El Blog

Calendario

<<   Julio 2007  >>
LMMiJVSD
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31      

Categorías

Sindicación

Enlaces

Alojado en
ZoomBlog

Julio del 2007

Borrar el historial de usuarios del Messenger

Por NeoPortal - 23 de Julio, 2007, 11:14, Categoría: Seguridad

Este truco nos permite borrar el historial de usuarios que han iniciado su sesión en el Messenger.


Así evitaremos que se guarde nuestra dirección de correo cuando iniciamos el Messenger en un ordenador público como puede ser el de la universidad o un cibercafé.

Para borrar nuestro mail del Messenger haremos clic sobre Inicio > Ejecutar y escribiremos lo siguiente:

Control userpasswords2

Seguidamente pulsamos Aceptar. Con esto todas las direcciones de correo electrónico almacenadas en ese equipo se borrarán.

Autor: pcdecasa.net
http://www.pcdecasa.net/trucos/Borrar-el-historial-de-usuarios-del-Messenger.asp

Evitar el robo de tus contraseñas de Messenger

Por NeoPortal - 23 de Julio, 2007, 11:13, Categoría: Seguridad

Aquí enumeramos las precauciones de seguridad mínimas que un usuario debería seguir para prevenir el robo de cuentas en Hotmail - Messenger, consejos, que hacer y que NO hacer, no caigamos en las astucias de ciertas personas mal intencionadas.

1 - Básico:

Lo primero: Venga, ponerse un antivirus y un firewall y configurarlos para que inicien junto al Windows, pero eso YA. Es inexcusable hoy en día funcionar de otra forma.

Lo segundo: El Messenger, Hotmail, I.E. y Outlook Express no ofrecen un buen nivel de seguridad, al ser tan populares, sus fallos (que son muchos) son muy aprovechados. Es importante mantener dichos programas parcheados y actualizados.

Lo tercero: En Internet muchos no son quien dicen ser. Ojo avizor.

2 - Contraseña:

• No decir la contraseña A NADIE. Parece una estupidez, y desde luego lo es, pero sucede con frecuencia. En este sentido la ingeniería social se encarga de sonsacar las contraseñas mediante el engaño. Nunca ninguna organización nos pedirá por correo nuestros passwords, ni debemos introducirlos en otros lugares que no sean las casillas de identificación destinadas a ello, y aun en ese caso puede ser un documento html fraudulento (o un enlace al mismo) recibido por correo y construido con el único propósito de obtener nuestro password, como este.

Abajo detallamos ejemplos que se pueden encontrar circulando por Internet, ejemplos de correos que utilizan la ingeniería social.

• Elegir una contraseña lo suficientemente larga, que combine mayúsculas, minúsculas números y signos. Ej. de contraseña razonablemente segura:

9ForoKrackman88#

De esta forma combinamos algo fácil de recordar con una contraseña segura. Esto es válido para todo tipo de contraseñas, no sólo para el correo. Previene de ataques de diccionario y fuerza bruta. (Programas que prueban miles de combinaciones de letras) .

Más sobre contraseñas

• La respuesta a la pregunta secreta no ha de ser evidente para quien nos conozca. Muchas cuentas robadas lo son por personas con relación con el afectado, que pueden deducir sin mucha dificultad la respuesta.
Por otro lado, no tiene sentido poner una contraseña segura y una respuesta secreta sencilla y relacionada directamente con la pregunta... la cadena es tan fuerte como el eslabón más débil.

Si quiero robar una cuenta de algún conocido, sabiendo su nombre de usuario puedo saber la pregunta de la respuesta secreta. Si es del tipo "El mejor coche" pues... sólo hay que provocar una conversación sobre coches... las posibilidades de dar con ello no son despreciables.

• Dejar que Windows recuerde las contraseñas implica que las estamos archivando en nuestro sistema, todo lo que se archiva puede ser robado...

• Es conveniente en Hotmail activar en el apartado "Opciones" la finalización de la sesión. Como más adelante veremos, mediante el robo de las cookies de nuestro sistema desde un site creado al efecto (Y circulan algunos scripts por la red, que aprovechan las vulnerabilidades de... I.E. como no...) u otros métodos es posible acceder a las contraseñas, que Hotmail descarga en nuestro disco. De esta forma minimizamos en lo posible este riesgo.

3 - IP.

• Cuando establecemos un contacto en el MSN, la otra persona puede averiguar nuestra IP actual. Ojo ante signos de avidez por establecer contacto a través del MSN, pueden ocultar otras intenciones.

Se propaga código maligno desde páginas web

Por NeoPortal - 23 de Julio, 2007, 11:10, Categoría: Seguridad

Varias empresas de seguridad han lanzado alertas sobre un ataque a gran escala a los usuarios de Internet.

Se trata de servidores web, sobre todo italianos, que infectan con troyanos a todos sus visitantes. Se trata de páginas web inofensivas sobre turismo, hoteles, automóviles, cine, etc. Estos servidores han sido hackeados, y en vez de desfigurar las páginas, los hackeadores han añadido una pequeña linea de código en las páginas web en forma de un iframe .

Para los webmasters, es dificil de detectar este código ya que se confunde con el código de la página.

Cuando un usario abre la página, el código en el iframe descarga desde otro servidor un toolkit de web-exploits, MPACK. Este toolkit es muy poderoso y dependiendo del browser que se usa (Internet Explorer, Firefox u Opera) aprovecha las diferentes vulnerabilidades para injectar código maligno en la computadora del usuario. También aprovecha las vulnerabilidades de QuickTime.

MPACK usa vulnerabilidades conocidas que generalmente ya fueron solucionadas mediante parches, pero es bien conocido que la mayoría de los usarios tienen sus programas desactualizados.

El troyano que es inyectado puede grabar los datos que se ingresan en el teclado y busca por ejemplo datos y contraseñas de bancos. Panda Software ya ha presentado un análisis sobre MPACK y aconseja a los webmasters bloquear accesos a la IP 64.38.33.13.

Microtrend ha publicado un screenshot con el iframe y aconseja a los webmasters a controlar sus códigos fuentes, y en caso de que aparezca este iframe a borralo inmediatamente.

Si se encuentran archivos con estos iframes, entonces existen indicios de que el servidor web no es seguro y que alguien puede ingresar y controlar el servidor. En ese caso se debe analizar cuidadosamente, como los intrusos han logrado acceder al sistema.

Blog alojado en ZoomBlog.com
Estadisticas y contadores web gratis
Oposiciones Masters