Mostrando entradas con la etiqueta hackeado. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackeado. Mostrar todas las entradas

lunes, 4 de julio de 2016

Pastejacking, el nuevo ataque informático.

Pastejacking, el nuevo ataque informático del que debes estar informado.

Las astucia de los ciberdelincuentes muchas veces hace posible la aparición de nuevos ataques. El conocido como pastejacking es la sensación del momento y en las últimas semanas está de moda su uso. Sin embargo, aunque hemos indicado que es nuevo en realidad esta afirmación no es del todo correcta.
Más conocido por “clipboard jacking”, este tipo de ataque carece en la mayoría de las ocasiones de sentido, sirviendo cuando el usuario ha copiado algún contenido al portapapeles para pegarlo en su equipo. Tal y como ya hemos mencionado no se trata de un ataque novedoso, ya que podría decirse que la primera versión de este hacía uso de las hojas de estilo (conocidas como CSS) para conseguir de forma eficaz modificar el contenido copiado por el usuario.
En esta ocasión, todo parece indicar que los ciberdelincuentes han abandonado esta vía y se han entrado en la utilización sobre todo de JavaScript. Los expertos en seguridad afirman que esta nueva versión es mucho más eficaz que la anterior, ya que permite responder a un evento en un tiempo menor y modificar de esta forma el contenido del portapapeles.
Añaden que la utilización de JavaScript es un auténtico problema para los usuarios, ya que es muy difícil de detectar y también de erradicar.
 

Descripción de pastejacking

La técnica consiste en detectar el copiado de cierta información para ejecutar el script que lleva a cabo la modificación del contenido. Algo que es instantáneo y que tiene una clara ventaja con respecto a CSS. Mientras en el último caso el usuario debe seleccionar todo el texto para introducir el código malware, en el actual solo es necesario seleccionar parte o un solo carácter para que el script lleve a cabo su cometido.
 

Las páginas hackeadas juegan un papel importante

Resulta bastante habitual encontrar hoy en día páginas que están afectadas por fallos de seguridad y que distribuyen malware. Partiendo de esto, los ciberdelincuentes podrían a partir de ahora utilizar estas para añadir el código JavaScript correspondiente y así llevar a cabo el pastejacking sin que el usuario se percate de lo que está sucediendo. Además, este podría distribuir su amenaza de forma totalmente gratuita gracias a la página hackeada.
Los expertos en seguridad ya han confirmado que se trata de un ataque muy difícil de detectar y que en un futuro no muy lejano puede ser la tónica a la que los usuarios deban hacer frente.
 
Fuente:http://www.redeszone.net/
Compartir:

martes, 14 de junio de 2016

5 maneras de detectar que se estan robando tu Wifi

Trucos para detectar quien esta infiltrado en tu red Wifi


¿Crees que te están robando la Wi-Fi? ¿Notas que la conexión va más lenta de lo normal? A pesar de que últimamente todos utilizamos la conexión inalámbrica a internet desde cafeterías, hoteles o bibliotecas, lo cierto es que el robo de Wi-Fi en los hogares está a la orden del día dada la facilidad con la que se puede producir este intercambio no deseado de Wi-Fi.
Notar que la conexión se ralentiza es un indicador de que podrían estar robándonos la Wi-Fi, pero no es el único:

1. Luz del router está encendida y parpadeando.
Si estamos en casa, la forma más sencilla de averiguar si alguien no autorizado está usado nuestra conexión es comprobando las luces del router. Hemos de apagar todos nuestros dispositivos inalámbricos y, una vez hecho, ver si la luz indicadora del router sigue encendida. Si así es, ya sabes que alguien está conectado a tu Wi-Fi.

2. Comprobar las direcciones IP 

Otra forma de saber si nos roban la Wi-Fi es iniciando sesión en el panel de administración del router tecleando nuestra dirección IP directamente en el navegador (dirección normalmente presente en una etiqueta del propio router). Una vez conectado, comprueba si hay una sección llamada “dispositivos conectados” o “lista de dispositivos” y verás una lista de direcciones IP utilizan actualmente la conexión. Si descubres una dirección IP distinta de la tuya... es que alguien está accediendo a tu red Wi-Fi.

3. Configuración de seguridad de la red

Si descubres que están conectándose a tu Wi-Fi probablemente se deba a que la configuración de seguridad de la red es baja. Para que no vuelva a ocurrir lo primero que hay que hacer es añadir una nueva contraseña para la red, pero una contraseña mucho más compleja que la existente, para evitar ser una víctima fácil para los ladrones de Wi-Fi. Cada vez que alguien trate de acceder a la red, tendrán que suministrar esta nueva contraseña antes de poder usarla. Si queremos estar mucho más seguros aún, un consejo -aunque no muy cómodo- sería cambiar esta contraseña una vez al mes.

4. Utilizar software de escaneo de IPs

Existen muchas herramientas de software que nos permiten monitorear nuestra Wi-Fi y descubrir enseguida si están haciendo un uso indebido de nuestra conexión. Una de las más populares es MoocherHunter. Es capaz de identificar la ubicación de nuestro “gorrón inalámbrico” por el tráfico que envía a través de la red. También nos permitirá disuadirlos de su actitud si saben que podemos rastrearlos.

5. Usa siempre tu conexión

La manera más simple y más segura de proteger tus dispositivos inalámbricos de los intrusos informáticos cuando estás fuera de casa es llevarte tu propia Wi-Fi allá donde vayas, ya sea agregando 4G a tu dispositivo móvil (creando una red móvil usando la conexión de casa y utilizando un VPN en el móvil para poder navegar) o la forma más tradicional, desconectando la red por completo cuando vamos a estar fuera de casa por viaje o por tiempo indeterminado para evitar convertirnos en una “presa fácil”.
Compartir:

martes, 1 de marzo de 2016

Apple acusa al FBI de desbloquear un iPhone sin su permiso


Recientemente unas de la compañía más grande del mercado de Smartphone APPLE habían recibido una carta del FBI pidiendo la liberación de la información con la que el iPhone del tirador de San Bernardino, pero Apple se había negado por la privacidad de los consumidores.


La razón de esta problemática es que hubo unos ataques terroristas y al parecer esos terroristas tenían un iPhone 5c y el FBI el GOBIERNO está tratando de descifrar o encontrar la información que ellos tenían en ese dispositivo, y le ha mandado una carta a Apple diciéndole que ellos necesitan asa información.
Apple dispone de una función en el que esta puede configurarse para que, si ponen la clave mal diez veces, el dispositivo borra toda la información. El FBI lo trato de Hachear y se trancó el iPhone y se borró toda la información, entonces le piden a Apple que necesitan toda la información y NO solamente esa información, sino que necesitan de que el iPhone no sea así de que IOS no borre toda la información de esa manera que lo hace, sino como los disco duros normalmente. Se borra la información pero todos sabemos que la información se queda en el disco duro y hay forma de recuperarla pero en el iPhone NO una vez se borra toda esa información ya no hay forma de recuperarla.
Pero al parecer el FBI ha exigido a APPLE para crear una herramienta para poder entrar en  la información de los dispositivos de Apple alrededor del mundo un sinónimo de “espiar” pero además de eso piden que creen un sistema Operativo “más abierto” para poder evitar que después de “X” numero de intentos fallidos al introducir la contraseña se borre la información del dispositivo.


Tim cook en el día de ayer lanzo una carta al público diciendo El gobierno de los Estados Unidos quieren que yo Hackeen sus teléfonos por ellos.
Compartir:

sábado, 9 de mayo de 2015

¿Te han hackeado tu correo? ¡Entérate aquí!

¿Te han hackeado el correo? ¡Entérate aquí!


Por: jlgarduza 09/05/2015
Desde: Veracruz, Mex.



Nos suscribimos a muchos sitios webs tanto para tener noticias como para registrarnos y utilizarlos, y a veces estos sitios son atacados y sus bases de datos son el oro que buscan los cibercriminales. Entonces la pregunta que hacemos es: ¿te han hackeado el correo? ¿Se ha visto comprometida tu cuenta al exponerse al público tu dirección de correo electrónico? Para enterarte, puedes usar Have I been pwned?

Cada tanto tenemos la noticia del robo de cientos de miles o millones de datos de compañías de internet en las que tenemos cuentas de usuario. Aunque la mayoría de las veces nos enteramos por los sitios de noticias, cuando se da una situación así el servicio al que estamos suscritos nos envía un correo informándonos que su centro de datos ha sido atacado y que es posible que nuestras contraseñas estén en compromiso. Luego de la promesa de que no va a volver a suceder, nos piden que cambiemos las contraseñas. Pero teniendo en cuenta que los servicios tienen decenas de millones de usuarios y sólo un par de millones tienen sus datos comprometidos, ¿cómo saber si te han hackeado el correo justo a ti?Have I been pwned lo contesta.


¿Te han hackeado el correo?


En forma de sitio web al que puedes ingresar en cualquier momento, Have I been pwned ofrece revisar las bases de datos de varios sitios web y compañías que han sido afectadas en el corto plazo. Luego de escribir tu correo electrónico, el sitio comprueba si tu dirección ha sido filtrada en uno de los ataques, haciendo uso de las mismas bases de datos puestas a disposición por algunos atacantes. Actualmente el sitio cuenta con una fuente de información acotada, reducida a seis ataques recientes: el de Gawker en 2010, Straffor y Sony en 2011, Yahoo! en 2012, Adobe en octubre reciente y Pixel FD en diciembre de 2013. De cualquier manera, la cantidad de correos involucrados en esto fueron 153.926.421 con 154.366.239 cuentas hackeadas.


Cuenta comprometida


Como se ve en la imagen, uno de mis correos electrónicos personales fue filtrado en el último ataque de Adobe y yo no tenía conocimiento de esto, aunque tenía la cuenta desactivada desde hace tiempo porque cuando quise entrar a resetear mi contraseña me salió un anuncio indicándomelo. Algunos sitios tienen estas medidas de seguridad automáticas cuando sufren ataques, pero otros sitios pueden no estar tan bien preparados y es bueno que revises cada cuenta. Si los resultados son negativos, no te alarmes. Simplemente cambia la contraseña que siempre usas para abrir ese correo y no vas a tener problema salvo el que ya has venido teniendo desde hace un tiempo, con el aumento del spam en tu bandeja de recibidos.



Sitio: Have I Been Pwned?
Compartir: