Mostrando entradas con la etiqueta Villaveiran. Mostrar todas las entradas
Mostrando entradas con la etiqueta Villaveiran. Mostrar todas las entradas

miércoles, 9 de enero de 2013

Seguridad Jabalí Autobombo (II de III)

Una de las mejores experiencias del pasado 2012 fue mi participación en el FIMP junto con Dabo y unos compañeros de lujo: Dabo, Yago Jesús, Oscar Reixa, Fernando de la Cuadra, Juan Partearroyo.

Estaba pendiente publicar por aquí el video de nuestra charla de seguridad…

Y algún recuerdo....





Seguridad a lo Jabalí para Todos!!

jueves, 3 de enero de 2013

Seguridad Jabalí Autobombo (I de III)

Antes de retomar la actividad habitual en Seguridad Jabalí queremos dejar como recuerdo algunos post en este blog sobre participaciones, menciones o referencias del 2012.

Empezando por la familia con la entrevista que me realizo Jose Moruno en Snifer@L4b's, uno de los más activos en la comunidad de seguridad, un excelente profesional que sabe muchísimo (aunque lo niega) y ese loco siempre provocando, es como un hermano.

1.- Angel cuando fue tu primer acercamiento a la informática


R.- Hace ya bastante tiempo, ja,ja,ja en los años 90 realice la Formación Profesional de Informática, aunque antes había probado mis cosillas con un spectrum de 128ks, pero nada que ver, en aquella época la formación académica era bastante avanzada, muchos de mis profesores aunque no tenían una titulación universitaria en informática sabían mucho de la realidad de la programación, aquí en España eran los inicios.
Recuerdo la primera vez que vi una red UNIX y como enseguida aprendimos que podíamos colgar el sistema toda la semana (hasta que llegara el administrador) enviando un ejecutable a la impresora.
En aquel entonces se programaba en c, cobol y por supuesto ensamblador teníamos equipos PC2086, con discos flexibles de 5 ¼ una para Sistema y otro para guardar el trabajo, muchos equipos no tenían disco duro.
En casa utilizaba mi flamante 486 a 66 Mhz (todavía me pregunto para qué era el botón del turbo o si alguien usaba el equipo a 33Mhz jajajaa).

2.- Cual es tu profesión por ahí dicen que eres diseñador y no informático son ciertos los rumores ?


R.- Ja,ja,ja yo termine de estudiar en el 96 y en mi ciudad Oviedo no había demasiado trabajo de informática, en ese momento tenía un bebe y la decisión de mover a toda la familia a Madrid o Barcelona o trabajar de otra cosa por aquí, entre a trabajar para la administración pública en un Organismo provincial ERA (Gestiona Residencias de Ancianos), luego he trabajado de muchas cosas, soy muy bueno restaurando autos antiguos y tunning, fabrique piezas fibra de vidrio y pinto como los de Overhaulin, ja,ja,ja también hice varias exposiciones de cuadros y algún trabajo de diseño grafico para carteles y decorados para compañías de teatro. Aunque esto último nunca me lo he planteado como un trabajo.
En el 2008 empecé a trabajar en una compañía telefónica (una de las tres grandes) y con un perfil informático enseguida termine en el departamento de soporte técnico, me pareció increíble la infraestructura, los registros de la base de datos, hay mucha información ahí, también aprendí la diferencia de comunicación entre un terminal normal y un blackberry (ja,ja nada que ver).
Me fui un tiempo a Buenos Aires y mi esposa trabajaba en una multinacional de Seguridad Informática, así que cuando volví a España decidí invertir algo tiempo en mi propia formación y algunos “trabajos de amigo”, nada importante y termine dando clases de seguridad informática, algo que me gratifica muchísimo. Aunque últimamente la cosa esta muy parada por aquí con esto de la crisis, cualquier día me voy a trabajar contigo XD.

