Ehtools Framework: Herramientas Pentesting para Wi-Fi

Imagen
Ehtools Framework (Entynet Hacker Tools) es un conjunto de herramientas de penetración para redes WiFi desarrollado por entynetproject. Se puede usar para todo, desde instalar nuevos complementos hasta hacer contacto WPA en segundos. Ademas, es fácil de instalar, configurar y usar. Como todas las tecnologías, el WiFi también tiene algunos problemas de seguridad, especialmente para las redes publicas WiFi. Cualquier intruso puede atacar nuestros dispositivos accediendo a nuestras redes WiFi (puedes hacer una prueba con Wifiphisher). Entonces, debemos analizar nuestra red inalambrica de vez en cuando para evitar ataques de hackers. Existen muchas herramientas para hacer pruebas de penetración de WiFi, pero la herramienta que discutiremos aquí es un poco diferente a las demás. Sobre Ehtools ¿Que es lo que hace que el marco de trabajo de Ehtools sea diferente de otros? Cuando hacemos pruebas de penetración WiFi, tendemos a usar diferentes herramientas para diferentes tareas.

Apple: no hay razón para temer a Face ID

La respuesta de Apple a un senador de los estados Unidos en torno a la seguridad de Face ID se puede resumir de forma certera: no hay ninguna razón para que las autoridades ni usuarios le teman al sistema de reconocimiento facial.
Apple: no hay razón para temer a Face ID
Tal como suele suceder con la implantación de una nueva tecnología relacionada con la seguridad y el acceso bihométrico, generalmente levanta suspicacias entre los que no conocen sus fundamentos o, al menos, no comprenden exactamente la tecnología. Para Apple esto no es nuevo. Todas las compañías tecnológicas se enfrentan a las mismas críticas cuando intentan introducir una nueva tecnología.

Sucedió con Touch ID, una tecnología a la que muchos consumidores apuntaron como una forma de tener una copia de nuestras huellas para realizar un control sobre nuestra privacidad, algo que a pesar de que Apple avisó desde el principio, nunca fue así: los datos quedaban almacenados en el terminal y nunca eran transferidos a ningún servidor.
0
Apple aclara todas las dudas pendientes que teníamos sobre Face ID
Apple aclara en su página de privacidad las dudas acerca del funcionamiento de Face ID, de la seguridad o de qué sucede cuando no reconoce tu cara.


Ahora es el Senado de Estados Unidos, en especial el senador Al Franken el que ha solicitado a Apple información en torno a su sistema de reconocimiento facial, que desde su presentación ha levantado algunas suspicacias en torno a la privacidad de los datos biométricos de nuestro rostro y a la seguridad o facilidad con la que se puede acceder a los datos. La carta es relativamente extensa, y está totalmente disponible dentro de la transparencia del senado.

Aunque Apple ya ha explicado los detalles más importantes de Face ID a través de una actualidad de su guía de privacidad (en la que están más detalles de otros sistemas de la compañía), ha querido responder al senador estadounidense con más detalles en torno a Face ID, detalles que no hacen más que dar un balsamo de tranquilidad para todos aquellos que todavía tengan cierto escepticismo en torno a la seguridad de Face ID. Junto a los detalles que ya conocíamos sobre el sistema de reconocimiento facial de Apple, la compañía apunta, además, que:
"Los datos de identificación facial, incluidas las representaciones matemáticas de la cara, están encriptados y solo están disponibles para Secure Enclave. Esta información nunca sale del dispositivo. No se envía a Apple ni se incluye en las copias de seguridad del dispositivo. Las imágenes de la cara capturadas durante las operaciones normales de desbloqueo no se guardan, sino que se descartan inmediatamente una vez que la representación matemática se calcula para compararlos con los datos de identificación de la cara guardados."
Y sobre todo, lo que preocupa a muchos usuarios, qué pasa con los datos cuando las Apps tiene acceso al reconocimiento facial:
"Las aplicaciones de terceros pueden usar las API proporcionadas por el sistema para pedirle al usuario que se autentifique mediante Face ID o un código de acceso. Al usar Face ID, la aplicación notifica solo si la autenticación fue exitosa, pero no puede acceder a Face ID ni a los datos asociados con la cara registrada."

Comentarios

Entradas populares de este blog

pfSense pfBlockerNG: la lista definitiva de listas de bloqueo de IP y DNSBL para firewall y puerta de enlace de seguridad de Internet en el hogar

¿Qué tipo de hosting le conviene más a cada empresa?

Una Botnet desde tu casa