Cómo comenzar a estudiar seguridad


CriticalWatch a publicado una serie de sitios y artículos ideales para aquellos que deseen comenzar a estudiar CiberSeguridad y muy útil también para repasar algunos conocimientos:

Personalidad

  • Ser curioso
  • Pensar "Out-the-Box"
  • Ser un Caballero
  • Imposible = Desafío

 

Socialización

  • Socializar con profesionales de Seguridad de la Información y aprender de ellos
  • Asistir a reuniones de seguridad
  • Asistir a Security/Hacker conference/competitions
  • Obtener Free passes para conferencias pagas caras
  • Crear un perfil de LinkedIn que haga referencia a tu experiencia
  • Unirse a grupos de Linkedin

 

Comienza el hacking LEGALMENTE

 

Jugar con herramientas with some Great tools


Cómo saber desde tu movil en un minuto quién se conecta a tu wifi


Te presentamos a Fing, simplemente lo descargas en tu móvil, lo abres y pinchas en su icono, eso es todo, sólo tres sencillos pasos, o lo que es lo mismo, un minuto de tu tiempo, para saber si algún intruso se ha metido en la red de tu casa.

Fing es una aplicación gratuita para iOS y Android exageradamente simple y fácil de usar que averigua en cuestión de uno o dos segundos qué dispositivos están conectados a una red wifi.

Tan sólo hay que abrirla y directamente muestra todos los aparatos que están conectados a la red (incluso el propio), junto con sus direcciones MAC, fabricante, modelo y nombre propio del propietario (en el caso de que se lo haya puesto).

Es decir, que si un usuario tiene en casa, pongamos por caso, un smartphone marca Sony y un ordenador de mesa Macbook Air y en la lista, además de estos aparecen otros aparatos como un iPad o un ordenador HP, significa que alguien de fuera está utilizando su wifi.

Hay que tener cuidado porque en ocasiones pueden aparecer aparatos que la gente no recuerde que están conectados al wifi, como por ejemplo una impresora o el terminal de una visita.

Simplemente dirígete a tu tienda Apps y busca Fing, instálalo y listo!

Así es como se ve en acción:


Recuerda que si estas buscando alguna aplicación similar para saber si alguien se ha colgado de tu wifi o si alguien te esta robando wifi pero que funcione en el PC, lo que estas buscando es Wireless Network Watcher y puedes encontrarlo completamente en español en el siguiente enlace

Comic Sans cumple 20 años de vida


La tipografía Comic Sans, querida por algunos y odiada por muchos, cumple 20 años este 2014. Este tipo de letra,diseñada por Vincent Connare en 1994 para la compañía Microsoft, ha sido siempre un buen tema de conversación por las polémicas que es capaz de suscitar.

Hace dos años llegó a revolucionar Twitter convirtiéndose en tema del momento (TT) con una enorme cantidad de tuits de usuarios.

Saltaba una de las noticias del día, el anuncio del descubrimiento de una partícula que coincidía con la descripción del Bosón de Higgs, y la conferencia sobre el hallazgo se estaba siguiendo a través de Internet. La revolución de los tuiteros llegó cuando se vio que la presentación en Power Point de los científicos estaba escrita conComic Sans.

Unos indignados, otros demostrando su amor por esta tipografía, pero al fin todos revolucionados. Y es que la Comics Sans de Connare no ha dejado de dar guerra desde que fuera incluida por primera vez en Windows 95. El mundo del diseño nunca volvió a ser el mismo desde entonces.

Microsoft espía a los usuarios de Windows y vende su información al FBI


El grupo de piratas informáticos Syrian Electronic Army, también conocidos como SEA, han estado atacando insistentemente los servidores de Microsoft, y han logrado obtener una filtración bastante reveladora que no le hará gracia a muchos y que confirma que Microsoft espía a los usuarios de Windows y vende su información al FBI.
 
Según las últimas filtraciones del grupo de piratas informáticos, Microsoft está vendiendo información personal y privada de los usuarios al FBI. El grupo de piratas ha conseguido encontrar una serie de documentos con sus correspondientes facturas legales en las que se muestran diferentes peticiones de información de usuarios por parte del FBI a Microsoft y lo que la compañía de software cobra a la organización por dicha información. 


