Swift
  • Tk
  • TAFS Fansub
  • Comics
  • Cine
  • Libros
  • Musika
  • MGNoticias
  • Videojuegos

10 lecciones de seguridad que nos dejó Mr. Robot S02

11:11



▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬

10 lecciones de seguridad que nos dejó Mr. Robot S02

▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
【DESCRIPCIÓN】




La segunda temporada de Mr. Robot nos tuvo con los pelos de punta semana a semana, mientras nos enterábamos los planes de Fsociety y seguíamos las andanzas de Elliot, Darlene, Cisco y compañía, vigilados de cerca por el Dark Army y la agente del FBI Dominique DiPierro.

La ciberseguridad y las técnicas de hacking son solo un medio que utilizan para conseguir sus objetivos, pero juegan un rol central en esta serie que ya se ganó el respeto de la comunidad de seguridad informática por el cuidado que se le pone a los detalles en lo que respecta a la parte técnica. Lo confirmamos de primera mano cuando asistimos al panel especial que los asesores técnicos dieron en DEF CON, donde contaron cómo piensan los ataques que aparecen en cada capítulo.

Pero ahora, terminando Mr. Robot S02 y habiendo analizado los hacks de cada capítulo, nos proponemos cotejarlos con la realidad para encontrar las 10 lecciones sobre seguridad que nos dejó.


1. La amenaza interna puede estar en los lugares más obvios


Si hay algo que asusta al CISO de una empresa es la posibilidad de que un ataque informático se haya realizado desde dentro, a manos de un empleado de la propia compañía. Alguien con acceso a información privada y que no tiene que sortear tantas barreras como un atacante externo es muy peligroso y difícil de controlar si no se toman las medidas adecuadas a tiempo. Además, como señaló el investigador de ESET Stephen Cobb, ninguna organización es capaz de mantener la confidencialidad si un usuario en el que confía decide violarla.

Elliot es un claro ejemplo, ya que al inicio de la serie trabaja en una empresa de ciberseguridad llamada Allsafe protegiendo los activos de E Corp, pero en realidad, quiere destruirla aprovechando el conocimiento de sus puntos débiles. Su propósito al aceptar este trabajo fue destruir a E Corp desde adentro, haciendo las veces de caballo de Troya: escondido a la vista de todos. Este objetivo nace de su historia personal, ya que su padre fue una de las tantas víctimas mortales del derrame de químicos en una fábrica de la compañía en Washington Township.

Para evitar incidentes de seguridad desde dentro de la empresa, se ha de controlar a qué recursos puede acceder cada empleado y no otorgar más permisos de los necesarios, además de controlar qué se introduce y se saca de la empresa, ya sea vía medios electrónicos o usando dispositivos de almacenamiento.


2. La Ingeniería Social sigue siendo funcional para los atacantes en muchos niveles


Las técnicas de Ingeniería Social son una constante en la historia de la seguridad de Internet, ya que incluyen cualquier tipo de manipulación usada por los cibercriminales para obtener información, realizar fraudes u obtener acceso ilegítimo a los equipos de las víctimas.



La segunda temporada de Mr. Robot nos mostró dos claros ejemplos:

    En el episodio 9 Angela necesita conectar el Rubber Ducky ya programado al PC del ejecutivo de E Corp de quien quiere obtener información, pero debe conseguir que la secretaria que vigila su despacho deje su puesto. Con un sólido guion basado en su conocimiento de la compañía y del funcionamiento interno de la oficina, Angela logra entrar al despacho y conecta el Rubber Ducky con la esperanza de obtener credenciales de acceso, para luego suplantar la identidad del ejecutivo en la red corporativa y acceder a información confidencial que le será de utilidad para su causa personal.


    En el episodio 10 Elliot se hace pasar por un agente de la policía de Nueva York para conocer la posición del teléfono desde donde, supuestamente, Tyrell Wellick ha realizado una llamada. Siguiendo el procedimiento establecido para casos de emergencia, que consigue averiguar en Internet, Elliot convence a la operadora de que esta información es necesaria para evitar que alguien sufra daño.

3. La protección en la Internet de las Cosas sigue siendo un desafío


En esta temporada hemos visto ejemplos de lo que puede ocurrir si no se protegen adecuadamente los dispositivos que conforman el Internet de las Cosas. Quizá el más vistoso es el momento en que miembros de Fsociety toman el control de la instalación domótica de la casa de Susan Jacobs, la abogada de E Corp, en el episodio 1.

Al tenerlo todo controlado desde un único punto y aprovechando vulnerabilidades en sistemas domóticos, Darlene y sus compañeros consiguen que la propietaria abandone su hogar para que ellos lo utilicen como base de operaciones a lo largo de la temporada.

Imagínate si esto se convirtiera en una realidad y cibercriminales ocuparan casas ajenas cotidianamente, dejando fuera a sus dueños por tiempo indeterminado…

Otro caso relacionado a seguridad en IoT son las conversaciones personales que tiene la detective Dominique DiPierro con su asistente personal Alexa, ya que algunos de los temas que trata son muy personales y, en caso de que un atacante pudiera comprometer el sistema, obtendría información muy personal de la víctima.

