Si tu Antivirus ha dejado de funcionar y tu Windows ha dejado de actualizarse la razón más probable es que algún Virus o Malware los estén bloqueando, si este es el caso lo que debemos hacer es que estos dejen de ejecutarse en nuestra maquina.
La tarea no es sencilla, aquí les propondré 3 opciones desde la que a mi parecer es la más rápida hasta la que les llevara más tiempo y es la menos elegante.
Antes de empezar les recuerdo que siempre deben hacer respaldo de su información importante.
Primera opción:
La opción más rápida se basa en el hecho que los virus como cualquier otra aplicación se mantienen en ejecución como cualquier aplicación o bien dentro de alguna aplicación conocida, de manera que bastara con ir matando todas las aplicaciones sospechosas hasta que encontremos la que contiene al Virus.
Para hacer esto necesitamos utilizar el administrador de tareas (task manager) (este aparece cuando presionamos la combinación de teclas Control + Alt + Del o bien con un clic en la barra de tareas con el botón del lado derecho del ratón), elegir la pestana Procesos (mi Windows esta en Ingles y en este caso dice processes) y matar todos los procesos que nos parezcan sospechosos, por lo regular podemos deshacernos de todos los que pertenezcan a nuestro nombre de usuario en este caso son todos los que pertenezcan al usuario d3m0n1o, de preferencia debemos evitar eliminar el que corresponda a nuestro antivirus.
Generalmente conviene matar el proceso la barra de Windows y volverla a cargar desde el mismo administrador de tareas, para hacer esto buscamos el proceso con el nombre explorer y lo eliminamos, notaremos que desaparecerá la barra de Windows. Como paso siguiente debemos hacer que aparezca nuevamente debemos cargarla desde el Administrador de Tareas Seleccionando el Menu Archivo / Nueva Tarea, (en el ejemplo dice File/New Task), escribimos explorer y con esto debe aparecer nuevamente la barra de tareas.
Ahora revisamos nuestro antivirus, lo activamos y ejecutamos la actualización. Una vez actualizado corremos una revisión de archivos (Scan). En el caso de que nuestro antivirus siguiera bloqueado debemos regresar a la lista de procesos y ser más agresivos, eliminado mas procesos esta ocasión. Es posible que nuestra maquina se reinicie al matar alguno de los procesos, si esto sucede habrá que intentar nuevamente la eliminación de procesos respetando el que haya causado el reinicio del sistema.
En este punto también deberemos intentar ejecutar la actualización de Windows desde la pagina de Windows Update, si acaso hemos matado al internet explorer podemos llamarlo nuevamente ejecutando desde el Administrador de Tareas Archivo / Nuevo Proceso / iexplore y buscar en Google “Windows Update” abrir el que contenga dentro del nombre del dominio microsoft.com seguido inmediatamente de una “/” esto para asegurarnos de que estamos visitando un sitio autentico de Microsoft. Es posible que para este paso debamos eliminar el proceso explorer.exe desde el Administrador de Tareas.
Esta manera puede ser la más difícil de todas, pero es la que más les recomiendo intentar, pues de esta manera el riesgo de pérdida de información y de la configuración de su máquina es mínimo. Además de que los que sean entusiastas de la informática la encontraran altamente divertida aunado a que pueden aprender bastante sobre los procesos que se ejecutan comúnmente en su Computadora, haciendo una búsqueda en Google de cada uno de los procesos que encuentren activos en el Administrador de Tareas.
Segunda opción:
Para la segunda opción les recomiendo utilizar un disco de recuperación, es muy probable que puedan conseguir con algún amigo un Cd de BartPe que contenga instalado algún antivirus el cual podamos actualizar.
Tercera opción:
La tercera opción parece ser la más común de todas, aunque para mi es la menos elegante, esto es “REINSTALAR SU SISTEMA OPERATIVO”, para esto deberán localizar el CD de instalación y ejecutar la reinstalación del sistema, deben recordar que con esto perderán toda su información por lo que antes de comenzar deberán haber hecho su respaldo, un Cd de BartPe les puede ayudar con esta tarea.
Una vez que hayan reinstalado su sistema, inmediatamente deberán actualizar por completo su Sistema Operativo e Instalar un Antivirus el cual también deberán Actualizar inmediatamente.
Esta es la opción más desagradable de todas, pero es la única que seguramente eliminara sus problemas de Virus.
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
domingo, 8 de noviembre de 2009
Si tu computadora es más lenta, estas son las posibles causas
Cuando notamos que nuestra computadora funciona más lentamente lo más probable es que este ejecutando algún Virus, Troyano o Malware (programa malintencionado), sin embargo cuando ejecutamos todos los Antivirus que tenemos a mano ninguno de ellos encuentra el Virus o Malware que está ocasionando el problema.
¿Cuál es la razón por la que ninguna herramienta parece encontrar la causa de nuestro problema?
Existen Virus que revisan regularmente el sistema en busca de los Antivirus, Antispyware, Antimalware y Herramientas de actualización inhabilitándolas o incluso apagándolas, de manera que cuando revisamos el estado de nuestro Antivirus se encuentra siempre inactivo y nuestra maquina simplemente no puede descargar actualizaciones por la simple razón que el Virus se encuentra bloqueándola.
Pero, ¿Por qué nuestro Antivirus no detecto el Virus antes de que infectara nuestra maquina?
La explicación es muy simple, los Antivirus, Antimalware, Antispyware, y todas las herramientas para remover software malintencionado de nuestros equipos nunca se podrán anticipar al desarrollo de nuevos Virus y Software malintencionados.
Los equipos de desarrollo de Antivirus siempre actúan en respuesta al descubrimiento de nuevos Virus, el problema radica que si tenemos la mala suerte de que nuestra maquina se infecte antes de que dispongamos del Antivirus actualizado este nada podrá hacer para evitar que se instale en nuestras computadoras.
¿Significa esto que estamos condenados a convivir con los Virus Informáticos?
No, la realidad es que si queremos tener nuestras computadoras libres de Virus necesitamos ser más cuidadosos y proactivos, dicho de otra manera: “DEBEMOS ESTAR SIEMPRE ALERTAS, EVITAR RIESGOS NO INSTALANDO SOFTWARE DESCONOCIDO, MANTENIENDO SIEMPRE ACTUALIZADOS NUESTROS SISTEMAS OPERATIVOS Y ELIGIENDO UN BUEN ANTIVIRUS EL CUAL DEBEREMOS MANTENER SIEMPRE ACTUALIZADO”.
les recomiendo ver como restablecer el Antivirus y las Actualizaciones de Windows
¿Cuál es la razón por la que ninguna herramienta parece encontrar la causa de nuestro problema?
Existen Virus que revisan regularmente el sistema en busca de los Antivirus, Antispyware, Antimalware y Herramientas de actualización inhabilitándolas o incluso apagándolas, de manera que cuando revisamos el estado de nuestro Antivirus se encuentra siempre inactivo y nuestra maquina simplemente no puede descargar actualizaciones por la simple razón que el Virus se encuentra bloqueándola.
Pero, ¿Por qué nuestro Antivirus no detecto el Virus antes de que infectara nuestra maquina?
La explicación es muy simple, los Antivirus, Antimalware, Antispyware, y todas las herramientas para remover software malintencionado de nuestros equipos nunca se podrán anticipar al desarrollo de nuevos Virus y Software malintencionados.
Los equipos de desarrollo de Antivirus siempre actúan en respuesta al descubrimiento de nuevos Virus, el problema radica que si tenemos la mala suerte de que nuestra maquina se infecte antes de que dispongamos del Antivirus actualizado este nada podrá hacer para evitar que se instale en nuestras computadoras.
¿Significa esto que estamos condenados a convivir con los Virus Informáticos?
No, la realidad es que si queremos tener nuestras computadoras libres de Virus necesitamos ser más cuidadosos y proactivos, dicho de otra manera: “DEBEMOS ESTAR SIEMPRE ALERTAS, EVITAR RIESGOS NO INSTALANDO SOFTWARE DESCONOCIDO, MANTENIENDO SIEMPRE ACTUALIZADOS NUESTROS SISTEMAS OPERATIVOS Y ELIGIENDO UN BUEN ANTIVIRUS EL CUAL DEBEREMOS MANTENER SIEMPRE ACTUALIZADO”.
les recomiendo ver como restablecer el Antivirus y las Actualizaciones de Windows
domingo, 18 de octubre de 2009
No pierdas tu vida con tu Laptop, Encripta tu información
¿Qué tan frecuentemente has escuchado a amigos o compañeros de trabajo decir que han extraviado o les robaron su Laptop?
Generalmente la pérdida económica que representa perder nuestra Computadora Portátil es en realidad el menor de nuestros problemas, pues nuestro verdadero problema comienza con que la información que guardamos en nuestras Computadoras Portátiles se va con ellas y no sabemos en manos de quien puede caer y el uso que le puedan dar a esta.
Una medida que podemos aplicar para mitigar este riesgo es utilizar Dispositivos de Almacenamiento PROTEGIDOS MEDIANTE CODIFICACION DE DATOS que nos permitan guardar nuestra información de una manera confiable y segura.
Se han sabido noticias de Computadoras Portátiles Robadas conteniendo información importantísima no solo para sus usuarios, sino que también para muchas otras personas, por ejemplo el 18 de septiembre del 2005 la policía recupero una Laptop robada la cual contenía información de 98,000 estudiantes de la Universidad Berkeley de California, esta contenía nombres, fechas de nacimiento, direcciones y números de seguridad social de 98,369 estudiantes y candidatos desde el año 1976.
Ve la nota en: http://en.wikinews.org/wiki/Stolen_laptop_found%3B_had_over_98,000_students%27_personal_data
Muchos de los ejecutivos hoy en día cargan en sus maquinas información confidencial, ya sea sobre la salud financiera de las empresas para las que trabajan, acuerdos comerciales que estas establecen con clientes o proveedores, datos sobre cuentas bancarias y muchos otros datos de tipo confidencial.
Se imaginan el desastre que podría resultar de perder información de esta índole, ya sea por algún ladrón interesado en obtener algún dinero por la maquina como tal, o peor aún, que algún competidor comercial contrate a algún experto para robar datos confidenciales de nuestra empresa.
Esta ocasión les platicare acerca de la línea de dispositivos de almacenamiento con soporte para Encripción a nivel de hardware que desarrolla la compañía STONEWOOD de los que podemos destacar Discos Duros para Computadoras Personales o Portátiles con soporte desde Hardware para Encripción AES de 128 o 256 bits diseñados para ofrecer un nivel de seguridad acorde a las necesidades de las Agencias Gubernamentales o Corporaciones Comerciales que deban hacer énfasis en la seguridad de su información.
Puedes ver la información de estos productos en: http://www.stonewoodgroup.co.uk/index.php/encryption/products.html
Estos discos duros se conectan como cualquier disco estándar, y dado que el proceso de codificación y decodificación se realiza mediante el hardware se pueden utilizar casi con cualquier sistema operativo pues no son dependientes de su versión o de las actualizaciones instaladas.
Etiquetas:
Computacion,
encripcion,
Informacion,
seguridad,
windows
jueves, 15 de octubre de 2009
Office XP, Historia de una Vulnerabilidad Crítica
El equipo de investigación de Secunia descubrió el pasado Agosto de 2008 una vulnerabilidad en el manejo de la tabla de colores (paleta) de las Imágenes BMP en el Software Microsoft Office XP.
Esta vulnerabilidad del tipo Desbordamiento del Buffer de Memoria, permitiría a personas maliciosas crear Imágenes de Mapa de Bits para Windows (.BMP) con código ejecutable que en el momento que Office Procesara el Numero de Colores contenidos en la Imagen explotaria una Vulnerabilidad en el Manejo de un Valor Numerico de Tipo Entero, esta operación anexaría código malicioso al Programa de Office en Ejecución ya sea Word, Excel, Power Point, etc. Modificando la conducta del mismo, permitiendo en este paso la infección de algún Virus o aplicación Troyana en el Sistema.
El Investigador Carsten Eiram de la Empresa de Seguridad Secunia fue quien descubrió esta falla.
Tabla cronológica
- 15/08/2008 – El Vendedor (Microsoft) fue notificado de la falla encontrada.
- 15/08/2008 – Secunia recibe respuesta por parte del vendedor.
- 21/08/2008 – El Vendedor entrega un Reporte de Estado.
- 04/09/2008 – Se entrega información adicional al Vendedor.
- 04/09/2008 – se Recibe respuesta del Vendedor.
- 17/09/2008 – se entrega información adicional al Vendedor.
- 26/09/2008 – se entrega información adicional al Vendedor.
- 26/09/2008 – Respuesta del Vendedor.
- 16/01/2009 – se Recibe una Actualización de estado del Vendedor.
- 20/02/2009 – se Recibe una Actualización de estado del Vendedor.
- 24/04/2009 – se Recibe una Actualización de estado del Vendedor.
- 14/10/2009 – se Hace del Conocimiento Publico los detalles de esta Vulnerabilidad.
Es importante mencionar que como regla general las empresas de investigación de fallos como lo es Secunia como procedimiento común deben Informar al Vendedor del Software sobre los fallos de Seguridad detectados y dar un periodo de tiempo para que la falla quede resuelta por el Vendedor antes de divulgar públicamente los detalles de la Vulnerabilidad.
NOTA IMPORTANTE: ES MÁS IMPORTANTE TENER NUESTROS SISTEMAS ACTUALIZADOS QUE EL TENER UN ANTIVIRUS O FIREWALL PERSONAL.
miércoles, 30 de septiembre de 2009
RootKits, ¿Quién controla nuestra computadora?
Hoy en día no se da la suficiente importancia a los Rootkits por parte de los Fabricantes de Sistemas Operativos igual que los fabricantes de Antivirus, Firewalls o Eliminadores de Malware, siendo que estas herramientas son insuficientes para eliminarlos.
Alguna vez escuche que para Infectar una computadora y que la aplicación permanezca inocua a los Antivirus y Herramientas de detección de Software Malicioso basta con hacerla uno mismo modificando el código lo suficiente para que no se parezca a algún Software Malicioso existente.
Por igual escuche alguna vez lo siguiente “Si un Hacker quiere Violar la seguridad de nuestros Sistemas, NO IMPORTA LO QUE HAGAMOS TARDE O TEMPRANO LO CONSEGUIRA, y lo único que nos queda es hacérselo lo más difícil posible”.
La razón de lo anterior es que un Hacker solo tiene que enfocarse en descubrir una Vulnerabilidad y Explotarla, en cambio los Administradores de Sistemas debemos estar pendientes de Todas las Posibles Vulnerabilidades de Nuestros Equipos.
Un Hecho cierto es que Miles de Computadoras y Servidores en todo el mundo en este momento están ejecutando Aplicaciones Maliciosas sin que esto llegue a ser descubierto por los Administradores, en las grandes corporaciones se invierte el suficiente capital para contratar Hackers que con todo el tiempo del mundo analizan y realizan la intrusión en sus sistemas, una vez logrado esto deben mantener sus Privilegios de Acceso, justo para esto es que sirven los Rootkits.
Por igual Miles o tal vez Millones de Computadoras Personales en este preciso instante están bajo el control de Redes Criminales y son utilizadas en perjuicio de sus propietarios o de terceros, según lo decidan los atacantes.
Los Rootkits se han vuelto tan populares que hoy en día podemos encontrar códigos fuente y archivos ejecutables a disposición de cualquier persona con un mediano conocimiento de la informática.
El termino Rootkit, deriva de los siguientes:
- El usuario root quien es normalmente el que tiene el control absoluto de los sistemas Unix.
- Y que en un principio estos Softwares consistían en todo un juego (Kit) de herramientas que eran reemplazadas para que los administradores no tuvieran oportunidad de identificar los procesos sospechosos que se estuvieran ejecutando en sus Sistemas.
Actualmente no existe un Sistema Operativo que este a salvo de este tipo de amenazas, y tampoco existe un Antivirus o Software de Remoción de Malware completamente Seguro.
Lo único que puede proveernos de una protección real contra este tipo de amenazas es:
- Observar buenas prácticas con cualquier medio de intercambio de información como son Internet, Discos removibles, Correo electrónico, Software de Mensajería, etc.
- Desarrollar la costumbre de realizar respaldos periódicos a toda nuestra información importante.
- Recordar que cuando el desempeño de nuestros equipos disminuya sin razón aparente, lo más probable es que se está ejecutando en ella algún proceso que esta fuera de nuestro control.
- Que una vez que una Computadora ha sido comprometida por algún ataque Informático ya no recuperaremos el control del mismo hasta que realicemos una instalación desde cero con el software mas actualizado.
- Y por último, la única forma de defendernos es conocer las amenazas que penden sobre nosotros, así que debemos procurar mantenernos informados y aprender todo lo posible sobre la administración de nuestras computadoras.
Etiquetas:
Computacion,
firewall,
hacker,
Rootkit,
seguridad
lunes, 28 de septiembre de 2009
Apple Corrige iTunes, vulnerabilidad de listas de reproducción
El 23 de septiembre colocan una nota en http://support.apple.com/kb/HT3884 en el que informan acerca de una actualización de seguridad con la que se corrige una falla en la versión 9.0.1 de iTunes, este fallo podría causar una terminación inesperada de la aplicación, o bien la ejecución de código arbitrario con el simple hecho de abrir un archivo .pls.
El fallo es de tipo Buffer Overflow, este tipo de fallos sucede cuando los datos introducidos a la aplicación pueden sobrescribir aéreas del programa en ejecución que corresponden al código, en este caso este fallo permitiría que la información contenida en un archivo .pls excediera el tamaño de la memoria utilizada para cargar los datos desde el archivo de lista de reproducción, sobrescribiendo secciones del programa u otros datos, pudiendo de esta manera alterar la conducta de iTunes o bien solamente haciendo que la aplicación falle.
Los fallos de este tipo han sido los causantes más frecuentes en los ataques a los sistemas informáticos, y hoy en día son de los primeros pasos a revisar en una auditoria de seguridad de software. Incluso, muchas librerías utilizadas para el desarrollo de las aplicaciones hoy cuentan con mecanismos robustos para evitar este tipo de fallos.
Esta falla es altamente peligrosa en cualquier sistema operativo en que se ejecute iTunes versión 9.0.1, ya que cualquier hacker con el conocimiento suficiente puede llegar a explotarla, y en el caso de las MAC aunque seguramente la mayoría de los Hackers desarrollen Hacks únicamente para Windows el resultado de cargar un archivo en una MAC es simplemente impredecible, ya que podría ir desde un error en la aplicación, hasta un Hack hibrido entre MAC y Windows esto debido a que el lenguaje maquina de las nuevas MAC es el mismo que el de las PCs con Windows.
les recomiendo leer analisis de software malicioso en mac
Etiquetas:
Computacion,
mac,
seguridad
martes, 22 de septiembre de 2009
Para navegar completamente seguro en Internet
En http://www.pentest.es/inmunos.php puedes obtener Inmunos, Inmunos es una plataforma de seguridad que te proporcionara una experiencia segura de navegación, además:
- Trabaja en Windows.
- Es Gratis
- Y Es OpenSource (código abierto)
Inmunos ha sido diseñado para permitir a usuarios finales navegar en la Web mientras realiza otras actividades con una solución a prueba de balas en cuanto a Virus se refiere, aun no es perfecto pero tendrás una seguridad similar a sistemas militares o aeronáuticos.
La seguridad de Inmunos está basado en varios niveles.
- Corre en una maquina virtual con VMPlayer (TM).
- Se ejecuta en memoria.
- Corre potenciado con Linux.
- Tiene protección a nivel de Kernel contra corrupción de memoria, Bugs o Exploits.
- Y mucho más.
Un Foro de Hackers fue Hackeado
En el foro www.packbugs.com se discutían técnicas de Hackeo, se vendían aplicaciones como Virus o Troyanos, cuantas de acceso a Bancos y números robados de Tarjetas de crédito.
Pero por ahora este sitio se encuentra inactivo debido a que un Hacker a quien podríamos llamar un Justiciero Hackeo este sitio enviando los datos de los Hackers registrados a las agencias de impartición de justicia para que estos impartan las acciones que correspondan a la ley.
Eso según el post posteado en http://seclists.org/fulldisclosure/2009/Sep/0147.html
Este Hacker también puso a disposición la lista completa de los usuarios del foro con sus direcciones de correo y los valores encriptados HASH de las contraseñas http://seclists.org/fulldisclosure/2009/Sep/att-0147/pakbugs_users_html (tip: abrir con google chrome)
Actualmente el sitio se encuentra fuera de línea.
Pero por ahora este sitio se encuentra inactivo debido a que un Hacker a quien podríamos llamar un Justiciero Hackeo este sitio enviando los datos de los Hackers registrados a las agencias de impartición de justicia para que estos impartan las acciones que correspondan a la ley.
Eso según el post posteado en http://seclists.org/fulldisclosure/2009/Sep/0147.html
Este Hacker también puso a disposición la lista completa de los usuarios del foro con sus direcciones de correo y los valores encriptados HASH de las contraseñas http://seclists.org/fulldisclosure/2009/Sep/att-0147/pakbugs_users_html (tip: abrir con google chrome)
Actualmente el sitio se encuentra fuera de línea.
Verifica la seguridad de tus sitios WEB con Acunetix
Si eres el administrador o desarrollador de un sitio Web seguramente y quieres saber que tan seguro es.
Prueba la herramienta para escaneo de vulnerabilidades en Sitios WEB “Acunetix Web Vulnerability Scanner” http://www.acunetix.com/vulnerability-scanner/.
Aproximadamente el 70% de los sitios Web tiene vulnerabilidades que podrían permitir el robo de información sensitiva, como pueden ser listados de tarjetas de crédito o listados de clientes, esto es debido a que las vulnerabilidades de las aplicaciones Web no pueden ser protegidas por los Firewalls comunes.
- Verifica aplicaciones Basadas en Ajax y Web 2.0
- Prueba vulnerabilidades de inyección SQL.
- Escáner multitarea para revisar cientos de páginas rápidamente.
- Analiza sitios con contenido Flash, SOAP y AJAX.
- Su escáner de puertos verifica los servicios activos en el Servidor WEB.
lunes, 21 de septiembre de 2009
Firestarter un Firewall robusto en Linux en minutos
Firestarter es una aplicación que nos permite de una manera fácil y asistida configurar el modulo IPTables del Kernel Linux.
El modulo IPTables es un robusto sistema de Filtrado de Paquetes de Red, que nos permite realizar casi cualquier permisión, denegación, reenvió, alteración, marcado, priorización, redirección y mas con cualquier paquete de datos IP, seleccionándolos casi por cualquiera de sus características, origen, destino, tiempo de vida, paquetes marcados, protocolo, etc.
IPTables esta interconstruido con el Kernel de Linux, lo cual hace que el filtrado de paquetes sea muy rápido y nos permite utilizar maquinas antiguas con limitada capacidad de procesamiento para soportar grandes redes de computadoras.
Sin embargo para los usuarios no experimentados, la configuración de IPTables resultaría muy compleja, para resolver ese problema fue creado Firestarter una interfaz grafica para crear todas las configuraciones necesarias en nuestros equipos para contar con un Firewall Personal o un equipo de Enmascarado y Firewall para compartir el Internet con otras computadoras.
Firestarter es un Software Abierto, por lo que puedes utilizarlo confiadamente sin necesidad de pagar una licencia, claro que si deseas hacer algún aporte al proyecto puedes hacerlo de muchas maneras como pueden ser: la adición de funcionalidades, traducción a diferentes idiomas, redacción de documentación, etc.
Ya sea que lo utilices para proteger tu Computadora Personal con Sistema Operativo Linux o que lo ocupes para ser el firewall de la red de tu compañía Firestarter es una muy valiosa herramienta.
Entre sus ventajas se encuentran:
Es software libre, no necesitas pagar licencias.
- Es amigable con el usuario, fácil de usar y cuenta con interfaz grafica.
- Cuenta con un asistente que te guiara en su configuración.
- Adecuado para Servidores, Computadoras de Escritorio y Equipos de enlace.
- El monitor en tiempo real te permite incluso ver los intentos de intrusión cuando estos ocurren.
- Permite la compartición de la conexión a internet, habilitando incluso el servicio DHCP.
- Te permite definir reglas tanto de entrada como de salida.
- Abre u oculta puertos con unos cuantos clics.
- Habilita el reenvió de puertos en solo segundos.
- Opciones de listas blancas o negras de tráfico.
- Vista en tiempo real de los eventos.
- Vista de las conexiones activas, incluyendo el trafico enrutado a través del Firewall.
- Opciones avanzadas para el ajuste de parámetros del Kernel aportan protección ante ataques de denegación de servicio, difusión de paquetes o suplantación de direcciones IP.
domingo, 20 de septiembre de 2009
Keyloggers una amenaza para tu información
Los Keyloggers se encargan de llevar un registro de todas las teclas que has presionado en tu teclado, existen dos tipos de Keyloggers los de Software y los de Hardware.
Tu información es muy valiosa, debes cuidarla y cuidarte, para tenerlos bajo control conviene observar al menos lo siguiente:
En el caso de los Keyloggers de software estos generalmente se mantienen bajo control utilizando y manteniendo actualizado un buen software de antivirus y siendo precavido con las personas que puedan utilizarla así como también con las aplicaciones que ejecutas en tu maquina.
Conoce bien tu computadora y revisa que no tenga conectado algún dispositivo extraño en el cable del teclado, el cable de tu teclado deberá siempre ir conectado directamente a la parte posterior del CPU de tu PC, si notas algún dispositivo adicional de preferencia busca ayuda profesional, en caso de que esto no te sea posible retira el dispositivo extraño y almacénalo en un lugar seguro en vista de un posible análisis.
Existe la posibilidad de que alguien escriba un software Keylogger a tu medida, si este fuera el caso resultaría mucho más difícil detectarlo y eliminarlo por un Antivirus o Antispyware, por esta razón deberás cuidar el acceso físico a tu equipo y cuidarte mucho de no ejecutar aplicaciones no confiables en tu computadora.
Etiquetas:
Computacion,
seguridad,
software
MESee software para Encriptar imágenes en tu PC
Puedes utilizar MESee para proteger tus fotografías confidenciales, MESee administra y Encripta tus fotografías para que solamente tú puedas verlas utilizando una contraseña de seguridad.
MESee soporta variados algoritmos de Encripción, además de algunos métodos para asegurar la seguridad de tu información como lo es un teclado en pantalla con el cual fácilmente burlaras a los programas de registro de tecleo.
la encripción de datos es un aspecto de la informática que poco a poco ganara aceptación entre los usuarios regulares de PC, ya sea que la requieras o no, te conviene mantenerte informado/a de los nuevos recursos para la seguridad.
Etiquetas:
encripcion,
Imagenes,
seguridad,
software
sábado, 19 de septiembre de 2009
El HOMBRE EN MEDIO es un tipo de ataque informático muy común, conócelo y toma tus precauciones
Básicamente, el ataque del Hombre en Medio (Man in the Middle) sucede cuando alguna persona maliciosa se pone en la mitad del camino entre nuestra computadora y los servicios de internet que utilizamos, pudiendo esta leer toda la información que recibimos o enviamos e incluso modificarla.
El ataque del Hombre en Medio es uno de los más poderosos ataques informáticos de los que podemos llegar a ser víctimas, para nuestra mala fortuna también es uno de los más fáciles de ejecutar.
Les pondré algunos ejemplos de cómo funciona esto:
En el caso del ataque a nuestras tablas ARP, cuando un ataque de esta naturaleza sucede el sistema operativo comenzara a alertarnos diciendo que la dirección IP de nuestra maquina ya se encuentra en uso por otro equipo en la red.
Seamos cuidadosos y no pasemos por alto los mensajes de alerta.
El ataque del Hombre en Medio es uno de los más poderosos ataques informáticos de los que podemos llegar a ser víctimas, para nuestra mala fortuna también es uno de los más fáciles de ejecutar.
Les pondré algunos ejemplos de cómo funciona esto:
- Uno de los métodos más comunes ocurre cuando alguien con acceso físico a la misma red a la que nos conectamos, ejecuta una herramienta que primeramente envía información a las tablas ARP de nuestra maquina, estas tablas son las que relacionan la dirección de Internet de los Equipos con su Identidad de Hardware (esto último es algo como un numero de serie único). Ocasionando con esto que nuestra maquina asuma que la maquina del atacante es el equipo que nos da acceso a Internet, una vez que la ruta de tráfico desde y hacia internet tiene como punto intermedio la maquina del atacante, esta herramienta comienza a mostrar en una ventana con un Navegador de Internet modificado las páginas Web que estamos visitando, además de esto ofrece la posibilidad al atacante de modificar las respuestas antes que estas lleguen a nuestras maquinas.
- Una variante de la anterior es cuando el atacante después de atacar las tablas ARP de nuestra maquina ejecuta un olfateador (Sniffer) de trafico de internet, almacenando toda la información que nuestra navegación en Internet genere, pudiendo ser que esta herramienta en automático revise el flujo de información en búsqueda de de nombres de Usuario o Contraseñas.
- Algunas variantes más simples pueden ejecutarse modificando la información de conexión a Internet de Nuestro Internet Explorer, FireFox, Chrome, Safari, etc. Estableciendo la información de un servidor proxy el cual se utilizara para enviar y recibir la información de Páginas Web. Siendo que este proxy puede almacenar la información o bien buscar en automático por información delicada.
En el caso del ataque a nuestras tablas ARP, cuando un ataque de esta naturaleza sucede el sistema operativo comenzara a alertarnos diciendo que la dirección IP de nuestra maquina ya se encuentra en uso por otro equipo en la red.
Seamos cuidadosos y no pasemos por alto los mensajes de alerta.
Etiquetas:
Computacion,
internet,
redes,
seguridad,
web
La Caja Azul, control de las centrales telefónicas entre los 70's y 90's
La Caja Azul tambien llamada Blue Box (en Ingles) o Spiro Es un aparto electrónico que emite sonidos con los que se podía controlar los conmutadores telefónicos entre la década de los 70’s y la primera mitad de los 90’s.
En noviembre de 1954 la Revista Técnica de los Sistemas Bell (Bell System Technical Journal) publico un articulo llamado “Señalización en banda de frecuencia única” (In-Band Single-Frequency Signaling) el cual describía el proceso utilizado para el ruteo de llamadas telefónicas sobre líneas troncales usando el sistema de esa época, el articulo mostraba las bases para el enlace entre oficinas y las señalizaciones utilizadas.
Esto por si no podía ser utilizado ya que para la operación de esta señalización se requería además de las frecuencias múltiples “MF” que no fueron publicadas en el artículo.
En noviembre de 1960 la otra mitad de la ecuación fue revelada por la Revista Técnica de los Sistemas Bell en otro artículo llamado “Sistemas de señalización para el control de conmutación telefónico” (Signaling Systems for Control of Telephone Switching) el cual contenía las frecuencias utilizadas por los códigos de los números utilizados en esa época, con esos dos elementos de información el sistema telefónico estaba a disposición de cualquiera que tuviera un conocimiento superficial de electrónica.
En octubre de 1971 la revista Esquire publico un articulo llamado “Los secretos de la pequeña Caja Azul” o “Secrets of the Little Blue Box” el cual fue su nombre original en Ingles, y con esto se inicio la popularidad de la llamada Caja Azul.
Su utilzacion era bastante sencilla, y se basaba en el principio de que un tono de 2600 Hz indicaba una línea no utilizada. Primero se hacia una llamada de larga distancia gratuita por ejemplo al Operador de información de otro Código de Área con un teléfono regular, y una vez que la línea estaba conectada un tono de 2600 Hz era introducido en el micrófono del aparato telefónico, ocasionado que el operador fuera desconectado y la línea gratuita de larga distancia estuviera disponible para el usuario de la Caja Azul, entonces se utilizaba el teclado de la Caja Azul para realizar la llamada deseada, utilizando los tonos con las frecuencias especificas para el operador telefónico, las cuales eran diferentes a las frecuencias normales utilizadas por los suscriptores de líneas telefónicas. Esta es la razón por lo que el Teclado Numérico del Teléfono regular no podía ser utilizado.
Cabe mencionar que anteriormente al nacimiento de la Caja Azul, ya era sabido que la utilización de un tono de 2600 Hz podía reinicializar ciertos enlaces telefónicos de manera no intencional, y algunos hackers famosos de la época podían emitir este sonido utilizando algunos elementos simples.
Los fundadores de Apple Steve Wozniak y Steve Jobs fueron dos famosos Phreakers, quedando como anécdota que Steve Wozniak en una ocasión llamo al Vaticano y pretendiendo ser Henry Kissinger pidió hablar con el Papa.
Si gustan conocer más detalles les recomiendo leer la pagina de la Wikipedia en ingles http://en.wikipedia.org/wiki/Blue_box_(phreaking) la cual ofrece mucho mas información que su similar en español, y les recuerdo que siempre pueden utilizar las herramientas de idioma de Google.
viernes, 18 de septiembre de 2009
Analisis de Software Malicioso en Mac
SANS Analisis de Software Malicioso en Mac (Mac OS X Malware Analysis)
A continuación les presento un texto obtenido de uno de los documentos de esta http://www.sans.org/ la cual se encarga de preparar profesionales en materia de seguridad informática.
¡En tanto el mercado de Apple crece también lo hace la cantidad de software malintencionado!
¿Acaso los expertos en atención de accidentes están listos para esta amenaza creciente?
Aprovechando los conocimientos y la experiencia obtenida en el análisis de software mal intencionado en Windows, se construirá una ruta para aquellos que les es familiar el análisis de software malintencionado para hacer transiciones hacia la plataforma Mac OS X.
Por primera vez en un largo tiempo Windows posee menos del 90% del mercado con Apple creciendo por encima del 10% del mercado, en tanto son buenas noticias para Apple, esto puede crear problemas en el futuro cercano para los usuarios de Mac. En tanto el mercado de Mac crece, la plataforma OS X se vuelve un objetivo más apetitoso para los desarrolladores de código malicioso. Para comprender el problema los usuarios de Mac han disfrutado de un sentido de seguridad en la escases de software mal intencionado al punto que muchos consideran innecesarios los Anti Virus. Así que en tanto esta plataforma madura para un ataque importante ¿los equipos de respuesta estamos listos para hacer frente a “Mac’s Infectadas”?
El punto es que actualmente es necesario que los profesionales de seguridad tomen conciencia del riesgo inminente que plantea el uso cada vez mayor de los sistemas OS X y de la inminente migración de los desarrolladores de software mal intencionado a esta plataforma.
A continuación les presento un texto obtenido de uno de los documentos de esta http://www.sans.org/ la cual se encarga de preparar profesionales en materia de seguridad informática.
¡En tanto el mercado de Apple crece también lo hace la cantidad de software malintencionado!
¿Acaso los expertos en atención de accidentes están listos para esta amenaza creciente?
Aprovechando los conocimientos y la experiencia obtenida en el análisis de software mal intencionado en Windows, se construirá una ruta para aquellos que les es familiar el análisis de software malintencionado para hacer transiciones hacia la plataforma Mac OS X.
Por primera vez en un largo tiempo Windows posee menos del 90% del mercado con Apple creciendo por encima del 10% del mercado, en tanto son buenas noticias para Apple, esto puede crear problemas en el futuro cercano para los usuarios de Mac. En tanto el mercado de Mac crece, la plataforma OS X se vuelve un objetivo más apetitoso para los desarrolladores de código malicioso. Para comprender el problema los usuarios de Mac han disfrutado de un sentido de seguridad en la escases de software mal intencionado al punto que muchos consideran innecesarios los Anti Virus. Así que en tanto esta plataforma madura para un ataque importante ¿los equipos de respuesta estamos listos para hacer frente a “Mac’s Infectadas”?
El punto es que actualmente es necesario que los profesionales de seguridad tomen conciencia del riesgo inminente que plantea el uso cada vez mayor de los sistemas OS X y de la inminente migración de los desarrolladores de software mal intencionado a esta plataforma.
Etiquetas:
Computacion,
mac,
seguridad
miércoles, 16 de septiembre de 2009
Robo de identidad
El robo de identidad un delito muy común en estos días, y sucede cuando alguna otra persona obtiene información u objetos que le permitan disponer de bienes de nuestra propiedad o suplantarnos ya sea para obtener información nuestra o bien para utilizar nuestra identidad para defraudar a alguna persona cercana a nosotros.
Las formas en que esto se realiza son muy variadas y aquí tratare de mostrar algunas:
La más común es la llamada PHISHING y tiene lugar cuando una persona nos tira un anzuelo y nosotros respondemos devolviendo alguna información, un ejemplo es Cuando recibimos una postal electrónica y para poder verla el sitio Web que la aloja nos pide un nombre de usuario y contraseña para continuar, cuando ingresamos nuestros datos estos quedan en el poder de alguien en internet quien seguramente los utilizara para tener acceso a nuestra información o bien para interactuar con otras personas a nuestro nombre.
Otra manera de suplantación sucede cuando alguna persona obtiene o falsifica algún documento como un acta de nacimiento y con ella comienza a tramitar documentos legales, con los que eventualmente puede tener acceso a créditos en instituciones financieras para adquirir bienes que nosotros terminaremos pagando.
Entre las herramientas de las que se puede valer una persona para robar nuestra identidad se encuentran las siguientes:
- Ingeniería social: sucede cuando una persona por medio de mentiras, inducción, presión o indagando con terceros obtiene información sensible con la que puede finalmente tomar el control de algún bien de nuestra propiedad o bien para causar algún daño en nuestra relación interpersonal con una o más personas así como también en lo laboral.
- Trashing, sucede cuando alguna persona revisa en los desperdicios que generamos, con esto se puede obtener información de estados de cuenta, cartas, facturas, etc. También se pueden conocer aspectos personales como si la persona observada tiene gripa, está embarazada, es infiel, padece alguna enfermedad crónica y mucho más.
- Snifing, sucede cuando alguna persona comienza a espiar nuestras comunicaciones, ya sea el teléfono o la conexión de red de nuestra computadora.
Para evitar este tipo de cuestiones conviene tomar las siguientes medidas:
- Nunca dar información a extraños.
- Romper en pedazos pequeños todos los recibos de pago y documentos que desechemos.
- Utilizar un nombre de usuario y contraseña para todas las cuestiones triviales, como pueden ser sitios de horóscopos, postales personales, etc. Reservando al menos un juego de datos exclusivamente para los servicios que si contienen información sensible o permitan manipulación de bienes.
- Todos como primera reacción procuramos ayudar, por lo que si algún extraño nos pide alguna ayuda primero debemos preguntarnos por las repercusiones que esto puede llevar.
Etiquetas:
seguridad
lunes, 14 de septiembre de 2009
Hackers Informaticos, ¿Quiénes son?
Al día de hoy el termino Hacker aun sujeto a mucha discusión, y parece que el decir que es una persona que puede Hackearnos es el más común, por Hackearnos entendemos que esta persona puede emprender acciones por medios informáticos que pueden dañar nuestro patrimonio, sin embargo esto solo es cuestión de actitud y no describe realmente a una persona quien puede llegarse a llamar Hacker.
El término de Hacker describe a una persona que posee conocimientos avanzados de Computación y que es capaz de plantear y resolver problemas muy complejos en esta área.
Un Hacker puede ser por igual una persona que participa profundamente en la creación de un sistema operativo al tener dominio sobre los procedimientos y comandos necesarios para que una computadora sea útil a un usuario final, como también lo puede ser una persona que ha descubierto la manera en que funciona algún Sistema Operativo mediante investigaciones exhaustivas y que como resultado de esto se da a la tarea de crear aplicaciones poderosas diseñadas para realizar acciones ilícitas como pueden ser robo de información, eliminación o inutilización de los datos o aplicaciones de una computadora.
Hoy en día y con el ánimo de dejar en claro quién es un Hacker y quién no lo es, se han definido diversos términos describiendo a los Hackers según su aptitud e igualmente describiendo a aquellos que pretenden llamarse Hackers sin poseer las habilidades necesarias para calificar como tales.
Entre los términos creados para esto tenemos lo siguiente:
- Hacker White Hat, es el Hacker de sombrero blanco, es generalmente un profesional en seguridad informática que se dedica principalmente a prevenir y controlar los ataques de Hackers mal intencionados, brindando con esto seguridad a las empresas para las que trabajan.
- Hacker Black Hat, este es el Hacker malo, el que se introduce en las redes de computadoras en búsqueda de información que pueda capitalizar mediante acciones ilícitas, robar la identidad de alguna persona o cualquier otra actividad que conlleve al daño patrimonial de alguna persona o de un grupo de personas.
- Samurai o Penetrator Tester, es aquella persona que se contrata para localizar las fallas de seguridad en las redes o equipos de una empresa asi como también la seguridad física y la que respecta a la divulgación de información delicada por parte de los Empleados, estas personas están generalmente aparadas mediante el establecimiento de contratos de trabajo con la empresa para la que trabajaran.
- Wannabe, son aquellas personas que se están esforzando por aprender lo necesario para llegar a ser reconocidos como Hackers.
- Lammer o script-kiddies, esto describe a las personas que a pesar de carecer los conocimientos suficientes en informática pretenden ser Hackers obteniendo y probando todas las herramientas de Hackeo de las que llegan a tener conocimiento, generalmente estas personas son de las que más nos enteramos ya que esta actitud la puede asumir cualquier persona a nuestro alrededor, como pueden ser compañeros de trabajo, compañeros de clase, parejas sentimentales, conocidos, etc.
