Los mayores de 50 años comprometen sus datos

Según un estudio de la empresa de seguridad McAfee, las redes sociales y compartir información con desconocidos, exponen a los adultos, sobre todo a las personas mayores de 50 años, a grandes riesgos ya que estos, proporcionan sus datos de forma inocente en la web.

Nuevo fallo de seguridad en Android

Parece una noticia cíclica estos últimos meses, pero la realidad a veces supera a la ficción. Los fallos de seguridad en Android y su detección se han disparado durante el 2013, para el malestar de los usuarios que confían en el sistema operativo de la gran G. El último de ellos ha sido revelado durante la conferencia de seguridad Defcon 2013 y vuelve a ser de cierta gravedad ya que se ponen en riesgo las cuentas de los millones de usuarios de los servicios de Google.

Guía de seguridad: Wifi

Hoy viernes 9 de agosto, el instituto nacional de Tecnologías de la Comunicación, INTECO, ha publicado el informe semanal con las principales noticias de la semana. Nosotros, en Seguridad Informática Castro queremos recoger una guía interesante sobre como proteger nuestro wifi doméstico.

Las mayores brechas de seguridad del mundo

La web Information is Beautiful, ha desarrollado un gráfico interactivo, recogiendo los datos de las mayores brechas de seguridad del mundo, desde el año 2004. Tanto en él, como en la tabla de excell donde se recogen todos los datos, podemos ver los resultados de diferentes ataques informáticos a una gran variedad de empresas, desde AOL, pasando por el ejército americano, hasta Sony PSN, Apple o Ubuntu.

Mejoras de seguridad en Android 4.3

Google ya ha presentado oficialmente la nueva versión de Android, la 4.3, y en lo que respecta a la seguridad, trae algunas mejoras respecto a la versión anterior. Estas mejoras tienen que ver con la gestión de perfiles, aplicaciones y derechos digitales.

Mostrando entradas con la etiqueta castro. Mostrar todas las entradas
Mostrando entradas con la etiqueta castro. Mostrar todas las entradas

martes, 7 de enero de 2014

Los mayores de 50 años comprometen sus datos

Según un estudio de la empresa de seguridad McAfee, las redes sociales y compartir información con desconocidos, exponen a los adultos, sobre todo a las personas mayores de 50 años, a grandes riesgos ya que estos, proporcionan sus datos de forma inocente en la web. 

Fuente: McAfee

viernes, 30 de agosto de 2013

Facebook prepara nuevos cambios en su política de uso de datos

Ayer, día 29 de Agosto, Facebook hizo público su intención de renovar su política de uso de datos, y su Declaración de derechos y responsabilidades. Ambos documentos indican a los usuarios los datos que recopila Facebook, cómo los utilizan y las normas que se aplican cuando decides utilizar Facebook. Cada cierto tiempo, actualizan estos documentos para asegurarse de que estamos informados de las cosas que podemos hacer con Facebook. Desde Seguridad Informática Castro, queremos informarte de lo más importante que debes tener en cuenta.

facebook
Fuente: poderpda.com

miércoles, 21 de agosto de 2013

Anexo 19: funcionamiento detallado de Tor

Establecimiento e inicialización de circuito

La cadena de OR´s que forman un circuito es construida de forma telescópica, esto es, el OP negocia las claves de sesión con cada sucesivo OR. Una ventaja de esta forma de operar es que se dejen una vez que éstas claves de sesión se dejen de utilizar y sean borradas, aunque un nodo sea comprometido no se podrá descifrar células viejas (perfect forward secrecy). 

tor

Anexo 18: Tor

Servicio de directorio

El servicio de directorio publica una base de datos que asocia a cada OR una serie de información (router descriptor). Esta información es accesible a todos los OR y a todos los usuarios finales y la usan para tener un conocimiento de la red. Si se tienen pocos servidores de directorio se corre el riesgo tener un punto cuyo fallo puede ocasionar el fallo del sistema completo. Por motivos de backup y de latencia los OR que dan el servicio de directorio mantienen duplicada la información pasándosela de unos a otros. Hay una serie de OR principales (autoridades de directorio) y luego hay otros secundarios que hacen de caches y backup (directory caches).
tor

Anexo 17: criptografía del onion routing

En una red que usa encaminamiento de cebolla la decisión más importante es el tipo de criptografía que se usa y la forma en que esta se usa. Esto es debido a que esta decisión será crucial en la eficiencia y en la seguridad del sistema.
onion routing

Anexo 16: situación legal en España

Disposición final cuadragésima tercera Modificación de la Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico, el Real Decreto legislativo 1/1996, de 12 de abril, por el que se aprueba el Texto Refundido de la Ley de Propiedad Intelectual y la Ley 29/1998, de 13 de julio, reguladora de la Jurisdicción Contencioso-administrativa, para la protección de la propiedad intelectual en el ámbito de la sociedad de la información y de comercio electrónico.
Fuente: ciberaula.com

Anexo 15.2: Kademlia y Overnet

Kademlia

Kademlia es un protocolo de la capa de aplicación diseñado para redes P2P descentralizadas. Especifica la estructura de la red, regula la comunicación entre nodos y el intercambio de información. Los nodos se comunican entre sí usando el protocolo sin conexión UDP (ver modelo OSI). Con Kademlia se crea una nueva red virtual sobre una red LAN/WAN existente, como Internet, en la cual cada nodo de la red es identificado por un número (ID del Nodo).
overnet

Anexo 15.1: eDonkey2000

The EDonkey Networks (also known as the eDonkey2000 network or eD2k) is a decentralized, mostly server-based, peer-to-peer file sharing network best suited to share big files among users, and to provide long term availability of files. Like most sharing networks, it is decentralized, as there is not any central hub for the network; also, files are not stored on a central server but are exchanged directly between users based on the peer-to-peer principle.

Anexo 14: Direct connect

The Direct connect protocol is a text-based computer protocol, in which commands and their information are sent in clear text, without encryption in original Neo-Modus software (encryption is available as protocol extension). As clients connect to a central source of distribution (the hub) of information, the hub is required to have a substantial amount of upload bandwidth available.

Anexo 13: Bittorrent

Archivos .torrent y su codificación interna

Los archivos .torrent contienen información acerca del archivo que queremos bajar. Esta información está codificada mediante Bencoding. La siguiente tabla muestra los distintos tipos de datos que podemos usar para representar la metainformación contenida en el arhivo .torrent.
bittorrent

Anexo 12: Uso comercial de smartphones

En este gráfico realizado por Citrix Systems (CTXS), observamos como cada vez son más las industrias que optan por utilizar iOS en su modelo de comercio. El 58% usa este S.O. aumentando 2 puntos a costa de Android, que le sigue con un 35% de las empresas y por último Windows con el 7%.

Anexo 11: Informe Symantec


Anexo 10: Estudio McAfee sobre Malware

Anexo 9: protección de datos

Tanto la AEPD, como en la comunidad autónoma del País Vasco, la AVPD, son organizaciones que velan por los derechos de los internautas en materia de protección de datos. En sus respectivas páginas web podemos encontrar una extensa cantidad de información, desde cómo contactar con ellos a textos legales sobre la legislación actual, guías de uso seguro de Internet, etcétera.

proteccion de datos
Fuente: tramit.es

Anexo 8: ejemplo script iptables

Anexo 7: ejemplo de ataque man-in-the-browser

man-in-the-browser
Fuente: currentware.com

Anexo 6: ejemplo de ataque XSS

Robo de cookie de Sesión

Una vez comprobado que el servidor que sera nuestra victima es vulnerable, lo siguientes es enviar un correo con código malicioso que se ejecutara cada vez que se abra el correo que hemos enviado por lo que a continuación veremos como adjuntamos el código malicioso al correo que se enviara a la victima.
xss
Fuente: r00tc0d3rs.org

Anexo 5: Ejemplo ataque CSRF

csrf

csrf

Anexo 4: Ejemplo de Clickjacking

clickjacking
Fuente: rooibo.wordpress.com