elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 06:25  


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Noticias Dia a Dia!!
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: Noticias Dia a Dia!!  (Leído 9,258 veces)
el_cantante

Desconectado Desconectado

Mensajes: 63



Ver Perfil
Re: Noticias Dia a Dia!!
« Respuesta #30 en: 23 Julio 2006, 01:07 »

"Crackean" el protocolo de Skype (Mercè Molist)

Por Mercè Molist (*)

Investigadores de una empresa china podrían haber roto el protocolo que usan los programas cliente de Skype para comunicarse entre ellos. Skype es la aplicación más popular de Voz IP (Internet Protocol) o telefonía por Internet, con unos 100 millones de usuarios en todo el mundo, que lo usan para llamar gratuitamente. Los programas que utiliza son propietarios, lo que significa que nadie sabe cómo funcionan exactamente y, por tanto, hasta ahora no podían ser copiados.

La técnica que han usado los investigadores chinos para descubrir cómo funciona Skype se llama "ingeniería inversa" y consiste en estudiar muy atentamente el comportamiento de un programa para deducir su funcionamiento, sin tener acceso al código fuente. Su descubrimiento, después de ocho meses de trabajo, se ha dado a conocer a través del blog "VoIP Wiki", del norteamericano Charlie Paglee.

A falta de más pruebas que lo confirmen, un representante de la empresa Skype lo ha negado: "No tenemos ninguna evidencia que sugiera que sea verdad. Y, aunque lo sea, este hecho no significa que Skype deje de ser seguro o que se puedan escuchar las conversaciones de las personas que lo usan". Efectivamente, los ingenieros chinos han roto el protocolo de funcionamiento de los programas cliente de Skype -las aplicaciones con las que los usuarios se conectan a esta red- no los algoritmos criptográficos con que se cifran las llamadas para asegurar su privacidad.

La intención de la empresa china es crear un programa cliente propio, que podría usarse en la red Skype si esta no lo bloquea, con características diferentes de los programas estándares, por ejemplo no mostrar anuncios. Aseguran tener listo un prototipo del nuevo cliente, que lanzarán a finales de agosto. Prometen entonces vender licencias para que otras empresas puedan crear sus propios clientes para Skype. De aquí a la revelación pública del código podría haber un paso, que llevaría a la creación de clientes con "software" libre.

Según Charlie Paglee, no es una casualidad que el "cracking" se haya hecho en China: "eBay, propietaria de Skype, no podrá demandarles por romper su código porque no está protegido por ninguna patente y, además, Skype no es visto como "legal" en China. Las autoridades de aquel país ya habían intentado bloquear Skype en algunas regiones y los gigantes de las telecomunicaciones no estaban contentos con que les quitase beneficios. Apoyarán sin fisuras a una compañía china que haya podido romper Skype. No sería sorprendente que alguna gran operadora china acabe licenciando esta tecnología para producir un cliente que compita con Skype en aquel país".

Por otra parte y con pocas horas de diferencia, se daba a conocer un nuevo "crack", realizado por científicos de la Universidad de Cornell contra los códigos criptográficos que usa el satélite europeo para GPS (Global Positioning System) Galileo. A diferencia del sistema GPS norteamericano, la señal del Galileo no es gratuita. Con este "crack", los consumidores europeos pueden disfrutar de acceso gratuito al satélite, hasta que se cambien los códigos "crackeados".

Antes de dar a conocer su hazaña, los investigadores se informaron sobre si podía constituir un delito contra el "copyright": "Lo sería si hubiésemos roto contenido creativo, como música o una película, pero el cifrado usado en las señales GPS no entra en esta categoría".


