Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad. Mostrar todas las entradas

8.27.2019

Seguridad en Windows 10

Qué rollo amiguitos, el día de hoy les traigo unos consejos básicos para aumentar la seguridad en Windows 10.
Photo by Niclas Illg on Unsplash

Ya sea que usen esta versión en sus casas o en el cíber de grimaldo, estas características que vienen ya "de fábrica" en el sistema operativo son de gran utilidad más cuando usamos un antvirus gratuito o bien de plano ni antivirus usamos.

En total son 2 características que no vienen habilitadas por defecto por lo que si les interesa pueden habilitarlas ustedes mismos.

Estas características se encuentran en el panel de seguridad de Windows y podemos acceder a él desde el ícono de escudo que se encuentra en la bandeja de sistema o bien desde el menú configuración al cual se accede desde el Menú Inicio y luego haciendo clic en el engrane.

Si accedemos desde la última opción debemos ir a Actualización y Seguridad
Seguidamente clic en Seguridad de Windows y de nuevo clic en el botón Abrir Seguridad de Windows

Una vez dentro del panel de seguridad veremos estas opciones.

Clic en Protección contra virus y amenazas y nos vamos hasta abajo, a la opción protección frente a Ransomware y damos clic en la opción Administrar la protección contra ransomware

En la siguiente ventana Activamos la protección
Nos solicitará credenciales de Administrador, en la mayoría de los casos solo tienen que aceptar el cuadro de diálogo y comenzará a aplicarse la protección.

La siguiente opción es más especializada y es posible que no todos los equipos cuenten con el hardware necesario para ofrecer la opción de aislamiento del núcleo así como el procesador de seguridad.
Damos clic en detalles de aislamiento del núcleo para habilitar la característica.
Es posible como mencioné al inicio que por cuestiones de hardware no se pueda completar la acción.
Y aparezca algo así. Esto es un plus a la seguridad así que si lo tienen y lo pueden activar pues más que mejor si no pues tampoco es que se vaya a acabar el mundo, o sí quién sabe.

Y ya es todo. Si lo aplican en el ciber de grimaldo le cobran por hacer su trabajo.

Hackerman.

8.13.2019

Y el ransomware sigue y sigue

Hola y bienvenidos de nueva cuenta a esta gustada y nunca menospreciada sección de martes tecnológico.

En esta ocasión les vuelvo a hablar de ransomware pero este ahora no solo afecta a los dispositivos de escritorio sino que también se ha detectado que puede afectar a cámaras DSLR.

Photo by JESHOOTS.COM on Unsplash
Según la firma de seguridad Check Point es posible que un atacante pueda propagar el malware a las cámaras por medio de WiFi (si el equipo cuenta con esta característica) y el atacante se encuentra dentro del rango de alcance o desde una computadora por medio de USB si la computadora en cuestión ya ha sido infectada con el malware.


Todo esto es posible gracias al uso del protocolo PTP/IP el cual fundamentalmente sirve para intercambiar datos entre la cámara y otro dispositivo que soporte el mismo protocolo.

Desde la perspectiva de un atacante PTP es un excelente objetivo:
  • PTP es un protocolo que no requiere autentificación y que además soporta una gran variedad de comandos complejos.
  • Esta vulnerabilidad puede ser explotada por medio de USB como por medio de Wifi.
  • El soporte de Wifi hace a las cámaras aún más vulnerables frente a atacantes que se encuentren en las cercanías.
Photo by Chris Ried on Unsplash
Como ya mencioné previamente los ataques se pueden realizar por dos medios:
  • USB - Para un atacante que ya infectó tu computadora y ahora quiere infectar también tu cámara.
  • Wifi - Un atacante puede crear un punto de acceso Wifi en un punto turístico concurrido, un aeropuerto por ejemplo, y así infectar la cámara.
Así que para no aburrirlos más con cosas que lvm y que no entienden, les dejo directo la solución aquí abajo.

El fabricante Canon ha publicado un aviso de seguridad así como un parche para el firmware el cual se recomienda aplicar a la brevedad.

Así que ya saben amiguitos, si tienen una DSLR Canon es momento de actualizarla.

Hackerman.
 

3.12.2019

Apps para convertir su viejo smartphone en cámara de seguridad

Hola qué tal cacariamigos, hoy en está su gustada sección del Brownie, les traigo una, bueno, varias herramientas mamalonas para darle uso a su antiguo smartphones empolvado y repleto de pornografía que seguramente tienen guardado en uno de los cajones de su buró.

¿Sospecha que su mujer lo hace chivo mientras usted trabaja? ¿Tiene una vecina que está bien ricarda y le gustaría grabarla a través de su ventana? ¿Quiere saber cuál de sus escuincles le da baje con el dinero que tiene guardado en el cochinito? ¿Tiene gatos y quiere saber cuál es el culero que se caga encima de su reclinable? ¡Pare de sufrir! Use su viejo celular como cámara de seguridad y vigile su casa en tiempo real.

A continuación, les presento unas cuantas aplicaciones disponibles para lograr dicha tarea, muchas de ellas son gratis pero con opciónes Pro que pueden desbloquear donando una módica cantidad mensual XD.

Alfred

Esta aplicación es una de las más sencillas de usar. Está disponible para iOS y Android y solo se requiere una cuenta de Google y abrirla en los dos dispositivos. Detecta movimiento y es capaz de mandarte alertas si hay algún cambio en la escena. También podemos configurar la calidad de grabación y retransmisión y revisar todos los registros durante catorce días.

Manything

 


Esta aplicación también detecta movimiento y además, sonidos. Nos ofrece una gráfica ordenada con todos los picos de actividad y ruido registrados durante el período de tiempo que seleccionemos. Podemos visualizar en directo lo que grabe a cámara desde la app en nuestro móvil o desde el navegador web en la versión para escritorio. Disponible para iOS y Android.

Salient Eye

Otra aplicación que detecta movimiento y que nos avisa mediante un SMS o correo electrónico si se presenta alguna alteración. Además, Salient Eye nos facilita un enlace para acceder al contenido que se haya grabado durante ese período de tiempo. Además también permite activar una alarma que anuncie a un hipotético intruso que ha sido detectado.

Presence

Por último tenemos Presence, una aplicación que ofrece hasta 50 GB de almacenamiento cifrado en la nube para almacenar todos los vídeos grabados. Cuenta también con un sistema de notificaciones y con diferentes complementos para configurarla a nuestro gusto. Disponible para iOS y Android.

Así que ahí tienen mis chavelos, cómo pueden ver darle una segunda oportunidad a su teléfono haciendo uso ingenioso de su cámara es posible con estas apps, cabe señalar que obviamente su teléfono se descargará más rápido de lo normal al estar haciendo uso continuo de la cámara, por ello, algunas de estas apps tienen modo reposo pero aún así se sugiere mantener su dispositivo cargado o de plano dejarlo conectado si piensa dejarlos varios días en modo vigilancia. Otra cosa que les recomiendo es, que por su propio bien y por la estabilidad de su familia no espíen a sus parejas.

Más aquí.

PD. Les mando un beso bien tronado en el.... ah no, ese no soy yo.

Mr. Brownie

2.19.2019

Espionaje por medio de DNS

¿Cómo les va kkrimakos? les vengo con la novedad que siguen saliendo a la luz problemas de seguridad en internet, esta vez le tocó a los servicios DNS.


Un servidor DNS se encarga de interpretar las direcciones de  internet para que humanos y dispositivos se entiendan, es decir, cuando escribimos www.google.com en el navegador el servidor DNS busca qué dirección IP está relacionada a ese sitio y nos envía hacia ese lugar. Cada interacción que tenemos en internet con algún sitio web pasa por uno o varios servidores DNS, estas interacciones desde luego incluyen contraseñas, cuentas bancarias, nombres de usuarios, correos electrónicos, etc., por lo que si no están debidamente cifradas quedan completamente vulnerables.

Bueno, eso era antes, pues ahora los maleantes han encontrado la forma de interceptar estas interacciones alrededor de todo el planeta pero no de la forma tradicional como cualquier sitio fraudulento roba tus datos sino que intercepta los datos pero les permite el paso hacia el sitio real después de copiarlos y así levantar las menores sospechas posibles.


Desde principio de año se han identificado estos ataques que han afectado principalmente a compañías del Medio Oriente. A este evento se le conoce como DNSpionage cuyo éxito se debe a que la mayoría de los sitios no tienen implementada una medida de seguridad llamada DNSSEC.

Y bueno ya no se los hago más largo, el chiste es que este años empezamos con el pie izquierdo respecto a nuestra privacidad y seguridad en línea, esperemos que esto mejore conforme pase el año.

Aquí el reporte completo.

HacKerMan

1.29.2019

¿Sabemos identificar sitios fraudulentos?

Buen día kkrihamikos así de rápido se va el tiempo que ya casi se acaba el primer mes de 2019.


Hoy hablaremos un poco de phishing, se pronuncia fishing, pesca in inglish espiqueado, o suplantación de identidad en español. Es un delito que se ha visto beneficiado con la llegada de la computación y la mensajería electrónica. Para quien no sepa de qué se trata es básicamente un esquema de robo de información confidencial por medio de ingeniería social que permite a los delicuentes utilizar esos datos obtenidos para cometer otro tipo de delitos como son robo de dinero en cuentas bancarias, extorsión, robo de otro tipo de información relevante como pueden ser documentos de trabajo, proyectos, etc.

Los ejemplos clásicos de phishing los tenemos por correo electrónico como son mensajes de correo de "nuestro banco" indicando que requieren que actualicemos nuestros datos, o que hay un depósito importante de dinero en nuestra cuenta y requieren validación de datos, esto por poner un ejemplo.

Sin embargo así como ha mejorado la tecnología para identificar este tipo de delito también los phishers han evolucionado y trasladado sus técnicas a otras plataformas como son mensajes SMS o de Whatsapp por ejemplo, sin embargo no se quedan ahí.

El punto importante aquí es ser conscientes de que internet no es nada seguro y actuar acorde. Más vale ser paranóico que confiado. Es cierto que las técnicas anti-phishing han evolucionado mucho pero si somos descuidados, así tengamos el mejor sistema de seguridad va a vv así tengas al ejército más poderoso del mundo AKA la Guardia Civil Nacional a tus espaldas.

En Guguel saben que la mayoría de gente es bien pendeja y no se fija entonces se les ocurrió diseñar un pequeño test para saber qué tan propensos somos a caer en las redes del phishing. Aquí abajito les dejo el zelda para que hagan la prueba y nos compartan sus resultados.


Y hasta aquí se las dejo ir, si les gustó bien y si no ya saben a dónde se pueden encaminar.


Hackerman
 

4.24.2018

Seguridad en Internet


Mejorando nuestra seguridad en internet


Que ondita poporimaigos, hoy jueves 19 de abril de 2018 que estoy escribiendo esto se me ocurrió hablar de algo que es y será relevante por mucho tiempo. Esto a raíz de dos eventos que sucedieron apenas esta semana y como digo, apenas es jueves.

La primera fue el pendejazo que le robaron dos millones de dólares en criptomonedas mientras hacía una transmisión en vivo y la segunda es una que se acaba de dar a conocer hoy: Resulta que el 01 de agosto de 2017 la base de datos de usuarios de Taringa se vio comprometida por lo que nombres de usuario, direcciones de correo y contraseñas quedaron al descubierto. 

Aquí la historia del wey hackeado (en inglés).

Todo esto no es la primera vez que sucede ni tampoco será la última, por lo que nosotros como responsables de nuestros propios datos debemos ser conscientes del riesgo que existe que alguna de nuestras cuentas se encuentren comprometidas y no porque “ese correo nunca lo uso” o “no tengo nada importante que me roben” o “me bale bherga” deje de afectar a otros que nos rodean como familia, amigos, compañeros de trabajo o empleadores pues a final de cuentas compartimos con ellos la red desde donde nos conectamos a internet por lo que al estar nosotros expuestos por ende comprometemos a los demás; basta con recordar el problema masivo que hubo el año pasado (y que aún hoy día sigue afectando a bastante gente) donde el ransomware Wannacry puso en jaque al mundo entero al comprometer por ejemplo todo el corporativo de Telefónica en España o la red de salud del Reino Unido, esos son 2 de los casos más sonados, sin embargo de lejos fueron los únicos, es más México fue y sigue siendo uno de los países más afectados por esta situación debido principalmente a las 3 razones que puse arriba, obvio habrá más pero la mayoría cabe perfectamente en alguna de ellas.

¿Pero qué podemos hacer?

 

Aquí una pequeña lista:

  • NUNCA usar la misma contraseña en todos los sitios donde nos damos de alta.
  • Utilizar la verificación en dos pasos, cuando esté disponible.
  • Eliminar las cookies al terminar de usar el navegador, todos los navegadores traen la opción para poder configurarlos de modo que al cerrar la última ventana abierta se vacíe la caché, las cookies y todo lo que tenga que ver con información que nosotros escribimos.
  • Utilizar un gestor de contraseñas, así puedes poner muchas contraseñas diferentes en cada sitio y acordarte de solo una, la del programa que te las va a administrar.
  • Mantener el antivirus actualizado.
  • No usar piratería, no mamen, los parches o cracks están llenos de backdoors o puertas traseras que permiten a quien escribió ese archivo poder entrar a tu máquina y hacer lo que se le pegue su gana, por ejemplo instalar un malware para minar criptomonedas, que es lo de hoy, instalar un keylogger, para registrar todo lo que escribes en el teclado y así poder robarte más información; o hacer muchas otras cosas más, eso ya es decisión del atacante.


¿Qué es un gestor de contraseñas?

 

Básicamente es un programa que instalas en la computadora o el smartphone y sirve para administrar todas las contraseñas que uses. Estos programas se integran con los navegadores para rellenar de forma automática formularios web y almacenar las contraseñas de forma segura así puedes crear contraseñas muy fuertes (caracteres especiales, mayúsculas, minúsculas y todas las cosas locas que se piden ahora para hacer contraseñas más fuertes) así no tienes que preocuparte por acordarte de decenas o cientos de contraseñas diferentes y difíciles, basta con que recuerdes la del administrador y listo.

Aquí les dejo una página con comparativa de gestores gratuitos por si quieren probar alguno.


¿Qué es la verificación en dos pasos?

También conocida en inglés como Two-Factor Authentication es una segunda capa de seguridad que muchos sitios ya están ofreciendo para subir un poco más el nivel de seguridad con el que cuentan. Esta verificación puede ser de varias formas, pero todas se activan después de que has escrito tu nombre de usuario/correo electrónico y contraseña de forma correcta, es entonces cuando sucede la magia:

  • Por SMS:  El sitio web te envía un código regularmente numérico y generalmente de 6 dígitos que es válido por una única ocasión y por un porto periodo de tiempo, por lo que debes de usarlo en ese momento, de otra forma caduca y se debe enviar nuevamente.
  • Por medio de una aplicación especializada: Estas aplicaciones se vincular con la cuenta que quieres proteger por medio de un código QR, de esta forma el reloj de la aplicación y el sitio web se sincroniza y cada 60 segundos se genera un nuevo código, único también, que de no utilizarse dentro de la ventana de tiempo indicada deja de tener validez y hay que ingresar uno nuevo que ya se generó. Entre las aplicaciones más utilizadas de este tipo se encuentran:
  • Por medio de un dispositivo vinculado: Esta opción tiene poco que Google la comenzó a implementar en sus servicios tanto al público en general como los empresariales. Esta funciona de la siguiente forma; Si tu smartphone Android está vinculado a tu cuenta de Google y quieres ingresar a tus servicios de Google en un navegador, al ingresar los datos correctos el servicio enviará un aviso a tu teléfono, el dispositivo te preguntará si fuiste tú quien quiere acceder a los servicios desde un navegador, y tienes dos botones con opciones, responder Sí, para que puedas terminar de iniciar sesión o bien responder No, no he sido yo, por lo que entonces el servicio te llevará por una serie de pasos para blindar tu cuenta y no se vea comprometida.
    • Esta variante también la ofrecen las aplicaciones de Microsoft con las cuentas de Microsoft aquí tienes que compara el código que aparece en el navegador con el que te muestra la aplicación en tu dispositivo, si son iguales aceptas la conexión, si son diferentes no la aceptas y el procedimiento es similar al de las cuentas de Google.
  • Por llamada telefónica: Similar al servicio por SMS, aquí la diferencia es que el código te lo dictan para que lo vayas escribiendo. (esta opción es la menos usual)

Por último, cabe aclarar que la verificación en dos pasos ofrece códigos de acceso de respaldo para poder acceder a nuestras cuentas en caso de que no tengamos nuestros dispositivos a la mano y no exista manera de consultar un SMS, la aplicación de autentificación o una llamada telefónica. Estos códigos se llaman backup codes o códigos de respaldo, regularmente se ofrecen 10 códigos para poder imprimirlos y tenerlos almacenados y usarlos como último recurso, también se pueden almacenar como archivos de texto o imagen de forma digital, solo hay que recordar que deben estar en un lugar seguro y no al alcance de cualquiera.

¿Y como puedo saber si mi cuenta de correo corre peligro?

 

Existe un sitio web llamado Have I Been Pwned? Donde ponemos nuestra dirección de correo electrónico y este se encarga de revisar la lista de las bases de datos que se conoce han sido hackeadas, si tu cuenta de correo aparece en alguna de ellas te mostrará la base de datos afectada, la fecha del ataque y la información que se filtro en ese ataque. La verdad es bastante útil porque a veces nos olvidamos de dónde estamos registrados y tal vez nuestros datos estén expuestos. 

Les dejo un ejemplo con mi cuenta de correo.
Incluso te puedes registrar en su lista de correos y cuando se de a conocer una nueva filtración te avisa por correo.
Y así es como se ve el contenido del mensaje que te informa de la brecha de seguridad.
Como vemos indica el sitio atacado, la fecha del evento, la cantidad de cuentas afectadas, los datos comprometidos y por útimo toda la información condensada en un párrafo.

Esta información es útil por 2 razones, puede que ya no uses ese servicio y no te acordabas, puedes entrar y darte de baja o bien si todavía lo usas es momento de cambiar la contraseña, incluso es posible cambiar el correo electrónico en la mayoría de los sitios. 

Por suerte, uso contraseñas diferentes en todos los sitios y 2-factor donde es posible habilitarlo, eso mejor a nada.

O una solución más perrona es botar todo e irte a vivir a la montaña lejos de la civilización.

Si quieren probar el sitio y verificar si sus correos están comprometidos les dejo el link. 


Su mágico hamijo, jaqerman.