lunes, 31 de octubre de 2011

[‘Grooming’] Una realidad que afecta a los menores en la red.




Es muy común ver campañas sobre el acceso internet ´seguro´de tus hijos, saber lo que hacen, que tipo de paginas visitan, hasta con quien chatean. Pero ¿realmente pones atención a estas campañas?, muchas veces el Grooming se ve como algo tan lejano, pero esta más cerca de lo que ustedes imaginan a solo un par de clicks.
Definamos el Grooming como:  acciones deliberadas por parte de un/a adulto/a por establecer lazos de amistad con un niño o niña en Internet, con el objetivo de obtener una satisfacción sexual mediante imágenes eróticas o pornográficas del menor o incluso como preparación para un encuentro sexual, posiblemente por medio de abusos contra los niños.

Consejos para cuidar a sus hijos en la internet:

*// Primero que todo, Es muy importante la confianza y relación que tenga con su hijo, muchas veces el abusador transmite al menor que no debe contar nada a sus padres, por miedo ,por verguenza y otras situaciones.
*// El adulto debe estar al tanto y conocercomo funcionan las nuevas tecnologias, en especial las redes sociales y chats.
*//Enseñe y exlique a su hijo que no debe conversar con personas que no conozca y que ante cualquier duda, lo primero que haga es ir hacia Ud sin importar el Porque.
*//Situe el pc, en un sitio de area comun, donde su hijo no esté aisladado, no se trata de espiarlo se trata de ver que no esta siendo victima de ninguna ciberpractica malintencionada.
*//En lo posible , que no haya webcam en el pc ue utiliza, no es necesaria.
*//Hable con su hijo sobre qué hace cuando navega por Internet: qué páginas visita, con quién habla y sobre qué.
*// Esté atento a cambios de animo, si su hijo esta como ausente, o pasa mucho tiempo a en la computadora se ve asustado, o se comporta extraño al momento que usted se va acercando.
-------------------------------------------------------------------------------------------------------------

Solo para evidenciar que esto, es algo que esta pasando y es muy real es que anoche como prueba practica entre a un conocido chat de muy facil acceso, con el nombre de natita_16 e inmediatamente y sin previo aviso comenzaron a llegar los privados. En mi nick implicitamente doy por entendido que soy menor de edad , cosa que no parece preocuparles a los usuarios del chat.


Inmediantamente y sin previo aviso me agregan dos personas de sexo masculino donde sus Nicks son bastante sugerentes, sabiendo que soy una niña que tengo 16 años supuestamente..
Es muy común que nuestro abusador, quiera ganar la confianza, y hacer sentir al niño que mostrarse no tiene nada de malo y es algo muy normal. Lo que yo defino como la segunda etapa.

Apesar de su nick e intenciones....

Transcripción real de una conversación de anoche , en la que pude haber sido victima de Grooming si realmente hubiera sido natiita_16, como pudo haber sido su hija, sobrina, herman@ menor etc.


Como resumen, el Grooming a mi parecer se divide en 3 etapas.
1//* El adulto contacta al menor atraves de un chat y lo convence de agregarlo a una mensajeria como msn
2//* El adulto incita al menor a temas relacionado con sexo y mostrarse por webcam o mandarse fotos de indole sexual,dandole confianza y demostrando que es algo totalmente natural y normal.
3//*El adulto obtiene fotos de la menor, y la mantiene amenazada que las publicara en internet y todos sus amigos la veran incluso sus padrs , si no accede a otro encuentro por cam y asi sucesivamente entra en un circulo vicioso del cual no puede salir, por miedo a que sus padres sepan y vean las fotos, sigue siendo victima de Grooming en silencio.

---------------------------------------------------------------------------------------------------------

Cuido a sus hijos, sepa que hacen en internet, existe diversos programas para saber todo lo que hacen sus hijos frente a un computador, no dude en usarlos si piensa que algo esta mal, involucrese con su hijo , tenga una comunicacion directa fluida y cercana , es la mejor herramienta ante cualquier tipo de abuso.

 Shinee_

sábado, 29 de octubre de 2011

[Para Aprender] EL archivo 'hosts' y su relación con el Phishing.

Ultimamente son bastante numerosos los casos de Phishing que vivimos dia a dia, afectando a diversidad personas de distintas edades, unas con un poco mas conocimiento que otras.
En esta publicacion veremos el Phishing desde el punto de vista del archivo hosts, y como revisar si estamos siendo victima de algun tipo de modificacion de este, los que nos llevaria finalmente a ser victimas de algún fraude.
**********************************************************************************
¿Pero que es el archivo hosts?
-El archivo hosts de un ordenador es usado por el sistema operativo para guardar la correspondencia entre dominios de Internet y direcciones IP. Este es uno de los diferentes métodos que usa el sistema operativo para resolver nombres de dominios. Antiguamente cuando no había servidores DNS que resolvieran los dominios, el archivo hosts era el único encargado de hacerlo, pero dejó de utilizarse cuando Internet empezó a crecer en nombres de dominio, pasando a usar servidores de resolución de DNS. En muchos sistemas operativos este método es usado preferentemente respecto a otros como el DNS. En la actualidad también es usado para bloquear contenidos de Internet como la publicidad web. [Wikipedia] & en palabras simples el archivo hosts relaciona una ip con un dominio de internet al momento que estamos navegando.-Como por ejemplo*//    localhost  127.0.0.1   *//
**********************************************************************************
¿Donde encontramos el arhivo host y porqué importa la ubicacion?
-El archivo hosts cambia de ubicacion segun la version del sistema operativo que utilizamos.

La importancia de la ubicación del archivo host es que cualquier fichero mal intencionado sigue esta ruta para copiar un archivo hosts editado a la conveniencia del delincuente.

EL archivo hosts de forma intacta deberia verse de la siguiente forma:

En este caso ninguna ip esta asignada a un dominio ya que los que aparecen ahi como ejemplo estan con un '#' lo que indica que es un comentario.Pero como ejemplo dentro de los comentarios esta la ip 127.0.0.1
Ahora modificaremos un poco el archivo host como lo haria un fichero malintencionado.
Lo que haremos es insertar la ip de la pagina a la cual queremos que nos direccione el navegador, cuando ingresemos X direccion, en este caso www.bancoestado.cl y sus variedades.
Fijaremos como destino la pagina Entel, solo como parte de una prueba de concepto, la ip de esta es 200.12.171.52 y nos queda el archivo host así.


Lo guardamos en alguna carpeta y se guardara como un archivo .txt , vamos a propiedades y le borramos la extensión para que quede como 'hosts' nada mas y lo cambiamos por el original en mi caso en la ruta
' C:\Windows\System32\drivers\etc\hosts ' y reemplazamos.

Vamos a nuestro navegador y escribimos la direccion del Banco estado , www.bancoestado.cl y vemos como nos aparece el sitio de Entel.


Y listo, mediante el simple hecho de haber editado el archivo hosts ingresamos el dominio www.bancoestado.cl y procesa la ip indicada en este caso la del sitio de entel.

Obs: En el phishing, el fichero malintenionado llega a nuestros ordenadores de distintas formas, y uno de los metodos del phishing justamente es la edicion del archivo hosts, puede ser utilizado para robar una cuenta de alguna red social, o para datos al entrar a una pagina del banco o algun tipo de login,
El fichero malintencionado edita la correlacion de la ip con el dominio, y al entrar al sitio que nosotros pensamos , nos dirigen a un sitio identico ( y vemos la url original que ingresamos ) y sin darnos cuenta insertamos nuestros datos de login y los enviamos al servidor del atacante.

*********************************************************************************
Bueno esa fue una revisión del archivo hosts de una manera sencilla y simple de entender y como podemos cuidarnos un poquito más de no ser victimas de fraudes informaticos.

viernes, 28 de octubre de 2011

[XSS] En el sitio de Publiguias.cl


Ultimamente se han hecho muy frecuentes los xss en generalen los sitios, estavez le toco a la pagina de publiguias~ chile , como es muycomun en la barra buscar,sus distintas variables suelen ser objeto de xss.
.
Pruebas de concepto:

Variables afectadas:  'idWhat='   'idWhere='   'typeWhere='

jueves, 27 de octubre de 2011

[Xss] En el sitio de Playboy.com

No estaba viendolo!, jajaja hablando enserio aquí dejo un SS , mediante un alert como prueba de concepto .
Obtenemos la ventana con el contenido ingresado.


Fue reportado mediante el formulario de contacto.
Saludos.

[Xss] En el sitio de Entel ~ Chile .




Ultimamente he encontrado varios sitios con Xss, si bien teoricamente no es una vulnerabilidad tan importante, puede llegar a ser potencialmente peligrosa si se explota de manera correcta.
Ayer por la tarde, navegando por el sitio de Entel viendo algunos equipos , me puse a buscar si es que habia algun tipo de Xss en el sitio. Llegue a este formulario de encuesta e hice unas pruebas de concepto y aqui los resultados.

martes, 25 de octubre de 2011

[XSS] Cross-site scripting en Cooperativa.cl


El sitio Cooperativa.cl presenta algunas vulnerabilidades del tipo XSS en ciertas variables. Haciendo unas pruebas incrusté el sitio www.gob.cl mediante el llamado de un iframe y acá estan los resultados.

domingo, 16 de octubre de 2011

Un poco de lockpicking.

Lockpicking es el arte de abrir una cerradura a través del análisis y la manipulación de los componentes del dispositivo de bloqueo, sin la llave original. A pesar de que el Lockpicking se puede asociar con la intención criminal, es una habilidad esencial para un cerrajero. Lockpicking es la manera ideal de abrir una cerradura sin la llave correcta, sin dañar la cerradura.  [Wikipedia]

Una pequeña demostracion de Lockpicking en un candado:
Pronto mas informacion y algunas plantillas