Mostrando entradas con la etiqueta vicente. Mostrar todas las entradas
Mostrando entradas con la etiqueta vicente. Mostrar todas las entradas

domingo, 11 de marzo de 2012

Trate de hackear Chrome. Su recompensa, 1 millón de dólares.


Google, es quizás de las empresas más fiables en cuanto a su propia seguridad se refiere.
Se puede contar con los dedos de una sola mano, las veces que hackers tanto de Anonymous como de otros grupos, han conseguido bloquear cualquiera de los servicios que Google ofrece.
Pues esta vez, para demostrar la fortaleza y seguridad que ellos mismos tienen, no se les ha ocurrido otra idea, que ofrecer 1 millón de dólares, a la persona que consiga hackear Google Chrome para así ellos poder averiguar vulnerabilidades en su sistema.

Ninguno de los concursantes, ha conseguido el millón de dólares. Esto significa que aguanto todos los ataques de los participantes.
Un estudiante ruso, ha obtenido uno de los premios secundarios al conseguir detectar puntos débiles del sistema. Este estudiante ha necesitado 4 años para encontrar dichas vulnerabilidades, pero sin lograr hackearlo.
Desde luego es una estrategia bastante curiosa extraña y eficiente para lograr averiguar las propias vulnerabilidades del sistema, y así demostrar al público la fortaleza de Google, ante los ataques de los piratas informáticos. ¿Os atrevéis? 
Un saludo,

Vicente

sábado, 10 de marzo de 2012

Nueva estrategia de Hotfile


Ha sido la asociación cinematográfica estadounidense, la siguiente en mover ficha para intentar cerrar una pagina web de descargas, similar a megaupload. La página en cuestión que muchos de vosotros conoceréis, es Hotfile, acusada por la asociación cinematográfica, de difundir archivos con derechos de autor, por lo que exigen su cierre inmediato.

Los cargos contra Hotfile, son casi idénticos a los de Megaupload;
  • Tener material con Copyright en aproximadamente un 90% de los servidores.
  • Fomentar la piratería, y lucrándose con ello.
  • Haber difundido mil millones (casi nada…) de descargas ilegales de música, películas o Ebooks (últimamente también de moda).

El objetivo de la asociación cinematográfica, es el mismo que lograron con Megaupload, conseguir la imposición de suficientes medidas cautelares para cerrar el servidor, antes del juicio.
Pero lamentablemente para la asociación cinematográfica, y para alivio de los internautas asiduos a descargas, Hotfile ha movido ficha y ha cambiado la estrategia que tenía antes para actuar ahora de forma distinta;
  • Ha cambiado la forma de pago por cuentas Premium.
  • Ha limitado la velocidad de descarga de los archivos.
  • Facilitará la identificación de los infractores reincidentes, y eliminará sus cuentas si es necesario.
  • Incluirá una huella digital para intentar así bloquear los archivos protegidos.

No sabemos si podrá aguantar mucho mas esta página, ya que por muchas estrategias que se invente, aprovechando las lagunas legales, ya llegará un momento en el cual posiblemente esté ya acorralada y no la quede más que cerrar.
Estos ultimas semanas, si se ha notado una vuelta a las redes P2P, que explique en un post anterior. En este sentido, si tienen mas problemas para poder cerrar los programas como Emule o Ares, ya que no son ellos mismos quien tienen los archivos ilegales, sino los usuarios, que son quienes los “intercambian”.

¿Nos quedaremos pronto sin ver películas, series etc gratis por Internet? Desde luego puede ser que si….


vicente

sábado, 3 de marzo de 2012

¿Nos espía Google?


En el ABC, encontramos una lucha de titanes. Esta vez, el llamado Gigante Micosoft, acusa al otro no menos gigante Google, de espiar a los usuarios de Internet Explorer, con métodos muy similares a los utilizados con Safari.


Estos métodos se basan en la descarga de cookies en el ordenador, que transmiten automáticamente la información que ellos quieren, y realizar así un seguimiento de los usuarios.
La semana pasada, Wall-Street Journal, sacó a la luz, la posible trama de espionaje que llevaban a cabo los de Google, a los usuarios de Safari. Google, obtenía por medio de una cookie, información para monitorizar las actividades de los usuarios, para enviar publicidad de forma más efectiva.
Google en su blog, ha negado esta acusación por parte de Microsoft, asegurando, que habían accedido a estos datos, con el consentimiento de los usuarios, y recalcaron que las cookies no recababan información personal de los usuarios.

