Mostrando entradas con la etiqueta seguridad wifi. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad wifi. Mostrar todas las entradas
0

Debido a que que estos pequeños ordenadores (moviles /smartphones) se han vuelto más comunes y con unas características más sofisticadas, se han convertido también en víctimas potenciales a los ataques, les traemos (gracias a ESET),un decálogo de hábitos básicos de seguridad para que los usuarios mantengan la protección e integridad de los datos que almacena y transmiten a través de sus teléfonos móviles:

1. Active el acceso a su dispositivo mediante PIN. Si su terminal lo permite, establezca también un código para el desbloqueo del mismo, de forma que se impida su uso por parte de terceros, así como el acceso a los datos almacenados en caso de pérdida o robo.

2. Realice una copia de seguridad de los datos de su terminal. Le permitirá tener a salvo los datos de agenda, fotos, vídeos, documentos almacenados, descargas realizadas, etc., y poder restaurarlos en caso de que el teléfono sea infectado.

3.Active las conexiones por bluetooth, infrarrojos y WiFi SOLO cuando vaya a utilizarlas, de forma que no se conviertan en puertas abiertas constantemente a posibles atacantes. Si su modelo lo permite, establezca contraseñas para el acceso a su terminal a través de estas conexiones. Además, para evitar rastreos, establezca la conexión Bluetooth de manera que no se muestre públicamente el teléfono, lo que se conoce como “modo oculto”.

4.Asegúrese siempre de que los equipos a los que se conecta están limpios y no le transmitirán archivos infectados.

5. No inserte tarjetas de memoria en su terminal sin haber comprobado antes que están libres de ficheros infectados.

6. Descargue sólo aplicaciones de sitios de confianza o de las tiendas oficiales (como Apple Store, Ovi de Nokia, etc.) y certificadas por los fabricantes.

7. No acceda a los enlaces facilitados a través de mensajes SMS/MMS no solicitados y que impliquen la descarga de contenidos en su terminal.

8. Desconéctese siempre de los servicios web que requieran contraseña antes de cerrar su navegador web.

9. Instale un software antivirus que le permita la detección proactiva de amenazas en su terminal, de forma que impida su ejecución y transmisión a otros equipos.

10. Conozca y apunte el número IMEI (International Mobile Equipment Identity, Identidad Internacional de Equipo Móvil) de su teléfono. Este número, único para cada móvil en todo el mundo, permite a las operadoras desactivar el teléfono en caso de robo, incluso si se le cambia la tarjeta SIM. Para ver ese código, marque *#06#. El teléfono le devolverá el código IMEI.

Desde Vulnerability Team exortamos a seguir estos consejos, para que su dispositivo móvil este más protegido, y por lo tanto la información que tenga allí se mantenga segura.

fuente: blogs.eset-la.com

Post to Twitter

Todos los Androides a salvo!!!

Posted: 20/5/11 by komz in Etiquetas: , , , ,
0

Google ha lanzado un parche de seguridad para que todos aquellos terminales Android que no tuvieran instalada la versión 2.3.4 puedan solucionar la vulnerabilidad WiFi detectada en la plataforma recientemente. La compañía ha comunicado, que el parche no requiere ningún tipo de acción por parte de los usuarios y que en los próximos días estará disponible en todo el mundo.

Precisamente, fueron los investigadores de la universidad alemana Ulm University descubrieron el fallo de seguridad el pasado 13 de mayo, cuando afirmaron que el ataque no estaba limitado al Calendario o los Contactos de Google, sino que teóricamente se podría explotar con todos los servicios de Google utilizando el protocolo de autenticación ClientLogin.

La vulnerabilidad afectaba a los terminales basados en Android 2.3.3 y anteriores, además de los tablets que estuvieran ejecutando cualquier versión de Android que no fuera Honeycomb 3.0. Este parche es esencial, ya que no todos los usuarios pueden actualizar a Gingerbread y el 65% de los terminales sigan utilizando Android 2.2.

fuente: muyseguridad.net


Post to Twitter

3 formas sencillas de evitar riesgos en las pymes

Posted: 13/12/10 by komz in Etiquetas: , ,
0

No hace falta ser el gobierno de EEUU para reconocer el riesgo de actuaciones malintencionadas por parte de terceros, además de las pérdidas accidentales que puedan afectar a los datos e informaciones almacenadas a través de sistemas informáticos.

Mientras que importantes compañías poseen una robusta plataforma IT de seguridad en sus departamentos, las pymes a menudo no disponen de tan holgados presupuestos. Afortunadamente hay un buen número de simples vías de ahorro para pequeñas empresas.

1. Cuidado con los USB

Dependiendo del tipo de negocio, los empleados con gran predisposición a la conexión a través de periféricos de entrada pueden acabar con riesgo de ser infectados a través de software malicioso.

Una novedad es que los departamentos de IT deberían instalar software anti-virus para que automáticamente se escanee un dispositivo externo de almacenamiento tan pronto como es conectado.

Para compañías con información sensible a ser manipulada, tales como compañías del entorno jurídico o sanitario, estas novedades podrían ser muy válidas considerando el uso de periféricos de entrada.

Existen modos de proteger sus datos de carácter personal independientemente de su tamaño, o volumen de negocio a través de una serie de políticas de seguridad.

2. Use passwords eficaces y cámbielos regularmente

Este epígrafe particularmente no es que rompa barreras, pero es muy aconsejable para pymes escaso presupuesto. Muchas de ellas naturalmente gravitan sobre passwords que son muy fáciles de reconocer por parte de los hackers.

Como regla general crear passwords con un mínimo de ocho caracteres de extensión debe incluir una combinación entre mayúsculas y minúsculas, además de números y símbolos. En este sentido, cuando se sienta en duda de qué término utilizar use un comprobador para testear passwords.

Por parte de emails, apps y cuentas en social media existe una docena de potenciales passwords que no deberían ser utilizados para darse de alta en cada una de las aplicaciones a las que nos incorporamos, una tendencia muy habitual para no acabar olvidando la contraseña de cada una de las innumerables cuentas que abrimos cada día.

3. Nunca se conecte a una red de WiFi insegura

En una reciente encuesta, el 25% de los informáticos dedicados al protocolo de red admitían que el uso de redes WiFi inseguras puede dar lugar a la intercepción de datos y a un crackeo, además de una interferencia continua en la transmisión.

Como prueba de lo fácil que es para terceros secuestrar una sesión Http y la captura de datos privados no busque más allá de Firesheep, un plugin de Firefox que permite hacerlo de modo efectivo.

fuente: readwriteweb.es

 

0

Al parecer en china se esta poniendo de moda unos Kits para crackear las redes inalámbricas y obtener Internet de forma gratuita, que se venden a muy bajo costo ($24USD) y por cualquier persona, sin importar el conocimiento técnico que posea, puede conseguir las claves de las redes wireless de sus vecinos.

Los kits, llamados “network-scrounging cards,” o “ceng wang ka” en chino, incluyen:

* Tarjeta inalámbrica por usb de alto poder
* Una copia con la distribución de seguridad BackTrack
* Manual detallado con los pasos a seguir para crackear las claves de las redes wireless cercanas, utilizando la suite Aircrack-NG

Varias empresas comercializan este kit, entre ellas Wifi-City con su modelo IDU-2850UG USB, pero como sabemos que no puedes viajar este fin de semana a china para comprar uno de estos, te damos las herramientas para que crees tu propio kit:

* Tarjeta Inalámbrica (recomendada la Alfa 500mW BOSSW203) con un chipset que permita el modo monitor (aquí un buen listado de tarjetas).
* Una copia de BackTrack, distribución especialmente diseñada para realizar auditorias de seguridad.
* Descargar un articulo de la revista Linux+, donde explicacn paso a paso como hacerlo (articulo)
* Y por ultimo tener uno o varios vecinos con internet Wireless, preferiblemente con seguridad WEP y buen ancho de banda.

y a navegar!!!

fuente: dragonjar.org