Mostrando entradas con la etiqueta ssl. Mostrar todas las entradas
Mostrando entradas con la etiqueta ssl. Mostrar todas las entradas

miércoles, 12 de marzo de 2014

Como intentar borrar lo que internet sabe de ti y no morir en el intento

Tal y como contábamos en nuestro programa especial de 1 aniversario, las redes sociales son muy útiles y divertidas, pero también muy peligrosas, ya que tienen tendencia a que lo que publique una vez en ellas, nunca desaparece y siempre vuelve, como la falsa moneda, y es que, Meter la pata en Internet puede ser irreparable y puede traer grandes dolores de cabeza en la busqeda de trabajo, y aunque la mayoría piensa, que es fácil y con poco mas que darte de baja, la realidad es muy distinta, ya que No basta con cerrar nuestro facebook y la cuenta de gmail para acabar con la huella que hemos dejado en la red.







aunque lo explicamos varias veces y por varios medios (en este blog, en nuestros cursos y charlas y en jobsianos) hoy a llegado a nuestras manos un articulo de el portal web whoishostingthis.com, en el que ha publicado una sencilla guía para intentar desaparecer de internet sin el miedo de que nuestros datos sigan sobreviviendo por la red.

Y ahora sobre todo, que el debate sobre la privacidad de los usuarios de internet está tan en el aire, puede que te prepares ante la posibilidad de alejarse de esta tecnología abandonando las redes sociales.

Por supuesto, por mucho que tus migos te digan que con darte de baja de facebook y cualquier otra red social, Lo cierto es que no bastará cerrar nuestro facebook o cuenta de gmail para acabar con la huella que hemos dejado en la red.

 

Estas son las tareas que deberías realizar para empezar:

 

  • 1 elimina todas las cuentas de las redes sociales: Facebook, Twitter, Linkedin, Google+...
  • 2 Busca tu nombre en el buscador para ver en que sitios debes pedir el cierre de otras posibles cuentas que hubiera abierto en el pasado y ya no recuerde, como puedan ser Myspace o Fotolog.
  • 3 En las cuentas que no te permitan darse de baja, falsifiqua toda la información relativa a su persona.
  • 4 Date de baja de las listas de distribución de correo electrónico.
  • 5 Solicita a los motores de búsqueda que eliminen los resultados en los que tu aparezcas.
  • 6 Intenta pónerse en contacto con los webmaster si es que hay informaciones que usted no pueda o sepa hacer desaparecer.
  • 7 Solicita a las empresas que se dedican a comprar y vender información de los usuarios que borren la información relativa a ti que posean (hay si que lo vas a tener mal)
  • 8 Recuerda pedir que borren también tu información en las guías telefónicas online.
  • 9 Elimine todas tus cuentas de correo electrónico.
Luego... reza lo que sepas, por que con los datos que tienen, lo mas seguro es que la informacion siga en la red mas tiempo que las pirámides de egipto, así que el mejor consejo, si no quieres que algo de lo qu tu hagas se conozca en la red, no lo subas, y por supuesto, no dejen que lo suban tus amigos.







    Como intentar borrar lo que internet sabe de ti y no morir en el intento

    Tal y como contábamos en nuestro programa especial de 1 aniversario, las redes sociales son muy útiles y divertidas, pero también muy peligrosas, ya que tienen tendencia a que lo que publique una vez en ellas, nunca desaparece y siempre vuelve, como la falsa moneda, y es que, Meter la pata en Internet puede ser irreparable y puede traer grandes dolores de cabeza en la busqeda de trabajo, y aunque la mayoría piensa, que es fácil y con poco mas que darte de baja, la realidad es muy distinta, ya que No basta con cerrar nuestro facebook y la cuenta de gmail para acabar con la huella que hemos dejado en la red.







    martes, 25 de febrero de 2014

    Whatsapp y sus fallos de seguridad, a la luz publica

    Whatsapp y sus fallos de seguridad, a la luz publica

     

     

    Descubre los Principales Fallos en la Seguridad de WhatsApp tras realizar un análisis que fue Realizado por el investigador Paul Jáuregui, de la firma de seguridad Pretorian, el cual acaba de sacar a la luz publica, un secreto a voces, y que pese a ser harto conocido por los que se dedican a la seguridad informatica hasta ahora no se había sacado a el publico en general, y eso es lo que han echo:

     

    Acaba de sacar a la luz las principales vulnerabilidades que presenta el sistema de seguridad de WhatsApp

    El sistema de seguridad utilizado por WhatsApp para proteger las conversaciones entre usuarios es el protocolo SSL.

