Se ha lanzado la versión del distribuidor Kali Linux 2021.3, diseñada para probar sistemas en busca de vulnerabilidades, realizar auditorías, analizar información residual y detectar las consecuencias de ataques maliciosos. Todos los desarrollos originales creados dentro del distribuidor se publican bajo la licencia GPL y están disponibles a través de un repositorio Git público. Se han preparado varias versiones de imágenes ISO, de 380 MB, 3.8 GB y 4.6 GB. Las compilaciones están disponibles para arquitecturas x86, x86_64, ARM (armhf y armel, Raspberry Pi, Banana Pi, Chromebook ARM, Odroid). Por defecto, se ofrece el escritorio Xfce, pero opcionalmente se soportan KDE, GNOME, MATE, LXDE y Enlightenment e17.
Kali incluye una de las colecciones de herramientas más completas para especialistas en seguridad informática: desde herramientas para pruebas de aplicaciones web y penetración en redes inalámbricas hasta programas para leer datos de chips RFID de identificación. El paquete incluye una colección de exploits y más de 300 utilidades especializadas para comprobar la seguridad, como Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p0f. Además, el distro incluye herramientas para acelerar el crackeo de contraseñas (Multihash CUDA Brute Forcer) y claves WPA (Pyrit) utilizando tecnologías CUDA y AMD Stream, que permiten usar la GPU de tarjetas gráficas NVIDIA y AMD para realizar operaciones computacionales.
En esta nueva versión:
- Se han cambiado las configuraciones de OpenSSL para lograr la máxima compatibilidad posible, incluyendo la restauración del soporte por defecto para protocolos y algoritmos obsoletos, incluidos TLS 1.0 y TLS 1.1. Para desactivar los algoritmos obsoletos, se puede utilizar la utilidad kali-tweaks (Hardening/Strong Security).
- En el sitio del proyecto se ha lanzado la sección Kali-Tools con una recopilación de información sobre las utilidades disponibles.
- Se ha mejorado la funcionalidad del Live session bajo sistemas de virtualización como VMware, VirtualBox, Hyper-V y QEMU+Spice; por ejemplo, se ha añadido la posibilidad de usar un portapapeles compartido con el sistema host y soporte para la interfaz de arrastrar y soltar. Las configuraciones específicas para cada sistema de virtualización se pueden modificar utilizando la utilidad kali-tweaks (sección Virtualization).
- Se han añadido nuevas utilidades:
- Berate_ap — creación de puntos de acceso inalámbricos ficticios.
- CALDERA — emulador de actividad de atacantes.
- EAPHammer — realizar ataques en redes Wi-Fi con WPA2-Enterprise.
- HostHunter — identificación de hosts activos en la red.
- RouterKeygenPC — generación de claves para Wi-Fi WPA/WEP.
- Subjack — captura de subdominios.
- WPA_Sycophant — implementación de un cliente para realizar ataques EAP Relay.
- El escritorio KDE se ha actualizado a la versión 5.21.
- Se ha mejorado la compatibilidad con Raspberry Pi, Pinebook Pro y varios dispositivos ARM.
- Presentamos TicHunter Pro, una edición de NetHunter diseñada para los relojes inteligentes TicWatch Pro. NetHunter proporciona entornos para dispositivos móviles basados en la plataforma Android, con una selección de herramientas para probar sistemas en busca de vulnerabilidades. Con NetHunter, es posible verificar ataques específicos para dispositivos móviles, como la emulación del funcionamiento de dispositivos USB (BadUSB y HID Keyboard — emulación de un adaptador USB en red que puede ser utilizado para ataques MITM, o un teclado USB que realiza sustituciones de caracteres) y la creación de puntos de acceso fraudulentos (MANA Evil Access Point). NetHunter se instala en el entorno predeterminado de la plataforma Android en forma de una imagen chroot, en la cual se ejecuta una variante especialmente adaptada de Kali Linux.
Fuente: opennet.ru
