Seguridad Informatica

Virus: simplicidad de ataque, cuestión de seguridad

Virus: simplicidad de ataque, cuestión de seguridad

Hola! Que onda lectores! Creo que a todos nos ha pasado alguna vez en nuestra vida informática tener un virus, pesan menos de 1MB hacen varias cosas y dan dolores de cabeza en algunos casos, mientras que en otros carecen de importancia porque sencillamente pasan desapercibidos. Estés en un ordenador o en un smartphone lo crítico viene con los efectos que generan…
Seguir leyendo …

Adobe Wallaby – Convirtiendo Flash en HTML5

WALLABY es el nombre clave de esta aplicación desarrollada sobre Adobe Air, que convierte elementos, Action Script y animaciones realizadas en Adobe Flash en archivos de HTML5. Esto permitirá ejecutar FLASH en dispositivos que normalmente no lo soporten.

Seguir leyendo …

Como las TI han transformado los negocios

A través de la historia, los negocios han sufrido muchos cambios ya sea en su estructura, sus mercados, sus modus operandi y esencialmente como son manejados por los administradores. Hoy en día, gracias al desarrollo de técnicas, modelos y métodos estos han evolucionado de tal manera que es casi necesario automatizar e integrar procesos para lograr las metas deseadas.

Seguir leyendo …

Notas protegidas que se autodestruyen

“Este mensaje se auto-destruirá en cinco segundos”, hace tiempo que ésta frase de película ha pasado a ser una realidad gracias a aplicación web, cuyos mensajes solo pueden ser leídos una vez. [ Privnote ]

Por qué se crean los virus informáticos?

Desde hace tiempo me encuentro en calidad de cazador de virus y como tal me he dado cuenta de un detalle muy importante: los virus de ahora son netamente “comerciales”, quien lo diría, ahora ya no te malogran la computadora como antes, bueno, quizás sí xD! pero NO con el mismo fin, a quién no le ha llegado los famosos virus por messenger? lo crítico es aceptarlo y que de manera automática se envié a cada contacto que tienes on-line y para variar se mandan por correo sin que te des cuenta.

El objetivo del creador de virus es expandir su red mediante su creación virulienta, de ese modo se puede ROBAR fácilmente cuentas bancarias, cuentas en diversos portales web y hasta cuentas de GunBound ._. además al contar con una red de cientos, quizás miles de computadoras [Redes Zombies] se puede mandar ataques a sitios web, etc, etc, etc a lo que voy es a lo siguiente: Si tu antivirus eliminó el molesto virus, te has fijado alguna vez en el archivo HOSTS de tu windows? Aquel se que abre con el block de notas, que está en C:\Windows\System32\drivers\etc está normal? o tiene varias lineas modificadas por el virus las cuales te redirecciona a websites CLONADOS para que ingreses todos tus datos[usuarios y contraseñas].

Estoy seguro que por curiosidad abrirán ese archivo, en el caso que encuentren algunas websites que han entrado, BORREN todas esas lineas modificadas, guarden el archivo o en el mejor de los casos consigan otro, y cambien todas sus claves.

Ahora bien, si un desconocido te envía un mail indicando que clickes en un enlace, clickearías? y si uno de tus conocidos lo hace, clickearías? [Nótese el grado de confianza] Van entendiendo? o les da igual convivir con cientos de virus en su computadora pensando que nada malo hacen?
En el archivo HOSTS lo normal es que encuentren:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

# localhost name resolution is handled within DNS itself.

#	127.0.0.1       localhost

Nos vemos!
Saludos!

OpenBook, la prueba de que Facebook no es privado

Hasta hace algún par de meses se ha especulado bastante acerca de la privacidad en facebook, y básicamente las premisas que se manejan son las siguientes:

Premisa 1:

Yo, una persona normal, tiene una cuenta en facebook, le digo a facebook que mi nombre es tal, mis ocupaciones son tales, y mis gustos son tales. Facebook encima de no mantenerlos esos datos en privado (respecto a que solo quiero que mi grupo de amigos sepan tales datos), los vende a empresas para finalmente darme una aplicación que encaje con mis gustos. Facebook no me paga nada, pero recibe una millonada.

Premisa 2:

Yo, una persona normal, tiene un trabajo estable en donde trabajo bajo mucha presión como lo estipulé en mi contrato, de la noche a la mañana me toca un proyecto interminable y el estrés me consume. En esos pequeños breaks con un cafecito me propongo a abrir un rato mis redes sociales, entre ellas, Facebook. Entonces decido poner algo como “Mi jefe es un tirano de primera, como lo odio!!!”. Finalmente mi jefe decide utilizar facebook para la empresa y para él mismo, chekea mi perfil a fin de agregarme como amigo, mira mi muro, y encuentra la antes mencionada actualización. El desenlace es que estoy despedido.

Bueno, eso en teoría es polémica que se ha armado (o al menos como ya la entiendo) en torno a Facebook, y ve tú a saber cómo termina o irá a terminar ya que si bien Facebook es una red social, cada quien debería entender el riesgo de tener un perfil público y no tratarlo como tal, bueno, eso es otra historia. El hecho es que vengo a mostrarles una aplicación basada en esa polémica de privacidad en torno a Facebook que consiste en un pequeño buscador mediante el cual podremos hacer búsqueda de estados de Facebook alrededor de toda la red social basado en palabras simples o “tags”.

Seguir leyendo …

Prevenir robo de cuentas de correo

Tiempo ha pasado desde que no posteo y pues bien, aquí comparto un post que redacté, espero les sea de utilidad:

…Continuando con los temas de seguridad informatica como ing. social aqui uno nuevo o quizás no tanto; hace buen tiempo que en las noticias se han esuchado los fraudes por internet, el robo de cuentas bancarias y demás, todo esto gracias al “hack” del correo y algo más, el método más usado por los delincuentes ciberneticos es el phising del cual les escribiré para que estén alertas en caso se les llegue a presentar.

phishing

Seguir leyendo …

30 de Noviembre, Día de la seguridad

imageMe acabo de enterar vía ByGeek, que hoy 30 de Noviembre se celebra el CSD, o Computer Security Day, osea el día de la seguridad hablando en términos computacionales!!!…

Un día en donde se enfocan en todos los sistemas y como es que pueden ser vulnerados por las técnicas más avanzadas en Hackeos, que, a diferencia de lo que el 99.99% de la gente cree (que hackear es conseguir el correo de alguien) se refiere a como empresas importantes pierden toda su data por que a alguien se le ocurrió explotar un fallo o agujero como se le conoce.

Es por eso que se pensó esto para concientizar a la gente de como proteger sus datos, sus contraseñas, como actuar al tener más de una contraseña, como es que la seguridad se aplica en una red, el uso del internet, del mail, la ingeniería social, entre otras cosas que se dan a conocer en su página oficial (en inglés) todo esto organizado por la Association for Computer Security Day (valgan redundancias), aparte también que te dan calendarios y poster alusivos (como el de la imagen en este post) al día de la seguridad informática CSD.

Y como quien dice siempre es mejor prevenir que lamentar, tener ciertos hábitos en el manejo de nuestra privacidad en internet, como por ejemplo el cambiar de contraseñas cada cierto tiempo, no revelarlas así nomás, no dejar huellas fáciles en cabinas de internet, y sobre todo, informarse un poco más acerca de temas de seguridad, porque el día que se pierde todo, simplemente te queda hacer todo de nuevo (o llorar)… y como nada es perfecto… también le pasa a los grandes… sino miren a Google aquí… o como es que Twitter puede ser manipulado por agentes externos aquí en este post… ya lo saben… mejor prevengan XD… aunque sea por este día…

Saludos y Feliz día de la seguridad informática…

Fuente: ByGeek

Página del Evento: CSD