Los de Microsoft tras salir a la luz, las supuestas acciones de Google en el navegador Safari, quisieron saber estaban haciendo lo mismo con Internet Explorer. Lamentablemente, acertaron, y averiguaron que si.
Microsoft, ha sacado una actualización para evitar este programa espía  por parte de google, en el Internet Explorer 9. Únicamente hay que descargarse el programa vinculado al navegador, tracking protection, el cual evita que cualquier mecanismo de seguimiento rastree al usuario y envíe la información.

Esto nos hace plantearnos una pregunta obvia ¿Qué pasa entonces con los usuarios de Google Chrome? ¿Están obteniendo información de nuestros ordenadores a mansalva? Pues lamentablemente podríamos llegar casi a asegurar que sí.


viernes, 2 de marzo de 2012

TrueCript, máxima seguridad.

Hemos estado hablando en post anteriores, acerca de la posibilidad que un Hacker consiga robarnos datos personales, bancarios etc, mientras navegamos por Internet. ¿Pero que pasa con los archivos guardados en nuestro ordenador? Si nos lo roban, estos son de fácil acceso, y puede ser un gran problema para una persona que tuviese información confidencial en él. Hoy leyendo las noticias en el ABC, he encontrado la solución del problema.



Existe una herramienta, que está poniendo en jaque al propio FBI. Se llama TrueCript. Esta herramienta, lo primero que hay que decir, es que es gratuita, y de libre descarga. TrueCript, es capaz de cifrar el disco duro en varios niveles de seguridad, que podrás escoger según quieras más velocidad de ordenador, seguridad y según el sistema operativo que tengas.

Uno de los ejemplos más llamativos de la eficacia de este programa lo encontramos en Estados Unidos. Es el caso de una mujer acusada de fraude bancario, a la cual el juez la pide que entregue su disco duro, pero sin contraseña, con el único fin de facilitar la investigación. La mujer acusada, cumplió entregando el disco, pero no libre, sino cifrado. Se acogió a la quinta enmienda, la cual en EEUU, impide entre otras cosas más, que una persona se incrimine a si misma. Al FBI, le fue absolutamente imposible acceder a la información, por lo que no se la pudo condenar.

Del mismo modo, encontramos otro ejemplo, este en Florida, pero aún mucho más lamentable. Una persona, acusada de tráfico de pornografía infantil, cifró su disco duro, y se acogió de nuevo a la quinta enmienda. En este caso al menos, pudo ser acusado de desacato, y si fue enviado a prisión, claro que no tanto tiempo como debería haber sido.

Por tanto, se confirma la solidez, de este programa, que ni el propio FBI con todos sus medios al alcance es capaz de descifrar el contenido.
La última versión de este programa es la 7.1a, disponible desde Febrero, para Windows desde (W2000 en adelante), OS X (Tiger en adelante), y para Linux.
No hace falta decir, que con esta herramienta la información estará completamente segura en nuestros ordenadores.

Pero… ¿Es esta herramienta un arma de doble filo? Cierto que tenemos seguridad, pero ¿Qué pasa con las investigaciones policiales?

En el siguiente vídeo, se muestra como siguiendo unos simples pasos, podemos encriptar parte de nuestro disco duro;




Un saludo,

domingo, 26 de febrero de 2012

Google borrará archivos de Gmail


Tras el cierre de Megaupload, por difundir archivos con copyright, han saltado en EEUU todas las alarmas contra la piratería. Es cierto, que desde Gmail, no se puede descargar ningún tipo de archivo, a no ser que este haya sido enviado a tu dirección de correo.
El revuelo, comenzó, cuando un usuario de Pirateweb, aseguró que Google, accedió a su cuenta de correo personal, y le había borrado todos sus archivos Mp3 archivos, presuntamente ilegales. El usuario, afirma, que dichos archivos, le fueron borrados tras las actualizaciones en las condiciones de privacidad de Google.
Google, está tomando medidas contra la piratería, pero no está a favor de leyes como la famosa ley SOPA.
Un portavoz de Google, ha declarado negado las acciones que el usuario afirma por medio de Techcrounch.
También confirmo, que Google podrá acceder a cuentas de correo privadas, y borrar su contenido si así lo pide una sentencia judicial.

El portavoz de Google, declaró;

“No entramos o interferimos en las cuentas de Gmail de los usuarios, excepto en casos extremos, como para responder a órdenes judiciales. Los correos, información y archivos almacenados en las cuentas de Gmail son información privada de los usuarios”


Personalmente, ya no se hasta que punto, la legalidad puede ser considerado legal… ya que se está entrando en la privacidad de los usuarios.
Aunque… quizás en las condiciones lo autorices…. ¿ Alguno se las ha leído?

No obstante, Gmail, es uno de los buzones de correo electrónico más seguros en la actualidad, usado por millones de personas a diario. En la siguiente presentación, se muestra como crear una cuenta de Gmail, también como configurarla correctamente y la forma de gestionarla.



                     
                    View more PowerPoint from Ana Romano

sábado, 25 de febrero de 2012

¿Qué es el eMule?


El eMule,  cómo todos conocéis, es un programa de descargas, pero siento deciros, que no es del todo cierto, sino un programa de intercambio de archivos.
Este programa utiliza para el intercambio de archivos el sistema P2P en inglés (Peer o Peer), es decir, de las mismas redes. Básicamente, lo que hace es directamente comunicar los distintos ordenadores con el eMule encendido entre sí, sin pasar por ningún servidor fijo, sino que directamente los nodos conectan entre si los ordenadores.
Algo más o menos así;

Seguramente muchos de vosotros utilicéis el emule para descargar películas, series, archivos, etc…

Hay que dejar claro, que el Emule es un programa 100% legal. No es así, el uso que los usuarios le den. Si descargas una película, se considera piratería, ya que el archivo esta protegido con copyright, y está penado. Sin embargo, si puedes descargar, legalmente cualquier otro archivo que suba un usuario como software libre, es decir, sin copyright.

El funcionamiento del eMule es relativamente sencillo. eMule, divide el archivo en tantas partes como sea necesarias de 9,28Mb. Los distintos ordenadores, irán descargando las partes que necesiten del archivo.
Supongamos que quieres descargar un archivo, y que sólo lo tienen 50 personas, eMule automáticamente mediante unos algoritmos, buscará las partes del archivo menos comunes en la red actual, de tal manera que si el otro cliente se desconecta, ya esa parte del archivo menos frecuente ya la puedas tener descargada, y así poder seguir con el resto de partes del archivo.

En las siguientes diapositivas, podéis ver un poco más del funcionamiento de este programa;



                        

domingo, 19 de febrero de 2012

¿Ciberguerra?

Es un término, que seguramente aun no conozca muchas personas. Estos últimos días, ha ido saliendo a la luz,  ataques mediante virus a centrales nucleares iraníes, especialmente a aquellas que son capaces de construir misiles con cabezas nucleares.El bichito o virus del que os hablo, ya tiene nombre, Stuxnet.
Estos virus informáticos, se crean para intentar conseguir paralizar un país entero, dejarlo sin red eléctrica, fallos en los transportes y comunicaciones...

En el siguiente vídeo, se muestra la forma de actuar de este virus, el vídeo está en inglés, pero es sencillo de seguir gracias a las imágenes.



La empresa Kaspersky esta realizando estos días una serie de conferencias llamadas "Seguridad de las tecnologías de la información en la era de la ciberguerra", en Cancún. En estas conferencias, se reúnen expertos de primer nivel en esta materia, de instituciones como; Interpol, Gartner, agencias de seguridad internacionales... Todos intentan solucionar los problemas de seguridad en internet.

El problema de estos ataques, es la imposibilidad de darse cuenta hasta el momento en el que ya mas que notable el problema. Se necesitarían muchos recursos económicos, recursos informáticos, programadores, ingenieros... para conseguir crear tanto el virus como el antivirus para evitar estos ataques.

Las armas cibernéticas no es algo nuevo, existen ejemplos anteriores; Taiwan en 2003, fue atacada supuestamente por China, así mismo Estonia en 2007 y Georgia en 2008, cuyos autores se desconocen.