Son muchas las amenazas que pueden afectar a dispositivos de IoT, por lo que la inclusión de estos casos en la serie es otra forma de demostrar que aún hay camino por recorrer en lo que respecta a seguridad. Los fabricantes deben ser conscientes de los riesgos y pensar en la protección de los usuarios desde el momento cero, ya que a posteriori pueden aparecer amenazas como Remaiten, por ejemplo: un bot de Linux que afecta a routers y otros dispositivos de IoT.


4. Todos los dispositivos móviles deben estar actualizados y protegidos para evitar malware y explotación de vulnerabilidades


En varias ocasiones durante esta temporada hemos visto que los smartphones son de todo menos seguros. De hecho, el episodio 8 nos muestra un flashback en el que uno de los mismísimos miembros de Fsociety fue víctima de un ataque de parte de uno de sus compañeros, aprovechando una vulnerabilidad real en Android (Stagefright) que le permitió tomar el control del dispositivo.

Por otro lado, el ataque contra las oficinas provisionales del FBI se basaba en aprovechar otras vulnerabilidades de Android junto con la utilización de una femtocelda maliciosa, para interceptar las comunicaciones móviles y conseguir información de primera mano de los agentes sin que estos se diesen cuenta, algo que derivó en la filtración de una conversación confidencial y que causó el enfado de la opinión pública.


5. La correcta gestión de contraseñas debe ser una costumbre


A pesar de todos los consejos que se han proporcionado en los últimos años acerca de cómo tener una política de contraseñas segura, en la serie también vemos que Susan, la abogada de E Corp, tiene su contraseña de correo electrónico anotada en un papel en su escritorio. Este tipo de acciones, junto con el uso de contraseñas débiles y su reutilización en distintas plataformas, facilitan el trabajo de los atacantes.

Hemos de acabar con estas malas prácticas a la hora de generar y almacenar las contraseñas, utilizando credenciales únicas para cada servicio con claves fáciles de recordar pero difíciles de adivinar. Los gestores de contraseñas nos pueden ayudar en esta tarea, y además podemos añadir el doble factor de autenticación si queremos disponer de una capa adicional de seguridad.


6. Los dispositivos USB pueden ser usados como vectores de ataque


Los dispositivos USB pueden ser utilizados en ataques dirigidos si los usuarios siguen empeñados en recoger y conectar todos los que encuentren e incluso aceptarlos de manos de desconocidos. Una vez que se conecta uno de estos dispositivos al ordenador de la víctima, el atacante tiene un amplio abanico de posibilidades.

Puede optar por el camino fácil y camuflar malware en archivos aparentemente inofensivos, tal y como vimos en la primera temporada con los USB abandonados por Darlene en el aparcamiento, o al inicio de la segunda con el archivo autorun.inf que permite ejecutar un fichero a elección de forma automática al introducir el medio extraíble.



También existen técnicas más avanzadas y que pueden tener más éxito, como por ejemplo la utilización de herramientas como Rubber Ducky. Con este pendrive especial se pueden programar comandos que se ejecutarán automáticamente al conectarlo, y permitirán obtener información privada que será almacenada en la memoria interna. Esto es lo que hace Angela en la oficina del ejecutivo de E Corp, para acceder a registros confidenciales de la filtración de Washington Township.

Pero las posibilidades no terminan ahí, ya que se pueden usar dispositivos USB incluso para robar información de computadoras aisladas de cualquier red, tal y como vimos en la demostración del ataque USBee.


7. El cifrado puede resguardar los datos aun en situaciones complejas


Cuando los miembros de Fsociety bajo el mando de Darlene se encuentran inesperadamente frente a Susan Jacobs, revisan todos sus dispositivos y equipos para obtener información que pueda comprometerla y les permita extorsionarla. Pero en caso de que Susan hubiese cifrado los archivos almacenados en sus dispositivos, las técnicas forenses no hubieran servido para acceder a ellos.

Aún quedan muchos usuarios que piensan que el uso de cifrado es más un incordio que una buena práctica de seguir, o al menos lo piensan hasta que sufren algún incidente que demuestra su importancia para resguardar los datos privados, de manera que nadie pueda acceder a ellos si no conoce la clave.


8. El ransomware llegó para quedarse


En el episodio 1 Darlene prepara un ataque usando una variante de Cryptowall, capaz de propagarse a toda la red una vez hecha la infección. El uso de un malware de este estilo para obligar a E Corp a pagar un rescate es simple pero efectivo, más aún si tenemos en cuenta que no disponen de copias de seguridad de muchos de sus datos, porque fueron eliminadas en el ataque llevado a cabo en la primera temporada.

Una vez más, todo un ejemplo de la versatilidad del ransomware, una de las amenazas que más problemas causan actualmente a todo tipo de empresas y usuarios. Por tal motivo, la necesidad de concientizar a usuarios y proteger la red se hace visible nuevamente.


9. Siempre se debe prestar atención a las contraseñas por defecto


En el episodio 5 Darlene logró eliminar todo el material grabado por las cámaras de vigilancia del FBI, y aunque no se nos muestra en detalle la técnica que utilizó, es altamente probable que tenga que ver con un conocimiento previo del sistema de vigilancia usado, marcas y modelos de los equipos, posibles vulnerabilidades a explotar o nombres de usuario y contraseñas de alguien con permisos para editar esos videos.

Este ejemplo nos recuerda al caso de Insecam en 2014, cuando la página transmitía imágenes en directo de hasta 70.000 cámaras conectadas a Internet, aprovechando que todavía tenían contraseñas por defecto que sus dueños no habían cambiado.

