Sherlock Linux distribución orientada a OSINT

 

Sherlock Linux ejecutándose en un portátil
Imagen obtenida de Sherlock Linux


Sherlock Linux es una distribución open source basada en Debian 64 bits, utiliza el entorno de escritorio XFCE y en su versiones para entornos virtuales se encuentran en español. Contiene todas las herramientas necesarias para la obtención de información en fuentes abiertas en una investigación OSINT.

OSINT es un anagrama en inglés open-source intelligence, en su traducción literal seria La inteligencia de fuentes abiertas. Básicamente seria recabar información de fuentes abiertas al público de por ejemplo una persona: nombre completo, redes sociales en las que publica, correo electrónico, dirección física etc... También se pueden realizar para estudios de mercado y/o investigación, como por ejemplo ciudades son más seguras en cuanto ataques terroristas perpetrados. Ello engloba una serie de técnicas o herramientas para rastrear de forma inteligente las distintas redes de información en Internet para recabar información clasificándola de forma ordenada.

Las técnicas o herramientas utilizadas en OSINT, entre otras, son muy importantes para la Ciberseguridad, puesto que para los ciberdelicuentes es la primera fase a la hora de realizar un ciberataques, a personas empresas e instituciones. Conocer que datos pululan por Internet sobre nosotros nos permite saber como ocultarnos, o como ofuscar ciertos datos comprometidos, como puede ser nuestra dirección o numero de teléfono personal.


La Cyber Kill Chain está formada por una secuencia de siete pasos, cada uno de los cuales supone una etapa del ataque:
Imagen obtenida de Incibe articulo Las 7 fases de un ciberataque. ¿Las conoces?


En la documentación se detallan las herramientas pre-instaladas y los marcadores  y extensiones agregados a los navegadores que se incluyen. Esta muy detallada y es una muy buena base de datos, que incluye enlaces web a las herramientas instaladas en la distribución.

Sherlock Linux se puede obtener por dos vías diferentes, descargando una máquina virtual (ova), se encuentran disponibles para virtualizadores VMware y Virtualbox, o una imagen (iso) con todo el software pre instalado o descargando el proyecto de GitHub de la distribución y ejecutar el script de instalación.


Características de versión virtualizada de Sherlock Linux

Captura de pantalla de Sherlock Linux virtualizado con VirtualBox

Crear y practicar test para exámenes y oposiciones

Te dejo una pagina web, totalmente en castellano, en la que podrás crear tu propio test con el temario de una oposición o un examen y así poder practicar. Es muy sencillo de utilizar, una vez que introduzcas las preguntas, las posibles respuestas y cual es la correcta, te generará un examen aleatorio. Obtendrás como resultado el tiempo que has utilizado para resolverlo y el indice de aciertos.


Sólo una mente educada puede comprender un pensamiento diferente al suyo sin necesidad de aceptarlo.       Aristóteles


PÁGINA DAYPO

La página daypo está dedicada a crear tests online. Con esta página podrás crear tus propios tests de auto-aprendizaje, repitiéndolos hasta que los memorices y lo mejor de todo, totalmente gratis. Tu test puede servir a mucha otra gente que quiera aprender lo mismo que tú.

Si eres un profesor, la app daypo: haz un test, imprímelo, guárdalo, examina a tus alumnos y después deja que ellos mismos comprueben sus fallos publicándolo online.


Puedes practicar con los test generados por otros usuarios, puesto que estos son públicos para su comunidad, se encuentran organizados por categorías y también dispone de un buscador interno. 

Dispone ademas de su versión web de una  aplicación para smartphone con sistemas basados en Android.

Suerte 😀


Captura web de uno de los test que proporciona la comunidad Daypo


Da tu primer paso ahora

Fotografia del Martin Luther King Jr

Da tu primer paso ahora. No es necesario que veas el camino completo. Solo da el primer paso. El resto irá apareciendo a medida que camines.





Firma de Fotografia del Martin Luther King Jr
Martin Luther King Jr


La permanencia, perseverancia y persistencia

Fotografía Thomas Carlyle, 31 Julio 1854

La permanencia, perseverancia y persistencia a pesar de todos los obstáculos, desalientos e imposibilidades: es eso lo que distingue las almas fuertes de las débiles.






Firma de Thomas Carlyle
Thomas Carlyle



Como acceder a la BIOS mediante terminal en Widows

En un articulo anterior, Acceso a la BIOS de nuestro ordenador,les mostré la forma de acceder a la BIOS, durante el arranque del sistema, dependiendo del equipo del que disponíamos. En este caso les mostrare como acceder a la BIOS mediante terminal desde el sistema operativo Windows.


CMD Windows ejecutando shutdown /r /fw -1


Captura pantalla BIOS


Esta acción solo es posible en estas versiones del sistema operativo Windows:

  • Windows 8
  • Windows 8.1
  • Windows 10
  • Windows 11
  • Windows Server 2012
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
El comando reiniciara el ordenador y arrancar en la configuración de firmware (BIOS/UEFI) en lugar de iniciar el sistema operativo.
shutdown /r /fw -1
  • shutdown Permite apagar o reiniciar los equipos locales o remotos de uno en uno. 
  • /r indica que el sistema se reiniciará después de cerrar todas las aplicaciones.
  • /fw indica que el sistema se iniciará en la configuración de firmware (BIOS/UEFI).
  • -1 indica que el tiempo de espera para el reinicio es de 1 segundo.

Chats RCS como alternativa a WhatsApp y Telegram

Los chats RCS no es un programa, aplicación o APP. Es un protocolo de comunicación siendo la versión vitaminada de los SMS/MMS.

Los chats Rich Communication Services (RCS) o Servicios de comunicación enriquecida proporcionan un servicio de mensajes mejorado y enriquecido con respecto a los SMS/MMS. 

Se trata de un estándar desarrollado por la GSMA y basado en IMS (IP Multimedia Subsystem) al igual que VoLTE.


Ilustración utilización chats RCS

¿Qué funcionalidades tiene este servicio?

  • Enviar mensajes por Wi-Fi y datos móviles (en lugar de SMS o MMS)
  • Agregar a otras personas a las conversaciones grupales
  • Ver cuando los demás escriben
  • Confirmaciones de que los demás han recibido o leído tu mensaje
  • Informarles a los demás que leíste sus mensajes
  • Compartir contenido multimedia
  • Compartir tu ubicación 

Cuando utilizas los chats RCS, tus mensajes se envían mediante el protocolo Rich Communication Services (RCS) a través de Wi-Fi y datos móviles. Los chats RCS se activarán solo cuando todos los participantes de una conversación tengan el protocolo correspondiente activado.

Los chats RCS los proporciona Google o tu operador de telefonía móvil.

¿Que operadores soportan el protocolo RCS en España?

¿Qué precio tiene el chat RCS?

El chat RCS utiliza la conexión a internet de tu dispositivo para el envío de los mensajes multimedia, por lo tanto el precio del servicio dependerá de tu tarifa de móvil. Si cuentas con una tarifa con datos móviles, el envío de mensajes RCS será gratis, siempre y cuando tengas megas disponibles en ese momento.

Enviar un mensaje RCS supone un consumo de entre 2 y 4 kilobytes, por lo que no supondrá un gasto exagerado en tu tarifa de móvil, Ten en cuenta que el resto de servicios de mensajería, como WhatsApp o Telegram, tienen un consumo similar.

¿Que características técnicas son necesarias para poder utilizar el chat RCS? 

Estas compatibilidades deben ser compartidas tanto por emisor como por receptor, sino el mensaje será enviado mediante SMS o MMS y en este caso si tu tarife no lo incluye, si pude tener un coste economico.

    • Por ahora, RCS solo se puede disfrutar en móviles con Android™ 5.0 Lollipop o superior.
Logotipo Android™ 5.0 Lollipop

    • Tener instalado el servicio de mensajería, que generalmente vienen instalados de forma predeterminada en los dispositivos móviles:
      • Mensajes de Google está disponible en Google Play Store
      • Mensajes de Samsung viene preinstalada en los móviles Samsung.

¿Puedo comunicarme mediante chat RCS con dispositivos que utilicen sistemas operativo IOS?

Si tu interlocutor tiene como dispositivo un iphone los mensajes se mediante SMS/MMS. Apple desarrollo un sistema de mensajería similar llamado  iMessage. Pero este sistema de mensajería multimedia es cerrado y solo puede ser usado entre dispositivos Apple.

 ¿Cómo activar/desactivar RCS?

"La activación del servicio será de manera automática cuando tengas una versión de

Android y de Mensajes que sea compatible con el servicio. Cuando se realice esta

actualización, al entrar en la aplicación de Mensajes se mostrará un mensaje de

bienvenida, y a partir de ese momento serás usuario activo del servicio."

 

Cuida tus pensamientos

Fotografía de estudio de Mohandas Karamchand Gandhi en Londres (1931).
Cuida tus pensamientos, porque se convertirán en tus palabras.

Cuida tus palabras, porque se convertirán en tus actos.

Cuida tus actos, porque convertirán en tus hábitos.

Cuida tus hábitos, porque se convertirán en tu destino.



Firma de Mahatma Gandhi
Mahatma Gandhi


Hay que tener fe en uno mismo

 

Fotografía en blanco y negro Chaplin caracterizado como Charlot
Hay que tener fe en uno mismo. Ahí reside el secreto. Aun cuando estaba en el orfanato y recorría las calles buscando qué comer para vivir, incluso entonces, me consideraba el actor más grande del mundo. Sin la absoluta confianza en sí mismo, uno está destinado al fracaso.




Firma de Charles Spencer «Charlie» Chaplin
Charles Spencer «Charlie» Chaplin

Denunciar llamadas SPAM

Desde el pasado 30 de junio de 2023 las llamadas con fines comerciales no solicitadas están prohibidas en España. Todos esperamos que esta nueva normativa pusiera fin a las llamadas SPAM. Pero ha día de hoy se incumple sistemáticamente esta norma. Si es cierto que cuando hablas con el operador, comentándole que la comunicación es ilegal, por que tu no has consentido expresamente que se pongan comunicado conmigo venderte un producto, la conversación se acaba sin más y se termina la llamada.

Registro llamada SPAM

La OCU (Organización de Consumidores y Usuarios) también denuncia que 9 de cada 0 personas aun siguen recibiendo Llamadas comerciales indeseadas, problema aún no resuelto.


La Agencia Española de Protección de Datos AEPD, es el galante que debe hacer cumplir esta nueva ley. Solo si denuncia los hechos, se podrá forzar a las operadoras de tele-marketing a cumplir la normativa.