Monday, 13 October 2014
Apple Pay y seguridad contra hackers
00:04
No comments
Porque Seguridad
de móviles es tan importante en ese días cundo es muy fácil a hackear
celulares, Apple ha desarrollado un proceso totalmente nuevo pago para
reemplazar la billetera - Apple Pay. Tradicionalmente, los clientes tendrían
que cavar en su bolso para buscar su billetera abultada, seleccione una tarjeta
de crédito, mostrar su documento de identidad, y esperar a que la transacción
se procesa para hacer una compra y eso es uno de los razones para seguridad
de celulares.
El nuevo iPhone
6 y iPhone 6 Plus viene con funcionalidad NFC, lo que hace que los pagos
móviles con Apple Pagar posible. Apple está probando esto con varios
comerciantes en los EE.UU., y esto parece prometedor y puede convertirse en un
fenómeno mundial en toda regla pero con NFC es mas fácil a hackear
celulares.
Apple ha hecho
un trabajo fantástico en centrarse en la experiencia del usuario y por lo que
es muy fácil para los clientes la transición a los pagos móviles a través de
Apple Pay pero hasta ahorita falta parte de Seguridad de móviles. Los
clientes simplemente tomar una foto de su tarjeta de crédito de plástico
corriente a través de su dispositivo, verificar su identidad en su banco, y se
suman a Passbook
Una vez que
está ahí, los clientes simplemente hacer pagos en las tiendas a través de su
dispositivo y Touch ID e incluso pagar por artículos en línea utilizando el mismo
mecanismo. Para las transacciones de comercio electrónico, el proceso es
sencillo: 1 toque la caja que está vinculada a la tarjeta de crédito de los
clientes en una libreta de ahorros. Los clientes no tienen que introducir su
número de tarjeta o la dirección, y no hay información de tarjeta de crédito es
compartida con el comerciante. En caso que no hay seguridad de
celulares alguien puede entrar y robar esa información de su celular.
Apple dice que
también ha abordado cuestiones de Seguridad
de móviles y privacidad con precisión pero expertos muestrearon que tan
fácil es hackear celulares. Tarjetas de crédito en Passbook no muestran
el número de cuenta. Cada transacción genera un número de pago 1 hora y código
de seguridad dinámica, muy en contraste con los códigos estáticos CVC que vemos
en las tarjetas de crédito de plástico. Las transacciones también se mantienen
exclusivamente entre el consumidor, el comerciante y el banco - y sin ninguna
intervención por parte de Apple pero hasta ahorita todos personas no creen que
haya 100% seguridad de celulares.
Friday, 10 October 2014
Hacking Ético un realidad?
23:26
No comments
Hasta hace poco la gente en
realidad no han sido demasiado preocupados por la seguridad informática y Hacking
Ético en México, ya que tomó un distante segundo lugar a 'travesuras
desesperados y noticias de Home depot o Target. Pero la saga deNSA / Snowden,
el incumplimiento de destino, y el bicho Heartbleed han cambiado todo eso y no
sólo tiene la gente dejó de grabar las contraseñas de su frente, sino que
también han empezado a interesarse. La necesidad es la madre de la invención y
por ese razones curso hacking ético es tan famoso y con ayuda de hacking
ético pueden proteger sus información personal y de negocios.
Un CEH es un profesional
orientada a la defensa que protege los sistemas y redes que utilizan el
conocimiento de las técnicas de hacking ético que los malos usan para
comprometerlos informáticos - similar a cómo estos chicos podrían ayudar a
proteger su hogar por robar en ella (con su permiso).
Si bien las pruebas de
penetración es sin duda un tema importante del curso hacking ético, el
examen CEH es muy importante y no bucear demasiado profundo en concreto cómo
utilizar las herramientas de trabajo tales como nmap y Metasploit, aunque estas
herramientas (y muchos otros) se discuten y se proporcionan en CD
junto con el
acceso a entornos virtuales en el que practicar su uso. Para ganar el dominio
específico de las herramientas de un CEH debe enseñarse a sí mismos o buscar
más formación, o ambas cosas.
En cualquier caso, con el
fin de aprobar el examen CEH, una persona debe saber cuándo y por qué utilizar
las herramientas y tener al menos un conocimiento que pasa de la forma de
utilizarlos, así que mientras Ethical Hacking y pruebas de penetración van de
la mano, no son necesariamente lo mismo, al menos en cuanto a la certificación
de Hacking Ético
en México se refiere.
La CEH está aprobado oficialmente por el Departamento de Defensa de
Estados Unidos y de acuerdo con el Comando Cibernético de Estados Unidos
"los administradores de red del Pentágono están ahora capacitados en"hacking ético", que
consiste en el empleo de técnicas de confrontación contra propios sistemas de
los Estados Unidos con el fin de identificar los puntos débiles antes de que
son explotados por un enemigo. Así que en resumen, sí, curso
hacking ético son reales y recuerde los niños, si no quiere ver como un idiota en
una reunión de Hacking Ético en México, considere hacer un poco de
lectura antes de insinuar que alguien en la reunión es un fraude, porque saber
es mitad de la batalla.
Wednesday, 8 October 2014
Ataques de phishing y Ingeniería Social
23:39
No comments
En el transcurso de nuestro
trabajo y la vida social, creamos, alteración, explotación, manejar, manipular
y transmitir diversas formas de "activos de información". Por lo
tanto, es muy importante para nosotros establecer, usar servicios de
seguridad informatica y cumplir con las normas de auditoria
informatica, para la protección de nuestros activos de
información de acceso no autorizado, peligro o la divulgación dice Alberto,un
experto de soluciones de seguridad informatica.
El propósito de este
artículo es informar, educar y aumentar la conciencia sobre los peligros y las
amenazas que impuestan a los usuarios, como resultado de los correos
electrónicos "phishing" y otros ataques de ingeniería social. Además,
esto le ayudará y hacer conscientes, los empleados de esta organización y los
destinatarios del servicio de correo electrónico en la forma de reconocer y
contrarrestar estas amenazas de correo electrónico y detectar esos tipo de
ataques durante auditoria informatica.
¿Qué es el phishing? El
phishing es una actividad criminal mediante técnicas de Ingeniería Social. El
principal objetivo de un hacker es adquirir fraudulentamente información
delicada, como datos clasificados, contraseñas, información personal, tarjeta
de crédito o detalles financieros, haciéndose pasar por una fuente de confianza
a través de la comunicación electrónica. Pueden enfrentarphising con ayuda de soluciones
de seguridad informatica.
¿Qué es la Ingeniería
Social?
Ingeniería social es un acto
utilizado por los hackers para manipular a la gente en las acciones que
realizan, con la intención de obtener información confidencial, en lugar de
mediante la ruptura o el uso de técnicas de hacking.
Ingenieros sociales: -
Utilizar Comúnmente teléfono
y / o Internet
Presa de factores humanos
El deseo de ser útil
La tendencia a confiar en la
gente
La explotación de las
debilidades humanas comunes como la codicia, el miedo, la obligación moral, la
culpa, etc
Cómo reconocer los ataques
de phishing?
Saludos genéricos
Dirección del remitente
falso
Los correos electrónicos que
muestran un sentido de urgencia
Las palabras mal escritas o
La vergüenza gramaticales
Pocas de las frases comunes
que se utilizan en ataques de phishing
Esta es una de las técnicas
más comunes. Su empresa no le pide que envíe contraseñas, nombres de usuario de
información / usuario, u otra información personal a través de correo
electrónico. Estos mensajes transmiten una sensación de urgencia en busca de su
respuesta inmediata y pueden detectar con auditoria informática según
expertos de soluciones de
seguridad informatica.
Tuesday, 7 October 2014
Vulnerabilidad de Shellshock
00:50
No comments
En estos días, usted debe
haber oído hablar del término en curso seguridad informatica"Shellshock".
Esta es la vulnerabilidad también conocido como Bash, que es un shell de Unix..
¿Qué diablos es la vulnerabilidad Shellshock? En primer lugar vamos a hablar
acerca de Bash. Según maestro de curso de hacking en México,Bash es un
software que es utilizado por millones de dispositivos y computadoras, así que
si cualquier vulnerabilidad se encuentra en este programa, entonces seguramente
es posible que un gran número de posibilidades para los ataques de estar disponible
y pueden conocer esas ataque durante curso de seguridad en redes.
Ahora vamos a hablar sobre
Unix, que es un sistema operativo que se utiliza ampliamente. Unix se utiliza
ampliamente en los servidores, módems, cámaras de seguridad y de gran cantidad
de dispositivos. Y Bash es un shell de Unix que se llama un emulador de
terminal. Bash es un texto-sólo así que es genial para acceder remotamente a la
computadora. Si hay algún fondo de vulnerabilidad en bash entonces la cantidad
de amenaza aumenta mucho en su sistema acuerdo con curso de hacking en
México.
Así que, básicamente, lo que
Shellshock es la vulnerabilidad en Bash, que es un software utilizado por
millones de usuarios en todo el mundo. Esto abre posibilidades de comandos
arbitrarios de ataque en cualquier máquina de ejecutarlo. Alrededor del 50% de
los servidores web utilizan Apache, que llega a la conclusión de que puede
haber alguna versión de Bash en ellos. Por lo tanto, eso significa mucho y gran
cantidad de sistemas son de todo el mundo están en peligro de este ataque
vulnerabilidad dice profesor de curso seguridad informatica.
Muchas personas están
pensando Bash como una línea de comandos, lo cual no es cierto. Es el
intérprete de comandos ampliamente utilizado en todo el mundo.
El principal problema o
vulnerabilidad es que un problema importante se produce cuando los caracteres
específicos se incluyen como parte de una definición de variable. Por ejemplo,
si un carácter ": {;}" se incluyen como la función, si se inserta
cualquier código arbitrario después se procesa esta definición. ¿Qué no se
supone que es el resultado. Para entender mas toma ayuda de curso de
seguridad en redes.
Pueden revisar sus sistemas
con ayuda de curso de
hacking en México .Es muy desalentador observar que, básicamente, todas las versiones
posteriores a 4.3 de bash se han visto afectados por el ataque. Eso significa
que todas las instalaciones de
Básicamente windows no tienen bash instala por
default, mientras que algunas de las aplicaciones y softwares instalados en las
windows puede hacer que su sistema vulnerable.Así que, por ahora los mayores
objetivos que salen son los servidores web según curso
de seguridad en redes. Ataque cibernético masivo a JPMorgan Chase & Co
00:17
No comments
Un ataque cibernético masivo
había golpeado JPMorgan Chase & Co con un robo de más de 83 millones de
registros de clientes durante el verano, y dos estados de EE.UU. están
investigando este robo contra proteccion de datos.LisaMadigan,
Procuradora General de Illinois, dijo que ella ha puesto en marcha una
investigación de seguridad de la información sobre el banco
estadounidense por activos en el hack. Madigan dijo que, "La violación de seguridad
de base de datos de este tamaño e importancia exige una respuesta general
al más alto nivel de nuestro gobierno. Investigaciones exhaustivas de los
principales incumplimientos se deben hacer, y los resultados deben ser
compartidos con el público cuya información y la seguridad financiera está en
riesgo, o la confianza del consumidor se redujo aún más ".
General Guillermo Brauch,
Asistente General Especial, el director del Departamento de Justicia de la
División de proteccion de datos de los Consumidores, declaró a Reuters
que algunos de los otros estados abogados están discutiendo acerca de este
asunto y que puede poner en marcha una investigación conjunta sobre este
ciberataque.
Se reveló que los nombres de
clientes, direcciones, direcciones de correo electrónico y números telefónicos
fueron robados en este ataque. Banco informó que se sigue investigando el
asunto y añadió que los clientes no serán responsables por cualquier
transacción que sean autorizados ya que es responsabilidad de banco de seguridad
de base de datos.
Patricia Wexler, JPMorgan
vocero dijo que no habrá ninguna otra información proporcionada acerca de la rama
hasta que tuvieron la investigación de seguridad de la informacion completa.
Añadió, además, que ya que no había información de la cuenta robada del banco,
por lo tanto, no se requiere que el banco a revelar todo lo que tiene.
Los expertos en proteccion de datos han advertido
de que el hack puede alimentar un año de fraude, ya que pueden robar datos a
través de "phishing" y otras técnicas de hacking para clientes
contraseña y por lo que pueden entrar en la cuenta del cliente. Según el banco,
todavía no hay ningún incumplimiento en los clientes de cuentas, mientras que
las cuentas están ahora bajo la amenaza de ser atacados en cualquier momento en
el futuro dijo experto de seguridad de
base de datos. A través de prácticas como la suplantación de
identidad que pueden almacenar fácilmente la información de los clientes
mediante el envío de enlaces a través de los mails y le robaron la información.
En este robo de más de 83 millones de clientes registros de JPMorgan Chase han
sido robados y que están bajo amenaza de ser atacados en cualquier momento en
el futuro dijo experto de seguridad de la informacion.













