paint-brush
5 regalos de Navidad económicos para el profesional de la ciberseguridad que conoces (y 5 artículos de "lujo" de hackers)por@jamesbores
5,994 lecturas
5,994 lecturas

5 regalos de Navidad económicos para el profesional de la ciberseguridad que conoces (y 5 artículos de "lujo" de hackers)

por James Bore6m2022/11/27
Read on Terminal Reader

Demasiado Largo; Para Leer

No es fácil hacer un TL; DR para una lista como esta, pero para acelerar para aquellos impacientes que están buscando un kit para abrir cerraduras, un dongle WiFi, café, un patito de goma y un borrador de disco duro para opciones de presupuesto. Para los de lujo, Flipper Zero, WiFi Pineapple, cafetera manual de mano, el patito de goma USB y una memoria USB que quemará los circuitos cuando se conecte.
featured image - 5 regalos de Navidad económicos para el profesional de la ciberseguridad que conoces (y 5 artículos de "lujo" de hackers)
James Bore HackerNoon profile picture
0-item

Ya sabes cómo funciona, estás tratando desesperadamente de pensar en algo más que un par de calcetines para el hacker profesional en tu vida. Lamentablemente, con su naturaleza paranoica profesional, no sueltan ni la más mínima pista. Ya tienen suficientes pantallas, todas las pis de frambuesa pueden comer, y suficientes disquetes heredados para hackear un avión . Entonces, ¿qué los obtienes?


Dependiendo de su presupuesto, aquí hay una lista de algunas buenas opciones económicas de las que cualquier profesional de seguridad cibernética no se cansará. Y, por supuesto, algunos por si te sientes un poco más generoso y quieres hacer su año.


Advertencia: muchos de los regalos enumerados aquí pueden utilizarse con fines maliciosos y puede ser ilegal poseerlos en algunas áreas. Consulte las leyes locales antes de adquirir cualquiera de ellos y recuerde que deben usarse solo para actividades autorizadas, lo último que desea es terminar en la lista traviesa con solo un trozo de carbón.


1. Cerraduras y ganzúas

O el profesional de la seguridad que conoces ya está en lockpicking por curiosidad y deporte (conocido como locksport), o quiere entrar. Si bien hay opciones costosas, algunas practica cerraduras y conjunto de ganzúas son baratos y hay muchos __ tutoriales de YouTube __ disponibles. Si ya tienen todo el kit, la selección práctica de cerraduras o las llaves del reino de Deviant Ollam son una buena adición a la biblioteca de cualquier persona interesada en el pasatiempo.


Y, por supuesto, si ya tienen todo, nadie en su deporte de cerraduras rechazará nuevas cerraduras para jugar; las extrañas de segunda mano son incluso mejores en la mayoría de los casos.

Las cerraduras de práctica claras también son excelentes para principiantes.


Advertencia: Tenga en cuenta que en algunos países y algunos estados poseer herramientas para abrir cerraduras sin licencia es ilegal, así que consulte las leyes locales antes de tomar un juego por si acaso. Además, las reglas permanentes de locksport son nunca abrir una cerradura que no sea de su propiedad y nunca abrir una cerradura de la que dependa.


Sin embargo, si está buscando gastar más en su amado hacker, el juguete del año es definitivamente el aleta cero . Con una batería incorporada y mucha funcionalidad, se trata básicamente de un juego de ganzúas electrónico en un factor de forma de bolsillo. Si podrá obtener uno a tiempo para Navidad está en el aire, pero vale la pena intentarlo como uno de los mejores rellenos de calcetines que existen.


Además de ser muy funcional, la mascota delfín de Flipper Zero es linda y jugará a Serpiente contigo.

2. Una llave WiFi

Escúchame aquí. Si bien un dongle de red inalámbrica puede no parecer la cosa más emocionante del mundo, puede ser complicado encontrar uno que permita modo monitor , una característica esencial si desea investigar redes inalámbricas.


La mayoría de las tarjetas inalámbricas integradas tienen el modo de monitor deshabilitado, ya sea en una computadora portátil, tableta o teléfono, por lo que un adaptador USB puede ser un salvavidas cuando se trata de capturar apretones de manos para agrietamiento . La opción de presupuesto tradicional para esto es la TP-LINK TL-WN722N . El problema es que esto viene en tres versiones diferentes hasta el momento, con solo v1 compatible de forma nativa con el modo de monitor y la inyección de paquetes.


La buena noticia es que si su amado profesional de seguridad tiene acceso a Kali (lo tienen), pueden__ forzar __ versiones v2 y v3 para admitir el modo de monitor y la inyección. Por menos de $20, es fácil quedarse debajo del árbol.


