Mostrando entradas con la etiqueta seguridad informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad informática. Mostrar todas las entradas

Virus Informático








Los Virus Informáticos son sencillamente programas maliciosos (malwares) que “infectan” a otros archivos del sistema con la intención de modificarlo o dañarlo. Dicha infección consiste en incrustar su código malicioso en el interior del archivo “víctima” (normalmente un ejecutable) de forma que a partir de ese momento dicho ejecutable pasa a ser portador del virus y por tanto, una nueva fuente de infección.
Su función es básicamente propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad como los del tipo  Gusano informático , son muy nocivos y algunos contienen además una carga dañina con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.
Funcionamiento de los virus:

  •  Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario.
  • El código del virus queda residente (alojado) en la memoria RAM de la computadora, aun cuando el programa que lo contenía haya terminado de ejecutarse.
  • El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables (.exe., .com, .scr, etc) que sean llamados para su ejecución.
  • Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa.

Formas más comunes de infectarse un pc:


  •  Redes Sociales.
  • Sitios webs fraudulentos.
  • Redes P2P
  • Dispositivos USB/CDs/DVDs infectados.
  • Sitios webs legítimos pero infectados.
  • Adjuntos en Correos no solicitados (Spam).


La prevención consiste en un punto vital a la hora de proteger nuestros equipos ante la posible infección de algún tipo de virus y para esto hay tres puntos vitales que son:
·         Un programa Antivirus.
·         Un programa Cortafuegos.
·         Tener  sentido común no clikando en enlaces de correos que no conocemos o descargar ejecutables en páginas que no son de confianza.
Para eliminar un virus la mejor opción es usar un buen antivirus con la base actualizada, existen de pago y también los hay muy fiables gratuitos, además es recomendable usar otros programas anti malware (Malwarebytes) y limpiadores de navegadores, como el Ccleaner (que es gratuito).

Bibliografía:

www.wikipedia.org
Seguridad informática  Editorial: Mc Graw Hill   Autor: Jose Fabián Roa Buendía.

Firewall








Un firewall o cortafuegos es un dispositivo de hardware o un software que nos permite gestionar y filtrar la totalidad de tráfico entrante y saliente que hay entre 2 redes u ordenadores de una misma red.
Si el tráfico entrante o saliente cumple con una serie de Reglas que nosotros podemos especificar, entonces el tráfico podrá acceder o salir de nuestra red u ordenador sin restricción alguna. En caso de no cumplir las reglas el tráfico entrante o saliente será bloqueado, asi pues podemos asegurar que con un firewall bien configurado podemos evitar intrusiones no deseadas en nuestra red y ordenador así como también bloquear cierto tipo de tráfico saliente de nuestro ordenador o nuestra red.
La función de un firewall es proteger los equipos individuales, servidores  o equipos conectados en red contra accesos no deseados de intrusos que nos pueden robar datos confidenciales, hacer perder información valiosa o incluso denegar servicios en nuestra red.
Así por lo tanto queda claro que es altamente recomendable que todo el mundo utilice un firewall por los siguientes motivos:
  • Preservar nuestra seguridad y privacidad.
  • Para proteger nuestra red doméstica o empresarial.
  • Para tener a salvo la información almacenada en nuestra red, servidores u ordenadores.
  • Para evitar intrusiones de usuarios no deseados en nuestra red y ordenador. Los usuarios no deseados tanto pueden ser hackers como usuarios pertenecientes a nuestra misma red.
  • Para evitar posibles ataques de denegación de servicio.
Así por lo tanto un firewall debidamente configurado nos podrá proteger por ejemplo contra ataques IP address Spoofing, Ataques Source Routing, etc.
Funcionamiento del firewall: El firewall normalmente se encuentra en el punto de unión entre 2 redes. También en cada una de las subredes dentro de nuestra red  se puede tener otro firewall, y cada uno de los equipos a la vez puede tener su propio firewall por software. De esta forma, en caso de ataques podemos limitar las consecuencias ya que podremos evitar que los daños de una subred se propaguen a la otra. Lo primero que tenemos que saber para conocer el funcionamiento de un firewall es que la totalidad de información y tráfico que pasa por nuestro router y que se transmite entre redes es analizado por cada uno de los firewall presentes en nuestra red.
Si el tráfico cumple con las reglas que se han configurado en los firewall el trafico podrá entrar o salir de nuestra red.
Si el tráfico no cumple con las reglas que se han configurado en los firewall entonces el tráfico se bloqueará no pudiendo llegar a su destino.
El tipo de reglas y funcionalidades que se pueden construir en un firewall son las siguientes:
  • Administrar los accesos de los usuarios a los servicios privados de la red como por ejemplo aplicaciones de un servidor.
  • Registrar todos los intentos de entrada y salida de una red. Los intentos de entrada y salida se almacenan en logs.
  • Filtrar paquetes en función de su origen, destino, y número de puerto. Esto se conoce como filtro de direcciones. Así por lo tanto con el filtro de direcciones podemos bloquear o aceptar el acceso a nuestro equipo de la IP 192.168.1.125 a través del puerto 22. Recordar solo que el puerto 22 acostumbra a ser el puerto de un servidor SSH.
  • Filtrar determinados tipos de tráfico en nuestra red u ordenador personal. Esto también se conoce como filtrado de protocolo. El filtro de protocolo permite aceptar o rechazar el tráfico en función del protocolo utilizado. Distintos tipos de protocolos que se pueden utilizar son http, https, Telnet, TCP, UDP, SSH, FTP, etc.
  • Controlar el número de conexiones que se están produciendo desde un mismo punto y bloquearlas en el caso que superen un determinado límite. De este modo es posible evitar algunos ataques de denegación de servicio.
  • Controlar las aplicaciones que pueden acceder a Internet. Así por lo tanto podemos restringir el acceso a ciertas aplicaciones, como por ejemplo dropbox, a un determinado grupo de usuarios.
  • Detección de puertos que están en escucha y en principio no deberían estarlo. Así por lo tanto el firewall nos puede advertir que una aplicación quiere utilizar un puerto para esperar conexiones entrantes.
Limitaciones de un firewall:
  • Un firewall en principio es probable que no nos pueda proteger contra ciertas vulnerabilidades internas. Por ejemplo cualquier usuario puede borrar el contenido de un ordenador sin que el firewall lo evite, introducir un USB en el ordenador y robar información, etc.
  • Los firewall solo nos protegen frente a los ataques que atraviesen el firewall. Por lo tanto no puede repeler la totalidad de ataques que puede recibir nuestra red o servidor.
  • Un firewall da una sensación de seguridad falsa. Siempre es bueno tener sistemas de seguridad redundantes por si el firewall falla. Además no sirve de nada realizar una gran inversión en un firewall descuidando otros aspectos de nuestra red ya que el atacante siempre intentará buscar el eslabón de seguridad más débil para poder acceder a nuestra red.
Tipos de firewall:
·         Dispositivos de hardware firewall; el dispositivo protegerá a la totalidad de equipos de la red y además podremos realizar la totalidad de la configuración en un solo punto que será el mismo firewall. Además los firewall por hardware acostumbran a implementar funcionalidades interesantes como pueden ser  CFS , ofrecer tecnologías SSL o VPN, antivirus integrados, antispam, control de carga, etc.
·         Los firewall por software son los más comunes y los que acostumbran a usar los usuarios domésticos en sus casas, se instala directamente en los ordenadores o servidores que queremos proteger y solo protegen el ordenador o servidor en el que lo hemos instalado.

Bibliografía:
·                         www.wikipedia.org
·                         http://geekland.eu
         Seguridad informática  Editorial: Mc Graw Hill   Autor: Jose Fabián Roa Buendía.

Pentesters.




Introducción.

Los pentesters son personas dedicadas al mundo de la seguridad informática que se dedican a hacer auditorías, o lo que es lo mismo, buscar vulnerabilidades en el sistema, poniéndolo a prueba como si fueran "los malos".
Es un trabajo legal, ya que normalmente son contratados por empresas justamente para ver si hay algún agujero en su sistema. El pentester no se dedica luego a explotar esta vulnerabilidad, simplemente la detecta, e informa de ella.

La palabra en sí, proviene de la unión de "Penetration tester".

Desarrollo.

¿Cuándo es necesario recurrir a los pentesters? La respuesta ideal es siempre. Lo mejor sería tener contratado un grupo de ellos siempre para que así estén buscando errores contínuamente, de forma que el sistema sea lo más seguro posible.
Y es que, aunque no lo parezca, si únicamente contratas a un equipo de pentesters una vez al año, por aquello de "hacer una revisión anual", entre esta y la siguiente, vas a encontrarte muchas, muchísimas vulnerabilidades nuevas. Los cambios de código, las actualizaciones del sistema, el mismo software de los clientes, todo eso, hará que haya una serie de cambios que es más que probable que abran brechas de seguridad donde antes no las había.

¿Con qué trabajan los pentesters?

A la hora de realizar sus auditorias, a parte de un ordenador, necesitarán, entre otras cosas, software específico que permitirá llevar a cabo las acciones que necesiten.
Estas herramientas, tienen distintos niveles de dificultad y el llegar a manejar algunas de ellas puede suponer un auténtico reto incluso para los más entendidos.
Entre estos programas se encuentran algoritmos para descifrar claves, herramientas de sniffing de redes, herramientas de penetración de firewall, herramientas de escaneo de aplicaciones web y un sinfín más de distintos tipos de software. La gran mayoría de estas aplicaciones están desarrolladas para Linux, siendo éste el sistema operativo favorito para este tipo de trabajos, haciendo el proceso de entrada en las aplicaciones mucho más sencillo. Además, estas herramientas vienen en su gran mayoría juntas en "toolkits". Son muy populares los que vienen montados en CDs pues resultan bastante útiles y ágiles a la hora de usarlos.

Entre los toolkits más recomendados, se encuentra Backtrack, aunque tiene bastantes herramientas que necesitan cierto nivel para poder llegar a usarlas. Otro también recomendado pero bastante más sencillo, es el Net Tools, que es capaz de realizar los trabajos más simples donde únicamente se quiera comprobar la calidad del sistema de una forma más superficial.

¿Te llama la idea de ser uno y no sabes por donde empezar?

Si ya tienes una base como administrador de sistemas o programador que domina uno o varios lenguajes, entonces lo tendrás más fácil, pero igualmente, aún sin conocimiento alguno en el ámbito de la informática, también puedes llegar a conseguirlo, aunque claro está, con bastante más esfuerzo.

Lo primero de todo es tener pasión por ello, no pensar en el dinero que podrás ganar (que, posiblemente, tampoco sea demasiado), sino meterte en el mundillo porque disfrutes haciéndolo, sin eso, será bastante difícil, pero realmente esto no es ninguna novedad, sobretodo en informática.

Lo siguiente más importante, es aprender a programar. No importa qué lenguaje, aunque C es un lenguaje que te obligará a entender bastantes conceptos clave. Si te parece demasiado complicado, puedes optar por Python, PHP o Ruby.
Hay que tener en cuenta que no hace falta ser el mejor programador del mundo, ni siquiera tienes que ser decente. Sin embargo, sí que necesitas comprender muy bien el cómo funcionan las aplicaciones y cómo interaccionan entre ellas.


A la hora de entrar en una aplicación, tienes que ser capaz de pensar como un desarrollador, y para pensar como uno, tienes que entender los modelos de programación, las paradigmas y el cómo crean las aplicaciones, por lo que es importante aprender los patrones de diseño comunes y los algoritmos usados por ellos. De este modo, cuando entres en una aplicación, tendrás una idea básica que te permitirá responderte a preguntas como "¿Cómo implementaron esta funcionalidad?" y "¿Cómo puedo tomar ventaja de esta brecha para entrar en la aplicación?".

Es también necesario tener conocimiento en diversas materias más. Conocer lo básico de redes, pudiendo crear y administrar tu propia red. De este modo, entenderás cómo los administradores de redes ven el mundo. Aprende sobre sistemas operativos. Aprende sobre seguridad y piensa como un ingeniero en la materia. Una sólida formación en seguridad es esencial para saber como ésta debería funcionar y como no. Y todo esto es necesario, porque de esta forma, te será mucho más sencillo saber cómo llegar a descubrir estas brechas en la seguridad.

Por todo esto, es por lo que la seguridad es una de las materias más difíciles dentro de la informática, porque necesitas tener un amplio conocimiento de casi todo, y luego usar ese conocimiento y tu propio ingenio, para poder saltar las barreras necesarias.


Conclusión.

Personalmente creo que es una profesión realmente infravalorada y muy muy útil. Si no existiese esta profesión, internet sería un auténtico caos, porque realmente nadie podría usarlo tan libremente como se hace en la actualidad al haber tan pocas garantías de seguridad.

Por si fuera poco, estoy bastante segura de que estas personas, auténticos profesionales con un montón de conocimientos tras sus espaldas, en muchas ocasiones, serán tratados como personas que simplemente se dedican a "jugar", no apreciando su trabajo que, además de complejo, es realmente cansado, ni tampoco apreciando toda la formación a la que han tenido que someterse.

Bibliografía.

http://www.elladodelmal.com/2013/05/pentesting-by-desing.html
http://tecnologiasweb.blogspot.com.es/2010/12/que-es-pen-test-herramientas-de-pen.html
http://www.darkreading.com/attacks-breaches/so-you-wanna-be-a-pen-tester/d/d-id/1140437?


Heartbleed.




Introducción.

Heartbleed (también conocido como CVE-2014-0160) es un bug, una vulnerabilidad, que fue encontrada en la librería de software abierto OpenSSL. Las versiones que eran vulnerables abarcaban desde la 1.0.1 hasta la 1.0.1f.
Esta vulnerabilidad fue descubierta en Abril del 2014, sin embargo, según se fueron conociendo datos sobre ella, se descubrió que ya tenía un par de años de antigüedad y que había gente que ya se había dedicado a aprovecharse de ella.

Este caso estuvo por la red durante bastante tiempo, y es que no es una vulnerabilidad como otra cualquiera, este fallo, podía causar auténticos estragos en los usuarios de internet, pues básicamente, debido a esta vulnerabilidad, habían podido ser robados millones de datos de la red, desde logins, hasta numeros de tarjetas de crédito, cuentas bancarias y un sinfín más de datos valiosísimos.

Desarrollo.

Esta vulnerabilidad afectó a tantos servidores (más o menos un 66% de las páginas activas en internet) porque la librería OpenSSL es muy usada para cifrar las comunicaciones entre el navegador propio y el servidor donde se aloja la página que estemos usando. Por lo que millones de datos empresariales, bancarios, etc, tienen que pasar a través de ella.
Funcionando bien, esta librería es justamente la que se ocupa de evitar que "ojos extraños" den con nuestros datos.

El fallo ocurrió en una función del OpenSSL que se encarga de gestionar los mensajes. Estos mensajes en concreto, se encargan de "avisar" al servidor de que sigues conectado, de forma que no te tengas que volver a autenticar de nuevo.
Una vez recibe este mensaje el servidor, éste contestará al cliente con la misma carga. El problema viene en que el cliente, cuando manda el mensaje, también avisa de cuán largo es este, para que el servidor no tenga que buscar hasta donde leer, además el servidor tampoco comprueba la veracidad de estos datos recibidos, así que el cliente, al enviar los datos, podría decir que quiere leer hasta "X" sitio, donde "X" sitio, va más allá del mensaje que el cliente envía realmente, es decir, obtiene más información de la que envía y por lo tanto, de la que debería.

Si el ataque se repite varias veces (pues de cada vez se pueden conseguir 64KB de memoria del servidor que, aunque parezca poco, siendo datos sencillos, es bastante) se pueden acabar encontrando cosas de valor, como contraseñas.

Aunque este fallo afecte únicamente a servidores, hay que tener en cuenta que nuestros datos, pasan a través de estos, por lo que nosotros también nos vemos afectados por él. Y mucho.
Había servicios, como Google, Facebook, Amazon y Wordpress que no se vieron afectados por él pues o bien no usan OpenSSL o bien su versión estaba más actualizada por lo que no tenían esta vulnerabilidad, pero, había otros servicios bastante usados, como Yahoo, que, además de ser vulnerables, trabajaban con sus datos en texto plano, es decir, sin ningún tipo de encriptación, por lo que era aún más sencillo obtenerlos.

Nosotros como usuarios, desgraciadamente, no podíamos hacer nada, tan sólo esperar a que los servicios afectados (había una lista por internet indicando cuáles eran) sacaran algún parche que lo arreglase, y después de eso, entonces sí que podíamos hacer algo: ¡Cambiar las contraseñas! Pero siempre después de que haya salido el parche, porque había gente que, viendo la gravedad del asunto, lo hacía antes y, obviamente, la vulnerabilidad seguía ahí, así que la nueva contraseña podría volver a ser obtenida.


Conclusión.

Sin duda se trató de un bug realmente importante y que revolucionó las redes en su  momento porque, era sumamente fácil explotar la vulnerabilidad y muchos servicios habían sido afectados y para colmo, el ataque no dejaba rastro alguno en los registros.
Así que lo que se saca en claro de algo así, es que sin duda, siempre que haya actualizaciones que aplicar a cualquier tipo de software que se tenga instalado en el ordenador, es mejor hacerlo, porque seguramente ese pequeño parche al que tú no le des importancia, esté tapando una vulnerabilidad que, aunque no tan importante como esta, puede hacer también su daño.

Bibliografía.

http://heartbleed.com/
http://www.securitybydefault.com/2014/04/desangrando-el-corazon-de-openssl-cve.html
http://www.genbeta.com/seguridad/heartbleed-otro-fallo-extremadamente-grave-en-una-libreria-ssl


LOS CORTAFUEGOS O FIREWALL



INTRODUCCIÓN
Desde que los individuos y las empresas comenzaron a comunicarse por Internet ha surgido un problema grave de seguridad que afecta a los datos que están registrados en los sistemas privados así como aquellos que son enviados a sitios remotos de la red.
Para ofrecer una solución a estos problemas surgen, entre otros sistemas, los Cortafuegos o Firewall.

¿QUÉ SON?
Son sistemas que previenen el uso y acceso no autorizados a tu ordenador. Se utilizan frecuentemente para evitar que usuarios desautorizados de Internet tengan acceso a las redes privadas conectadas con Internet bloqueándolos y limitándoles el tráfico de acuerdo con varios criterios.

¿CÓMO FUNCIONAN?
Los cortafuegos examinan todos los mensajes que entran o salen de Intranet bloqueando aquellos que no cumplen los criterios de seguridad especificados. Para ello aplican una política de seguridad de una red, haciendo efectiva una estrategia particular, para restringir el acceso entre esta red y la red pública a la cual esté conectada.
No sirve para eliminar problemas de malware sino que añaden cierta seguridad y protección a tu ordenador en combinación con un buen software antivirus.

TIPOS
  • Cortafuegos de Hardware: proporcionan una fuerte protección contra la mayoría de ataques que provienen del  mundo exterior y pueden ser comprados como producto independiente o en routers de banda ancha.
Su efectividad ante virus, gusanos y/o troyanos es menos eficaz que un cortafuegos de software.
  • Cortafuegos de Software: es el más utilizado en usuarios particulares ya que protege contra intentos  desde el exterior de controlar o acceder al ordenador. Además, proporciona protección adicional contra los troyanos o gusanos de e-mail más comunes. Sin embargo, este tipo de cortafuegos no protegen una red sino que solo el ordenador en el que están instalados.
TIPOS DE TÉCNICAS CORTAFUEGOS
  • Packet filter: mira cada paquete que entra o sale de la red y lo acepta o rechaza basándose en reglas definidas por el usuario. La filtración es bastante eficaz pero difícil de configurar.
  • Application Gateway: aplica mecanismo de seguridad a ciertas aplicaciones como servidores FTP y servidores Telnet. Es una aplicación muy eficaz pero puede producir una disminución de las prestaciones.
  • Circuit-level Gateway: Aplica mecanismos de seguridad cuando se establece una conexión TCP o UDP. Una vez hecha la conexión, los paquetes pueden fluir entre los anfitriones sin más comprobaciones.
  • Proxy server: Intercepta todos los mensajes que entra y salen de la red ocultando con eficacia las direcciones de red verdaderas.
Aún así, muchos cortafuegos combinan dos o más técnicas simultáneamente.

VENTAJAS E INCONVENIENTES
La ventaja principal de los cortafuegos es que impiden que el sistema sea infectado por un malware que llega a niveles tan profundos que un antivirus es incapaz de eliminar por completo. Además, protegen la información personal contra spyware y keyloggers ya que una vez que nos han robado nuestra identidad los eliminan y proceden a cambiar claves secretas o realizan trámites como solicitar nuevas tarjetas.
Sin embargo también presentan grandes desventajas como el bloqueo no solo de los malware sino también de programas absolutamente seguros que el usuario usa asiduamente y que le lleva muchas veces a rechazar la protección del firewall para poder seguir usando el programa. Además, muchos cortafuegos ralentizan considerablemente el sistema ofreciendo un rendimiento inferior al usuario que suele tender a desactivarlo poniendo su equipo en riesgo.

CONCLUSIÓN
Los cortafuegos son una herramienta muy útil y complementaria a nuestros antivirus que aumentan la seguridad de nuestros ordenadores. Sin embargo presentan la gran desventaja de bloquear algunos programas seguros o ralentizar el funcionamiento de nuestro sistema.
Por ello, en muchas ocasiones preferimos prescindir de ellos para poder utilizar nuestro ordenador con mayor rapidez ya que valoramos la inmediatez de la información. Sin embargo, si pensásemos en un futuro nos daríamos cuenta que lo que hoy nos permite navegar rápido puede llevarnos a bloquearnos el ordenador más adelante.


BIBLIOGRAFÍA