Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

20.4.07

En casa de herrero cuchillo de palo

Es increible que AUN el propio Departamento de Estado de USA use el Windows y sus productos, sabiendo que con estos, es MUY FACIL vulnerar sus instalaciones.

Hasta cuando vamos a permitir que se usen sistemas cuya vulnerabilidad y peligrosidad está ampliamente reconicida incluso por su fabricamnte. Es tan grave (y para la risa) esto de MS$ (Microsoft) que el nuevo sistema operativo lanzado con tanta publicidad (el Vista), no llevaba ni una semana en el mercado y ya tuvieron que publicar su primer Security Bulletin (Boletin de Seguridad).

Basta de tonteras, usemos el software libre y seguro !!!!!!! Por favor.

15.1.07

Descubren un "kit" para crear ataques tipo Phising

El Phishing es una forma de estafa que ha venido creciendo en el último tiempo a tasas cercanas al 300 por ciento.

El Phishing consiste en que el estafador o "Phisher" envía un correo electrónico o una llamada telefónica y mediante un texto convincente insita a su víctima a hacer uso de una página web que es idéntica a la de un banco o entidad financiera pero que en realidad es la página que le permitirá al estafador capturar daos como: nombre de usuario, identificación (RUT, DNI, IDC, dependiendo del páis), clave o password y otros datos que le interese al estafador.


Pues bien, no contento con ser estafadores, resulta que ahora han lanzado un "kit" que permite a cualquier persona que lo compre (por 1.000 dólares), fabricarse sus propios modelos de Phishing.

Esto fue descubierto y comunicado (en inglés) por la empresa RSA dedicada a la seguridad informática, indicando que el producto llamado 'Universal Man-in-the-Middle Phishing Kit', se pone en contacto en tiempo real con la página web legítima de cada entidad financiera, o con la de cualquier compañía de comercio electrónico, de forma que el cliente interactúa con información legítima sin percibir irregularidad alguna.

No está de más insistir que la mejor forma de evitar ser atacado por estos fraudulentos es, no leer correos de dudosa procedencia ni menos hacer caso a aquellos que nos insitan a ingresar nuestras claves. Y esto también es válido para llamdas telefónicas.

Como digo siempre, no hay que andar asustado, sólo hay que estar atento!.


4.1.07

Intentan Hackear cuentas GMail

Se ha estado comentado que a algunos usuarios de GMAIL les está llegando un mail que les ofrece hackear otra cuenta de gmail pero, a todas luces al que están tratando de hackear es al receptor de ese mail y, sí este receptor sigue las obsurdas instrucciones, obviamente lo van a hackear.

Las intrucciones son tan simples como lo siguiente:

Te piden que envies un mail a adminpasster[put at-character here]gmail.com

Luego, que indiques como Subject o Referencia la palabra Password (en inglés y con la P mayúscula)

A continuación, te piden que en el texto del mail indiques el nombre de la cuenta gmail que te gustaría hackear (sin el @gmail)

Y finalmente, y esta es la pillería (muy obvia por lo demás), te piden que dejes 3 líneas en blanco e indiques tu nombre GMail separado con : (dos puntos) y seguido de tu password, osea una cosa como minombre:miclave.

Es tan obvio que espero nadie conteste ese tipo de mail o se verá en problemas con su cuenta.

13.12.06

ONU advierte sobre usar la misma contraseña en Internet

Los usuarios de Computadores que emplean el mismo nombre y contraseña (o clave o password) en múltiples sitios, como bancos, agencias y librerías virtuales, corren graves riesgos de ser identificados por los ladrones de identidades.

Aquí pueden ver el desarrollo de este articulo basado en el informe que al respecto emitió una agencia de las Naciones Unidas.

Hay que tener en cuenta siempre que las
Buenas Prácticas (Best Practices) para el uso de claves (sobre todo en Internet) dicen lo siguiente:

  • No usar las mismas claves para todos sus accesos a Sitios, Cajeros, Tarjetas de Créditos, Celulares, etc.
  • No usar fechas conocidas como nacimientos, matrimonios, etc.
  • No usar números conocidos, o parte de ellos, como números telefonicos, números de RUT o de Documento de Identificacion o Número de Identificación Personal (conocidos como PIN por su sigla en inglés)
  • Mientras más larga es la clave es mejor.
  • Mientras más caracteres distintos tenga es mejor. Mezclar números con letras (diferenciar mayúsculas de minúsculas) y caracteres especiales (cuando se permitan).
  • Las claves son personales e instranferibles.
  • No anotar las claves.
... y muchas otras reglas prácticas que te ayudarían a ser menos vulnerable a las actividades maliciosas de los "roba claves".

Disco duro con 500GB y protección Biométrica


SAFE Hard Drive es un nuevo disco duro que ha sido lanzado al mercado y entre sus características incluye :

  1. Control de acceso Biométrico a un máximo de 5 usuarios registrados previamente.
  2. Nuevo mecanismo de bloqueo de la unidad por firmware "Drive Lock". Gracias a este sistema, los usuarios no registrados (máximo 5) serán incapaces de acceder a los datos, aunque intenten incluso sacar el disco de la carcasa y lo enchufen en otro ordenador.
  3. Y un puerto para cadenas de seguridad, que permite fijar el disco duro al escritorio para prevenir posibles robos (igual a las cadenas de seguridad usadas hoy para Notebook).

En resumen, con este disco duro se pueden obtener los siguientes beneficios:

  • 3 niveles de Seguridad: Acceso Biométrico, Drive Lock interno y un puerto para instalar cadena de seguridad.
  • Conexión de ALta Velocidad USB 2.0, para PC y MAC
  • Ideal para control de acceso a niños y protección de propiedad intelectual.
Existen varias versiones de estos discos y sus precios varian según su capacidad (160GB, 320GB y 500GB) y van desde los US$150 a los US$280 (US$ = Dólares).

17.10.06

Clase magistral sobre los “Aspectos Biométricos en Seguridad Electrónica”


Ingresar a recintos donde la identificación de la persona se hace por la vista o por la huella digital ya no es algo ajeno a nuestros tiempos y propio de las películas futuristas. Es la denominada tecnología biométrica o Biometría utilizada cada vez con más frecuencia por las grandes corporaciones y empresas que desean asegurar sus bases de datos, transacciones bancarias, operaciones comerciales delicadas o el acceso a salas de reuniones y lugares restringidos.

Una Clase Magistral sobre este tema se llevará a cabo en Santiago de Chile, en la sede de Antonio Varas del DuocUC. Ver más detalles.

Para saber más sobre este interesnate tema, puedes visitar el sitio de la ASOCIACION DE BIOMETRIA INFORMATICA ESPAÑOLA (ABIE) , ver aplicaciones Biométricas o leer este documento (en inglés) que nos indica por qué esta tecnología puede llegar a reemplazar el uso de passowrds o claves de acceso.

22.9.06

Se pueden reprogramar los Cajeros Automáticos?


Según un estudio realizado en Estados Unidos, mencionado en este artículo de eWeek, una persona se puede demorar 15 minutos en encontrar las claves por defecto que vienen en los cajeros automáticos o ATM. y cambiar su confguración.

Se sabe que en algunos manuales del operador de un ATM vienen escritas las claves por defecto de este, que normalmente son 3: Master, Service y Operator, incluso se indica qué hacer para que aparezcan en el ATM las pantallas que piden estas claves. Obviamente se aconseja como "buena práctica", cambiar estas claves una vez puesto operativo el cajero.

Lo que se teme, según el estudio, es que muchos de estos cajero quedan operativos sin que sus claves sean cambiadas. Es así como alguien que consiga el manual de un determinado cajero, usando por ejemplo una búsqueda como esta en google, ubique las claves y con un breve y elemental proceso de "prueba y error" puede lograr que alguna clave le resulte en algún cajero.

Lo anterior pudo haber realizado la persona que aparece en este video (en YouTube) y que fue grabada cambiando la configuración del cajero para que en vez de entregar billetes de 5 dólares, entregara de 20 dólares.


Una premisa básica de seguridad en toda implementación de un dispositivo es, cambiar de inmediato las claves por defecto (default) que este tenga.

Etiquetas