root # : Un dia en el ciberespacio

  Archivos
Sep 06 [1]
Jul 06 [2]
Jun 06 [6]
Mayo 06 [9]
Abr 06 [11]
Mar 06 [16]
Feb 06 [16]
Ene 06 [13]
Dic 05 [12]
Nov 05 [12]
Oct 05 [14]
Sep 05 [9]
Ago 05 [13]


Sindicación
Artículos
Comentarios


Blogs Amigos
.blog//Treiral_
Barraquito
CPI (curioso pero inutil)
Microsiervos
Mundo Acido
Olganza
Shiva se aburre...
VoIP para novatos
Z3R0 R0WS
¿que es la vida?

Webs amigas
darksenior
Nosoypirata

 
Inicio | Mi Perfil | Suscríbete al blog
17 de Noviembre, 2005

 

El phishing un "invento"... renombrado

Enlace permanente 17 de Noviembre, 2005, 20:36

Hoy en día, no se oye mas que hablar del phishing a todo el mundo, y en todos los medios de comunicación; pero lo grabe no es es eso, sino que hablan de esta técnica como si fuera nueva, recién inventada, cuando en realidad, no es mas que la misma técnica usada desde años por los hackers, eso si, con un nuevo nombre. 

Y es que el phishing a no ser que me equivoque es lo mismo que anteriormente se conocía como ingeniería social, solo que enfocada a los bancos.

¿quien no ha recibido alguna vez un email que dice haber sido enviado por el jefe de seguridad de hotmail? requiriendo sus datos de acceso a la cuenta con cualquier excusa, y he puesto el ejemplo mas obvio porque la ingeniería social puede llevarse a cabo de muy diversas maneras.

Cuando hablamos por un chat, escribimos un email, conversamos con alguien por teléfono o por la calle estamos proporcionando información vital para que puedan saber todo lo que quieran sobre nosotros.

¿Y eso porque? diréis, pues muy fácil, analicemos la actualidad en cuanto a una parte de la seguridad se refiere: las contraseñas.

Esta demostrado que entre un 70% y un 85% de las personas usan contraseñas poco seguras, hecho totalmente preocupante en cuanto a seguridad nos referimos.

¿Cuando una contraseña no es segura?

Aunque no hay nada seguro al 100% en esta vida si hay cosas mas seguras que otras; por ejemplo no es lo mismo poner de contraseña el mismo nombre de usuario que una cadena aleatoria alfanumérica con mayusculas y  minúsculas y caracteres especiales, porque dificultamos su obtención por métodos de fuerza bruta.

Una contraseña se considera segura cuando son de 128 bits o superiores, están compuestas por caracteres alfanuméricos y símbolos especiales en caso de ser aceptados.

Además queda claro que no deben estar relacionados con nuestra persona, eso de poner el numero de casa, el móvil, aniversario, cumpleaños, nombre del perro, de tu pareja, cogiendo los 2 primeros dígitos del cumpleaños de tus hijos y tu pareja, etc. son demasiado típicas y suelen ser las que primero se prueban.

Tampoco son efectivas contraseñas del tipo: "123456" o "124578" ni añadirle al nombre una serie de números tipo "pepe78520".

¿que tiene todo esto que ver con la ingeniería social y el phishing ?

La respuesta es sencilla, si yo quiero tus datos bancarios lo primero que haré sera hacerme con tu vida, me explicare mejor, contactare contigo, ya sea vía email, messenger o irc, en unos caso haciéndome pasar por una persona de una empresa, o por un servicio que pueda interesarte, en otras por alguien que quiere ser tu amigo consiguiendo sonsacarte datos personales que quizás para ti no sean relevantes pero para mi si.

Muchas veces con esos datos si se tiene una contraseña poco segura puedes obtener la clave que deseas, ya sea de email o de tu banca on-line.

¿Entonces si phishing  e ingeniería social es lo mismo porque se llaman distinto?

Esa es la pregunta que mas me hago, y lo peor es que solo encuentro una respuesta: para dar miedo, lo nuevo suele asustar. A la gente normal no le suele preocupar lo mismo un nuevo virus que una variante de uno ya conocido. Al ser humano, según mi opinión, nos asusta lo desconocido. Por eso cuesta tanto usar Linux, o comprar por internet, o probar cosas nuevas. Con la seguridad y los ordenadores nos pasa lo mismo.
~ Comentar | Referencias (2)
Etiquetas:


 

Sober en 350...formatos

Enlace permanente 17 de Noviembre, 2005, 19:40

A continuación os pongo gran parte del informe de PandaLabs sobre la nueva aparición de dos variantes del virus Sober en mas de 350 formatos de archivo distinto. Algo preocupante y a tener en cuenta bajo mi punto de vista.

Madrid, 16 de noviembre de 2005 - PandaLabs ha detectado la aparición de dos nuevos gusanos Sober (AF y AG), que se unen a las variantes AC, AD y AE identificadas durante los últimos días. Sin embargo, los autores de estos cinco gusanos de correo electrónico no se están limitando a ponerlos en circulación en la forma habitual, sino que están empleando cientos de formatos de compresión diferentes -más de 350 según PandaLabs- para, posteriormente, enviarlos manualmente en forma de spam. Pese a que ninguno de estos nuevos códigos maliciosos ha causado un número de incidencias destacable, el hecho de que existan tantos archivos infectados es ya de por sí preocupante, dado el aumento de probabilidad de encontrarse con alguno de ellos.

Según Luis Corrons, director de PandaLabs: "los nuevos Sober no pueden considerarse especialmente peligrosos por alguna característica en particular. Lo inquietante es el hecho de que estén siendo enviados en muchos formatos diferentes. Aunque los gusanos sean los mismos, los antivirus tradicionales necesitan una vacuna para cada formato de compresión. Evidentemente, esto dificulta el trabajo de las empresas de seguridad, que tienen que emplear tiempo tanto para obtener todas las variantes que están en circulación, como para elaborar la correspondiente actualización, que luego ha de ser incorporada al fichero de firmas del antivirus de cada cliente".

La intención de los autores de estos gusanos aún no está clara: "aunque ya hemos detectado cientos de tipos de archivos empaquetados que contienen a alguno de los nuevos Sober, es cierto que no parecen estar difundiéndose masivamente. Más bien parece que se trata de "pruebas" con el objeto de determinar cual de ellas es más difícilmente detectable por las soluciones de seguridad. En cualquier caso, lo cierto es que en este momento hay un extraordinario número de correos electrónicos infectados en circulación, por lo que deben extremarse las precauciones con cualquier mensaje que provenga de fuentes desconocidas", añade Luis Corrons.

~ Comentar | Referencias (0)
Etiquetas:



Creative Commons License
© Root # está bajo una licencia Creative Commons.

Blog alojado en ZoomBlog.com

 

 

<<   Noviembre 2005  >>
LMMiJVSD
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30     

Categorías
General [71] Sindicar categoría
Entrevistas [2] Sindicar categoría
Frases [22] Sindicar categoría
Recomendaciones [21] Sindicar categoría
Tathar [8] Sindicar categoría
Virus y Bugs [14] Sindicar categoría

 

Root # en ingles (via Google)

Enviame un mensaje

Suscribir con Bloglines

Add to Google

Tiras Cómicas
ecoestadistica.com