lunes, 29 de mayo de 2017

¿Quieres ser hacker?Kali Linux es tu sistema

Hola a todos y bienvenidos a otra entrada en mi blog,hoy os traigo el sistema operativo más utilizado por los hackers,Kali Linux,

Aquí os dejo los enlaces de la información que podéis encontrar sobre este sistema operativo,es gratuito y de uso libre por si alguien quiere familiarizarse un poco con el,podéis descargarlo desde aquí 

Saludos!
Paz!

PFSENSE

Buenas tardes y bienvenidos a otra entrada en mi blog,esta vez os vengo a recomendar más que hablar de una herramienta gratuita que esta adaptada para su uso como firewall o ,yo no conocía de su existencia pero hemos trabajado en clase alguna vez con esta herramienta y creo que os puede ser de ayuda para aquellos amantes de la seguridad y de lo gratuito jejeje,esta entrada va a ser un poco corta la verdad porque creo que en vez de meteros el rollo yo es mejor que os deje un enlace a una página que he encontrado que seguramente os lo explique mucho mejor que yo.

Por aquí os dejo el enlace a la página web que os he comentado antes,espero que os sirva de ayuda a mi me ha parecido una herramienta mas que interesante para introducirse un poco más en este mundo de la seguridad.

Saludos!
Paz!

LATCH ARW

Buenas tardes y bienvenidos a otra entrada en mi blog,hoy os vengo a ayudar a protegeros del famoso virus que ha atacado a telefónica y a otras muchas empresas hace unas semanas.

Las principales recomendaciones son las que todo el mundo os daría,tener antivirus en vuestro equipo u organización tener actualizado el sistema operativo a su última versión,tener un cortafuegos...,yo os voy a recomendar también este programa basado en Latch del cual ya os he hablado aquí,el cuál una vez instalado os pedirá un código de emparejamiento el cual tendréis que generar en la aplicación de Latch y este programa lo que hará es ofrecer una capa mas de protección a vuestros archivos y carpetas dándoos la posibilidad de proteger todas las carpetas que queráis mantener seguras,esto funciona exactamente como si tuviésemos el correo electrónico vinculado a Latch una vez pongamos esta seguridad a nuestras carpetas si tenemos el pestillo de Latch cerrado cada vez que algo o alguien intente acceder a esas carpetas se nos informara en la pantalla de nuestro teléfono móvil pidiéndonos autorización para abrir el pestillo si somos nosotros los que vamos a manipular esos archivos,así evitaríamos la encriptación de dichos ficheros.

Espero que os haya servido de ayuda este pequeño consejo,podéis descargar LATCH ARW a través de este enlace.

Saludos!
Paz!




jueves, 16 de marzo de 2017

Metadatos

Buenos días y bienvenidos a otra entrada de mi blog,hoy vamos a hablar un poco sobre los metadatos.

¿Qué son los metadatos?los metadatos es sobreinformación oculta que contiene un archivo o documento,seguro que muchos de vosotros enviáis al día muchos documentos sin tener en cuenta los metadatos que estáis enviando con el,seguramente muchos creáis que solo estáis mandando la información que esta escrita en el documento pero no es así,a través de los metadatos de los documentos se envía información extra como(la fecha de creación,cuando fue la ultima vez que se modificio ese documento,donde fue creado ese documento,quien es el propietario de ese documento..etc)eso es algo que mucha gente no sabe y es fuente también de muchos problemas ya sea a nivel empresarial de trabajo como a nivel académico,si alguna vez algún compañero te ha pasado algún trabajo y tu solo lo has modificado y aunque no se pareciese en nada al trabajo de tu compañero y te han pillado,ahora ya sabes la razón(a mi me ha pasado)pero también existe una manera de borrar estos metadatos que no interesa a quien le vayamos a compartir dichos documentos o archivos.

Aquí os dejo un vídeo que explica como eliminar los metadatos de en este caso una fotografía y un documento word y aquí os dejo también otro vídeo esta vez un poco mas dirigido al ámbito profesional sacado del canal de youtube de Chema Alonso,espero que os haya sido de ayuda esta información sobre los metadatos,gracias por pasaros por aquí aquí un día más.

Un Saludo!
Paz!

John the Ripper

Buenos días  a todos y bienvenidos a otra entrada de mi blog,hoy os vengo a hablar de un programa de linux llamado John the Ripper.

