Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas
Mostrando entradas con la etiqueta contraseñas. Mostrar todas las entradas

martes, 14 de junio de 2016

Ataque de Josefina y Thiago a la abuela

El “ataque de Josefina y Thiago a la abuela”  debe ser utilizado durante las campañas de concientización de usuarios, y personas en general, para que nunca dejen desatendidos –solos, por decirlo así- a sus dispositivos personales y laborales, en ningún momento.

Estamos hablando de computadoras, ya sean PC, notebook, notebook, tabletas electrónicas, ‘laborales’ y de las PC, notebook, notebook, tabletas electrónicas, consolas de videojuego, y todo dispositivo ‘personal’ inteligente (smart) del mundo de “Internet de las cosas”.

El hecho de NO configurar el bloqueo de pantalla y del dispositivo mismo, con contraseña y obligatoriamente “robusta” (letras, números y símbolos), en una desatención o descuido bastante grave, ya que en el ámbito laboral y en el ámbito personal alguna persona malintencionada, o un bromista bastante pesado podría:

-          Leer toda la información que encuentre ya sean correos electrónicos, mensajes, sitios web que estemos navegando o ingresar al historial de todo lo que citamos.
-          Reenviarse a él o a todas las personas que quiera todo lo que ha encontrado –o lo que el tiempo le dé-.
-          Borrar todo lo que encuentre o, reenviar y borrar.
-          Copiarse los archivos a un pendrive o cualquier dispositivo de almacenamiento, y luego borrar, etc.
-          Mandar a imprimir toda la información que descubra.
-          Instalar todo tipo de archivos maliciosos (virus), incluyendo keyloggers, incluso deshabilitar el antivirus, encriptar parte o todo el disco rígido y cualquier software de protección contra el malware.
-          Robar información de otros equipos y guardarlos en el suyo.
-          Realizar un ataque de “David Hasselhoff”.
-          Realizar un ataque de “Josefina y Thiago a la abuela”.
-          Etcéteras de maldades.

Sabemos de lo “pesado”, “molesto” e “irritante” que es configurar pantallas de bloqueo, contraseñas y demás cuestiones de seguridad, pero lo NECESARIAS y SALVADORAS que lo son.

Siempre y para todos los dispositivos que utilicen deberían:
-          Configurar el protector de pantalla con un tiempo máximo de 5 minutos y con contraseña.
-          Configurar el bloqueo automático de equipo, desbloqueado por medio de contraseña.
-          La contraseña elegida debe ser difícil de descubrir; combinando números, letras y símbolos; todas las passwords que tengan deben ser distintas.
-          Le sugerimos utilizar el método de creación de contraseñas seguras “deThi4-go” http://dethi4-go.blogspot.com.ar/

Ahora bien, ¿cómo concientizamos para bloquear dispositivos, pantallas y sesiones?

Tenemos la opción de realizar un ataque de David Hasselhoff.

Ver: http://www.elladodelmal.com/2009/10/ataque-de-david-hasselhoff-mejorado.html

El ataque David Hasselhoff, desarrollado por Chema Alonso y su “lado del mal” es buenísimo, divertido y “educativo”; pero no quedaría bien realizarlo en todos los ambientes, ya que en un entorno laboral, en donde la víctima Hasselhoffeada reciba en su puesto de trabajo la visita de un director, un coordinador, un presidente o una entrevista muy formal, más allá de la concientización acelerada tipo posgrado que ha recibido, la vergüenza o el costo de su “cabeza” profesional puede ser grande.

Ahora bien, el ataque de “Josefina y Thiago a la abuela”, si bien no es lo gracioso que permite ser el ataque David Hasselhoff, puede ser enriquecedor también desde el lado de la concientización y en alguna medida también desde la desesperación, ya que –en principio- es un ataque laboral y muy risueño entre la familia y los amigos o una tienda, un local, un shopping…

Para efectuar el ataque de “Josefina y Thiago a la abuela”, nos dirigimos hacia la PC, notebook o netbook de la “víctima” –no sirve para realizarlo en dispositivos tipo tabletas, ya que tienen rotación de pantalla por defecto- y procedemos a oprimir la combinación de teclas:

-          Ctrl + AltT + Flecha hacia abajo: pone de cabeza (o rota hacia abajo) la imagen de la pantalla.
-          Ctrl + AltT + Flecha hacia la izquierda: rota hacia la izquierda la imagen de la pantalla.
-          Ctrl + AltT + Flecha hacia la derecha: rota hacia la derecha la imagen de la pantalla.
-          Ctrl + AltT + Flecha hacia arriba: rota hacia abajo arriba la imagen de la pantalla.

Entonces:
-          Ctrl + AltT + Flecha hacia abajo: pone de cabeza (o rota hacia abajo) la imagen de la pantalla.

   


    
-          Ctrl + AltT + Flecha hacia la izquierda: rota hacia la izquierda la imagen de la pantalla.



-          Ctrl + AltT + Flecha hacia la derecha: rota hacia la derecha la imagen de la pantalla.





  -          Ctrl + AltT + Flecha hacia arriba: rota hacia arriba la imagen de la pantalla (si previamente la habíamos puesto de cabeza).




Gracias por la colaboración a:
-          Josefina.
-          Thiago.
-          Aia Su.
-          Equis.
-          Wendy.

¡Saludes!
Damián.




viernes, 5 de junio de 2015

La desesperación de ACEPTAR y luego (con suerte) VERIFICAR.

Diariamente, a cada hora, a veces con intervalos de minutos nos llegan al teléfono celular, a la tableta, a la notebook, al reloj inteligente, ¿al Smart T. V.?, varios mensajes, anuncios, saludos, presentaciones, donaciones, regalos, advertencias, multas, puntos bonus, millas, bonificaciones, actualizaciones y hasta secuestros virtuales.

En el 95 % de los casos (recordemos que el 95nM es el valor en que se suelen suceder los sucesos) por solo 2 segundos nos asombramos y por 1 segundo dudamos si:
       
  •        Otra vez hay que actualizar el Facebook.
  •           La linterna me dice que necesita mi libreta de contactos para funcionar correctamente.
  •           Instagram me alerta sobre el peligro de versión 7.9 y que necesita descargar urgentemente la versión 6.19.
  •           Quiero instalar Twitter y el pajarito (Larry) es fucsia –pero lo instalo igual-.
  •           Me llega una publicidad de una aplicación que me ¿convierte? el celular en sumergible, pero solo para agua salada -que la instalo-, así entro al mar con el teléfono en la malla.

Obviamente le decimos que Sí a TODO. Aceptamos:
        
  •        Entregar nuestro número de teléfono a una calculadora.
  •           Nuestros contactos (¿le pedimos permisos a ellos?) a una empresa que sortea 2 meses gratis del servicio de ambulancia.
  •           Le habilitamos la cámara de video a una aplicación de loterías.
  •           El micrófono a la linterna de largo alcance: hasta 300 m.
  •           Los datos (Internet-web) a un proveedor de servicios de humedad ambiente.
  •           Los mensajes de texto –si aún existen al leer este artículo- a una aplicación para retocar fotos.
  •           La ubicación del GPS o wifi a un juego muy parecido al PAC-MAN.

Cuando ya hemos aceptado alguna aplicación que contiene malware, estafas, robo de información, datos, estadísticas –encubierto obviamente-, ya es tarde.

Por más que le demos con fuerza al botón ‘cancelar’ como si estuviéramos jugando al Hyper Olympic, por más que ‘agitemos’ para todos lados la tableta (tablet) como un abanico, por más que en 7 milisegundos saquemos la tapa y la batería del smartphone, ya es tarde.



A no ser que tengamos un buen antivirus-antimalware-antibotnet-antiadware-antispyware-antiransomware, antiAPT y ¿antidíacero? de protección mínima, nunca sabremos si estamos infectados o no.

Aclaración: por más que contemos con un anti-todo, nunca sabremos si estamos infectados o no.

Moraleja: cada vez que les llegue un aviso de actualización pendiente, cambien de ventana de navegación web o bajen (minimicen) el mensaje, y tómense unos minutos para buscar en la web si realmente ése día se actualiza la aplicación que dice ‘merecer’ ser actualizada (se puede consultar en Wikipedia). Pueden tener una segunda opinión preguntándole a las personas del entorno en que nos encontremos si a ellos también la aplicación “Basevook” –por ejemplo- le envía una alerta de actualización.

Cuando por iniciativa propia quieran instalar un complemento o una aplicación –también-, tómense unos minutos para:
  • Buscar en la web las mejores aplicaciones (juegos, calculadora, clima, etc.) para lo que deseamos instalar.
  • Leer las críticas de los usuarios, pero estas son poco fiables ya que puedo ser de la empresa contraria y hablar mal o ser enviado por la empresa oficial y hablar muy bien del producto.
  • No confiarse del logotipo, isotipo, imagotipo o isologo de la empresa o aplicación que queremos descargar. Como siempre deberíamos buscar en el sitio oficial de la empresa o aplicación.
  • Leer atentamente qué permisos nos pide la aplicación sobre el smarpthone, la tablet, la notebook, los contactos, el micrófono, la cámara de video, la batería…
  • Si no estamos muy seguros, antes de llegar al último ‘siguiente’ de los anteriores siguiente->siguiente->siguiente->siguiente, generalmente estamos a tiempo de NO instalar la aplicación. Elijamos esa opción. Preguntemos, indaguemos en la web y empecemos de nuevo o desestimemos.
  • Y nunca esta demás recordar que hay que componer contraseñas fuertes, para todas las aplicaciones y dispositivos, utilizando –por ejemplo- el método “deThi4-go” http://dethi4-go.blogspot.com.ar/


Salud!


Imagen: taringa.net

miércoles, 8 de mayo de 2013

Bienvenido al Blog de Seguridad Informática para ciudadanos universales


Si habría que tildar un casillero, podríamos decir que trabajo en seguridad informática o más bien en seguridad de la información más que en la informática y pensé en crear este Blog para que la gente común, el ciudadano universal, a través de entrevistas, pueda adentrarse en los cuidados, recomendaciones y buenas prácticas que hay que tener al momento de usar computadoras, teléfonos, tabletas, servicios de Wi-Fi, cámaras Web, televisores, impresoras, al navegar en distintas páginas de la WWW, al escribir en foros, en redes sociales, en los formularios, al mandar mensajes. En los autos, los relojes, los pendrives, los anteojos (google glass¿?, el cajero electrónico del Banco, las consolas de videojuegos. Y no nos olvidemos de las Centrales Nucleares, los satélites, los trenes subterráneos, los semáforos. Lo que anotamos en una hoja de papel, un cuaderno, lo que hablamos, donde lo hablamos y para cerrar esta paranoia tecnológica que vivimos, en que deberíamos ponerle contraseña a lo que pensamos y lo que soñamosssssssss.
Un poco exagerado. No sé, tal vez, puede ser. ¿Quizás?

La finalidad de las entrevistas que iremos plasmando en este Blog es introducir a ustedes en el mundo de la seguridad informática (computadoras, impresoras, tabletas, etc.) y en el mundo de la seguridad de la información (lo que escribimos en papeles, cuadernos, lo que publicamos, lo que hablamos, etc.) y sus cuidados.

Ya que el error más importante de una persona cualquiera y de un experto también, es creer que por no ser una persona importante o por no tener nada, o por creer que las sé todas, no me va a pasar nada.

Los entrevistados van a ser grandes profesionales de la seguridad reconocidos mundialmente, grandes profesionales de la seguridad no reconocidos mundialmente, abogados, programadores, analistas, contadores, músicos, deportistas, estudiantes de primaria, secundaria, universidad, jardín de infantes (mmmmm ¡puede ser, manejan mucha tecnología e información ya!), periodistas, amas de casa, robots y todo al que podamos sumar para  mejorar la concientización de las personas.

Para un mejor entendimiento, los entrevistados van a tener que bajar a hablar de tecnología a un idioma usual o frecuente de manera de que todos podamos entender de que hablan.
Además, para demostrarnos que no todos son “neerds” o por lo menos no todo el día
nos van a tener que contar de sus debilidades y podremos comprobar que al fin las mentes más brillantes, como dice Andrés, son vulnerables a los lados más amables.

El formato de la entrevista estructurada es que básicamente sean siempre las mismas preguntas y en el mismo orden de manera de comparar respuestas entre la diversidad de formación, oficio y cotidianidad de cada una de las personas. Aunque en ocasiones, dependiendo del entrevistado, alguna de las preguntas puede variar.

Para medir el grado de conocimiento de los expertos, los pondremos en apuros a partir de sus respuestas, ya que veremos que tan hábiles son en compartir sus conocimientos, por que como dijo un tal Alberto Einstein "No entiendes realmente algo a menos que seas capaz de explicárselo a tu abuela"

Buen viaje, Damián (7)