Los amigos de initiativedigital nos traen un trabajo titulado 11 cosas que no deberías publicar en Twitter, yo le agregaria y en Facebook, espero las tomen en cuenta en la mayoria se habla sobre nuestra seguridad.
1. Chismes relacionados con tu trabajo
Si estás enfadado con tu jefe o te estás ausentando de manera injustificada de tu puesto de trabajo, no hables de ello en Twitter. Evita a toda costa a escribir sobre tus problemas laborales en esta red social. Si quieres hablar de tu empresa, puedes hacerlo, pero siempre que sea en términos elogiosos. De lo contario, podrías perder tu empleo.
2. Información demasiado personal
Evita dejar demasiadas pistas sobre ti mismo en Twitter. No compartas con los demás tu fecha de nacimiento, tu DNI o tu número de la seguridad social. Podrías convertirte inadvertidamente en víctima del phising.
3. Datos de geolocalización
La herramienta de geolocalización de Twitter permite compartir con otros usuarios tu punto exacto en el mapa. Sin embargo, esta información puede ser utilizada también con fines espurios. Lo bueno es que puedes desconectar este servicio en cualquier momento.
4. Fechas de tus vacaciones
Muchos ladrones admiten estar muy atentos a las redes sociales para perpetrar sus asaltos. Si comentas en Twitter que vas a estar de vacaciones durante una semana, estás poniendo también sobre aviso a posibles cacos.
5. Rutinas diarias
Si revelas en Twitter tus rutinas diarias como, por ejemplo, tus horas de entrada y de salida del trabajo y el restaurante en el que sueles almorzar, puedes convertirte en el blanco de criminales.
6. Nombres de tus hijos
Los niños son blancos muy fáciles para los depredadores online y los ladrones de identidad. Por ello, evita publicar los nombres de tus hijos en Twitter y no digas tampoco cuando los llevas y los recoges del colegio.
7. Actividades de alto riesgo
Muchas compañías aseguradoras reconocen utilizar Twitter para investigar indemnizaciones a clientes y valorar los riesgos que implica asegurar a un determinado cliente. Por ello, si escribes en Twitter sobre los deportes de alto riesgo que practicas, la aseguradora podría exigirte después un plus en tu póliza.
8. Ataques personales a otros usuarios
En Twitter, no todo son sonrisas. Te encontrarás también con gente que se muestra en desacuerdo con tus opiniones y que no se arredra a la hora de atacarte. Ante estos ataques, mantén siempre la calma y haz oídos sordos. Si respondes a un ataque con otra ataque, estarás alentando el comportamiento irrespetuoso por parte de la persona que te ha atacado.
9. Fotografías con datos de geolocalización
Si ya es peligroso compartir fotografías de tu casa en Twitter, más lo es si en esas imágenes se incluyen datos de geolocalización.
10. Fotografías inapropiadas
No subas nunca a Twitter imágenes que te puedan dejar en mal lugar. Muchas empresas utilizan las redes sociales para rastrear a sus empleados o empleados potenciales. Por ello, no compartas fotos que no enseñarías ni a tu jefe ni a tu abuela.
11. Todos y cada uno de los detalles de tu vida
Muchos twitteros se ganan la enemistad de otros usuarios de Twitter por relatar todos y cada uno de los pormenores de su vida personal a través de esta red social. Si tienes tanto que decir, utiliza mejor un blog.
Fuente: Initiativedigital
¿Te gusta el nuevo diseño del blog?
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
sábado, 12 de marzo de 2011
viernes, 11 de marzo de 2011
Chrome sale ileso de concurso para atacarlo
Parece que el navegador Chrome bien podría estar hecho a prueba de balas, puesto que recientemente, en el concurso de hackers Pwn2Own, los hackers más experimentados no pudieron quebar el sistema de seguridad para explotar los fallos del navegador.
Es por ello que los 20,000 dólares que ofrecía Google a quien pueda irrumpir dentro su navegador Chrome se encuentran muy cómodos en manos de la compañía, pues ninguno de los participantes pudo lograr su cometido.
Hasta el momento se han registrado dos concursantes para llevarse abajo a Chrome: Moatz Khader y otro grupo de individuos, que han entrado al evento bajo el nombre de “Equipo Anon.” Es necesario indicar que si los participantes lo desean, pueden permanecer como anónimos durante el concurso. Khader fue el primero en probar suerte, seguido del Equipo Anon. En ambos casos Chrome no fue afectado por los participantes.
Por otro lado, el día Miércoles, los hackers pudieron atacar exitosamente los navegadores Safari e Internet Explorer. Un equipo francés llamado Vupen derribó el navegador Safari 5 mientras corría en una MacBook Air en sólo 5 segundos, mientras que el hacker independiente Stephen Fewer usó un trío de vulnerabilidades parahackear el Internet Explorer 8 en una PC con Windows 7.
Aaron Portnoy, gerente de TippingPoint de HP, estuvo impresionado con la actuación de Fewer. “El más impresionante hasta ahora,” dijo Portnoy. “Él usó tres vulnerabilidades para no sólo pasar por alto ASLR y DEP, sino también para escapar del Modo Protegido. Eso es algo que no se había visto hasta la fecha aquí enPwn2Own“.
ALSR y DEP son dos tecnologías que fueron desarrolladas por Microsoft para hacer que las fallas sean más difíciles de ejecutar.
El concurso Pwn2Own continúa el día de hoy, con Firefox de Mozilla y cuatro smartphones corriendo los sistemas iOS de Apple, Android de Google, Windows Phone 7 de Microsoft y Blackberry OS de RIM. Veamos si pueden sobrevivir a estos expertos en el arte del código.
Vía: Tecnología21
Es por ello que los 20,000 dólares que ofrecía Google a quien pueda irrumpir dentro su navegador Chrome se encuentran muy cómodos en manos de la compañía, pues ninguno de los participantes pudo lograr su cometido.
Hasta el momento se han registrado dos concursantes para llevarse abajo a Chrome: Moatz Khader y otro grupo de individuos, que han entrado al evento bajo el nombre de “Equipo Anon.” Es necesario indicar que si los participantes lo desean, pueden permanecer como anónimos durante el concurso. Khader fue el primero en probar suerte, seguido del Equipo Anon. En ambos casos Chrome no fue afectado por los participantes.
Por otro lado, el día Miércoles, los hackers pudieron atacar exitosamente los navegadores Safari e Internet Explorer. Un equipo francés llamado Vupen derribó el navegador Safari 5 mientras corría en una MacBook Air en sólo 5 segundos, mientras que el hacker independiente Stephen Fewer usó un trío de vulnerabilidades parahackear el Internet Explorer 8 en una PC con Windows 7.
Aaron Portnoy, gerente de TippingPoint de HP, estuvo impresionado con la actuación de Fewer. “El más impresionante hasta ahora,” dijo Portnoy. “Él usó tres vulnerabilidades para no sólo pasar por alto ASLR y DEP, sino también para escapar del Modo Protegido. Eso es algo que no se había visto hasta la fecha aquí enPwn2Own“.
ALSR y DEP son dos tecnologías que fueron desarrolladas por Microsoft para hacer que las fallas sean más difíciles de ejecutar.
El concurso Pwn2Own continúa el día de hoy, con Firefox de Mozilla y cuatro smartphones corriendo los sistemas iOS de Apple, Android de Google, Windows Phone 7 de Microsoft y Blackberry OS de RIM. Veamos si pueden sobrevivir a estos expertos en el arte del código.
Vía: Tecnología21
martes, 8 de marzo de 2011
Otro caso de malware en Android
Hoy Symantec dio a conocer una noticia con respecto a la seguridad de los teléfonos con Android, que podría inquietar a mucha gente. Mostraron que es fácil para los usuarios insertar código malicioso en aplicaciones comunes (vimos un caso similar hace un tiempo).
Lo que se descubrió en esta ocasión fue que hackers chinos tomaron la aplicación Steamy Window, le agregaron un troyano (llamado Android.Pjapps por Symantec), y luego lasoltaron por ahí, en markets de aplicaciones "no oficiales", y sin tantos chequeos como debe(ría) tener el oficial de Google.
El troyano tiene la habilidad para instalarle otras aplicaciones al usuario, jugar con los marcadores del navegador, redirigir al usuario a otros sitios web, y mandar SMS sin aviso. Lo curioso de este último punto es que, además, filtra los SMS que le llegan al usuario de su operadora telefónica (avisándole que se pasó del límite de mensajes por mes, por ejemplo), por lo que el usuario no se enteraría de que está infectado hasta no ver la factura a fin de mes (cuando ya es demasiado tarde). Los SMS que envía la aplicación suelen ser a números premium, que salen más caros (y una comisión de ello va a los hackers).
El representante de Symantec avisó además que es fácil agregar el código puesto en "Steamy Windows" a otros programas, recalcando que los usuarios deben tener muchísimo cuidado de dónde bajan las aplicaciones y si es posible, restringirse estrictamente al market oficial, por supuesto. Fijarse los permisos que solicite el teléfono también puede ayudar.
Vía: Tecnogeek
Lo que se descubrió en esta ocasión fue que hackers chinos tomaron la aplicación Steamy Window, le agregaron un troyano (llamado Android.Pjapps por Symantec), y luego lasoltaron por ahí, en markets de aplicaciones "no oficiales", y sin tantos chequeos como debe(ría) tener el oficial de Google.
El troyano tiene la habilidad para instalarle otras aplicaciones al usuario, jugar con los marcadores del navegador, redirigir al usuario a otros sitios web, y mandar SMS sin aviso. Lo curioso de este último punto es que, además, filtra los SMS que le llegan al usuario de su operadora telefónica (avisándole que se pasó del límite de mensajes por mes, por ejemplo), por lo que el usuario no se enteraría de que está infectado hasta no ver la factura a fin de mes (cuando ya es demasiado tarde). Los SMS que envía la aplicación suelen ser a números premium, que salen más caros (y una comisión de ello va a los hackers).
El representante de Symantec avisó además que es fácil agregar el código puesto en "Steamy Windows" a otros programas, recalcando que los usuarios deben tener muchísimo cuidado de dónde bajan las aplicaciones y si es posible, restringirse estrictamente al market oficial, por supuesto. Fijarse los permisos que solicite el teléfono también puede ayudar.
Vía: Tecnogeek
miércoles, 16 de febrero de 2011
La seguridad en Facebook II
Continuamos hablando sobre la seguridad en Facebook.
El 26 de enero la página de fans del propio creador de Facebook, Mark Zuckerberg, aparece con contenido ofensivo que, evidentemente, no ha creado él mismo. Se comienza a especular con el hecho de que su cuenta ha sido comprometida (bien su contraseña, bien su sesión...) pero finalmente se aclara oficialmente. Un fallo en la API que permite actualizar el contenido de estas páginas en Facbook, permitía escribir en cualquiera de ellas sin necesidad de conocer su contraseña. No se sabe desde cuándo era conocida esta vulnerabilidad, pero fue necesario que la cuenta del propio creador del portal se modificara para sacarlo a la luz. En realidad, que el fallo esté en la API deja en mucho mejor lugar la imagen del propio Zuckerberg de lo que en un principio se rumoreaba (se supone que Mark sabe de seguridad y cómo proteger sus cuentas), y un poco peor a los programadores del portal en general.
* Facebook y Twitter se están convirtiendo en plataforma preferida para difundir ataques, por encima incluso del correo tradicional. El correo basura se ha reducido un 75% en seis meses. El spam tradicional pierde efectividad porque cada vez hay mejores filtros en los servidores y clientes de correo, también porque el internauta se ha concienciado y no hace caso a los mensajes de publicidad que llegan a su buzón. Pero en realidad la basura se desplaza, no desaparece. Facebook y Twitter son el nuevo objetivo de los spammers, entornos que no se contabilizan en las estadísticas que reflejan el descenso del spam tradicional. Twitter, por ejemplo, reconoce que ha tenido picos de hasta el 11%, pero que lo ha reducido al 1%. Esto quiere decir que si mueve 300 millones de mensajes diarios, tres millones de ellos son basura. En Facebook más del 15% de los mensajes con enlaces que circulan son spam. En las redes sociales un gran porcentaje de la gente visita los enlaces (en teoría proviene de fuentes más confiables), mientras que por correo electrónico apenas consiguen ratios del 0,00001% de incautos. Así que para conseguir unos beneficios similares en las redes sociales los atacantes necesitan enviar mucha menos cantidad de mensajes.
* En los últimos tiempos, se han hecho públicos ciertos "trucos" que permitían a cualquier usuario obtener información de otros sin necesidad de que éstos confíen en él. Por ejemplo, muy recientemente se ha explicado públicamente cómo, con un simple cambio en la URL se puede acceder a los álbumes de fotos privados de cualquier usuario de Facebook. Otro problema ha sido el descubierto por Rui Wang y Zhou Li, que encontraron recientemente la fórmula para que cualquier página suplantase a otra con permisos para acceder a datos personales. De esta forma también se podía publicar enlaces fraudulentos en cualquier muro. Se notificó de manera coordinada a Facebook y lo solucionaron antes de que se hiciese público. Enlazamos a un vídeo demostración en el apartado de "Más información".En resumen, estos fallos han mermado la confianza de los usuarios en Facebook, aunque aún no lo suficiente como para que abandonen la plataforma. En un reciente estudio sobre 1.200 internautas se les preguntó qué red social les parecía más peligrosa. Un 82% respondió que Facebook, un 8% que Twitter, otro 8% desconfiaba de Myspace y solo un 2% de Linkedin. En la misma encuesta realizada en 2010, solo el 60% pensaba que Facebook era tan peligrosa.
El 26 de enero la página de fans del propio creador de Facebook, Mark Zuckerberg, aparece con contenido ofensivo que, evidentemente, no ha creado él mismo. Se comienza a especular con el hecho de que su cuenta ha sido comprometida (bien su contraseña, bien su sesión...) pero finalmente se aclara oficialmente. Un fallo en la API que permite actualizar el contenido de estas páginas en Facbook, permitía escribir en cualquiera de ellas sin necesidad de conocer su contraseña. No se sabe desde cuándo era conocida esta vulnerabilidad, pero fue necesario que la cuenta del propio creador del portal se modificara para sacarlo a la luz. En realidad, que el fallo esté en la API deja en mucho mejor lugar la imagen del propio Zuckerberg de lo que en un principio se rumoreaba (se supone que Mark sabe de seguridad y cómo proteger sus cuentas), y un poco peor a los programadores del portal en general.
* Facebook y Twitter se están convirtiendo en plataforma preferida para difundir ataques, por encima incluso del correo tradicional. El correo basura se ha reducido un 75% en seis meses. El spam tradicional pierde efectividad porque cada vez hay mejores filtros en los servidores y clientes de correo, también porque el internauta se ha concienciado y no hace caso a los mensajes de publicidad que llegan a su buzón. Pero en realidad la basura se desplaza, no desaparece. Facebook y Twitter son el nuevo objetivo de los spammers, entornos que no se contabilizan en las estadísticas que reflejan el descenso del spam tradicional. Twitter, por ejemplo, reconoce que ha tenido picos de hasta el 11%, pero que lo ha reducido al 1%. Esto quiere decir que si mueve 300 millones de mensajes diarios, tres millones de ellos son basura. En Facebook más del 15% de los mensajes con enlaces que circulan son spam. En las redes sociales un gran porcentaje de la gente visita los enlaces (en teoría proviene de fuentes más confiables), mientras que por correo electrónico apenas consiguen ratios del 0,00001% de incautos. Así que para conseguir unos beneficios similares en las redes sociales los atacantes necesitan enviar mucha menos cantidad de mensajes.
* En los últimos tiempos, se han hecho públicos ciertos "trucos" que permitían a cualquier usuario obtener información de otros sin necesidad de que éstos confíen en él. Por ejemplo, muy recientemente se ha explicado públicamente cómo, con un simple cambio en la URL se puede acceder a los álbumes de fotos privados de cualquier usuario de Facebook. Otro problema ha sido el descubierto por Rui Wang y Zhou Li, que encontraron recientemente la fórmula para que cualquier página suplantase a otra con permisos para acceder a datos personales. De esta forma también se podía publicar enlaces fraudulentos en cualquier muro. Se notificó de manera coordinada a Facebook y lo solucionaron antes de que se hiciese público. Enlazamos a un vídeo demostración en el apartado de "Más información".En resumen, estos fallos han mermado la confianza de los usuarios en Facebook, aunque aún no lo suficiente como para que abandonen la plataforma. En un reciente estudio sobre 1.200 internautas se les preguntó qué red social les parecía más peligrosa. Un 82% respondió que Facebook, un 8% que Twitter, otro 8% desconfiaba de Myspace y solo un 2% de Linkedin. En la misma encuesta realizada en 2010, solo el 60% pensaba que Facebook era tan peligrosa.
Vía: Laflecha
martes, 15 de febrero de 2011
La seguridad en Facebook I
A continuación les dejo un articulo publicado en laflecha sobre la seguridad en facebook.
El problema de Facebook ha sido, históricamente, la privacidad. Un punto de encuentro tan popular donde 600 millones de personas introducen tantos datos y fotografías requiere que sus usuarios confíen en el portal al máximo y además de unos mecanismos y una infraestructura adecuados que garantice su intimidad. Y Facebook está proporcionando esta seguridad... poco a poco. Como es habitual, han aprendido a base de ensayo y error, y cada error ha sido un pequeño golpe a su imagen. Aunque sí es cierto que no ha sido el centro de enormes escándalos y que goza de una salud envidiable, sí que se ha visto obligada a ponerse manos a la obra para mejorar la seguridad global de portal. El 26 de enero anunciaban mejoras en este aspecto, curiosamente, tras sufrir una serie de problemas y ataques. Repasemos algunos hitos interesantes.
El 26 de enero Alex Rice, responsable de seguridad de Facebook anunciaba dos mejoras importantes con respecto a la seguridad.
* La primera es el uso de conexión segura (SSL) no solo a la hora de introducir la clave, sino durante toda la sesión. Esto es una medida que llega muy tarde, y en respuesta directa a herramientas como Firesheep. Se trata de un plugin para Firefox aparecido en octubre de 2010 que aúna varias herramientas de forma muy cómoda. Pone la tarjeta de red del sistema en modo promiscuo (a "escuchar" todo el tráfico de red local no segmentada) y extrae automáticamente los datos que le interesan (la cookie de sesión) de ciertas páginas no protegidas (entre ellas Facebook) y permite que un usuario suplante la identidad de otros que naveguen en la misma red local. Esto ya se puede hacer con un sniffer, un proxy local, envenenamiento ARP, etc... pero Firesheep demostró lo fácil que puede resultar para cualquiera robar la sesión a través de un solo click. La solución es también sencilla: cifrar toda la información. Facebook ha reaccionado permitiendo que toda la sesión se base en SSL, pero de forma opcional, lo que todavía deja en manos del usuario la decisión de que su sesión permanezca protegida o no. Es una medida necesaria pero insuficiente.
Además existe Borogove, otro programa que facilita con mecanismos similares la obtención de conversaciones de chat dentro de Facebook. Aunque se supone que debería estar protegido por el cifrado, el sistema de chateo no funciona correctamente bajo el cifrado.
* Autenticación Social. Esto, en resumen, es eliminar el tradicional CAPTCHA y utilizar el reconocimiento de caras de amigos para demostrar que eres un ser humano. Troyanos como koobface han demostrado que los CAPTCHA no son infalibles. Recordemos que el troyano Koobface, "secuestraba" el sistema y pedía a la víctima la resolución de varios CAPTCHA de Gmail. Así conseguía crear cuentas fantasma automáticamente para poder difundirse mejor, entre otros objetivos. Usaba a sus víctimas como esclavos o "CAPTCHA brokers".
Estas dos nuevas medidas se añaden a un continuo esfuerzo en Facebook por demostrar que están comprometidos con la seguridad y la privacidad de los datos. Ya anunciaron mejoras en marzo de 2008 (introdujo la categoría "amigos de amigos"), en diciembre de 2009 (facilitó los controles para proteger la seguridad de las cuentas), etc...En la siguiente entrega, veremos cuáles han sido los problemas de seguridad con los que se han enfrentado en los últimos tiempos.
El problema de Facebook ha sido, históricamente, la privacidad. Un punto de encuentro tan popular donde 600 millones de personas introducen tantos datos y fotografías requiere que sus usuarios confíen en el portal al máximo y además de unos mecanismos y una infraestructura adecuados que garantice su intimidad. Y Facebook está proporcionando esta seguridad... poco a poco. Como es habitual, han aprendido a base de ensayo y error, y cada error ha sido un pequeño golpe a su imagen. Aunque sí es cierto que no ha sido el centro de enormes escándalos y que goza de una salud envidiable, sí que se ha visto obligada a ponerse manos a la obra para mejorar la seguridad global de portal. El 26 de enero anunciaban mejoras en este aspecto, curiosamente, tras sufrir una serie de problemas y ataques. Repasemos algunos hitos interesantes.
El 26 de enero Alex Rice, responsable de seguridad de Facebook anunciaba dos mejoras importantes con respecto a la seguridad.
* La primera es el uso de conexión segura (SSL) no solo a la hora de introducir la clave, sino durante toda la sesión. Esto es una medida que llega muy tarde, y en respuesta directa a herramientas como Firesheep. Se trata de un plugin para Firefox aparecido en octubre de 2010 que aúna varias herramientas de forma muy cómoda. Pone la tarjeta de red del sistema en modo promiscuo (a "escuchar" todo el tráfico de red local no segmentada) y extrae automáticamente los datos que le interesan (la cookie de sesión) de ciertas páginas no protegidas (entre ellas Facebook) y permite que un usuario suplante la identidad de otros que naveguen en la misma red local. Esto ya se puede hacer con un sniffer, un proxy local, envenenamiento ARP, etc... pero Firesheep demostró lo fácil que puede resultar para cualquiera robar la sesión a través de un solo click. La solución es también sencilla: cifrar toda la información. Facebook ha reaccionado permitiendo que toda la sesión se base en SSL, pero de forma opcional, lo que todavía deja en manos del usuario la decisión de que su sesión permanezca protegida o no. Es una medida necesaria pero insuficiente.
Además existe Borogove, otro programa que facilita con mecanismos similares la obtención de conversaciones de chat dentro de Facebook. Aunque se supone que debería estar protegido por el cifrado, el sistema de chateo no funciona correctamente bajo el cifrado.
* Autenticación Social. Esto, en resumen, es eliminar el tradicional CAPTCHA y utilizar el reconocimiento de caras de amigos para demostrar que eres un ser humano. Troyanos como koobface han demostrado que los CAPTCHA no son infalibles. Recordemos que el troyano Koobface, "secuestraba" el sistema y pedía a la víctima la resolución de varios CAPTCHA de Gmail. Así conseguía crear cuentas fantasma automáticamente para poder difundirse mejor, entre otros objetivos. Usaba a sus víctimas como esclavos o "CAPTCHA brokers".
Estas dos nuevas medidas se añaden a un continuo esfuerzo en Facebook por demostrar que están comprometidos con la seguridad y la privacidad de los datos. Ya anunciaron mejoras en marzo de 2008 (introdujo la categoría "amigos de amigos"), en diciembre de 2009 (facilitó los controles para proteger la seguridad de las cuentas), etc...En la siguiente entrega, veremos cuáles han sido los problemas de seguridad con los que se han enfrentado en los últimos tiempos.
Vía: Laflecha
lunes, 31 de enero de 2011
Día internacional de la prevención de datos
El día viernes 28 se celebró el Día Internacional de la Prevención de Datos, este día tiene como primordial objetivo concientizar a los ciudadanos sobre la importancia de proteger su privacidad y difundir sus derechos y responsabilidades inherentes bajo el marco de la legislación europea y la difusión de mejores practicas sobre la recolección y procesamiento de datos personales en el mundo físico y virtual.
En este mundo interconectado, donde todos estamos registrados con nuestras identidades, ubicación, acciones, asociaciones, historias publicadas, etc., mucha personas pudieran preguntarse ¿quién recolecta esta información? ¿qué hacen ellos con esta información? ¿con quién comparten esta información? Y lo más importante ¿Cómo puedo proteger mi información para que no sea usada por extraños?
Es muy importante conocer estas respuestas y, en este sentido hoy creo que es oportuno hablar del Cifrado en los computadores.
El cifrado (encryption) no es más que enmascarar la información contenida en un disco duro o dispositivo de almacenamiento, por medio de una llave (un archivo con cierta configuración o una contraseña) para que otras personas no puedan leer esta información.
La compañía de seguridad y protección de datos Sophos, permite la descarga grátis de su herramienta Sophos Free Encryption que permite cifrar y comprimir archivos confidenciales en el disco duro, en los pendrives y también cuando estos archivos son enviados por correo.
Funciona en Windos XP, Vista y 7 en 32bits y 64 bits, tambien con el cliente Lotus Notes, Outlook, Outlook Express y Windows Mail.
Vía: maestresconsulting
En este mundo interconectado, donde todos estamos registrados con nuestras identidades, ubicación, acciones, asociaciones, historias publicadas, etc., mucha personas pudieran preguntarse ¿quién recolecta esta información? ¿qué hacen ellos con esta información? ¿con quién comparten esta información? Y lo más importante ¿Cómo puedo proteger mi información para que no sea usada por extraños?
Es muy importante conocer estas respuestas y, en este sentido hoy creo que es oportuno hablar del Cifrado en los computadores.
El cifrado (encryption) no es más que enmascarar la información contenida en un disco duro o dispositivo de almacenamiento, por medio de una llave (un archivo con cierta configuración o una contraseña) para que otras personas no puedan leer esta información.
La compañía de seguridad y protección de datos Sophos, permite la descarga grátis de su herramienta Sophos Free Encryption que permite cifrar y comprimir archivos confidenciales en el disco duro, en los pendrives y también cuando estos archivos son enviados por correo.
Funciona en Windos XP, Vista y 7 en 32bits y 64 bits, tambien con el cliente Lotus Notes, Outlook, Outlook Express y Windows Mail.
Vía: maestresconsulting
jueves, 23 de diciembre de 2010
Serie: Tendencias para el 2011
A continuación seguimos con las tendencias para el 2011.
Almacenamiento
1. El Siguiente Paso de la Virtualización
La virtualización ha sido uno de los más grandes cambios en 2010 y continuará influyendo en TI en el año 2011. Las empresas en todo el mundo están logrando los beneficios de la virtualización al reducir el número de servidores en sus entornos. Aunque la virtualización disminuye los costos de servidores, las organizaciones se están dando cuenta de que simultáneamente se incrementan los costos de administración y sin un plan para proteger estos entornos, no pueden obtener el retorno total de la inversión. La capacidad para realizar copias de seguridad y recuperar aplicaciones y datos de los entornos físicos y virtuales con una única solución permitirá a las organizaciones reducir los costos generales de TI y la complejidad.
2. Brecha en la Recuperación de Desastres en Entornos Virtuales
El número de solicitudes y la cantidad de datos en entornos virtuales aumentarán notablemente en 2011. La Encuesta 2010 de Symantec sobre Recuperación Ante Desastres reveló que, en caso de un desastre, 60 por ciento de los datos de una organización que se almacena en entornos virtuales no puede recuperarse porque las organizaciones no han implementado tecnologías de protección de datos. Considerando que el nivel de protección de las máquinas virtuales debe ser similar al que los clientes tienen en los entornos físicos, las organizaciones deben implementar tecnologías para garantizar que sus datos críticos en entornos virtuales estén a salvo de toda clase de riesgos.
3. El Año de Administrar Mejor la Información
Los administradores de almacenamiento deben desechar la mentalidad de 'acumulador compulsivo' y categorizar la información más importante en 2011. El casi infinito nivel de retención de datos está haciendo que los gastos de almacenamiento se disparen, que los tiempos de recuperación sean extensos y que existan pesadillas en e-Discovery en las organizaciones de todos los tamaños. En 2011, las organizaciones volverán a evaluar sus necesidades de retención y automatizarán su estrategia de administración de la información para mantener copias de seguridad de 30 a 60 días, archivar almacenamiento a largo plazo y eliminar todo lo demás.
4. Aumenta el Almacenamiento en Nube
Las tecnologías en la nube cambiarán considerablemente la forma en que se prestan los servicios en 2011. Más organizaciones aprovecharán las nubes públicas y privadas a medida que están más disponibles. Cuando nos aproximamos al 2011, las empresas necesitan administrar los recursos de almacenamiento de información por lo que surgirán herramientas para administrar este nuevo entorno complejo de almacenamiento y para que los administradores de TI puedan comprender mejor y capturar información sobre los datos no estructurados que residen en ella. Esto les permitirá utilizar plenamente los beneficios de la nube.
5. Derecho a elegir: Equipos, Software y Nube
Mientras el software continúa impulsando la innovación, en 2011 habrá nuevos modelos como respuesta a las necesidades de los clientes para facilitar las operaciones de TI. El cómputo en la nube, los dispositivos y servicios hospedados son ejemplos de modelos cada vez más atractivos que proporcionarán a las organizaciones flexibilidad y facilidad para su implementación.
6. Consolidación y Centros de Datos de Siguiente Generación
La consolidación es la prioridad del sector de TI y las organizaciones deben redefinir la infraestructura de sus centros de datos en 2011 para administrar las presiones, reducir costos y proteger los datos. Si la consolidación implica un movimiento físico, virtualización, desmantelamiento o cualquier combinación de estos aspectos, las organizaciones necesitan administrar los riesgos y la complejidad de la consolidación de los centros de datos. Además, las organizaciones deben garantizar la protección y disponibilidad de la información y las aplicaciones para evitar interrupciones no planeadas en la productividad y la pérdida de datos. No es un secreto que en 2011, la consolidación será un tema prioritario.
7. Proteger y Administrar los Datos en Redes Sociales
La forma en que las organizaciones colaboran se modificará en 2011. Hoy hemos visto que las empresas ya han comenzado a aprovechar más las redes sociales para mejorar la comunicación y la productividad en los negocios. A medida que esta tendencia crece, las áreas de TI deberán prepararse y comprender cómo proteger y administrar estas aplicaciones para recuperar y encontrar la información empresarial que se comunica o transmite a través de estos medios. El archivado de medios o redes sociales se volverá más importante a medida que las empresas aprovechen su poder para fortalecer negocio y mantengan el archivado como una forma de control para reducir los riesgos de información.
Almacenamiento
1. El Siguiente Paso de la Virtualización
La virtualización ha sido uno de los más grandes cambios en 2010 y continuará influyendo en TI en el año 2011. Las empresas en todo el mundo están logrando los beneficios de la virtualización al reducir el número de servidores en sus entornos. Aunque la virtualización disminuye los costos de servidores, las organizaciones se están dando cuenta de que simultáneamente se incrementan los costos de administración y sin un plan para proteger estos entornos, no pueden obtener el retorno total de la inversión. La capacidad para realizar copias de seguridad y recuperar aplicaciones y datos de los entornos físicos y virtuales con una única solución permitirá a las organizaciones reducir los costos generales de TI y la complejidad.
2. Brecha en la Recuperación de Desastres en Entornos Virtuales
El número de solicitudes y la cantidad de datos en entornos virtuales aumentarán notablemente en 2011. La Encuesta 2010 de Symantec sobre Recuperación Ante Desastres reveló que, en caso de un desastre, 60 por ciento de los datos de una organización que se almacena en entornos virtuales no puede recuperarse porque las organizaciones no han implementado tecnologías de protección de datos. Considerando que el nivel de protección de las máquinas virtuales debe ser similar al que los clientes tienen en los entornos físicos, las organizaciones deben implementar tecnologías para garantizar que sus datos críticos en entornos virtuales estén a salvo de toda clase de riesgos.
3. El Año de Administrar Mejor la Información
Los administradores de almacenamiento deben desechar la mentalidad de 'acumulador compulsivo' y categorizar la información más importante en 2011. El casi infinito nivel de retención de datos está haciendo que los gastos de almacenamiento se disparen, que los tiempos de recuperación sean extensos y que existan pesadillas en e-Discovery en las organizaciones de todos los tamaños. En 2011, las organizaciones volverán a evaluar sus necesidades de retención y automatizarán su estrategia de administración de la información para mantener copias de seguridad de 30 a 60 días, archivar almacenamiento a largo plazo y eliminar todo lo demás.
4. Aumenta el Almacenamiento en Nube
Las tecnologías en la nube cambiarán considerablemente la forma en que se prestan los servicios en 2011. Más organizaciones aprovecharán las nubes públicas y privadas a medida que están más disponibles. Cuando nos aproximamos al 2011, las empresas necesitan administrar los recursos de almacenamiento de información por lo que surgirán herramientas para administrar este nuevo entorno complejo de almacenamiento y para que los administradores de TI puedan comprender mejor y capturar información sobre los datos no estructurados que residen en ella. Esto les permitirá utilizar plenamente los beneficios de la nube.
5. Derecho a elegir: Equipos, Software y Nube
Mientras el software continúa impulsando la innovación, en 2011 habrá nuevos modelos como respuesta a las necesidades de los clientes para facilitar las operaciones de TI. El cómputo en la nube, los dispositivos y servicios hospedados son ejemplos de modelos cada vez más atractivos que proporcionarán a las organizaciones flexibilidad y facilidad para su implementación.
6. Consolidación y Centros de Datos de Siguiente Generación
La consolidación es la prioridad del sector de TI y las organizaciones deben redefinir la infraestructura de sus centros de datos en 2011 para administrar las presiones, reducir costos y proteger los datos. Si la consolidación implica un movimiento físico, virtualización, desmantelamiento o cualquier combinación de estos aspectos, las organizaciones necesitan administrar los riesgos y la complejidad de la consolidación de los centros de datos. Además, las organizaciones deben garantizar la protección y disponibilidad de la información y las aplicaciones para evitar interrupciones no planeadas en la productividad y la pérdida de datos. No es un secreto que en 2011, la consolidación será un tema prioritario.
7. Proteger y Administrar los Datos en Redes Sociales
La forma en que las organizaciones colaboran se modificará en 2011. Hoy hemos visto que las empresas ya han comenzado a aprovechar más las redes sociales para mejorar la comunicación y la productividad en los negocios. A medida que esta tendencia crece, las áreas de TI deberán prepararse y comprender cómo proteger y administrar estas aplicaciones para recuperar y encontrar la información empresarial que se comunica o transmite a través de estos medios. El archivado de medios o redes sociales se volverá más importante a medida que las empresas aprovechen su poder para fortalecer negocio y mantengan el archivado como una forma de control para reducir los riesgos de información.
miércoles, 22 de diciembre de 2010
Serie: Tendencias para 2011
Llega el fin de año y con el los cierres de año y las nuevas propuestas para el nuevo año, symantec nos trae la tendencias para el 2011, haré la entrega en varios capítulos para no hacer post demasiado largos.
El primer capitulo es sobre la seguridad en internet.
Seguridad en Internet
1. Continuarán los Ataques a la Infraestructura Crítica
Hacia finales del 2010 Stuxnet - una amenaza creada específicamente para modificar el comportamiento de sistemas de hardware y generar daños en el mundo físico- tuvo un gran impacto en los sectores que utilizan sistemas de control industrial. Este hecho marcó una nueva era en cuanto a ataques informáticos y es muy probable que aquellos cibercriminales que siguieron de cerca esta amenaza hayan aprendido la lección y en 2011 veamos otros ataques direccionados a infraestructuras críticas. Con un inicio lento, se espera que la frecuencia de este tipo de ataques se incremente.
2. Los Ataques Segmentados y las Vulnerabilidades de Día-Cero Serán más Comunes
Este año, Hydraq, también conocido como Aurora, fue un buen ejemplo de un tipo de amenaza creciente, altamente segmentada, que busca infiltrarse en organizaciones específicas en un tipo particular de sistemas de cómputo, explorando vulnerabilidades de software hasta ese momento desconocidas. Los cibercriminales han usado estas brechas de seguridad durante muchos años pero las amenazas altamente segmentadas han ganado terreno, por lo que se prevé el surgimiento de más vulnerabilidades de día cero para los próximos 12 meses en comparación con los años anteriores.
3. Más Dispositivos Móviles y Nuevos Modelos de Seguridad de TI
El uso de dispositivos móviles como smartphones está creciendo a un ritmo acelerado. Gartner prevé que, al final de 2010, 1,200 millones de personas estén usando celulares con acceso a Internet e IDC estima que a final del 2010, los dispositivos Android y AppleiIOS tengan 31 por ciento de participación de mercado global. En 2011 se espera un aumento en las amenazas dirigidas a dispositivos móviles ya que el uso de éstos seguirá creciendo. Tomando en cuenta esta tendencia es probable que los dispositivos móviles se vuelvan una de las principales fuentes de pérdida de datos confidenciales en 2011.
