sábado, 12 de diciembre de 2015
iOS 9.2 y las 50 vulnerabilidades solucionadas en silencio
llega iOS 9.2, la nueva versión del sistema operativo móvil de Apple disponible para los usuarios de iPhone y iPad. Esta nueva versión se ha centrado principalmente en la solución de una serie de pequeños problemas e incompatibilidades con los diferentes dispositivos y aplicaciones propias de este sistema, sin embargo, pese a que no ha sido indicado en el registro de cambios de la actualización, esta nueva versión también ha solucionado una serie de vulnerabilidades que podían comprometer la seguridad de los usuarios de este sistema operativo.
Aunque Apple no lo comunicó en el registro de cambios por razones que se desconocen, el nuevo iOS 9.1 incluye una serie de parches para solucionar un total de 50 fallos de seguridad de todo tipo, especialmente de explotación remota, que podían permitir a usuarios no autorizados ejecutar código de forma remota en los dispositivos vulnerables o acceder a los privilegios del sistema de forma remota para comprometer los equipos.
Una de las vulnerabilidades más importantes que han sido solucionadas en esta nueva versión de iOS es CVE-2015-7080, un fallo de seguridad que podía permitir a usuarios no autorizados utilizar Siri para leer el contenido de notificaciones que, por lo general, está oculto en la pantalla de bloqueo del dispositivo.
Otro fallo de seguridad bastante grave es CVE-2015-7094, un fallo que afecta tanto a iOS como a Mac OS X y que permite a un atacante con una posición privilegiada saltarse la protección HSTS, pudiendo comprometer el tráfico TSL/SSL que, en teoría, debería estar cifrado.
Las 48 vulnerabilidades adicionales que han sido solucionadas, las cuales se pueden consultar desde el siguiente enlace, se centran en bloquear la ejecución de código no autorizado en el sistema y la posibilidad de acceder, a través de ciertas técnicas, a los permisos de root en el sistema operativo. También se solucionan algunos fallos que podían permitir la realización de ataques DoS en el sistema y las aplicaciones del mismo, la corrupción de las páginas de la memoria de los dispositivos y la posibilidad de desvelar el historial de navegación de un usuario en Safari.
iOS 9.2 está disponible para los dispositivos iPhone 4S y posteriores, iPod 5ª generación y posteriores y iPad 2 y posteriores. La actualización del sistema operativo se realizará a través de iTunes o desde el mismo sistema operativo, desde Ajustes > General > Actualización del software.
Etiquetas:
actualizacion,
Apple,
IOS,
iPad,
iPhone,
Vulnerabilidad
jueves, 10 de diciembre de 2015
Haka: nuevo lenguaje de seguridad informática
Haka es un lenguaje de seguridad orientado a código abierto que permite especificar y aplicar las políticas de seguridad Informática en el tráfico capturado en vivo. HAKA se basa en Lua y es un lenguaje sencillo, ligero y rápido. El alcance de Haka es doble explican consultores de empresa de seguridad informática y hacking ético. En primer lugar, permite la especificación de las normas de seguridad para filtrar flujos no deseados y reportar actividades maliciosas.
Haka proporciona un API simple para la manipulación del tráfico corriente. Uno puede descartar paquetes o crear otros nuevos e inyectarlos. Haka también apoya la modificación de paquetes en la marcha. Esta es una de las principales características de Haka desde todas las tareas complejas tales como el cambio de tamaño de paquetes, ajuste correctamente de los números de secuencia. Esto se hace en vivo sin la necesidad de un proxy y se realiza todo de forma transparente para el usuario.
En segundo lugar, Haka permite la especificación de protocolos y estado subyacente de todo. Haka es compatible con ambos tipos de protocolos: protocolos basados en binario (por ejemplo, DNS) y protocolos basados en texto (por ejemplo, http). La especificación cubre los protocolos basados en paquetes, tales como IP, así como los protocolos basados en secuencias como http.
Según consultores de empresas de seguridad informática y hacking ético, HAKA se encaja en un marco modular. Incluye varios módulos de captura de paquetes (pcap, nfqueue) que permiten a los usuarios finales a aplicar su política de seguridad informática en el tráfico capturado vivo. El marco proporciona el registro (syslog) y alerta de módulos (Syslog, Elasticsearch).
Por último, el marco tiene módulos auxiliares, tales como un motor de búsqueda de patrones y un módulo de desensamblador de instrucciones. Estos módulos permiten escribir las reglas de seguridad informática de grano fino para detectar malware ofuscado. Haka fue diseñado de manera modular, permitiendo a los usuarios a ampliarlo con módulos adicionales.
Haka proporciona una colección de cuatro herramientas importantes para consultores de empresa de seguridad informática y hacking ético:
haka: Es el programa principal de la colección. Está diseñado para ser utilizado como un daemon para controlar los paquetes en el fondo. Los paquetes son disecados y filtrados de acuerdo con el archivo de políticas de seguridad especificadas. Haka toma como entrada un archivo de configuración. Este archivo script se carga disectores de protocolo típicamente incorporados o definidos por el usuario y define un conjunto de reglas de seguridad.
hakactl: Esta herramienta permite controlar daemon. Uno puede obtener estadísticas en tiempo real en los paquetes capturados, inspeccionar los registros o simplemente apagar/reiniciar el daemon.
hakapcap: Esta herramienta permite reproducir un archivo de política en una captura de paquetes utilizando el módulo pcap. Por ejemplo, esto es útil para realizar análisis forense y hacking ético de la red.
hakabana: Esta herramienta permite la visualización y monitoreo de tráfico de red en tiempo real utilizando Kibana y Elasticsearch según expertos de empresa de seguridad informática. Hakabana consiste en un conjunto de reglas de seguridad que lleva información sobre el tráfico que pasa a través de Haka en un servidor de elastisserach y muestra a través de una consola Kibana. Un panel adicional también está disponible para visualizar alertas de Haka.
Atacan los servidores principales de Internet con un DDoS
Un ataque, de momento sin identificar su origen, ha sido dirigido a los servidores principales de Internet durante las últimas semanas. Tres de los trece pilares de Internet estuvieron offline durante varias horas.
El primer ataque se produjo el 30 de noviembre y otro se repitió el 1 de diciembre. El ataque DDoS consistió en realizar 15 millones de peticiones en un segundo. Esto supuso que Internet fuera algo más lento de lo habitual en todo el mundo y con el riesgo de dejar de funcionar si consiguieran tumbar todos los servidores.
Los servidores principales de Internet son los servidores DNS root, es decir, aquellos que se encargan de traducir direcciones como www.google.cl en una IP de un servidor (un número identificativo del mismo). Los usuarios escribimos estas direcciones y si fallan dichos servidores de traducción tendríamos un gran problema.
Ante dicha situación, los responsables de la seguridad de estos servidores preparan medidas ya que podrían atacar a cajeros, transferencias y todo tipo de sistemas económicos, que funcionan con Internet.
Solo tres veces en toda la historia se han registrado ataques DDoS a los servidores DNS root. Y de momento no se han identificado autores o motivos por los que se podría producir un ataque a Internet.
Por si acaso, los Gobiernos tienen preparada una convención la próxima semana en Nueva York para hablar sobre el control de Internet. Seguramente este ataque sea uno de esos temas para prevenir que vuelvan a atacar a Internet y poner el mundo en peligro.
miércoles, 9 de diciembre de 2015
Speedtest se despide de Flash Player con nueva versión en HTML5
El popular servicio test de velocidad de internet ahora disponible en versión beta HTML5.
Si te hacen falta razones para dejar de usar Flash Player
y no puedes porque frecuentemente revisas la velocidad de tu internet,
gracias a que el proveedor ofrece un mal servicio, entonces deberías
pensarlo de nuevo. Tal como reporta TNW, el popular servicio test de velocidad de internet, Speedtest, ya está disponible en versión HTML5.
Ookla,
la compañía detrás del servicio, está dando un paso importante a la
hora de evitar la dependencia hacia Flash Player y poniéndole otro clavo
más a su ataúd. Speedtest.net ahora está disponible en versión beta HTML5 y la experiencia en pruebas de velocidad se siente más fluida, pues todo funciona en el navegador y ya no requiere plugins externos.
Y sí, ofrece las mismas estadísticas que su versión
en Flash Player, así que era cuestión de tiempo para utilizar las
bondades de la nueva tecnología HTML
que soportan los navegadores modernos. Ahora sólo falta que sitios web
de los que tanto dependemos se despidan de Adobe Flash y nos empujen a
tecnologías más flexibles y dinámicas.
Echa un vistazo al sitio web de Speedtest ypueba esta nueva version sin flash player.
Como conclusion puedo decir que realizando pruebas con la version con Flash Player y la version beta con HTML5 los resultados son los mismos, no varia ni afecta en nada usar o no plugins en la medicion de ancho de banda.
Saludos!
martes, 8 de diciembre de 2015
Los tatuajes biométricos son una potente alternativa a las pulseras cuantificadoras
Las pulseras cuantificadoras siguen siendo productos muy populares en el mercado sobre todo para personas que quieren tratar de mejorar su actividad física a través de estos dispositivos. Sin embargo existen alternativas especialmente relevantes como los tatuajes biométricos.
La empresa Chaotic Moon lleva tiempo trabajando en este tipo de dispositivos que según ellos es el próximo paso de la tecnología "ponible" (wearable), y que tiene aplicaciones militares y sanitarias, pero también otros muchos escenarios potenciales de uso.
Aunque algunas pulseras cuantificadoras permiten obtener algunos de esos datos, los responsables de Chaotic Moon creen que los tatuajes permiten ofrecer información más precisa durante un rango de tiempo más amplio, y además "son soluciones que no se pueden eliminar tan fácilmente como quitarse una pulsera de Fitbit".
Los tatuajes evitan además la necesidad de utilizar implantes quirúrgicos para ciertos escenarios, y por ejemplo serían muy interesantes para padres que quieren tener localizados a sus hijos para evitar que se pierdan, por ejemplo. Las aplicaciones son numerosas, pero habrá que ver si esta alternativa puede superar ese planteamiento inicial y dar el salto al uso masivo que ahora ya disfrutan las pulseras cuantificadoras.
La empresa Chaotic Moon lleva tiempo trabajando en este tipo de dispositivos que según ellos es el próximo paso de la tecnología "ponible" (wearable), y que tiene aplicaciones militares y sanitarias, pero también otros muchos escenarios potenciales de uso.
Alternativas interesantes a las pulseras cuantificadoras
Los llaman Tech Tatts, y los responsables de estos singulares tatuajes permiten por ejemplo detectar elementos tóxicos en el aire, patógenos en el cuerpo de un soldado, o identificar qué tipo de lesión presentan o si están en un estado de estrés muy alto.Aunque algunas pulseras cuantificadoras permiten obtener algunos de esos datos, los responsables de Chaotic Moon creen que los tatuajes permiten ofrecer información más precisa durante un rango de tiempo más amplio, y además "son soluciones que no se pueden eliminar tan fácilmente como quitarse una pulsera de Fitbit".
Los tatuajes evitan además la necesidad de utilizar implantes quirúrgicos para ciertos escenarios, y por ejemplo serían muy interesantes para padres que quieren tener localizados a sus hijos para evitar que se pierdan, por ejemplo. Las aplicaciones son numerosas, pero habrá que ver si esta alternativa puede superar ese planteamiento inicial y dar el salto al uso masivo que ahora ya disfrutan las pulseras cuantificadoras.
Algunas impresiones y conclusion sobre este tema:
Para concluir, puedo decir un par de cosas que se me vienen
a la mente de manera personal, que considero por un lado algunas opiniones
buenas y otras malas como toda tecnología, tiene sus beneficios, es decir esto
me parece que como avance tecnológico es buenísimo, muy innovador y podría llegar a ser útil para obtener estadísticas
de la salud personal de cada persona, por otra parte lo considero un tanto invasivo
igual, aunque de momento parece ser una especie de tatuaje biométrico superficial
por encima de la piel.
No estamos muy lejos de que este proyecto se masifique,
algunos dirán que es un poco fantasear con la tecnología a este nivel, pero si pensamos
bien, ya existe un lápiz inteligente digital como el Galaxy Pen, el Apple Pen,
existen cafeteras y hervidores electrónicos inteligentes, las lavadoras y
refrigeradores tampoco se quedan atrás y también ya existe la producción de
estos aparatos inteligentes, que es lo que me preocupa? Así como la tecnología avanza, los hackers
del lado oscuro también van avanzando, no me extrañaría que se hackeara este
sistema, pudiendo sobrecalentar los chips para hacer daño, robar o alterar los
datos que se extraen de estos chips, suena de película, pero ya he leído artículos
donde se ha logrado hackear una cafetera inteligente, una Smart Tv entonces la
seguridad para este tipo de proyectos me parece que debe ser prioridad.
Bueno amigos saquen sus conclusiones, si tienes algo que
decir puedes dejar tus comentarios.
Saludos!
jueves, 3 de diciembre de 2015
Crean una herramienta para recuperar los datos cifrados por DecryptorMax
Poco a poco los ransomware dejan de ser un problema para los usuarios y las compañías de seguridad crean herramientas que permiten la recuperación total o parcial de los datos cifrados. En esta ocasión, expertos en seguridad de la empresa Emisoft han creado una aplicación que permite recuperar los datos afectados por el virus DecryptorMax.
Este junto con CryptInfinite son dos amenazas que los ciberdelincuentes están distribuyendo haciendo uso de correos electrónicos. A estos se les añade un archivo adjunto perteneciente a Microsoft Word que posee una macro que es la que se encarga de realizar la descarga del ejecutable que permitirá la instalación de los malware. Se trata de una técnica muy extendida entre los ciberdelincuentes, ya que son muchos usuarios los que realizan la descarga de estos archivos al sentir curiosidad.
Una vez que se ha instalado el ransomware comienza con el cifrado de los archivos del equipo de forma totalmente aleatoria, afectando sobre todo a usuarios con equipos Windows. Generalmente se busca el cifrado de aquellas carpetas en las que se sabe que el usuario poseerá documentos importantes, provocando que se convierta casi en una obligación para el usuario realizar el pago de la cantidad que se solicita, enviando el justificante del pago antes de 24 horas a una de las direcciones de correo siguientes: silasw9pa@yahoo.co.uk, decryptor171@mail2tor.com y decryptor171@scramble.io.
También hay que añadir que el virus modifica el fondo de escritorio del equipo con uno en el que se indica lo que sucede y cuáles son los pasos a seguir para recuperar el acceso a los archivos.
DecryptInfinite, una herramienta que permite recuperar los datos cifrados por DecryptorMax
Para llevar a cabo el descifrado de los archivos el usuario solo debe iniciar la herramienta y arrastrar los archivos que se encuentren afectados a la pantalla del programa. De esta forma tan sencilla se recuperará el acceso a los datos.
Según algunos reportes realizados por expertos en seguridad, la mayoría de los archivos afectados son imágenes y documentos de texto de diferentes suites de ofimática.
martes, 1 de diciembre de 2015
Vulnerabilidad de proveedores VPN expone la verdadera IP de los usuarios
Sin lugar a dudas es uno de los servicios que más se utiliza en la actualidad para proteger de alguna forma la privacidad y navegar por Internet de forma anónima. Pero estos no están libres de problemas y se ha detectado uno que afecta a todos los servicios VPN compartidos, permitiendo conocer la dirección IP pública real de los usuarios.
La vulnerabilidad ha sido descubierta por Perfect Privacy y afecta sin ningún tipo de excepción a todos los sistemas operativos y protocolos VPN. El interés por el cifrado de las comunicaciones ha ido en aumento, provocado sobre todo por los fallos de seguridad existentes y la delicada seguridad que existe a la hora de enviar y recibir datos a través de Internet. Si eres un usuario de BitTorrent sabes de qué estamos hablando, ya que en muchos países se ha prohibido el uso de este servicio, recurriendo a estos para recuperar el acceso y continuar con la descarga de contenidos.
Los usuarios persiguen la finalidad de ocultar su dirección IP real, sin embargo, este descubrimiento a truncado por el momento las expectativas de los usuarios y por lo tanto el funcionamiento de los servicios VPN compartidos.
A pesar de todo hay que decir que el atacante debe encontrarse en el mismo servicio para llevar a cabo el ataques y así desvelar esta información de los usuarios. Todos los protocolos VPN (incluidos OpenVPN y IPSec) están afectados por el problema y el problema se extrapola a los sistemas operativos.
El problema es que no todos los servicios han prestado atención al reporte y muchos aún son vulnerables.
La vulnerabilidad ha sido descubierta por Perfect Privacy y afecta sin ningún tipo de excepción a todos los sistemas operativos y protocolos VPN. El interés por el cifrado de las comunicaciones ha ido en aumento, provocado sobre todo por los fallos de seguridad existentes y la delicada seguridad que existe a la hora de enviar y recibir datos a través de Internet. Si eres un usuario de BitTorrent sabes de qué estamos hablando, ya que en muchos países se ha prohibido el uso de este servicio, recurriendo a estos para recuperar el acceso y continuar con la descarga de contenidos.
Los usuarios persiguen la finalidad de ocultar su dirección IP real, sin embargo, este descubrimiento a truncado por el momento las expectativas de los usuarios y por lo tanto el funcionamiento de los servicios VPN compartidos.
A pesar de todo hay que decir que el atacante debe encontrarse en el mismo servicio para llevar a cabo el ataques y así desvelar esta información de los usuarios. Todos los protocolos VPN (incluidos OpenVPN y IPSec) están afectados por el problema y el problema se extrapola a los sistemas operativos.
Los servicios VPN compartidos que ofrecen “port fowarding” son los afectados
Para sacar provecho de la vulnerabilidad se debe utilizar una acción muy sencilla y conocida por muchos: el port fowarding. Desviando el tráfico hacia un puerto específico, el atacante podría conocer la dirección IP del tráfico. Utilizando un ejemplo, si un atacante utiliza BitTorrent y activa esta función y existen usuarios en el mismo servicio que también hacen uso de este programa este conocería la dirección real de estos, algo que como ya hemos puntualizado con anterioridad, solo sucede en aquellos en los que se comparta la dirección IP.
Private Internet Access (PIA), Ovpn.to y nVPN han solucionado el problema
Antes de hacerse pública la vulnerabilidad, se ha otorgado un tiempo prudencial a los propietarios de estos servicios para tomar medidas y resolver el fallo de seguridad, algo que algunos ya han realizado. Según detallan los responsables, resulta algo tan sencillo (entre comillas) como establecer unas reglas en el cortafuegos de los servidores del servicio para resolver el problema.
El problema es que no todos los servicios han prestado atención al reporte y muchos aún son vulnerables.
Suscribirse a:
Entradas (Atom)



