¡Hola, visitante!



Subscribite a INFORJOSITEC por Email


Subscribite a INFORJOSITEC por rss





INFORJOSITEC

INFORJOSITEC
inforjositec

Translate

Mostrando entradas con la etiqueta seguridad informatica. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad informatica. Mostrar todas las entradas

viernes, 8 de mayo de 2015

La sextorsion y el sentido comun en internet

Mucho cuidado con lo que se hace por Internet.
Este vídeo animado refleja lo que te puede pasar por la red.
La sextorsión (extorsión sexual) es una forma de explotación sexual en la cual una persona es chantajeada con una imagen o vídeo de sí misma desnuda o realizando actos sexuales, que generalmente ha sido previamente compartida mediante sexting. La víctima es coaccionada para tener relaciones sexuales con alguien, entregar más imágenes eróticas o pornográficas, dinero o alguna otra contrapartida, bajo la amenaza de difundir las imágenes originales si no accede a las exigencias del chantajista.
Muchas veces la gente tiende a diferenciar entre la vida real y la vida virtual por algún motivo , yo siempre he pensado que la vida real y la vida virtual en este caso se asemejan ya que en este caso en concreto lo que te esta diciendo es que no te fíes de los desconocidos ,que no mandes fotos tuyas a desconocidos (todos sabemos que las parejas se quieren mucho hoy pero mañana se odian) y menos en plan provocativa/o.Piensa que te pueden estar engañando para sacar información.Nunca te fíes de nadie en ningún lado y si lo haces que sea siempre teniendo en cuenta que no conoces a la persona que esta al otro lado.

Las redes sociales en este aspecto están mejor ya que te pueden dar pistas de si la persona con la que hablas es real mediante su perfil pero cuidado ya que hay muchos casos de gente que se esconde detrás del anonimato.

Los chats en cambio son peor ya que todo el mundo se esconde con nicks y hay mas facilidad para el anonimato y otras clases de técnicas.
Como siempre en estos casos es tener sentido común y no hacer lo que no harías con ningún desconocido en la calle.No responder a todo lo que te pregunten dando datos personales hasta que se gane una confianza en la relación.

Recordar que Internet es un sitio muy grande donde se pueden albergar toda clases de personas ,desgraciadamente son las mismas personas que están en la vida real.Con eso creo que queda claro lo que quiero decir.

Pueden cambiar los métodos para hacerte daño o hacerte la vida imposible pero lo que esta claro es que la finalidad es la misma.
En Internet te pueden hacer daño de muchas maneras mediante ataques para sacar datos ,robar fotos ,robarte la identidad ,enviarte mensajes con troyanos para secuestrar tu equipo informático y espiar tu webcam entre otras cosas mientras te graban.

Te pueden hacer ataques de fuerza bruta o subiendo fotos tuyas en momentos intimos.

Un buen hacker te puede hacer de todo pero hay que hacerlo y no siempre todo resulta.Esto no quiere decir que todo sea fácil y en la gran mayoría de ataques el usuario  no se entera, pero tranquilos el hacker no te va a hacer esas cosas o por lo menos no lo hará con la finalidad de atacarte .Un hacker se monta su taller virtual o lo que sea necesario para practicar.
Esas cosas esos ataques los hacen los denominados  piratas informáticos que son lo mismo que un hacker pero con una pequeña diferencia (ironía) ,ellos lo hacen para sacar de alguna manera algún beneficio.

Con lo cual y después de este escrito que me ha ido saliendo espero que hayáis comprendido que una de las cosas para poder estar mas seguros en todos lados es el sentido común.El mismo sentido común que utilizamos cuando no dejamos que nadie saque dinero con nuestra tarjeta de crédito en el banco ,por poner un simple ejemplo.

Si por alguna razón piensas que esto a ti no te puede pasar que esto solo le pasa a los demás  que no es necesario tomar medidas o que esto no se hace con frecuencia te dejo aquí un enlace a una pagina que me encontré en la red que se llama sextorsión para que veas unos cuantos casos.


Espero os haya gustado ,sin mas aquí tenéis el vídeo.
Saludos


C

domingo, 12 de abril de 2015

Entrevista a Chema Alonso, un informático en el lado del mal

Nueva entrevista a Chema Alonso (el maligno) de la mano de apple 5x1 muy interesante en la que habla sobre lo que el cree que son  los hackers y sus inicios como tal.
Hablan sobre medidas de seguridad ,virus y alguna cosilla mas sobre el tema de seguridad informatico .
Sin mas aqui os dejo el video para que saqueis vuestro criterio.

Un saludo




Broma telefonica informatica

Si al menos os saca una sonrisa en estos tiempos que corren me conformo.
Aquí tenéis esta broma telefónica informática del programa de anda ya para darle algo de alegría al blog

Saludo


sábado, 11 de abril de 2015

Recuperacion de master boot record (MBR) por problemas de virus.

Desde el disco de instalación de Windows XP
1.    Elimina las particiones donde se encuentra el otro sistema operativo (comúnmente Linux) con cualquier administrador de particiones (recomiendo usar Easeus Partitión Manager).
2.    Al reiniciar configura tu BIOS para que pueda arrancar desde el CD/DVD (F2 ó F12 al momento de empezar a cargar funciona en la mayoría de las computadoras).
3.    Mete el disco de inicio de Windows XP y espera a que cargue la pantalla de inicio de instalación.
4.    Selecciona abrir la Consola de Recuperación ("Recovery Console").
5.    Selecciona entrar al sistema de Windows, que es la opción 1.
6.    Si te pide alguna clave de administrador simplemente oprime Enter para continuar.
7.    Cuando veas una línea de comando deberás teclear
fixboot
y luego clic a Enter.
8.    Teclea
fixmbr
y luego clic a Enter.
Con MBRFix desde Windows XP## (tu computadora debe poder iniciar desde un dispositvo USB)
1.    Antes de eliminar las particiones desde Windows (o si no lo hiciste y ya no puedes entrar a Windows, desde otra computadora) prepara una versión Live de Windows XP en una memoria USB(versión básica y portátil).
2.    Baja MBRFix y copia el archivo mbrfix.exe al directorio raíz de C: para que puedas encontrar fácilmente el archivo (principalmente si no eres muy ducho con la navegación entre carpetas desdeMS-DOS).
3.    Elimina las particiones donde se encentra el otro sistema operativo (comúnmente Linux) con cualquier administrador de particiones (recomiendo usar Easeus Partition Manager).
4.    Al reiniciar configura tu BIOS para que pueda arrancar desde la unidad USB (F2 ó F12 al momento de empezar a cargar funciona en la mayoría de las computadoras).
5.    Inicia Windows XP Live desde tu USB y espera a que cargue.
6.    Abre una línea de comando: Inicio>Ejecutar>cmd>Enter


7.    En la línea de comando cambia de directorio a C:
Si te encuentras en una subcarpeta de C:
cd c:\
clic Enter
Si te encuentras en otro disco:
cd c:
clic Enter
1.    Cuando tu línea de comandos aparezca únicamente con C:> entonces escribe el siguiente comando:
MbrFix /drive 0 fixmbr /yes
Importante: Si pusiste el archivo mbrfix.exe en otro lugar debes seguir la ruta hasta la carpeta contenedora y teclear el mismo código.
1.    Reinicia tu computadora y restablece las preferencias de tu BIOS para arrancar desde tu disco duro.

Como ves, esta última opción suena más complicada, pero es más útil ahora que muchas nuevas portátiles, especialmente las netbooks, no traen consigo lectoras de disco y, menos cara que comprar una unidad de disco externo.
Por último y como advertencia que nunca sale sobrando, antes que nada, respalda tu información. Los dos procesos que describo son seguros, pero uno nunca sabe.

Espero que les sirva este tutorial y esperen a mañana que les diré cómo instalar desde una memoria USB el tan ansiado beta de Windows 7. Mientras espero sus comentarios y dudas.

viernes, 13 de marzo de 2015

NORSE - Mapa de ciberataques en tiempo real

Voy a hablaros sobre NORSE y su mapa de ciberataques en tiempo real.

                                                             http://map.ipviking.com/
                                 
NORSE se encarga de   analizar todas las amenazas actuales en todo el mundo.Esta empresa estadounidense es líder mundial en ataque de inteligencia directo.Se encarga de proveer las soluciones de seguridad que encuentran ante los ataques.
Norse localiza todas las amenazas a traves de agentes rastreadores ,robots, honeypot  etc...

Un rastreador es genérico para cualquier programa (por ejemplo, un robot o una araña) utilizado para detectar y analizar automáticamente sitios web siguiendo enlaces entre páginas web. 

