26 septiembre 2008

NeoPwn, o como empezar a olvidarse del juego de "la serpiente"


Es un título un poco extraño para un post de un blog referente a seguridad, pero creo que al final de su lectura entenderéis el por qué. Hoy os quiero hablar de NeoPwn, una distribución linux que engloba herramientas de seguridad, pero que lejos de estar preparada para un portátil o sobremesa, nace como distribución para ser instalada en teléfonos móviles, más concretamente en aquellos que ejecuten OpenMoko, que para los que no lo conozcáis, se trata de una propuesta de sistema operativo libre para teléfonos, que a su vez, cuentan con hardware también libre.

En la actualidad, existen varias marcas de dispositivos que soportan este sistema en algunos de sus modelos, entre ellas HTC y Motorola, aunque primeramente se crearon dispositivos especificos para ejecutar OpenMoko, como son el Neo 1973 y el Neo FreeRunner (con una estética bastante....curiosa).

Aprovechando la libertad de estos teléfonos en cuanto a ejecutar un sistema operativo así, y sabiendo que aunque no son óptimas, las prestaciones de hardware cada vez son mejores para realizar tareas pesadas, neopwn nace como recopilación de herramientas mediante las cuales, podemos pasar el rato realizando análisis de otros dispositivos o pentesting directamente desde nuestro teléfono, con las limitaciones que esto conlleva. La más importante: el no disponer de un teclado físico (pero bueno, una buena recopilación de scripts personalizados podrían evitar el escribir comandos específicos una y otra vez...).


Viene cargadito de cosas el invento...

Herramientas tan de sobra conocidas como son nmap, netcat, metasploit y thchydra, que ahora podremos ejecutar en un aeropuerto, restaurante, biblioteca o en la sala de espera del dentista, todo ello sin tener que sacar un portátil, que aunque ahora son más pequeños, realmente, un teléfono móvil siempre pasará más desapercibido...

¿Con cual te quedas? Quién nos lo iba a decir hace unos años...

[+] Página oficial del proyecto NeoPwn
[+] Listado de aplicaciones que recopila NeoPwn

1 comments :

Anónimo dijo...

Interesante aunque lo vi primero en www.dragonjar.org, el problema es que solo corre en el openmoko