Seguridad Wireless - Wifi

Sistemas operativos => Universo Android => Mensaje iniciado por: Markillo3121 en 07-02-2012, 23:31 (Martes)

Título: Privacidad al descubierto
Publicado por: Markillo3121 en 07-02-2012, 23:31 (Martes)
Vean el video  ^-^

   
Título: Re: Privacidad al descubierto
Publicado por: sanson en 07-02-2012, 23:53 (Martes)
hola

en el min 2.49 se ve un vídeo del whasap muy curioso  >:D

saludos
Título: Re: Privacidad al descubierto
Publicado por: locko en 08-02-2012, 13:42 (Miércoles)
joder que vista... lo que me a costado encontrar lo "curioso"
Título: Re: Privacidad al descubierto
Publicado por: teik en 08-02-2012, 20:07 (Miércoles)
Esta bien.... que se podia esperar.... luego no es dificil que hagan virus para android.... si total es mirar unos archivos que cualquiera que tenga root en su movil puede hacer... lastima que ningun amigo mio lo tenga que sino... mira que facil.. apartir de ahora ofrecere mi movil para que se conecten  ^-^
Título: Re: Privacidad al descubierto
Publicado por: formigo en 21-02-2012, 12:31 (Martes)
y de que manera podriamos asegurar esos datos??

los podemos eliminar sin causar daños al movil??

como pierda el movil ...me cago.

Salu2
Título: Re: Privacidad al descubierto
Publicado por: bzbs en 20-06-2012, 23:24 (Miércoles)
eso mismo digo yo, y para protegernos nosotros? es que siendo root cualquier antivirus me parece inútil... :'(
Título: Re: Re: Re: Privacidad al descubierto
Publicado por: sanson en 20-06-2012, 23:29 (Miércoles)
eso mismo digo yo, y para protegernos nosotros? es que siendo root cualquier antivirus me parece inútil... :'(

Hola

Y sin ser root....los antivirus de android actuales, son lo mas parecido a no tener la regla como decia el anuncio...jeje

Saludos

si sale este mensaje, es que estoy en el movil
Título: Re: Privacidad al descubierto
Publicado por: USUARIONUEVO en 21-06-2012, 00:46 (Jueves)
me pregunto si habra forma de copiar esos ficheros  *db de sqlite teneindo el movil conectado por el usb , y despues asbrirlo sin que este dentro del telefono el fichero ...digamos para hacerlo comodamente en el pc,.
Título: Re: Re: Privacidad al descubierto
Publicado por: sanson en 21-06-2012, 00:57 (Jueves)
Hola

E leido en algun lado que si que se puede.

Creo que en "un informatico en el.lado del mal"

lo que pasa es que me subo  dormir que mañana salgo de viaje a tierras de un admin de paqui jejej

Mañana si saco un rato te paso la info

Saludos

si sale este mensaje, es que estoy en el movil
Título: Re: Privacidad al descubierto
Publicado por: USUARIONUEVO en 21-06-2012, 00:59 (Jueves)
joer , si alguien se encuentra mi movil , pero se quedo sin bateria ..y no pueden arrancar con mi numero , pero ponen otra sim ...¿ tambien valdria ?   :-\
Título: Re: Re: Privacidad al descubierto
Publicado por: USUARIONUEVO en 21-06-2012, 01:00 (Jueves)
Hola

E leido en algun lado que si que se puede.

Creo que en "un informatico en el.lado del mal"

lo que pasa es que me subo  dormir que mañana salgo de viaje a tierras de un admin de paqui jejej

Mañana si saco un rato te paso la info

Saludos

si sale este mensaje, es que estoy en el movil

ok , thx.
Título: Re: Re: Privacidad al descubierto
Publicado por: sanson en 21-06-2012, 01:08 (Jueves)
Hola

Android guarda todo en texto plano.

Si se lo encuentran y no le tienes puesto in bloqueo estas  vendido.

Los smarphone arrancan sin tarjeta por tanto esta todo disponible desde las comversaciones dek washap a las claves wifi a todo todo.

Yo al mio le tengo puesto una app antirobo que en el momento que metan otra tarjeta en el movil me manda un mail con su geonlocalizacion e imcluso saca fotos  con la camara delantera y ademas tengo acceso a brrarlo todo remotamente.

Y creo que tambien si que.metan.la tarjeta pero eso ya no lo e probado

Saludos

si sale este mensaje, es que estoy en el movil
Título: Re: Privacidad al descubierto
Publicado por: ChimoC en 21-06-2012, 09:46 (Jueves)
Buenas:

Algo que vi de el-brujo en el foro hermano de www.elhacker.net


Código: [Seleccionar]
openssl enc -d  -aes-192-ecb -in msgstore-1.db.crypt -out msgstore.db.sqlite -K 346a23652a46392b4d73257c67317e352e3372482177652c

Fuente:
http://www.securitybydefault.com/2012/05/descifrando-el-fichero-msgstoredbcrypt.html

Código: (python) [Seleccionar]
   # check if crypted and decrypt
        try:
            c1.execute("SELECT * FROM chat_list")
        except sqlite3.Error as msg:
            print ("trying to decrypt android database...")
            try:
                from Crypto.Cipher import AES
                c1.close()
                c2.close()
                code = "346a23652a46392b4d73257c67317e352e3372482177652c"
                if PYTHON_VERSION == 2:
                    code = code.decode('hex')
                elif PYTHON_VERSION == 3:
                    code = bytes.fromhex(code)
                cipher = AES.new(code,1)
                decoded = cipher.decrypt(open(options.infile,"rb").read())
                decodedfile = options.infile.replace(".db.crypt","")+".plain.db"
                output = open(decodedfile,"wb")
                output.write(decoded)
                output.close()
                msgstore = sqlite3.connect(decodedfile)
                msgstore.row_factory = sqlite3.Row
                c1 = msgstore.cursor()         
                c2 = msgstore.cursor()   
                print ("decrypted database written to "+decodedfile)
            except msg:
                print('Error: {}'.format(msg))
                sys.exit(1)         


http://code.google.com/p/hotoloti/

http://blog.digital-forensics.it/2011/12/whatsapp-xtract.html



Si la base de datos no se puede abrir, repararla




Si aparece el error  Error: file is encrypted or is not a database y ya está descifrada, intenta lo siguiente:

Abre el fichero de la base de datos con un editor y si empieza por "SQLite format 3"? La puedes reparar siguiendo los pasos:

    - descarga sqlite3.exe de http://www.sqlite.org/download.html
    - ejecuta whatsapp_xtract_console.bat y escribe lo siguiente:
    - echo .dump | sqlite3.exe msgstore.db > Temp.sql
    - echo .quit | sqlite3.exe -init Temp.sql msgstore_new.db
    - python whatsapp_xtract.py -i msgstore_new.db

msgstore.db es el fichero de la base de datos que también podría ser msgstore.plain.db

(https://foro.elhacker.net/seguridad/seguridad_de_whatsapp_iquestvulnerada_definitivamente-t360097.15.html)

Saludetes

ChimoC

Título: Re: Re: Privacidad al descubierto
Publicado por: sanson en 21-06-2012, 10:43 (Jueves)
Hola


Ese era chimete  jajajajja en seguriti by defaul no en el lado del mal .

Yo creo que incluso.lo puse por aqui.

Saludos

si sale este mensaje, es que estoy en el movil
Título: Re: Privacidad al descubierto
Publicado por: redcrow19 en 01-08-2012, 00:32 (Miércoles)
Bueno que bonito el video, no pensaba que android almacenaba todo sin cifrar, hoy trasteando probe en un movil sin rootear que tenia por hay y... me ha dejado bajarme las bases de datos del terminal al movil, mediante comandos "adb" bueno, uno jajajajja, asi que no hace falta casi ni encender y utilizar el movil para birlar esa info.

Citar
adb devices                                                          //Esto listara los moviles conectados
adb -s "nombre de tu movil" pull /data/data /tmp    //Esto descargara todas las subcarpetas

y asi tienen el contenido de las bases de datos en su carpeta "tmp"


Salu2 a to2
Título: Re: Privacidad al descubierto
Publicado por: gr1s0n en 30-08-2012, 18:21 (Jueves)
cojonudo
tengo un par de dudas:

1 ¿las contraseñas q guarda las guarda xq si o xq cuando las pone uno por primera vez le da uno mismo a la opcion/boton guardar contraseña en el movil? (como en el pc archivo sam para q me entendais)

2 ¿si todo esto se guarda en texto plano por q tengo q bajarme un gestor de base de datos (sqlite) y no uno de texto plano tipo gdit para andorid?

lo mejor es no tener movil... yo tengo una reliquia: el k 610i y casi siempre apagao
Título: Re: Privacidad al descubierto
Publicado por: bzbs en 11-10-2012, 11:02 (Jueves)
Una pregunta, las claves wifi, si le das a "olvidar" también te las guarda en la base de datos? ???