Firestats está instalado en la base de datos

Archive for the 'seguridad' Category

Los Social Spyware

Mucho se esta hablando sobre las ventajas de las redes sociales, existen varias de ellas, orkut, neurona, myspace, etc… en las que millones de usuarios colaboran de forma altruista aportando información de si mismos y de su entorno más próximo. Todos estos datos van formando un perfil muy completo del individuo en las que podemos obtener bastante información sensible sobre sus gustos preferencias etc.

a modo de ejemplo realizamos un sencillo ejercicio para entender como funciona el sistema orkut, que pertenece a google, si observamos las comunidades y los mensajes de una persona concreta podemos obtener bastante información con tan solo observarla ejemplo:

“Tenemos una mujer morena, rondando la treintena de anos, que vive en Brasil, mas concretamente en la ciudad de Rio de Janeiro tiene raíces portuguesas, tiene coche propio y le gusta conducirlo, le gusta llamar la atención, ser una diva… que as veces llega a ser un poco pesada… le gustaba Airton Senna , le gusta mirar el mar y la playa… es una hincha del equipo de fútbol fluminense, le gustan las masajes y los abrazos, es cariñosa le gusta el vino tinto, la gastronomía , cuando esta en casa le gustan algunas series de televisión, también le gusta el cine, la música que escucha también la conocemos tiene problemas serios de salud quizás provocados por algún accidente de circulación …. “

Podíamos seguir pero no es el caso…

Combinando estos datos con las otras herramientas de google es posible trazar un perfil muy detallado de la persona, las personas sin saberlo empiezan a tener una vida transparente, poco a poco las bases de datos se van ampliando con lo que vamos escribiendo, como es el caso de este texto. Van conociendo un poco más de como pensamos… es algo en que pensar o por lo menos de tener en cuenta.

para saber más:

http://www.infiltrated.net/orkut.php
http://www.msnbc.msn.com/default.aspx/id/14413906/

seguiremos investigando…

Google Nos Da Una Vida Transparente….

Muchos de nosotros utilizamos todos los día muchos de los servicios de la red, lo que no sabemos es que todo lo que realizamos, es decir, nuestros correos enviados y recibidos, chats, encuentros virtuales, nuestras imágenes, nuestros videos, las discusiones en las redes sociales… todo, absolutamente todo… queda registrado, cada día somos nosotros mismos que colaboramos en darnos a conocer, cada vez que incluimos algo, ese algo queda registrado, una frase, un pensamiento, una idea… poco a poco se va formando un perfecto perfil sobre nosotros…. No digo que no este mal el uso de esos servicios, pero los usuarios, desconocen esto, y lo que es peor a muchos les da igual. Se que esto ocurre, soy conciente que en la red vivo en una “casa de cristal”, me pueden ver, conocer mis proyectos, lo que descubro y con el tiempo quien sabe podrán saber como pensamos….

Google abarca una serie de servicios que combinados dan mucha información de uno mismo, de la cual ni imaginamos, es difícil, trampearla, porque desconocemos hasta donde llega… de todas formas seguiré ampliando estos conceptos… poco a poco uno va montando el puzzle…

El plan maestro de Google…

ahhh, se que también esto quedara indexado…. pero eso ya lo sabíamos…

Comandos Google Para Aprender…

Siempre digo que los buscadores ayudan mucho, aunque los usuarios le sacan poco partido, existen una serie de comandos bastante útiles que pueden ayudar a encontrar más cosas. ahí va una primera lista.

Intitle
* Usado para encontrar strings en el título de una página.
* Puede ser utilizado con otros operadores.
* Recomendado para búsquedas en la Web, imágenes y noticias.

Allintitle
* Encuentra todos los términos en el título de una página.
* No se mezcla bien con otros operadores y términos de búsqueda.
* Recomendado para búsquedas en la Web, imágenes y noticias.

Inurl
* Encuentra todos los términos en la URL de una página.
* No se mezcla bien con otros operadores.
* Recomendado para búsquedas en la Web, imágenes y noticias.

Filetype
* Encuentra diversos tipos de archivos específicos basados en su extensión.
* Requiere un término de búsqueda adicional.
* Se mezcla bien con otros operadores y términos de búsqueda..
* Indicado para búsquedas en la Web y Grupos.

Allintext
* Encuentra todos los términos en el texto de una página.
* puro engaño – No se debe utilizar.
* Olvide lo que ya leyó sobre este operador.

Site
* Restringe una búsqueda para una página o dominio en particular.
* Se mezcla bien con otros operadores
* Puede utilizarse solo, dependiendo de lo que estamos buscando.
* Recomendado para búsquedas en la Web, imágenes y noticias.

Link
* Busca links para una página o URL.
* No se mezcla bien con otros operadores y términos de búsqueda.
* Recomendado para búsquedas en la Web

Inanchor
* Encuentra textos en descripciones de los enlaces.
* Se mezcla bien con otros operadores y términos de búsqueda.
* Recomendado para búsquedas en la Web, imágenes y noticias.

Daterange
* Localiza páginas indexadas dentro de un periodo específico de tiempo.
* Requiere un término de búsqueda
* Se mezcla bien con otros operadores y términos de búsqueda.
* Recomendado para búsquedas en la Web, imágenes y noticias.

Cache
* Muestra la copia en la cache de google de una página concreta.
* No se mezcla bien con otros operadores y términos de búsqueda.
* Recomendado para búsquedas en la Web

Info
* Muestra el resumen de información de una página.
* No se mezcla bien con otros operadores y términos de búsqueda.
* Recomendado para búsquedas en la Web

Related
* Muestra paginas que esta relacionada con el URL que se presenta.
* No se mezcla bien con otros operadores y términos de búsqueda.
* Recomendado para búsquedas en la Web

phonebook, rphonebook, bphonebook
* Muestra listados de teléfonos comerciales y particulares.
* No se mezcla bien con otros operadores y términos de búsqueda.
* Recomendado para búsquedas en la Web

Author
* Busca por el autor de un msg enviada al grupo.
* Se mezcla bien con otros operadores y términos de búsqueda.
* Recomendado para búsquedas en Grupos

Group
* Busca nombres de grupos y selecciona grupos individuales.
* Se mezcla bien con otros operadores y términos de búsqueda.
* Recomendado para búsquedas en Grupos

Insubject
* Localiza una string en el asunto de un mensaje.
* Se mezcla bien con otros operadores y términos de búsqueda.
* Recomendado para búsquedas en Grupos

Msgid
* Localiza un mensaje de grupos por el ID.
* No se mezcla bien con otros operadores o términos de búsqueda.
* Recomendado para búsquedas en Grupos

Stocks
* Muestra un listado del Mercado de acciones por símbolos del Yahoo Finance.
* No se mezcla bien con otros operadores o términos de búsqueda.
* Recomendado para búsquedas en la web

Define
* Muestra varias definiciones da una frase o palabra.
* No se mezcla bien con otros operadores o términos de búsqueda.
* Recomendado para búsquedas en la Web

Como Se Difunde Un Gusano En La Red

Los gusanos informáticos son una de las plagas más conocidas del mundo de la informática, y la verdad muchos se pueden preguntar ¿qué es un gusano informático? según la wikipedia “Un gusano es un virus informático o programa autoreplicante que no altera los archivos sino que reside en la memoria y se duplica a sí mismo”. Estos programas maliciosos utilizan las partes automáticas de un sistema operativo que generalmente son invisibles al usuario. Es algo usual detectar la presencia de gusanos en un sistema cuando, debido a su incontrolada replicación, los recursos del sistema se consumen hasta el punto de que las tareas ordinarias del mismo son excesivamente lentas o simplemente no pueden ejecutarse.

El primer gusano conocido fue el Gusano de Morris, nació la tarde del 2 de noviembre de 1988, cuando un estudiante estadounidense, Tappan Morris, liberó un programa creado por él mismo que infectó entre 2.000 y 6.000 ordenadores sólo el primer día, antes que fuera rastreado y eliminado. Para que su ‘gusano’ tuviera efecto, Morris descubrió dos errores en el sistema operativo UNIX, que le permitieron tener acceso no autorizado a miles de ordenadores.

Curiosamente su responsable era hijo de uno de los principales responsables de la NSA Robert Morris, actualmente Robert Tappan Morris es un profesor asociado del MIT (Massachusetts Institute of Technology). Cosas que da ser pionero…

Para entender el funcionamiento de estas “pestes” he encontrado un interesante documento visual que describe muy bien su funcionamiento.

http://www.youtube.com/watch?v=kH8cS1AkqiI

para saber más:

http://en.wikipedia.org/wiki/Robert_Tappan_Morris,_Jr.

http://en.wikipedia.org/wiki/Morris_Worm

http://en.wikipedia.org/wiki/Robert_Morris_%28cryptographer%29

http://www.f-secure.com/weblog/



FireStats icon Con la potencia de FireStatsInspectorWordpress has prevented 2 attacks.
Video & Audio Comments are proudly powered by Riffly