En efecto, saber las contraseñas de estas cámaras de vigilancia disminuye el tiempo necesario para lanzar un ataque como el que sucedió en ese episodio.

Lamentablemente, aún son demasiado pocos los usuarios que cambian las contraseñas por defecto de dispositivos del Internet de las Cosas que se conectan a Internet. Así pues, los delincuentes solo tienen que hacer barridos en línea en busca de un tipo de dispositivo especial, como cámaras IP, usando servicios como Shodan para conseguir acceder remotamente a ellos.


10. Criptomonedas, una constante en los negocios turbios de la Dark Web


En el episodio 3 vimos la elección entre carteras calientes y frías para gestionar bitcoins. Lo cierto es que el negocio turbio de Ray en la Dark Web nos recordó la relación casi inevitable entre criptomonedas y ciberdelito, ya que son las elegidas por una vasta variedad de familias de ransomware para cobrar en forma anónima los rescates que le exigen a sus víctimas. También son la divisa de las operaciones en redes anónimas.

El hecho de ser descentralizadas también las convierte en elementos de especulación financiera; por ejemplo, en el episodio 11 se menciona parte del plan de E Corp para imponer su criptomoneda E Coin en reemplazo de Bitcoin, alegando que podrá ser centralizada y controlada por el gobierno, y que incluso permitirá la introducción de puertas traseras para monitorear las transacciones, al contrario de lo que sucede con Bitcoin.



A decir verdad, las criptomonedas no son intrínsecamente maliciosas sino un elemento que puede ser usado con diversos fines. Como usuarios, quienes opten por usarlas pueden aplicar medidas para cuidar sus billeteras y, entre tanto, la comunidad de Bitcoin se esfuerza por mejorar su seguridad.
Conclusión

Incluir este tipo de acontecimientos relacionados a la seguridad en una serie de alcance masivo, que atrajo no solo a la comunidad informática sino al público en general, es una buena forma de mostrar cuán descuidadas pueden ser algunas compañías al lanzar servicios y aplicaciones web y los errores que se siguen cometiendo por parte de usuarios y proveedores.

Las acciones de Fsociety, independientemente de sus motivaciones, no distan mucho de las que podría cometer cualquier grupo de atacantes dispuesto a comprometer la seguridad de una compañía o incluso hundirla. Queda en manos de los profesionales de seguridad y los usuarios, entonces, saber cómo prevenirlo.

Y a ti, ¿qué te pareció la segunda temporada de Mr. Robot?



▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
 
 ◥◣◥◣◥◣◥◣◥◣◥◣ CONTACTO ◥◣◥◣◥◣◥◣◥◣◥◣

http://tokyoanimation-v2.blogspot.mx/


 ◥◣◥◣◥◣◥◣◥◣◥◣ GRACIAS A ◥◣◥◣◥◣◥◣◥◣◥◣

http://www.welivesecurity.com 
▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬

 【MENSAJE PERSONAL】

Si te ha sido útil el vídeo, no dudes en brindarnos tu apoyo con un ME GUSTA (LIKE), si tienes alguna duda escríbenos en la sección de COMENTARIOS y SUSCRIBETE para mantenerte al día sobre las novedades de tokyoanimation, Hasta la próxima! ツ


▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬
▬▬▬▬▬▬▬▬▬▬

Ya saben a tomar sus precauciones!

▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬▬


 

windows nt sp5 nsa-key que es

12:55




Es viejo el tema, pero con lo que tiene microsoft 10, vea lo que hacia microsoften windows NT SP5.

Clave NSA para Windows: una pregunta abierta
Ventanas NSA gráfico

(CNN) - sistemas operativos de Microsoft tienen una entrada de puerta trasera para la Agencia de Seguridad Nacional, dijo un experto en criptografía viernes, pero el gigante del software negado el informe y otros expertos difieren en él.

El científico jefe en una empresa de seguridad de Internet, dijo Microsoft construido en una "clave" para la agencia de inteligencia más poderoso de la nación para el estándar de cifrado utilizado en Microsoft Windows 95, Windows 98, Windows NT4 y Windows 2000.

Para utilizar las aplicaciones de cifrado en Windows, los usuarios deben cargar su arquitectura criptografía en un estándar llamado CryptoAPI.

Hace un año, los investigadores descubrieron que había dos llaves o firmas digitales, que permitieron la carga de CryptoAPI - Microsoft tenido uno pero la identidad de la otra ama de llaves era un misterio.

Andrew Fernandes de sede en Ontario Cryptonym Corp. y sus colegas dicen ahora que la NSA tiene la segunda clave, porque se encontraron con que un Service Pack más reciente para Windows NT no pudo ocultar la segunda clave, revelando como "_NSAKEY."

"En la profesión de seguridad de los datos, los tres iniciales sólo significa una cosa: la Agencia de Seguridad Nacional", dijo Fernandes.

Microsoft niega que la clave pertenece a la NSA, diciendo en cambio que la etiqueta "_NSAKEY" significa simplemente la arquitectura criptografía cumple con las normas de la NSA para la exportación.

"Estos informes son completamente falsas", dijo el portavoz de Microsoft Dan Leach.

"La clave no permite que ningún otro partido para iniciar o detener servicios criptográficos en las computadoras de nadie.

