Seguridad Informática

IntyPedia - Enciclopedia visual de la Seguridad Informática

IntyPedia

IntyPedia, una enciclopedia visual de la Seguridad de la Información en la Red creada por la Red Temática CRIPTORED.

La IntyPedia tiene como objetivo la creación de un Aula Virtual en la que por medio de vídeos de corta duración, acompañados siempre con su respectiva documentación, se hablen sobre temáticas relacionadas con la seguridad de la información, desde conceptos técnicos de bajo y alto nivel pasando por recomendaciones de seguridad y llegando a la siempre necesaria legislación.

Android, se encuentran fallos en varias apps que permiten ejecutar código remoto

Android Virus

Se ha descubierto una vulnerabilidad dentro de algunas aplicaciones del Android Market que podría ser aprovechada por los cibercriminales para hacerse con el control del terminal. Esta vulnerabilidad afecta al modo en el que algunas aplicaciones ejecutan procesos de manera dinámica y puede llegar a suponer el acceso a las credenciales alojadas en el teléfono e incluso a la ejecución de código remoto.

Cómo se crea una Botnet

Zombie Slayer Botnet

Los ingredientes para crear una "botnet" son: un virus, un "kit" de programas para manejar "botnets" y uno o más técnicos informáticos. El secreto está en colocar el virus en páginas con muchas visitas: "Una vez vimos una botnet con más de 11.000 páginas web comprometidas. Cada usuario de Windows que las visitaba con un navegador desactualizado quedaba automáticamente infectado. En dos días consiguió más de 90.000 afectados", explica Bernardo Quintero.

Lo que las botnets esconden

Típica botnet con zombies
Imagen tomada de cisco.com

Mercè Molist
Febrero ha sido un mes prolífico para las "botnets" o redes de ordenadores "zombie". Han pasado bruscamente de 4.000 a 6.000 en todo el mundo, según la Fundación Shadowserver, siguiendo una tendencia al alza que hace años que dura. Se usan para rentables negocios sucios, incluído el ataque y espionaje contra empresas, como la "botnet" que ha descubierto la consultora NetWitness, con más de 74.000 ordenadores bajo su control. Pero, ¿quién las maneja desde la sombra?

MalaRIA: El RIA Proxy Malicioso

Erlend Oftedal ha liberado una nueva herramienta a la cual llamo MalaRIA, esta herramienta utiliza un crossdomain.xml para el caso de Flash o un clientaccesspolicy.xml para el caso de Silverlight que no se encuentre correctamente configurado para permitir que un pedazo de código que reside en el servidor sea usado en la máquina cliente como un proxy para leer información de de otros sitios web que estan protegidos por otros medios. Vendría a ser algo así como la versión RIA de BeEF.

Seguridad Informática - Distribuciones Live-CD

El pasado 18 de Marzo en las instalaciones del Instituto Universitario José Obrero (IUJO) Extensión Barquisimeto, perteneciente al movimiento de Fe y Alegría. En este sentido, se presentaron las IV Jornadas de INFOIUJO evento destinado a enriquecer el quehacer científico y tecnológico de los que hacen vida dentro de la institución (Docentes, Estudiantes, Administrativos entre otros). Este evento estuvo organizado por la Prof. Andreina Pérez y el prof.