• Domingo 28 de Abril de 2024, 18:12

Autor Tema:  Winvista Fue Hackeado Por Mujer "black Hatter"  (Leído 15345 veces)

x.cyclop

  • Miembro de PLATA
  • *****
  • Mensajes: 1039
  • Nacionalidad: mx
    • Ver Perfil
Winvista Fue Hackeado Por Mujer "black Hatter"
« en: Martes 8 de Agosto de 2006, 19:02 »
0


Con la ayuda de un programa que denomina Blue Pill, la hacker polaca Joana Rutowska logró vulnerar los elementos de seguridad y protección de Windows Vista, solo un día después que Microsoft lanzara el desafío.

Rutowska concitó la atención general del público asistente a la gran sala de fiestas del Hotel Ceasars Palace en Las Vegas. La hacker demostró lo fácil que es eludir los sistemas de protección del próximo sistema operativo de Microsoft.



La demostración fue realizada en el marco de la conferencia Black Hat, para hackers "malignos", que concluyó el fin de semana.

Irónicamente, Microsoft disertaba en la sala contigua sobre la "óptima protección y seguridad de Windows Vista".

El programa Blue Pill de Rutowska desactiva el mecanismo de seguridad que debería impedir la instalación y ejecución de conectores no autorizados en Windows Vista. Cabe destacar que el método sólo puede ser usado si el sistema está funcionando en modo de administrador. De igual modo, es necesario que esté funcionando con un procesador de AMD.

Un representante de Microsoft comentó que las demás capas de seguridad de Vista, como el cortafuegos fuertemente mejorado, varios niveles de usuario y seguridad mejorada en el navegador Internet Explorer habrían evitado eventuales daños.

"Microsoft está investigando soluciones que protejan a Windows Vista de ataques como el demostrado acá. Trabajamos además con nuestros partners del área del hardware para evitar ataques de virtualización como el que Blue Pill representa", comentó un portavoz de Microsoft, citado por San Jose Mercury News, después de la bochornosa situación.

Tono soberbio
La demostración hecha por la hacker polaca podría ser un llamado de atención para Microsoft, que durante meses ha publicitado su sistema operativo recalcando el argumento de la seguridad mejorada.

La propia Microsoft hizo un llamado a los participantes en la conferencia Black Hat, desafiándolos a hackear la última versión beta de Windows Vista.
----------------
DiarioTi

- Great works aren't produced on the first try. [Ernest Hemingway]
- Be ambitious, yet realistic in your dreams. Do something that makes a positive impact. Don’t let the nay-sayers get you down. [Bjarne Stroustrup]

x.cyclop

  • Miembro de PLATA
  • *****
  • Mensajes: 1039
  • Nacionalidad: mx
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #1 en: Martes 8 de Agosto de 2006, 19:16 »
0
Microsoft va a contestar "Por algo Windows Vista sigue en BETA y se lo dimos a 3000 hackers, ¿no?". :D

Pónganse a estudiar, qué vergüenza que una mujer (¿hackera?) sepa más que nosotros. :lol:

Joanna Rutkowska
Michal Zalewski

- Great works aren't produced on the first try. [Ernest Hemingway]
- Be ambitious, yet realistic in your dreams. Do something that makes a positive impact. Don’t let the nay-sayers get you down. [Bjarne Stroustrup]

ArKaNtOs

  • Miembro de PLATA
  • *****
  • Mensajes: 1253
  • Nacionalidad: mx
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #2 en: Martes 8 de Agosto de 2006, 21:35 »
0
Creo que no es ningun motivo de verguenza, por eso ella es hacker nosotros casi todos somo unos novatones :P , lo que es que hay que seguir estudiando.

como dice goldenboy(Ya saben el del anime): estudio estudio estudio estudio estudio jejejeje

ArKaNtOs

  • Miembro de PLATA
  • *****
  • Mensajes: 1253
  • Nacionalidad: mx
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #3 en: Martes 8 de Agosto de 2006, 21:48 »
0
Dato curioso :P algo peor o igual de jalado fue cuando presentaban windows 98 y decian de su estabilidad y sas pantallazo azul jejejeje

su -

  • Moderador
  • ******
  • Mensajes: 2349
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #4 en: Miércoles 9 de Agosto de 2006, 00:52 »
0
No se dice "hackera" se dice hackse (segun Stealing the Network de Syngress y Black Hat Inc.) fura de eso, no le veo nada de malo que se mujer... hamm la historia de h3x.... que muchacha... je je
*******PELIGRO LEE ESTO!!*******

There is no place like 127.0.0.1

Conecto luego existo, no conecto luego insisto.

buhito

  • Miembro MUY activo
  • ***
  • Mensajes: 103
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #5 en: Miércoles 9 de Agosto de 2006, 07:05 »
0
verguenza deveria darte a ti por ese comentario

las mujeres son tan capaces o mas que los hombres
programador rebelde (quiere decir no engrandecido con ego barato)

messenger rockero y programero nirvbuho@hotmail.com

Eternal Idol

  • Moderador
  • ******
  • Mensajes: 4696
  • Nacionalidad: ar
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #6 en: Miércoles 9 de Agosto de 2006, 08:01 »
0
Joanna es una conocidisima participante de rootkit.com y ya habia adelantado que iba a dejar "obsoleto" en cuanto a proteccion a un Windows sobre un AMD de 64 bits, recalcar esto es importante ya que su metodo segun lo que comentaba solo funciona sobre un hardware especifico.

Nacional y Popular En mi país la bandera de Eva es inmortal.


Queremos una Argentina socialmente justa, económicamente libre y  políticamente soberana.
¡Perón cumple, Evita dignifica!


La mano invisible del mercado me robo la billetera.

Enko

  • Miembro de PLATA
  • *****
  • Mensajes: 1562
  • Nacionalidad: 00
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #7 en: Miércoles 9 de Agosto de 2006, 15:17 »
0
Cita de: "Eternal Idol"
Joanna es una conocidisima participante de rootkit.com y ya habia adelantado que iba a dejar "obsoleto" en cuanto a proteccion a un Windows sobre un AMD de 64 bits, recalcar esto es importante ya que su metodo segun lo que comentaba solo funciona sobre un hardware especifico.
Eso es muy  :blink:  :blink:  ¿Solo en AMD? rarisimo :blink:

ArKaNtOs

  • Miembro de PLATA
  • *****
  • Mensajes: 1253
  • Nacionalidad: mx
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #8 en: Miércoles 9 de Agosto de 2006, 20:37 »
0
Lo peor es que es un contra para AMD que como me encantan sus Procesadores buuuuu intel

JuanK

  • Miembro de ORO
  • ******
  • Mensajes: 5393
  • Nacionalidad: co
    • Ver Perfil
    • http://juank.io
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #9 en: Miércoles 9 de Agosto de 2006, 20:37 »
0
si solo amd.
[size=109]Juan Carlos Ruiz Pacheco
[/size]
Microsoft Technical Evangelist
@JuanKRuiz
http://juank.io

Bicholey

  • Moderador
  • ******
  • Mensajes: 1234
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #10 en: Miércoles 9 de Agosto de 2006, 20:50 »
0
:P  :P  :P  :P


Por fin encontre ala mujer de mis sueños!!!!!!!!!!!!!!!!!!!!
[size=109]LOS GATOS SIEMPRE CAEMOS DE PIE !!![/size]


x.cyclop

  • Miembro de PLATA
  • *****
  • Mensajes: 1039
  • Nacionalidad: mx
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #11 en: Miércoles 9 de Agosto de 2006, 23:42 »
0
Cita de: "buhito"
verguenza deveria darte a ti por ese comentario

las mujeres son tan capaces o mas que los hombres
Para diseñar, cocinar... :P

Cita de: ""Bicholey""
Por fin encontre ala mujer de mis sueños!!!!!!!!!!!!!!!!!!!!
:P
¿Hay foto? Porque no he visto más que la que está en su blog, que no se ve nada.


¿Cómo le hacen para descubrir bugs si no tienen el código? :blink:

- Great works aren't produced on the first try. [Ernest Hemingway]
- Be ambitious, yet realistic in your dreams. Do something that makes a positive impact. Don’t let the nay-sayers get you down. [Bjarne Stroustrup]

RadicalEd

  • Moderador
  • ******
  • Mensajes: 2430
  • Nacionalidad: co
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #12 en: Jueves 10 de Agosto de 2006, 00:52 »
0
Cita de: "X.Cyclop"
¿Cómo le hacen para descubrir bugs si no tienen el código? :blink:
Desensamblando -- Debuggeando
El pasado son solo recuerdos, el futuro son solo sueños

su -

  • Moderador
  • ******
  • Mensajes: 2349
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #13 en: Jueves 10 de Agosto de 2006, 01:25 »
0
Pues fuera de eso, la chica nombrada por mi, h3x, no se como, pero consiguio el codigo de Windows por medio de unas fuentes, el resto, hacking/crackimg  :whistling:
*******PELIGRO LEE ESTO!!*******

There is no place like 127.0.0.1

Conecto luego existo, no conecto luego insisto.

x.cyclop

  • Miembro de PLATA
  • *****
  • Mensajes: 1039
  • Nacionalidad: mx
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #14 en: Jueves 10 de Agosto de 2006, 01:32 »
0
Cita de: "RadicalEd"
Desensamblando -- Debuggeando
¿Qué archivo desensamblas/"debuggeas"?
¿Es con cualquier debugger y/o disassembler?

 :blink:

{No se crean que lo voy a hacer, todavía me queda mucho por aprender. :( }

- Great works aren't produced on the first try. [Ernest Hemingway]
- Be ambitious, yet realistic in your dreams. Do something that makes a positive impact. Don’t let the nay-sayers get you down. [Bjarne Stroustrup]

JuanK

  • Miembro de ORO
  • ******
  • Mensajes: 5393
  • Nacionalidad: co
    • Ver Perfil
    • http://juank.io
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #15 en: Jueves 10 de Agosto de 2006, 04:01 »
0
Citar
¿Qué archivo desensamblas/"debuggeas"?

Se desensamblan los ensamblados... es decir los programas de cualquier formato ejecutable, librerias etc.


Citar
¿Es con cualquier debugger y/o disassembler?
si.
[size=109]Juan Carlos Ruiz Pacheco
[/size]
Microsoft Technical Evangelist
@JuanKRuiz
http://juank.io

x.cyclop

  • Miembro de PLATA
  • *****
  • Mensajes: 1039
  • Nacionalidad: mx
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #16 en: Jueves 10 de Agosto de 2006, 05:03 »
0
O sea que no es tan difícil la ingeniería inversa. :P

Abres el archivo (EXE, por ej.) con un editor hexadecimal o con el editor binario del Visual Studio, después con un disassembler, ¿y ya?. :blink:

{Repito que es por curiosidad, no tengo idea de Assembly. Así que no salten los locos a decirme lammer... :scream:}

- Great works aren't produced on the first try. [Ernest Hemingway]
- Be ambitious, yet realistic in your dreams. Do something that makes a positive impact. Don’t let the nay-sayers get you down. [Bjarne Stroustrup]

JuanK

  • Miembro de ORO
  • ******
  • Mensajes: 5393
  • Nacionalidad: co
    • Ver Perfil
    • http://juank.io
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #17 en: Jueves 10 de Agosto de 2006, 05:08 »
0
Cita de: "X.Cyclop"
O sea que no es tan difícil la ingeniería inversa. :P

Abres el archivo (EXE, por ej.) con un editor hexadecimal o con el editor binario del Visual Studio, después con un disassembler, ¿y ya?. :blink:
si... y ya... el porblema es que en el editor hexa..., te costara mucho trabajo aun siendo conocedor... en un dissasembler no tanto..
[size=109]Juan Carlos Ruiz Pacheco
[/size]
Microsoft Technical Evangelist
@JuanKRuiz
http://juank.io

x.cyclop

  • Miembro de PLATA
  • *****
  • Mensajes: 1039
  • Nacionalidad: mx
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #18 en: Jueves 10 de Agosto de 2006, 05:17 »
0
Ok. Me bajé el PVDasm para ver algo, pero no entiendo nada, está en Assembly. :D

Eso era todo lo que quería saber, lo demás lo leí en la Wikipedia (Bug, Debug, Debugger, SoftICE, Disassembler, Reverse Engineering).

Gracias.

- Great works aren't produced on the first try. [Ernest Hemingway]
- Be ambitious, yet realistic in your dreams. Do something that makes a positive impact. Don’t let the nay-sayers get you down. [Bjarne Stroustrup]

ArKaNtOs

  • Miembro de PLATA
  • *****
  • Mensajes: 1253
  • Nacionalidad: mx
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #19 en: Jueves 10 de Agosto de 2006, 08:14 »
0
Citar
QUOTE ("Bicholey")
Por fin encontre ala mujer de mis sueños!!!!!!!!!!!!!!!!!!!!

tongue.gif
¿Hay foto? Porque no he visto más que la que está en su blog, que no se ve nada.


http://www.flickr.com/search/?q=Joanna%20Rutkowska&w=all

Eternal Idol

  • Moderador
  • ******
  • Mensajes: 4696
  • Nacionalidad: ar
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #20 en: Jueves 10 de Agosto de 2006, 08:27 »
0
Cita de: "JuanK"
Citar
¿Qué archivo desensamblas/"debuggeas"?

Se desensamblan los ensamblados... es decir los programas de cualquier formato ejecutable, librerias etc.

Efectivamente los binarios del S.O. son los que se desensamblan, como dije en otro mensaje Windows es de codigo abierto (solo para leerlo) para los que saben assembly, como por ejemplo NTOSKRNL.exe, HAL.dll, NTDLL.dll, Kernel32.dll, etc.


Cita de: "JuanK"
Citar
¿Es con cualquier debugger y/o disassembler?
si.

No es tan asi, para depurar los binarios necesitas un depurador que funcione al menos en el modo del binario (Usuario/Kernel) por ejemplo no podes depurar en modo Kernel con el OllyDbg. En cuanto a los desensambladores es mas facil ya que los ejecutables siguen siendo PEs totalmente validos (en el caso de Windows claro) aunque estamos en la misma, necesitas un desensamblador para PEs y no uno para MS-DOS (MZ - COM).

Nacional y Popular En mi país la bandera de Eva es inmortal.


Queremos una Argentina socialmente justa, económicamente libre y  políticamente soberana.
¡Perón cumple, Evita dignifica!


La mano invisible del mercado me robo la billetera.

Eternal Idol

  • Moderador
  • ******
  • Mensajes: 4696
  • Nacionalidad: ar
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #21 en: Jueves 10 de Agosto de 2006, 08:31 »
0
Cita de: "X.Cyclop"
O sea que no es tan difícil la ingeniería inversa. :P

Abres el archivo (EXE, por ej.) con un editor hexadecimal o con el editor binario del Visual Studio, después con un disassembler, ¿y ya?. :blink:

{Repito que es por curiosidad, no tengo idea de Assembly. Así que no salten los locos a decirme lammer... :scream:}
¿No es tan dificil? No como lo hacen los que saben si pretendes usar un editor hexadecimal te vas a volver MONO (y no me refiero al port de .NET eh). Se usan programas que te muestran el "codigo" en ensamblador, osea puras instrucciones del micro. ¿No es tan dificil? Solamente tenes que comprender el lenguaje usado  :smartass:

Y por cierto, el SoftICE esta muerto  :lightsabre:

Nacional y Popular En mi país la bandera de Eva es inmortal.


Queremos una Argentina socialmente justa, económicamente libre y  políticamente soberana.
¡Perón cumple, Evita dignifica!


La mano invisible del mercado me robo la billetera.

Enko

  • Miembro de PLATA
  • *****
  • Mensajes: 1562
  • Nacionalidad: 00
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #22 en: Jueves 10 de Agosto de 2006, 17:13 »
0
Citar
Y por cierto, el SoftICE esta muerto
Nunca lo pude usar, probé el OllyDBG que me resultó agradable pero es en modo usuario.

¿Cual quedó ahora para usarse en Ring0?

x.cyclop

  • Miembro de PLATA
  • *****
  • Mensajes: 1039
  • Nacionalidad: mx
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #23 en: Jueves 10 de Agosto de 2006, 17:49 »
0
Cita de: "Eternal Idol"
¿No es tan dificil? Solamente tenes que comprender el lenguaje usado  :smartass:
 :D  :D  :D

Por allí vi un programa que te "traduce" de Assembly a C. :whistling:

Cita de: ""Enko""
Nunca lo pude usar, probé el OllyDBG que me resultó agradable pero es en modo usuario.

¿Cual quedó ahora para usarse en Ring0?
Creo que WinDbg.

http://www.microsoft.com/whdc/devtools/deb...ng/default.mspx

- Great works aren't produced on the first try. [Ernest Hemingway]
- Be ambitious, yet realistic in your dreams. Do something that makes a positive impact. Don’t let the nay-sayers get you down. [Bjarne Stroustrup]

robokop

  • Miembro activo
  • **
  • Mensajes: 70
    • Ver Perfil
Re: Winvista Fue Hackeado Por Mujer "black Hatter"
« Respuesta #24 en: Jueves 10 de Agosto de 2006, 21:21 »
0
Citar
Por allí vi un programa que te "traduce" de Assembly a C.
Un paso es entender el codigo el otro es ver una parte que pueda ser vunerable y el siguiente buscar el metodo para explotarlo.
Asi que no es tan facil aun asi teniendo el source code. :lightsabre: