viernes, 24 de abril de 2015

ataque de denegacion de servicio DDos

¿que es un ataque de denegacion de servicios?

hoy voy a intentar explicar en que consiste un ataque de denegación de servicios.
todos seguro habéis oído hablar alguna vez de este ataque a servidores webs.
no?
os suena el nombre de anonymous de algo?
una web preparada para lanzar su información a petición de un usuario localizado en cualquier parte del planeta,
supongamos que esta preparada o mejor dicho es capaz de transmitir datos a una determinada velocidad una determinada información a un determinado tamaño.
como bien la imagen de cabecera detalla.
se ve un servidor lanzando su contenido a las peticiones procesadas.
imaginemos que un grupo de unas mil personas se ponen de acuerdo a una hora determinada se sincronizan y empiezan a lanzar la misma solicitud de pagina al mismo tiempo.
colapsaría la red del servidor .
es muy fácil comprendelo en casa alguna vez nos a pasado de que alguien este usando mucha red y a nosotros no nos carguen bien los vídeos o algún contenido que queramos ver.
por que esta ocupando todo el ancho de banda típico problema al usar torren sin limitado de velocidad.
imaginemos que mil personas lanzan mil peticiones de una web por segundo.
en 5 minutos la web no se mostraría al resto del mundo seria inaccesible.
porque no puede responder a todas las solicitudes que se están procesando.

¿ como se hacen este tipo de ataques?

existen diversos programas y modos de llevar este tipo de ataques yo prefiero llamarlo prueba de estrés que es capaz de soportar un servidor.
por que realmente estos programas se diseñaron con este fin.

el mas fácil sin instalar nada es la ventana de comandos en ms2 de windows que se encuentra inicio/ejecutar/ escribimos cmd y pulsamos enter.
nos saldrá una ventana negra hay escribiremos  ping -t www.paguinaweb.com
pulsaremos enter para hacer la prueba  y ctrl + c para detener.
en el caso de linux es igual solo que habriremos una terminal.

luego el programa mas usado por anonymous se llama loic 


 también existen paginas web con la aplicación integrada
recordar que este tipo de programa esta considerado por los antivirus como malicioso.
y recordarte que no debes descargarte dicho programa en tu ordenador menos si usas windows ya que este programa se puede retocar facilmente y meterles codigos maliciosos para manejar remotamente tu ordenador.
la mayoría de estos programas estan infectados para crear una red botnet que mas adelante explicare.
¿te gustaria que tu ordenador sin darte cuenta mientras duermes plácidamente ataque la cede del gobierno con tu dirección ip?
a quien crees que la policía tocaría la puerta(tocar puerta es echarla abajo).

¿que son las netboots?
las botnet son una red de ordenadores infectados con un archivo malicioso aderido a un programa que hace tu ordenador un zombi.
se podria usar para muchas cosas pero hoy estamos explicando los ataques DDos.

¿que hace un hacker para hacerse con una red de botnet?

 

principalmente ofrece programa crackeados en el que va insertado el bootnet
también paguinas en las que usa un contenido actual una noticia que todo el mundo esta buscando el mas conocido recientemente que generaron la falsa noticia que thalia había muerto.o que paul walker había fingido su muerte.
el la web se inserto un codigo malicioso que todos los visitantes se infectaban.
al infectarse el ordenador esta a la escucha.
un ejercito de ordenadores que permanece a la escucha de el hacker que dara la orden de atacar en un momento determinado y que los propietarios de estas maquinas se verán implicados en un delito si no se llega a demostrar que su maquina estaba infectada.

¿como darnos cuenta si nuestro pc pertenece a una red de botnet?

como norma general el pc va mas lento de lo habitual.
las conexiones de internet de toda la red se ven ralentizadas .
podemos comprobar fácilmente cerrando todos los programas abiertos.
nos vamos a inicio/ejecutar/ escribimos cmd y pulsamos enter.
se no habre la consola de comandos.
y escribimos con todos los programas y ventanas de internet cerradas.
escribimos netstat -a
y verificamos las direcciones ip que aparecen las anotamos y buscamos informacion en internet de estas ip si no sabemos a que paginas o programas pertenece podriamos ser una victima de una red de ordenadores zombis.

¿por que tanto trabajo para crear una red botnet?

bueno desde frikis que deciden atacar a una web.
hasta motivos de empresas que quieren echar a la quiebra a sus competidores.
como recientemente se vio un escandalo que un grupo de hacker vendia servicios de bots para atacar empresas con diferentes tarifas dependiendo la duracion del ataque,
venden los ataques que los ordenadores infectados hacen.
¿y quien nos paga a nosotros nuestro procesador nuestro internet?H...d...P

¿como una web podría protegerse de este tipo de ataques? 

1 se podría incluir una espera de 5 segundos al acceder a la pagina web por petición .esto retardaria las miles de peticiones por direccion ip.
2 un filtrado de dirección ip que bloquee la dirección ip que ha pedido múltiples peticiones en un corto espacio de tiempo.
3 una redireccion a la pagina real esto no evitaría  la denegacion pero podria proteger que la web no se rompa.

¿quieres ver los ataques en tiempo real que se estan produciendo ahoramismo?

  click aqui

  o copia y pega esta direccion en tu navegador:http://map.ipviking.com/







miércoles, 15 de abril de 2015

como podria burlar un hacker la seguridad de un dispositivo movil?

tutorial orientado sobre todo a altos cargos funcionarios públicos y personajes publicos


como sabemos esta muy de moda hackear teléfonos móviles de famosos para robar sus fotos  o en el caso de un alto cargo publico supongamos el gobierno.
que pasaría si un hacker consiguiese un documento o una conversación que comprometa su vida profesional o su vida personal.
¿que crees que pasaría?
pues seria chantajeado para conseguir los objetivos del delincuente.

¿pero como se hace este tipo de intrusión en un dispositivo móvil?
no hace falta recordar que un teléfono móvil es como un ordenador "con web cam y todo"
y usa un sistema operativo basado en linux en el caso de apple y android.

primer método de entrada y mas antiguo (El bluetooth)

evitar llevar este siempre encendido.
apple corrigió esta falla de seguridad al crear su propio sistema incompatible de bluetooth)una especie de bluetooth fantasma.

El wifi es clave a la hora de un ataque de robo de datos apple con su seguridad no esta excento de este tipo de ataque no mucho peor ¿por que?
por que no puedes borrar las redes wifi grabadas a las que ya no te conectas.
todos incluso yo cometemos este error.
nos conectamos a redes wifi de restaurantes,estaciones,ect,redes abiertas o cifradas,
sabemos por descontado que no hay que hacer transacciones financieras en este tipo de redes como ya dije en otro tutorial.
pero vamos mas aya.
todos usamos redes publicas o conocidas pero nunca las borramos en /:configuracion/redes inalambricas/wifi.
nunca borramos las conexiones que usamos hace 5 años.
como pueden ver en la imagen el bassid seria la mac identidad de las redes wifi que se estan escaneando.
y el essid el nombre de la red.
pero mas abajo tenemos los telefonos moviles u ordenadores que esta buscando esa conexion que lleva sin ver 5 años por ejemplo.
bassid no asociado y identidad del teléfono potencia -66 seria una señal de 34% .
sabiendo estos datos solo haría falta montar una red wifi falsa con el nombre de la red que ese dispositivo esta buscando.
adivina que pasara después?
El teléfono se conectaría automáticamente a nuestra red falsa y desde hay ya se abre un gran campo de posibilidades desde consolas de comando,actualizaciones falsas de codigo malicioso"muy de moda",captura de paquetes de datos ect,solo echar imaginación a volar.
y obtendrían en 0,2 contraseñas de todo lo que estés haciendo on-line, espiarte por web cam,localizarte,sacarte fotos,espiar llamadas,
en verdad pienso que los teléfonos móviles es lo mas destructivo que se ha inventado.
de hecho un dia mira a tu alrededor y observa la sociedad (zombis andando automáticamente mirando una pantalla)

espero te aya gustado este tutorial suscribete a mi blog.
dale un + saludos by xaviers wippler









miércoles, 1 de abril de 2015

Microsoft pide ayuda a usuarios avanzados para acabar con Windows XP

Microsoft pide ayuda a usuarios avanzados para acabar con Windows XP




acabar con Windows XP
El gigante de Redmond quiere acabar con Windows XP con la mayor celeridad posible, un objetivo complicado que encuentra numerosas piedras en el camino.
Sí, son muchos los usuarios que, por una u otra razón siguen estancados en Windows XP, tanto a nivel corporativo como particular, y la mayoría de ellos seguirán utilizando el venerable sistema operativo de Microsoft incluso tras el cese de soporte oficial que, como sabemos, se produjo  el 8 de abril de 2014.con lo que este sistema operativo a quedado desatendido y cuando digo desatendido no solo me refiero a actualizaciones sino a nuevas fallas de seguridad que cada dia los delincuentes informaticos descubren nuevas puertas de entrada para atacar un sistema operativo.
Parece que Microsoft no puede ganar por sí sola esta cruzada contra Windows XP, hasta tal punto que ha hecho un llamamiento a través de su blog oficial en el que pide a los usuarios avanzados de Windows que “difundan la palabra” y convenzan a sus amigos y familiares menos expertos de que deben abandonar Windows XP.
Actualmente la cuota de usuarios de Windows XP asciende a un 30% a nivel mundial, una cifra que probablemente no se reducirá como a Microsoft le gustaría tras el cese del soporte oficial.
Llegados a este punto debemos hacer un apunte importante, y es que en muchos casos los equipos que todavía mantienen Windows XP lo hacen más por necesidad u obligación que voluntad propia, sobre todo en el caso de aquellos que tienen más de diez años de antigüedad.
windows xp se ha convertido en una amenaza para empresas y servidores.
cualquiera con conocimientos basicos de programación podría por ejemplo crear un ejercito de ordenadores infectados con un bootnet y hacer un ataque de denegación de servicios.
quizás mientras duermes tu ordenador puede trabajar como un zombi a merced de un ciberdelincuente.


sábado, 28 de marzo de 2015

como se si alguien esta usando mi wifi?

Protege tu conexión WiFi de una intrusión de algún vecino 


A todos en alguna ocasión nos ha asaltado la duda de si nuestra conexión WiFi no estará siendo usada por personas no autorizadas por nosotros. Si os parece vamos a realizar una pequeño análisis para proteger nuestra conexión de una intrusión no solicitada.Muchos de nosotros dejamos la configuración del WiFi tal y como nos la entrega nuestro proveedor por defecto en el Router pero no siempre es la idónea como vamos a ver inmediatamente.
En este post ya te explicamos que debías hacer para conectarte a tu Router y acceder a los menús de configuración..


Dentro del menú WiFi tienes unos valores que se pueden cambiar. Estos menús que ves en la imagen pueden ser diferentes dependiendo de la marca de tu Router pero en general todos tienen nombres parecidos y un aspecto similar.

Lista de redes



Nombre de la SSID. Es el nombre que se va a mostrar de tu red , si quieres identificar de forma fácil cual es la tuya cambia este nombre y pon algo que signifique algo para ti. Si activas el campo de ocultación conocer este parámetro es fundamental.
Ocultar SSID. Esta es una de las primeras medidas de protección que puedes emplear aunque para un experto es fácilmente violable. Si activas este check harás que tu red pase de ser visible junto con todas las redes de tu vecindario a ser invisible. Pero cada vez que quieras agregar un dispositivo nuevo deberás recordar el nombre de la red para añadirlo manualmente a la conexión. Ademas te vuelvo a repetir que ocultar tu red aporta poco en cuanto a seguridad se refiere
Seguridad. Veamos que significa cada uno de los valores que podemos escoger.
Ninguna: Es la menos aconsejable a no ser que quieras dejar tu conexión en modo “barra libre” y que cualquier persona se conecte a ella.
WEP: Sus siglas significan algo así como “privacidad equivalente a cableado” y fue presentada en 1999 justo para dar un nivel de seguridad semejante a las conexiones de cable. Esta Opción proporciona un cifrado de nivel 2 que honestamente no es muy alto y con pocos conocimientos y un equipo con Linux en unos minutos está rota. Por cierto fijaos en las conexiones de mis vecinos. Por desgracia muchos proveedores de Internet siguen entregando sus Routers con este nivel de seguridad que ciertamente no es el más adecuado.
Lista de redesWPA: Justo cuando se vieron las vulnerabilidades que tenia el sistema WEP se comenzó el desarrollo de este sistema. Sus siglas siginifican algo así como “Acceso Protegido Wi-Fi” y es un sistema muchísimo más seguro que el anterior para defenderse de ataques de contraseñas. A diferencia del sistema anterior que solo permitía contraseñas de una longitud determinada , aquí este campo está mucho más libre a la imaginación.
WPA2: Vale no hay dos sin tres . Este es el sistema actual más seguro para proteger nuestra conexión ya que es una evolución del anterior protocolo de conexión e igualmente ha sido concebido para evitar los fallos detectados en el WPA. Quizás como único inconveniente es que no todos los dispositivos vienen preparados para conectarse con WPA2 , especialmente si no son equipos muy recientes.
En muchos casos os encontrareis igual que en esta foto un desplegable que os pide que escojáis entre TKIP o AES. Tanto uno como otro son mejoras muy útiles en la protección de los datos y de nuestra contraseña por lo que os recomiendo usar AES y si no es posible pues tendrá que ser TKIP
Password Por defecto nuestro Router trae una contraseña que en función de todo lo anterior será más o menos segura. Mi recomendación es que utilices una contraseña que no sea un palabra del diccionario y que incluya mayúsculas , minúsculas y números. Un ejemplo podría serEndmhcpCyt4a A priori os puede parecer difícil de recordar pero si os dijera “El nombre de mihija comienza por C y tiene 4 años” la cosa cambia a la hora de recordar una contraseña, ¿verdad?




