jueves, 18 de diciembre de 2014

HACKERS Y CRACKERS.

¿QUÉ SON LOS HACKERS Y LOS CRAKERS?

Empezando por las definiciones, las  correctas serian: 

Hacker: es un individuo que usando sus conocimientos de tecnología y seguridad computacional ya sea web o de otra naturaleza. Testea y rompe vulnerabilidades de un sistema solo y solo para probar que este es inseguro. 

Cracker: es un individuo que usando sus conocimientos de tecnología y seguridad computacional ya sea web o de otra naturaleza. Se encarga de destrozar sistemas, computadores, Robar bancos, contraseñas de todo tipo, estafar, robar códigos de activación de programas (piratear). Y a su conveniencia robar información a su favor. 


Es decir el hacker entra en el sistema pero no lo modifica. Además de que el mismo anuncia al administrador del sistema o web que tiene un problema de seguridad y además le ofrece asesoría de como corregirlo. Por lo general estas personas después de pasar un tiempo en este campo tiende a obtener empleos en empresas interesadas en mejorar su seguridad informática y un cracker por el contrario es el individuo que entra al sistema, lo destruye o roba. Además de que este no se preocupa por mejorar la seguridad para su víctima si no de hacerle algún tipo de mal ya sea económico o estafa pública.

Hacker o cracker cometiendo un delito.


Fuente bibliográfica:

 

¿Que es un hacker y que es un cracker? - Yahoo Respuestas


https://es.answers.yahoo.com/question/index?qid...



UNIDAD 2: CUIDADO CON EL MALWARE!!!

UNIDAD 2:

CUIDADO CON EL MALWARE!!!

Ahora Internet no es un sitio donde buscar información, sino una herramienta con la que ahorrar  tiempo y dinero, además de ampliar nuestras relaciones personales.
Actualmente el menor peligro de utilizar Internet es que se nos cuele un virus y nos estropee el ordenador, ya que todo lo que realicemos en la red deja nuestro rastro y sin darnos cuenta nuestros datos caigan en manos de mala gente.

Los principales peligros a los que nos enfrentamos al navegar por Internet, son representados por el MALWARE (software que tiene como objetivo infiltrarse en el ordenador sin el conocimiento de su dueño y con finalidades muy diversas que pueden ir desde mostrarnos publicidad, bloquearnos el ordenador, dañar archivos, robarnos datos...).

GUIÓN:

1.      LOS VIRUS.

Son programas concebidos para dañar los sistemas informáticos.
Estructura:
Ø      Módulo de reproducción: parte del programa que permite al virus copiarse en ciertos archivos, e infectar a otros ordenadores
Ø      Módulo de ataque: el que provoca el daño.
Ø      Módulo de defensa: protege al virus retrasando su detección y eliminación.

¿Qué daños puede provocar un virus?:

Cada virus se especializa en copiarse en un tipo determinado de archivos, estos daños pueden ser más o menos importantes:
·        Puede ser que el virus sea benigno, es decir, que no se Limita a escribir ningún mensaje y daña el sistema sin darnos cuenta.
·        Puede que infecte a archivos ejecutables, nos quedaríamos sin poder utilizar dichos programas.
·        Otros especializados en infectar las partes del disco duro que intervienen en el arranque del ordenador.

 Primer sector                                                                                                 Último sector

Sector de arranque

Partición  primaria 1 (activa)


Partición primaria 2
Partición extendida

Partición lógica 1

Partición lógica 2

Espacio sin particionar


*     Esta imagen representa la estructura de un disco duro.


*     Explicaremos ahora el sector de arranque: que es una pequea región del disco duro en la que se encuentra un fichero denominado MBR (Master Boot Record), el cual se encarga de:
ü        Analizar la tabla de particiones.
ü        Identificar en que parte del disco duro hemos instalado el sistema operativo.
ü        Y por último, cede el control a la partición activa, y a partir de ese momento se empieza a encender el ordenador.

*     Se entiende que si el virus altera el contenido del fichero MBR, de la tabla de partición, o de cualquier otro archivo que interviene en esta cadena, el sistema no será capaz de encontrar al sistema operativo y por lo tanto no podrá arrancar. Se recomienda tener una copia de seguridad de la tabla de partición en un disquete o CD.

·        Hay virus que infectan la BIOS, si esta falla el ordenador no puede realizar ningún trabajo.


  1. TROYANOS.

Es un programa malicioso capaz de alojarse en computadoras y permitir el acceso a usuarios externos, con el fín de recabar información o controlar remotamente la máquina rival.

Diferencia entre un virus y un troyano: consiste en su finalidad, ya que el troyano al contrario que el virus no provoca daños porque no es su objetivo.

Suele ser un programa alojado dentro de una aplicación, y puede ser utilizado para:
·           Tomar el control total de la máquina.
·           Enviar de forma masiva correo electrónico no deseado (spam).
·           Realizar ataques a terceros.
·           Diseminar virus informáticos.
·           Capturar datos personales, como contraseñas, claves de acceso…
·           Realizar cualquier tipo de delito informático de forma oculta.

  1. GUSANOS.

Son programas “Malware”que suelen acompañar a un correo electrónico como un archivo adjunto (pero no siempre).

Una vez que el usuario abre  el archivo adjunto del correo, el gusano se copia en el ordenador y empieza a hacer maldad, entre otras cosas puede provocar:
·           Realiza copias de si mismo en el ordenador, para ello identifica los ficheros con ciertas extensiones, los borra y copia las líneas del programa del gusano en estos archivos.
·           Puede copiarse entre nodos (cada servidor u ordenador) de una red de forma automática.
·           Estos gusanos se hacen con la libreta de direcciones de correo con el fin de infectar también a más equipos
·           También puede conectarse a algún servidor de Internet y descargar, por ejemplo, un troyano.
·           Existen algunos incluso diseñados para transmitirse por Bluetooth, infectado rápidamente a dispositivos conectados a Internet.

  1. SPYWARE.

Es un software que una vez dentro del ordenador realiza un seguimiento de la información personal del usuario y la pasa a terceras entidades, generalmente con fines publicitarios.
Este suele ir acompañado de otro tipo de progrmas llamados “Adware” (software de anuncios), que se refiere a una categoria de software que puede enviarle pop-up´s (ventanas emergentes) o anuncios para redirigir su navegador a una página Web.

¿Qué efectos provocan en el ordenador?:
1)     Se abren continuamente ventanas emergentes (“pop-ups”).
2)     Cambia la página de inicio y aparecen nuevas barras de herramientas en el navegador.
3)     El funcionamiento de la computadora se ralentiza.
4)     Si al bajar un programa de Internet se instala otra pieza de software, eso es “Spyware”.
5)     Aparecen nuevos iconos en el escritorio o botones en la barra de tareas.
6)     El navegador es distinto al habitual.

¿Qué puedo hacer para evitarlo?:
§        Ajuste las preferencias del browser para limitar el uso de ventanas pop-up y cookies.
§        No de click en links dentro de ventanas de pop-up.
§        Elija “no” cuando sena hechas preguntas inesperadas.
§        Sea cuidadoso del software que “Gratis” que descarga.
§        No siga los links de email que dicen ofrecer software anti-spyware.


  1. PHISING Y PHARMING.

5.1.- Phising:

Significa “pescando incautos”. Se basa en engañar al usuario mediante n correo electrónico, diciéndole que pulse en un determinado enlace para validar sus claves por tal motivo o tal otro.

Este enlace hace al cliente llevarle a una página que él se cree que es su banco o caja (ya que está simulada muy bien), y así obtener nuestros códigos de seguridad.

Pero para esto hay métodos para comprobar rápidamente si la página a la que nos ha enlazado es real. Páginas reales de bancos:

·        La URL de la página debe empezar con https://
·        Suele aparecer un candado.



5.2.- Pharming:

Más peligroso que el phising, porque es más dificil de descubrir. Nos redirige a la página falsa del banco sin que nosotros necesitemos pulsar ningún enlace. Así lo consiguen:
Cada vez que ponemos una dirección, (por ejemplo: www.elmundo.eswww.microsoft.com/spain ,...) estos nombres que denominados DOMINIOS, no existen, en la red lo que existen son las DIRECCIONES IP.
Una dirección IP está formada por 4 números separados por un punto (.) y cada uno con un valor entre 0 y 250.

¿Quién hace esto? Los servidores de Internet. Nuestro proveedor dispondrá de un Servidor DNS, en cuyo interior hay una base de datos en la que se relacionan los dominios con la IP.

Cuando intentes acceder a www.cajaduero.es o www.cajaespaña.es realmente lo hagas a la página diseñada por los estafadores. Por esa razón siempre es importante comprobar que se trata de una página que utiliza el protocolo seguro (https) y que es una página cifrada (el candado), tal como vimos antes.
Pero hay otra forma de realizar esta estafa, se trata de un fichero del sistema llamado HOSTS, por el cual a través de este fichero los estafadores se pueden meter en nuestro ordenador para modificarnos este fichero a través de un virus o un troyano.
De esta forma, cuando escribamos en nuestro navegador una dirección, estaremos yendo a otra sin saberlo.

  1. SPAM.

Se llama spam, correo basura o sms basura a los mensajes no solicitados, habitualmente de tipo publicitario, enviados en grandes cantidades (incluso masivas) que perjudican al receptor.
El Spam supone actualmente la mayor parte de los mensajes electrónicos intercambiados por internet. Los filtros automáticos antispam analizan el contenido de los mensajes buscando estas palabras por lo que no se recomienda emplear estas palabras a la hora de enviar correos por que pueden ser calificadas como Spam.

¿Cómo consiguen nuestra dirección?
·        Mediante gusanos.
·        Cuando proporcionamos nuestros datos para ingresar en un foro, Chat o cualquier comunidad virtual, o queremos información sobre un producto.
·        Los usuarios de servicios como por ejemplo MSN, Messenger, Facebook,… ofrecen un directorio de usuarios.

En la actualidad, los correos Spam no solo se encuentran en los mensajes de correo, sino también en los foros, blogs o en los teléfonos móviles.