elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Mensajes
Páginas: 1 ... 2935 2936 2937 2938 2939 2940 2941 2942 2943 2944 2945 2946 2947 2948 2949 [2950] 2951 2952 2953 2954 2955 2956 2957 2958 2959 2960 2961 2962 2963 2964 2965 ... 4614
29491  Foros Generales / Noticias / El clic que evita las multas de Tráfico en: 12 Enero 2014, 01:56 am
A un solo clic. Gratis y de pago, aunque cuestan poco (la mayoría, apenas dos euros, como Avisador de radares y AvísaMe). Y al alcance de cualquier conductor. La popularización de los smartphones —el 63% de los españoles ya cuenta con uno, según la Fundación Telefónica— se ha traducido en la multiplicación de aplicaciones para móviles que ofrecen al usuario extensas bases de datos con los cientos de radares colocados por Tráfico en las carreteras. Estos dispositivos legales, muchos actualizados casi en tiempo real y con información aportada por los propios usuarios, permiten esquivar los controles de velocidad. En este caso, la información es poder... evitar una multa.

"Estas aplicaciones están permitidas. Nosotros mismos ofrecemos una", resalta un portavoz de la Dirección General de Tráfico (DGT), que insiste en diferenciar entre tres tipos de instrumentos: los avisadores, los detectores y los inhibidores. Los primeros, "perfectamente legales", son estas aplicaciones para teléfonos inteligentes: una recopilación de datos que se incorpora al smartphone y que, mediante la localización GPS, avisa cuando el vehículo se haya cerca del control de velocidad. Una alerta que ayuda a pisar el freno y eludir la sanción.

LEER MAS: http://politica.elpais.com/politica/2014/01/11/actualidad/1389476192_549178.html
29492  Foros Generales / Noticias / Dropbox cierra por mantenimiento... pero un grupo de hackers reivindica que ... en: 11 Enero 2014, 17:57 pm
Algo extraño ha pasado hoy con Dropbox. Su portal web se ha desactivado durante unas horas supuestamente por operaciones de mantenimiento “rutinarias”, pero un grupo de hackers llamado 1775 Sec ha reivindicado ese cierre a raíz de un ataque en honor al fallecido hace un año Aaron Swartz.

Dropbox, sin embargo, ha comentado que no ha habido ningún ataque, y que ese grupo ha intentado lanzar un engaño. Lo ha hecho en su Twitter oficial y en su blog técnico, donde ha insistido que “ningún factor externo” ha sido responsable de la caída. Los activistas, desde su frente, han insistido en que la caída de la web ha sido cosa suya y que si no solucionaban el agujero de seguridad iban a filtrar datos de usuarios.

Este es el tuit en el que han reivindicado el ataque:

LEER MAS: http://www.genbeta.com/actualidad/la-web-de-dropbox-cierra-por-mantenimiento-pero-un-grupo-de-hackers-reivindica-que-la-han-atacado
29493  Foros Generales / Noticias / Ataques de denegación de servicio usando servidores NTP en: 11 Enero 2014, 17:53 pm
El pasado diciembre tuvieron lugar diversos ataques distribuidos de denegación de servicio sobre redes de servidores de juegos. Entre ellas, Steam, Origin o Battle.com. Al parecer los ataques fueron atribuidos al grupo DERP Trolling. Al margen de las causas políticas lo interesante es qué usaron para generar el tráfico que provocó el corte o degradación temporal del servicio.

Como sabemos, hay diversos tipos o técnicas de denegación de servicio. Desde un simple paquete modificado para generar un desbordamiento en la pila y desestabilizar el proceso, hasta la generación de un gran volumen de tráfico desde múltiples direcciones que termine por agotar los recursos de los servidores atacados. El ataque ha empleado una técnica de generación de tráfico conocida pero sobre un actor diferente.

Desde hace tiempo uno de los ataques de denegación de servicio más interesantes es la amplificación de respuestas DNS. Esta técnica aprovecha varios factores para generar un tráfico no solicitado de una manera "lícita", es decir, no se aprovecha de la infección de máquinas sino de la falta o descuido de configuración de los servidores DNS de terceros.

Basta hacer un escaneo aleatorio sobre el puerto 53 para detectar servidores DNS y una pequeña prueba para determinar que esos servidores DNS responden o generan una consulta recursiva sobre dominios de terceros. Una consulta sobre un dominio puede generar una respuesta hasta 50 veces mayor que la petición. Es decir, inviertes 10 bytes en una petición y el servidor podría devolverte hasta 500 bytes. Ya tienes la generación de tráfico.

El protocolo DNS funciona sobre el protocolo de transporte UDP que como sabemos no está orientado a conexión y por lo tanto prescinde de lo que se denomina "handshake". Es decir, no necesita confirmación del otro extremo para iniciar una conversación con más detalles. Con UDP pides y te sirven. Esto es importante ya si construimos una petición UDP pero cambiamos el campo origen a otra IP que no sea la nuestra el servidor responderá a esa otra IP.

