website analysis
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

miércoles, 30 de septiembre de 2009

RootKits, ¿Quién controla nuestra computadora?

Hoy en día no se da la suficiente importancia a los Rootkits por parte de los Fabricantes de Sistemas Operativos igual que los fabricantes de Antivirus, Firewalls o Eliminadores de Malware, siendo que estas herramientas son insuficientes para eliminarlos.
 
Alguna vez escuche que para Infectar una computadora y que la aplicación permanezca inocua a los Antivirus y Herramientas de detección de Software Malicioso basta con hacerla uno mismo modificando el código lo suficiente para que no se parezca a algún Software Malicioso existente.
 
Por igual escuche alguna vez lo siguiente “Si un Hacker quiere Violar la seguridad de nuestros Sistemas, NO IMPORTA LO QUE HAGAMOS TARDE O TEMPRANO LO CONSEGUIRA, y lo único que nos queda es hacérselo lo más difícil posible”.
 
La razón de lo anterior es que un Hacker solo tiene que enfocarse en descubrir una Vulnerabilidad y Explotarla, en cambio los Administradores de Sistemas debemos estar pendientes de Todas las Posibles Vulnerabilidades de Nuestros Equipos.
 
Un Hecho cierto es que Miles de Computadoras y Servidores en todo el mundo en este momento están ejecutando Aplicaciones Maliciosas sin que esto llegue a ser descubierto por los Administradores, en las grandes corporaciones se invierte el suficiente capital para contratar Hackers que con todo el tiempo del mundo analizan y realizan la intrusión en sus sistemas, una vez logrado esto deben mantener sus Privilegios de Acceso, justo para esto es que sirven los Rootkits.
 
Por igual Miles o tal vez Millones de Computadoras Personales en este preciso instante están bajo el control de Redes Criminales y son utilizadas en perjuicio de sus propietarios o de terceros, según lo decidan los atacantes.

Los Rootkits se han vuelto tan populares que hoy en día podemos encontrar códigos fuente y archivos ejecutables a disposición de cualquier persona con un mediano conocimiento de la informática.
El termino Rootkit, deriva de los siguientes:
  • El usuario root quien es normalmente el que tiene el control absoluto de los sistemas Unix.
  • Y que en un principio estos Softwares consistían en todo un juego (Kit) de herramientas que eran reemplazadas para que los administradores no tuvieran oportunidad de identificar los procesos sospechosos que se estuvieran ejecutando en sus Sistemas.
Actualmente no existe un Sistema Operativo que este a salvo de este tipo de amenazas, y tampoco existe un Antivirus o Software de Remoción de Malware completamente Seguro.
 
Lo único que puede proveernos de una protección real contra este tipo de amenazas es:
  • Observar buenas prácticas con cualquier medio de intercambio de información como son Internet, Discos removibles, Correo electrónico, Software de Mensajería, etc.
  • Desarrollar la costumbre de realizar respaldos periódicos a toda nuestra información importante.
  • Recordar que cuando el desempeño de nuestros equipos disminuya sin razón aparente, lo más probable es que se está ejecutando en ella algún proceso que esta fuera de nuestro control.
  • Que una vez que una Computadora ha sido comprometida por algún ataque Informático ya no recuperaremos el control del mismo hasta que realicemos una instalación desde cero con el software mas actualizado.
  • Y por último, la única forma de defendernos es conocer las amenazas que penden sobre nosotros, así que debemos procurar mantenernos informados y aprender todo lo posible sobre la administración de nuestras computadoras.
El saber es poder, no permitas que el poder quede solo en manos de la gente maliciosa.

martes, 22 de septiembre de 2009

Un Foro de Hackers fue Hackeado

En el foro www.packbugs.com se discutían técnicas de Hackeo, se vendían aplicaciones como Virus o Troyanos, cuantas de acceso a Bancos y números robados de Tarjetas de crédito.
 



Pero por ahora este sitio se encuentra inactivo debido a que un Hacker a quien podríamos llamar un Justiciero Hackeo este sitio enviando los datos de los Hackers registrados a las agencias de impartición de justicia para que estos impartan las acciones que correspondan a la ley.

Eso según el post posteado en http://seclists.org/fulldisclosure/2009/Sep/0147.html

Este Hacker también puso a disposición la lista completa de los usuarios del foro con sus direcciones de correo y los valores encriptados HASH de las contraseñas http://seclists.org/fulldisclosure/2009/Sep/att-0147/pakbugs_users_html (tip: abrir con google chrome)




 
Actualmente el sitio se encuentra fuera de línea.

lunes, 14 de septiembre de 2009

Hackers Informaticos, ¿Quiénes son?

Al día de hoy el termino Hacker aun sujeto a mucha discusión, y parece que el decir que es una persona que puede Hackearnos es el más común, por Hackearnos entendemos que esta persona puede emprender acciones por medios informáticos que pueden dañar nuestro patrimonio, sin embargo esto solo es cuestión de actitud y no describe realmente a una persona quien puede llegarse a llamar Hacker.



El término de Hacker describe a una persona que posee conocimientos avanzados de Computación y que es capaz de plantear y resolver problemas muy complejos en esta área.

Un Hacker puede ser por igual una persona que participa profundamente en la creación de un sistema operativo al tener dominio sobre los procedimientos y comandos necesarios para que una computadora sea útil a un usuario final, como también lo puede ser una persona que ha descubierto la manera en que funciona algún Sistema Operativo mediante investigaciones exhaustivas y que como resultado de esto se da a la tarea de crear aplicaciones poderosas diseñadas para realizar acciones ilícitas como pueden ser robo de información, eliminación o inutilización de los datos o aplicaciones de una computadora.

Hoy en día y con el ánimo de dejar en claro quién es un Hacker y quién no lo es, se han definido diversos términos describiendo a los Hackers según su aptitud e igualmente describiendo a aquellos que pretenden llamarse Hackers sin poseer las habilidades necesarias para calificar como tales.

Entre los términos creados para esto tenemos lo siguiente:
  • Hacker White Hat, es el Hacker de sombrero blanco, es generalmente un profesional en seguridad informática que se dedica principalmente a prevenir y controlar los ataques de Hackers mal intencionados, brindando con esto seguridad a las empresas para las que trabajan.
  • Hacker Black Hat, este es el Hacker malo, el que se introduce en las redes de computadoras en búsqueda de información que pueda capitalizar mediante acciones ilícitas, robar la identidad de alguna persona o cualquier otra actividad que conlleve al daño patrimonial de alguna persona o de un grupo de personas.
  • Samurai o Penetrator Tester, es aquella persona que se contrata para localizar las fallas de seguridad en las redes o equipos de una empresa asi como también la seguridad física y la que respecta a la divulgación de información delicada por parte de los Empleados, estas personas están generalmente aparadas mediante el establecimiento de contratos de trabajo con la empresa para la que trabajaran.
  • Wannabe, son aquellas personas que se están esforzando por aprender lo necesario para llegar a ser reconocidos como Hackers.
  • Lammer o script-kiddies, esto describe a las personas que a pesar de carecer los conocimientos suficientes en informática pretenden ser Hackers obteniendo y probando todas las herramientas de Hackeo de las que llegan a tener conocimiento, generalmente estas personas son de las que más nos enteramos ya que esta actitud la puede asumir cualquier persona a nuestro alrededor, como pueden ser compañeros de trabajo, compañeros de clase, parejas sentimentales, conocidos, etc.
En resumen, un Hacker es una persona que conoce y domina sólidamente el funcionamiento de los equipos informáticos cualesquiera que estos sean.