miércoles, 4 de mayo de 2016

Cualquier juez americano podrá permitir que el FBI hackee tu ordenador


La Corte Suprema de los EEUU aprobó el 30 de abril de 2016 un cambio en el artículo 41 de la Ley Federal de Enjuiciamiento Criminal que permitirá que cualquier juez de esa nación podrá dar permisos al FBI para acceder a un dispositivo electrónico aunque este esté fuera de su jurisdicción.

El Congreso tiene hasta el uno de diciembre de año para impedir que este cambio entre en vigor. Si esta ley entra en vigor se podría tratar a las víctimas igual que a los atacantes.
Parece que con este tipo de decisiones se abre aún más la brecha entre las leyes que otorgan grandes poderes a las fuerzas del orden para violar la privacidad de los ciudadanos en aras de una mayor seguridad, y la tendencia actual por parte de las grandes empresas tecnológicas y los grupos por las libertades civiles que buscan como protegernos de las miradas indiscretas, tanto de los ciberdelincuentes como de los gobiernos.

Cuando leemos este tipo de noticias no podemos olvidarnos del reciente caso de San Bernardino, en el que Apple se negó a desbloquear el iPhone de un criminal, por lo que el FBI tuvo que contratar a hackers para que realizaran ese trabajo. Pese a que las cifras no son oficiales, se especula que pagaron mas de un millón de euros por hacerse con un exploit que les permitiera acceder al contenido del teléfono. Irónicamente, la información encontrada no aportó nada a la investigación.

Esperemos que el gobierno de EEUU no apruebe este cambio en la ley. Por eso nos parece tan importante el cifrado de las comunicaciones, como el que implementó WhatsApp hace unas semanas o la inclusión de una especie VPN en el navegador Opera, ya que dificulta que alguien, independientemente de sus intenciones, pueda conseguir nuestra información personal.

Recordad que el cifrado es uno de los pilares en la seguridad digital. Este tanto se aplica al cifrado de nuestros ficheros como el de nuestras comunicaciones vía Internet.
Saludos navegantes.

lunes, 25 de mayo de 2015

Criptografía Simétrica

Criptografía Simétrica

Hoy os voy a hablar de la criptografía Simétrica, la criptografía simétrica es un método criptográfico en el cual se usa una misma clave para cifrar y descifrar mensajes.

Resumiendo un poco y sin entretenernos demasiado, yo cifro un texto con la palabra "contraseña" y se lo envío a otra persona, esa persona si tiene mi clave podrá descifrar mi texto y así se puede evitar que terceras personas lo lean.

Pero para explicarlo un poco mejor voy a mostraros un ejercicio con el programa Encipher

En esta actividad lo que deberemos hacer es hacer uso de una serie de herramientas para encriptar nuestra información de forma simétrica para ello primero usaremos una herramienta llamada “Encipher” la cual se descarga desde aquí à  https://encipher.it/

Ahora procederemos a instalarla:


Al abrir por primera vez el programa nos podemos encontrar con esto: 

En esta fácil interfaz lo único que debemos hacer es escribir el mensaje que queramos y darle a cifrar.

Tras pulsar el boton nos aparecerán las siguientes opciones: 

Lo único que tenemos que hacer ahora es poner una contraseña para que cifre el documento y pulsar en encriptar. 

 Ahora lo que tendríamos que hacer es enviar lo cifrado por email y asegurarnos de que el otro tiene nuestra “clave de cifrado” para descifrar el mensaje que hemos enviado.
Ahora desencriptaremos la de David:
 Ponemos su contraseña que previamente nos ha dicho:
 Y aquí está el texto descifrado.

lunes, 18 de mayo de 2015

Recuperar archivos cifrados por Cryptolocker

Saludos!

¿Has oído hablar últimamente de Cryptolocker
Se trata de un malware avanzado que, al acceder a un sistema y comprometerlo, lo que hace es que primero cifra todos los archivos valiosos que encuentra y, una vez hecho esto, nos pide un “rescate” económico en bitcoins para poder recuperar los archivos cifrados por el virus.


Parece ser que algunos de los servidores importantes utilizados por los dueños de este malware han sido interceptados recientemente por las autoridades.

Y diversas empresas de seguridad  han lanzado la siguiente página donde puedes subir tu archivo "cifrado" y te mandarán a tu correo la clave para poder descifrarlos, actualmente no funciona para todos los virus "Cryptolocker", como el famoso virus de "Correos" pero si para algunas variantes de este.

La página en cuestión es esta:  Decrypt Cryptolocker

No obstante existen actualmente algunas alternativas para los afectados por el virus como utilizar el programa: ShadowCopy

Quizá muchos de vosotros hayáis oído hablar del servicio "Volume Shadow Copy" el cual es el encargado de realizar distintas copias de seguridad en el sistema para que sean utilizadas en los puntos de restauración del mismo, pues bien, este programa se aprovechará de ellas.

De todas formas debo recordaros que el mejor antivirus es uno mismo y que nunca está de más hacer copias de seguridad para prevenir estas cosas.



jueves, 30 de abril de 2015

Un poquito de Cryptolocker

La amenaza de Cryptolocker

Estaba yo el otro día tranquilamente trabajando en mi empresa cuando un usuario me llamó corriendo diciendo que algo raro le pasaba a su ordenador  y que se asustó y lo apagó en cuanto vio que hacía cosas raras.

Rápidamente me acordé de las numerosas empresas que habían caído alrededor de la mía y desenchufé el cable de red por si se trataba de el virus Cryptolocker, y así fue.

Una vez desconectado decidí quitarle el disco duro y meterlo en un pc de pruebas que tenemos usándolo como disco duro esclavo del principal.

Encendí el ordenador y lo inicié en "modo seguro" y decidí pasarle el antivirus de la empresa "Panda" y este descubrió el pequeño intruso que se había colado en el ordenador que resultaba ser una variante del famoso Cryptolocker que anda suelto por la red.

Al parecer al virus sólo le había dado tiempo a crear 789 archivos ".txt" con instrucciones para ingresar bitcoins en una cuenta mediante la red "Tor".


Es curioso por que solamente le había dado tiempo a crear los Txt y no a cifrarlos, lo único que tuve que hacer fue pasar el antivirus y eliminar el virus y los ".Txt".

No quiero ni pensar la de estragos que habría hecho en mi empresa si llega a meterse en las carpetas del servidor.

Este virus esta circulando libremente por todo España (y Europa) en forma de mensaje de correos, declaración de la renta o incluso de facturas.

¡Ojito con vuestros trabajadores y concienciarlos de que si ven que pasa algo raro apaguen rápidamente su Pc, por que un Pc es mejor que un Servidor entero!

viernes, 6 de marzo de 2015

Servidor DNS

Servidor DNS

¿Qué es el DNS?

El DNS (en español «Sistema de Nombres de Dominio») su función más importante es la de servir de interprete entre usuario y web, evitando así pues la molestia al usuario de aprenderse todas las direcciones IP.

Además el DNS cuenta con 2 zonas una directa, encargada de asignar una IP a un nombre. Y una zona inversa encargada de asignar un nombre a una IP.

¿Cómo se instala un servidor DNS en Ubuntu?

Lo primero para hacer un servidor DNS es instalar una serie de máquinas entre ellas una que haga de servidor (en mi caso Ubuntu) y otras que hagan de cliente como Windows 7.
Una vez iniciado Ubuntu lo próximo que necesitamos es instalar aptitude para ello ingresaremos el siguiente comando:

Bien, una vez que se ha completado todo el proceso es conveniente actualizarlo mediante el siguiente comando:       

Lo siguiente es instalar el paquete del servidor DNS mediante este comando:

Como no podía ser de otra forma hay que hacer una copia de seguridad con el comando cp:

Después debemos establecer de nuevo una IP estática para el servidor:

Ahora toca editar el archivo con el comando “nano”:

Con esto creamos una “zona de búsqueda directa – de Ip a dominio” y una "zona de búsqueda inversa – de dominio a Ip”.
Para ver si están bien los archivos de configuración lo que hay que hacer es esto:

Si no sale nada es que todo está perfecto.
Ahora lo que debemos hacer es modificar el fichero (db.local) y sustituir todos los “Localhost” por el nombre de nuestro dominio, en nuestro caso quedaría así:



Una vez hecha esta modificación lo que debemos hacer es guardar el archivo como “db.Ruben.com”: 


Ahora ejecutamos este comando para ver si hay errores en el archivo de búsqueda directa.

 Ahora hay que modificar el archivo de configuración de búsqueda inversa en “/etc/bind/db.127/”





Hacemos como con el otro archivo sustituimos los “Localhost”  por el nombre de nuestro dominio.
Lo que está subrayado en azul es nuestra Ip del revés sin la última parte.
Ahora lo que hay que hacer es guardar el archivo como “db.nuestraIPsinLaUltimaParte”:

Ahora lo que hay que hacer es comprobar si lo que hemos hecho está bien mediante el siguiente comando: 


Ahora lo que debemos hacer es reiniciar el fichero Bind para aplicar los cambios que hemos hecho en los ficheros, todo ello se hace mediante el siguiente comando:

Ahora una vez iniciado tendremos que editar el fichero de configuración resolv.conf para que el ordenador utilice este servidor DNS que hemos configurado:

Ponemos solamente la dirección 127.0.0.1 para indicar que este es el servidor donde se gestionará y usará el DNS y en “search” ponemos el nombre de nuestro servidor DNS en nuestro caso “Ruben.com”.

 Una vez hecho todo esto ya estaría correctamente configurado el servidor DNS que resolvera nuestra dirección IP como "Ruben.com"

lunes, 5 de enero de 2015

¿Qué es el DNS?

¿Qué es el DNS?

El DNS "Domain Name System" es un sistema que como bien dice la palabra se encarga de traducir los nombres de los sistemas de dominio.

Imaginaros una red en la haya un servidor Http con una dirección local tal que 10.0.0.1 para una persona dentro de la red sería relativamente fácil acceder al servidor a través de la red pero para una persona que está fuera y que no tiene por qué saber la dirección IP no le es fácil acceder a él.

Por ello se inventó este sistema que es capaz de traducir la dirección 10.0.0.1 a por ejemplo: www.servidorhttp.com.
Esta es la función del DNS llamada "búsqueda inversa" la cual se encarga de traducir la IP a una página.
La función que se encarga de traducir un nombre de dominio a una IP se llama "búsqueda directa".

Para no extenderme mucho hablando os pongo un link a la Wikipedia donde se explican los tipos de registros que este puede contener: Link

Deberéis ir al apartado "Tipos De Registro DNS".

Un saludo y hasta la próxima!

domingo, 28 de diciembre de 2014

Servidor DHCP

Servidor DHCP

Como bien expliqué un servidor DHCP es el encargado de asignar "automáticamente" todas las direcciones IP en una red.

Lo primero para hacer un servidor DHCP es instalar una serie de máquinas entre ellas una que haga de servidor (en mi caso Ubuntu) y otras que hagan de cliente como Windows 7 para ello os voy a hacer la practica en una máquina virtual.

Instalación del servidor DHCP.


El servidor se instala con el siguiente comando en la terminal, para descargar el servidor es necesario configurar la máquina virtual para que tenga internet poniendo la red en modo NAT.

apt-get install dhcp3-server

Antes de iniciar la configuración del servidor es necesario hacer una copia de seguridad al archivo dhcpd.conf, esto se puede hacer con la siguiente orden:

cp /etc/dhcp/dhcpd.conf /etc/dhcp/dhcpd.conf.copia


¡¡¡¡No nos olvidemos de poner Red Interna después de esto!!!!





Una vez descargado el servidor es necesario asignar una IP estática al servidor.

Abrimos una ventana en el Terminal de Ubuntu y escribimos el siguiente comando:


Lo primero de todo es cerciorarse de que tipo de interfaz inalámbrica tenemos en mi caso es eth0. Esto se puede comprobar con un sencillo “ifconfig”.
El siguiente paso es asignar una dirección estática al servidor en mi caso será la 10.0.2.2 con su máscara de subred 255.0.0.0. 

Cogemos una máquina que haga de cliente y le asignamos una ip estática para comprobar conectividad dado que más tarde será la encargada de pedir la IP al servidor DHCP.
Ahora toca hacer un ping con las 2 máquinas, si en Windows da problemas desactivamos el firewall.

Ubuntu
Windows

1 Ahora toca configurar el servidor DHCP para ello vamos a configurar el archivo de configuración que hemos copiado con el comando "nano" o "gedit":
Con esto lo que conseguiremos es que el servidor entregue direcciones de la 10.0.2.5 a la 10.0.2.30.
¡¡¡Importante quitar las almohadillas!!!
Si queremos conseguir asignar la IP por una determinada dirección MAC lo que debemos hacer es al final del documento añadir estas líneas:
Lo siguiente que deberemos hacer ahora es resetear el servicio mediante el siguiente comando: /etc/init.d/isc-dhcp-server restart
(Que haya fallado al principio a la hora de parar el servidor significa que el servicio no se había ejecutado y que portando ya estaba parado, es un fallo sin importancia ☺)

¡¡¡¡¡¡¡¡¡Y POR FIN ESTA INICIADO EL SERVIDOR DHCP!!!!!!!!


Lo que hay que hacer ahora es comprobar que funciona, con una máquina que haga de cliente.
En mi caso es Windows 7.
Y aquí está el final tan esperado (por mi parte sobretodo):
Ponemos el cliente para que reciba las direcciones IP’s por medio del DHCP:
Vamos al “cmd” y tecleamos el comando “ipconfig” y nos sale esto:
 Ya solo queda hacer la prueba de si mediante la MAC de la tarjeta de red se hace “distincion”


Esto es todo, si tenéis alguna duda, aquí me tenéis!!



domingo, 14 de diciembre de 2014

Servidores por el mundo.

Vamos a por cosas más serias...

A día de hoy como habrás podido comprobar, existen miles de servicios en Internet como las páginas web, el correo electrónico, Youtube, programas como skype... Todos estos servicios los dan miles de servidores repartidos a lo largo del mundo.
Pretendo ir hablando de ellos poco a poco (hasta donde me permita ir mi conocimiento vamos).

Esto es todo, en unos días os subiré la explicación y el tutorial de como se hace un servidor DHCP que es el que reparte las direcciones IP en una red.

Salud2 a Tod@s!!!

martes, 9 de diciembre de 2014

Métodos de transmisión de paquetes.

Tipos de paquetes que se pueden enviar.

Hola a Tod@s ya estoy aquí de nuevo.

Hoy os quería enseñar un poco más acerca de la comunicación de las redes, concrétamente sobre las diferentes formas que tienen los diferentes dispositivos conectados a una red de enviar paquetes.

Podemos diferenciar entre 3 tipos de formas de transmisión de paquetes:

  • Unicast: Es el tipo de paquete que va de un unico sitio a otro.
  • Multicast: Es el tipo de paquete que va de una única fuente a muchas otras.
  • Broadcast: Es el tipo de paquete que se copia y se envia a todos los sitios de la red en la que se encuentra.
Como podemos ver en las siguientes imágenes en esta LAN hay una serie de host donde se mostrarán los ejemplos de los que hemos hablado hace un rato.
Unicast: aqui el router decide comunicarse con el primer host.
Multicast: aquí el router se comunica con el host primero y el último.

Broadcast: aquí el router decide comunicarse con todos los host de la red.

Bueno esto es todo por hoy, con esto confio en que poco a poco vayais entendiendolo todo, si teneis alguna duda no teneis mas que preguntar.