Mostrando entradas con la etiqueta seguridad.. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad.. Mostrar todas las entradas

sábado, 1 de febrero de 2014

Seguridad en Android. Bloquear aplicaciones concretas. App Lock.

Hace poco una amiga me preguntó como podía proteger su tablet con android y le sugerí algunas cosas que podía hacer, entre ellas descargar esta aplicación App Lock, que nos permite aumentar la seguridad de nuestro dispositivo Android, protegiendo aplicaciones concretas, veamos como:



La aplicación es muy sencilla de utilizar, nada mas instalarla nos aparecerá en la barra de notificaciones un candado cerrado indicándonos que se esta ejecutando. Al acceder por primera vez a la aplicación nos aparece un teclado numérico con un pin de acceso que nos da paso al menú inicial con el tipo de elementos que podemos bloquear, aplicaciones, imágenes de la galería y cualquier tipo de archivos.




Ademas de las contraseñas podemos incluir patrones visuales como los de desbloqueo de pantalla en Android, la única pega, por decir algo, es que no se puede escoger una contraseña para cada una de las aplicaciones o archivos que tengamos en el dispositivo, es una misma contraseña para todas y ya está.








Puede que sea un poco paranoica para un usuario normal pero para móviles compartidos como teléfonos de guardia con aplicaciones protegidas es una magnífica solución, pero vamos que cualquiera que quiera tener un nivel un poco más alto de seguridad lo puede utilizar. Ah es gratis.

Ver pagina web: App Lock

domingo, 24 de noviembre de 2013

Como defendernos de la Ciberdelincuencia.

La mejor manera de defendernos de los piratas informáticos o ciberdelincuentes, es conociendo sus métodos de ataque, vamos a verlo:



La expansión de la era digital durante los últimos años está produciendo un fenómeno que puede resultar extraño: los usuarios son cada vez más conscientes del partido que le pueden sacar a la informática y gozan de una mayor competencia para demostrarlo, pero los ciberdelincuentes también.

Y, además, a estos últimos se les abren campos de acción nuevos para sus delitos, como pueden ser las populares redes sociales y los omnipresentes dispositivos móviles con conexión a Internet.

La creciente especialización de los cacos en internet se evidencia sobre todo a través de ciertas técnicas como el “phishing”, que consiste en la suplantación de la imagen de compañías o personas conocidas para ganarse la confianza de la víctima y acabar estafándola… y hurtar también su identidad online, ojo con esto.

Esto es, se incita de manera sutil a los internautas a que desvelen datos personales de valor o incluso a que descubran información financiera, lo que puede derivar en auténticos desastres financieros domésticos.

Veamos los más importantes:

Los mensajes de e-mail o correo electrónico: 

 Uno de los cebos más utilizados por los ciberdelincuentes para engañar a sus víctimas es la elaboración de casi identicos emails a los originales, en los que suplantan a un remitente de confianza, utilizando su imagen e invitando a actuar con urgencia y sin dilación. A veces también proviene de completos desconocidos, lo que puede levantar más sospechas.

Phising:

Los temas de estos emails son muy diversos y abarcan desde la confirmación de credenciales bancarias, de la contraseña de una cuenta para evitar su baja o de un supuesto encargo en alguna tienda, hasta la petición de ayuda para amigos que se encuentran en peligro y causas solidarias, como niños que necesitan una operación o catástrofes naturales, pasando por el reclamo de herencias, tratos millonarios y muy ventajosos o contenidos temáticos y de actualidad.



La mensajería instantánea:
No hace falta ser un usuario activo de correo electrónico para caer en las garras del phishing. Y es que a medida que se va popularizando el uso de programas de mensajería instantánea y chat para comunicarse con las personas más allegadas, éstos también se están convirtiendo en objeto de deseo para los cibercacos.


El smishing:

Aunque el volumen de negocio de los SMS ha bajado en fechas recientes, precisamente por la popularización de la mensajería instantánea, esto no quiere decir que sea un canal cien por cien fuera de peligro. De hecho, el phishing a través de mensajes de texto corto tiene su propio y contundente nombre: smishing.

Las páginas web falsas:

Aunque a primera vista puedan parecer "normales" e "inofensivas", existen páginas y formularios que han sido creados expresamente para recabar la información privada de los usuarios. Al igual que los mensajes fraudulentos, imitan la apariencia externa de las webs oficiales y cuentan con técnicas especiales como el tabnabbing, aunque en ocasiones se dejan pistas por el camino como el hecho de funcionar en un único idioma o contar con una traducción deficiente, ojo a los detalles.

El tabnabbing:

El tabnabbing se relaciona directamente con la presentación de webs ilegítimas y, aparte, la capacidad de detectar pestañas desatendidas. Mientras la víctima está ocupada en otro contenido, un script carga la página falsa haciéndola coincidir con alguna de las que se ha visitado anteriormente, forzando una nueva conexión e intentando cazar de paso algún dato de valor. Pero que cabr......es.



Los enlaces raros:

Ya sea la dirección de una página clónica a la que se ha llegado de carambola o la dirección que se adjunta en un correo de phishing, ambas suelen esconder detalles que alertan de su falsedad. Por ejemplo, el cambio del dominio de nivel superior “.com” por otro diferente, un deletreo incorrecto de las palabras o la inclusión de caracteres que no deberían estar ahí. Cuidado con los detalles, no hay que confiarse.

Los archivos adjuntos:

No todos los riesgos llegan vía enlace web. También hay que ser precavidos a la hora de descargar archivos adjuntos porque éstos son la puerta de entrada perfecta para instalar malware en forma de virus, gusano, troyano u otro tipo de programa malicioso como los keyloggers, siempre preparados para registrar las pulsaciones del teclado (y, por tanto, todo lo que hacemos con el ordenador). Por ej. las claves bancarias.

Las redes sociales, Facebook, Twitter, etc...:

Siguiendo las tendencias y aplicando un poco de psicología (o de ingeniería social), el phishing se ha trasladado también a redes sociales como Facebook y Twitter. Allí se dedica a difundir gangas y concursos irreales, aprovecharse de sucesos de actualidad, falsear aplicaciones, difundir enlaces peligrosos o aprovecharse de los amplios círculos de amistad de sus miembros para causar efecto dominó entre ellos.

Las ventanas emergentes o Pop-ups:

Cuando una proposición parece demasiado buena para ser verdad, posiblemente resulte ser falsa... ¿por qué alguien te va a regalar algo sin pedirte nada a cambio? Si de repente, cuando estás navegando tranquilamente por Internet, te encuentras con una ventana emergente que asegura que eres el visitante 1 millón y has ganado un premio, no caigas en la trampa de solicitarlo.  La avaricia ya se sabe......


Hackear la cuenta de correo:

Quizás tus seis sentidos te mantengan alejado del phishing, pero una contraseña será en muchas ocasiones todo lo que los delincuentes online necesitarán para hackear tu cuenta, suplantar tu personalidad y hacértelo pasar muy mal. Así que elige tus contraseñas de manera inteligente, combinando una serie larga y fuerte de letras y números que nadie pueda adivinar sin necesidad de preguntar primero. Lo ideal sería mayúsculas, minúsculas y números, si lo sé, es un rollo para aprénderselas, pero hay que valorar si al final merece la pena, creo que sí.


Fuentes: siliconweek,  pcworld.

domingo, 4 de noviembre de 2012

Prevención de ejecución de datos en Windows 7.

https://encrypted-tbn2.gstatic.com/images?q=tbn:ANd9GcRXnvdQzhEWA2VwlAteqaGsHLjbcfa3CfuofNti4CJpNVOdI1s0rw

Prevención de ejecución de datos (DEP, Data Execution Prevention) es una característica de seguridad que contribuye a impedir daños por virus y otras amenazas de seguridad mediante la supervisión de la ejecución de los programas.

Los programas informáticos reservan una porción de la memoria del equipo para los datos y otra porción para las instrucciones usadas por los programas. Los piratas informáticos intentan engañar a los programas para usar (también llamado ejecutar) datos perjudiciales almacenados en la memoria del equipo como instrucciones. Esto podría permitir a un pirata informático controlar nuestro equipo.

DEP puede ayudar a proteger el ordenador mediante la supervisión de los programas, para garantizar que usan la memoria del equipo de forma segura. Si DEP advierte que un programa está intentando ejecutar instrucciones desde la porción de la memoria usada para los datos, lo cierra y envía una notificación al usuario. No tiene mala pinta verdad, pues vamos a ver como se hace.
 
Si deseamos desactivar DEP para un programa en el que confíemos, debemos de comprobar antes de cambiar la configuración de DEP si el fabricante del software ha creado una versión del programa compatible con DEP o si ofrece una actualización. Si hay disponible una actualización o una versión compatible con DEP, podremos instalarla y dejar DEP activado para poder aprovechar la protección que proporciona. No obstante, si el fabricante no ha publicado ninguna versión actualizada compatible con DEP, se  puede desactivar DEP para el programa. Podemos usar el programa, pero es posible que sea vulnerable frente a ataques que pueden propagarse a otros programas y archivos.

http://db2.stb.s-msn.com/i/51/B7A3A229E185423D1D369E22C12B1.jpg

  1. Para abrir el Sistema, clic en el botón InicioImagen del botón Inicio, otro clic con el botón derecho del ratón en Equipo y, a continuación, clic en Propiedades.
  2. Otra vez clic en Configuración avanzada del sistema. Se requiere permiso de administrador Si no pide una contraseña de administrador o una confirmación, escribimos la contraseña o confirmamos.
  3. En Rendimiento, clic en Configuración.
  4. Volvemos a hacer clic en la ficha Prevención de ejecución de datos y, a continuación, pulsamos en Activar DEP para todos los programas y servicios excepto los que le digamos.
  5. Para desactivar DEP para un programa individual, activamos la casilla situada junto al programa para el que deseamos desactivar DEP y clic en Aceptar.
    Si el programa no aparece en la lista, clic en Agregar. Vamos a la carpeta Archivos de programa, buscamos el archivo ejecutable del programa (tiene la extensión de archivo .exe) y, a continuación, le damos clic en Abrir.
  6. Damos clic en Aceptar. Después, clic en Aceptar en el cuadro de diálogo Propiedades del sistema si se muestra y, a continuación, clic de nuevo en Aceptar. Es posible que debamos reiniciar el equipo para que los cambios surtan efecto.

    Fuente: Microsoft, PcActual, planetared y otros.

domingo, 23 de septiembre de 2012

Ya puedes proteger tu móvil con Android, CERBERUS.


Cerberus

Cerberus se divide en una aplicación para tu móvil y de una versión web con la que haremos todas las funciones. Tras iniciar la aplicación en nuestro teléfono y registrarnos con un mail (necesario para recibir la info de nuestro teléfono) podemos ya acceder a la versión web

cerberus

Una vez iniciada la sesión observaremos que la interfaz es muy sencilla, pero al mismo tiempo es muy efectiva.


 
 Podemos ver un mapa central en la que nos indica la situación de nuestro teléfono y un panel de control en la parte superior.

cerberus2

Y ya está. A partir de ahora podremos controlar de la forma que deseemos nuestro teléfono. tiene unas cuantas opciones que pueden parecer muy interesantes.
  • Iniciar rastreo: Nos permite localizar con exactitud nuestro teléfono y rastrear sus pasos. Se mantiene activo hasta que enviemos la orden de detener el rastreo.
  • Recibir información del dispositivo: de poca utilidad (según los casos). Nos da una dirección IP y el operador y serial de la SIM.
  • Bloqueo remoto: nos permite bloquear completamente el teléfono remotamente y que solo pueda ser desbloqueado por un código.
  • Iniciar una alarma con un mensaje/ Mostrar un mensaje: Nos permite empezar a hacer sonar la alarma a todo volumen mientras se muestra un mensaje de nuestra elección. Un “La policía ha detectado que este teléfono es robado y está en camino” es muy efectivo.
  • Obtener registro de llamadas/sms : Pues eso :D
  • Mostrar / ocultar la aplicación del menú: Para que los ladrones no la vean y no la desinstalen. Un poco exagerado pero a lo mejor puede servir.
  • Borrado de memoria/SD: Para borrar remotamente todo nuestro contenido. Solo usar como último recurso.
  • Grabar audio/ Tomar una fotografía: Una de las características más interesantes. Podemos configurar Cerberus para que si se quita la SIM o para cuando nosotros queramos, el teléfono tome una foto y grabe el audio de forma completamente silenciosa y nos envíe el contenido al correo. Funciona de maravilla.
cerberus3cerberus-foto
cerberusinfocerberus-foto

¿Y esto que vale?

Cerberus está en el punto intermedio. Por un lado no es gratuito como Prey, pero ofrece más opciones que éste. Por otro lado no es como Cirrus Manager que requiere de una suscripción mensual. Cerberus tiene una versión de prueba gratuita durante 6 días y si nos gusta podemos comprar la versión completa de por vida por 2.99€, sí, de por vida, no hay cuotas mensuales o anuales. Y es más, con la compra de una licencia, puedes registrar o rastrear hasta 5 móviles diferentes.Alguien da más.

Así pues, vale la pena tener protegidos nuestros teléfonos con una excelente aplicación. ¿Qué nunca la utilizaremos? Mejor que mejor, pero si algún día la necesitamos, creedme, nos vamos a llevar la alegría de nuestras vidas.

Cerberus Versión 1.0

Cerberus asegura tu Android
  • Versión de Android: desde 2.2
  • Desarrollador: LSDroid
  • Descárgalo en: Android Market
  • Precio: gratis 7 días / 2,99€




Fuente: Elandroidelibre,  Xatacamovil, LSDroid.

domingo, 5 de agosto de 2012

KARPERSKY SECURITY SCAN, SEGURIDAD EXTRA DE BOLSILLO.




Kaspersky Lab, una de las compañías de seguridad informática más importante del mundo y parte del extranjero, ha anunciado el lanzamiento de su nuevo producto Kaspersky Security Scan, el cual ha sido diseñada para comprobar el estado de seguridad en los ordenadores.

Esta aplicación es la ideal para usuarios que tienen dudas acerca del nivel de protección actual o que no cuentan con una solución de antivirus, teniendo como base además, la compatibilidad con otras soluciones de antivirus.

Kaspersky Security Scan es una aplicación pequeña optimizada para una rápida instalación sin la necesidad de reiniciar el equipo.

Inmediatamente después de la instalación, Kaspersky Security Scan está listo para revisar el sistema, escaneando para encontrar programas maliciosos, el estado de los parámetros de seguridad de Windows y las vulnerabilidades en programas populares.

Después del escaneo, el usuario recibe un informe completo donde se muestran todas las amenazas de seguridad detectadas al igual que recomendaciones de cómo proteger el sistema infectado, esto último es publicidad encubierta para que les compres su antivirus, ni caso.

Aun cuando Kaspersky Security Scan puede detectar la mayoría de los programas maliciosos ampliamente distribuidos, no está diseñado para ofrecer una protección completa del sistema y detectar algunos de los malware más complejos como los rootkits y los bootkits. Por lo que es necesario disponer de un antivirus actualizado y un sistema operativo lo más actualizado posible.