Lo que sí se sabe es que en 2012 han facturado al FBI un total de 145.100 dólares en función de 100 dólares por cada solicitud de datos. En 2013, el precio por las solicitudes aumentó y facturaron 281.000 dólares en función de 200 dólares por petición.


Microsoft aún no ha hecho ninguna declaración al respecto, y probablemente nunca la haga. Sin embargo, estas pruebas son más que suficientes como para saber que las empresas colaboran y llevan colaborando con las diferentes entidades gubernamentales desde hace bastante tiempo. 
 
No se sabe con certeza el tipo de información que Microsoft está vendiendo, pero puede ser cualquiera, desde programas instalados, lista de software pirata, historiales y datos de conexión a internet, hábitos y actividad de los usuarios en Windows, etc. 
 
Este es uno de los principales problemas del software privativo. Un sistema operativo libre como Linux, por ejemplo, no tiene este problema ya que el código está analizado en profundidad por la comunidad y se puede saber con certeza que no se establecen conexiones sospechosas entre nuestros ordenadores y otros servidores de otras empresas. 
 
Sin embargo, los usuarios no pueden obtener el código fuente de los sistemas privativos como Windows y Mac, por lo que no se sabe qué tipo de control tienen estas empresas sobre los ordenadores de los usuarios, qué información se envía y qué uso se da a los datos personales de los usuarios (a parte de venderlos).
 
Una cosa está clara y es que Microsoft no va a ser la única empresa que saca provecho del gobierno y de organizaciones como el FBI vendiendo datos privados de los usuarios a estas. Habrá que esperar para ver quién es la próxima empresa descubierta.
 

Un fallo en Windows XP permite sacar dinero de los cajeros con un simple SMS

Ya todo el mundo sabe que el soporte para Windows XP finalizará el 8 de abril, y que una vez haya pasado esta fecha, el sistema operativo de Microsoft dejará de recibir actualizaciones, lo que puede poner en peligro la seguridad del ordenador.

Se da la casualidad de que el 95% de los cajeros automáticos en todo el mundo tienen Windows XP instalado, y antes incluso de que llegue esta fecha, ya hay hackers aprovechándose de estas vulnerabilidades.

Un grupo de hackers ha encontrado un método para sacar dinero de los cajeros mandando un simple SMS.

La culpa de que se puede realizar una extracción de dinero de un cajero automático es de un agujero de seguridad que Microsoft tendrá que solucionar cuanto a antes.

Los hackers lo han encontrado y ya se han dado casos en México de su utilización. El ataque se ha producido gracias a un malware llamado Ploutus.

La técnica es la siguiente:
  1. Se debe tener acceso al USB o a la unidad de CD-ROM del cajero.
  2. Luego conectan un móvil a este USB y consiguen instalar el malware en el cajero. 
  3. El ultimo paso es enviar las las órdenes desde otro móvil mediante SMS para que el cajero dispense dinero. 
Además, el móvil que se encuentra dentro del cajero puede seguir cargándose por lo que la duración de la batería no es un problema.

Vulnerabilidad de XP en un cajero

 

El Gran Windows XP


El sistema operativo que lleva el 95% de los cajeros de todo el mundo es Windows XP, un sistema operativo que tienen más de 10 años y que sobrevive, como todos, gracias a las actualizaciones que proporciona Microsoft.

Pero el 8 de abril va a dejar de recibirlas, y por tanto los bancos se pueden enfrentar a graves problemas de seguridad. De hecho, como hemos visto, ya hay gente que ha aprovechado un agujero de seguridad que, aunque será tapado por Microsoft, ya ha causado algún robo.

Por tanto, los bancos del mundo deberían pensar seriamente en actualizar sus cajeros, si no quieren convertirlos en fábricas de hacer dinero para los hackers.

La principal sugerencia seria que todos los cajeros del mundo migren a un sistema operativo basado en Linux.