La lista de filtrado por MAC. Es otro de los métodos posibles y se basa en que introduzcamos la dirección MAC que tienen las tarjetas de red de los dispositivos que usamos para conectarnos. Por si mismo no es un buen método de protección ya que a priori es posible saber la lista de filtrado que tenemos en el equipo y simular ser una de las direcciones MAC que tienen permitido el acceso.
Mi recomendación
Ante todo deberemos ajustar nuestro nivel de seguridad para el uso que vayamos a darle a nuestra red y tengamos claro que ningún sistema es inviolable, pero que si debemos hacerlo lo suficientemente difícil y lento en conseguir las claves para que no sea rentable intentarlo.Con este parámetro claro usaremos WPA2 si los dispositivos que conectamos lo soportan , una clave de seguridad decente que no sea tu apellido por ejemplo y si queremos añadir un pequeña seguridad más añadiremos el filtrado de MAC.
Es recomendable si el router que utilizas genera Logs que te des una vuelta por ellos para echar un vistazo por si hay registrada alguna MAC que no conozcas y si es así modifiques la password de acceso.
Podría haber profundizado más en los aspectos técnicos de cada parámetro pero creo que a la mayoría de nosotros nos basta con conocer esto para configurar de forma adecuada nuestro Router


¿ como hacer un pago con tarjeta en Internet ?

¿ como hacer un pago seguro con tarjeta en Internet o banca on-line ?

 
En este post intentare resumir breve-mente los defectos de seguridad y errores que todos cometemos a la hora de pagar on-line con nuestra tarjeta.

En primer lugar debemos de saber a ciencia cierta que nuestro dispositivo este totalmente libre de malware espías.mas o menos llevando un mantenimiento recomiendo avast para mi gusto.es uno de los mejores antivirus.
Es totalmente incierto que un sistema operativo es mas vulnerable que otro haya mas virus que otro.
si es cierto que windows siempre fue el mas usado o tanto el mas atacado.es obvio.


PAGO ON-LINE EN UNA RED WIFI PUBLICA



Nunca. ¿por que?
en la mayoría de redes publicas estaciones,cafeterias,ect cualquiera tiene acceso a ellas.
no estan cifradas(los datos que viajan no están encriptados)
cualquier persona que medio sepa lo que hace podría capturar todos los datos que están viajando en la red.y así capturar los datos de nuestra tarjeta.y darse unas buenas compras a nuestra costa.quiero recordar que una vez pagamos con una tarjeta en nuestra red esta en algunas entidades no vuelve a pedir sms (pago seguro) y el usurpador comprara atravez de tu red.

!!POR ESO YO SIEMPRE COMPRO EN LA RED DE MI CASA (PRIVADA)!!

Pero realmente sabes seguro que alguien no esta infiltrado en tu red?
cambiaste la contraseña y el nombre por defecto de tu router?
la siguiente foto es de una aplicación sencilla sin ataques ingeniosos.
que consigue las claves por defecto.
Bueno como este post quiero hacerlo sencillo no entrare en temas mas tecnicos.
ya que entraríamos en configuración de redes.ect

¿que nos recomiendas entonces?


 Todos tenéis una tarifa de datos en el teléfono contratada
compartir mediante cable o conexión wifi bien cifrada.
el Internet del móvil con el dispositivo que vas a realizar el pago.
créeme son varias paginas no va a consumir tantos megas.ya que lo que mas consume es los vídeos.
y evitaras tener un grabe problema.
se demostró que la frecuencia que usa la telefonía gsm se puede pinchar con el chip de un tdt y por tanto espiar conversaciones lo cual hablare mas adelante en otra publicación.
pero los datos viajan en 3G o 4G .
Quiere decir: los paquetes de datos son divididos en tres o cuatro bandas de frecuencias diferentes.
es menos probable que un ciudadano de a pie tenga estos conocimientos de ingeniería y herramientas para llevar acabo este tipo de robo de datos.demasiado trabajo para hacer una compra on-line no creéis?

Espero que os guste este tutorial que por cierto va dedicado a mi amigo manuel que fue victima de este ataque /Captura de datos)y tuvo un buen lió para que el seguro del banco le devolviera el dinero.

no duden en preguntarme cualquier cosa y les abriré un tuto para responder.