Sin embargo, si realmente quiere demostrarles que los ama y que comprende sus deseos relacionados con la tecnología inalámbrica, existe la opción de optar por la táctica completa. WiFi Piña establecer desde Hak5 . Una de las herramientas de seguridad inalámbrica más conocidas, la piña es más o menos el estándar de la industria para descifrar redes inalámbricas, configurar puntos de acceso no autorizados o cualquier otra forma de prueba de penetración general.

En cuanto a por qué se llama piña, bueno, el prototipo original estaba escondido dentro de una piña hueca.


3. Cafeína

Es un estereotipo que la gente de seguridad bebe mucho café.


Es un estereotipo por una razón. Mientras que algunos prefieren su cafeína en forma de té o bebidas energéticas, un buen café funcionará para la mayoría.


Soy exigente con mi café. Mi consejo básico a seguir es evitar el café instantáneo como de la peste, nunca usar descafeinado. Si tienen una buena máquina de café, o incluso solo un molinillo, asegúrese de comprar granos en lugar de molido.


Lo mejor es ver si tienes una tostaduría de café local independiente o tal vez un servicio de suscripción. Hay muchos de estos, y para cualquiera que realmente disfrute del café, probar una variedad de diferentes siempre es una experiencia agradable.


Luego están los diversos accesorios. Una opción económica que hace un gran café con poco esfuerzo y es agradablemente portátil es optar por un café de goteo vietnamita fabricante. Simplemente agregue agua caliente y déjela gotear en la leche condensada (luego vierta sobre hielo) para que el experiencia tradicional .


Sin embargo, si realmente quieres estropearlos, el WACACO Picopresso definitivamente vale la pena echarle un vistazo. El espresso está disponible en cualquier lugar donde pueda obtener agua caliente y café molido, y mucho mejor que incluso una buena máquina de café de oficina. No necesita energía, y puede emparejarlo con el Amoladora manual VSSL para moler sobre la marcha.

4. pato de goma

Depuración de pato de goma es un método probado y probado, que funciona tan bien para la seguridad como para cualquier otra cosa. Y, por supuesto, es una buena opción económica. Los patos son incluso polivalentes ya que, además de ser excelentes asesores técnicos, pueden proporcionar compañía a la hora del baño.


Sin embargo, tenga cuidado, debe coordinarse con otros compradores de regalos, ya que hay demasiados patos.

Si quieres gastar un poco más (quizás ya tienen unos cuantos cientos de patos y comprar más sería cruel) entonces también está el Patito de goma USB . Aparte del nombre, esto no tiene nada que ver con patitos de goma, sino que es un práctico dispositivo USB de Hak5 que se hace pasar por un teclado cuando se conecta a una máquina y ejecuta un script cuando se le ordena.


La inyección de USB es un ataque sorprendentemente efectivo cuando se combina con un poco de ingeniería social, y para cualquier compromiso en el que esté deambulando físicamente por una oficina, tener una forma de capturar y enviar capturas de pantalla rápidamente, o marcar máquinas como comprometidas, realmente puede ser muy útil. .

5. Borrador de disco duro

Llega un momento en la vida de todo profesional de la seguridad en el que realmente desea que esos datos desaparezcan. Muy ido No recuperable. Completamente borrado.


Pero tal vez no quieran tirarlo al incinerador.


Bueno, para el profesional de seguridad ambientalmente consciente que destruye datos en su vida, el Destruir borrador de disco duro es una opción definitiva. Borrado rápido, simple y seguro del disco duro hasta un punto en el que, en teoría, no es recuperable. En el extremo superior del presupuesto, pero lo suficientemente barato como para llenar las medias.


A veces, aunque una simple limpieza del disco duro no es suficiente. A veces quieres pura destrucción por el placer de la destrucción. No se trata tanto de los datos, solo quieres ver arder el mundo.


Si su profesional de seguridad está en el lado más nihilista de las cosas, entonces el Matar USB es una opción definitiva. Si bien es posible que no borre los datos a un estado irrecuperable (es posible, pero no garantiza que no pueda simplemente sacar el disco duro y pegarlo en otro dispositivo), freirá un dispositivo completamente.


Advertencia: tenga mucho cuidado, el uso imprudente de este dispositivo probablemente terminará con su profesional de seguridad en la lista de traviesos para el próximo año. El USB Kill no es un dispositivo de broma, romperá las cosas, de forma grave y permanente. No un juguete.


La conclusión de esto es que hay mucho por ahí para el profesional de seguridad cibernética en su vida, ¡así que consígales algo bueno este año!