Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

miércoles, 12 de diciembre de 2012

Seguridad - Malware a través de Twitter

Twitter se ha convertido en una nueva forma de envio de malware. A través de mencionar a alguien en un tweet que contiene un enlace, hacia facebook por ejemplo, que no es lo que parece y nos puede llevar a algún tipo de web fraudulenta o infectada por algún tipo de malware.
Unos enlaces con los que hay que tener mucho cuidado si no conocemos a quien lo manda, son los enlaces de tinyurl como este que me llegó hace poco:

Tinyurl es una web que se dedica a acortar direcciones, por ejemplo hace que http://accesodeadministrador.blogspot.com.es que tiene 44 caracteres pase a ser http://tinyurl.com/bsgfhnf con 26 caracteres. Algo que en twitter se agradece.
Como no conocemos la dirección que hay detrás, es la forma perfecta para ocultar este tipo de enlaces que tienen la intención de infectar nuestro ordenador.
En tiyurl como medida de seguridad ha creado una vista previa en la que puedes ver que dirección hay detrás de una dirección reducida simplemente agregando preview al principio de la dirección, para el caso anterior seria http://preview.tinyurl.com/bsgfhnf

sábado, 1 de diciembre de 2012

Seguridad - Configurando seguridad Wireless

A día de hoy la gran mayoría de las conexiones a internet en casa se hacen a través de redes inalámbricas, al estar estas redes al alcanze de otras personas, no solo nuestro, es importante implementar unas medidas mínimas de seguridad.

La primera y más clara es el uso de una contraseña, dependiendo del router podremos encontrar unas opciones u otras, pero las 3 que encontraremos seguro son WEP, WPA y WPA2. De las tres la más segura es WPA2. A parte se nos puede preguntar que algoritmo usar, como TKIP o AES.
Recomiendo que una vez se termine de configurar la contraseña se conecten todos los dispositivos que tenemos en casa, ya que puede que alguno no sea compatible con la configuración que hemos hecho.
Además es recomendable para gente que tenga redes del tipo WLAN_XX cambie las contraseñas, ya que estas se basan en el número que aparece en WLAN_XX y en la dirección MAC del router y por internet se puede encontrar la forma de sacar la contraseña que ponen por defecto.

Desactivar el Broadcast SSID (SSID es el nombre de nuestra red) es una pequeña medida que puede ayudar. El broadcas SSID consiste en que el router se da a conocer y cuando buscamos una red inalámbrica aparecerá en la lista de redes detectadas. Si no lo hacemos cuando queramos conectar un nuevo equipo a la red tendremos que indicar el SSID a mano.

Desactivar el DHCP es otra buena medida, el DHCP es el protocolo por el que un dispositivo adquiere los parámetros de configuración de la red, IP, máscara, dns, etc. Como en el caso anterior si hacemos esto y queremos conectar un nuevo dispositivo tendremos que poner estos parámetros a mano.

Si desactivamos el DHCP tendremos que configurar a mano nuestra red local en cada dispositivo.

El filtrado de MAC es otra buena medida de seguridad, la dirección MAC es una serie de números en formato hexadecimal, del 0 al 9 y de la A a la F, con el que se identifica cada tarjeta de red, sea o no inalambrica. De esta manera podemos restringir al acceso a internet de MAC desconocidas o solo permitir el acceso a las MAC permitidas.

Exite una manera simplificada de acceder de manera segura a una red que es el uso de WPS, de esta manera solo habria que indicar un PIN, per desafortunadamente no todos los dispositivos son compatibles con WPS.


jueves, 15 de noviembre de 2012

Seguridad - Como detectar posibles correos fraudulentos

A raíz de un tweet de la policía nacional (@policia), en el que explicaban que un determinado tipo de correo electrónico es potencialmente un correo que esconde algún tipo de software malintencionado, he decido hacer una pequeña entrada donde explicar este tipo de correos y otros que nos puedan llegar a nuestro correo.
Primero veamos si el remitente es alguien que conocemos.
El primer caso es que señaló en twitter la policia, si nos llega un correo de este estilo escrito en inglés:

Hi, ok, no problem! 
(Enlace) 
Mon, 16 Jan 2012 1:40:51
"One-eighth of an inch equals one foot." (c) Rumaldo websiteinin

O este:


Dear Sir, 
(Enlace)
 Mon, 16 Jan 2012 1:41:14

 "But young Edison was cited to trial, for gross neglect of duty, by the general manager." (c) ASHLEY wha7a785

 O incluso en español:

Hola


Me quede impresionado ayer y

deberías leer mi mensaje en la página de abajo. He utilizado esta página a propósito para mandártelo para asegurarme de que sólo nosotros somos capaces de verlo.


La página está aquí: (Enlace)


¿Puedes contestar por favor?
 
Y como estos muchos más ejemplos, podemos detectar que son falsos si el remitente no suele escribir así al contactar con nosotros o directemente no conoce el idioma en el que recibimos el mensaje, en este caso inglés, o de conocerlo no lo utilizaría para mandarnos un mensaje.Por supuesto el enlace que nos pone que yo he omitido, lleva a algún tipo de software malintencionado.
Si nos llegan mensajes de este tipo y no sabemos quien es el remitente mejor no abrir el enlace ya que puede ser una cuenta que se dedica a enviar correo spam.

Correos remitidos supuestamente por bancos o por otras empresas o sitios donde tenemos cuentas:

Antes de ver estos correos quiero explicar una cosa, vamos a ver de que se compone una dirección de email.
En pocas palabras una dirección ejemplo@direccion.es se divide en nombre de usuario (ejemplo) y dominio (direccion.es).
Por esto si queremos ver el correo de una cuenta ejemplo@gmail.com nos vamos a la web www.gmail.com
Una vez dicho esto si vemos que un correo supuestamente de nuestro banco:

Le informamos que con el objetivo de brindarle un mejor servicio, hemos iniciado
un amplio proceso de actualización de datos de nuestros clientes.
Banco XY considera que es muy importante contar con la información
actualizada de sus clientes.

Para actualizar sus datos, solo es necesario que usted llene y nos entregue
un formulario a través de nuestro sistema en linea haciendo clic en el
siguiente enlace:


(Enlace con texto legítimo)



Le recordamos que el sistema en linea de Banco XY para su mayor seguridad
controla intentos fallidos de ingreso a nuestro sistema. De exceder el numero
máximo de intentos permitidos le sera bloqueada el acceso.

Departamento de Servicios
Banco XY 2012.


©
Banco XY  2012
Banco XY - 2012

Si vemos la dirección del remitente es un tanto extraña, por ejemplo servicios-bancoXY@www4.dominio1.domino2.net.es o simillares, es un correo que es fraudulento, de hecho los clientes de correos marcan este tipo de mensajes como potencialmente fraudulentos. Si recibimos mensajes de una web o empresa en la que tenemos alguna cuenta lo más normal es recibir un mensaje donde el dominio es la misma dirección que la dirección web de la empresa.
Además estos mensajes que son más sofisticados tienen enlaces que aparentemente son validos, con esto quiero decir que aunque el texto del enlace parezca real el enlace no lo es, esto se hace usando código HTML o al crear enlaces con los editores que te permiten editar el texto del enlace y hacer un enlace www.wikipedia.org y que en realidad se direccione a la web de Google.

Con esto mismo nosotros podemos ser nuestro propio filtro para detectar correo no deseado, aunque existen herramientas como Spam filter que dan unos resultados bastante fiables en cuanto a detección y eliminación de correo basura.

Por último quiero recordar que una empresa o una web NUNCA nos van a pedir nuestra contraseña.