SAFE. Guía para proteger tu vida digital y tu privacidad

30 nov 2011

Gusano se propaga por Facebook

Investigadores de la firma de seguridad danesa CSIS, han interceptado la difusión de un nuevo gusano da través de Facebook.

El gusano se propaga a través del muro del usuario mediante el envío de mensajes directos con los privilegios del usuario conectado. El mensaje se parece a una imagen pero en realidad es un archivo ejecutable SCR. El mensaje consiste únicamente de un enlace a sitios como: http://www.[ELIMINADO]ense.co.il/lang/images.php?facebookimagen=2119

El código está desarrollado en Visual Basic 6.0 y contiene numerosos trucos contra VMware, Sandboxie, Virtual Box, etc.

El gusano ya ha capturado un gran número de dominios desde los que se sigue reproduciendo y tras la ejecución, el malware descarga una variante del crimeware Zeus desde servidores web comprometidos en todo el mundo.

Cristian de la Redacción de Segu-Info

Zuckerberg: "Facebook ha cometido un montón de errores de privacidad"

Mark Zuckerberg, fundador y CEO de Facebook, reconoció que desde sus inicios la red social han tenido problemas en cuanto a la privacidad de los usuarios, pero que han mantenido un trabajo constante para resolverlos

“Siempre podemos hacerlo mejor. Estoy comprometido en hacer de Facebook un líder en transparencia y control alrededor de la privacidad”, subrayó Zuckerberg en el blog de la red social.

Facebook acordó reforzar sus políticas de privacidad con el fin de resolver los contratiempos donde se abusa de los datos personales de los usuarios, dijo la Comisión Federal de Comercio de Estados Unidos (FTC por sus siglas en inglés).

Las denuncias se remontan a 2009, cuando Facebook modificó sus parámetros de privacidad de tal manera que la información que los usuarios quizá creían privada, como su lista de amigos, de repente quedó expuesta a la vista de todo mundo.

La FTC anunció la firma de un acuerdo con Facebook, mismo que ya estableció con Google y con Twitter, con el que se pretende ayudar a dar forma a las nuevas formas de privacidad de la industria.

Zuckerberg escribió que Facebook se ha comprometido a mejorar y formalizar la revisión de privacidad mediante la creación de una auditoría bianual independiente de las prácticas comúnmente hechas de privacidad.

Además se tiene pensado crear dos nuevos roles corporativos con funciones específicas el director de privacidad de las políticas, Erin Egan, y Michael Richter, como director de privacidad de productos, dijo el CEO de Facebook.

El arreglo es similar al que acordó Google a principios de año por su red social de Buzz. Al igual que Google, Facebook se comprometió a recibir en los próximos 20 años asesoría sobre sus prácticas de privacidad de auditores independientes, de terceros.

Facebook no pagará dinero como parte del arreglo en el caso, pero futuras infracciones podrían propiciar multas civiles.

En el último año y medio, la red social, ha implementado más de 20 herramientas y recursos diseñados exclusivamente para dar mayor control a los usuarios, destacan las siguientes:
  • Una forma más fácil para seleccionar a la audiencia que vea las publicaciones.
  • Controles de privacidad en todas las publicaciones existentes.
  • La capacidad de revisar etiquetas hechas por otros antes que sean publicadas en su perfil.
  • Listas de amigos que son más fáciles de crear y que se mantienen de forma automática.
  • Nuevos productos para compartir con pequeños grupos de personas.
  • Una herramienta para ver tu perfil como otra persona lo vería.
  • Herramientas para asegurar que la información se mantiene segura como la doble aprobación de inicio de sesión.
  • Versiones móviles de controles de privacidad.
  • Una manera más fácil de descargar toda la información de Facebook.
  • Un nuevo panel de control para regular a lo que pueden tener acceso las aplicaciones.
  • Un nuevo diálogo de permisos que da un claro control sobre lo que una aplicación puede hacer al momento de agregarla.
Fuente: bSecure

Duqu ataca sin éxito infraestructuras españolas

"España tiene que pasar a la ofensiva en Internet". Cada día hay 1.600 ciberataques, 90 de los cuales son calificados de riesgo "muy alto" y, de esos 90 ataques diarios, ocho son considerados "muy críticos" por el subdirector del Centro Criptológico Nacional (CCN), Javier Candau, por estar relacionados con "información comprometida". De hecho, "hace unas semanas, poco antes de la campaña de las elecciones generales, España, sufrió un ataque del virus Duqu que pudo haber puesto en jaque las infraestructuras críticas del país", de las que dependen la energía, las telecomunicaciones y transportes y el sistema financiero, reconoce Andreu Abreu, el responsable de la Seguridad de la Información de Gas Natural. "Afortunadamente, se detectó y se neutralizó".

"España necesita una estrategia de ciberseguridad que defina unas metas y objetivos claros, en la que se establezcan aspectos clave como: a quién se va a asegurar, contra qué amenazas, con qué medios técnicos, educativos, regulatorios y bajo qué modelo de financiación", defiende Gianluca D' Antonio, presidente de ISMS Forum Spain y responsable de la seguridad de la información del grupo FCC.

El director del Centro Nacional de Protección de Infraestructuras Críticas (CNPIC), Fernando Sánchez Gómez, defiende los avances legales en la materia, tras la aprobación el 24 de junio por el Consejo de Ministros de la Estrategia Española de Seguridad, que por primera vez incluye las "ciberamenazas" y la protección de los sistemas de gestión y comunicación de las infraestructuras y servicios críticos. "El grado de madurez de la protección es alto a nivel general. Tenemos una trayectoria (en referencia al 11-M) y nos hemos tenido que preparar ante posibles ataques. Y se ha legislado", subraya Sánchez Gómez.

Fuente: El País

Instalación e integración entre Nessus y Metasploit

Nessus es una aplicación para el escaneo de vulnerabilidades, una herramienta indispensable para auditorias de seguridad informática. Nessus se encuentra disponible para Linux, Windows, BSD, Mac OS X y Solaris.

En este artículo veremos los pasos para instalar Nessus 4.4.0 en Debian y en este otro artículo veremos los pasos para instalar Nessus 4.4.1 en Backtrack 5.

Fuente: Hotfixed I y II


Anonymous y Team Poison se unen contra los bancos en la #OpRobinHood

Anonymous y Team Poison se han unido bajo el nombre de p0isAnon y han declarado la guerra a las instituciones financieras que son una interferencia excesiva en las últimas protestas 'Occupy'. Ver video.

Robin Hood es el nombre de la nueva operación, en la que planean robar tarjetas de crédito y donarlas al movimiento "99 por ciento" y a organizaciones benéficas en todo el mundo.

"En lo que respecta a las recientes manifestaciones y protestas en todo el mundo, vamos a devolver la pelota a los bancos. Operación Robin Hood va a devolver el dinero a aquellos que han sido engañados por nuestro sistema y, lo más importante, a aquellos afectados por los bancos", reza una declaración en el video.


La recién formada alianza afirma que ya ha empezado la misión, y sus primeras víctimas serán Chase, Bank of America y Citibank.

Además de la declaración abierta de guerra contra los bancos, la operación Robin Hood es otra oportunidad para que los hacktivistas insten a la gente a mover su dinero en "uniones de crédito seguro".

"No tenemos miedo de la Policía, de los Servicios Secretos o del FBI. Vamos a demostrar que los bancos no son seguros y a coger nuestro dinero. Vamos a golpear al verdadero mal, sin dañar a los clientes y a ayudar a los demás", afirma p0isAnon.

Fuente: Hack Player

Consejos para evitar los ataques más comunes en las redes sociales

Por: Marcelo Bellucci

Desde la explosión de Internet, los sitios ensayaron diferentes fórmulas para retener a sus visitantes. Alguna vez la brújula apuntó a los portales, después a los blogs y hoy el norte está en las redes sociales. El problema es que por la masividad, llegan los oportunistas, que buscan obtener algún rédito engañando a los usuarios comunes. Cuáles son las técnicas más empleadas y como evitar caer en la trampa.

La maquinaria de la ingeniería social se basa en trucos que todos afirman conocer pero que raramente fallan. Ejemplo: “Llega a tu casilla de Facebook un mensaje aparentemente oficial que autoriza el botón No me gusta en tu cuenta. O un aviso de cierre de cuenta o un video que te despierta curiosidad . Al hacer clic el desprevenido es conducido a un sitio externo, idéntico al anterior, pero que se trata de una fachada”, explica Sebastián Bortnik, experto en seguridad de ESET.

Para ingresar a este sitio piden las claves de Facebook, y así son sustraídas. Una vez que roban las claves, las posibilidades van desde la infección con malware, el robo de información o la suplantación de la identidad. “No existen soluciones mágicas, comenta Bortnik, la clave está en pensar antes de cliquear. Una vez usurpada la cuenta, se puede reportar el abuso mediante los enlaces de denuncia que ofrecen todas las redes sociales”.

El afán de popularidad que promueven las redes ha dado origen a los Socialbots , programas que simulan ser perfiles reales pero que en rigor son un fraude. Estos replicantes son capaces de lograr una interacción básica, repartir Me gusta entre sus víctimas y para no levantar sospechas, enviar unas 25 solicitudes al día.

Una vez aceptados, se dedican a recopilar datos de los incautos navegantes para bombardearlos con spam o mover campañas de phishing (links a sitios que imitan ser otros) a gran escala. Para no caer en su red, desconfiar de los desconocidos con miles de seguidores que piden amistad.

El brazo de las redes sociales alcanza a los chicos . Para ingresar a Facebook hacen falta 13 años, aunque esta norma no se respeta. Se estima que más de 7 millones de menores de esa edad la usan. Gabriel Calbosa, de EDSI Trend Argentina explica que “los niños ingresan con 9 y 11 años. En estos espacios pierden el control y pueden ser presa fácil de pedófilos o hackers. Un ejemplo son los juegos con aplicaciones maliciosas. Como los menores no tienen la capacidad para detectar un engaño, pueden abrir la puerta a robos de claves en la máquina o facilitar datos personales”.

La responsabilidad de los padres es “educar a sus hijos para que se conecten con sitios apropiados para su edad, que se vinculen sólo con conocidos y que desconfíen de ofertas demasiado generosas” dispara Calbosa.

“Entre las tendencias identificadas en el último año, se destaca la cantidad de equipos infectados con robots informáticos. Uno de los métodos de contagio es a través de los mensajes de Twitter que llevan la dirección acortada. Ya que al tener su URL oculta puede desembocar en los lugares menos pensados. Las operaciones con botnets son baratas y fáciles de propagar. Un foro clandestino en 2010 promovía una red de 10 mil bots por US$ 15 dólares.” dice Marcos Boaglio, de Symantec.

Fuente: IECO

Inglaterra: buscan que nieguen acceso a usuarios acusados de cibercrimen

Como parte de su estrategia contra el crimen en línea el gobierno del Reino Unido busca castigar a los delincuentes informáticos en su propio terreno, es decir, directamente en internet.

De aprobarse, la Estrategia de Seguridad Cibernética significará una revolución en la manera en la que se castigue a los sospechosos de realizar fraudes informáticos, aseguraron los responsables de la misma.

El plan de las autoridades inglesas consiste en prohibir el uso de internet o de distintas páginas, lo anterior se decidiría según la gravedad del crimen realizado por el acusado.

De acuerdo con medios locales el reglamento prohibiría el uso de redes sociales como Facebook y Twiiter o incluso de equipos de cómputo y comunicación, lo que significaría que los ciberdelincuentes cumplirían con su pena en libertad.

Por su parte el Ministro de Justicia de la nación europea destacó la importancia de castigar a los criminales en el lugar donde realizan fraudes y crímenes e invitó a los demás países del continente a seguir su ejemplo.

“Los criminales informáticos se comunican entre sí a través de las redes sociales y de distintos portales, por lo que el veto de los mismo sería parteaguas en la manera en la que se regula internet”, declaró Francis Maude, Ministro de seguridad cibernética del Reino Unido a medios locales.

Aún no se sabe si la ley será aprobada sin recibir algún cambio, de ser así ésta entraría en vigor a partir del 2015, adelantaron analistas políticos del Reino Unido.

Fuente: bSecure

30 de Noviembre: Día de la Seguridad Informática

El DISC conocido internacionalmente como International Computer Security Day, es un evento anual establecido en 1988 por la ACM (Association for Computing Machinery) para recordarnos que:
Todo el que utiliza una computadora debe tomar las medidas apropiadas para proteger al sistema, a los programas y a los datos.
Por supuesto no debemos tomar precauciones solamente en el día de la seguridad, sino durante todo el año para poder confiar en nuestros sistemas de cómputo.

El DISC se lleva a cabo de forma simultánea en cada una de las organizaciones participantes en todo el mundo y no en un sólo sitio. Por esto, ofrece la posibilidad de llegar a mucha más gente que una conferencia "tradicional".

El objetivo a largo plazo del DISC es hacer llegar su mensaje a todos los usuarios de sistemas de cómputo en instituciones educativas, empresas y organizaciones de cualquier tipo.

¿Cuándo es el DISC?

El día oficial establecido por la ACM para el DISC es anualmente el 30 de noviembre, sin embargo los países, regiones u organizaciones en los que esta fecha coincida con algún día festivo, están en libertad de realizarlo en alguna fecha cercana.

Orígenes del DISC

El DISC comenzó en 1988 cuando el Grupo de Interés en Seguridad, Auditoría y Control (SIGSAC) de la ACM decidió llamar la atención sobre asuntos de seguridad en cómputo. Se eligió el último día laborable de noviembre para su realización con el fin de reforzar la vigilancia durante la temporada de fin de año, cuando normalmente disminuye la atención que se le presta a las computado ras.

Fuente: UNAM

La justicia Argentina ordena bloquear #Cuevana

En un oficio judicial realizado por el Juzgado Nacional de 1º Instancia en lo Civil Nº1, a cargo del Dr. Gustavo Daniel Caramelo Díaz, a la Secretaría de Comunicaciones de la Nación, se pidió formalmente darle curso a la demanda presentada por Imagen Satelital S.A (I.Sat) contra el sitio de internet Cuevana.

El oficio le solicita a la secretaría de Comunicaciones que informe a los proveedores de Internet (ISP) que bloqueen el acceso al contenido de las series Falling Skies, Bric y 26 personas para salvar el mundo, bajo el apercibimiento de imponerles una multa de mil pesos diarios en caso de incumplimiento, así como de considerar a sus responsables incursos en el delito de desobediencia.

El auto que ordena el oficio fue firmado el 25 de noviembre pasado y recién hoy fue enviado a la secretaría de Comunicaciones para que se haga efectivo. En el mismo, el juez establece que "se comunique lo aquí decidido al Sr. Secretario a cargo de la Secretaría de Comunicaciones de la Nación Arquitecto Carlos Lisandro Salas y al Sr. Interventor de la Comisión Nacional de Comunicaciones, Ing. Ceferino Namuncurá para que presten la debida colaboración a los fines de su comunicación a las empresas proveedoras de Internet (ISP) en Argentina mencionadas en el punto anterior".
Esta causa iniciada por la señal I.Sat, se suma a una presentada por la señal HBO esta semana.

Fuente: Perfil

29 nov 2011

Cantidad de visitas en casos de phishing de Claro y Facebook. Números del Phishing (V)

Actualización: hemos publicado un informe completo sobre estadísticas de phishing en América Latina.

Analizando una serie de casos de phishing denunciados a Segu-Info, hemos hallado que todos pertenecen a un único usuario que ha tenido más de 100.000 clics en los correos que simulan ser de la empresa Claro y de Facebook y están activos desde agosto pasado. Los correos son similares al siguiente aunque pueden variar en su asunto y contenido pero siempre son enlaces a sitios falsos o descarga de malware:
A continuación ofrecemos un listado de las dominios y URL afectadas, así como la cantidad de clics que el delincuente logró en cada caso:
URL Clics
http://[ELIMINADO].107.16.124/animacion/ 550
http://[ELIMINADO].107.16.124/animacion/descarga.php 351
http://[ELIMINADO].107.16.124/nationalgeographic/ 1
http://[ELIMINADO].107.16.124/nationalgeographic/index.php?animacionesyivdeos 177
http://[ELIMINADO].107.16.47/animacion/ 2527
http://[ELIMINADO].107.16.47/descarga/index.php 627
http://[ELIMINADO].107.16.47/facebook.html 18
http://[ELIMINADO].107.16.47/javaupdate 666
http://[ELIMINADO].107.16.53/animacion/ 4028
http://[ELIMINADO].107.16.53/facebook/ 230
http://[ELIMINADO].186.133.113/claro_entradas.php 1
http://[ELIMINADO].186.133.113/web/ 1
http://[ELIMINADO].186.133.113/web/claro 344
http://[ELIMINADO].241.164.229/ 5
http://[ELIMINADO].241.164.229/claro_entradas.php 1389
http://[ELIMINADO].241.164.229/videofb.html 396
http://[ELIMINADO].174.91.79/animacion/ 52
http://[ELIMINADO].174.91.79/animacion/descarga.php 111
http://[ELIMINADO]administrativos.com/claro/claro_entradas.php 689
http://[ELIMINADO]administrativos.com/claro/descarga.php 2196
http://[ELIMINADO]administrativos.com/claro/facebook.php 21092
http://[ELIMINADO]administrativos.com/facebook.php 1302
http://[ELIMINADO]urfile.net/main.php 102
http://[ELIMINADO]yconsultoriacr.com/claro 19903
http://[ELIMINADO]yconsultoriacr.com/claro/index.php 1856
http://[ELIMINADO]pupetta.tv/mirar 11262
http://[ELIMINADO]amistad.net/animacion/ 1799
http://[ELIMINADO]amistad.net/claro/ 9985
http://[ELIMINADO]amistad.net/claro/index.php 1527
http://[ELIMINADO]amistad.net/ganadores 2592
http://[ELIMINADO]-isis.in/nuevo/ 768
http://[ELIMINADO]-isis.in/nuevo/timeline.htm 12649
http://[ELIMINADO]grafik.com.ar/claro 159
http://[ELIMINADO]grafik.com.ar/mira 2548
http://[ELIMINADO]-gamer.com/facebook/index.html 739
http://www.[ELIMINADO]mie.org.mx/v3/claro 12519
http://www.[ELIMINADO]mie.org.mx/v3/java/ 3829
http://www.[ELIMINADO]pinzas.cl/animacion/ 62
TOTAL 119052

De las URL se puede deducir varios métodos de propagación y engaño:
  • postales falsas
  • instalación de plugins
  • mensajes de MMS y SMS gratuitos
  • solicitudes de amistad
  • descarga de animaciones y videos 
  • mensajes en el muro del usuario
Como podemos ver la tasa de propagación del delincuente es altísima y, si consideramos que el 13% de los usuarios ingresa sus datos, según los números y estadísticas de phishing publicadas por Segu-Info, se obtiene que el delincuente logró al menos 15.400 cuentas válidas o información sensible de los usuarios.

Cristian de Redacción de Segu-Info

101 utilidades forenses

Estuve revisando el software y hardware que suelo llevarme cuando tengo un caso o intervención en un cliente y he creído conveniente compartir las utilidades que mas suelo emplear o que alguna vez he necesitado. También de paso contesto a los correos en los que me preguntáis por una u otra herramienta.

Quiero decir que este recopilatorio es personal y se basa en aquellas utilidades que suelo emplear o como ya he dicho he precisado alguna vez. Algunas son comerciales y en su mayoría 'Open'. He puesto 101, pero seguro que me dejo alguna.

Estan ordenadas alfabeticamente pero no las he categorizado dado que muchas hacen lo mismo y valen tanto para analizar ordenadores como dispositivos móviles, buscar malware o encontrar evidencias.

101 UTILIDADES


Advanced
Prefetch Analyser
Hallan HayLee los ficheros prefetch de Windows. Simplemente genial

Agent RansackMythicsoft
Busca multiples ficheros usando Perl Regex. Lo he utilizado alguna vez con resultados muy efectivos.

analyzeMFT
David Kovar
Permite realizar 'Parses' de MFT en sistemas NTFS con objeto de analizarlos con otras herramientas. Lo he utilizado en combinación con EnCase.

Audit Viewer
Mandiant
Visualizador utilizado en combinación con Memoryze.

Autopsy
Brian Carrier
Reconocida herramienta gráfica para entornos Linux con muy buen sabor y experiencia en entornos forense. Es otro clásico a utilizar.

Backtrack
Backtrack

Suite de 'Penetration testing' y seguridad para la realización de auditorias de seguridad. Muy muy bueno.


Bitpim

Bitpim

Analiza dispositivos móviles como LG, Sanyo, etc.

Caine
University of Modena e Reggio Emilia

Live CD, con numerosas utilidades y herramientas.




Analiza tarjetas SIM, direcciones, llamadas, etc.

ChromeAnalysisforensic-softwareHerramienta que permite el análisis del historico de internet del famoso Google Chrome


ChromeCacheView

Nirsoft

Lee los ficheros de la cache de Google Chrome y visualiza en una lista lo que se encuentra almacenado.


DCode

Digital Detective

Convierte varios tipos de fechas y tiempos. Me ha venido bien para los distintos formatos en Unix.


Defraser

Varios

Detecta ficheros multimedia en espacios 'unallocated'.


Digital Forensics Framework

ArxSys

Framework que permite el análisis de volumenes, sistemas de ficheros, aplicaciones de usuario, extracción de metadatos, ficheros borrados y ocultos.

DumpItMoonSolsRealiza un volcado de la memoria a fichero. Funciona en 32 y 64 y se puede ejecutar desde un USB

EDB ViewerLepide SoftwareVisualiza (pero no exporta) ficheros Outlook sin utilizar Exchange Server.

EnCaseGuidancePotente herramienta y la mejor de su especie. De reconocido prestigio internacional. Vale para todo en el ámbito forense. Económicamente muy elevada pero muy recomendable. La suelo utilizar


Encrypted Disk Detector
JAD
software
Comprueba discos físicos en busca de ficheros o volumenes cifrados con TrueCrypt, PGP, o Bitlocker.


Exif Reader

Ryuuji Yoshimoto

Extrae datos(metadatos) Exif de fotografias digitales.


FastCopy

Shirouzu Hiroaki
Uno de los mas rapidos en copiar y/o borrar, permite utilizar
SHA-1. Lo he utilizado para copia masiva de datos con muy buenos resultados


FAT32 Format

Ridgecrop

Habilita la capacidad de almacenamiento de discos formateados en FAT32

Foca
Informatica64

Herramienta para fingerprinting e information gathering en trabajos de auditoría web. Lo utilizo para casi todo, especialmente el tema de metadatos

Forensic Image ViewerSanderson Forensics
Visor de varios formatos con posibilidad de extraer metadatos Exif o datos de geolocalización GPS. Lo suelo emplear bastante.

ForensicUserInfoWoanwareExtrae información relacionada con los usuarios en Windows utilizando los ficheros SAM, SOFTWARE y SYSTEM hives también desencripta hashes LM/NT.


FoxAnalysis

forensic-software

Herramienta que permite el análisis del historico de internet de firefox.

FTK ImagerAccessData
Herramienta para adquirir, montar y analizar de forma básica imágenes de equipos. También es capaz de volcar la memoria a fichero. Muy completa


Gmail Parser

Woanware

Obtiene de ficheros HTML información que se ha 'cacheado' al utilizar 'artefactos' de Gmail


HashMyFiles

Nirsoft

Calcula hashes MD5 y SHA.


Highlighter

Mandiant

Examina ficheros log usando texto, gráficos o histogramas.


IECacheView

Nirsoft

Lee los ficheros de la cache de Internet Explorer y lo visualiza en una lista.


IECookiesView

Nirsoft

Extrae detalles de las cookies de Internet Explorer.


IEHistoryView

Nirsoft

Extrae las visitas recientes de las URL's de Internet Explorer.


IEPassView

Nirsoft

Extrae las passwords de Internet Explorer en las versiones 4 a 8.


KaZAlyser

Sanderson Forensics

Extrae información del famoso programa P2P KAZA.

Live ViewCERT
Permite al analista examinar y 'arrancar' imagenes en formato dd y VMware. También muy útil


LiveContactsView

Nirsoft

Visor que permite exportar los contactos y otros detalles de Windows Live Messenger.

Mail ViewerMiTeCMaravilloso visor de Outlook Express, Windows Mail, Windows Live Mail, Mozilla Thunderbird y ficheros basados en ficheros EML.

MemoryzeMandiant
Adquiere y analiza imagenes RAM. Lo bueno es que permite analizar el fichero pagefile en sistemas vivos. Es algo engorroso, pero me encanta.


MFTview

Sanderson Forensics
Muestra y decodifica contenidos extraídos en ficheros MTF.

MobaLiveCDMobatekEjecuta un ISO linux desde windows sin tener que reiniciar. Basado en QEMU. Me ha venido bien en alguna ocasión para utilizar servidores FTP sin tener que tocar windows.

MobilEditMobilEdit
Recoge todos los datos posibles desde el teléfono móvil, a continuación, genera un amplio informe que se puede almacenar o imprimir. Soporta la mayoría de los móviles.


Motorola Tools


"Flash & Backup" - actualiza el firmware y "M-Explorer" - administrador de archivos pequeños, fáciles de usar y gratis


MozillaCacheView

Nirsoft

Lee los ficheros de la cache de Mozilla y visualiza en una lista lo que se encuentra almacenado.


MozillaCookieView

Nirsoft

Extrae detalles de las cookies de Mozilla.


MozillaHistoryView

 Nirsoft

Herramienta que permite el análisis del historico de internet de Mozilla.

MyLastSearchNirsoft
Extrae búsquedas utilizadas en los buscadores mas populares (Google, Yahoo y MSN) también en redes sociales (Twitter, Facebook, MySpace)


Netdetector

Niksun

Analizador de red y detector de intrusiones


Netwitness Investigator

Netwitness

Analizador de paquetes de red. Increíblemente bueno.

NetworkMinerNetresec
Programa de captura con el fin de detectar los sistemas operativos, las sesiones, los nombres de host, Puertos abiertos, etc.


Notepad ++

Notepad ++

Ya jamas volveré al notepad clásico después de utilizar este Notepad.


OperaCacheView

Nirsoft

Lee los ficheros de la cache de Opera y visualiza en una lista lo que se encuentra almacenado.


OperaPassView

Nirsoft

Desencripta las password del fichero 'wand.dat' de Opera.


Oxygen

Oxygen

Maravillosa herramienta comercial analiza todos los datos disponibles de un móvil. No puedo vivir si ella.


P2 eXplorer

Paraben

Realiza montajes virtuales de unidades y de imágenes. Casi toda la suite, por no decir toda es muy interesante y útil.

P2 Shuttle FreeParabenSuite maravillosa que permite montar remotamente discos, captura de tráfico de red, de RAM, utilidades de búsqueda etc.

Paraben ForensicsParabenAl igual que las anteriores, recoge todos los datos posibles desde el teléfono móvil, a continuación, genera un amplio informe que se puede almacenar o imprimir.


PasswordFox

Nirsoft

Extrae usuario y contraseñas almacenadas en Mozilla Firefox.

Process MonitorMicrosoft
Examina los procesos windows y permite hacer un seguimiento en tiempo real del registro y accesos a disco. Excelente y genial herramienta


PST Viewer

Lepide Software

Abre y visualiza (tampoco exporta) ficheros PST sin necesidad de Outlook.


PsTools

Microsoft

Maravillosa Suite de utilidades en modo comando. Siempre lo llevo encima.


recuva

Piriform

Has querido recuperar tus ficheros en Windows? Entonces esta es tu utilidad


Registry Decoder

Digital Forensics Solutions

Para la adquisición, análisis e informe del contenido del registro.

RegRipperHarlan Carvey
Herramienta de correlación y extracción de evidencias forenses del registro. Todo un lujo del maestro de los maestros forenses. La utilizo día si y día también.


Regshot

Regshot

Realiza snapshots del registro con objeto de comparar y ver los cambios que se producen. Ideal para ver que hace un malware.

rstudio

Es una suite de software de recuperación de datos que puede recuperar archivos de FAT (12-32), NTFS, NTFS 5, + HFS / HFS, FFS, UFS/UFS2 (* BSD, Solaris), ext2/ext3 (Linux


Shadow Explorer

Shadow Explorer

Visualiza y extrae ficheros de copias shadow. Lo utilizo en busca de malware. Muy bueno.


SIFT

SANS

VMware Appliance de SANS configurado con multiples herramientas para el análisis forense. Otra tool para llevar encima.


SkypeLogView

Nirsoft
Analizador del famoso Skype


Snort

Snort

El más versatil y magnifico detector de intrusos. Me ha salvado muchas veces del apocalipsis


SQLite Manager

Mrinal Kant, Tarakant Tripathy

add-on en Firefox que permite ver contenidos de bases de datos SQLite. Otra de las joyas de la corona.


Strings

Microsoft

No puedo vivir sin el. Busca contenido de texto en ficheros.


Structred Storage Viewer

MiTec

Visualiza y maneja estructuras basadas en ficheros MS OLE. Lo sigo utilizando.

Suite Getdatagetdata
Magnifica suite de herramientas forenses para el montaje de discos virtuales, imágenes y recuperación y analisis de datos. Excelente conjunto de herramientas


Triana Tools

Informatica64

Herramienta indispensable para el análisis forense de IPHONE del magnifico Juanito. Si la quieres te la proporcionan si vas a los cursos

Ubuntu guideHow-To Geek
Guia para usar con Unbuntu live con objeto de utilizar recuperación de particiones, ficheros, etc. Tengo mala memoria y suelo acudir alguna vez.

UFEDCellebrite
Es el sistema más completo que combina la extracción lógica y física, la recuperación de clave de acceso y extracción del sistema de archivos de multiples dispositivos móviles. Es caro pero de lo mejor


Unhide

Security By default

Me encanta, muy útil en tiempos desesperados, mas si se trata de entornos Linux. Si quieres detectar procesos 'raros' este es tu software


USB Device Forensics

Woanware

Detalles de las unidades USB que se han conectado a un equipo.


USB Write Blocker

DSi

Habilita la posibilidad de escribir o bloquear puertos USB.


USBDeview

Nirsoft

Igual que la anterior.


UserAssist

Didier Stevens

Muestra una lista de programas que se han ejecutado incluyendo ultima ejecución , número de veces y fechas y horas. Muy bueno.


VHD Tool

Microsoft

Convierte discos e imágenes al formato VHD que se puede montar en Windows desde el administrador de discos. Me ha sacado de algún apuro

VideoTriageQCC
Produce miniaturas de ficheros de video con objeto de apreciar imágenes o movimientos perdidos en la película. Excelente utilidad para mostrar evidencias.


Volatility Framework

Volatile Systems

Framework que se compone de una colección de herramientas para la extracción de ficheros RAM. Maravillosa herramienta para la detección de Malware. La tengo configurada en SIFT de SANS.


Web Historian

Mandiant

Magnifica herramienta que reúne las anteriores y permite de los navegadores mas utilizados obtener el historico de navegación.


Windows File Analyzer

MiTeC

Otra maravillosa suite para analizar ficheros thumbs.db, Prefetch, INFO2 y .lnk. Como os podeis imaginar lo empleo muchísimo.


Windows Forensic Environment

Troy Larson

Guia de Brett Shavers para crear y trabajar con un CD que arranque un Windows (Similar a windows PE).


Wireshark

Wireshark

Algo que decir de esta maravillosa herramienta?. Excepcional!!

Xplico xplico Entorno gráfico para poder entender y visualizar el contenido de ficheros PCAP. Muy útil!!

OSforensics Osforensics Una forma rapida de investigar el contenido de ficheros borrados, último acceso. Muy útil si tienes prisa y el equipo no es necesario aportarlo para una evidencia.

Responder HBgary Convierte la memoria RAM a disco y reconstruye todas las estructuras de datos subyacentes de hasta 6 gigabytes de RAM.

Liveview Liveview Es una herramienta basada en Java que crea una máquina virtual de VMware de una imagen de disco sin procesar (dd-style) o un disco físico. Muy buena!!

Fuente: Pedro Sánchez - Conexión Inversa

"Internet es la más importante máquina de vigilancia de todos los tiempos"

Internet se transformó en una "máquina de vigilancia", dijo el fundador de WikiLeaks, el australiano Julian Assange, en declaraciones realizadas después de que su sitio de difusión de informaciones confidenciales fuera premiado por la Fundación Walkley de Australia.

Internet se ha convertido en "la más importante máquina de vigilancia de todos los tiempos", afirmó Assange desde la casa en la que cumple su arresto domiciliario, en Gran Bretaña, en una entrevista difundida en la Cumbre Mundial de Noticias de Hong Kong.

El fundador de WikiLeaks se refería a las informaciones sobre ellos mismos que los usuarios de internet proporcionan sin saberlo. "No vivimos en absoluto una época de transparencia. La cantidad de información secreta no tiene precedentes", dijo, estimando que los gobiernos y otras poderosas organizaciones no brindan suficiente información sobre ellos.

"Para mí, ésta es nuestra gran batalla", estimó. Assange interpuso a mediados de noviembre un recurso ante la Corte Suprema de justicia británica contra su extradición a Suecia, donde está acusado de violación y agresiones sexuales.

El fundador de WikiLeaks, detenido en diciembre de 2010 en Londres, está acusado por dos suecas de haberles impuesto relaciones sexuales no protegidas en agosto de 2010. Assange niega esta acusación y denuncia una maquinación política de Estados Unidos vinculada a la divulgación por el sitio WikiLeaks de centenares de miles de telegramas diplomáticos estadounidenses desde noviembre de 2010.

Fuente: Ambito

Estrategia de ciberseguridad de UK

Internet está revolucionando nuestra sociedad e impulsa el crecimiento económico y brinda a la gente nuevas formas de conectarse y cooperar con un otros. La caída de los costos permite un mayor acceso a Internet para "democratizar" el uso de la tecnología. Esto impulsa la expansión del ciberespacio y en el primer capítulo de esta Estrategia de ciberseguridad de UK [PDF], se describen los antecedentes del crecimiento de la red mundial y los beneficios económicos que está abriendo.

El aumento de la dependencia del ciberespacio ofrece nuevas oportunidades pero también nuevas amenazas. El capítulo 2 describe estas amenazas y el aumento del fraude que puede ser cometido en forma remota, y a escala industrial. Finalmente en el capítulo 3 se describe la visión en estos temas del Gobierno de Reino Unido para el 2015.

El objetivo de esta estrategia es que se necesita un nuevo programa de transformación para mejorar las formas en el que país trabaja en respuestas internacionales ante al aumento de delitos informáticos.

Cristian de la Redacción de Segu-Info

Formalizar el análisis de seguridad sobre árboles de activos

Tal como adelantaba en el post anterior, este verano he perdido bastante tiempo tratando de investigar sobre las posibles aplicaciones de las teorías de análisis de redes sociales a la seguridad de la información. Eran ideas que me rondaban hace años por la cabeza y que por fin he podido desarrollar y formalizar en un documento. He tenido que estudiar conceptos de teoría de grafos y determinar qué criterios de medición de redes pueden ser relevantes a nuestro campo de estudio.

En teoría de redes sociales se da una premisa que es bastante importante y que sin embargo no es aplicable a seguridad de la información: todos los nodos son iguales. Sin embargo, cuando construimos un árbol de activos, según la naturaleza del elemento, su relevancia puede ser mayor. También, en redes sociales lo que se analiza es la fluidez de la comunicación entre nodos, mientras que lo que yo he pretendido estudiar son las relaciones de dependencia en materia de seguridad.

En fin, por no enrollarme mas os resumo el contenido del texto y adjunto un enlace para su descarga dado que lo he licenciado como Creative Common. Si me gustaría recibir vuestro feedback respecto a si véis viable que esta linea de trabajo pueda finalmente ser aplicada para la formalización de análisis de seguridad de la información. Una de mis conclusiones tras el estudio es que este tipo de análisis puede tener sentido en el estudio de la continuidad de negocio y en la protección de infraestructuras críticas, dado que permite identificar nodos que aíslan o mutilan la funcionalidad de la organización.

Las tecnologías de la información son un elemento esencial para el funcionamiento de nuestra sociedad y cada vez más muchas actividades y servicios dependen de la robustez, fiabilidad y seguridad de los sistemas de información que dan soporte a servicios tan esenciales como la sanidad, la educación, la defensa, la Administración electrónica, etc. Por tanto, los sistemas de información son un cimiento indispensable en el funcionamiento y desarrollo de nuestra civilización moderna, la denominada sociedad de la información y el conocimiento.

Un axioma básico de la seguridad de la información es el principio de cohesión que establece que "la seguridad es tan fuerte como el más débil de sus eslabones". El presente trabajo pretende aportar una nueva perspectiva en el estudio y análisis de la seguridad desde un punto de vista estático y basado en modelos matemáticos de la teoría de grafos que permitan identificar la presencia de debilidades estructurales que pueden poner en riesgo el funcionamiento de los sistemas de información por la propia arquitectura y conectividad de los diferentes tipos de elementos que constituyen el sistema de información. Supone extrapolar la aplicación de estas teorías en el análisis de redes sociales y otras estructuras modeladas mediante grafos al área de seguridad de la información con el objetivo de poder diagnosticar y reconocer potenciales problemas derivados de las relaciones establecidas entre los elementos que constituyen la Organización y los sistemas de información que dan soporte a todos sus procesos.

Esta nueva visión supone un complemento al análisis de riesgos, la técnica habitualmente empleada en el estudio de los requisitos de seguridad que necesita un sistema de información y donde se contempla además de la estructura del sistema de información, el análisis de las amenazas posibles y la posibilidad de que éstas se manifiesten determinando así el nivel de riesgo a asumir.

Contenido completo en fuente original el Blog de Javier Cao y texto integro en Análisis topológico de sistemas de información [PDF]

Análisis de la Política de Seguridad de Facebook

Por Tania Sagastume

Artículo publicado en la Edición Nº 9 - Octubre 2011 - de la Revista Digital ElDerechoInformatico.com. - Su autora es Tania Sagastume Bulnes-Bueso, Abogada-Magister en Derecho Empresarial- Universidad Católica de Chile. Superintendente de Valores y Otras Instituciones, Comisión Nacional de Bancos y Seguros de Honduras.

En el siguiente artículo se presenta un análisis de los principales aspectos de la política de seguridad de Facebook (FB), legislación vigente, así como medidas a implementarse por los usuarios de FB para proteger su información.

PRINCIPALES ASPECTOS DE LA POLÍTICA DE SEGURIDAD DE FACEBOOK (A Diciembre 2010)

a. Aspectos Generales

La política de seguridad de FB inicia señalando que es de exclusiva aplicación para ellos y no para aplicaciones o sitios web que utilizan su plataforma, Asimismo establece que no se crean cuentas a menores de 13 años y en caso de detectar un perfil de un menor de 13 años la cuenta se bloquea. Sobre este punto FB recalca la responsabilidad de los padres de enseñar a sus hijos menores a cumplir políticas mínimas de seguridad como no revelar contraseñas, pensar bien antes de realizar una publicación, aceptar solo solicitudes de personas que conozca, entre otras.

Un aspecto a resaltar es que su política contempla la posibilidad de que un padre les solicite acceder al perfil de un menor de 13 años pero debe acreditar mediante poder que es el tutor oficial. Asimismo puede solicitar la cancelación de la cuenta pero FB se reserva el derecho de hacerlo exclusivamente cuando compruebe razonablemente que en efecto se trata de un menor.

Por lo tanto para FB su política general es no abrir cuentas a menores de 13 años pero al no validar la información basta que un menor cambie su año de nacimiento y podrá crear su perfil, por lo que los padres son en última instancia los responsables del uso de internet por sus hijos menores de 13 años.

b. Manejo de la Información

FB señala que su objetivo es compartir información por lo que se recalca que si no quiere compartir información la remueva previo a incluirla en su perfil. Señala que es posible que la información de los pagos sea retenida por FB por lo que se recomienda asegurarse que se borre el número de cuenta.

La política también específica que cuando el usuario se conecte por computadora, celular u otro dispositivo es posible que FB obtenga información como tipo de browser, ubicación, dirección IP y páginas visitadas.

En cuanto a la relación con los anunciantes FB señala que pueden solicitarles que le detallen como los usuarios respondieron a un anuncio o si han interactuado lo que justifican como medio para medir la satisfacción del cliente.

Por lo tanto, FB expresamente declara su facultad de revelar información incluida en su perfil, información de cuenta usada en sus pagos, datos IP, así como interactuar con los anunciantes sobre su perfil como consumidor.

c. Información que se comparte en Facebook

En cuanto a la información que comparte un usuario la política señala que no hay opciones de privacidad en el nombre y la foto, pero que si cuenta con opciones de privacidad en cuanto personas que pueden ver su perfil, publicaciones en el muro, fotos, pero que dichas opciones deben ser configuradas por el usuario dentro de su perfil. Destacan que la falta de privacidad significa que su perfil sea accedido por cualquier persona, aunque no cuente con una cuenta de FB, ya que estará disponible en los buscadores de internet.

La política de FB es clara en que toda información pública a la que el usuario no le ha configurado perfiles de seguridad puede ser accedida por cualquier otro usuario de FB o por no usuarios cuando se utilicen buscadores.

d. Información que se comparte con terceros

En este punto se señala que cuando se usa aplicaciones y sitios web disponibles en la plataforma de FB. La información es disponible para otros lo que significa que terceros tiene acceso a la información de su perfil, pero que en ningún momento pueden asegura que el tercero no cometa violaciones a la política de seguridad de FB.

En cuanto su relación con terceros como proveedores FB señala que no puede asegurar el cumplimiento total por sus anunciantes así como que se reserva la facultad de compartir su información con anunciantes pre-seleccionados.

e. Uso de la información por Facebook

De acuerdo a lo establecido en la política la información en FB se utiliza para proveer servicios y mejorarlos, contactar al usuario, establecer publicidad orientada al usuario o cuentas comerciales. Asimismo enfatizan que la información se comparte al momento de realizar un pago con terceros con el único fin de procesar la transacción, al aceptar compartir información con un anunciante y para las herramientas de información pública.

f. Como se protege la información

Finalmente la política de seguridad de FB recomienda al usuario tomar medidas de seguridad como encriptación de información sensible, conciencia de que no hay seguridad impenetrable e importancia de denunciar cualquier violación de la política establecida.

Es indudable que después de una lectura profunda de la política de seguridad encontramos que existen ciertos aspectos de la misma que la hacen vulnerable tales como la no verificación de la cuenta de un menor, la seguridad depende de que el usuario configure sus opciones y la falta de garantía que terceros como anunciantes cumplirán la política de seguridad.

Un análisis más completo debe conducirnos a concluir que FB basa enteramente la política de seguridad en trasladar su responsabilidad a los usuarios. Pero esto nos debe llevar a plantearnos: ¿no debería FB hacer más? Para mí la respuesta es una sola SI, FB debe recordar que su responsabilidad es mantener el sitio seguro así como mantener la privacidad del usuario intacta, por mientras no vuelva a asumir dicho rol se continuara leyendo a través de los medios las diferentes fallas de seguridad que tiene FB, sus fallas son tan reales que recientemente ha ofrecido US$500.00 para todo aquel que pueda descubrir la existencia de fallas en su seguridad.

No obstante tal como lo abordaré en el siguiente apartado es importante conocer cuál es el marco legal regulatorio aplicable a FB conforme la normativa vigente en los Estados Unidos de América por ser el lugar donde está alojado FB. No obstante así como las políticas de seguridad se tornan complejas y confusas, también los marcos legales aplicables ya que existen situaciones en que no se viola la ley de los Estados Unidos pero si se viola la legislación de otros países, por ejemplo el caso actual en que la aplicación de reconocimiento facial viola políticas de Alemania pero no de Estados Unidos.

LEGISLACIÓN APLICABLE

En Estados Unidos no existe una ley de protección de los datos del consumidor a nivel federal, solo leyes específicas para datos que aplican a datos médicos, bancarios o gubernamentales, lo cual crea un alto riesgo legal ya que siendo ellos el país donde se alojan centros de datos de proveedores como FB resulta difícil regular las políticas de dicha empresa si no se cuenta con leyes de privacidad de los datos.

Lo anterior ha llevado a situaciones donde recientemente la Unión Europea que si cuenta con una Directiva acerca del tema estableció que exigirá a proveedores como FB cumplir con los requisitos de su Directiva.

La Directiva 95/46 de la Unión Europea sobre Protección de Datos se basa en los siguientes siete principios:
  1. Deber de notificación a los usuarios de la razón por la cual se ha recabado los datos;
  2. Facultad del usuario de decidir acerca de la finalidad y destino de los datos de carácter personal;
  3. Transferencia de datos exclusivamente a países que brinden un nivel adecuado de protección;
  4. Posibilidad del usuario de hacer efectivos sus derechos;
  5. Deber de adopción de medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos personales y eviten su alteración, pérdida, tratamiento o acceso no autorizado;
  6. Calidad de los datos; y,
  7. Establecimiento de mecanismos de resolución para asegurar el cumplimiento de la directiva.
Debido a la directiva anterior y con el fin de asegurar la participación de las empresas de Estados Unidos con el mercado comunitario europeo, en el año 2000 Estados Unidos y la Unión Europea celebraron un acuerdo basado en el principio de “Safe Harbor”, bajo lo cual se exime a las compañías norteamericanas de ser demandadas por infracción a la privacidad, a iniciativa de los ciudadanos europeos, si han comunicado al Departamento de Comercio o a una autoridad de protección de datos europeo que cumplieron con la directiva de protección de datos, en caso de falsa declaración pueden ser acusados de prácticas comerciales engañosas.

Sin embargo, tampoco se puede afirmar que la existencia de dicho convenio garantiza el efectivo cumplimiento de las políticas de privacidad en Estados Unidos ya que el año 2001 a raíz de los ataques a las Torres Gemelas se aprobó la Patriot Act que obliga a las empresas estadounidenses o aquellas que alojan sus centros de datos a proporcionar a las autoridades acceso a los mismos. Es decir que se ignora cualquier ley o convenio de privacidad de datos teniendo Estados Unidos libre acceso, sin notificar a nadie a cualquier información que está en los centros de datos ubicados en su territorio. En este punto debo señalar que la lucha recién inicia y debe dársele seguimiento en los próximos años.

No obstante alejado de los conflictos anteriores me parece importante señalar cual es la responsabilidad de las partes en la prestación de servicios mediante FB, para lo cual se asumirá que el dueño del perfil se ubica en España, por ser la Unión Europea la que cuenta con una Directiva clara sobre la materia.

Es así como en toda relación de “cloud computing” participan tres partes:
  1. El proveedor del servicio quien es el que presta el mismo, en el caso de la red social FB, el proveedor es FB;
  2. El abonado o cliente al servicio quien es la persona natural o jurídica que suscribe un contrato con el proveedor de servicios, es decir el usuario que crea un perfil en FB y al aceptar las condiciones de prestación del servicio suscribe un contrato con FB; y,
  3. El usuario final quien usa los servicios de cloud computing, que en el caso en mención es el mismo cliente.
Después de realizar un análisis de FB podemos concluir que el mismo maneja datos personales tales como correo electrónico, contenido de perfiles y direcciones de IP de sus usuarios, que la directiva europea ha definido como datos personales por lo que debe aplicarse dicha regulación. Asimismo debido a que el servicio se presta a un usuario localizado en un miembro de la UE el proveedor debe cumplir el marco legal vigente, donde siempre éste será responsable del tratamiento debido de los datos y facilitando el ejercicio de los derechos de los usuarios en el tratamiento de dicha información.

Sin embargo, no todos los casos son claros como el anterior y cada día evoluciona la materia por lo que la aplicación del marco legal vigente sigue siendo un reto que se continuará desarrollando en los próximos años.

RESPONSABILIDAD DEL USUARIO DE FB

Resulta difícil después de leer el complejo panorama de las políticas de seguridad de FB y la legislación vigente no llegar a la conclusión de que la mejor opción es no seguir en FB. Sin embargo, las redes sociales son una realidad y un medio eficiente de comunicación, por lo que antes de cancelar su cuenta de FB, el usuario debe tomar consciencia de su responsabilidad en la protección de su propia información. El usuario de FB debe saber que su protección no vendrá por políticas de seguridad o regulaciones sino vendrá por el hecho que él se empodere del papel que debe jugar en la protección de su información; así como el inversionista en mercado de valores asume su responsabilidad en el manejo de su dinero, el usuario de FB debe asumir su responsabilidad en el manejo de su información.

Es así como cualquier usuario que desee utilizar FB debe como mínimo implementar las siguientes configuraciones de privacidad en su perfil de FB, las que se explican plenamente en la página web http://www.allfacebook.com/facebook-privacy-settings-2011-02 las cuales se resumen así:
  1. Clasificar los amigos en grupos con configuraciones de privacidad determinadas;
  2. Modificar el acceso de ubicación;
  3. Removerse de búsquedas de FB;
  4. Removerse de buscadores públicos;
  5. Permitir solo a amigos “tag” en fotos y videos;
  6. Habilitar la seguridad https;
  7. Privacidad de la información de contacto;
  8. Privacidad de acceso al muro;
  9. Deshabilitar personalización instantánea; y,
  10. Deshabilitar información disponible en aplicaciones.
Asimismo con independencia de la implementación de políticas y opciones de seguridad, la verdadera prevención inicia con que el usuario entienda la importancia de su información y el papel fundamental que juega enproteger su información.

CONCLUSIONES

Las redes sociales son una realidad de un mundo que cada vez más se basa en las tecnologías de la información, pretender aislarse de dicho desarrollo no es una opción viable ya que significa un aislamiento del mundo, sobre todo en presencia de redes sociales como FB que agrupan alrededor de 600 millones de usuarios en continuo crecimiento. Alejarse de la existencia de FB lo aleja del mundo real, sin embargo el problema fundamental es como proteger la información personal que incluimos en un perfil de FB.

El principal paso que debe seguir todo aquel que decide utilizar FB es entender que los servicios de FB que el acepta se incluyen en sus políticas de seguridad la cual lastimosamente muy pocos usuarios leen, lo que les conduce a exponerse a posibles riesgos en el manejo de su información, pero sin contar con medidas preventivas para mitigar dicho riesgo.

Un análisis de las políticas de seguridad de FB nos revelan que presenta aspectos ambiguos tales como tratamiento de información de menores, por terceros usuarios y sobre el responsable del manejo de dicha información. Se podría entonces ante tal falencia recurrir a la legislación vigente la cual lastimosamente es ambigua ya que presenta brechas tales como Estados Unidos que no presenta una regulación nacional hasta Europa con una regulación estricta pero de difícil aplicación ante la realidad de proveedores de servicios, clientes y usuarios ubicados en jurisdicciones diferentes con regulaciones disimiles.

Lo anterior indudablemente conducirá a los países a buscar soluciones homogéneas, pero presenta una disyuntiva para el usuario, que es si debe esperar dicha regulación para beneficiarse de las redes sociales o debe asumir su responsabilidad como usuario en ser el protagonista en las acciones dirigidas a proteger su información.

La respuesta nos conduce a una sola realidad: el usuario se apropia de la responsabilidad de cuidar su información para lo cual adopta estándares mínimos de configuración de la privacidad y se beneficia de ser miembro de las redes sociales, basado en un solo principio: al único que le importa la privacidad de su información es a el mismo.

Fuente: El Derecho Informático

28 nov 2011

Shell PHP alojada en subtitulos de #Cuevana permiten RFI

Ayer por la tarde he descargado el archivo completo de subtítulos del sitio Cuevana, ofrecido en un único archivo ZIP por Freevana, una excelente alternativa off-line cuando el sitio está saturado.

Como es de esperar, el archivo ZIP contiene archivos planos SRT de las películas y series alojadas en Cuevana pero mi sorpresa fue cuando el antivirus detectó uno de los archivos como dañino: PHP/WebShell (ver análisis de VirusTotal). Lo primero que pensé era que se trataba de un falso positivo pero al analizarlo efectivamente es una Shell PHP, como se en la siguiente imagen:
Uu usuario en Twitter también reportaba el caso. Luego, al analizar el sitio de Cuevana, puede comprobarse que efectivamente el archivo se encuentra encontraba alojado allí y si bien como SRT no es funcional, puede utilizarse para ataques de Remote File Inclusion (RFI). El archivo corresponde a la película Crepúsculo y seguramente fue subido como parte de la misma.

Con todo el culebrón reciente sobre Cuevana, las reciente denuncia de HBO y el supuesto ingreso al sitio por parte de terceros, este archivo alojado allí hace pensar.

Desde Segu-Info hemos procedido a avisar a Cuevana para que elimine el archivo dañino.

Actualización 16:15: el archivo dañino ya fue eliminado.

Cristian de la Redacción de Segu-Info

Exploit packs, el gran negocio ruso

Programadores rusos han desarrollado una industria de suministro de software para criminales cibernéticos. Se trata de programas automatizados y sencillos de usar.

Los programadores de computación rusos han desarrollado una industria de suministro de software para criminales cibernéticos. Se trata de programas de hackeo automatizados y sencillos de usar, con los que se puede tomar el control de una computadora personal en cuestión de segundos.

El tipo de software malicioso, llamado “exploit pack” o paquetes de programas para hackers, se aprovecha de conocidos defectos en los programas más comúnmente usados como Adobe Reader e Internet Explorer, con el objetivo de hackear sin la necesidad de la intervención humana.

Los criminales pueden instalar virus o robar información bancaria sin necesidad de contar con un conocimiento especializado.

El mercado de estos paquetes informáticos imita al mercado del software legal. Por ejemplo, los vendedores les ofrecen a los criminales periodos para probar los productos, actualizaciones regulares e incluso 24 horas de apoyo técnico.

La duración de las licencias de los software varían, pues dependen de las necesidades de los hackers: un año de licencia cuesta alrededor de US$1.500, la de seis meses cuesta unos US$1.000 y la de tres meses puede costar sólo US$700.

Oferta y demanda

Algunos vendedores también ofrecen sus paquetes como un servicio que puede funcionar y se puede controlar en sus propios servidores. Es así como rentan el acceso a los mismos por alrededor de US$500 mensuales o US$200 semanales.

Algunos de los programas tienen como blanco Linux y sistemas basados en Mac, pero la mayoría están dirigidos a las computadoras de Windows.

Fyodor Yarochkin, un analista de Armorize Tecnologies, una empresa de seguridad informática, señaló que dichos programadores están llenando un vacío en el mercado.

“Los criminales quieren paquetes para hackear y esta gente se los provee”, indicó.

En su mayoría, indicó el experto, son programadores profesionales que previamente tuvieron trabajos legítimos con compañías grandes, pero que prefirieron trabajar independientemente y ganar un poco más de dinero.

Otros también son estudiantes de informática o de ciencias de la computación.

“Nosotros descubrimos un programador de ‘exploit pack’ que también tenía una investigación publicada en el sitio web de una universidad”, señaló Yarochkin.

Mercadeo

Debido a que la mayoría de los paquetes para hackers tienen las mismas funciones, los creadores ponen un gran esfuerzo en diseñar interfaces que sean atractivas y fáciles de usar para los usuarios.

Los nombres de los programas también se hacen en inglés. Algunos son siniestros como “Crimepack”, “Infector” y “Blackhole”. Pero algunos son más poéticos como “Phoenix” y “Eleanor” y otros tienen un toque de inocencia, como “Nicepack”.

El software es promocionado en foros clandestinos de hackers, a los cuales una persona sólo se puede unir si un miembro lo avaló.

Para hacer uso de un paquete de este tipo, un hacker necesita primero hackear un sitio web popular y legítimo o pagarle a alguien para que lo haga en su nombre.

Una vez que el sitio web ha sido hackeado, los visitantes al sitio son redirigidos sin ellos saberlo a la computadora que tiene el paquete malicioso funcionando.

El “exploit pack” intentará tomar el control de la computadora del visitante y, si tiene éxito, instala un virus y otros software maliciosos en la máquina.

Actualización

Los creadores de estos paquetes diseñan interfaces diferentes y fáciles de entender.

CSIS estima que los paquetes de hackeo toman el control, de forma exitosa, de alrededor 30% de las computadoras que son redirigidas hacia ellos.

Pero casi todos los defectos de los software que dichos paquetes aprovechan son bien conocidos y han sido solucionados en las últimas actualizaciones del programa afectado, dijo Puzic.

"Si usted hace una actualización de todo el software de su computador, deja de ser vulnerable a los 'exploit packs'. Ellos funcionan sólo porque la mayoría de los usuarios de computadoras no actualizan sus software con regularidad", indicó el especialista.

Los precios de los paquetes maliciosos han caído en los últimos meses, debido en parte a la piratería de los software.

Copias carentes de licencia de algunos paquetes han sido filtradas en sitios de hackers.

Algunos vendedores también han empezado a vender versiones no actualizadas de sus paquetes como estrategia promocional. Para compensar la disminución de los ingresos, muchos vendedores están ofreciendo servicios por una tarifa extra.

Uno de esos servicios consiste en ejecutar un virus para ver cuáles de los principales programas antivirus lo detecta. Si es descubierto, el virus puede ser modificado y puesto a prueba nuevamente hasta que evada cualquier detección.

Este servicio cuesta entre US$2 o US$3 cada vez que se haga o alrededor de US$50 como una cuota mensual.

Los vendedores también están vigilando las listas compiladas por compañías antivirus, en las cuales aparecen las direcciones de los servidores que ejecutan paquetes para hackers.

Con esa información, los vendedores les ofrecen a los criminales nuevas direcciones para actuar si ya han sido puestos en esos listados. ¿El precio? US$50.

Fuente: BBC

Exploit para versiones de Android anteriores a 2.3.4

Hoy se ha echo público en Exploit Database código para explotar la vulnerabilidad CVE-2010-4804, que permitía extraer contenidos de la tarjeta SD a través de direcciones content:// en versiones Android anteriores a la 2.3.4.

La vulnerabilidad se hizo pública a finales de noviembre del año pasado, pero ¿cuantos terminales con Froyo, Eclair y anteriores existen todavía en el mercado?


Aproximadamente el 50% de los smartphones no se han actualizado todavía, así que todavía es factible publicar en nuestro servidor el código PHP expuesto y "pescar" los ficheros cuya ruta conocemos, explotando así la vulnerabilidad masivamente.

Os dejo también el video con la PoC:






Android Data Stealing Vulnerability from Thomas Cannon on Vimeo.


Fuente: HackPlayers

Fallo de Tribunal Europeo contra el bloqueo de datos por los ISP

Les acercamos esta noticia sobre el fallo de un Tribunal de la Unión Europea, donde declara ilegal el seguimiento y bloqueo de información que hacen algunos ISP para detectar la trasmisión de contenido con derecho de autor.-

En pocas palabras, el Tribunal declara que para efectuar el seguimiento, es necesario el dictado de una ley que avale tal conducta, siendo la privacidad un derecho humano relevante.

(La Traducción es propia, por lo que pedimos disculpas por los errores que pudieran encontrar)

SABAM negocio: Gran victoria contra la revisión generalizada en Europa!
Guillaume Champeau -


En su decisión del 24 de noviembre de 2011, el Tribunal de Justicia de la Unión Europea dictaminó que los derechos de autor no es superior a otros derechos humanos. Los jueces declararon contrarias al Derecho comunitario la imposición de un ISP que supervisa las comunicaciones para impedir el intercambio de contenidos pirateados.

Esta es una gran victoria para los oponentes de la filtración generalizada. Como se señaló anteriormente la mañana del jueves, el Tribunal de Justicia de la Unión Europea dictaminó que ISP el filtrado impuesto era ilegal si no fuera supervisado por una ley nacional, la cual deberá cumplir con principios de proporcionalidad. En este caso, SABAM (Bélgica SACEM) se obtuvo en el tribunal que el proveedor de Internet Scarlet supervisa las comunicaciones de sus clientes para bloquear el intercambio no autorizado de archivos de música protegidos. Una orden judicial declarada ilegal por el Tribunal de Justicia.
La decisión se resume en una declaración oficial del Tribunal de Justicia: (ponemos en negrita las palabras claves)

En la actualidad su sentencia, el Tribunal de Justicia recuerda, en primer lugar, que los titulares de derechos de propiedad intelectual puede solicitar una orden contra los intermediarios como los proveedores de servicios de Internet, incluyendo servicios son utilizados por terceros para infringir sus derechos. De hecho, los términos de medidas cautelares en virtud del derecho nacional. Sin embargo, las normas nacionales deben respetar las limitaciones derivadas de la legislación comunitaria, incluida la prohibición conforme a lo dispuesto en la Directiva sobre comercio electrónico que las autoridades nacionales no deben adoptar medidas que requieren un proveedor de servicios Internet para llevar a cabo la vigilancia general de la información transmitida a través de su red.

En este sentido, el Tribunal considera que la orden en cuestión requerirá Scarlet para hacer una
vigilancia activa de todos los datos de todos sus clientes con el fin de prevenir cualquier violación de los derechos de propiedad intelectual. De ello se desprende que la prohibición que impondría una vigilancia general, que es incompatible con la Directiva sobre comercio electrónico. Además, tal prohibición no respetar los derechos fundamentales se aplican.

Ciertamente, la protección de los derechos de propiedad intelectual está consagrada en la Carta de Derechos Fundamentales de la Unión Europea. Sin embargo, no hay nada en la Carta, o la ley de la Corte, ese derecho es inviolable y su protección debe ser garantizada absolutamente.

En el presente caso, el mandato de establecer un sistema de filtrado implica el seguimiento, en los intereses de los titulares de derechos de autor, las comunicaciones electrónicas realizadas en todo el proveedor de servicios de red Internet en cuestión, este control también es ilimitada en el tiempo. Por lo tanto, como una medida cautelar se traduciría en un efecto marcado sobre la libertad de Scarlet, porque la empresa se requieren para establecer un sistema informático complejo, costoso y permanente, por su propia cuenta.

Además, los efectos de la prescripción no se limitaría a Scarlet, el sistema de filtro también es probable que afecten a los derechos fundamentales de sus clientes, es decir, su derecho a la protección de los datos personales y su libertad de investigar y recibir informaciones, estos derechos están protegidos por la Carta de Derechos Fundamentales de la Unión Europea. De hecho, no se discute, en primer lugar, que este mandato implicaría un análisis sistemático de todos los contenidos y la colección y la identificación de direcciones IP de los usuarios que son responsables de enviar los contenidos ilegales en la red, estas direcciones están protegidos los datos personales. Por otra parte, la medida perjudicaría a la libertad de información ya que el sistema no adecuada podría distinguir entre el contenido ilegal y legal, por lo que su implementación podría tener el efecto de causar el bloqueo comunicaciones a los contenidos legales.

Por lo tanto, la Corte estima que, mediante la adopción de una orden judicial obligando a Scarlet a implementar un sistema de filtro, el órgano jurisdiccional nacional no cumple con el requisito de garantizar un justo equilibrio entre los derechos de propiedad intelectual y la libre empresa, el derecho a la protección de datos personales y la libertad de recibir o de comunicar informaciones, por el otro.

Por lo tanto, la Corte respondió que la legislación de la UE se opone a una medida cautelar y ordena al ISP establecer un sistema de filtro para todas las comunicaciones electrónicas que pasa a través de sus servicios, que se aplica indiscriminadamente con respecto a todos sus clientes, como medida preventiva, por su propia cuenta y sin límite de tiempo.

Fuente: El Derecho Informático

Robo hormiga produce más pérdidas económicas que cibercrimen

A pesar de que en México los costos monetarios del cibercrimen rebasaron los $1,800 millones de dólares durante el último año, las mermas por la llamada “pérdida desconocida” alcanzaron los casi $3,000 millones de dólares, así lo dio a conocer el Barómetro Mundial del Hurto en la Distribución 2011, estudio realizado por Centre For Retail Researching.

La pérdida desconocida es un concepto contable que refleja la diferencia entre los ingresos financieros que debió haber obtenido un negocio a partir de los datos sobre existencias y ventas, y los ingresos realmente obtenidos.

El coste de las pérdidas pone de manifiesto el impacto de la delincuencia sobre los minoristas y se desglosa en: hurto interno y externo; fraudes de proveedores, incluidas las pérdidas en la cadena de suministro; y el gasto de prevención de pérdidas.
“El hurto interno y externo representa casi 80% de la pérdida desconocida, lo que ocasiona una merma de entre 30 y 35% en las ganancias de empresas de cualquier tamaño y hasta en 10% el inventario de las organizaciones”, señaló Alfredo González, director general de Checkpoint de México.

Mientras que el hurto, causado por empleados, consumidores, proveedores y errores internos, está enfocado principalmente en tiendas departamentales, almacenes, boutiques, entre otras, el cibercrimen afecta a cualquier persona sin distinción lo que hace que tenga un mayor impacto a nivel global.

En las pérdidas ocasionadas por el robo hormiga, México se encuentra posicionado en el sexto lugar por debajo de India, Rusia, Marruecos, Sudáfrica y Brasil, sufriendo un gran impacto. Por su parte, como víctima del cibercrimen, el país azteca ocupa la tercera posición siguiendo de cerca a China y de nueva cuenta a la India.

Tecnologías para solucionar la pérdida desconocida
La firma de seguridad, Checkpoint, ofrece soluciones para controlar las pérdidas a través de hurtos en tiendas.
  • Protección electrónica (EAS)
  • Etiquetas duras
  • Etiquetas blandas o adhesivas
  • Radio frecuencia de identificación (RFID) con chip en la etiqueta
  • Keepers o cajas protectoras
  • Accesorios de tres alarmas (Emite sonido al desprenderse, pasar por las antenas y periódicamente al salir de la tienda)
Fuente: bSecure

27 nov 2011

HBO inicia demanda a #Cuevana

Cuevana, el sitio argentino dedicado a ofrecer películas, series y entretenimiento online, se encuentra atravesando su etapa de mayor exposición pública.

Sin embargo, su popularidad se enfrentó en los últimos días con varios problemas. En primer lugar, Telefe amenazó con iniciar una causa penal por violación de propiedad intelectual, algo que luego, la empresa no hizo por decisión de la casa central del Grupo Telefónica.

Luego, un supuesto hacheo, obligó a su creador, Tomás Escobar, a presentar una nueva interfaz de usuario que fue rechazada por los navegantes. De todas formas, el desarrollador ha hecho oído sordos a los reclamos. En Twitter el hashtag #NuevaCuevana revela la opinión crítica de los internautas tradicionales del site.

Por último, este fin de semana el matutino La Nación, reveló que la cadena de televisión HBO inició una causa contra "Tomas y cuevana.com sobre infracción a la Ley 11.723". La misma es la número 46.940/11, llevada adelante en el Juzgado de Instrucción 36, secretaría 123, con intervención de la Fiscalía de Instrucción Nº 4.

Fuente: La Nación e Impulso Negocios

"Den muerte" a Internet Explorer 6

Google, YouTube y Facebook no funcionan en el navegador. Además, aseguran que amenaza la seguridad del usuario. El blog Sophos Naked Security, una empresa de seguridad informática, expresó de manera muy directa que “Internet Explorer 6 debe morir”. Gigantes como Google, YouTube o Facebook no dan más soporte para el navegador, es decir que no se puede acceder a esos sitios desde allí, y además expone al usuario a amenazas de seguridad.

La versión 6 del navegador de Microsoft nació hace 1’ años, y aún hoy es utilizada por un 7,9% de los usuarios alrededor del mundo. En la Argentina, la cifra baja al 2% pero recomiendan dejar de usarlo.

Incluso la misma Microsoft lanzó una fuerte campaña online para que los usuarios actualicen sus sistemas e ingresen a una “nueva era en la navegación web”. Su meta es que en cada país no más del 1% de los internautas lo emplee.

Sin embargo, China es el que está más lejos de lograr el cometido: un 25,6% de los usuarios aún lo emplean. En los EEUU el porcentaje desciende al 1,3%. En Noruega, apenas el 0,1% lo utiliza.

La recomendación de Sophos de “dar muerte al Internet Explorer 6” nació a raíz de un artículo del diario The Atlantic que anima a los usuarios jóvenes a ayudar a sus familiares mayores a actualizar sus exploradores, aprovechando el Día de Acción de Gracias en EEUU.

Fuente: Eldiario24.com

Ciberlunes: tenga cuidado

El llamado Cyber Monday, día de compras online equivalente al tan famoso Black Friday, es conocido por ser el inicio de un período, de aproximadamente un mes, en el que los cibercriminales se aprovechan del alma festiva de los confiados usuarios, y aumentan los ataques cibernéticos y las amenazas en la web.

Los principales ciberataques que se esperan para el próximo lunes son ataques de phishing, scams y sitios maliciosos que aparecen en los motores de búsqueda, según le dijo a SCMazineUS, Steven Cobb, experto en seguridad de la firma de antivirus ESET.

Las redes sociales también serán un área muy explotada por los cibercriminales en especial por medio de la distribución de scams, durante toda la temporada de fiestas decembrinas.

“El Ciberlunes no es sólo un gran día para los minoristas, también es un gran día para los hackers y delincuentes que se aprovechan de los consumidores. Los dirigen a sitios web maliciosos donde pueden descargar malware y troyanos en los sistemas de los consumidores”, dijo Mark Bower, vicepresidente de Voltage Security.

Fuente: bSecure

El caso en contra de #Cuevana

Durante años descargué música y lo hice hasta que los estudios entendieran que no vivimos en 1995, que los CDs no son la forma adecuada de distribuir música cuando existe internet y que cobrar 14 dólares o euros por un disco es un abuso al consumidor. Spotify cambió ese hábito en mi sin que yo me diera cuenta. Ahora tengo practicamente todos los álbumes de una gran cantidad de artistas que me gustan en mi computadora, en mi iPhone, en mi Sonos, en casi cualquier lado. El precio es de 10€ mensuales que es menos que el costo de un CD hace menos de cinco años. Es algo justo, asumible, que no “siento” en mi economía personal.

Y al igual que muchos de ustedes, también descargo series. Busco torrents y los descargo para verlas en mi TV o en mi iPad. Lo he hecho durante años y lo seguiré haciendo hasta que los estudios responsables de generar este maravilloso contenido dejen de pensar como campesinos del siglo XIX y tomen la decisión de distribuir el contenido al mismo tiempo en todo el mundo por medio de herramientas disponibles desde hace años sin importar desde donde uno esté conectado.

¿Películas? Más de lo mismo. El Blu-Ray por mucho 1080p que sea, es un formato moribundo por ser físico. En España iTunes Movie Store funciona regular, tirando para mal, no por culpa de ellos, sino por culpa de los mismos de siempre los estudios, ofreciendo un catálogo corto que en su mayoría no está en idioma original, solo doblado al castellano.

Pero en todo el proceso de descarga de contenidos, a falta de algo mejor que me respete como consumidor, jamás hay el elemento de lucro. Yo no descargo películas para venderlas en el metro o la uso para re-distribuirla en una de mis webs y hacer dinero en el proceso.

Ese es mi principal argumento en el caso contra Cuevana: el descaro de crear un negocio (o un startup como su responsable lo llama estos días) basado en lucrar con el trabajo ajeno, saltándose unas cuantas leyes y hacerle creer al mundo que es parte de una revolución.

Contenido Completo en fuente original Alt1040