Ya tenemos dos factores. Podemos generar tráfico gracias al ratio 1:50 petición/respuesta y también podemos falsear la dirección de origen  gracias a UDP. El siguiente factor es encontrar servidores DNS abiertos o que permitan consultas recursivas sobre dominios de terceros. Con un buen grupo de estos servidores y otro grupo que genere las peticiones se tiene la tormenta perfecta para dirigir ese tráfico al objetivo.

¿Qué ha cambiado en este ataque?

Que no se han usado servidores DNS para amplificar las respuestas. En vez de ello los atacantes han usado servidores NTP (Network Time Protocol).

NTP es un protocolo usado principalmente para sincronizar los relojes del sistema operativo. Podemos leer sobre el en las siguientes RFC: http://www.ntp.org/rfc.html.

Los servidores NTP escuchan en el puerto 123 UDP y por cada petición, por ejemplo, de 8 bytes pueden llegar a generar una respuesta hasta casi 60 veces mayor. Pero esta respuesta no es la habitual de un servidor NTP sino que es una característica del protocolo que ahora ha sido parcheada para evitar este tipo de ataques. Curiosamente en la lista de desarrollo de NTP la debilidad ya aparecía en 2010. Por cierto, incluso tiene un CVE asociado, el CVE-2013-5211 y está corregida en la versión 4.2.7 del servidor NTP.

http://bugs.ntp.org/show_bug.cgi?id=1532

Es posible efectuar una petición al servidor NTP para obtener una lista con información de peticiones a modo de registro, una lista denominada Monitor data. Incluso existe un script para nmap que encuentra servidores NTP con esta característica (http://nmap.org/nsedoc/scripts/ntp-monlist.html).  Gracias a esto es posible amplificar la respuesta.

Aunque no es habitual, es posible encontrar organizaciones que usen servidores NTP sobre Internet para sincronizar redes en diferentes localizaciones. Si no es el caso sería recomendable filtrar el tráfico entrante del puerto 123 UDP y por supuesto si se usan servidores NTP actualizar a la versión corregida.

Sobre los servidores DNS abiertos la verdad merece una entrega aparte. Es una constante en nuestras auditorías de seguridad, encontrar un DNS (¡o varios!) de la organización publicado hacia Internet y que permite a terceros su uso sobre cualquier dominio de manera recursiva. Incluso es complicado hacer entender al administrador como eso puede ser usado en contra de la organización para la que trabaja.

Hemos de entender que cuando una víctima recibe tráfico DNS el paquete UDP lleva como origen la IP de nuestra organización, por lo que podemos vernos en la tesitura de tener que responder ante un escenario donde nuestro servidor DNS ha sido usado para un ataque DDoS.

David García
dgarcia@hispasec.com
Twitter: @dgn1729

http://unaaldia.hispasec.com/2014/01/ataques-de-denegacion-de-servicio.html
29494  Foros Generales / Noticias / Comprueba el nivel de seguridad de SSL TLS de tu navegador con esta ... en: 11 Enero 2014, 14:23 pm
En la actualidad existen varias herramientas para comprobar el nivel de seguridad SSL TLS de un determinado servidor, de hecho, hay una página web dedicada a este propósito con la que analizaremos de forma fácil y rápida la seguridad de cualquier página web. Ya hemos hablado de ella en otra ocasión, hoy sin embargo os vamos a proporcionar una herramienta para comprobar la seguridad del cliente SSL TLS.

La misma empresa que realiza un completo test a un servidor SSL TLS, también pone a nuestra disposición una herramienta para verificar el nivel de seguridad que tenemos en el cliente SSL TLS. Esta herramienta nos proporcionará información sobre la versión de TLS que está utilizando nuestro cliente (normalmente navegador web) y los cifrados que es capaz de utilizar con el servidor ordenados por orden de preferencia.

LEER MAS: http://www.redeszone.net/2014/01/11/comprueba-el-nivel-de-seguridad-de-ssl-tls-de-tu-navegador-con-esta-herramienta/
29495  Foros Generales / Noticias / ¿Es rentable minar Litecoins con un PC normal a día de hoy? en: 11 Enero 2014, 14:20 pm
Si estáis puestos en el mundillo de las monedas virtuales, ya sabréis que a día de hoy no es rentable minar Bitcoins con GPUs (Tarjetas gráficas) puesto que el gasto eléctrico es mucho mayor que lo que vamos a sacar en la moneda virtual. No obstante, hay otras monedas de menos valor como los Litecoins, que actualmente mucha gente mina con sus tarjetas gráficas. Hemos estado varios días haciendo pruebas de minado de Litecoins, y os vamos a contar si es o no rentable minar Litecoins con GPU a día de hoy.

Comenzaremos diciendo que este artículo está enfocado a personas que ya están informadas sobre lo que son las monedas virtuales, cómo se minan, etc., o al menos que ya conozcan los términos. No se trata de un tutorial. Como decía antes, hemos estado unos cuantos días haciendo pruebas reales de minado de Litecoins, con dos sistemas diferentes, uno equipado con una Gigabyte GTX 770 OC y otro con una AMD Radeon R9 290X de referencia. El resto del sistema es irrelevante, puesto que minamos única y exclusivamente con la potencia de nuestra GPU.

LEER MAS: http://hardzone.es/2014/01/11/es-rentable-minar-litecoins-con-un-pc-normal-dia-de-hoy/
29496  Foros Generales / Noticias / Jazztel rompe el mercado de la banda ancha.200 Mbps simétricos desde 29,95 euros en: 11 Enero 2014, 14:16 pm
Revolución en Jazztel, así podríamos definir los cambios que entrarán en vigor en el portfolio de ofertas de la operadora a partir de la próxima semana. En primer lugar, los 100 megas con fibra óptica desaparecen y todos los clientes pasarán a tener 200 megas simétricos, es decir, misma velocidad de bajada y subida. Todo ello manteniendo el mismo precio de 29,95 euros.

También baja de precio el ADSL, por tanto, la medida afectará positivamente a más de un millón de clientes.

Fibra óptica

La operadora estrena el año con novedades muy importantes en sus ofertas de fijo. Comenzamos por la alta velocidad y es que desde la próxima semana, Jazztel dejará de comercializar su oferta de 100/10 Mbps para ofrecer únicamente 200 megas simétricos. Se trata de un movimiento importantísimo que podría obligar a todos sus rivales a reaccionar de forma inmediata. El precio se mantiene en 29,95 euros al mes (cuota e IVA no incluido). (Leer más detalles en RedesZone.net)

También lanza una oferta de 50 megas con fibra óptica por 19,95 euros al mes con 5 megas de subida. Se trata de una modalidad ideal para aquellos que no necesitan tanta velocidad y prefieren ahorrar 10 euros al mes. Ambas ofertas de fibra también tendrán 100 minutos para llamar desde el móvil y 100 megas para navegar sin incremento de precio. Aquellos que además quieran que su oferta convergente disponga de llamadas ilimitadas en el móvil tendrán que pagar 10 euros al mes adicionales.

El ADSL también costará menos

Las ofertas de cobre también sufren cambios y es que por primera vez el ADSL 20 megas baja de precio pasando de 19,95 euros al mes a 15,95 euros. Aquellos usuarios que tengan 20 megas (pagando 19,95 euros) y tengan cobertura de fibra 50 megas serán invitados a migrar de forma automática y sin coste a la nueva tecnología. La única modalidad que no sufre cambios es el VDSL 30 megas.

Así quedarán las ofertas

http://cdn.adslzone.net/pub/adslzone.net/noticias/Jazztel_200.png

Permanencia

La única mala noticia es que la operadora obligará a sus clientes a suscribir un contrato de permanencia mínima en fibra. El incumplimiento será penalizado con 260 euros en bajas anticipadas antes de seis meses y con 130 euros para usuarios que cancelen el servicio antes de un año. Con esta medida la operadora quiere cubrir el alto coste que supone instalar fibra óptica hasta el hogar dentro de los domicilios.

¿Qué os parece el nuevo movimiento de Jazztel?

http://www.adslzone.net/article13714-jazztel-rompe-el-mercado-de-la-banda-ancha-200-mbps-simetricos-desde-2995-euros-al-mes.html
29497  Foros Generales / Noticias / Facebook eliminará las historias patrocinadas el 9 de abril en: 11 Enero 2014, 01:13 am
A partir del 9 de abril, Facebook eliminará las historias patrocinadas, un bloque de anuncios que ha dado algún que otro problema a la red social.

 Tal y como ha anunciado la red social en su blog de desarrolladores, las historias patrocinadas dejarán de aparecer en los perfiles de sus usuarios a partir del 9 de abril. Este tipo de publicidad utilizaba los "me gusta" de los contactos del usuario para recomendar marcas.

 Estas historias patrocinadas que fueron puesta en marchas a principios de 2011, ya le supusieron a la red social algún que otro problema, pues Facebook fue demandado por un grupo de usuarios, costándole 20 millones de dólares por los daños ocasionados al utilizar sus nombres e imágenes de perfil sin consentimiento.

http://www.iblnews.com/story/81685
29498  Foros Generales / Noticias / Fundan un país real de 10.000 km2 con el bitcoin como moneda oficial en: 11 Enero 2014, 01:11 am
El ciudadano japonés Hideyuki Yoshida se lo tomó con calma. Para llegar a fundar la primera nación del mundo donde el bitcoin es moneda oficial se ha pasado las últimas dos décadas acumulando tierras abandonadas, gracias a un resquicio legal en las leyes del suelo niponas que permite reclamar el derecho de propiedad de terrenos sin uso durante años, a lo largo y ancho del archipiélago.

Fruto de ese minucioso y silencioso trabajo para obtener un territorio real, más allá de las cibernaciones que cualquier internauta podría instaurar, a modo de juego, con unos cuantos clicks de ratón y el lanzamiento de una página web, el emprendedor japonés declaró la independencia de Woodland Patchwork, su utópico Estado, el pasado mes de octubre, reclamando un territorio nada desdeñable: en total, más de 10.000 kilómetros cuadrados.

LEER MAS: http://www.elconfidencial.com/tecnologia/2014-01-10/fundan-un-pais-real-de-10-000-km2-con-el-bitcoin-como-moneda-oficial_74195/
29499  Foros Generales / Noticias / El 42% de los jóvenes europeos ve “aceptable” descargar contenidos protegidos en: 11 Enero 2014, 01:04 am
El 42% de los jóvenes de los países de la Unión Europea (UE) entre 15 y 24 años ve "aceptable" descargar por internet contenidos protegidos por derechos de autor o acceder a ellos de manera ilegal.

Así lo pone de manifiesto un estudio del Observatorio de las Vulneraciones de los Derechos de Propiedad Intelectual, dependiente de la Oficina de Armonización del Mercado Interior (OAMI), con sede en Alicante. La cifra del 42% se reduce al 22% al extender la pregunta a toda la población, sin distinguir la edad.

Otro 42% de los europeos cree correcto descargar contenidos ilegalmente, siempre que se haga para un uso personal, una cifra que aumenta hasta 57% en el caso del colectivo de 15 a 24 años.

Estos datos recabados por el Observatorio europeo contra la piratería se registran pese a que el 96% de los ciudadanos de la UE reconoce la importancia de que inventores, creadores y artistas protejan sus derechos y sean retribuidos por su trabajo, y de que el 86% se confiese favorable a la protección de la propiedad intelectual.

Entre las posibles causas que explican esta visión tolerante de la piratería, el Observatorio apunta que ocho de cada diez europeos (el mismo porcentaje en el segmento de jóvenes) manifiesta que prefiere descargar o reproducir contenidos a través de plataformas autorizadas, "siempre que exista una opción legal asequible" desde el punto de vista económico.

http://tecnologia.elpais.com/tecnologia/2014/01/10/actualidad/1389364552_428420.html
29500  Foros Generales / Noticias / Incremento del 28 % en las ventas de ordenadores Mac en: 11 Enero 2014, 01:03 am
Publicado el 11 de enero de 2014 por Antonio Rentero   

Mientras las ventas de los ordenadores personales PC descienden y fabricantes como HP, Dell y Lenovo facturan cada vez menos unidades resulta que en el lado contrario del espectro tenemos a Apple, que desde luego por cantidad no puede competir en cuanto a ventas pero sí en cuanto a porcentaje de cuota de mercado en crecimiento.

 De los datos ofrecidos por el análisis de mercado efectuado por Gartner habrá que concluir que no es que descienda el número de ordenadores personales que se venden en todo el mundo sino que lo que cada vez se vende menos son PC Windows pero aumentan las ventas de ordenadores personales Mac.

De hecho en el último trimestre de 2013 las ventas de Mac crecieron un 28,5 % mientras que, por contra y en ese mismo periodo, las de PC disminuían en un 7,5 %.

Los datos no dejan de ser curiosos puesto que en el entorno PC hay mayor disponibilidad de software, mayor catálogo de dispositivos, más marcas que fabrican, precios más asequibles…y aun así las ventas que despegan son las de los ordenadores que sólo hace un único fabricante y además con precios más elevados.

Habría que precisar también que no todos los fabricantes de PC tienen pérdidas en cuanto a sus ventas. Si bien Toshiba y HP pierden un 13,9 y un 10,3 % respectivamente otras como Dell y Lenovo incluso tienen leves incrementos en sus ventas del 7,4 y el 3,5 respectivamente con los tablets como objeto de todos los dedos acusadores en esa reducción de ventas de ordenadores personales… aunque ese factor no parece afectar de la misma manera a los ordenadores cuyo logotipo es el de una manzana mordida.

vINQulo

Gartner

http://www.theinquirer.es/2014/01/11/incremento-del-28-en-las-ventas-de-ordenadores-mac.html
Páginas: 1 ... 2935 2936 2937 2938 2939 2940 2941 2942 2943 2944 2945 2946 2947 2948 2949 [2950] 2951 2952 2953 2954 2955 2956 2957 2958 2959 2960 2961 2962 2963 2964 2965 ... 4614
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines