Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

27 diciembre 2010

Los hackers atacan a los nuevos dispositivos


Parece que la seguridad en los aparatos móviles y otros gadgets sigue siendo una de las asignaturas pendientes para la mayoría de las empresas de tecnología.

La expresión reinventarse o morir podría aplicarse a los hackers, que van evolucionando y buscan nuevos métodos que les permitan atacar a los gadgets que van apareciendo en el mercado.

En muchos casos esos aparatos no cuentan con las medidas de protección adecuadas, algo que ha puesto de manifiesto la empresa de seguridad informática Mocana, que recientemente ha descubierto un sencillo método para hackear un modelo de televisiones de alta definición que cuentan con conexión a internet.

Mediante un agujero en el software que permite visualizar las webs en la pantalla del televisor se podría controlar la información que se envía desde internet, y montar una falsa página para, por ejemplo, obtener los datos de la tarjeta de crédito de un cliente cuando este realice una compra.


Adrian Turner, CEO de Mocana, avisa de los crecientes riesgos derivados “del afán de querer conectar todos los aparatos electrónicos de los hogares a internet” ya que considera que las empresas que comercializan esos productos todavía no le dan a la seguridad la importancia que merece.

Entre las últimas tecnologías de protección que se están desarrollando destacan los escáneres dactilares, el reconocimiento facial o herramientas que permitan bloquear los aparatos en el caso de que sufran un ataque.

Uno de los objetivos de cara al futuro es conseguir mecanismos para que los usuarios puedan avisar a las compañías cuando tengan cualquier problema de seguridad y estas puedan actuar en sus aparatos de forma remota para ayudarles a proteger sus datos.

Si hablamos del software para dispositivos móviles que llega a las tiendas de Apple, Google o Nokia, el problema es difícil de atajar, ya que cada día se crean multitud de nuevas aplicaciones y no siempre se pueden detectar las que incluyen contenido malicioso.

Fuente de la noticia

Crédito de la Imagen

Microsoft detecta una vulnerabilidad en IE


Microsoft ha anunciado en su blog que se ha detectado una nueva vulnerabilidad en su navegador Internet Explorer que afecta a todas sus versiones.

Aunque no hay constancia de que se haya usado por ciber delincuentes, este fallo permitiría ejecutar código remoto en el proceso iexplore.exe sin autorización. Microsoft ha considerado esta vulnerabilidad como Zero-day, ya que la compañía es consciente de que se puede explotar el fallo, aunque todavía no se haya hecho.

De momento, no han lanzado un parche especial para solucionar el problema, aunque los de Redmond recomiendan utilizar EMET para evitar ningún ataque. No obstante, en el caso de querer acceder a enlaces o contenidos que resulten sospechosos, lo más recomendable es utilizar otro navegador hasta que Microsoft solucione su problema, que no se sabe si el parche aparecerá antes del boletín del próximo 11 de enero.

Fuente de la noticia

02 diciembre 2010

5 cifras espeluznantes de la inseguridad informática (DISI 2010)

A pesar de que afecta a la mayoría de las personas y organizaciones, la inseguridad que existe en Internet es un tema que muchos usuarios aún desconocen o ignoran. Para ellos, los criminales informáticos son algo que pasa en las películas y que jamás llegará a afectar a la gente común y corriente.

Estas 5 cifras demuestran –entre muchas otras– que esa suposición no podría estar más equivocada, y sirven como prueba de lo peligrosa que puede ser la Red si no se toman medidas razonables de prevención.

1. 65% de los adultos del planeta ha sido víctima de un cibercrimen.
Aunque parezca increíble, si usted es mayor de 18 años  lo más probable es que ya haya sido víctima de un delito informático. Esta cifra corresponde al reporte anual sobre cibercrimen (inglés) que publica la empresa de seguridad informática Symantec, creadora de las herramientas de seguridad Norton.

2. 44% de las personas no le dice a la policía que ha sido víctima de un cibercrimen.
El mismo estudio de Symantec reveló que gran parte de las personas no reporta cibrecrímenes a la policía. Al parecer su desconocimiento del tema lleva a la gente a darle poca importancia. Según Joseph LaBrie (inglés), profesor de sicología en la Universidad de Loyola en Marymount, el cibercrimen es “como ser engañado por un taller de mecánica —si uno no sabe lo suficiente sobre carros, uno no discute con el mecánico, incluso si uno siente que algo está mal”.

3. 33% de todos lo virus de computador en existencia nació en 2010.
De acuerdo con las últimas cifras de PandaLabs (inglés), 20 millones de tipos de malware han nacido en los últimos 10 meses. Eso quiere decir que cada día 63.000 virus nuevos llegan a la Red –en su mayoría para la plataforma Windows, aunque empiezan a crecer para las demás–. Además de la dimensión de la cifra, es preocupante la tendencia que muestra la siguiente tabla, en la que se ve un incremento exponencial en la cantidad de amenazas.


4. Cada usuario empresarial registra 133 infecciones al mes.
Cisco Systems se unió al DISI 2010 publicando sus conclusiones sobre seguridad informática para este año. Entre los datos que reveló, Cisco afirma que, en promedio, las empresas se ven amenazadas por 100.000 páginas web al mes. Esa cifra se traduce en más de 100 infecciones mensuales por cada usuario de Internet empresarial.

5. 21% de los negocios colombianos ha sido víctima de ciberataques.
Hace poco más de un mes se publicó un estudio de The Economist Intelligence Unit sobre el fraude en todo el mundo. Además de ubicar a Colombia como uno de los ‘peores países’ en general, el informe destacó la posición del país en fraude electrónico, pues la quinta parte de los negocios está siendo victimaria. Sin embargo, el informe cree que la situación probablemente es mucho peor.
“En relación con Latinoamérica, es muy complicado establecer si el fraude electrónico ha superado el fraude tradicional, porque no hay cifras oficiales, las empresas y las personas no denuncian porque no creen que esto les sirva, y por lo tanto no sabemos cuántas son las víctimas, con qué frecuencia ocurren los delitos ni a cuánto ascienden los montos de los fraudes”, dice el informe.

Fuente de la noticia.

24 noviembre 2010

Once aplicaciones gratuitas para mantenernos protegidos

NoVirusThanks —Virus no, gracias— es un proyecto que empezó allá por junio del año 2008 y cuyo objetivo primario pasa por crear software y servicios relacionados con la seguridad de Internet y de nuestros ordenadores.

A primero de mes su genial Malware Remover fué descarga del día en Bitelia y ya les hablamos un poco sobre como este estaba especializado en buscar y destruir troyanos, gusanos y demás espías, pero la compañía italiana no se centra en un único producto Con un total de 11 aplicaciones, todas ellas gratuitas.  

NoVirusThanks es como una barrera de cara a posibles infecciones que nos ayuda a mantenernos al margen de todo tipo de porquerías y peligros que acechan en la web. Paso a contarles muy por encima cual es el cometido de cada uno y para qué pueden serles útiles.

  • NoVirusThanks Malware Remover, ya mencionado, ideal para detectar y acabar con troyanos y demás spyware.
  • MD5 Checksum Tool, una aplicación diseñada para generar checksums o sumas de verificación de forma muy simple, para asegurarnos de que nuestros archivos no han sido alterados en ningún sentido.
  • Web Browsers Traces Eraser nos ayuda a borrar nuestras huellas en un total de 16 navegadores y entornos diferentes incluyendo el propio sistema.
  • Fast Folder Eraser, ideal para eliminar carpetas con muchos archivos de forma definitiva e instantánea.
  • NoVirusThanks Uploader nos permite enviar archivos sospechosos a NoVirusThanks para su posterior examen e identificación de posibles peligros.
  • Websites Cop es un programa que nos avisa en tiempo real mediante email de si uno de nuestros sitios web ha sido modificado.
  • Square Privacy Cleaner, igual que Web Browsers Traces Eraser pero centrado en el sistema, es capaz de deshacerse de cualquier histórico o elemento almacenado en caché.
  • Hijack Hunter realiza un exhaustivo análisis de nuestro ordenador y muestra un resumen al detalle para así ayudarnos a detectar comportamientos inadecuados en el mismo.
  • Zeus Trojan Remover se centra en detectar y acabar con el troyano Zeus en todas sus formas y variantes.
  • Threat Killer es capaz de eliminar archivos que el sistema no permite eliminar y terminar procesos incluso cuando estos son críticos.
  • NoVirusThanks Anti-Rootkit es una sofisticada herramienta de análisis cuyo objetivo es detectar rootkits y demás malware de una forma exhaustiva, analizando procesos y drivers ocultos. Cuenta con dos versiones, una gratuita y una comercial cuya licencia vale 19.99$ y que además trae soporte técnico incluido.
Una completa suite en forma de descargas individuales y poco pesadas entre las que no sólo hay programas centrados en proteger nuestros equipos sino también utilidades para ayudarnos a mantener la integridad física de nuestros archivos. Y además todo ello de forma gratuita. Tal vez lo único que le falta es precisamente que también se distribuya en forma de suite, permitiendonos adquirir todas las aplicaciones de una sola vez. Aparte de eso, ¿se puede pedir algo más?

Fuente de la noticia.

Chrome encabeza una polémica lista sobre aplicaciones más vulnerables

Bit9 ha publicado su lista anual, que llama '' Dirty Dozen (Docena Sucia) '', de aplicaciones que han publicado más vulnerabilidades de seguridad. La encabeza el navegador Chrome, de Google, y le siguen el navegador de Apple, Safari, y Microsoft Office.

El palmarés completo es el siguiente: Google Chrome (reportó 76 vulnerabilidades), Apple Safari (60), Microsoft Office (57), Adobe Reader y Acrobat (54), Mozilla Firefox (51), Sun Java Development Kit (36), Adobe Shockwave Player (35), Microsoft Internet Explorer (32), RealNetworks RealPlayer (14), Apple WebKit (9), Adobe Flash Player (8), Apple QuickTime (6) y Opera (6). El recuento se ha hecho entre enero y octubre de este año.

Bit9 destaca que su informe contradice la idea de que las aplicaciones de Apple son las más seguras ya que figura tres veces en la lista roja. Sin embargo, la publicación anual de la misma es motivo recurrente de polémica. Mozilla, por ejemplo, ya criticó en 2008, cuando su navegador Firefox encabezó la lista, que la misma recompensa a aquellas compañías que silencian sus problemas de seguridad y no publican las vulnerabilidades. Bit9, además, no tiene en cuenta la rapidez con que las vulnerabilidades se detectan y parchean.

Google, por su parte, criticó en agosto que muchas de estas listas no se basan en datos propios y replican errores ajenos.

Fuente de la noticia
Crédito de la imagen

04 noviembre 2010

Firefox el navegador más seguro contra el fraude

Un estudio realizado con 20,263 webs maliciosas revela que Firefox, en comparación con Chrome, Internet Explorer y Opera, es el navegador que bloquea de forma más efectiva los intentos de fraude.
De un tiempo a esta parte los navegadores incluyen, entre sus mecanismos de protección, filtros para evitar que los usuarios visiten páginas webs peligrosas para su seguridad. Básicamente se trata de listas negras confeccionadas a partir de distintas fuentes que clasifican las páginas de phishing, scam, distribución de malware, exploits, etc. Si el usuario intenta navegar por alguna de esas páginas, reconocidas por el navegador como peligrosas, la bloquea y avisa al usuario.
El estudio ha evaluado el grado de protección que ofrecen los distintos navegadores al visitar las páginas webs clasificadas como maliciosas y recopiladas desde diferentes fuentes, destacando la extracción de links de los mensajes de spam y arañas webs.
De las 20,263 páginas webs maliciosas, los distintos navegadores protegieron al usuario en los siguientes casos:
* Chrome: 6,639 (32.76%)
* Firefox: 7,108 (35.08%)
* Internet Explorer: 5,114 (25.39%)
* Opera: 1,690 (8.34%)
De los resultados se extrae que Firefox es el navegador que logra un mayor número de bloqueos, seguido de cerca por Chrome, Internet Explorer en tercer lugar y por último, a una considerable distancia, Opera.
También destaca el bajo porcentaje de protección en general, aunque es comprensible ya que en un alto grado estos filtros son en su mayoría reactivos. Es decir, son más débiles en las primeras horas tras la activación y publicación de las webs maliciosas, precisamente cuando los atacantes logran un mayor número de víctimas.

Algunas notas sobre el origen del estudio y la metodología

* El estudio ha sido llevado a cabo por el laboratorio de Hispasec de forma independiente. No ha sido elaborado a demanda, no está patrocinado, e Hispasec no mantiene relación comercial alguna con las empresas desarrolladoras de los navegadores evaluados.

* Todas las URLs utilizadas han sido detectadas como maliciosas por alguno de los navegadores evaluados y/o filtros de URLs de similares características (de soluciones de seguridad).

* Los resultados obtenidos son aplicables a las últimas versiones de los navegadores disponibles y en muchos casos a versiones anteriores, ya que comparten el mismo mecanismo de filtrado de URLs.

* En el caso de Internet Explorer que utiliza Microsoft SmartScreen, un protocolo y servicio propietario y registrado cuyo copyright impide su emulación, la automatización es igualmente posible mediante el uso directo del navegador vía COM.

* Aunque Firefox utiliza el servicio Google Safebrowsing, al igual que Chrome, se pueden observar resultados diferentes. Esto es debido a que, si bien utilizan el mismo protocolo, la respuesta del servicio es distinta en función del ID del navegador. Consultado a Google este comportamiento confirmaron nuestras hipótesis, y nos informaron que mantienen distintos acuerdos y fuentes de listas negras según el producto final.

Conclusiones
Los filtros de URLs son mecanismos que aumentan la protección de los usuarios y, por tanto, es de agradecer a las empresas desarrolladoras de navegadores que incluyan esta funcionalidad por defecto.
Como puede observarse en los resultados, siempre existe un porcentaje elevado de casos donde el filtro del navegador no bloqueará automáticamente el sitio web malicioso, especialmente durante las primeras horas del ataque. Por tanto es fundamental concienciar a los usuarios sobre ciertas prácticas de "higiene" y seguridad básica en Internet.
Existe un grado de complementariedad muy alto entre los filtros de los distintos navegadores. Las páginas webs detectadas por Firefox no son en muchos casos detectadas por Internet Explorer y viceversa. Por lo tanto existe una área de oportunidad muy interesante en la compartición de las fuentes de datos en pro de la seguridad global. Aunque somos conscientes de que la competencia e intereses comerciales no favorecen este tipo de colaboración, la propia industria de la seguridad nos ha demostrado que es posible y beneficioso.
Dado los bajos porcentajes de bloqueo obtenidos, cobra sentido el instalar soluciones de seguridad adicionales con funciones similares, basadas en el filtrado de URLs, ya que actuarán de forma complementaria para aumentar el grado de protección que logran los navegadores.

Fuente de la noticia.

26 octubre 2010

Páginas web más peligrosas del internet

Recomendaciones para mantenerse seguro en la Red. El riesgo no siempre está donde usted cree. Las fotos de Megan Fox podrían ser mortales para su computador; las búsquedas en Google que responden a todas sus preguntas le pueden traer muchos dolores de cabeza, y descargar un video gracioso tal vez no valga el drama de reparar el sistema de su equipo.


En cuanto a seguridad, Internet es un campo minado en el que es muy fácil caer y meterse en problemas. Aunque haga todo por mantenerse protegido, siempre podrá ser víctima de un ‘malware’ (un tipo de software que tiene como objetivo infiltrarse o dañar el computador), robo de información confidencial e invasión de la privacidad.


Usualmente, estos problemas les ocurren a los llamados usuarios temerarios, es decir, aquellos que no toman precauciones a la hora de navegar o a los que tienen desconocimiento de estos temas de ciberseguridad, tan necesarios en el mundo virtual.


La revista  PC World  realizó un listado que muestra los principales peligros, qué tan riesgosos son y algunos consejos para que su equipo se mantenga lo más lejos posible de los problemas que abundan en Internet.


Intercambio

Sitios de descarga de archivos (tipo BitTorrent), que se utilizan para compartir ilegalmente música o programas, son el hogar perfecto para los virus, pues no hay control de contenidos. Nunca los visite, o utilice un segundo equipo con antivirus actualizado.
Teléfono inteligente
El mercado de los ’smartphones’ está en pañales, así como sus amenazas. Sin embargo, sea prudente a la hora de descargar aplicaciones con geolocalización y lea las políticas de privacidad. Evite que desconocidos conozcan su ubicación.
Descarga de videos
Si mira o descarga videos en línea en los canales punto a punto, sea cuidadoso con los ‘codec’-convertidor- que solicitan que descargue. Si bien hay muchos legítimos como DivX, no se confíe. La opción más segura es utilizar servicios más conocidos, como YouTube y Vimeo.
Correo electrónico
Los riesgos son estafas, archivos adjuntos que instalan software malicioso y el robo de información personal.  La clave es no confiarse de los correos que llegan, en especial si son de una empresa o banco que le piden información.
Páginas ‘jaqueadas’
Sin que usted lo sepa, un archivo ‘malware’ le puede ser descargado cuando navegue en un sitio web que ha sido ‘jaqueado’ por criminales. Consejo: mantenga su software de seguridad actualizado y ejecute exploraciones periódicas’.
Twitter
A los estafadores les encanta Twitter, ya que pueden utilizar los ‘links’ para disfrazar direcciones donde pueden ocultar ‘malware’. Si decide ir a la dirección sugerida, y duda de su procedencia, utilice TweetDeck o Tweetie de Mac, para una vista previa.
Motores de búsqueda
Son páginas falsas, que aparecen bien clasificadas en motores de búsqueda, pero contienen virus. Un estudio indica que el 19 % de los resultados de “protectores de pantalla de Cameron Díaz” se dirigen a estas páginas. Revise la dirección del sitio web.

16 octubre 2010

Virus HTML5

Vimos el gusano de Twitter, el gusano de Facebook, y ahora, el posible Virus HTML5.

Samy Kamkar, creó el virus ‘Samy Worm’ que atacó a MySpace el año 2005, ahora, el mismo programar, creó una ‘cookie’, que almacena información sensible de los usuarios y además es difícil de remover.

Evercookie es denominada la “supercookie“, partiendo de que una cookie almacena información de un usuario al visitar un sitio web, se puede hacer mucho al respecto.

Samy Kamkar (o Samy XSS) informó al New York Times, que creó Evercookie por la curiosidad que tenía sobre como los anunciantes en Internet pueden saber sus preferencias al hacer compras o búsquedas.

