Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

sábado, 21 de marzo de 2009

Como protegerse de los ataques man-in-the-middle

Recomendaciones de VeriSign

[ 20/03/2009 - 07:58 CET ]

A medida que surgen nuevas modalidades de ataques man-in-the-middle, el proveedor de SSL ofrece sugerencias de prevención a los usuarios finales y a las empresas.

Diario Ti: Debido al nuevo tipo de ataque man-in-the-middle (MITM) revelado en la conferencia Black Hat D.C., VeriSign ofrece consejos sencillos que los usuarios finales y las empresas pueden utilizar para acabar en forma efectiva con las amenazas en línea.

El ataque mencionado es la última versión de MITM, en el cual el usuario sufre un engaño y es llevado al sitio web incorrecto. Las técnicas más comunes para engañar a los visitantes incluyen correos electrónicos de phishing, sitios inalámbricos falsos y, más recientemente, el ataque a servidores DNS no seguros. Utiliza un servidor fraudulento para interceptar las comunicaciones entre el navegador del usuario y un sitio web legítimo, y luego funciona como proxy, capturando información confidencial por HTTP (no HTTPS) entre el navegador y el servidor fraudulento.

Lo que hace que este ataque sea diferente de los ataques MITM anteriores es que el sitio fraudulento intenta aprovechar señales visuales falsas, reemplazando el ícono favorito del sitio fraudulento por un ícono del candado, que tradicionalmente se identifica como una señal visual de sitio protegido con SSL. Sin embargo, si bien este ardid puede reproducir el candado, no puede recrear el indicador HTTPS legítimo o el color verde aún más evidente de la barra de direcciones en los navegadores web de alta seguridad, en los que el sitio está protegido con un Certificado EV SSL (Extended Validation Secure Socket Layer).

VeriSign ofrece a los usuarios finales y a las empresas los siguientes consejos:

Usuarios finales:

  • Los ataques man-in-the-middle y de phishing que se encuentran en la actualidad se pueden combatir a través de los Certificados EV SSL y prestando atención cuando falta el brillo o color verde. Los Certificados EV SSL confirman en forma definitiva la identidad de la organización que posee el sitio web. Los criminales informáticos no tienen acceso a los Certificados EV SSL de los sitios que falsifican y, por lo tanto, no pueden imitar el color verde que muestra que un sitio web autenticado es seguro.
  • Descargue la última versión de los navegadores web de alta seguridad, como Internet Explorer 7 o versión superior, FireFox 3 o versión superior, Google Chrome, Safari u Opera.
  • Aproveche los dispositivos de autenticación como los tokens y otras formas de autenticación con dos factores para cuentas confidenciales.
  • Trate los correos electrónicos que reciba de remitentes desconocidos con un alto grado de escepticismo y no haga clic en enlaces para obtener acceso a sitios seguros (escriba la dirección del sitio en el navegador).

Empresas:

  • Coloque el Certificado SSL EV en su página de inicio y en cualquier otra página donde se realice una transacción segura.
  • No ofrezca logins en páginas que todavía no están en una sesión SSL.
  • Ofrezca autenticación con dos factores a los clientes como una forma opcional de agregar otro nivel de seguridad cuando se obtiene acceso a las cuentas.
  • No incluya enlaces en los correos electrónicos que envíe a clientes y pídales que descarguen la última versión de sus navegadores de su preferencia.

“Aunque los criminales informáticos estuvieron utilizando Certificados SSL de autenticación baja en los ataques tipo phishing y man-in-the-middle durante años, la presentación en la conferencia de seguridad Black Hat es un buen recordatorio para que los usuarios finales estén alertas cuando realizan transacciones en línea", dijo Tim Callan, vicepresidente de marketing de producto de VeriSign. “Las amenazas de seguridad se presentan de muchas maneras, y estar un paso adelante requiere capacitación por parte de los usuarios finales y un enfoque de seguridad completa y en capas por parte de los sitios web para garantizar que los usuarios tengan una experiencia segura".

Extraído de Diario TI

sábado, 8 de noviembre de 2008

Falla en el sistema de cifrado cuántico.


Escrito por berny el Tuesday, 28 October 2008

Un estudiante de la Universidad Noruega de Ciencia, llamado Vadim Makarov, ha puesto fin a la esperanza que habían depositado los especialistas en la seguridad del cifrado cuántico. O casi. Vadim ha descubierto una vulnerabilidad que le permite a un atacante romper este tipo de encriptación sin ser detectado. Recordemos que la fortaleza del sistema era, en teoría, la imposibilidad de de leer los mensajes en tránsito, sin que el mismo proceso de lectura modificase la información contenida en los mismos, alertando al receptor que alguien había metido la nariz en sus secretos.

El ataque implica un pulso de luz láser muy intenso.

Pero Vadim Makarov ha encontrado la manera de burlar el sistema. Para comprender como este estudiante ha realizado su tarea, debemos tener presente que los usuarios de este tipo de criptografía codifican cada digito binario alterando la polarización de un fotón. Supongamos el usuario “Alice” es el emisor que transmite un flujo de fotones de señalización, compuesto por 0 o 1, eligiendo al azar una de las dos formas posibles de codificar los dígitos.
Debido a que el receptor, “Bob“, no sabe qué sistema de codificación emplea Alice, debe decodificar ambos tipos, utilizando dos pares de detectores de fotones (uno para cada sistema). Un divisor del haz de luz original dirige, al azar, cada fotón recibido a uno de los pares de detectores. Si un fotón llega al par detector correcto es decodificado con éxito. Caso contrario, Bob recibe un resultado falso.

Una vez que la transmisión ha finalizado, Alice utiliza un canal no codificado para decirle a Bob qué sistema es el que empleó para codificar cada fotón. Todos los dígitos decodificados erróneamente se descartan, y el resto constituyen la clave secreta que más tarde se empleará para trasmitir los mensajes secretos. Parece complicado pero, en la práctica, todos esos pasos se efectúan automáticamente mediante un sistema informático.

Ahora supongamos que hay una tercera persona, llamada “Eva“, que intercepta la transmisión. Eva debe emular el método de detección empleado por Bob y, a continuación, reenviarle los datos sin ninguna modificación para hacerle creer que todo funciona con normalidad. Pero la mecánica cuántica hace que esta tarea resulte imposible. El mensaje ha sido cambiado por Eva al interceptarlo, y contiene errores que revelarán su presencia cuando Alice y Bob comparen notas más tarde.

Makarov al ataque

Sin embargo, Makarov y colegas de Suecia y Rusia, han demostrado que Eva podría controlar el equipo de forma que Bob reciba exactamente el mismo mensaje que Alice le ha transmitido, a pesar de que ella “se ha metido en medio”. Según Makarov, cuando Alice le dice a Bob, al finalizar la transmisión, cuál es la codificación correcta, Eva puede deducir la clave empleada. Hay muchos conceptos de física avanzada involucrados, pero básicamente diremos que el método aprovecha el hecho de que un contador de fotones puede perder sensibilidad si es iluminado con un flash muy brillante.

El ataque comienza cuando Eva envía un pulso de luz láser muy intenso a los cuatro detectores en el equipo de Bob. Después de eso, Eva puede enviar un segundo impulso a sólo uno de los cuatro detectores. El pulso es, simplemente, una ráfaga que contiene muchos fotones, todos codificados utilizando uno de los dos sistemas cuánticos, y todos representando los mismos dígitos.

Inicialmente, el divisor de haz de Bob envía la mitad de los fotones a cada par de detectores. Pero su intensidad no basta para excitar a los detectores que han sido “cegados” (en realidad, solo se ha modificado su umbral de sensibilidad) por el láser enviado por Eva. Esto desencadena una serie de fallos que hace posible a Eva descubrir la clave. Makarov asegura que su sistema funciona en dos de cada tres intentos, al menos en el laboratorio.

Está claro que el sistema se ha quebrado. Pero no debemos pasar por alto que lo que se ha roto es el mecanismo que se emplea actualmente para la descodificación de los mensajes, y no el sistema de cifrado cuántico en sí mismo. Si se mejoran los detectores de fotones, o simplemente se “blinda” el ordenador encargado de la decodificación para que no pueda ser iluminado por el láser de Eva, el sistema sigue a salvo. Además, tampoco creemos que en los sitios de altísima seguridad (típicamente gobiernos y bancos) que se emplean estos modernos sistemas de criptografía, Eva pueda entrar fácilmente con su espada Jedi para cegar los detectores.

Más allá de todo el reto que ha significado para Makarov el descubrir este agujero de seguridad, nada ha cambiado: el corazón del cifrado cuántico sigue intacto.

Extraído de Byte Informático

Cifrado cuántico, una realidad


Autor: David Martín
Fecha: 09/10/2008

Por primera vez se ha demostrado la transmisión de datos cifrados con un sistema de cifrado cuántico en una red de telecomunicaciones comercial. 41 partners de 12 países europeos han trabajado en este desarrollo desde abril de 2004. El resultado: el primer sistema comercial de comunicaciones que aplica un cifrado que teóricamente es totalmente "irrompible" gracias al uso de tecnologías cuánticas de generación de las claves.

La demostración tuvo lugar en Viena, donde los responsables del proyecto SECOQC (Secure Communication based On a Quantum Cryptography) explicaron por primera vez cómo habían logrado transmitir datos a través de una red comercial cifrándolos mediante complejas técnicas de cifrado cuántico. Dada la vulnerabilidad de la mayoría de sistemas de cifrado actuales, la apuesta de este proyecto europeo es la de ofrecer un sistema de cifrado totalmente seguro e irrompible.

La Universidad de Bristol ha sido una de las grandes protagonistas de este desarrollo, y el profesor John Rarity del departamento de Ingeniería Eléctrica y Electrónica ha sido el responsable de liderar el desarrollo de un sistema de cifrado cuántico de bajo coste, que además puede operar en diversos escenarios. Como explican en Physorg, las comunicaciones protegidas con este tipo de cifrado proporcionan seguridad a largo plazo, y por lo tanto se ajustan a las necesidades de seguridad de un buen número de organismos.

En ese mismo artículo explican el sistema: "la base es la de enviar flujos de partículas de luz (fotones) especialmente preparadas, para luego medirlas por las partes implicadas en la comunicación, y luego post-procesar esos datos obtenidos de la medición. El resultado es la clave criptográfica que se compone de cadenas de bits aleatorios idénticos en ambos extremos".

La red en la que se demostró dispone de 6 nodos y 8 enlaces intermedios que se sitúan a distancias de entre 6 y 82 kilómetros. Los enlaces hacen uso de seis tipos distintos de tecnología de cifrado cuántico para la generación de claves, que están integradas en la red a través de interfaces estándares. Los potenciales usuarios de una red de este tipo en la práctica son evidentes: agencias gubernamentales, instituciones financieras y todo tipo de empresas en las que la seguridad de la comunicación sea crítica.

Extraido de Muy Computer

sábado, 1 de noviembre de 2008

Una nueva oleada de ordenadores zombies intensifican los ataques en Internet

La invasión botnet se convierte en una amenaza global y hace peligrar la viabilidad de la Red

El número de botnets crece a un ritmo espectacular convirtiendo a millones de ordenadores en zombies, y todos los expertos coinciden en señalar que se trata de una amenaza global y que la lucha contra ella debe asimismo coordinarse a nivel planetario. Aunque las medidas por parte de gobiernos, instituciones y compañías privadas se han multiplicado, las diferentes legislaciones y distintas concepciones del delito informático de los diversos países dificultan la solución al mayor problema al que se enfrenta Internet, y proporciona actualmente una considerable ventaja a las redes de ciberdelincuencia. Por César Gutiérrez.


Hace unos dos años, el hacker Christopher Maxwell, de 21 años, fue condenado a tres años de prisión por un juez de Seattle y a pagar más de 250.000 dólares a las instituciones a las que había perjudicado la botnet de su creación, entre ellas el Northwest Hospital, cuyos equipos se vieron saturados por una avalancha de ventanas emergentes publicitarias.

Botnet un término que hace referencia a una colección de software robots, o bots, que se ejecutan de manera autónoma (normalmente es un gusano que corre en un servidor infectado con la capacidad de infectar a otros servidores). El artífice de la botnet puede controlar todos los ordenadores/servidores infectados de forma remota

Cuando la condena de Maxwell, la asistente del Fiscal General de los Estados Unidos habló de lo apremientes y necesarias que eran “duras sentencias como un freno efectivo a los delitos informáticos”, de modo que sólo su edad y la carencia de un historial delictivo libraron al hacker de un condena considerablemente más larga. Y también debido a la edad las autoridades decidieron mantener en el anonimato la identidad de sus dos compañeros de fechorías, ya que se trataba de menores.

Pasatiempo adolescente

Esta última circunstancia es especialmente relevante, ya que se trata de un problema generalizado que agrava más si cabe y vuelve más peliaguda la cuestión de la seguridad en Internet: en relación con el reciente y alarmante incremento de la actividad ciberdelincuente en el caso de Gran Bretaña, numerosos expertos en seguridad informática han sacado a la luz el hecho de que aquél está protagonizado principalmente por menores de edad, según informa la BBC.

La incursión de los menores en aventuras hacker comienza a edades muy tempranas, y Chris Boyd (a quien podemos ver “cazando” hackers), director de investigación de malware en FaceTime Security, dice haber visto incluso a niños de 11 y 12 años intercambiando tarjetas de crédito y buscando modos de hackearlas.

Generalmente a estas edades la principal motivación ni siquiera es el lucro económico, sino el deseo de protagonismo y notoriedad propio de la adolescencia. La mayor parte de los adolescentes disponen de tan escasos recursos y habilidades que son descubiertos enseguida, pero otros son muy inteligentes y el número y gravedad de sus delitos se incrementa posteriormente.

Amenaza global

La cuestión sociológica de la temprana edad con la que muchos pasan a engrosar las filas del submundo de delincuencia organizada desde el que se despliegan las botnets es sólo un aspecto de este complejo problema global, que amenaza seriamente con imposibilitar la viabilidad comercial de Internet. El mes pasado fueron desplegadas más de medio millón de botnets según shadowserver.com, una organización dedicada a detectarlas y desmantelarlas.

A través de ellas se realiza envío masivo de spam, espionaje informático, robo de identidades, descarga de material ilegal, apropiación fraudulenta de datos confidenciales, y otras actividades de índole delictiva, como ya describía Tendencias21 en un anterior artículo.

Programas de detección de malware, firewalls de diversa índole y otras protecciones recomendadas por los expertos para proteger las aplicaciones y los sistemas operativos son actualmente insuficientes para proteger nuestro ordenador de estos ataques. En cualquier momento –de hecho, tras una media de unos cinco minutos después de haber sido encendido– puede ser “poseído” y convertido en uno más de los millones de “zombies” que conforman las botnets.

Según un reciente artículo de NewsFactor, la compañía Secunia testeó una docena de los programas de seguridad informática más conocidos y eficaces. El mejor de esos programas fue capaz de detectar tan sólo 64 de las 300 vulnerabilidades por las que el software malicioso se puede colar en el ordenador.

Escaramuzas entre invasores

Y no solo eso: los ataques butnet vienen acompañados de su propio software anti-virus. Es decir, un programa malicioso puede colarse en nuestro ordenador y a contiuación desplegar una serie de armas para eliminar a sus competidores, convirtiendo el mismo en un campo de batalla entre invasores de tan diversa como oscura procedencia, todo ello sin que nos percatemos en absoluto de ello. Recientemente los investigadores de Microsoft, una de las compañías que batalla diariamente contra las botnets, detectaron una que, tras tomar los ordenadores, se transformaba en un actualizador de Windows, para defender su nuevo hogar de otros posibles competidores.

Los cazadores de botnes de Microsoft, según el mencionado artículo, elaboran incluso trampas llamadas “honeypots” para detectar el software malicioso, y han desarrollado una Herramienta de Monitorización y Análisis de Botnet, todo ello instalado en servidores refrigerados y conectados permanentemente a Internet, ocultando su localización y desplegando sensores de software por toda la red.

El jefe de este equipo es Richard Boscovich, quien se declara optimista en la lucha contra las botnets a pesar del evidente y alarmante crecimiento en el número de éstas. Es, por cierto, el mismo Boscovich que como fiscal de los EEUU ayudó a condenar en el año 200 a Jonathan James. Éste se las arregló para acceder a los ordenadores del Departamento de Defensa y de la NASA, y descargar software relacionado con la Estación Espacial Internacional y valorado en cerca de 2 millones de dólares. Fue el primer adolescente que fue a parar a la cárcel por delitos informáticos: tenía 16 años.


Viernes 31 Octubre 2008
César Gutiérrez

Extraído de Tendencias 21

jueves, 23 de octubre de 2008

Ser espía en línea está al alcance de todos


En la era de Facebook

[ 23/10/2008 - 10:47 CET ]

Los enormes volúmenes de información disponibles en Internet hacen sobremanera fácil tener acceso a información personal de millones de personas. Nuevo programa organiza y recaba toda la información.

Diario Ti: Anteriormente, los hackers de la vieja escuela debían escarbar en la basura del usuario para encontrar información que pudiera revelar claves y códigos para cuentas bancarias y servicios en línea. Sin embargo, gran parte de esta información está disponible en línea, para todos los interesados.


Internet contiene tanta información sobre la mayoría de sus usuarios, que ya no se requiere conocimientos técnicos avanzados para hackear empresas, organizaciones y cuentas personales. En la mayoría de los casos, es posible adivinar los códigos de acceso usando sólo un poco de concentración.

Tal es la opinión vertida por el experto en seguridad informática Roelof Temming, en el marco de una conferencia cerrada de blue-hat organizada recientemente por Microsoft, escribe la publicación DarkReading.com.

Roelof Temming, fundador de la empresa Paterva, ha desarrollado el programa Maltego, que facilita sobremanera juntar información sistemática sobre personas y empresas. El programa recaba toda la información disponible en Internet, como por ejemplo dirección de correo electrónico, blogs, amigos de Facebook, pasatiempos, domicilio, trabajo, cónyuge e hijos. Esta información, aunque sistematizada, no es suficiente para adivinar los códigos de acceso pero en sí puede contener las informaciones que busca el hacker.

Según Temming, la confianza que la gente tiene en otros usuarios de Internet es "aún peor" que toda la información disponible. Al respecto, indica que es extremadamente fácil crear un perfil de Facebook con el nombre de la víctima y así establecer diálogo con los verdaderos amigos y colegas del afectado. De esa forma se tiene acceso directo y en tiempo real a datos confiables. “Sencillamente se trata de preguntarle a los amigos", declaró el experto.

La lapidaria conclusión de Temming es que si alguien desea mantener algo privado, lo mejor es mantenerlo lejos de Internet, del correo electrónico y de las redes sociales.

Extraído de Diario TI

sábado, 18 de octubre de 2008

Creciente riesgo de politización de las telecomunicaciones


El alarmante crecimiento de la delincuencia al amparo de las TIC amenaza las libertades ciudadanas

La rápida proliferación de nuevos proveedores de servicios y nuevas tecnologías de telecomunicación está potenciando el crecimiento de la delincuencia a niveles alarmantes y conduciendo a algunos gobiernos, como recientemente al británico, a concebir medidas de control de las comunicaciones de los ciudadanos, con el consiguiente revuelo político que suscitan estas medidas. La creciente complejidad de las telecomunicaciones representa un serio problema para los servicios de seguridad, aduanas y otros servicios gubernamentales, al posibilitar al usuario múltiples nombres e identidades virtuales y dificultar su localización. Por César Gutiérrez.


Creciente riesgo de politización de las telecomunicaciones

La intención del gobierno británico de implementar una mega-base de datos con información sobre los teléfonos móviles de toda la población, así como un registro de las fechas y destinatarios no sólo de sus llamadas sino de sus mensajes de texto o emails y de las páginas web que han visitado, ha desatado la polémica, según informa la BBC.

El asunto trasciende las fronteras del Reino Unido no sólo por tratarse del país con mas antigua tradición democrática de nuestro entorno, sino porque las razones que aduce el departamento de Interior para llevar a cabo sus planes están también a la orden del día en los demás países occidentales, especialmente en lo referente a la cuestión de la lucha anti-terrorista.

Armas para la delincuencia

La secretaria de Interior, Jaqui Smith, ha insistido en subrayar –lo hizo recientemente en una charla ante el Institute for Public Policy Research– que ninguna autoridad tendrá jamás acceso al contenido de una llamada telefónica o un email de un ciudadano, pero que datos como las fechas en que se produjeron las comunicaciones y los interlocutores con los que se mantuvieron las mismas deben ser accesibles para los la policía y otros servicios de seguridad e inteligencia.

De otro modo, dice Ms. Smith, sería imposible luchar contra el terrorismo, el crimen organizado, el abuso sexual a menores, el tráfico de drogas, los secuestros y otros gravísimos delitos, a cuyos autores ha beneficiado la revolución de las telecomunicaciones y que actualmente tienen en éstas una de sus principales herramientas.

La policía y los servicios de seguridad llevan tiempo advirtiendo al gobierno de que la creciente complejidad de las telecomunicaciones dificulta su habilidad para acceder a unos datos que son instrumento esencial en la lucha contra múltiples y graves delitos.

Por ello, el gobierno someterá la cuestión a consulta popular a principios del próximo año y, al tiempo que solicita al poder legislativo trabajar en una ley de comunicación que otorgue estos poderes a las autoridades, solicita a la sociedad un debate informado, razonable y sensato sobre la cuestión, y no basado en la mera opinión.

Lavado de cerebro online

Ms. Smith se refiere con ello a las primeras reacciones que ha suscitado la propuesta: la calificación de la misma como “orwelliana” por parte de grupos de la oposición, como también informa un artículo en The Times. Reacciones que por cierto no se limitan sólo a la oposición, ya que incluso Lord Carlile, el experto independiente encargado de coordinar la lucha anti-terrorista, ha declarado: “la cruda idea de que cualquier gobierno, aunque sea benigno, ponga las manos sobre toda esta información y la almacene en un depósito electrónico, es horrorosa si no existen estrictos controles sobre ella”.

Los servicios de seguridad insisten en que sin el acceso a este tipo de datos –que proporcionaron evidencias clave en estos casos– hubiera sido imposible condenar a Ian Huntley, el asesino de Soham, a los terroristas bomba del 21 de Julio, o a Nicky Reilly.

El de este último es un inquietante caso de lavado de cerebro “online”. Nicky Reilly, de 22 años, converso al Islam desde su adolescencia y con importantes deficiencias psíquicas, fue al parecer reclutado por radicales islamistas y conducido desde las salas de chat a páginas con explicaciones de fabricación de bombas. En el chat se discutieron también los potenciales objetivos.

Reilly construyó una bomba llena de miles de clavos e intentó detonarla en el restaurante Giraffe, en Exeter, el pasado mayo. Afortunadamente, y debido a la ineptitud del joven, el dispositivo saltó antes de tiempo, y solamente él resultó herido.

Terroristas invisibles

Aunque este atentado se frustrase, el caso da una idea del preocupante problema al que se enfrentan las autoridades. Se trata de un caso prácticamente “indetectable”, ya que la ciudad de Plymouth, donde vivía, no está asociada en modo alguno al activismo extremista, y de no ser por su ineptitud las consecuencias del atentado habrían sido catastróficas.

En este y otros delitos –así como para las averiguaciones sobre personas desaparecidas– los datos de telefonía, email y tráfico de internet fueron claves para la actuación de los servicios de seguridad. Sólo el último año, 54.000 intervenciones en este sentido fueron aprobadas a agentes de la policía metropolitana que lo solicitaron.

Y es que, efectivamente, el acceso a los datos ya es posible actualmente, bajo requerimiento, y hubo en general 519.260 de dichos requerimientos en total el año pasado, sumados los de los servicios de inteligencia, la policía y los demás cuerpos de seguridad.

Identidades múltiples

Es, según fuentes policiales, la rápida proliferación de nuevos proveedores de servicios y nuevas tecnologías de telecomunicación lo que presenta un serio problema para los servicios de seguridad, aduanas y otros servicios gubernamentales, al posibilitar al usuario multiples nombres e identidades virtuales y dificultar su localización.

Según estas fuentes, los datos de comunicaciones son un importante elemento de evidencia de acusación en el 95% de los casos de crimen serio. “No podríamos siquiera empezar a resolver ningún caso de secuestro en este país sin acceso a esos datos.”

Convendría tener en cuenta estos hechos y ofrecer al menos a Ms. Smith el debate racional y sensato que pide en torno a la cuestión. Y también tener en cuenta la, según la secretaria de Interior, única alternativa posible a los nuevos poderes: “una expansión masiva de la vigilancia y otros métodos intrusivos de rastreo”. Una alternativa un tanto... orwelliana.

Extraído de Tendencias 21

Treinta millones de ordenadores infectados

Falsos antivirus

[ 17/10/2008 - 12:38 CET ]

La distribución de más de siete mil variantes de este tipo de adware, que comenzó hace casi un año, sigue consiguiendo hacer picar a millones de internautas que pasan de media tres días para conseguir desinfectar sus equipos.

Diario Ti: En realidad, se trata de una acción para conseguir datos bancarios y estafar dinero, ya que tras el aviso de infección lleva al usuario a páginas de venta de falsos antivirus


A un precio medio de 49,95 €, y según los datos que mantiene Panda , “calculamos que los autores de este malware pueden estar ganando más de 10.000.000 de € mensuales, ya que el 3% de los infectados realmente procede a la compra".

No es nuevo; no es original, pero lo cierto es que el número de las infecciones causadas por los falsos antivirus sigue creciendo a grandes velocidades. Sus autores no buscan otra cosa que el beneficio económico, y lo están consiguiendo. “Según los datos de infecciones que recibimos en PandaLabs" –comenta Luis Corrons, director técnico de PandaLabs-, “hay más de treinta millones de internautas infectados por esta nueva oleada de falsos antivirus. Alrededor de un 3% de éstos acceden a dar sus datos personales y a comprar un producto para desinfectar su ordenador que nunca reciben. A una media de 49,95 €, podemos cifrar los beneficios de sus autores en más de diez millones de € mensuales".

El mecanismo de todas las variantes es el mismo: avisan al usuario que su PC está infectado, y comienzan a aparecer ventanas emergentes, fondos de escritorio y salvapantallas que realmente abruman al internauta y no le dejan hacer prácticamente nada. Estas prácticas buscan, sobre todo, asustarle, utilizando por ejemplo cucarachas que se comen el escritorio hasta que el usuario no tiene más remedio que hacer clic en el botón de compra, o bien simulan fallos de Windows con el típico pantallazo azul.

Los internautas más avezados se dan cuenta de que realmente se trata de una infección y buscan la solución. “La peor parte de estos falsos antivirus es que son muy difíciles de desinfectar. Los usuarios más avanzados pueden intentar hacerlo manualmente, técnica realmente difícil si no se sabe mucho de informática. En general, los usuarios tardan unos tres días en eliminar por completo esta amenaza", añade Luis Corrons. “Por eso recomendamos que si su antivirus no lo ha detectado, se instalen uno de nueva generación, especialmente preparados para detectar, desinfectar y eliminar todo rastro de esta amenaza".

Extraído de Diario TI

lunes, 13 de octubre de 2008

Los responsables de la red "Storm" se toman un descanso


¿La calma que precede a la tormenta?

[ 13/10/2008 - 07:56 CET ]

Los responsables de Storm han suspendido las actividades de la temida red de zombies con un mensaje automatizado que indica “No estamos en casa, váyase".

Diario Ti: Normalmente, esta red de bot, o red zombi, muestra un alto nivel de actividad, pero estos días ha reducido su actividad prácticamente a cero.


La red Storm controla niveles prodigiosos de capacidad de cálculo mediante una red PC zombis incorporados a ella mediante troyanos y otro tipo de sabotaje.

Según la compañía de seguridad informática CSIS, la red Storm ha mostrado desde mediados de septiembre un nivel mínimo de actividad. En tal sentido, no se ha registrado distribución de spam, ataques DdoS, ni tampoco actividades de tipo Fast Flux (secuestro de dominios). Paralelamente, la red completa de bots se reduce cada día más.

Según CSIS, al hacer una llamada TCP a los servidores de la red, este responde automáticamente con la siguiente notificación: "Go away, we´re not home" (retírese, no estamos en casa).

La compañía de seguridad informática sugiere no alegrarse antes de tiempo, acotando que a veces está tranquilo antes de la tormenta, y que es posible que el grupo de sabotaje Storm trabaje en el desarrollo de herramientas nuevas y más potentes de sabotaje de la comunidad de Internet.

Fuente: CSIS.

Extraído de Diario TI

sábado, 2 de febrero de 2008

Gusano SymbianOS se propaga sin control

[ 01/02/2008 - 07:59 CET ]

El Equipo de Investigación de Seguridad Global FortiGuard de Fortinet ha descubierto que el gusano SymbOs/Beselo.A!worm puede ejecutarse en diferentes dispositivos Symbian S60. Estos dispositivos incluyen, sin limitarse a los mismos, los teléfonos Nokia 6600, 6630, 6680, 7610, N70 y N72.

Diario Ti: Fortinet ha anunciado la existencia de un nuevo gusano SymbianOS que se propaga a través de las redes de telefonía móvil.



Tras la fase de instalación, el gusano entra en una rutina de propagación: se recopilan los números de teléfono localizados en la lista de contactos del dispositivo y son atacados mediante un MMS infectado que incluye una versión SIS (Symbian Installation Source) del gusano. Sin embargo, el archivo SIS no contiene la extensión .sis, pero se disfraza como un archivo multimedia con nombres atractivos: Beauty.jpg, Sex.mp3 o Love.rm.

Además de recopilar los números almacenados en el directorio del teléfono, el gusano genera números y se autoenvía. Cabe mencionar que todos estos números se encuentran localizados en China y pertenecen al mismo operador móvil. Se ha podido verificar que algunos de esos números pertenecen a usuarios reales, en lugar de corresponder a servicios de atención al cliente. La razón y la forma de llevar a cabo tal rutina están aún siendo investigadas.

Extraído de Diario TI

lunes, 10 de diciembre de 2007

Detectan 1400 nuevos virus al día

500.000 en 2007


[ 10/12/2007 - 08:00 CET ]

La compañía de seguridad informática F-Secure ha registrado en lo que va del año medio millón de nuevos virus informáticos. Experto en seguridad indica que la mayoría de tales códigos malignos son creados por unos pocos cientos de delincuentes.

Diario Ti: La compañía de seguridad informática F-Secure registra cada vez más virus informáticos. En 2006, la compañía registró 200 mil nuevos virus, que en lo que va de 2007 ha sido doblado. Aparte el prácticamente medio millón de virus registrados hasta diciembre de 2007 equivale a 1400 nuevos virus al día.

“El número de virus ha tenido un crecimiento explosivo, pero los virus tienen un tiempo de vida muy corto actualmente. Cuando hemos detectado un virus y cerrado el agujero de seguridad que éste potencialmente puede crear, los delincuentes informáticos han creado un nuevo código maligno que lo sustituye, relata Mikko Hypponen, director de seguridad en F-Secure.

Según Mykkonen, a nivel mundial habría solo un par de cientos de delincuentes dedicados a programar distintos virus, que muchas veces son sólo variantes de virus antiguos. Mikkonen indica que su empresa incluso puede registrar si los creadores del virus están durmiendo.

Mikkonen informa además que los virus actualmente han cambiado de cometido. Anteriormente, la mayoría de los virus estaban destinados simplemente a causar molestia o daño. Numerosos virus estaban programados, por ejemplo para borrar contenidos del disco duro. Actualmente, la mayoría de los virus están diseñados para sustraer códigos de acceso y contraseñas y otras informaciones personales. Por la misma razón, muchos usuarios sencillamente no detectan que sus computadoras han sido infectadas, debido que no perciben un daño inmediato en el funcionamiento de sus aparatos.

Publicado en DiarioTI

El ciberespionaje es una amenaza creciente

Para 2008

[ 30/11/2007 - 07:57 CET ]

El cibercrimen económico crece a medida que se sofistican las amenazas dirigidas a Datos Personales, servicios on line y aplicaciones de redes sociales.

Diario Ti: McAfee anuncia las conclusiones de su estudio anual sobre ciberseguridad en el que expertos advierten de que el aumento del ciberespionaje internacional se coloca como la mayor amenaza a la seguridad en 2008. Otras tendencias importantes incluyen un aumento de amenazas en servicios on line como banca, y la aparición de complejos y sofisticados mercados de software malintencionado.

En su informe McAfee examina las cibertendencias globales de seguridad emergentes con la entrada de la OTAN, el FBI, SOCA y expertos de grupos líderes y universitarios.

El informe muestra las siguientes conclusiones:

- Los Gobiernos y grupos aliados están usando Internet para ciberespionaje y ciberataques.

- Los objetivos incluyen sistemas de redes de infraestructura nacional como la electricidad, control de tráfico aéreo, mercados financieros y redes de ordenadores del Gobierno.

- 120 países están usando actualmente Internet para operaciones de espionaje Web.

- Muchos ciberataques proceden de China.

- Los ataques han progresado desde los sondeos por curiosidad hasta operaciones bien financiadas y organizadas para el espionaje político, militar, económico y técnico.

Según los analistas de la OTAN, muchos gobiernos aún no son conscientes de las amenazas del espionaje web y ellos mismos están dejando las puertas abiertas a los ciberataques. Estos miembros creen que el ataque a Estonia, que afectó al gobierno, servidores de noticias y bancos durante muchas semanas, es la punta del iceberg en esta ciberguerra: “Las medidas tradicionales de protección no fueron suficientes para proteger contra la infraestructura crítica nacional de Estonia. Los botnets fueron usados con una complejidad y coordinación nunca vistos hasta el momento. Hubo una serie de ataques que, con sumo cuidado, usaron diferentes técnicas y objetivos específicos. Los ciberdelincuentes pararon deliberadamente en vez de tener que cerrar".

Publicado en DiarioTI

Los ciberataques desde China: algunas conclusiones

Publicado en Kriptópolis (http://www.kriptopolis.org)
Creado 09/12/2007 - 2:53pm

Por Fernando Acero

Cuando no nos habíamos recuperado del problema de Estonia con Rusia [0], con aquellos ciberataques que provocaron la intervención de expertos de la OTAN, parece que el problema de los ciberataques chinos va en aumento y por desgracia, está afectando a sistemas muy sensibles.

Es de todos conocido que China es fuente de malware de todo tipo [1], en especial troyanos y también origen de ataques de phishing, cuyas víctimas preferentes suelen ser bancos españoles (pensarán que somos más fáciles de engañar), pero ahora se habla de ciberataques con origen gubernamental [1] y de alta sofisticación tecnológica. Incluso hay sospechas de que la reciente contaminación de discos duros fabricados en China mediante troyanos [1], tuviera algo que ver con todo este feo asunto...

Ya alertaron los expertos sobre la adquisición de capacidades de guerra cibernética [2] por parte de las unidades del Ejército de Liberación del Pueblo, pero equivocaron el posible objetivo de dichas capacidades. En lugar de atacar Taiwan, foco de conflicto regional con China, los ataques se han dirigido a Alemania [2], Nueva Zelanda, India, Francia, Reino Unido [3] y Estados Unidos [3]. Los objetivos de estos ataques han sido variados, desde empresas tecnológicas, o relacionadas con materias primas y energía, a sistemas gubernamentales relacionados con defensa o la energía. Nos podemos hacer una mejor idea de todo lo anterior, mediante este interesante informe de McAfee [4]. En ocasiones, el posible éxito de los ataques ha obligado a la desconexión de ordenadores de la Red, como ocurrió el pasado mes de junio, con la desconexión de 1.500 ordenadores del Departamento de Defensa [5] de los Estados Unidos.

Tal es la preocupación por los ciberataques y sus posibles consecuencias para los intereses nacionales, la seguridad o la economía, que los EEUU incluso se plantea la posibilidad de bombardear físicamente [6] el origen de los mismos, si se da el caso. Mientras, parece que algunas demostraciones militares en el Pacífico [7] van por ese camino, con las consiguiente respuesta por parte de China [8]. El pesimismo es tal, que se está hablando de una nueva “ciberguerra fría [9]”, con opiniones para todos los gustos. No deja de ser curioso que cuando alguien roba las contraseñas de las embajadas sea China una de las naciones que pone el grito en el cielo [9].

Pero hay un toque de atención procedente de analistas de la OTAN [10] que me preocupa y mucho:

Muchas oficinas estatales ni siquiera saben aún que tienen filtraciones de información. Probablemente, no se conoce todavía el 99% de los casos. Los atacantes utilizan troyanos dirigidos a oficinas estatales concretas. Como éstos se han creado a la medida, la detección de firmas no puede identificarlos y engañan a las tecnologías de detección, por lo que el problema es grave. Los fabricantes de malware tienen capacidades de aseguramiento de calidad especializadas que aplican a todo su software malintencionado para asegurarse de que éste no sea detectado [11].

Recordemos que a diferencia de los virus, cuya carga de pago se acababa manifestando de un modo u otro, el objetivo del malware actual es que el usuario no se entere que lo tiene y obtener de él toda la información que se pueda, en especial, la que tiene valor económico o de inteligencia. Podemos hacernos otra pregunta ¿cuántas instituciones, empresas o usuarios están preparados para darse cuenta de que les han entrado hasta la cocina y les han robado hasta el papel de la mantequilla?.

Estos mismos analistas de la OTAN, también sostienen que el 90%-95% de las amenazas a los sistemas de información, pueden evitarse con herramientas ordinarias y buenas prácticas de TI, lo que yo pongo en duda en base a los resultados recientes. Aunque también es cierto, que estos expertos avisan de que los últimos ataques procedentes de China, han sido muy sofisticados y deberían llamar la atención de los gobiernos y de las principales empresas de todo el mundo.

Protegerse adecuadamente ante esta situación puede ser muy caro, extremadamente caro, e inútil en algunos casos. No hay que perder de vista, que gran parte del problema tiene como origen el actual monocultura informática que afecta a la sociedad, empresas e instituciones, como ya denunció en su momento Bruce Schneier [12]. No debemos perder de vista tampoco, que nuevas tecnologías también abren nuevas vulnerabilidades, como bien descubrieron los estonios hace unos meses. Ellos tienen el e-dni antes que los españoles y lo usan para casi todo, hasta para las votaciones, pero sufrieron una denegación de servicio en sus instituciones y no lo pudieron usar. Pero como veremos más adelante, el e-dni, lejos de ser una forma de mejorar la seguridad, puede ser fuente de nuevos problemas, si firmamos lo que no debemos mediante engaño.

Lo más lamentable de todo lo anterior, es que a pesar de que estamos sobre aviso, todavía se produzcan accesos a sistemas de alta seguridad y en países altamente desarrollados tecnológicamente. Un caso reciente, que también atribuyen a China, ha afectado a instalaciones nucleares de los Estados Unidos [13]. Esto me provoca cierto pesimismo sobre nuestra capacidad real a la hora de evitar ataques se este tipo. ¿No decían los expertos de la OTAN que bastaban las herramientas ordinarias y buenas prácticas de TI para evitar el 95% del los problemas?, parece que no, a la vista de los resultados. Nos miramos el ombligo y discutimos si el software propietario es mejor que el libre y viceversa y mientras, se los cuelan hasta la cocina gracias a un 95,6% de los sistemas que usan un mismo software propietario, eso sí, cuentan con todas las certificaciones y bendiciones de seguridad habidas y por haber. Dicho de otro modo, que tu airbag esté certificado, no evita que te mates con tu coche.

Pues señores algo falla y estoy con lo que dice Bruce Schneier, tenemos lo que nos merecemos. El problema es fruto de un monocultivo informático inasumible [14] y de nuestra dependencia tecnológica, que se focaliza en determinadas empresas que son monopolios de facto. En este saco también entra algunas empresas de hardware de comunicaciones, cuyos fallos de seguridad están teniendo el mismo efecto negativo por su presencia global y su elevada cuota del mercado.

Mal nos podemos defender si una determinada vulnerabilidad afecta al 95,6% de los ordenadores instalados y para defendernos, hace falta software y hardware adicional en tiempo y en lugar, que siempre tendrá un elevado coste, por el impresionante factor de escala en el que nos movemos. Un euro por ordenador son muchos, pero que muchos euros, lo malo es que no es un euro por ordenador. La naturaleza es muy sabia [15] y creo que no hubiera sobrevivido en la Tierra ninguna especie cuya presencia fuera el 95,6% de la población global y que fuera vulnerable a un determinado virus o bacteria, la extinción habría sido masiva a pesar del factor de seguridad que impone la reproducción sexual ¿no creen ustedes?. De hecho, las infecciones actuales se producen de forma masiva y afectan casi al 100% de los ordenadores a las que se dirigen, sin que se puedan defender por la elevada capacidad de infección, mutación y adaptación del malware de última generación. Eso es así, lo estamos viendo a diario, afectando incluso a sistemas de alta seguridad, sin que parezca que se pueda poner remedio al problema. Yo estoy convencido de que este problema no se soluciona mediante las recetas tradicionales de antivirus y cortafuegos, pero expertos hay que dicen lo contrario.

Si seguimos por el mismo camino, que ya vemos que no es bueno, puede que esta batalla esté perdida de antemano. Natalya Kaspersky, CEO de Kaspersky Lab, admite en unas declaraciones a la revista ComputerWorld [16], que no tienen soluciones para el ciberdelito:

Pensamos que era posible realizar antivirus y que eran una protección adecuada. Ya no es así." Además asegura que Kaspersky tiene "a 50 ingenieros analizando el nuevo malware y buscando formas de bloquearlo, pero con 200 nuevas muestras por día, y en aumento, el trabajo se hace arduo". "Ninguna compañía antivirus puede venir y decirte que puede manejarlo todo. Consideramos responsable hacerlo saber a la gente de forma clara.

Desde mi punto de vista, una forma de protegerse "naturalmente" sería aumentando la competencia en el mercado del software, evitando los monocultivos informáticos y generando una mayor diversificación en las plataformas mediante el fomento de las alternativas a todos los niveles. Tenemos que evitar el paso transparente del malware a través de todas los sistemas de una organización, que es lo que parece que no podemos evitar con los bálsamos de Fierabrás "tradicionales".

Pero como están las cosas, ese objetivo de diversificación tecnológica parece inviable y aunque les estamos viendo las orejas al lobo y en ocasiones, incluso estamos sintiendo sus terribles dentelladas en el trasero, todavía no percibo una voluntad clara y decidida para solucionar el problema, ni en las instituciones, ni en la sociedad, ni en las empresas.

También estoy convencido de que que hay que mejorar la cultura de seguridad a todos los niveles de la sociedad. Creo que la conferencia impartida durante el DISI 2007 por Sergio de los Santos, de Hispasec, sobre la Evolución del Malware [PDF] [17], es más que esclarecedora y muestra el elevado nivel de conocimientos que es necesario tener, si no se quiere tener problemas. En el escenario presentado, bastaba hacer clic sobre un banner para ser infectado y de nada valían los certificados digitales, el e-dni, o las comunicaciones cifradas, el problema estaba a nivel de usuario y en su navegador, aterrador y desconocido por el gran público sin duda.

También nos debe abrir los ojos un informe del SANS Institute [PDF] [18] sobre los 20 riesgos más importantes a la seguridad en Internet, "los usuarios que son fácilmente engañados y las aplicaciones creadas a medida”, se encuentran en los dos primeros puestos y se conforman de este modo, como los principales objetivos para los atacantes. Hispasec reconoció en un estudio reciente y a pesar de como están las cosas por el mundo, que "la seguridad no es una prioridad para los usuarios", o quizás, podemos decir que "la seguridad sigue sin ser una prioridad para los usuarios". Puede que esta postura de los usuarios sea el fruto no deseado de la cultura lanzada por algunas empresas de software, de que la "informática es apta para todo el mundo" y de que "todo es sencillo y automático", convirtiendo el "user friendly software" en "red hot chili suicidial challenge". Gracias a ello, los usuarios solamente se acuerdan de la seguridad de sus sistemas cuando les limpian la cuenta y desgraciadamente, estos afectados son cada día más numerosos.

Mientras, las noticias más o menos alarmantes sobre ciberataques se suceden en la prensa e Internet y las soluciones que nos vienen del poder legislativo, casi siempre pasan por el recorte de las libertades públicas y ejemplos de ello, los tenemos variados en los últimos tiempos, lo que evidentemente no soluciona el problema, e incluso, puede que empeore la situación.

Copyleft 2007 Fernando Acero Martín. Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved.


Enlaces
[1] http://www.networkworld.com/news/2006/030706-china-malware-symantec.html
[2] http://www.pcworld.com/article/id,132284-pg,1/article.html(News)
[3] http://business.timesonline.co.uk/tol/business/industry_sectors/technology/article2980250.ece
[4] http://www.americasistemas.com.pe/index.php?option=com_content&task=view&id=728&Itemid=14
[5] http://www.lanacion.com.ar/Archivo/nota.asp?nota_id=919471
[6] http://www.networkworld.com/news/2007/020807-rsa-cyber-attacks.html
[7] http://www.nodo50.org/gazkom/recursos/usachina.htm
[8] http://www.elcomercio.com.pe/ediciononline/HTML/2007-11-24/china_en_conflicto_con_eeuu.html
[9] http://www.google.es/search?hl=es&q=ciberguerra+fria&btnG=Buscar+con+Google&meta=
[10] http://www.americasistemas.com.pe/index.php?option=com_content&task=view&id=728&Itemid=14
[11] http://wiki.castlecops.com/HIPS_FAQ
[12] http://cryptome.org/cyberinsecurity.htm
[13] http://www.nytimes.com/2007/12/09/us/nationalspecial3/09hack.htm
[14] http://www.wired.com/politics/security/news/2004/02/62307
[15] http://es.wikipedia.org/wiki/Mutaci%C3%B3n
[16] http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9010041
[17] http://www.capsdesi.upm.es/file.php/1/descargas/ABSTRACTSergiodelosSantos.pdf
[18] http://www.xombra.com/pdf.php?articulo=3190&t=1

viernes, 9 de noviembre de 2007

Hushmail, o los riesgos del cifrado por delegación

Publicado en Kriptópolis (http://www.kriptopolis.org/)

Por admin
Creado 08/11/2007 - 10:32am
Lo reconozco. Soy muy poco proclive a delegar cualquier tema de seguridad en servicios web, por mucha política de privacidad chachi-piruli que exhiban, e incluso aunque el código fuente esté disponible. Por eso no me gustan nada tampoco los sistemas de almacenamiento o backup on line, y ya no digamos nada los sistemas que anuncian cifrados inviolables.
Y no es de ahora. Hace más de año y medio, un lector me "reprochaba" [0] mi patente falta de entusiasmo ante Hushmail, el servicio on-line de cifrado por excelencia, que proclamaba -y aún proclama [1]- que "ni siquiera un empleado de Hushmail puede leer su correo cifrado, porque cada mensaje es cifrado de forma única antes de abandonar su ordenador".
Pues bien; odio decirlo, pero ya avisé entonces [2] de un grave inconveniente de Hushmail, cuyas consecuencias están dando mucho que hablar ahora mismo...
La noticia es la siguiente: a Hushmail le ha faltado tiempo para responder al requerimiento de un tribunal canadiense y remitir a éste doce CDs repletos de jugosos mensajes en claro, presuntamente protegidos por ese cifrado que ni los empleados de Hushmail podían vencer.
El asunto plantea muchos flecos interesantes. Por un lado Hushmail dispone de dos servicios diferentes [3]. El más potente (y el único al que se refieren probablemente las afirmaciones de la empresa) requiere que el usuario se descargue un applet de Java a su ordenador. En principio no hay ningún problema: el código es abierto y cualquiera puede examinarlo. Lo que nadie garantiza es que la versión compilada que el usuario descarga haya sido construida en base a ese mismo código fuente. Sin duda, un interesante argumento para quienes gustan de sembrar sospechas sobre el mundo del software libre.
Pero al parecer no ha sido ése el servicio que ha sido explotado para obtener los mensajes en claro, sino otro, más cómodo para el usuario (una vez más, aparece la comodidad como enemiga de la seguridad), que ni siquiera requiere la descarga del applet, sino que delega el cifrado a los propios servidores de Hushmail, que durante breves instantes (pero desde luego suficientes para almacenarla o remitirla a ciertas oficinas), tienen acceso a la frase utilizada como contraseña.
Insisto una vez más: las cosas importantes (y la privacidad lo es) se gestionan sólo en casa.

Encrypted E-Mail Company Hushmail Spills to Feds [4] [Wired].
URL originalhttp://www.kriptopolis.org/hushmail-tocado

Enlaces[1] http://www.hushmail.com/about-who[2] http://www.kriptopolis.org/hushmail#comment-5876[3] https://www.hushmail.com/hushmail/showHelpFile.php?file=compatibility/java/index.html[4] http://blog.wired.com/27bstroke6/2007/11/encrypted-e-mai.html

viernes, 19 de octubre de 2007

Socio de Microsoft ayuda a romper las contraseñas de Office

Publicado en Kriptópolis (http://www.kriptopolis.org)

Por admin
Creado 17/10/2007 - 6:53pm

Elcomsoft es una empresa rusa conocida por sus herramientas de craqueo de contraseñas. Su producto estrella, EPRB [1] (Elcomsoft Password Recovery Bundle), está dirigido a "corporaciones y gobiernos", y asegura funcionar sobre más de cien formatos de ficheros y diferentes sistemas de cifrado de contraseñas.

Hoy, Elcomsoft presenta la última versión de AOPR [2] (Advanced Office Password Recovery), otra de sus herramientas, dirigida esta vez a recuperar contraseñas "perdidas u olvidadas" de documentos creados con Microsoft Office, incluyendo la última versión 2007, que se supone viene con seguridad mejorada (AES, etc).

Lo ¿sorprendente? aquí es que Elcomsoft es Partner Gold Certified [3] de Microsoft, con lo que uno proporciona "la solución" y el otro "el antídoto". ¿A que mola?


Enlaces
[1] http://www.elcomsoft.com/eprb.html
[2] http://www.elcomsoft.com/aopr.html
[3] https://solutionfinder.microsoft.com/Partners/PartnerDetailsView.aspx?partnerid=c488785eed1446c98bdd8052194cf65c

sábado, 13 de octubre de 2007

Grave vulnerabilidad en Windows

Publicado en Kriptópolis (http://www.kriptopolis.org)

Microsoft admite -por fin- una grave vulnerabilidad en Windows
Por admin
Creado 11/10/2007 - 6:13pm

[:: 12-Oct, 18:45 :: Microsoft matiza [1]: sólo reparará el bug cuando afecte a sus aplicaciones (caso de Outlook), pero no cuando se trate de aplicaciones de terceros, por más que Explorer 7 y XP/2003 hagan de cooperadores necesarios. Mala noticia para la seguridad en Internet de los próximos años en general.]

Lo que adelantábamos ayer [1], acaba de confirmarse. Microsoft ha decidido abandonar su estrategia de avestruz (o coger el toro por los cuernos, o dejar de marear la perdiz, o la zoometáfora que prefiera cada cual ;) y aceptar de una vez su responsabilidad [1] en el grave bug en el manejo de URIs que permite hacerse desde hace meses [1] con el control de máquinas ejecutando Windows XP y Server 2003 con Explorer 7.

La multinacional norteamericana acaba de publicar un aviso de seguridad [2] en relación a este tema (detalles adicionales aquí [3]), donde anticipa su intención de elaborar un parche en un plazo indeterminado...

Sin duda, el conocimiento ayer mismo de la afectación de Outlook [3] ha resultado un factor clave para que Microsoft abandone la posición que había mantenido durante los últimos meses y que tanto habíamos criticado [3].

Aunque Microsoft afirma no conocer explotaciones reales del bug, ya informamos [3] en su día desde Kriptópolis que hace meses que muchos sitios lo intentan, sin que podamos conocer con qué grado de éxito.

URL original
http://www.kriptopolis.org/microsoft-admite-grave-vulnerabilidad-windows

Enlaces
[1] http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9042398
[2] http://www.microsoft.com/technet/security/advisory/943521.mspx
[3] http://blogs.technet.com/msrc/archive/2007/10/10/msrc-blog-additional-details-and-background-on-security-advisory-943521.aspx

martes, 2 de octubre de 2007

NAVEGAR SIN CONDÓN

"Hombre precavido vale por dos... pareja desprevenida, vale por tres...." (Les Luthiers - Cantata de la Planificación Familiar)

Parece chiste, pero es increíble la cantidad de gente que anda por ahí navegando sin las mínimas precauciones de seguridad... y todavía más increíble es que después no saben cómo les entró un spyware, un troyano o un virus. "Si van a navegar usen condón", sí, usen algun buen antivirus, un antispyware, un firewall y no se olviden de borrar sus huellas. De ser posible naveguen en forma anónima.

Internet no es lo que era antes, pues con todas las amenazas y los "servicios" rondando por ahí se ha vuelto hostil.

Enseñen a los demás como navegar en forma segura, compartan la información.... lean, "infórmensén" que esto no es broma, y no olviden que los "servicios" andan por ahí buscando a quien complicarle la vida, ya nadie puede estar seguro ahí afuera...

Recuerden, "Si van a navegar, naveguen con condón".

Ahh... casi me olvido, de ser posible usen Mozilla Firefox con sus complementos NoScript y AdBlock Plus... les dejo... porque me parece que los de la NSA están tratando de decodificar mi conexión para descubrirme.... o eran los tipos de la "Fiscalia Antiperipecuática"... o a lo mejor son de Inteligencia de la Policía... UY! qué miedo.... güeno cháu

sábado, 8 de septiembre de 2007

El ataque informático que afectó al Pentágono en junio provenía de China

Una batalla silenciosa está teniendo lugar en la Red. EEUU acusa a militares chinos de haber accedido a la red informática del Pentágono el pasado junio, en el que consideran el ataque más exitoso contra el Departamento de Defensa. El gobierno de China lo niega todo.

04 Sep 2007, 17:12 Fuente: LA FLECHA, AGENCIAS

Según informa el diario 'Finantial Times', los responsables de las tredes del Pentágono se vieron obligados a cerrar parte del sistema, algo que afectó directamente a la oficina del propio secretario de Defensa, Robert Gates.

Algunas fuentes anónimas citadas por el rotativo aseguran que el rastreo del ataque conduce inequívocamente al Ejército de Liberación del Pueblo, las Fuerzas Armadas chinas.
En el ataque los autores podrían haber tenido acceso a datos internos del Departamento, aunque las fuentes consultadas afirman que probablemente la mayor parte de esa información es declasificada.

China lo niega

La reacción del Gobierno de Pekín no se han hecho esperar, y ha rechazado firmemente esas acusaciones, según informa Reuters. Asimismo, ha calificado el informe como el fruto de una forma de pensar típica de la 'Guerra Fría'.

No obstante, cada vez existen más informes sobre ataques informáticos a países con origen en el gigante asiático.

Sin ir más lejos, hace apenas una semana la canciller alemana, Angela Merkel, informaba públicamente de la realización de ataques informáticos procedentes de China, que habían logrado infectar con 'spyware' ('software' espía) algunos ministerios alemanes.

Artículo extraído de La Flecha

viernes, 31 de agosto de 2007

¿Internet, tiene sus días contados?

13:35 Investigadores aseguran que la Web está cerca de su límite. Existe un plan para dar origen a un sistema con menos fallas y mayor seguridad, que implicaría reemplazar equipos de la red y reescribir programas.

Martes/28/AGOSTO/2007 - Fuente: AP

Yoshihiro Onishi, director adjunto del Ministerio de Comunicaciones de Japón, dijo que el gobierno de Tokio considera crucial imitar esa acción a fin de mantener la competitividad. Indicó que la tecnología de redes posterior a internet se hará imperativa para 2020.

Internet está llegando a sus límites, dijo. Creemos que se requiere definitivamente la investigación para esa tecnología. El Ministerio se dispone a establecer una organización de investigaciones para el último trimestre de 2008.

Una opción, dijo Onishi, sería cooperar en la investigación con otros países, entre ellos Estados Unidos. Entre los problemas que deben enfrentar los investigadores está la necesidad de establecer una red ecológica, a fin de utilizar bajos niveles de energía.

Debido al arribo de piratas informáticos y la proliferación de laptops y de otros dispositivos portátiles, los científicos han comenzado a señalar la necesidad de crear una nueva red de comunicaciones.

Dicha red podría ser paralela a internet, o eventualmente reemplazarla. En los Estados Unidos, tales esfuerzos se hallan aún en las primeras etapas y no se cree que rinda frutos hasta dentro de 10 o 15 años.

Artículo extraído de Ciencias y Tecnología de Ultima Hora