> Entries (RSS)
Seduccion en Linea

Archivo de la categoría ‘‘ Seguridad en la Web ’’

Abr 7

10 consejos para proteger a los niños en Internet Publicada por 4v4t4r en Artículos sobre seguridad, Seguridad en la Web .

Educación y herramientas tecnológicas le permitirán orientar y controlar a los más pequeños cuando utilicen la Red.

Pornografía, satanismo, alcoholismo, drogadicción, anorexia y pedofilia son solo algunos de los temas y peligros a los que están expuestos los niños cuando usan Internet, sin contar con los virus y amenazas informáticas que, por desconocimiento, pueden dejar entrar al computador.

Sin embargo, en los padres de familia está una gran parte de la responsabilidad de garantizar su seguridad. Ellos deben enseñarles a los niños cómo sacarle provecho a la Red y asesorarlos para que entiendan cuáles son los riesgos en este medio y cómo evitarlos. A continuación encontrará diez recomendaciones que le ayudarán en esa tarea.

1. Ubique el PC en un lugar público y a la vista.Evite a toda costa tener el PC en las habitaciones de los niños, ya que esto les permitirá ocultar sus actividades cotidianas en la Red y ellos serán los que decidan cuándo pueden tener acceso al computador. En su lugar, utilice una ubicación central, como el estudio o un cuarto al que usted pueda entrar en cualquier momento para monitorear su comportamiento.

Leer el resto de la entrada »

Mar 27

httprecon, Identificación Avanzada de Servidores Web Publicada por 4v4t4r en Herramientas, PenTest, Seguridad en la Web .

Aunque el término original del artículo es Fingerprinting, que traducido literalmente es “toma de huellas digitales”, he preferido darle la interpretación de Identificación Avanzada, ya que el objetivo principal de la herramienta es identificar en un alto porcentaje el servidor web que gestiona una página Web objetivo.

El proyecto httprecon investiga en el campo del Fingerprinting Web, tarea que exige identificar de manera casi exacta el servidor Web de una página en específico u objeto de análisis. Tema de especial importancia para análisis profesionales y detección de vulnerabilidades Web.

Además de la exactitud de los resultados de los análisis, la herramienta cuenta con varios recursos informátivos que ofrecen metodologías para llevar a cabo este tipo de identificaciones.
La herramienta mejorará y hará más eficiente el proceso de enumeración e identificación de objetivos, mediante técnicas de identificación de banners, estado del código y encabezados.

Veamos en acción de manera rápida la herramienta. Para ello analizaremos algunos servidores Web.

Leer el resto de la entrada »

Ene 18

“Ciberestafador” timando en ocho departamantos de Colombia Publicada por 4v4t4r en Legislación y ética, Noticias Seguridad, Seguridad en la Web .

El hombre es conocido en los expedientes como Hugo Fernando Ramírez Sierra, residente en Ibagué, padre de una niña y quien prácticamente vive de timar a los incautos compradores por internet.

Los registros judiciales indican que para estafar a sus víctimas utiliza los seudónimos de Edisson Herrera y de Jhonny Ballesteros y tiene contactos en los portales www.mercadolibre.com y www.dereto.com, a través de los cuales ofrece computadores, celulares y en contadas ocasiones electrodomésticos.

Los organismos judiciales calculan que las estafas oscilan entre los 400 mil pesos y los 2 millones de pesos. El seguimiento a las cuentas bancarias que al parecer entrega Ramírez Sierra a los compradores para las consignaciones han detectado cuantías depositadas de entre 6 y 23 millones de pesos.

En la última semana 3 personas se han acercado a denunciar al CTI y en el último mes siete, solamente en Ibagué.

Detenido tres veces

Lo más crítico es que el supuesto responsable ha sido detenido por lo menos en tres ocasiones, incluso le han allanado una casa, pero para recobrar su libertad opta por resarcir los daños causados y devuelve el dinero.

“Sabemos que deben haber muchas más víctimas pero que por la baja cuantía o por pena no denuncian. Necesitamos que todos denuncien ante la Fiscalía o la policía judicial para aplicar todo el peso de la justicia”, dice César Augusto Núñez, director del CTI en Ibagué.

Leer el resto de la entrada »

Ene 11

Protegerse de las estafas en Internet Publicada por 4v4t4r en Legislación y ética, Seguridad en la Web .

Utilizar la Red para comprar, efectuar gestiones bancarias o disfrutar de servicios de pago requiere tomar unas mínimas precauciones.

“¡Saludos, respetado cliente! Estamos en el deber de comunicarle que el servicio de apoyo técnico de nuestro banco debe realizar una serie de trabajos profilácticos”. Esta frase es real y ha llegado a cientos de miles de buzones de correo electrónico atribuida a una conocida caja de ahorros. Su contenido es más que sospechoso y, sin embargo, en muchas ocasiones consigue su objetivo: pasar por un correo legítimo. Es el típico caso de ‘phishing’ (la variante de estafa más conocida de Internet) donde se engaña al usuario para que recale en una determinada página web haciéndole creer que es la de su banco (suelen ser copias de las reales) y deje sus datos bancarios. Después, los delincuentes utilizan esos datos en la página real del banco, introducen las claves del usuario y sacan dinero de su cuenta sin que éste se dé cuenta.

Un reciente estudio del Instituto Nacional de Tecnologías de la Comunicación (INTECO) estima que con esta estafa los ladrones obtienen de media casi 600 euros por cada internauta ‘que pica’. Además, se calcula que una tercera parte de la población ‘conectada’ ha sido objeto de fraude en alguna ocasión. No se conocen cifras precisas, pero se calcula que el fraude en Internet mueve miles de millones de euros en todo el mundo.
Leer el resto de la entrada »

Ene 6

PassPub, Generador de Contraseñas Seguras Publicada por DragoN en Seguridad en la Web .

Anteriormente les había hablado sobre Myvidoop una aplicación web que permite administrar nuestras contraseñas fácilmente.

Hoy les presento PassPub una herramienta que nos permite generar contraseñas seguras sin mucho esfuerzo y con una interface sencilla y amigable.

Generar Contraseñas

Leer el resto de la entrada »



    Traducir:
  • Acerca de...

    La Comunidad DragonJAR es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática.
    En la cual tratamos de darle un enfoque eminentemente práctico, sin olvidar las bases esenciales de la teoria.

    Tratando de esta manera ofrecer soluciones útiles a sus usuarios, tanto novatos-estudiantes, como a los profesionales e investigadores.
    Teniendo siempre presente que este campo de la seguridad de la información no tendrá un final, donde constantemente evolucionamos, impulsados por la sed de conocimientos