"Así que no, el gobierno no puede espiar a su ordenador utilizando el software de Microsoft. No dejamos intencionalmente puertas traseras. Microsoft ha opuesto sistemáticamente depósito de claves porque creemos que no es bueno para el consumidor, de Microsoft y no es bueno para el gobierno."

Fernandes dijo que la clave NSA permitiría a la agencia de inteligencia para cargar los servicios en las máquinas de los usuarios sin su autorización, una opción más probable sería utilizar contra una empresa que un individuo.

Fernandes anotó una "solución" a la clave en su página web el viernes junto con un comunicado de prensa anunciando su informe sobre la segunda clave. La NSA no regresó comentario en la tecla.

El supuesto clave de la NSA salió a la luz pocos días después de Microsoft aplastó una violación a su servicio de correo electrónico basado en la Web, Hotmail.
Experto en informática: 'una pequeña cantidad'

De la Universidad de Berkeley, David Wagner, experto en seguridad informática, dijo que el "no se abre una puerta trasera que permite masiva NSA para espiar a su ordenador."

La declaración de Cryptonym es "una pequeña cantidad al menos", dijo Wagner. El único problema que encontró con la arquitectura CryptoAPI es que si un sistema de Windows tiene un virus, puede hacer que el virus más destructivo.

Podría ser que la NSA está haciendo más fácil el manejo de sus propios equipos, dijo Wagner. Los usuarios de los 95/98 sistemas Windows / NT no deben inferir que la NSA es capaz de espiar a cualquier ordenador con un sistema operativo Windows, dijo.
Expertos cripto conmocionados

Fernandes inicialmente dio su informe en una conferencia de la criptografía en Santa Barbara el mes pasado, durante una sesión de tarde en la noche, donde un par de docenas de expertos en la audiencia fueron "sorprendidos" por la presunta falla de seguridad, dijo la Universidad de Berkeley criptografía investigador Ian Goldberg. Goldberg fue en la sesión donde Fernandes habló de sus hallazgos.

El descubrimiento "altamente sugiere" que la NSA tiene una clave que podría utilizar para introducir elementos cifrados en el sistema operativo Windows de nadie, dijo Goldberg, también director científico de Zero-Knowledge Systems.

Zero-Knowledge Systems está a punto de lanzar un producto diseñado para garantizar la privacidad de los usuarios de Internet al navegar por la Web, enviar a grupos de noticias, envía un correo electrónico o chat.

Fernandes dijo que la evidencia muestra que la NSA está involucrado en la clave pero no indica que es dueño de la llave. Aunque Microsoft afirma que la clave es su propia, Fernandes dijo que cree que la clave fue puesto en los productos de Windows, a petición de la NSA.

"Ellos tienen sus manos en la masa y que están tratando de convencerlo de que no están tomando una galleta, están comprobando para asegurarse de que hay un montón de galletas que dejaron para usted", dijo Fernandes.

Fernandes, que subió con sus resultados en colaboración con el Chaos Computer Club con sede en Berlín, dijo que todo se reduce a una cuestión de confiar en Microsoft.

El fallo de seguridad no da hackers una entrada a los servicios de criptografía basados ​​en Windows, Fernandes dijo, porque los hackers no tienen la clave privada.

Llamó a Microsoft para ser más honesto sobre su infraestructura de seguridad y el "trato que tuvieron que cortar con el gobierno para permitir la exportación de criptografía en Windows".
De código abierto versus "encogido" cripto

Alec Muffett, consultor de seguridad para los Servicios profesionales de Sun Microsystems, dijo que su operación utiliza criptografía de código abierto y el software interno y que muchas empresas internacionales han decidido no confiar en Microsoft.

"Cualquier empresa que se precie exigiría utilizando una criptografía de código abierto en lugar de un producto de funda retráctil que se trata", dijo Muffett.

Código de fuente abierta es considerado por sus seguidores a ser más seguro y un mejor producto ya que se ha ajustado por muchos más programadores que un producto puesto a cabo por una sola compañía.

Los Estados Unidos limita la exportación de criptografía "fuerte", sobre todo para que sea más fácil para sus agencias de inteligencia para hacer su trabajo. Para la NSA, que significa escuchar a través de su proyecto Echelon al teléfono, fax, cable y otras comunicaciones electrónicas de otras naciones.

Es ilegal que la agencia para espiar a los ciudadanos estadounidenses, lo que significa que si existe la clave NSA, las empresas internacionales más están en riesgo, dijo Fernandes.

Aún así, Muffett dijo que la NSA es poco probable para llevar a cabo espionaje masivo en las empresas fuera de los Estados Unidos a través de una tecla en productos de Microsoft Windows - si es que existe. Eso llevaría demasiado trabajo.

En cambio, la agencia podría utilizar una clave para obtener un pedazo específico de pruebas o para comerciar información con otras agencias de seguridad fuera de los Estados Unidos.

"Es un poco de un enigma desde el punto de vista de la estrategia política", dijo Muffett

 

Source en ingles

¿Esta nuestra información realmente segura?

22:34


¿Esta nuestra información realmente segura?

Estamos viviendo en un mundo en el cual la protección informática es extremadamente importante para las empresas y las personas comunes y corrientes, ya que la protección informática es la seguridad de nuestros secretos e intimidades.
Pero estamos siendo invadidos por los famosos “hackers” que con facilidad se roban la información, asi como recientemente hemos vivido el escandalo social de “Wikiliks” que ha “hackeado” y divulgado información gubernamental y de la empresa privada; y parece ser que la protección informática no existe y  que todo es un juego virtual que no podemos ganar.

