miércoles, 17 de enero de 2018

ESTEGANOGRAFÍA

a) QUÉ SIGNIFICA ESTEGANOGRAFÍA?

 La esteganografía es una técnica que permite entregar mensajes camuflados dentro de un objeto (contenedor), de forma que no se detecte su presencia y pasen inadvertidos. La estenografía se conoce desde tiempos inmemoriales, teniendo los primeros referentes en la antigua Grecia.

El término proviene de la unión de dos palabras griegas: steganos, (oculto) y graphos (escritura). La esteganografía se ha empleado con éxito a lo largo de la Historia con distintos procedimientos y en particular durante la II Guerra Mundial.

b) NOMBRE DE SOFTWARE LIBRE QUE SE PUEDE UTILIZAR PARA ESTE FIN

Steghide.

c) EN QUÉ PARTE DE LA IMÁGEN GUARDA LA INFORMACIÓN?

En este caso la información se oculta dentro de una imagen digital empleando marcas.


Resultado de imagen de esteganografía




TESTS

TEST 1



TEST 2


TEST 3



TEST 4



TEST 5

martes, 16 de enero de 2018

RESPUESTA DE SEGURIDAD INFORMÁTICA

13. GRÁFICO CON DATOS SOBRE SEGURIDAD INFORMÁTICA


RESPUESTAS DE SEGURIDAD INFORMÁTICA

12. Si en una página web aparece un Antispyware gratuito que dice detectar amenazas graves
en tu ordenador. ¿Crees que sería conveniente descargarlo e instalarlo? Explica por qué.

No, porque este podría meter virus al ordenador, o puede ser que sea un hacker que está intentando acceder a los ordenadores de los demás usando ese tipo de páginas.


Resultado de imagen de antispyware


lunes, 15 de enero de 2018

RESPUESTA DE SEGURIDAD INFORMÁTICA

11. ANTIVIRUS DE PAGO

  • Bitdefender antivirus:  

 1 dispositivo al año: 14.99€
3 dispositivos al año: 30€
5 dispositivos al año: 35€
(estos precios son debido al 50% de descuento)


  • ESET:

ESET Smart Security Premium: 54. 96€ (IVA INCL.)

ESET Multi-Device Security: 44. 95€ (IVA INCL.)

ESET® Internet Security: 34. 96€ (IVA INCL.)

  • Mcafee:
McAfee Total Protection:€99.95

McAfee Internet Security:€39.97

McAfee AntiVirus:€27.47

McAfee AntiVirus Plus:€29.97

McAfee LiveSafe:€89.95







RESPUESTAS DE SEGURIDAD INFORMÁTICA

10. EXPLICACIÓN DE LA WEB VIRUSTOTAL.COM

VirusTotal es un sitio web que proporciona de forma gratuita el análisis de archivos y páginas web a través de antivirus. Creada por la empresa de seguridad española Hispasec Sistemas incluye 55 antivirus y 61 motores de detección en línea.

En septiembre de 2012 fue adquirida por Google.

¿Cómo ha funcionado VirusTotal?

La aplicación en sí es muy intuitiva de usar, así que no hará falta andar explicando cada una de las secciones, aunque sí que te recomiendo activar el modo avanzado en los ajustes de VirusTotal, ya que en los resultados de los análisis aparece algo de información adicional, incluída una sección de permisos que pide cada una de las aplicaciones.

Dicho esto, a la hora de ejecutar el análisis, VirusTotal proporcionará resultados de entre 56 y 60 antivirus y programas anti-malware, algunos de ellos tan conocidos como AVG, Panda, Avast, Kaspersky o Dr.Web. La gran variedad de plataformas usadas permite deducir que los resultados pueden ser bastante precisos.

Tras el análisis, verás la cantidad de problemas detectados y cuántos han sido los programas que ha usado VirusTotal. Al pulsar sobre la aplicación se puede observar qué tipo de malware ha encontrado cada plataforma, perteneciendo la mayoría a troyanos y adware. En las aplicaciones descargadas de Google Play el máximo de estos problemas ha sido tres, pertenecientes a Dolphin.

Resultado de imagen de VIRUS TOTAL

RESPUESTAS DE SEGURIDAD INFORMÁTICA

9. INCIBE: ALERTA DE VIRUS. LOS ÚLTIMOS ENCONTRADOS

  • Problemas en el procesador de varios fabricantes: importancia crítica. 04/01/2018

Se han visto afectados múltiples fabricantes de procesadores y por ende, los sistemas operativos que se ejecutan sobre los mismos. Entre ellos:

Amazon
AMD
Android
Apple
ARM
Chromium
Cisco
Citrix
F5
Fortinet
Google
IBM
Intel
Huawei
Linux
Microsoft
Mozilla
VMware
Xen

Adicionalmente, todos los servicios en la nube que estén soportados por estas tecnologías también se verán afectados.

Descripción: 
Se ha hecho pública la existencia de un error en el diseño de los procesadores Intel, AMD y ARM que resulta en una vulnerabilidad que afecta a diferentes sistemas operativos como Windows y Linux entre otros. Este fallo hace que los sistemas operativos no sean capaces de controlar correctamente los permisos de las aplicaciones, lo que implicará que algunas puedan llegar a tener los máximos permisos en el sistema.
  • Nuevo phishing de la Agencia Tributaria. ¡No piques!: importancia alta. 14/12/2017
Recursos afectados: 
Aquellos usuarios que reciban alguno de los correos electrónicos detallados o de características similares y envíen sus datos para obtener el supuesto reembolso.

Descripción: 
Desde la cuenta oficial de Soporte Técnico de la Agencia Tributaria en Twitter, han confirmado la existencia una campaña fraudulenta, en la que se suplanta la identidad de la propia Agencia Tributaria. El correo malicioso informa al contribuyente que le corresponde un supuesto reembolso económico, y le proporciona un enlace a una web con un formulario cuyo fin es obtener la información personal y bancaria de la víctima.

  • Nueva actualización de seguridad de WordPress:Importancia: Alta. 30/11/2017
Recursos afectados: 
WordPress 4.9 y versiones anteriores
Descripción: 
WordPress ha publicado una actualización de seguridad que soluciona cuatro problemas de seguridad así como otros errores de software.

sábado, 13 de enero de 2018

RESPUESTAS DE SEGURIDAD INFORMÁTICA

8. KOOBFACE


Es un Gusano informático que ataca a usuarios de las redes sociales Facebook, MySpace, hi5, Bebo, Friendster y Twitter. Koobface intenta en última instancia, luego de una infección exitosa, obtener información sensible de las víctimas, como números de tarjetas de crédito.
Koobface se disemina enviando un mensaje mediante Facebook a las personas que son 'amigos' de la persona cuyo ordenador ha sido infectado. El mensaje contiene un asunto inocuo seguido de un link. Después de recibido, el mensaje redirecciona al receptor a un sitio externo no afiliado con Facebook, donde se muestra una supuesta actualización del reproductor Flash de Adobe. Si el archivo es descargado y ejecutado, el ordenador será infectado con Koobface. El virus luego comanda las actividades de navegación, dirigiendo a los usuarios a sitios web contaminados cuando intentan acceder a motores de búsqueda como Google, Yahoo, Bing, y Ask.com. Algunos motores de búsqueda, incluyendo AOL Search, no son afectados por Koobface.

Imagen relacionada

RESPUESTAS DE SEGURIDAD INFORMÁTICA

7.¿Qué es MMSBomber y a qué dispositivos afecta?


El virus MMS Bomber ha infectado a millones de teléfonos móviles de última generación en China según ha advertido el Centro Coordinador de Respuestas de Emergencia de la Red y recoge la agencia EFE. Afectaría a terminales de Nokia y Samsung con sistema operativo móvil Symbian y se trataría de uno de los primeros casos de infección grave y masiva sobre smartphones.
Un virus que una vez instalado en un terminal comienza a enviar mensajes multimedia MMS a números aleatorios incrementando la tarifa. Una vez infectado, el virus inhabilita el sistema de control del aparato e impide al cliente eliminarlo, suponemos hasta que se adopten medidas drásticas como un borrado y consiguiente reinstalación del sistema en la ROM del smartphone, una técnica que no está al alcance de las mayoría de usuarios.

Resultado de imagen de mms bomber

RESPUESTAS DE SEGURIDAD INFORMÁTICA

6.QUÉ ES LA RED MARIPOSA?

Red mariposa es una topología de red de interconexión de múltiples etapas (RIME), la cual se puede utilizar para conectar distintos nodos en un sistema de multiprocesador. La red interconectada para un sistemas de multiprocesador de memoria compartida necesita tener la latencia baja y el ancho de banda alto comparado a otros sistemas de red como redes de área local (LANs) o internet. Esto es porque en sistemas de multiprocesador :-

Los mensajes son relativamente cortos, como la mayoría de los mensajes son peticiones de coherencia de protocolo y respuestas sin datos.
Los mensajes se generan con frecuencia porque cada error de lectura o escritura (se produce cuando los datos solicitados no están en la caché de los procesadores y deben ser extraídos de la memoria u otro caché del procesador) genera mensajes a cada nodo en el sistema para asegurar coherencia.
Dado que los mensajes se generan con frecuencia, es difícil para los procesadores ocultar el retraso de la comunicación.

Resultado de imagen de RED MARIPOSA INTERNET

RESPUESTAS DE SEGURIDAD NFORMÁTICA

5.Qué fue el gusano Morris y qué sistema tenemos para protegernos de programas de ese
tipo?


El gusano Morris fue el primer ejemplar de malware autorreplicable que afectó a Internet. El 2 de noviembre de 1988, aproximadamente 6000 de los 60 000 servidores conectados a la red fueron infectados por este gusano informático, lo que motivó que se creara el Equipo de Respuesta ante Emergencias Informáticas (CERT, por sus siglas en inglés) en respuesta a las necesidades expuestas durante el incidente.

No fue programado con intención de causar daño, pero a causa de un bug en su código, los efectos fueron catastróficos para la época. Produjo fallos en cientos de computadoras en universidades, corporaciones y laboratorios de gobierno en todo el mundo antes de que fuera rastreado y eliminado. Era el ataque del que fue llamado «Gusano de Internet», y la prensa cubrió el tema con frases como «el mayor asalto jamás realizado contra los sistemas de la nación». Erradicarlo costó casi un millón de dólares, sumado a las pérdidas por haberse detenido casi toda la red, siendo estimadas las pérdidas totales en 96 millones de dólares (una cifra significativa en aquel momento).

Si estás en esta situación, es debido a que tu equipo ha sido expuesto a algún gusano informático y las medidas de seguridad que habías implementado no han funcionado, por lo que tu equipo se encuentra actualmente infectado y siendo además una fuente de propagación hacia otros equipos.

Para eliminar un gusano, puedes probar, en orden, los siguientes métodos.
  • Instala, actualiza y ejecuta un antivirus gratuito

El primer paso será instalar, actualizar y ejecutar un antivirus gratuito, ya que si has sido infectado, es posible que no dispongas de ninguno.

Si por el contrario ya tenías antivirus pero has sido infectado igual, comprueba la fecha de actualización el mismo y si todo parece estar correcto, prueba con alguna alternativa, quizás tu antivirus no sea capaz de detectar ese gusano en concreto.

Estos son algunos de los mejores antivirus gratuitos: Avira Pro, AVG Free, Lavasoft Ad-Aware y Avast!
  • Ejecuta un antivirus desde el modo seguro

Quizás el problema no esté en el antivirus que estás utilizando, ya que es probable que sí lo esté detectando pero que no sea capaz de eliminarlo a través del arranque clásico de Windows, por lo que la mejor opción de todas es iniciar Windows en modo seguro y ejecutar el antivirus, de esta forma la opción de éxito es mucho mayor.

Recordarás que en Rootear ya hemos explicado cómo configurar el botón F8 para acceder al modo seguro y también hemos explicado cómo acceder a modo seguro en los diferentes sistemas operativos.
  • Haz uso de un sistema operativo Linux para limpiar el equipo


Resultado de imagen de gusano de internet

RESPUESTAS DE SEGURIDAD INFORMÁTICA

4.QUÉ ES TRUECRYPT Y PARA QUÉ SE PUEDE UTILIZAR?

TrueCrypt es un sistema de codificación de datos en tiempo real. El programa codifica y decodifica automáticamente los datos que extraigas o grabes en una unidad virtual como si fuera un disco duro más. Los datos que hayan sido guardados en la unidad cifrada no se puedan leer sin la contraseña o clave de cifrado correspondiente, además, permite crear un volumen oculto para aumentar privacidad, si metes una clave aparecerá el volumen cifrado normal, pero si metes la del volumen oculto, aparecerá la del oculto.

Resultado de imagen de TRUECRYPT

RESPUESTAS DE SEGURIDAD INFORMÁTICA

3. QUÉ ES LA CRIPTOGRAFÍA?

La criptografía es, en líneas generales, el arte y la técnica de crear mensajes codificados con procedimientos o claves secretas con el objeto de que no pueda ser descifrado salvo por la persona a quien está dirigido o que detenta la clave.

La palabra, como tal, se forma a partir del término griego κρυπτός (kryptós), que significa ‘oculto’, y -grafía, sufijo que quiere decir ‘escritura’.

El objetivo de la criptografía es, pues, proteger la información enviada, de modo que solamente el destinatario o las personas que posean la clave, puedan leer el mensaje de manera correcta. Para ello, se diseñan sistemas de cifrado que solo son conocidos por las personas autorizadas.

La criptografía nace en la Antigüedad, como consecuencia de las guerras, debido a la necesidad que tenían las facciones enfrentadas de que sus mensajes no pudieran ser leídos o descifrados por sus enemigos. De ahí, pues, que crearan códigos o claves para ello.

La disciplina que se encarga del estudio e investigación de técnicas de cifrado se llama criptología. Por su parte, son los criptógrafos los que tratan de la investigación y desarrollo de técnicas de cifrado a partir del uso de las matemáticas. Mientras que el criptoanálisis se dedica al estudio de los sistemas criptográficos con el fin de vulnerarlos.

En tiempos modernos, la criptografía ha evolucionado de manera considerable al ser aplicada a la informática con la finalidad de salvaguardar la seguridad de las comunicaciones y las informaciones compartidas fundamentalmente a través de internet.

Resultado de imagen de criptografia


viernes, 12 de enero de 2018

RESPUESTAS DE SEGURIDAD INFORMÁTICA

2. QUÉ ES CLONEZILLA Y PARA QUÉ SE PUEDE UTILIZAR?

CloneZilla Live es un Live CD que nos permite la clonación de nuestro disco y/o particiones. Esto puede resultar muy útil, ya sea para hacer copias de seguridad de aquél o para clonar varias máquinas con una misma configuración (procedimiento que es muy común en muchas empresas para ahorrar tiempo). Hay dos tipos de clonezilla:

Clonezilla Live permite a los usuarios clonar una máquina individual, partición o disco para ser reproducido en otro medio. La clonación puede ser guardada como un archivo de imagen o como una copia exacta de datos. Los datos pueden ser guardados localmente, en un servidor SSH, servidor Samba o un recurso compartido de archivos NFS y luego restaurarlos en una fecha posterior. El software se puede ejecutar ya sea desde un arranque de unidad flash USB o cd/dvd.

Clonezilla Server se utiliza para clonar simultáneamente muchos computadores a través de una red. Esto se hace usando un servidor DRBL y estaciones de trabajo que puede arrancar desde una red.


Características principales de Clonezilla
  • Free (GPL) Software.
  • Sistemas de archivos soportados: ext2, ext3, ext4, reiserfs, reiser4, xfs, jfs of GNU/Linux, FAT, NTFS of MS Windows, HFS+ of Mac OS, UFS of FreeBSD, NetBSD, and OpenBSD, and VMFS of VMWare ESX. Por ende, Clonezilla puede clonar sistemas GNU/Linux, MS windows, Mac OS (basadas en Intel), FreeBSD, NetBSD, y OpenBSD, sin importar si son 32-bit (x86) o 64-bit (x86-64). Para estos sistemas, sólo los bloques usados son clonados. Para otros sistemas de archivos no soportados es posible la clonación, pero completa, sector por sector.
  • Soporte para LVM2 bajo GNU/Linux.
  • Soporte para Grub (1 y 2).
  • Soporte para multicast, lo que es muy útil a la hora de clonar sistemas en forma masiva.
  • Puede basarse en Partclone (predeterminado), Partimage (opcional), ntfsclone (opcional), o dd para crear la imagen o clonar una partición. Sin embargo, también es posible clonar discos completos y no sólo particiones separadas.
  • Usando drbl-winroll es posible cambiar en forma automática el nombre de servidor, el grupo y el SID del sistema Win clonado.
Resultado de imagen de clonezilla

RESPUESTAS DE SEGURIDAD INFORMÁTICA

1. QUÉ SON LOS BLACK HATS, WHITE HATS Y GREY HATS?

Black hat es un término que se refiere al conjunto de técnicas de posicionamiento SEO que algunas personas utilizan para engañar a los distintos tipos de motores de búsqueda, como por ejemplo, Google, Yahoo! y Bing, con el fin de resultar beneficiado en las búsquedas de los usuarios; pero el black hat no es una práctica honesta, por lo que quien lo aplica está sujeto a penalizaciones.

Los hackers de sombrero negro forman los grupos ilegales de piratas informáticos estereotipados, a menudo retratados en la cultura popular, y son “la personificación de todo lo que el público teme en un criminal informático”.

Todo black-hat hacker se infiltra en redes seguras para destruir, modificar, o robar datos; o también para hacer la red inutilizable para aquellos que están autorizados a utilizarla.

                   Resultado de imagen de black hat SEO
El término sombrero blanco, o White hat, se refiere a un hacker (o pirata informático) ético, o un experto de seguridad informática, quien se especializa en pruebas de penetración y en otras metodologías para asegurar la seguridad de los sistemas informáticos de una organización.


Las pruebas de penetración se centran en atacar el software y los sistemas de computadoras, pero también los puertos abiertos en la red, examinando defectos a la hora de haber instalado el sistema o identificando fallos de seguridad. Un hacker ético lo haría enviando correos al personal para pedirles detalles de sus contraseñas, hurgando en las papeleras de los ejecutivos, y generalmente entrando en los sistemas, sin el permiso o consentimiento de los objetivos.


Resultado de imagen de white hat SEO



Un sombrero gris, o grey hat, en la comunidad hacker, hace referencia a un hacker talentoso que a veces actúa ilegalmente, pero con buenas intenciones. Son un híbrido entre los hackers de sombrero blanco y de sombrero negro. Usualmente no atacan por intereses personales o con malas intenciones, pero están preparados para cometer delitos durante el curso de sus hazañas tecnológicas con el fin de lograr una mayor seguridad.


Resultado de imagen de grey hat SEO


TRABAJOS DE SCAD II

SCAD II DRIVE