Archivos para 31 enero 2007

Tipos de ataques en aplicaciones web

Autenticación

1. Fuerza bruta
Un ataque de fuerza bruta es un proceso automatizado de prueba y error utilizado para adivinar un nombre de usuario, contraseña, número de tarjeta de crédito o clave criptográfica.

2. Autenticación insuficiente
La autenticación insuficiente ocurre cuando un sitio web permite a un atacante acceder a contenido sensible o funcionalidades sin haberse autenticado correctamente.

3. Débil Validación en la recuperación de contraseñas
La débil validación en la recuperación de contraseñas se produce cuando un sitio web permite a un atacante obtener, modificar o recuperar, de forma ilegal, la contraseña de otro usuario.

Autorización

4. Predicción de credenciales/sesión
La predicción de credenciales/sesión es un método de secuestro o suplantación de un usuario del sitio web.

5. Autorización insuficiente
La autorización insuficiente se produce cuando un sitio web permite acceso a contenido sensible o funcionalidades que deberían requerir un incremento de las restricciones en el control de acceso.

6. Expiración de sesión insuficiente
La expiración de sesión insuficiente se produce cuando un sitio web permite a un atacante reutilizar credenciales de sesión o IDs de sesión antiguos para llevar a cabo la autorización.

7. Fijación de sesión
La fijación de sesión es una técnica de ataque que fuerza al ID de sesión de un usuario a adoptar un valor determinado.

Continuar leyendo ‘Tipos de ataques en aplicaciones web’

Pignoise – Nada que perder

BSO de la conocida serie “Los hombres de Paco”.

Test de conducción legalizada

Visto lo visto, y visto lo que se vé.. he aquí expongo un test de conducción hogareño que realizarán RoLaN y SuMeX, ojo al parche o mejor dicho.. dedo al bolígrafo.

test.jpg

Entrevista al creador de un troyano bancario

En la sección una-al-dia de Hispasec reproducen la entrevista realizada por un periodista de la revista Computer Sweden al creador de la familia de troyanos bancarios Haxdoor, responsable del ataque al banco sueco Nordea que produjo unas pérdidas de 1,5 millones de euros. Como comentan en la noticia, este sector está cada vez más profesionalizado y actúan con total sensación de impunidad. Es interesante también leer otro artículos al respecto, como aquellos que hablaban de la evolución del phishing y los troyanos bancarios, o el repaso a los 20 años de historia de los virus.

Fuente: Barrapunto.

Google TV es un bulo bien elaborado

Escribe Gonzalo de Cangurorico con un bulo bastante bien hecho por un videopodcast que parece satirizar a los de tecnología, proveedores de soluciones y técnicos de computadoras llamado Infinite Solutions.

Se supone que para entrar al beta de un supuesto Google TV es necesario enviarte correos a ti mismo, entrar y salir en repetidas ocasiones a tu cuenta de Gmail hata que un “ícono” aparezca en el logo.

Después de una descomunal respuesta al video y un post al respecto en TechCrunch y Google Blogoscoped, apareció una “respuesta”:

Como se indica en los créditos, estos videos son producidos por Fatal Farm, que si ven el contenido son de lo más sarcásticos posibles, no me extraña que se burlen de los geeks de esta forma.

V-Gear Talkcam Tracer, webcam con enfoque automático

V-Gear

Como las cámaras de fotos, las webcams no se pueden quedar en ir aumentando simplemente su resolución, sino que deben ofrecer nuevas características a los usuarios. La V-Gear Talkcam Tracer no nos perderá nunca de vista ya que es capaz de enfocarse sola y de hacer zoom para que siempre salgamos bien.

El siguiente paso supongo que será que sea capaz de girar por si nos movemos del sitio. Por de pronto esta, con una resolución de 1.3 megapíxeles y grabación de vídeo a 30 fps, tiene un precio de casi 63 euros.

proyecto l33t, tercera parte

Esta 3ª edición se abre de la mano de un/unos l33t’s que predominan diciéndome lo siguiente:

*** pajar0 entra en #hackers [19:17]
<pajar0> CLIMBO TU NO ERES HACKER TU ERES UN PUTO LUSER DE RECOJONES
<pajar0> SALTE DE AKI
<pajar0> PAYASO
<pajar0> ANDATE A COMERSELA A TU MADRE
<pajar0> Y MARCHA DE AKI CLIMBO
<pajar0> a ya no entra
<pajar0> xD
<pajar0> KE ANORMAL
*** pajar0 sale de #hackers [19:17]
<Spyro> X^DDDDDDDDDDDDDDDDDDDDDD
<+[JAMA]> jajajajaja
<SinPaTiCo> xD
<SinPaTiCo> se deberia de cobrar por entrar y desahogarse

<risas> ésto le pasa por imbécil (: </risas>

Atacan “crackers” a celulares con Bluetooth.

!Cuidado! Si usted tiene un teléfono celular con conectividad “Bluetooth”, podría ser atacado por un hacker que tendría posibilidad de hacer llamadas en otro teléfono pero usando su número telefónico, y por supuesto, cargando el costo de esas comunicaciones a su saldo o factura.

EDITADO: Noticia oriyinal => aquí

Esto es posible por una herramienta de hackeo que permite que con un código que se le inyecta a un celular éste pueda entrar al sistema de otro teléfono y usar su línea a través de la función bluetooth para hacer llamadas o navegar por internet, sin que el propietario se dé cuenta, explicó Víctor Ibañez, especialista en seguridad de Symantec, fabricante de software y dispositivos para la seguridad de la información.

Pero además, los celulares pueden ser infectados con virus que llegan a la lista de contactos y que se reproducen a cada uno de estos por medio del envío automático de mensajes de texto, los cuales también tiene que pagar el propietario del equipo dañado, además de que puede perder su información.

No sólo eso, los ataques a los celulares pueden llegar hasta ser fraudes en las cuentas bancarias o tarjetas de crédito, a través del robo de información del cliente, el cual recibe una alerta, supuestamente de un banco, en la que se le informa que se detectó un mal movimiento en su cuenta y debe regresar ese mensaje validando sus datos, incluyendo su número confidencial.

Si esto le sucede, seguro es un fraude, porque el banco no puede tener comunicación de dos vías en los celulares, a través de mensajes de texto, a menos de que sea el propio cliente que configure el servicio de alertas de movimientos bancarios, alertó Ibañez.

Es muy importante que los usuarios de teléfonos celulares protejan sus equipos ante el ataque de los virus “móviles”, por lo que esta empresa ofrece una vacuna, con un costo de 625 pesos.

Además, cualquier usuario puede acceder a la página de Symantec para bajar una versión de valuación con la cual se puede dar cuenta si su equipo está infectado.

De acuerdo con Ibañez, más del 15 por ciento de los móviles del país están expuestos a estos ataques, pues son equipos de los llamados smartphones o inteligentes que cuentan con sistemas operativos Simbian o Windows.

Un usuario se puede dar cuenta de que su teléfono está infectado si nota que las funciones son lentas, porque el equipo está ocupado haciendo otros procesos, como mandar los mensajes de texto para propagar el virus.

Por esto, otra de las señales es detectar un mayor volumen de envío de mensajes al que el usuario normalmente hace, así como también que el rendimiento de la batería no sea el normal. Y por supuesto, otro de los indicativos es una facturación más elevada, con llamadas que no realizó el titular, pero que sí salieron de la línea celular, agregó Ibañez.

Fuente: Diario & Kdocs team.

proyecto l33t segunda parte

**** BEGIN LOGGING AT Sat Jan 27 23:17:18 2007

23:17<FRANCOjr> hola wapa
[fachasNO has address ircap8@C9oJvn.Dc0Lp6.virtual]
23:17<fachasNO> vete a tomar por el culo hijo puta
23:17<FRANCOjr> sabia que te gustaria mi nick
23:18<fachasNO> me pone
23:18<fachasNO> como tu madre
23:18<fachasNO> no, no, tu madre mucho mas
23:18<fachasNO> lo siento
23:18<fachasNO> por franco
23:18<FRANCOjr> te pone mi madre … joder que depravado …
23:18<fachasNO> q va
23:18<fachasNO> esta de vicio
23:18<fachasNO> esta to wena
23:18<fachasNO> me van mazo las zorras
23:18<FRANCOjr> a mi tu madre no me pone … bueno si, me pone los pelos de punta :S
23:18<FRANCOjr> eso si, la chupa que no veas
23:19<fachasNO> pues nada
23:19<fachasNO> q siga asi
23:19<FRANCOjr> aun no te ha dicho quien es tu padre?
23:19<fachasNO> a mi me parieron gorilas

Continuar leyendo ‘proyecto l33t segunda parte’

Playstation 3

Yo direjtamente me llevaría la bicicleta con tó, tanta cuerda.. tanta cuerda.. pa ná, y tú ? (agrándala y opina)

366848007_758ad1a8ed_b.jpg

Página siguiente »


Blog Stats

  • 538,259 visitas

RSS

Feed

 

enero 2007
L M X J V S D
    feb »
1234567
891011121314
15161718192021
22232425262728
293031  

Usuarios online:

counter

Otras URL’s

TiraEcol

Tira Ecol
BlogESfera Directorio de Blogs Hispanos - Agrega tu Blog
Google PageRank 
		Checker

Seguir

Get every new post delivered to your Inbox.