Mostrando las entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

6.04.2019

BlueKeep, lo último en riesgos de seguridad informática

Qué rollo panoshones, como todas las semanas les traigo su tan gustada sexxxión de martes tecnológico.


El día de hoy les traigo uno de los últimos exploits que han salido para los sistemas operativos de Microsoft. Por allá de mediados de mayo, el día 14 para ser exactos. La empresa de Redmond publicaba una entrada en su blog donde menciona que existe un nuevo gusano que afecta a todos sus SO desde Windows XP hasta Windows 10. Esto según la propia Microsoft puede provocar una nueva epidemia de WannaCry. ¿Recuerdan en 2017 cuando Telefónica España, varios hospitales de Reino Unido y sobre todo países donde las PyMES son mayoría sufrieron un ataque masivo de este ransomware que pedía bitcoins a cambio de descifrar el contenido de los discos duros afectados?

Foto: Pankaj Patel
Uno de los países más afectados y que aun en este año sigue sufriendo secuelas es México, por la sencilla razón de la mala cultura respecto a la tecnología (léase pirateo de software), donde pasamos por alto medidas de seguridad básicas con tal de ahorrarnos unos cuantos pesos en una puta licencia.

En fin, el punto es que BlueKeep, este nuevo exploit que menciona MS en su reporte es tan grave que la empresa decidió desarrollar un parche de seguridad que se aplica incluso en Windows XP cuando este sistema operativo dejó de recibir soporte hace 5 años, por lo que debemos suponer que la cosa es seria.

A lo que se refiere el pocs. Este exploit afecta directamente a la Conexión de Escritorio Remoto (RDP) antes conocida como Terminal Services, Microsoft describe a este exploit como tipo gusano pues tiene la capacidad de generar copias de sí mismo y no solo eso sino que además el atacante puede alcanzar privilegios de administrador en el equipo aunque el malware haya tenido acceso a través de un usuario sin privilegios. Eso no es todo pues una vez entrando en una máquina desprotegida comienza a copiarse en el resto de equipos dentro de la misma red.

Foto: Nahel Abdul Hadi
Viene la parte interesante, Microsoft el día que hizo el anuncio liberó el parche de seguridad para corregir la vulnerabilidad en sus sistemas, sin embargo pruebas y estudios posteriores han demostrado que eso es insuficiente pues han logrado tener acceso a usuarios privilegios en sistemas ya protegidos por la actualización por lo que MS sigue trabajando en crear otro parche para complementar el primero que sirve de muy poco.

Lo malo: En todo el mundo hay alrededor de un millón de equipos vulnerables y si los atacantes sacan provecho de esto, puede provocar un escenario peor que el de hace dos años.

Lo bueno: que además de que se sigue trabajando en la actualización del sistema se requiere de un muy avanzado conocimiento de hacking para poder explotar al cien las características del malware en cuestión.

Lo feo: El puto del fatboni.

Soluciones proactivas y preventivas:
  • Como es un malware que ataca ciertos puertos en específico es muy sencillo poder evitar la propagación directa cerrando los puertos de RDP si el equipo no utilza esta tecnología.
  • Si la empresa o el equipo en cuestión sí utiliza esta tecnología una solución es utilizar únicamente una VPN entre el cliente y el servidor y aislar el equipo del resto del internet.
  • Otra opción, la más cara de todas es cambiar la tecnología y utilizar los servicios de Citrix o VMware, pero claro, en las empresas esta no es una cuestión baladí por la inversión que representa.

Aquí los zeldas de colores si quieren ler más:

Su shile cibernético, hackermon


 

3.12.2019

Apps para convertir su viejo smartphone en cámara de seguridad

Hola qué tal cacariamigos, hoy en está su gustada sección del Brownie, les traigo una, bueno, varias herramientas mamalonas para darle uso a su antiguo smartphones empolvado y repleto de pornografía que seguramente tienen guardado en uno de los cajones de su buró.

¿Sospecha que su mujer lo hace chivo mientras usted trabaja? ¿Tiene una vecina que está bien ricarda y le gustaría grabarla a través de su ventana? ¿Quiere saber cuál de sus escuincles le da baje con el dinero que tiene guardado en el cochinito? ¿Tiene gatos y quiere saber cuál es el culero que se caga encima de su reclinable? ¡Pare de sufrir! Use su viejo celular como cámara de seguridad y vigile su casa en tiempo real.

A continuación, les presento unas cuantas aplicaciones disponibles para lograr dicha tarea, muchas de ellas son gratis pero con opciónes Pro que pueden desbloquear donando una módica cantidad mensual XD.

Alfred

Esta aplicación es una de las más sencillas de usar. Está disponible para iOS y Android y solo se requiere una cuenta de Google y abrirla en los dos dispositivos. Detecta movimiento y es capaz de mandarte alertas si hay algún cambio en la escena. También podemos configurar la calidad de grabación y retransmisión y revisar todos los registros durante catorce días.

Manything

 


Esta aplicación también detecta movimiento y además, sonidos. Nos ofrece una gráfica ordenada con todos los picos de actividad y ruido registrados durante el período de tiempo que seleccionemos. Podemos visualizar en directo lo que grabe a cámara desde la app en nuestro móvil o desde el navegador web en la versión para escritorio. Disponible para iOS y Android.

Salient Eye

Otra aplicación que detecta movimiento y que nos avisa mediante un SMS o correo electrónico si se presenta alguna alteración. Además, Salient Eye nos facilita un enlace para acceder al contenido que se haya grabado durante ese período de tiempo. Además también permite activar una alarma que anuncie a un hipotético intruso que ha sido detectado.

Presence

Por último tenemos Presence, una aplicación que ofrece hasta 50 GB de almacenamiento cifrado en la nube para almacenar todos los vídeos grabados. Cuenta también con un sistema de notificaciones y con diferentes complementos para configurarla a nuestro gusto. Disponible para iOS y Android.

Así que ahí tienen mis chavelos, cómo pueden ver darle una segunda oportunidad a su teléfono haciendo uso ingenioso de su cámara es posible con estas apps, cabe señalar que obviamente su teléfono se descargará más rápido de lo normal al estar haciendo uso continuo de la cámara, por ello, algunas de estas apps tienen modo reposo pero aún así se sugiere mantener su dispositivo cargado o de plano dejarlo conectado si piensa dejarlos varios días en modo vigilancia. Otra cosa que les recomiendo es, que por su propio bien y por la estabilidad de su familia no espíen a sus parejas.

Más aquí.

PD. Les mando un beso bien tronado en el.... ah no, ese no soy yo.

Mr. Brownie

2.19.2019

Espionaje por medio de DNS

¿Cómo les va kkrimakos? les vengo con la novedad que siguen saliendo a la luz problemas de seguridad en internet, esta vez le tocó a los servicios DNS.


Un servidor DNS se encarga de interpretar las direcciones de  internet para que humanos y dispositivos se entiendan, es decir, cuando escribimos www.google.com en el navegador el servidor DNS busca qué dirección IP está relacionada a ese sitio y nos envía hacia ese lugar. Cada interacción que tenemos en internet con algún sitio web pasa por uno o varios servidores DNS, estas interacciones desde luego incluyen contraseñas, cuentas bancarias, nombres de usuarios, correos electrónicos, etc., por lo que si no están debidamente cifradas quedan completamente vulnerables.

Bueno, eso era antes, pues ahora los maleantes han encontrado la forma de interceptar estas interacciones alrededor de todo el planeta pero no de la forma tradicional como cualquier sitio fraudulento roba tus datos sino que intercepta los datos pero les permite el paso hacia el sitio real después de copiarlos y así levantar las menores sospechas posibles.


Desde principio de año se han identificado estos ataques que han afectado principalmente a compañías del Medio Oriente. A este evento se le conoce como DNSpionage cuyo éxito se debe a que la mayoría de los sitios no tienen implementada una medida de seguridad llamada DNSSEC.

Y bueno ya no se los hago más largo, el chiste es que este años empezamos con el pie izquierdo respecto a nuestra privacidad y seguridad en línea, esperemos que esto mejore conforme pase el año.

Aquí el reporte completo.

HacKerMan