Archivos
Otros Blogs Españoles
Powered by

Webmaster y Redactor Jefe:

Daniel Herrero

Redactores:

DanyDenniS, Ricardo del Pino

Suscribete a las RSS de este blogLicencia Creative Commons
Resolución RecomendadaEcho con DreamWaver
Compatible con LinuxCompatible con Windows
Compatible con FirefoxCompatible con Internet Explorer
Compatible con OperaPowered by Blogger.com

hit counter code

La NSA ataca West Point
domingo, mayo 11, 2008

Aunque en realidad todo forma parte de un juego de "ciber defensa" orientado a formar a los futuros cadetes responsables de la protección de las redes militares de EE.UU. La NSA se encargo de organizar una serie de ataques coordinados contra las redes creadas para este ejercicio en varias academias militares entre las cuales se encuentra West Point.

Al parecer los cadetes del equipo estuvieron preparando expresamente para este ejercicio durante unas 3 semanas una red basada en Linux y FreeBSD.

A lo largo del ataque la NSA fue incrementado la agresividad desde inyecciones SQL a una maquina en la que corria Fedora Core 8 Web server, hasta la instalación de un rootkit en el kernel el cual podía abrir "puertas traseras" en redes altamente protegidas, cuando las llamadas "a casa" de los rootkit fueron detectadas los cadetes lanzaron un software de seguridad interna a fin de encontrar el software malicioso.
Era probablemente la parte más desafiante del ejercicio, puesto que requirió utilizar algunas técnicas avanzadas para encontrar el rootkit.

Al final del juego la NSA advirtió que no forzó mucho las cosas, y que por supuesto disponen de recursos mucho más eficientes para colarse en cualquier red.

Parece ser que los EE.UU no confían en la seguridad de su gigante informático Microsoft y en sus sistemas Vista y Windows 2008 Server.

Articulo completo en Wired (ingles) aquí

Etiquetas: , ,

posteado por Logos @ domingo, mayo 11, 2008   0 comentarios
Sony BMG demandada por pirateria
jueves, abril 03, 2008

Una de las grandes discográficas que denuncia a usuarios P2P por todo el mundo, acaba de sufrir en sus carnes el viejo dicho del cazador cazado, ya que ha sido demandada por utilizar software ilegal. El denunciante es una pequeña empresa francesa que desarrolla programas de administración para Windows, la cual fue alarmada después de que un empleado de Sony BMG solicitara soporte técnico dando un número de serie ilegal. Finalmente, logró una investigación en las instalaciones francesas de Sony BMG y se encontraron copias ilegales de su software en cuatro servidores, estimando además la BSA que el 47% de los programas instalados en los ordenadores de Sony BMG podrían ser ilegales.

Etiquetas: , ,

posteado por Vía de escape !!! @ jueves, abril 03, 2008   0 comentarios
Blu-ray oficialmente, sin protección
jueves, marzo 20, 2008

Slysoft ha publicado la versión 6.4.0.0 de su programa AnyDVD, la cual ya permite eliminar por completo la protección BD+ de los discos Blu-Ray.

Esta es la información oficial en su página web:


- New (Blu-ray): Removes the BD+ protection from Blu-ray discs!

Podeis descargar el programa desde su Pagina Web.


Etiquetas:

posteado por Daniel Martinez @ jueves, marzo 20, 2008   0 comentarios
Hackers reinventan el Messenger
jueves, abril 05, 2007

Grupo de hackers anuncia la creación de la herramienta de comunicación "interna" CarderIM. Se trata de un programa de mensajería instantánea diseñado específicamente para evitar la monitorización e intervención de las autoridades.

CarderIM funciona como todos los demás programas de mensajería instantánea, explica Andrew Moloney, del departamento de criminalidad TI de EMC Corporation. La gran diferencia es que cada mensaje enviado es objeto de un proceso de cifrado de alto nivel. Las comunicaciones son enrutadas además vía servidores fuera del control de las autoridades, por lo que la desconexión de los mismos es imposible. Los servidores en cuestión no almacenan los mensajes enviados y eliminan automáticamente todas las huellas electrónicas.

Carder" es una expresión usada por los hackers dedicados a hurtar información sobre tarjetas de crédito o similares.

A menudo, esta información es vendida posteriormente en el submundo de Internet. Este tipo de ciberdelincuencia requiere de sistemas de comunicación impenetrables para las autoridades. Así, mientras que los programas normales de mensajería instantánea envían la información en formato de texto corriente, CarderIm envía todos los datos cifrados.

Etiquetas: ,

posteado por Daniel Herrero @ jueves, abril 05, 2007   0 comentarios
Desarrollan un programa para generar claves válidas para Windows Vista
domingo, marzo 04, 2007

Un usuario ha desarrollado un programa que permite generar claves de activación para el nuevo sistema operativo de Microsoft, Windows Vista. El programa, conocido como "Brute Force", procesa una gran cantidad de secuencias numéricas para poder hallar claves válidas.

De confirmarse por completo esta información, el gigante informático estaría ante un grave problema, no solo por las pérdidas económicas que supondría la proliferación de claves de activación válidas adquiridas gratuitamente, si no por la aparición de claves duplicadas que perjudicarían a usuarios que las hayan adquirido legalmente.

En la fuente original KezNews, donde publicaron el programa a principios de mes, existen diversas opiniones y dudas al respecto. Hay usuarios que afirman que el programa funciona correctamente y que han sido capaces de generar varias claves válidas, a pesar de que el autor del programa haya desmentido de su eficacia.

Un análisis realizado por un blog, confirma que el método empleado por el programa funciona. No obstante, en el blog indican que existe una serie de desventajas que pueden inhibir una proliferación generalizada del programa, como por ejemplo, el tiempo que puede tardar en generarse una clave válida, el consumo de recursos y los conocimientos necesarios para manejar el programa, entre otros motivos.

Etiquetas: ,

posteado por Daniel Martinez @ domingo, marzo 04, 2007   0 comentarios
Windows Vista con miles de errores y desde Microsoft se declaran satisfechos.
miércoles, febrero 14, 2007

El responsable de la seguridad de Microsoft se declaró safisfecho con respecto al número de bugs encontrados hasta el día de hoy en el nuevo sistema operativo Windows Vista. En una entrevista concedida al servicio de noticias IDG, Ben Fathi afirmó que se esperaba que los primeros usuarios del sistema encontraran algunas fallas, pero que no se sorprendía por la cantidad de errores en la seguridad detectados en el sistema Vista.

Hace seis meses el objetivo de Microsoft era de reducir, cuando se cumpliera una año del lanzamiento de Vista, el número de vulnerabilidades encontradas a menos de la mitad de las que se detectaron en XP pasados doce meses desde su salida al mercado.

Fathi afirmó que actualmente Microsoft se encuentra trabajando en un sistema para aislar las máquinas, creando compartimentos que funcionen de forma independiente dentro de la misma. Es decir que en el futuro abrá componentes del sistema que no serán accesibles desde la Red.

Por último el responsable de la seguridad de los sistemas Windows declaró que ya que antes del lanzamiento de Vista se habían distribuido un número significativo de copias del programa para su prueba, era esperable que los hackers fueran capaces vulnerar el sistema.

Etiquetas:

posteado por Daniel Herrero @ miércoles, febrero 14, 2007   0 comentarios
Apple advierte a los usuarios de iTunes que aún no se instalen Windows Vista
domingo, febrero 04, 2007

Microsoft está dando de que hablar con su nuevo sistema operativo, Windows Vista, y no debido a las funcionalidades del mismo, sino, más bien por la incompatibilidad con una gran variedad de programas; Apple, se suma a la lista con su software de mísica iTunes.

Apple advierte a los usuarios de iTunes en su página web que aún no se instalen el nuevo sistema operativo de Microsoft, Windows Vista.
Según informa la compañía de la manzana, existen ciertas incompatibilidades graves entre iTunes y Vista que podrían crear problemas a la hora de reproducir en el ordenador canciones descargadas de la famosa tienda online.
Las canciones podrían no escucharse o escucharse mal e incluso podría alterarse la configuración del reproductor.

Debido a esto, es que Apple está pidiendo a sus usuarios que no instalen aún Windows Vista hasta alcanzar una compatibilidad al 100% con dicho Sistema Operativo. El arreglo de esta incompatibilidad espera arreglarse por medio de una actualización de iTunes por parte de Apple.

Etiquetas: ,

posteado por Daniel Martinez @ domingo, febrero 04, 2007   0 comentarios
PandaLabs nos avisa de los nuevos spyware
jueves, enero 25, 2007

Los spyware fueron el 2º malware con más nuevas variantes detectadas en 2006, con un 14%, sin embargo, la gran mayoría de esas variantes pertenecían tan sólo a ocho familias, según PandaLabs. De hecho, el 74,14% de las nuevas detecciones de spyware pertenecían a sólo dos familias: Gaobot (37,52%) y Sdbot (36,63%).

Los
spyware son programas residentes en el equipo que escuchan órdenes de su creador y permiten a éste controlar el ordenador afectado. Cuando tienen controlados cientos de estos equipos, los ciber-delincuentes suelen unirlos, creando lo que se conoce como una red de spywares o en lenguaje de foros informáticos ordenadores zombie

Etiquetas:

posteado por Daniel Herrero @ jueves, enero 25, 2007   0 comentarios
Un hacker a roto la protección de los HD-DVD y los BluRay
sábado, enero 13, 2007

Un hacker que se hace llamar muslix64 afirma haber roto AACS, el sistema de protección de los HD-DVD y los BluRay. Ha publicado un vídeo de demostración en YouTube. En ese vídeo se observa cómo una película HD-DVD (en realidad un trailer de la misma) es reproducida durante unos segundos, supuestamente después de haber sido copiada al disco duro.muslix64 anunció su supuesto logro en el conocido foro de Doom9. En ese anuncio también puso un enlace al código fuente de su programa, pero no ha publicado ninguna clave de desencriptación, ni tampoco el método que usa para obtener las claves de las películas. muslix64 ha prometido publicar más información en Enero.

Etiquetas:

posteado por Daniel Herrero @ sábado, enero 13, 2007   0 comentarios
Comunitel Tele2 ha denunciado a bandaancha.st
jueves, enero 11, 2007



Comunitel Tele2
ha denunciado a bandaancha.st por un delito relativo al mercado y a los consumidores.

En realidad se trata de que no les ha gustado el contenido del post sobre las centrales que un usuario anónimo envió allá por el mes de mayo. En su momento el abogado que representa a Comunitel solicitó por email su retirada, pero al no poder juzgar bandaancha si el contenido del post era ilegal optaron por no tocar nada y esperar que lo decidiese un juez, tal y como indica el art. 16 de la LSSICE.

Bandaancha, cuenta con el apoyo del letrado Carlos Sanchez Almeida, ademas del apoyo de la mayoria de l a blogsfera, tambien decir que desde esKpate damos todo nuestro apoyo a bandaancha.st, y estaremos aqui para lo que nos necesiten

Etiquetas:

posteado por Daniel Herrero @ jueves, enero 11, 2007   0 comentarios
Las gestoras de derechos piden poder cerrar páginas webs

El Gobierno prepara una reforma de la LSSI, en la que se refuerza la figura del organo competente para poder cerrar o bloquear páginas webs sin necesidad de mandato judicial. Como nos temíamos, esta medida podría estar encaminada a algo más que la habitual excusa de la lucha contra la pornografía infantil o el terrorismo, y podría entrar en el terreno de la propiedad intelectual.

Según informa la Asociación de Internautas, las sociedades gestoras de derechos de autor estarían presionando para poder formar parte de ese organo competente, pudiendo exigir directamente a los proveedores de Internet la retirada de contenidos que ellas consideren ilícitos, sin la actual necesidad de que sea un juez quien lo decida. La AI publica también una preocupante cronología de hechos, la cual apunta a que la SGAE estaría detrás de la reforma de la LSSI.

Etiquetas:

posteado por Daniel Herrero @ jueves, enero 11, 2007   1 comentarios
Fallo grave en Firefox 2.0 y IE 7
lunes, noviembre 27, 2006

Acaba de ser descubierta una grave vulnerabilidad en la versión estable de Firefox que puede ser empleada para desvelar las contraseñas de sus usuarios. La vulnerabilidad posibilita la aparición de un nuevo tipo de ataque, que sus descubridores han bautizado como vulnerabilidad RCSR (Reverse Cross-Site Request).
El ataque RCSR también funciona sobre Internet Explorer, aunque la vulnerabilidad descubierta en Firefox, hace a estos usuarios especialmente vulnerables.
La vulnerabilidad es bastante grave dado que puede afectar a cualquier visitante de weblog o foro que permita a sus usuarios incluir código HTML en sus mensajes.
Es por ello que sus descubridores recomiendan la especial atención de webmasters y administradores de foros, con los códigos HTML que permiten en sus mensajes.

Desde la Fundación Mozilla ya han anunciado que la vulnerabilidad estará resuelta en la próxima versión de Firefox, la 2.0.1 o 2.0.2. hasta que no salga la nueva versión se recomienda desactivar el gestor de contraseñas.

Etiquetas:

posteado por Daniel Herrero @ lunes, noviembre 27, 2006   0 comentarios
La Fonera Hackeada
martes, noviembre 07, 2006

Hoy vi un comentario en un blog -- que rápidamente reprodujo Slashdot -- que nos advertía sobre un bug que permitía ejecutar comandos en la Fonera desde la

"Zona de Usuario" de los FONeros. Básicamente, este bug permitía a un cliente ejecutar cualquier tipo de comando en su router, no sólo los que FON habilita.

El problema fue rápidamente aislado y ya está online la nueva versión que evita la ejecución de código arbitrario desde la "Zona de Usuario".

Etiquetas:

posteado por Daniel Herrero @ martes, noviembre 07, 2006   0 comentarios
Apple ha distribuido Video iPods infectados con el virus RavMonE.exe
sábado, octubre 21, 2006

Leo en El Mundo que la compañía Apple ha reconocido que algunos de los reproductores digitales iPod que se vendieron desde el pasado 12 de septiembre tenían el virus RavMonE.exe, que infecta a sistemas Windows.

El mencionado virus puede ser detectado y eliminado de forma sencilla por cualquier antivirus incluso gratuito (en este enlace se muestra una lista de antivirus gratuitos), y en esta página de Apple se dan consejos para reparar el problema.

Desde Apple no se ha concretado el número de dispositivos infectados, y han mostrado su enfado con Microsoft por no hacer lo suficiente para combatir el problema de los virus, enfado que es más pronunciado con ellos mismos por no haberse percatado antes del problema, según sus propias declaraciones. Por otro lado Microsoft ha afirmado en un comunicado que este virus no aprovecha ningún agujero de seguridad de Windows.

Etiquetas:

posteado por Daniel Herrero @ sábado, octubre 21, 2006   0 comentarios
Microsoft concluye el soporte para Windows XP SP1
miércoles, octubre 18, 2006

La mayoría de los usuarios de Windows XP no se verán afectados por el fin del soporte para Windows XP SP1, al tener instalados en sus equipos el parche SP2. En caso de no tenerlo instalado se recomienda a sus usuarios instalarlo mediante la página de actualizaciones de Microsoft Windows . Si el usuario desea saber de antemano si ya tiene instalado el SP2, el usuario debe cliquear con el botón derecho el icono de "Mi PC" y acceder a "Propiedades".


La decisión de Microsoft se hace de acuerdo a la política de actualizaciones de seguridad de la empresa, que consiste en dar soporte al producto hasta 24 meses después de la salida del nuevo producto, el SP2 en este caso.

La decisión de Microsoft, que era ya esperada de acuerdo a dicha política de actualizaciones, viene después del fin del soporte para Windows 98 y Windows Me.

Etiquetas:

posteado por Daniel Herrero @ miércoles, octubre 18, 2006   0 comentarios
Los nuevos fraudes por Internet: Vishing y Smishing

Seguramente muchos ya conocerán los casos de los fraudes electrónicos de phishing que consisten en recibir mensajes de correo electrónico supuestamente provenientes de tu banco, donde a los destinatarios se les insta a acceder a una web y confirmar sus datos bancarios. Dicha web intenta imitar a las páginas originales del banco, pero los destinatarios son ladrones que en poco tiempo pueden vaciar la cuenta o la tarjeta de crédito.

Pero el avance de la tecnología, que a todos nos beneficia, también puede hacer las cosas más fáciles a los ciberdelincuentes. La telefonía IP permite en muchos países tener un número local, que da confianza, cuando realmente puede estar operando en la otra parte del mundo. Los nuevos fraudes denominados como vishing consiste en el envío de un correo electrónico que especifican un teléfono gratuito al que llamar, donde igualmente voces automáticas con un aspecto muy profesional, convencen a la víctima para que facilite su número de cuenta, tarjeta, número PIN, etc.

Para llegar a gente que ni siquiera tiene Internet, incluso se dedican a llamar a toda una zona dejando mensajes en el contestador automático del estilo "Llame inmediatamente al número xxxxxxx, pues hay importantes problemas con su cuenta bancaria". El hecho del bajo precio o incluso la gratuidad de las llamadas por VozIP incrementa estas prácticas delictivas.

El smishing consiste prácticamente en lo mismo, pero usando los mensajes SMS de los teléfonos móviles como captación de la víctima. Se envían mensajes explicando que el banco le ha cargado en su cuenta una fuerte suma de dinero para la que no tiene fondos. Al llamar se encuentra con los mismos tipos de conversaciones grabadas, que sutilmente hacen que el estafado proporcione los datos de su cuenta.

Con el phishing estaba claro que si no era tu banco, rápidamente te dabas cuenta de que era un timo. Pero las nuevas técnicas pueden llegar a ser muy convincentes, hasta que la gente esté al tanto de su existencia. Al menos, no parece que hayan llegado a nuestro país, pero no bajéis la guardia ...

Etiquetas:

posteado por Daniel Herrero @ miércoles, octubre 18, 2006   0 comentarios
Categorias
Posts Anteriores
© 2006-2009 esKpate Creado y Diseñado por Daniel Herrero