Todo esto nos da a entender que los “hackers” han llegado a nuestro mundo informático para quedarse, como piratas que navegan y divulgan  nuestra privacidad  sin el mayor esfuerzo posible, y que no existe nada que podamos hacer al respecto para evitar el “hackeo” de nuestra información. Estamos viviendo un mundo donde la protección informática es casi nula, especialmente cuando vemos que el gobierno más poderoso del mundo ha sido  violado irremediablemente.

Todo esto nos tiene que llevar a reflexionar y meditar en nuestra información y nuestra privacidad; especialmente a aquellos que somos dueños de empresas o formamos parte de alguna institución privada o gubernamental.   Es inevitable, nuestras defensas y nuestra protección informática son frágiles y delicadas, tanto que ya no se puede confiar en nadie. Pero lo que debemos de preguntarnos es: ¿Estamos realmente seguros aun detrás de nuestras propias puertas?...

Esto nos ha creado una psicosis mental que nos invade, y somos como aquellos psicópatas que no salen a la calle por temor a ser contaminados con algún germen mortal. Y es que en realidad, en todo caso, no deberíamos ni si quiera de salir a la calle porque hay un herido en accidentes de tráfico cada 14 segundos y una muerte cada 12 minutos, y esto que solamente en los Estado Unidos. 


informacion


Seamos realísticos, y comprendamos que nunca lograremos evitar la invasión de nuestra privacidad informática. Y que no existe protección para ello. Tal vez creamos que con mantener nuestra información en nuestros servidores privados vamos a evitar el robo de nuestra información, pero en realidad es donde puede ser más vulnerable ya que cualquiera que quiera infiltrar nuestra información lograra hacerlo inevitablemente. Esto se vive todos los días en las empresas; nuestros empleados pueden ser espías de la competencia y pueden estar “hackeando” nuestra información debajo de nuestras propias narices. Así que todos estamos expuestos a este fenómeno de la informática.  

Hoy en dia tenemos la nueva tecnología de “Computación en Nubes”, aunque realmente no es nueva, ya que se ha usado por muchos años, pero hoy se esta implementando en muchas empresas, y es sorprendente ver como muchos empresarios sienten temor a que sus datos estén en un servidor virtual donde podrían ser vulnerables con poca protección. Y en realidad deberían estar preocupados, pero nuevamente volvamos a recordar esto: ¿Qué tan segura esta nuestra información en nuestros propios servidores?...   ¿A caso no esta nuestra competencia cerca de nosotros?.... Hagamos que se nos penetren bien estas palabras  “Es mas fácil para nuestra competencia enviar un espía hacker a trabajar a nuestra empresa, a que penetren un servidor localizado en Miami”

La solución es más sencilla de lo que se piensa. Y es obtener un sistema informático que emplee ambas tecnologías. “Computación en Nube” y la tecnología convencional, ya que si empleamos un sistema de informática que este 100% en nubes, al igual que cualquier pagina web, puede ser hackeado fácilmente, ya que no requiere ningún tipo de instalación ni ningún tipo de interacción física en nuestra computadora local. Pero un sistema de informática que se instale directamente a nuestra computadora no podrá ser penetrado fácilmente sin un archivo ejecutable (Instalador)… Esto garantiza más protección, si es que queremos cambiarnos a la tecnología de nube, y no lo hemos hecho por temor.  Aunque volvemos al mismo concepto: “Nada es 100% garantizado”

Cuando un sistema se instala directamente, trabajara como cualquier otro sistema de nube, pero la diferencia es que no se podrá ingresar desde cualquier computadora, y únicamente nos permitirá el acceso a las computadoras donde lo hemos instalado.  Pero mantiene todas sus funciones de nube sin comprometer nuestra protección informática.
En resumen de todo, debemos llegar a la conclusión de que nada esta 100% garantizado y que debemos perder el miedo a las nuevas tecnologías, que mas bien, nos traerán más benéficos que desventajas…  Así que, (Aunque hay que actuar diligentemente)  no te preocupes por la protección informática, que la protección informática no existe.

Gracias taringa
http://www.taringa.net/posts/ecologia/14963261/Esta-nuestra-informacion-realmente-segura.html 

Si tienes carro esta información es para ti!....

