Mostrando entradas con la etiqueta Sistemas Web. Mostrar todas las entradas
Mostrando entradas con la etiqueta Sistemas Web. Mostrar todas las entradas

enero 07, 2015

¿Qué es la Ingeniería Social?


Hoy en día, uno de los activos más valiosos para las organizaciones es la información. Compartir información con otras entidades, sugiere la mayoría de las veces una invasión de la privacidad.

Por erev10_ingesoc_img1llo, las instituciones (gubernamentales, educativas, financieras, etc.) buscan la manera de implementar controles de seguridad para proteger su información, como circuitos de cámaras, cajas fuertes, firewalls, etc., medidas que además resultan costosas.
Sin embargo, hay un recurso inseguro que almacena información muy sensible: la mente humana. Ya sea por olvido o por el reto que implica asegurar la información dentro de las cabezas de sus empleados, las organizaciones no le prestan mucha atención a este aspecto.
Sin importar cuántos candados físicos o lógicos haya para proteger un activo, al dar acceso a una persona, siempre existirá un riesgo humano presente, y por tanto, vulnerable a ingeniería social.

¿Qué es la Ingeniería Social?
La Ingeniería Social es el acto de manipular a una persona a través de técnicas psicológicas y habilidades sociales para cumplir metas específicas. Éstas contemplan entre otras cosas: la obtención de información, el acceso a un sistema o la ejecución de una actividad más elaborada (como el robo de un activo), pudiendo ser o no del interés de la persona objetivo.
La Ingeniería Social se sustenta en un sencillo principio: “el usuario es el eslabón más débil”. Dado que no hay un solo sistema en el mundo que no dependa de un ser humano, la Ingeniería Social es una vulnerabilidad universal e independiente de la plataforma tecnológica. A menudo, se escucha entre los expertos de seguridad que la única computadora segura es la que esté desenchufada, a lo que, los amantes de la Ingeniería Social suelen responder que siempre habrá oportunidad de convencer a alguien de enchufarla.
La Ingeniería Social es un arte que pocos desarrollan debido a que no todas las personas tienen “habilidades sociales”. Aún así, hay individuos que desde pequeños han demostrado tener la aptitud y con un poco de entrenamiento convertirla en el camino ideal para realizar acciones maliciosas. Por ejemplo, hay crackers que en vez de perder horas rompiendo una contraseña, prefieren conseguirla preguntando por teléfono a un empleado de soporte técnico.

Formas de ataque

Las formas de ataque son muy variadas y dependen de la imaginación del atacante y sus intereses. En general, los ataques de Ingeniería Social actúan en dos niveles: el físico y el psicosocial. El primero describe los recursos y medios a través de los cuales se llevará a cabo el ataque, y el segundo es el método con el que se engañará a la víctima.
Las formas usadas a nivel físico son:
  • Ataque por teléfono. Es la forma más persistente de Ingeniería Social. En ésta el perpetrador realiza una llamada telefónica a la víctima haciéndose pasar por alguien más, como un técnico de soporte o un empleado de la misma organización. Es un modo muy efectivo, pues las expresiones del rostro no son reveladas y lo único que se requiere es un teléfono.
                                  rev10_ingesoc_img2
                           
  • Ataque vía Internet. Desde que Internet se volvió uno de los medios de comunicación más importantes, la variedad de ataques en red se incrementaron tanto como la gran cantidad de servicios que existen en él. Los ataques más comunes son vía correo electrónico (obteniendo información a través de un phishing o infectando el equipo de la víctima con malware), web (haciendo llenar a la persona objetivo un formulario falso) o inclusive conversando con personas específicas en salas de chat, servicios de mensajería o foros.
  • Dumpster Diving o Trashing (zambullida en la basura). Consiste en buscar información relevante en la basura, como: agendas telefónicas, organigramas, agendas de trabajo,  unidades de almacenamiento (CD’s, USB’s, etc.), entre muchas otras cosas.    
rev10_ingesoc_img3
  • Ataque vía SMS. Ataque que aprovecha las aplicaciones de los celulares. El intruso envía un mensaje SMS a la víctima haciéndola creer que el mensaje es parte de una promoción o un servicio, luego, si la persona lo responde puede revelar información personal, ser víctima de robo o dar pié a una estafa más elaborada.
  • Ataque vía correo postal. Uno de los ataques en el que la víctima se siente más segura, principalmente por la fiabilidad del correo postal. El perpetrador envía correo falso a la víctima, tomando como patrón alguna suscripción de una revista, cupones de descuento, etc. Una vez que diseña la propuesta para hacerla atractiva, se envía a la víctima, quien si todo sale bien, responderá al apartado postal del atacante con todos sus datos.
  • Ataque cara a cara. El método más eficiente, pero a la vez el más difícil de realizar. El perpetrador requiere tener una gran habilidad social y extensos conocimientos para poder manejar adecuadamente cualquier situación que se le presente. Las personas más susceptibles suelen ser las más “inocentes”, por lo que no es un gran reto para el atacante cumplir su objetivo si elige bien a su víctima.
Por otro lado, existen entornos psicológicos y sociales que pueden influir en que un ataque de ingeniería social sea exitoso. Algunos de ellos, son:
  • Exploit de familiaridad”. Táctica en que el atacante aprovecha la confianza que la gente tiene en sus amigos y familiares, haciéndose pasar por cualquiera de ellos. Un ejemplo claro de esto ocurre cuando un conocido llega a una fiesta con uno de sus amigos. En una situación normal nadie dudaría de que ese individuo pudiera no ser de confianza. Pero ¿de verdad es de fiar alguien a quien jamás hemos tratado?
  • Crear una situación hostil. El ser humano siempre procura alejarse de aquellos que parecen estar locos o enojados, o en todo caso, salir de su camino lo antes posible. Crear una situación hostil justo antes de un punto de control en el que hay vigilantes, provoca el suficiente estrés para no revisar al intruso o responder sus preguntas.

rev10_ingesoc_img4
  • Conseguir empleo en el mismo lugar. Cuando la recompensa lo amerita, estar cerca de la víctima puede ser una buena estrategia para obtener toda la información necesaria. Muchas pequeñas y medianas empresas no realizan una revisión meticulosa de los antecedentes de un nuevo solicitante, por lo que obtener un empleo donde la víctima labora puede resultar fácil.
  • Leer el lenguaje corporal. Un ingeniero social experimentado puede hacer uso y responder al lenguaje corporal. El lenguaje corporal puede generar, con pequeños, detalles una mejor conexión con la otra persona. Respirar al mismo tiempo, corresponder sonrisas, ser amigable, son algunas de las acciones más efectivas. Si la víctima parece nerviosa, es bueno reconfortarla. Si está reconfortada, ¡al ataque!
  • Explotar la sexualidad. Técnica casi infalible. Las mujeres que juegan con los deseos sexuales de los hombres, poseen una gran capacidad de manipulación, ya que el hombre baja sus defensas y su percepción. Probablemente suene asombroso, pero es aprovechar la biología a favor.
¿Cómo defenderse contra la Ingeniería Social?
La mejor manera de enfrentar el problema, es concientizar a las personas al respecto. Educarles sobre seguridad y fomentar la adopción de medidas preventivas. Otros mecanismos sugeridos son:
  • Nunca divulgar información sensible con desconocidos o en lugares públicos (como redes sociales, anuncios, páginas web, etc.).
  • Si se sospecha que alguien intenta realizar un engaño, hay que exigir se identifique y tratar de revertir la situación intentando obtener la mayor cantidad de información del sospechoso.
  • Implementar un conjunto de políticas de seguridad en la organización que minimice las acciones de riesgo.
  • Efectuar controles de seguridad física para reducir el peligro inherente a las personas.
  • Realizar rutinariamente auditorías y pentest usando Ingeniería Social para detectar huecos de seguridad de esta naturaleza.
  • Llevar a cabo programas de concientización sobre la seguridad de la información.

Conclusiones

La seguridad de la información no sólo debe entenderse como un conjunto de elementos técnicos y físicos, sino como un proceso cultural de personas y organizaciones. Si el usuario es el eslabón más débil, deben existir controles que ayuden a disminuir el riesgo que éste pueda representar.
Kevin Mitnick, el hacker más reconocido a nivel mundial y experto en Ingeniería Social, concluye: “Puedes gastar una fortuna en tecnología y servicios… y como sea, tu infraestructura de red podría estar vulnerable a la forma más vieja de manipulación”.

Ahora que conoces más sobre la ingeniería social y la seguridad de la información, la próxima vez que sientas que tu información está completamente segura, recuerda que no todas las intrusiones son siempre tan obvias.

diciembre 28, 2014

Mi curiosidad que nos espera el 2015 en cuanto a la seguridad informatica.


Internet ofrece a sus usuarios un gran medio de información “gratuito” con infinitas posibilidades, sin embargo, en la red están presentes un gran número de amenazas que, día a día, pueden llegar a suponer un verdadero peligro para todos sus usuarios si no se toman las medidas de seguridad correspondientes. 2014 está a punto de acabar y este es un buen momento para hacer un resumen sobre las principales amenazas que han asolado este año a todos los usuarios de Internet.


En primer lugar debemos recordar que durante este año se han descubierto fallos de seguridad muy peligrosos en aplicaciones y protocolos utilizados a diario. Heartbleed, Shellshock y demás han expuesto enormemente la seguridad de los usuarios aunque, por suerte, estas vulnerabilidades han sido descubiertas por usuarios sin malas intenciones y la comunidad trabajó activamente por solucionarlas con la menor repercusión posible.

Igualmente también ha sido un año en el que el almacenamiento en la nube ha ganado un gran protagonismo entre un gran número de usuarios y, por ello, igualmente se han demostrado sus peligros. Concretamente uno de los hechos que muchos usuarios no olvidarán fácilmente es el filtrado de las fotografías personales y privadas de las celebridades famosas que se filtraron a través de iCloud. Igualmente también recordar que 13GB de fotos comprometidas de usuarios de Snapchat circulan por la red debido a un ataque informático contra una aplicación de terceros, lo que debería mostrarnos que no se debe confiar en Internet para ciertas tareas.

En cuanto a virus y malware ha sido un mal año para todos los sistemas operativos. Los ataques informáticos contra Android y Windows han crecido, aunque se ha notado un especial interés por OS X un sistema que, hasta hace poco, estaba libre de malware. A pesar del crecimiento del uso de los troyanos convencionales, un nuevo tipo de malware amenaza la red: ransomware. Este malware se encarga de cifrar los datos personales de los usuarios y pide un pago para recuperar, en el mejor de los casos, los datos cifrados.

¿Qué debemos tener en cuenta sobre seguridad informática para el próximo 2015?

Lo primero que debemos tener en cuenta para mantener nuestra seguridad y privacidad siempre al máximo es que día a día estamos facilitando a nuestros dispositivos electrónicos una gran cantidad de información personal sobre nosotros y nuestro estilo de vida. Es muy importante mantener un control sobre toda esta información de cara a que, en caso de perder el dispositivo, esto no pueda caer en malas manos y se pueda utilizar dicha información en nuestra contra.

Igualmente se acrecentará el intercambio de contenidos por las redes sociales y los servicios de mensajería como Snapchat. Debemos controlar lo que viaja por la red ya que, una vez que un archivo sale de nuestro dispositivo ya no vuelve a ser nunca más privado. También debemos controlar los tipos de archivos que subimos a los servidores de almacenamiento en la nube por los mismos motivos ya que hay contenidos que nunca debería salir de nuestro control.

Para finalizar, es recomendable utilizar siempre software actualizado para evitar que posibles vulnerabilidades puedan afectar a nuestro sistema. Igualmente debemos contar con una suite de seguridad también actualizada de cara a evitar ser víctimas de las nuevas amenazas como el ransomware u otras incluso peores que puedan aparecer en este año 2015.

 

diciembre 25, 2014

Metadatos en Fotografias podrían mostrar tus datos.

Tal vez escucharon nombrar a los metadatos; estos son información adicional sobre los datos.Por ejemplo, en una foto, nos permitirían saber el tipo de extensión del archivo, el tamaño y la fecha de creación, entre otros.
Sucede que frecuentemente son utilizados por los ciberdelincuentes para obtener información acerca de una víctima. Para poder entender un poco mejor qué son exactamente los metadatos y cómo podrían ocasionar la fuga de información, los vamos a ilustrar con imágenes.
La siguiente parece una simple y ordinaria foto, ¿verdad?:

Se puede ver 2 chicas bailando, posando para nuestra. Pero lleva consigo mucha información que a simple vista no advertimos. 

¿Una foto habla más de la cuenta?

Si no se toman los prevenciones necesarias, sí: esta simple foto podría entregar información muy sensible a un atacante
A continuación veremos qué información trae escondida la dicha fotografía.
Entre muchos otros datos se puede advertir, en primer lugar, la marca y el modelo del dispositivo con el que fue tomada la fotografía, y en segundo lugar, la fecha y hora exactas. La siguiente captura lo muestra en detalle:


Este tipo de información podría parecer simple y poco sensible, pero podría simplificarle las cosas a un atacante, ya que al saber el tipo de dispositivo que usa su posible víctima, podrá buscar los exploits adecuados, por ejemplo. En la captura anterior también puede observarse la versión de sistema operativo, lo cual lo conducirá a saber qué vulnerabilidades podrían afectar al equipo.
Sin embargo, la información más sensible en este caso es la ubicación geográfica, que revela la ubicación exacta del usuario:

Teniendo en cuenta la amplia conectividad móvil disponible hoy en día, es frecuente que las personas se saquen fotos estando de vacaciones y las suban a las redes sociales. Con esta información de GPS, un cibercriminal podría saber que quien tomó la foto está fuera de su casa.
Aprovechando los servicios gratuitos disponibles en Internet, como por ejemplo Google Maps, se pueden colocar las coordenadas para encontrar la ubicación en un mapa, como se muestra a continuación:


No des tanta información

Podemos concluir entonces que los archivos subidos a la nube pueden decir más de lo que se ve a simple vista. Este tipo de fuga de información puede evitarse, sólo hay que tomarse unos pocos minutos para realizar las configuraciones correspondientes.
Algunas recomendaciones :
  • Si te vas de vacaciones y sacas fotos, relájate y disfrútalas. Las puedes subir a las redes sociales cuando vuelvas a tu casa.
  • Si las quieres compartir para que tus amigos las vean, antes de tomar fotografías deshabilita los permisos de ubicación para la cámara
En Android: desde las opciones dentro de la cámara, como se ve debajo: 

¿Cómo borro los metadatos en los archivos desde la PC?

En Windows puede borrarse esta información sin necesidad de aplicaciones de terceros, accediendo a las propiedades del archivo (con el botón derecho):


De esta forma podemos seleccionar qué información eliminar y cuál dejar asociada a la imagen, como se ve a continuación:





También existen herramientas gratuitas que se encargan de limpiar este tipo de información de los archivos; una de ellas es QuickFix FIlemind 

Otras herramientas gratuitas para limpiar este tipo de informacion.

http://untalchamo.blogspot.com/2012/06/eliminar-los-metadatos-exif-de-tus.html
Descargar QuickFix Filemind

Recuerda: cada vez que subas un archivo a la nube, tómate unos momentos y fíjate qué información envías junto con él. Tal como te enseñó tu mamá a no contarle a un desconocido dónde vives, en Internet tampoco lo deberías hacer.


Saludos y Un Prospero Año Nuevo 2015.





abril 12, 2014

La NSA usó el gran fallo de seguridad Heartbleed durante años

Durante los dos últimos años la NSA no solo ha sabido de la existencia del dañino error de seguridad de Internet 'Heartbleed bug', sino que lo ha usado regularmente para reunir información de inteligencia, según fuentes de Bloomberg.


Este fallo, que existe desde hace dos años pero no fue identificado hasta el pasado lunes, dejó expuesta la información de millones de usuarios. Revelado por ingenieros de Google y de la empresa finlandesa de ciberseguridad Codenomicon, el fallo afecta a la tecnología de codificación que se supone que protege las cuentas en línea de correos electrónicos, mensajes instantáneos y numerosas formas de comercio electrónico. 

Al parecer Heartbleed es uno de los mayores problemas técnicos en la historia de Internet, un fallo de seguridad de la tercera parte de todos los sitios web del mundo. Su descubrimiento hace cinco días llevó a que los usuarios cambiaran sus contraseñas, mientras el Gobierno de Canadá suspendió las actividades electrónicas de empresas como Cisco Systems Inc. y Juniper Networks Inc. para proporcionar parches para sus sistemas.  

Al poner Heartbleed en su arsenal, la NSA fue capaz de obtener contraseñas y otros datos básicos. Se sabe que millones de usuarios habituales han sido vulnerables a los ataques de la inteligencia estadounidense.  

La NSA y otras agencias de inteligencia de élite dedican millones de dólares a la caza de los defectos de software que son fundamentales para el robo de datos de los equipos de seguridad. Los protocolos de código abierto como OpenSSL, donde se encontró el error, son objetivos primarios, informa Bloomberg.  

El portavoz de la NSA, Vanee Vines, se negó a comentar sobre el conocimiento y uso por parte de la agencia del error de seguridad. Los expertos señalan que la búsqueda de fallos es fundamental para la misión de la NSA, aunque últimamente es una práctica controvertida. Tras las revelaciones de Edward Snowden, el Gobierno estadounidense busca restringir las actividades de la NSA y, entre otras cosas, recomendó a la agencia dejar las actividades de acumulación de errores de software.






marzo 27, 2014

Usando sentencia IF (Problema resuelto)



El gobierno desea reforestar un bosque que mide determinado numero de hectáreas. Si la superficie del terreno excede a 1 millón de metros cuadrados, entonces decidirá sembrar de la sig. manera: Porcentaje de la superficie del bosque Tipo de árbol 70% pino 20% oyamel 10% cedro Si la superficie del terreno es menor o igual a un millón de metros cuadrados, entonces decidirá sembrar de la sig. manera: Porcentaje de la superficie del bosque Tipo de árbol 50% pino 30% oyamel 20% cedro El gobierno desea saber el numero de pinos, oyameles y cedros que tendrá que sembrar en el bosque, si se sabe que en 10 metros cuadrados caben 8 pinos, en 15 metros cuadrados caben 15 oyameles y en 18 metros cuadrados caben 10 cedros. También se sabe que una hectárea equivale a 10 mil metros cuadrados.






Espero les sirva de algo esta al 98%, ese 2 % ya deanse cuenta...
Saludos...



 Descargar

marzo 08, 2014

Fallo de seguridad pone en peligro a usuarios de Linux

Un error en el código fuente de la biblioteca GnuTLS, software de código abierto utilizado en distintas distribuciones de Linux para manejar las conexiones seguras de Internet, podría resultar en una grave amenaza para la privacidad de los usuarios de Linux. Los desarrolladores se apresuraron a parchar dicha vulnerabilidad.
Nikos Mavrogiannopolous, el desarrollador de GnuTLS, anunció el lunes mediante un mensaje de lista de correo, que había implementado una solución que repara la vulnerabilidad para el código fuente . La falla habría permitido a un atacante suplantar al sistema GnuTLS para la verificación de certificados, la exposición de conexiones supuestamente seguras utilizadas para espionaje sigiloso.
Mediante la creación de un tipo específico de certificado falso, un atacante podría engañar a GnuTLS para que acepte dicho certificado como legítimo, concediendo así acceso a otra conexión en modo seguro. Hecho esto, el intruso podría monitorizar el flujo de tráfico a través de la conexión en texto plano, e incluso interponer código propio, que podría abrir nuevas vías de ataque.
Mavrogiannopolous, quien calificó el fallo como "vergonzoso", dijo que el problema fue descubierto durante una auditoría realizada en nombre de su empresa, Red Hat. Algunas de las principales distribuciones de Linux ya han tomado medidas para aplicar el parche de  Mavrogiannopolous, según un aviso de seguridad publicado por LWN.net. Ubuntu, Debian, Fedora, Red Hat, Oracle, Slackware y SUSE han liberado actualizaciones destinadas a reparar la vulnerabilidad.
La noticia se produce días después de que Apple reparó un problema similar en su propio software, que había expuesto a los usuarios de iOS y OS X ante ataques similares de man-in-the-middle (hombre en medio). Gracias al gran alcance con los consumidores de los productos de Apple, el problema recibió una gran atención por parte de algunos analistas, que incluso, atribuían motivaciones siniestras a la aparente lentitud de Apple en la reparación de los fallos.
Fuente: PC Advisor FH


Tips de seguridad para tu Smartphone: Android / Apple

Todo aquél que use un dispositivo inteligente tiene algunas cosillas muy importantes almacenadas en el mismo: fotos,vídeosmensajes, etc, los cuales, en parte, pueden exponer nuestra privacidad. Voy a mencionar algunos tips de seguridad para nuestros dispositivos móviles, algunos son básicos (estoy seguro que muchos lo hacen) aunque tal vez por ahí algún descuidado, sin ánimos de ofender a nadie, olvide algunos de los dos primeros de esta lista. 

Estos consejos abarcan los aspectos básicos y fundamentales que evitarán exponer nuestros equipos frente a otras personas ya sea física o virtualmente. Útil para todo usuario, desde el más básico hasta el más avanzado , ponerlos en práctica depende de cada uno. Veamos: 


Siempre asegure el dispositivo con una contraseña

Este es uno de los más básicos consejos de seguridad para tu smartphone, pero que a veces suele ser pasado por alto! Es tonto no tener una protección de acceso. Así que establece una contraseña de seguridad, que como haz de saber, es de 4 dígitos numéricos o utiliza el patrón de seguridad pero cuidado con tus dedos que te puedan delatar :). 






Asegúrate de que el dispositivo se bloquea automáticamente

Si configuras la protección por contraseña en tu teléfono, pero luego lo dejas desbloqueado durante 15 minutos, no se ha logrado mucho.

La mayoría de los teléfonos inteligentes le permiten realizar laconfiguración para que la pantalla se bloquee automáticamente después de un período de inactividad. 
Asegurate de elegir el tiempo de espera más corto o el cual considere oportuno. Uno a tres minutos es mejor que diez a treinta.



Sólo descargue aplicaciones de fuentes aprobadas

Es mejor descargar una aplicación del Play Store (Google) o del App Store (Apple) que de una página web externa. El descargarte un archivo .apk de una web externa e instalarlo en tu dispositivo te puede abrir las puertas a la instalación conjunta de malware, sobre todo malwares de publicidad excesivos, esas que aparece cada 3 o 5 minutos en la zona de notificaciones, lo digo por experiencia propia. 


Comprueba los permisos de las aplicaciones

Muchas aplicaciones requieren más de los permisos básicospredeterminados. Por ejemplo, se puede considerar razonablemente de una aplicación de mapeo solicitar tu ubicación GPS. (Ejem: una app para solicitar un taxi y que te ubiquen según el GPS). 

Pero cosas así como... una calculadora que necesita acceso a la red o un reloj de alarma que quiere leer los contactos o tener acceso a los SMS, se debe "tratar con mucho cuidado", ha no ser que confíes en la empresa creadora de la aplicación. Por ejemplo, aunque Facebook sea muy popular, yo ya no utilizo su aplicación en mi dispositivo Android, debido a los permisos de acceso que van solicitando con cada actualización, prefiero hacerlo por navegador web.





Instale un software de seguridad

Así como en los ordenadores o pc existen antivirus, en el caso de Android también los hay. Los hay gratuitos y de pago. Su finalidad es detectar malwarevulnerabilidades en el sistema, entre otras opciones. 


Ten cuidado con los enlaces que recibes a través de SMS y de email.

Cuando accedemos al correo desde el teléfono móvil, debemos tener cuidado al hacer clic en enlaces y prestarle mucha atención a la página destino a la que nos lleve.
Las estafas de phishing suplantación de identidad no se limitan al correo electrónico, también un mensaje de texto puede incitar a que haga clic en un enlace "fiable" para solicitar información personal. 
Incluso la simple respuesta a un mensaje SMS o de correo electrónico de remitentes desconocidos puede aumentar el interés de los ladrones en ti.

Mantén Apagado el bendito BlueTooth

Es la forma más común de que algún curioso, el vecino de al lado por ejemplo, pueda acceder sin permiso a tu teléfono móvil y a todo contenido de las carpetas y mensajes. Hombre pero cómo es posible esto te preguntarás? Así como hay programas para acceder, coger o robar el internet wifi, también los hay para acceder a determinadas marcas o modelos de teléfonos móviles mediante el bluetooth. Enciéndelo sólo cuando vas a compartir información rápidamente.


marzo 09, 2013

¿Desde dónde atacan los hackers? Mira aquí el mapa a tiempo real en el mundo

Se los puede monitorear minuto a minuto. ( map.honeycloud.net/ )


Rusia es el país más agresivo, mientras que Estados Unidos, Brasil y Argentina lideran en América. Vea el mapa de Honey Cloud y su ‘Honeynet Project’.




Estados Unidos. Según revela la investigación del sitio alemán Sicherheitstacho, en febrero se produjeron 2.402.722 ataques cibernéticos desde la Federación Rusa, por lejos elpaís que mayor número registra en ese lapso de tiempo y, a juzgar por el minuto a minuto que registra el sitio, va a seguir ostentando el liderazgo.
Los números se extraen de la investigación basada en el trabajo original de la organización Honey Cloud y su‘Honeynet Project’.
Las estadísticas del mes pasado marcan que Taiwan (907.102) y Alemania (780.425) son los países que completan el podio negativo, en el que los países americanos más encumbrados son Estados Unidos, que aparece en la posición 6 con 355.341 ataques, Brasil, que fue octavo con 337.977, y Argentina, que fue 11º con 185.720. Hay que tomar en cuenta que el monitoreo de Honey Project no incluye el continente africano.
Los registros de Sicherheitstacho indican que hubo 450.000 ataques por día en febrero, con un total que supera los 27 millones.
La mayoría de ellos apunta contra el protocolo de Windows “Server Message Block” (SMB), luego a NetBIOS (930.000), la puerta 33434 (690.000) y el protocolo de redes SSH (670.000).

ver los ataques en tiempo real: http://map.honeycloud.net/

julio 17, 2012

Cómo alteran las redes sociales a la sociedad

Internet actualmente es la base de datos más grande de todo el mundo. En esta red se puede encontrar todo tipo de información como por ejemplo de tecnología, informática, salud, psicología, arte, robótica, pensamientos o ideologías y muchísimos datos más. En la antigüedad era casi imposible creer que todo esto era posible, un mundo tan globalizado gracias a Internet, el medio de información que contiene casi todo. Digo casi porque obviamente no toda la información se encuentra en ella, como datos desconocidos o muy específicos.

Redes Sociales en la Sociedad
Internet contiene foros, redes sociales, videos, mails, imágenes, información como la que detallé anteriormente, blogs o webs de diferentes temáticas y otros aspectos más específicos. Entre lo más novedoso que ha surgido últimamente está el tema de lasredes sociales, estas páginas webs en donde las personas de la sociedad se crean perfiles en donde suben fotos, videos, o publicaciones de lo último que les sucede en su vida cotidiana. Esto cada vez más, está alterando a la sociedad en que vivimos de diferentes maneras. Facebook tiene sus ventajas y desventajas al igual que Twitter que tiene sus pros y sus contras. Me refiero a estas dos redes sociales específicamente porque sin lugar a dudas son las dos más conocidas, significativas y usadas de todas las demás.

Imagínate que una red social es como una gran ciudad, pensando así que cada uno de los perfiles son los ciudadanos. De esta forma, se podría pensar también que cada ciudadano se une a sus propias ideologías, como por ejemplo religiones. Es por ello que existen páginas o grupos en donde los perfiles se pueden unir. De esta forma, se crean espacios para la sociedad en donde esta puede interactuar con sus diversas opiniones. Aparecerán publicaciones con sus respectivos comentarios, es decir, personas que comentan algo en la vida real con otras que opinan sobre ello. También, habrán personas que subirán fotos o videos de momentos compartidos en donde otros perfiles comentarán al respecto.

Todo lo que acabo de mencionar es cómo una vida virtual que se relaciona directamente con la vida real. Creo que todo exceso es malo, y por ello usar facebook o cualquier red social es bueno siempre y cuando no se la use desmoderadamente, es decir, mayor tiempo del que se deba. Creo que estar tiempo en ella puede ser algo entretenido y que nos alegra fácilmente. De todos modos, esto no tiene que pasar a una adicción ni nada que altere nuestra vida humana.

junio 19, 2012

Sistemas Web

PORTALES / CMS (Gestión de contenidos) / BLOGs / CREACION DE SITIOS EN LINEA

phpNuke Sistema de portal CMS
phpNuke (Portal/CMS):
PHP-Nuke es un sistema de portal o CMS con el cual podrá tener su sitio en línea en pocos minutos, pero lo que es más importante, incluye múltiples áreas y módulos que le permitirán administrar usuarios, descargas, novedades, encuestas y estadísticas del sitio. Todo esto, sin necesidad de tener conocimientos alguno de programación. Además puede personalizar el aspecto del sitio descargando e instalando distintos themes.
PostNuke Sistema de portal CMS
PostNuke (Portal/CMS):
PostNuke es uno de los CMS más poderoso dentro de los Open Source e incluye entre otras cosas: publicación de noticias, administración de contenidos, RSS Feeds, encuestas, banners, downloads, links, comentarios, FAQ's, Foros, Administración de usuarios, mensajería privada, estadísticas y mucho más.
Gekko (Portal/CMS/Blog)
Gekko (Portal/CMS/Blog):
Sistema de Portal CMS con la posibilidad de utilizarlo como Blog. Pueden encontrarse varios módulos desarrollados por terceros para descargar.
XOOPS (Portal - CMS)
XOOPS (Portal/CMS):
Esta aplicación permite la generación de sitios pero se destaca por la posibilidad de generarlos de acuerdo a las necesidades, es decir, un sitio personal, un sitio de mediana envergadura como puede ser un portal y hasta un sitio corporativo o intranet a través de la creación de sus propios módulos. Su nombre XOOPS significa eXtensible Object Oriented Portal System y está desarrollado enteramente orientado a objetos.
Mambo (Portal/CMS)
Mambo (Portal/CMS):
El sistema de CMS de mayor crecimiento en los últimos tiempos, muy poderoso e intuitivo, realmente es muy sencillo configurarlo y administrarlo. Existen numerosos skin y módulos para incorporarle. Esta version incluye phpSHOP que lo convierte en un portal e-commerce. Muy estable.
WordPress (Blog)
WordPress (Blog):
WordPress es uno de los sistemas de Blog más utilizados y populares, es además, el elegido por Yahoo para sus usuarios. Basado en los estandares de la web y el uso, permite disponer de un blog en cuestión de minutos y sin conocimientos alguno de programación. "Con WordPress, tenga su propio weblog en línea en menos de 5 minutos"
b2evolution (Blog)
b2evolution (Blog):
Es un motor generador de blog's con el cual podemos generar uno o varios blog's. Posee muchas funcionalidades y además permite incorporar plugins programados por terceros que podemos descargar desde la página en forma gratuita.
Joomla (Portal/CMS):
Joomla! es uno de los más poderosos sistemas de portal/CMS. Es además, el más popular de entre los desarrolladores y webmasters de todo el mundo. A pesar de su gran cantidad de opciones, es muy simple de usar y su interface de administración es agradable e intuitiva. Joomla se hizo de una comunidad muy activa que llevan a Joomla a ser el CMS Open Source más actualizado y con mayor velocidad de desarrollo. Entre sus muchas virtudes, podemos destacar la posibilidad de agregar una gran cantidad de extensiones que darán mayor funcionalidad a nuestro sitio y también la posibilidad de cambiar el diseño del sitio a través de numerosos templates.
iGaming CMS:
iGaming CMS es un Content Management System escrito en PHP especificamente para portales referidos a Juegos. Su utilización es muy sencilla.
DokuWiki:
DokuWiki es una sencilla implementación de un sistema Wiki, con el principal objetivo de crear cualquier tipo de documentación. Orientado tanto para equipos de desarrollo, grupos de trabajo, como para pequeñas compañías. Tiene una simple y potente sintaxis que hace legibles los archivos creados fuera del Wiki, permitiendo además la creación de textos estructurados. Todos los datos se almacenan en ficheros de texto simple (no es necesario usar una base de datos).
e107 CMS:
e107CMS es un Content Management System totalmente escrito en PHP con una gran cantidad de opciones que darán mucha funcionalidad a nuestro sitio y posee ademas una administración muy intuitiva al estilo Mambo o Joomla.
phpWebSite (CMS/Creación de sitios en línea):
ppWebSite es un sistema muy simple de usar que permite crear un sitio web directamene desde un browser en línea y sin necesidad de conocer HTML, a diferencia de otros CMS's, este se basa en su sencillez y en que es especificamente para crear un website y no un portal. También pueden descargarse diversos módulos que lo complementarán en su funcionamiento.

SISTEMAS DE FOROS

phpBB2 (Sistema de Foros-Comunidad)
phpBB2:
Sistema de Foro donde los visitantes pueden dejar sus comentarios respecto a un tema determinado. phpBB posee una interface muy amigable y además es totalmente configurable a través de un poderoso panel de administración. Es la aplicación más popular en su género.
GL-sh Deaf Forum:
Deaf Forum es una aplicación de Foro escrita en PHP que le permitirá tener su propio foro en su sitio web.

SOPORTE / FAQs / ASISTENCIA EN LINEA / CRM / FACTURACION

Help Center Live Support
Help Center Live:
Help Center Live es un completo sistema de soporte que incluye un aplicación para administrar tickets de soporte y además un chat de asistencia en línea muy completo. Ambos sistemas pueden ser usados en forma independiente o juntos y comparten los usuarios, operadores y departamentos. Muy completo y estable.
phpTickets
phpTickets support:
Sistema de soporte mediante tickets que permite además crear una base de conocimientos (FAQ's).
Crafty Syntax Live Support
Crafty Syntax Live Support:
Aplicación de asistencia en línea que le permitirá generar departamentos y operadores que podrán asistir a los visitantes del sitio a traves de un chat especificamente diseñado para el soporte online.
FAQ's Manager
FAQ's Manager:
Motor para la creación y administración de un sistema de FAQ's (Frequently Asqued Questions)
phpCoin:
phpCoin es un completo sistema que permite administrar clientes, facturas, pagos, órdenes de compra, notas, etc. Además incluye un simple sistema de soporte. En una primera instancia, este software, fue diseñado para revendedores de hosting pero hoy es utilizado en muchos otros rubros.

E-COMMERCE

osCommerce
osCommerce:
El sistema de e-commerce Open Source más popular, que le permitirá crear su tienda en línea en cuestión de minutos. Maneja múltiples monedas, idiomas, métodos de envio y además puede incorporársele distintos módulos (Ej: sistemas de pago) que amplían su capacidad.
CubeCart
CubeCart:
Cubecart es una poderosa aplicación de e-commerce que tiene entre otras, las siguientes características: 100% skineable, XHTML & CSS válido, posibilidad de agregar módulos de pago, envio y afiliados a modo de plugins, Impuestos por zonas, paises y estados, maneja múltiples monedas e idiomas, control de stock e inventario, marketing de email y mucho más.

APLICACIONES DE CHAT

phpMyChat
phpMyChat:
PhpMyChat es un sistema de chat que permite generar varias sálas de chat en su sitio de la misma manera que lo haría con un servidor de IRC. phpMyChat es enteramente desarrollado en php y MySQL.
BlaB! Lite:
BlaB! Lite es un sistema de chat desarrollado en php que le permitirá instalar un chat en su sitio web.
PCP!N Chat:
PCP!N Chat es un completo sistema de chat desarrollado en php que le permitirá instalar un chat en su sitio web. El mismo fue desarrollado haciendo foco en la seguridad.

OTRAS UTILIDADES

PHP PROJEKT:
PHProjekt es una aplicación modular diseñada para la facilitar la tarea de coordinación de actividades grupales y compartir información y documentos vía web. Los componentes de PHProjekt: son: Group calendar, project management, time card system, file management, contact manager, mail client y otros. PHProjekt soporta varios protocolos como ldap, xml/soap y webdav. Se encuentra además disponible en 38 lenguages.
MG2 Gallery:
Poderoso sistema para la generación de galerías de imágenes que permite entre otras cosas manejar múltiples albumes de fotos, ver las imágenes en modo diapositiva, cambiar de aspecto (incluye algunos skins), varios idiomas, restricción de acceso a determinadas galerías con usuario y password, acceso a una administración muy completa desde la que se pueden subir imágenes. MG2 Gallery es además muy estable y rápido. No requiere base de datos.
Silentum Password Generator:
Silentum es un simple y pequeño script en PHP que le permitirá generar distintos passwords en forma aleatoria y con la capacidad de seleccionar entre otras cosas el nivel de seguridad.
AtomicOxide Password Generator:
AtomicOxide es un simple y pequeño script en PHP que le permitirá generar distintos passwords de acuerdo a los seteos ingresados.
Advanced Guestbook:
Mediante esta herramienta podrá brindar a los visitantes de su sitio la posibilidad de escribir comentarios acerca del mismo como en un libro de visita.
phpFormGenerator:
Esta aplicación nos servirá para generar formularios dinámicos sin necesidad de tener conocimientos de programación. Los formularios generados con este sistema permiten enviar los datos ingresados por el visitante a una dirección de e-mail, a una base de datos o ambos en forma simultánea.
Noah's Classifieds:
Noah's Classifieds, es un sistema de clasificados en línea totalmente configurable y administrable. Permite ser usado por múltiples usuarios.
uPHP Advanced Calculator:
Es una práctica calculadora que usted puede incluir en su sitio y tiene funcionalidades avanzadas como por ejemplo el cambio de bases numéricas (binario, decimal, hexadecimal y octal) , cotangente, Arco coseno, etc.
LTW Event Calendar:
Es un práctico calendario de eventos totalmente programable que permite además ser administrado por múltiples usuarios con distintos niveles de jerarquía. Por cada fecha es posible agregar varios eventos. Muy liviano y con una administración bien completa.