Entradas populares

Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

martes, 2 de agosto de 2011

Apple Safari en Mac OS X 10.6.8 usa cookies quieras o no

Delicado fallo referente a la privacidad de los usuarios que han publicado en Naked Security referente a la gestión de las cookies en Apple Safari en Mac OS X 10.6.8 con el uso de las cookies en el navegador.

Las cookies pueden ser utilizadas por sitios para vigilar las acciones de los usuarios, con lo que pueden atentar contra la privacidad de cualquier navegante. Es por eso que entre las opciones que tiene Apple Safari 5.0.5 (build 65333.21.1) está la de configurar el uso de cookies con un restrictivo Accept Cookies: Never.

Esto significa que si algún sitio intenta enviar una cookie al navegador para guardar información y posteriormente solicita que se le envíe, no se hará. Es decir, ni se almacena la cookie ni se envía. Y así funciona en Apple Safari 5.0.5 (build 65333.21.1) con Mac OS X 10.6.7.

Sin embargo en la misma versión, pero corriendo sobre la actualización a Mac OS X 10.6.8, sí que  se almacenan las cookies y se envían, tal y como ya han comentado varias personas en los foros oficiales de Apple, dejándoles expuestos a todos los riesgos de privacidad asociados. Esto mismo sucede si se utiliza la renovada opción de Block Cookies: Always en Apple Safari 5.1 corriendo sobre Mac OS X 10.6.8, es decir, ignora el bloqueo de las cookies y las utiliza tal y como diga el sitio web.

Figura 1: Ejemplo de apple.com guardando cookies tras haber sido bloqueado

Los usuarios de Mac OS X Lion no deberán preocuparse, ya que parece ser que el bug ha sido corregido en algún cambio realizado para el nuevo sistema operativo, con lo que la gestión de cookies se configura y funciona correctamente.

Parece que la versión 10.6.8 de Mac OS X Snow Leopard se levantó con el pie izquierdo. Primero los fallos de estabilidad, luego los parches de los usuarios que llevaron a sacar el Update 1.1 y ahora este bug con la privacidad en Safari.

viernes, 8 de julio de 2011

Con un mouse logran infiltrar la red de una empresa

La compañía de seguridad informática Netragard realizó un interesante experimento para demostrar lo vulnerables que son las redes informáticas en las empresas, sobre todo por culpa de aquellos empleados que suelen recibir regalos como pendrive o ratones (mouse) que no dudan en conectar en sus computadores.
Con un mouse logran infiltrar la red de una empresaBásicamente lo que hizo la compañía fue modificar un ratón incorporándole un microcontrolador compatible con USB junto con un pendrive. En este último se instaló el programa Meterpreter para controlar el computador de forma remota, el que fue convenientemente modificado para que no fuera detectado por el antivirus.
Una vez hechas las pruebas de rigor para confirmar que todo funcionaba de acuerdo a lo planificado se procedió a enviar el mouse a uno de los empleados de la compañía que había contratado los servicios de Netragard, empacándolo de tal manera que simulara ser un regalo como aquellos que algunos suelen recibir hacia fin de año.
Tanto le gustó el regalo al empleado que no dudó en conectarlo a su computador en la oficina, dejando en evidencia lo vulnerable que pueden llegar a ser las redes informáticas de las compañías por culpa de sus propios empleados.
Para demostrar que la “prueba” había resultado exitosa se procedió a “robar” la lista de empleados de la compañía (claramente si el ataque fuese real serían otros los datos robados).

Los servidores de la Policía Federal Alemania fueron Hackedos por NN-Crew

El grupo de Hackers "NN-Crew" hackeó el servidor utilizado por la Policía Federal de Alemania y robaron una gran cantidad de datos utilizados para la vigilancia de sospechosos vía GPS. Los datos publicados por  NN-Crew incluyen varios nombres de usuarios y contraseñas con números de teléfono, números de placas, la ubicación y coordenadas.


Fuente: http://www.thehackernews.com