elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6
1  Seguridad Informática / Seguridad / ¿Qué ha pasado finalmente con la vulnerabilidad de XZ? en: Ayer a las 13:31
Hola a todos ¿qué ha pasado finalmente con la puerta trasera que tenía XZ? Supongo que las diferentes distribuciones lo han ido solucionando en las actualizaciones recientes pero no me ha quedado claro buscando en Google. Quiero probar Kali Linux pero no estoy seguro si ya estará libre de esta vulnerabilidad.
Muchas gracias.
2  Sistemas Operativos / Windows / Re: Necesito ISO de Windows 7 en: Ayer a las 10:53
Windows 7 Ultimate SP1 64-bit: https://drive.massgrave.dev/es_windows_7_ultimate_with_sp1_x64_dvd_u_677350.iso
Windows 7 Ultimate SP1 32-bit: https://drive.massgrave.dev/es_windows_7_ultimate_with_sp1_x86_dvd_u_677462.iso
Windows 7 Professional SP1 64-bit: https://drive.massgrave.dev/es_windows_7_professional_with_sp1_x64_dvd_u_676947.iso
Windows 7 Professional SP1 32-bit: https://drive.massgrave.dev/es_windows_7_professional_with_sp1_x86_dvd_u_677069.iso

Todos son ORIGINALES, en sus ultimas versiones, y sin ninguna modificación, lo cual puede comprobarse con su SHA1.
Saludos...

Songoku


Aprovecho este tema para preguntar si sabéis alguna forma de descargar la ISO de manera oficial desde repositorios de Microsoft. Estuve hablando con soporte técnico de Microsoft, pero no supieron darme una solución. Gracias.
3  Seguridad Informática / Seguridad / Re: Alerta crítica seguridad Gmail. en: 12 Mayo 2024, 12:41 pm
Ya que veo que nadie ha aportado nada más, hago actualización unos días después del incidente.

No he notado ni reportado ninguna actividad sospechosa ni más mensajes similares, por lo que con total seguridad parece que fue debido a un falso positivo por parte de Google.

Por lo que es posible que a más usuarios de VPN les pueda pasar lo mismo, aún así por supuesto siempre recomendable tener el doble factor de autentificación para una mayor seguridad.
4  Seguridad Informática / Seguridad / Re: Alerta crítica seguridad Gmail. en: 9 Mayo 2024, 17:37 pm
Hola, lo que comentas del horario de que no coincide porque en ese horario tu PC estaba apagada y obviamente sin Internet, es porque seguramente Google te esta indicando su horario local, es decir la hora en la que paso eso es distinta en tu país y suele haber varias horas de diferencia, tendrías que fijarte el horario de Estados Unidos para  saber la diferencia horaria y pasarlo al horario de tu país, así podrás saber exactamente en que horario ocurrió.

En cuanto a la IP sospechosa, eso debe ser  porque seguramente Google detectó esa IP como maliciosa o sospechosa y por eso la alerta, ten en cuenta de que Google utiliza sistemas automáticos de detecciones, esa IP puede estar listada en varias o muchas listas negras/black list.

Con respecto a la alerta por la actividad inusual o sospechosa en tu cuenta de gmail, eso puede pasar porque las VPNs pueden enviar parámetros incorrectos o sospechosos y vos no saberlo, es como los proxys pueden enviar datos raros que los sistemas detectan como datos/parámetros recibidos que no son normales o habituales y pueden hasta considerlos hasta maliciosos.

Cuando vos conectas a una VPN no sabes realmente que es lo que esa VPN envía y recibe, sólo te muestra lo que ves, y ésto puede ser posible para que quizás la conexión esté sanitizada pero pueden omitir algunos datos que recibes y no enviártelos, es decir omitirlos, nunca olvides que tanto los proxys como las VPNs son un puente de conexión y cuándo las uses todo el tráfico de datos pasa siempre por ese puente.

Por último con lo que comentas del país de ubicación, deberías comprobarlo con una página web que te diga de qué país es esa IP que estás usando, hay que tener en cuenta que puede darse el caso de que vos en la VPN selecciones un país por ejemplo Colombia y si bien puede ser así que conectas a esa IP de ese país pero la IP de salida puede ser distinta y puede que de otro país, ésto es importante comentarlo para tenerlo en cuenta, con los proxys ésto también puede pasar.


Saludos

Buenas tardes Daniel. Te respondo de forma ordenada para llevar el hilo lo más ordenado posible:

1-El tema de la hora de la actividad inusual debe ser de bastantes horas de diferencias, porque hacía al menos 6 horas aproximadamente que mi PC estaba apagado o sin actividad.
No sabría decirte si las alertas de Google llegan con tantas horas de diferencias desde que se detecto el supuesto acceso sospechoso, pero 6 horas parece un tiempo excesivo como medida de seguridad.


2-En cuanto  la IP es posible que Google detecte cierta IP de la VPN como sospechosa, esto podría ser bastante normal, lo que me extraña es que en más de un mes, nunca hubiera pasado y haya pasado de pronto. Podría ser coincidencia, pero nunca se sabe.


3-Con respecto a que las VPNs puedan mandar parámetros incorrectos o resumidos, tienes razón, pero pasa un poco como en el punto anterior, no tiene mucho sentido que en más de un mes tampoco alertara por algo similar.


4-En cuanto a lo del país de ubicación, he comprobado que seleccionando un nodo/servidor de España, Google lo detecta como si estuviera en Reino Unido.
He realizado pruebas y esto solo pasa con Google, quiero decir que el resto de webs o de localizadores de IP, detectan dichas IPs VPN como de España.
Así que no sé que tipo de redirección o geolocalización realiza Google que mezcla ubicaciones.
Tampoco he dado con la solución de por qué Google puede hacer esto.



Como dije tanto la url como la dirección de envío parecen que son oficiales de Google y que no hay ningún problema por ello, en varios sitios he visto que son fiables y que pertenecen al dominio de Google.com, por lo que descartaría casi con totalidad el phishing.
¿Llegaste a comprobar la url y dirección?


Muchas gracias por tu aportación y tu ayuda.


5  Seguridad Informática / Seguridad / Re: Alerta crítica seguridad Gmail. en: 9 Mayo 2024, 14:41 pm
Hola!

En gral. gmail detecta la IP desde la cual accedes, y si estás usando VPN, puede que no le guste la IP por la que estás saliendo. Por eso el mensaje.

En el cuerpo del mismo, debería aparecer más información sobre el acceso.

Si te aparece el IP, lo puedes comparar contra tu IP publica en ese momento y así saber si se trata de un falso positivo.

Saludos!

Lo que me extraña es que hasta ahora nunca hubiera saltado alerta por ello.
Y también me hace dudar que en el mensaje de alerta apareciera como que era en mi PC donde se había producido la actividad crítica. Teniendo en cuenta que a la hora de la alerta, mi Pc estaba apagado, desenchufado y sin conexión a internet de ningún tipo.
No sé como funcionan exactamente las alertas de Gmail pero no coincide.

Esto me hizo dudar de que quizás estaba siendo víctima de un posible phishing, pero por lo datos que puse anteriormente, todo parece oficial de Google, tanto la dirección gaia.bounces.google.com como la url https://accounts.google.com/v3/signin...(lo puntos suspensivos indica que continuaba con más datos).

Estuve revisando las últimas conexiones por IP y no encontré una dirección que me hiciera dudar, en principio las IPv4 e IPv6 que aparecían coincidían o con mi IP del ISP o con mi IP del ISP VPN.

No sé si alguien ha tenido una experiencia similar alguna vez.
Otra cosa que me he dado cuenta es que a pesar de que la ubicación de mi VPN esté en España por ejemplo, Google detecta ese acceso como Reino Unido, a pesar de tener seleccionado un nodo en España.
Quizás esto también haga que Google se vuelva un poco loco.

