Mostrando entradas con la etiqueta redes. Mostrar todas las entradas
Mostrando entradas con la etiqueta redes. Mostrar todas las entradas

sábado, 19 de octubre de 2013

Domain Hijacking

No hay comentarios:

Hoy vamos a explicar la diferencia entre Domain Hijacking y hackear un sitio web


Domain Hijacking 


No voy entrar en el debate de si debe llamarse DNS Hijacking o Domain Hijacking. 

Considero que el DNS Hijacking se debería llamar al ataque sobre servidores DNS en si como servicio y su procesamiento de peticiones recibidas, algo que incluso algunos ISPs utilizan para introducirnos publicidad o redirigirnos a servicios personalizados o concertados con los originales. 

Comenzaremos con conceptos básicos de este ataque que se está poniendo tan de moda entre los defacers (frente a la imposibilidad en un principio de comprometer los servidores en sí de su objetivo), de grupos como el KDSM Team, o incluso algunas de las últimas acciones de los ¿ya pasados de moda? Syrian Electronic Army


Qué es el Domain Hijacking 

En la mayoría de los casos en los que no se gestionan los registros DNS por el propio usuario, estos se delegan a empresas llamadas registradores sobre los cuales se contratan los nombres de dominio necesarios y se gestionan a través de su software o panel de control. El Domain Hijacking se conoce como al acceso no autorizado a la gestión de los registros de un dominio, modificando dichos registros para que se apunten a direcciones IP diferentes a los originales. Para el caso de lo ocurrido con Avira, WhatsApp y otros, se ha confirmado que el hack se ha realizado sobre el proveedor Network Solutions, el cual gestiona sus dominios, además de los de muchas más importantes compañías. 


Quién se ve afectado/de quién es la responsabilidad 

Este ataque afecta, obviamente, a los registradores de nombres los cuales ven comprometidas sus aplicaciones de gestión de nombres y registros de dominios, y por consecuencia, todos sus clientes. Hay dos casos, bien diferentes y que determinan el alcance del ataque y sus consecuencias: 

* Si se consigue comprometer la aplicación de gestión de dominios por una vulnerabilidad en su software o en su procedimiento de actualización de servidores DNS, se comprometen todos. 

* Si se consiguen obtener las credenciales de acceso al panel de gestión de dominios de un cliente en concreto, se comprometerán sus dominios y subdominios. Esta obtención de credenciales se puede realizar mediante ingeniería social, malware, campañas de phishing, acceso a la cuenta de e-mail utilizada al registrarse, etc. Así de simple. 


La web parece modificada ¿han secuestrado el dominio? 

Se puede utilizar cualquier herramienta de obtención de información sobre DNS y dominios para comprobar que la IP a la que se resuelve no corresponde con la original, o pertenece a un rango de direccionamiento IP sospechoso y no propio del dominio. 


El impacto 

Todos sabemos, sobretodo por las últimas noticias acerca de los compromisos a Leaseweb, AVG, Avira, así como las acciones realizadas por los SEA contra Twitter, The Hufington Post y demás, que lo que más llama la atención de estos ataques es que aparecen en los medios como modificaciones de la web, ya que estos grupos buscan sobretodo notoriedad. Pero parece que nadie se da cuenta en la gravedad que esto entraña en caso de caer en otro tipo de manos menos...propagandísticas. El comprometer un dominio puede suponer, a modo de ejemplo y si se prepara convenientemente, lo siguiente: 

* Posibilidad de redireccionar todo correo electrónico dirigido @dominiocomprometido.com a servidores controlados por los atacantes. 

* Creación de phishings de páginas supuestamente legítimas, pero que finalmente son controladas por usuarios ajenos (el usuario que navega a la web, sigue comprobando que el dominio es correcto, por lo que asume que es legítima) 

* Imaginemos los dominios de AVG o AVIRA, si bajo sus dominios comprometidos tienen un servicio de actualizaciones para sus software antivirus, en actualizaciones.dominiocomprometido.com. Dicho subdominio podría prepararse para que al solicitarse el software realmente fuese un fichero binario malicioso. O directamente, la descarga de las versiones gratuitas de dicho software, se sustituyesen por otros ejecutables. 

* Y un largo etcétera, mismas técnicas de post-explotación que afectarían a los usuarios que accediesen o utilizasen servicios en dichos dominios. 

Como ves el impacto y el compromiso no se realiza sobre la empresa en si en la mayoría de los casos, si no contra su imagen pública (defaces) o contra los visitantes (¡¡nosotros!!). 


Corrección inmediata, propagación lenta 

Uno de los grandes inconvenientes que se encuentran en la recuperación ante un problema o incidente de seguridad que afecte al DNS es la propagación de las correcciones, debido al propio concepto de DNS y su arquitectura de Internet. Si bien las empresas como leaseweb detectaron el problema rápidamente y pudieron recuperar sus registros DNS originales, muchos servidores DNS dónde se queda establecida la versión anterior envenenada tardaron en actualizar, de ahí que la corrección sea progresiva. 


Resumiendo 

Una web o webs afectadas por un secuestro de dominio no implica un robo de datos de usuarios y un compromiso de sus servidores. Por lo tanto, recomiendo huir de titulares tipo "XXX Team hackea YYYY" y utilizar en su lugar "XXX Team hackea ZZZZ, empresa encargada de gestionar los dominios de YYYY", más que nada para no liar al personal. 

Si queréis conocer todos los entresijos, peligros, amenazas, recomendaciones y demás temas a tener en cuenta acerca del secuestro de dominios o Domain Hijacking, os recomiendo este genial informe en PDF de la ICANN, publicado en 2005 por parte del Security and Stability Advisory Committee (SSAC). 

miércoles, 5 de octubre de 2011

5 Consideraciones antes de Migrar a la Nube

No hay comentarios:


Con los constantes fallos en la energía eléctrica las empresas corren el riesgo de perder servidores físicos invaluables, la seguridad de estos equipos es imprescindible para el buen funcionamiento de una organización, lo que convierte al fenómeno de cloud computing en una tendencia poderosa cada vez más atractiva para los negocios. La búsqueda y la necesidad de adquisición de un modelo de recursos tecnológicos a precio accesible, es otra de las ventajas que hacen el modelo de la nube la respuesta ideal a la común demanda del mercado.

Los servidores en la nube ofrecen múltiples ventajas, entre ellas: el poder computacional ilimitado, el bajo costo de mantenimiento, la actualización de software online, sin embargo antes de migrar a esta novedosa plataforma es necesario que las empresas tomen en cuenta algunos detalles, así lo señaló Gerardo Sandoval, CEO y fundador de @IguanaHosting.

Dónde se almacena la información: Existen diferencias entre las nubes privadas y públicas e híbridos, siendo las primeras ideales para el cliente que busca total control y protección de la infraestructura, por su parte las públicas son manejadas por terceros y alojan a diferentes usuarios, mientras que las últimas son una mezcla de las anteriores. Otro factor importante es la ubicación física, la proximidad generalmente mejora el rendimiento, por lo que debe saber dónde vivirán sus datos antes de dejarlos en manos de otros.

Tipo de información a migrar: Las empresas deben analizar cuidadosamente qué tipo de información procesarán o almacenarán con este tipo de tecnologías. Desde usuarios con documentos en procesador de texto, archivos y fotos, hasta programas y datos contables, los límites están en la complejidad de la información que maneje cada organización y en el grado de seguridad del servicio de cloud computing.

Un proveedor de servicios que satisfaga a la empresa: Si ninguna de las ofertas del mercado cubre las necesidades requeridas por la organización no tiene que apresurar su decisión, debe elegir de manera cuidadosa este servicio y estudiar bien los términos del contrato. Algunas proveedoras de servicio arman un plan ideal para el requerimiento de cada cliente.

Nivel de seguridad del servicio: Las medidas de seguridad siempre se deben adoptar en el nivel más alto posible para minimizar las posibilidades de éxito de un ataque. Para lograrlo, es necesario estudiar en profundidad las capacidades de seguridad que ofrece el proveedor del cloud computing. Realizar un estudio online de la reputación de la empresa y de las opiniones de sus clientes actuales servirá para aumentar la confianza.

Disponibilidad de la Información: Debe asegurarse de no ceder la propiedad de sus datos y que su proveedor garantice la disponibilidad de la información cuando usted lo requiera, pues se trata de una plataforma en la cual los usuarios acceden a aplicaciones que se encuentran en servidores desde cualquier lugar simplemente con tener acceso a internet.

A pesar de que la computación en la nube todavía resulta relativamente nueva y crea cierta desconfianza en los usuarios, para muchas organizaciones tiene sentido desarrollar aplicaciones bajo esta tecnología en lugar de limitarse a los métodos tradicionales. Adicionalmente se proyecta que para el año 2014, más del 45% de las nuevas cargas de trabajo de TI y más del 25% de la carga total de trabajo de los departamentos de TI estarán basadas en la nube.

martes, 27 de septiembre de 2011

viernes, 23 de septiembre de 2011

¿Google tendrá su propia operadora de telefonía móvil?

No hay comentarios:
Puede que sólo se trate de una muy buena idea que no se concrete, pero el hecho que Google se convierta también en un proveedor de telefonía móvil no suena tan descabellado para algunos.

¿Google tendrá su propia operadora de telefonía móvil?


Así lucirían las tarjetas SIM que dicen andan circulando por España para probar el posible servicio de telefonía móvil de Google.

¿En qué negocio no podría “meterse” Google a estas alturas? Pero de todas las variables, la que suena con más fuerza es la posibilidad de que la megaempresa absorba a algún operador de telefonía móvil, y así termine de dominar a un mercado que ya lo tiene casi a sus, pies con Android por un lado y la reciente adquisición de Motorola por el otro.

jueves, 22 de septiembre de 2011

9 Videos para aprender sobre CCNA

No hay comentarios:

Aqui una recopilacion de videos creados por revver:

Nota: Si los vídeos no cargan actualicen la pagina (F5)

  • VLSM (Variable Lenght Subnet Mask)

  • Enrutamiento Estático en IP

martes, 6 de septiembre de 2011

Informe sobre Redes Neuronales Artificiales (RNA)

No hay comentarios:
RNA-agentemello007

1. ¿En qué se asemeja una neurona artificial a una natural? 


La neurona artificial y la neurona natural basan su semejanza en su forma de funcionamiento ya que las neuronas artificiales simulan el comportamiento de una neurona natural, las neuronas naturales están formadas por un núcleo que controla su funcionamiento, un axón para transmitir los impulsos eléctricos hacia otras neuronas, estas poseen una sinapsis formada por dendritas, a su vez las neuronas artificiales tienen una conformación parecida ya que poseen un Umbral con el cual la neurona artificial empieza su funcionamiento, poseen un conjunto de entradas identificadas como vector X; que en el caso de las neuronas naturales se llamarían dendritas; estas a su vez generan una salida la cual posee cierta prioridad, lo cual vendría a relacionarse con la sinapsis de la neurona natural, en ambas neuronas el procesamiento de la información es local y poseen una estructura de procesamiento distribuida y paralela, así como un proceso de aprendizaje constante.

Nuevo Sitio

Este sitio ya no se actualizara mas, nos mudamos a IpArea.NET




Articulos Relacionados