Showing posts with label Seguridad. Show all posts
Showing posts with label Seguridad. Show all posts

31 October 2009

El US-CERT advierte sobre aplicación espía para BlackBerry


El Equipo de Emergencias de Computación de los EEUU (US-CERT) ha señalado la liberación de una aplicación de espionage (spyware) para BlackBerry que permite a un atacante llamar al BlackBerry del usuario y escuchar conversaciones personales.

La aplicación, llamada PhoneSnoop (fisgón telefónico), fue liberada públicmente como una prueba de concepto (PoC). Fue discutida anteriormente en la conferencia de seguridad Hack-in-the-Box de este año.
Así es como funciona:
Uno instala y ejecuta PhoneSnoop en el BlackBerry de la víctima. PhoneSnoop establece un escuchador telefónico y espera un llamado de un número específico. Una vez que detecta el llamado de ese número específico, atiende automáticamente el teléfono de la víctima y pone al teléfono en modo manos libres (speakerphone mode). De esta forma, el atacante que llamó ahora puede escuchar lo que está pasando del lado de la víctima.

Para instalar u configurar la aplicación PhoneSnoop, el atacante debe poder acceder físicamente al dispositivo de la víctima o convencerlo de instalar PhoneSnoop, dijo el US-CERT.

El equipo de respuestas hace un llamado a los usuarios de BlackBErry de descargar solamente las aplicaciones de fuentes confiables y de proteger con contraseña y bloquear los dispositivos BlackBerry.

Traducción: Raúl Batista - Segu-info 

Autor: Ryan Naraine
Fuente: Blogs ZDNet

Firefox 3.5.4 sigue siendo explotable.

Según publica AHA! la última versión de FireFox 3.5.4 continua siendo explotable a la vulnerabilidad MFSA 2009-54. Esta es una de las 6 vulnerabilidades críticas que se solucionan(?) en la nueva versión.
Fuentes:
http://wiki.austinhackers.org/2009-09-30-0x0024
http://www.mozilla.org/security/announce/2009/mfsa2009-54.html

19 October 2009

Edición Especial - Microsoft Patch Tuesday


El "Patch Tuesday"  es el segundo martes de cada mes, es el día en que Microsoft publica sus parches de seguridad. A partir de Windows 98, Microsoft incluye "Windows Update" en los Sistemas Operativos, a fin de  comprobar la existencia de parches para Windows y sus componentes.


Existen implicaciones de seguridad en los boletines de octubre. MS09-050, MS09-053, MS09-055 y MS09-062, implicaciones de hago destacar a continuación:

MS09-050 no está catalogado como virus, gusano, troyano o backdoor. Se trata de un grupo de vulnerabilidades calificadas como críticas en el protocolo del bloque de mensajes del servidor (SMB) sobre ordenadores con Windows 2008/Vista, que permite ejecutar remotamente código arbitrario y lanzar ataques de denegación de servicio.

Si se explota con éxito, MS09-050 permite a los piratas informáticos conseguir control remoto del ordenador afectado, con los mismos privilegios que el usuario que haya iniciado la sesión. Si dicho usuario poseyera derechos de administrador, el hacker tendría control completo del sistema: crear, modificar o borrar archivos, instalar programas, crear nuevas cuentas de usuario, etc. También podría provocar que el ordenador dejara de responder hasta que se reiniciara.

Si tiene un ordenador con Windows 2008/Vista, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche.





MS09-053 no está catalogado como virus, gusano, troyano o backdoor. Se trata de un grupo de vulnerabilidades calificadas como importantes en el servicio FTP en ciertas versiones de Internet Information Services (IIS) sobre ordenadores con Windows 2008/Vista/2003/XP/2000, que permite ejecutar remotamente código arbitrario en el sistema vulnerable y lanzar ataques de denegación de servicio. Las versiones de IIS afectadas son:


  • Internet Information Services 5.0 sobre Windows 2000.
  • Internet Information Services 5.1 sobre Windows XP.
  • Internet Information Services 6.0 sobre Windows 2003.
  • Internet Information Services 7.0 sobre Windows 2008/Vista.
Si se explota con éxito, MS09-053 permite a los piratas informáticos conseguir control remoto del ordenador afectado, con los mismos privilegios que el usuario que haya iniciado la sesión, y también podría provocar que el sistema dejara de aceptar solicitudes.

