Los canales de IRC de seguridad

Publicado por zerialkiller en Noticias con 0 comentarios

El tradicional chat mediante IRC está dando sus últimos coletazos, o esa es la sensación que parece tener todos los usuarios de este sistema. Con la llegada y explosión de los distintos clientes de IM como MSN o Gtalk sufrió una estocada prácticamente mortal. Las redes sociales y la inclusión de chats como en el caso de Facebook o Tuenti están rematando la faena.

Aún así, aún existen servidores poblados de gente que prefiere este vía de comunicación, mucho más abierta y anónima que los anteriores. Con el que además se permite reunir usuarios desconocidos entre sí con intereses comunes. Si bien es cierto, que al final son muy contadas las ocasiones en las que se habla de la temática que se propone y no sobre futbol/sexo/motos/misc. Por lo que se advierte que en la mayoría de los casos, son comunidades de amigos en los que tendrán más o menos ganas de charlar con gente completamente desconocida, por lo que entablar una conversación puede ser más complicado que patearse el Camino de Santiago.

Entre los servidores y canales más populares de seguridad se encuentran:

  • FreeNode: #security #webappsec #remote-exploit #oss-security #gentoo-security #fedora-security
  • EFnet: #darknet #phrack
  • OFTC: #debian-security
  • IRCNet: #ccc (en alemán)
  • 2600: #2600 #infoleak #hope
securitybydefault
Suerte…

NMap 5.0

Publicado por zerialkiller en Nmap con 0 comentarios

Algunas características del NMap son:

  • Identificar computadores de una red
  • Identifica puertos abiertos en un computador objetivo.
  • Determina qué servicios está ejecutando.
  • Determinar qué sistema operativo y versión utiliza dicha computadora.
  • Obtiene algunas características del hardware de red de la máquina objeto de la prueba.

Las principales mejoras en la versión 5.0 de NMap

  • Inclusión de la nueva herramienta NCAT (como un netcat pero mejorado)
  • Añadida la herramienta de (para ver cambios entre escaneo y escaneo)
  • Mejora del rendimiento (notablemente)
  • Se ha publicado la guía oficial
  • Nuevo motor Nmap Scripting Engine (NSE) nos permite escribir y compartir scripts que automaticen tareas.

documentacion: http://nmap.org/book/toc.html

Actualizate y Usa Msn 2009

Publicado por GnDx en Descargas con 2 Comentarios

Si eres de esas personas que les gusta estar actualizado, y usan el MSN, pues creo que esto te interesara, y es porque la versión msn 2009 ya esta disponible para su descarga, y si quieres una probadita de sus nuevas caracterÌsticas aquí les dejamos algunas.

- Nuevo diseño en el inicio de sesión.
- Nuevo diseño en la pagina de juegos.
- Integración con Windows Sky Drive.
- Integración con todos los servicios de Windows Live.
- Herramienta para guardar imágenes compartidas.
- Nuevo diseño de notificaciones.
- 2 iconos nuevos, uno de mail y otro en la barra de sistema.
- Nuevas scenes.

Y hay mas características, pero esas son las principales. Ahora que si quieren tener mas, pues solo tienen que instalar el famoso MSN Plus. Quien tambien se encuentra estrenando versión, la msn plus 2009, que la principal característica de esta versión es su compatibilidad con el nuevo MSN. Ahora que esperas para Descargar el msn 9?

Aplicaciones de Seguridad en Softonic

Publicado por GnDx en Descargas, Seguridad con 0 comentarios

Proteger tus datos o encontrar el mejor antivirus para tu sistema operativo no siempre es fácil de encontrar si te gusta tener tus datos e información siempre segura te recomiendo visitar softonic.com un sitio donde podrás encontrar infinidad de herramientas para la seguridad informática. entre lo que podrás encontrar se destacan Antivirus, Sistemas de cifrado de datos, generadores de contraseñas y administradores, aplicaciones de copias de seguridad, los mejores cortafuegos para tu equipo entre otras categorías.

hackers

Podrás mantener tu equipo cuidado de los intrusos con los mejores programas gratis y las descargas seguras. Navegando por la categoría Linux y el apartado Seguridad. podemos encontrar todas esas aplicaciones que no debemos dejar pasar para tener nuestro sistema aun mas seguro de lo que es.

Descargar Programas en Softonic es fácil, seguro y totalmente gratis sin limitaciones y encontraremos lo que necesitamos en software para la seguridad de nuestros equipos.

Seguridad Informática en Empresas Desde Youtube!

Publicado por GnDx en Seguridad, VideoTutoriales, auditar con 0 comentarios

La seguridad informática consiste en asegurar que los recursos del sistema de información de una organización sean utilizados de la manera que se decidió y que el acceso a la información allí contenida así como su modificación sólo sea posible a las personas que se encuentren acreditadas y dentro de los límites de su autorización.

Sabemos que existen individuos que poseen la informacion necesaria para llegar a hacer daño a una empresa obteniendo informacion primordial de una empresa.

Gracias a este video encontrado en Youtube, nos explica claramente como se maneja la seguridad informatica.

Maneja conceptos muy buenos y tiene información realmente importante les recomiendo que gasten unos 20 minutos mirando estos vídeos que te aseguro te servirán de algo.

Video tutorial: Introducción a Nmap

Publicado por GnDx en VideoTutoriales, tutoriales con 0 comentarios

Excelente vídeo Tutorial por parte de DragonJar – Mas información

Microsoft anuncia ocho boletines de seguridad

Publicado por zerialkiller en sin categorizar con 0 comentarios

Microsoft informa, a través de sus boletines mensuales de seguridad, de los resultados periódicos de su labor de investigación y mejora de sus productos y soluciones.

Dichos boletines incluyen la información y recursos que los usuarios necesitan para mantener sus instalaciones actualizadas y, por lo tanto, protegidas ante cualquier ataque.

Dentro de esta iniciativa, en el mes de diciembre de 2008, Microsoft hace públicos ocho nuevos boletines de seguridad en los que informa de las siguientes actualizaciones:

- MS08-070 resuelve seis vulnerabilidades en los controles ActiveX para los archivos extendidos de tiempo de ejecución de Microsoft Visual Basic 6.0. Tiene un rango severo máximo crítico.

- MS08-071 resuelve dos vulnerabilidades de Microsoft Windows. Si se aprovechan estas vulnerabilidades, se podría permitir la ejecución remota de código si un usuario abre un archivo de imagen WMF maliciosa. Tiene un rango severo máximo crítico.

- MS08-072 resuelve ocho vulnerabilidades en Microsoft Office Word y Microsoft Office Outlook que podrían permitir la ejecución remota de código si un usuario abre un archivo de Word o RTF (formato de texto enriquecido) especialmente diseñado. Tiene un rango severo máximo crítico.

- MS08-073 resuelve cuatro vulnerabilidades en Microsoft Windows (Internet Explorer). Las vulnerabilidades podrían permitir la ejecución remota de código si un usuario visita una página web especialmente diseñada mediante Internet Explorer. Tiene un rango severo máximo crítico.

- MS08-074 resuelve tres vulnerabilidades en Microsoft Office Excel que podrían permitir la ejecución remota de código si un usuario abre un archivo de Excel especialmente diseñado. Tiene un rango severo máximo crítico.

- MS08-075 dos vulnerabilidades en Búsqueda de Windows. Estas vulnerabilidades podrían permitir la ejecución remota de código si un usuario abre y guarda un archivo de búsqueda guardada especialmente diseñado en el Explorador de Windows o si hace clic en una dirección URL especialmente diseñada. Tiene un rango severo máximo crítico.

- MS08-076 resuelve dos vulnerabilidades en los siguientes componentes de Windows Media: Reproductor de Windows Media, módulo de tiempo de ejecución de Windows Media Format y Servicios de Windows Media. Tiene un rango severo máximo importante.

- MS08-077 resuelve una vulnerabilidad en Microsoft Office SharePoint Server que podría provocar la elevación de privilegios. Tiene un rango severo máximo importante.

Seguridad en las comunicaciones wireless

Publicado por zerialkiller en linux con 0 comentarios

La seguridad es una de los temas más importantes cuando se habla de redes inalámbricas. Desde el nacimiento de éstas, se ha intentado el disponer de protocolos que garanticen las comunicaciones, pero han sufrido de escaso éxito. Por ello es conveniente el seguir puntual y escrupulosamente una serie de pasos que nos permitan disponer del grado máximo de seguridad del que seamos capaces de asegurar.

Terminología

Para poder entender la forma de implementar mejor la seguridad en una red wireless, es necesario comprender primero ciertos elementos:

WEP. Significa Wired Equivalet Privacy, y fue introducido para intentar asegurar la autenticación, protección de las tramas y confidencialidad en la comunicación entre los dispositivos inalámbricos. Puede ser WEP64 (40 bits reales) WEP128 (104 bits reales) y algunas marcas están introduciendo el WEP256.
Es INSEGURO debido a su arquitectura, por lo que el aumentar los tamaños de las claves de encriptación sólo aumenta el tiempo necesario para romperlo.

OSA vs SKA. OSA (Open System Authentication), cualquier interlocutor es válido para establecer una comunicación con el AP. SKA (Shared Key Authentication) es el método mediante el cual ambos dispositivos disponen de la misma clave de encriptación, entonces, el dispositivo TR pide al AP autenticarse. El AP le envía una trama al TR, que si éste a su vez devuelve correctamente codificada, le permite establecer comunicación.

ACL. Significa Access Control List, y es el método mediante el cual sólo se permite unirse a la red a aquellas direcciones MAC que estén dadas de alta en una lista de direcciones permitidas.

CNAC. Significa Closed Network Access Control. Impide que los dispositivos que quieran unirse a la red lo hagan si no conocen previamente el SSID de la misma.

SSID. Significa Service Set IDentifier, y es una cadena de 32 caracteres máximo que identifica a cada red inalámbrica. Los TRs deben conocer el nombre de la red para poder unirse a ella.

Pasos para asegurar una red inalámbrica

En primer lugar hay que situarse dentro de lo que seguridad significa en el mundo informático.
Se dice que una red es segura cuando casi nadie puede entrar la misma o los métodos de entrada son tan costosos que casi nadie puede llevarlos a cabo. Casi nadie puede significar que es segura en un 99.99%, por ello debemos desechar la idea de que los sistemas informáticos son seguros al 100%. No es cierto.

Un sistema es seguro cuando tiene la protección adecuada al valor de la información que contiene o que puede llegar a contener.
Una vez situados vamos a ver los pasos que podemos seguir para introducir una seguridad razonablemente alta a nuestra red wireless. Debemos tener en cuenta que cuando trabajamos con una red convencional cableada disponemos de un extra de seguridad, pues para conectarse a la misma normalmente hay que acceder al cable por el que circula la red o a los dispositivos físicos de comunicación de la misma. En nuestro caso no, de hecho vamos a estar desperdigando la información hacia los cuatro vientos con todo lo que esto conlleva.

Paso 1, debemos activar el WEP. Parece obvio, pero no lo es, muchas redes inalámbricas, bien por desconocimiento de los encargados o por desidia de los mismos no tienen el WEP activado. Esto viene a ser como si el/la cajero/a de nuestro banco se dedicase a difundir por la radio los datos de nuestras cuentas cuando vamos a hacer una operación en el mismo. WEP no es completamente seguro, pero es mejor que nada.

Paso 2, debemos seleccionar una clave de cifrado para el WEP lo suficientemente difícil como para que nadie sea capaz de adivinarla. No debemos usar fechas de cumpleaños ni números de teléfono, o bien hacerlocambiando (por ejemplo) los ceros por oes?

Paso 3, uso del OSA. Esto es debido a que en la autenticación mediante el SKA, se puede comprometer la clave WEP, que nos expondría a mayores amenazas. Además el uso del SKA nos obliga a acceder físicamente a los dispositivos para poder introducir en su configuración la clave. Es bastante molesto en instalaciones grandes, pero es mucho mejor que difundir a los cuatro vientos la clave. Algunos dispositivos OSA permiten el cambiar la clave cada cierto tiempo de forma automática, lo cual añade un extra de seguridad pues no da tiempo a los posibles intrusos a recoger la suficiente información de la clave como para exponer la seguridad del sistema.

Paso 4, desactivar el DHCP y activar el ACL. Debemos asignar las direcciones IP manualmente y sólo a las direcciones MAC conocidas. De esta forma no permitiremos que se incluyan nuevos dispositivos a nuestra red. En cualquier caso existen técnicas de sniffing de las direcciones MAC que podrían permitir a alguien el descubrir direcciones MAC válidas si estuviese el suficiente tiempo escuchando las transmisiones.

Paso 5, Cambiar el SSID y modificar su intervalo de difusión. Cada casa comercial preconfigura el suyo en sus dispositivos, por ello es muy fácil descubrirlo. Debemos cambiarlo por uno lo suficientemente grande y difícil como para que nadie lo adivine. Así mismo debemos modificar a la baja la frecuencia de broadcast del SSID, deteniendo su difusión a ser posible.

Paso 6, hacer uso de VPNs. Las Redes Privadas Virtuales nos dan un extra de seguridad que nos va a permitir la comunicación entre nuestros dispositivos con una gran seguridad. Si es posible añadir el protocolo IPSec.

Paso 7, aislar el segmento de red formado por los dispositivos inalámbricos de nuestra red convencional. Es aconsejable montar un firewall que filtre el tráfico entre los dos segmentos de red.
Actualmente el IEEE está trabajando en la definición del estándar 802.11i que permita disponer de sistemas de comunicación entre dispositivos wireless realmente seguros. También, en este sentido hay ciertas compañías que están trabajando para hacer las comunicaciones más seguras. Un ejemplo de éstas es CISCO, la cual ha abierto a otros fabricantes la posibilidad de realizar sistemas con sus mismos métodos de seguridad. Posiblemente algún día estos métodos se conviertan en estándar.