En la actualidad, los usuarios aceptan por detecto las cookies, sin embargo, el estándar HTML5 y su poca necesidad de “plug-ins”, pudiendo ejecutar algunos contenidos desde el propio navegador, lo haría, en este momento, potencialmente peligroso.

Lo que nosotros hoy llamamos “virus online” o “virus 2.0“, serán cada vez más inteligentes, ayudándose de cookies como esta u otros sistemas similares, para engañar de forma más efectiva a los usuarios.

En un futuro, al igual que Google u otras empresas, estos virus nos enviaran y/o mostrarán publicidad sobre lo que buscamos, enviándonos publicidad o spam al correo, vía sms, vía redes sociales.

Olvidémonos de las cookies, una aplicación que combine las características de un spyware y un sniffer sofisticado, apoyándose en la difusión tipo gusano, podría ser un dolor de cabeza terrible, pues nos espía, espía nuestra navegación, la analiza, nos bombardea de spam e infecta a nuestros contactos.

Estamos frente a un nuevo escenario, pues las redes sociales permiten que un ataque dirigido hacia ellas se vuelva un ataque masivo.

Fuente de la noticia.

08 septiembre 2010

Vulnerabilidad grave 0-day en Adobe Acrobat y Reader


Creo que ya podemos renombrar a Adobe Reader como Adobe “Queso de Gruyere” Reader. En los últimos 12 meses ha tenido tres vulnerabilidad graves , y hoy conocemos la cuarta.

Según Adobe, la vulnerabilidad afecta a Adobe Reader 9.3.4 y anteriores para Mac, Windows y Unix; y a las de Acrobat 9.3.4 y anteriores para Mac y Windows. La vulnerabilidad permitiría a un atacante provocar un fallo (crash) en el ordenador e incluso hacerse con el control del sistema.

Lo más grave de todo es que la vulnerabilidad está siendo explotada y el código del exploit está disponible en Internet. Y de momento no existe ningún parche. Adobe tampoco da ninguna posible solución temporal, y no podemos saber cómo evitarlo porque no tenemos más detalles de la vulnerabilidad.

Creo que Adobe está haciendo un mal trabajo con su lector de PDF. Cuatro vulnerabilidades graves en un año es algo que en una empresa de su envergadura no debería pasar. Vale que siempre hay errores y bugs en los programas, pero esto es demasiado. Ni siquiera Internet Explorer, uno de los programas más criticados de la breve historia de Internet, ha generado tantas noticias de vulnerabilidades graves.

Personalmente, recomiendo cambiar de lector de PDF. Existen alternativas buenas, como Foxit PDF Reader o Nitro.

Fuente de la noticia.

Descubren una aplicación de espionaje encubierto en Android

Los usuarios de Android han sido advertidos de la existencia de una aplicación para Android que en realidad está diseñada para el espionaje encubierto. Se trata del juego Tap Snake, muy parecido al tradicional Snake de los años 60 pero que una vez instalado empieza a ejecutar un software de vigilancia llamado GPS SPY. El software envía la posición del usuario a un servidor central cada quince minutos, y no se pueden desactivar.

Durante la instalación, el juego pide al usuario permiso para acceder a ciertas funciones del terminal, incluida la del GPS. El usuario debe dar permiso, aunque Symantec advierte de que la gente debe ser más consciente del peligro y que tengan cuidado con lo que se está instalando si pide derechos para acceder a lo que realmente no necesita.

Otra empresa de seguridad, F-Secure, también advierte a los usuarios sobre el software y asegura que la aplicación será eliminada de Android Marketplace y que Google debería considerar utilizar la opción Remote Application Removal para eliminar el software completamente.

Fuente de la noticia.

01 septiembre 2010

¡Cuidado! virus en la actualización de TweetDeck


TweetDeck publicó una alerta respecto a un virus informático propagándose por redes sociales como una actualización del cliente para Twitter. Un troyano es un código malicioso que, al igual que la leyenda del caballo de Troya, se disfraza de algo inofensivo cuando en realidad se trata de una amenaza. En el contexto de varias aplicaciones de terceros con problemas de funcionamiento, debido a algunos cambios por parte de Twitter, TweetDeck había anunciado que liberarían una actualización, y atacantes crearon este falso archivo para infectar usuarios.

El archivo, de nombre “tweetdeck-08302010-update.exe”, estaba alojado en direcciones URL bajo el dominio alturl.com, y se propaga a través de mensajes en Twitter con mensajes en inglés acompañando el enlace, como “TweetDeck funcionará hasta mañana, ¡actualice ahora!”, “¡Descargue la actualización de TweetDeck cuanto antes!” o “¡Apúrese en descargar la actualización de TweetDeck!”, entre otras. El alerta de la gente de TweetDeck fue muy clara: “Los tweets son de cuentas hackeadas y ese archivo no viene de nosotros, no lo descarguen”.

Como bien recuerda el equipo de soporte, las actualizaciones deben ser descargadas desde el sitio web oficial de TweetDeck, y esta es una buena práctica que deben tener los usuarios al momento de hacer clic en enlaces o descargar aplicaciones: chequear que sean descargadas desde los sitios oficiales de los fabricantes. Es una de las prácticas más importantes para no ser víctima de los troyanos, los disfraces que estos utilicen pueden ser muy atractivos, y el usuario debe estar atento.


Fuente de la noticia.

30 agosto 2010

¿Quieres una supercontraseña? Ve memorizando 12 caracteres

Ve olvidando la fecha de tu cumpleaños o el nombre de tu perro, y en su lugar ve pensando en la estrofa de tu canción favorita, un refrán o la frase televisiva de moda.

Las contraseñas de 6 y 8 caracteres tienen los días contados… si es que quieres que tus correos o tu cuenta corriente sigan siendo solo asunto tuyo. Las contraseñas de 12 cifras ponen las cosas tan difíciles que al menos las hacen casi inviolables para un uso cotidiano, no estamos hablando de secretos de estado. Eso sí, también son más difíciles de recordar, así que habrá que encontrar la forma de que no se te olvide.

Según el Instituto Tecnológico de Georgia (no iba a ser siempre el de Massachussets) ha publicado recientemente un informe en el que recomienda usar contraseñas de 12 cifras en lugar de las habituales de 4, 6 o como mucho 8.

Una contraseña de hasta 8 cifras puede llevarle tan solo un par de horas a un cracker habilidoso para desentrañarla, mientras que las combinaciones posibles para una de 12 cifras ya elevarían el tiempo necesario para romper la clave hasta los 17,134 años.

Además el mero hecho de que la contraseña tenga pocas cifras ya da una pista a los piratillas para saber que se encuentran ante un reto más o menos difícil.

El problema con esas 12 cifras es que ya no resulta tan sencillo para el usuario memorizarla si es una simple sucesión de letras sueltas y números. Ya no vale la fecha de nacimiento, salvo que incluyamos también la hora, minutos y segundos. En su lugar se recomienda acudir a frases completas, por ello la alusión al principio a la frase televisiva de moda, quizá la contraseña de cierta famosa madre televisiva sea “yoormihijamato“. Vale, tiene 15 letras, pero era solo un ejemplo.

De hecho los expertos recomiendan acudir a contraseñas largas porque multiplican incrementalmente el número de pruebas que debe efectuar un cracker para conseguir descrifrarla. Así una contraseña de 11 caracteres consumiría el equivalente a 180 (a un ritmo de un billón de combinaciones por segundo) mientras que simplemente con incrementar hasta 12 los caracteres ya estaríamos hablando de esos 17,134 años.

La cosa se complica si además de letras y números empleamos símbolos como ”@y;}v%W$\“. Entre eso y usar una frase de más de 12 letras en la que sustituyamos algunas letras por números o símbolos, según la letra se parezca al mismo (”y0p0rm1h1j4m470″), estaremos en condiciones de haber encontrado nuestra supercontraseña virtualmente inviolable. Por ahora, que ya saben que las ciencias adelantan que es una barbaridad.


Fuente de la noticia.

27 agosto 2010

Uno de cada cuatro virus es para memoria USB

El 25% de los nuevos virus que han aparecido durante los primeros ocho meses del 2010 están “específicamente diseñados” para infectar y distribuirse a través de dispositivos que se conectan a los ordenadores a través de la memoria USB, según ha denunciado la compañía de software, Panda Security. Los ciberdelincuentes utilizan el archivo “autorun.inf” incluido en la mayoría de las unidades extraibles como llaves de memoria, reproductores MP3, cámaras de fotos que se conectan a través de USB. Su función permite al sistema operativo abrir una ventana emergente en donde el usuario puede elegir el programa con el que quiere que se acceda a la nueva unidad.

Sin embargo, la modificación de este archivo por parte de los ciberdelincuentes permiten añadirle nuevas órdenes, principalmente que el virus infecte de forma automática y sin que el usuario se de cuenta en cuanto el dispositivo USB se conecte a un PC.

Este método de infección no supera a las amenazas que utilizan el correo electrónico para distribuirse, pero la tendencia es a aumentar. Según el director técnico de Panda Labs, Luis Corrons, "prácticamente, cualquier cosa que nos compramos, viene preparada para enchufar al USB del ordenador: cámaras digitales, teléfonos móviles, reproductores MP3".

Todos estos dispositivos llevan tarjetas de memoria o memorias internas. Por lo tanto, es sumamente sencillo que nuestro teléfono móvil sea portador, sin que lo sepamos, de un virus , ha alertado.

En este sentido, casi la mitad de las empresas con un parque informático de 2 a 1,000 ordenadores encuestados (de un total de 10,470 compañías de 20 países diferentes) en el II Barómetro Internacional de Seguridad en PYMEs publicado por la compañía vasca confesaron haber resultado infectadas por algún tipo de software maligno (malware) en el último año. Asimismo, el 27% afirma que la fuente de su infección ha sido un dispositivo con memoria extraible conectado mediante USB al ordenador.

Para hacer frente a este método de infección la compañía recomienda utilizar un sistema de protección preventiva o vacuna, tanto del mismo ordenador para deshabilitar la funcionalidad del archivo “autorun.inf”, como de unidades y llaves USB individuales.

Fuente de la noticia.

26 agosto 2010

BotNet Rustock enviando 43 Mil Millones de emails SPAM al día. 40% del mundo

Según la división MessageLabs de Symantec, en estos momentos una sola BotNet es responsable del 40% de todo el SPAM (emails no deseados) enviados en todo el mundo.

Mas asombroso aun es que esta BotNet tenía infectada para abril de este año a 2.5 millones de máquinas (con Windows) y envía la asombrosa cantidad de 43 Mil Millones de emails cada día (sí, no es un error: 43,000,000,000 emails diariamente).

Desde abril a la fecha actual, la BotNet se ha reducido a 1.3 millones de máquinas, pero continúa enviando una cantidad similar de emails ya que ahora envía mas emails por cada máquina.

Según el reporte, la mayoría de estos emails son para productos farmacéuticos, y no duden ustedes que gran parte de ellos son puro fraude, desde pastillas para agrandar tu pene y senos, hasta curas mágicas contra distintas formas de Cáncer y hasta el SIDA. En otras palabras, cosas que llaman la atención a personas que tengan esas preocupaciones.

Para los que no sepan, una BotNet es básicamente una red de usualmente miles o millones de máquinas que han sido infectadas por medio de virus, y que instalan unos programas en el fondo que funcionan de manera silenciosa sin el conocimiento o consentimiento del usuario de la máquina.

Esos programas sigilosos después tornan tu PC en una "zombie" siendo controlada bajo tus propias narices mientras trabajas sin darte cuenta de lo que ocurre.

Síntomas de máquinas infectadas son lentitud fuera de lo normal, y velocidad de Internet drásticamente reducida (aunque dependiendo de la BotNet, unas consumen menos recursos que otras).

Después que tu máquina, y la de miles/millones de otras personas son infectadas, estas se comunican con otras máquinas que le dan instrucciones sobre lo que deben hacer. Entre las cosas que hacen están: Enviar emails masivos (SPAM), romper cláves de seguridad, atacar a otras máquinas, robar datos personas, etc.



25 agosto 2010

Vulnerabilidad Windows DLL


Los sistemas operativos Windows se han visto comprometidos con una vulnerabilidad que afecta a la carga de librerías DLL. De esta manera afecta a una gran parte de programas incluyendo Office, iTunes, Firefox, entre otros. Este tipo de ataques se conocen como "DLL preloading" o "binary planting" y la nueva versión detectada ofrece trazas de vectores de ataque remoto, que hace posible atacar un sistema sin tener acceso físico a él. Microsoft ha anunciado estar al tanto de ello para solucionarlo.

Microsoft ha confirmado en un anuncio el pasado lunes un nuevo mecanismo de ataque conocido como DLL preloading o Binary planting que pese a que no es nuevo en sí, en esta ocasión muestra trazas de un nuevo tipo de ataque remoto. El código malicioso puede ser plantado en una compartición de red en lugar de en el sistema local haciendo mucho más sencillo el ataque de máquinas vulnerables después de hacer click en webs maliciosas o bien documentos creados a tal efecto todo ello mediante lo que se conoce como un Metaexploit.

La firma de seguridad Acros mostró el problema la semana pasado comentando que afectaba a iTunes. Rapid 7 completó el anuncio esta semana por parte de su CTO HD Moore quien ha lanzado una herramienta que comprueba qué aplicaciones son vulnerables. Microsoft está trabajando en una solución.

Lo que queda claro es que es una vulnerabilidad grave dado que afecta a multitud de programas, según exploits-db.com han recibido un número récord de exploits Windows desde que se anunció la vulnerabilidad.

Fuente: Muy Computer

10 agosto 2010

Kaspersky descubre el primer troyano para Android

Si alguien pensaba que Android se iba a quedar exento de riegos víricos, que se vaya bajando de su autobús de fantasía en la calle de la piruleta, porque Kaspersky Labs, una de las mayores empresas dedicadas al negocio de la eliminación de software malintencionado, ha descubierto el primer troyano androide.

Este es un troyano que se introduce a través de los SMS y puede hacer que el sistema envíe mensajes y realice llamadas a números de tarificación adicional sin consentimiento del propietario. su nombre es "Trojan-SMS.AndroidOS.FakePlayer.a" y se camufla en forma de reproductor de medios de apariencia totalmente legítima en móviles con cualquier versión de Android en sus entrañas.

¿Se habrá abierto definitivamente la Caja de Pandora en estos dispositivos, o será sólo un simple caso aislado? El tiempo nos lo dirá.

Fuente: Engadget ES

28 julio 2010

Millones de routers vulnerables

Una de las presentaciones que tendrán lugar en la conferencia de seguridad Black Hat, a finales de este mes mostrará que muchos de los routers usados para conexiones a Internet domésticas son vulnerables a ataques por parte de hackers. Los ataques podrían permitir la redirección e interceptación de tráfico además de dar acceso a las redes locales de las víctimas con el consiguiente riesgo de seguridad añadido.

El título de la presentación es "How to Hack Millions of Routers" y deja ver de manera clara la escala potencial del problema detectado. Routers de compañías populares en el terreno doméstico y empresarial como Netgear,Linksys y Belkin son vulnerables además de muchos routers de terceros basados en OpenWrt y DD-WRT.

Han creado una lista con los routers vulnerables aquí y cada router con un YES al lado es candidato a sufrir este tipo de ataque DNS Rebinding. La investigación ha sido llevada a cabo por Seismic. Craig Heffner, investigador de la compañía presentará la investigación en Black Hat y hará una demostración en vivo a modo de herramienta de prueba-de-concepto.

El investigador cree que es la mejor manera para que los fabricantes de routers lancen actualizaciones de firmware para solucionarlo.

28 agosto 2009

Wi-Fi: Cifrado WPA Vulnerable


Hace algunos años, las redes inalámbricas estaban empezando a tomar forma y los routers que ofrecían las compañías de ADSL venían sin ningún tipo de cifrado, pero a día de hoy ha cambiado mucho, proliferando los cifrados WEP y WPA. El primero de ellos es completamente vulnerable a día de hoy, ya que si se consiguen capturar un número suficiente de paquetes es posible extraer la clave. El protocolo WPA es otro cantar, o al menos hasta la demostración de 15 minutos que tendrá lugar en Tokio.

El a día de hoy altamente inseguro protocolo de cifrado WEP está siendo desplazado por WPA/TKIP. Aunque ambos hacen uso de cifrado RC4 que es vulnerable desde 2001, TKIP es mucho más seguro debido a que genera claves únicas para cada paquete de datos, haciendo el ataque por fuerza bruta impracticable desde el punto de vista de recursos y tiempo, pero según parece podríamos hablar de un cifrado vulnerable a un tipo de ataque.

En la conferencia de seguirdad PacSec del año pasado, Tokio, Erik Tews y Matin Beck presentaron un ataque teórico contra WPA/TKIP que podría ser usado para obtener la clave maestra TKIP en cuestión de 12 a 15 minutos.

Dragos Ruiu, organizador de PacSec, afirmó que tras la demostración teórica del año pasado era cuestión de tiempo la implementación física, por lo que podía darse como vulnerado el protocolo WPA/TKIP. Estaba en lo cierto ya que los investigadores Toshihiro Ohigashi de la Universidad de Hiroshima y Masakatu Morii de la Universidad de Kobe han llevado la técnica al siguiente nivel poniendo el ataque en práctica. Harán la demostración en la próxima PacSec que tendrá lugar en septiembre.

Mientras tanto han publicado un PDF en el que comentan los pasos a seguir y que en el mejor de los pasos se puede conseguir resultados positivos en cuestión de un minuto. (PDF)"A Practical Message Falsification Attack on WPA". Para mantener la red segura, a día de hoy se recomienda utilizar WPA2, que no es vulnerable y, además, según los expertos seguirá así por mucho tiempo.


Fuente: My Computer

20 marzo 2009

Los primeros en caer del Concurso Pwn2Own



Hace unos días se esta celebrando el concurso Pwn2Own, en donde una de las tareas era ver quién podía hackear los sistemas de seguridad de los 4 principales navegadores del mercado en sus mas recientes versiones, es decir Internet Explorer 8 (IE8), Safari 4, Firefox 3 y Google Chrome.




Así que aquí tenemos los ganadores:








Charlie Miller, quien fué el primero en hackear a Safari 4 en cuestión de segundos.


Como podemos ver Miller obtuvo su prémio nada mas y nada menos que un MacBook.


Se nota que está muy feliz por su esfuerzo.









Nils, quien fue el primero en hackear IE 8