4. Mayor Adopción de Tecnologías de Encriptación
El aumento de uso de dispositivos móviles de la empresa no sólo significa que será necesario enfrentar algunos desafíos para mantener accesibles y seguros esos equipos y los datos confidenciales contenidos en ellos, sino que las empresas también deberán cumplir varias regulaciones asociadas a la protección de datos y privacidad. En 2011 veremos que las organizaciones llevarán a cabo un acercamiento más proactivo para proteger los datos, como la adopción de tecnologías de encriptación para cumplir con los patrones de conformidad y evitar las multas y daños que la violación de datos pueda causar a las marcas.
5. Surgimiento de una Nueva Frontera en Ataques Motivados por Fines Políticos
En un estudio reciente de Symantec sobre la protección de infraestructura crítica, más del 50% de las empresas entrevistadas afirmó tener sospecha o certeza de ser víctimas de ataques con objetivos políticos específicos. En el pasado, los ataques motivados por cuestiones políticas caían en la categoría de espionaje cibernético o de ataques DoS (Denial of Service o negación de servicio) contra servicios Web. Symantec cree que Stuxnet es posiblemente sólo el primer indicador altamente visible de lo que se llamaría guerra cibernética que viene de tiempo atrás. En 2011 es probable que veamos más señales de acciones de lucha por controlar armas digitales.
El primer capitulo es sobre la seguridad en internet.
Seguridad en Internet
1. Continuarán los Ataques a la Infraestructura Crítica
Hacia finales del 2010 Stuxnet - una amenaza creada específicamente para modificar el comportamiento de sistemas de hardware y generar daños en el mundo físico- tuvo un gran impacto en los sectores que utilizan sistemas de control industrial. Este hecho marcó una nueva era en cuanto a ataques informáticos y es muy probable que aquellos cibercriminales que siguieron de cerca esta amenaza hayan aprendido la lección y en 2011 veamos otros ataques direccionados a infraestructuras críticas. Con un inicio lento, se espera que la frecuencia de este tipo de ataques se incremente.
2. Los Ataques Segmentados y las Vulnerabilidades de Día-Cero Serán más Comunes
Este año, Hydraq, también conocido como Aurora, fue un buen ejemplo de un tipo de amenaza creciente, altamente segmentada, que busca infiltrarse en organizaciones específicas en un tipo particular de sistemas de cómputo, explorando vulnerabilidades de software hasta ese momento desconocidas. Los cibercriminales han usado estas brechas de seguridad durante muchos años pero las amenazas altamente segmentadas han ganado terreno, por lo que se prevé el surgimiento de más vulnerabilidades de día cero para los próximos 12 meses en comparación con los años anteriores.
3. Más Dispositivos Móviles y Nuevos Modelos de Seguridad de TI
El uso de dispositivos móviles como smartphones está creciendo a un ritmo acelerado. Gartner prevé que, al final de 2010, 1,200 millones de personas estén usando celulares con acceso a Internet e IDC estima que a final del 2010, los dispositivos Android y AppleiIOS tengan 31 por ciento de participación de mercado global. En 2011 se espera un aumento en las amenazas dirigidas a dispositivos móviles ya que el uso de éstos seguirá creciendo. Tomando en cuenta esta tendencia es probable que los dispositivos móviles se vuelvan una de las principales fuentes de pérdida de datos confidenciales en 2011.
4. Mayor Adopción de Tecnologías de Encriptación
El aumento de uso de dispositivos móviles de la empresa no sólo significa que será necesario enfrentar algunos desafíos para mantener accesibles y seguros esos equipos y los datos confidenciales contenidos en ellos, sino que las empresas también deberán cumplir varias regulaciones asociadas a la protección de datos y privacidad. En 2011 veremos que las organizaciones llevarán a cabo un acercamiento más proactivo para proteger los datos, como la adopción de tecnologías de encriptación para cumplir con los patrones de conformidad y evitar las multas y daños que la violación de datos pueda causar a las marcas.
5. Surgimiento de una Nueva Frontera en Ataques Motivados por Fines Políticos
En un estudio reciente de Symantec sobre la protección de infraestructura crítica, más del 50% de las empresas entrevistadas afirmó tener sospecha o certeza de ser víctimas de ataques con objetivos políticos específicos. En el pasado, los ataques motivados por cuestiones políticas caían en la categoría de espionaje cibernético o de ataques DoS (Denial of Service o negación de servicio) contra servicios Web. Symantec cree que Stuxnet es posiblemente sólo el primer indicador altamente visible de lo que se llamaría guerra cibernética que viene de tiempo atrás. En 2011 es probable que veamos más señales de acciones de lucha por controlar armas digitales.
Brecha de seguridad en Blackberry Enterprise Server
BlackBerry ha publicado una actualización para corregir una nueva vulnerabilidad en BlackBerry Enterprise Server y BlackBerry Professional, que podría permitir a un atacante remoto ejecutar código arbitrario con enviar un archivo con un adjunto malicioso.
De nuevo el problema reside en el tratamiento de archivos pdf, algo que viene repitiéndose de forma habitual en los sistemas de Research In Motion (RIM), empresa responsable de BlackBerry.
Los fallos se dan en el servicio de archivos adjuntos de BlackBerry Enterprise Server 4.1.3 a 5.0.2 para MS Exchange, Lotus Domino o GroupWise; BlackBerry Enterprise Server Express 5.0.1 o 5.0.2 para MS Exchange; BlackBerry Enterprise Server Express 5.0.2 para Lotus Domino y BlackBerry Professional Software 4.1.4 para MS Exchange y Lotus Domino.
Un atacante podría, a través de un archivo PDF especialmente manipulado, enviado como adjunto en un mensaje de forma que al abrirlo en el dispositivo móvil, se ejecute el código malicioso en el servidor que aloja el servicio de adjuntos.Se han publicado actualizaciones para corregir este problema. Dada la diversidad de versiones y sistemas de correo afectados (Microsoft Exchange, IBM Lotus Domino y Novell GroupWise), se recomienda consultar el aviso publicado en:
www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB24761
Vía: Hispasec
De nuevo el problema reside en el tratamiento de archivos pdf, algo que viene repitiéndose de forma habitual en los sistemas de Research In Motion (RIM), empresa responsable de BlackBerry.
Los fallos se dan en el servicio de archivos adjuntos de BlackBerry Enterprise Server 4.1.3 a 5.0.2 para MS Exchange, Lotus Domino o GroupWise; BlackBerry Enterprise Server Express 5.0.1 o 5.0.2 para MS Exchange; BlackBerry Enterprise Server Express 5.0.2 para Lotus Domino y BlackBerry Professional Software 4.1.4 para MS Exchange y Lotus Domino.
Un atacante podría, a través de un archivo PDF especialmente manipulado, enviado como adjunto en un mensaje de forma que al abrirlo en el dispositivo móvil, se ejecute el código malicioso en el servidor que aloja el servicio de adjuntos.Se han publicado actualizaciones para corregir este problema. Dada la diversidad de versiones y sistemas de correo afectados (Microsoft Exchange, IBM Lotus Domino y Novell GroupWise), se recomienda consultar el aviso publicado en:
www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB24761
Vía: Hispasec
viernes, 10 de diciembre de 2010
Anonymous vs El mundo
Me permito reproducir esta información aparecida hoy en http://alt1040.com sobre la ciberguerra que se esta efectuando en este momento. Es un complemento del articulo anterior escrito por mi. La historia de la 1era ciberguerra (wikileaks)
Por Federico Erostarbe el 10 de Diciembre de 2010
Aquel que sacrifica libertad por seguridad no merece ninguna de las dos"
Benjamin Franklin
El día de ayer Elías les contó del recrudecimiento de las acciones de Anonymous en la Operación Venganza, que terminó cobrándose a los sitios de Visa, Mastercard yPayPal, entre otros, con un objetivo bien claro en este caso: protestar contra los sitios web de las empresas que se suman a la persecución gubernamental contra Julian Assange.
El grupo también emitió un comunicado que no tiene desperdicio alguno (de donde extraje la cita con la que comienzo el post), dejando en claro la postura de la no-organización. Pero así como recrudece la protesta, recrudece el accionar de la otra parte en disputa y disculpen que lo diga de este modo, pero como no tienen la menor idea de qué hacer, arrestaron a un joven. En Holanda, la policía arrestó a un adolescente de tan sólo 16 años, por haber participado de los ataques que bloquearon durante unas horas los sitios de Visa y Mastercard. El chico habría confesado su participación en los ataques, pero no se sabe todavía ni por qué crimen se lo mantiene detenido ni si es un miembro “importante” de la “organización” o sólo un voluntario más.
La situación se pone cada vez más ridícula. Hace 20 años, el gobierno de Estados Unidos llevó a cabo una enorme campañaque tuvo como conclusión el arresto de varias decenas de hackers y como epílogo la mala imagen de estos, que perdura al día de hoy. También como consecuencia del accionar del FBI por aquel entonces nació la Electronic Frontier Foundation, organización (activa al día de hoy y fundada en parte gracias a Steve Wozniak) que defendió legalmente a aquella generación de hackers ante los ridículos cargos por los que se los imputaba.
Pero en aquel entonces, poco y nada se sabía sobre ordenadores personales y tecnología. Hoy en día los gobiernos no tienen excusas, no pueden seguir comportándose del mismo modo. No pueden desentenderse de lo que ellos mismos crearon y pretender controlar algo que, gracias a permanece todavía libre y auto-organizado.
Al día de hoy, los medios no entienden que WikiLeaks no tenga fines políticos aparentes y una y otra vez lo vuelven a preguntar. Al día de hoy, los medios no entienden que Anonymous no es una organización, no hay ningún cabecilla al que arrestar y culpar por lo sucedido. Claro que pueden arrestar a un chico de 16 años que probablemente haya seguido las instrucciones y ofrecido voluntariamente su portátil para ser parte de este nuevo modo de protesta. Son miles las personas que se están sumando a este modo de protesta, en todo el mundo.
Pero cada día que pase, con las autoridades rompiéndose el cerebro intentando tapar todo lo que está ocurriendo en lugar de aprender y asimilarlo, es un día más que se retrasa nuestro progreso. Internet es un lugar mágico que nos ha cambiado, que nos ha permitido expresarnos con libertad, comunicarnos y aprender como nunca. Y todo esto gracias a que nunca estuvo directamente controlado por ningún poder. Es difícil de explicarlo y quizás sea por eso que no lo entienden, pero en este momento están todas las cartas en la mesa. Y siguen sin verlo.
La historia de la 1era ciberguerra (wikileaks)
Desde que Wikileaks empezó a revelar los cables con los "secretos" de varios países del mundo incluido USA, se inicio una cacería en contra de su fundador Julian Assange.
Todo derivo en la entrega de Julian a las autoridades por una supuesta violación a un par de mujeres.
En el mundo entero esto se entendió esto como una venganza por lo que hizo a través de Wikileaks, desde ese preciso momento empezó un movimiento mundial para defender a Assange.
Luego vino entonces el movimiento de amazon que retiro la pagina del sitio wikileaks de sus servidores, según se conoció esto fue luego de una llamada de un congresista de USA a Amazon.
Después Visa, Master Card y Pay Pal le retiraron la opción de donación a la pagina de wikileaks, esto provoco la ira de un gran numero de seguidores y una organización llamada anonymous realizo un llamado a todos los hackers o personas que quisieran entrar en una venganza en contra de estos sitios a entrar en un sitio y provocar un masivo ataque de denegación de servicios (DDos) en contra de estas empresas.
Así entonces es como logran que las paginas de Visa, Master card y Paypal tuvieran graves fallas lo cual les produjo y les sigue produciendo, grandes perdidas económicas.
Aquí en pandcase no estamos alentando a realizar estas acciones, pero si quieres participar puedes seguir estas instrucciones que están en el blog de ilmaistro.
Todo derivo en la entrega de Julian a las autoridades por una supuesta violación a un par de mujeres.
En el mundo entero esto se entendió esto como una venganza por lo que hizo a través de Wikileaks, desde ese preciso momento empezó un movimiento mundial para defender a Assange.
Luego vino entonces el movimiento de amazon que retiro la pagina del sitio wikileaks de sus servidores, según se conoció esto fue luego de una llamada de un congresista de USA a Amazon.
Después Visa, Master Card y Pay Pal le retiraron la opción de donación a la pagina de wikileaks, esto provoco la ira de un gran numero de seguidores y una organización llamada anonymous realizo un llamado a todos los hackers o personas que quisieran entrar en una venganza en contra de estos sitios a entrar en un sitio y provocar un masivo ataque de denegación de servicios (DDos) en contra de estas empresas.
Así entonces es como logran que las paginas de Visa, Master card y Paypal tuvieran graves fallas lo cual les produjo y les sigue produciendo, grandes perdidas económicas.
Aquí en pandcase no estamos alentando a realizar estas acciones, pero si quieres participar puedes seguir estas instrucciones que están en el blog de ilmaistro.
Primero, ingresen a http://pastehtml.com/view/1c8i33u.html para descargar Hivemind LOIC (Windows) o Java LOIC [Mac]
No tengan miedo si les aparece el siguiente mensaje de advertencia:
En Windows, instalen primero MS .NET Framework versión 3.5 o 4.0. Luego descompriman el archivo Hivemind LOIC que han descargado en el primer paso y ejecuten LOIC.EXE
En Mac, descompriman el archivo JavaLOIC.zip y ejecuten JavaLOIC.jar
Una vez corriendo el software, bastante simple, ingresen la URL de la web que se está atacando en el momento en el campo IP, (infórmense vía Twitter o IRC). En estos instantes, por ejemplo, el ataque va dirigido a www.paypal.com, cuya página se encuentra no disponible en varias partes del mundo, aunque han empezado a redirigir las solicitudes de acceso de la página principal a las versiones locales del sitio, para liberar un poco de carga. En el campo PORT coloquen, en el caso de PayPal, 443. Seguidamente, denle click a FIRE y listo.
Veremos como termina esto de la cyberguerra.
jueves, 9 de diciembre de 2010
Cuidado con el Phishing en el iPhone
El problema, tan tonto como peligroso, no reside en el navegador, sino en el sistema operativo iOS que, por diseño, permite a decisión del programador, desplazar la barra de direcciones fuera de la zona visible del usuario, permitiendo de esta manera tener más espacio útil en la pantalla.
Nitesh Dhanjani ha publicado una prueba de concepto en la que se hace pasar por el Banco de América, cuando en realidad no lo es, es una página creada por él, en la que Nitesh oculta la barra de direcciones y a continuación 'pinta' su propia barra en la que simula estar en el sitio legítimo. Con esta vulnerabilidad a la vista habrá que tener muy en cuenta por donde se navega, ya que los creadores de phishing estarán trabajando duro y se empezará a usarse este vector de forma masiva pronto.
La única forma de mitigar el error mientras Apple toma medidas y lo resuelve es desplazarse hacia arriba cuando se entre en una página de carácter sensible.Vía: La Flecha
jueves, 2 de diciembre de 2010
Denegación de servicio a través de adjuntos en Outlook 2007
Sarid Harper de la empresa danesa CSIS Security Group descubrió el pasado mes de septiembre esta vulnerabilidad que puso en conocimiento de Microsoft a través de sus canales oficiales.
El fallo se debe a un error en el manejo de los email que contienen ficheros adjuntos que carecen de extensión. Un atacante remoto podría causar una denegación de servicio a través del envío de un fichero especialmente manipulado, siempre y cuando, el usuario pulse sobre el fichero para abrirlo a través del panel de lectura de la aplicación.
El fallo afecta a la versión Microsoft Outlook 2007 SP2, aunque no se descarta que afecte a un mayor número de versiones.Microsoft ha publicado como contramedida, para mitigar la vulnerabilidad, desactivar el panel de lectura:
office.microsoft.com/en-us/outlook-help/make-changes-to-the-reading-preview-pane-HA010118503.aspx?CTT=1#_Toc267389729
Según mi experiencia el panel de lectura debería estar limitado en todos los equipos ya que siempre es atacado y no permite tener el control de lo que se abre automáticamente.
El fallo se debe a un error en el manejo de los email que contienen ficheros adjuntos que carecen de extensión. Un atacante remoto podría causar una denegación de servicio a través del envío de un fichero especialmente manipulado, siempre y cuando, el usuario pulse sobre el fichero para abrirlo a través del panel de lectura de la aplicación.
El fallo afecta a la versión Microsoft Outlook 2007 SP2, aunque no se descarta que afecte a un mayor número de versiones.Microsoft ha publicado como contramedida, para mitigar la vulnerabilidad, desactivar el panel de lectura:
office.microsoft.com/en-us/outlook-help/make-changes-to-the-reading-preview-pane-HA010118503.aspx?CTT=1#_Toc267389729
Según mi experiencia el panel de lectura debería estar limitado en todos los equipos ya que siempre es atacado y no permite tener el control de lo que se abre automáticamente.
miércoles, 1 de diciembre de 2010
Vulnerabilidad en el Kernel de Windows
Un error en el Kernel de Windows podría permitir a un atacante saltarse el Control de Cuentas de Usuario (UAC) la principal herramienta de protección de los sistemas Windows Vista y Windows 7.
BitDefender advierte a los usuarios de sistemas operativos Windows sobre la presencia de una nueva y sofisticada amenaza que podría afectar a sus ordenadores en los próximos días.
Recientemente, ha sido publicado en un foro la manera de aprovechar una vulnerabilidad en el núcleo (kernel) de Windows que permitiría a un atacante vulnerar la seguridad del Control de Cuentas de Usuario (UAC) de Windows Vista y Windows 7.
El UAC es una infraestructura de seguridad cuyo objetivo es mejorar la seguridad de Windows al impedir que aplicaciones maliciosas hagan cambios no autorizados en el ordenador. Esta vulnerabilidad permitiría a un atacante vulnerar esta protección y, por lo tanto, ejecutar todo tipo de aplicaciones maliciosas en cualquier ordenador con un sistema operativo Windows Vista o Windows 7.
