viernes, 20 de febrero de 2015

Telegram una alternativa para mensajería con buen cifrado


Telegram una de la herramienta de la comunicación en nuestro día a día


Facebook se ha caracterizado por la poca transparencia en cuanto al manejo de datos personales de los usuarios de la red social y WhatsApp ha sido criticada por sus fallas en el tema de seguridad. Ahora que la compañía de Mark Zuckerberg compró al servicio de mensajería instantánea por 16 mil millones de dólares ¿es momento de migrar a una plataforma más segura como Telegram?

Telegram es una aplicación de mensajería instantánea apoyada por Pavel y Nikolai Durov, creadores de la firma VKontakte, quienes colaboran en las áreas ideológica, financiera y tecnológica.

7 Razones para usar Telegram

1.-Para empezar, tenemos que hablar de la seguridad, que sabemos que en nuestros smartphones es mucho peor de lo que debería ser y que no es digamos el fuerte de aplicaciones como Whatsapp. Pues bien Telegram cuenta con sistema excelente de autocifrado y otras herramientas para mantener nuestra privacidad como debería ser (por ejemplo, que nuestros mensajes se auto-destruyan en un plazo de tiempo determinado), además de que al ser de código abierto permite que otros desarrolladores hagan sus aportaciones.

2.-Seguimos con los envíos, uno de las más destacadas limitaciones de Whatsapp. Con Telegram puedes enviar cualquier tipo de archivo, y no solo eso sino que su tamaño puede ser de hasta 1GB.

3.-Ahora vamos con una razón también muy importante, sobre todo teniendo en cuenta que cada vez más pivotamos contínuamente durante el día por varios dispositivos diferentes. Telegram en una aplicación completamente Multiplataforma, que se puede utilizar tanto en smartphones, como tablets, PC y Mac.

4.-Aunque esto sea algo de menor calado en comparación a las anteriores razones, sin duda tiene bastante peso. Se trata de que Telegram es una aplicación completamente gratuita para siempre, además de que los desarrolladores han prometido que jamás incluirán publicidad en la app.

5.-Otra de sus ventajas consiste en la cantidad de usuarios que pueden intervenir en una misma conversación. Whatsapp cuenta con 50 usuarios de límite, pero en Telegram podemos invitar hasta 200 usuarios para hacer grupos verdaderamente multitudinarios.

6.-Tiene una interfaz cuyo uso es muy parecido al de Whatsapp, pero más atractivo y agradable a la vista.

7.-Por último pero no menos importante, hay que recalcar que al ser de software abierto, tiene una posibilidad de ampliación enorme. Cualquier desarrollador puede crear plugins o complementos o sencillamente aportar sus ideas y conocimiento para mejorar la app.



miércoles, 31 de diciembre de 2014

Orígenes de malware



Orígenes de una infección - Malware


Los orígenes principales de amenazas informáticas ahora son Internet y el correo electrónico.
Existe una multitud de programas maliciosos (como virus, troyanos, gusanos) que pueden ingresar a su equipo mientras esté leyendo un artículo en Internet o el correo, navegando, abriendo varias páginas, o al descargar e instalar software en el equipo.



La velocidad con la cual se distribuye malware es enorme. La recuperación del daño infligido por malware en un par de segundos puede demandar un montón de recursos. No se trata sólo de la pérdida de archivos, sino de acceso no solicitado al sistema, su modificación, o robo de datos.

El otro generador del inconveniente es el spam. El correo no solicitado puede causar más daño que el propio malware. Mientras el spam no es una amenaza directa, lleva a perdidas del tiempo de trabajo y a serios gastos adicionales. El tamaño de gastos se incrementa cientos y miles veces cuando se trata de una red corporativa.

Cada usuario de los recursos informáticos debe entender qué amenazas existen y qué daño pueden causar.



Entre los canales más usados por malware son:

• Internet. La red global es el origen principal de distribución de todos tipos de malware. En general, los virus y otros programas maliciosos se colocan en unas páginas Web populares pretendiéndose algún software útil y gratis. Muchos de los scripts que se ejecutan automáticamente al abrir las páginas Web también pueden contener programas maliciosos.

• Correo electrónico. Los emails en los buzones privados y las bases de correo pueden contener virus. Los archivos adjuntos y el cuerpo de email pueden contener malware. Los tipos principales de malware distribuido por correo electrónico son virus y gusanos. Puede infectar su equipo cuando abre un email o guarda un archivo adjunto. El correo electrónico es también una fuente de spam y phishing. Mientras el spam es generalmente una pérdida de tiempo, el phishing es un método para robar sus datos confidenciales (el número de su tarjeta de crédito, datos personales, …..etc.).

• Vulnerabilidades de software. Explotación de vulnerabilidades de software instalado en el sistema es el método preferido por los ciberdelincuentes. Las vulnerabilidades permiten a un ciberdelincuente establecer una conexión remota a su equipo, y consecuentemente a sus datos, los datos de su red, etc.

• Todos los tipos de unidades de almacenamiento portátiles. Discos externos, discos compactos y disquetes, unidades flash. Al conectar una unidad portátil a su equipo o iniciar algún archivo, puede infectar su equipo con malware y empezar a distribuirlo involuntariamente.







miércoles, 10 de diciembre de 2014

Principales amenazas de seguridad en 2014





Las tendencias a nivel global en el 2014, marcan la independencia entre el trabajo y el usuario, si bien la tendencia BYOD en tu estación de trabajo te brinda comodidad se convierte en una de las principales amenazas de seguridad que enfrentan las empresas a nivel mundial.

A medida nos desenvolvemos durante el 2014, los ataques continuaran siendo cada vez dinámicos y estratégicos.

1. Tendencias de BYOD en el lugar de trabajo
A medida que se incrementa la preferencia del personal llevando dispositivos móviles a su lugar de trabajo, las empresas de todos los tamaños continúan viendo cómo se explotan los riesgos de seguridad de información. Estos riesgos se derivan tanto de las amenazas internas como de las externas, incluyendo la mala gestión del dispositivo en sí, la manipulación externa de las vulnerabilidades de software y el despliegue de aplicaciones de negocios mal evaluadas y poco fiables.

2. Protección de datos sensibles en la nube
Si bien los beneficios de costo y eficiencia de los servicios de informática en la nube son claros, las empresas no pueden darse el lujo de retrasar tener el control de sus implicaciones para la seguridad de la información. Al mover sus datos sensibles a la nube, todas las organizaciones deben saber si la información que están guardando sobre una persona es información de identificación personal (PII), y por lo tanto necesita una protección adecuada.

3. Daño a la reputación
Los atacantes se han vuelto más organizados; Es decir son autenticas mafias de delincuencia informática, los ataques se han vuelto más sofisticados, y todas las amenazas son más peligrosas, y plantean más riesgos, para la reputación de una organización.

4. Privacidad de datos y regulación fronteriza
Las regulaciones de los diferentes países imponen diferentes requisitos de su (PII) puede ser transferida a través de las fronteras. Algunos no tienen requisitos adicionales; otros tienen requisitos detallados. Para determinar qué transferencias transfronterizas se producirán con un sistema en particular basado en la nube, una organización necesita trabajar con su proveedor de nube para determinar donde se almacenará y procesará la información.

5. La ciberdelincuencia
El ciberespacio es un terreno de caza cada vez más atractivo para los criminales, activistas y terroristas motivados por ganar dinero, conseguir notoriedad, perturbar o incluso derribar a corporaciones y gobiernos a través de ataques en línea.



jueves, 27 de noviembre de 2014

DNS Comprometido por Pharming

Si bien el término "pharming"  es el aprovechamiento de una vulnerabilidad en el software de los servidores DNS (Domain Name System) Esta técnica de ciberataque permite al atacante clonar el nombre de dominio a otra máquina distinta. De esta forma, todo usuario de que introduzca un determinado nombre de dominio se redirigirá a la página web que el atacante haya especificado para ese nombre de dominio.  

Pharming tiene  por objetivo de llevar al usuario a una página falsa para robarle la información personal, pero a diferencia del phishing utiliza técnicas distintas  para lograrlo, y estas se basan principalmente en engañar ya no a la victima sino al equipo o PC, para que resuelva las direcciones URL correctas y bien formadas hacia números IP diferentes de los originales y consecuentemente lleve a la victima  a destinos no deseados.

En el caso del pharming el usuario está  más que desprotegido debido a que la dirección o URL que se encuentra en el navegador es el correcto, aunque este en realidad lo lleva a una  dirección de servidor diferente.


Su nombre se debe principalmente a que al vulnerar un servidor DNS o un router,  todos los usuarios de ese servicio son víctimas probables, osea una granja de víctimas ("farm" en inglés significa granja ) y si cualquiera de ellas introduce el URL correcto este será resuelto hacia el servidor del atacante. 




El Pharming  tiene 3 formas o variantes conocidas:


Pharming local: 

Es cuando se logra introducir un troyano o virus en el equipo de la víctima, el cual se encarga de afectar los registros de nombres que se encuentran el el archivo "hosts" (sin extensión) que se ubica en diferentes direcciones dependiendo del sistema operativo de la víctima. Se denomina local porque el ataque se realiza en el equipo del usuario. Aquí es precisamente donde el proceso se parece más al phishing debido a que los usuarios se infectan uno a la vez y el término de "granja" pierde sentido.

Drive-By Pharming:

Este se realiza asaltando directamente a los firewalls o routers (enrutadores), y cambiando la dirección del servidor DNS a la de un servidor DNS bajo poder del ciberdelincuente, que innegablemente resolverá las direcciones tal como éste lo desee. Esta técnica hasta hace poco era utilizada solo para propósito académico debido a la dificultad que existe para acceder a los routers empresariales, sin embargo ha cobrado auge en la actualidad debido a las plataformas wireless que en muchos casos utilizan enrutadores cuyos usuarios no han cambiado la clave administrativa que traen estos equipos por defecto.

DNS Poisoning (Envenenamiento de DNS):

Sin embargo esta técnica es bastante difícil de ejecutar, consta  en vulnerar  los servidores DNS en lo que respecta al control de su caché de direcciones. Aunque es muy peligrosa actualmente son muy pocos los casos, debido a que los servicios de DNS de gran escala están en manos de proveedores de Internet que ya han corregido este tipo de fallas. Sin embargo sigue latente la posibilidad de que se descubra alguna nueva vulnerabilidad que permita este tipo de ataque nuevamente.