martes, 29 de noviembre de 2011

Analizando las aplicaciones de nuestro equipo y sus vulnerabilidades con Secunia

Secunia PSI es una aplicación que detecta y corrige las vulnerabilidades de los programas que tengas instalados en tu equipo. Y en caso de encontrar programas con algún fallo de seguridad, se encarga de buscar, descargar e instalar automáticamente las actualizaciones disponibles para solucionarlos.
Se puede descargar desde aquí.
También existe una versión online (OSI, Online SoftwareInspector) que nos permite realizar un análisis igual que la aplicación, aunque menos exhaustivo (sobre 1.000 aplicaciones).Eso sí, no hace falta instalar nada.

Ahora vamos a probar Secunia en nuestro equipo. Haremos la prueba en un equipo con Windows 7 y varias aplicaciones instaladas. Una vez descargado e instalado (la instalación no es nada compleja ni requiere mucho tiempo), lo ejecutamos y vemos la pantalla principal:

















sábado, 26 de noviembre de 2011

Contacta con nosotros

Hemos habilitado un espacio, en la parte superior de la página, junto a Página Principal, en la que cualquiera se puede poner en contacto con nosotros. La dirección es: zonasec2011@gmail.com.
A través de este correo electrónico nos podéis expresar vuestras sugerencias, críticas o cualquier tema relacionado con la seguridad.

También nos podéis seguir a través de Twitter y Facebook.

Esperamos vuestras dudas y cuestiones.

jueves, 24 de noviembre de 2011

10 consejos para hacer más segura nuestra red WiFi

Uno de los puntos débiles en cualquier red, ya sea particular o de una empresa, son las redes inalámbricas. Unas veces por dejadez, y otras porque creemos que la seguridad que viene por defecto ya es suficiente.
Por eso, desde aquí queremos publicar una serie de recomendaciones para tener en cuenta a la hora de securizar una red inalámbrica.
  1. Cambiar la contraseña que viene por defecto. No la contraseña para conectar a la red, sino la contraseña de acceso a la administración del router. Admin/admin, admin/1234,… son usuarios y contraseñas muy comunes y que normalmente nadie cambia. Y si nos encontramos con un acceso no autorizado a nuestra red, estamos dando muchas facilidades para que se hagan con la administración de nuestro punto de acceso.  
  2. Actualizar el firmware del dispositivo a la versión más reciente, ya que puede incluir importantes mejoras de seguridad. Esto lo haremos desde la web del fabricante.
  3. Usar una clave WPA/WPA2. Actualmente WEP no es lo suficientemente fuerte y hay métodos para averiguar la clave en poco tiempo. 
  4. Cambiar el SSID, es decir, el nombre de nuestra red, y ocultarla (que no se muestre el nombre). Así cualquiera que se quiera conectar deberá saberse el nombre de nuestra red. 
  5. Cambiar la IP que viene por defecto en el dispositivo, esto se hace desde la administración del router. 

martes, 22 de noviembre de 2011

Crear archivos autoejecutables con Winrar (III de IV)


Winrar es un compresor y descompresor de archivos. Es de los más famosos y uno de los más utilizados hoy en día, debido a su facilidad de uso, y a que soporta la mayoría de los formatos de compresión conocidos.
En Winrar hay una opción (poco conocida) en la que podemos meter un archivo dentro del fichero comprimido y hacer que se ejecute automáticamente.
Antes de nada, seleccionaremos los archivos a añadir dentro del .rar. Para este ejemplo, nosotros hemos seleccionado una imagen (.jpg) y un ejecutable (.exe). También deberemos crear un archivo .bat e introducirlo en el archivo comprimido, ya que será lo más importante de todo esto.
Vamos a empezar creando el archivo por lotes, el .bat, y que deberá contener lo siguiente:
@echo off
start foto.jpg
start notepad.exe
exit

Éstos comandos lo que harán será abrir los archivos indicados al ejecutarse el .bat.

domingo, 20 de noviembre de 2011

Configuración de la seguridad en Mozilla Firefox e Internet Explorer (II de II)


Segunda parte de los artículos dedicados a los navegadores (aquí la primera)
En esta presentación veremos los distintos parámetros de seguridad que podremos configurar tanto en Mozilla Firefox como en Internet Explorer.


sábado, 19 de noviembre de 2011

Auditoría de passwords con John the Ripper (Windows/ Linux)


John the Ripper es un programa que aplica distintos ataques para descifrar contraseñas. Es muy popular, debido a su facilidad de uso y a que es compatible con 15 Sistemas Operativos. No necesita instalación.
Los ataques que utiliza son fuerza bruta y diccionario, aunque en éste ultimo también puede cambiar palabras, añadir números, signos, etc…
Entre los algoritmos de cifrado que es capaz de romper están SHA-1, MD5 y DES, entre otros.
Ahora vamos a ver cómo se utiliza en Windows y Linux.

WINDOWS
Para empezar, debemos obtener una copia del archivo SAM (Security Account Manager), que es un fichero que almacena los nombres de usuarios y contraseñas (cifradas) del equipo o dominio. Podemos utilizar, para realizar esta tarea, pwdump, fgdump, u otro programa que haga el mismo trabajo.
Una vez tengamos el archivo con las contraseñas y John the Ripper descargado, ejecutaremos la siguiente orden, (en la consola de comandos), para comenzar la búsqueda de claves:

     john archivo_claves

Así utilizará los métodos single crack, wordlist e incremental, en ese orden. Pero, ¿Cómo funcionan estos métodos?:

miércoles, 16 de noviembre de 2011

Vulnerabilidades y uso de los principales navegadores web (I de II)

Para esta semana escibiremos un par de entradas sobre los 5 navegadores web más conocidos, viéndolos desde el lado de la seguridad. En la primera entrada se muestran estadísticas sobre su uso, así como las vulnerabilidades encontradas últimamente.

En esta primera imagen vemos el uso de los principales navegadores a nivel mundial, desde octubre de 2010 hasta octubre de 2011.
Source: StatCounter Global Stats - Browser Market Share



domingo, 13 de noviembre de 2011

¿Qué información puede revelar nuestro navegador sobre nosotros o nuestro sistema?


Muchas veces, cuando entramos a una página web, vemos algún banner en el que nos muestra información sobre nuestro equipo o anuncios en el idioma o de la zona geográfica desde donde nos conectamos. Por ejemplo, un banner con nuestra IP y nuestro ISP (ejemplo adslayuda), publicidad de Google sólo para la ciudad desde nos estamos conectando, etc…
Lo mejor para proteger parte de nuestra privacidad es utilizar un proxy, cómo publicamos hace poco, o alguna web de navegación anónima.

Pero… ¿qué puede averiguar mi navegador sobre mí y mi equipo?