Mostrando entradas con la etiqueta inseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta inseguridad. Mostrar todas las entradas

domingo, 17 de febrero de 2019

MetaSploit ¿Qué es? ¿Para qué nos puede servir?


La primera pregunta que debemos hacernos es; ¿Qué metasploit?.

Metasploit es un proyecto de código abierto para la seguridad informática, que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración "Pentesting" y el desarrollo de firmas para sistemas de detección de intrusos.
Fuente: Wikipedia.
Teniendo un un concepto de lo que es, ¿Para qué nos puede servir?.

Este framework que esta disponible para sistemas windows, UNIX/Linux, MAC OS, entre otros, puedes servirte para buscar posibles vulnerabilidades que tengas en tu sistema sea para una oficina o simplemente para nuestra red del hogar y así aplicar ciertas políticas de seguridad para no estar tan indefenso ante posibles ataques.

¿Metasploit lo usan los desarrolladores de sistemas?.

Pues si es muy usado para detectar posibles fallas de seguridad que pueden ser criticas en un sistema informático que esta terminándose de desarrollar y así poder hacer las correcciones necesarias.

Ventajas de usarlo.

Se desarrollan sistemas informáticos más seguros pero con esto no quiere decir que la seguridad es total pero al menos se tienen criterios de seguridad que se deben tomar en cuenta en el desarrollo he instalación de sistemas informáticos.

¿Donde puedo obtenerlo?.

https://www.metasploit.com/

Si te gusto esta entrada no dudes en entrar en la sección ayuda y allí podrás elegir alguna de las formas de ayudarme no todas son monetarias.

sábado, 3 de noviembre de 2018

¿Por qué usar una red wifi libre no es seguro?.


Comenzando el tema se puede decir que una red wifi libre todos nuestros paquetes o datos que se transmiten y reciben del router a nuestra computadora con la información que manejamos estos pueden ser interceptados si en dado caso están encriptados son descifrados y usados con malos propósitos.

¿Qué datos pueden obtener durante un ataque?, pues si accedes a tu redes sociales, consultas tu estado en cuenta bancaria o abres tu E-mail, todos esos datos podrán ser interceptados y robados pudiendo así inclusive robar dinero de tu cuenta bancaria o robar información privada como fotos o vídeos y hacerlo públicos en todo Internet.

Pero....., ¿Cuales tipos de ataques no exponemos al conectarnos a wifi's publicas?, bien en la siguiente lista citada del artículo de un portal web veremos algunos de esos ataques:


  1. Ataques Man in the Middle (MitM): el ciberatacante puede lograr "colarse" en nuestras comunicaciones entre nuestro ordenador o móvil y el otro extremo de esas transferencias de datos, lo que básicamente hará que pueda "leer" todo los datos transmitidos entre ambos extremos.
  1. Redes no cifradas: aunque en algunos casos esos puntos de acceso pueden haber sido configurados para cifrar las transferencias de datos de aquellos que se conectan, la mayoría de routers no tienen esa opción activada por defecto, lo que hace una vez más que nuestras comunicaciones puedan acabar siendo cotilleadas por ciberatacantes.
  1. Distribución de malware: estas redes públicas también permiten que ciberatacantes que se infiltren en ellas puedan utilizarlas como medio para contagiar nuestros dispositivos con todo tipo de malware.
  1. Snooping y sniffers: este tipo de técnicas permiten también infiltrarse en las transmisiones de datos que estamos realizando para capturar toda esa información y registrarla. Este tipo de herramientas hacen posible que un atacante pueda descubrir nuestras contraseñas y claves para entrar en redes sociales o realizar operaciones bancarias.
  1. Redes WiFi públicas falsas: esa red WiFi que crees que es del hotel o restaurante en el que estás usándola podría no ser de ellos, sino que podría ser una red falsa que un ciberatacante hubiera puesto en marcha para, precisamente, infiltrarse en tus comunicaciones y lograr capturar todo tipo de datos de tu portátil o teléfono móvil.
Fuente: www.xataka.com


Pero.... ¿Cómo podemos conectarnos a las mismas sin comprometer nuestros datos?, la respuesta más común que se puede obtener de diferentes consultas en internet es el uso de VPN's.

Virtual Private Network (Red Privada Virtual), lo que hace esto es crear una red dentro de otra pero esta red virtual esta encriptada y hace muy difícil para un hacker o persona mal intencionada pueda con métodos convencionales, acceder a nuestros datos ya que la misma tiene procesos de encriptación de un punto a otro los cuales llevarían tiempo de lograr des-encriptar en  ese lugar público y como no siempre estaremos todo el tiempo allí conectados todo el tiempo necesario para  que logren des-encriptar la VPN, se puede decir que es una forma medianamente segura de usar redes Wifi públicas.

Esto nos permitirá navegar en redes Wifi públicas con cierta seguridad y así ahorraremos datos de nuestro plan de datos móviles en el caso de nuestros smartphone's o podremos usar de un servicio de Internet gratuito a través de nuestros laptop's o notebook's si no disponemos del mismo en casa.


Si el artículo te gusto no dudes en hacer un donativo.
Así me ayudaras a seguir realizando este trabajo informativo para crear conciencia sobre la seguridad necesaria y a los peligros que nos enfrentamos a la hora de usar las Tecnologías de Información y telecomunicación.

viernes, 16 de diciembre de 2016

Inseguridad en las redes inalámbricas.



Es sencillo estas pueden ser interceptadas si te encuentras en el rango de alcance del punto de acceso inalámbrico de la misma, una ves que ya se detecta la red inalámbrica SSID(Service Set Identifier), BSSID(Basic Service Set Identifier "dirección mac")  ó  ESSID(Service Set Identifier) un hacker solo tiene que interceptar paquetes y un algoritmos que no son tan complejos como algunos piensan y con un poco de fuerza bruta lógico, pueden descifrar las redes inalámbricas solo es cuestión de tiempo para ser descifrada, por eso lo recomendable es usar contraseñas lagas que combinen caracteres especiales con alfanuméricos.

¿Cómo montar mi WiFi siendo lo más segura posible?.

Actualmente los router wifi disponen de una serie de configuraciones que permiten que no sea fácil a cualquier usuario conectar a una red wifi donde no este autorizado, configurándolo debidamente será una tarea muy ardua para alguien que tenga la mala intención de robarnos la wifi e inclusive robar nuestra información personal como datos bancarios y accesos a tarjetas de crédito.
  1. Configuración de cifrado por contraseña WPA (Versión 2 o superior): Este es el primer paso a la hora de configurar nuestro router wifi muy importante no usar contraseñas obvias.....
  2. Configuración de un ESSID Oculto: Al no conocer el identificador de la red inalámbrica a la persona que intente conectarse la será aun más difícil ¿Por que?, por que es necesario para el cómputo de la Pre Shared Key (PSK), la clave de cifrado, para poder crackear una contraseña WiFi.
  3. Configuración de bloqueo por direcciones MAC: este es un ultimo recurso que se puede configurar para evitar que alguien logre conectarse a la red wifi, aunque una persona con los debidos conocimientos clonará la mac de alguno de los equipos conectados a la red y logrará acceder.
  4. El ultimo pero no menos importante es posibles ataques desde internet los cuales algunos router agregan opciones como: ICMP-FLOOD Attack Filtering, UDP-FLOOD Filtering, TCP-SYN-FLOOD Attack Filtering, Ignore Ping Packet From WAN Port y Forbid Ping Packet From LAN Port.
Espero que esto les sirva un poco como una referencia tengan en cuenta que las redes inalámbricas nunca pero nunca serán totalmente seguras, por eso si se encuentra en un entorno empresarial donde debe configurar una red inalámbrica, deberá tomar todas las medidas necesarias y un poco extremistas para evitar posibles perdidas de información y copia de información no autorizada, y para uso personal es recomendable usar lo explicado anteriormente y documentarse un poco al respecto.

Si te gusto esta entrada no dudes en realizar un donativo.