“Puesto que el error no está aún solventado y el código fue expuesto públicamente, esperamos verlo utilizado en programas maliciosos en muy poco tiempo. Somos conscientes de la situación y estamos trabajando en un sistema de detección genérica para prevenir códigos maliciosos que traten de alcanzar el kernel", explica Jocelyn Otero, Directora de Marketing de BitDefender para España, Portugal y Latinoamérica.
Mientras tanto, BitDefender recomienda a los usuarios que tengan especial cuidado a la hora de realizar descargas de lugares sospechosos, ya que alguna de ellas podrían incluir esta novedosa y peligrosa amenaza.
Por su parte, Microsoft Security Response comenta vía Twitter el tema está siendo investigado.
vía: DiarioTI
BitDefender advierte a los usuarios de sistemas operativos Windows sobre la presencia de una nueva y sofisticada amenaza que podría afectar a sus ordenadores en los próximos días.
Recientemente, ha sido publicado en un foro la manera de aprovechar una vulnerabilidad en el núcleo (kernel) de Windows que permitiría a un atacante vulnerar la seguridad del Control de Cuentas de Usuario (UAC) de Windows Vista y Windows 7.
El UAC es una infraestructura de seguridad cuyo objetivo es mejorar la seguridad de Windows al impedir que aplicaciones maliciosas hagan cambios no autorizados en el ordenador. Esta vulnerabilidad permitiría a un atacante vulnerar esta protección y, por lo tanto, ejecutar todo tipo de aplicaciones maliciosas en cualquier ordenador con un sistema operativo Windows Vista o Windows 7.
“Puesto que el error no está aún solventado y el código fue expuesto públicamente, esperamos verlo utilizado en programas maliciosos en muy poco tiempo. Somos conscientes de la situación y estamos trabajando en un sistema de detección genérica para prevenir códigos maliciosos que traten de alcanzar el kernel", explica Jocelyn Otero, Directora de Marketing de BitDefender para España, Portugal y Latinoamérica.
Mientras tanto, BitDefender recomienda a los usuarios que tengan especial cuidado a la hora de realizar descargas de lugares sospechosos, ya que alguna de ellas podrían incluir esta novedosa y peligrosa amenaza.
Por su parte, Microsoft Security Response comenta vía Twitter el tema está siendo investigado.
vía: DiarioTI
miércoles, 24 de noviembre de 2010
Un troyano en la tienda oficial de Android
Un experto en seguridad en telefonía móvil demostró un hueco en la seguridad del Android Market.
Dispuesto a enseñarle al mundo graves problemas del Android Market, creó una aplicación que contenía un troyano y la disfrazó del famoso juego Angry Birds. El troyano se encargaba de esquivar las diferentes barreras de seguridad del teléfono en el que fuera instalado, y acceder a todo tipo de información del mismo.
La aplicación en sí no hacía nada (fue dada de baja a las pocas horas por Google), simplemente contenía el troyano, pues fue hecha para probar un punto; sin embargo, es de esperar que en el futuro podamos ver aplicaciones no tan benévolas. Esto demuestra claramente que algo falla en el proceso de aprobación de aplicaciones del Android Market, ya que no se había hecho esto hasta ahora utilizando como disfraz uno de los juegos más descargados del momento (y que claramente se hacía pasar por una copia, y no era el original).
Con información de tecnogeek.
Dispuesto a enseñarle al mundo graves problemas del Android Market, creó una aplicación que contenía un troyano y la disfrazó del famoso juego Angry Birds. El troyano se encargaba de esquivar las diferentes barreras de seguridad del teléfono en el que fuera instalado, y acceder a todo tipo de información del mismo.
La aplicación en sí no hacía nada (fue dada de baja a las pocas horas por Google), simplemente contenía el troyano, pues fue hecha para probar un punto; sin embargo, es de esperar que en el futuro podamos ver aplicaciones no tan benévolas. Esto demuestra claramente que algo falla en el proceso de aprobación de aplicaciones del Android Market, ya que no se había hecho esto hasta ahora utilizando como disfraz uno de los juegos más descargados del momento (y que claramente se hacía pasar por una copia, y no era el original).
Con información de tecnogeek.
martes, 23 de noviembre de 2010
Descargar el antivirus Sofos para Mac
Buenas noticias para los usuarios Mac, la firma de seguridad y protección de datos Sophos, anunció hoy la disponibilidad del antivirus gratis para usuarios de casa Mac. Esta versión de antivirus para casa ya está disponible.
Esta versión de Sophos Antivirus permite la detección de infecciones que ya existan en el computador Mac, así como el bloqueo y la eliminación de nuevas amenazas.
Aunque las amenazas son más comunes en Windows que en Mac, el market-share de Mac OSX continua creciendo, en ese sentido este sistema operativo será cada vez más atractivo para los cybercriminales.
"Mientras la mayoría de las compañías reconocen la importancia de proteger sus computadores Mac de amenazas Malware, la mayoría de los usuarios de casa, no", esto lo dice Christ Kraft, Vice Presidente de Sophos.
En este link pueden bajar el antivirus http://www.sophos.com/freemacav
Vía sophosvenezuela
Esta versión de Sophos Antivirus permite la detección de infecciones que ya existan en el computador Mac, así como el bloqueo y la eliminación de nuevas amenazas.
Aunque las amenazas son más comunes en Windows que en Mac, el market-share de Mac OSX continua creciendo, en ese sentido este sistema operativo será cada vez más atractivo para los cybercriminales.
"Mientras la mayoría de las compañías reconocen la importancia de proteger sus computadores Mac de amenazas Malware, la mayoría de los usuarios de casa, no", esto lo dice Christ Kraft, Vice Presidente de Sophos.
En este link pueden bajar el antivirus http://www.sophos.com/freemacav
Vía sophosvenezuela
jueves, 18 de noviembre de 2010
Top de aplicaciones con mas vulnerabilidades durante el 2010
Según publico la empresa ZDNET las aplicaciones con mayor cantidad de vulnerabilidades son las siguientes:
- Google Chrome con 76 serias vulnerabilidades reportadas.
- Safari 60
- Office 57
- Firefox 51
Según dicen ellos mismos y yo estoy de acuerdo, no necesariamente navegar con Google Chrome sea mas o menos inseguro que con los demás, simplemente esto ocurre porque es la aplicación mas nueva de todas, mas bien es preocupante ver a Safari y Office en esa lista.
Si quieren ver la información original pueden visitar: http://www.zdnet.co.uk/news/desktop-apps/2010/11/16/chrome-tops-list-of-bug-heavy-applications-40090880/
miércoles, 17 de noviembre de 2010
Segun Symantec, Stuxnet fue diseñado para hacer sabotaje a Iran
Según un articulo publicado por Pepe Flores en Alt040 el virus Stuxnet fue diseñado específicamente para atacar a las centrales nucleares Irani, a continuación el reporte:
Nuevas evidencias sobre el ataque de Stuxnet a la planta nuclear iran de Bushehr muestra que el virusfue diseñado para sabotear lentamente la planta. El código debía implantar órdenes para acelerar y ralentizar la maquinaria física durante un par de semanas. De acuerdo con Liam O’Murchu, investigador de Symantec Security Response, los creadores de Stuxnet querían que el programa pasara inadvertido dentro del sistema, incubándose por un largo tiempo y cambiando paulatinamente el proceso sin llegar a descomponerlo.
Tras el atentado en Irán, Stuxnet ya ha infectado amás de 100 mil sistemas computacionales alrededor del mundo. Al principio, el gusano parecía ser uno más del montón, creado con la finalidad de robar información. Sin embargo, los expertos pronto determinaron que contenía código diseñado específicamente para atacar los sistemas Siemens Simatic WinCC SCADA. ¿Qué tienen de especial estos sistemas? Bueno, son los encargados de controlar el manejo de tuberías, plantas nuclereas y otros equipos industriales. No en balde,Stuxnet se ganó pronto el mote de la pieza de malware más refinada jamás creada.
Los investigadores determinaron que Stuxnet fue diseñado para interceptar órdenes enviadas desde un sistema SCADA para controlar cierta función dentro de una instalación. Aunque el último análisis de Symantec no ha encontrado qué función en específico debía ser atacada, la nueva información sí sugiere que Stuxnet apuntaba a las instalaciones nucleares deBushehr o Natanz, en un claro intento por sabotear el naciente programa nuclear iraní.
De acuerdo con Symantec, Stuxnet ataca los variadores de frecuencias, los cuales son usados para controlar la velocidad de un dispositivo — como un motor. El gusano intercepta las órdenes del software de Siemens SCADA, y las reemplaza con comandos maliciosos para modificar la velocidad del motor, de modo que ésta varíe salvajemente a intervalos intermitentes. Sin embargo, Stuxnet no sabotea cualquier variador de frecuencia. El programa revisa la red de la planta, y sólo se activa si la instalación tiene cuando menos 33 variadores hechos por la empresa iraní Fararo Paya, o por la finlandesa Vacon.
Aún más específicamente, Stuxnet sólo ataca dispositivos diseñados por estas dos compañías si están corriendo a alta velocidad (entre 807Hz and 1210Hz). Ese rango de celeridad sólo se utiliza en aplicaciones selectas — sí adivinaron: procesos como el enriquecimiento de uranio. De hecho, la exportación de variadores de frecuencia que pueden superar los 600Hz está controlada por la Comisión Regulatoria Nuclear de Estados Unidos. O’Murchu deje entrever la posibilidad deun ataque orquestado. “Me imagino que no hay muchos países fuera de Irán que usen un dispositivo iraní. No me imagino una planta nuclear en EE.UU que use tecnología iraní”, apunta el experto.
Stuxnet se ha convertido en un dolor de cabeza. Su grado de sofisticación es tal que si el número de variadores de la firma iraní supera de la firma finlandesa, el gusano libera una secuencia. Si ocurre el caso opuesto, entonces el virus activa una secuencia diferente. Estos detalles hacen pensar que los desarrolladores de Stuxnet tenían en mente una instalación a la cual atacar, así como un conocimiento extenso sobre el sistema.
O’Murchu apunta que para que Stuxnet tuviera éxito, se necesitaría de un proceso continuo que corriera mínimo durante un mes ininterrumpidamente. El enriquecimiento de uranio cumple perfectamente esta premisa. Las centrifugadoras necesitan girar a una velocidad precisa durante largos periodos para extraer el material puro. Si esas centrifugadora cambian su aceleración, se puede interrumpir el proceso de aislamiento de los isótopos más pesados. El resultado es un uranio de muy pobre calidad.
Punto para Symantec por averiguar cómo funcionar Stuxnet. Claro que todavía nos falta saber lo más importante: ¿quién está detrás del sabotaje?
Nuevas evidencias sobre el ataque de Stuxnet a la planta nuclear iran de Bushehr muestra que el virusfue diseñado para sabotear lentamente la planta. El código debía implantar órdenes para acelerar y ralentizar la maquinaria física durante un par de semanas. De acuerdo con Liam O’Murchu, investigador de Symantec Security Response, los creadores de Stuxnet querían que el programa pasara inadvertido dentro del sistema, incubándose por un largo tiempo y cambiando paulatinamente el proceso sin llegar a descomponerlo.
Tras el atentado en Irán, Stuxnet ya ha infectado amás de 100 mil sistemas computacionales alrededor del mundo. Al principio, el gusano parecía ser uno más del montón, creado con la finalidad de robar información. Sin embargo, los expertos pronto determinaron que contenía código diseñado específicamente para atacar los sistemas Siemens Simatic WinCC SCADA. ¿Qué tienen de especial estos sistemas? Bueno, son los encargados de controlar el manejo de tuberías, plantas nuclereas y otros equipos industriales. No en balde,Stuxnet se ganó pronto el mote de la pieza de malware más refinada jamás creada.
Los investigadores determinaron que Stuxnet fue diseñado para interceptar órdenes enviadas desde un sistema SCADA para controlar cierta función dentro de una instalación. Aunque el último análisis de Symantec no ha encontrado qué función en específico debía ser atacada, la nueva información sí sugiere que Stuxnet apuntaba a las instalaciones nucleares deBushehr o Natanz, en un claro intento por sabotear el naciente programa nuclear iraní.
De acuerdo con Symantec, Stuxnet ataca los variadores de frecuencias, los cuales son usados para controlar la velocidad de un dispositivo — como un motor. El gusano intercepta las órdenes del software de Siemens SCADA, y las reemplaza con comandos maliciosos para modificar la velocidad del motor, de modo que ésta varíe salvajemente a intervalos intermitentes. Sin embargo, Stuxnet no sabotea cualquier variador de frecuencia. El programa revisa la red de la planta, y sólo se activa si la instalación tiene cuando menos 33 variadores hechos por la empresa iraní Fararo Paya, o por la finlandesa Vacon.
Aún más específicamente, Stuxnet sólo ataca dispositivos diseñados por estas dos compañías si están corriendo a alta velocidad (entre 807Hz and 1210Hz). Ese rango de celeridad sólo se utiliza en aplicaciones selectas — sí adivinaron: procesos como el enriquecimiento de uranio. De hecho, la exportación de variadores de frecuencia que pueden superar los 600Hz está controlada por la Comisión Regulatoria Nuclear de Estados Unidos. O’Murchu deje entrever la posibilidad deun ataque orquestado. “Me imagino que no hay muchos países fuera de Irán que usen un dispositivo iraní. No me imagino una planta nuclear en EE.UU que use tecnología iraní”, apunta el experto.
Stuxnet se ha convertido en un dolor de cabeza. Su grado de sofisticación es tal que si el número de variadores de la firma iraní supera de la firma finlandesa, el gusano libera una secuencia. Si ocurre el caso opuesto, entonces el virus activa una secuencia diferente. Estos detalles hacen pensar que los desarrolladores de Stuxnet tenían en mente una instalación a la cual atacar, así como un conocimiento extenso sobre el sistema.
O’Murchu apunta que para que Stuxnet tuviera éxito, se necesitaría de un proceso continuo que corriera mínimo durante un mes ininterrumpidamente. El enriquecimiento de uranio cumple perfectamente esta premisa. Las centrifugadoras necesitan girar a una velocidad precisa durante largos periodos para extraer el material puro. Si esas centrifugadora cambian su aceleración, se puede interrumpir el proceso de aislamiento de los isótopos más pesados. El resultado es un uranio de muy pobre calidad.
Punto para Symantec por averiguar cómo funcionar Stuxnet. Claro que todavía nos falta saber lo más importante: ¿quién está detrás del sabotaje?
martes, 9 de noviembre de 2010
Cómo "hackear" el password de una Mac
Siempre se habla de lo "facil" que resulta recuperar la clave de administrador o de un usuario de Windows accediendo desde algunas herramientas, pero poco o casi nada se sabe que esto se puede hacer en casi todas las plataformas, aquí les dejo algo que conseguí para hacer eso en MAC OS, no lo pude probar pues no tengo MAC, pero si algunos de ustedes tiene una y prueba que me deje el comentario.
Si contamos con un disco de instalación de Leopard, es bastante sencillo cambiar la contraseña de la cuenta del administrador. Inserta el CD en la Mac y mantén presionada la tecla “c” mientras carga el SO. En unos momentos se cargará el instalador del sistema operativo. Una vez hecho esto ve al menú “Utilities” -> “Password Reset”. La ventana que aparece te pedirá que indiques el SO al que deseas resetear la contraseña, elige el disco de la máquina a hackear. Elige el usuario al que deseas restablecer la contraseña en el menú desplegable. Ingresa un nuevo password y listo! Retira el disco de instalación, reinicia el equipo y conéctate con la nueva contraseña.
Así como hay infinidad de maneras de hackear el password de un sistema operativo Windows, es posible también romper la seguridad de una Mac. Los dos métodos que repasaremos a continuación se basan en resetear o reestablecer el password de usuario de una Mac con el SO Leopard instalado, y al final veremos de qué manera podemos prevenir que alguien tenga acceso sin autorización a los archivos de nuestra Mac haciendo uso de dichos métodos.
Método 1: Accediendo a una Mac con el disco de instalación
Método 2: Single-user mode
Si no cuentas con el disco de instalación de Mac OS, puedes seguir este método alternativo. Inicia la computadora manteniendo presionado CMD + S mientras escuchas el tono de inicio. La Mac cargará en modo “single-user”, abriendo la línea de comandos luego de cargar todo lo necesario.Ingresa los siguientes comandos, presionando ENTER luego de ingresar cada línea, y esperando a que el cursor aparezca nuevamente antes de cargar el comando siguiente:
/sbin/fsck -fy
/sbin/mount -uw /
launchctl load /System/Library/LaunchDaemons/com.apple.DirectoryServices.plist
dscl . -passwd /Users/nombredeusuario nuevopasswordReemplaza “nombredeusuario” con el nombre del usuario cuya contraseña vas a restablecer, y “nuevopassword” con la nueva contraseña que vas a usar para acceder al sistema.
Si no sabes cuál es el nombre de usuario, ejecuta el comando ls /Users para obtener la lista de todas las carpetas de usuario de la Mac, las cuales llevan por defecto el nombre de cada usuario del sistema.
Cómo proteger a tu Mac de ser hackeada por estos dos métodos
Puedes evitar que cualquier persona pueda restablecer tu contraseña mediante la utilización de un “firmware password”. Coge el CD de instalación de tu Mac, cárgalo (mantén presionada la tecla “c” mientras carga el sistema) y ve a “Utilities” -> “Firmware Password Utility” y genera un “Firmware Password”. Esto evitará que otras personas puedan restablecer tu contraseña por alguno de los dos métodos mencionados inicialmente.
Vía: Lifehacker
lunes, 8 de noviembre de 2010
Vulnerabilidad de denegación de servicio en IBM Tivoli Directory Server
Se ha anunciado una vulnerabilidad en IBM Tivoli Directory Server 6.1, que podría ser empleada por atacantes remotos para provocar condiciones de denegación de servicio.
El problema reside en un error en el servidor proxy cuando construye peticiones de búsqueda LDAP, lo que podría permitir a un atacante remoto provocar la caída de un servidor afectado mediante el envío de una operación en la página de resultados de búsqueda.
Se recomienda aplicar la actualización 6.1.0-TIV-ITDS-FP0005.
El problema reside en un error en el servidor proxy cuando construye peticiones de búsqueda LDAP, lo que podría permitir a un atacante remoto provocar la caída de un servidor afectado mediante el envío de una operación en la página de resultados de búsqueda.
Se recomienda aplicar la actualización 6.1.0-TIV-ITDS-FP0005.
Vía: Hispasec
Suscribirse a:
Entradas (Atom)