Social Icons

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

jueves, 23 de febrero de 2012

EE.UU. planea un paquete de leyes para proteger los datos online




Al igual que lo propusiera recientemente la Unión Europea, la administración Obama propone ahora una Declaración de Derechos para la protección de datos en la red.

Las autoridades se están poniendo serias en cuanto a la privacidad de los datos que circulan por la red respecta. En la medida que todas las áreas de la industria se van digitalizando y las empresas que precisan de datos privados expandiendo, la legislación tiene que ponerse al día.

Obama propone que se dé la posibilidad a los consumidores en línea de tener un mayor control sobre sus datos personales. Esto es, que conozcan lo que se hace y deja de hacer con los mismos. Relacionado con esto, se exige a los actores competentes que den la garantía de seguridad de los datos.
Así lo desea también Europa y su reforma legislativa relativa a la protección de datos, que ha impulsado Viviane Reding y cuyos detalles dimos a conocer hace unas semanas.










FUENTE: www.theinquirer.es

Gigantes tecnológicos se alían para mejorar la privacidad en 'apps' para móviles



  • Una norma fija unos mínimos de protección de datos para cualquier app.
  • La ley requiere a los desarrolladores de 'software' que dispongan de una política de privacidad para aquellos productos que capten información del usuario.
  • Apple, Google, Microsoft, Amazon, HP y RIM han firmado el acuerdo.



Las compañías tecnológicas líderes en el negocio de los dispositivos móviles se aliaron para mejorar la protección de la privacidad de los consumidores de aplicaciones en teléfonos y tabletas, un compromiso auspiciado por las autoridades californianas que anunciaron este jueves el acuerdo.

Apple, Google, Microsoft, Amazon, Hewlett-Packard (HP) y Research In Motion (RIM -BlackBerry-) aceptaron someterse a los principios recogidos en la normativa California Online Privacy Protection Act para fijar unos mínimos de protección de datospara cualquier aplicación que se distribuya en sus plataformas móviles.

Tu privacidad personal no debería ser el coste de utilizar aplicaciones móviles, pero demasiado a menudo así es
Esa ley californiana requiere a los desarrolladores de softwareque dispongan de una política de privacidad para aquellos productos que capten información del usuario, según se explicó en un comunicado desde el Departamento de Justicia del estado.

Un reciente estudio evidenció que únicamente un 5% de todas las aplicaciones para dispositivos móviles tienen una política de privacidad en vigor que explique cómo se almacenan, se usan y se comparten los datos personales de los usuarios. "Tu privacidad personal no debería ser el coste de utilizar aplicaciones móviles, pero demasiado a menudo así es", dijo Kamala Harris, fiscal general de California.

El acuerdo entre las grandes plataformas, especialmente representadas por Apple (iPhone y iPad) y Google, con su sistema operativo Android, permitirá a juicio de Harris que se beneficien no solo los residentes en California sino "millones de personas en todo el mundo que usan aplicaciones". "Creamos más transparencia y damos a los usuarios un control más informado sobre quién accede a su información personal y qué se hace con ella", comentó Harris.

La Fiscalía de este estado indicó que la falta de supervisión en el floreciente negocio de las apps expone a los consumidores a que sufran intrusiones en su privacidad por parte de los propios desarrolladores de software, servicios de análisis y redes publicitarias.

Entre la información personal que suele estar al alcance de terceros está la localización del usuarios, sus contactos, su identidad, sus mensajes y sus fotografías. "Sin una política de privacidad lo que las compañías hagan con los datos personales que almacenan es en gran medida invisible para los consumidores", se aseguró en el comunicado.

Los gigantes tecnológicos se comprometieron además a educar a los desarrolladores sobre sus obligaciones de respeto a la privacidad del usuario y a poner al alcance de los consumidores herramientas para alertar sobre aplicaciones que no cumplan con las normativas de privacidad.

Actualmente se calcula que hay más de 50.000 entidades o individuos que producen aplicaciones para teléfonos y tabletas, la mayoría, 600.000 para los sistemas de Apple, por 400.000 para Android. Desde su aparición se han producido más de 35.000 millones de descargas de aplicaciones y se estima que para 2015 esa cifra rozará los 100.000 millones. Apple, Google, Amazon y HP tienen su sede central en California, mientras que Microsoft está ubicado en el estado de Washington y RIM es canadiense.


FUENTE: www.elpais.es

martes, 21 de febrero de 2012

Consejos para proteger al máximo tu privacidad mientras navegas



El concepto de privacidad se está convirtiendo en uno de los puntos de debate más candentes en la Red en los últimos tiempos. Muchos de los usuarios de Internet se sienten indefensos ante los continuos ataques a su intimidad. A continuación os ofrecemos unos sencillos pasos para estar más protegidos en el mundo digital.



Ya nadie duda que actividades como navegar o utilizar diversos servicios de internet regularmente se encuentran cada vez más reñidas con la protección de nuestro anonimato. Ya sea por estudiar nuestros hábitos de navegación y consumo o por la siempre presente amenaza de los que quieren obtener un beneficio de nuestros datos personales, nuestra privacidad se ve comprometida constantemente.

Para muchos, la única solución posible al problema es el alejarse lo máximo posible del mundo digital y sus peligros, pero no es necesario ser tan drásticos. Siguiendo unos sencillos pasos podemos mejorar enormemente la protección de nuestra privacidad sin tener que ser por ello sospechosos de encubrir ningún tipo de actividad ilícita. Desde Xatakaon nos ofrecen unalista de consejos muy a tener en cuenta para mejorar la protección de nuestros datos. El primer aspecto que se puede proteger en mayor profundidad es el rastro de navegación que vamos dejando por Internet o por los ordenadores que usamos.
Para comenzar, una conexión con IP fija nos proporcionará mayor protección al poder instalar nuestro propio servidor. Hay que tener en cuenta que esa IP será siempre la misma y que para algunos proveedores de servicio el paso de IP dinámica a estática es definitivo y no se puede deshacer posteriormente. Otra forma de proteger nuestros movimientos es el utilizar el modo "incógnito" de los navegadores cuando estemos usando terminales que no sean nuestros o sean de lugares públicos como estaciones o cibercafés. Además, hay muchos otros programas que proporcionan la posibilidad de una navegación anónima en Internet, como el caso de TOR.
En cuanto al correo electrónico la situación sigue siendo peliaguda. A pesar de que podemos también instalar nuestro propio servidor de correo independiente y así protegerlo de las injerencias de compañías privadas, un email siempre se verá expuesto al recorrer la red hasta llegar a su destino. La única solución a este problema es utilizar un software de encriptación, con la desventaja de que el receptor del email deberá también poseerlo para poder leer el mensaje.
Virus
Siguiendo esta filosofía, podemos también instalar un servidor propio para nuestros feeds, y así no darle información a compañías como Google acerca de las publicaciones que nos interesan. Herramientas como Fever se instalan en nuestro servidor y permiten que nosotros mismos gestionemos nuestros feeds de manera independiente.
En cuanto a los smartphones, la situación tampoco es demasiado halagüeña ya que muchas aplicaciones envían datos personales sobre nuestra ubicación o lista de contactos a servidores externos. La mejor manera de luchar contra ellas es detectarlas gracias a un proxy que nos indique qué información envían y también a dónde, para poder evitarlas posteriormente. Paros es un programa gratuito que lo hace.
Además de todos estos consejos, os recomendamos sobre todo usar vuestro sentido común como principal arma para desconfiar cuando creáis que estáis ofreciendo demasiado a cambio de una aplicación o un servicio determinado.



FUENTE: www.adslzone.net

lunes, 20 de febrero de 2012

Como hacer copia de seguridad desde su iPhone



Para hacer una copia de seguridad de su iPhone tiene que activar la opción tal como sale en la imagen.
Ajustes/iCloud/Almacenamiento y copias/
Aquí se debe activar "Copia iCloud" para que se haga Automáticamente.
Si lo que quiere es realizarla manualmente en un momento determinado, seleccione: "Realizar copia de seguridad ahora".
Previamente puede activar los datos de su iPhone/iPad que quiere que formen parte de su copia de seguridad.




FUENTE: www.macapuntes.com

sábado, 18 de febrero de 2012

La mayoría de las vulnerabilidades de seguridad no se encuentran en programas...



Un estudio de la empresa de seguridad informática Secunia sobre vulnerabilidades explica que la mayoría de ellas se localizan en programas de terceras empresas y no en el software de Microsoft.

Según los datos de Secunia, el 72% de los avisos de seguridad por vulnerabilidades detectadas en el “endpoint” fueron arreglados muy rápido, y un día después de su localización ya tenían un parche en el mercado, mientras que el 77% de los avisos comunes tardaron hasta un máximo de un mes en resolverse.

En el caso de Microsoft, la compañía tuvo un primer semestre del año 2011 excelente en matería de seguridad, y menos del 1% de los ataques que recibieron sus productos se debe a lo que se conocen como vulnerabilidades zero-day.

En el conjunto del año los resultados de la empresa de Steve Ballmer siguen siendo positivos, y solo el 2,7% de sus programas tuvieron problemas de seguridad,frente al 6,5% que registraron los programas de otras empresas.








FUENTE: http://foro.elhacker.net

jueves, 16 de febrero de 2012

Apple acerca el ordenador a móviles y tabletas con su nuevo OSX


Apple ha puesto este jueves a disposición de los desarrolladores la nueva versión de su sistema operativo para ordenadores portátiles y de sobremesa, OSX Mountain Lion, un primer paso hacia un lanzamiento público a mediados de año. ELMUNDO.es ha tenido acceso en exclusiva a la versión de pruebas (beta) del nuevo 'software' de la compañía de la manzana durante la última semana y a continuación le contamos las novedades más destacadas.
Mountain Lion, el noveno sistema operativo de la familia OSX, mantiene las mismas líneas maestras de la versión actual, Lion, pero añade varios servicios y aplicaciones que recortan la distancia que existe entre el iPhone, el iPad y los portátiles y sobremesa de la compañía.

iMessage

Captura de iMessage en todas las plataformas. | Apple
Captura de iMessage en todas las plataformas. | Apple
La mejor prueba de la integración, y uno de los componentes más interesantes de esta nueva versión, es que el programa de mensajería instantánea iChat, que ha acompañado al sistema operativo desde el año 2002, desaparece para dejar paso a iMessage.
Es el mismo sistema de mensajería integrado en el iPhone y el iPad, así que ahora es posible enviar mensajes desde el portátil o sobremesa a un teléfono o la tableta. Los usuarios que tienen varios dispositivos reciben el mensaje de forma simultánea en todos y pueden elegir contestarlos desde cualquiera de ellos. El historial de mensajes se mantiene actualizado con independencia del que se escoja. El programa iMessage mantiene la posibilidad que ofrecía iChat de integrar otros sistemas de mensajería instantánea como Google Talk o AOL y estará disponible en versión beta también para los usuarios del actual Lion.
Aunque hay un botón contextual para compartir contenidos en redes sociales, Facebook ha quedado excluida de él
Dos aplicaciones que hasta ahora sólo estaban disponibles en iOS pasan ahora a formar parte de OSX. Es el caso de Recordatorios y Notas que además mantienen elcontenido sincronizado entre los diferentes dispositivos. TambiénGame Center, el sistema de clasificaciones y búsqueda de oponentes hace su aparición en los ordenadores de la manzana. Ahora los desarrolladores pueden crearjuegos que enfrenten a jugadores de teléfono móvil, tableta y ordenador simultáneamente.
Otra característica heredada de iOS es el botón contextual de compartir, que permite enviar fotos, direcciones web, mapas o archivos a Twitter, Flickr y otros servicios en la red sin tener que ir a la página web o abrir aplicaciones específicas. La lista de servicios varía según el tipo de archivos e incluso el país del usuario. En esta nueva versión, por ejemplo, Apple ha integrado varios exclusivos para China, como Youku (un servicio parecido a Youtube) o Sina Weibo (equivalente a Twitter) que sólo aparecen si el sistema está en ese idioma.
Una ausencia notable en este botón de compartir, que terceras compañías pueden integrar en sus programas, es Facebook. Tampoco está presente en la función equivalente de iOS. Cuando Apple lanzó su red social centrada en la música, Ping, Steve Jobs señaló que Facebook exigía "términos onerosos con los que no podemos estar de acuerdo" para su integración con el software de Cupertino. iOS anunció una mayor integración con Twitter el pasado verano pero la popular red social de Mark Zuckerberg ha permanecido ausente.

Notificaciones y seguridad

Captura de las notificaciones en ordenadores. | Apple
Captura de las notificaciones en ordenadores. | Apple
Mountain Lion hereda de iOS también el nuevo sistema de notificaciones. Un panel al que se accede deslizando dos dedos por el trackpad, o mediante un botón en la barra superior, informa de los últimos mensajes, citas del calendario o acciones que requieren la atención de usuario. Los avisos se muestran también momentáneamente en la esquina superior derecha de la pantalla.
Al igual que en iOS los usuarios también podrán enviar la imagen de la pantalla del ordenador a una televisión o un proyector de forma inalámbrica, usando AirPlay y el dispositivo Apple TV. La resolución del escritorio se ajusta a la de la pantalla.
AirPlay mostrará la pantalla del ordenador en la tele. | Apple
AirPlay mostrará la pantalla del ordenador en la tele. | Apple
Apple estrena en este sistema operativo un sistema de protecciónbautizado como Gatekeeper que es básicamente una versión más potente del sistema actual de verificación de programas y aplicaciones presente en OSX. Por defecto los ordenadores con Mountain Lion sólo podrán instalar aplicaciones seguras, descargadas de la Mac AppStore o creadas por desarrolladores que cuenten con una identificación certificada por Apple (para los desarrolladores no supone coste alguno obtener esta acreditación más allá del que supone estar dado de alta en el programa oficial de desarrolladores de Apple).
Esta restricción puede desactivarse, en cualquier caso, desde las preferencias de seguridad del sistema o mediante una opción presente al pulsar sobre el instalador con el botón derecho. El usuario recibirá un aviso de que la aplicación puede no ser segura pero permite seguir adelante con el proceso.

Todo en la nube

iCloud permitirá tener documentos perfectamente sincronizados entre dispositivos. | Apple
iCloud permitirá tener documentos perfectamente sincronizados entre dispositivos. | Apple
Este es el primer sistema operativo desde la presentación de iCloud, la apuesta por los servicios 'en la nube' de la compañía de Cupertino. Lion ha incluido algunos de estos servicios en las actualizaciones que ha recibido desde su salida al mercado el pasado 20 de julio pero su integración será aún más profunda en la nueva versión. Cualquier cambio que se realice en un archivo, por ejemplo, con Pages -el procesador de textos de Apple- quedará inmediatamente reflejado en las copias disponibles en el teléfono o la tableta. Ahora esta opción existe pero sólo entre dispositivos iOS. En portátiles y sobremesa es necesario descargar el archivo desde la web.
Es muy probable que otras compañías, como Microsoft, lleven servicios móviles a sus ordenadores en los próximos meses
Aunque los servicios de iCloud se han creado con las aplicaciones de Apple en mente, otros desarrolladores podrán hacer uso de estas mismas funciones. La beta que se lanza, de hecho, está enfocada a que esos desarrolladores puedan integrar las nuevas funciones en sus programas de cara al lanzamiento definitivo y no tiene todas las funciones que podrían estar presentes en la versión definitiva.
Apple no ha comunicado aún la fecha definitiva pero calcula que estarádisponible a mediados de año. En otras ocasiones los lanzamientos han coincidido con la conferencia mundial de desarrolladores que la compañía celebra en el mes de junio. Al igual que Lion, Mountain Lion estará disponible para descarga exclusivamente a través de la Mac App Store, y será una descarga de pago. La compañía no ha especificado aún el precio. Lion está disponible en la actualidad por 23,99 euros.

Tendencia

La idea de llevar componentes y servicios implantados en tabletas y teléfonos es una estrategia que parece estar cada vez más presente en la mente de las principales compañías de software y 'hardware'. Se espera que durante la semana que viene, durante el Mobile World Congress de Barcelona, Microsoft presente también una versión beta de su próximo sistema operativo, Windows 8. Aunque el nuevo Windows mantiene una versión del escritorio tradicional, con iconos y carpetas, la vista principal del sistema operativo está inspirada ahora en la interfaz Metro que Microsoft utiliza en sus teléfonos Windows Phone. Esta interfaz es más cómoda para usar en dispositivos táctiles como las tabletas.



FUENTE: www.elmundo,es

jueves, 9 de febrero de 2012

Consejos para navegar por internet de manera segura


De la mano de la Policía Nacional nos llegan 7 consejos para navegar por internet de manera segura y mejorar nuestra protección, dentro del marco de la celebración ayer del Día Internacional de Internet Seguro. Además el Cuerpo de Fuerzas de Seguridad del Estado nos recuerda, que de 500 detenciones practicadas durante el pasado año, 201 fueron por la distribución de pornografía infantil y 135 por delitos  contra la propiedad intelectual.
El lema de estos consejos para navegar por internet de manera segura es “Evita 7 riesgos que te hagan un 7″.  Los consejos son los siguientes:

1.- Evitar la instalación de programas piratas, crackeados o medicados: Muchos usuarios instalan cracks o parches para evitar el pago de software de pago y muchos de estos cracks están infectados por virus, troyanos y malware. Esta práctica habitual entre muchos internautas es fácil de evitar instalando programas originales o sino se quiere desembolsar dinera utilizando alternativas gratuitas.
2.- Tener debidamente actualizado el antivirus, cortafuegos y resto de programas de seguridad del sistema: Siempre es conveniente  actualizar constantemente los programas de seguridad, ya que nos protegeran mejor de nuevas amenazas. Un antivirus no actualizado con las últimas firmas de virus pierde su eficacia.
3.- No utilizar sistemas operativos mofidicados: Muchos usuarios utilizan Windows modificados como los Lite, UE, etc. Estos sistemas no ofrecen muchas de las funcionalidades del sistema original y en muchos casos no son utilizados por el usuario, por miedo a que se detecte que su sistema operativo no es original y aparezca la temible estrella y el mensaje: “Esta copia de Windows no es original”
4.- Utilizar contraseñas fuertes y seguras: Se debe evitar utilizar contraseñas fáciles, cortas o facilmente adivinable (dni, fecha de nacimiento, etc). Una contraseña segura debe de tener al menos 12 caracteres y debe incluir números, letras e incluso mayúsculas o minúsculas.
5.- Evitar dar a conocer información personal y privada en las redes sociales: Es necesario mantener una configuración de seguridad óptima para la utilización de las diferentes redes sociales (Facebook, Twitter, Tuenti) evitando que nuestra información se muestre a todos los usuarios.
6.- No abrir enlaces sospechosos o no identificados en los correos electrónicos ni en las redes sociales: En caso de recibir correos de personas que no conocemos o incluso en otro idioma al nuestro lo mejor es borrar estos directamente y en caso contrario evitar hacer clic en los posibles links.
7.- No contactar con desconocidos por internet: Hay que evitar en la medida de lo posible contactar con personas desconocidas y en caso de que sea así nunca confiar en ellas y no aceptar propuestas o peticiones.
Todos estos consejos para navegar por internet de manera segura ofrecidos por el Cuerpo de Polícia Nacional, junto con no visitar páginas pornográficas, páginas warez, bloquear la publicidad en el navegador y desactivar javascript entre otras, harán que estemos un poco más seguros al navegar por la red de redes.


FUENTE: www.softzone.es

miércoles, 8 de febrero de 2012

Filtrado en Internet el código fuente de un antivirus


Finalmente, el código fuente del antivirus PcAnywhere ha sido publicado en The Pirate Bay . Su filtración ha estado precedida de una supuesta negociación entre el hacker y la empresa Symantec en la que el autor de la misma, YamaTough, pedía 50.000 dólares a cambio de destruir el código. La empresa ha declarado que nunca negoció y que el intercambio de mensajes con el hacker estaba dirigido por la policía y su única finalidad era localizarlo. Anonymous ha publicado el contenido de estos contactos.
YamaTough vive en India y asegura que el dinero habría sido destinado a una fundación benéfica de su país. Symantec habría aprovechado el tiempo de negociación para lanzar parches de protección del antivirus. Desde el pasado 23 de enero, la compañía los ha distribuido para solventar vulnerabilidades y anular los riesgos ante la anunciada publicación del código fuente del antivirus.
Symantec no descarta que el asaltante posea datos sobre versiones antiguas, de 2006, del Norton Antivirus Corporate Edition. La empresa relaciona el autor con el grupo Lords of Dharmaraja, que asocia a Anonymous.Las negociaciones con un supuesto empleado de Symantec empezaron el 18 de enero.


La empresa aprovechó el tiempo de las negociaciones para lanzar un parche que solventaba vulnerabilidades


La empresa ofreció el pago fraccionado, lo que daba más tiempo a la policía para rastrear los mensajes y localizar al autor del chantaje. También pedía, para realizar el pago, que el autor desmintiera las noticias aparecidas sobre la filtración. YamaTough ha declarado a Reuters que toda la negociación únicamente fue una estratagema para humillar a la compañía.



FUENTE: www.elpais.com

jueves, 2 de febrero de 2012

Proteger red Wi-Fi contra hackers


Cada día son más frecuentes los hackeos a todo tipo de aplicaciones, desde páginas webs hasta ordenadores completos. Enviar malwares (archivos malignos) o programas espías es agua pasada. Hoy en día son más y más frecuentes los hackeos a través de Wi-Fi. Esto ha sucedido gracias a la facilitad de romper esa seguridad, y quién nos la iba a ofrecer sino los sistemas operativos de código libre, como por ejemplo Linux.
Que abunden estos hackeos desde Linux no quiere decir que no sea posible en Windows. Posible es en ambos sistemas operativos, pero Linux ofrece un aspecto más sencillo. Si has pensado que es hora de olvidar el internet por estos sucesos, te sugiero seguir leyendo este artículo hasta el final.
Windows dispone de una aplicación gratuita y totalmente en español para bloquear el acceso a ordenadores no permitidos. Esta útil herramienta es muy sencilla de utilizar y tan solo tendrás que aceptar a los ordenadores deseados y rechazar los imitadores. A continuación os dejo unas imágenes de este programa llamado myWIFIzone Internet Access Blocker 5.0.
Lo primero que tienes que hacer es abrir myWIFIzone y dirigirte al directorio listas blancas. A continuación, verás cómo deberá aparecerte el programa.
Proteger red Wi Fi contra hackers
Ahora te seguramente te preguntarás; ¿cómo averiguó mi ip?, esto es una tarea muy sencilla, ya que cuando intentes acceder con otro ordenador, te aparecerá una ventana con la opción de permitir ip. Pulsa en nobloquear este ordenador cuando te aparezca la siguiente imagen:
Proteger red Wi Fi contra hackers
Lo único que tienes que hacer es permitir la entrada a la red al ordenador deseado y listo. En caso de equivocación, no te preocupes ya que si no te deja acceder puedes borrar la ip aceptada y intentarlo de nuevo. Con esta sencilla herramienta, aunque dispongan de tu contraseña no podrán acceder a tu red inalámbrica Wi-Fi. Recuerda que para que se efectúen los cambios tienes que reiniciar el ordenador.
Con esta sencilla aplicación habremos logrado lo que buscabamos: proteger nuestra red Wi-Fi de hackers y disfrutar de una navegación seguro.
Descarga esta aplicación desde la página oficial: Descargar.

FUENTE: www.trucoswin.com

martes, 31 de enero de 2012

Google, PayPal, Facebook y Microsoft quieren aumentar la seguridad en el correo...



Los gigantes PayPal, Google, Facebook y Microsoft son parte de un grupo de trabajo orientado a la creación del estándar DMARC.
 

Se trata de un proyecto que está dirigido a la autentificación de correo electrónico con la intención de detener la propagación de comunicaciones que proceden, en la mayoría de los casos, de remitentes legítimos, pero que direccionan al usuarios a sites maliciosos.
 

¿Cómo funciona? La idea es que una organización con PayPal “marque” todos sus mensajes salientes asociados con sus dominios. Cuando el receptor recibe el mensaje, los controladores de autentificación dejan pasar el mensaje. Si el mensaje dice que proviene de PayPal pero no tiene las credenciales DMARC, es retirado.Los mensajes desechados vuelven al remitente. Esto implica que los remitentes legítimos pueden saber si uno de sus dominios no está acreditado y también conocer cuántos intentos se están haciendo de falsificar su dirección.
 

Eso sí, DMARC sólo repara en los actores que se apropian de dominios legítimos, pero no se ocupa del envío de correos electrónicos de dominios similares como paypa1.com

FUENTE: http://foro.elhacker.net


viernes, 13 de enero de 2012

¡Liberado Wifiway 3.4!


Según informan desde el foro de Seguridad Wireless, ya tenemos disponible la ultima versión de esta conocida suite de auditoría de redes.

 Para quien no conozca esta distribución GNU/Linux, Wifiway está pensada y diseñada para la auditoría de seguridad de las redes WiFi, Bluetooth y RFID. La suite es un compendio de todas las herramientas más conocidas para auditoría wireless y no está basada en ninguna distribución anterior, ya que está realizada desde cero con Linux From Scratch. En esta nueva versión se han solucionado diversos problemas, entre ellos el arranque o el soporte para tarjetas nvidia con CUDA. También se ha añadido la herramienta Reaver wps, que aprovecha una vulnerabilidad del WPS de algunos routers, de la que podéis encontrar más información en RedesZone aquí o incluso ver cual ha sido la reacción de los fabricantes aquí. Esta es la lista completa de los cambios:

 Reconstruido modulo nvidia por conflicto con intel 3945
 Actualizado hashcat a version 007
 Actualizado aircrack-ng a version 1.1 revisión 2022
 Añadido cheat max_loop=255 en las opciones de arranque
 Añadido reaver 1.4
 Añadido salvar sesión reaver
 Añadido walsh
 Solventados los problemas de booteo
 Modificado script lilo y alguno mas apuntando a initrd.xz y no a initrd.gz que ya no se usa.
 Eliminadas algunas paginas guardadas en firefox
 Cambiado script make_iso por el del equipo de desarrollo
 Cambiado dir2xzm por tener una versión vieja
 Eliminado sonido de bienvenida


 Esta distribución se puede instalar en el disco como cualquier otra, pero por su poco peso está más orientada para su utilización como LiveCD o incluso desde un pendrive, algo realmente fácil, porque además dispone de un script que lo hace arrancable sin necesitar ningún programa externo.

 Enlaces de descarga:

 Descarga oficial
 Descarga alternativa

FUENTE: http://foro.elhacker.net

miércoles, 11 de enero de 2012

Microsoft Security Essentials, mejor antivirus gratuito de 2011.

Como es habitual, al comenzar un nuevo año, aparecen encuestas sobre distintos temas y en esta ocasión la web genbeta.com da a conocer las opiniones de los usuarios para conocer cual era considerado mejor antivirus gratuito del 2011 y este es el resultado:

Llegó el momento de conocer vuestras preferencias respecto del mejor antivirus gratuito de 2011. El resultado de la encuesta ha estado muy reñido. Microsoft Security Essentials es el vencedor, al obtener el 35,78 % de los votos emitidos, seguido de cerca por Avast!, que ha conseguido un 34,63 %.


Comentar Imagen
Dos buenos productos que gozan de vuestra confianza. El primero tiene la ventaja de ser del mismo fabricante del sistema operativo y el segundo ofrece versión para Mac OS X y lleva más tiempo en el mercado que el producto de Microsoft.
Comentar Imagen

A partir de ahí los demás competidores están a buena distancia. El tercero en liza es Avira Free Antivirus (11,55 %), seguido por AVG Anti-virus Free Edition (8,91 %). Panda Cloud Antivirus ha obtenido el 6,66 % de los votos. Con carácter testimonial quedan Clam AV (1,85 %) y en último lugar, FortiClient (0,62 %).

En este tipo de software, el concepto “mejor” va aparejado a factores extra que valoran los usuarios, además de la capacidad de detección y eliminación de virus. La facilidad de uso, la carga añadida por la aplicación al sistema y la política de actualizaciones del propio programa y del fichero de firmas de virus, se tienen en cuenta. Yo ya lo tengo instalado y es muy bueno, ¿tu a que estas esperando?



FUENTE: http://www.trucoswindows.es

sábado, 7 de enero de 2012

Ramnit se hace con 45.000 contraseñas de Facebook



Otro fallo de seguridad en Facebook. El gusano Ramnit-que ya fue detectado hace dos años- se ha hecho con las contraseñas de 45.000 de sus usuarios, la mayoría de Francia y Estados Unidos, según el boletín de seguridad Securlet.

La peligrosidad de Ramnit no se encuentra en esos miles de personas afectadas (la red social tiene unos 800 millones de seguidores) sino en que el gusano es capaz de infectar ejecutables de Windows,Microsoft Office y archivos HTML, según ha informado la compañía de seguridad McAfee.

"Sospechamos que se está utilizando Ramnit para robar las credenciales de las cuentas de Facebook y transmitir enlaces maliciosos a sus redes de amigos, por lo que se va extendiendo su actividad fraudulenta en la red", informa Securlet. Ramnit, al hacerse con las claves de esos usuarios también tendrá acceso a otros servicios web, ya que la gente tiende a repetir las mismas claves.

El gusano fue descubierto por primera vez en abril de 2010, robandocookiesde los navegadores; en agosto del pasado año volvió a actuar en el campo financiero, penetrando remotamente en redes corporativas. Alrededor de 800.000 máquinas quedaron infectadas entre septiembre y final de año.



FUENTE: http://foro.elhacker.net 

martes, 3 de enero de 2012

Hackers tuvieron acceso al correo de Gordon Brown

Hackers tuvieron acceso al correo de Gordon Brown
La policía británica ha hallado pruebas de que investigadores privados que trabajaban para diarios entraron en la cuenta de correo electrónico del ex primer ministro Gordon Brown cuando estaba a cargo del Ministerio de Finanzas, ha asegurado este lunes el periódico The Independent.
Cientos de personas pueden haber visto también interceptados sus correos electrónicos, quizá tantos como los que se vieron implicados en el escándalo de escuchas telefónicas del desaparecido periódico News of the World, de la compañía News International.Los detectives estaban revisando pruebas de unas 20 computadoras incautadas a investigadores privados, ha asegurado el periódico. El equipo de la oficina londinense de Scotland Yard estaba contemplando la posibilidad de que varias cabeceras de periódicos contrataran a detectives privados para acceder a los ordenadores, ha dicho el diario The Independent, citando una fuente no identificada.
'Los correos de Brown bajo investigación databan de la época en que era ministro de Finanzas británico, antes de convertirse en primer ministro en el 2007.'
Los correos de Brown bajo investigación databan de la época en que era ministro de Finanzas británico, antes de convertirse en primer ministro en el 2007. El ex asesor laborista Derek Draper, que formó parte de varios grupos de presión, también fue objetivo, según The Independent.

La policía metropolitana no ha querido comentar la información. "No estamos preparados para dar un comentario rápido sobre esta investigación", ha explicado un portavoz.

News International, la filial británica de News Corporation de Rupert Murdoch, tampoco ha querido comentar la información.

El grupo cerró el periódico News of the World en julio del 2011 después de que surgieran pruebas de que los investigadores que trabajaban para esa cabecera entraron en los buzones de voz de los móviles de famosos, políticos e incluso víctimas de asesinato.

Se trata del único periódico que ha admitido haber llevado a cabo escuchas telefónicas, aunque algunos periodistas y famosos han dicho que la práctica era generalizada entre los tabloides.


FUENTE: http://www.entrebits.com

Se lanza una herramienta para robar la conexión

Se lanza una herramienta para hackear el router

Hace poco saltó la noticia a través de un ingeniero de que existía una vulnerabilidad en un modo de conexión utilizado en una gran cantidad de routers que permite acceder a la seguridad del mismo y robar ancho de banda. El caso es que ninguno de los grandes fabricantes reaccionó a ese problema y el ingeniero anunció que lanzaría una herramienta libre para aprovecharse de esa vulnerabilidad. Dicha herramienta es capaz de vulnerar el router en alrededor de dos horas y permitir que el usuario tenga acceso a la conexión de otro.

La vulnerabilidad se descubrió en el protocolo WPS del router (Wi-Fi Protected Setup), Este método  permite conectar dispositivos a la red con sencillez. Se puede acceder a través de un código PIN de ocho digitos, que en principio admite 100 millones de combinaciones diferentes.No obstante, se descubrió que el router emite una señal que marca si los primeros cuatro números del código son correctos, y el último dígito también se muestra a través del router, de modo que al final nos quedamos con tan solo 10.000 combinaciones diferentes. 

Herramienta para hackear la conexión del router

Las compañías afectadas incluyen nombres como Buffalo, D-Link, Linksys o Netgear. El ingeniero que sacó a la luz esta vulnerabilidad afirmó haber contactado con ellas en repetidas ocasiones sin éxito, y según él esa negativa le ha llevado a lanzar una herramienta de código abierto capaz de aprovecharse de esa vulnerabilidad. No es la primera de ese tipo que se lanzó, ya que antes Tactical Network Solutions, una firma de seguridad, lanzó su propia herramienta para robar ancho de banda.
No obstante, el tiempo utilizado en una y otra varia considerablemente. Mientras que la herramienta de TNS tarda entre cuatro y ocho horas en vulnerar el router, la nueva herramienta llamada WPSCrack tarda apenas dos horas. La amenaza es tan evidente que desde el propio gobierno estadounidense se ha aconsejado desactivar la opción WPS del router. Esto se consigue normalmente cambiando la configuración avanzada del router a través del PC (la mayoría utilizan el navegador para manejar la configuración).

FUENTE: http://www.tuexpertoit.com

lunes, 2 de enero de 2012

Todo lo que has hecho en Facebook en 2011







 2011 acaba de terminar y es un buen momento para hacer un repaso de todo lo que hemos hecho. En nuestra vida y en Facebook. Para ello, Gas Natural Fenosa ha lanzado una aplicación para la red social que ofrece a los usuarios un resumen de su actividad durante el año 2011 y les permite compartirla, imprimirla y descargarla.Una vez identificado en la red social, el usuario obtiene, en menos de 1 minuto, el resumen anual de la actividad que ha generado en Facebook durante el año que ahora termina, como el número de fotos de perfil que ha colgado, las fotos y los vídeos en los que ha aparecido, los amigos que tiene, la asistencia a los eventos a los que fue invitado, sus comentarios, etc.

  Los datos aparecen en una columna a modo de infografía. Quizá lo más interesante que aporta la aplicación 2011 en orden es recordar los comentarios borrados de nuestra memoria que hemos hecho durante todo el año o conocer las palabras que más hemos usado.

  La compañía está difundiendo esta iniciativa en banners, páginas web y a través del envío de un e-mailing a sus clientes, donde aprovecha para recordarles las ventajas de su servicio de factura online, que facilita a los usuarios, de forma gratuita, el acceso en todo momento a sus facturas de gas y luz, debidamente archivadas y ordenadas, para tener el control sobre su consumo.

 La aplicación, creada y ejecutada por la agencia OgilvyOne, estará activa hasta finales del mes de enero de 2012. 2011 en orden está disponible en su propia página web.

FUENTE: http://foro.elhacker.net