jueves, 22 de noviembre de 2012

Google, Microsoft y Yahoo! refuerzan DKIM en sus correos


Las tres empresas han solucionado una debilidad detectada en sus sistemas de correo electrónico al utilizar una clave de encriptación débil.

Esta debilidad afecta al DKIM (DomainKeys Identified Mail), el sistema de seguridad utilizado por los principales proveedores de correo electrónico y que codifica los mensajes y verifica el dominio a partir del que se envía el mensaje para facilitar el descarte de los mensajes falsos de los legítimos.

Según señalan los expertos, el problema reside en el hecho de que las claves con menos de 1.024 bits son débiles y los hackers lo aprovechan para llevar a cabo sus acciones contra la seguridad de los sistemas. En esta ocasión, el problema se detectó cuando un matemático de Florida, Zachary Harris, recibió un email con una oferta de trabajo y se dio cuenta de que Google utilizaba una clave de tan solo 512 bits, por lo que decidió poner esto en conocimiento de los responsables de la compañía.

Posteriormente, Google descubrió que el problema no solo les afectaba a ellos, sino también a otros servicios de correo electrónico como los de Microsoft y Yahoo.

Ahora, las tres firmas han anunciado que ya han solucionado este fallo, disponiendo de una clave más fuerte para que los hackers no puedan romperla y proceder a la suplantación de los correos, como ocurre cuando los sistemas cuentan con claves débiles.


Fuente: http://blog.segu-info.com.ar/2012/10/google-microsoft-y-yahoo-refuerzan-dkim.html#axzz2CvZktIYb

domingo, 18 de noviembre de 2012

Exposición de Seguridad de Computadoras y Redes - THC AMAP




Para poder instalar esta aplicación requerimos:

WinPcap: Es la herramienta estándar de la industria de acceso a la red de capa de enlace en los entornos Windows, permite a las aplicaciones capturar y transmitir paquetes de red sin pasar por la pila de protocolos, y tiene otras características útiles, incluyendo paquetes de filtrado a nivel de kernel, un motor de estadísticas y de la red de apoyo para la captura de paquetes remotos.

WinPcap consiste en un conductor, que se extiende por el sistema operativo para proporcionar acceso de bajo nivel de red, y una biblioteca que se utiliza para acceder fácilmente a las capas de red de bajo nivel. Esta biblioteca también contiene la versión Windows del conocido libpcap Unix API. Click aquí para descargar WinPcap.

Luego, recién, procedemos a instalar THC Amap 6.01. Click aquí.

Cuando ya este instalado la aplicación, a través del cmd también podemos hacer un análisis de las vulnerabilidades de nuestra propia pc o de la red que desee. Todo ello con los siguientes pasos: