Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

jueves, 3 de julio de 2014

Como proteger nuestra cuenta en Outlook.com con la verificación en dos pasos

 Todo el mundo está acostumbrado a la autenticación clásica de las aplicaciones, proporcionando un usuario y una contraseña. Sin embargo, debido a los frecuentes ataques de hackers, cada vez más proveedores de servicios como Outlook.com (antiguo Hotmail.com) ofrecen procedimientos de dos pasos. Esto significa que además del binomio usuario/contraseña deberemos contar con un segundo método, como un teléfono móvil, para completar la autenticación, lo que la hace más segura ya que se supone que sólo nosotros tenemos dicho dispositivo.

 En Outlook.com los métodos permitidos son de tres tipos:
  • Un teléfono móvil en el que poder recibir códigos por SMS
  • Una App, como el Autenticador de Microsoft, que se puede instalar en teléfonos iPhone, Android o Windows Phone. Esta App genera códigos aleatorios para la verificación
  • Una dirección de correo electrónico alternativa donde recibir códigos de verificación



Para habilitar la autenticación de dos pasos nos conectaremos a Outlook.com con nuestro usuario y contraseña, pulsamos sobre nuestro nombre y seleccionamos Configuración de la cuenta.










Después seleccionamos Seguridad y contraseña y allí podremos activar o desactivar la autenticación en dos pasos seleccionando el tipo de App o dispositivo que usaremos. Si seleccionamos la App Autenticador de Microsoft, tendremos que instalarla en nuestro teléfono móvil desde la App Store y luego sincronizarla tal como se ve en la imagen.




Finalmente, una vez completado el proceso se nos indicará que la cuenta está protegida por la verificación en dos pasos.


Ya tenemos una cuenta mucho más segura y a pruebas de ataques contra nuestra contraseña

miércoles, 30 de octubre de 2013

El mapa de los ataques DDoS en tiempo real

 Los ataques distribuidos de denegación de servicio, DDoS por sus siglas en inglés, son aquellos que tratan de cerrar servicios online en internet a base de enviarles volúmenes de peticiones que no pueden soportar. Mediante el DoS sitios de noticias son atacados para censurar noticias, páginas cubriendo procesos electorales son cerradas para influir en los resultados y hay negocios son expulsados de internet por competidores poco escrupulosos.

 El mapa en tiempo real de los ataques DDoS, producido por Google Ideas y Arbor Networks, trata de dar a conocer más información sobre este tipo de ataques y sus efectos. Por ejemplo, entre los datos que se resaltan nos indican que por tan sólo 150$ se puede comprar en el mercado negro un ataque DDoS de una semana o que más de 2.000 ataques son observados diariamente por Arbor networks, lo que se estima que produce 1/3 del tiempo de caída de los sitios web.

 Para generar los ataques los delicuentes tratan de crear enormes redes de computadoras controladas por ellos y conocidas como botnets; estas redes pueden llegar a contar con miles de máquinas que se usan como un ejército para lanzar ataques sobre el objetivo. Las máquinas de las botnets son infectadas mediante todo tipo de software malicioso enviado por email, páginas web y redes sociales y, una vez controladas, las computadoras se manejan en remoto sin que su propietario se entere.




sábado, 21 de septiembre de 2013

Hacking automatico de sitios web ofrecido comercialmente como servicio

 Existe un nuevo servicio para los criminales de internet que permite comprometer sitios web de forma automática mediante, lo que se anuncia de forma un poco pomposa, técnicas de explotación privadas. Por tan solo 5$ se puede escanear un sitio web y, si resulta vulnerable al servicio, se puede realizar el ataque por 50$. También se ofrece un modo demo sobre sitios ya comprometidos.

 A diferencia de otros servicios similares, éste no encuentra los sitios vulnerables masivamente a través de búsquedas en Google, sino que el ciber-criminal tiene que incluir manualmente la dirección de su objetivo. Afortunadamente, esto limitará un poco el daño que este tipo de herramientas pueden hacer.

 En todo caso, en el sitio se ofrecen servicios de consultoría para atacar sitios web con precios que oscilan entre los 1.000$ y los 10.000$.

 Los propietarios de este servicio se jactan de que no realizan ataques en su país de origen y así las autoridades les dejan tranquilos.


Fuente: Dancho Danchev



miércoles, 12 de junio de 2013

Shodan - El Google de los hackers

Shodan es un motor de búsqueda algo diferente a los habituales ya que, en vez de páginas web, se dedica a indexar dispositivos conectados a internet pero que normalmente están ocultos. La indexación corre 24h al día y recolecta información de alrededor de 500 millones de dispositivos cada mes.

 Con sencillas consultas se puede encontrar información sobre todo tipo de dispositivos como webcams, semáforos, routers DSL, sistemas de control industrial, etc. Los investigadores de seguridad han encontrado incluso sistemas de centrales nucleares o aceleradores de partículas y lo peor es que muchos de estos sistemas están protegidos con las contraseñas por defecto de los fabricantes de los equipos.

 Pero no todo son malas noticias, igual que los investigadores o hackers pueden usar el buscador para encontrar dispositivos vulnerables, también es una herramienta poderosa para que los administradores de sistemas verifiquen si alguno de sus equipos es visible de forma no adecuada. 

 Imagen del buscador Shodan

jueves, 18 de abril de 2013

Como mejorar la seguridad de nuestra red Wi-Fi doméstica

Se habla mucho de la seguridad de las redes Wi-Fi domésticas y me gustaría compartir la experiencia con mi propia red para que entre todos tengamos un entorno más seguro. Eso sí, si hacéis todo lo que comento aquí no significa que nadie pueda piratear vuestra conexión Wi-Fi, pero si creo que las posibilidades se reduciran mucho. Los malos siempre atacan el eslabón más débil de la cadena y si tenéis todo esto seguro que se irán a por otra Wi-Fi.
 
Sin más preámbulo, esto es lo que yo he hecho:
 
- Apagar el punto de acceso Wi-Fi cuando no se usa durante periodos largos como vacaciones, fines de semana fuera de casa, etc. Sencillo y 100% efectivo.
- Situación física del punto de acceso: Localizarlo si es posible en el centro de la vivienda para que la cobertura sea buena en el interior pero que la señal salga al exterior por las ventanas con menos intensidad
- La seguridad de la red (el cifrado) NO debe de ser WEP, ya que hoy día se puede piratear en minutos. La seguridad de la red debe ser como mínimo WPA y preferiblemente WPA2; esto tendremos que cambiarlo en el router que nos proporcione nuestro proveedor de internet y con las instrucciones que el mismo nos facilite.
- La clave de red Wi-Fi deberá ser aleatoria y de longitud suficiente; yo siempre uso el máximo posible. Además, es mejor no guardar la clave en un fichero dentro del ordenador porque algún hacker podría conseguirla. Una sugerencia es escribirla en un papel y guardarlo en un lugar seguro.
- Cambiar el nombre por defecto de la Wi-Fi (el SSID): el nombre por defecto puede dar mucha información a un posible atacante; muchos proveedores ponen nombres que les identifican y permiten buscar en internet sus puntos débiles. Además, el solo hecho de cambiar este nombre indica a nuestros posibles atacantes que nos preocupa la seguridad de nuestra red y que les será más fácil conectarse en otro lado. Eso sí, no utilizar para el SSID ni nuestro nombre, ni la dirección de la vivienda, ni nada que nos identifique.
- Cambiar la password por defecto de administración del punto de acceso (AP): esto es fundamental ya que las password por defecto de los distintos proveedores de internet circulan por la red sin control
- Esconder el nombre de la red (SSID): por defecto el nombre de la red es aireado libremente y es mejor ocultarlo. Si nuestro atacante es un experto encontrará el nombre enseguida pero es una buena protección para los piratas ocasionales.
- Habilitar el filtrado MAC: este punto solo lo recomiendo si eres de los que no tienes pereza para retocar la configuración del punto de acceso, ya que habrá que hacerlo cada vez que conectemos un nuevo dispositivo. La seguridad que aporta es similar a la del punto anterior, ahuyentará a los aficionados pero es fácil de saltar para los expertos.
 
 Como recomendación final, para llevar a cabo los puntos 3 a 8 seguid al pie de la letra las instrucciones de la documentación facilitada por vuestro proveedor de internet ¡Ojo, de otro modo la red Wi-Fi puede quedar inutilizada!