Si alguien puede aportar algo al tema se lo agradeceré.
También agradezco tu respuesta y colaboración.
Un saludo.
6  Seguridad Informática / Seguridad / Alerta crítica seguridad Gmail. en: 9 Mayo 2024, 10:09 am
Buenos días, esta mañana he recibido un correo de una alerta crítica de seguridad en mi cuenta de Gmail.
El aviso decía que había sido concretamente en mi PC, me extrañaba porque a esa hora mi PC estaba apagado y desenchufado, también sin acceso a la red.
Cuando enciendo el PC veo que efectivamente por seguridad ha cerrado la sesión de Gmail en ese dispositivo.
Vuelvo a iniciar sesión, compruebo el correo de aviso de Google y todo parece correcto:
de:   Google <no-reply@accounts.google.com>
para:   
asunto:   Alerta de seguridad crítica
enviado por:   gaia.bounces.google.com
firmado por:   accounts.google.com
seguridad:   Cifrado estándar (TLS) Más informació
n

También he comprobado que la url donde lleva el botón de COMPROBAR ACTIVIDAD es la siguiente:

https://accounts.google.com/v3/signin...

Por lo que es una url oficial de google y no un intento de phising.

He comprobado las últimas ips que accedieron a mi cuenta de Gmail y no he visto nada raro.

¿Puede ser una falsa alerta a alguien más le ha pasado algo similar?

Como dato extra decir que a menudo utilizo una VPN oficial y de pago, por lo que quizás Google le haya extrañado esto, aunque ya llevo más de un mes usándola y también la uso en el smartphone.
Gracias.

7  Seguridad Informática / Hacking / ¿Tryhackme es seguro? en: 7 Mayo 2024, 14:21 pm
Buenas tarde ¿es segura la plataforma Tryhackme? hace tiempo vi por ahí algún vídeo que decía que la propia plataforma tenía grandes fallo de seguridad y que no era recomendable usarla ¿alguien puede aportar algo de información sobre esto?
Muchas gracias.
8  Seguridad Informática / Seguridad / Re: Intentos inicio sesión Outlook en: 8 Abril 2024, 13:17 pm
Vuelto a escribir para informar que finalmente la opción de bloquear ips no era posible. El de soporte que me tocó tenía poco idea.
La única alternativa que ofrecen es poner un alias y que se inicie sesión con ese alias en lugar de con la cuenta de correo en si.
9  Seguridad Informática / Seguridad / Re: Intentos inicio sesión Outlook en: 5 Abril 2024, 15:40 pm
Puedes probar a buscar tu correo en https://haveibeenpwned.com/ para comprobar si estás en alguna brecha de datos.

Cambiando la contraseña (en caso de que sea segura)ya te debería bastar, teniendo en cuneta que tienes 2FA.

Si no te quedas tranquilo puedes contactar con el soporte de Outlook y explicar la situación, ellos te darán soluciones https://answers.microsoft.com/es-es/outlook_com/forum/all/c%c3%b3mo-contactar-a-los-especialistas-de-soporte/010d1abc-cfe1-401d-9439-bc5483a79021

Estuve hablando con el soporte de Microsoft y lo único que dijeron es que la seguridad de mi cuenta es lo más estricta y segura posible y que por lo tanto no se puede hacer nada más y que es muy improbable que ningún atacante pueda entrar a la cuenta.

Edito: He vuelto a insistir a Microsoft y me han asegurado que en aproximadamente 24 horas se aplicará bloqueo a todas las IPs de fuera de España. Voy a esperar y a ver si realmente se aplica esta política.
10  Seguridad Informática / Seguridad / Re: Intentos inicio sesión Outlook en: 5 Abril 2024, 11:43 am
¿A alguien más se le ocurre algo más allá de lo que ya hice?
Páginas: [1] 2 3 4 5 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines