26.4.11

I seek U - Te busco

Con la novedad de los telefonos con tecnología GPS, los usuarios corren el riesgo de ofrecer informacion acerca de los lugares donde están ya que las camaras de estos dispositivos agregan automaticamente la informacion de geolocalizacion de las fotos en el momento que son sacadas.-

Cuando los usuarios envían fotos a través de servicios como TwitPic, exponen muchos datos personales.-

Durante una presentación en la Conferencia de Seguridad Informática Source Boston, Ben Jackson, de los laboratorios de Mayhemic, y Larry Pesce, consultor de seguridad senior de NWN, señalaron que las fotos tomadas por muchos teléfonos son automáticamente codificadas con etiquetas de latitud y longitud. Cuando los usuarios envían las fotos online a través de servicios como TwitPic, exponen muchos más datos personales de los que creen.

Según Jackson, "definitivamente, la gente no comprende el riesgo". Por ejemplo, observando la ubicación de los metadatos almacenados con fotos publicadas a través de la cuenta anónima de un hombre de Twitter, los investigadores fueron capaces de localizar su domicilio. A partir de ahí, por las referencias cruzadas con los registros de esta ubicación de la ciudad, encontraron su nombre. Usando esa información, los investigadores buscaron su lugar de trabajo, el nombre de su mujer, e información sobre sus hijos.

Y es que en muy pocos teléfonos inteligentes, como BlackBerry, la función de geolocalización viene desactivada de forma predeterminada. En muchos dispositivos, sin embargo, las fotos están etiquetadas con esta información, a menos que los usuarios entren y desactiven la función por sí mismos.

Para que la gente tome conciencia de los peligros de estos datos, Jackson y Pesce han puesto en marcha un sitio llamado I Can Stalk U, que rastrea en Twitter los mensajes que revelan información sobre la ubicación del usuario, y crea un mapa señalando los lugares donde las imágenes fueron tomadas.

Lo que pretendemos es informar a la gente de lo que realmente están enviando
I Can Stalk U presenta esta información de una forma diferente, para que se pueda ver exactamente qué contienen las imágenes. Cada tweet se separa en tres apartados: localización en el mapa, ver la fotografía y ver el tweet original.

De esta forma, muchos de los tweets que se envían con imágenes y fotos llevan asociada cierta información (metadata) que permite conocer exactamente desde qué lugar y en qué momento se tomó. Sin ir más lejos, ellos mismos, bajo la sección “How” ofrecen una serie de tutoriales para Android, iOS, Blackberry y webOS sobre cómo evitar que estos datos sean integrados en nuestras imágenes o fotografías.

"Lo que pretendemos es informar a la gente de lo que realmente están enviando", dice Jackson. Además, el sitio incluye información sobre cómo desactivar esta geolocalización, así como enlaces a organizaciones que trabajan para proteger la privacidad del usuario como la Electronic Frontier Foundation.

Estos investigadores se dieron cuenta de que se descargaban tantas fotos en TwitPic que no podían seguir el ritmo. Ahora mismo, el promedio de descarga es de 15 gigabytes de fotos por día, las exploraciones de más de 35.000 tweets, y se analizan más de 20.000 imágenes.

Johannes Ullrich, director de investigación para el SANS Institute, una organización que trabaja con un servicio de seguridad de Internet llamado Internet Storm Center, confirma que la información de ubicación se publica habitualmente con fotos online. Además de la especie de acoso que Jackson y Pesce describen, dice, en la práctica también puede aumentar el riesgo de robo. Los sitios que permiten a los usuarios enviar artículos a la venta a menudo se incluyen fotografías, que los ladrones podrían utilizar para localizar los objetos.

Los usuarios deben prestar atención a las capacidades de sus dispositivos
El problema es especialmente preocupante hoy en día porque los servicios web ofrecen potentes interfaces de programación que podrían permitir a un interesado relacionar rápidamente información de los servicios múltiples.

fuente : la web

referencias

SourceConference: http://www.sourceconference.com/
I can stalk you: http://icanstalku.com/
Electronic Frontier Fundation: https://www.eff.org/press/releases
Johannes Ullrich: http://en.wikipedia.org/wiki/Johannes_Ullrich
Sans Institute: http://www.sans.org/

Comentarios: Bueno queda claro que están ayudando al Gran Hermano verdad? me refiero a los que publican fotos tomadas con su celular con GPS incluido ..

20.4.11

CyberGuardían Español

Un CiberGuardián se encarga de combatir casos de acoso en la Red. Se trata de una tecnología capaz de extraer información de las redes sociales, que consiste en una aplicación capaz de atajar fenómenos como el ciberacoso o analizar la propagación de rumores en la red.

Desarrollado por un grupo de investigadores del Laboratorio de Algoritmia Distribuida y Redes de la Universidad Rey Juan Carlos (URJC), este CiberGuardián se basa en dos componentes principales: En primer lugar un robot de extracción (o ‘crawler’) que es el encargado de conectarse a un servidor web, descargar documentos y construir una representación computarizada de la información que aparece en las páginas HTML que ven los usuarios… Esta representación, es la que permite que el robot pueda recuperar y almacenar textos, imágenes, vídeos o cualquier otro elemento que pueda aparecer en la pantalla de un navegador.


El segundo de los componentes del CiberGuardián es un módulo inteligente que analiza los textos que el robot ha recuperado para determinar, a partir de las palabras que lo forman, si el mensaje asociado contiene información relevante para los objetivos del programa. Según explica Luis López Fernández, profesor de Ingeniería Telemática de la URJC y responsable del proyecto:

Esta herramienta es capaz de comportarse como una persona que navega por Internet y que cuando encuentra información interesante la almacena en una base de datos y la hace disponible para un análisis posterior.

Es por esto que CiberGuardián puede realizar tareas como chequear de manera periódica qué nuevos amigos tiene una persona, qué mensajes han ido apareciendo en su cuenta, a qué nuevos eventos ha sido convocada… Así, por ejemplo, si se quieren detectar mensajes de acoso o de amenaza, basta con incorporar al sistema un diccionario de palabras que aparezcan con frecuencia en este tipo de mensajes.

Eso sí, según aseguran los responsables de este proyecto contra el ciberacoso, la privacidad del usuario está completamente garantizada: La aplicación solo puede acceder a datos e informaciones que sean públicas según los perfiles configurados por el usuario. Así que su intimidad está resguardada.

Comentarios: Bienvenido CiberGuardian ! Esperemos que no sea re-programado por algún desprejuiciado para obtener perfiles de usuarios y de esta manera bombardear de spam al mismo con propagandas y publicidad ...

13.4.11

iSteve The Book of Jobs 2012 Biografia Autorizada de Steve Jobs

La editorial Simon & Shuster anunció ayer que piensa lanzar la biografía autorizada de Steve Jobs a comienzos del próximo año, prometiendo una visión del mediático líder corporativo.

El libro se apodará “iSteve: The Book of Jobs” y será escrito por Walter Isaacson, antiguo ejecutivo de Time también responsable de las biografías de grandes como Benjamin Franklin o Albert Einstein.

Una imagen parodiando el Yo Robot de Asimov ... All rights Reserved !!!

Los rumores de publicación siempre habían estado ahí, pero no fue hasta hace unas horas cuando Jonathan Karp, editor de Simon & Schuster lo ha confirmado oficialmente:

Ésta es la perfecta combinación de autor y tema, será sin duda un hito literario. La vida de uno de los más grandes innovadores del mundo. Tal y como hizo con Einstein y Franklin, Isaacson nos cuenta la increíble historia de un genio revolucionario.

La escritura comenzó en 2009, con varias entrevistas a Jobs, sus familiares, compañeros de trabajo y también competidores. Por supuesto no estamos ante la primera obra que se escribe sobre el CEO de Apple (recordemos “iCon Steve Jobs: The Greatest Second Act in the History of Business” del 2005) pero sí que resulta la primera en que éste ha participado gustoso.

Comentario: Esperemos que Jobs pueda terminar de dictar su Biografia a tiempo ... porque realmente es un libro que deberían leer todas las personas interesadas en la vida de este gran visionario y empresario...

28.3.11

Inyección SQL en el sitio de MySql


El sitio web de MySQL ha sido objeto de un ataque a través de una vulnerabilidad de inyección ciega de código SQL. Se trata de un fallo en el código de la aplicación web y no de la base de datos.

MySQL es una popular base de datos de código abierto. MySQL es propiedad de Oracle tras la compra de SUN, su antigua propietaria.

El ataque se atribuye a TinKode y Ne0h del grupo Rumano Slacker.Ro. Los datos extraídos han sido publicados en el sitio pastebin.com; algo que viene siendo habitual en este tipo de "hazañas". Además del sitio principal los atacantes replicaron el ataque en las versiones localizadas de MySQL.com. En concreto las versiones francesa, alemana, italiana y japonesa.


Comentario: les dieron a probar su propia medicina ...;)

8.2.11

Anonymous Ataca de nuevo ...

El grupo de activistas en línea, Anonymous, atacó una empresa de seguridad informática en EE.UU. después de que ésta afirmara que conocía la identidad de sus líderes.
La agrupación secreta está siendo investigada en varios países por sus ataques a Paypal y otras compañías que le negaron algún servicio al sitio de filtraciones Wikileaks.
Y, durante el fin de semana, Aaron Barr, director de HBGary Federal, dijo que había descubierto los nombres de los más altos representantes de Anonymous.
El grupo respondió durante la madrugada irrumpiendo en el sitio web de la compañía y tomando control de su cuenta en Twitter.
Anonymous, conocido por ser un grupo sin una estructura fija, se ha visto involucrado en una gran cantidad de protestas en líneas y ataques en internet en los últimos meses.


En diciembre pasado lanzaron una campaña en apoyo a WikiLeaks que interrumpió los servicios de MasterCard, Visa y otras empresas que habían retirado su apoyo al sitio de filtraciones.
La ofensiva desencadenó investigaciones policiales en varios países del mundo y un puñado de arrestos en el Reino Unido y Holanda.

"Ustedes se lo buscaron"

Aunque los involucrados en el colectivo aseguran que no tienen una jerarquía tradicional, Barr le dijo al diario británico Financial Timesque se había infiltrado en la organización y descubierto los nombres y direcciones de sus más altos representantes.
Afirmó que no tenía intención de entregarle la información a la policía a menos que fuera obligado a ello, pero que planeaba presentar su descubrimiento durante una conferencia en San Francisco, EE.UU., durante este mes.

Los ataques comenzaron poco después de que sus aseveraciones se hicieran públicas, con una ofensiva continua contra él a nivel personal y profesional.

La cuenta de Barr en Twitter se llenó de una secuencia de comentarios racistas y sexuales, además de datos personales como el teléfono celular o el número de seguridad social del director de la empresa.

Mientras tanto, en la página web de la firma apareció un mensaje diciendo que Anonymous había "confiscado" las operaciones de HBGary como acto de defensa.

"Ustedes se lo buscaron", decía un mensaje.

"Déjennos enseñarles una lección que nunca olvidarán: no se metan con Anonymous", aseguraron.

El grupo también informó que habían tomado el control de todo el correo electrónico de la compañía, borrado sus archivos, dado de baja sus sistema telefónico y publicado copias de documentos internos en línea.

La BBC no pudo localizar a Barr para que comentara sobre lo ocurrido, pero el sitio "hackeado" fue reemplazado por una página genérica del tipo "en construcción".

Además de la ofensiva pro WikiLeaks, Anonymous ha estado detrás de ataques a los gobiernos de Egipto y Túnez en apoyo a los protestas populares en dichos países.

También han tomado acción contra una empresa antipiratería contratada por los estudios de Hollywood.

Se encuentra a su vez en una batalla con la Iglesia de la Cienciología afirmando que ésta suprimiendo la disidencia.

El grupo dice que está tratando de "defender la libertad y apertura de internet".

Comentario: Por lo visto con Anonymous no se jode. :)

29.1.11

Cae Hacker Asturiano de 16 años

Agentes de la Policía Nacional han detenido en Asturias a un hacker de 16 años que extorsionó a una empresa a la que sustrajo datos de más de 250.000 clientes. El menor exigía 2.500 euros por no vender una base de datos que contenía DNI´s, contraseñas y datos de empleados, colaboradores y distribuidores de una mercantil del sector informático, a cuyos servidores accedió ilícitamente para descargársela. Los investigadores de la Brigada de Investigación Tecnológica, de la Comisaría General de Policía Judicial, averiguaron que, con anterioridad, el menor ya había efectuado intrusiones en los sistemas informáticos de varias multinacionales y bancos, y que incluso llegó a obtener algún beneficio a cambio de no revelar la información sustraída. El detenido, que cuenta con avanzados conocimientos informáticos, es usuario de varias redes sociales y participa en múltiples foros de hacking y seguridad informática.

Por otra parte, en otra investigación desarrollada igualmente por los especialistas de la BIT, se ha detenido a un hombre por una intrusión en el sistema de loterías de Uruguay que ocasionó daños valorados en 250.000 dólares. Para acceder a los servidores atacados empleó una red wifi abierta a la que se conectó sin autorización.

La investigación se inició a raíz de la denuncia presentada por la empresa extorsionada en la que manifestaron haber sido víctimas de la sustracción de una base de datos de clientes tras un acceso fraudulento a sus servidores. Los especialistas de la Policía Nacional en la lucha contra el ciberdelito analizaron los registros del sistema informático de la mercantil víctima del acceso ilegítimo. De este modo se supo que el hacker que había vulnerado su sistema utilizaba dos cuentas de correo electrónico: una para comunicarse con la empresa y otra para gestionar el pago de los 2.500 euros exigidos por no hacer públicos los datos sustraídos.

Las indagaciones realizadas llevaron a los agentes hasta una dirección IP desde la que se habían realizado todas las conexiones con la mercantil extorsionada. Tras estudiar exhaustivamente todos los datos con que contaban, se pudo averiguar que las cuentas de correo empleadas por el intruso pertenecían a un joven, de 16 años, que participaba en varios foros de hacking y seguridad informática. Una vez localizado su domicilio fue detenido. En el registro practicado en el inmueble se intervinieron dos ordenadores y diverso material informático.

Las primeras indagaciones realizadas tras el arresto indican que no era la primera vez que había accedido de forma ilícita a los sistemas informáticos de otras multinacionales y bancos. De hecho, logró que una de estas compañías le proporcionara un smartphone de última generación a cambio de no revelar información sustraída de proyectos que se encontraba desarrollando. También obtuvo datos y números de tarjetas de crédito de clientes de una entidad bancaria mejicana.

fuente : casacochecurro
Comentario: Si es tan gran hacker como dice la nota , como es que la policia rastreo su IP hasta su domicilio... Yo no niego que tenga conocimientos avanzados de seguridad infomatica, pero convengamos una cosa, la seguridad de las empresas deja mucho que desear ...

28.1.11

Hacker roba cuenta de Zuckerberg? Facebook refuerza la seguridad

Recientemente la compañía ha ocupado los titulares ya que un supuesto hacker logró “perforar” las defensas de una página de fans en Facebook de Marcos Zuckerbeg .

Al igual que cada vez que es comprometido el sitio azul nuevas medidas son anun ciadas para prevenir la recurrencia de estos episodios en el futuro. Lamentablemente, la violación de página de fans ya ha dado la vuelta al mundo y Facebook sigue siendo objeto de examen en materia de seguridad.
Por esta razón, por lo tanto, la capacidad de “intercepción” se convierte en una clave mucho más factible gracias a software como Firesheep capaz de analizar los paquetes de datos viajan a través de Wi-Fi .


Para superar estos peligros Facebook ha anunciado la próxima adopción de la tecnología HTTPS , que cifra los datos en la comunicación entre el servidor y el cliente: de esta manera cualquier conexión a Facebook seria segura .
Se llevará a cabo próximamente en una versión especial de la tecnología CAPTCHA : en lugar de exigir que escriba una palabra que se muestra en la pantalla, Facebook te mostrará las imágenes de tus amigos , pidiendo para que los asocies a su nombre.

Comentario: Si agregaste amigos que no tenes idea quienes son, estas en problemas !!!
Trascendio que el hackeo de la cuenta de Zuckemberg podria haber surgido a raíz de un dialogo con uno de sus empleados. Que se filtro y sería así:

Empleado: Mark no te parece que es hora de que me aumentes el salario?, con los 120 dolares mensuales que me pagas no me alcanza...

Mark: Espera que chequeo mi cuenta de Facechoot (teclea la calve en frente de su empleado)

Empleado: Piensa ( aja conque twitter es la clave!!)

Lo demas se lo dejo librado a vuestra imaginación...

Errores ex-profeso

20.1.11

CIBSI - Congreso Iberoamericano de Seguridad Informática

Este año 2011 la sede Bucaramanga, en Colombia, de la Universidad
Pontificia Bolivariana recibe la sexta edición del Congreso
Iberoamericano de Seguridad Informática CIBSI 2011, una iniciativa
de la Red Temática CriptoRed que cuenta, además, con el patrocinio
de la Universidad Politécnica de Madrid, España.

CriptoRed, decana de las redes temáticas, presenta en sus once años de
vida la celebración de cinco congresos internacionales CIBSI celebrados
en ediciones anteriores en México dos veces, Chile, Argentina y Uruguay.
Una red con más de 850 miembros de 25 países y que representan a 226
universidades y 310 empresas.

En todas sus ediciones CIBSI ha contando con una excelente participación
de docentes, técnicos e investigadores de muchos países, lo que permite
analizar del estado del arte de la I+D+i en seguridad de la información,
una especialidad que cada día aumenta su abanico de temas como
Fundamentos de la Seguridad, Criptografía, Criptoanálisis, Algoritmos
y Protocolos Criptográficos, Vulnerabilidades de los Sistemas,
Infraestructuras de Clave Pública, Seguridad en Aplicaciones, Seguridad
en Redes y Sistemas, Seguridad Web, Controles de Acceso y de Identidad,
Técnicas de Autenticación, Arquitecturas y Servicios de Seguridad,
Implantación y Gestión de la Seguridad, Planes de Contingencia y
Recuperación, Auditoría Informática, Forensia Informática. Legislación
en Seguridad y Delitos, Normativas y Estándares en Seguridad, Negocio
y Comercio Electrónico, etc.

Las fechas de interés para autores son: Límite de recepción de trabajos,
15 de abril de 2011; notificación de aceptación, 15 de junio de 2011;
versión final para actas del congreso, 22 de julio de 2011.

12.1.11

Steampunk

El steampunk nació como un subgénero de la ficción especulativa y la ciencia ficción, más específicamente como una variante del cyberpunk. El término fue acuñado a finales de 1980, según Wikipedia, cuando el escritor K. W. Jeter buscaba un término que describiera sus trabajos (Morlock Night, 1979 e Infernal Devices, 1987), junto a los de Tim Powers (The Anubis Gates, 1983) y James Blaylock (Homunculus, 1986). Todos estas obras literarias se sucedían en plena Era Victoriana e imitaban las convenciones de los trabajos de H. G. Wells, entre otros autores.

Con el tiempo, el steampunk fue "mutando", presentando cosas cada vez más extrañas y alocadas, hasta pasar a considerarse también un subgénero de la fantasía (Arcanum: Of Steamworks and Magick Obscura) .

Psicologia detras del Steampunk
Somos hombres modernos, digitales, informados. ¿Qué podríamos querer de maquinarias tan primitivas y pesadas? Por un lado, claro, está el romanticismo de la evocación, de lo que podría haber sido. Pero las razones del movimiento son mucho más profundas.

Por un lado, el steampunk es un rechazo ante las estéticas actuales. Estériles, frías e impersonales. Un discurso contra la Obsolescencia Planeada (la decisión de un fabricante de desarrollar un producto sabiendo que se volverá obsoleto). Una posición frente a la naturaleza delicada y críptica de la Era Digital. Una filosofía que rechaza la producción en masa, a favor de productos hechos a mano, por verdaderos artesanos/mecánicos.

Una máquina steampunk puede ser entendida por cualquier mecánico competente, es fuerte y robusta casi irrompible, tiene diseños y colores cálidos. Y, lo más importante, no se vuelve obsoleta y es una obra de arte en sí misma.

Pero también habla en contra del conformismo. Es cierto, una máquina steampunk no es cómoda, ni eficiente. Pero eso, para los seguidores del género, es un punto a favor. La tecnología nos ha hecho dependientes, nos ha brindado confort y hemos olvidado que las penurias, las incomodidades, que también forman parte del camino. Engrasarnos y escuchar un motor tronar como nunca ha tronado, ya no forma parte de nuestras vidas. Revolcarnos, ajustar tuercas y sentirnos orgullosos de nuestras creaciones mecánicas es cosa del pasado. Hoy, todo es digital, todo es código, todo es virtual, todo es… efímero.

Comentario: Sean menos digitales y mas steampunk ;)

10.1.11

Megaupload y sus origenes ...

MegaUpload es un sitio web de servicio de alojamiento de archivos, disponible en 18 idiomas; fue fundado en el 21 de marzo de 2005, por Megaupload Limited, Hong Kong.
El dominio megaupload.com atrajo por lo menos 10 millones de visitas en el 2008 de acuerdo con un estudio de Compete.com. El servicio básico se encuentra disponible de forma gratuita y permite a los usuarios subir archivos de hasta 1024 MB. El usuario gratuito no puede descargar archivos de más de 1 GB, sin embargo para el usuario registrado puede descargar archivos de 100 GB de archivos almacenados.
Cualquier archivo subido por anónimos, expirará si no hay descargas en menos de 21 días. Los usuarios deben llenar un texto basado en CAPTCHA al descargar un archivo. Los usuarios libres deben esperar 45 segundos en la cola de la descarga (Los usuarios registrados todavía tienen que esperar 25 segundos) y una cierta cantidad de tiempo entre las transferencias después de una cierta cantidad de megabytes se ha descargado. Mediante pago se puede obtener una cuenta premium, que otorga una amplia gama de privilegios.
MegaUpload también ejecuta MegaVideo, un sitio de video streaming flash videos, similares a YouTube.

Su fundador y actual gerente, Kim “Kimble” Schmitz, de unos 36 años de edad, ha logrado gracias a los servicios de Megaupload y, en aquellos entonces Megarotic -ahora renombrado a Megaporn-, una excelente fortuna que no ha estado exenta de polémicas.

Schmitz posee un prontuario delictual bastante completo. De hecho, en el año 1998 recibió una condena de 2 años por crackear una red empresarial y abusar del servicio telefónico, lo que lo dejó rápidamente en la mira de las autoridades. Luego de ello, en el 2001 hizo una movida que sólo una persona que pudiera ser un estafador inteligente lograse hacer…
En aquellos entonces un sitio web llamado LetsBuyIt.com -traducido sería “vamos a comprarlo“- se declaraba en la total quiebra. Fue ahí donde Kim Schmitz compró cientos de acciones de la misma empresa gracias a su precio reducido que estaba totalmente desvalorado por haberse mencionado en quiebra, para luego anunciar ante los medios y vía boca a boca -en aquellos entonces no hablábamos de Social Media- que invertiría 50 millones de euros en dicha compañía, dinero que obviamente no poseía.

Como supondrán, el precio de las acciones subió como la espuma hasta tener bastante valor y terminar vendiendo su parte de las acciones al mejor postor, lo que supuso embolsarse unos 1,5 millones de euros, una cifra bastante alta a diferencia de la cantidad de dinero que habría gastado en comprarlas cuando estaban totalmente desvaloradas.

Con ello, sumó otros 20 meses de cárcel por uso de información privilegiada y además tuvo que pagar 100 mil euros de fianza para poder volver a las andadas. Si sacan la calculadora, aún sin ella notarán que le queda casi 1,4 millones de euros con todas las movidas de abogados y similares para mantenerse funcionando.

Interesante, pero no lo es todo. Ofreció hace unos años unos 10 millones de dólares por la cabeza de Osama Bin Laden a quienquiera que lo atrapase. También se creía que poseía una flota entera de Jets que le daban una imagen excepcional, resultando, como supondrán, en una verdadera farsa puesto que los jets no eran suyos sino de un conocido.

Exceso de velocidad, incluso a más de 240 km/h en Bélgica, pegarle a un Ciclista en vías exclusivas para circulación de los mismos, sobornos a la policía para evitar ser aprehendido o comprar la mansión más cara de Nueva Zelanda por unos 20 millones de dólares, incluso registrar sus autos lujosos, entre ellos un Rolls Royce Phantom convertible que pueden envidiar en la imagen inferior y que también se cuentan como poseedor a David Beckham, del que Schmitz registró placas que decían Dios, Culpable y Buscado utilizando, para ellos, nombres falsos para mantenerse bajo perfil.

A eso sumamos algo que no podía estar ausente: la pornografía. Por aquellos entonces Megarotic le entregaba excelentes ganancias con servicios que en aquellos entonces nadie se atrevía a ofrecer. Eso, conectado a Megaupload y la piratería que genera su sistema de alojamiento de archivos que ha servido como pie para que muchos sitios web publiquen y los beneficios publicitarios que ello le merece han hecho que Schmitz se haga una fortuna que escasamente generará temores ante las demandas de las empresas poseedoras de marcas registradas que son violadas con el file-sharing.


fuente: http://torrentfreak.com/the-mega-money-world-of-megaupload-100606/


Pd: Ah es el dueño de MU me olvidaba!!!

11.12.10

Cyberguerra,cyberwar y cyber-война

Ha comenzado la cyberguerra, pero esta guerra es diferente alas guerras a las que estamos acostumbrados, en esta, de alguna manera, al ser cibernautas (odio este termino), prefiero cybernavegante en homenaje a Netscape Navigator el primer gran browser, al margen de eso decía que en esta de alguna manera estamos todos incluidos y esta a nuestro alcance (de alguna manera) ayudar a un lado u otro, ahora la pregunta del millón es... DE QUE LADO ESTAS TÚ ??, porque en la cyberguerra como en todas las guerras hay solamente dos lados y ambos creen tener la razón, es por eso que es nuetro deber como cybernavegante tomar partido por uno u otro de los mismos... bueno en realidad hay una tercera opción, y es la de quedarse al márgen y observar como lo hacemos a diario viendo como nuestros representantes en la vida real cometen todo tipo de atropellos e injusticias, y ni hablar de los actos de corrupción, es por eso que cada uno tiene que plantearse, es este el mundo que quiero para mis hijos y para mi, y trasladándolo al cyberespacio, es esta la internet que deseo ?? estoy dispuesto a defender mis ideales aunque sea en la red??? esta tirada la inquietud, seguiremos escribiendo sobre esto en la proxima entrega...saludos cordiales



Cyberguerra has begun, but this War is different from wars to we are accustomed, in this, of Somehow, when surfers (I hate this term), I prefer cybernavegante in Netscape Navigator tribute to the first great browser, regardless of that said here we are somehow all included and is within our range (in some way) to help either side, or another Now the big question is ... Wich side Are You On?, Because in cyberguerra as in all wars there are only two sides and both believe they have the reason, is why it is our duty as cybernavegante to take part of it in one or the other side... well actually there is a third option, and is the stay apart and watch as every day we see as our representatives to make in real life all kinds of abuses and injustices, and not to mention the acts of corruption, is this the reason why each one has to ask himself, is this the world that i pretend for my children and me?, and transferring it to cyberspace, is this the internet I desire? I will defend my ideals even in the network?? The concept is thrown we will continue writing about it in the next best regards...


Cyberwar началось, но эта война отличается от войн мы привыкли, в этом, как-то, когда серферы (я ненавижу этот термин), я предпочитаю cybernavegante в дань Netscape Navigator на первый большой браузера, независимо от того, что сказал здесь мы как-то все включен и находится в пределах нашего ассортимента (в некотором роде), чтобы помочь обеим сторонам, или другой Теперь большой вопрос ... На чьей стороне Вы?, Потому что в cyberguerra как и во всех войнах только две стороны, и оба считают, что они имеют причину, почему это наша обязанность, как cybernavegante принять участие его в одну или другую сторону ... а на самом деле есть третий вариант, и оставаться в стороне и смотреть, как каждый день мы видим, как наши Представители сделать в реальной жизни все виды злоупотреблений и несправедливости, и не говоря уже о коррупции, это причина, почему каждый должен спросить себя, это мир, который я претендовать на моих детей и меня?, и передача его к киберпространству, это интернет я хочу? Я буду защищать свои идеалы даже в сети? Концепция бросили мы будем
продолжать писать об этом в следующем

С уважением ...

1.12.10

Virus extremadamente peligroso se propaga

El ransomware es un tipo de troyano que, de vez en cuando, asoma al mundo del malware. Esta semana hemos visto un espécimen que nos ha llamado la atención porque utiliza criptografía asimétrica para cifrar los archivos del usuario y pedir así un rescate por ellos. La mala noticia es que, al contrario que otros ransomware, este está relativamente bien hecho y los archivos pueden quedar inservibles. La buena noticia es que el atacante ha cometido un par de fallos y el impacto se puede mitigar.


Su funcionalidad básica es cifrar documentos y archivos del usuario y pedir un rescate por ellos (en este caso 120 dólares). Normalmente los atacantes utilizan una cuenta de PayPal o cualquier otro servicio de giro postal que facilite el anonimato. La mayoría ni se molestan, una vez recibido el dinero, en descifrar los archivos. Juegan con la desesperación de las víctimas, que pueden ver como todas las
fotografías, documentos, presentaciones y vídeos de su disco duro quedan inservibles.

Comentario: Es decir para que se entienda si vos tienes la mala suerte de que te ataque este troyano, pierdes TODOS tus archivos. Se entendio??

Wikileaks again

Wikileaks dice que está bajo un poderoso ataque a través de Internet, y el contenido en el sitio está siendo inaccesible para muchos usuarios en los EE.UU. y Europa a lo largo de la mañana del martes.

Este sitio Web afirma, en un mensaje de Twitter divulgado en la mañana del martes, que está siendo bloqueada mediante un “ataque de denegación de servicio”, un método comúnmente utilizado por los hackers para hacer caer páginas Web, el mismo utilizado en operaciones masivas contra la SGAE y otras páginas.

Según Wikileaks: “Actualmente estamos bajo un ataque DDoS”.

Poco después, publicaron otro que dice: “ataque DDoS ahora superior a 10 Gigabits por segundo.”

Wikileaks dice que el tráfico malicioso venía a 10 gigabits por segundo, lo que haría un esfuerzo relativamente grande.


Comentarios: Las malas lenguas dicen que solo se filtra lo que los servicios secretos quieren que se filtre para provocar cual reacción?? Ya lo iremos viendo

24.11.10

Congreso Seguridad en Cómputo 2010 - UNAM

Del 24 de noviembre al 1 de diciembre se celebrará en México el "Congreso Seguridad en Cómputo 2010". Este evento está organizado por la Universidad Nacional Autónoma de México a través de la Subdirección de Seguridad de la Información/UNAM-CERT de la Dirección General de Cómputo y de Tecnologías de Información y Comunicación

El Congreso Seguridad en Cómputo 2010 está dividido en dos fases: capacitación especializada en seguridad de la información y un ciclo de conferencias, impartidas por reconocidos expertos en la materia. La capacitación o líneas de especialización se llevará a cabo del 24 al 29 de noviembre de 2010 y tendrán como sede el Centro de
Extensión Tlatelolco. Por otra parte, el ciclo de conferencias tendrá lugar los días 30 de noviembre y 1 de diciembre de 2010 en el Palacio de la Escuela de Medicina.

En las líneas de especialización se cuentan cursos como: "Administración y seguridad en Windows", "Cómputo forense y legislación relacionada", "Técnicas de intrusión y PenTest", "Detección de intrusos y tecnología honeypots" y por último una serie de diferentes talleres. La parte de conferencias, contará en un primer día con las siguientes exposiciones:
"La seguridad de la información en los procesos de la organización" por David Treviño, "El papel de la industria en la seguridad en Internet" por Julio César Vega, "Combate a los delitos electrónicos en la Policía Federal" por Eduardo Espina García, "Los diez peores errores en seguridad de la información cometidos por la alta dirección de la empresa" por Jesús Torrecillas, "Ocultamiento y persistencia de la información" por Luis Miguel Murguía, "Los nuevos retos del cómputo forense en América Latina" por Andrés Velázquez, "Implementación de seguridad en Bases de Datos" por Johnny Villalobos, "Panel: La protección de datos personales en Internet" con Ivonne Muñoz Torres y Juan Carlos Carrillo.

El miércoles 1 de diciembre, se impartirán las siguientes conferencias: "Vulnerabilidades en módems 2010" por Pedro Joaquín, "Panel: El cómputo forense en la investigación de delitos" con Fausto Estrella y Andrés
Velázquez, "Malware Fails" por Tillman Werner y Felix Leder, "Telescopio de seguridad informática" por el UNAM-CERT, "The cloud: exposures, education, jogging" por Raffael Marty, un Panel con Jesús Torrecillas y Fausto Estrella, "La divulgación de los datos personales por medio de Internet: sus consecuencias sociales, Informáticas y jurídicas"
por David Alfredo Domínguez Pérez y María Natalia Pérez Rul, "Regulation-Deregulation: How compliance regulation get made" por Michael Dahn, "What if.?" por Tillman Werner y Felix Leder y un último Panel "Perspectiva de amenazas de seguridad 2011" por Raffael Marty, Michael Dahn y David Treviño.

Más información sobre los cursos, conferencias y conferenciantes, costos, becas para estudiantes y registro, en la página del evento:
http://congreso.seguridad.unam.mx/


SALUDOS AMIGOS DE MEXICO

9.11.10

Una mula que se las trae

La mula Nordica o mejor dicho "NORDIC MULE" es un sofisticado software informático para rastrear la red e identificar a los usuarios que comparten y por lo tanto distribuyen archivos a través de las redes de intercambio 'peer to peer'.Agentes de la Policia Nacional Española utilizaron por primera vez el software Nordic Mule, desarrollado por el Servicio Nacional de Investigación Criminal de Noruega (NCIS). Este sofisticado programa permite realizar las descargas sin compartir el contenido de los archivos descargados, seleccionar el país en el que se ubican los usuarios investigados y además visualizar de modo gráfico la información relativa a usuarios que están compartiendo en ese momento los archivos investigados.

Tras la solicitud de descarga, el programa crea automáticamente una tabla en la que quedan reflejados todos los datos necesarios para llevar a cabo la identificación de los usuarios investigados. Con las posibilidades de esta herramienta, los policías introdujeron en la aplicación 857 enlaces "p2p", correspondientes a vídeos de contenido ilícito y obtenidos gracias a la colaboración ciudadana mediante denuncias de particulares en Comisarías.


El resultado fue el siguiente: en el transcurso de la investigación se analizaron más de 20.000 conexiones y se seleccionó exclusivamente aquellas conexiones de usuarios que se hubiesen descargado en su totalidad los archivos ilícitos con un nombre que aludiera específicamente a material pornográfico infantil.

Se identificó a 125 usuarios ubicados en España y que estaban distribuyendo los archivos investigados disponibles en la red y cuyas conexiones se encontraban asociadas a proveedores de acceso a Internet también situados allí. Cada identificado se había descargado en sus computadoas varios archivos de contenido pedófilo de explícito en extremo, como agresiones sexuales a menores de muy corta edad, y los habían puesto a disposición de la red.

La mayor parte de las detenciones se han practicado en el País Vasco, Andalucía y Cataluña, con diez arrestos en cada una de las Comunidades, además de ocho en la Comunidad Valenciana, siete en la de Madrid, tres en Castilla-La Mancha y en Cantabria, dos en Aragón y uno en Murcia, Asturias, Canarias y Extremadura. La "ciber-redada" se ha desarrollado en menos de tres días en los que se han practicado casi un centenar de registros.


Comentarios: Mula 100 - Pedofilia 0 - Y vamos por mas!!

5.11.10

Nube 2015 Intel

La visión “Nube 2015″ de Intel tiene tres elementos clave: una nube “federada“, que les permita a las empresas compartir datos a través de nubes internas y externas; una red “automatizada“, que haga posible el desplazamiento seguro de las aplicaciones y recursos para mejorar significativamente la eficiencia energética en los data centers; y nubes “conscientes del cliente“, con inteligencia para adaptarse a PCs y dispositivos y que sepan qué tipos de aplicaciones, comandos y procesamiento deberían tener lugar en la nube o en su laptop, teléfono inteligente u otro dispositivo y que, por lo tanto, tendrán en cuenta las características específicas del usuario y del dispositivo para optimizar completamente la experiencia online.
Intel les dará soporte a estos componentes mediante la creación de software y la construcción de nuevas capacidades en los procesadores Intel Xeon, que incluyen características tales como la Intel Virtualization Technology (Intel VT) y la Intel Trusted Execution Technology (Intel TXT), que forman la base del cómputo en nube hoy.

1.11.10

Deface de la Pagina principal del Sitio de la Policia Nacional de Peru

Jugando con la Policia Peruana. Desde las 8:00 am del domingo, el contenido del sitio web de la Policía Nacional, era inaccesible, debido a la intervención de un hacker que se hizo llamar “Jardha”.

La pagina Principal mostraba un mensaje Hackeado por Jardha - Arequipa -Peru el intruso dijo que encontró una vulnerabilidad “0DAY IIS” y hasta retaba a que lo atrapen “si pueden”.


El autor hasta dejó sus direcciones de correos electrónicos para que se comuniquen con él.

Al respecto, director de Informatica de la Policía Nacional, Sergio Monar, dijo a 'El Comercio' que dicha intromisión no representaba ningún peligro para la seguridad porque se trataba solo de un pagina informativa.

La autoridad dijo que ya se está buscando al autor del ataque para denunciarlo, mientras que el sitio web ya volvió a la normalidad.

26.10.10

2WSXcder

2WSXcder es la contraseña por defecto para acceder a la base de datos central del software SCADA, y casualmente estaba contenida dentro del codigo del virus Stuxnet, el cual se aprovechaba de 4 vulnerabilidades de los sistemas windows para ya sea obtener una escalada de privilegios, lograr una autoejecucion desde dispositivos USB (pendrives, camaras digitales y todo lo que pueda usar memorias y ser conectado a una PC con windows, si, incluidos telefonos celulares, ya que el virus podria estar
residiendo en las memorias de los mismos, reproductores de mp3, etc), tambien permitia la ejecucion de codigo a traves del servicio de impresión, vulnerabilidades que fueron parchadas posteriormente por Microsoft, otra de las caracteristicas del Virus/Misil teledirigido Stuxnet, es que los drivers de Stuxnet utilizados como rootkit estaban firmados digitalmente por la empresa china Realtek.-

Stuxnet ha sido diseñado para sabotear plantas y causar daños en entornos industriales y marca un hito en la evolucion de "objetivos" a atacar con virus informáticos.-

25.10.10

Wikileaks, un grano en el culo de varios...

LONDRES, Reino Unido.- La presión internacional se acentúa sobre Estados Unidos, tras las revelaciones que contienen acusaciones de abusos, de torturas y de desapariciones cometidas por el Ejército estadounidense durante la guerra en Irak. Los hechos fueron revelados en unos 400.000 documentos que fueron publicados por el sitio Wikileaks, cuyo fundador y editor, Julian Assange, vive bajo el más estricto secreto.

Esta vez, el viceprimer ministro británico, Nick Clegg, calificó hoy como extremadamente graves las revelaciones. "Debe investigarse todo lo que lleve a pensar que las reglas de la guerra fueron violadas" dijo el político liberal, tras señalar que los soldados británicos también involucrados deben ser investigados a fondo.

Los documentos, publicados a pesar de las fuertes presiones del Pentágono, sacaron a la luz pública miles de denuncias que Estados Unidos pasó por alto. Los documentos señalan que hubo 109.000 muertes violentas en Irak entre 2004 y 2009 -la invasión empezó antes, en marzo de 2003- y que entre esos muertos hay 66.081 civiles.

La organización humanitaria Human Rights Watch, en tanto, instó en un comunicado al Gobierno iraquí y al de Barak Obama a investigar las "denuncias creíbles". Ayer, Amnistía Internacional (AI) y el relator de la Organización de las Naciones Unidas (ONU) contra la tortura, Manfred Nowak, pidieron al mandatario estadounidense que indague. Desde Londres, el fundador de Wikileaks afirmó que los documentos muestran la verdad sobre la guerra. (Reuters-AFP-Télam)

J.Assange es un periodista, programador y activista de Internet, conocido por su sitio Wikileaks. Nació en Townsville, Queensland, Australia, en 1971. Estudió física y matemáticas, fue hacker y programador antes de asumir su actual cargo como portavoz, asesor y editor en jefe de Wikileaks.

Como hacker accedió a varias computadoras (pertenecientes a una universidad australiana, a una compañía de telecomunicaciones, y a otras organizaciones) vía modem para probar sus fallas de seguridad. Luego se declaró culpable por 24 cargos de delitos informáticos y fue liberado por buena conducta tras ser multado por 2,100 dólares australianos.

En 1999, Assange registró el sitio Leaks.org, “pero” según sus palabras “no hice nada con él”. Wikileaks fue fundado en 2006. Julián ahora está entre los 9 miembros asesores y es un prominente vocero de los medios de comunicación. También ha sido nombrado director y fundador del sitio (aunque él no usa el último término para describirse a sí mismo), y ha dicho que tiene la decisión final en el proceso de examen de los documentos presentados al sitio.

Como todos los integrantes del sitio, Assange trabaja como voluntario. Assange fue el ganador de los Premios Amnistía Internacional de los Medios Británicos en 2009, por la exposición de asesinatos extrajudiciales en Kenya con la investigación de “El Llanto de la Sangre”.

Assange estudió física y matemáticas en la Universidad de Melbourne hasta 2006, cuando empezó a trabajar profundamente en Wikileaks. Es sobre todo un autodidacta y extensamente instruido en ciencias y matemáticas.

También ha estudiado filosofía y neurociencia. En su página web, describió cómo representó a su universidad en la Competición Nacional Australiana de Física, allá por el 2005.


Assange asegura que es “bastante cierto” que él está constantemente moviéndose y que está “viviendo en los aeropuertos en estos días”. Ha estado en Vietnam, Suecia, Islandia, Siberia y Estados Unidos. Assange comenzó alquilando una casa en Islandia el 30 de marzo de 2010, donde él y otros activistas trabajaron en el vídeo “Asesinato Colateral”. El 1º de mayo de 2010, luego de arribar a Australia, se le quitó su pasaporte y cuando se le devolvió le dijeron que éste iba a ser cancelado.

En Suecia le levantaron cargos por abusos sexuales, investigación que sigue en pie, aunque él afirma que se trata de una conspiración del Pentágono en su contra por revelar supuestas atrocidades del ejército estadounidense en Irak y Afganistán.


Comentario: Como leerán a Julian lo quieren hacer desaparecer ya sea en una carcel por los siglos de los siglos, o de una manera menos ortodoxa digamos, lo cierto es que wikileaks es un grano en el culo para varios, y se les esta encarnando, seria interesante hacer varios mirrors, para que se propaguen esos "granos" no se ud que opinan?