-  Sabía que tenia el artista por alguna razón y la creatividad que anda mofándose .. xD Tenerlo trabajando conmigo todo un privilegio espero que ese día llegue pronto Angel.

3.- Detrás de esa cara de santo que no mata ni una mosca, cuentanos si hiciste alguna travesura.

Todos sabemos que la cosa esta bastante descuidada, cualquier búsqueda de un GoogleDork te tira taitantos mil sitios vulnerables, ja,ja,ja así que yo creo que a los adultos no nos hace gracia decir “yo entre en….”
Eso es para los chicos, en las clases es uno de los momentos más interesantes, la cara de los alumnos cuando comprueban lo mal que esta todo, lo raro es que no haya más escándalos, si es que al final a los que nos gusta este mundillo no somos tan malos.

:o Confirmado ya esta viejo el mismo lo dijo :3 luego que no se queje 

4.- Que opina don Angel sobre el panorama actual de la seguridad informática,y además de ello la mala información que se recibe del( Hacker - Hacktivismo )

Como me conoces, ya sabes que ese tema me duele, yo opino que los medios de comunicación (quizás presionados por los índices de audiencia) buscan el titular y las grandes compañías evidentemente el dinero, es una combinación peligrosa así que cuando hay un escándalo, es más conveniente decir que un chico de 17 años con matemáticas pendientes de los 3 últimos cursos era un genio/hacker que confesar que mi abuela con 81 años podía haber descargado la base de datos con 200.000 nros de VISA.
5.- El jabalí algún día hará una entrada de GNU/Linux o seguirá siendo windolero lero lero..
Primero tengo que aprender un poco más del habitad de los pingüinos, ja,ja independientemente de que me guste provocar esas peleas sobre sistemas en seguridad informática es imposible no utilizar de una u otra manera Linux.
Yo estoy proponiendo que se migre la distro de Backtrack a .NET y corra sobre Windows8 pero no me hacen mucho caso ja,ja,ja…«Mil perdones pero en este comentario me doy cuenta que andaba drogado °Snifer°»
Ahora en serio te voy a contar un secreto, cuando yo empecé en informática me fascinaba Unix, y cuando utilizaba MS-DOS casi nunca ejecutaba WIN, pero no se lo cuentes a nadie.

Ahora todos lo sabemos es un Linuxero en sus adentros!!!

Entrevista completa en Snifer@L4b's

Seguridad a lo Jabalí para Todos!!

domingo, 30 de diciembre de 2012

Se termina el año...

Se va terminando un año y no queremos dejar pasar la oportunidad (lo sé … un poco tarde) de felicitaros, agradecer todo lo aprendido con vosotros y el cariño, las risas y los ánimos cuando más los necesitamos, muchas gracias familia!! 

Desearos a todos y cada uno de vosotros una entrada ESPECTACULAR en el próximo año!!


Seguridad a lo Jabalí para Todos!!

sábado, 3 de noviembre de 2012

Y uno....

Ese es el número del que hablaremos hoy: "y uno...", 150.000 visitas y uno, 1000 comentarios en este blog y uno, nos parece increíble, que 1001 veces alguien se tomara la molestia de dejarnos un comentario, que nos visiten en 150.001 ocasiones.

Solo deciros:
Un abrazo a Todos y Muchas Gracias!!

Seguridad a lo Jabalí para Todos!!

domingo, 28 de octubre de 2012

Nueva pestaña en Seguridad Jabalí

Una de nuestras preocupaciones en Seguridad Jabalí es facilitar el acceso a la información de todos los usuarios, especialmente los que se inician en temas de seguridad o informática, hay excelentes fuentes de información de calidad en los blogs (no precisamente este ja,ja,ja) pero el problema es encontrar ese artículo que necesitamos en un momento puntual.

Ese es el principal motivo por el que siempre insistimos en “mover” los post de otros compañeros por redes sociales, la increíble iniciativa P0is0n de SegInformatica con la afiliación de blogs o la pestaña de algunos blogs(incluido este) con un índice de artículos.

Hoy publicamos una nueva pestaña en nuestro espacio con enlaces a términos y definiciones explicados “A lo Jabalí...” esperamos que sean de vuestro agrado.

Seguridad a lo Jabalí para Todos!!

miércoles, 2 de noviembre de 2011

Llego el Otoño a Oviedo

Bueno llego el Otoño .................


No tiene que ver con la Informática, pero al final llego el Otoño, noches largas, lluvia y Frió.......
Además es una buena excusa para presumir de Catedral, la única con una sola Torre!!!

Seguridad a lo Jabalí para Todos!!!!

miércoles, 21 de septiembre de 2011

Día del BolluU !

Hoy en Oviedo se celebra el día de San Mateo, así que aunque el tiempo no acompaña,hay que comer un Bollin de Chorizo, todo bien acompañado de una buena Sidrina!!!!!!!


Seguridad a lo Jabalí para Todos !!!

jueves, 18 de agosto de 2011

Importancia de las Contraseñas

En el articulo Como esta el patio!!! de este blog se dan una serie de recomendaciones básicas,en el punto 6,Utilizar contraseñas fuertes,se aconseja como tantos profesionales de seguridad que uses contraseñas de calidad,pero ¿Por que?
Uno de los métodos para conseguir acceso,a un router,a una wifi,a un ordenador es romper la claves.Y no queremos que nos hagan eso.Hay otras formas pero hoy nos centraremos en este.

Método por fuerza bruta
Se prueban todas las combinaciones posibles hasta que coincida,imaginate que ciframos la contraseña,el atacante utiliza un programa y el mismo cifrado y prueba con el 000000,con el 000001,y así hasta agotar todas las posibilidades.
0 _ _ _ _ _ _ _ _ _ _
a _ _ _ _ _ _ _ _ _ _
A _ _ _ _ _ _ _ _ _ _
* _ _ _ _ _ _ _ _ _ _
Fíjate que para comprobar todas las posibilidades se multiplica el nro valores posibles por cada sitio disponible es decir si solo usamos numeros son 10X10X10....Tantas veces como longitud tenga la contraseña.
Pero si usamos mayúsculas,minúsculas,números y símbolos son 255(caracteres ascii)
255X255X255X255X255X255=274941996890625 combinaciones y solo con seis lugares.
Esto va contra la velocidad de computación de la maquina atacante,osea las palabras que puedes probar por segundo.

Si a esto le unimos cambiar la contraseña cada cierto tiempo,no utilizar palabras relacionadas con nosotros(esposa,mascota,fechas de),ya tenemos una contraseña aceptable.

Método por Diccionario
Como los malos no descansan se percataron que algunas contraseñas se tardaban años en romper,así que idearon una variante,en vez de probar todas las posibles combinaciones,generan un archivo de texto con millones de palabras,y comparan la clave contra ese diccionario.
Así evitan probar aaaaaaaaa,aaaaaaaaab,aaaaaaaaac contraseñas poco frecuentes.
Los tiempos de computación bajan tanto que se rompen contraseñas de empresas importantes,incluso un grupo de atacantes cada uno prueba una parte,yo hasta la L,tu Hasta la O y así todavía se reduce mas el tiempo porque aumenta el numero de maquinas atacantes.
Nunca pongas Italia99 como contraseña.

Otros métodos
Hay formas de atacar mediante formulas matemáticas complejas,rainbow tables,predicción de símbolos usados,etc.
Pero si utilizas 8 caracteres con números,mayúsculas,minúsculas,símbolos.....y que sea algo un poco original estarás seguro.Si lo buscas en google y no hay resultados es buena señal!!!!

Hay métodos mas complejos para conseguir acceso,ya los veremos para aprender a defendernos.Espero que os haya gustado...............
Seguridad para Todos!!!!!!

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias