Seguridad

Desde Mozilla nos previenen de un nueva forma de phishing: El tabnabbing

Aza Raskin, un desarrollador de Mozilla, ha publicado un interesante artículo donde nos previene de una nueva posible forma de phishing o ingeniería social: El tabnabbing.

La idea de esta estafa cibernética es muy simple: Mientras el usuario explora la red abriendo múltiples pestañas en su navegador, una página maliciosa cambia su contenido mientras el usuario no está mirando. Para entenderlo bien, nada mejor que ver el siguiente vídeo.

Cuando el usuario no está visualizando la pestaña que contiene la web maliciosa, esta última aprovecha para cambiar su aspecto. En este ejemplo, cuando el usuario regresa a dicha pestaña, la página maliciosa tiene una apariencia similar a Gmail, lo que podría hacernos pensar que la sesión ha terminado por falta de actividad e inducir a más de uno de nosotros a introducir nuestro nombre de usuario y contraseña. Leer el resto de esta entrada »

Etiquetas: , , , , , ,

Cómo buscar rootkits en Ubuntu

terminalUn rootkit es una herramienta software maliciosa que tiene como finalidad esconderse a sí misma, esconder otros programas, procesos, directorios, archivos, llaves de registro o puertos, que permiten a un usuario no autorizados obtener información sensible o controlar remotamente nuestra computadora.

Como todos sabemos, los sistemas GNU/Linux (como Ubuntu) no tienen prácticamente virus, ya que, aunque circula alguno por ahí, en principio no entraña ningún riesgo si no se ejecuta en nuestra máquina con permisos de superusuario. Pero de todas formas, si eres uno de esos usuarios preocupado por la posibilidad de estar infectado por un rootkit, en Ubuntu disponemos de dos sencillos programas muy fáciles de utilizar: Leer el resto de esta entrada »

Etiquetas: , , , , , , , , ,

Pidgin y su falta de cifrado con las claves

PidginSi eres usuario de Pidgin, esto puede que te haga plantear utilizar otro cliente de mensajería instantánea bajo GNU/Linux, ya que por el momento, parece que a los desarrolladores de Pidgin parece no importarles en absoluto que las contraseñas se almacenen en texto plano, considerándolo así mismo como una característica.

Y a los usuarios que han intentado reportar este “fallo” desde 2007 y sugerir algún tipo de cifrado se les ha cerrado el reporte dándoles como respuesta el wiki, donde se les invita a saber que es su forma de almacenarlas, ya que ni lo consideran necesario, ni quieren depender de características específicas de cada entorno gráfico para ofrecer el cifrado.

Leer el resto de esta entrada »

Etiquetas: , , , , , ,

Cifrar conversaciones en Pidgin mediante OTR

PidginNo deja de ser curioso que, tal y como está el mundo de la seguridad informática hoy en día, clientes de mensajería como MSN Messenger todavía no protejan de ninguna manera las comunicaciones que establecemos con nuestros contactos. En este tutorial vamos a aprender a cifrar nuestras conversaciones en el cliente de mensajería Pidgin, de tal modo que podamos establecer conversaciones seguras con nuestros amigos. Leer el resto de esta entrada »

Etiquetas: , , , , , ,

Gufw: Interfaz gráfica para el firewall de Ubuntu

Hoy hablaremos de Gufw (Graphical interface to Uncomplicated Firewall). Esta herramienta permite configurar el cortafuegos de nuestro Ubuntu Linux mediante una interfaz de usuario amigable que se encarga de gestionar Ufw (el firewall de Ubuntu), permitiéndonos denegar o admitir el tráfico entrante en nuestra máquina de forma sencilla.

Gufw_cortafuegos

Leer el resto de esta entrada »

Etiquetas: , , ,

Switch to our mobile site