Mostrando entradas con la etiqueta privacidad de facebook. Mostrar todas las entradas
Mostrando entradas con la etiqueta privacidad de facebook. Mostrar todas las entradas

Navegando por Facebook con mayor seguridad

Posted: 7/3/11 by komz in Etiquetas: , , , ,
0

Un consejo de seguridad de aplicación instantánea, que puede ayudar a la hora de navegar por Facebook es la siguiente: ir a la configuración de la cuenta de Facebook y hacer que todas las conexiones sean seguras (HTTPS), marcando el apartado Seguridad de la cuenta la opción Navegación segura y de paso Enviarme un correo cuando un dispositivo nuevo entre en esta cuenta.

 
La primera opción sirve para navegar sin que nadie pueda interceptar el tráfico (por ejemplo, al usar Wi-Fi) y funciona con todos los navegadores; la otra te avisa cuando alguien entra desde un sitio que no es tu ordenador o móvil habitual.

No cuesta nada activarlas y hacen más segura tu cuenta Facebook.
 
fuente: blog.segu-info.com.ar


0

Borogove es un script en Python que  permite capturar conversaciones del chat, en la red local, a modo de sniffer ya que es sabido que aunque Facebook, en su afan por incrementar la seguridad y privacidad de sus usuarios, permita acceder por HTTPS a toda la plataforma pero deshabilita todo el funcionamiento del chat, por lo que los usuarios acaban conversando siempre en texto en plano obviando el HTTPS dejando la plataforma al descubierto.

El funcionamiento de la aplicacion es realizar un ataque Man-In-The-Middle envenenando las tablas ARP entre la víctima y su gateway con la herramienta arpspoof; seguidamente analiza los paquetes del protocolo HTTP en busca de conversaciones y hace un output en tiempo real del destinatario, el emisor y el contenido del mensaje, todo de forma transparente.

Funciona en entornos UNIX y requiere los paquetes pypcap, dpkt y dsniff.

Su uso es simple (como root):

./borogove.py

Donde el primer parámetro es la interfaz de red donde vamos a capturar, "víctima" es la IP de la máquina que queremos escuchar, y gateway la IP del router o puerta de enlace de la red, por ejemplo:

./borogove eth0 192.168.1.12 192.168.1.1

La ultima version se puede descargar aquí.

fuente: securitybydefault.com

No nos hacemos responsables por el mal uso que se le pueda dar a la herramienta/codigo/informacion ya que nuestra mision simplemente es la de compartir la informacion existente.

0

Uno de los grandes problemas que presentan las aplicaciones de Facebook es que su gran número de ususarios las convierten en un objetivo atractivo para la disufisón de distintos tipos de malware, que publiquen spam en los perfiles o que infectan los ordenadores.

Según estima BitDefender y recoge CNet, el 20 por ciento de los usuarios de los 500 millones con los que cuenta ya Facebook está infectado por algún tipo de malware. El análsis realizado por la compañía de seguridad, tras analizar 17 millones de publicaciones, ha detectado amenazas relacionadas a varios tipos de engaños.

Hay tres tipos aplicaciones con tipos de 'ganchos' que son las más populares: aquellas que permiten llegar a una función prohibida de Facebook, como saber quién visitó tú perfil (21,5%), aquellas aplicaciones que ofrecen ítems de regalo para los juegos, la principal vía de ingreso de intrusos (15,4%) o aquellas que ofrecen al usuario la posibilidad de cambiar el fondo del perfil o botones como 'No me gusta' a través de extensiones (11,2%).

En menor medida se encuentran, con un 7,1%, aquellas aplicaciones que aseguran nuevas versiones de juegos muy conocidos, aquellas que regalan teléfonos móviles (5,4%) o aquellas que parecen saber el método idóneo para visionar películas gratis en línea (1,3%).

Más allá de los ataques a travésde las aplicaciones, un 16 por ciento del malware que se ve en Facebook atrae a los usuarios a ver algún tipo de vídeo impactante y un 5 por ciento de los usuarios es infectado por los ataques del virus Koobface.

fuente: europapress.es

Post to Twitter

0

Gram Cluley, investigador de la firma de seguridad Sophos, advierte en su blog sobre una serie de mensajes que se están distribuyendo en Facebook en los que, aprovechando las diversas teorías que existen sobre la muerte de Michael Jackson, engañan a los usuarios para que instalen una aplicación en su perfil.



Los mensaje dicen “Did Michael Jackson fake his death? Look at this video!!” y se adjunta un enlace que envía al usuario a otra página que muestra una imagen del fallecido rey del Pop. Si se hace clic en la foto, tal y como se pide en la página, se intenta instalar una aplicación de Facebook en la cuenta del usuario.



El vídeo obviamente no existe, y lo único que aparece cuando se autoriza el uso de la aplicación es una imagen de un reproductor similar al de YouTube. Sin embargo, en este punto, los criminales ya pueden tener acceso a diversos datos personales de la cuenta del usuario y utilizarla para enviar mensajes spam.

Estas prácticas son muy comunes en Facebook, por lo que hay que tener mucho cuidado a la hora de elegir las apps que autorizamos. Y si no nos confiamos de alguna, eliminarla cuanto antes desde las opciones de privacidad nuestra cuenta.

fuente: nakedsecurity.sophos.com | opensecurity.es