Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

sábado, 30 de enero de 2016

El futuro es de los hackers (tú puedes ser un hacker)

     El movimiento hacker comenzó en los años '70 justo con el nacimiento de Internet. Hay un documental que trata el tema, bastante bueno, en Youtube 'Ciberguerrilla', entre los minutos 9 y 13 habla sobre los inicios de este movimiento con John Draper. Su principal objetivo era descubrir agujeros de seguridad tanto de sistemas informáticos como de sistemas telefónicos y explotarlos para comprobar que podían lograr.
     También hay una película bastante interesante que habla del tema que se llama Track Down, también conocida como Takedown, en España como El asalto final (Hackers 2: Operación Takedown)  , es una película del año 2000 acerca del hacker de ordenadores Kevin Mitnick.
     Jualian Assage es otro hacker. Aunque informático, ha empleado su conocimiento para hacer pública información del gobierno de los Estados Unidos. Ello le está costando estar recluido en la embajada de Ecuador de Londres desde hace más de tres años. Que se dice pronto. No voy a entrar en valoraciones si la información que expone en Wikileaks es la que quiere la CIA que se sepa y todo en realidad es un montaje.
     Pues bien, éste es el concepto, más o menos, que hay sobre los hackers: investigadores de sistemas informáticos que rompen su seguridad y acceden a datos. Si te das cuenta es un concepto de ataque e intrusión; cosa que para los gobiernos es ilegal.
      En la actualidad el espíritu es el mismo, y aunque su principal objetivo son sistemas software también estudian hardware comprobando su funcionamiento y puntos débiles. El objetivo económico, si es que lo tienen, es lo de menos. Lo importante es aprender, estudiar, sacarle partido –ya digo que no tiene por que ser económico– y mejorarlo.
Con respecto al software utilizan sistemas operativos Linux. Éste es un sistema basado en la política de seguridades y permisos de acceso a ficheros y ejecución de programas de UNIX pero escrito desde cero. Su código fuente es libre, lo que quiere decir que puedes verlo, estudiarlo y mejorarlo (o reescribirlo) a tu gusto.
     En el campo del hardware el sistema Arduino es muy útil para enseñar como funciona la electrónica y aprender ha hacerte tus propios dispositivos. Hay algunos más, como Raspherry Pi o versiones que están haciendo furor ahora en China.

     Todo esto está muy bien pero, ¿como puedo yo ser un hacker si no tengo ni idea de informática ni de electrónica? Pues bien, aunque no está descrito en ningún sitio y el termino me lo acabo de inventar, tú puedes ser un hacker defensivo. Te explico el concepto: en la actualidad, en un mundo tan globalizado, nuestros datos son compartidos, estudiados y analizados con todo tipo de fines. En este aspecto las organizaciones gubernamentales y grandes empresas privadas son grandes hackers contra nosotros. Solo hay que ver la política de datos que tiene con sus usuarios PayPal. La misma se puede aplicar a Visa, MasterCard, etc. Las grandes empresas también tienen datos tuyos, y pueden acceder a más datos si te regalan una tarjeta de fidelización con la que hacen un seguimiento de todo lo que vas comprando. Las empresas de telecomunicaciones están obligadas a mantener los correos de los usuarios durante 1 año, y los gobiernos pueden acceder a ellos en caso de amenaza. Si a eso le añadimos que tú y yo, alegremente, cedemos parte de nuestra vida personal en las redes sociales, y se mezcla con la información antes citada, se hace un coctel curioso con todos tus datos, que al cabo de 10 años hace una cantidad de 5 GB de información personal. Y todo esto para los gobiernos es legal.
     Sentadas la bases de qué los mayores hackers son los gobiernos y las grandes empresas, tú solo tienes la posibilidad de defenderte, comienza el hacker defensivo:
     – No uses la redes sociales para dar información personal. De hecho, dando un "like" ya estás dando información sobre tus gustos, por lo que ya estás dando información sobre tu perfil psicológico. No uses las redes sociales (entrada relacionada). 
     – No pagues con tarjeta de crédito en los establecimientos. Saca el dinero directamente del cajero y paga con dinero en efectivo. La base de datos de tus compras debe ser mínima. En este aspecto las personas mayores nos llevan ventaja, pues ellos sacan el dinero del cajero y pagan.
     – Usa Linux. Es un sistema operativo libre, gratuito y libre de troyanos. El propio Microsoft es un troyano, pues accede a tu información aunque diga que es de forma anónima. Además, aunque dicen que tienen virus, son erradicados muy rápido y los agujeros de seguridad son pocos y solucionados rápidamente.
     – Pon contraseñas seguras en todos tus dispositivos digitales.
     – No aceptes las tarjetas de fidelización de las empresas. Aunque hagan un gran descuento del 2%.
     – Ten tu propio dominio de Internet con un correo de tu propio dominio. Eso es lo único totalmente personal e intransferible.
     – No uses el sistema GPS de tu móvil. Esa información no es solo tuya también es de la compañía que te proporciona la aplicación con fines "estadísticos".
     – No veas la televisión. Viendo la tele te estás dejando lavar el cerebro.
     – No uses WhatsApp. Desde que lo compró Facebook, éste puede leerte tus mensajes personales con el pretexto de ponerte anuncios. Puedes usar en su lugar Telegram que es exactamente igual pero libre y gratuito.
     – No juegues a ser un hacker con programas que sacan claves de las redes sociales de tus amigos. Pues quien ha hecho el programa puede y te está quitando tu propia clave y la de tu contacto para sus fines.

     La globalización es un hecho. Ahora solo queda saber si tu gobierno es capaz de monitorizar todas tus acciones, almacenando toda la información que cuelgas en tus redes sociales, sabiendo lo que consumes viendo simplemente lo que has pagado con su tarjeta de crédito, donde viajas, el cine que ves, o incluso lo que hablas a través del teléfono móvil. De ti depende que tengan 5 GB de información al cabo de 10 años, 10 GB o 500 MB.

     Pero el ser humano es impredecible y puede ser, por ejemplo, que tomes conciencia de lo que estás leyendo y a partir de ahora utilices menos la tarjeta de crédito y pagues más en efectivo para todo. Puede que comiences a consumir menos sistemas electrónicos como móviles, y alargues su vida de uso hasta cinco o seis años. Puede que empieces a utilizar un sistema Linux para tener mayor seguridad y que Microsoft no monitorice las aplicaciones que estás usando o por donde estás navegando. Puede que te dé por no ver telebasura, incluso limitarte a ver muy escasamente la televisión. Puede que te dé por escribir de vez en cuando cartas a las personas que tienes lejos, en vez escribirles un email o hablar siempre por teléfono. Es posible que quieras incluso hablar personalmente con algunas personas. Es posible que te dé por no hacerte fotos a cada instante y colgarlas en las redes sociales. De hecho esto lo puedes empezar ha hacer sin ningún problema pues, salvo muy contadas ocasiones, no es importante saber a cada momento lo que has comido, donde has estado en cada momento o con quien has estado; eso solo te interesa a ti y a las personas con las que has estado. Pero seguramente está más interesado Mark Zuckerberg de lo que llevas puesto, que has comido y donde estás a cada momento que yo.

     Es posible que empiece a picarte la curiosidad de como sería vivir como un hacker, haciendo cosas de hackers, y sin levantar ningún tipo de sospecha de que eres un hacker. Entonces comenzarás a vivir en el anonimato tranquilamente en el siglo XXII.

     @eltiopacote
Índice de todas las entradas: http://www.pacovalverde.es/indice/

lunes, 19 de mayo de 2014

Nuevo intento de pete de mi cuenta de Facebook

     Bueno, parece que la gente se aburre mucho. Otra vez me han intentado petar la cuenta de Facebook. Esta vez la notificación ha sido por correo y Facebook no me facilitado la localización desde la que se ha hecho el intento. Digo intento porque si lo hubieran conseguido supongo que el perfil me lo hubieran dejado hecho un cristo.

     ¿Error de otro usuario? También podría ser; no tiene a la fuerza porqué ser un intento de pete, sino un "sin querer". Pero por si la moscas ya sabéis lo que recomiendo para la seguridad en la cuenta de Facebook.

     En fin, sobre todo espero que tengáis una contraseña complicada y os evitará algún sustito, tal y como le paso a un amigo del barrio.

     Saludos
        @eltiopacote
Índice de entradas: http://www.pacovalverde.es/indice/

viernes, 29 de noviembre de 2013

Configuración de seguridad del router TP-LINK TL-WR841N Versión 7.2

     Esta entrada de blog trata sobre seguridad informática. Concretamente sobre actualizaciones del software de un equipo; pero como se trata de la actualización del software de un router, se está hablando del firmware del equipo, que le da una serie de características extra o seguridades renovadas al mismo.
El router del que quiero comentar el problema de seguridad es el TP-LINK TL-WR841N Ver. 7.2 300 Mbps wireless N.
Resulta que cuando compré el router nuevo de paquete, embalado en plástico y todo, venía con los puertos abiertos 80 TCP servicio HTTP y 1900 TCP servicio UPnP. Este hecho lo comprobé con el programa 'nmap' (última imagen del documento) de Linux que te detecta todos los puertos abiertos de un equipo. El puerto 80 en principio viene abierto para que el router sea configurado desde su página web, y viene configurado solo para que sea configurado desde dentro de la red local o LAN, no desde Internet. La siguiente imagen muestra la opción 'Remote Management' donde 'Remote Management IP Adress' está con '0.0.0.0':

Pero el puerto 1900 no viene configurado para que se pueda acceder a él desde dentro o fuera de la propia red. Así que me dispuse a eliminar el servicio desde su sección de configuración, dándole al botón 'Disable' y poniendo 'Current UPnP Status' en 'Disabled':

Supuestamente ya está deshabilitado el servicio, pero el programa 'nmap' indicaba que seguía estando abierto. Entonces me puse en contacto a través de la web de TP-LINK con su servicio de atención al cliente y me dijeron que tenía que deshabilitarlo también en la opción 'Port Triggering' y eliminar el puerto:

Como podéis ver en la imagen el puerto '1900' no está presente y lo que hice, por pura intuición, fue agregarlo y eliminarlo. Y así finalmente ya no está abierto el puerto.
En la siguiente imagen os presento los resultados de 'nmap IP_router' antes y después de aplicar la deshabilitación del puerto:

     ¿Por qué me dio por cerrar ese puerto tan insistentemente? Pues porque después de conectar el router a Internet y ponerle un nombre de usuario distinto del típico nombre 'admin' y una contraseña de 14 caracteres, se colaron desde Internet dentro de la configuración del router y me cambiaron el usuario y/o la contraseña, y no podía entrar en la configuración de mi propio router, con lo cuál tuve que reiniciarlo al estado de fábrica y reconfigurarlo.
Para más información que me ofrecieron desde TP-LINK España sobre este puerto hay que visitar las siguientes URLs:
http://support.apple.com/kb/ts1629?viewlocale=es_ES (Información Puerto 1900)
https://developer.apple.com/opensource/ (Información Bonjour)

     También dejo un enlace interesante sobre ciberguerra (aunque a priori no guarde relación directa pero...):
http://www.youtube.com/watch?v=woaHELej4dE
Me gusta este tema, aunque pongo el enlace por un dato importante que hay en este reportaje en el minuto 12, y es sobre el ataque que se hace desde Internet, por supuesto, hacia cualquier máquina que está conectada en la misma, y es precisamente lo que me hicieron cuando cogieron el control de mi router y me cambiaron los datos de entrada y control al router.

     Lo más triste es que el problema de seguridad se trata de un problema de hardware no de firmware, según me dijeron los propios técnicos o contacto de TP-LINK España, (aunque si recordáis al principio del artículo hablo de actualizar el firmware para solucionar el problema, pero esto no es posible para solucionar el error) y sin embargo seguirán vendiendo este modelo, la versión 7.2 de hardware, a sabiendas de que tiene problemas de seguridad y esto la verdad es que jode un poco.
     El router tampoco tiene una opción para hacer logout, o sea salirse de la página de configuración y hubiera que volver a introducir los datos para configurarlo nuevamente. Esto obviamente en mi casa no tiene ninguna importancia, sin embargo en un entorno profesional alguna mano maliciosa o inexperta podría acceder a la web de configuración del router sin tener que meter usuario y contraseña en la siguiente hora de haberse introducido un usuario con privilegios de administrador.

     eltiopacote
Índice de todas las entradas en: http://www.pacovalverde.es/indice/

miércoles, 10 de abril de 2013

Facebook no es tu amigo.


La frase que da título a este post se la escuché a Richard Stallman en el siguiente vídeo:

Y me llamó la atención. Esta frase fue la semilla de una inquietud, y la inquietud se volvió preocupación. Pensarás que soy un paranoico, pero entonces vi el siguiente vídeo:




Al menos, si has visto este último vídeo, ya he llamado tu atención, y comienzas a ver las orejas al lobo.
No es nada nuevo... el truco está en no hacer públicos todos tus datos personales, tu vida.

 Pero la cosa no acaba aquí. En esta película hay dos actores, nosotros como usuarios, que regalamos información a una (¿Sólo una?) empresa privada, y un joven que es dueño de una de las bases de datos más importantes del mundo, el multimillonario Mark Zuckerberg.
Te has preguntado, ¿Por qué es multimillonario el creador de Facebook, si a ti te sale gratis?, y ¿Por qué es gratis?

"Tengo 4.000 correos electrónicos y sus contraseñas, fotos y números de seguridad social, la gente confía en mí, son tontos del culo" (Mark Zuckerberg, publicado en ElEconomista).

Facebook vive de la publicidad, y tu (nosotros) somos una base de datos de potenciales clientes, que ahorramos un costoso estudio de marketing porque ya hemos escrito y publicado nuestras preferencias.

Así que, si Facebook vive de la publicidad, es porque no sólo nos ponen anuncios en el muro, sino que espían observan nuestras preferencias para ofrecernos productos, y luego venden pasan nuestros datos privados (¿?) a empresas de las que nada sabemos, y que se dedican a el espionaje, tráfico de datos personales, gobiernos la venta (¿No?).
Quizá empieces a ver las cosas de forma distinta.
Quizá tú no te tomes en serio estas advertencias, pero el FBI sí que lo ha hecho, y ha visto una oportunidad. A continuación me he tomado el trabajo de traducir (bueno, he usado el traductor de google y luego lo he corregido :P) un artículo publicado por WIRED, muy esclarecedor:
 -->
FBI quiere puertas traseras en Facebook, Skype y mensajería instantánea

     Por Kim Autor ZetterEmail
El FBI ha estado presionando a las principales empresas de Internet como Yahoo y Google para apoyar una propuesta que les obligaría a proporcionar puertas traseras para la vigilancia del gobierno, de acuerdo con CNET.

La Oficina (FBI) se ha reunido en secreto con los representantes de estas empresas, así como de Microsoft (propietaria de Hotmail y Skype), Facebook y otros para argumentar a favor de una propuesta legislativa, elaborado por el FBI, que requeriría que las redes sociales y VoIP, instantáneo proveedores de mensajería y correo electrónico para alterar su código para hacer que sus productos pudiesen ser usados en escuchas telefónicas.

El FBI ya ha interpuesto una queja ante el Congreso sobre el llamado problema "Going Dark" - la dificultad de hacer efectiva la vigilancia de escuchas telefónicas a medida que han evolucionado las comunicaciones de los servicios tradicionales de telefonía a empresas de servicios de Internet.

Bajo el Programa de Asistencia para el Cumplimiento de la Ley de Comunicaciones Ley, o CALEA, aprobada en 1994, los proveedores de telecomunicaciones están obligados a hacer sus sistemas accesibles a la escucha telefónica. La Comisión Federal de Comunicaciones CALEA se extendió en 2004 a los proveedores de banda ancha como proveedores de Internet y colegios, pero las compañías de Internet no están cubiertos por la ley.

CNET informa que, además de este empuje del FBI, la Comisión Federal de Comunicaciones puede estar buscando reinterpretar CALEA para exigir el acceso a vídeo y teléfono de VoIP como Skype y Xbox Live incluyendo puertas traseras que permiten la vigilancia del FBI.

La noticia llega justo después de otro plan del FBI, que comenzó en 2010 y que requeriría puertas traseras en los sistemas de comunicaciones cifradas. Esa propuesta, que volvería a examinar las guerras de cifrado de la década de 1990, no ha logrado recabar apoyo de la administración.

Quizá hayas visto que alguien publicaba el siguiente texto en su muro y has pensado ¡MENUDO CHALADO!:
--> 
ADVERTENCIA a cualquier persona, institución, agente , agencia o estructura gubernamental, incluyendo, al Gobierno Federal de los Estados Unidos, usando vigilancia de este sitio o cualquiera de sus sitios asociados, no tienen mi permiso para utilizar la información total o parcial de mi perfil, o cualquier parte del contenido aquí publicado incluidos los comentarios sobre mis fotos o cualquier otra imagen del arte publicado en mi perfil. Se le notifica aquí que tienen estrictamente prohibido divulgar, copiar, distribuir, difundir o tomar cualquier otra acción contra mí con este perfil y el contenido del mismo. Las prohibiciones anteriores también se aplican a sus empleados, estudiantes, agentes y/o cualquier personal bajo su dirección o control. El contenido de este perfil es información privada y confidencial. La violación de mi intimidad es penada por la ley. UCC1-308 1-103
- - - - - - - - - - - - - - -
Facebook es ahora una entidad de capital abierto . Se recomienda a todos los miembros publicar un aviso similar a este, o si se prefiere, puede copiar y pegar esta versión. Si no publica una declaración al menos una vez, indirectamente está permitiendo el uso de elementos como las fotografías y la información contenida en las actualizaciones de estado público.
<--

Pues no es un chalado, es un poco tontuno crédulo, porque se trata de una ley de comercio que dice lo siguiente:

 § 1-308. Performance or Acceptance Under Reservation of Rights.
(a) A party that with explicit reservation of rights performs or promises performance or assents to performance in a manner demanded or offered by the other party does not thereby prejudice the rights reserved. Such words as "without prejudice," "under protest," or the like are sufficient.
(b) Subsection (a) does not apply to an accord and satisfaction.

Y aquí tienes su traducción y una buena explicación.

Si de verdad quieres conocer la normativa de privacidad que usa Facebook mira aquí.

Finalmente, si te preocupa tu privacidad, sigue estos consejos:

  • No des datos personales.
  • No cuelgues fotos de todo lo que haces, sitios a los que vas o ropa que te compras.
  • No publiques tus relaciones con los demás (tus amigos ya saben quien es tu primo o si estás casado).
  • Lee a qué datos tienen acceso todos los juegos y aplicaciones a los que te apuntas...En fin, no le digas a facebook lo que no le dices a un desconocido.
@josemizamora
PD: Yo propondría una edad mínima en la utilización de facebook: 18 años
@eltiopacote
Listado de artículos en: http://www.pacovalverde.es/indice/
Artículo relacionado:
134 - El control de la información en un solo cable

miércoles, 3 de abril de 2013

Me llaman de un número de teléfono que no conozco.

     Esta entrada de blog está motivada por las dos llamadas en menos de media hora por un número de teléfono desconocido: 635 23 08 75 , 635230875

He buscado un poquito por Internet y parece que es spam; se hace pasar por una compañia de teléfonos y te cobra a ti el dinero de la llamada. No sé si eso se puede hacer pero por si las moscas lo he dado a conocer en la web de Grupo de Delitos Telemáticos: https://www.gdt.guardiacivil.es/webgdt/colabora.php y a ver si me informan de algo.
Saludos y espero que no me cuelen ninguna cosa rara.
@eltiopacote
Índice de todas las entradas de blog: http://www.pacovalverde.es/indice/

jueves, 6 de diciembre de 2012

How to lose a good job.

    Primero, la breve explicación de porqué el título en inglés: porque es una entrada un poco técnica y normalmente los buenos manuales de informática vienen en inglés. Pero no te asustes yo no sé tanto inglés como para hacer la entrada en ese idioma y google translate lo hace algunas veces francamente mal. De manera que el título sería: Como perder un buen trabajo.

     Bueno, vamos al grano, aunque va a ser un poco larga y un poco exaustiba esta entrada para que el qué no tiene ni idea también la entienda completamente (el que conozca los conceptos mínimos de IP, ipconfig, ping, puertos de aplicaciones y DNS, que pase al punto 4º directamente):

     Usted sale a Internet, donde por ejemplo está esta entrada de blog, va a una web, después a otra y lo que está haciendo es navegar por Internet. Hasta aquí todo es normal. Ahora vamos a empezar a desenmascarar algunas cosas. Voy a numerar los pasos y el que tenga conocimientos técnicos podrá pasar a al punto 4º.

Empezamos abriendo una pantalla de consola o cmd para ejecutar dos instrucciones o comandos. Para ello nos vamos a Inicio -> Programas -> Accesorios -> y le damos a 'Símbolo del sistema' (un icono negro). Se abre una pantalla como la siguiente.
Ahora hacemos un PING a una de las web por la que navegamos, por ejemplo a la mía ;-) www.pacovalverde.es escribimos en la pantalla negra 'ping www.pacovalverde.es' y nos sale algo así:

Bien, pues eso que pone IP esperando respuesta y un tiempo en milisegundos es la IP de mi página web. Podéis ir a cualquier página web sabiendo su IP, poniendo en la URL* del navegador la IP, por ejemplo la mía que sería http://91.121.104.100 A grandes rasgos, es como las máquinas que hay entre tu PC y la página web a la que vas se comunican. En vez de por el nombre del dominio final al que vas, que es como un humano puede recordar fácilmente el nombre de una web.

Ya que hemos visto que es una IP,  vamos a saber cuál es la nuestra.
En la pantallita cmd escribimos 'ipconfig', o 'ifconfig' para los que utilicen Linux, y saldrá una serie de datos:

Pero con lo que nos tenemos que quedar mejor son con IP y DNS. Explicación:
Dirección IP......................................: 192.168.X.XXX es tu IP personal (el penúltimo dígito suele ser 0 ó 1, y el último está en un rango de 1 [aunque este suele ser del router] al 255)
Puerta de enlace predeterminada..: 192.168.X.1 (suele ser lo más normal [la X suele ser 0 ó 1]) este es tu router.

3ºA Para los que tienen ONO y no tienen router (que deberían tener, y si puede ser con firewall sería muy recomendable) les saldrá una IP al estilo: 84.XXX.XXX.XXX ó 64.XXX.XXX.XXX.

3ºB Para los que tienen router y quieran saber su IP externa (al estilo del punto 3ºA) deberán ir a una web que se llama: http://www.cualesmiip.com y les saldrá algo al estilo de:
Tu IP real es 84.XXX.XXX.XXX ó cualquier otro número compuesto de cuatro grupos.

Pues bien, ahora que hemos tomado contacto y sabemos que es más o menos una IP, nuestra IP y que todas las máquinas tienen una IP, vamos a lo más divertido.

Para Windows hay un programa que se llama LANguard Network Scanner (yo tengo la versión 2 desde el 2003: http://vipmeister.com/dl/lannetscan/lannetscan.html). Para Linux hay varios escaneadores de puertos (buscando en Internet he visto por ejemplo 'nmap'. Creo que para una distribución SuSE existia una tal 'scan')
Pues solo tenéis que introducir la IP en el rectángulo y ver si la dicha IP tiene algún puerto* abierto.
Podéis probar vuestra propia IP local con un resultado parecido a este:
Nota: El número de puerto está con un punto verde si es un puerto normal. Y si el número de puerto está con un punto rojo es que algún virus o troyano (normalmente el segundo) tiene en la máquina infectada algún puerto abierto para poder mandarle comando/instrucciones malignas.

  Ahora hacemos un escaneo a la IP externa (la del punto 3ºB) que tenemos asignada a ver que sale. A mí me sale algo tal que así:
Pues bien casi todos (por no decir todos) los puertos que tenemos abiertos son atacables y son utilizados por virus y troyanos para hacer de las suyas. Y a eso es exactamente a lo que voy:

En la entrada de blog http://francvalverde.blogspot.com.es/2012/06/joder-me-ha-pillado-la-policia.html hablaba de como solucionar un pequeño problema con un virus (con pinta de spam algo raro) que se mete en tu PC aprovechando alguno de los puertos vistos en la imagen del punto 4º o aprovechando puertos del lado cliente* que tu equipo abre para comunicarse con otras aplicaciones.

Y ahora llega el momento en el que como buena/mala persona o por querer tener un poco de seguridad escaneas los puertos de tu Servidor de Internet o ISP (Internet Server Provider) que es un equipo con propiedades para decirte donde están las web's por las que navegas. En la siguiente imagen se pueden ver las IP's de las DNS de mi ISP:

DNS: 62.42.230.24 , 62.42.63.52 Relacionan un número IP (dirección IP) con el nombre para humanos y/o humanoides.
Les hago un escaneo con LANGuard y no dan respuesta:

Pero en el 2003 cuando hice el curso de Redes de Computadoras, donde aprendí a manejar este sencillisimo programa, estuve provando esto mismo y empecé a escanear puertos de mi equipo, después de los equipos de la red, después de URL's y ya puestos de mi ISP. Y es de este último de quien quiero poner las imagenes de los resultados que me dieron esos escaneos:


Me descargué algunos de los programas de Internet que aparecian. Del que más recuerdo es del subseven. Es un programa que tiene su cliente y su servidor, con el que puedes mandar instrucciones del programa cliente al servidor. En mi ISP estaba el cliente que algún bandarra había instalado. Con él podía abrir disqueteras y apagar equipos. Pero como habían más programas y además bastante desconocidos para mí, y lo veía peligroso, avisé a los de ONO abuse@ono.com con la incidencia: "Posibles troyanos en su servidor DNS".


A la semana siguiente por Infojobs salió una oferta de trabajo para un experto en seguridad en redes. "Y yo me quede con el culo torcio". No solo no me propusieron el trabajo (pues además, lo más seguro es que no tuviera los conocimientos extraordinarios que hay que tener en este tema), sino que no me dieron ni las gracias <Oye mira un año de Internet gratis. Por campeón XD>
En los tiempos que corren Microsoft da incentivos para buscar agujeros de seguridad y ser un S.O. operativo (valga la redundancia), competente, eficiente y seguro :-). Lo mismo que Google. Estos últimos están tomando muchas precauciones han hecho su conexión https, o sea, segura.

10º Conclusión: De modo que aprendí a lección (bueno luego tuve otra experiencia algo similar y me pasó lo mismo) <No decir nada si no le puedes sacar rédito a los pocos o poquisimos conocimientos que tengas: Aprende más y sácale partido.> Es lo que he aprendido. Además, cosas como esta noticia ratifican mi teoría: http://actualidad.rt.com/actualidad/view/39016-Ejércitos-de-todo-mundo-buscan-reclutar-a-hackers-de-alto-nivel Es un nicho de trabajo como otro cualquiera. O sea que, os animo a todos ha haceros hackers y encontrar un buen trabajo.

11º Punto extra: He realizado esta entrada porque en el rango de IP's que me ha dado mi ISP (ONO en mi caso) tiene 7 puertos abiertos de todos sus clientes sin motivo aparente, y es por donde se espanden los virus con gran alegría y jolgorio. Le tengo que pedir desde esta entrada de blog a mi servidor de Internet que no deje los puertos abiertos de sus clientes. Al igual que los puertos de sus servidores de DNS ni siquiera responden a un ping, pero sí que nos dejan los muchachos de ONO a los usuarios en pelota picada.
@eltiopacote

*URL: es el nombre por el que se conoce a una web. Para una persona es más sencillo conocer un nombre que cuatro grupos de números llamados IP.
*IP: cuatro grupos de números por los que se conoce a una máquina. El tráfico en Internet o en tu propia red local es através de estos grupos de números.
*Puerto: este número es el que se le asigna a una aplicación para intercambiar datos de equipo a equipo de dicha aplicación. Por ejemplo, cuando navegamos por internet estamos entrando a la IP XXX.XXX.XXX.XXX (que tiene una URL normalizada para humanos) por el puerto 80.
*Puertos abiertos en el cliente: En la consola de comandos o cmd si escribes 'netstat' aparecen todos los puertos clientes que estás utilizando. Por cualquiera de ellos te puede atacar un bicho malicioso.

@eltiopacote
Índice de entradas http://www.pacovalverde.es/indice/ con pequeña reseña sobre el tema tratado.

jueves, 21 de junio de 2012

Joder! Me ha pillado la policía.

Ese es el susto que te llevas cuando ves un mensaje como este en la pantalla de tu máquina:
Imagen 1, pantalla que indica que te han cazado:

Imagen 2, mensaje de la policía (sin siquiera estar conectado a Internet):

Imagen 3, te indica que debes hacer:

       Imagen 4, y como pagar:

Imagen 5, te muestra una IP sin siquiera estar conectado a ninguna red (ni local, ni Internet):

     Lo primero que piensas es en que te van a meter en la cárcel, y lees los pasos para pagar y no ir al trullo. Esto es lo que le pasó a un compañero de curro en su casa. Llamó a la policía para saber que es lo que tenía que hacer, y le dijeron que era un malware (con estafa), que ellos no tenían nada de eso y que lo eliminara con su antivirus.
Me trajo el portátil al curro, y cuando encendía el mismo, no se podía hacer nada, pues automáticamente se metía en la sesión del usuario y lo primero que aparecía era la pantallita del principio que no te dejaba hacer nada más.
Solución plan "A":
     Reiniciamos el equipo en “Modo a prueba de fallos” (pulsando F8 en el arranque, después del chequeo que hace la BIOS) y le pasamos el antivirus (AVG Free es el que tenía instalado) y el “Spybot Search & Destroy”. El primero no detectó nada, el segundo detectó en un primer análisis algo y se eliminó parte, pero el antispyware pidio hacer un nuevo análisis cuando se volviera a reiniciar el equipo, antes de poner cualquier servicio en ejecución o cualquier programa.
Imagen 7, procesando antes del arranque total del sistema operativo:
Pero no detectó nada y seguía sin poderse iniciar sesión normal, sin poderse hacer nada. Volvía a la pantallita en primera instancia.

Imagen 8, análisis finalizado sin detectar nada:

     Que solución queda: arrancar como Administrador (cuenta con todos los permisos del mundo) y eliminar desde esa cuenta el "bicho".
El principal problema radica en que su sistema operativo es Windows Vista Home y entre otras características "capadas" que tiene este sistema operativo HOME y todos los de Windows XXX HOME, es que no se puede iniciar sesión con la cuenta Administrador del equipo como tienen los Windows XXX Professional, e intentar desde esa cuenta eliminar el “bicho”, porque está deshabilitado este usuario. Con lo cuál hay que hacer un pequeño “truco”:
Solución plan "B":
- Arrancar en modo a prueba de fallos (pulsando F8 al principio, justo después de la comprobación que hace la BIOS).
- Entrar con el único usuario que tenemos activo (por lo menos en su caso). Aunque de problemas en un arranque normal, en "Modo a prueba de fallos" no se arrancan todos los servicos y/o programas puestos en inicio.
- Y crear un nuevo usuario con derechos de "Administrador", con el que iniciaremos posteriormente una sesión normal, cuando lo pida el sistema operativo (te sale una lista de usuarios del equipo con los que puedes iniciar sesión, si tienes más cuentas porque tengas compartido el equipo con más personas).
- Desde ese usuario desinstalas el antivirus AVG Free (que no es un antivirus completo por lo menos en la versión gratuita).
- Instalamos (en mi caso) el ESET NOD32 (recomendado por un profesional, y no me refiero a mí) y le pasamos el antivirus a todo el equipo. Y este antivirus sí que te elimina el “bicho”.
- Después reinicias, te da la opción de iniciar sesión con tu cuenta de siempre (o con la otra que creamos), y ya tienes tu usuario de siempre libre de malware y funcionando al 100%.
- Si el antivirus no hubiera limpiado el virus por no tener una medicina actualizada, hubiéramos tenido que pasar todos los documentos al nuevo perfil, configurar su correo, programas, etc... y eliminar el perfil infectado. (A grandes males, grandes remedios).

     Este compañero tiene una conexión a Internet con ONO; yo recomiendo que después del cablemodem de ONO pongáis un router con Firewall que te evita muchos problemas, y más teniendo Windows (cualquier versión).
     Conectar un Windows (cualquier versión) directamente al Internet por el cablemodem es un suicidio (creo).

     Bueno, espero que no haya sido una entrada muy enfarragosa y os lo hayáis pasado bien.
     Saludos
         @eltiopacote
PD: iba a titular la entrada: ¡Joder! Me ha pillado la policía por bajarme tanto porno. Pero era muy largo :)
Índice de entradas http://www.pacovalverde.es/indice/ con pequeña reseña sobre el tema tratado.

miércoles, 9 de mayo de 2012

Me entró un bicho através de un link dudoso.

La historia comienza cuando viendo el historial de visitas del blog con el navegador Opera 11.62 me di cuenta de un link "raro" desde una web en la que no había puesto yo ningún enlace (el anuncio todavía no estaba)
 El enlace es el que está en rojo: http://www4.savegco-antivir.com/?92d7i5=XafNm6Zq Me llevo a una web de dudoso contenido (creo que porno):
Y acto seguido me salio este mensaje en mitad de la pantalla (tenía el antivirus AVG Free):
Cerre la ventana y la web, pero en algunas páginas por las que iba navegando salian anuncios que antes no salian (abajo a la derecha):
Y seguian en más apartados de las páginas:
Y más páginas:
En muchas de las que tenía antes abiertas, ahora tenian el anuncio:
Curiosamente en las webs que tenía con conexión "https" no salía ningún anuncio, aunque tampoco en otras que no tenía conexión "https", como ww.google.es.
Y aún teniendo el AVG Free pasé el "Spybot Search & Destroy" y salio un bichito:
Le di a "Solucionar problemas" y se eliminó sin problemas:
Pero además activé la opción de proteger el PC con la opción que tiene "Spybot Search & Destroy" y empecé a navegar por las webs que habían salido los anuncios:
Ya no salían:
Todo correcto:

Ya no salen anuncios en ninguna de las páginas que antes salian pero... ahora desde el PC donde me entró el bicho no entro en www.google.es desde ningún navegador en ese PC: Opera 11.62, Firefox 12, Safari, Internet Explorer 8 o Lynx.
Sin embargo si cierro todos los navegadores cambio la IP del equipo y entro con Firefox en Google entro y navego perfectamente; abro Opera intento entrar y no me deja. Vuelvo a entrar con Firefox y ya no me deja, pero es que ya no me deja entrar con ningún navegador.
Para más datos: tengo 3 PC's, cada uno con Windows XP y Linux, y solo me pasa eso en el Windows XP con el que entré en la web. He hecho un "chkdsk" por si algún archivo estaba dañado pero no ha detectado ningún archivo corrupto ni ha reparado nada. He desinstalado "Spybot Search & Destroy" y quitado la opción de protección y ahora si me deja navegar por Google ¿que puede ser?
@eltiopacote
Índice de entradas http://www.pacovalverde.es/indice/ con pequeña reseña sobre el tema tratado.

domingo, 6 de mayo de 2012

Que hacer cuando mandan tweets en tu nombre extraños.

Algunas veces tú o algún seguido de Twitter manda tweets raros y puede ser por dos razones:
1º Porque una aplicación de terceros mande tweets en tu nombre.
2º Porque te/le hayan pirateado la cuenta.
Para comprobar la primera opción hay que ver las aplicaciones que tienen acceso a tu cuenta, debes ir a:
Inicio (cabecita) → Configuración → Y en la parte izquierda tenemos:
"Cuenta", "Contraseña", "Móvil", "Notificaciones", "Perfil, Diseño" y “Aplicaciones”. Nos vamos a esta última opción; yo por ejemplo tengo las de la imagen

pero “Peep” y “Twitter for Facebook“ ya no las utilizo, pues las quito. Y si viera que mandan mensajes directos en mi nombre, intentaré ver que aplicación/es lo hacen y las quitaré.
Pero hay una segunda opción: puede ser que hayan descubierto tu clave (te hayan pirateado la cuenta) o la de un amigo que publica extraños mensajes ofreciendo programas de adelgazamiento, link a webs porno, animando a “Hacer clic aquí” u otras acciones propias de spammer. A no ser que su amigo sea un famoso nutricionista, es probable que algún spammer haya pirateado su cuenta. De hecho, te puede pasar lo mismo a ti y, aunque es molesto, es fácil recuperarse y se sobreentiende que esto le puede suceder a cualquiera ocasionalmente en Twitter.
Sabrás que tu cuenta ha sido pirateada si de pronto comienzas a enviar, mensajes directos que no has escrito o comienzas a seguir o a bloquear cuentas de forma extraña (a menudo sus propios seguidores te/les avisarán si ven mensajes sospechosos). Dando por hecho que todavía puedes acceder a tu cuenta, sigue los pasos que enumeramos más abajo (si no puedes acceder y tu cuenta ha sido suspendida entra aquí http://bit.ly/cant-login).








  • Cambia tu contraseña. En el menú de la parte superior derecha de su página de Twitter, haga clic en el icono de la persona y después en Configuración>Contraseña.
    Cualquier clave, por seguridad, debería tener más de seis caracteres/dígitos y con "/" "." y/o "-" y no poner la misma que la del correo asociado a la cuenta de Twitter. Ten en cuenta que, cuando accedes a cualquier aplicación de terceros, deberás actualizar tu contraseña.
  • Comprueba tus aplicaciones de terceros. En Configuración>Aplicaciones busca programas que no reconozcas y haz clic en “Revocar acceso”.
  • Haz saber a la gente que tu cuenta ha sido atacada y que has resuelto el problema.
  • Si observas que la cuenta de un amigo ha sido atacada, avísale por mensaje de texto o correo electrónico. En realidad todo está explicado en la opción “Aprender más” de la imagen:

    Yo por mi parte he quitado las aplicaciones de “Peep” y “Twitter for Facebook“ pues ya no las utilizo.
    Y solo una última cosa; cuando te suscribes a una aplicación de terceros debes tener en cuenta que piden acceso (yo diría cuasi total) a tu cuenta:
    Otro tipo de tweet sospechosos son el que viene através de los mensajes directos con un mensaje literal:
    <hey someone is making up shocking things that are about you bit.ly/UbnZt2 >
    Traducción: <hey alguien está haciendo las cosas terribles que están sobre usted bit.ly/UbnZt2 >
    Ni que decir tiene que no pinchéis en el link.

    @eltiopacote
    PD: para conocer los términos en Twitter me he guiado por la web http://www.karmany.net/index.php/medio-social/44-twitter/145-terminologia-mas-comun-de-twitter
    Índice de entradas http://www.pacovalverde.es/indice/ con pequeña reseña sobre el tema tratado. 

    miércoles, 18 de abril de 2012

    Intento de pete de mi cuenta de facebook (Desde Torre Pacheco con amor)


    “Trabajando” hoy con facebook a las 19:21 h me he encontrado con un mensaje en la bolita del mundo, y la sorpresa es que era del propio facebook. Pensé que era un anuncio, pero no.
    Mensaje de Facebook:
    <Ver un intento de inicio de sesión reciente
    Recientemente, alguien ha intentado iniciar sesión en tu cuenta desde un dispositivo o dispositivo móvil no reconocido. Como tienes activadas las notificaciones de inicio de sesión, tu cuenta se ha bloqueado de forma temporal.
    Sigue estos pasos para recuperar el acceso a tu cuenta.>
            [Continuar]
    Después salio esto:
    Pulso en “No lo reconozco”
    Y en la siguiente pantalla cambiar contraseña.
    Ponedla de 10 caracteres con guiones, puntos y barras.

    Mis seguridades:
    Trabajo con HTTPS
    Tengo activada la notificación de entrada desde cualquier dispositivo.
    Y no me fío ni de mi alma.

    Para configurar la seguridad:
    - Al lado de inicio desplegar e irse a “Configuración de la cuenta”.
    - Después en la izquierda la opción “Seguridad” están las siguientes opciones:
    Navegación segura       La navegación segura está activada.        Editar
    Pinchar en “Editar” y sale esto:
    “Navegación segura
    Usar Facebook a través de una conexión segura siempre que sea posible.”

    Activar la casilla para navegar por conexión HTTPS (navegación segura).

    Debajo:
    Notificaciones de inicio de sesión Las notificaciones por correo electrónico están activadas.    Editar
    Pinchad en “Editar” y aparece esto:
    Notificaciones de inicio de sesión
    Podemos informarte cuando se acceda a tu cuenta desde un ordenador o dispositivo móvil que no hayas usado nunca. Elige cómo prefieres que te mandemos las notificaciones:
    [Check box] Correo electrónico (activarlo).

    Ahora también he activado el aviso por SMS para dispositivos desconocidos.
    Y he borrado todos los dispositivos que tenía reconocidos para meterlos otra vez, y ponerles nombres que realmente reconozca cuando mire en el futuro los dispositivos desde los que me conecto.
    @eltiopacote
    PD: Os dejo que me llaméis paranoico, gracias. Si no lo hacéis os llamaré berzotillas.
    Índice de entradas http://www.pacovalverde.es/indice/ con pequeña reseña sobre el tema tratado.

    domingo, 1 de abril de 2012

    Quita la Biografia de tu Pefil

    Hola muchach@s, he visto esta solicitud de un familiar de facebook (presento imagen) 'Quita la Biografia de tu Pefil' y he hecho esta entrada:

    Tener la biografía activada tiene la misma seguridad que antes, o sea, que pueden ver desde fuera lo que tú tengas configurado para que se vea. Aunque haya stalker, para eso te vas a tu biografía (fotito con nombre), después la opción ‘Registro de actividad’ y le vas dando en los circulitos de la derecha al lado de cada noticia, a lo que no quieres que se vea o queréis eliminar. Dentro de esta opción arriba derecha pone ‘Todo’, si pincháis se despliega y seleccionáis por tema a controlar.
    Tanto publicaciones, los ‘Me gusta’, las películas, música, etc.… si no queréis que se vea marcarlo, y para un extraño no es visible pues en la configuración tenéis quién lo va a ver.
    Y si le das a tu nombre y te metes en la pestañita con la rueda dentada lo podéis ver como un extraño o un amigo y observar lo que se ve.
    Lo único que cambia lo que ahora llaman biografía con lo de antes es la estética al ojeador (sea amigo o de un extraño stalker) pero nada más. También se puede controlar que no vean tu edad y otras cosas, al lado de inicio, la opción desplegable ‘Configuración de la privacidad’ y tenemos:
    <Controla la privacidad cuando publicas
    Puedes gestionar la privacidad de tus actualizaciones de estado, fotos e información mediante el selector de audiencia al compartir o después. Recuerda: las personas con las que compartes tus cosas siempre pueden compartir tu información con otras personas, incluidas las aplicaciones. Prueba a editar la información de tu biografía para ver su funcionamiento o bien haz clic aquí para obtener más información.>
    En ‘editar la información de tu biografía para… ‘ a la cual también hemos llegado pinchando en nuestro nombre y después en ‘Actualizar información’, se puede seleccionar dato por dato y darle las opciones de visualización que van a tener otros usuarios al nivel que quieras. Dentro tienes otros botones en ‘Acerca de ti’, en ‘Información básica’ y todo se puede controlar. Incluso la edad. Yo por ejemplo he puesto que tengo 60 años para poder ligar con las mujeres más jóvenes.
    Y más abajo más opciones que van a ser por defecto y configurables que enumero pero es bichear un poco:
    Cómo conectas
    Controla cómo te conectas con las personas que conoces.
    Biografía y etiquetado
    Controla qué ocurre si tus amigos te etiquetan a ti o tu contenido, o si publican en tu biografía.
    Aplicaciones y sitios web
    Controlar lo que se comparte con aplicaciones, juegos y sitios Web.
    Limitar la audiencia de las publicaciones anteriores
    Limita la audiencia de las publicaciones que has compartido con amigos de amigos o como públicas.
    Personas y aplicaciones bloqueadas
    Administra las personas y aplicaciones que has bloqueado.
    Y si en alguna publicación queréis cambiar quien lo ve, si está destacado o no, o borrarlo también se puede.
    La verdad es que hay que trastear un poco (bastante) para llegar a todas las opciones (Mark zuckerberg no lo ha puesto fácil con tanto botón pa’quí pa’llí) por eso iba ha hacer un comentario pero he preferido hacer esta pequeña entrada.
    Es el precio que hay que pagar por el nuevo diseño y que los stalker de Mark te observen un poco. Pero me fío menos de la aplicación que te da la opción para eliminar la biografía que tener una visualización nueva de mi biografía, ya que es lo mismo pero se ve distinto.

    Aquí el enlace a la presunta aplicación (no os fiéis)

    PD: Si tenéis algún comentario no dudo en hacer ampliaciones pues Zuckerberg y sus secuaces cambian muchas cosas constantemente y a peor. Que noo…, que es broma, a mejor.
    @eltiopacote
    Índice de entradas http://www.pacovalverde.es/indice/ con pequeña reseña sobre el tema tratado.