¿Cómo ataca un hacker?
Redacción
vayala@elnuevodiario.com.ni
II de IV Partes
Análisis de la vulnerabilidad: la vulnerabilidad de cada sistema es similar o diferente, por ejemplo, la funcionalidad explotada se conoce como “file globbing” y permite el uso de caracteres comodín (comillas) “’” o “””” en el nombre de un fichero. Estos caracteres luego son expandidos de acuerdo con los ficheros existentes y otros parámetros del sistema, logrando una flexible y ágil manipulación de archivos. Una combinación es subir una shell y así ejecutar comandos remotamente.
Requisitos de explotación: para conseguir alcanzar el código vulnerable, el atacante debe poder validarse correctamente ante el servidor, bien conociendo un usuario y contraseña, o bien explotando un fallo del sistema y...
Urge que los profesionales se actualicen constantemente
José Luis Matus* Especial para INFORMÁTICA
Las funcionalidades de la web han evolucionado a través de los años, y hoy en día son parte integral de la educación, negocios y entretenimiento. Paralelamente a esto, han incrementado los problemas de seguridad. El origen del problema no es tan simple como parece.
Para la web, no existen controles de seguridad estándares, a diferencia de la red y el software...
Fuente Online
UBUNTU EN EL ESTADO. De forma extraoficial se conoce que en algunas instituciones del Estado como el Consejo Supremo Electoral (CSE), el Instituto de la Mujer (INIM), entre otros, vienen implementando a nivel de servidores sistemas basados en Software Libre (SL), Linux. Pero, se conoce que una primera institución gubernamental establecerá Linux desde servidores hasta las estaciones de...
¿Qué hacer a la hora de ser hackeado?
Redacción/vayala@elnuevodiario.com.ni I de IV partes
Los “Hackers Security Nicaragua”, mismos que en meses anteriores demostraron vulnerabilidades en muchos sitios nicaragüenses con el nombre “Team Nicatech” (sOcratex, satan, SiMpS20, Nicatech), han editado un pequeño manual de nueve páginas donde exponen sus puntos de vista sobre qué se debe hacer a la hora de ser hackeado.
En el manual, o informe técnico como le...
Protección de la información crítica en la era digital
Gustavo Brunser* Especial para INFORMÁTICA
Los investigadores policiales trabajan a diario con información crítica: identidades de informantes confidenciales, testimonios escritos y reportes de expertos. Una investigación compleja puede resultar fácilmente en cientos o miles de páginas de documentos de casos que luego serán utilizadas por los fiscales para preparar y argumentar casos criminales.
Antes...
Fuente Online
LEOPARD, EL NUEVO WINDOWS VISTA
El comentarista Oliver Rist, de PC Magazine, dice que “antes que Apple haga nuevos ataques engreídos contra el sistema operativo de Microsoft, debería darse una buena mirada en el espejo”. El experto en redes concluye que Leopard OS es un sistema colmado de numerosas funciones sin sentido, abundantes problemas y diseño absurdo. A juicio de Rist, Apple ha...
Hacker nica: “¡Nada que ver!”, en referencia a los bancos
Víctor Ayala G. vayala@elnuevodiario.com.ni
Se han distribuido correos con el asunto: “Los esperamos... nadie vende más barato”, enviado presuntamente por . La dirección recomendada por ellos es una página genérica .com (ver foto).
¿Qué ocurre con este caso y con los anteriores correos donde sale una dirección bancaria que usualmente no emplea Spam?
Son máscaras. Cualquier dominio virtual es...
Universidades listas para contrarrestar ataques
Víctor Ayala G. vayala@elnuevodiario.com.ni
Las universidades de Nicaragua han tomado en serio el tema de los ataques informáticos en el país y desde ya preparan cursos, posgrados y hasta especializaciones sobre seguridad informática.
Esta semana, luego que se supo de la utilización de cuentas de algunos bancos del país, y donde aparentemente están ya involucrados hackers de otros países, recibimos...
Fuente Online
MÁS EXPLICACIÓN DEL NIC.NI. “Entendemos la labor que realizan, un poco engorrosa para algunos, pero la verdad sea dicha, nadie se las sabe de todas, todas, y cada día que pasa se aprende más de los errores. Quiero finalizar diciendo que el sitio www.nic.ni no fue desarrollado por el Team del NIC.NI, le dimos esa responsabilidad a un outsourcing. Sentimos que durante estos años hemos...
|