IBM

Mas sobre esta noticias mas adelante....

Windows 8

Mas sobre esta noticias mas adelante....

Redes Sociales

Mas sobre esta noticias mas adelante....

Seguridad de informacion

Mas sobre esta noticias mas adelante....

Todo un exito !!

Mas sobre esta noticias mas adelante....

Mostrando entradas con la etiqueta Vulnerabilidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Vulnerabilidad. Mostrar todas las entradas

lunes, 3 de octubre de 2011

Fallo de seguridad en teléfonos #HTC #Android (Solución)

Android Police ha realizado una extensa investigación y ha descubierto una grave vulnerabilidad de seguridad en los dispositivos HTC por una personalización que ha hecho la compañía: cualquier aplicación puede acceder a información privada del usuario con sólo tener permiso para conectarse a Internet.

¿Cómo es posible esto? El fallo se encuentra en el permiso android.permission.INTERNET, y lo que ocurre es que, al llamarlo, se accede a una gran cantidad de información que no debería ser compartida como:

  • Lista de cuentas del usuario incluyendo direcciones de correo electrónico y su estado
  • Última localización del GPS y un breve historial de ubicaciones pasadas
  • Registros de llamadas
  • Información sobre los SMS incluyendo números telefónicos y texto encriptado
  • Información de las aplicaciones que se están ejecutando
  • Información del sistema sobre la memoria, CPU, batería
  • Número de build, y las versiones del bootloader, radio, kernel
  • Muchas cosas más
La aplicación que recopila estos datos y genera este grave fallo es HtcLoggers.apk.


¿Cómo solucionar el problema?

Lo que debes hacer es obtener acceso root y eliminar manualmente la aplicación que genera el problema, HtcLoggers.apk, siguiendo la ruta: /system/app/HtcLoggers.apk. Lamentablemente, quienes no sean root por el momento no podrán solucionar el fallo.

Así que ya sabes. Si eres root, soluciona ya mismo el problema; sino tendrás que esperar a que HTC lance una actualización.

A continuación un video que nos muestra todos los detallees sobre este fallo:



Fuente: AndroidZone




jueves, 11 de agosto de 2011

Anonymous anuncia el desarrollo de una nueva herramienta de ataque: RefRef

El colectivo hacktivista ha anunciado en su blog oficial que se encuentra desarrollando una nueva “arma” como alternativa mejorada a los DDoS. Al parecer, la medida adoptada se debe a los arrestos de los que han sido objetos varios individuos asociados a sus acciones, todos ellos derivados al defecto en el uso del LOIC que no permite ocultar la identidad del usuario. RefRef sería el nombre de esta nueva herramienta.

En el comunicado afirman que estará lista para el mes de septiembre, momento en el que comenzarán a operar con la misma. RefRef utiliza un enfoque muy diferente a los DDoS en las webs, mientras estos últimos se centran en los paquetes TCP y UDP, RefRef se basa en un nivel mucho más sofisticado diseñado para atacar a los servidores de los sitios por detrás, se trata de “agotar la propia capacidad de procesamiento del servidor”. Según Anonymous:
Lo que estamos es desarrollando una nueva herramienta DDoS. Hasta ahora lo que teníamos era una plataforma neutral que se aprovechaba del JavaScript y vulnerabilidades para crear el efecto en la web de destino. RefRef en cambio utiliza el poder de procesamiento del sitio de destino contra sí mismo, que el servidor se caiga como consecuencia de un agotamiento de los recursos
Parece que una parte del colectivo intentan mejorar los sistemas de ataques tras las múltiples detenciones de jóvenes a los que se les relacionaba con las acciones del grupo.

Via: bitelia.com




martes, 9 de agosto de 2011

Anti: Un pentesting sencillo desde Android

El israelí Itzhak Avraham alias Zuk y su empresa de seguridad Zimperium han dado a conocer en la Defcon una aplicación para Android capaz de hackear los equipos de su entorno de forma muy sencilla "simplemente pulsando unos pocos botones".

Se trata de Anti o Android Network Toolkit y tienen previsto ofrecerla gratuitamente en el Market de Android en los próximos días, con una actualización de tan sólo 10$ para empresas.

Anti es una aplicación diseñada para pruebas de intrusión a través de smartphones, viene con una herramienta de escaneo wi-fi para encontrar redes abiertas y equipos, así como un traceroute que puede revelar las direcciones IP de los servidores remotos.

Cuando un objetivo se identifica, la aplicación ofrece un sencillo menú con comandos como "man-in-the-middle" para la captura de tráfico, "connect" y "espiar" como lo haría un troyano, o incluso "atacar" capaz de ejecutar exploits recogidos en plataformas como Metasploit o ExploitDB
La gente puede usarlo de forma peligrosa" dice Avraham encogiéndose de hombros. "Realmente espero que no. Pero sé que podría ser un riesgo a cambio de ayudar a las personas a aumentar su seguridad, y esa es nuestra meta.




Niña de 10 años encuentra vulnerabilidad en juegos de iOS y Android

La comunidad hacker ya puede tener un nuevo ídolo en la figura de CyFi, alias bajo el que se encuentra una niña de tan sólo 10 años. La jovencísima usuaria ha sido capaz de presentar un agujero de seguridad en varios de los juegos que se encuentran tanto en iOS como en Android. Al parecer, en los juegos como Farmville donde las actualizaciones de las acciones son lentas, existe una posibilidad de acelerar las mismas.

La noticia tuvo lugar este fin de semana durante la Defcon, la conferencia anual de seguridad que se celebra en Las Vegas. Para sorpresa del público, subió al estrado una joven ponente de 10 años que pasó a explicar el motivo del hallazgo. Se trataba de la primera ocasión en la que las conferencias se abren para los más jóvenes en la Defcon Kids.

CyFi contó que estaba cansada de la lentitud con la que se obtenían los trofeos, cosechas y demás bienes en los juegos tipo Farmville, así que trató de hallar la manera en la que se acelerase todo el proceso y que fuera más dinámico. Finalmente encontró la solución acelerando el reloj en los juegos (todos de Android o iOS) y encontrando la vulnerabilidad. Según CyFi:
Era difícil hacer progresos, porque llevaba mucho tiempo hacer crecer las cosas, por lo que pensé en modificar el tiempo de juego
Lo que la joven descifró, una vez confirmado por un conjunto de investigadores que dieron fe en la convención, fue que era posible acelerar los tiempos a través de un fallo en los sistemas de prevención, entre otros atajos, apagar el wifi en el momento de la acción.

Una pequeña hacker que no quiso dar pistas sobre aquellos juegos que se encontraban bajo esta vulnerabilidad, esperando que las compañías subsanen el agujero.
 
Via: bitelia




lunes, 8 de agosto de 2011

Estudio: Mozilla es el fabricante que menos tarda en resolver vulnerabilidades. RealNetworks, el que más.

Hispasec realizó un estudio sobre once fabricantes para conocer cuánto tardan en corregir sus vulnerabilidades reportadas de forma privada. Sobre 1045 fallos, la conclusión es que la media global es de 177 días, mientras que RealNetworks tarda 321 días y Mozilla sólo 74.

El tiempo que un fabricante tarda en hacer pública una solución para una vulnerabilidad es una de las métricas más importantes para conocer cómo maneja la seguridad. Suele existir cierta controversia en este aspecto. Se achaca a los fabricantes que tardan demasiado en disponer de una solución efectiva que ofrecer a sus clientes o usuarios. Mucho más cuando la vulnerabilidad es conocida y por tanto sus clientes "perciben" el peligro de utilizar ese software. Hispasec realizó el estudio sobre 1.045 vulnerabilidades de los fabricantes: Novell, HP, Microsoft, Apple, IBM, CA, Symantec, Oracle, Adobe, Mozilla y RealNetworks desde 2005.

Este es una actualización del estudio realizado en 2009. Si hace dos años se analizaron 449 vulnerabilidades desde 2005 hasta septiembre de 2009, ahora se amplía el cálculo desde 2005 hasta final de julio de 2011 con 1.045. Además, se añaden dos fabricantes a la comparativa: RealNetworks y Mozilla que curiosamente son el que peor y mejor media tienen respectivamente.
http://blog.hispasec.com/laboratorio/images/noticias/mediavulns.png

Algunas de las conclusiones del nuevo estudio son que la media de los grandes fabricantes es de seis meses para solucionar una vulnerabilidad, independientemente de su gravedad. Encontraron ejemplos en los que una vulnerabilidad es solucionada dos años después de ser descubierta, y otros en los que se tardan apenas unos días. La mayoría de las vulnerabilidades se resuelven antes de 6 meses (un 67,53%), pero aun así en cerca del 10% de los casos se necesita más de un año para arreglarlas.

Los resultados obtenidos se podrían clasificar en dos grandes grupos: 
  • RealNetworks, Oracle, IBM, HP y Microsoft que pasan de la media global.
  • Novell, Apple, CA, Symantec, Adobe y Mozilla que bajan de la media global, destacando Mozilla como el que disfruta de la media más baja.
El 93% de las vulnerabilidades de Mozilla y el 83,60% de las de Novell, se corrigen antes de los 6 meses, mientras que RealNetworks y Microsoft lo consiguen solo en el 33,3 y 52% de los casos respectivamente.

Todos los datos y el informe completo, está disponibles desde:
http://www.hispasec.com/laboratorio/Hispasec_Estudio_Vulnerabilidades_v2.pdf
 




jueves, 21 de julio de 2011

Apple corrige 57 vulnerabilidades en Safari

Apple ha publicado una actualización de seguridad para su navegador Safari (versiones 5.1 y 5.0.6 para Windows) que solventa múltiples vulnerabilidades que podrían ser aprovechadas por un atacante remoto para lograr el compromiso de los sistemas afectados.

Esta actualización corrige un total de 57 vulnerabilidades, 47 de ellas podrían permitir a un atacante remoto ejecutar código arbitrario.

Una de las vulnerabilidades corregidas, permitía mostrar en la barra de direcciones una URL diferente a la que en realidad estaba siendo visitada. Curiosamente, el navegador Google Chrome también se vio afectado por este problema en marzo. El CVE de la vulnerabilidad es CVE-2011-1107.

El lector de PDF con el que cuenta Safari, no se libra tampoco de los parches. A través de la vulnerabilidad CVE-2011-0202, que permitía provocar una denegación del servicio y, potencialmente, ejecutar código arbitrario a través de un fichero PDF con una fuente especialmente manipulada.

El resto de las vulnerabilidades podrían hacer que el navegador dejase de funcionar, dar lugar a ataques de cross site scripting, o revelación de información sensible, como posiciones de la memoria del heap (CVE-2011-0195) o información de la libreta de direcciones (CVE-2011-0217).Se recomienda a los usuarios actualizar inmediatamente a esta nueva versión desde http://www.apple.com/safari/download/.
 

Información:

About the security content of Safari 5.1 and Safari 5.0.6
http://support.apple.com/kb/HT4808 
 
Via: hispasec.com




jueves, 14 de julio de 2011

Alerta de Seguridad - Vulnerabilidades en SquirrelMail

Se han reportado tres vulnerabilidades en SquirrelMail que afectan a las versiones 1.4.21 y anteriores. Un atacante remoto podría aprovechar estas vulnerabilidades para ejecutar ataques cross-site scripting o eludir restricciones de seguridad.

Las vulnerabilidades son las siguientes:


CVE-2011-2023: Vulnerabilidad localizada en el fichero "functions/mime.php" al procesar los parámetros de entrada con tags de estilo y que podría permitir a un atacante remoto ejecutar código HTML arbitrario y sctipts con los privilegios del usuario que lance el navegador.

CVE-2010-4554
: Vulnerabilidad causada por no validar correctamente una petición HTTP. Esto podría ser aprovechada por un atacante remoto para obtener información sensible a través de una página especialmente manipulada.

CVE-2010-4555
: Vulnerabilidad localizada en el fichero "functions/options.php" al no procesar correctamente las entradas en una lista despegable. Podría ser aprovechado por un atacante remoto para inyectar código.

El corrector ortográfico de SquirrelMail tampoco procesa adecuadamente el carácter ">" a la hora de devolver un texto al usuario, pudiendo devolver un código HTML erróneo que podría ser aprovechado por un atacante remoto para realizar un ataque cross-site scripting.Las vulnerabilidades han sido corregidas en la versión 1.4.22 y puede ser descargada desde la página oficial http://www.squirrelmail.org/download.php.

Información:

SquirrelMail Security Advisories
http://www.squirrelmail.org/security/issue/2011-07-10
http://www.squirrelmail.org/security/issue/2011-07-11
http://www.squirrelmail.org/security/issue/2011-07-12

Via: hispasec.com




miércoles, 29 de junio de 2011

Symantec: iOS es más seguro que Android

La compañía de seguridad Symantec publicó un interesante estudio que se enfoca en la seguridad de las dos plataformas móviles más importantes del mercado: el iOS de Apple y el Android de Google. Con este estudio, Symantec pone a prueba estas dos plataformas para identificar los riesgos de cada una y que, así, las empresas tengan información con la que evaluar por cual plataforma móvil se deciden y, según parece, iOS sería la más segura.

En el estudio dispositivos de Android e iOS fueron sometidos a las amenazas más comunes: malware, pérdidas de datos, ataques basados en páginas web y en la red, integridad de aplicaciones y del sistema operativo del terminal y ataques basados en ingeniería social para evaluar los controles de acceso y en términos generales, ganaron los dispositivos de Apple:
"Las características de seguridad del software de Apple, que alimenta el iPhone, el iPad y el iPod están mejor implementados que los de Android, y a la vez es mucho mejor a la hora de aislar problemas de seguridad cuando éstos aparecen".
La mayor parte de los problemas de seguridad de Android provienen, básicamente, de la adopción de una política abierta sobre las aplicaciones del Android Market. Los desarrolladores de aplicaciones para iOS pagan a Apple una tasa para registrar sus aplicaciones que las revisa y verifica antes de que se pongan a la venta en App Store, sin embargo, las aplicaciones de Android no pasan por este control de calidad, lo cual puede suponer un gran riesgo para los usuarios corporativos:
"Google no parece realizar un análisis riguroso de las aplicaciones publicadas en el Market de Android, por tanto, los autores de malware pueden distribuir aplicaciones maliciosas con una menor probabilidad de ser descubiertos. Aunque la política del veto de Apple no es infalible y puede ser evitada por un atacante, hasta ahora ha demostrado ser un fuerte elemento disuasorio contra ataques de malware que tengan como objetivo la integridad de los datos del usuario o los ataques de denegación de servicio".
 La realidad es que un sistema operativo sea libre no significa que sea mucho más vulnerable. En el estudio Symantec detectó 200 vulnerabilidades en iOS frente a 18 que fueron detectadas en Android, sin embargo, no se econtró malware que explotase las vulnerabilidades de la plataforma de Apple.

 

Según Carey Nachenberg, responsable del equipo de tecnología y respuesta ante incidentes de seguridad de Symantec:
"Hoy en día, los dispositivos móviles son mucho más seguros que los PC tradicionales, que siguen siendo vulnerables a la gran mayoría de ataques. Sin embargo, muchos profesionales están usando, con mayor asiduidad, dispositivos móviles (tanto personales como profesionales) para acceder a datos sensibles de sus empresas y, además, los conectan a servicios de terceros que quedan fuera del control de su compañía, exponiendo a posibles ataques los activos de sus compañías".
De todas maneras no podemos perder en enfoque y separarnos de la realidad, aunque Symantec se ha inclinado por iOS como la plataforma más segura de las dos, debemos de tener claro que un smartphone o una tableta que use iOS o Android son muchísimo más seguros que cualquier PC convencional.

Documento: Descargar aqui (idioma ingles)
Fuente: bitelia.com




Share

Twitter Delicious Facebook Digg Stumbleupon Favorites