John the Ripper es un programa de criptografia que se basa en la fuerza bruta,es muy utilizada en administradores de sistemas de seguridad  para probar la fortaleza de las contraseñas de un sistema y también una aplicación muy conocida en el entorno hacker para adentrarse y apropiarse de información o sistemas vulnerables.

Os dejare por aquí un enlace para adentraros mas a los que les interesa saber mas sobre dicho programa ya que no es un programa para todo el mundo y requiere un cierto nivel de informática para llegar a entenderlo y usarlo correctamente,sin más,está entrada ha sido muy corta pero espero que os haya servido de ayuda conocer esta herramienta,gracias por leerme un día más.

Un Saludo!
Paz!

martes, 14 de marzo de 2017

Veracrypt:Una forma de encriptar tus documentos

Buenas tardes y bienvenidos a otra entrada de mi blog.

Hoy os vengo a enseñar una aplicación de escritorio gratuita con la cual podremos encriptar nuestros documentos,particiones,discos duros o pen-drives que contengan información sensible a la que no queremos que nadie acceda o a la que queremos que accedan solo los usuarios que sepan la contraseña de encriptado,me ha parecido interesante enseñaros esta aplicación porque seguro que muchos de vosotros tenéis empresas o trabajáis en alguna empresa donde manejéis mucha cantidad de información altamente sensible la cual no nos gustaría que acabase en malas manos,otra función interesante de este programa es que nosotros  podemos enviar nuestra información encriptada por correo electrónico y el receptor teniendo también el programa de veracypt instalado en su equipo podría acceder a la información de ese archivo si antes nosotros le facilitamos la contraseña que hemos usado para encriptar dicho archivo,y me diréis ¿que mas da que encripte el documento o archivo si tengo que enviarle la contraseña para que lo desencripte?,bueno hay mas maneras de hacer llegar una contraseña a otra persona sin necesidad de mandársela por correo pero ya sabéis que lo que yo hago es traeros todas las herramientas que veo y creo que son útiles y añaden una capa de protección más para vosotros,eso no significa que estéis totalmente seguros en la red  pero si que da mas confianza a la hora de manejar cierta información.

Veracrypt usa distintas técnicas de cifrado haciendo de la aplicación una buena alternativa a la hora de protegernos,aquí os dejo su página para poder descargar y probar el programa y un breve vídeo que explica como empezar a usarlo

https://www.youtube.com/watch?v=rpH1ieuzyQE

Un Saludo!
Paz!

sábado, 11 de marzo de 2017

Protonmail:Protección en tus correos

Hola buenas tardes y bienvenidos a una nueva entrada de mi blog,hoy vengo a hablaros del servicio de correo protonmail que muchos seguro que no conocéis y es una gran alternativa a los servicios típicos como serían gmail.hotmail...sobre todo por la seguridad extra que este proporciona a la hora de encriptar los mensajes que se envían y se reciben.

Una de las funciones que a mi mas me gustan de este servicio de correo es que cuenta con un cifrado de extremo a extremo en nuestros correos,es decir,imaginémonos que tenemos un correo gmail y queremos enviar un mensaje a otro gmail,la información va a través de los servidores de gmail los cuales todos nos creemos que están bien protegidos y nuestros mensajes viajan encriptados a través de ellos,en ese caso todo bien pero que pasa cuando queremos mandar un mensaje desde un dominio gmail a un dominio hotmail,¿por donde viaja la información?¿Nuestros mensajes viajan encriptados y protegidos?¿Quién asegura la seguridad de esos servidores?Son preguntas que todos nos hacemos y nadie sabe y esto se arregla con la solución que os vengo a proponer hoy.

Protonmail asegura un sistema seguro de envío de mensajes a diferentes dominios de la red con su cifrado de extremo a extremo con al cual vuestros mensajes viajaran seguros de un dominio a otro y con seguridad de que nadie podrá acceder al contenido de tus correos,por lo menos no de una forma sencilla.

Aquí os dejo su página web para que podáis probar el servicio cuenta con una versión gratis y otra versión mucho mas completa de pago,os aconsejo sin duda la versión final de pago si manejas información muy sensible en tus correos y quieres estar seguro de que nadie pueda acceder a esa información.Espero que os guste y me comentéis por aquí si queréis si conocéis alguna otra alternativa como esta y si ya conocíais de esta herramienta.

Un Saludo!
Paz!

sábado, 17 de diciembre de 2016

Latch,tu pestillo digital

Buenas tardes y bienvenidos a otra entrada de mi blog.

Hoy os vengo a hablar de una aplicación de móvil que posiblemente muchos de vosotros no conozcáis,hoy os vengo a hablar de la aplicación llamada "Latch".

Para explicaros como funciona esta aplicación os voy a poner un ejemplo muy sencillo,imagino que todos en la puerta de vuestras casas tendréis un pestillo que podéis cerrar o abrir según os convenga,pues bien,Latch funciona de manera parecida al pestillo de una puerta pero llevado al mundo de la informática,nuestras redes sociales,cuentas en paginas web,cuentas de banco online están siempre accesibles para nosotros,simplemente tenemos que identificarnos con nuestro usuario y contraseña y podremos entrar al servicio pero ¿y si a esos servicios podemos ponerle un pestillo?,¿y si podemos hacer que nuestras cuentas en esos servicios solo estén accesibles cuando nosotros queramos?,para eso está Latch,Latch nos proporciona una capa extra de seguridad a la hora de acceder a nuestras cuentas en diferentes servicios que tengan integrado este sistema claro(no todos los servicios integran Latch hay otros que prefieren usar su propios métodos de seguridad y no depositar su seguridad en un servicio ajeno,totalmente comprensible)en el momento que dejemos de utilizar nuestras redes sociales,cuentas del banco,etc..solo tendremos que cerrar sesión poner el pestillo y si alguna vez alguien intenta entrar por casualidad en algunas de nuestras cuentas y da la casualidad de que esa persona sabe nuestra contraseña el sistema no lo dejara acceder aunque haya puesto la contraseña correcta saltándole un mensaje parecido al de "Las credenciales que ha establecido no son válidas por favor revise su usuario y contraseña" y en ese momento a nosotros nos llegará un aviso a nuestro móvil notificándonos de que alguien acaba de intentar entrar en nuestra cuenta y tenemos el pestillo cerrado.
Deciros también que Latch sirve también como segundo método de autentificación en muchos servicios.

Aquí  os dejo un post de Chema Alonso(creador de este servicio)que os ayudará mucho mejor a entender como funciona.



Animaros a probar la aplicación,no os decepcionará,yo desde que conozco Latch es una de mis aplicaciones indispensables en mi dispositivo móvil.

Un saludo y hasta la próxima!
Paz!

jueves, 15 de diciembre de 2016

Popcorn Time

Buenos días y bienvenidos a otra entrada de mi blog.

Hoy vengo a hablaros de un nuevo ransomware llamado Popcorn Time,como la mayoría de ransomware infecta ordenadores windows y cifra ficheros utilizando AES-256,después de infectar el equipo,el ransomware pide el pago de 1 bitcoin(unos 780 dólares) para así proporcionarte la contraseña con la que descifrar tus archivos,sin embargo,tiene una característica especial,y es nada menos que permitir descifrar tus archivos si tu envías un enlace a dos de tus contactos de correo y tras hacer esto recibir la clave de descifrado.

Así que si recibís algún correo raro aunque sea de un amigo,desconfiad,y por supuesto no estaría de más replantearos la amistad que tengáis con la persona que os mande ese tipo de correo ja ja.

Aquí me despido por ahora,espero que la información os haya servido de gran ayuda y recordad siempre que toda la protección es poca en este mundillo.

Saludos!
Paz!

Virustotal y sus prestaciones

Hola a todos y bienvenidos a otra entrada de mi blog.

Esta vez os traigo más que una noticia en si del mundo que tanto nos apasiona de la informática es más bien una recomendación de una pagina web,si bien es verdad que la mayoría de personas sabrán ya de la existencia de esta web habrá otras personas que aún desconozcan su existencia,la página web que os vengo a enseñar hoy es nada más y nada menos que la de VIRUSTOTAL en la cual podréis analizar cualquier archivo que tengáis en vuestro ordenador con tan solo un par de clicks en busca de virus,gusanos,troyanos y todo tipo de malware  que contengan vuestros archivos.

¿Cómo funciona la página?

Muy sencillo,esta es la página en cuestión:

En ella nos dan la opción de importar algún archivo o la URL de alguna pagina web sospechosa que queramos analizar y es tan sencillo como pensáis,importáis la URL o archivo y una cantidad enorme de antivirus empezarán a rastrear lo que hayáis puesto en busca de alguna infección .

Al terminar el proceso se os mostraran los antivirus que han ayudado a analizar vuestro archivo y se os notificará en caso de encontrar alguna infección cual y cuantos de esos antivirus la han detectado.

Y eso es todo por hoy,espero que os haya ayudado y servido de gran ayuda.
Un saludo!
Paz!

miércoles, 14 de diciembre de 2016

Un nuevo Phising a Apple quiere robar tu ID y tu tarjeta bancaria.

Hola a todos y bienvenidos a otra entrada de mi blog.

Esta vez os vengo a hablar de un nuevo phising que se ha detectado en Apple,el correo electrónico quiere hacerse pasar por Apple y advierte al usuario de que la información de su cuenta es incorrecta o esta incompleta y que debe solucionarlo.

El phising es detectado ya por navegadores de PC pero en el Chrome y Safari de smartphones no lo advierten,así que tened cuidado y si ya habéis caído en la trampa cambiad rápidamente vuestras contraseñas de iCloud y en caso de también haber facilitado vuestra información bancaria deberéis de poneros en contacto con vuestra entidad bancaria rápidamente.

Un Saludo.
Paz.

lunes, 12 de diciembre de 2016

Para los de iPhone. El truco del tocahuevos o el knock knock knocking on iTunes Store.

¡Hola muy buenas a todos! Una vez más aquí Darío para serviros en todo lo que pueda.

Esta vez os vengo con un pequeño truco, visto en persona, para aquellos que sean propietarios o hayan adquirido un iPhone de alguna manera un tanto extraña o dígase legalmente dudosa y tenga una versión antigua y no puedan actualizarlo y aún así quieran descargarse aplicaciones de la store

AVISO DE ANTEMANO QUE NO VA A SER NECESARIO NINGÚN SOFTWARE COMO EL JAILBREAK NI NADA POR EL ESTILO, no, simplemente necesitas, a parte de lo obvio, un dedo y ganas de aporrear la pantalla con él el botón de descarga de la app en cuestión. Llega un momento que la store se aburre tantísimo de ti que te suelta un mensaje que reza algo parecido a: "Esta app no es compatible con su dispositivo, ¿Quiere descargar una versión más antigua?". A partir de ahí es dar a sí y poco más, se descarga tu aplicación y eres más feliz que una perdiz.

Aunque suene idículo es muy cierto este pequeño truco, lo he vivido en persona con el móvil de mi primo, se ofuscó de tal manera que aporreó el botón de descargar un montón de veces y cual fue su sorpresa que se le apareció el mensaje cual ángel alado a socorrerlo de un apuro. La escena fue como os imagináis. 

Un saludo y espero haberos sido de gran ayuda.
Dark.

lunes, 24 de octubre de 2016

El nuevo terminal de la bellota. "El iPhone extremeño".

Hola!, muy buenas a todos.

Debo presentarme ya que soy el nuevo colaborador del blog y nadie me conoce, mi nombre es Darío.

Voy a empezar mis entradas con un poco de humor o, para otros algo imperdonable y muy seriamente sancionable: "El iPhone Extremeño", así lo bautizaron los más graciosos de las redes o cómo lo llaman sus creadores, "Zetta".

En 2014 a dos amigos en no se sabe muy bien qué circunstancias, (algunos especulan que de fiesta, otros dicen que de forma bien planeada), se les ocurrió sacar al mercado un "nuevo" smartphone y bautizarlo como Zetta.
Su símbolo, una bellota mordida. Su eslogan, "El smartphone que puede hablarle de tú a tú a un iPhone por no más de 300€". Su sede, Extremadura, Zafra (Badajoz). Su fabricación, 100% española.

Gracias al precio irrisorio de los Zetta, (comparado con otros smartphones de su supuesta categoría) los primeros terminales volaron, consiguieron 7 establecimientos en Extremadura y un total de 80 puntos de venta en toda España, vamos, un logro increíble.

Pero los usuarios tanto de la conocidísima "Forocoches" como de "The Geek Hammer" han puesto en entredicho a esta nueva marca destapando el fraude. La compañía fue fundada por Unai Nieto y su socio, un nipón llamado Eric Cui y las dos redes los acusaron de comprar Xiaomis a precio de coste y falsificarlos con una tapa trasera con su logotipo, la ya mencionada bellotita. Por consiguiente el modelo "Zetta Multiverso 5.5" es en realidad un "Doogee Hitman DG850" y este a su vez es la réplica del "Xiaomi Mi4".

-En esta imagen sacada de forocoches observamos que una pegatina tapa el logo original de xiaomi.

Los artífices hasta vendían las carcasas del xiaomi, (las cuales se venden a no más de 2 o 3€ dependiendo donde las consigas), pero las suyas por ser "exclusivas" tenían un precio de 11,95€.


-En esta imagen de The Geek Hammer observamos la "diferencia" de una funda a otra.

Para que no sospecháramos de que en realidad era una estafa, los señores fabricantes 100% españoles, después de que se diera a conocer la presunta estafa, han desaparecido, su web está caída, su canal de YouTube eliminado y sus redes sociales como Facebook han sido cerradas. Pero no os preocupéis, dejaron tras de sí un preciso mensaje sin faltas ortográficas ni gramaticales que demuestra lo buenos empresarios que son y cuanto se preocupan por sus usuarios:



Desde consumo nos recuerdan que esto es sancionable y podemos pedir la devolución del dinero invertido.

¿Vosotros qué opináis, clarísima estafa o es que en este país no se permiten los grandes emprendedores de este calibre?

Con un pequeño toque de humor me despido, para vosotros, Darío.

Entrevista con el creador:

https://www.youtube.com/watch?v=mRRU3a92leM

jueves, 20 de octubre de 2016

El desastre del Samsung Galaxy Note 7

Buenas tardes y bienvenidos seáis a otra entrada de mi blog.

Hoy os traigo una noticia de la que se ha hablado mucho estos últimos meses y no es para menos,uno de los últimos smartphones de Samsung en concreto el Samsung Galaxy Note 7 ha sido víctima de muchísimas críticas por sus recientes explosiones de batería hasta el punto en el que Samsung anunciaba hace unos días que ya no se iban a fabricar y ya no se iban a vender mas de estos Smartphones.

La empresa se ha visto obligada a ordenar la devolución de los dispositivos ya vendidos incluso llegando a mandar cajas ignífugas para que los usuarios entregaran en ellas su smartphone,os dejo aquí un enlace a la noticia.

Yo y creo que casi todo el mundo se ha visto sorprendido y a la vez atemorizado por esta noticia,quien iba a decir que llegaría el día que nuestros móviles nos explotasen en la mano,esto es un hecho inaceptable por parte de Samsung que ha puesto en peligro a millones de personas por su descuido y seguramente le costará la desconfianza y marcha de muchos de sus fieles usuarios.

¿Podrá Samsung remediar de alguna manera este revuelo?No lo sabemos,lo que si sabemos es que esto ha sido un duro golpe para ellos quizá no tanto a nivel financiero pero si a nivel confianza y fidelidad con sus usuarios,veremos como les afecta esto de aquí en adelante y cual será su estrategia para compensas a sus clientes los daños causados.

Gracias por pasaros por mi blog.
Saludos.
Paz!


Como hackear facebook o como perder tu tiempo.

Buenas tardes y bienvenidos seáis a otra entrada de mi blog,se que llevo demasiado tiempo sin actualizarlo pero a partir de ahora intentare ponerme al día ya que por diversos motivos he tenido que ausentarme por un tiempo.

Hoy os traigo una noticia o más bien os vengo a avisar de algunas estafas que circulan por internet sobre páginas que prometen hackear la cuenta de facebook,twitter,whatsapp.. que tu desees.

POR FAVOR NO CAIGÁIS EN ESTAS TRAMPAS.

La mayoría de estas páginas van a hacerte perder lo que es mas valioso en una persona y ese es tu valioso tiempo,otras sin embargo intentaran colarte por medio de alguna descarga algún virus que te varios dolores de cabeza y algunas de estos engaños también podrían pedirte tu número de teléfono móvil y suscribirte sin consentimiento a lo que se les llama mensajes PREMIUM lo cual también afectará a tu bolsillo.

Si alguna vez pensáis en hacer esto por favor pensarlo dos veces. Aquí os dejo un vídeo de Chema Alonso en el cual muestra algunas de estás páginas estafa y los engaños que utilizan para estafarte.

Un Saludo y hasta la próxima.
Paz!