lunes, 8 de diciembre de 2014

Cuidado con lo que hacéis con la cam

Ultimamente no dejan de aparecer casos de gente que esta siendo extorsionada por cosas que hicieron frente a la webcam, esto  se está desarrollando sobre todo en chatroulette que la gente usa para el sexting, a pesar de que la plataforma lo tiene totalmente prohibido.
El caso es que como esta prohibido mucha gente que se conoce por esa plataforma intercambia su facebook o Skype para poder seguir con esas actividades, últimamente y con estas nuevas tendencias esta en auge el Creepware un tipo de malware que te graba sin que te des cuenta y así usan las imagenes para el chantaje diciendo que si no pagas una cierta cantidad de dinero, que suele oscilar entre los 150 y 300 €, todos tus contactos recibirán las imagenes.


Asi que para evitar estas situaciones lo mejor es evitar esta clase de actividades en Chatroulette, tapar la webcam,etc. pero cuando el daño ya esta hecho lo mejor es acudir a los cuerpos de seguridad del estado y denunciar lo que esta pasando.
Avisad a hijos, amigos, familiares, empleados y directivos de tu empresa. Ya sabemos que nadie confiesa hacer estas cosas, pero al final que un directivo de tu empresa esté siendo extorsionado por un video de estos puede ser peligroso para ti también.

miércoles, 3 de diciembre de 2014

Hacker bueno o hacker malo

De nuevo hoy e oido por la televisión, en uno de esos programas sin contenido que hablan de todo sin saber de nada, el termino Hacker bueno.
Creo que hay que explicar una cosa, no hay hackers buenos o malos, solo hackers, un hacker es aquel que vive por y para la seguridad informatica y siempre con el bien en la cabeza, lo que la gente une a "hackers malos" en realidad solo son delincuentes sin moral que solo usan la seguridad como una manera de asegurarse sus propios bienes. Por lo tanto y siendo acorde a esto si en algun momento y aunque solo sea por casualidad si se encuentra un fallo en un sistema nuestro deber es informar del mismo lo mas rapido posible. Como hoy mismo he hecho yo con una pagina que se dedicaba al comercio de poliuretanos y cuya implemtentacion de sql nos permitia entrar como administrador usando la cadena ' or ' 1'='1. Pues bien, ya sabeis lo que hay que hacer en caso de encontrar un fallo y recordad no hay hackers buenos y malos, hay hackers y delincuentes


martes, 2 de diciembre de 2014

CloudFare:"arma o herramienta"

Bueno lo primero de todo es contar en que consiste CloudFare para aquellos que no sepan de que se trata. Pues bien CloudFare es un servicio que ofrece proteccion frente a ataques DDoS (Distributed Denial of Service),es decir, denegacion de servicios, con esto evitamos que un atacante que usa botnets pueda tirar nuestro servicio web. Todo esto claro dandole el control sobre nuestro dominio.
Logo CloudFare.

Esto esta muy bien y esta claro que puede ser una gran herramienta para protegernos, pero ¿A que precio?. Pues bien el precio es el riesgo de que los objetivos de otros usuarios de CloudFare pueda no ser bueno, es decir podrían crear una web que sistematicamente infectase con codigo malicioso los ordenadores de los visitantes. En resumen si esa pagina tuviese habilitado el servicio que ofrece CloudFare la tarea de tirar ese servidor seria muy complicada y llevaría un tiempo del que en una situación así no se dispone.
Por todo esto debemos preguntarnos si CloudFare es una herramienta para la mayoría del mundo o más bien supone un arma peligrosa para unos pocos.
Desde luego estaría bien que por vosotros mismos comprobaseis los servicios que ofrece CloudFare