Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

lunes, 19 de febrero de 2018

Los Bulos


-Ultima hora se lanza un misil desde corea hacia estados unidos y posiblemente sea el comienzo de un conflicto armado internacional el cual puede extinguir la vida de la raza humana así que se recomienda a la gente que trate de encontrar un lugar seguro en caso de desastre nuclear


Que no cunda el pánico lo que acabas de leer es todo mentira, un simple bulo que me he inventado para que veas lo peligrosos que pueden ser estos.


Un bulo es una mentira que se difunde por la red, puede tener distintos propositos como crear opinión para phishing (suplantación de identidad o dicho de otra forma: que te engalen para que les digas datos como contraseñas de cuentas bancarias y cosas por el estilo), para scam (estafa mediante correos o páginas falsas), para crear campañas publicitarias masivas o alguien aburridoque quería ver hasta donde se estendía su bulo


Algunos ejemplo de bulos que seguramente puedas conocer son la mítica cadena de wassap que seguramente te ha llegado alguna vez de que si no reenvias este mensaje a 10 contactos empezarán a cobrarte wassap o por ejemplo o también un bulo que se viralizó hace un tiempo que decía que los telefonos de samsung tenían un microfono incorporado para espiarte (esto es posible que quien difundiera este bulo tuviera algún interes en hundir a samsung)


Las pautas para detectar los bulos son las siguientes:

  1. Los bulos sulen ser anonimos
  2. Los bulos no sulen tener fecha de publicación
  3. Suelen tener un gancho para captar la atención del internauta
  4. Además están escritos en un lenguaje estandar para facilitar su difusión
  5. Y por ultimo suelen tener una petición de reenvio
 
Un dato preocupante es que 2 de cada 3 internautas no saben diferenciar un bulo lo cual dice que si quisiera podría engañar a miles de personas con un bulo (''Leer con voz de genio maligno'' Quien dice que no lo haya hecho ya? Muaajajajaja!!!)

 

Así que no caigas en los bulos y aprende a diferenciar de las mentiras de las verdades que hay por el vasto y extenso internet, para ayudarte aquí te dejo unos cuantos terminos que debes conocer sobre lo bulos y ambitos de la seguridad en la red


  1. Hoax: Palabra inglesa para referirse a los bulos habitualmente a estos que te avisan de que tienes un virus en tu ordenador y los que crean los Hoax suelen ser captar direcciones de correo o saturar la red
  2. Exploid: A resumidas cuentas es aprovechar una vulnerabilidad del un sistema operativo para optener un comportamiento no deseado del mismo
  3. Cracker: Estas son las personas que ''rompen'' los sistemas de seguridad aprovechando sus vulnerabilidades sea por la razón que sea



  • White/Black/Grey Hat: estos terminos sirven para referirse a los didtintos hackers según sus propositos ya sean ''buenos'' ''malos'' o ''neutros'' respectivamente
  •  

    Por ultimo me gustaría recordarte que en todo este rollo de seguridad tenemos las contraseñas, no nos sirve de nada saber defenderse de bulos cuando nuestra contraseña es ''123456789'' por lo que te recuerdo que trates de tener en la contraseña  alternancias de mayusculas y minusculas números y algún caracter raro como podría ser ''ugF46+`çaYd0'' (para nada acabo de aplastar mi teclado) en esta página puedes comprovar tus contraseñas para saber si son seguras



     Webgrafía:Te he contado lo básico pero si quieres ver de donde saqué todos los datos y de paso aprender más a fondo sobre el tema aquí tienes todas las páginas de las que recolecté la información
    https://es.wikipedia.org/wiki/Phishing
    https://es.wikipedia.org/wiki/Scam
    https://www.20minutos.es/noticia/2672103/0/diez-bulos/rumores/mas-populares/
    https://es.wikipedia.org/wiki/Bulo#Pautas_para_reconocer_un_bulo_en_Internet
    http://ticenelsofia1718.blogspot.com.es/2018/02/seguridad-informatica-ii-bulos-y-hoax.html?view=flipcard 

    https://www.segu-info.com.ar/malware/hoax.htm 
    https://es.wikipedia.org/wiki/Exploit
    https://es.wikipedia.org/wiki/Cracker 
    https://password.es/comprobador/

    lunes, 15 de enero de 2018

    Seguridad informática ||


    Seguridad informatica, 
    ejercicios
    Cuestiones

    1. Indica si los siguientes sistemas de seguridad informática pertenecen al tipo de seguridad física, lógica o humana
    a) Cifrar el contenido de un archivo. Lógica
    b) Coloca un equipo en una sala con llave. Física
    c) Indicar al usuario que utilice una contraseña segura.
    d) Colocar una contraseña de inicio de sesión. Humana
    e) No acceder a páginas web peligrosas. Humana


    2. ¿Qué cifrado crees que será más seguro el cifrado simétrico o el asimétrico?
    El cifrado asimétrico

    ¿Por qué?
    Porque al utilizar dos claves distintas de cifrado (la del emisor y el receptor) resulta más difícil descifrar ambos métodos y por ello es más seguro


    3. Lee el siguiente artículo http://www.genbeta.com/truco/esteganografia-oculta-mensajes-dentro-de-un-archivo y contesta estas preguntas:

    a) ¿Qué significa esteganografía?
     La esteganografía es el método mediante el cual se ocultan mensajes dentro de una imagen o audio

    b) Escribe el nombre de un programa de software libre que se puede utilizar para este fin. 
    Steghide

    c) En que parte de la imagen guarda la información
    En pequeñas ¨imperfecciones¨ de la imagen o audio


    4. Averigua como se configura el Firewall que viene en el sistema operativo Windows. Explica para qué crees que sirven las Excepciones del Firewall

    -Haz clic en el icono de Windows: Primero selecciona el panel de control, luego selecciona sistema y seguridad y por último, selecciona Firewall de Windows ahí puedes activarlo.

    -Las excepciones del firewall sirven para que tu puedas indicar las páginas que tu sepas que son seguras y al indicarlo el firewall no se activará en esa página lo cual hará la navegación más rápida(al navegar en esa página estaras más expuesto a malwares)


    5. Indica que problemas tendremos si dejamos nuestro router wi-fi sin contraseña.
    -Que cualquier persona podría utilizar nuestro wifi y en caso de que realizara cualquier acción ilegal como entrar en la deepweb los responsables seriamos nosotros de los actos ilegales


    6. Entra en la página oficial del DNI Electrónico http://www.dnielectronico.es/index.html en la sección de preguntas frecuentes y contesta:
    a) ¿Qué información contiene el chip de la tarjeta?
    El chip que incorpora la tarjeta tiene los mismos datos que aparecen impresos en la tarjeta junto con los certificados de autenticación y firma electrónica
    b) ¿Qué son los certificados electrónicos?
    Un certificado digital o certificado electrónico es un fichero informático generado por una entidad de servicios de certificación que asocia unos datos de identidad a una persona física o empresa, confirmando de esta manera su identidad digital en Internet.


    7. Busca en Internet 3 programas antivirus de pago. Indica el precio que debe pagar el usuario por ellos.

    -G DATA: 44,95€ por 12 meses y 84,95€ por 24 meses

    -Bitdefender Internet Security. 2018, 49,99€ por 1 año 79,99€ por 2 años y 104,99€ por 3 años

    -Trend Micro Internet Security: 37,46€ un año 52,92€ dos años




    8. Una vez comprado un antivirus¿Se puede seguir utilizando durante tiempo ilimitado?
    -No
    ¿Por qué?
    -Porque acaban quedando obsoletos


    9. Accede a la web https://www.virustotal.com/ y comprueba el funcionamiento con un archivo. Explica que hace esta web.
    Está página lo que hace es que nos analiza un archivo en busca de cualquier tipo de malware


    10. Busca en Internet 3 antivirus gratuitos, indica los nombres.

    -Avast Free Antivirus

    -Bitdefender (Versión gratuita)

    -Amiti Antivirus

    Practica 1 
    Busca en la página portableapps.com/ el antivirus Clamwin. Lo debes descargar, instalar y probar.


    Cuestiones

    11. Si en una página web aparece un Antispyware gratuito que dice detectar amenazas graves en tu ordenador. ¿Crees que sería conveniente descargarlo e instalarlo?
     -No
     Explica por qué.
     Devido a que es muy probable que sea un malware que finje ser un Antispyware y aunque los programas gratuitos suelen ser suficiente para protegernos de los malware los de pago sulen tener más funciones


    12. Indica las formas más habituales de propagación de malware.
     1-En los archivos adjuntos en el correo electrónico
     2-A través de JavaScript
     3-Descargado al pulsar sobre ventanas emergentes


    13. Indica una contraseña segura y fácil de recordar. Explica como la has creado.
    ¨HRJNJJBN¨ lo que he hecho es usar mi nickname en gran cantidad de páginas web y juegos (diegeras) y coger el valor de cada letra A=1,B=2,C=3... y multiplicarlo por 2,y luego esos valores devolverlos a letras,se puede hacer con cualquier nickname y cualquier operacióna los valore,solo tienes que acordarte de la operación y con tu ickname vas a tener tu contraseña (esa no es mi contraseña por si a alguien se le ocurre intentarlo) 


    14. Explica detalladamente como borrar el historial de navegación, las cookies y los archivos temporales de Internet en el Microsoft Internet Explorer.


    15. Explica detalladamente como borrar el historial de navegación, las cookies y los archivos temporales de Internet en el Mozilla Firefox.
    1º Hazemos click en la esquina superior derecha de la barra de herramientas de firefox dependiendo de la versión de firefox que tengas te saldrá una ventana diferente pero en todos los casos tienes que darle a opciones
    2ºEn la pestaña de seguridad y privacidad hayque buscar el ''apartado'' de historial
    3ºAhí podras acceder a la posibilidad de que firefox no recuerde nada en el historial y también a borrar el historial y la cookies


    16. Accede a la siguientes web y explica detalladamente en que consiste cada una.
    https://www.osi.es/ 
    La OSI es una página que proporciona la información y el soporte necesarios para evitar y resolver los problemas de seguridad que pueden existir al navegar por Internet.


    17. Completa el siguiente cuestionario y apunta cuantas preguntas has acertado.https://www.osi.es/conoce-los-riesgos/comprueba-lo-que-sabes 
    He acertado 9 de 10 preguntas porque en la primera mi ego me obligo a seleccionar la opción que menciona mi tipazo respecto a enviar fotos por WhatsApp

    Completa las frases,vamos a elaborar un resumen de la unidad completando las palabras que faltan. 

    El cifrado de mensajes se llama criptografía. Antiguamente se realizaba con métodos manuales pero como ha alcanzado un gran desarrollo ha sido gracias a los sistemas informáticos.
    Un cortafuegos o Firewall es un elemento encargado de controlar y filtrar las conexiones a red de un ordenador.Los cortafuegos sirven para controlar o restringir el uso de internet que realizan los equipos de una red. Por ejemplo puede servir para limitar el uso de páginas de contenidos inadecuados o el acceso a redes sociales.
    Para evitar el acceso de equipos no autorizados a una red wi-fi se utilizan protocolos de seguridad. Para poder acceder se requiere una clave de acceso.
    El protocolo https es un sistema para asegurar que los contenidos que estamos viendo en el navegador están cifrados y no pueden fácilmente interceptados por un atacante.
    Los certificados digitales sirven para acreditar nuestra identidad y así poder acceder a determinados servicios en la web como los de banca electrónica o para consultar información privada.
    Hay diferentes tipos de malware: virus, gusanos y troyanos. En general es utilizado hoy en día para robar información personal o crear redes de ordenadores zombies que utilizan los hackers para realizar ataques a webs.Es imprescindible tener un programa antivirus actualizado para evitar las amenazas del malware. Es una idea equivocada que por tener un ordenador con Linux o un Mac no podamos tener virus. Por lo tanto hay que tener también precaución con ellos.Los sistemas que utilizan para que los virus infecten un equipo son: la explotación de una vulnerabilidad del sistema o de otro software, haciéndonos creer que descargamos algún programa o driver útil, instalando algún programa infectado o incluso simplemente conectando nuestra memoria usb en un equipo infectado.
    Las contraseñas seguras deben estar compuestas de un número grande de caracteres; se deben mezclar letras, números y otros caracteres y no debe ser una palabra normal.
    Cualquier archivo que descarguemos de internet debe ser comprobado con el antivirus y debemos tener cuidado al instalar programas para que no se instalen también complementos o barras de proxys que no necesitamos.

    domingo, 17 de diciembre de 2017

    Seguridad informática


    Eres consciente de que en internet no todo son gatitos y gente callendose?
    También hay una parte peligrosa de internet,el malware. El malware (abreviatura de “software malicioso”) es todo tipo de programa o código informático malicioso cuya función es dañar un sistema o causar un mal funcionamiento. Hay distintos tipos de malware entre los que se encuentran:
    1.  Virus clásico:Estos programas infectan a otros programas añadiendo su código para tomar el control de los archivos infectado.

    2. Gusanos de red:Este tipo de malware usa los recursos de red para distribuirse:Pueden penetrar de un equipo a otro y lo hacen mediante: Correo electrónico, sistemas de mensajes instantáneos, redes de archivos compartidos,etc... 

    3. Troyanos:Estos programas maliciosos incluyen una gran variedad de programas que efectúan acciones sin que el usuario se dé cuenta y sin su permiso.

    4. Spyware:Software que como su nombre indica recolecta información sobre un dispositivo de forma no autorizada con una presencia completamente invisible para el usuario en muchos casos.
    5. y muchos más...
    Pero tambien hay formas de protegerse de los malware
    Entre estás formas tenemos la opción de instalar programas especificos que nos protejan de estos programas como puede ser el famoso avast pero con tener esos programas instalados no podemos pensar que somos inmortales frente a los malware sino que lo mejor que podemos hacer es adoptar unas conductas que faciliten el trabajo a estos programas y aumenten lo seguros que estamos aquí te dejo algunas conductas que te pueden ayudar a estar más seguro
    1. Ten cuidad con lo que descargas y trata de acerlo de sitios de confianza los programas que descargas pueden tener un malware alomejorcumplen la función para lo que los descargaste pero te pueden instalar un malware y perjudicarte

    2. Trata de navegar con seguridad,no hagas click en todo lo que veas por interne,la mayoria de anuncios te redirigen a páginas las cuales tienen malwares, ten cuidado con los elementos emergentes engañosos,si se te abré alguna ventaña emergente no trates de cerrarla dandole a la X sino que recomiendo cerrar el proceso en el administrador de tareas; otros elementos emergentes pueden indicarte que tienes una infección que solo su programa puede solucionar, ningun programa de protección te dirá esto así que nos les hagas caso

    3. Instala un antivirus,trata de mantenelo actualizado y escanear una vez por semana,un antivirus no es un sistema infalible, así que no debes modificar tus buenos hábitos de navegación

    4. También es recomendable descargar un firewall el cual es un programa informático que controla el acceso de un ordenador a la red y de elementos de la red a al ordenador, por motivos de seguridad.

    5. Un antivirus gratuito debe de detectar los mismos virus que uno de pago si son de la misma compañía. La diferencia entre los dos es que el de pago tiene mas opciones a configurar, ofrece otras protecciones diferentes a las amenazas comunes y utiliza técnicas avanzadas para la detección y eliminación de malware.Es lógico que un antivirus de pago tenga recursos económicos para hacer de mejor manera las cosas pero no hay problema si usas un antivirus gratuito o uno de pago, los dos proporcionan una seguridad buena a tu sistema.
    Hay principalmente tres sistemas operativos:Windous Linux y Mac

    Linux es uno de los favoritos de la comunidad libre y que odia las ataduras. Existen muchos mitos alrededor de este SO. Se suele decir que es muy complicado, pero eso, en la actualidad, dista de la verdad. Además, prácticamente todo ahí es gratuito.

    Windows es ideal para aquellos que necesitan programas un poco más profesionales (por ejemplo, de edición), pero no tienen mucha experiencia en este ámbito. Windows te permitirá hacer tareas relativamente avanzadas de forma sencilla.

    Mac: Mac es caro, muchas de las apps en su tienda son de pago y no es abierto. Eso sí, si tienes el dinero y quieres, por ejemplo, diseñar profesionalmente, es la mejor opción. Además, es sencillo de usar y bastante intuitivo.

    En resumen si eres un usuario común sin mucho conocimiento, Windows es lo tuyo. Si te gusta inmiscuirte hasta el esqueleto de tu OS, opta por Linux y si tienes dinero y quieres usar programas bastante especializados, Mac es para ti.

    Peor respecto a la seguridad informática que es el tema que estamos a tratar en caso de que tengas conocimientos informáticos avanzados el sistema más seguro el linux debido a que al ser un código abierto tu puedes defenterte del malware personalmente y además a toda la gente que le afecte ese virus va a trabajar para derrotarlo y seguramente si lo derrotan den una copia de su sistema linux editado a la comunidad para ayudarles por lo cual es el sistema operativo más seguro.

    Respecto a los dispositivos móbiles tenemos una herramienta bastante util:El Android Decive Manager esta página nos permites localizar nuestro dispositivo en caso de perdida del mismo o de robo además nos permite borrar todos los datos del dispositivo lo cual es una garantía en caso de robo o de perdida y está página es una página segura libre de malware en la cual es unicamente necesario introducir tu correo electrónico

    Ultima tanda de ejercicios

    Este gif mio es genial :D Aquí os dejo algunos trabajos de Calc -Primer ejercicio -Segundo ejercicio -Cuarto ejercicio