Estos ciberataques, pueden llegar a ser tan sumamente letales como para poder llegar a colapsar el sistema financiero de los Estados Unidos. El problema se basa en la imposibilidad de controlar el llamado malware o mas comúnmente virus. Ya que estos van "navegando" en la red o por distintos medios, atacando a todo tipo de dispositivos.
Además, es muy difícil encontrar al autor o autores de estos malware, ya que una de sus principales características es su anonimato, por lo que responder a los ataques es muy complejo.

Esperemos que dentro de relativamente poco, empresas como Symantec, líderes en el sector pero a la vez vulnerables como comentamos en un post la semana pasada, sean capaces de remediar estos ataques y poner los medios suficientes para prevenirlos.

Un saludo,



viernes, 17 de febrero de 2012

Grupo de Delitos Telemáticos.

Llevamos unos cuantos post anteriores, hablando acerca de la poca seguridad que hay en internet y de lo vulnerable que es cualquier persona en la red, pero hoy vamos a hablar de las personas que velan por la seguridad en la red.
Afortunadamente, existe el Grupo de Delitos Telemáticos (GDT) y no (DGT). Este grupo, pertenece a la Guardia Civil, y está investigando constantemente posibles fraudes así como prestando ayuda a todo usuario que lo requiera. Su pagina web es; www.gdt.guardiacivil.es
El Grupo de Delitos Telemáticos, esta presente en las redes sociales más importantes, como Facebook y Tuenti, donde presta ayuda a todo usuario que se la solicite. ¿Cuántas veces has escuchado a un amigo que le han subido una foto suya al perfil de otro y no la puede eliminar? Es más, tu amigo, la ha denunciado a Tuenti, pero Tuenti contesta que no es ofensiva, por lo tanto que no la puede eliminar. Pues bien, en esta situación, puedes ir a la pagina del Grupo de Delitos Telemáticos o entrar al perfil de Tuenti del mismo grupo y mediante un sencillísimo formulario, que no lleva ni 30 segundos rellenar, enviarle tu problema. Ya ellos, se encargan de contactar de nuevo con Tuenti para que la eliminen, y normalmente, por no decir siempre, lo consiguen.

Otro caso que nos puede surgir, es recibir Spam en el correo electrónico.  Un email, que te anuncia que has de renovar la contraseña de Paypal, ya que te ha caducado. El email, es exactamente igual al que Paypal acostumbra a mandarte, pero con una diferencia... en este pone "Para actualizar su contraseña, pulse aquí". Pulsas, e inmediatamente vas a una página web que no tiene nada que envidiar a la de Paypal, es más,  te crees que estás en la original de Paypal, acaso que ya seas demasiado suspicaz, y te des cuenta que que la página no esta cifrada.
Lo que se debe hacer en el caso de recibir dicho correo, ya sea de un Banco (Cuidado! no es necesario que sea tu banco, puede ser incluso de bancos chinos!), Paypal, o de cualquier otro sitio, es informar primero al banco o entidad original que te lo han enviado, mediante su página web, lógicamente no dándole a responder, ya que el caco se pondrá muy contento encima de que lo saludes, y ya te terminará de timar del todo. Y como segundo paso, es muy recomendable también enviárselo al Grupo de Delitos Telemáticos, ya que ellos van a iniciar una investigación para intentar dar con el ladrón.

Otra de las ventajas que este grupo ofrece a los internautas, es la posibilidad de Denunciar o Informar acerca de los delitos que se ven en la red. No estas obligado a informar con tu nombre y apellido, les puedes informar desde el anonimato. Pero siempre que veas algo, es importante que lo hagas, asi día a día, se colabora en tener una red más segura.

Y ya por último, también tienen una sección en su pagina web sobre las últimas noticias o delitos cometidos, acerca de los cuales te indican formas de prevenirlos y que estés atento para no morder el anzuelo de los ladrones.
Os adjunto un vídeo, en el cual de manera muy resumida se ve el funcionamiento del departamento,


Espero que al menos algunos de vosotros selecciones esta página ya en "Favoritos" de internet, y que si recibís algo sospechoso, se lo notifiquéis,

Un saludo,



domingo, 12 de febrero de 2012

¿Es seguro el antivirus?

Desde hace unas semanas, se venía escuchando la posibilidad que un hacker, posiblemente de Anonymous, hubiese sido capaz de descifrar el código fuente del uno de los antivirus más fuertes de la actualidad Pcanywhere, propiedad de Symantec. Desafortunadamente esto ha sido verdad, ya que este hacker, tras no recibir la recompensa, 50.000 dólares que el pedía por la destrucción de este código, lo ha publicado en pastebin.

Symantec, niega haber tenido contacto con dicho hacker, que se hacía llamar YamaTough. El cuál también ha confirmado que este dinero iría destinado a una fundación benéfica en la India, su país.
Symantec, aprovechó  el periodo de la negociación entre el hacker y la policía, para sacar parches en su antivirus, para así evitar que en caso de publicar el código, los daños fueran mayores.
La publicación de este código, dejaría a los millones de ordenadores con este antivirus, completamente vulnerables ante los ataques informáticos.



Se ha conocido también, el ataque a los servidores holandeses KPN, que ha provocado el cierre de más de 2 millones de cuentas de correo, durante varias horas.
La empresa, ha confirmado, que el grupo de piratas informáticos, publicaron datos privados de 539 clientes, como direcciones, nombres, teléfonos.
Ayer, la empresa reactivó los servidores por lo que ya se podía acceder con total normalidad, eso si, todos los clientes se han visto obligados a renovar sus contraseñas de acceso.
Esta empresa, opera en España bajo el nombre,  Simyo, que todos conocemos. Afortunadamente, Simyo, no se ha visto afectada por este ataque informático, pero si han confirmado que están trabajando para tapar las grietas o vulnerabilidades que han encontrado en sus sistemas.

Nos seguimos preguntando lo mismo... ¿Que pasará si consiguen acceder y bloquear otras páginas? ¿Serán capaces de acceder a datos bancarios personales en un futuro? ¿Dejará de ser internet un sitio seguro?¿Lo es actualmente?.

Un saludo!

viernes, 10 de febrero de 2012

¿Información segura en internet?

Tras el cierre de Megaupload, los Hackers de Anonymous, comenzaron a hackear distintas páginas de los gobiernos de los Estados Unidos, como represalia ante la medida tomada.
Esta semana, ha salido a la luz, que este mismo grupo, ha conseguido hackear documentos privados de Bashar al-Assad, en los cuales se preparaba la posterior entrevista que tendría la cadena estadounidense ABC. El objetivo de estos documentos, era obtener información para defenderse frente a las preguntas que la presentadora le realizaría acerca de los ataques de su gobierno al pueblo Sirio.
Estos Hackers han logrado acceder a 78 correos, de asesores, ayudantes y ministros del Presidente Al-Assad.



Se ha filtrado, que las contraseñas no eran excesivamente complejas, en algunos casos era "12345", por lo que dudo que a este grupo de Hackers, le fuese muy complejo acceder a dichos buzones.
Hoy también se ha conocido, el ataque a los servidores Foxconn. El grupo, que ha logrado la hazaña, de momento, no sabemos su autoría, ha conseguido recopilar y distribuir datos de acceso de las compañías Apple y Microsoft, con los cuales se podían hacer pedidos.
Foxconn, ha reaccionado de forma inmediata, desactivando dicho servidor, para evitar que se consiga seguir sustrayendo información confidencial.

Estos dos ataques durante los dos últimos meses, son solo una pequeña muestra de la vulnerabilidad de la información en la red.
Es cierto, que el ataque al buzón de  Al-Assad,  les fue relativamente sencillo, ya no tanto, el ataque a Foxconn. Estos grupos, mas concretamente Anonymous ha sido capaces de sustraer información de los servidores de FBI y Scotland Yard y revelar conversaciones telefónicas de los detenidos.

Ya solo nos queda preguntarnos, si nuestra información esta a salvo en Internet. ¿Donde tenemos guardada información? 
Paypal, Ebay, Hotmail, Gmail, Facebook.... ¿Qué pasaría si consiguiesen hackear dichas páginas y servidores? 

Pues prefiero casi no saberlo....

Un saludo!

Vicente