Tutorial de PetroApp - Verificacion de Identidad, Correo y Datos Acelerada con Banco de Venezuela
Black Hat USA 2010 comienza el 28 de julio en Las Vegas, Nevada.
Ars Technica informa que la presentación, titulada "Cómo hackear millones de enrutadores" (no pellizcando cualquier palabra, ¿verdad?), será impartida en Black Hat por el ingeniero de seguridad sénior de Seismic Craig Heffner. La presentación de Heffner incluirá una demostración en vivo sobre cómo "hacer estallar un shell de raíz remota en los enrutadores Verizon FIOS", así como una versión de herramienta que automatizará el ataque descrito.
Seismic ha probado alrededor de 30 enrutadores hasta ahora, y ha descubierto que aproximadamente la mitad de ellos son vulnerables a este ataque. La lista de enrutadores vulnerables incluye enrutadores de Linksys, Belkin, ActionTec, ASUS, Thompson y Dell.
El ataque usa una técnica anterior, "reenlace del DNS", en un nuevo paquete. DNS rebinding "subvierte las protecciones integradas en los navegadores web que tienen la intención de restringir lo que pueden hacer las secuencias de comandos y HTML" y permite a los atacantes utilizar los navegadores de los atacantes y solicitarlos. El pirateo se ejecuta cuando el usuario accede a una página web controlada por el pirata informático. La página web usa código (Java) para engañar al navegador y hacerle pensar que la página tiene el mismo origen que la computadora del usuario. El hacker puede controlar el enrutador y acceder a las máquinas en la red del usuario.Según el sitio web de Black Hat, este ataque de reenlace de DNS particular puede eludir protecciones de reenlace DNS ya que no requiere que el atacante conozca la configuración de enrutamiento (marca, modelo, dirección IP interna, nombre de host) y no depende de ninguna técnica de fijación anti-DNS.
Por el momento, según Heffner, la mejor forma de combatir este ataque potencial es: sorpresa, sorpresa: cambie la contraseña predeterminada de su enrutador. Pero, hasta que los fabricantes de enrutadores intensifiquen y actualicen el firmware, eso es todo lo que puede hacer (u obtener un nuevo enrutador). Heffner cree que las empresas han tenido mucho tiempo para arreglar este agujero (y no lo han hecho), por lo que la única forma de ponerlos en acción es dar una presentación sobre cómo hackear un millón de enrutadores.
Cisco y Trend Micro pusieron seguridad en los enrutadores domésticos
Cisco y Trend Micro se asociaron para crear un servicio de seguridad en Internet en algunos enrutadores Wi-Fi domésticos .
Simple Port Forwarding Freebie ayuda a enrutadores domésticos a usar aplicaciones en línea
Configure su enrutador doméstico para que funcione correctamente con aplicaciones de Internet delicadas, como juegos.
Los enrutadores domésticos populares contienen vulnerabilidades de seguridad críticas
Trece enrutadores populares para hogares y oficinas pequeñas contienen problemas de seguridad que podrían permitir a un pirata informático husmear o modificar el tráfico de red, según a nueva investigación.