Si tiene instalado alguno de los componentes vulnerables, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche.



MS09-055 no está catalogado como virus, gusano, troyano o backdoor. Se trata de una vulnerabilidad crítica en varios controles ActiveX, en ordenadores con sistema operativo Windows 7/2008/Vista/2003/XP/2000, que permite ejecutar remotamente código arbitrario en el sistema vulnerable.


Si se explota con éxito, MS09-055 permite a los piratas informáticos conseguir control remoto del ordenador afectado, con los mismos privilegios que el usuario que haya iniciado la sesión. Si dicho usuario poseyera derechos de administrador, el hacker tendría control completo del sistema: crear, modificar o borrar archivos, instalar programas, crear nuevas cuentas de usuario, etc.

Habitualmente, esta vulnerabilidad se explota mediante una página web especialmente creada, y convenciendo a usuarios de que la visiten. Para ello, un usuario atacante podría enviar un correo electrónico o un mensaje instantáneo con un enlace a la página web maliciosa.

Si tiene un ordenador con Windows 7/2008/Vista/2003/XP/2000, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche. Dado que éste es un parche acumulativo, asegúrese de que descarga la última actualización disponible.


MS09-062 no está catalogado como virus, gusano, troyano o backdoor. Se trata de un grupo de vulnerabilidades críticas en la interfaz de dispositivo gráfico de Microsoft Windows (GDI), que permite ejecutar remotamente código arbitrario en el sistema vulnerable.


La interfaz de dispositivo gráfico de Windows (GDI) permite a las aplicaciones usar gráficos y texto con formato en la pantalla de vídeo y en la impresora.

Si se explota con éxito, MS09-062 permite a los piratas informáticos conseguir control remoto del ordenador afectado, con los mismos privilegios que el usuario que haya iniciado la sesión. Si dicho usuario poseyera derechos de administrador, el hacker tendría control completo del sistema: crear, modificar o borrar archivos, instalar programas, crear nuevas cuentas de usuario, etc.

Habitualmente, esta vulnerabilidad se explota mediante la creación de una página web especialmente diseñada y convenciendo a los usuarios para que accedan a ella. El enlace a la página web maliciosa puede ser distribuido a través de correo electrónico, alojado en una página web, etc.

Si tiene un ordenador con alguno de los componentes vulnerables, es recomendable descargar e instalar el parche de seguridad para esta vulnerabilidad. Pulse aquí para acceder a la página web de descarga de este parche.

Tenga en cuenta que este boletín de seguridad reemplaza a uno anterior denominado MS08-052.






Fuente: PandaSecurity | McAfee

03 October 2009

Consejos para tener una contraseña segura

El propósito de este artículo no es atraer la atención de los hackers, ya que ellos ya saben estas cosas y mucho más….. Mi objetivo principal es el de crear conciencia sobre los usuarios de computadoras que pueden ser vulnerables a esta forma de ataque.

Los invito a dedicar unos cuantos minutos a leer este artículo y luego a reforzar sus contraseñas, a fin de evitar ataques. Sus cuentas de banco, correos electrónicos y todo sistema de computo que requiera una contraseña para su acceso podrían estar en riesgo si Ud. utiliza contraseñas débiles.

Con lo que respecta a la seguridad en Internet deberíamos tener una buena contraseña. Un cortafuegos o firewall poderoso, así como un programa detector de virus, de esta forma poder minimizar ciertas amenazas como: archivos adjuntos infectados enviados por correo electrónico; páginas web falsas para robar datos, también llamado Phishing, descargas de música o fotos con troyanos escondidos.

Sin embargo, la seguridad en dinámica. Las contraseñas sólo nos protegen de un ataque frontal a través del teclado. Comúnmente cometemos errores al momento de seleccionar una contraseña, por lo general son simples y fáciles de adivinar. Ejemplo: nombres, apellidos, nombres de mascotas, del equipo favorito o atleta favorito o cualquier cosa favorita.

Mediante un ataque de Ingeniera Social, el atacante podría adivinar la contraseña. La idea es construir una contraseña que contenga al menos una letra mayúscula, un número y como mínimo tenga una longitud de ocho caracteres en total. También es recomendable incluir símbolos y/o caracteres especiales.

La manera más sencilla de recordar y difícil de adivinar sería:
Consigamos una frase de algún libro que durante su lectura nos llamó la atención (Inglés y/o español) Por ejemplo:

“Un solo y mil caminos distintos”

Contraseñas:

1MiLC@m1n0s Tenemos 11 caracteres, Números, Caracteres especiales (@) y Letras.

En algunos casos podemos aplicar lo siguiente:

Cambie O por 0

Cambie por por * o x

Cambie mas por + y menos por -

Cambie numero por #

Cambie y por &

Cambie feliz por : ) y triste por : (

Cambie sueño por ~

Cambie bajo por _

Cambie mayor por >

Podríamos poner cualquier símbolo solo ve cuantas combinaciones puedes obtener en tu teclado en la línea numérica y de símbolos. (°!”#$%&/()=?¡ Etc.).

Como vez ya tenemos una contraseña segura, sencilla y fácil de recordar, prueba mejorar la seguridad de tus contraseñas, practica con un archivo de Word o un blog de notas y prueba que tan fuerte o débil es en este link.

Es obvio que una contraseña robusta no sirve de nada si el usuario deja la máquina abierta a los ataques cibernéticos. Y por favor nunca escribas tu contraseña en un Post-It y lo pegues en tu monitor.

02 October 2009

Metasploit Firefox 3.5 Heap Overflow Vulnerability

Metasploit Firefox 3.5 Heap Overflow Vulnerability from didnot on Vimeo.


This is a video demo of the Firefox 3.5 Heap Overflow Vulnerability.

Cyber Security Awareness Month - Day 1 - Port 445 - SMB over TCP

Publicado: 2009-09-30,
Last Updated: 2009-10-01 20:43:23 UTC Última actualización: 2009-10-01 20:43:23 UTC
by Chris Carboni (Version: 1) por Chris Carboni (Versión: 1)

Puerto 445 ofrece SMB sobre TCP. Microsoft "Windows admite compartir archivos e impresoras de tráfico mediante el Server Message Block (SMB) que utiliza directamente TCP. Esto difiere de las versiones de sistemas operativos anteriores, en las que el tráfico SMB requiere NetBIOS sobre TCP (NBT) protocolo para trabajar en un transporte TCP/IP ".


Si no está en la parte superior de la lista, el puerto 445 está siempre en algún lugar de la lista del Top 10 a partir de datos generados DShield, las fuentes y los informes. Un vistazo a la gráfica de la actividad muestra un gran número de sistemas que son de exploración y digitalizados en 445. Esto se ha convertido en la mayor parte del ruido de fondo en la Internet.

Y no es de extrañar. Como muchos gusanos y bots se puede utilizar la parte superior de la cabecera que usa el puerto 445 para explorar o explotar a otros sistemas?
Si usted está leyendo esta información, entonces espero que tenga bloqueado el puerto 445 en el firewall. Si, por lo contrario no está seguro, deja lo que estás haciendo y revisé y bloquéelo ahora.

El bloqueo del 445 en el servidor es relativamente fácil y soluciona muchos problemas. El problema real es internos, ya que debe estar abierto en entornos de Windows y convirtiéndose así en una vía ideal para la propagación de malware internamente.

Entonces, usted se preguntará….¿qué puedo hacer para protegerme? Existe una manera de limitar el tráfico interno en el puerto 445 en su red, visite el siguiente enlace para solicitar ayuda.

01 October 2009

Client Side Penetration Testing (Notacon)

Client Sides are the new remote exploit. If you aren't allowing client side attacks during your vulnerability assessments or penetration tests you are ignoring a huge attack vector and the current attack method. You are also failing to exercise your internal and host based exploitation countermeasures (HIDS/HIPS), your ability to test and respond to client side attacks and internal attackers, and missing a valuable opportunity for user awareness training.
This talk will focus on justifying why you should be allowing client side penetration testing and giving penetration testers a basic methodology to conduct client side attacks during their penetration test. We will also give (mostly real-world) examples we used during client side penetration tests to go with our methodology. You can visit the speakers Chris Gates blog and Vince Marvelli blog for more information.

30 September 2009

Bruter: A Parallel Network Login Brute-Forcer!

by Black on September 30, 2009

in Open Source, Penetration Testing, Security tools

When you think of a brute force, you always think of Hydra, Brutus, etc. There is a newer, somewhat unknown tool – Bruter. We had mentioned about this tool, at its time of release, our now defunct blog – Meta-Human.Net.

Bruter is a Windows 32 application which can help you check for the strength of your passwords. It supports three types of password cracking mode:

  • Dictionary: This mode will use a wordlist.
  • Append user: This mode will use words from a file. Each word will then be appended to the testing username and then use it as a password.
  • Brute force: This mode will try every possible password. You can select a character set for brute forcing from ‘Option‘. Also you can defined the minimum and maximum password length for brute forcing.

It supports the following protocols to be tested:

  • FTP
  • HTTP (Basic)
  • HTTP (Form)
  • IMAP
  • MSSQL
  • MySQL
  • POP3
  • SMB-NT
  • SMTP
  • SNMP
  • SSH2
  • Telnet

It has been tested to work on Windows 2000 & Windows XP. All it needs is OpenSSL. You can download the source code of this application and the compiled version as well here.

29 September 2009

Cain & Abel 4.9.32 liberado

 

Cain & Abel es una herramienta de recuperación de contraseñas para los sistemas operativos de Microsoft. Permite la fácil recuperacion de varios tipos de contraseñas mediante la escucha de la red, rompiendo contraseñas cifradasusando ataques de diccionario y de fuerza bruta, decodificando contraseñas desordenadas, revelando cuadros de contraseñas, descubriendo contraseñas cacheadas y analizando protocolos de ruteo.
Los cambios en esta versión son:

  • Se agregó Abel64.exe y Abel64.dll para soportar extracción de hashes en sistemas operativos x64.
  • Se agregó soporte para sistemas operativos x64 en el Dumper de hashes NTLM, el de MS-CACHE, el de secretos LSA, el decodificador de contraseñas inalámbricas, el decodificador de contraseñas del Administrador de Credenciales, el decodificador de contraseñas de DialUp.
  • Se agregó el decodificador de contraseñas para Windows Live Mail (Windows 7) para cuentas POP3, IMAP, NNTP, SMTP y LDAP. 
  • Se reparó una falla en la Calculadora de SecurID RSA dentro de la función de importación XML.
  • Se generaron nuevamente los ejecutables con Visual Studio 2008
Traducción: Raúl Batista - Segu-info
Fuente: Help Net Security

21 March 2009

Diferencias Entre HTTP y HTTPS

La mayoría ignora que la diferencia entre http://. y https://. es, sencillamente, su seguridad.

HTTP son las siglas de "Hyper Text Transport Protocol",
que es un modo elegante de definir, por así decirlo, un lenguaje para intercambiar información entre servidores y clientes de la red.

Lo importante, y lo que marca la diferencia, es la letra final "S" que - ¡oh, sorpresa! - es la abreviatura de "Secure".

Si visitas una página web y te fijas en su dirección, verás que, muy probablemente, empieza por http://. Esto significa que esa página te está hablando en un lenguaje normal, pero inseguro En otras palabras, existe la posibilidad de que alguien pueda estar espiando la "conversación" entre tu ordenador y la página. Si trasladas una información a esa página, ese alguien
puede verla y hacer uso de ella.

Por este motivo, jamás deberías dar el número de tu tarjeta de crédito a una página http://.

Pero si la dirección empieza por https://, tu computador
está conectado a una página que te está hablando en un lenguaje codificado y seguro.

Por tu seguridad, si para hacer una compra o por cualquier otro motivo tienes que dar el número de tu tarjeta u otra información sensible, comprueba primero que la dirección de la página web con la que has conectado empieza
por https:// .

No es algo complicado y te puede salvar de muchos dolores de cabeza.