Buscar este blog

jueves, 25 de mayo de 2017

Whatsapp: Fallo de seguridad Doble Factor de Autenticación




Que días por ahí leí que WHATSAPP ya contaba con el factor de doble autenticación......me pareció interesante pero me olvide de validar tal función...


pasado el tiempo anoche recordé esta funcionalidad y la active...contento de tener ya doble seguridad en mi WHATSAPP 👀💪 y claro que funciono 😝.. puesto que al ingresar al APP luego de un tiempo de inactividad, solicita el código agregado, me dije vaya, ahora si será mas difícil que alguien ingrese a mi WHATSAPP 😎😬





Pero...........👊👋


Para pam pammmmm👹




Pasado un día de haber habilitado esta función, realmente se me olvido el código que había ingresado 😷....




ya estaba pensando de herramientas y procesos complicados para tratar de recuperar el código.....







y me di cuenta que esta funcionalidad tiene un gran FALLO de seguridad a simple vista!!!!! jajajaja asi es... la doble autenticación para darle mayor seguridad es Mentira!!!!,....


Imagínense que le di en la opción "olvide mi PIN" y plop!!! 💣💥mostro un mensaje que decía: "¿Desactivar la verificación en dos pasos?"





y simplemente solo la desactivo... y listo tenia acceso al WHATSAPP jejeje ni si quiera me notifico al email que me solicito al activar esta función... en otras palabras, permite deshabilitar la función de doble factor de autenticación sin necesidad de tener el código de seguridad.


jejeje hice un videito por molestar jejeje para que vean que es real esta vaina!!! jajajaja 





La vulnerabilidad (fallo) lo reporte a GOOGLE y WHATSAPP, esperemos que el APP se actualice y esta función realmente asegure un poco mas el acceso.





Recuerda compartir, y disfrutar del contenido.



Saludos

lunes, 15 de mayo de 2017

Ransomware WannaCrypt, ¿Que Hacer?

Actualizado [15-5-2017]

El viernes pasado (12 Mayo 2017) un ataque masivo de Ransomware  a nivel global, afecto a miles de empresas en distintos países del mundo (mas de 80 países). para los que no conocen que es ramsonware, es un malware que cifra la información, es decir, bloquea los archivos con clave.



El Malware, aprovecha una vulnerabilidad del Windows SMB que permite ejecutar código remoto con altos privilegios sin necesidad de autenticarse, aunque Microsoft publico en sus boletines de seguridad el parche de actualización  MS17-010: Actualización de seguridad el 14 de marzo de 2017 la mayoría hizo caso omiso y sucedió lo que se conoce como un ataque anunciado.

Tanto Hospitales, como entidades de telefonía fueron afectadas por este Malware.


esto es tan solo una pequeña parte conocida donde atacó el Malware.








Fuente: eltiempo.com



¿como funciona el ramsonware?






¿Qúe debo hacer, para no ser victima de este ataque?



1. Actualizar inmediatamente todas las versiones de windows:





Para Windows XP: 
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598



Para Windows Vista, 7, 8 y 10: 



https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012215



https://technet.microsoft.com/en-us/library/security/ms17-010.aspx




Recuerda actualizar constantemente todos los sistemas operativos, incluyendo el software instalados en él.



2. Deshabilitar los servicios  (si no son utilizados) SMB



En este enlace de Microsoft nos dan el paso a paso de como hacerlo: https://support.microsoft.com/es-es/help/2696547/how-to-enable-and-disable-smbv1,-smbv2,-and-smbv3-in-windows-vista,-windows-server-2008,-windows-7,-windows-server-2008-r2,-windows-8,-and-windows-server-2012



3. Capacitar a todo el personal (todo) incluyendo a las personas de  aseo y cafetería.  



Este es el punto mas importante, Haz mensajes educativos de sensibilización en seguridad informática y de la información, que las personas sean conscientes de los riesgos que hay en el mundo digital, que no habrán correos de desconocidos o de procedencia dudosa, ni descarguen archivos de los mismos.


4. Backup's Copias de Respaldo.  


Entre mas copias de respaldo tengamos, mucho mejor.
realiza copias de respaldo periódicamente, y de los sistemas críticos a diario, guarda tanto digital como físicamente esta información.



os dejo aquí también, algunas recomendaciones dadas por el tiempo.com



Imagen: el tiempo.com

Comparte esta información con compañeros, amigos y familiares.




Ademas en SIYI CO, estamos dispuestos a colaborar, si tienes dudas de como protegerte no dudas en contactarnos. Te asesoramos GRATIS, agenda tu cita Ya!
https://siyico.blogspot.com.co/p/agendar-cita.html






PD: la CCN-CERT de españa ha publicado algunas herramientas para la prevencion y deteccion del ramsonware: https://loreto.ccn-cert.cni.es/index.php/s/tYxMah1T7x7FhND?path=%2F20170513%20CCN-CERT%20NoMoreCry%20Tool 






saludos.

viernes, 5 de mayo de 2017

Conferencia de seguridad informática en POPAYÁN

 Registrarme


SIYI CO, SecuriTIC, el programa de Ingeniería de Sistemas y la Oficina de Egresados de UNICOMFACAUCA, tienen el gusto de invitarte a la Conferencia de Seguridad Informática; la cual busca concienciar al personal asistente la importancia de la seguridad informática y de la información, formando hábitos en las personas para que logren la capacidad y el liderazgo de afrontar cualquier situación, circunstancia y necesidad en el entorno social, familiar y laboral.





Se desarrollara el sábado 13 de Mayo de 8:45 am a 12:00 pm en el Salón 101. 


La conferencia es gratuita y certificable, por lo que se solicita confirmar asistencia previamente a través del siguiente enlace para el respectivo registro:






para asistir al evento debes registrarte en el siguiente enlace



QUIERO ASISTIR A ESTE EVENTO

o copia esta URL en tu navegador:
https://goo.gl/forms/sKMrAlPml2gEq7hn2

inscríbete ya!, no pierdas la oportunidad de aprender a protegerte de los ciberdelincuentes!.



Mira los eventos del mes de Mayo de UniComfacauca

martes, 25 de abril de 2017

Ley 1780 de 2016 "ProJoven"

Esta mañana revisando las noticias para actualizarme al dia a dia, me encuentro con el siguiente Post de la revista dinero.com, habla sobre la Ley 1870 de 2016 la cual permite que nosotros los emprenderoes, los creadores de nuevas empresas estemos excentos del pago de la matricula mercantil y la primera renovacion, esto me parece genial, debido a que dependiendo de como queramos registrarnos, el monto a pagar es alto o bajo, sea cualesquiera que sea, al darnos esto "Gratis" nos permite agilizar los procesos ante el estado, porque, se que muchos no registramos la empresa hasta que no tengamos alguna entrada que permita realizar estos pagos e impuestos. sin mas les comparto el post completo de la revista dinero.com:


Jóvenes emprendedores estarán exentos de matrícula mercantil




Nuevos empresarios jóvenes estarán exentos del pago de la matrícula mercantil gracias a la firma el Decreto 639 de 2017 por medio del cual se reglamenta la Ley Projoven. Conozca los beneficios.




La ministra del Trabajo, Clara López Obregón, firmó el Decreto 639 de 2017 por medio del cual se reglamenta el artículo 3 de la Ley 1780 de 2016, “Ley Projoven” y establece la exención del pago de la matrícula mercantil y la primera renovación para las pequeñas empresas jóvenes (que hayan iniciado su actividad económica principal a partir del 2 de mayo de 2016).

López explicó que la nueva norma establece que los emprendedores que deseen acceder a los beneficios deberán tener entre 18 y 35 años, contar con un máximo de 50 trabajadores y activos totales que no superen los 5.000 salarios mínimos mensuales legales vigentes.

Recomendado: Tres plataformas de crowdfunding para financiar proyectos

Las condiciones anteriores deberán mantenerse para conservar la exención del pago al momento de la primera renovación de la Matrícula.

“Para acceder a los beneficios los emprendedores deberán acercarse a las Cámaras de Comercio donde recibirán orientación sobre el procedimiento y soportes que se deberán entregar”, afirmó la jefe de la cartera.

Además, las empresas que hayan registrado su matrícula mercantil, por primera vez después del 2 de mayo del 2016, podrán acceder de forma retroactiva a los beneficios si cumplen los requisitos establecidos por la Ley; “las Cámaras de Comercio deberán devolver a dichas empresas los dineros pagados por concepto de la matrícula mercantil”, puntualizó la funcionaria.

Este proceso facilitará la creación de nuevas empresas por parte de jóvenes emprendedores y promoverá la formalización empresarial de pequeñas iniciativas, que hoy enfrentan en la informalidad diferentes barreras para nuevas oportunidades de negocio.

Además, el ministerio informó que el nuevo beneficio representa un complemento a todos los servicios de desarrollo empresarial o apoyo al emprendimiento que ofrece el Gobierno Nacional.

Asimismo, hará parte de las estrategias de generación de oportunidades dirigidas a las zonas rurales afectadas por el conflicto armado, donde podrá beneficiar a productores rurales y víctimas en procesos de reincorporación que cuenten con iniciativas empresariales.

Lea también: La financiación, el ‘talón de Aquiles‘ de los nuevos negocios en Colombia

La Ley 1780 de 2016 (o Ley Projoven), fue expedida con el objetivo de promover la generación de empleo para jóvenes entre 18 y 28 años de edad, eliminando las barreras de acceso al mercado de trabajo que impiden mejorar sus condiciones de vida.

Los retos de los emprendedores

El vicepresidente de servicios registrales de la Cámara de Comercio de Bogotá (CCB), Martín Salcedo, anunció en una entrevista concedida a Dinero que piensa que el principal muro que tienen los emprendedores es la materialización de sus ideas de negocio, ya que existen unas que son muy creativas pero demanda un amplio esfuerzo llevarlas a cabo.

Salcedo argumenta que uno de los principales obstáculos que tienen los emprendedores al momento de formalizar su empresa son los miedos en el registro de la misma.

“Piensan que esto va a ser un costo muy grande o que simplemente va a ser un gasto más, y resulta que con la formalización están abriendo un sin número de posibilidades para apoyar su empresa y su negocio”, indicó.

Las cifras de cierre de 2016 con las del año inmediatamente anterior indican que hubo un poco más del 16% de crecimiento en la creación de empresas. Según lo explicó Salcedo esta cifra se obtiene a partir de una moderación entre la cancelación de empresas y las nuevas.


Mas informacion en: dinero.com



Recuerda compartir, comentar, y disfrutar.

saludos.

jueves, 20 de abril de 2017

Phishing Homograph Attack: Vulnerabilidad Navegadores Web


Actualmente, se ha publicado un fallo de seguridad en los navegadores web, donde los crackers o delincuentes informáticos pueden utilizar una vulnerabilidad conocida en los navegadores web Chrome, Firefox y Opera para mostrar sus nombres de dominio falsos como los sitios web de servicios legítimos, como Apple, Google o Amazon para robar credenciales de inicio de sesión o financieras y otra información sensible de los usuarios.


El ataque es conocido como Homograp Attack la cual permite cambiar los caracteres unicode de una letra de un idioma por otro, ejemplo:


escribir en cirílico la letra "а" en código UniCode (U + 0430) es igual que en América la letra "a" en código UniCode(U + 0041); ambos son tratados diferente por los navegadores, pero se muestran/visualizan como letra "a" en la dirección del navegador. como podemos observar en la siguiente imagen: 









si observamos bien en la imagen anterior, a simple vista no hay ninguna diferencia entre las dos URL escritas, sin embargo, si copiamos dichas URL en un bloc de notas, nos daremos cuenta de la diferencia de caracteres:










dependiendo de nuestra versión de Windows, actualizaciones, y fuente de texto del Bloc de notas veremos de formas distintas las diferencias, si observamos en la imagen anterior el punto 1 al copiar desde el navegador hacia el bloc de notas este automaticamente nos muestra la URL real, en el punto 2 y 3 de acuerdo a la fuente la letra que debe ser L de Leche es una letra I de Iglesia en forma mayúscula, Letra I de Iglesia y en el punto 4 observamos que al copiar la URL real del sitio web de APPLE nos muestra todo sin caracteres raros la letra I es realmente la letra L. 



por lo anterior, y como buena practica de seguridad informática se recomienda de inmediato actualizar los navegadores Chrome y Firefox siempre y cuando estén instalados y siendo utilizados en sus equipos; para ello se debe:



para Google Chrome: abrir el navegador y escribir en la barra de direcciones la siguiente URL: <chrome://help> automáticamente el navegador se actualizara; como se observa en la siguiente imagen:














Para Mozilla Firefox: abrir el navegador web, escribir en la barra de direcciones la siguiente URL: <about:config>, luego dar clic en el boton "Acepto" como se observa en la siguiente imagen:







Luego debemos cambiar el valor del punycode de "false" a "true" como vemos en la siguiente imagen:






Damos doble clic donde dice "false" y nos deberá quedar asi:






y posteriormente actualizamos el navegador












Des-afortunadamente para el navegador OPERA aun no esta parchada esta vulnerabilidad y los usuarios de esta marca deberán esperar que OPERA revele una nueva versión del navegador.



Este ataque fue descubierto por el investigador chino Xudong Zheng quien publico en su blog el articulo completo: ir al blog de Xundong Zheng






saludos, no olvides comentar, compartir y disfrutar.

viernes, 17 de marzo de 2017

SALTANDO HSTS CON MITM, DELOREAN Y SSLSTRIP


Bueno, esta ves les traigo un tutorial que no se porque no se los habia compartido antes, este fue un lab realizado para la universidad AutnomadeOccidente.

Se trata de como vulnerar protocolos seguros HTTPS (HSTS) realizando un MITM con la herramienta DELOREAN y SSLSTRIP.

Sin mas preambulo les dejo el paso a paso en PDF y en video.

espero os guste.









saludos, no olvides comentar, compartir, y disfrutar.

martes, 7 de marzo de 2017

Wikileaks: Filtra información de herramientas de cyberEspionaje de la CIA [YEAR ZERO]


Esto es o publicado por wikileaks:


Desde hoy martes 7 de marzo de 2017, WikiLeaks comienza su nueva serie de fugas en la Agencia Central de Inteligencia de Estados Unidos. El nombre en clave "Vault 7" de WikiLeaks, es la mayor publicación de documentos confidenciales de la agencia.





La primera parte completa de la serie, "Year Zero", comprende 8.761 documentos y archivos de una red aislada y de alta seguridad situada en el Centro de CiberInteligencia de la CIA en Langley, Virgina. Se sigue a una revelación introductoria el mes pasado de la CIA dirigida a los partidos políticos franceses y candidatos en la víspera de las elecciones presidenciales de 2012.


Que ha publicado Wikileaks?



CIA malware targets iPhone, Android, smart TVs


CIA malware y herramientas de hacking son construidos por EDG (Grupo de Desarrollo de Ingeniería), un grupo de desarrollo de software dentro de CCI (Centro para la Inteligencia Cibernética), un departamento perteneciente a la CIA DDI (Dirección de Innovación Digital). La DDI es una de las cinco direcciones principales de la CIA (ver esta carta organizativa de la CIA para más detalles).
El "EDG" es responsable del desarrollo, pruebas y soporte operacional de todas las puertas traseras, exploits, cargas maliciosas, troyanos, virus y cualquier otro tipo de malware utilizado por la CIA en sus operaciones encubiertas en todo el mundo.

La creciente sofisticación de las técnicas de vigilancia ha trazado comparaciones con George Orwell 1984, pero "Weeping Angel", desarrollado por la Embedded Devices Branch (EDB) de la CIA, que infesta las televisiones inteligentes, transformándolas en micrófonos encubiertos, es seguramente su realización más emblemática.

El ataque contra los televisores inteligentes de Samsung se desarrolló en colaboración con el MI5 / BTSS del Reino Unido. Después de la infestación, Weeping Angel coloca el televisor de destino en un modo "Fake-Off", por lo que el propietario cree falsamente que el televisor está apagado cuando está encendido. En el modo "Fake-Off", el televisor funciona como un error, graba conversaciones en la sala y las envía a través de Internet a un servidor secreto de la CIA.

A partir de octubre de 2014 la CIA también estaba estudiando la infección de los sistemas de control de vehículos utilizados por los coches y camiones modernos. El propósito de tal control no se especifica, pero permitiría a la CIA participar en asesinatos casi indetectables.

CIA malware targets Windows, OSx, Linux, routers:

La CIA también realiza un esfuerzo muy importante para infectar y controlar a los usuarios de Microsoft Windows con su malware. Esto incluye múltiples virus locales y remotos de "cero días", virus de saltos de aire como "Hammer Drill" que infecta software distribuido en CD / DVD, infectors para medios extraíbles como USB, sistemas para ocultar datos en imágenes o en áreas de disco encubierto ("Canguru Brutal") y para mantener sus infestaciones de malware en marcha.

Muchos de estos esfuerzos de la infección son tirados juntos por la rama automatizada del implante de la CIA (AIB), que ha desarrollado varios sistemas del ataque para la infestación automatizada y el control del malware de la CIA, tal como "asesino" y "Medusa". 
Los ataques contra la infraestructura de Internet y los servidores web son desarrollados por la Red de Dispositivos de Red (NDB) de la CIA.

La CIA ha desarrollado sistemas automatizados de ataque y control de malware de varias plataformas que abarcan Windows, Mac OS X, Solaris, Linux y más, tales como "HIVE" de EDB y las herramientas "Cutthroat" y "Swindle" relacionadas que se describen en los ejemplos mas adelante.



CIA 'hoarded' vulnerabilities ("zero days")

Vulnerabilidades serias, exploits, bugs o "cero días" a Apple, Google, Microsoft y otros fabricantes con sede en los Estados Unidos.
Las vulnerabilidades serias que no se revelan a los fabricantes colocan grandes sectores de la población y la infraestructura crítica en riesgo a la inteligencia extranjera o los ciberdelincuentes que descubren de forma independiente o escuchan rumores sobre la vulnerabilidad. Si la CIA puede descubrir tales vulnerabilidades también lo pueden hacer otros.


'Cyberwar' programs are a serious proliferation risk

Las «armas» cibernéticas no pueden mantenerse bajo control efectivo.

Aunque la proliferación nuclear ha sido restringida por los enormes costos y la infraestructura visible necesaria para reunir suficiente material fisible para producir una masa nuclear crítica, las "armas" cibernéticas, una vez desarrolladas, son muy difíciles de retener.

Las «armas» cibernéticas son, de hecho, sólo programas informáticos que pueden ser pirateados como cualquier otro. Dado que están totalmente compuestos de información, pueden copiarse rápidamente sin coste marginal.



Evading forensics and anti-virus

Una serie de estándares establecen patrones de infestación de malware de la CIA que probablemente ayudarán a los investigadores forenses de la escena del crimen, así como Apple, Microsoft, Google, Samsung, Nokia, Blackberry, Siemens y las compañías anti-virus atribuyen y defienden contra los ataques.

"Tradecraft DO's and DON'Ts" contiene reglas de la CIA sobre cómo su malware debe ser escrito para evitar las huellas digitales que implican a la "CIA, el gobierno de EE.UU., o sus empresas asociadas" en "revisión forense". Normas secretas similares cubren el uso de la encriptación para ocultar la piratería informática (CIA) y la comunicación de malware (pdf), describiendo los objetivos y los datos exfiltrados (pdf), así como la ejecución de cargas útiles (pdf) y persistencia (pdf) en las máquinas del destino.





Esto y mucho mas y con el debido detalle que se lo merece esta publicado en el sitio web de WikiLeaks: https://goo.gl/UBUka9 


Actualmente se puede descargar un torrent con las herramientas de hacking utilizadas por la CIA
https://t.co/gpBxJAoYD5, 






para el password deberas estar atento en la cuenta de twitter: @wikileaks el cual ya ha sido publicado.








Me agrada y comparto la opinion/comentario dado por el Blog de ElHacker.Net :

Wikileaks también ha decidido redactar y anonimizar alguna información de identificación en "Year Zero" para un análisis en profundidad. Estas redacciones incluyen diez de miles de blancos de la CIA y máquinas de ataque en toda América Latina, Europa y los Estados Unidos. Si bien somos conscientes de los resultados imperfectos de cualquier enfoque elegido, seguimos comprometidos con nuestro modelo de publicación y observamos que la cantidad de páginas publicadas en "Vault 7" parte uno ("Año cero") ya eclipsa el número total de páginas publicadas Los primeros tres años de las fugas de Edward Snowden NSA.




Personalmente, esto podria causar mas daño de lo que ya ha hecho, debido a que esta al publico herramientas muy poderosas que asi como muchos las utilizarian para tratar de mitigar muchos riesgos, existen otro grupo de personas las cuales SI las utilizarioan para un daño global.




bueno sigue mas de esta historia en el sitio oficial de https://wikileaks.org.





Saludos,



recuerda comentar, compartir, y disfrutar.



Entrada destacada

[IN]Seguridad en el área de TI

Hola que tal, me complace compartir esta experiencia real que tuve en mi ultimo trabajo como ingeniero de soporte. sin mas preámbulo: Trabaj...

Entradas populares