Entradas

Android, el espía de bolsillo.

Un smartphone, sea Android o sea iOS (es decir, un iPhone), tiene muchos identificadores con los que se puede reconocer a un usuario. En el caso de un smartphone con Android, dichos identificadores son los siguientes: Android-ID : tras la primera instalación cada dispositivo Android genera un identificador único, llamado Android-ID. No está vinculado con el hardware, sino que se basa en software. De este modo, si reseteamos nuestro smartphone a valores de fábrica se genera de nuevo. GPS:  mediante GPS se puede determinar la ubicación con un error de unos pocos metros. Si hemos desactivado el GPS, la localización se realiza mediante las redes wifi que haya en el entorno, con una precisión de, más o menos, un metro; según la densidad de estas redes. Dirección MAC de bluetooth:  esta tecnología inalámbrica también dispone de un identificador único y con su ayuda se puede reconocer cualquier smartphone. IMEI : cada dispositivo con tarjeta SIM se identifica mediante un número...

Nuevo fraude está circulando por WhatsApp.

Imagen
Tras unas buenas vacaciones vuelvo de nuevo al blog, esta vez trayendo una noticia de candente actualidad: hay un nuevo fraude circulando por WhatsApp, suplantando esta vez la identidad de la famosa cadena de supermercados Mercadona. Dicha estafa pide al usuario participar en un falso sorteo de vales de 150 € para compras en supermercados de la cadena Mercadona. Para obtener el supuesto vale de 150 €, el usuario tiene que compartir a través de la aplicación de WhatsApp la promoción y posteriormente facilitar varios datos personales, en concreto nombre, apellidos, dirección, código postal, fecha de nacimiento y número de teléfono móvil; para realizar una encuesta. Tras facilitar todos los datos, el usuario es redirigido a otra nueva página la cual indica que para conseguir el vale, es necesario realizar una llamada a un número de teléfono que comienza por 806 , por tanto, se trata de un número de tarificación especial y cuyo coste por minuto puede llegar a ser elevado. Si nos fijamo...

Ataques DDoS

Imagen
Los ataques DDoS ( Distributed Deny of Service , denegación de servicio distribuido) son un tipo de ataque informático cuyo fin es el de "tumbar" (es decir, dejar sin servicio) un servidor. Este tipo de ataque consiste en atacar a un servidor desde múltiples ordenadores, generando de ésa manera múltiples conexiones al servidor hasta que éste, por seguridad, se cierra y, en consecuencia, deja de funcionar. Un ataque DDoS puede realizarse de dos maneras distintas: Mediante el uso de herramientas específicas : con éstas herramientas se pueden generar conexiones simultáneas. Además, estas herramientas permiten manipular los paquetes y poner una dirección IP falsa como IP de origen, con lo que sería imposible detectar quién es el atacante real. Usando botnets : de esta forma, los que saturan el servidor son ordenadores infectados por un malware (generalmente, un troyano), cuyos usuarios no saben que están participando en un ataque DDoS , lo cual dificulta muchísimo identifica...

Ataques dirigidos.

Imagen
Los ataques dirigidos son ataques informáticos dirigidos, como su propio nombre indica, específicamente a empleados, sistemas, vulnerabilidades y datos de una determinada empresa o un determinado gobierno. Esto quiere decir que en este tipo de ataques cualquiera puede ser el objetivo , siempre y cuando trabaje en la empresa o para el gobierno que le interese al atacante. Este tipo de ataques se estructuran en dos fases: Investigación de la empresa objetivo : cantidad de empleados que tiene y sus nombres, investigación de los propios empleados a través de las redes sociales, etc. Infección de algún ordenador de la empresa  para poder tener acceso a información sensible de la misma (informes de beneficios, proyectos en los que participa la empresa, etc.). Generalmente se utilizan APT's ( Advanced Persistant Threats o amenazas avanzadas persistentes ), realizándose la infección de cualquiera de éstas tres formas: Pasiva , mediante el uso de pendrives o archivos infectados (p...

La importancia de no compartir nuestra ubicación en Google +.

Imagen
Seguro que conoceréis la opción que ofrece Google + de compartir la ubicación de sus usuarios. Dicha opción permite, por un lado, a cualquier usuario de Google + saber dónde se encuentra otro usuario de la misma red social, y por otro, a Google hacer un mapa más exacto de desde dónde se conectan cada uno de los usuarios de Google +. Pero esto tiene un lado negativo, y es mucho peor que que Google sepa desde donde nos conectamos los usuarios a su red social; ya que esta opción permitiría a cualquier delincuente o ciberdelincuente hacer un seguimiento a una potencial víctima. Pongamos el siguiente ejemplo: A , que es usuario de Google +, decide un buen día compartir su ubicación. B , que es un peligroso atracador que casualmente opera en la misma zona en la que vive A ; y que tiene una cuenta de Google +, recibe la ubicación de éste. A partir de ése momento B podría: Saber dónde vive A . Someter a vigilancia a A  para conocer su rutina (saber dónde trabaja, a qué hora se va a t...

¿Tienes webcam? Pues mucho cuidado si está conectada a Internet (II).

Imagen
En el primer artículo de esta corta serie,  ¿Tienes webcam? Pues mucho cuidado si está conectada a Internet (I) , os explicábamos cómo se podía hackear una webcam. En éste último artículo de la serie os explicaremos el peligro de las RAT y del creepware . Pero antes de nada, ¿qué es una RAT? ¿Y qué es eso del creepware ? Para contestaros voy a ir por partes: Una RAT  es un malware que le da control absoluto al atacante del ordenador víctima. Las RAT's son normalmente descargadas de forma invisible con un programa descargado por el usuario - como un juego, por ejemplo - o se envían como archivo adjunto de un correo electrónico. Creepware es un tipo de malware que, básicamente, hace exactamente lo mismo que una RAT. Dado que las RAT y el creepware tienen la misma finalidad, en la actualidad se clasifican a las RAT como un tipo de creepware. ¿Qué peligro representan para mí? Las acciones que pueden realizar tanto las RAT como cualquier pieza de creepware son, entre otra...

¿Tienes webcam? Pues mucho cuidado si está conectada a Internet (I)

Imagen
Las webcam son muy comunes y están muy presentes en nuestros días (vienen integradas en los portátiles, por ejemplo), pero representan un peligro para nuestra privacidad por dos razones: Se pueden hackear de manera más o menos sencilla. Existe un tipo de malware denominado RAT ( Remote Acces Tool , herramienta de acceso remoto) que permite grabar la webcam. Existe otro tipo de malware denominado creepware , que al igual que hace un RAT, permite grabar la webcam; pero con la diferencia de que no se activa la luz de advertencia . Pero en este artículo voy a hablaros más en concreto del hacking de webcam. Para hackear una webcam lo único que necesitamos hacer es realizar una búsqueda en buscadores como Shodan  y luego, en ocasiones, realizar un ataque de SQL Injection para averiguar el usuario y la contraseña que protejan su interfaz web. Aquí podéis ver un ejemplo de cómo se haría: El problema de ésto es que se puede hacer sin que se encienda la luz de advertencia con...