Buenos Días! Hoy el tema del que vengo a hablaros es sobre las famosas VPN y si de verdad son tan seguras como nos prometen en Internet, pero antes de hablar de esto deberíamos saber que son.
Según la Real Academia de este blog, una VPN (Virtual Private Network) es un túnel que te aísla del resto de tu red haciendo el tráfico más seguro, aunque esa no es su única función, como veremos a continuación.
Mostrando entradas con la etiqueta redes. Mostrar todas las entradas
Mostrando entradas con la etiqueta redes. Mostrar todas las entradas
19 jul 2017
24 jun 2017
Mi opinión personal sobre 1º FPGM Informática
Bueno, ya habiendo acabado el curso os detallo un poco mi experiencia en 1º SMR para aquellxs que quieran comenzar el ciclo este año.
EN GENERAL:
El ciclo bastante práctico, se comienza con historia de la informática y se acaban en prácticas de montaje/desmontaje de ordenadores y portátiles (nos quedamos a falta de tablets) y con proyectos de fin de curso, los materiales algo anticuados pero como nos dijeron, es imposible tener un temario al día.
EN GENERAL:
El ciclo bastante práctico, se comienza con historia de la informática y se acaban en prácticas de montaje/desmontaje de ordenadores y portátiles (nos quedamos a falta de tablets) y con proyectos de fin de curso, los materiales algo anticuados pero como nos dijeron, es imposible tener un temario al día.
22 feb 2017
Seguridad en las Bibliotecas
Hola Hackers! Hoy os vengo a hablar de un tema que pasa mucho desapercibido pero lo valoro importante y este es la privacidad en los sistemas de las bibliotecas.
Os comento como va el tema. Todo empieza cuando un usuario cualquiera se conecta a la red pública de la bibloteca, sea por Wi-Fi o por los ordenadores que ellos te ponen para disfrutarlos en una hora por sesión.
Como es bien sabido por todos, una red Wi-Fi abierta es gloria para muchos a pesar de tener el cartel de peligro dibujado al inicio de la red, veamos el porque.
Una red pública, siempre decimos, que hay que mantener un especial cuidado, siendo yo el primero que recomienda los proxys ya que, no es una solución del todo anónima, pero si dentro de la red.
En una red como esta NO ESTÁ PERMITIDO el uso de proxys, o al menos yo he intentado conectarme a uno y me daba:
Por desafortunada suerte, veo que esa opción no se usa mucho.
He llegado a ver en esos ordenadores cuentas de correo electrónico, accesos a la Seguridad Social y un sinfín de más cosas que llevan por bandera la etiqueta de "Datos Personales" o "Confidencial" y no solo eso, sino cuentas de correo electrónico, de GMail, que con un correo temporal puedes hacer que te manden la contraseña de ese correo electrónico.
No nos quedemos ahí. Tenemos también en estos ordenadores currículums, con números de Seguridad Social, DNI o datos sensibles.
Os puedo dejar claro que hay muchos diciendo saber de informática pero creo que la seguridad es su asignatura pendiente.
Como buen samaritano, yo uso muchos ordenadores y me encargo de dejarlos limpios ya que, por mucho cuidado que uno tenga, algo queda.
Por último queda mandar un correo a estas personas, a través de un mail temporal exponiéndoles la situación y unos consejos de seguridad que ya casi son plantilla pero bueno, vemos que la seguridad no les importa a muchos hoy en día.
Sobre el tema de los que se conectan por Wi-Fi, resumido, todo lo anterior además de poder acceder a tu teléfono móvil, ordenador, tablet o incluso tu propio cuerpo (si quieres saber el motivo de esto último entra aquí ¿Implante de chips a humanos? )
En fin, solo me queda despedirme de esta entrada por hoy, siguiendo insistiendo desde la sombra (ya que si me persono o no están, o dicen que eso lo lleva el técnico, que no saben nada) a que mejoren la seguridad de la red que ofrencen, siendo usada por los mismos bibliotecarios, además de por donde se conecta el ordenador (un XP) donde están todos nuestros datos.
Att. 3m4nu3l1, desde uno de estos ordenadores "bomba"
Os comento como va el tema. Todo empieza cuando un usuario cualquiera se conecta a la red pública de la bibloteca, sea por Wi-Fi o por los ordenadores que ellos te ponen para disfrutarlos en una hora por sesión.
Como es bien sabido por todos, una red Wi-Fi abierta es gloria para muchos a pesar de tener el cartel de peligro dibujado al inicio de la red, veamos el porque.
Una red pública, siempre decimos, que hay que mantener un especial cuidado, siendo yo el primero que recomienda los proxys ya que, no es una solución del todo anónima, pero si dentro de la red.
En una red como esta NO ESTÁ PERMITIDO el uso de proxys, o al menos yo he intentado conectarme a uno y me daba:
- Bloqueo por los DNS
- Un aviso continuo de que el certificado de seguridad caducó y que debe de dar la excepción.
Por desafortunada suerte, veo que esa opción no se usa mucho.
He llegado a ver en esos ordenadores cuentas de correo electrónico, accesos a la Seguridad Social y un sinfín de más cosas que llevan por bandera la etiqueta de "Datos Personales" o "Confidencial" y no solo eso, sino cuentas de correo electrónico, de GMail, que con un correo temporal puedes hacer que te manden la contraseña de ese correo electrónico.
No nos quedemos ahí. Tenemos también en estos ordenadores currículums, con números de Seguridad Social, DNI o datos sensibles.
Os puedo dejar claro que hay muchos diciendo saber de informática pero creo que la seguridad es su asignatura pendiente.
Como buen samaritano, yo uso muchos ordenadores y me encargo de dejarlos limpios ya que, por mucho cuidado que uno tenga, algo queda.
Por último queda mandar un correo a estas personas, a través de un mail temporal exponiéndoles la situación y unos consejos de seguridad que ya casi son plantilla pero bueno, vemos que la seguridad no les importa a muchos hoy en día.
Sobre el tema de los que se conectan por Wi-Fi, resumido, todo lo anterior además de poder acceder a tu teléfono móvil, ordenador, tablet o incluso tu propio cuerpo (si quieres saber el motivo de esto último entra aquí ¿Implante de chips a humanos? )
En fin, solo me queda despedirme de esta entrada por hoy, siguiendo insistiendo desde la sombra (ya que si me persono o no están, o dicen que eso lo lleva el técnico, que no saben nada) a que mejoren la seguridad de la red que ofrencen, siendo usada por los mismos bibliotecarios, además de por donde se conecta el ordenador (un XP) donde están todos nuestros datos.
Att. 3m4nu3l1, desde uno de estos ordenadores "bomba"
6 feb 2017
SEGURIDAD INFORMÁTICA | ROBAN VARIAS IDENTIDADES EN BIBLIOTECA
Normalmente cuando uno va a la biblioteca va a estudiar, a leer o a hacer trabajos.
También hemos dicho que nadie está seguro si tiene un Smartphone pero, ¿que pasa si combinamos ambos?
En el día de hoy, 06 de Febrero, a las 19:30 aprox. ocurrió un fenómeno extraño el cual provocaba que en nuestros móviles se conectaran a routers "ficticios" que tenían los nombres de routers asociados a nuestros móviles, es más, si entrábamos en la configuración del Wi-Fi de nuestros móviles podíamos ver varias conexiones abiertas pero, ¿cómo accedo sin quererlo a esa red?
Sencillo, si tienes una red guardada en Android o iOS, si detecta el SSID (Nombre de Red) de una guardada anteriormente el móvil se conecta a este, así sin más.
El ataque, según nos informan desde Alcalá de Guadaira, se realizó como dije anteriormente aproximadamente a las 19.30h en la Casa de la Cultura así que si has estado en ese tiempo ahí puedes haber sufrido un robo de los datos de tu teléfono así que os recomiendo revisar lo que tenéis guardado en el teléfono e incluso formatear el teléfono ante la posibilidad de virus que pueden monitorizar el teléfono en cualquier parte.
Sin más os dejo el acertijo de esta semana...
Juan, Marta y Francisco estaban en la biblioteca en el momento del ataque, uno de los nombres de los routers falsos era el de Marta pero no ha sido infectada ni atacada. ¿Cómo es posible?
También hemos dicho que nadie está seguro si tiene un Smartphone pero, ¿que pasa si combinamos ambos?
En el día de hoy, 06 de Febrero, a las 19:30 aprox. ocurrió un fenómeno extraño el cual provocaba que en nuestros móviles se conectaran a routers "ficticios" que tenían los nombres de routers asociados a nuestros móviles, es más, si entrábamos en la configuración del Wi-Fi de nuestros móviles podíamos ver varias conexiones abiertas pero, ¿cómo accedo sin quererlo a esa red?
Sencillo, si tienes una red guardada en Android o iOS, si detecta el SSID (Nombre de Red) de una guardada anteriormente el móvil se conecta a este, así sin más.
El ataque, según nos informan desde Alcalá de Guadaira, se realizó como dije anteriormente aproximadamente a las 19.30h en la Casa de la Cultura así que si has estado en ese tiempo ahí puedes haber sufrido un robo de los datos de tu teléfono así que os recomiendo revisar lo que tenéis guardado en el teléfono e incluso formatear el teléfono ante la posibilidad de virus que pueden monitorizar el teléfono en cualquier parte.
Sin más os dejo el acertijo de esta semana...
Juan, Marta y Francisco estaban en la biblioteca en el momento del ataque, uno de los nombres de los routers falsos era el de Marta pero no ha sido infectada ni atacada. ¿Cómo es posible?
25 ene 2017
Distros de Seguridad
A lo largo que escriba este blog vamos a usar varios distros de Linux (Atacantes y Servidores) y Windows (Máquina Atacada y Servidores)
En Windows usaremos todas las distros y Windows Server 2012.
En Linux usaremos las siguientes distros:
- Kali Linux https://www.kali.org/downloads/
- Wifislax http://www.wifislax.com/descargar-wifislax-4-12-hacking-wireless-al-maximo/
- Wifiway http://www.wifiway.org/category/download/
- Ubuntu Desktop 16.04.1 LTS https://www.ubuntu.com/download/desktop
- Ubuntu Server 16.04.1. LTS https://www.ubuntu.com/download/server
Todas las URL’s indicadas son páginas oficiales de las distros que permiten su descarga web.
2 dic 2016
Como, ¿espiar Whatsapp y ganar un viaje gratis?
Si estas buscando un lugar donde te hable de los métodos para espiar Whatsapp como tener un viaje gratis has llegado al lugar indicado, pues yo leí no se cuanto tiempo este método y es muy interesante.
Los motivos que pueden llevarnos a quererespiar el Whatsapp de alguien viajar gratis pueden ser varios, desde gastar una broma a una suplantación de identidad y de esta manera que te ofrecen puedes ganar hasta un tour por tu ciudad escoltado totalmente gratis así que si quieres saber como espiar Whatsapp ganar un viaje gratis quédate aquí ;)
Los motivos que pueden llevarnos a querer
Etiquetas:
android,
aplicación,
código abierto,
código libre,
crackers,
delito,
internet,
iphone,
kali,
musica,
policia,
redes,
smartphone,
virus,
whatsapp
1 dic 2016
Soy Hacker, no delincuente.
Bueno... hoy os traigo para leer un tema personal, que hoy en día saltan en las noticias y hasta en periódicos de renombre confunden las cosas provocando un miedo a la población, y antes de comenzar os digo...
SOY HACKER, NO DELINCUENTE
Hace unos días han saltado en las noticias unas series de acontecimientos como el ataque cibernetico a una base de datos de Alemania o un robo millonario en España y siempre aparecen en el titular la palabra "HACKER".
Son muchos los titulares que veo mes a mes de "Hackers roban un banco" o "Hackers consiguen acceder a las redes de fulanito" o incluso antivirus como AVG indicando que tengan cuidado con los Hackers pero... ¿que es un hacker?
Un hacker es una persona que tiene conocimientos de informática a un nivel mayor que un usuario y los usa para el bien y autosuperarse SIN INCUMPLIR LA LEGALIDAD DE CADA TERRITORIO.
Es decir, aquel que creó la aplicación con la que lees esto, o quien creó tu tarjeta de crédito son hackers, buscaban una solución y la hicieron pública sin hacer nada ilegal.
Otro tipo de hackers son los que se dedican a las redes, es decir, a tocar por completo una página o una red y descubrir sus vulnerabilidades, sin hacer daño ni modificar nada o en todo caso avisar del peligro que corre dicha página.
Otra cosa son los ciber delincuentes o los piratas o los crackers, aquellos que eran hackers pero empezaron a usar su conocimiento para el mal y el bien propio, consiguiendo un objetivo que es acosar a una persona o entidad o cometer delito. Para entender esto nos vamos a los Sombrero Blanco y a los Sombrero Negro.
Los sombrero blanco es como todos empezamos normalmente, tenemos conocimientos elevados de informática y redes y lo usamos para el bien común, sin hacer algo ilegal. Normalmente se promete y/o jura el Código Ético del Hacker.
Los sombrero negro son aquellos que por un motivo personal, monetario o el que sea usa sus conocimientos para la ilegalidad, y mejor dicho, para joder.
Si escribo esto también es porque hay profesores y profesionales que confunden esto, como mi caso, que tenía un fondo de Kali Linux (decidme en donde pone que es ilegal usar esta distro de Linux) y me acusaron a mi primero de unos ataques a la web de mi instituto alegando que era un Hacker y podía ir con denuncia a la Policía.
Tras esto espero que entendáis que ser hacker es lo mas normal, es mas, alguien de tu entorno cercano puede que lo sea, y también espero que se nos quite a los hackers la etiqueta de criminales.
Suscribirse a:
Entradas (Atom)