Posts Tagged ‘informatica’

Consejos para usar PC del cibercafe


2010
06.15

El fin de semana pasado, como me encontraba en otra ciudad y en mi casa no disponía de internet, recurrí a un ciber-café para enviar un par de correos que tenía pendientes. Las computadoras compartidas o públicas, al menos a mi no me inspiran mucha confianza y creo que se deben de tener algunos cuidados con las actividades que realizamos en ellas. Las siguientes son algunas recomendaciones a tener presentes…

- No olvides cerrar las sesiones de usuario.

Debemos cerrar de forma correcta las sesiones iniciadas en los servicios online, si sólo cerramos la pestaña o la ventana del navegador, la sesión puede seguir activa (abierta) y el siguiente usuario que utilice la PC puede acceder a nuestra cuenta por error o con fines malintencionados. Se aplica para cualquier sitio que requiera de usuario y contraseña, como por ejemplo los foros y las cuentas de correo. Además, el mismo cuidado debemos tener con los mensajeros instantáneos y con las opciones que permiten guardar nuestros datos para el inicio automático de la sesión, debemos asegurarnos antes de introducir el usuario y contraseña, de que estas opciones se encuentran desactivadas.

- En lo posible, no manejes ”información importante”.

Cualquiera puede instalar un Keylogger en una PC, estos son programas que generalmente trabajan de forma oculta y capturan cada pulsación del teclado guardando todo lo que escribimos incluyendo usuarios, contraseñas, números de tarjetas de crédito, etc. Otros realizan capturas de la pantalla o incluso graban un video de nuestra actividad. Como no es fácil detectar estas aplicaciones, debemos evitar en lo posible introducir datos confidenciales y altamente codiciables, como lo son la información financiera o los datos de acceso a distintos servicios donde alojemos información y archivos importantes. En el caso de trabajar con información confidencial, conviene cambiar las contraseñas apenas lleguemos a casa o nos conectemos desde una PC de confianza.

También podemos hacer uso de algunas técnicas para burlar a los Keyloggers, vale la pena tenerlas en cuenta aunque no siempre son efectivas, , el uso del ”teclado en pantalla” (Inicio/Programas/Accesorios/Accesibilidad) para las contraseñas, también podemos utilizar un programa como este o cualquiera de estas interesantes técnicas que puedes leer aquí.

Lo ideal, para evitar la ejecución de estos programas y otros, es utilizar un sistema operativo que se inicie desde un CD (live-cd) o desde un pendrive, así no dejaremos rastros en la PC utilizada ya que todo se carga y ejecuta desde la memoria RAM, sin hacer uso de lo que se encuentra en el disco duro.

- Elimina la actividad del navegador web.

Para eso conviene eliminar los archivos temporales, el historial de navegación y las cookies. En Internet Explorer se puede hacer desde ”Herramientas/Opciones de internet…”, en Firefox y Opera desde ”Herramientas/Limpiar información privada…”.

- Ten cuidado al usar el pendrive.

Existen programas que copian automáticamente todo el contenido de la memoria USB apenas la misma se conecta al PC, hace algún tiempo mencioné uno de los programas que permite hacerlo. Es por eso que debemos evitar tener documentos con información confidencial en el pendrive, no sólo porque se puede obtener sin mayor dificultad su contenido, sino porque también lo podemos dejar olvidado en el puerto USB. Tener la información del pendrive cifrada, tampoco es una mala idea.

- Cuidado con la Wi-Fi, si utilizas una portátil.

Las conexiones inalámbricas no son seguras y en relación a esto, recomiendo la lectura del siguiente artículo que contiene algunos buenos consejos: Estar seguro por Wi-Fi, sin complicarse demasiado.

Otras medidas de seguridad que debemos adoptar se basan en el sentido común, por ejemplo no debemos ingresar una contraseña si la persona junto a nosotros está mirando nuestro teclado. Por otro lado, todo depende de las actividades que realicemos en internet y la importancia que le demos a los servicios utilizados. Si simplemente vamos a chatear por el MSN con algunos amig@s y a mirar un par de páginas con noticias… no debemos preocuparnos demasiado, aunque de todas formas cambiar luego las contraseñas introducidas es algo que recomiendo siempre.

LaS top five de google


2010
06.02

Así es, tenemos las 5 palabras mas buscadas en Sn. google!

Con la herramienta ‘Google Trends‘, y no con ‘Google Zeitgeist‘ (que muestra términos que han aumentado de popularidad siguiendo unos patrones) es como descubrimos cuáles son las palabras más consultadas actualmente en el buscador web.

1.-free;

2.-download

3.-yahoo

4.-google

5.- tv

Otras palabras con bastantes resultados y que hemos encontrado, pero que no las superan a éstas, son: sex, wikipedia, facebook, myspace y hotmail.

la palabra más buscada es ‘youtube’, por delante de ‘free’, y que ‘online’ es más popular que ‘google’. Así, el ‘top 5′ sería ‘1.-youtube; 2.-free; 3.-download; 4.-yahoo; 5.-online‘.

Además,  existen otras palabras como ‘a’, ‘the’, ‘of’, etc. (todas en inglés) que son incluso más buscadas que ‘youtube’. Las cuatro más populares serían ‘1.-of; 2.-the; 3.-to; 4.-and‘.

FALSA alarma de “the National Geographic”


2010
05.07
Hoy recibí de parte de una clienta la consulta sobre este correo en particular. Le pedí que me lo reenviara para revisarlo y luego de un análisis preliminar del código del cuerpo del mensaje, encontramos dos url que no corresponden a la identidad de National Geographic. Se trata de http://www.the-nationalgeographic.com (que contiene un malware tipo trojan horse) y http://www.flemingtransportation.com, que podría estar comprometida por el atacante sin que el dueño de esta lo sepa. Esto es una clara señal que estamos frente a un falso correo, conocido técnicamente como hoax.

El correo que recibimos es este



la manito con destello son  las partes del correo que son link o enlaces a la descarga del malware mencionado anteriormente

Lo preocupante es que el correo intenta hacer que el receptor descargue una supuesta lista de los sitios afectados.

En realidad lo que descargará será un archivo de nombre “Alerta_TerremotoyTsunami.mpeg.exe” que contiene una variante del Trojan Horse Banker.BSX., el Banker.MGB.

Al dar doble clic en el se instalará Banker.MGB comprometiendo el equipo.
Afecta a los sistemas operativos Windows 2003/XP/2000/NT/ME/98/95

Banker.BSX es un troyano de tipo ladrón de contraseñas, que abre el puerto 1106 y monitoriza si el usuario accede a páginas web pertenecientes a varias entidades bancarias en países de habla hispana, para obtener contraseñas. El malware captura las acciones realizadas por el usuario en dichos sitios web, incluyendo el nombre de usuario y contraseña, aunque sean pulsados sobre teclados virtuales. Después, envía la información recogida a una dirección de correo electrónico.
Banker.BSX es descargado al ordenador afectado por otro troyano llamado Nabload.U, que es distribuido por el propio Banker.BSX a través del programa MSN Messenger.
Síntomas Visibles

Banker.BSX es difícil de reconocer a simple vista, ya que no muestra mensajes ni avisos que alerten sobre su presencia.

De la variante Banker.MGB aun no hay mucha literatura, pero lo que hace este malware es modificar el archivo Host de Windows haciendo que el sistema cargue páginas falsas cada vez que el usuario infectado intente abrir una web de algún banco. De esta manera los cibercriminales que están detrás, robarán sus usuarios y contraseñas…

Este ataque podría venir de cualquier parte, aunque el dominio The-NationalGeographic.com pertenece a  un ciudadano Peruano con residencia en lima.
La web atacante está alojada en un servidor en Arizona, Estados Unidos y sólo contiene el malware mencionado.
fuente:Sendanet

Experimento


2010
03.24

Hoy comienza un experimento que hace tiempo un grupo de compañeros y amigos han llevado a cabo, se trata de vivir sin google y todos sus servicios por una semana, si asi como lo oyen

sin orkut, sin google, sin gmail (no tengo hace tiempo), sin google desktop, sin google earth, sin youtube, sin blogger.

ahora solo con wikipedia, con yahoo, con mapcity, con vimeom, con wordpress, con bing y todo lo que no sea google.

trataremos de hacerlo…

uf!,

eso es todo amigos

Salu2 a mi madre, a la lorenza, a loreto (mi nueva mejor amiga del terremoto) FELIZ CUMPLE!!!