UnderTecno

Aqui encontraras todo lo relaciondo al fascinante mundo de la informatica

Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas

DoS desde WordPad ( En Este Mundo Todo es Posible)


Caray es esto posible!!! Un Ataque de Denegacion de Servicios desde el WordPad....

Se ha descubierto un fallo al parecer grave en Microsoft Wordpad en la version de Windows xp SP3, el cual permite a un atacante hacer una denegacion de servicio debido a un error de agotamiento de memoria, el cual es provocado cuando un usuario intenta abrir un archivo RTF ( Formato de Texto Enriquecido ), el cual es un tipo de documento utilizado por este programa.

La vulnerabilidad es explotable mediante la creación de un archivo RTF que asigne grandes cantidades de memoria y provocar un DoS, ya se ha echo publico un exploit, que aprovecha dicho falló.

Aun no existe un parche que solucione este problema. Lo mas recomendado es no abrir archivos RTF sospechosos....

Ojo mucho ojo....

Link de Exploit: Milw0rm

Visto en: Dragonjar

Protejamos a los mas pequeños en internet, chats y redes sociales


Hola blogger's, cuantas veces cuando nos encontramos en internet aparecen esos anuncios molestos que te dicen fulanito(a) de tal desea chatear contigo, o pop up's con publicidad engañosa, bueno todos nosotros sabemos que todas esas cosas son una vil patraña, pero, ¿los mas pequeños de la casa lo sabran? hay ocaciones que no sabemos que es lo que hacen nuestros hijos, hermanos, sobrinos, que son los mas pequeños de nuestro hogar y que en muchas ocaciones se dejan engañar por esas cosas que a nosotros nos parecen ya normales y no caemos en ellas.

El dia de hoy solo vengo a dejarles un video sobre lo que debemos hacer cuando los mas pequeños de la casa se encuentran en internet, los peligros a los que ellos estan expuestos dia a dia, espero y el video les agrade y sobre todo ayude a los padres a cuidar mejor a nuestros hijos.

El video despues del salto....

Un Documental Sobre Cyberguerras.

Hola, hace ya bastante tiempo escribi un post sobre los cyberataques que suceden hoy en dia mas comunmente, la forma en que se dan las tecnicas utilizadas por estos expertos en computadoras y uno que otro aprendiz, bueno el dia de hoy les traigo un documental sobre Cyberguerras.

Hace ya dos años en el 2007 estonia sufrio uno de los mas grandes ataques ciberneticos jamas registrados, el cual dejo a este pequeño pais ques esta altamente informatizado en un terrible caos, pero bueno esa es historia la cual ya todos conocen, en fin hoy les trago este documtal realizado por un canal de television especializado en esta clase de documentales llamado canal de television odicea.

Los videos despues del salto



Que es un Ataque de Denegacion de Servicio (DoS)

Surfers de la nube, amantes de la red, newbies informaticos.

Desde hace tiempo ya les eh venido hablando en posts anteriores sobre los ataques de denegacion de servicios, los llamados DoS, pero muchos de los que visitan el basto mundo de internet no conocen que es un DoS, por tal motivo el dia de hoy en undertecno les hablare un poco sobre de que trata un ataque de denegacion de servicio.


Hablando en terminos puramente informaticos, un ataque de denegacion de servicio tambien llamado ataque DoS por sus siglas en ingles, un DoS no es mas que un atque realizado a una red, el cual causa que un recurso o servicio quede inaccesible para los usuarios.

Por lo regular este atque hace que se pierda la conectividad de la red por el consumo del ancho de banda de la red que sufre el ataque, tambien se da en sistemas operativos lo cual causa que un programa o todo el sistema no responda.

Es por eso que recibe el nombre de "denegacion" pues hace que el servidor no se de abasto y no puede seguir prestando sus servicios a los usuarios.

En si en lo que consiste un ataque DoS es:

El consumo de recursos computacionales, como ancho de banda, espacio de disco, o tiempo de procesador.

Alteracion de informacion de configuracion, como informacion de rutas de encaminamiento.

alteracion de informacion de estado, tales como interrupcion de sesiones TCP

Interrupcion de componentes fisicos de red.

Obstruccion de medios de comunicacion entre usuarios de un servicio y la victima, de manera que ya no se pueden comunicar adecuadamente.

Bueno esa es un poco de informacion sobre lo que trata un atque de denegacion de servicio (DoS), la mayoria de los comapñeros del I.T.S.C.CH entendieron de maravilla todo este rollo del que les hable, son terminos que comunmente escuchamos en las practicas de redes, con esto espero y les quede mas claro.

Cabe decir que tambien este tipo de ataques en muchas ocaciones no tansolo es perpetrado por cracker's que solo buscan el colapso de servidores para hacer halarde de su sapiensia informatica, sino que tambien este metodo es utilizsado en materias o ramas de la informatica, como lo es la auditoria informatica, en la cual podemos utilizar lo hoy aprendido como herramienta para comprobar la capacidad de trafico que una computadora puede soportar sin volverse inestable y asi perjudicar los servicios que desempeña.

Asi a la hora de convertirnos en administradores de redes podremos conocer la capacidad real de cada maquina.

Les menciono tambien que este ataque es facilmente detectable debido a que se raliza de un solo ordenador.

Acceso a un ordenador sin necesidad de una constraseña


Esta informacion va para todos los olvidadisos, cuantas veces no nos ha pasado que queremos acceder a nuestro pc o al pc de un amigo, o vecino, ya sea para crear respaldos de la informacion antes de ser formateada o por otras muchas razones, y nos encontramos con la limitante de que no podemos hacerlo porque no disponemos de la contraseña, ya sea porque se nos ha olvidado a nosotros o porque el vecino o amigo no nos la dio y no se encuentra con nosotros en ese momento, fiuu bueno aquien no le ha pasado.

Para estos casos las opciones para acceder a un equipo son varias, pero ninguna tan facil como Koon-boot.

Se trata de un sistema que nos permitira entrar al ordenador con el nombre de usuario que sea, sin necesidad de especificar una contraseña para poder hacerlo Wooow y claro esto sin necesidad de modificar ningun archivo del sistema o fichero de nuestro disco duro.

Koon-boot es un multisistema, que les quiero decir, caray que podemos tener acceso a cualquier sistema ya sea nuestro Windows o Linux, (doble woow), con lo que podremos acceder con permisos de Root en linux o simplemente aumentar los privilegios en Windows, durante la sesion actual.

Pero hey chavos, esta herramienta esta pensada para tener acceso a nuestros archivos en caso de haber perdido la contraseña, y no para accesar a equipos que no nos pertenecen, o a los de un cybercafe, jeje.

Bueno esa es toda la informacion acerca de Koon-boot, espero les sea de gran ayuda, mas a los informaticos de los institutos tecnologicos que nos enfrentamos dia a dia a estos problemas de las perdidas u olvido de contraseñas.
En nuestra siguiente entrada les mostrare la forma de evitar que accedan a nuestra pc, cuando usen herramientas como Konn-boot, modificando la configuracion de la BIOS, pero esa sera la siguiente historia....

Fuente: Caballe.
Descarga: Koon-boot

Botnets, ¿que son y como funcionan?

Hoy en undertecno les vamos a dar una pequeña explicacion sobre que son las botnets, como funcionan, conque fin son creadas y que beneficio se obtiene atravez de ellas.

¿Que es una botnet?

El dia de ayer les hablaba sobre el virus conficker un gusano que ataca los Sistemas Operativos de la familia Windows, una botnet es un conjunto de software robots, que se ejecuta de manera autonoma en un servidor infectado con la capacidad de infectar a otros servidores y a maquinas que utilicen dichos servidores infectados.


¿Como funciona?

Una botnet es una red de robots para lograr la infeccion de los servidores y los equipos, primero que nada el creador de la botnet suelta un gusano en un servidor X, la particularidad de los gusanos es que son programas creados comunment en lenguajes orientados a objetos, por la facilidad de creacion, un gusano se reproduce a si mismo, instalandose en la memoria del sistema autoduplicandose ya sea cada determinado tiempo o dependiendo de como haya sido programado.

Esta clase de software maliciosos se basan en una red de computadoras para enviar copias de simismos a otros ordenadores que forman parade de la misma red de computadoras, todo esto de manera automatica y sin la intervencion del usuario, para el usuario es un proceso invisible y muchas veces dificil de detectar, para lograr la infeccion de mas computadoras, utilizan la propia red de redes, mediante el uso de diferentes protocolos o servicios, como : SMTP, IRC, P2P, entre otros.

Asi es como surgen las redes Zombis.

¿Conque fin son creadas?

En muchas ocaciones las botnets son creadas con la finalidad de hacer mas grande el ego del dueño de la botnet, pero la razon por la que son creados es con fines monetarios, ya que los o el dueño de esta la utiliza para mandar correo basura (SPAM), robar informacion bancaria, diseminar programas espia, o para bombardear sistemas.

Cyberguerras

Podria ser el futuro de las redes, ya que mediante el uso de botnets, se consiguen redes zombis que serian capaces de parar o atacar los sistemas informaticos de grandes naciones, y asi dejarlos sin defensa ante ataques de otros paises.

Para ello se utilizan tecnicas como ataques DOS, o mas aun ataques DDOS (Denegacion de Servicio Distribuidos), que son mas dificiles de detectar ya que el ataque no poviene de una misma ubicacion, sino de diferentes partes del mundo.

Despues del salto les dejo un video que explica sobre las botnet.



Bueno de esto tratan las botnets.
Espero y la informacion aqui detallada sea de gran utilidad para los lectores, y asi estar mejor informados sobre lo que sucede en el mudo de la informatica.









anuncio

Eres el visitante numero

blogspot statistics

Seguidores