<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SinapsysMx.Net &#187; seguridad</title>
	<atom:link href="http://sinapsysmx.net/category/ti/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://sinapsysmx.net</link>
	<description>Desarrollo Aplicaciones Web a la medida, Hospedaje Web y Radio en Internet</description>
	<lastBuildDate>Sat, 31 Jul 2010 16:00:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Desde los novatos hasta los más expertos deben de proteger su información</title>
		<link>http://sinapsysmx.net/ti/seguridad/desde-los-novatos-hasta-los-mas-expertos-deben-de-proteger-su-informacion/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://sinapsysmx.net/ti/seguridad/desde-los-novatos-hasta-los-mas-expertos-deben-de-proteger-su-informacion/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 23:48:32 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[TI]]></category>
		<category><![CDATA[TIC]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://sinapsysmx.net/?p=2097</guid>
		<description><![CDATA[<p>Dmitry Bestuzhev, Analista de Malware Senior para América Latina de Karspersky Lab nos ofrece este artículo con el fin que ayudar a los usuarios, desde los novatos hasta los más expertos, a proteger su información.</p> <p>Hoy en día, en el mundo digital en el que vivimos, muchos usuarios ya han aprendido lo básico sobre <br/><br/><p> <b>Continuar Leyendo</b> <a href="http://sinapsysmx.net/ti/seguridad/desde-los-novatos-hasta-los-mas-expertos-deben-de-proteger-su-informacion/">Desde los novatos hasta los más expertos deben de proteger su información</a></p>]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p><em>Dmitry Bestuzhev, Analista de Malware Senior para América Latina de Karspersky Lab nos ofrece este artículo con el fin que ayudar a los usuarios, desde los novatos hasta los más expertos, a proteger su información.<img src="http://www.negocio-inteligente.com/images/dinamicas/ni_dmitry_200x200.jpg" alt="" align="right" /></em></p>
<p>Hoy en día, en el mundo digital en el que vivimos, muchos usuarios ya han aprendido lo básico sobre la seguridad informática. Son muy pocos quiénes por ejemplo aun no tienen un sistema antivirus actualizado o que sigan haciendo clic en todo tipo de hiper vínculos. Algunos usuarios se han convertido en expertos en temas relacionados con el Internet aunque no hayan recibido una educación Universitaria formal en relación con este tema. Esto obligó a que las personas malintencionadas, los creadores de malware y otros tipos de ataques informáticos buscaran nuevos mecanismos de ataque avanzados, nuevas formas de atacar a las víctimas aunque estas tengan profundos conocimientos sobre la seguridad en Internet. A continuación hablaremos de los 5 ataques avanzados más típicos que podrían ser exitosos aun contra los usuarios experimentados o expertos en IT.</p>
<p>1. Ataque Man-in-the-middle para LAN/WAN</p>
<p>Este ataque consiste en que a nivel de capa de red todo el <span id="more-2097"></span>tráfico está siendo redireccionado hacia un Host malicioso y pasa a través de él. De modo que la persona maliciosa puede capturar contraseñas, IDs y otros datos sensibles. Aunque el usuario final sea experimentado no se da cuenta de nada en absoluto ya que en su navegador o cliente de correo no sucede nada sospechosos &#8211; las páginas se muestran correctamente, los correos se envían y se reciben con normalidad.</p>
<p>2. Ataque Clickjacking.</p>
<p>El usuario experimentado visita las páginas que él o ella ya conoce.  Sin embago no sabe que este sitio fue hackeado. Su código original fue modificado y ahora contiene un exploit, un iframe o cualquier objeto Web que con tan solo visitar el sitio ejecuta en la máquina de la víctima sin su permiso uno o más códigos maliciosos. Vale resaltar que el usuario nunca acepta descargar algo al sistema ni lo que sería peor, ejecutarlo &#8211; el proceso es totalmente automático sin dejar rastro visual alguno.</p>
<p>3. Ataque a través de P2P.</p>
<p>Lamentablemente en América Latina existe un nivel elevado de piratería informática. Es por eso que las redes P2P que generalmente se usan para la descarga de música, videos o programas con &#8220;cracks&#8221; se usan con frecuencia. Los creadores de malware aprovechan esta situación e introducen a estas redes virus, troyanos y otros programas de código malicioso. Supongamos que la víctima descarga una pista de música y la reproduce.  Aparentemente es la pista que estaba buscando y sin embargo en algún momento de la reproducción le pide instalar un codec supuestamente necesario. Este codec es el código malicioso. Un escenario parecido es que el usuario descarga un crack &#8211; supongamos que es para un antivirus &#8220;y este crack es el Virus.Virut que infecta los archivos legítimos en el disco duro de la víctima.</p>
<p>Aquí el punto es que no importa si el usuario es experimentado o no, su propio deseo de obtener algo gratis le hace caer en la trampa de las personas malintencionadas porque por su propia voluntad ejecuta los binarios descargados.</p>
<p>4. Ataque por medio Ad-hoc en WLAN (redes Wireless)</p>
<p>El método de ataque es muy similar al de man-in-the-middle, la diferencia es que generalmente se trata de redes WiFi gratuitas y públicas; el tráfico no se redirecciona por medios de ataques ARP.  El usuario mismo se conecta al punto de acceso de tipo Ad-hoc en cualquiera de las ubicaciones de la red: la Universidad, el trabajo, un centro comercial o el aeropuerto, sin saber que éste es malicioso. El tráfico de las estaciones pasa por el sistema Ad-hoc y por ende puede ser interceptado y analizado por el propietario del punto Ad-hoc o la persona que lo haya hackeado. Las contraseñas, nombres de usuarios, numerous de PIN, y más, todos caen en las manos de los atacantes. Incluso si la conexión es cifrada con SSL, una reciente vulnerabilidad encontrada en dicho protocolo permite descifrar el contenido.</p>
<p>5. Ataques por medio del uso de recursos compartidos</p>
<p>Si la víctima está trabajando en una red donde hay más máquinas conectadas, podría ser infectada por medio de los recursos compartidos en su PC. No se trata de recursos compartidos con los permisos de administrador (aunque estos tambien podrían ser aprovechados) sino hackeando las contraseñas de la cuenta de Administrado predeterminada en el sistema operativo Windows (Administrator). A veces al instalar el sistema operativo, la víctima no define esta contraseña para nada y solo crea un perfil adicional el cual sí está protegido con una contraseña o la contraseña que define para Administrador es débil &#8211; sistemática, nombre de alguien, etc. Estas contraseñas se rompen fácilmente. El atacante al obtener acceso a la PC de la víctima a través de la cuenta de Administrador podría grabar el código malicioso de cualquier tipo &#8211; espía, backdoor, etc. en una ubicación conviniente y luego garantizar su autoejecución durante el siguiente reinicio del sistema operativo.<br />
Conclusión:</p>
<p>La era de creación de los ataques informáticos en busca de la fama ya terminó. Hoy día tanto el malware como otros ataques TI son generados por profesionales de TI, verdaderos expertos que cuentan con más que tan solo el entusiasmo de poder atacar a la mayor cantidad posible de personas o instituciones. Estos criminales informáticos están motivados principalmente por el dinero, el mismo que ganan de forma ilícita de diversas maneras al realizar ataques exitosos. Parte de dichos fondos está destinada al desarrollo de los sistemas profesionales de ataques y malware diseñado por profesionales. Por este motivo incluso si un usuario es avanzado o se considera un experto, la gente que lo tiene que proteger con sus soluciones tambien tiene que ser verdaderamente profesional.<br />
Entre varias recomendaciones que se podría dar a los usuarios expertos en Internet son:</p>
<p>-Actualice, actualice, actualice de manera contínua y automática tanto el sistema operativo de la PC como el sistema Anti-Malware, aplicaciones de terceros, y especialmente las más usadas para los ataques: Microsoft Office, Firefox, Opera, Adobe Reader, Real Player, Adobe Flash Player, etc.</p>
<p>-Utilice en los navegadores la opción de bloqueo de ejecución automática de scripts y elementos swf. Solo a aquellos que sean verdaderamente conocidos y verificados se les debe permitir la ejecución.</p>
<p>- No sea víctima de su propio ego al intentar obtener las cosas gratis. El tan solo seguir este simple consejo ayudará a evitar contagios por las redes P2P o ataques de intercepción del tráfico a través de las redes Ad-hoc.</p>
<p>-En lo posible evite conectarse con las redes Ad-hoc aunque éstas le sean conocidas o que sea la última opción para obtener acceso a Internet. Si no lo puede evitar, no ingrese a sus buzones de correo, no entre a sitios de banca en línea y no use ninguna aplicación local o en internet que maneje su ID y contraseña.</p>
<p>-Si su sistema operativo es Microsoft Windows, asegúrese a través de las opciones avanzadas del sistema operativo de deshabilitar por defecto los recursos compartidos durante la instalación &#8211; C$, D$ (o cualquier otra partición), admin$, etc. Se recomienda mucho afinar el sistema operativo &#8211; darle una configuración avanzada y puntual para que la seguridad realmente sea mayor a través de las directivas de seguridad local.</p>
<p>Fuente: <a href="http://www.negocio-inteligente.com/contenido/contenido.aspx?conID=499&amp;catID=281" target="_blank">http://www.negocio-inteligente.com/</a></p>
<table border="0" cellspacing="2" cellpadding="0">
<tbody>
<tr>
<td></td>
<td>
<div id="_ctl1_div_responsable">Responsable: Redaccion  Negocio Inteligente (<a id="_ctl1_hlk_responsable" href="mailto:redaccion@dmediap.com#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed">redaccion@dmediap.com</a>)</div>
</td>
</tr>
</tbody>
</table>
<p><span style="font-size:9px;"></span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://sinapsysmx.net/ti/seguridad/desde-los-novatos-hasta-los-mas-expertos-deben-de-proteger-su-informacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los diez grandes mitos del universo hacker</title>
		<link>http://sinapsysmx.net/internet/los-diez-grandes-mitos-del-universo-hacker/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://sinapsysmx.net/internet/los-diez-grandes-mitos-del-universo-hacker/#comments</comments>
		<pubDate>Thu, 26 Mar 2009 19:18:46 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[David Smith]]></category>
		<category><![CDATA[Gary McKinnon]]></category>
		<category><![CDATA[Kevin Mitnick]]></category>
		<category><![CDATA[Kevin Poulsen]]></category>
		<category><![CDATA[MafiaBoy]]></category>
		<category><![CDATA[Masters of Deception (MoD)]]></category>
		<category><![CDATA[Richard Stallman]]></category>
		<category><![CDATA[Robert Morris]]></category>
		<category><![CDATA[Timothy Lloyd]]></category>
		<category><![CDATA[Vladimir Levin]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://sinapsysmx.net/?p=229</guid>
		<description><![CDATA[<p>En palabras del gurú informático Richard Stallman, &#8220;un hacker puede ser aquel que se divierte empleando al máximo su inteligencia, sin la necesidad de ocasionar daños a un tercero&#8221;. Aunque, actualmente, el alcance de la actividad de los &#8220;piratas informáticos&#8221; excede los límites del simple ocio y la recreación.</p> <p>El origen de esta práctica <br/><br/><p> <b>Continuar Leyendo</b> <a href="http://sinapsysmx.net/internet/los-diez-grandes-mitos-del-universo-hacker/">Los diez grandes mitos del universo hacker</a></p>]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>En palabras del gurú informático Richard Stallman, &#8220;un hacker puede ser aquel que se divierte empleando al máximo su inteligencia, sin la necesidad de ocasionar daños a un tercero&#8221;. Aunque, actualmente, el alcance de la actividad de los &#8220;piratas informáticos&#8221; excede los límites del simple ocio y la recreación.</p>
<p>El origen de esta práctica se remonta a principios de la década del 60, cuando en el Massachusets Institute of Technology (MIT), los estudiantes del prestigioso centro educativo se desafiaban unos a otros a crear programas de mayor capacidad que los existentes. De ese tiempo a esta parte, muchas cosas han cambiado. Las actividades de los hackers engloban varias categorías que definen de forma más especifica su campo de actuación, todas ellas tipificadas como delito en el Código Penal.</p>
<p>Los crackers, son los que más revuelo suelen causar. Distanciados de los hackers por criterios éticos y morales, se especializan, básicamente, en causar daño. Son famosos por robar información, desactivar las protecciones de software, ingresar en centros de seguridad restringidos o programar virus.</p>
<p>Los phreakers, se encargan de explorar los límites y alcances de las redes telefónicas manipulando frecuencias mediante la tecnología. Estos hackers de la telefonía, consiguen realizar llamadas gratuitas a cualquier parte del mundo y en términos más drásticos vulnerar centrales importantes. En su afan por descubrir las limitaciones de las redes telefónicas, acaban incurriendo en situaciones que los pueden poner tras las rejas. Actualmente, los phreakers tienen también como blanco a la telefonía móvil, a las tecnologías inalámbricas y el VoIP.</p>
<p>También, con el paso del tiempo, los modos de hackeo han ido aceptando nuevos términos. El denominado hacktivismo es uno de ellos. En este caso, los hackers emplean sus conocimientos para difundir ideologías políticas, generalmente relacionadas con la libertad de expresión y los derechos humanos. <span id="more-229"></span></p>
<p>Con los avances tecnológicos existentes en la actualidad, se hace difícil prever el alcance que estas actividades tendrán en un futuro. Lo que sí se puede intuir, dentro de la naturalidad inherente al hacker de superar sus propios límites, nuevos desafíos se presentarán para quienes intentan contrarrestarlos.</p>
<p><strong>Los 10 Grandes Mitos del Universo Hacker </strong></p>
<p><strong>Kevin Mitnick</strong>: Es mundialmente conocido como el &#8220;hacker más famoso&#8221; y por haber sido el primero en cumplir condena en una prisión por infiltrarse en sistemas de ordenadores.<br />
Comenzó sus andanzas cuando aun era menor de edad, utilizando la práctica conocida como phone phreaking . Pese a no haberse dedicado jamás a la programación, Mitnick está totalmente convencido de que, mediante un teléfono y algunas llamadas, se pueden ocasionar daños severos. Hoy día, totalmente alejado de sus antiguas aficiones y después de pasar varias temporadas a la sombra, se dedica a asesorar en materia de seguridad a empresas multinacionales a través de su empresa &#8216;Mitnick Security&#8217;.</p>
<p><strong>Gary McKinnon</strong>: Este escocés de 41 años, también conocido como Solo, está considerado como el ejecutor del mayor hack de la historia de la informática a un sistema militar. No contento con esto, en los años 2001 y 2002, consiguió burlar la seguridad informática de la mismísima NASA y del Pentágono. Actualmente se encuentra en prisión e inhabilitado de acceder a un ordenador con conexión a Internet.</p>
<p><strong>Vladimir Levin</strong>: Este bioquímico y matemático ruso fue acusado de haber cometido uno de los mayores robos a un banco mediante la técnica del cracking. Desde San Petersburgo, Levin consiguió transferir fondos estimados en aproximadamente 10 millones de dólares del Citibank de Nueva York a cuentas que él mismo había abierto en distintas partes del mundo. Fue arrestado por la INTERPOL en 1995 en el aeropuerto de Heathrow (Inglaterra). Aunque llegó a robar más de 10 millones de dólares fue sentenciado únicamente a 3 años de prisión .Actualmente se encuentra en libertad.</p>
<p><strong>Kevin Poulsen:</strong> Si bien hoy es periodista y colabora con el rastreo de pedófilos en Internet, Poulsen acarrea a sus espaldas un intenso pasado como cracker y phreaker. El suceso que le proporcionó más notoriedad fue la toma de las líneas telefónicas de Los Angeles en 1990. Una cadena de radio ofrecía un Porsche como recompensa a quien consiguiera hacer el llamado número 102 a la radio. De más está decirlo, Poulsen fue el ganador del concurso.<br />
<strong>Timothy Lloyd:</strong> En 1996, la compañía de servicios informáticos Omega, proveedora de la NASA y la armada estadounidense, sufría una pérdida de alrededor de 10 millones de dólares. Y no fue otro que Tim Lloyd, un empleado que había sido despedido algunas semanas antes, el causante de este desastre financiero. Lloyd dejó virtualmente activada una bomba informática en los códigos de la empresa, que finalmente detonó el 31 de julio de ese mismo año.</p>
<p><strong>Robert Morris:</strong> Hijo de uno de los precursores en la creación de virus, Morris en 1988 logró infectar a, nada más y nada menos, 6000 ordenadores conectados a la red ArpaNet (uno de los pasos previos de la Internet). Lo hizo desde el prestigioso Massachussets Institute of Technology (MIT) y por sus actividades delictivas se ganó una condena de cuatro años, que fue conmutada finalmente a trabajos comunitarios.</p>
<p><strong>David Smith: </strong>No todos los hackers pueden contar con el privilegio de haber sido los creadores del virus que más rápido se ha expandido en ordenadores a lo largo y ancho del globo. David Smith sí puede jactarse de eso. El padre del virus Melissa consiguió en 1999 que 100.000 cuentas de correo electrónico se vieran infectadas y colapsadas por su maliciosa creación. Smith, que por aquel entonces tenía 30 años, fue condenado y liberado bajo fianza.</p>
<p><strong>MafiaBoy: </strong>Durante febrero del 2000, muchas de las empresas online más importantes de los Estados Unidos -como eBay, Yahoo o Amazon- sufrieron un desperfecto técnico denominado denial of service (negación del servicio), que les causó pérdidas por un total de 1700 millones de dólares. Pero, ¿sabían esos portales que quién había perpetrado el ataque era un canadiense de 16 años que respondía al alias de MafiaBoy?. Seguramente no, aunque no tardaron en encontrarlo, debido a la arrogancia con la que hablaba de sus fechorías a sus compañeros de colegio.</p>
<p><strong>Masters of Deception (MoD):</strong> Los MoD fueron una ciber-pandilla neoyorquina de hackers que tuvieron su apogeo a principios de los 90. Escudados en diferentes alias, sus mayores ataques están relacionados con la toma de lineas telefónicas y de centrales de la naciente Internet. Durante esos años fueron históricas las &#8220;batallas de hackers&#8221; que protagonizaban contra otros grupos como Legion of Doom (LoD), donde intentaban derrotarse entre sí hasta que los ordenadores no pudieran más.</p>
<p><strong>Richard Stallman:</strong> Este Neoyorquino con aspecto de hippie es uno de los más activos militantes a favor del software libre desde principios de los 80, cuando era un hacker especializado en inteligencia artificial. Desde el MIT se opuso firmemente a la privatización del software que utilizaban en los laboratorios del instituto, así creó lo que hoy día se conoce como GNU (proyecto que aboga por sistemas operativos libres) y el concepto de CopyLeft. Populares entornos como Linux utilizan el modo GNU y Stallman es actualmente uno de los gurues de la democratización del software.</p>
<p><strong>Autor: Carlos Cabezas López</strong><br />
<a href="http://www.casoabierto.com/Actualidad/Internet/Los-diez-grandes-mitos-del-universo-hacker.html" target="_blank">http://www.casoabierto.com/</a><br /><span style="font-size:9px;"></span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://sinapsysmx.net/internet/los-diez-grandes-mitos-del-universo-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
