La Hacker Cup 2011 de Facebook llega a la final

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

Este año Facebook se propuso encontrar al mejor hacker del mundo, para ello organizó la Hacker Cup, una competición donde éstos tendrían que encontrar la resolución de distintos algoritmos de programación, calificados en función de su exactitud y el tiempo que hayan tardado en dar con la solución.

Pues bien, los 25 finalistas de 10 ciudades diferentes ya han llegado a Palo Alto (California), donde tendrán que seguir compitiendo para que únicamente queden tres finalistas, quienes se llevarán cheques de 5.000, 2.000 y 1.000 dólares, respectivamente, el primero de ellos se llevará también una copa con su nombre grabado.

Entre los seleccionados se encuentran representantes de la élite del hacking mundial. De hecho, algunos de los hackers con mayores puntuaciones en sites como TopCoder están presentes en el evento. La Hacker Cup se ha estado celebrando paralelamente a otro evento muy famoso en este mundillo, el Pwn2Own, que ha tenido lugar paralelamente a la conferencia de seguridad CanSecWest en Vancouver.

Facebook aumenta su seguridad tras el ataque pirata contra su fundador

1 Star2 Stars3 Stars4 Stars5 Stars (0 votos)
Loading ... Loading ...

Facebook aumenta su seguridad tras el ataque pirata contra su fundador

Tras el ‘hackeo’ a Mark Zuckerberg, la red social pedirá a los usuarios que identifiquen a sus amigos antes de iniciar sesión

Facebook decidió aumentar su seguridad horas después de que la cuenta del propio fundador de la empresa, Mark Zuckerberg, fuera pirateada por algún hacker.

La mayor red social virtual del mundo detalló en su blog que tiene intención de implantar medidas como el acceso generalizado a su red a través del protocolo seguro ‘https’ (que se usa para entrar a páginas de bancos, por ejemplo) e, incluso, pedir a los usuarios que identifiquen correctamente a algunos de sus amigos en Facebook antes de iniciar la sesión.

Estas medidas fueron anunciadas poco después de que se hiciera público que el mismísimo Zuckerberg sufriera la intrusión de un pirata informático en su cuenta de Facebook. Días atrás, la página de Facebook del presidente francés, Nicolas Sarkozy, también fue blanco de piratas informáticos.

Estos y otros ataques han puesto de manifiesto la alta vulnerabilidad de esta red, que sólo exige un nombre de usuario y contraseña para entrar en la red y está basada en el protocolo http, que no ofrece la seguridad del https.

LOS CAMBIOS
Por ello, Facebook anunció a través de su blog que aplicará diferentes mejoras para aumentar la seguridad y detalló que prevé generalizar el acceso a su red a través del protocolo ‘https’, lo que, según advirtió, ralentizará un poco la navegación por su red y no es compatible con algunas de las aplicaciones desarrolladas por terceras partes.

Además, cuando se sospeche de alguna actividad peligrosa, mostrará a algunos de los amigos con los que el usuario está conectado a través de la red social para que éste los identifique antes de que se le permita “logarse” en Facebook. La compañía también permitirá a sus usuarios que encripten toda su sesión en la red, lo que también ralentiza un poco la navegación.

Estas medidas ya fueron aplicadas recientemente por Facebook para las cuentas de sus usuarios de Túnez, después de enterarse de que las autoridades trataron de acceder a ellas.

Circula en internet un peligroso Kit para realizar ataques de phishing

1 Star2 Stars3 Stars4 Stars5 Stars (1 votos, promedio: 5,00 de 5)
Loading ... Loading ...

La compañía EMC ha informado de la aparición de un peligroso “Kit para el defraudador” que circula por Internet y que permite realizar ataques de “phishing”.

Según ha alertado la empresa el producto delictivo se puede probar gratis en ciertos foros de Internet y por la cantidad de 1000 dólares se puede adquirir y realizar ataques sofisticados y actualizados para robar la identidad de usuarios bancarios.

El producto se denomina “Universal Man in the Middle Phishing Kit” permite entrar en contacto con la página web de cada entidad bancaria de forma que el cliente interactua con información legítima y no percibir que está ante una web falsa.

A partir de ese momento la voluntad de los estafadores es diversa y consiste en el robo tanto de identidades y claves como de cualquier otra información que tenga algún valor.

“Recuperando” contraseñas de browsers de internet

1 Star2 Stars3 Stars4 Stars5 Stars (1 votos, promedio: 5,00 de 5)
Loading ... Loading ...

Hola amigos, en esta oportunidad les comentare una nueva herramientita que me ha parecido muy buena, sobre todo porque antes tenia varias herramientas pero ahora una sola cumple la funcion de algunas de estas.

Entrando en el tema. La herramienta permite “recuperar” contraseñas almacenadas en los exploradores de internet (browsers). Si se habrán dado cuenta puse entre comillas la palabra recuperar, bueno seguramente muchos de Uds. se me han adelantado y saben que podrían “recuperar” contraseñas en otras computadoras.

No recomiendo una practica maliciosa pero si podrían utilizar esta herramienta para demostrar a sus usuarios que no deben guardar TODAS sus contraseñas en su explorador. Esa opción de “RECORDAR MI CONTRASEÑA” si bien es util funcionalmente, representa un riesgo ya que son almacenadas.

La herramienta de la que hablo es Browser Password Decryptor. Si bien existen varias herramientas que hacen lo mismo, esta se diferencia porque funciona en distintos exploradores como: IExplorer, Firefox, Chrome y Opera.

Así que ahí lo tienen, una aplicación para gobernarlas a todas… ;)

Para descargar esta aplicación pueden hacerlo en forma gratuita desde el siguiente enlace:

DESCARGAR HERRAMIENTA

SALUDOS!!

Ataques ClickJacking en Facebook

1 Star2 Stars3 Stars4 Stars5 Stars (1 votos, promedio: 5,00 de 5)
Loading ... Loading ...

Estan apareciendo nuevos ataques con la técnica ClickJacking que engañan a los usuarios. Se presenta en forma de comentarios en las cuentas de Facebook, a continuación algunos ejemplos:

clickjacking-face

Las fotos cambian aleatoriamente. Y el enlace te lleva a una página donde te piden dar clic a la figura azul para continuar tu destino.

clickjacking-face2

El boton azul es en realidad el del SHARE de  Facebook, si se le das clic, harías que el mismo post se publique en tu cuenta y sea vista por tus contactos haciendolos caer en el mismo scam. Continua leyendo »

Tendencias del Malware en el 2009

1 Star2 Stars3 Stars4 Stars5 Stars (1 votos, promedio: 5,00 de 5)
Loading ... Loading ...

SkullKeyMessageLabs ha publicado su reporte de seguridad anual del 2009 y a continuación le hacemos un resumen acerca de las tendencias del malware.

1 de cada 286.4 correos llevan virus, esto significa una mejora respecto al 2008, donde el ratio era 1 de cada 143.8 correos. Esta merma se debe a una mayor variedad del malware que es distribuida a menos objetivos que antes.  15% de los emails tienen un link a un servidor malicioso en vez que ir adjunto.

La gran mayoría de malware que nosotros hemos visto en este año tratan de lograr lo siguiente:

  • Fraude
  • Robo de informacion personal
  • Infeccion de la maquina y convertirla en parte de una botnet

No ha sido comun ver malware que hagan DDOS o que borren archivos en la computadora infectada. Continua leyendo »

Koobface hace de las suyas en Navidad

1 Star2 Stars3 Stars4 Stars5 Stars (2 votos, promedio: 5,00 de 5)
Loading ... Loading ...

Como lo habiamos dicho por epocas navideñas los creadores del malware utilizan estas fechas para propagar infecciones de manera masiva. No es una técnica nueva porque ya lo hemos visto reiteradas veces. Sin embargo, las nuevas formas de comunicación que son las redes sociales como Facebook o Twitter permiten que estos ataques sean mucho mas efectivos para conseguir nuevas victimas. Un claro ejemplo es el famoso gusano Koobface aprovechando el tiempo navideño que se vive.

Este gusano se esparce en forma de falsos videos a los cuales accederemos si seguimos el enlace publicado por alguno de nuestros amigos de Facebook que ya esta infectado.

koobface_navidad_thumb Continua leyendo »