Archivos en la categoría Seguridad Informatica

15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL

15 herramientas gratuitas para detectar vulnerabilidades de Inyección de SQL, Según estadísticas publicadas por WhiteHack Security, los fallos de inyección de SQL y otro tipo de vulnerabilidades afectan a un gran número de sitios web, por lo que el uso de herramientas automatizadas que detecten posibles problemas de seguridad son más que recomendables, Via

¿Echelon en las telecomunicaciones Mexicanas?

El día de hoy me encuentro con una noticia un tanto preocupante pues el gobierno de Felipe Calderón ha comprado un sistema de intercepcion de comunicaciones a un costo de 3 millones de dolares con el cual podrán espiar cualquier conversación telefónica a travez de lineas tanto fijas como celulares y en este ultimo caso incluso podrían rastrear la ubicación de una persona a travez del movil y no solo eso, sino que este sistema puede identificar personas por su voz. Esto quiere decir que con el simple hecho de hablar desde cualquier teléfono sin importar que estes en la calle te podrán ubicar casi de inmediato.

Esta funcionalidad puede sugerir que no solo puede reconocer personas por la voz sino también reconocer palabras que pueden ser sospechosas para la seguridad nacional, como bomba, al-qaeda, Alá akbar (Alá es grande, usada comunmente por terroristas), atentado, presidente, droga, etc, etc. Si el sistema detecta alguna de estas palabras en alguna escucha telefónica o transmisión de datos (Internet, e-mail, etc) inmediatamente saltarían las alarmas y la conversación telefónica seria rastreada e investigada.

Y si a todo esto le agregamos que Telmex es quien provee casi la totalidad de la telefonía nacional aparte de ser mayor proveedor de telecomunicaciones atravez de la red Uninet y a quien no le importaría en lo absoluto dar las facilidades al gobierno para que implante su sistema de espionaje pasandose por el arco del triunfo la opinión de los clientes. Creo que esto es realmente alarmante.

También lo peor de todo esto es que el gobierno de los Estados Unidos tendría acceso a todas la información que se recopile, o al menos eso le dijeron al gobierno Mexicano, pero no dudaría en que ellos también puedan controlar este sistema de forma oculta.

Así que desde ahora puedes estar seguro que tus conversaciones nunca mas volverán a ser privadas y debes tener cuidado de las cosas que dices por teléfono o por correo electronico ya que en una de esas podría entrar por tu ventana un equipo swat que te sacara arrastras de tu casa a media noche acusandote de terrorismo.

¿Sera que esto es el principio de la red Echelon en México?, ¿Uds. que opinan?

Via

ThePirateBay.org hackeada

Me encuentro con que el famoso sitio The Pirate Bay ha sido hackeado y les han robado toda la base de datos con la informacion de usuarios, contraseñas y e-mails. aunque en el sitio afirman que la informacion esta encriptada, si esta se llegara a desencriptar ten por seguro que pronto recibiras cientos de anuncios de publicidad en tu correo. Desde Pirate Bay recomiendan cambiar las contraseñas a todo aquel que este registrado y se disculpan por este problema.

User data stolen but not unsecured

Hi, we have some sad news, but don’t be alarmed…

Some people (and yes, we know who) found a security hole on our web site (in fact, actually in this blog).

They have got a copy of the user database. That is, your username and passwords. But, the passwords are stored encrypted, so it’s not a big deal, but it’s still very sad that it’s out there. All e-mails are for instance encrypted as well, they will most likely not be able to decrypt them either (they are _very_ encrypted).

We encourage all our users to change passwords as soon as possible - and if you have the same password on the bay as other places, you should update them as well.

Sorry for the mess, but we are all human and we miss something sometimes.

Via: Meneame

Ya estoy de regreso y me estreno como Papa

Después de la amarga experiencia de tener fuera de linea el blog debido a que mi proveedor de hosting fue hackeado y el inepto administrador del servicio lo único que hizo fue correr los respaldos y no corrigio el problema de seguridad por medio del cual fue atacado, cosa que permitio que fuera hackeado por segunda ocasión en menos de 24 horas.

Lo peor del caso fue que en el segundo ataque corrompieron los respaldos que había, cosa que no les pude perdonar y termine cambiando de hosting

Al final pude recuperar gran parte del contenido de mi blog, perdiendo solo algunos de los últimos posts.

Espero poder continuar con el ritmo que llevaba anteriormente, aunque ahora sera un poco mas difícil pues ahora tendré menos tiempo para postear.

¿Porque?

p1010287_tumb.JPGPorque este Martes 7 de Noviembre después de 9 largos meses, he tenido la Bendición de convertirme en Padre de una hermosa bebe (que puedo decir yo) que nació pesando 3 kilos 300 gramos y midiendo tan solo 53 cm y bien sanota por supuesto

Esta pequeña es la que me mantendrá ocupado gran parte del día y la noche, por lo que los espacios de tiempo para poder estar frente a la pc y seguir posteando serán menores.

Espero que por esta causa no me abandonen los 2 o 3 lectores que me quedan

Un saludo a todos

Spyware

Este video muestra claramente lo que le puede pasar a tu pc cuando es infectada por spyware, la verdad no le deseo esto a nadie 

Visto en DiarioIP

Lectores Biometricos son faciles de hackear

Dia con dia salen a la luz nuevos productos en los que se incluyen dispositivos biometricos para “aumentar la seguridad”  de acceso a zonas en edificios u oficinas.

Incluso hay laptops que ya vienen con estos dispositivos para ”evitar” que cualquier otra persona pueda acceder a nuestros datos, pero ha quedado demostrado que de seguros no tienen absolutamente nada

Este gran duo de MythBusters (Uno de mis programas favoritos) ha puesto a prueba los lectores biometricos y ha queda quedado claro lo vulnerables que pueden llegar a ser.

Video de la Historia de Hacking

Este video al parecer es el mismo que se transmitio por Discovery channel hace algunos meses, en el aparecen los mas conocidos personajes del movimiento como, John Draper, mejor conocido como “Capitan Crunch”, tambien Steve Wozniak co-fundador de Apple, y no podia faltar el mas famoso de la historia, este hombre que mantuvo en vueltos locos al FBI, Motorola, Sun y las compañias telefonicas de los Estados Unidos.
El video dura 50 minutos y esta en ingles, que lo disfruten

Comparativa de Antivirus

Tal parece que los mas conocidos antivirus no son para nada los Mejores y esto ya ha quedado demostrado por Virus.gr quien ha puesto a prueba cada uno de los antivirus conocidos, de paga y gratuitos y cabe mensionar que algunos de los gratuitos han salido mejores que los de paga.

En lo personal yo para mi Windows no uso ningun antivirus pues pienso que es una buena manera de desperdiciar memoria ya que hace aprox 1 año y medio un bicho se metio a mi pc pasandose al Norton Corporate Edition por el arco del triunfo.

Afortunadamente no tuve que formatear pero desde entonces decidi hacer algo que hasta la fecha me ha funcionado y fue desinstalar el antivirus, revisar los servicios de windows que realmente no necesito y deshabilitarlos, imponer algunas restricciones y algunas modificaciones extras en el registro de windows y hasta la fecha no he tenido ningun problema, al contrario, el rendimiento de mi sistema mejoro notablemente.

Pero para quien aun este dispuesto a usar un antivirus aqui les dejo la comparativa realizada por Virus.gr donde la mejor opcion es sin duda Kaspersky

Click aqui para ver la comparativa Continua leyendo »

Sendero de Fecal HACKEADO

ESTE BLOG HA SIDO TOMADO DE LA MISMA MANERA EN QUE REFORMA FUE SECUESTRADA EN LA CD. DE MEXICO, LO LAMENTAMOS PERO ES POR UNA BUENA CAUSA

Esto es parte del mensaje que aparece cuando entras a la pagina de Sendero De Fecal

Por otro lado ya abrieron otro sitio mas en donde comentan ellos mismo de lo sucedido

Librate del WGA y descarga las actualizaciones

Desde hace ya algún tiempo Microsoft ha estado agregando dentro de sus actualizaciones de Windows el ya famoso Windows Genuine Advantage que tiene como objetivo el detectar todos aquellos equipos con licencia no valida (pirata) de Windows XP, dando como resultado una molesta ventana antes de iniciar sesión que te recuerda que tu Windows no es original, así como un banner que aparece por encima del reloj de la barra de tareas. Al parecer ya le toco el turno a los Españoles quienes comienzan a recibir estas notificaciones, esto según explica Miguel Michan en Bitelia Afortunadamente hay algunos chicos que nos ayudan en estos casos y han salido infinidad de trucos para deshacernos de esta molesta aplicación, en algunos casos estos ya no funcionan para dejar fuera al WGA, en otros se logra desinstalarlo pero el problema es que ya no tendremos las actualizaciones de seguridad. Y aunque virus siempre vamos a tener en Windows lo mejor es que estemos lo mas actualizados posible y para ello les dejo este parche (crack) que no desinstala por completo el WGA pero nos permite seguir recibiendo las actualizaciones por medio de la aplicación que trae por defecto Windows o por medio de la pagina de Windows Update Descargar Parche