El estándar de exclusión de robots, también conocido como el protocolo de la exclusión de robots o protocolo de robots.txt es un método para evitar que ciertos bots que analizan los sitios Web u otros robots que investigan todo o una parte del acceso de un sitio Web, público o privado, agreguen información innecesaria a los resultados de búsqueda. Los robots son de uso frecuente por los motores de búsqueda para categorizar archivos de los sitios Webs, o por los webmasters para corregir o filtrar el código fuente


Una araña web (o araña de la web) es un programa que inspecciona las páginas del World Wide Web de forma metódica y automatizada. Uno de los usos más frecuentes que se les da consiste en crear una copia de todas las páginas web visitadas para su procesado posterior por un motor de búsqueda que indexa las páginas proporcionando un sistema de búsquedas rápido. Las arañas web suelen ser bots (el tipo más usado de éstos).

Las arañas web comienzan visitando una lista de URLs, identifica los hiperenlaces en dichas páginas y los añade a la lista de URLs a visitar de manera recurrente de acuerdo a determinado conjunto de reglas. La operación normal es que se le da al programa un grupo de direcciones iniciales, la araña descarga estas direcciones, analiza las páginas y busca enlaces a páginas nuevas. Luego descarga estas páginas nuevas, analiza sus enlaces, y así sucesivamente.

Entre las tareas más comunes de las arañas de la web tenemos:
Cear el índice de una máquina de búsqueda.
Analizar los enlaces de un sitio para buscar links rotos.
Recolectar información de un cierto tipo, como preios de productos para recopilar un catálogo.

Los buscadores más populares de internet hacen uso de esta herramienta para indexar las páginas a sus servidores.Se denomina honeypot al software o conjunto de computadores cuya intención es atraer a atacantes, simulando ser sistemas vulnerables o débiles a los ataques. Es una herramienta de seguridad informática utilizada para recoger información sobre los atacantes y sus técnicas. Los honeypots pueden distraer a los atacantes de las máquinas más importantes del sistema, y advertir rápidamente al administrador del sistema de un ataque, además de permitir un examen en profundidad del atacante, durante y después del ataque al honeypot.

Algunos honeypots son programas que se limitan a simular sistemas operativos no existentes en la realidad y se les conoce como honeypots de baja interacción y son usados fundamentalmente como medida de seguridad. Otros sin embargo trabajan sobre sistemas operativos reales y son capaces de reunir mucha más información; sus fines suelen ser de investigación y se los conoce como honeypots de alta interacción.

Un tipo especial de honeypot de baja interacción son los sticky honeypots (honeypots pegajosos) cuya misión fundamental es la de reducir la velocidad de los ataques automatizados y los rastreos.

En el grupo de los honeypot de alta interacción nos encontramos también con los honeynet.

También se llama honeypot a un sitio web o sala de chat, que se ha creado para descubrir a otro tipo de usuarios con intenciones criminales, (p. ej., pedofilia).
(Si quieres saber mas entra en la wikipedia http://es.wikipedia.org/wiki/Honeypot)

Como veis en la foto de arriba también tiene un mapa de ataques informáticos en tiempo real , el cual esta muy bien logrado y te da información sobre que tipo de ataques son .Ni que decir tiene que también te da los países de donde viene el ataque y a que país va recibido , incluso te marca las horas, las fechas , su ubicación , el agresor , objetivo , ip y el puerto.

Si trabajas en seguridad informática ya sea como hobbi o como profesional estoy seguro que te gustaría tener entre tus herramientas este gran mapa de ataques informáticos .Ya sea para saber que países atacan mas o para saber que países son los mas atacados.
A propósito de lo ataques decir que España fue en el 2014 el tercer país mas atacado.

Pincha aquí y accederás al mapa en tiempo real.






jueves, 2 de octubre de 2014

PROXY

Un proxy es un programa o dispositivo que realiza una tarea acceso a Internet en lugar de otro ordenador. Un proxy es un punto intermedio entre un ordenador conectado a Internet y el servidor que está accediendo. Cuando navegamos a través de un proxy, nosotros en realidad no estamos accediendo directamente al servidor, sino que realizamos una solicitud sobre el proxy y es éste quien se conecta con el servidor que queremos acceder y nos devuelve el resultado de la solicitud.
Cuando nos conectamos con un proxy, el servidor al que accedemos en realidad recibe la solicitud del proxy, en vez de recibirla directamente desde nuestro ordenador. Puede haber sistemas proxy que interceptan diversos servicios de Internet. Lo más habitual es el proxy web, que sirve para interceptar las conexiones con la web y puede ser útil para incrementar la seguridad, rapidez de navegación o anonimato.
El proxy web es un dispositivo que suele estar más cerca de nuestro ordenador que el servidor al que estamos accediendo. Este suele tener lo que denominamos una caché, con una copia de las páginas web que se van visitando. Entonces, si varias personas que acceden a Internet a través del mismo proxy acceden al primer sitio web, el proxy la primera vez accede físicamente al servidor destino, solicita la página y la guarda en la caché, además de enviarla al usuario que la ha solicitado. En sucesivos accesos a la misma información por distintos usuarios, el proxy sólo comprueba si la página solicitada se encuentra en la caché y no ha sido modificada desde la última solicitud. En ese caso, en lugar de solicitar de nuevo la página al servidor, envía al usuario la copia que tiene en la caché. Esto mejora el rendimiento o velocidad de la conexión a Internet de los equipos que están detrás del proxy.

Otro caso típico de uso de un proxy es para navegar anónimamente. Al ser el proxy el que accede al servidor web, el proxy puede o no decir quién es el usuario que lo está utilizando. El servidor web puede entonces tener constancia de que lo están accediendo, pero puede que piense que el usuario que lo accede es el propio proxy, en lugar del usuario real que hay detrás del proxy. Hay proxies anónimos y los hay que sí informan del usuario real que está conectado a través del él.

Utilizar un proxy también tiene sus desventajas, como posibilidad de recibir contenidos que no están actualizados, tener que gestionar muchas conexiones y resultar un cuello de botella, o el abuso por personas que deseen navegar anónimamente. También el proxy puede ser un limitador, por no dejar acceder a través suyo a ciertos protocolos o puertos.

Ventajas de los PROXY

En general (no sólo en informática), los proxies hacen posible:
  • Control: sólo el intermediario hace el trabajo real, por tanto se pueden limitar y restringir los derechos de los usuarios, y dar permisos sólo al proxy.
  • Ahorro. Sólo uno de los usuarios (el proxy) ha de estar preparado para hacer el trabajo real. Con estar preparado queremos decir que es el único que necesita los recursos necesarios para hacer esa funcionalidad. Ejemplos de recursos necesarios para hacer la función pueden ser la capacidad y lógica de cómputo o la dirección de red externa (IP).
  • Velocidad. Si varios clientes van a pedir el mismo recurso, el proxy puede hacer caché: guardar la respuesta de una petición para darla directamente cuando otro usuario la pida. Así no tiene que volver a contactar con el destino, y acaba más rápido.
  • Filtrado. El proxy puede negarse a responder algunas peticiones si detecta que están prohibidas.
  • Modificación. Como intermediario que es, un proxy puede falsificar información, o modificarla siguiendo un algoritmo.
Desventajas de los PROXY

En general (no sólo en informática), el uso de un intermediario puede provocar:

  • Anonimato. Si todos los usuarios se identifican como uno sólo, es difícil que el recurso accedido pueda diferenciarlos. Pero esto puede ser malo, por ejemplo cuando hay que hacer necesariamente la identificación.
  • Abuso. Al estar dispuesto a recibir peticiones de muchos usuarios y responderlas, es posible que haga algún trabajo que no toque. Por tanto, ha de controlar quién tiene acceso y quién no a sus servicios, cosa que normalmente es muy difícil.
  • Carga. Un proxy ha de hacer el trabajo de muchos usuarios.
  • Intromisión. Es un paso más entre origen y destino, y algunos usuarios pueden no querer pasar por el proxy. Y menos si hace de caché y guarda copias de los datos.
  • Incoherencia. Si hace de caché, es posible que se equivoque y dé una respuesta antigua cuando hay una más reciente en el recurso de destino. En realidad este problema no existe con los servidores proxy actuales, ya que se conectan con el servidor remoto para comprobar que la versión que tiene en caché sigue siendo la misma que la existente en el servidor remoto.
  • Irregularidad. El hecho de que el proxy represente a más de un usuario da problemas en muchos escenarios, en concreto los que presuponen una comunicación directa entre 1 emisor y 1 receptor (como TCP/IP).

martes, 30 de septiembre de 2014

Cómo eliminar el "Virus de la Policía" (Ransomware).







Cuando nos infectamos con este “virus de la policía” se crea una nueva amenaza de seguridad para eliminar TaskManager y suspender Windows Explorer.

Pero antes de hacerlo, el malware toma el control del shell predeterminado de Windows dentro de la llave de registros
(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon)
y reemplaza explorer.exe por el nombre aleatorio del archivo infectado.

Después inicia un bucle infinito y trata de destruir el proceso “taskmgr.exe” si se está ejecutando. También suspende "explorer.exe" cada 100 milisegundos para bloquear las interacciones del usuario.







Herramientas necesarias:

PoliFix.exe
Lo puedes descargar desde estos enlaces :

 descargar desde infospyware

 descargar desde softonic

 descargar desde kioskea


Pasos para la eliminación:

1.- Imprima estas instrucciones ya que es necesario continuar con todos los programas y ventanas cerradas.

2.- Descargar el archivo PoliFix.exe al Dispositivo Extraíble desde otro ordenador.

3.- Ingresar al ordenador afectado desde "Modo Seguro" con símbolo del Sistema, utilizando la sesión como Administrador.

4.- Conectar el Dispositivo Extraíble al ordenador y aguardar mínimo 1 minuto a que se cargue.

5.- Verificar cual es la letra asignada para nuestro Dispositivo Extraíble, utilizando la siguiente serie de comandos:
· Escribir diskpart, aceptar y aguardar a que se cargue el comando.

· Escribir list volume, aceptar y aguardar. Tomar nota acerca de la letra asignada para nuestro Volumen "Extraíble".


· Escribir exit, aceptar.

· Escribir la letra de su Dispositivo Extraíble, ejemplo E: y aceptar.

· Una vez ingresada a la unidad correspondiente al Dispositivo Extraíble, escribir lo siguiente para ejecutar el archivo:
Código:  "PoliFix.exe"  (con las comillas)

6.- Aguardar mientras que PoliFix trabaja de forma automática, desinfectando y reparando del Ransomware


7.- Una vez terminado, reiniciar su equipo y comprobar los resultados.

                            
ejemplos de como aparece el virus en el pc

miércoles, 24 de septiembre de 2014

BIENVENIDOS

Bienvenidos a mi blog

En este blog tengo intención de ir subiendo noticias e información de interés relacionado con los distintos temas  en informática.

Llevo años mirando toda clase de información ,aprendiendo de los que yo creo que son los mejores y al final en muchas ocasiones me acabo tirando de los pelos ,(es el día de hoy que tengo las entradas que tengo jeje), me volvía loco buscando por todas los blogs y entonces llegue a la conclusión de intentar crear un sitio en el cual todo lo que yo creo que es importante este concentrado sin tener que buscar la  información punto por punto o lo menos posible.

Un sitio donde aparezcan otros blogs o noticias que me gusten y me interesen.

Mi intención es crear mis publicaciones por mi mismo aunque sean sencillas dando toda la información posible sobre el tema que toque ya que no me gusta lo de copiar y pegar en el tema de las publicaciones.

Otra cosa son las rss de blogs que comparto en mi blog (si alguien quiere que lo quite que me lo diga o que se ponga en contacto conmigo y rápidamente lo quitare.)

Tener en cuenta que no quiero hacerme protagonista de las publicaciones de los demás.

Por eso digo que no publicare nada de nadie a no ser de que seas el autor de la publicación (aunque esta claro que aquí dudo mucho que nadie publique nada ,ya que mi sitio no es conocido , a no ser de que sea yo mismo y solo publicare lo que yo escriba , por muy sencillo que sea.)

Toda información o noticia puesta a través de rss en mi blog es para dar una entradilla a vuestras webs.

No quiero hacerme el dueño de vuestras publicaciones lo hago para centrar toda la información en un sitio y así poder tener mas información y donde buscarla ,que seria en vuestros blogs.(repito que si alguien no quiere aparecer aquí ,que lo diga haciendo referencia a lo que represente)

Si alguien cree que se me escapa algo y que estoy confundido en algo o que se puede mejorar o simplemente quieres comentar algo, hazmelo saber poniéndote en contacto conmigo

Hay que tener en cuenta que yo lo hago por hobbie y que estoy aprendiendo día a día cosas nuevas.

Entre otras cosas hablaremos de la seguridad  informática, optimizacion , tutoriales , sistemas operativos , aplicaciones y mucho mas.

Pero yo no soy Chema alonso ni nada por el estilo ,yo no me invento nada , ni trabajo en esto.

Repito que solo quiero hacer un hobbie de esto y hablar de mis 17 años de experiencia hasta el día de hoy.


También tengo intención de subir vídeos interesantes siempre relacionados con informática y todo lo que la rodea.


Aquí os dejo un vídeo , en este caso de Chema alonso  (el maligno)



Un saludo