Etiquetas:
Computacion,
hacker,
redes,
seguridad
jueves, 10 de septiembre de 2009
Quieres Desarrollar Aplicaciones WEB Seguras
Puedes hacerlo ayudándote de los documentos que ofrecen en el proyecto abierto de seguridad en aplicaciones Web (OWASP por sus siglas en inglés), el cual es una comunidad abierta libre de a nivel mundial que se enfoca en mejorar la seguridad de las aplicaciones de Software.
Su misión es endurecer la seguridad de las aplicaciones y hacerla un estándar por medio de mejores prácticas de programación y de recopilar información de distintas fuentes para armar una base de datos con toda la información necesaria para perseguir el objetivo de desarrollar aplicaciones más seguras.
OWASP ofrece una guía exhaustiva sobre como diseñar aplicaciones WEB seguras disponible desde el 2002 y esta disponible para su descarga en http://www.owasp.org/index.php/Category:OWASP_Guide_Project#tab=Download la url del proyecto OWASP es http://www.owasp.org/
Su misión es endurecer la seguridad de las aplicaciones y hacerla un estándar por medio de mejores prácticas de programación y de recopilar información de distintas fuentes para armar una base de datos con toda la información necesaria para perseguir el objetivo de desarrollar aplicaciones más seguras.
OWASP ofrece una guía exhaustiva sobre como diseñar aplicaciones WEB seguras disponible desde el 2002 y esta disponible para su descarga en http://www.owasp.org/index.php/Category:OWASP_Guide_Project#tab=Download la url del proyecto OWASP es http://www.owasp.org/
Etiquetas:
Computacion,
gente,
internet,
seguridad
¿Qué es un ataque de Denegación de Servicio Distribuido DDOS?
Un ataque de Denegación de Servicio DDOS sucede cuando se envían grandes cantidades de solicitudes a un servidor de Internet (o a una nube de servidores como sería el caso de GMail, Hotmail, Facebook, Etc.) desde una cantidad considerable de computadoras conectadas al internet de manera simultánea.
La intención del ataque es dejar fuera de servicio un Sitio WEB o un Servidor, y se realiza coordinando grandes cantidades de computadoras distribuidas en muy diversos puntos del mundo, las cuales envían grandes cantidades de solicitudes o información a su víctima, ocasionando que los Servidores queden Noqueados o simplemente que sus enlaces a internet se saturen y queden fuera de servicio para sus Usuarios.
Este tipo de ataques es llevado a cabo por grupos de Hakers o incluso por Mafias, actualmente se rumora que la mafia Rusa tiene en renta este tipo de servicios con los que un atacante puede rentar una cierta cantidad de equipos, la cantidad de equipos puede variar en función del tamaño del Sitio o Servicio atacado o en base del presupuesto del atacante.
La forma de obtener estos equipos es instalando de manera ilícita y en total secreto, Aplicaciones en las computadoras de usuarios normales quienes ignoran por completo que sus maquinas podrían o fueron usadas para este tipo de propósito.
Los Hackers se valen de Vulnerabilidades en Softwares, malas prácticas de Uso, Virus, Etc. Para tomar el control de estos equipos en los que instalan aplicaciones que permanecen activas a la escucha de instrucciones que les indiquen cual es el objetivo a atacar, la manera del ataque y el momento del ataque.
¿Sabes si tu computadora ha sido parte de estos actos vandálicos?
La intención del ataque es dejar fuera de servicio un Sitio WEB o un Servidor, y se realiza coordinando grandes cantidades de computadoras distribuidas en muy diversos puntos del mundo, las cuales envían grandes cantidades de solicitudes o información a su víctima, ocasionando que los Servidores queden Noqueados o simplemente que sus enlaces a internet se saturen y queden fuera de servicio para sus Usuarios.
Este tipo de ataques es llevado a cabo por grupos de Hakers o incluso por Mafias, actualmente se rumora que la mafia Rusa tiene en renta este tipo de servicios con los que un atacante puede rentar una cierta cantidad de equipos, la cantidad de equipos puede variar en función del tamaño del Sitio o Servicio atacado o en base del presupuesto del atacante.
La forma de obtener estos equipos es instalando de manera ilícita y en total secreto, Aplicaciones en las computadoras de usuarios normales quienes ignoran por completo que sus maquinas podrían o fueron usadas para este tipo de propósito.
Los Hackers se valen de Vulnerabilidades en Softwares, malas prácticas de Uso, Virus, Etc. Para tomar el control de estos equipos en los que instalan aplicaciones que permanecen activas a la escucha de instrucciones que les indiquen cual es el objetivo a atacar, la manera del ataque y el momento del ataque.
¿Sabes si tu computadora ha sido parte de estos actos vandálicos?
¿Qué es un ataque de Denegación de Servicio DOS?
Un ataque de denegación de servicio sucede cuando se envían grandes cantidades de solicitudes a un servidor de Internet, esto sucede principalmente a los servicios WEB los cuales se encargan de devolver la información de las páginas WEB que navegamos.
Estos ataques pueden ir dirigidos a otros servicios como pueden ser Correo SMTP, Servicio de nombres de Dominio DNS, Servicios de transferencia de Archivos FTP, a la pila de manejo del protocolo IP, Etc.
La intención de estos ataques de Denegación de Servicio es ATURDIR al servidor atacado haciéndole más solicitudes de las que este puede resolver, dejándolo prácticamente noqueado e incapaz de atender las solicitudes de sus usuarios, dicho de otra manera aunque tal vez no tan precisa pero fácilmente entendible FUERA DE LINEA.
Estos ataques pueden ir dirigidos a otros servicios como pueden ser Correo SMTP, Servicio de nombres de Dominio DNS, Servicios de transferencia de Archivos FTP, a la pila de manejo del protocolo IP, Etc.
La intención de estos ataques de Denegación de Servicio es ATURDIR al servidor atacado haciéndole más solicitudes de las que este puede resolver, dejándolo prácticamente noqueado e incapaz de atender las solicitudes de sus usuarios, dicho de otra manera aunque tal vez no tan precisa pero fácilmente entendible FUERA DE LINEA.
Suscribirse a:
Entradas (Atom)














