¿Querés viajar a la DEFCON 19?




La gente de ESET invita a quién quiera participar del Premio al mejor trabajo de investigación técnica en Seguridad Antivirus (PMTITSA) donde el ganador tendrá la posibilidad de viajar a la renombrada conferencia de seguridad DEFCON.

El concurso consiste en presentar un trabajo del tipo whitepaper de alto nivel técnico donde se detalle algún tema relacionado con la seguridad informática o antivirus y se haga mención al malware en al menos una sección del mismo.

El plazo de inscripción es del el 7 de marzo al 2 de mayo del 2011, dentro del cual se deberá enviar un correo a premioinvestigacion@eset-la.com solicitando el formulario de datos.

Una vez preseleccionados para participar del concurso, los trabajos deberán ser enviados a la misma dirección de correo hasta el viernes 10 de junio de 2011 inclusive.

El viaje a Las Vegas, donde se realiza la conferencia, será del 01/08/2011 hasta el 07/08/2011.
Para más información leer las bases y condiciones del concurso.

Actualización 22/03/2011: Para todos aquellos que republiquen este post, por cada trabajo presentado de un participante que mencione que haya llegado por medio de su blog, ESET le regalara al responsable del blog una licencia del producto ESET NOD32 Antivirus.

Nota completa

Ximo

Posteado a las 10:54 el lunes 21 de marzo de 2011 por Ximo y lo metio en , , , , , , , | 4 Comments »

INSEGAR - Resumen de posts del 2010


Buenas gente! Espero que hayan estado muy bien en este tiempo que me ausente del blog. Como se imaginaran, la falta de tiempo fue el factor principal por el cual no anduve por estos lados. Adicionalmente, conflictos con proveedores de Internet poco serios sumados a una mudanza apresurada lograron que descuidara mi querido blog y a mis estimados lectores.

Bueno, hoy les dejo un resumen de todos los posts que saqué durante el año 2010, para que aquellos que no tuvieron la oportunidad de leerlos todos, lo hagan, y aquellos que desean rememorar alguno de ellos (o son rencorosos...:P), tambien:


No me despido sin antes aprovechar la oportunidad para agradecerles a aquellos que se tomaron un minutito para leer mis humildes palabras e incluso dejaron un comentario cuando lo creyeron conveniente. Su visita y su opinión son los que hacen a este blog lo que es, y por eso muchas pero muchas gracias!!! Espero seguir viéndolos por aquí en el 2011 y les deseo que terminen el 2010 de la mejor forma....ASADO + CERVEZA!!!....y en familia o con quienes más aprecian.

Mis felicidades y un abrazo digital a tod@s!!!

Ximo

Posteado a las 13:42 el jueves 23 de diciembre de 2010 por Ximo y lo metio en , , , , , , , , , , , , , , , , , | 6 Comments »

Cajero 100% abierto - Banco Itaú


Odio ser repetitivo, pero no se si recuerdan el post que escribí hace un tiempo sobre el Banco Itaú, donde mostraba como en uno de sus cajeros me encontré con una ventana de su solución antivirus.

Como siempre mi curiosidad me atrajo de nuevo a dicha sede del banco, más allá de que la sede del mio, que se encuentra a unos pocos metros, ya se encontraba funcionando con normalidad. Para mi "sorpresa" noté que el cajero junto al que me referí en el post anterior era el que ahora tenía el "problema".

Pero el problema no era el mismo de antes...sino que un "poquito" más grave. Como siempre digo, una imagen vale más que mil palabras:






Por un problema de un controlador no encontrado, el inicio automático del sistema del banco falló, dejando completamente expuesto al cajero. Yo, en mi afán de ayudar, le di "clic" con el dedo al botón "Aceptar", pero al parecer ya era demasiado tarde.

Esto simplemente me dejo el cajero completamente accesible, como una computadora de un cybercafé:







Ahora, algunos de ustedes se estarán preguntando: "¿Pero cómo, no tenés mouse ni teclado?"...Y si, es verdad, no tengo mouse, pero la pantalla es táctil, y un teclado puede ser tanto físico como virtual. Dentro de los sistemas operativos Windows, bajo las herramientas de accesibilidad, disponemos de un "teclado en pantalla" que nos permite realizar todo lo que podríamos hacer con un teclado tangible.

En mi caso no lo abrí ya que no me divierte mucho la idea de terminar detrás de las rejas, pero quiero demostrar con esto lo vulnerable que se encontraba el equipo. Simplemente me limité a hacer "clic" con el dedo en "Inicio/Ejecutar", allí observe que el ultimo parámetro que había sido ejecutado era "CMD", por lo que acepté el mismo y aquí pueden ver los resultados:






Como verán podría haber hecho lo que quisiera en el sistema, desde averiguar la estructura de red del banco como también analizar el software de gestión del cajero en búsqueda de la dirección y los datos de acceso a las bases de la red Banelco. Imaginen lo que una persona con malas intenciones y con un poco de conocimiento podría hacer...desde hacerse "rico" editando su estado de cuenta hasta el robo de los datos de miles de usuarios.

No verifique si el equipo poseía conexión a internet por obvias razones (cagaso), pero de haber tenido, alguien podría simplemente abrir un sitio web infectado con una amenaza especialmente diseñada que le permita el acceso remoto al cajero, o un simple keylogger que registre todos los datos de los futuros usuarios del mismo.

Como ven, los bancos, entidades que normalmente se caracterizan por poseer protocolos de seguridad muy estrictos, también pueden fallar. Hay que tener en cuenta que no solo son los clientes del banco Itaú los que se ven afectados por esto, sino también todos los clientes de la red Banelco.

Como posibles soluciones recomendaría que la empresa Banelco estableciera requerimientos más estrictos sobre los equipos que se adhieren a su red y controles periódicos de seguridad tanto por parte de dicha red de cajeros como del banco que los aloja.

Como última reflexión les cuento que en la mayoría de los países los cajeros disponen de un sistema operativo propietario el cual inicia al encender el cajero y no se basan en sistemas operativos Windows, los cuales no fueron diseñados para esto. La seguridad de nuestra información no es un privilegio, es un derecho, exijamos su cumplimiento.


Ximo

Posteado a las 09:00 el lunes 1 de noviembre de 2010 por Ximo y lo metio en , , , | 3 Comments »