Google
 

sábado, 22 de enero de 2011

Intypedia, seguridad de la informacion

Buenas,

Este post es para publicitar Intypedia, un proyecto que pretende ser una enciclopedia de la seguridad de la información.

El contenido está creado por expertos en la materia, cada mes saldrá un vídeo explicando un nuevo tema. Hasta el momento están publicados los siguientes vídeos:




Intypedia es un proyecto de CRIPTORED.

David

sábado, 8 de enero de 2011

Anonimato

Últimamente he leído dos post sobre temas relacionados con el anonimato y la privacidad. Uno trata sobre como es posible realizar un posicionamiento de las personas y está escrito en el blog de securityartwork.

Se donde estas: tecnologías de posicionamiento en dispositivos de hoy en día

El segundo trata sobre cómo escribir en blogs de forma anónima por parte de segu-info.com.ar que se basan en un post de Electronic Frontier Foundation.
La tercera recomendación viene de la historia "El arbol de la ciencia" de David Gutierrez Rubio que trata sobre la trazabilidad de nuestra vida privada mediante nuestros movimientos electrónicos.

David

domingo, 5 de diciembre de 2010

Firesheep simplifica el robo de sesión

Buenas,

Firesheep es una extensión de firefox de la que se ha hablado mucho últimamente, pues permite obtener las sesiones de usuario de páginas web como twitter, facebook, ... simplemente escuchando el tráfico.

Apareció en ToorCon 12 para ser usado en redes wireless, pero en hacktimes han demostrado que también se puede utilizar en redes cableadas haciendo un ataque de hombre en el medio.

Inicialmente, sólo está disponible para Windows y Mac pero es posible utilizarlo desde Linux realizando unos breves pasos que encontramos en http://www.tuxapuntes.com/drupal/node/1966:

$> git clone https://github.com/codebutler/firesheep.git
$> cd firesheep
$> git submodule update --init
$> apt-get install autoconf libtool libpcap-dev libboost-all-dev libhal-dev xulrunner-1.9.2-dev aircrack-ng
$> ./autogen.sh && make 


Si da un error de ReferenceError:Cc is not defined es porque no identifica el vendedor de la tarjeta de red, para resolverlo hay que modificar la línea 48 (throw ex) por return string("ERROR"); en el fichero firesheep/backend/src/linux_plattform.cpp

Por último, se habrá creado un fichero en firesheep/build con extensión .xpi que podremos arrastrar a una ventana de Firefox para ser instalado

David

jueves, 4 de noviembre de 2010

Análisis de tráfico

En una nueva entrada de securitybydefault.com viene una Web donde recopilan trazas de tráfico de red para poder ser analizadas.

Por ejemplo, tienen trafico de Conflicker, Zeus, ...


Dos webs interesantes!

lunes, 1 de noviembre de 2010

Mula, el peor negocio de tu vida

Parecía que las noticias sobre las 'mulas' no eran propias de España pero según leo en zonavirus.com la Comunidad Valenciana es tierra de mulas.

lunes, 2 de agosto de 2010

Kubuntu 10.4 knetworkmanager No gestiona

Buenas,

después de un apagón del sistema por falta de batería, al siguiente reinicio network-manager "no gestiona" las redes del equipo.

Esto pasa porque se queda en un estado inconsistente el fichero de estado de knetworkmanager.

Solución en https://bugs.launchpad.net/ubuntu/+bug/555571

# service network-manager stop
# vim /var/lib/NetworkManager/NetworkManager.state

[main]
NetworkingEnabled=true
WirelessEnabled=true

# service network-manager start

¡Es bastante útil!

David

miércoles, 7 de julio de 2010

Como prepararse para una LAN Party

Buenas,

antes de acudir a una LAN Party hay que revisar si nuestro equipo cumple con unos mínimos de seguridad para evitarnos sorpresas. Buscando información al respecto, me acordé de que en la mítica Chaos Communication Congress en su 26 edición tenían una página con recomendaciones.

How to survive (inglés)

Un resumen de estas recomendaciones es:
  • Pon una contraseña a la BIOS
  • Pon una contraseña en GRUB/LILO
  • ¡Nunca dejes una rootshell abierta!
  • ¡Haz una copia de seguridad de tus datos importantes!
  • Vigila tu hardware, o que alguien en quién confies lo haga
  • Piensa en el control de acceso
  • Pon extensiones de seguridad a tu disco duro
  • Considera la utilización de la criptografía y otras herramientas

 Recomendaciones sobre navegar por Internet:
  • Utiliza un navegador seguro y desactiva el javascript o Flash
  • Fijate en las páginas que están cifradas
Navegación sin cifrar
  • No proporciones información privada durante la LAN Party
  • Considera borrar las cookies (puedes hacer una copia de seguridad para luego restaurarlas)
  • Usa la característica de SSH llamada "SOCKS port forwarding"(SSH -D) para hacer un tunel SSH hacia tu red de casa.
Navegación cifrada (HTTPS)
  • Ten cuidado de los ataques MITM, añade una entrada estática en la tabla ARP.
  • No te fíes de las páginas web con errores en certificados. Puede darse el caso que ciertas web no tengan un certificado firmado por una CA conocida, en estos casos, antes de acudir a la LAN Party añade el certificado a tu navegador.
Y esta la añado yo:

  • Piensa antes de darle al botón

David