Mostrando entradas con la etiqueta fallo. Mostrar todas las entradas
Mostrando entradas con la etiqueta fallo. Mostrar todas las entradas

lunes, 17 de noviembre de 2014

Por fin, un bug de seguridad de microsoft, parcheado tras 20 de existencia.

Microsoft parchea por fin, tras  2 décadas el mas antiguo de sus BUGS, que está presente en todas las máquinas de Windows desde Windows 95 




Un investigador  de IBM que se hace llamar "X-Force"  ha revelado que recientemente logró desenterrar un error que ha existido en el interior de todos los Windows a desde Windows 95 hasta la actualidad.

Este abujero,  habría permitido que cualquiera pueda ejecutar código de forma remota en un máquina tan solo con que su usuario visitase una pagina web.
 lo que no se ha comentado, es que realmente este fallo era "conocido" y por lo visto silenciado y ocultado por la mayoria de las empresas de seguridad, y agencias de seguridad nacionales, (espionaje y servicios  secretos) para poder infiltrarse en maquinas, ya que se podría, incluso, ser utilizado para tomar completamente sobre la máquina una vez que está conectado a un sitio web infectado.
 
Y por fin 20 años despues, lanzan el Parche

 
Y microsoft por  fin se pone las pilas, el día en que el investigador reveló que se trataba de un error 0-DAY  es decir que nadie ha sabido acerca de este error antes de hoy ha sido parcheado por Microsoft, lo cual ha echo saltar todas las alarmas y por supuesto a todos los sitios de la teoria de  la conspiración como , segun ellos, demostracion de que lo sabian y que solo estaban esperando a que fuese publico para parchearlo. 

segun  microsoft Lo que también significa que nadie ha logrado utilizar este error e infectar máquinas. 

El investigador acreditado con este descubrimiento, Robert Freeman,  es de IBM . Freeman describió el fallo como "raro" como un unicornio rosa - tanto porque deja de lado todos los de Internet Explorer y Windows 'incorporado protecciones, y sobre todo porque ha estado tanto  tiempo sin ser detectados. Lo cierto es que tanto si se cree la teoria de la conspiracion, como si se cree a Microsof, probablemente debería haber dado cuenta de este problema de seguridad Tan grave inmediatamente cuando se introdujo hace casi 20 años.

Por fin, un bug de seguridad de microsoft, parcheado tras 20 de existencia.

Microsoft parchea por fin, tras  2 décadas el mas antiguo de sus BUGS, que está presente en todas las máquinas de Windows desde Windows 95 




Un investigador  de IBM que se hace llamar "X-Force"  ha revelado que recientemente logró desenterrar un error que ha existido en el interior de todos los Windows a desde Windows 95 hasta la actualidad.

jueves, 17 de abril de 2014

Whatsapp y el error que permite que te rastreen

Los servicios de inteligencia y los hackers,  podría explotar un nuevo fallo de seguridad de Whatsapp para rastrear a los usuarios




que no lo decimos solo nosotros, que cualquiera que esta en el mundo de la seguridad lo puede ratificar, pero aun asi, la gente cree que es solo que le tenemos mania, en fin a ver si esta noticia, y lo mejor este video que acompaña a este articulo, puede hacer que nos creais de una vez




Hace unas semanas, Un grupo de investigadores descubrió una vulnerabilidad en WhatsApp, (otra mas) esta vez en la característica "Compartir ubicación", que expone la ubicación del usuario a los atacantes.

Las cuestiones de seguridad relacionadas con WhatsApp  no son una novedad, Ya que esta  aplicación es foco de todos los "hackers", expertos y curiosos de la seguridad  que buscan vulnerabilidades que puedan explotar.
Al principio del 2014,  expertos de la empresa de seguridad Pretorian, han estado llevando a cabo el Proyecto Neptuno, cuyo objetivo principal es  evaluar la seguridad para el diseño y mantenimiento de las aplicaciones móviles, incluyendo WhatsApp.

Los investigadores descubrieron diferentes problemas de seguridad en la forma en que WhatApp implementa SSL, tal y como ya contamos en otro articulo, pero su mayor fallo de whatsapp  es de la  " colocación de llavero del certificado ", que expone a los usuarios al riesgo de ataques man-in-the-middle , Aunque parece que por fin la compañia ha reaccionado y a corregido, en parte el error.

Aun así, Un último bug descubierto en WhatsApp expone la ubicación del usuario a los atacantes, en particular bajo análisis, no solo es de WhatsApp, es de una de sus  características,  "Compartir ubicación".

Segun el comunicado de  los investigadores de la Universidad de New Hampshire, el equipo de  forenses cibernéticos de Investigación y Educación, para ser exactos, la función de compartir la ubicación implementado por WhatsApp podría exponer a la ubicación del usuario a los atacantes y los organismos de inteligencia.

Tal y como nos muestran nuestros compañeros de Thehackersnews, los usuarios tienen que ubicar en primer lugar a sí mismos en Google Map en la ventana de la aplicación.

Una vez que el usuario ha seleccionado la posición , WhatsApp recupera y toma una imagen desde el servicio Google Map, la miniatura se comparte como el icono de mensaje. En esta fase de la ubicación del usuario se expone porque WhatsApp descarga la imagen a través de un canal no cifrado de Google que permite a un atacante para capturar con un simple ataque  Man-in-the-middle.

Aqui te dejo el video que lo demuestra, a ver si asi lo creeis:



 en youtube esta en : https://www.youtube.com/watch?v=3L8uh0WQ3MU





" No fuimos capaces de interceptar la imagen hasta que el mensaje fue enviado desde el teléfono, lo que indica que la descarga de la imagen no se produjo hasta que el mensaje fue enviado realmente. ", dijeron los investigadores.

Para llevar a cabo el ataque MITM, la victima debe estar en la misma red, esto significa que el atacante debe estar cerca de su víctima, probablemente ya conociendo su ubicación ... pero si un atacante es capaz de llevar a cabo un ataque MITM a gran escala, el escenario cambia.

" tal dependencia de corto alcance hace que esta vulnerabilidad de muy bajo nivel de gravedad para los atacantes normales, pero las agencias de espionaje como la NSA o GCHQ , los que son capaces de realizar ataques MITM a gran escala, podría aprovecharse de este problema para rastrear a los usuarios 'en cualquier punto del mundo ".



Los investigadores han informado sin demora de la vulnerabilidad a WhatsApp, que ha fijado en la última versión beta disponible en la empresa en la web oficial , luego la solución se implementará también para el lanzamiento oficial.

A la espera de la revisión, se sugiere para evitar compartir la ubicación utilizando WhatsApp cuando se conecta a una red no fiable .


FUENTE: http://thehackernews.com/2014/04/whatsapp-flaw-leaves-user-location.html

Whatsapp y el error que permite que te rastreen

Los servicios de inteligencia y los hackers,  podría explotar un nuevo fallo de seguridad de Whatsapp para rastrear a los usuarios




que no lo decimos solo nosotros, que cualquiera que esta en el mundo de la seguridad lo puede ratificar, pero aun asi, la gente cree que es solo que le tenemos mania, en fin a ver si esta noticia, y lo mejor este video que acompaña a este articulo, puede hacer que nos creais de una vez


lunes, 2 de diciembre de 2013

ALERTA: Descubierta grave vulnerabilidad en los Nexus

Descubierta una grabe vulnerabilidad en los Nexus




Un desarrollar descubrió una vulnerabilidad que afecta a los dispositivos Nexus de Googley parece ser bastante peligrosa.






Este desarrollador holandés informó que usando un gran número de SMS, se podría hacer que el sistema de mensajería se colapsara ( crasheara ).

El desarrollador, Bogdan Alecu, que trabaja para la compañía de servicios en IT holandesa dice que además, dicha vulnerabilidad se presenta cuando un atacantele  envía 30 SMS Flash, a la victima, los cuales aparecen de inmediato en la pantalla del dispositivo, y si estos no se borran al instante dichos mensajes se autoejecutan y realizan el ataque.

La vulnerabilidad esta presente en el Galaxy Nexus, el Nexus 4 y el Nexus 5 y el peligro aumenta ya que el dispositivo no alerta inmediatamente de la recepción de el mensaje, lo que le da tiempo a que el atacante pueda mandar muchos mensajes antes de que el dueño pueda notarlo; y con esta  sobrecarga de mensajes se puede provocar  el reinicio del teléfono y la imposibilidad de conectarse a la red luego de reiniciar el dispositivo, además del bloqueo de la aplicación de mensajería.

Esta vulnerabilidad podría afectar a  todos los dispositivos con Android Ice Cream Sandwich o Kitkat, perosegun informa el desarrollado,  ha probado en dispositivos Nexus y 20 dispositivos diferentes y que hasta el momento sólo los Nexus poseen el problema, además señaló que esta vulnerabilidad fue reportada  a Google pero que hasta el momento no se ha solucionado.

ALERTA: Descubierta grave vulnerabilidad en los Nexus

Descubierta una grabe vulnerabilidad en los Nexus




Un desarrollar descubrió una vulnerabilidad que afecta a los dispositivos Nexus de Googley parece ser bastante peligrosa.






Este desarrollador holandés informó que usando un gran número de SMS, se podría hacer que el sistema de mensajería se colapsara ( crasheara ).