Draefus
Usuario (México)

Un agujero en la seguridad de la red WiFi te deja expuesto y no se libran ni Windows, ni Linux, ni Android Un fallo en las conexiones inalámbricas de tipo WiFi, según un reciente estudio de seguridad, permite a los atacantes inyectar software malicioso en la memoria interna, así como comprometer su estabilidad y correcto funcionamiento. El problema, según la información que traslada la OSS-Security, es que este fallo de seguridad afecta por igual a los sistemas operativos Windows, Linux y Android; y por tanto a sus usuarios. ¿Qué significa que puedan inyectar en nuestro dispositivo archivos maliciosos? Básicamente, que el WiFi se convierte según esta vulnerabilidad en la puerta de acceso, casi sin restricciones, a cualquier tipo de ataque sobre nuestro dispositivo y nuestros archivos. La vulnerabilidad que afecta a “wpa_supplicant” aprovecha un fallo sobre la información SSID de una red WiFi, permite la lectura y escritura de datos en la memoria de un dispositivo. Precisamente por esto es más grave que HeartBleed, que sólo permitía leer contenido almacenado en la memoria. Según explican en el estudio de este fallo de seguridad, el alcance de esta vulnerabilidad pasa por corromper la información en la memoria, lo que causa una caída sobre “wpa_supplicant” y el servicio de conectividad WiFi. Así, un SSID puede ser diseñado, simplemente, como herramienta para hacer ataques de denegación de servicio. ¿Cómo? ünicamente mediante el envío de solicitudes WiFi. Ahora bien, más grave aún es que este agujero de seguridad permite ejecutar código de forma remota y silenciosa en otro dispositivo vulnerable. El riesgo es elevado, pero en circunstancias concretas Por otra parte, aunque el fallo de seguridad es preocupante, no es sencillo explotar la vulnerabilidad en dispositivos que no tengan activadas las conexiones WiFi P2P. Y es que sólo con la conexión WiFi en activo ya se puede hacer un ataque DDoS, pero en este caso no podrían acceder a nuestra información almacenada en la memoria, o bien ejecutar código malicioso. Aunque Google está trabajando en ello como actualización para próximas versiones de Android, la disponibilidad del parche depende de fabricantes y operadores.
Cómo gestionar las contraseñas en Chrome y Google Passwords Nuestros compañeros de MuyComputer han publicado un interesante especial que te recomendamos revisar porque explica cómo llevar una gestión óptima de tus contraseñas en Chrome y cómo sacarle todo el partido al navegador y servicio de Google. Una vez instalado el navegador web el primer paso es la autenticación con la cuenta de Google. Si una contraseña fuerte y única es recomendable para cualquier servicio en Internet la de Google aún más porque es el acceso no solo a cualquier versión de Chrome (en PC, tablet o smartphone) sino a todos los servicios de Google, Gmail, YouTube, Mapas, etc, El artículo revisa las opciones de copia de seguridad y sincronización de datos en la nube de Google, así como la capacidad opcional de cifrado de los mismos datos sincronizados y la contraseña adicional que puede usarse para que los datos sean cifrados incluso para Google. También se analiza el servicio Google Passwords, una página web desde la que gestionar las contraseñas almacenadas en Chrome similar al apartado de contraseñas de la configuración general del navegador y que tiene la opción agregada de la característica estrenada en Android, Smart Lock, cuyo funcionamiento también se revisa. Finalmente, se exponen consejos de seguridad como el uso de los generadores de contraseñas (incluyendo el propio generador de Google) y el uso obligado de la verificación en dos pasos. Un artículo interesante que revisa a fondo la gestión de contraseñas en Chrome y que te recomendamos.

Encontre esto navegando en Internet. OmniRAT ¿Herramienta de acceso remoto o troyano para control total? Avast ha alertado de OmniRAT, un desarrollo que se vende como “herramienta de acceso remoto” pero que puede usarse como un troyano para controlar terminales Android o equipos Windows, Mac y Linux. Hace poco las policías europeas efectuaban docenas de registros domiciliarios y detenciones por el uso indebido de DroidJack. Una “herramienta” de acceso remoto en principio “legal”, pero que puede usarse para fines maliciosos o de espionaje porque se trata de un troyano de acceso remoto (RAT) que permite el control total a distancia de un terminal Android. OmniRAT es muy similar a DroidJack pero además de Android puede controlar equipos Windows, Mac y Linux, y su precio es una décima parte: 25 dólares. Una vez instalado, recupera información detallada sobre los servicios y procesos que se ejecutan en el dispositivo, registra llamadas o mensajes o las realiza, visualiza lo grabado por las cámaras, lo transmitido por el micrófono, puede ver y borrar el historial de navegación, controlar la ubicación mediante el GPS, ejecutar comandos etc. Absolutamente todo. Avast describe OmniRAT como “una herramienta de administración remota” y ciertamente puede usarse para fines legítimos, por los propietarios de equipos donde se instale o por otros con su consentimiento, pero en otras manos sus posibilidades como troyano RAT son evidentes y peligrosas.
Que tal taringueros, estaba navegando buscando noticias y me tope con esto, no se si ya lo publicaron pero de todas formas lo dejo. Recientemente se ha descubierto circulando por Internet un nuevo troyano para Linux que convierte los dispositivos que infecta en servidores proxy. Los atacantes podrían usar esos dispositivos secuestrados para lanzar ciberataques como los que afectaron a OVH el año pasado. El troyano ha sido bautizado como Linux.Proxy.10 y su presencia fue alertada a finales del año pasado por los investigadores rusos de Doctor Web, que por otro lado identificaron miles de dispositivos comprometidos en estos últimos días como parte de una campaña todavía en marcha para cazar máquinas Linux. Según los investigadores, el malware no incluye ningún módulo de explotación para hackear sistemas Linux. En su lugar, los atacantes están usando otros troyanos y técnicas para comprometer dispositivos, creando para ello una puerta trasera en el login de acceso que utiliza como nombre de usuario “mother” y de contraseña “fucker”. Una vez se haya conseguido explotar la puerta trasera con éxito, el atacante obtiene una lista de todos las máquinas comprometidas, pudiendo acceder a estas mediante SSH e instalar el servidor proxy SOCKS5 utilizando Linux.Proxy.10. Sin embargo, el malware no es para nada sofisticado el usar el código fuente de Satanic Socks Server para configurar un proxy. Además, el mismo servidor utilizado por los ciberdelincuentes para distribuir Linux.Proxy.10 no solo contiene una lista de los dispositivos comprometidos, sino que también un panel de control de un agente espía que es en realidad un software de monitorización y un troyano spyware para Windows llamado BackDoor.TeamViewer. Se recomienda tanto a administradores como a usuarios mejorar la seguridad de SSH limitando o desactivando el acceso como root (el administrador del sistemas de Linux), y en caso de haber sido infectado, observar los nuevos logins de usuario generados por el malware. Gracias por pasar. Dejo las fuentes.