{"id":4165,"date":"2011-07-15T21:30:00","date_gmt":"2011-07-15T19:30:00","guid":{"rendered":"http:\/\/www.montejo.biz\/blog\/?p=4165"},"modified":"2012-12-28T21:32:53","modified_gmt":"2012-12-28T19:32:53","slug":"top-de-amenazas-a-la-seguridad","status":"publish","type":"post","link":"https:\/\/www.montejo.biz\/blog\/2011\/07\/15\/top-de-amenazas-a-la-seguridad\/","title":{"rendered":"Top de amenazas a la seguridad"},"content":{"rendered":"<div id=\"post-entry-excerpt-4165\" class=\"entry-part\"><p>La inseguridad en internet se est\u00e1 extendiendo de forma alarmante y todos los que de alguna forma estamos sensibilizados con este tema tenemos la obligaci\u00f3n de ayudar a las personas que se inician.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image00252.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image002\" border=\"0\" alt=\"clip_image002\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image002_thumb52.jpg\" width=\"564\" height=\"521\" \/><\/a><\/p>\n<p>Espero que este art\u00edculo, resumen de una charla de la Campus Party, sirva a ese objetivo.<\/p>\n<p>Se producen aproximadamente 200.000 muestras de malware al d\u00eda; con este volumen es imposible que las empresas que comercializan soluciones de seguridad puedan bloquearlos con el m\u00e9todo cl\u00e1sico de firmas de virus (una lista, cada d\u00eda m\u00e1s larga, con todas las identificaciones \u00fanicas que tienen los diferentes virus).<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image00450.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image004\" border=\"0\" alt=\"clip_image004\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image004_thumb50.jpg\" width=\"615\" height=\"572\" \/><\/a><\/p>\n<p>Para ello se puede utilizar &#8216;la Eucar\u00edstica&#8217; (<i>heur\u00edstica<\/i>), como ha comentado una persona que ha preguntado en la charla.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image00651.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image006\" border=\"0\" alt=\"clip_image006\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image006_thumb51.jpg\" width=\"524\" height=\"353\" \/><\/a><\/p>\n<p><b>1. <\/b><b>HTML\/Iframe<\/b><\/p>\n<p>Un iframe es un marco flotante que puede estar colocado en cualquier parte de la p\u00e1gina. La ventaja que tiene sobre los frames o marcos tradicionales es que se puede colocar donde sea necesario, sin partir la p\u00e1gina en varias partes y adem\u00e1s puede ser din\u00e1mico.<\/p>\n<p>Si en una p\u00e1gina este marco nos redirige a una p\u00e1gina maliciosa puede crearnos un problema de seguridad.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image00851.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image008\" border=\"0\" alt=\"clip_image008\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image008_thumb51.jpg\" width=\"625\" height=\"455\" \/><\/a><\/p>\n<p>Se produce al no tener actualizados los servidores con los \u00faltimos parches de seguridad.<\/p>\n<p>Los usuarios que visitan estas p\u00e1ginas, si no est\u00e1n adecuadamente protegidos, se contagian con el malware que han colocado en el servidor los piratas.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01050.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image010\" border=\"0\" alt=\"clip_image010\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image010_thumb50.jpg\" width=\"517\" height=\"480\" \/><\/a><\/p>\n<p>Los antivirus actuales detectan esta amenaza.<\/p>\n<p><b>2. <\/b><b>Inf.Autorun<\/b><\/p>\n<p>Desde Windows 95, Microsoft ha habilitado una caracter\u00edstica del sistema operativo que es lo que se llama Autoejecuci\u00f3n, o sea, que si en el dispositivo port\u00e1til hab\u00eda un archivo autorun.inf, el sistema ejecutaba el programa ah\u00ed indicado.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01248.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image012\" border=\"0\" alt=\"clip_image012\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image012_thumb48.jpg\" width=\"646\" height=\"441\" \/><\/a><\/p>\n<p>Esta funcionalidad se ha aprovechado para contaminar los pendrives, introduciendo malware en ellos y extenderse por todos los sistemas en los que se introduc\u00edan.<\/p>\n<p>El virus Conficker es uno de los que utiliz\u00f3 este vector de ataque.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01440.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image014\" border=\"0\" alt=\"clip_image014\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image014_thumb40.jpg\" width=\"646\" height=\"471\" \/><\/a><\/p>\n<p>En uno de los \u00faltimos parches de Microsoft, en Windows 7, (16 a\u00f1os despu\u00e9s) se desactiva esta caracter\u00edstica tan problem\u00e1tica.<\/p>\n<p><b>3. <\/b><b>PSW.OnlineGames<\/b><\/p>\n<p>Por medio de este malware se roban las credenciales (o sea el usuario y la contrase\u00f1a) de los juegos on line.<\/p>\n<p>\u00bfY esto qu\u00e9 utilidad tiene?. B\u00e1sicamente tiene dos:<\/p>\n<p>Los objetos a los que se tiene acceso (objetos de los juegos como armaduras, puntos de poder, etc.) pueden ser vendidos f\u00e1cilmente a trav\u00e9s de internet; hay un mercado (ilegal) de estos objetos, cada uno con su cotizaci\u00f3n (su precio viene a oscilar entre pocos d\u00f3lares y 500, 1000 e incluso 2000 para objetos m\u00e1s valiosos).<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01637.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image016\" border=\"0\" alt=\"clip_image016\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image016_thumb37.jpg\" width=\"646\" height=\"483\" \/><\/a><\/p>\n<p>Las personas no denuncian estos robos (ir a comisar\u00eda y decir a un agente: &#8216;me han robado 100 puntos de poder y dos armaduras en un juego&#8217; puede ser muy complicado, nadie lo hace).<\/p>\n<p>Parece que China es el \u00fanico pa\u00eds que no tiene estos problemas ya que los creadores de este malware han evitado este pa\u00eds ya que all\u00ed las penas son contundentes contra este tipo de delitos.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image01833.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image018\" border=\"0\" alt=\"clip_image018\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image018_thumb33.jpg\" width=\"646\" height=\"423\" \/><\/a><\/p>\n<p><b>4. <\/b><b>Falsos antivirus<\/b><\/p>\n<p>En algunas p\u00e1ginas se promocionan estos programas, que no son mas que burdas copias de los antivirus originales (algunas hay que reconocer que est\u00e1n muy bien hechas).<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image02033.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image020\" border=\"0\" alt=\"clip_image020\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image020_thumb33.jpg\" width=\"636\" height=\"457\" \/><\/a><\/p>\n<p>Te avisan que est\u00e1s contaminado y, previo pago, se ofrecen a limpiar tu sistema. En los casos en que das los datos de tu tarjeta de cr\u00e9dito ya puedes despedirte del m\u00e1ximo dinero admitido como pago en ella.<\/p>\n<p><b>5. <\/b><b>Botnets<\/b><\/p>\n<p>Estas redes de ordenadores zombis, controlados por los piratas, son un aut\u00e9ntico problema de seguridad.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image02230.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image022\" border=\"0\" alt=\"clip_image022\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image022_thumb30.jpg\" width=\"646\" height=\"440\" \/><\/a><\/p>\n<p>Muchos de nosotros pensamos que no tenemos nada de inter\u00e9s en nuestros sistemas para los piratas: es un craso error pensar esto. Tenemos, al menos 3 cosas que pueden interesar a un ciberdelincuente:<\/p>\n<p>\u00b7 Un equipo con una gran capacidad de proceso<\/p>\n<p>\u00b7 Un disco duro con espacio para almacenar ficheros ilegales<\/p>\n<p>\u00b7 Un conexi\u00f3n a internet<\/p>\n<p>La distribuci\u00f3n de herramientas para crear botnets se ha profesionalizado mucho; se venden a trav\u00e9s de internet, con licencia y todo y adem\u00e1s disponen de un panel de control muy potente para controlar f\u00e1cilmente toda la red zombi.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image02427.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image024\" border=\"0\" alt=\"clip_image024\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image024_thumb27.jpg\" width=\"535\" height=\"253\" \/><\/a><\/p>\n<p>Si toma el control de nuestro sistema, puede utilizarlo a su antojo. Incluso puede almacenar material ilegal y en alg\u00fan momento podemos recibir la vista de la polic\u00eda para detenernos por tenencia y distribuci\u00f3n de este material ilegal.<\/p>\n<p><b>6. <\/b><b>Phising<\/b><\/p>\n<p>Phishing es un t\u00e9rmino inform\u00e1tico que denomina un tipo de delito encuadrado dentro del \u00e1mbito de las estafas cibern\u00e9ticas, y que se comete mediante el uso de un tipo de ingenier\u00eda social caracterizado por intentar adquirir informaci\u00f3n confidencial de forma fraudulenta (como puede ser una contrase\u00f1a o informaci\u00f3n detallada sobre tarjetas de cr\u00e9dito u otra informaci\u00f3n bancaria).<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image02622.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image026\" border=\"0\" alt=\"clip_image026\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image026_thumb22.jpg\" width=\"646\" height=\"204\" \/><\/a><\/p>\n<p>El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicaci\u00f3n oficial electr\u00f3nica, por lo com\u00fan un correo electr\u00f3nico, o alg\u00fan sistema de mensajer\u00eda instant\u00e1nea o incluso utilizando tambi\u00e9n llamadas telef\u00f3nicas.<\/p>\n<p>Para evitarlo no hay que pinchar nunca en los enlaces recibidos por correo electr\u00f3nico de supuestas entidades financieras o bancarias (ellas nunca env\u00edan correos a sus clientes para que entren a su web a trav\u00e9s de un enlace).<\/p>\n<p>Incluso se han permitido una campa\u00f1a de phising contra el monstruo de los monstruos, la Agencia Tributaria espa\u00f1ola (Hacienda para los amigos).<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image02821.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image028\" border=\"0\" alt=\"clip_image028\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image028_thumb21.jpg\" width=\"611\" height=\"463\" \/><\/a><\/p>\n<p><b>7. <\/b><b>Amenazas en m\u00f3viles<\/b><\/p>\n<p>Tanto la plataforma iPhone, de Apple, como la plataforma Android, de Google, est\u00e1n sufriendo distintos ataques. En el caso de Apple v\u00eda vulnerabilidades y jailbreak y en el caso de Android consiguiendo colar aplicaciones maliciosas en el Market (almac\u00e9n de aplicaciones).<\/p>\n<p>Parece que tanto Apple como Google est\u00e1 tomando seriamente cartas en el asunto.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image03017.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image030\" border=\"0\" alt=\"clip_image030\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image030_thumb17.jpg\" width=\"469\" height=\"359\" \/><\/a><\/p>\n<p><b>8. <\/b><b>Inter\u00e9s del malware en las redes sociales<\/b><\/p>\n<p>Conseguir introducir enlaces maliciosos en el muro o en el timeline de un usuario de una red social te permite que sus seguidores, que conf\u00edan en \u00e9l, pinchen en ellos y se contagien.<\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image03213.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image032\" border=\"0\" alt=\"clip_image032\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image032_thumb14.jpg\" width=\"632\" height=\"329\" \/><\/a><\/p>\n<p><b>Medidas de seguridad<\/b><\/p>\n<p>Para evitar estos problemas, en la medida de lo posible, se utilizan dos tipos de soluciones:<\/p>\n<p><i>Programas<\/i><\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image03412.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image034\" border=\"0\" alt=\"clip_image034\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image034_thumb12.jpg\" width=\"579\" height=\"413\" \/><\/a>    <br \/><i><\/i><\/p>\n<p>\u00b7 Antivirus actualizado (un antivirus sin actualizar no sirve de nada)<\/p>\n<p>\u00b7 Cortafuegos<\/p>\n<p>\u00b7 Actualizar el sistema y los programas relacionados con internet (navegador, cliente de correo, programas de descarga, etc.)<\/p>\n<p><i>Sentido com\u00fan<\/i><\/p>\n<p><a href=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image03611.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px\" title=\"clip_image036\" border=\"0\" alt=\"clip_image036\" src=\"http:\/\/www.montejo.biz\/blog\/wp-content\/uploads\/2012\/12\/clip_image036_thumb11.jpg\" width=\"646\" height=\"410\" \/><\/a><\/p>\n<p>Es preciso no fiarse de los enlaces recibidos por correo electr\u00f3nico, mensajes de correo en idiomas distintos a los habitualmente utilizados, publicaciones en nuestros muros o timelines que no inspiran confianza.<\/p>\n<p>O sea, hacer en el mundo digital lo que hacemos en la vida normal y corriente: ver todas las cosas con cierta precauci\u00f3n y desconfianza para evitar enga\u00f1os.<\/p>\n\n\t\t\t\t\t\t\t<p style=\" color: #999999;\">If you found an error, highlight it and press <strong>Shift + E<\/strong> or <a href=\"#\" class=\"enp-report\"><strong>pulsa aqu\u00ed<\/strong><\/a> to inform us.<\/p>\n\t\t\t\t\t\t<\/div><div id=\"post-footer-4165\" class=\"post-footer clear\"><\/div>","protected":false},"excerpt":{"rendered":"<div class=\"mh-excerpt\"><p>La inseguridad en internet se est\u00e1 extendiendo de forma alarmante y todos los que de alguna forma estamos sensibilizados con este tema tenemos la obligaci\u00f3n <a class=\"mh-excerpt-more\" href=\"https:\/\/www.montejo.biz\/blog\/2011\/07\/15\/top-de-amenazas-a-la-seguridad\/\" title=\"Top de amenazas a la seguridad\">[&#8230;]<\/a><\/p>\n<\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[7,73,55],"tags":[115,172,162],"class_list":["post-4165","post","type-post","status-publish","format-standard","hentry","category-articulo","category-rioja2","category-seguridad","tag-articulo","tag-rioja2","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/4165","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/comments?post=4165"}],"version-history":[{"count":0,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/4165\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/media?parent=4165"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/categories?post=4165"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/tags?post=4165"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}