    Este protocolo sigue siendo susceptible a ataques conocidos como el de "man-in-the-middle".

    Y tal y como este investigador señala hay dos problemas principales: el uso de cifrados SLL nulos y la habilitación de la exportación de los cifrados SLL.

     

    Realmente los problemas de WhatsApp con la seguridad han sido muy conocidos y mediatizados durante estos últimos años y más si tenemos en cuenta que es el servicio de mensajería instantánea líder a nivel mundial.

     

    Y Ahora, tras la adquisición por Facebook, esta tiene una gran responsabilidad a partir de este momento, para convencer a todas aquellas voces que aún señalan a WhatsApp como un servicio potencialmente inseguro.(a nuestro punto de vista, su seguridad es inexistente)

     

    Pese al intento de lavar y ocultar estos fallos, parece ser que estas quejas está bien fundamentados, y es que un análisis llevado a cabo por el investigador Paul Jáuregui, de la firma de seguridad Pretorian, acaba de sacar a la luz las principales vulnerabilidades que presenta el sistema de seguridad de WhatsApp.

    Y es que su sistema utiliza SSL, un protocolo que se encarga de la encriptación de todos los mensajes que se envían los usuarios a través del servicio, la cual es ya muy conocida entre los informáticos y sobre sus fallos.

    La versión antigua de este protocolo es conocida por ser susceptible a todo tipo de ataques conocidos, que podrían permitir a un usuario, sin demasiados conocimientos, a acceder a las conversaciones de los usuarios.

    Este tipo de ataques se conocen como “man-in-the-middle” y permiten al atacante interceptar los datos que se están transfiriendo entre dos usuarios a pesar de la encriptación SLL, como si este se situara entre medio de estos dos.

    Según Parece ser, el equipo de WhatsApp ha fallado en la aplicación de una técnica conocida como “planificación de certificado“, que esta está diseñada para bloquear los ataques que utilizan certificados falsos.

    traducido a la vulgata, permitir el acceso a personas que tratan de hacerse pasar por los usuarios de una conversación.

    El sistema de seguridad de WhatsApp basado en la encriptación SLL presenta grandes vulnerabilidades

    Este investigador también señala dos deficiencias más en la forma en la que WhatsApp utiliza el protocolo SSL.

    En primer lugar, el uso de los cifrados SLL nulos.

    En esencia, si las técnicas de cifrado de la aplicación no coinciden con las del servidor, la app cambia automáticamente y adopta un cifrado nulo.

    En segundo lugar, la habilitación de la exportación de los cifrados SLL.

    La suma de estos factores contribuyen a que sea más fácil para los atacantes romper el sistema de seguridad mediante ataques “man-in-the-middle”.

    Y el principal probema, todo se agrava si tenemos en cuenta que WhatsApp cuenta con una cartera de 450 millones de usuarios en todo el mundo, por lo que la mas mínima fuga masiva de todos estos datos podría ser algo catastrófico.

    La duda que se plantea ahora con la adquisición del servicio por parte de Facebook, y mas conociendo a la política de facebook, es si esta combinará sus datos de usuario con los de WhatsApp, algo que está totalmente prohibido si nos fijamos en los términos de servicio de WhatsApp, pero que conociendo a los chicos de facebook, no tardaran en hacer, por mucho que aseguren que no, y lo mas inquietante es que lo 1 que dijesen es que no lo realizarían, lo cual esta haciendo que una gran parete de sus usuarios se están plantehando y realizando la migraciones a otras plataformas como line o telegram.

    ¿Contribuirá Facebook a mejorar la seguridad de WhatsApp?

    , personalmente no me lo creo,mas bien o se carga el sistema en si, o hace algo peor aun, lo integra con facebook.

    ¿Usará los datos del servicio de mensajería para sus propios fines?

    Lo raro seria que no lo hiciese, así que mi consejo personal, salid corriendo y poner a whatsapp en cuarentena antes de que sea demasiado tarde

     

    Whatsapp y sus fallos de seguridad, a la luz publica

    Whatsapp y sus fallos de seguridad, a la luz publica

     

     

    Descubre los Principales Fallos en la Seguridad de WhatsApp tras realizar un análisis que fue Realizado por el investigador Paul Jáuregui, de la firma de seguridad Pretorian, el cual acaba de sacar a la luz publica, un secreto a voces, y que pese a ser harto conocido por los que se dedican a la seguridad informatica hasta ahora no se había sacado a el publico en general, y eso es lo que han echo: