Disco Rudo Seach Engine

Mostrando entradas con la etiqueta Vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Vulnerabilidad. Mostrar todas las entradas

miércoles, 2 de febrero de 2011

Hackeando cuentas personales?

Definitivamente hay mucha gente con el fuerte interés de averiguar lo que hacen o dicen en internet sus padres, hijos, parejas o amigos. Acaso usted es uno de ellos?
Una revisión simple en las estadísticas de Google nos deja conocer que no son pocos los que acceden a este buscador intentando hallar alguna herramienta que le permita encontrar claves de acceso a las redes sociales , al MSN, cuentas de correo, etc.

Hace poco BitDefender realizó un estudio durante una semana donde encuestó a 1500 personas. Entre las preguntas hechas estaban, ha intentado introducirse en la cuenta de alguien en una red social?, también se les pidió que dijeran sus razones.

Este pequeño ensayo demostró que más del 89% habían buscado algún método para hackear una cuenta. Sólo el 11% de ellos declaró que no estaban interesados en este tipo de aplicaciones. 98% de los que respondieron afirmativamente a la primera pregunta también declararon que habían instalado y probado las aplicaciones de hacking que habían encontrado.

Cuando se les preguntó acerca de sus razones para acceder a la cuenta de otra persona, el 72% de los encuestados afirmó que habían querido leer los mensajes personales de su novia / novio / esposa / esposo, el 64% había pensado en cambiar la información de usuario y contraseña en la cuenta de su ex- novio / ex-novia. El 14% del grupo de encuestados declara haber querido espiar la actividad de sus padres en línea (mensajes personales) y el 23% de ellos eran padres de familia que había querido leer los mensajes de sus hijos.

No son pocas las propuestas en la red que ofrecen este tipo de información y la posibilidad real de hacer el hackeo. Muchas aplicaciones de este tipo disfrazan virus, que son capaces de romper la seguridad del PC donde se instalan entregando información al autor del programa. O sea, que el curioso e inexperto nuevo hacker termina hackeado.

Ojo… Las computadoras dejan un enorme rastro de todo que lo que en ellas se hace, así que piensen bien lo que hacen con ellas.

Victoria 103.9 FM - Safari de Las Mañanas - Disco Rudo
Comentarios: Ing. Jaime Puccini


miércoles, 3 de marzo de 2010

El consejo de hoy

Si usted tiene Windows XP, 2000 ó 2003, no pulse F1 dentro del Internet Explorer
Microsoft hace esta recomendación debido a vulnerabilidad en VBScript hace que sea potencialmente peligroso usar el archivo de ayuda en todas las versiones de Internet Explorer.
El agujero de seguridad puede ser explotado al usar Internet Explorer 6, 7 u 8 en Windows XP, 2000 o 2003, y tendría su origen en un error del archivo de ayuda que es invocado al presionar la tecla F1 si un sitio web así lo requiere ya que al tratarse de un sitio maligno se estaría activando la vulnerabilidad del caso.
La vulnerabilidad tiene un nivel de gravedad intermedio, debido a que su activación hace imprescindible una acción concreta de parte del usuario; es decir, presionar F1.
Aun Microsoft no está ofreciendo actualización alguna que solucione el problema, de modo esperamos que esta se incluiya en la actualización mensual prevista para el 9 de marzo.

Victoria 103.9 FM - Safari de Las Mañanas - Disco Rudo
Fuente: Diario TI
Adaptación y comentarios: Ing. Jaime Puccini

miércoles, 15 de julio de 2009

iPhone, seguridad o practicidad

Es un dilema con el que siempre hemos de toparnos, suele ser frecuente ver que en aras de la practicidad los desarrolladores de tecnología sacrifican la seguridad. Tal vez por eso es que con una frecuencia pasmosa, vemos la cantidad de paquetes de servicio (service pack), parches (patch), y demás remiendos que salen al poco tiempo de lanzarse sistemas operativos, procesadores; ... en fin... toda clase de software y hardware, incluso en otros campos como la tecnología móvil celular.

En esta edición del Disco Rudo, hacemos mención a la vulnerabilidad que presenta la versión 3.0 del sistema operativo que usa el nuevo iPhone, en el cual se encontraron ciertos comportamientos riesgosos al momento de transitarse con un juguetico de estos por una zona Wifi configurada maliciosamente.


Los expertos en seguridad informática, Lothar Gramelspacher y Max Moser, han revelado estas conductas, ellos dicen que cuando un iPhone detecta una WLAN pide a la red establecer contacto con un sitio web de Apple. Si establece contacto supone que todo está funcionando correctamente. Si no obtiene respuesta en lo absoluto, entiende que en la WLAN no hay conexión a Internet. Hasta aqui todo bien... el problema aparece cuando éste recibe otro tipo de respuesta como podría ser en el caso de las zonas WLAN en hoteles, cafeterías y aeropuertos, en cuyo caso, la rutina WLAN del iPhone supone que se encuentra en un portal donde se pide al usuario identificarse para obtener acceso a la red y el iPhone responde automáticamente abriendo su navegador. La idea de los creadores del sistema operativo era permitir que el usuario pudiera colocar sus datos de login y clave de acceso.


Según Moser y Gramelspacher, este procedimiento hace que el iPhone quede disponible para una herramienta de penetración, disponible públicamente, denominada Karmetasploit.


Esto implica que intrusos pueden instalar una WLAN, y atraer teléfonos iPhone en la medida que se acerquen y aprovechando vulnerabilidades de Safari, el navegador del iPhone, llegar a la información almacenada en el aparato. En su blog, Moser explica que Apple "ha caído en la vieja trampa en que la seguridad es sacrificada en beneficio de la funcionalidad". El experto propone cambiar la funcionalidad WLAN del iPhone para salvaguardar la seguridad del usuario.


Moser ha publicado un vídeo donde explica la forma de secuestrar un iPhone cuando éste entra a un área cubierta por una WLAN maligna. La fuente no dice donde está publicado.


En youtube.com puede encontrarse videos que explican como resolver problemas con el iPhone.


Aqui les dejo un enlace con la lista de resltados que se produce al buscar en YouTuBe la expresion "iphone wifi problem": http://www.youtube.com/results?search_query=iphone+wifi+problem&search_type=&aq=0&oq=iphone+wifi


Revisando un poquito mas alla de la noticia, se pudo observar que este es solo uno de los problemitas de los que se quejan los usuarios del iphone, otros encontrados en la red fueron:
  • Recalentamiento del equipo.
  • El equipo se conecta pero no navega.
  • Las barras de recepcion fluctuan aun cuando se esta muy cerca de una fuente Wifi.


Por: Jaime Puccini

Fuentes: Information Week / YouTube / theiphoneblog.com

Por cierto, desde el disco rudo y con todo cariño felicitamos al Dr. Alejandro Puccini por su cumpleaños... mosca... es mañana 16/07/2009.