lunes, 30 de julio de 2012

IPSEC - Internet Protocol Security (IPsec)

es un conjunto de protocolos para asegurar Protocolo de Internet (IP) de las comunicaciones mediante la autenticación y el cifrado de cada paquete IP de una sesión de comunicación. IPsec también incluye protocolos para establecer la autenticación mutua entre los agentes en el inicio de la sesión y la negociación de claves criptográficas que se utilizarán durante la sesión.

IPv6 (Internet Protocol version 6)

es una revisión del Protocolo de Internet (IP) desarrollado por el Internet Engineering Task Force (IETF). IPv6 está destinado a tener éxito IPv4, que es la dominante en el protocolo de comunicaciones para el tráfico de Internet más a partir de 2012. [1] IPv6 ha sido desarrollado para hacer frente al problema largamente esperado de IPv4 está quedando sin direcciones. IPv6 implementa un nuevo sistema de direccionamiento que permite que las direcciones de muchos más que se asignará que con IPv4.

NAT- network address translation

proporciona una traducción de uno a uno de las direcciones IP. RFC 2663 se refiere a este tipo de NAT como NAT básico. A menudo se hace referencia también como uno-a-uno NAT. En este tipo de NAT sólo las direcciones IP, checksum cabecera IP y las sumas de comprobación de nivel superior, que incluyen la dirección IP necesitan ser cambiados

IETF - La Internet Engineering Task Force

desarrolla y promueve estándares de Internet, en estrecha colaboración con el W3C e ISO / IEC organismos de normalización y de abordar, en particular con las normas del protocolo TCP / IP y la suite de protocolo de Internet. Se trata de una organización de estándares abiertos, sin membresía formal o los requisitos de afiliación. Todos los participantes son voluntarios y directivos, aunque su trabajo es generalmente financiados por sus empleadores o patrocinadores, por ejemplo, el actual presidente es un proyecto financiado por VeriSign y la Agencia del gobierno de EE.UU. de Seguridad Nacional

AFRINIC- (Centro Africano de Información de Red)

es el Registro Regional de Internet (RIR) para África. Tiene su sede en la ciudad de Ebene, Mauricio. Adiel Akplogan es el registro oficial de presidente ejecutivo. A partir de noviembre de 2010, AFRINIC contaba con una plantilla de 18 años.

Antes de AFRINIC se formó, las direcciones IP para África fueron distribuidos por el Centro de Información de Red Asia-Pacífico (APNIC), el Registro Americano para Números de Internet (ARIN), y el RIPE NCC.

LACNIC - América Latina y el Caribe Red de Información del Centro

Registro de Direcciones de Internet Para América de Latina y Caribe, en portugués: Registro de Endereçamento da a Internet párrafo América Latina e Caribe) es el Registro Regional de Internet para América Latina y el Caribe regiones. Prevé la asignación de recursos de numeración y los servicios de registro que apoyan el funcionamiento global de la Internet. Es una organización sin fines de lucro, basada en membresía, organización cuyos miembros incluyen a los proveedores de servicios de Internet, y organizaciones similares.

ARIN - El Registro Americano para Números de Internet

Es el Registro Regional de Internet (RIR) para Canadá, muchas islas del Caribe y del Atlántico Norte, y Estados Unidos. ARIN administra la distribución de recursos numéricos de Internet, incluyendo el espacio de direcciones IPv4 e IPv6 y números AS. ARIN abrió sus puertas al público el 22 de diciembre de 1997 [1] tras la incorporación el 18 de abril de 1997. [2] ARIN es una corporación sin fines de lucro con sede en Chantilly, Virginia, EE.UU.

RIPENCC - Red IP Centro de Coordinación de los europeos

Es el Registro Regional de Internet (RIR) para Europa, Oriente Medio y partes de Asia Central. Tiene su sede en Amsterdam, Países Bajos Un RIR supervisa la asignación y registro de recursos numéricos de Internet (direcciones IPv4, direcciones IPv6 y Números de Sistemas Autónomos (AS)) en una región específica. 

El RIPE NCC apoya la coordinación técnica y administrativa de la infraestructura de Internet. Se trata de una organización de membresía sin fines de lucro con más de 7.038 (a partir de septiembre de 2010) los miembros en más de 70 países de su región de servicio. Cualquier individuo u organización puede convertirse en un miembro de RIPE NCC. El número de miembros se compone principalmente de los proveedores de servicios Internet (ISP), organizaciones de telecomunicaciones, instituciones educativas, gobiernos, agencias reguladoras, y las grandes corporaciones

APNIC - Red Asia-Pacífico Centro de Información

Ofrece la asignación de recursos de numeración y los servicios de registro que apoyan el funcionamiento global de la Internet. Es una organización sin fines de lucro, basada en membresía, organización cuyos miembros incluyen a los proveedores de servicios de Internet, Registros Nacionales de Internet y organizaciones similares.

Btscanner

btscanner es una herramienta diseñada específicamente para extraer la información tanto como sea posible desde un dispositivo Bluetooth sin el requisito de par. Una pantalla de información detallada extrae la información de HCI y SDP, y mantiene una conexión abierta para controlar la RSSI y la calidad del enlace.
btscanner se basa en la pila de Bluetooth BlueZ, que se incluye con los últimos kernels de Linux y el conjunto de herramientas BlueZ. btscanner también contiene una lista completa de los números IEEE OUI y mesas de la clase de búsqueda. Con la información obtenida de estas fuentes es posible hacer conjeturas en cuanto al tipo de dispositivo de acogida.

Bluediving

es una suite de pruebas de penetración. Se aplica como ataques Bluebug, BlueSnarf, BlueSnarf + +, BlueSmack, tiene características tales como Bluetooth dirección spoofing, un AT y un socket RFCOMM shell y aplica herramientas como carwhisperer, bss, L2CAP packetgenerator, L2CAP conexión resetter, RFCOMM escáner y greenplaque modo de escaneo.

lunes, 23 de julio de 2012

IPTABLES


iptables es un conjunto de herramientas (comandos) que le permiten al usuario enviar mensajes al kernel del s.o.. El kernel tiene todo el manejo de paquetes TCP/IP metido dentro de él, no es algo aparte como lo es en otros sistemas operativos, por lo tanto todos los paquetes que van destinados a un Linux o lo atraviesan son manejados por el mismo kernel. Esto tiene sus ventajas y desventajas, si bien no me considero un experto en el tema, puedo arriesgar algunos pros y contras ... pero no nos vayamos de tema, el hecho de que el kernel maneje cada paquete de red nos permite (a través de iptables) decirle al kernel qué debe hacer con cada uno de los paquetes. 

lunes, 16 de julio de 2012

MALWARE

MALWARE: de la abreviatura malicious software, este programa es muy peligroso para los computadores, esta creado para insertar gusanos, spyware, virus, troyanos, con el fin de conseguir algún objetivo como por ejemplo: obtener información sobre el usuario o del computador, se propaga en todo el disco duro y realiza sus daños si que el usuario se dé cuenta, a medida que el malware se propaga en el computador se va generando unos efectos que afectan el funcionamiento de equipo hasta deteriorarlo por completo

domingo, 15 de julio de 2012

Hackers publican 450.000 contraseñas de usuarios de Yahoo

El caso sucede al de LinkedIn, que reconoció en junio que se habían violado los perfiles de 6,4 millones de usuarios, que se vieron obligados a crear cuentas nuevas después de que estas quedaran desactivadas.

Unos 450.000 usuarios del servicio Yahoo Voices han visto expuestas sus contraseñas y direcciones de correo electrónico en la Red esta mañana.
 La lista ha sido recopilada y distribuida por un grupo de hackers que no se han identificado, con el objetivo de demostrar la escasa seguridad de Yahoo.
 El documento está alojado en un hosting, de forma que el acceso por parte de particulares es difícil.
 No obstante, supone una alarma para los miles de usuarios que se ven obligados hoy a modificar sus datos de correo electrónico.

martes, 3 de julio de 2012

Bancos: crece delito informático

El auge de la tecnología puede jugarles una mala pasada a aquellos que generen transacciones y pagos a través de sus computadoras o smartphones. Es que si bien estas plataformas se usan para agilizar los procesos, en los últimos meses aumentaron los casos de delitos informáticos.

Esta conclusión se desprende de la Encuesta Global de Delitos Económicos realizada por la consultora Price Water House Coopers en la que participaron 878 directivos de entidades financieras de 56 países.