Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

lunes, 25 de julio de 2016

Introspection: Un dispositivo de seguridad para saber si te espían el móvil

Introspection: Un dispositivo de seguridad para saber si te espían el móvil

Lunes, Julio 25, 2016 | Seguridad | Movil | Rastreo

Así se llama el dispositivo que Andrew ‘bunnie’ Huang y Edward Snowden han presentado al mundo. Introspection. Un dispositivo de seguridad que se acopla a tu terminal móvil para monitorizar si en cualquier momento está emitiendo señales de comunicación a bajo nivel que no deberían estar realizándose. Es decir, para ver si tu terminal móvil está enviando información en contra de tu voluntad, y para evitar capas de software que pudieran estar controladas, y software corriendo en los chips que pudiera estar controlado - recordad el escándalo con los chips Intel que está bajo estudio ahora mismo - directamente monitoriza las señales en los buses a nivel físico.

Como digo, el dispositivo se acopla a nivel físico para poder medir las señales de los buses de comunicación del hardware que son utilizados por los elementos de comunicación de un terminal, como son las conexiones WiFi, BlueTooth, las comunicaciones GSM, 2G, 3G, 4G, las conexiones RF o el mismo GPS. En esta imagen se ve cómo se conecta físicamente a la circuitería del terminal iPhone para monitorizar los buses con unos cables que salen debajo de la zona de la SIM.

En cada terminal hay que hacer una serie de conexiones y debería hacerse por gente especializada. Monitorizar los buses es la única forma que es 100% de fiar, según explican, para poderse fiar de un terminal que ha sido puesto en modo avión y del que no se espera ninguna conexión. Para ello, miran los buses utilizados de todos los elementos de comunicación. La siguiente tabla recoge la lista de sistemas de comunicación y buses monitorizados por su sistema. Como curiosidad, la tabla publicada tiene las típicas marcas del corrector ortográfico de Microsoft Word (una de "metadata leakage" en el post).

A partir de ese momento, Introspection auditará todas las señales para detectar tráfico en los buses de estas señales que se produzcan cuando no deberían producirse porque el terminal está en modo avión. Esto garantizaría que durante los instantes que el usuario quiera, el terminal no emite ninguna señal lo que evitaría que se pudiera localizar por medio de los múltiples caminos que existen: GPS, trilateración de antenas de comunicación, trilateración de redes WiFi, etcétera.

En la figura superior se puede ver cómo los buses de comunicación dejan de emitir señales cuando están en modo avión, así que si están emitiendo significaría que no está en modo avión de verdad y alguien podría estar recibiendo la información del terminal, y por tanto la ubicación del mismo en el mundo.

El objetivo es que fabricantes, operadores, o personal cualificado pueda inspeccionar el software que corre en Introspection, que puedan analizar el hardware con que se construye y que puedan instalarlo ellos sin necesidad de contar con los fabricantes que proveen los teléfonos. Para ello, el diseño se presenta como un recargador de batería extra, tal y como se ve en la fotografía.

La conexión se podrá hacer a través de un nexo entre las conexiones físicas que se hacen internamente en el dispositivo y los circuitos de Introspection. Aquí la conexión que es necesaria en un iPhone, que es uno de los dispositivos de los que Edward Snowden no se fía por haber aparecido también en el programa PRISM. Al final la propuesta que hace Introspection es meterse en las capas más bajas posibles para saber si te están monitorizando e ir a por las señales físicas parece que es lo más fiable a día de hoy, porque lo demás todo se puede troyanizar por una capa inferior.  Eso sí, esto no protegerá de todo el hacking de comunicaciones móviles que se produzca desde fuera.

Fuente: El Lado del Mal
Compartir:

miércoles, 8 de junio de 2016

¿Qué pasa con la seguridad en el Internet de las Cosas?

El Internet de las Cosas comenzó hace décadas y poco a poco se ha integrado a nuestra vida cotidiana, por ejemplo mediante nuestros teléfonos y tabletas. Pero a la par de imaginar posibles aplicaciones (como programar la cafetera desde tu smartphone o que tu automóvil inteligente se maneje y se estacione solo), hay que detenernos a preguntar, cuáles son las implicaciones (relacionadas a nuestra seguridad en la red) de que adoptemos este tipo de tecnología en lo más íntimo de nuestro día a día.
Es decir, el Internet de las Cosas concibe un mundo de dispositivos y aparatos conectados que a su vez son monitoreados. En consecuencia estos artefactos también son vulnerables a un ciberataque. Pues así como los hackers pueden obtener el control total o robar información de tu smartphone o tableta, también pueden hacer lo mismo con un refrigerador conectado a Internet (por ejemplo). De hecho, en Julio de 2015 se realizó un experimento, donde un grupo de investigadores pudo tomar el control total de un auto inteligente. Éste no es un caso aislado ya que de acuerdo al último reporte anual de IBM, en Ciberseguridad, notificaron que durante el 2015 el sector Salud fue el principal objeto de ataques.
Para contrarrestar estas amenazas, las compañías en tecnología se han unido en una organización sin fines de lucro llamada: La Fundación de Seguridad del Internet de las Cosas (The Internet of Things Security Foundation). El objetivo de esta Fundación será fijar las medidas estándar para todas las compañías dedicadas a fabricar tecnología. Además ofrecerá soporte técnico a proveedores de tecnología, adaptadores de sistemas y usuarios finales.
No hay duda que la era digital prometa una vida más sencilla. Sin embargo, los programadores y empresas de tecnología, además de aliarse con La Fundación de Seguridad del Internet de las Cosas, también tendrán que plantearse internamente, cómo ofrecer suficiente seguridad en una vida cada vez más interconectada, con el fin de prevenir a toda costa que la información (posiblemente de todo un hogar) pueda estar en la laptop de un hacker.
Compártenos tu opinión, ¿crees que nuestra vida cotidiana esté preparada para el Internet de las Cosas?
Compartir:

domingo, 3 de enero de 2016

10 Herramientas Open Source para pentest.

Herramientas de pruebas de penetración, que comprueban los códigos maliciosos y los agujeros de seguridad en aplicaciones, bases de datos o sistemas

Estas herramientas pentest gratuitas o de bajo costo utilizan la tecnología de código abierto, que ofrece ventajas de seguridad mucho más flexibilidad que van a encontrar en la mayoría de herramientas propias. 


OWASP ZAP 
OWASP ZAP. A veces los códigos maliciosos están incrustados en una aplicación web. OWASP ZAP (Ataque Zed proxy) puede ayudar a un administrador del sistema encontrarlos. OWASP ZAP permite al administrador elegir entre el escaneo automático y manual. Al iniciar la sesión por primera vez, se le pedirá si quiere que la sesión se persistió. Las versiones de Windows y Linux requieren Java 7 (JRE 1.7.0) para funcionar, mientras que la versión para Mac OS incluye Java 7. 


Zenmap 
Zenmap. Comando solicita como los utilizados en Nmap se procesan secuencialmente. Esto hace que sea más difícil para el administrador para realizar un seguimiento de qué comandos se hayan declarado erróneamente en los pasos anteriores. Para hacer Nmap más fácil de usar, la aplicación de código abierto Zenmap está disponible como la multi-plataforma de Nmap con una interfaz GUI. El administrador puede guardar frecuentemente utilizado exploraciones como perfiles que se pueden comparar en diferentes puntos de tiempo. Con el Asistente de comandos, el administrador puede crear de forma interactiva y fijar un conjunto de líneas de comandos de Nmap en el acto. 


Scapy 
Scapy. Muchas herramientas pentest se construyen para tareas específicas. Para obtener una mayor flexibilidad de la manipulación de los paquetes que las herramientas no pueden manejar, un administrador del sistema-Python inteligente debe considerar Scapy. El administrador puede interactiva decodificar e inyectar paquetes y obtener respuestas. Ella puede importar el módulo Scapy dentro de un programa Python. Mientras Scapy funciona de forma nativa en Linux, se puede instalar en Debian, Ubuntu, Fedora, MAC OX, OpenBSD y Windows. Los paquetes opcionales incluyen conspiración, gráficos 3D, la encriptación WEP y aplicación web de huellas dactilares. 


BEEF 
Las evaluaciones incluyen un navegador web (en el escritorio o móvil) que podría ser utilizado como una puerta abierta a los ataques contra el sistema. Carne de vacuno (Navegador Explotación marco), una herramienta de código abierto basada en GUI, se salta el perímetro de la red endurecido y examina cómo los hackers podrían utilizar el navegador Web para explotar vulnerabilidades. Se puede conectar una o más navegadores web y utilizarlos como cabezas de playa para lanzar nuevos ataques contra el sistema. Se trabaja con Ubuntu, Apple Mac OS X, Microsoft Windows y otras plataformas y requiere Ruby y SQLite. 

ESTO ES SOLO UNA PARTE DE LA NOTA, VERLA COMPLETA EN:
www.esecurityplanet.com
Compartir:

viernes, 1 de enero de 2016

Vulnerabilidad crítica en firewall de Juniper

Vulnerabilidad crítica en firewall de Juniper
 
Muchas empresas se encuentran actualmente con un personal reducido, algo que no escapa a los equipos de IT o tecnologías de la información. La Navidad se presentaba tranquila…hasta hace pocos días, cuando un “bombazo” ha sacudido a muchas empresas y a puesto a sus empleados a echar horas. Es todo “culpa” de Juniper.
 
Hace escasos días, la firma publicó un inquietante anuncio en su blog. Dentro de su sistema operativo ScreenOS, un sistema encargado de gestionar el firewall situado en redes Juniper, junto a dispositivos NetScreen, presenta una puerta trasera o backdoor. ¿Lo peor? Según parece, esta vulnerabilidad llevaría existiendo unos años.

Vulnerabilidad en firewalls Juniper permite descifrar tráfico VPN

 
La citada vulnerabilidad permitiría, por un lado, que los atacantes pudiesen asumir funciones de administración en el dispositivo de red, mientas por otro lado serían capaces de descifrar el tráfico “supuestamente” seguro mediante la VPN utilizada. Así lo describe la compañía en su propia entrada:
During a recent internal code review, Juniper discovered unauthorized code in ScreenOS that could allow a knowledgeable attacker to gain administrative access to NetScreen® devices and to decrypt VPN connections. Once we identified these vulnerabilities, we launched an investigation into the matter, and worked to develop and issue patched releases for the latest versions of ScreenOS.
Y continúa afirmando que, aunque actualmente no se tiene constancia de que esto haya sido explotado, es muy importante que los clientes actualicen sus sistemas y apliquen los parches de alta prioridad.
¿Realmente se ha estado aprovechando? ¿Quién?
No lo sabemos con certeza, pues en un artículo de su base de conocimiento, Juniper afirma que no existe forma de saber si esta backdoor habría sido utilizada a discreción, pues los atacantes con medios habrían podido esconder sus huellas de haber accedido a los sistemas.
 
El hecho de que Juniper lo describa como “código no autorizado” inmediatamente hizo saltar las alarmas. No estamos, por tanto, ante una backdoor ocasionada por un fallo de programación, sino por un acto de sabotaje. Con toda la polvareda levantada por Snowden y compañía en los últimos años, muchos a estas alturas estarán pensando si lo que asoma de este fallo no es la “patita” de la NSA.
Hay ciertos indicios que parecen apuntar a ello, aunque lo más inquietante y meritorio de todo es la forma en que la NSA u otra agencia podría haber escondido dicho código durante años. Recordemos que, hace ya dos años, Der Spiegel avisaba a Juniper de que sus dispositivos estaban en el punto de mira.

Versiones de software Juniper afectadas

Todos los equipos Juniper NetScreen con ScreenOS 6.2.or15 al 6.2.or18, además de los 6.3.or12 al 6.3.or20 están afectados por el problema y deben ser actualizados rápidamente. Las comunicaciones de muchas empresas están y han podido estar comprometidas durante años.
 
Ah, se nos olvidaba, ¡Feliz Año 2016!
Compartir:

jueves, 17 de septiembre de 2015

INSTALAR (WAMPSERVER) EN WINDOWS 8

Hola que tal amigos pues en esta ocasión les vengo a mostrar como instalar correctamente wampserver en Windows 8 esta necesidad me surgió ya que estoy haciendo unos proyectos web en php y por tal motivo decidí instalar el wampserver para continuar con mis trabajos.
untitled
Les cuento al principio no fue nada fácil pero investigando en internet encontré después de unas horas la solución ya que no podía mostrarme la pagina de inicio de wamp ya que el puerto 80 estaba ocupado tal y como se muestra la imagen de abajo.
1
Esto era porque otra aplicación/servicio ya estaba ocupado por el puerto 80 por lo que días anteriores navegando e instalando software supuse que alguna aplicación instala con anterioridad lo podría estar usando como se muestra en la siguiente imagen.
Captura de pantalla (7)
realmente no quise desinstalar nada y me di a la tarea de buscar en los servicios locales para ver si podía encontrar algún proceso
que estuviera ejecutándolo.
en algunos foros decían que era por el servicio de de Web Deploy Agent 2.0 cual no era mi caso por que no tenia dicho servicio, otros foros decían que era por SQL que tampoco encontré nada.
realizaba pruebas para que me pudiera mostrar http://localhost y me salía el la siguiente pagina
2
incluso el icono estaba en color naranja untitledpara darle solución a este inconveniente vamos a ver la forma final de como podemos conectarnos correctamente a nuestro servidor en Windows 8 para esto realice las siguientes modificaciones.
primeramente se da clic sobre el icono anterior de forma que despliegue el menu contextual del WampServer. En este menu nos posicionamos a través de la siguientes opciones: Apache > httpd.conf y de estar forma se abrira el archivo con el mismo nombre
3
hay nos abrirá en archivo de texto donde nos vamos a la siguiente línea para escribir listen 127.0.0.1:82 el puerto se cambiara de 80 a 82 para que este servicio este activado y no existan problemas
4
después modificaremos las siguientes líneas un poco mas abajo de nuestro archivo de configuración.
5
guardamos y cerramos; Ahora debemos de editar otro archivo para esto, nos dirigimos a la ubicaciónC:\wamp y abrimos el archivo wampmanager.tpl.
6
guardamos y cerramos.
ahora para asegurarnos aun mas en la carpeta de c:wamp eleve los permisos de control para los usuarios administradores como se muestra a continuación.
7
aceptamos y solamente reiniciamos los servicios de wampserver en la consola de administración.
8
una vez echo esto nos posicionamos en localhost y veremos como en nuestro navegador se visualiza de manera correcta la consola de administración para nuestro servidor.
9
e incluso nuestro icono tiene a color verde.
10
y finalmente nuestro objetivo alcanzado para poder continuar con mis estudios aprendiendo PHP, CSS y HTML en mi camino diario :)
11
12
y con el nuevo IE de Windows 8
Captura de pantalla (8)
espero y les sea de utilidad y un gran saludo a todos mis lectores estamos con nuevos post, desde Veracruz México :)
Compartir:

sábado, 22 de agosto de 2015

Descarga Software de Seguridad

Descarga software de seguridad



Ya sea que has decidido realizar una puesta a punto de tu ordenador, o que necesites hacer regresar de las tinieblas al sistema de un amigo o familiar, es casi seguro que deberás descargar software de seguridad y mantenimiento. Un selecto grupo de marcadores haría más simple el proceso de visitar cada página oficial, pero SSDownloader te ahorra incluso esa molestia, al ofrecer de forma directa las descargas de las herramientas más importantes de la Web, utilizando una sencilla interfaz.
Más de cincuenta megabytes de antivirus, otros tantos para un anti-malware, un poco más en herramientas como CCleaner, y en caso de que lo creas necesario, un firewall para reemplazar al que viene con Windows. Se trata de cuatro simples descargas, que a su vez acarrean una importante cantidad de clics y saltos de un enlace a otro. La respuesta por qué los usuarios se rehusan con tanta fuerza a realizar respaldos y reinstalaciones es más que obvia: Es tedioso. Y ni siquiera hemos hablado de cosas como configurar el sistema operativo o descargar los últimos controladores disponibles para el hardware. Apenas nos hemos concentrado en la descarga de software de seguridad. ¿Se necesita algo más? Bueno, no estaría mal que la conexión a Internet no se haya levantado con el pie izquierdo, o de lo contrario, la descarga de un antivirus nos hará sufrir.

Si cuentas con un nivel de organización por encima de lo normal, probablemente tengas una lista de marcadores guardada en algún pendrive, que te permitirá acceder a estas descargas sin mayores problemas, pero lo cierto es que hay un método mejor. Sólo necesitas obtener una copia deSSDownloader, escoger los programas que deseas, y pulsar el botón de descarga. Entre los antivirus gratuitos encontramos a clásicos como Avast, Avira y AVG, la sección de versiones de prueba ofrece a otros jugadores importantes como Norton, NOD32 y Panda, la pestaña de anti-malware presenta sólidas opciones como MalwarebytesSUPERAntiSpyware y el siempre útil HijackThis, y entre los firewalls podrás encontrar ediciones gratuitas como Online Armor, Comodo y ZoneAlarm. La última pestaña nos permitirá descargar herramientas adicionales con un cierto énfasis sobre el mantenimiento, al estilo de CCleaner y Process Explorer.
SSDownloader es capaz de determinar automáticamente la versión de Windows y la edición que estás utilizando (32 o 64 bits), y algo muy interesante es que al cambiar el idioma de la interfaz, también cambiarás el idioma de los programas que descargues, aunque muchos de ellos permiten seleccionar el idioma durante su instalación. Sin lugar a dudas, SSDownloader merece tener un lugar en nuestros pendrives, ya que a través de este programa será posible acceder a las últimas versiones de los instaladores sin siquiera visitar las páginas oficiales, pero en caso de que exista algún inconveniente con la descarga, el enlace directo a dichas páginas está junto al nombre de cada programa.
Compartir:

sábado, 9 de mayo de 2015

Whiteout Mail: Seguridad sencilla para el correo electrónico

Whiteout Mail: Cifrado sencillo para tu correo electrónico


Por: jlgarduza 09/05/2015
Desde: Veracruz, Mex.




Proteger a un medio de comunicación crítico como el correo electrónico debería ser una de las prioridades de todo usuario, pero lo cierto es que son muy pocas las soluciones que entregan dicha protección de manera simplificada. Whiteout Mail trata de cubrir el vacío con un cliente de e-mail capaz de brindar cifrado punto a punto, basado en las virtudes de OpenPGP.


Todos sabemos muy bien la importancia que tienen las diferentes tecnologías de cifrado. Cada político ignorante que trató de prohibirlas quedó en ridículo, y en cuanto se descubre un error serio en algún protocolo se disparan todas las alarmas. Sin embargo, los bugs y la política no son los únicos problemas que enfrenta el cifrado. ¿Por qué la gente no lo usa más? La primera barrera es comunicacional. El consumidor informático promedio no sabe lo que es, y por extensión no conoce sus beneficios. Aquel que decide informarse descubrirá rápidamente a la segunda barrera, que es técnica. Sin ánimo de ofender a nadie, la implementación de recursos como PGP y otras variantes son anti-usuario. Instalar software, generar claves públicas y privadas, compartir y verificar las claves públicas, copiar, pegar, ida, vuelta… el proceso es horrible. Periodistas de múltiples medios se han visto imposibilitados de recibir datos provenientes de informantes porque fueron incapaces de asegurar correctamente sus correos electrónicos. La respuesta es una sola: Necesitamos algo (mucho) más sencillo.


Funciona como cualquier otro cliente de correo


En el pasado nos hemos cruzado con alternativas como ProtonMail y Tutanota, pero ambas demandan la creación de una nueva cuenta de correo. En cambio, Whiteout Mail puede aplicar cifrado sobre nuestro correo electrónico existente, siempre y cuando posea soporte IMAP, algo muy común en estos días. noneout Mail se encuentra disponible en edición web, y tiene apps dedicadas para iOS, Android y Chrome. La administración de claves y el cifrado punto a punto utiliza el protocolo OpenPGP, por lo tanto, cualquier interesado tiene la posibilidad de estudiar los componentes principales de Whiteout Mail, y comprobar que no hay nada extraño «de fondo».


iOS es la última plataforma en recibir soporte. Windows y Firefox están en camino.


Si bien no hemos tenido problemas durante nuestras pruebas, el feedback publicado por algunos usuarios no parece estar de acuerdo con eso. Varios de los comentarios en las tiendas de Android y Chrome fueron bastante ásperos, pero pierden de vista el hecho de que noneout Mail aún se encuentra en desarrollo, y es necesario cargar con una dosis extra de paciencia. Cualquier cosa que retire de la ecuación los dolores a la hora de implementar PGP es bienvenido. Tal vez Whiteout Mail no sea la solución ideal para ciertos usuarios, pero es un paso en la dirección correcta.

Sitio oficial: Haz clic aquí
Compartir:

viernes, 8 de mayo de 2015

Esto hace "Servered", la aplicación que te permite "espiar" por Whatsapp

Publicado Por: Lily System Soft S.A. de C.V

Hecha la ley, hecha la trampa" dice el dicho.

En este caso sería algo así como, "Hecha la aplicación, hecho el truco". Esto obedece a la masificación de la app "Servered", un perfecto hacker de Whatsapp que busca dejar en el suelo todas las medidas de seguridad de la mensajería instantánea.

La app, que sería una especie de Hackeo de la aplicación de mensajería instantánea usada por más de 700 millones de personas, permitiría una serie de monitoreos orientados a saber qué hacen los hijos en el smartphone, conocer quién te ha bloqueado y cuándo se conectaron algunos contactos.

https://youtu.be/etZH-2k6msI

Revisa a continuación algunos "beneficios" que entregaServered, app que no está reconocida por Whatsapp:

- La aplicación envía notificaciones de audio a los usuarios cada vez que sus contactos se conecten. Esto lo hace no importando que estos hayan desactivado la opción de mostrar su última conexión.

- Servered también permite ver la hora de la última conexión de contactos que te hayan bloqueado.

- La app también envía una alerta cada vez que un contacto cambia su fotografía de perfil y estado.

- Te permite saber si alguien te ha bloqueado en Whatsapp.

- También permite que, a pesar que los contactos hayan desactivado los "check" azules, puedas saber cuándo están conectados.

"Servered" sólo está disponible para usuarios de Android, los que pueden descargarla en Google Play.

Compartir: