Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

sábado, 13 de diciembre de 2008

PhiShinG_Seguridad en la Red

0 comentarios
Hablamos hace un tiempo en clase (en los seminarios con Igor Unanue y Florentino Molina del S21SEC)
acerca del PhiShinG
o cómo intentar adquirir información confidencial de forma fraudulenta.



En este vídeo de los genios de Common Craft dejan bien claro y de una manera sencilla para que lo podamos entender bien todos (siguiendo la línea de todos sus vídeos) qué significa el término y cómo poder detectarlo.

Aunque para muchos resulte obvio todo...si se siguen haciendo estafas de este tipo es porque sigue habiendo gente que cae en los engaños más simples.

Lo mejor: Estar ATENTO y ante la duda (sobre todo en la red) DESCONFIAR siempre.

miércoles, 22 de octubre de 2008

La vulnerabilidad de los teclados y monitores a distancia

1 comentarios
La agencia de noticias Europa Press, publica hoy una noticia proveniente de Zurich en el que informan del aumento de robo de claves a distancia.

Técnicos del Laboratorio de Seguridad y Criptografía de Suiza han descubierto que las ondas electromagnéticas que emiten las teclas de un teclado informático cada vez que son pulsadas pueden ser identificadas por una antena e interpretadas por un programa informático para saber qué fue lo que se escribió.





Cualquier teclado parece vulnerable, ya que los científicos hicieron pruebas con periféricos distintos comprados a lo largo de ocho años. El robo de secuencias de teclas se pueden hacer desde 20 metros y aunque haya paredes de por medio. Además, alertaron, en declaraciones a New Scientist que también se puede obtener la imagen de un motinor pirateando la señal de radio del cable que lleva la señal al monitor.

Seguramente, el principio empleado para conseguir esta información también será extrapolable a otros dispositivos de conexión a Internet como teléfonos móviles y PDAs. Otro detalle a tener en cuenta es que estos ataques van contra el hardware.

Quizá para tratar de contrarestar estas técnicas se deberían articular mecanismos en los que primase la actuación de la persona sobre los automatismos.

Es un tema sobre el que se le podrá consultar a Florentino Molina, este próximo viernes.

miércoles, 15 de octubre de 2008

Protegiendo el perímetro de la red en la empresa

0 comentarios

La existencia de Antivirus en los equipos informático de cualquier empresa es algo habitual, además, muchos paquetes de seguridad incorporan Firewalls, detectores de phishing, de ataques e intrusiones, etc. Una mala configuración de estos programas puede llevar a más de un usuario a la desesperación cuando ve que dedica la mayor parte de su tiempo a cerrar ventanas de aviso.

La apertura de los equipos a Internet para agilizar ciertas tareas trae consigo nuevas amenazas y problemas a los sistemas ya que esa apertura facilita el acceso a posibles atacantes.

Para minimizar estos riesgos se crearon los appliance de seguridad, dispositivos de hardware dedicados a realizar tareas relacionadas con la protección. En ningún caso estos dispositivos sustituyen al antivirus pero sí puede liberarle de trabajo realizando ciertas tareas que no son optimizables por él. Estos dispositivos proporcionan a la seguridad de la red protección perimetral, en otras palabras, realizan la labor de "portero de discoteca" restringiendo el acceso al sistema a aquellos que estén previamente admitidos.

Funciones que suelen realizar: Detección y bloqueo de SPAM, detección y eliminación de virus y malware, identificación de sites maliciosos, filtrado de navegación, protección contra intrusiones, firewall, gestión de VPN...

No olvidad que la mejor manera de minimizar las intrusiones es aplicar el principio de prudencia a la hora de "dar entrada" a invitados desconocidos.