(*) Copyleft 2006 Mercè Molist.
Verbatim copying, translation and distribution of this entire article is permitted in any digital medium, provided this notice is preserved.
En línea

El sistema del zapping mental en su apogeo, donde las horas pasan con la velocidad de la vida. No es el mismo domingo del principio, es un domingo anterior, otra temporada en el infierno, siete di­as atras.
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Noticias Dia a Dia!!
« Respuesta #31 en: 3 Agosto 2006, 16:26 »

Miércoles 2 de agosto, 2006
El póquer online de Playboy

La empresa de software para apuestas canadiense CryptoLogic y Playboy Enterprises ampliarán sus relaciones con el lanzamiento de la primera página web de póquer online con la marca de la revista para adultos, según aseguraron el lunes las compañías, según informa Reuters.

El acuerdo exclusivo de tres años implica que CryptoLogic suministrará el único software usado por la página web, cuyo objetivo son los jugadores de todo el mundo excepto de Estados Unidos. De esta manera, los usuarios podrán jugar virtualmente al póquer con verdaderas conejitas de Playboy que irán sacándose la ropa a medida que vayan perdiendo en las diferentes partidas.

Pese a que no se han revelado los términos del contrato, las dos compañías ya tienen establecido un acuerdo similar para lanzar el nuevo casino por internet de Playboy .

La compañía de contenidos eróticos para adultos planea promocionar las páginas web de juegos en el resto de sus propiedades, tanto impresas como por internet, según anunció la compañía.

"En CryptoLogic, Playboy ha encontrado un socio innovador y acreditado que puede ayudarnos a capitalizar el crecimiento y la efervescencia del póquer por internet," declaró la presidenta ejecutiva de Playboy, Christie Hefner, en un comunicado.
En línea
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.645



Ver Perfil
Re: Noticias Dia a Dia!!
« Respuesta #32 en: 3 Agosto 2006, 16:27 »

Jueves 3 de agosto, 2006
Microsoft presenta al sucesor de MSN Spaces

(AméricaEconomía.com) Totalmente integrado a Live Mail (el reemplazante de Hotmail) y Live Messenger, Microsoft lanzó la nueva versión de su blog y red social bajo el nombre de Windows Live Spaces, el sucesor del popular MSN Spaces.

Más allá del cambio, los usuarios de Hotmail podrán utilizar el mismo nombre y contraseña para acceder a los nuevos sistemas de mensajería instantánea, correo electrónico y blog. Además, de acuerdo con Microsoft, Live Spaces es más seguro ya que permite que los usuarios especifiquen quién puede acceder a su perfil y a los contenidos del blog.

También se pueden observar los cambios y mejoras en la navegación: menú principal o herramientas que nos indican por qué sección nos estamos moviendo. Otra de las grande novedades es el cambio de URL. Su nueva coordenada es http://nombre.spaces.live.com

Por otra parte, Live Spaces, que se financiará a través de la publicidad, ofrece la posibilidad de elegir “accesorios” para personalizar el espacio: juegos, noticias, citas del día, partes meteorológicos, etc.
En línea
el_cantante

Desconectado Desconectado

Mensajes: 63



Ver Perfil
Re: Noticias Dia a Dia!!
« Respuesta #33 en: 20 Agosto 2006, 02:12 »

Corrupción de memoria en Firefox y otros navegadores

 Mozilla Firefox es propenso a una vulnerabilidad explotable de forma remota, capaz de provocar la corrupción de la memoria utilizada por el programa.

El problema se produce por una "Race condition" o "condición de desincronización" al manejarse componentes XML. Este tipo de vulnerabilidades ocurren cuando un evento se produce fuera del periodo previsto, generalmente con un resultado imprevisible. En este caso, la aplicación deja de responder o termina abruptamente.

Aunque no ha sido confirmado, un atacante también podría aprovechar esta vulnerabilidad para ejecutar código de forma arbitraria, en el contexto de la aplicación vulnerable.

Además de Mozilla Firefox, son vulnerables al mismo problema, los navegadores Flock Web Browser 0.7.4.1, y K-Meleon Web Browser 1.0.1.

Versiones anteriores también podrían ser vulnerables.

Se ha publicado en Internet una prueba de concepto.

Solución:

No existe al momento, una solución oficial para esta vulnerabilidad.

Software vulnerable:

- Mozilla Firefox 1.5 beta 2
- Mozilla Firefox 1.5 beta 1
- Mozilla Firefox 1.5 5
- Mozilla Firefox 1.5.4
- Mozilla Firefox 1.5.3
- Mozilla Firefox 1.5
- Mozilla Firefox 1.0.8
- Mozilla Firefox 1.0.7
- Mozilla Firefox 1.0.6
- Mozilla Firefox 1.0.5
- Mozilla Firefox 1.0.5
- Mozilla Firefox 1.0.4
- Mozilla Firefox 1.0.3
- Mozilla Firefox 1.0.2
- Mozilla Firefox 1.0.1
- Mozilla Firefox 1.0
- Mozilla Firefox 0.10.1
- Mozilla Firefox 0.10
- Mozilla Firefox 0.9.3
- Mozilla Firefox 0.9.2
- Mozilla Firefox 0.9.1
- Mozilla Firefox 0.9rc
- Mozilla Firefox 0.9
- Mozilla Firefox 0.8
- Mozilla Firefox 2.0 beta 1
- Mozilla Firefox 1.5.0.2
- Mozilla Firefox 1.5.0.2
- Mozilla Firefox 1.5.0.1
- K-Meleon 1.0.1
- Flock 0.7.4.1


 Por Angela Ruiz

Créditos:

Michal Zalewski
Juha-Matti Laurio

(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
En línea

El sistema del zapping mental en su apogeo, donde las horas pasan con la velocidad de la vida. No es el mismo domingo del principio, es un domingo anterior, otra temporada en el infierno, siete di­as atras.
el_cantante

Desconectado Desconectado

Mensajes: 63



Ver Perfil
Re: Noticias Dia a Dia!!
« Respuesta #34 en: 27 Agosto 2006, 11:04 »

Información crítica en discos de segunda mano

Por Ramón Urán

Información delicada todavía puede ser encontrada en discos de segunda mano.

 BT, la Universidad de Glamorgan en Gales y la Universidad Edith Cowan de Australia, publicaron un informe basado en una investigación para determinar si los discos de computadora de segunda mano, que fueron comprados en diversos sitios, todavía contenían información anterior, o si ésta había sido borrada eficazmente. Este es el segundo año en el que se lleva a cabo esta investigación. El informe concluye en que un número importante de los discos examinados, contienen una cantidad significativa de datos sensibles.

La investigación ha revelado que los resultados, aunque mejores que los de la investigación del año anterior, todavía muestran un nivel alarmante de información delicada que es liberada y declaran que a pesar de una madurez creciente en la seguridad de la información, debido a nuevas regulaciones y a la publicidad al respecto, las organizaciones todavía no modifican sus procedimientos para asegurarse que los datos sean eliminados eficazmente, antes que los discos sean descartados.

Más de trescientos discos de computadoras fueron obtenidos del Reino Unido, Australia, Norteamérica y Alemania, comprados en subastas de computadoras, ferias o en línea. La información encontrada en estos discos, incluyó datos tales como nóminas, información sobre números telefónicos, móviles, copias de facturas, nombres de empleados y fotos, direcciones IP, información de la red local, archivos ilícitos de audio y de video, y hasta detalles financieros incluyendo cuentas bancarias y de tarjetas de crédito.

"Se ha hablado tanto sobre la disponibilidad de instrumentos de recuperación de datos, se han aumentando las presiones legislativas y ha crecido notoriamente el conocimiento en el tema de usuarios de computadoras, por lo que es difícil de explicar la razón por la que todavía se haga una tan mala limpieza a los discos duros a descartar," dijo el doctor Andy Jones, Jefe de la Investigación de Tecnología de Seguridad en BT, que condujo la investigación. "Cuando las empresas se deshacen de sus computadoras con sus correspondientes discos duros, deben asegurarse que, si éstos son manipulados ya sea por personal propio o por un contratista, el procedimiento de limpieza para destruir cualquier dato, sea eficaz".

"Ahora en su segundo año, esta investigación demuestra que las empresas e individuos todavía tienen que tomar este aspecto de la eliminación de información almacenada en sus discos duros, más seriamente," comentó el doctor Andrés Blyth que conduce al equipo de investigación en la Universidad de Glamorgan. "Solamente observando esta muestra tomada al azar, es obvio que hay discos a la venta pública, que todavía contienen material sumamente confidencial."

La investigación reveló que, en una importante proporción de los discos que fueron examinados, la información no había sido quitada con eficacia, y por consiguiente, tanto las organizaciones como los individuos quedaron expuestos a una serie de potenciales crímenes. Estas organizaciones también habrían fallado en satisfacer sus propias obligaciones estatutarias, reguladoras y legales.


Más información

Sensitive information can still be found on second hand disks
http://www.net-security.org/secworld.php?id=4129

(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
En línea

El sistema del zapping mental en su apogeo, donde las horas pasan con la velocidad de la vida. No es el mismo domingo del principio, es un domingo anterior, otra temporada en el infierno, siete di­as atras.
el_cantante

Desconectado Desconectado

Mensajes: 63



Ver Perfil
Re: Noticias Dia a Dia!!
« Respuesta #35 en: 6 Septiembre 2006, 16:49 »

Vulnerabilidad Zero-Day en Word 2000 libera troyano

Por Angela Ruiz

 Microsoft Word 2000 es vulnerable a un error desconocido que provoca la corrupción de la memoria, cuando la aplicación intenta procesar un documento maliciosamente modificado.

Un atacante puede explotar exitosamente esta vulnerabilidad para ejecutar código en los equipos con Office 2000 instalado. Para que ello ocurra, deberá obligar al usuario a abrir un documento de Word. La ejecución se hará con los mismos privilegios del usuario actual.

Al momento actual se conoce al menos un troyano que se vale de este exploit, el cuál es detectado como W97M/Exploit.1Table.BV por ESET NOD32.

El troyano puede ser distribuido en mensajes con documentos adjuntos enviados en forma de spam, o a través de sitios web maliciosos.

Esta vulnerabilidad es diferente a las corregidas por Microsoft en sus últimos parches.

No existe solución oficial para este problema. Se aconseja mantener actualizado su antivirus, y no aceptar documentos adjuntos que no hayan sido solicitados, sin importar su procedencia. Tampoco deben ser descargados desde Internet.

NOTA: El término "Zero day" (o "0day"), se aplica en este caso a un exploit hecho público para una vulnerabilidad de la que aún no existe un parche, generalmente el mismo día de haber sido descubierta.


Software afectado:

- Microsoft Word 2000 (Office 2000)

(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
En línea

El sistema del zapping mental en su apogeo, donde las horas pasan con la velocidad de la vida. No es el mismo domingo del principio, es un domingo anterior, otra temporada en el infierno, siete di­as atras.
el_cantante

Desconectado Desconectado

Mensajes: 63



Ver Perfil
Re: Noticias Dia a Dia!!
« Respuesta #36 en: 8 Noviembre 2006, 23:22 »

Para INTEL, los virus pronto serán cosas del pasado

Por Ramón Urán.

La tecnología de Intel denominada "Ejecución Confiable" cifra todo.

 Los virus, códigos maliciosos, spywares y otras amenazas de seguridad están a punto de enfrentar un triste final según Intel. De acuerdo a la compañía, la misma está trabajando firmemente en la llamada Tecnología de Ejecución Confiable (Trusted Execution Technology, TXT abreviado del inglés) que inicialmente había sido denominada "LaGrande", que usará llaves de hardware y subsistemas para controlar qué parte de los recursos de la computadora pueden ser accesados o no en determinadas circunstancias.

Yendo más allá del NX bit, o el Non-execution bit que aparece actualmente activado en procesadores tanto de Intel como de AMD, el TXT traerá una nueva dimensión en lo que a la seguridad de las PC se refiere. De hecho, el TXT será capaz de trabajar en un ambiente virtual en sistemas con tecnología VT de Intel. Se dice además que los sistemas operativos serán capaces de tomar las ventajas disponibles en una plataforma con el TXT activado.

Comenzando desde el uso de chips TPM (Trusted Platform Module, Módulo de Plataforma Confiable) y agregando nuevas extensiones de hardware tanto como a los procesadores como a los chips, el TXT puede lograr lo siguiente:

- Ejecución Protegida:permite que una aplicación se ejecute en un ambiente aislado, que está protegido de otros programas que estén ejecutándose en la misma plataforma. Ningún otro programa podrá entrar o influir en este ambiente exclusivo. Además cada aplicación que corra en su respectivo ambiente aislado usará para si, solo su parte correspondiente tanto de procesador como de chips.

- Almacenamiento Sellado:los nuevos chips TPM serán capaces de guardar y cifrar llaves en el hardware. Sólo el mismo sistema que creó el TPM será capaz de decodificarlo.

- Entrada Protegida:Intel está desarrollando mecanismos que prevendrán el monitoreo no autorizado de las tareas, así como de las entradas desde el teclado y mouse. No solamente serán encriptadas las entradas tradicionales mencionadas, sino también todo lo relativo a los puertos USB.

- Gráficos Protegidos: las aplicaciones tendrán las rutas de los gráficos encriptadas también. La información enviada a la tarjeta gráfica desde cualquier aplicación no podrá ser observada desde ningún otro punto, al estar ésta también debidamente protegida. Por ejemplo, una ventana emergente puede estar cifrada mientras las demás ventanas continúan sin protección.

- Arranque Protegido: esta parte del TXT protegerá partes críticas en el arranque del sistema operativo. Los componentes del OS kernel, por ejemplo, estarán protegidos tanto en el inicio como en su uso posterior.

De acuerdo a lo que dice Intel, este sistema aumentará la seguridad sobre todo en los aspectos de información sensible, protegiéndola de ataques de software malicioso, sin comprometer la funcionalidad del sistema en general.

Trabajará además en conjunto con un mecanismo llamado Attestation para TXT que controlará que el trabajo de dicho TXT se realice correctamente.

Los procesadores trabajarán en particiones de similar manera a como lo hacen los discos duros actualmente. Estas particiones podrán estar o no protegidas. Las particiones no protegidas serán llamadas desde ahora "particiones legacy".

Un procesador con el TXT activado será capaz de reconocer y trabajar con particiones legacy y particiones protegidas al mismo tiempo. Los chips deberán estar diseñados para permitir esto.

Estos equipos deberán estar construidos totalmente de forma que permitan alcanzar este nivel de seguridad y de practicidad mencionado. Con esto Intel se cubre un poco advirtiendo que su sistema sólo será seguro si integra todo un hardware nuevo desarrollado de acuerdo a las exigencias del TXT, no solamente el procesador.

Los elementos que deberán estar protegidos y creados para tal fin son:

- Memoria del procesador
- Manejo de eventos de la memoria
- Memoria del sistema
- Rutas de la memoria y del chip
- Subsistemas de almacenamiento
- Hardware de entrada de datos
- Salidas de gráficos

Se espera que esta tecnología esté disponible a partir de 2007, primero en plataformas de negocios para luego hacerse populares entre el usuario común.


Fuente:

 Intel: Malicious Software and Viruses Can Be a Thing of the Past
http://dailytech.com/article.aspx?newsid=4624
En línea

El sistema del zapping mental en su apogeo, donde las horas pasan con la velocidad de la vida. No es el mismo domingo del principio, es un domingo anterior, otra temporada en el infierno, siete di­as atras.
Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Noticias « 1 2 3 4 5 »
Ingeniería Inversa
karmany 62 55,207 Último mensaje 5 Enero 2012, 17:57
por karmany
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines