En los últimos días se rumoreaba que la popular empresa de juguetes VTech habia sufrido una brecha en su seguridad, pues bien la propia empresa hizo público un comunicado en las últimas horas en las que afirmaban haber sufrido el robo de cientos de perfiles tanto de padres como de hijos, parece ser que el pais más afectado ha sido Estados unidos con una perdida de 2.212.863 perfiles de padres perdidos y 2.894.091 perfiles de niños. En el mismo comunicado la empresa afrimaba que todos los archivos de audio sustraídos de sus servidores estaban cifrados con el algoritmo AES128, pero que por el contrario los archivos del chat no estaban cifrados ya que según afirmaba la marca todos los mensajes eran eliminados tras 30 días.
Por otra parte poco despues del comunicado salían a la luz en internet 190GB de imagenes y cache de los chats almacenados por la empresa, entre esta cantidad masiva de datos se encuentran nombres, apellidos, contraseñas e incluso datos de los propios niños. En cuanto a los archivos de audio estos contenían conversaciones entre padres e hijos.
Para finalizar el comunicado la firma afirmaba haber comenzado una investigación para conocer el origen de la brecha y recomendaba así mismo a todos sus usuarios que cambieasen las contraseñas para evitar males mayores.
El experto en seguridad Troy Hunt dice que es el ataque con peores consecuencias de este año ya que datos sensibles(nombres, direcciones, etc) de los niños han sido expuestos en internet a la vista de cualquiera ya que fueron posteados en un blog.
En la misma linea eran las declaraciones de James Romer encargado de la seguridad de la parte Europea de SecureAuth en las que comentaba que era imposible calcular el daño que esa brecha podia causar, ya que los niños eran objetivos visibles y viables para los delincuentes en la red, para finalizar dijo de la brecha que es "simplemente inadmisible".
Por ultimo visitamos la pagina de VTECH para ver si trabajaban sobre su brecha de seguridad de una forma visible para el usuario, la respuesta es afirmativa puesto que en su sección de descargas nos encotramos el siguiente mensaje:
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
miércoles, 9 de diciembre de 2015
lunes, 19 de enero de 2015
ROOTed CON 2015
De nuevo y por un año mas llega a España la Rooted CON una de los eventos informáticos de mas importancia tanto en Europa como en el resto del mundo. Ya empiezan a aparecer los primeros ponentes para esos tres días en los que la informatica se centra en Madrid (lugar de la rooted), durante los dias 5, 6 y 7 de Marzo podremos ver por alli a ponentes como Andrzej Dereszowski, Hugo Teso, Raúl Siles, Jorge Bérmudez y muchos mas que aun no han sido confirmados.
Aqui tenemos a Pablo San Emeterio con su ponencia: "Whatsapp, mentiras y cintas de video".
Cesar Lorenzana & Javier Rodriguez : "Por qué lo llaman APT, cuando lo que quieren decir es dinero"
Andrés Tarasco: "Ataques dirigidos con APTs Wi-Fi".
Raj Shah: "The Kill Chain: A day in the life of an APT".
Por último os dejo el enlace para registraros aquí, puede que parezca un poco cara pero merecerá la pena. Que los disfruteis.
Icono de Rooted.
Este es el ambiente que se respira en la Rooted.
Para que os hagáis una idea os dejo las que son a mi juicio las ponencias más destacadas del último año.
Cesar Lorenzana & Javier Rodriguez : "Por qué lo llaman APT, cuando lo que quieren decir es dinero"
Andrés Tarasco: "Ataques dirigidos con APTs Wi-Fi".
Raj Shah: "The Kill Chain: A day in the life of an APT".
Por último os dejo el enlace para registraros aquí, puede que parezca un poco cara pero merecerá la pena. Que los disfruteis.
lunes, 8 de diciembre de 2014
Cuidado con lo que hacéis con la cam
Ultimamente no dejan de aparecer casos de gente que esta siendo extorsionada por cosas que hicieron frente a la webcam, esto se está desarrollando sobre todo en chatroulette que la gente usa para el sexting, a pesar de que la plataforma lo tiene totalmente prohibido.
El caso es que como esta prohibido mucha gente que se conoce por esa plataforma intercambia su facebook o Skype para poder seguir con esas actividades, últimamente y con estas nuevas tendencias esta en auge el Creepware un tipo de malware que te graba sin que te des cuenta y así usan las imagenes para el chantaje diciendo que si no pagas una cierta cantidad de dinero, que suele oscilar entre los 150 y 300 €, todos tus contactos recibirán las imagenes.
Asi que para evitar estas situaciones lo mejor es evitar esta clase de actividades en Chatroulette, tapar la webcam,etc. pero cuando el daño ya esta hecho lo mejor es acudir a los cuerpos de seguridad del estado y denunciar lo que esta pasando.
Avisad a hijos, amigos, familiares, empleados y directivos de tu empresa. Ya sabemos que nadie confiesa hacer estas cosas, pero al final que un directivo de tu empresa esté siendo extorsionado por un video de estos puede ser peligroso para ti también.
El caso es que como esta prohibido mucha gente que se conoce por esa plataforma intercambia su facebook o Skype para poder seguir con esas actividades, últimamente y con estas nuevas tendencias esta en auge el Creepware un tipo de malware que te graba sin que te des cuenta y así usan las imagenes para el chantaje diciendo que si no pagas una cierta cantidad de dinero, que suele oscilar entre los 150 y 300 €, todos tus contactos recibirán las imagenes.
Asi que para evitar estas situaciones lo mejor es evitar esta clase de actividades en Chatroulette, tapar la webcam,etc. pero cuando el daño ya esta hecho lo mejor es acudir a los cuerpos de seguridad del estado y denunciar lo que esta pasando.
Avisad a hijos, amigos, familiares, empleados y directivos de tu empresa. Ya sabemos que nadie confiesa hacer estas cosas, pero al final que un directivo de tu empresa esté siendo extorsionado por un video de estos puede ser peligroso para ti también.
martes, 2 de diciembre de 2014
CloudFare:"arma o herramienta"
Bueno lo primero de todo es contar en que consiste CloudFare para aquellos que no sepan de que se trata. Pues bien CloudFare es un servicio que ofrece proteccion frente a ataques DDoS (Distributed Denial of Service),es decir, denegacion de servicios, con esto evitamos que un atacante que usa botnets pueda tirar nuestro servicio web. Todo esto claro dandole el control sobre nuestro dominio.
Logo CloudFare.
Esto esta muy bien y esta claro que puede ser una gran herramienta para protegernos, pero ¿A que precio?. Pues bien el precio es el riesgo de que los objetivos de otros usuarios de CloudFare pueda no ser bueno, es decir podrían crear una web que sistematicamente infectase con codigo malicioso los ordenadores de los visitantes. En resumen si esa pagina tuviese habilitado el servicio que ofrece CloudFare la tarea de tirar ese servidor seria muy complicada y llevaría un tiempo del que en una situación así no se dispone.
Por todo esto debemos preguntarnos si CloudFare es una herramienta para la mayoría del mundo o más bien supone un arma peligrosa para unos pocos.
Desde luego estaría bien que por vosotros mismos comprobaseis los servicios que ofrece CloudFare
sábado, 18 de octubre de 2014
La red Tor
Como tema para mi primera entrada, relacionada con la informática, me ha parecido interesante hablar sobre la red Tor. En un principio la red Tor nació con el objetivo de dar cierta privacidad a sus usuarios ocultando la IP( un conjunto de números que identifican la red).
Este es logo característico de TOR siglas de The Onion Router.
Nadie duda de que TOR es una gran herramienta que hasta ahora ha conseguido cumplir con su objetivo, mantener el anonimato en la red, pero como pasa con todo su uso no ha sido siempre con buenas intenciones, ya que es un lugar plagado no sólo de archivos maliciosos que pueden dañar tu ordenador sino también gente sin buenas intenciones, este es un lugar donde es relativamente fácil encontrar armas, drogas, sicarios, delincuentes relacionados con la informática ,estos NO son hackers, los hackers se dedican a la seguridad y siempre lo hacen todo con la intención de mejorar nuestra privacidad en las redes, por eso hay que distinguir hacker y delincuente. De nuevo hablando de servicios que ofrece la red TOR hablamos de servidores de correo que de nuevo permiten el anonimato pero que se pueden usar con malas intenciones, como el caso Cervera en el que un diputado navarro fue detenido por causa de un correo enviado desde la red TOR.
En resumen TOR es una gran herramienta para navegar anonimamente, pero si no la conoces demasiado es mejor no jugar con ella ya que se ha vuelto un lugar peligroso para el usuario habitual de Internet.
Esto son ejemplos de lo que puedes encontrar navegando por la red TOR, por supuesto y para evitar males mayores yo use una maquina virtual.
En esta pantalla en la red TOR la "ciudadanía" americana.
Este es uno de los muchos mercados de drogas.
Y por ultimo el mercado de armas.
Suscribirse a:
Entradas (Atom)






