La seguridad Informática y la Internet del Todo.

0:48:00

La Internet de las cosas (IoT) es una realidad y poco a poco se ha transformado en un Internet del todo, impresoras, routers, cámaras de seguridad, televisores, refrigeradores (SI, refrigeradores) ampolletas led inteligentes, el mundo se ha vuelto a la necesidad de conectar todo a la gran red de redes, internet, el problema radica en que muy pocas personas se preocupan de la seguridad y las brechas que esto conlleva. Es un hecho, simplifica la vida poder controlar todo desde un teléfono inteligente, además (a juicio muy personal) es divertido.



Existen buscadores que permiten localizar artilugios conectados a la red, el más conocido de todos es Shodan.io (aunque ya no es el más potente) con un poco de tiempo y paciencia se pueden controlar cámaras web de casi cualquier parte del mundo y sin ser un “Hacker de Nivel Mundial”.

Alguna vez se ha preocupado en cambiar las contraseñas por defecto que trae el hardware, le garantizo que el 80% del mundo no, he encontrado routers y cámaras ip con las contraseñas por defecto (de fábrica) y sin ningún tipo de seguridad.

Actualmente los ataques de Denegación de Servicio se basan en infectar los artefactos mal llamados inteligentes (Smart Tv, Smartphone entre los que podemos citar, que no tienen nada de inteligentes) debido a que prácticamente nadie se preocupa de configurar una mínima seguridad.

A modo de humilde sugerencia:

- Si no está activo o en uso de desconecta de la red (especialmente impresoras Wifi, mi vecino aún debe pensar que la suya esta poseída).
- Contraseñas se deben modificar las por defecto que traen la mayoría de los equipos.
- Configurar y limitar el acceso remoto, la mayoría de los equipos que se conectan a internet permiten configurar los rangos ips desde las cuales se pueden controlar.
- No basta con tener un router wifi y conectar todo a él, se debe configurar correctamente, idealmente cambiar la ip de ingreso y generar una red local más robusta, limitar la cantidad de conexiones que se pueden establecer e idealmente filtrar por MAC.

Lo anterior no garantiza una intromisión en nuestra red doméstica ni en nuestros equipos, pero dificulta un poco y aleja a los más novatos, en mi casa todas las noches nos preocupamos de verificar que las puertas y ventanas estén cerradas antes de dormir, solo por ser precavidos, todos los puntos anteriores también lo permiten, pero en su red.

El troyano bancario Gugi es capaz de eludir la seguridad del nuevo Android 6

1:21:00


Kaspersky Lab ha descubierto una modificación del troyano bancario Gugi capaz de adquirir derechos sobre aplicaciones, enviar y ver SMS o hacer llamadas.

Este malware se extiende a través de ingeniería social y su uso por los cibercriminales ha provocado su rápido crecimiento: entre abril y principios de agosto de este año, se ha multiplicado por diez el número de víctimas.

Te puede interesar:


Los expertos de Kaspersky Lab han descubierto una modificación en el troyano bancario Gugi, capaz de eludir las características de seguridad del nuevo Android 6 diseñado para bloquear el phishing y los ataques de ransomware. Este troyano modificado tiene la capacidad de adquirir derechos sobre aplicaciones, enviar y ver SMS o hacer llamadas.

El troyano Gugi tiene la capacidad de robar las credenciales bancarias de los dispositivos de los usuarios con la superposición de ventanas fraudulentas a las de aplicaciones verdaderas mediante phishing. Además, es capaz de apoderarse de los detalles de las tarjetas de crédito superponiéndose a la aplicación de la tienda de Google Play. A finales de 2015, se lanzó la versión 6 de Android con nuevas características de seguridad diseñadas específicamente para bloquear estos ataques. Entre las novedades, ahora las aplicaciones necesitan tener permisos de usuarios para superponer otras aplicaciones, además de pedir aprobación para determinadas acciones como enviar mensajes o hacer llamadas cuando se hacen por primera vez.

Cajeros automaticos y la seguridad biométrica

1:10:00

Una de las grandes problemáticas que existen en la actualidad, en cuanto a seguridad bancaria, son los cajeros automáticos y la facilidad con la que se pueden clonar tarjetas bancarias.

El día de hoy un simple skimmer combinado con una micro cámara basta para clonar cualquier tarjeta que se use en un cajero automático y desfalcar a una persona completamente. Existen bandas de cibrecriminales internacionales especializadas en la clonación de las tarjetas aprovechándose del estándar internacional que las rige (ISO 7810).

Las redes sociales en jaque

22:43:00
Las redes sociales, en la actualidad, son un imán para los piratas informáticos. En las ultimas semanas dos populares plataformas han sufrido el robo de importantes bases de datos con información privada de sus usuarios (principalmente contraseñas). La venta de esta información es un negocio lucrativo para los inescrupulos de la red.

Las redes sociales están en el punto de mira de los cibercriminales y el último ejemplo es el robo de más de 32 millones de contraseñas de cuentas de usuarios de Twitter, hackeadas y puestas a la venta. Hace unas semanas fue el turno MySpace o Tumblr que sufrieron el robo de los preciados datos de acceso para venderlos a un precio mínimo. Los datos robados de unos 65 millones de usuarios de Tumblr son muy antiguos, según ha informado la propia compañía. Pero en el caso de MySpace han sido cientos de millones de contraseñas, por lo que es el mayor atraco hasta ahora y los datos se han vendido por 2.800 dólares ya que en algún momento fue una web muy popular.


Cualquier violación de datos es importante


La violación de los datos de las redes sociales quizá no cause tanto pánico como cuando el robo sucede con instituciones financieras, pero no debería ser así. Aunque las redes sociales no dispongan de la información de tarjetas de crédito, facilita a los ladrones cierta información que podría ser de utilidad, desde datos personales en ingeniería social hasta los datos de acceso para utilizarlos en otras cuentas de las que sacar más provecho, posibilidad que se da debido a que muchos usuarios reutilizan la misma contraseña para todo.

“Si han hackeado y puesto a la venta la contraseñas de Twitter o no,  según apuntan los últimos rumores, lo cierto es que estamos viendo cada vez más casos que ponen de relieve lo preocupante que es que los usuarios reutilicen las mismas contraseñas inseguras para diferentes sitios. Las empresas deben proteger sus plataformas y sistemas, y cifrar la información confidencial, pero los usuarios deben también asegurarse de que cuentan con contraseñas únicas para cada cuenta online y que las cambian regularmente, independientemente de que esa web haya sido atacada. Una contraseña es la primera línea de defensa por lo que debe ser lo suficientemente fuerte; la ideal cuenta con al menos 12 caracteres y consiste en una mezcla de letras, números y símbolos del teclado. Además, sería conveniente hacer uso de la autenticación de dos factores si está disponible para agregar una capa adicional de seguridad", según Alfonso Ramírez, director general de Kaspersky Lab Iberia. 


Cómo proteger tus cuentas


Utiliza contraseñas “fuertes” 


Para generar una contraseña “fuerte” no utilices palabras que se puedan encontrar en un diccionario o datos personales, ya que son fáciles de descifrar. Una contraseña segura debe contener una combinación de letras, números y caracteres especiales.


Cuidado con el phishing


Ten cuidado con las páginas de phishing  que te preguntan por tu contraseña o por cualquier otro tipo de información confidencial. Si recibes un email pidiéndote que restablezcas tu contraseña sin haberlo pedido tú con anterioridad no hagas nada. Además, debes ser precavido con las URLs acortadas (por ejemplo, bit.ly); éste es el mecanismo que utilizan los estafadores para enmascarar los links maliciosos.


No utilices el equipo si sabes que está infectado


Si puedes trabajar con tu ordenador, aunque esté infectado, otros también pueden hacerlo. Toma las medidas necesarias para limpiar el sistema y, aún mejor, evita que esto vuelva a suceder. Mantén tus aplicaciones y programas siempre con las últimas actualizaciones.


No uses ordenadores públicos 


Nunca utilices un equipo de terceros para acceder a cuentas personales. Nunca se sabe si esos equipos pueden estar infectados por alguna clase malware o script malicioso.

Configurar quien ve mis interacciones en Facebook

13:08:00

Cuando un me gusta genera problemas


Un simple "like" (me gusta) puede traer problemas con tus amigos y familiares o también generar la ira impulsiva de una novia celosa. Desde hace un tiempo Facebook nos da recomendaciones en función de publicidad, dependiendo de donde navegamos, vínculos que visitamos y lo que declaramos en nuestro perfil. El problema que radica en que un "like" a una página sugerida no es personal y lo ven el resto de las personas en la linea de tiempo. Una herramienta de red social como Facebook dejo de ser un mero pasatiempo entre amigos hace bastante, existen colegas, jefes, compañeros de trabajo e incluso empresas de reclutamiento hacen análisis de los perfiles públicos de las personas cuando postulan a un nuevo empleo. Mantener una adecuada privacidad se hace indispensable en los tiempos en que vivimos.

Se han dado casos bastantes bullados de despidos por una foto. Un simple me gusta también puede traer consecuencias inesperadas,  un conocido mío por un tweet  sencillo de  "estoy aburrido" en horario de oficina, le significo una amonestación verbal por parte de su jefa por perder el tiempo en el templo del trabajo (seguía a todos los empleados que tuviesen cuenta en Twitter, a eso le llamo acoso laboral, pero es para otra entrada). Por esa razón es mejor prevenir que curar. 

Un punto a destacar que también ayuda a prevenir la distribución de ciertas versiones del conocido "Accidental Sharing"  anteriormente ya escribí de ello.

Te puede interesar:

Configurando Facebook


A continuación los pasos de como se configura la privacidad de los anuncios con "Anuncios con mis acciones sociales"


Primero nos vamos a configuración de la cuenta.


Configuración de facebook



Dentro de configuración nos dirigimos a la pestaña de "anuncios publicitarios".

configuración de anuncios facebook
y en la opción de "Anuncios basados en mis preferencias" seleccionamos la alternativa de "Nadie"


:)


Con la tecnología de Blogger.