22:28




HOY 5 MINUTOS PUEDEN SALVARTE LA VIDA DESPUES DESAGRADABLE PARA TODOS, PERO MÁS VALE TOMARLO EN CUENTA

Algunos TIPS IMPORTANTES que dieron para que TOMEN NOTA y POR FAVOR los lean:
A. EVITAR ir a Oxxos, 7-Eleven, Benavides, Gasolineras, Farmacias, etc. de noche.
B. IR AL SUPERMERCADO acompañada y revisar antes de subirte los carros alrededor y que no haya algo sospechoso.
C. EVITAR viajar en carretera de noche. SI TE CHOCAN en la carretera NO PARARTE!!!
D. SI SE TE CIERRA un carro mientras vas manejando, NO TE PARES, chócale de preferencia en la parte trasera del carro (entre la llanta trasera y cajuela) para que puedas salir y acelera y no te frenes.
E. NO DEJES nada en tu carro de valor que se vea: Lentes, Bolsa, cartera, I-Pod, Etc.
F. SIEMPRE pon los seguros cuando te subas al carro y no tengas tu bolsa a la vista.
G. CAMBIA constantemente tu trayecto al trabajo, escuela, amigos, etc.
H.. NO LE ABRAS a nadie que timbre en tu casa. Si dicen que son del IFE, Religiones, etc.
I. Si van a dejar un sobre o invitación, que lo pasen por debajo de la puerta. Si necesitan que les firmes un papel, que lo pasen por debajo de la puerta y lo firmas.
J. CIERRA siempre la puerta o portón de tu casa. BAJAR el nivel que reflejas a la gente. NO PELEAR con nadie de carro a carro.
K. NO USAR camisas con logos de tu negocio o de donde trabajas.
L. TÚ ERES vulnerable a 3 cuadras de tu casa o trabajo, SI TE QUIEREN secuestrar ya te estudiaron 2 meses y ya tienen las rutas de escape a 3 cuadras de tu casa o trabajo. Así que SI TE PARAN O TRATAN DE AGARRAR, NO TE PARES... si sales de ese rango de 3 cuadras ya no tienen rutas de escape y te dejan ir.
M. SI SE PARAN en un carro a un lado de ti y te enseñan una pistola, NO TE BAJES!!! Acelera y vete!!!... no te quieren matar, te quieren secuestrar!! !

Todo el mundo debería tomarse 5 minutos para leer ésto. Puede salvar tu vida o la de un ser querido. Debido a tantos secuestros recientes aún durante el día, es importante recordar algunas de las cosas que se deben hacer en una situación de emergencia.

Esta información es para ti, mujer, para ti, hombre, es especialmente para que la compartas con tu esposa, con tus hijos, con todos aquéllos a quienes conozcas. Después de leer estos 9 consejos cruciales, envíalos a alguien a quien aprecies. Nunca debemos dejar de ser cuidados@s considerando el mundo loco en el que vivimos.

1. Consejo Marcial: El codo es el punto más fuerte de tu cuerpo. Si estás suficientemente cerca para usarlo, ¡úsalo!
2. Aprendí esto de un guía turístico de Nueva Orleans: Si un ladrón te exige la cartera o el bolso, NO SE LO DES. Tíralo lejos de ti... Lo normal es que esté más interesado en tu cartera o bolso que en ti, y entonces irá tras el bolso o la cartera. ¡CORRE COMO UN(A) LOC@ EN LA OTRA DIRECCIÓN !
3. Si te meten en el maletero de un automóvil, rompe de una patada una luz trasera, saca la mano por el agujero y muévela enérgica y repetidamente. El conductor no te verá, pero los demás sí. Esto ha salvado vidas.
4. Las mujeres, cuando se meten en el coche después de hacer compras, comer, trabajar, etc., frecuentemente se quedan sentadas (anotando en su libro de cheques, haciendo una lista, pintándose los labios, etc. ¡NO HAGAS ESO! El criminal te estará observando, y ésta es la perfecta oportunidad para meterse en el lado del pasajero, apuntarte con una pistola en la cabeza y decirte adónde ir. TAN PRONTO COMO TE METAS EN TU COCHE, CIERRA LAS PUERTAS Y VETE. Pero si alguien está en tu coche apuntándote con una pistola NO CONDUZCAS COMO TE DICEN, Repito: ¡NO CONDUZCAS COMO TE EXIGEN! En lugar de eso, aprieta el acelerador a fondo y choca contra cualquier cosa, destrozando el coche. El air bag te salvará. Si el criminal está en el asiento trasero recibirá el daño mayor. Tan pronto como puedas, sal y corre. Es mejor eso que encontrar luego tu cuerpo en un lugar remoto.
5. Unas aclaraciones al meterse en el auto en un estacionamiento o garaje públicos: A) Sé consciente: mira alrededor y mira en tu auto (en el suelo del lado del pasajero y en el asiento de atrás). Si estás estacionad@ junto a un van (monovolumen) o vehículo grande, métete en tu auto por el lado del pasajero. La mayoría de los asesinos atacan a sus víctimas metiéndolas en sus vehículos mientras ellas intentan introducirse en el propio. C) Mira al vehículo estacionado en el lado del conductor de tu auto y mira también al lado del pasajero de ese vehículo. Si un hombre está sentado solo en el asiento más cercano a tu auto, quizás deberías volver a la tienda o lugar de trabajo, y pedir a un guardia o policía que te acompañe hasta tu vehículo. SIEMPRE ES MEJOR ESTAR A SALVO QUE ARREPENTIRSE LUEGO. (Y mejor paranoica que muerta).
6. SIEMPRE toma el ascensor en lugar de las escaleras. (Las escaleras son lugares terribles para ir sola y un lugar perfecto para un crimen. Especialmente ¡DE NOCHE!
7. Si un criminal tiene una pistola y tú no estás bajo su control, ¡CORRE SIEMPRE! El criminal te acertará sólo (un blanco corriendo) 4 de 100 veces; y entonces casi seguro NO SERÁ en un órgano vital.. CORRE, preferentemente zigzagueando.
8. Las mujeres son siempre compasivas: ¡NO MÁS! ¡ALTO! Esto puede ocasionarte ser violada o matada. Ted Bundy, el asesino en serie, era un hombre guapo y bien educado, que SIEMPRE se aprovechaba del sentido compasivo de las mujeres confiadas. Andaba con bastón, o cojeando, y frecuentemente pedía “ayuda” para meterse en su vehículo o para su vehículo. Entonces es cuando secuestraba a su siguiente víctima.
9. Otro consejo para tu seguridad: Alguien me envio un e-mail diciendo que una amiga oyó anteanoche a un bebé llorando en el umbral de su casa. Llamó entonces a la policía porque era tarde y pensó que era algo raro. La policía le dijo: ¡Haga lo que haga, NO ABRA la puerta!´ La señora dijo entonces que parecía que el bebé se había arrastrado hasta cerca de su ventana y estaba preocupada de que el bebé se arrastrara hasta la calle y que lo atropellara un coche. El policía le insistió: ´Tenemos ya un coche patrulla de camino. Haga lo que haga, ¡NO ABRA la puerta!´ Le dijo que creían que el criminal llevaba grabado el llanto de un bebé y que lo usaba para persuadir a las mujeres a salir de sus casas pensando que alguien había dejado un bebé ante su casa. Aclaró que aún no lo han verificado, pero la Policía ha recibido varias llamadas de mujeres diciendo que oyen llantos de bebés fuera de sus puertas cuando están en casa solas de noche. Por favor, cuenta esto a otras amigas y NO ABRAS la puerta por un bebé que llora. Me gustaría que reenviaras este e-mail a todas las personas que conoces. Puede salvar una vida. Una vela no pierde su brillo por encender otra vela. Iba a enviar esto sólo a las señoras, pero, amigos, si quieren a sus madres, esposas, hermanas, hijas, etc., querrán hacerles llegar también este mensaje. Envía este mensaje a toda mujer que conozcas que pueda necesitar que se le recuerde que hay muchos locos en el mundo en que vivimos Y que es mejor vivir a salvo que arrepentirse luego.

Hacking a celulares

20:51

Hack Bluetooth
Hoy enseñaremos el proceso de “hackeo de un celulares” a través de bluetooth, desde lo mas básico como enviarle un mensaje a su dispositivo, hasta operaciones mas avanzadas como el robo de información delicada y archivos del teléfono. También habrá un apartado sobre la seguridad y la forma de protegerse.
Para empezar, debemos tener claro los siguientes conceptos: BlueHacking, BlueSnarffing, BlueBugging, así que nos leeremos un post en donde esta explicado todo esto:
http://thesmartgenius.wordpress.com/2008/05/11/bluejacking-bluesnarfing-bluebugging-bluetoothing/
Una vez tenemos claros los conceptos, procedemos a hacer una lista de las cosas que necesitamos para estos ataques.
- Un Móvil(celular) con soporte Bluetooth
- Herramientas de BlueHacking, BlueSnarfing, BlueBugging *
- Algo de creatividad, paciencia, e Ingeniería social.
Herramientas :
http://thesmartgenius.wordpress.com/2008/05/11/herramientas-bluehacking-bluesnarfing-etc/


Bien, empecemos con lo básico, el bluehacking…
Bluehack
Para hacer esto necesitamos de una victima que tenga su teléfono funcionando, con el bluetooth prendido, en modo descubierto, y al alcance, así que sugeriría buscar lugares donde haya bastante concurrencia de gente como pueden ser Centro Comerciales, Cines y ese tipo de sitios…
La Técnica del Bluejacking es el envió de mensajes sin permiso, en este caso un contacto o Nota, así que empezaremos por crear en nuestro móvil un nuevo contacto, cuyo nombre será “Has sido BlueHackeado xD”, y una ves guardado, se dispondrá a buscar un dispositivo al alcance para mandárselo, y a reír con la cara que pondrá la victima, ya que no sabrá de donde vino, y pensara que su móvil esta funcionando mal.
También es posible no solo mandando Contactos, sino también Notas, o eventos del calendario, y allí es donde entra a jugar tu imaginación con los mensajes que escribas…
BlueBugging
La segunda forma de ataque es el BlueBugging, que se aprovecha de errores(bugs) en la autentificación del dispositivo bluetooth, o en su defecto por desconocimiento del usuario (victima) de la capacidad del bluetooth, lo que permite la ejecución de comandos AT en el Terminal, que permiten virtualmente controlar completamente un dispositivo.
Para esta técnica nos basaremos en una aplicación muy conocida por todos como lo es el BT Info (Super Bluetooth Hack)…
Link: http://rapidshare.com/files/114673088/SuperBluetoothHack1.08bySmartGenius.zip
Que básicamente lo que hace es aprovechar una conexión ya establecida a través del bluetooth, ya sea con el consentimiento de la victima o a través del engaño.
Hay dos maneras, que son con gente conocida y teniendo acceso al móvil, o haciéndolo en un lugar publico con una victima al azar…
Lo que tienes que hacer es abrir la aplicaron en tu celular, vas a la opción de conectar y le das en buscar dispositivos, en este momento puedes pedir prestado el móvil a la victima, diciéndole que le vas a pasar alguna imagen o algo así, entonces le prendes el bluetooth y aceptas la conexión entrante desde tu móvil, allí te preguntara que si deseas acoplar el dispositivo, aceptas e introduces un código de seguridad el cual debe ser 0000, Luego en tu móvil también te preguntara por el código e introduces el código anterior, y ya se ha realizado la conexión, así que la aplicación ya mostrara las opciones para control de celular las cuales se basan en los comando AT, y varían dependiendo del modelo de móvil que quieras controlar, cabe resaltar que la aplicación funciona perfectamente controlando otros móviles SonyEricsson, en menor medida a los Nokia, y mucho menos a los Motorola.
Tienes muchas opciones como revisarle los mensajes, copiar sus contactos, realizar llamadas, cambiarle el idioma, poner música y otras dependiendo del modelo de celular.
Un Consejo: cuando hayas hecho la primera conexión con el móvil, después de meter la clave y ver que la aplicación se conecto, debes de desconectarlo, y luego en el móvil de la victima debes de ir hasta la configuración del bluetooth, allí buscas la lista de dispositivos, seleccionas el que tiene tu nombre y entre las opciones que salen debes escoger que nunca pregunte o que siempre te de permiso sin avisar cundo quieras conectarte.
La otra forma es en un lugar público, en donde lo único que cambia es que no tiene acceso al móvil de la victima, por lo que tienes que recurrir a otras técnicas…
