sábado, 6 de julio de 2019

Ejecución de codigo remoto en Google Earth permite robo de cookies



Los productos de Google tienen una buena reputación y son sinónimo de niveles de seguridad razonablemente altos y confiables. Sin embargo, en esta oportunidad, el investigador argentino >Fabián Cuchietti pudo descubrir y explotar una vulnerabilidad de ejecución de código remoto en Google Earth Pro, evadiendo la famosa caja de arena (sandbox) lo que permitía al atacante secuestrar una cuenta de Google (@gmail.com), leer y descargar archivos locales, usando Google Earth Pro como vector de ataque.


Este problema de seguridad se encontraba en el contenido de los archivos con extensión *.kmz y *.kml. KMZ es un tipo de archivo comprimido que contiene archivos KML (Keyhole Markup Language) en su interior. Además, KML es un tipo de notación XML que se utiliza para agregar información geográfica relacionada con mapas basados en Internet, como Google Maps.

KML es un formato de archivo que se utiliza para mostrar datos geográficos en Google Earth y puede incluir ubicaciones, imágenes, marcas, modelos 3D y descripciones de texto. Estos tipos de archivos son un buen formato para propagar código dañino. No es un formato de archivo sospechoso como binarios ejecutables, por ejemplo. También hace que sea difícil detectar el código malicioso en el interior debido a su compresión.

La vulnerabilidad mencionada ya ha sido informada al equipo de seguridad de Google y la misma fue corregida en la versión 7.3.2 el 1 de junio pasado.

En DEFCON China I se realizó la presentación de Fabian Cuchietti y Gonzalo Sanchez presentando "Google Nice Quilombo" con la explotación de diferentes vectores de ataques, incluyendo el robo de cookies.

martes, 18 de marzo de 2014

Bug en Internet Explorer permite la ejecución remota de código

Hace poco se publicó una vulnerabilidad del día 0,  en donde el Internet Explorer obtiene acceso a un objeto en la memoria que se ha eliminado o no se ha asignado correctamente. Lavulnerabilidad permitía  el acceso a la memoria de tal manera que podría permitir a un atacante ejecutar código arbitrario en el contexto del usuario actual dentro de Internet Explorer. Un atacante podría alojar un sitio web especialmente diseñado que está diseñado para aprovecharse de esta vulnerabilidad a través de Internet Explorer y convencer a un usuario para que visite el sitio web.

Según el boletín 2934088 publicado el día de ayer, Microsoft provee las siguientes opciones para mitigar el problema:

1) Aplicar el Microsoft Fix  que soluciona el problema deMSHTML Shim Workaround. Esto lo pueden bajar desdeaquí. Esto permite que el usuario lo resuelva sin tener conocimientos avanzados de Windows. 
2) Instalar y setear el Enhanced Mitigation Experience Toolkit(EMET). Para bajarlo visite este sitio web.

En base a lo que recomendamos durante la semana, es aplicar el EMET. Para eso siga los siguientes pasos

a) Vaya a InicioTodos los programasEnhanced Mitigation Experience Toolkit, y seleccione EMET 3.0.
b) Cuando el UAC aparezca, presione SI para continuar.
c) Vaya a configurar Configure Apps (aplicaciones), 


d) Luego selección Add (agregar) agregue el path de la ubicación del IE.



e) Los path para IE son:

- En S.O Windows de 64bits

  C:\Program Files (x86)\Internet Explorer\iexplore.exe
  C:\Program Files\Internet Explorer\iexplore.exe


- En S.O Windpws de 32 bits

    C:\Program Files\Internet Explorer\iexplore.exe

f) Luego salga del EMET presionando OK.

Esto puede ser aplicado PC de manera individual o bien en una red con el servicio de Active Directory, utilizando GPOs.

Para más información, diríjase al boletín de seguridad, ingresando AQUI.

miércoles, 26 de enero de 2011

Filtran documentos confidenciales que complican a Palestina

Los negociadores palestinos aceptaron desde el principio de las negociaciones de paz con el Gobierno israelí de Ehud Olmert que solo una ínfima fracción de los cinco millones de refugiados de 1948 pudieran regresar a Israel, según los documentos divulgados la noche del lunes por la televisión qatarí Al Jazeera.

"Sería ilógico pedir a Israel que tome cinco millones, o un millón, porque eso implicaría el final de Israel. Han dicho 5.000 en cinco años. Ni siquiera cubre el reagrupamiento familiar y no es aceptable", afirma el dirigente palestino Mahmud Abas, citado en las actas de una reunión del 24 de marzo de 2009.

En una reunión del 16 de junio de 2009, el principal negociador palestino, Saeb Erakat, indicó que "Olmert aceptó mil refugiados por año durante los diez próximos años".

Según el diario británico The Guardian, al que Al Jazeera ha concedido el acceso a "más de 1.600" documentos que cubren las negociaciones de paz desde 1999 que la cadena empezó a revelar la noche del domingo, los responsables palestinos aceptaron una propuesta israelí de retorno únicamente de 10.000 refugiados.

En septiembre, Olmert había precisado qee "las cifras debatidas eran inferiores a 20.000, pero eso hubiera implicado el final del conflicto armado y la garantía de que los palestinos no reclamarían nada más".

En un correo electrónico interno, Ziyad Clot, miembro del departamento palestino de negociaciones, recuerda que "SE (Saeb Erakat) decidió comunicar nuestra posición sobre los refugiados muy pronto en el proceso de negociaciones con los israelíes", según los documentos.

"Paralelamente, AM (Abu Mazen, alias Mahmud Abas, NDLR) presentó una propuesta muy baja para el número de retornos a Israel solo una semanas antes del inicio del proceso", añade.

Por su parte, los palestinos acusaron al canal qatarí de información Al Jazeera de "crear confusión" y difundir "mentiras" al hacer públicos esos documentos que revelan la amplitud de las concesiones propuestas en 2008 para hacer la paz con Israel, que las consideró empero insuficientes.

"El objetivo de esto es crear confusión; vi personalmente lo que el canal ha difundido afirmando que son documentos palestinos, cuando son israelíes", declaró el presidente palestino Mahmud Abas en El Cairo, al terminar una reunión con el jefe de Estado egipcio, Hosni Mubarak.

"Lo que fue difundido fue deformado y sacado de su contexto, y contiene mentiras", dijo, por su parte, Saeb Erakat, principal negociador palestino.

"Vamos a examinarlos para revelar la verdad y si es necesario publicar todos los documentos del departamento encargado de las negociaciones, lo haremos", dijo.

Otro negociador palestino, Yaser Abed Rabbo, acusó al emir de Qatar, Hamad ben Jalifa al Thani, de haber dado "luz verde" a una "campaña" contra la Autoridad Palestina.

"Se trata de una decisión política tomada al más alto nivel político de Qatar", dijo, afirmando que "Al Jazeera cortó las citas y las montó como una película".

"Sabemos quién sacó los documentos. Es un empleado del departamento de negociaciones de la Organización de Liberación de Palestina" (OLP), sostuvo, saliendo al paso de las especulaciones de la prensa israelí que atribuían las infidencias al ex hombre fuerte de la franja de Gaza, Mohamad Dahlan, en conflicto con Abas.

El ministro palestino de Relaciones Exteriores Riyad al Maliki acusó asimismo a Al Jazeera de "ayudar a Israel a liquidar la Autoridad Palestina".

"Esos documentos secretos son graves y demuestran la implicación de la Autoridad del Fatah (el partido de Abas) en la tentativa de liquidación de la causa palestina, en particular sobre el tema de Jerusalén y de los refugiados", consideró Sami Abu Zuhri, portavoz del movimiento islamista Hamas en Gaza.

Los documentos publicados por el canal qatarí presentan a los negociadores palestinos dispuestos a renunciar "al barrio judío y a una parte del barrio armenio" de la Ciudad Vieja de Jerusalén, y a aceptar la anexión por Israel de la mayoría de los barrios colonizados por los judíos en la ciudad.

Afirman asimismo que los negociadores estaban dispuestos a conformarse con el retorno de 10.000 de los aproximadamente cinco millones de refugiados.

El coordinador especial de la ONU para el proceso de paz en Medio Oriente, Robert Serry, advirtió que los documentos filtrados dan una "impresión inexacta" de la situación y urgió "a ambas partes a mostrar su disposición para negociar una paz basada en una solución de dos Estados".

Para Washington, las revelaciones del canal árabe sobre las negociaciones de paz en Medio Oriente van a hacer la situación "más difícil".

"Nada de esto cambia nuestra visión de lo que está en juego y de lo que debe hacerse", dijo Philip Crowley, portavoz del departamento de Estado estadounidense.

lunes, 13 de diciembre de 2010

Firefox 3.6.13 Disponible

Firefox 3.6.13 es una nueva versión del popular navegador de la Fundación Mozilla que actualiza otra vez la versión anterior lanzada el 3 en Diciembre.

Esta versión corrige dos problemas de seguridad y estabilidad (lista de cambios) y como siempre se encuentra disponible para todos los sistemas operativos.

jueves, 19 de agosto de 2010

Hackean un automovil por U$S 1500

Un equipo de investigadores de las universidades de Rutgers y South Carolina ha sido capaz de intervenir los sistemas de alerta de un automovil a través de sus sensores inalámbricos, enviando mensajes falsos de presión de los neumáticos y finalmente "freír" el ordenador de abordo.

Un sedán de lujo típico tiene a tres millas de cableado y cerca de 100 millones de líneas de código de software, aproximadamente 20 veces más que los utilizados en un F-35 Joint Strike Fighter. Experimentos anteriores al actual mostraron lo que podría hacerse con una conexión física a la computadora de un vehículo.

Este nuevo trabajo ha intentado un camino diferente: la suplantación de los sensores inalámbricos en las ruedas utilizadas por los sistemas de control de presión de neumáticos, necesarios en todos los nuevos vehículos de EE.UU. desde 2008.

Los investigadores observaron que les tomó varias horas para elaborar sus herramientas y crackear los monitores, pero que la tecnología actual para hacerlo cuesta unos 1.500 dólares.

Intel compra McAfee por 7.680 millones de dólares

El número uno mundial de los semi-conductores, el estadounidense Intel, ha anunciado que comprará al grupo estadounidense de tecnologías de seguridad informática McAfee por 7.680 millones de dólares (6.000 millones de Euros).

Bajo los términos del acuerdo, Intel ha afirmado que pagará 48 dólares por acción en efectivo por McAfee. Según el comunicado de Intel, el fabricante de antivirus se convertirá en una filial dentro de su grupo de software y servicios.

La operación entre las dos empresas estadounidenses, que deberán aprobar los respectivos consejos de administración, supondrá que Intel pagará 48 dólares por cada acción de McAfee, que continuará funcionando como subsidiaria.

La compra permitirá "la cobinación de software y hardware de seguridad en una compañía para proteger mejor a los consumidores, empresas y administraciones a medida que miles de millones de dispositivos --y los servidores y redes que los gestionan-- entran en internet", asegura Intel, que recuerda que también ha hecho compras de compañías de juegos, gráficos y software interno, que después ha aprovechado para mejorar sus productos.

McAfee, fundada en 1987, produce antivirus y programas de seguridad a todos los niveles, desde móviles y ordenadores personales a grandes servidores. Intel copa el mercado de los ordenadores personales (tanto Windows c

Fuente: Expansión

Colisiones permiten alterar las firmas de los documentos PDF

Una reciente investigación ha demostrado la posibilidad de que puedan alterarse las firmas digitales de los archivos PDF.

Siempre que hablamos de PDF nos acordamos de Adobe o Acrobat, pero el formato de archivo es un estándar ISO, concretamente el ISO 32000-1:2008, y son muchos los productos de software que lo implementan, desde lector PDF alternativos como Foxit a Microsoft Office o el mismísimo iPad de Apple. Todos ellos se basan en la especificación de una serie de reglas sobre cómo leer y escribir archivos PDF.

Por lo tanto, parte de esta especificación establece las reglas sobre cómo los archivos PDF se pueden firmar digitalmente para demostrar la prueba de una autoría. Pero una nueva investigación ha descubierto un fallo en esta especificación que hace que sea posible modificar un archivo firmado sin invalidar la firma. El análisis realizado por Florian Zumbiehl, que incluye una descripción del formato PDF, muestra dos archivos PDF con la misma firma digital pero contenidos diferentes.

El problema tiene que ver con la descripción en el archivo sobre dónde está la firma y qué secciones del archivo están firmadas por ella. El proceso es complicado pero podría llevar a la falsificación de documentos.

Fuente: ITEspresso y PCMag

Seguridad en Bluetooth

El concepto de Bluetooth surge de la imperiosa necesidad de las grandes empresas de telecomunicaciones e informática, de desarrollar una interfaz abierta, que facilite la comunicación entre los diferentes equipos informáticos y telefónicos, aprovechando la capacidad y la movilidad de los dispositivos inalámbricos, para la total supresión de los cables de conexión, adoptando así un único estándar de conexión.

El Bluetooth Special Interest Group (SIG), una asociación comercial formada por líderes en telecomunicación, informática e industrias de red, es la encargada del desarrollo e introducción en el mercado de esta tecnología inalámbrica.

Los promotores de Bluetooth incluyen Agere, Ericsson, IBM, Intel, Microsoft, Motorola, Nokia y Toshiba, y centenares de compañías asociadas.

El nombre viene de Harald Bluetooth, un Vikingo y rey de Dinamarca a de los años 940 a 981, fue reconocido por su capacidad de ayudar a la gente a comunicarse. Durante su reinado unió Dinamarca y Noruega.

Contenido Completo en BlueHack

jueves, 13 de agosto de 2009

Nuevo Mac OS X DNS changer se propaga mediante ingenieria social

rendMicro esta informando del 4to nuevo miembro descubierte recientemente de la familia de malware OSX_JAHLAV.

La última variante una vez más depende de la ingeniería social, esta ves se propaga como una actualizacion de QuickTime Player (QuickTimeUpdate.dmg) con un componente de cambio de DNS que habilita a los autores a redirigir y monitorear el tráfico de la víctima.

Más información sobre OSX_JAHLAV.D:

El Troyano contiene archivos que lo componen que son detectados como UNIX_JAHLAV.D y scripts ofuscados que son detectados como PERL_JAHLAV.F. El script Perl entonces descarga un archivo de un sitio malicioso y lo guarda como /tmp/{3 números aleatorios}, detectedo como UNIX_DNSCHAN.AA, el cual permite al usuario malicioso monitorear las actividades del usuario afectado. Esto tambien puede causar que el usuario sea redirigido a sitios de phishing o sitios de donde se puede descargar otro malware.

No solo los ciber-criminales comienzan a reconocer al segmento Mac OS X "no atendido", sino que también ya están tomando prestado los trucos del libro de jugadas de Microsoft Windows tal como las tácticas independientes del SO como los falsos codecs y los reproductores de video fraudulentos. ¿La ironía? Tanto el malware Mac OS X como para Windows están alojados en los mismos dominios, con copias de cada uno servidas segun el navegador detectado.

De falsos objetos ActiveX en sitios de adultos como “Macintosh Porn Tube”, a los falsos codecs y reproductores, estas tácticas han estado dominando el escenario de amenazas de Windows por años, y continuará así, simplemente porque funciona. Sin embargo, entre las principales ventajas que tiene un ciber-criminal codificando/generando malware dirigido al Mac OS X de Apple, está la percepción general de su invencibilidad al malware, un estado de falsa sensación de seguridad compartida entre una gran cantidad de gente.

Mientras tanto, Apple Inc. ya estpa ofreciendo consejos de seguridad declarando que "La Mac está diseñada con tecnología incorporada que provee de protección contra el software malicioso y amenazas de seguridad desde que se saca de la caja. Sin embargo, debido a que ningún sistema puede ser 100 por ciento inmune de toda amenaza, el software antivirus puede ofrecer proteccion adicional."

Tal como en campañas anteriores, el último OSX_JAHLAV.D presenta un mensaje ofensivo si detecta que investigadores de seguridad intentan evaluar. La pandilla claramente está motivada.

¿Qué piensa usted . está tomando impulso el malware Mac OS X o apenas estan arañando la superficie?

lunes, 10 de agosto de 2009

7 razones de seguridad para usar Windows 7

Pensando en 7 razones de Seguridad para usar Windows 7, seleccioné las más importantes que iré publicando. La primera de ellas Bitlocker-to-go, que nos permite usar la tecnología de encripción Bitlocker en dispositivos de almacenamiento removible como pendrives o discos duros USB portátiles.

Esto nos ayuda a mantener la seguridad de nuestra información en caso de pérdida o robo del dispositivo. Lo único que cambia en términos de experiencia es que pedirá contraseña al insertar el dispositivo si así lo decidimos.

Buenas prácticas de programación en Twitter

Twitter se ha convertido en un objetivo más visible para los usuarios malintencionados ya sea para difundir el spam o malware. Cualquiera que sean los motivos, las aplicaciones a través de su API pueden ser un objetivo.

Por eso han desarrollado una serie de buenas prácticas de programación a tener en cuenta cuando se desarrollan aplicaciones y pensadas para lograr una mayor seguridad en las aplicaciones. Algunos de los temas tratados son:
  • Password Retention
  • Input Validation
  • Unencrypted Communication (no SSL)
  • Exposed Debugging Information
  • Inadequate Testing
  • Not Letting People Help
  • Unfiltered Input, Unescaped Output
  • Cross-Site Scripting (XSS)
  • SQL Injection
  • Cross-Site Request Forgery (CSRF)
  • Lack of Rate Limiting
  • Lack of Information about Threats
Además mencionan que si deseas agregar algo a la lista o si encuentras un problema de seguridad en Twitter, simplemente debes escribirles.

Microsoft publicará nueve boletines de seguridad el próximo martes

En su ciclo habitual de actualizaciones los segundos martes de cada mes, Microsoft ha anunciado que en esta ocasión se esperan nueve boletines de seguridad. Ocho de las actualizaciones afectan a Windows en general y otra a Office, Visual Studio, ISA Server y BizTalk Server.

Si en julio se publicaron seis boletines dentro del ciclo habitual y otros dos fuera de ciclo, este mes Microsoft prevé publicar nueve actualizaciones el martes 11 de agosto. Cinco de los boletines se consideran críticos, y el resto importantes.

Adicionalmente, y como viene siendo habitual, Microsoft publicará una actualización para Microsoft Windows Malicious Software Removal Tool. Además, se publicarán actualizaciones de alta prioridad no relacionadas con la seguridad.

Por otra parte, Microsoft recuerda que el 1 de agosto de 2009 se finalizó de soporte de Office Update y de Office Update Inventory Tool, por lo que para la obtención de las actualizaciones de los productos de Office se recomienda la utilización de Microsoft Update.

Los parches anunciados están sujetos a cambios, en cualquier caso, con lo que no se garantiza que no se produzcan cambios de última hora.

Hispasec Sistemas publicará puntualmente a través de este boletín información detallada sobre los nuevos parches.

Más Información:
Microsoft Security Bulletin Advance Notification for August 2009
http://www.microsoft.com/technet/security/bulletin/ms09-aug.mspx

miércoles, 3 de septiembre de 2008

Detienen a cuatro personas en Grecia en operación antipornografía infantil

La policía griega ha arrestado a cuatro hombres, entre ellos un oficial de policía de alto rango de la ciudad de Salónica, dentro de una iniciativa internacional contra la pornografía infantil, dijeron las autoridades.

La policía, que cooperó con organismos oficiales de otros 75 países, registró quince casas en una acción en todo el país.

Los cuatro arrestados serán acusados de posesión y comercialización de pornografía infantil.

En mayo, la policía desarticuló una organización de este tipo que se cree que integraba una red europea y acusó a 21 personas de poseer y comerciar con material de pornografía de contenido fuerte en Internet.

El Gobierno conservador de Grecia aprobó en 2007 una ley que impone sentencias de hasta cadena perpetua relacionadas con la pornografía infantil.

Fuente: http://www.laflecha.net/canales/blackhats/noticias/detienen-a-cuatro-personas-en-grecia-en-operacion-antipornografia-infantil?_xm=rss

Microsoft cuestiona la política de privacidad de Google

Según Microsoft, Google está totalmente rezagada en lo relativo a la protección de la privacidad de sus usuarios. Microsoft considera aventajar a Google en 10 años.

Microsoft dirige una vez más su mirada crítica a Google, esperando en esta oportunidad exponer uno de los puntos más vulnerables de su rival. En una entrevista, Microsoft critica la pasividad de Google respecto de la protección de la privacidad de sus usuarios.

A modo de ejemplo, menciona la función Street View de Google Maps, donde es posible reconocer a transeúntes gracias a la alta resolución de las imágenes satelitales.
El director de estrategias de privacidad de Microsoft, Peter Cullen, comenta en la entrevista que con gusto le mostraría a la gerencia de Google la forma de mejorar la privacidad de las personas.

“Google es una gran compañía y tiene algunos productos fantásticos. Pero en algunos conceptos considero que Google está 7 a 10 años detrás de nosotros" Comentó Peter Cullen a ZDnet.co.uk.

El ejecutivo comentó que Microsoft tiene cuarenta empleados dedicados a trabajar en jornada completa en la privacidad de los usuarios que usan los productos de la compañía. Aparte de ello, el gigante informático cuenta con 400 empleados que dedican parte de su jornada al tema.

“Google no tiene ningún empleado dedicado a tales tareas, al menos con base en lo que he podido leer", comentó Peter Cullen.

Cabe señalar que en mayo pasado, Google anunció que comenzaría a ocultar automáticamente los rostros de las personas fotografiadas mediante Street View, mediante un punto ensombrecido o difuso.

Fuente: http://www.diarioti.com/gate/n.php?id=19172

Incrementos notorios en el número de máquinas integradas en botnets

Comentan en SANS que el número de máquinas zombie integradas en botnets se ha multiplicado por cuatro en los últimos 90 días. Las máquinas zombie son aquellas que pasan a formar parte de una red gobernada (botnet) por usuarios maliciosos (botmasters), sin el conocimiento del propietario de la máquina. La integración suele basarse en la instalación de componentes maliciosos para el control remoto, principalmente a través de malware, lo que permite a los botmasters disponer de miles de máquinas para todo tipo de actividades delictivas y fraudulentas: envío masivo de spam y scams, así como ataques distribuidos de denegación de servicio, como ejemplos más representativos.

Que se hayan cuadruplicado el número de máquinas integradas en estas redes es preocupante. Por sí mismo, es un dato que indica que las máquinas vulnerables han crecido mucho (ya que de otro modo, no estarían integradas en estas redes) y por otro lado indica que los botmasters están, tras un período más o menos estable, donde se habían censado del orden de 150.000 máquinas por bot de media, con picos de 200.000. Durante los últimos 90 días, la cuenta ha ascendido a prácticamente 500.000.

¿Quién o qué es responsable de este aumento? Sin duda, los culpables son los amigos de lo ajeno, ya que, aunque todas las máquinas del mundo fueran vulnerables, si no existieran redes de delitos tecnológicos organizadas ni usuarios malintencionados, no pasaría nada. Tampoco pasaría nada (o casi nada) si los usuarios fueran rápidos y diligentes gestionando la seguridad de sus máquinas, pero esto es entrar en un terreno utópico que a nada nos conduce.

Dejando a un lado a los principales responsables, se hace necesario investigar qué productos y/o plataformas han posibilitado, mediante las vulnerabilidades no corregidas y/o no advertidas, que los atacantes saquen tajada. En SANS ejemplifican este punto hablando de los incrementos en ataques de inyección SQL en servidores, pero a buen seguro, hay muchos más problemas de seguridad a los que podemos responsabilizar del aumento de máquinas zombie. La lista es demasiado larga para detallarla al completo, me temo.

Los datos que ha empleado SANS proceden de un estudio de Shadowserver Foundation. En la página de la fundación hay estadísticas y gráficos ampliados.

Fuente: http://www.sahw.com/wp/archivos/2008/09/03/incrementos-notorios-en-el-numero-de-maquinas-integradas-en-botnets/

Falsos antivirus entre las amenazas más propagadas

Los códigos maliciosos más relevantes en este periodo estuvieron relacionados con el supuesto envío de medios de comunicación masivos como la CNN y a la utilización de falsos antivirus gratis para propagar malware.

ESET ha informado que el mes de agosto se ha caracterizado por diversas metodologías de ataque e infección entre las que destacan los falsos antivirus. Durante el mes también ha aumentado el uso de imágenes de famosas desnudas y de medios de comunicación reconocidos (como CNN y MSNBC) como gancho para redireccionar al usuario a sitios dañinos.

Los falsos antivirus, o ‘rogue’, son programas de seguridad falsos y gratuitos que intentan que el usuario los instale. Una vez instalados, solicitan el registro del usuario, con el objetivo de robar su información privada y de instalar posteriormente adware y spyware en su equipo. El rogue Antivirus XP 2008 fue la principal amenaza propagada durante este mes debido a la gran cantidad de técnicas utilizadas para llegar al usuario y por la diversidad de metodologías de ingeniería social utilizadas para engañarlo e infectarlo.

La técnica de propagación más común fue el envío de spam sobre publicidad de supuestos antivirus gratuitos o de falsas actualizaciones de seguridad, que tienen como fin que el usuario descargue un archivo ejecutable, que es, precisamente, el instalador del rogue. El segundo método más empleado es a través de sitios web con el mismo mensaje publicitario o con supuesto vídeos de famosas desnudas. Cuando el usuario intenta visualizarlos, se descarga un códec que termina siendo el malware en cuestión.

“La oferta de un supuesto antivirus que ha podido detectar un nuevo ejemplar de malware en nuestro equipo produce miedo en el usuario, que intentará arreglar esa falsa situación de peligro con muy malas consecuencias", explicó Fernando de la Cuadra, director de Educación de Ontinet.com.

Por otra parte, durante el mes de agosto se registró una gran propagación de malware a través de spam con falsas noticias de diversos medios de comunicación, entre los que se destacan CNN y MSNBC. Estos correos tienen el objetivo de engañar al usuario y que el mismo acceda a un sitio previamente vulnerado por el atacante y en donde se alojan supuestos vídeos. Al intentar visualizarlos, se descargan troyanos como Nuwar (también conocido como gusano de la tormenta) y Agent.ETH.

Finalmente, en agosto aparecieron nuevos casos de archivos no convencionales entre los creadores de malware, como los MP3, que llevan a la descarga de distintos códigos maliciosos. También se han popularizado los correos con enlaces a archivos de Adobe Flash (extensión .swf) para redirigir al usuario a sitios dañino.

Fuente: http://www.diarioti.com/gate/n.php?id=19156

Primera Vulnerabilidad en Google Chrome

No ha pasado ni 24 horas desde que google anuncio oficialmente su navegador “Google Chrome” y ya ha sido detectada la primera Vulnerabilidad en este.

Google Chrome es vulnerable a “carpet bombing“, una vulnerabilidad descubierta por el investigador Aviv Raff en el motor web opensource Webkit (Base del navegador Google Chrome y Safari) que permite descargar automáticamente archivos cuando el usuario navega por una página maliciosa.

Raff ha publicado una prueba de concepto en la que se muestra como los usuarios de Chrome pueden ser engañados y con solo 2 clicks (obtenidos fácilmente con un poco de ingeniería social) descargaran y ejecutaran archivos .JAR sin ninguna advertencia del navegador.

Con este fallo empieza la historia de la seguridad en el Google Chrome, si quieres saber mas sobre este nuevo navegador de google, te recomiendo leer estos completos reviews realizados por arturogoga, puntogeek, genbeta, djar, etc… (toda la blogosfera habla de el, descargalo aquí…)

Fuente: http://www.dragonjar.org/primera-vulnerabilidad-en-google-chrome.xhtml

¿Una hacker se postula a vicepresidenta de los Estados Unidos?

Se han estado divulgando rumores de que la candidata a vicepresidenta de los Estados Unidos Sarah Palin tiene tantos conocimientos de tecnología como un hacker.

Los rumores surgieron a raíz de un caso que sucedió en 2003. Se dice que la aliada del senador John McCain irrumpió en el ordenador del jefe del partido republicano Randy Ruedrich para buscar pruebas de una alianza ilícita entre Ruedrich y la Comisión de petróleo y gas de Alaska. Sin duda un acto noble por parte de Palin, pero ilícito, si es que lo realizó sin la autorización correspondiente.

Aunque Ruedrich trató de eliminar la evidencia de su ordenador, se dice que Palin fue capaz de ingresar a su equipo burlando el sistema de contraseñas y después utilizar sus sofisticados conocimientos de informática para recuperar los datos eliminados.

Poco tiempo después, Ruedrich admitió su culpa y pagó una multa de 12.000 dólares.

Por supuesto, los rumores pocas veces son completamente ciertos.

Es verdad que Palin ingresó al ordenador de Ruedrich para buscar evidencia de su culpabilidad, pero no lo hizo de una manera ilícita. Un agente del ministerio público le había ordenado que registrara la oficina y ordenador de Ruedrich en busca de evidencia que lo incrimine.

Además, Palin era la presidenta de la Comisión de petróleo y gas, y el equipo de Ruedrich era propiedad del estado, lo que le permitía ingresar al equipo del acusado bajo ciertas circunstancias.

Pero cuando Palin trató de registrar la oficina de Ruedrich, él ya había vaciado sus paredes y escritorio. También había tratado de borrar algunos documentos, pero los dejó en la papelera de reciclaje de su equipo.

Con la ayuda de un técnico, Palin logró prescindir de la contraseña de Ruedrich para entrar a su equipo (es probable que haya usado la contraseña del administrador) y sólo recuperó los datos que el acusado había dejado en la papelera de reciclaje.

Así que, aunque muchos estaban entusiasmados con la idea de tener a alguien que sepa de tecnología en la Casa Blanca, parece que Palin no es aquella persona.

Fuente: http://www.viruslist.com/sp/news?id=208274210

Google Chrome no supera el Acid3

¿Es necesario un nuevo navegador cuando existen varios cientos? Quizás la respuesta dependa de quién sea el interrogado. Sin duda muchos usuarios no estamos del todo satisfechos con nuestro navegador predilecto, pero mucho me temo que "el navegador perfecto" no existirá nunca, y mucho menos un navegador que, además de "perfecto", convenza absolutamente a todos.

Lo que es seguro es que Google sí considera que debe existir un navegador que se ajuste al cien por cien a sus necesidades, algo que Firefox -su niño mimado- no parece poderle proporcionar (y menos aún en su versión 3.x, que al menos en Linux, y en mi opinión, representa un claro retroceso).

En todo caso, Google ha pillado a casi todo el mundo por sorpresa al anunciar (comic incluido) que hoy pondrá a disposición de los internautas de cien países una versión beta (hablamos de Google, of course) para Windows de su flamante navegador "Chrome", de código libre y con genes de Mozilla y WebKit.

La pista para realizar esta comprobación me la dio un directivo de Opera, quien al ser preguntado sobre la inminente presentación de Google Chrome afirmó que le parecía muy bien, "siempre que se ajustase a los estándares".

Pues bien; lo cierto es que al menos en mi Windows XP SP3, Chrome se embarulla con Acid3, el test que mide la compatibilidad de los navegadores con los estándares de la Web más dinámica e interactiva, obteniendo un pobre 78/100, muy alejado del 100/100 logrado hace unos meses por Epiphany con el mismo motor WebKit, y que apenas supera el 71/100 obtenido por Firefox en su Beta 5.

Fuente:
http://www.kriptopolis.org/google-chrome-no-supera-acid3
http://www.kriptopolis.org/google-chrome
http://google.dirson.com/post/4086-navegador-google-chrome-reinventar-rueda/

Localizar un portátil robado

Toda ya incorporarse a la rutina laboral y por tanto, abrir de nuevo la publicación de post de seguridad. Y para volver del verano, me ha parecido interesante un nuevo servicio que he encontrado vía CanalPDA para localizar un portátil robado.

La seguridad en portátiles suele basarse en medidas preventivas para evitar la pérdida de datos o el acceso en caso de robo. Hasta la fecha, no había hallado herramientas que tratarán de recuperar el portátil en si mismo, aunque se que existen dispositivos hardware que permiten localizarlos.

Sin embargo, Adeona que es como se llama este servicio es abierto y gratuito, patrocinado por la Universidad de Washington, y permite realizar un seguimiento de la localización de un ordenador portátil perdido o robado.

Seguir leyendo

Fuentes:
http://seguridad-de-la-informacion.blogspot.com/2008/09/localizar-un-porttil-robado.html
http://www.canalpda.com/2008/07/18/7419-adeona+servicio+gratuito+localizacion+portatiles+perdidos+o+robados