cuando sale una pantalla con los posibles discos a instalar, os proporciona dos opciones.:

/dev/sda

/dev/sda1

Debéis seleccionar con el asterisco (pulsando espacio) la opción de /dev/sda

Y luego continuar.

Si seleccionáis la segunda, os cargáis el grub y el arranque. Debe instalarse en el /dev/sda

Actualización máquinas debian

 Hasta que os lo diga no actualicéis las debian con apt update y apt ugrade

Llamamiento cambio de grupo del 3.4

En el grupo 3.4 de prácticas tengo 25 alumnos, cuando lo normal para un buen desarrollo es entre 17 y tope máximo 20. Hago un llamamiento para aquellos alumnos del grupo 3.4 que puedan estar interesados en cambiar a otro grupo, me lo planteen por email, gracias.

lunes, 21 de septiembre de 2020

Grupos online teams 2020-2021

He creado los grupos 1, 2 y 3 teams para los martes y viernes.

Grupo 1, martes y viernes de 8:20 a 9:10

Grupo 2, martes y viernes de 10:20 a 11:10

Grupo 3, martes y viernes de 12:20 a 13:10

Cada alumno debe asistir a su grupo.

jueves, 17 de septiembre de 2020

Inicio curso 2020-2021

Hola a todos, antes de nada, daros la bienvenida a la asignatura de LSI. Aunque la situación es altamente anómala, por nuestra parte vamos a hacer todo lo posible para que se desarrolle de la mejor forma posible, adaptándola a los distintos escenarios que puedan surgir durante el cuatrimestre.

Las clases comenzarán con el inicio del curso oficial, el lunes 21 a los 8:20. Es fundamental la asistencia a estas primeras clases de prácticas, en las que se os hará entrega de vuestras máquinas virtuales y configuraciones iniciales.

Cada alumno deberá asistir al grupo que le corresponda. Los cambios de grupo únicamente se aceptarán mediante el procedimiento oficial-solicitud de la FI, una vez aprobado por el órgano competente.

Debéis presentaros con vuestros portátiles con conexión wifi de la udc funcionando, VPN y un cliente ssh.

Las clases prácticas serán de forma presencial en el aula asignada. Las clases teóricas se harán de forma online e interactiva, por teams, en el mismo horario del calendario oficial. Las clases teóricas empiezan el martes 22 a las 8:20. Cada alumno deberá asistir a la reunión-teams del grupo asignado.

martes, 14 de julio de 2020

Resultados segunda oportunidad LSI curso 2019-2020

Hola a todos,

Acabo de notificar por SMS los resultados de la segunda oportunidad de LSI del curso 2019-2020. Si alguno no recibe la notificación, puede contactar.

Revisiones martes 21 de julio a las 11 por teams.

domingo, 14 de junio de 2020

EVALUACIÓN LSI JULIO 2020 (Información para el alumnado)

En el chat de la asignatura de LSI en teams se ha dejado una entrada con toda la información necesaria para el examen del próximo 13 de julio. Por favor, aquellos alumnos que se vayan a presentar leedla con detenimiento para tener claro el procedimiento y evaluación.

domingo, 24 de mayo de 2020

Addenda LSI

Hola a todos, en la sección noticias de moodle, con notificación por email, se ha incluido la addenda de LSI relacionada con la evaluación de la asignatura. Cuando esté más próxima la fecha de las pruebas, publicaré de forma detallada toda la información necesaria para su realización.

sábado, 23 de mayo de 2020

viernes, 15 de mayo de 2020

COMfun next gen trojan

Interesante la evolución de COMfun y las posibilidades de este troyano. Noticia sobre el bicho disponible aquí.

viernes, 8 de mayo de 2020

La UDC acogerá el Congreso Español de Informática en el 2024

Noticia disponible aquí.

Reunión consultas evaluación segunda oportunidad LSI

Me han llegado algunos emails preguntando por la evaluación de LSI. Abro una reunión para atender cualquier duda, pregunta, etc., etc. sobre el tema.

Será el lunes 11 de mayo a las 11.: Join Microsoft Teams Meeting
 
Cuidaros mucho y, más que nunca, tomad todas las medidas de seguridad oportunas.