En este caso nos podremos en el nombre de nuestro dispositivo, algo sugestivo, que incite a que la persona acepte, ya sea que escribas “Servico al Cliente” o cosas por el estilo, y cuando ya tengas acceso podrás hacer con el móvil lo que quieras, claro dependiendo del móvil con el que te conectes.
BlueSnarfing
Bluehacking
Esta técnica es un poco más avanzada, pero va de la mano con el bluebugging y en especial con el uso del Super Bluetooth Hack.
Con esta técnica básicamente lo que vamos a hacer es a “copiar” archivos que tenga el móvil victima, aunque sin su permiso, para esto hacemos uso de la aplicación BT File Manager…
Link: http://rapidshare.com/files/111529670/BT_File_ManagerES-bySmartGenius.zip
Que viene siendo una clase de cliente FTP a través del bluetooth, que aprovecha la conexión para ver todos los archivos que están en la memoria del móvil.
Si ya han usado el Super Bluetooth Hack no les será difícil conectarse con otro móvil ya que es de la misma manera, buscando primero un dispositivo, acoplándose con el e introduciendo un código de seguridad, pero si es a un móvil con el que ya se habían conectado antes con la otra aplicación y lo configuraron para que no pidiera permisos, lo mas probable es que la conexión no presente problemas y los deje entrar fácilmente.
La aplicación cuenta con dos opciones que son “Mi Dispositivo” y “Dispositivos Bluetooth”, pues obvio saben que es mi dispositivo, por medio del cual pueden acceder a su memoria y ver que archivos tienen; cabe resaltar que esta opción necesita que el teléfono tenga soporte JSR75 que es el que da acceso al sistema de archivos, por lo que puede que la aplicación pida permisos de lectura y escritura en su móvil, así que antes de entrar deben de darle en opciones, luego en permisos, y allí buscan los permisos de escritura y acceso a datos y los activan todos.
Una vez están los permisos configurados, procedemos a entrar a la aplicación, ir a la opción de “Dispositivos BT” y empezar a buscar un dispositivo con el cual conectarnos, cuando hemos realizado la conexión exitosamente, tendremos acceso a los archivos del otro móvil, y solo es cosa de seleccionar el que quieres y darle a copiar, o cortar, y luego en una carpeta de tu móvil le das pegar… es tan sencillo y muy parecido al manejo de archivos en Windows, así que no les será difícil este procedimiento.
Con el programa vienen todas las opciones de trabajo con archivos, como copiar, cortar, pegar, mover, renombrar o eliminar, así que solo es cuestión de ustedes decidir que hacer.
Nota: Algunos modelos de teléfonos, en especial los motorola, con cuentan con los certificados suficientes par hacer uso del bluetooth a través de aplicaciones Java (JSR89) y también para el acceso al sistema de archivos (JSR75), por lo que puede que alguna de las aplicaciones de un error en algunos móviles.
Apartado sobre Seguridad
http://thesmartgenius.wordpress.com/2008/06/03/el-bluetooth-y-la-seguridad/
http://gospel.endorasoft.es/bluetooth/seguridad-bluetooth/index.html
Espero sea de su mas grande Utilidad…
Saludos ;)

Older Posts

-- Relog by Vocaloid --

Author

Unknown
Ver todo mi perfil

I´m working!

I´m working!

Contador de visitas

contador de visitas

Visitas

Twitter (Actualizaciones)

Tweets by @valentikary

Estadisticas

Seguidores

Translate

Formulario de contacto

Nombre

Correo electrónico *

Mensaje *

Menu :

Aviso

El mantenimiento de este sitio se sufraga mediante nuestros propios fondos, no se solicitan ningún tipo de donación y se prohíbe enteramente la publicidad en este sitio. Para quejas o sugerencias por favor usar el formulario de contacto. Todas las imagenes, videos o archivos son copyright de sus respectivos propietarios y/o licenciatarios y se han incluido a forma de contexto para dar informaciòn completa. Por lo que el software si no tienes la version fisica (Original) Este servira de prueba, para que puedas comprar el original en su forma fisica o con licencia, por lo que si no tienes el original deberas borrarlo en 24 horas, no nos hacemos responsables por lo que puedas hacer con la informaciòn aqui mostrada. Ningún archivo se encuentra alojado en nuestros servidores..

Relog

1
Subscribete
1
Subscribete
1
Subscribete
1
Subscribete
1
Subscribete

Reproductor

Created By Sora Templates & Edit by site by valentikary

Back to top