GLOBALDLL

La Compañia Informatica con la tecnologia de frontera, lo invita a integrarse al nuevo concepto de Ingenieria de seguridad Informatica para windows y linux , ofreciendo los servicios de Seguridad de la informacion en esta era digital. visite nuestra pagina web
http://www.globaldll.com/


domingo, 20 de febrero de 2011

El Facebook

Al menos 1,500 millones de personas usan internet en todo el mundo
y se calcula que en unos años llegue a los 2,000 millones.
Su tremenda importancia como mmedio de comunicacion, quedo demostrada
una vez mas con la caida del dictador egipcio Hosni Mubarak.
Las redes sociales FACEBOOK y TWITTER fueron fundamentales para organizar y movilizar
a millones de egipcios descontentos con un regimen dictatorial y corrupto.
El Presidente Barack Obama, acaba de reunirse en una cena con los 12 lideres de las empresas mas influyentes y poderosas de Internet, como Steve Jobs, el fundador de Apple; Erick Smitdt, dueño de Google; Carol Bartz, presidenta de Yahoo; Dick Costtolo, de Twitter y Mark Zuckeberg, de FACEBOOK, entre otros.
¿ Que sentira Zuckeberg, un muchacho de tan solo 26 años, cuandoel lider de su nacion, la
mas poderosa del mundo, le pide una mano?
Se trata de la persona mas joven que aprece en la revista "FORBES y "FORTUNE", con una fortuna calculada en 6 mil millones de dolares.
Estudio en Harvard, creo una pagina web llamada Facemash, que permitia a los estrudiantes de calificar las belleza de las chicas
de la universidad. despues creo Thefacebook una herramienta de conexiones para estudiantes de harvard.
lo demandan acusandolo de plagio. para bien o para mal el FACEBOOK de Mark Zuckeberg
conecta a 500 millones de personas en el mundo.
Me recuerda cuando le decia a Bill Gates el Policia de carreteras nocturna: "a donde quieres llegar con esa velocidad" El Señor de Microsot no contesta, pero pareciera que para El no hay meta lejana que este demasiado lejos.
Ahora Marck Zuckeberg ha tomado el timon de la carretra, es el nuevo midas de de la informatica.
publicado por www.globaldll

sábado, 19 de febrero de 2011

El Presidente de estados Unidos se reunió con los gigantes de Internet

El Presidente de Estados Unidos, Barack Obama se reunió con los doce lideres de las Empresas mas influyentes de Internet , entre ellos
Mark Zuckerberg, fundador, presidente y consejero delegado de Facebook
Steve Jobs, presidente de Apple
Eric Schmidt, consejero delegado de Google
Carol Bartz, presidenta de Yahoo!
John Chambers, consejero delegado de Cisco Systems
Larry Ellison, consejero delegado de Oracle
Dick Costolo, consejero delegado de Twitter
Reed Hastings, consejero delegado de NetFlix
John Hennessy, presidente de Stanford University
Art Levinson, presidente de Genentech
Steve Westly, fundador de The Westly Group
John Doerr, socio de Kleiner Perkins Caufield & Byer.
La fotografía corresponde a la cena que anoche mantuvo el presidente Barack Obama con algunos de los personajes más destacados del mundo tecnológico, si señores, los dueños de Internet.
Marc Zuckerberg, Steve Jobs, Larry Ellison… son nombres que más o menos nos suenan a todos, pero también estaban los mandamases de Cisco, Genentech, Google, Netflix o Yahoo. Por desgracia no se sabe cuales fueron los temas que abordaron en sus conversaciones, pero estamos seguros que la reunión fue de los mas interesante. Tema aparte es la carencia de un archivo fotográfico de la reunión.
Obama se sentó a la mesa con los líderes de las empresas que controlan la Red dentro y fuera de EE UU. Esta acción se enmarca dentro de una campaña de promoción de la innovación tecnológica como medio para impulsar el crecimiento económico y el empleo. Durante la cena, el presidente les pidió ideas para consolidar la posición de dominio comercial en la escena internacional, con “el objetivo de duplicar las exportaciones en los próximos cinco años y apoyar millones de puestos de trabajo en EE UU”, según explicó el recién estrenado secretario de Prensa de la Casa Blanca, Jay Carney, tras el encuentro. También discutió sus “propuestas de inversión en investigación y desarrollo y para aumentar los incentivos a las empresas para crecer y contratar”, y “la importancia de nuevas inversiones en educación”.
Fue una reunión que no se da a menudo, un encuentro tan especial que Jobs, el fundador de Apple, abandonó momentáneamente el retiro que se había impuesto el 17 de enero para centrarse en el tratamiento a sus problemas de salud
También refleja la apuesta tecnológica de Obama, que hace menos de un mes, en el discurso del Estado de la Unión, pasó, de ninguna en años anteriores, a mencionar la palabra Internet seis veces, sobre todo para reforzar la idea de que el mundo ha cambiado, y los nuevos líderes serán quienes controlen las nuevas tecnologías. “Hace 30 años, no podíamos saber que una cosa llamada Internet iba a desembocar en una revolución económica”, decía entonces. “Somos la nación que pone coches en las carreteras y ordenadores en las oficinas, la nación de Edison y los hermanos Wright, de Google y Facebook. En EE UU, la innovación no se limita a cambiar vidas. Es como nos ganamos la vida”, afirmó. “Como a las empresas no siempre les es rentable invertir en investigación básica, nuestro Gobierno ha dado siempre a los científicos de vanguardia y los inventores el apoyo que necesitaban. Eso fue lo que plantó las semillas de Internet. Eso fue lo que contribuyó a hacer posibles cosas como los chips informáticos y los GPS”, aseguró.
Sacado de las noticias : Proyecto Aurora
Para Globaldll Systems:
Javier Angel Ingaroca Salas, Consultor de Seguridad Informática.
www.globaldll.com
RPC: 958792518

domingo, 23 de enero de 2011

El arma infalible: la Ingeniería Social

El ser humano suele pecar de vanidoso, lo que con frecuencia le impide ver lo sencillo que puede resultar que lo
engañen. Éste sentimiento de omnipotencia oculta lo obvio: sabe algo que, por algún motivo, puede ser útil
para alguien más.
Introducción
La seguridad de la información se encuentra estrechamente ligada a la vanidad humana. En el ambiente
informático, es muy conocido el dicho “una computadora apagada es un computadora segura”. Ahora bien,
si la computadora está apagada, ¿quién es el objetivo? El usuario. No hay un solo sistema en el mundo
que no dependa de un ser humano, lo que conlleva una vulnerabilidad independiente de la plataforma
tecnológica.
Por eso, la Ingeniería Social continúa siendo el método de propagación de ataques informáticos más
utilizado por los creadores de malware, quienes aprovechan las ventajas de cualquier medio de
comunicación para engañar a los usuarios y lograr que éstos terminen cayendo en una trampa que suele
apuntar a un fin económico.
La Ingeniería Social puede definirse como una acción o conducta social destinada a conseguir
información de las personas cercanas a un sistema. Es el arte de conseguir de un tercero aquellos datos de
interés para el atacante por medio de habilidades sociales. Estas prácticas están relacionadas con la
comunicación entre seres humanos.
Entonces, a raíz de variados tipos de engaños, tretas y artimañas se apunta a que el usuario comprometa
al sistema y revele información valiosa a través de acciones que van desde un clic hasta atender un
llamado telefónico y que pueden derivar en la pérdida de información confidencial –personal o de la
empresa para la que el usuario trabaja- o, peor aún, en ponerla en manos de personas maliciosas que
buscan un rédito económico
En palabras de Kevin Mitnick, uno de los personajes más famosos del mundo por delitos utilizando la
Ingeniería Social como principal arma: "usted puede tener la mejor tecnología, firewalls, sistemas de
detección de ataques, dispositivos biométricos, etc. Lo único que se necesita es un llamado a un empleado
desprevenido e ingresar sin más. Tienen todo en sus manos".
Toda persona padece las mismas debilidades dentro y fuera del sistema informático o de la red de
trabajo. En este sentido, las técnicas de engaño conocidas mundialmente y vigentes desde los inicios de
la humanidad, sólo deben ser adaptadas al nuevo medio por el cual las personas maliciosas apuntan a
concretar sus ataques. La efectividad de tal adaptación es complementaria con el aprovechamiento, para
su explotación, de cualidades propias del ser humano como, por ejemplo: credulidad, inocencia,
curiosidad, ambición, desconocimiento, confianza, modos de relacionarse con otros, gusto por el morbo,
etc.
Si bien parece poco creíble que con sólo preguntar por la información que a uno le interesa se obtenga lo
que se desea; esta técnica puede resultar de una efectividad absoluta, si la persona con fines maliciosos se
gana la confianza de la víctima a la que intenta engañar.
Así entonces, la Ingeniería Social, se centra en lograr la confianza de las personas para luego engañarlas y
manipularlas para el beneficio propio de quien la implementa. La persuasión es una habilidad clave, ya
que el secreto no está en preguntar sino en la forma de realizar la pregunta.
Este “arte de engañar” puede ser utilizado por cualquiera, desde un vendedor que se interesa en
averiguar las necesidades de sus compradores para ofrecerles un servicio, hasta creadores de malware y
atacantes que buscan que un usuario revele su contraseña de acceso a un determinado sistema. Más allá
de las coincidencias, o no, en el límite de lo éticamente correcto, todo intento de obtener información
confidencial para un uso inapropiado, resulta una actividad altamente cuestionable.
En el mundo de la seguridad de la información, el “arte de engañar” es utilizado para dos fines específicos,
principalmente:
1. El usuario es tentado a realizar una acción necesaria para vulnerar o dañar un sistema: esto ocurre
cuando el usuario recibe un mensaje que lo lleva a abrir un archivo adjunto, abrir la página web
recomendada o visualizar un supuesto video.
Un caso de “éxito” de este tipo de infecciones es el gusano Sober que, mediante un sencillo mensaje,
logró ser el de mayor propagación del año 2005. Este malware alcanzó una distribución masiva con
asuntos de correos tales como “Re:Your Password” o “Re:Your email was blocked”.
2. El usuario es llevado a confiar información necesaria para que el atacante realice una acción fraudulenta
con los datos obtenidos. Este es el caso del Scam y el Phishing, en los que el usuario entrega información
al delincuente creyendo que lo hace a una entidad de confianza o con un pretexto de que obtendrá algo
a cambio, generalmente un “gran premio”.
Estos casos evidencian otra importante característica de la Ingeniería Social: la excelente relación costobeneficio
obtenida con su aplicación, la convierte en una técnica de lo más seductora: con sólo una
llamada telefónica, un correo electrónico o un mensaje de texto vía SMS el atacante puede obtener
acceso a información valiosa del usuario, la empresa o incluso acceder a una red de sistemas.
Si bien se podría entrar en particularidades según cada caso, es fundamental comprender que no hay tecnología capaz de proteger contra la Ingeniería Social, como tampoco hay usuarios ni expertos queestén a salvo de esta forma de ataque. La Ingeniería Social no pasa de moda, se perfecciona y sólo tiene la imaginación como límite.
Así mismo, existe una única y efectiva forma de estar prevenido contra ella: la educación. No se trata aquí de una educación estrictamente técnica sino más bien una concientización social que permita al usuario estar prevenido y alerta para evitar ser un blanco fácil de este tipo de ataques.
Cualquier atacante con algo de experiencia puede engañar con facilidad a un usuario ingenuo. Si éste, en cambio, se encuentra debidamente capacitado e informado podrá descubrir la treta y evitarla. Además, la educación de los usuarios suele ser una importante técnica de disuasión.La Ingeniería Social es ampliamente utilizada por creadores de malware y delincuentes informáticos debido al alto nivel de eficacia logrado engañando al usuario.
Es en la preparación de un engaño en particular, donde la Ingeniería Social comienza a ser aplicada por parte los creadores de códigos maliciosos y otro tipo de atacantes. Cuanto más real parezca el mensaje, más confiable sea la fuente y más crédulo sea el usuario, mayores posibilidades tendrá el atacante de concretar con éxito sus propósitos y llevar a cabo la reproducción del malware.
1. Noticias sobre catástrofes
La lluvia de correos sobre las tormentas en Europa del 2007 confirma la efectividad de la Ingeniería Social: la ingenuidad y la morbosidad humana fueron utilizadas como vehículos para la propagación de una de las principales epidemias de los últimos años. Esas tormentas fueron el inicio de una familia de malware conocida como Nuwar (o Gusano de la Tormenta), que utilizó cientos de asuntos y mensajes distintos durante dos años para formar una gran Botnet con millones de usuarios infectados.
Incidentes de este tipo, junto con acontecimientos de relevancia para una sociedad en particular, o para el mundo en general, son utilizados constantemente por los creadores de malware con varios fines. En el pasado se han encontrado gusanos de correo electrónico que eran enviados como adjuntos de mensajes que pretendían contener fotos o videos de catástrofes naturales (el Tsunami del 2004, Katrina en el 2005), atentados terroristas (Las Torres Gemelas en el 2001, Atocha en Madrid en el 2004, etc.) y guerras (Invasión de Iraq en el 2003, etc.), la ciberguerra entre Rusia y Estonia en 2007 o contra Georgia en 2008, noticias falsas creadas para estos fines en 2009, etc. Muchas personas sienten curiosidad de Famosos
Los programadores de malware también se valen de personajes famosos y políticos para lograr que sus ceraciones se propaguen engañando a los usuarios desprevenidos o demasiado curiosos.
A lo largo de la historia del malware, existen casos en los que se menciona a cantantes (Michael Jackson, Britney Spears, etc.), actrices y/o actores (Jennifer López o Angelina Jolie, por ejemplo), deportistas (Anna Kournikova) y personalidades mundialmente reconocidas (Bill Gates, Osama Bin Laden, Saddam Hussein, etc.); entre muchos otros.
Muchos de estos códigos maliciosos no hacen más que lograr repercusión en la prensa, como los
recordados casos en que se hacía mención a la fallecida Lady Di o a Britney Spears o el aún mencionado Kamasutra (que en realidad es el gusano VB.NEI, Nyxem o Blackmal; según la casa antivirus) cuya mayor propagación fue a través de las noticias, en lugar de utilizar los equipos informáticos de los usuarios.
Existen otros casos de gusanos de correo electrónico que, apoyándose en mensajes atractivos al usuario y la mención de un famoso, logran una gran reproducción a través de la red (correo, mensajería, P2P, etc).
Actualmente, las redes sociales vienen cobrado relevancia al reproducir este tipo de amenazas con supuestas imágenes o videos de personalidades famosas, que en realidad terminan descargando todo tipo de malware.iosidad por las imágenes o videos de situaciones como las anteriores
Conclusión :
Los casos de Ingeniería Social son tan diversos como inabarcables. Este texto no pretende desarrollarlos en su totalidad, sino informar a los usuarios sobre algunas de las metodologías mas frecuentes con las que se presenta. Los nombres de figuras o empresas conocidas y las noticias de importancia utilizadas para fraguar el engaño se actualizan constantemente, así como se renuevan los temas a los que se recurre para generar confianza en el usuario. El desconocimiento y la curiosidad son las vulnerabilidades que la Ingeniería Social explota.
Por eso es importante que los usuarios se informen y eduquen. No todo aquello que es recibido por Internet, desde cualquier medio, es fidedigno y, si no fue solicitado, hay grandes posibilidades de que se trate de un malware o de un intento de engaño.

Autor Cristian Borghello, Technicak & Educational Manager de ESET para Lationoamerica.
Publicado por Globaldll System : Javier A. Ingaroca Salas

sábado, 22 de enero de 2011

Dialogo de 2 programadores de una gran Empresa de Software

Harry: La ilusión se basa en trucos…
Pero la magia… la verdadera magia de la computación es la manifestación de fenómenos de otro nivel aquí.
Es un don que no puede ser robado o tomado.
Conozco tu trabajo Devlin.
Devlin: Lo conoces lo suficiente para criticarlo duramente.
Harry: No.
He visto, he visto tu cara cuando trabajas, no importa si es pequeño o complejo el problema, siempre entregas igual.
Los mejores siempre lo hacen.
Devlin: Harry, cuando tenia 6 años comencé a programas en lenguaje C, que mis papas me llevaron al sicólogo.
Tengo la magia de la programación en la cabeza a toda hora.
Pero tú la tienes en el alma, tú rompiste el molde Harry, le quitaste toda simplicidad a la lógica, le diste cerebro y retaste a los algoritmos.
Eres el mejor de tu generación Harry…

Publicado: por Javier Ángel Ingaroca Salas
Globaldll System.