Archivo categoría Seguridad

Vulnerabilidad en WiFi Protected Setup

Hace un tiempo escribi sobre los problemas de conectarse atraves de redes inalambricas y hoy voy a seguir en el tema, por que la seguridad como siempre es un estado mental y siempre hay alguien que viene a perturbarnos este estado y esta ves espero ser yo. ¿Por que? por que hoy en día es normal contar con una notebook o un dispositivo que se conecte a internet atraves de WiFi y normalmente la gente piensa que teniendo una buena password en estos equipos es mas se suficiente, bueno … depende del caso, por ejemplo si utilizamos WEP no importa cuan larga sea la password, es facilmente crackeable, WPA/WPA2 promete ser la mas segura … peeeero, siempre hay un pero. Leer el resto de la entrada »

, , , ,

11 Comentarios

Automatizando backups en GNU/Linux


Y si la verdad es que soy muy vago y olvidadizo tambien :P … nunca me acuerdo de hacer backups, hasta que es demaciado tarde … es por esto que vengo con esta solucion para hacer backups … bastante simple … y completamente automatico ^_^

Leer el resto de la entrada »

, , , ,

No hay Comentarios

Como hacer un pendrive para testear software en Debian

La necesidad es la siguiente, necesito hacer un test de penetracion de mi red inalambrica, pero no quiero modificar mi sistema base instalando los programas necesarios para realizar esta tarea, primero por que no quiero ocupar espacio ni tampoco tener que hacer mucha movida con el tema de los release de debian (no quiero hacer pinning entre versiones).

Leer el resto de la entrada »

,

No hay Comentarios

Jornada Solidaria 1 Hack para los Chicos

#1HackParaLosChicos, surgió a partir de la unión de diferentes profesionales de seguridad de la información de la Argentina, cuyo espíritu solidario dio lugar a convenir en que era una gran idea realizar una jornada de seguridad en la cual se recauden Leche en Polvo y Juguetes.

 

1HackParaLosChicos

La proximidad con “El Día del Niño” en la Argentina ha impulsado las ganas y ha generado que la iniciativa se divulgue rápidamente por las redes sociales tanto en twitter como en Facebook, logrando rápidamente el apoyo y colaboración de otros colegas y profesionales de otros ámbitos como la abogacía, las tecnologías de información, el periodismo, etc.

Producto de todo esto se ha organizado la jornada basada en los siguientes principios:

  • Las charlas o talleres deben ser referidos a seguridad de la información o cuestiones que pudieran tener implicancias en la seguridad de las personas o el bien común.
  • La iniciativa no está asociada a una persona o empresa en particular, sino a un grupo de colegas, amigos y colaboradores con espíritu solidario.
  • Las donaciones no identificarán personas, sino a la jornada 1HackParaLosChicos.
  • No aceptaremos dinero.
  • La iniciativa es de todos.

¿De qué manera se puede colaborar?

La forma de colaborar es muy sencilla, ¿te gusta ayudar a los demás?, entonces ya podes participar como colaborador. Para quiénes necesiten algún detalle, a continuación se podrían enumerar algunas formas de colaboración:

  • Dar una charla.
  • Dar un taller.
  • Colaborar en los refrigerios o breaks.
  • Asistiendo a la jornada con los ítems que se quieren recolectar.

Características de la Jornada:

La jornada se está planeando compuesta por charlas y talleres, de acuerdo a las distintas propuestas que hemos recibido por parte de distintos profesionales de seguridad de la información de Argentina. La duración de las mismas sería de 40 a 60 minutos cada una, teniendo en cuenta las siguientes temáticas (no limitado exclusivamente a las mismas):

  • Concientización Riesgos en Internet.
  • Seguridad Redes Sociales.
  • Cuidado de la Privacidad.
  • Malware, Virus.
  • Dispositivos Móviles.
  • Phishing.
  • Ingeniería Social.
  • Robo de Identidad.
  • Cibercrimen y Leyes.
  • Software Libre.
  • Informática aplicada a proyectos sociales entre otros.

El objetivo principal es que aporten valor a los asistentes y permitan llevar adelante una experiencia en internet o en el uso de nuevas tecnologías con mayor seguridad. No serán netamente técnicas, sino que se privilegiará el entendimiento general de las mismas.

Por último, cerrando la jornada se mostrará el resultado material de las donaciones y de ser posible contaremos con la presencia de algún responsable del lugar en donde se enviarán las mismas, haciendo una entrega simbólica durante la propia jornada.

¿Cuándo y Dónde se realiza?

La jornada se realizará el 26 de Julio en las oficinas de Micro$oft en Bouchard 710 4° piso, CABA, desde las 8.40 AM y hasta las 18 PM.

¿Cómo y Qué puedo donar?

Dado que no se cobrará entrada, teniendo en cuenta las necesidades de
quiénes recibirán las donaciones (chicos de 0 a 5 años), para asistir a la
jornada hay que registrarse previamente y acercar lo siguiente:

  • 1 Kilo de Leche en Polvo.
  • 1 juguete que ronde los $50 (apróx). | Neutral en cuanto al género (nena o nene).

Algunos Ejemplos:

  • Masas.
  • Plastilinas.
  • Juegos de mesa.
  • Rompecabezas.
  • Herramientas para dibujar.
  • Juegos de encastre y estimulación temprana.

¿Quién se encargará de la logística de las donaciones?

Durante la jornada, la logística de las donaciones estará a cargo de la Fundación Caminando Juntos, y el destinatario será uno de los “Centros Conin” del partido de San Martín.

No olviden registrarse en la pagina … espero verlos allá! … Saludos!

, , ,

No hay Comentarios

Wifi … una puerta abierta a nuestra privacidad

De una cosa podemos estar seguros, la maquina mas segura es aquella que esta en un bunquer de maxima seguridad sin conexion a ninguna red … y aún así, hollywood nos ha enseñado que tampoco es segura :P … y basta con un ejemplo real, el ataque a la planta nuclear Iraní que se realizó hace un par de meses atras con el worm Stuxnet  … en fin … no nos desviemos, a lo que voy es a lo siguiente … esta clarisimo que cualquier wifi es insegura, por mas que no querramos nuestros routers, maquinas y demas aparatos que tengan wifi emiten una señal suficientemente fuerte como para que pueda ser captada por otra persona, pudiendo analizarla y descifrarla al cabo de un tiempo determinado, pero hoy por hoy, hay access points por todos lados, con acceso publico … de hecho … Fabio escribio un post sobre el plan para poner redes publicas del gobierno de la ciudad en plazas, sin ir muy lejos hoy los podemos encontrar en shoppings, bares, restaurantes, estaciones de servicio y hasta en colectivos ( por ejemplo el 57 tiene algunos coches con conexion a internerd :D ) y si es que la cosa no queda como una promesa politica, en algun futuro cercano, tendriamos wifi a nivel nacional, segun lo habia anunciado CFK.

Pero estas redes de accesso publico tienen un problema, mayormente son redes sin encriptacion, sin contraseña … sin nada … esto quiere decir que cualquier persona con un minimo de conocimiento puede estrar escuchando nuestras comunicaciones y por que no … acceder a nuestra maquina, robarnos identidades virtuales y un sin fin de etceteras. Esto queda demostrado con el Firesheep, cualquier boludito con un windows un firefox y este plugin para FF puede secuetrar nuestas sesiones HTTP … LO QUE?! … jajaja … si … asi es … cualquier persona puede hacerse pasar por nosotros ante cualquier sitio … pudiendo desencadenar muchos problemas.

Lo importante es que la gente entienda que, tal como aseguramos nuestros bienes fisicos, poniendo alarmas, rejas, puertas blindadas, etc, tambien tenemos que asegurar nuestros bienes virtuales, nuestra identidad virtual, nuestra informacion. Sabemos cuales son los puntos debiles de nuestra casa y los reforzamos … ahora … ¿por que no reforzamos los puntos debiles de nuestra casa virtual? bien … la respuesta es simple … ignorancia … la gente desconoce los riesgos de internet, la gente no esta educada.

Hace unos 10 años atras debatiamos sobre analfabetismo informatico y como este iba a impactar a las personas, durante el próximo milenio, en cuestiones laborales, ¿sin saber usar el Office nadie consigue trabajo? pero nadie se detuvo a pensar en terminos de seguridad, solo las corporaciones se toman el trabajo de definir guias de capacitacion para que los empleados tomen recaudos suficientes para que los bienes digitales de la empresa esten seguros … y sin embargo … los empleados cuando llegan a su casa viven en un agujero de seguridad. Sin ir mucho mas lejos, con este asunto de Wikileaks y los mails de Jaime, en el trabajo estuvimos debatiendo asuntos de seguridad … especificamente como cada uno se encarga de que su red este segura y que medidas toma cuando estan conectados fuera de una red confiable … lo mas loco fue saber que pocos profecionales de la informatica son concientes de los peligros de la red de nerds o internerd, no saben que es lo que implica una VPN, no saben lo que son tuneles SSH y ni hablar de Tor!!!. Mi primer pregunta fue … cuando van a un bar con wifi y se conectan … ¿que es lo que hacen? … tuve respuestas de lo mas variadas obviamente pero en comun fueron … chequear cuentas de banco, facebook, mails … lo “normal” digamos … MAL!!!! … se conectan a redes publicas sin cifrar, sin firewalls, sin ninguna proteccion.

Entonces … ¿que es lo que tenemos que hacer? para que sirven las redes publicas si no podemos hacer nada … bueno … no es que no se pueda hacer nada … sino que tenemos que tomar los recaudos necesarios para poder evitar problemas … lo principal es cifrar nuestras comunicaciones … contar con una VPN seria lo ideal … vamos a un bar, nos conectamos a la VPN de nuestras casas y salimos a internet desde la conexión de nuestras casas a través de un camino cifrado. Si no contamos con eso, entiendo que no todos saben configurar una VPN … podemos usar plugins para firefox especialmente diseñados para cifrar todas las paginas a las que nos conectemos, también podemos instalar TOR, generar túneles ssh a mano … hay miles de opciones y cada una tiene puntos en contra y a favor, no siempre podemos cubrir todo con una solo aplicación … por eso vamos a hacer lo siguiente … ya que este tema es muy extenso, les propongo seguirlo en el foro asi podemos extendernos amplicamente en cada uno de los topicos.

Saludos!

TheCoffeMaker

,

2 Comentarios