Pages

Ads 468x60px

viernes, 8 de noviembre de 2013

Como activar BitLocker en Windows 8 sin TPM





BitLocker es una utilidad que nos brinda Windows para cifrar las unidades de nuestro ordenador (disco duro y pendrives que se conecten) para que en caso de robo, alguien malintencionado no pueda acceder a los datos del equipo. Viene disponible de serie en Windows Vista, Windows 7 y 8.

Pero como todo en esta vida tiene un "pero". Y este es el caso que vamos a tratar.


Puede que al intentar activar BitLocker te aparezca la siguiente pantalla.


Error al iniciar BitLocker

Si te ha sucedido alguna vez, no desesperes porque para eso es esta entrada.
El motivo por el que esto sucede es porque -como dice el error- el equipo no dispone de TPM. Vale, y ahora traducido al cristiano. TPM es "modulo de plataforma segura" (del Inglés Trusted Platform Module) que resumiendo, no es más que un microchip que puede almacenar claves de cifrado.

Para activar BitLocker, solo tendríamos que ir a "equipo" y con el botón derecho sobre la unidad que quisiéramos activarlo pinchar en "Activar BitLocker".





Pero lo siguiente que veríamos sería el cartel del error que he dejado mas arriba.

Empieza la función!

Vamos a "obligar" a Windows 8 a que acepte BitLocker.
Lo primero nos vamos a ejecutar tecla  +R y en el recuadro vamos a escribir 

  1. gpedit.msc




Se nos abre el editor de directivas de grupo local y navegamos hasta Directiva de equipo local \ Configuración del equipo \ Plantillas administrativas \ Componentes de Windows \ Cifrado de unidad BitLocker \ Unidades del sistema operativo para llegar a “Requerir autenticación adicional al iniciar”.




Damos doble clic sobre ella o bien con el botón derecho pinchamos sobre "editar"





En la nueva ventana que se abre marcaremos (como se ve en la imagen) la casilla "habilitada" y “Permitir BitLocker sin un TPM compatible”.




Aceptamos en esa ventana, y cerramos la de directivas de grupo.
Continuamos. Volvemos a sacar el recuadro de ejecutar (tecla  +R) y escribimos en este caso

  1. gpupdate.exe /force




Para forzar a actualizar las directivas.

Ya podemos activar BitLocker en nuestro Windows 8. Si vamos a "equipo" y pinchamos nuevamente con el botón derecho sobre la unidad a cifrar, podemos comprobar que ya no sale el error. En la ventana que nos aparece, elegimos  una de las dos opciones. En mi caso he elegido escribir una contraseña para luego guardarlo en un USB (las dos opciones terminan llevando al mismo sitio) o como vemos en la última imagen, imprimirla, guardarla en la cuenta Microsoft (si la tenemos activada) o guardarla en un archivo. 




Yo he elegido como comentaba guardarla en un USB, así que lo conecto, selecciono la unidad y le doy a guardar. 




Acto seguido nos pide elegir la parte a cifrar de la unidad. Yo le diré que lo haga para la unidad entera.





Ahora nos aparece una ventana (leer detenidamente para saber que va a ocurrir) y le damos a continuar.




Y por último, nos dice que mantengamos la unidad USB en el equipo y que éste se reiniciará.





Una vez que arranque el equipo (y con el pendrive "pinchado") comienza a cifrar el disco. Ojo porque obviamente, cuanta mayor capacidad tenga el disco más tardará)





Una vez termine, ya tenemos la unidad cifrada.
Podemos echar un vistazo a la unidad USB y veremos el archivo que genera.




Y su contenido (tranquilos que es una máquina virtual y ya esta muerta jeje)




¿A que no ha sido tan difícil? Y ahora tendremos nuestros datos mejor asegurados.


Roberto García (@1gbdeInfo)

miércoles, 6 de noviembre de 2013

El uso de móviles dispara el ciberespionaje contra los gobiernos


El uso de dispositivos móviles y tablets en los gobiernos está dando muchos quebraderos de cabeza. 

Son motivo de gran preocupación ya que disponen de mecanismos como cámaras de fotos, micrófonos, localización GPS etc. y todos estos podrían ser usados por ciberespias para llevar a cabo intrusiones.


El gobierno del Reino Unido ha decidido prohibir los iPads entre sus ministros por temor al espionaje después de los datos que hemos tenido recientemente del caso NSA. Incluso les han pedido que guarden los móviles en cajas forradas con plomo para evitar estos problemas durante las reuniones oficiales.

Estas precauciones han sido llevadas a cabo desde que saltó la noticia de que el movil de la canciller Alemana Angela Merkel habia sido espiado por la NSA.

La semana pasada se supo que los delegados en la cumbre del G-20 en Rusia recibieron pendrives y cargadores de móvil con malware que podría estar enviando información sensible.
El presidente del consejo europeo Herman Van Rompuy, ordeno que se revisaran dichas memorias para ver que contenían. 
El resultado fue impactante al conocer que los pendrives y los cargadores entregados eran capaces de capturar datos de los equipos y de los teléfonos móviles.

El problema con los moviles viene por la no-actualización de los mismos. Según algunos informes, el 44% de los usuarios de android aun siguen usando versiones obsoletas como la 2.3.3 o la 2.3.7, que fueron liberadas en 2011, con el conocido problema que ello conlleva.
A esto hay que sumar el incremento de "markets" no oficiales desde los que no hay ningún tipo de control para las aplicaciones y el riesgo de descargar aplicaciones con malware aumenta.

El principal problema relacionado con el uso de dispositivos móviles en el entorno del gobierno es que la mayoría de ellos no se han diseñado según las exigencias (en términos de seguridad) del los gobiernos.
Si a esto le añadimos que los hábitos de los usuarios no son los esperados, la situación se agrava.


akil3s (@1gbdeInfo)

HighSecCON II



Ponente: Marc Rivero (@seifreed), Security Researcher en Barcelona Digital.

El objetivo principal de la charla pretende es exponer de manera histórica el cambio de tácticas (no solamente a nivel de código malicioso, sino de recursos, técnicas e infraestructuras) que han sido desarrolladas tanto por medios de pago por Internet, como por los cibercriminales. Se hará especial hincapié a las medidas de seguridad adoptadas durante los últimos años en el sector de la banca electrónica y las técnicas empleadas por los delincuentes para conseguir saltárselas (con ayuda de los usuarios legítimos). Desde la autenticación simple basada en usuario y contraseña, las tarjetas de coordenadas, los teclados virtuales, hasta los sistemas que autentican al usuario mediante el uso de smart­‐cards. Del mismo modo, se expondrá la capacidad del código malicioso actual para conseguir, ya no solamente la información de cuentas bancarias, sino del contexto en el que se ejecutan (sandbox laboratorios de malware con el fin de recopilar información que pueda ser convertida en inteligencia que servirá para
optimizar las tácticas empleadas)


Ponente: Roberto García (@1GbDeInfo).

Los ataques XSS siguen en auge hoy en día. Si piensas que tu web está segura, vuelve a repasarlo porque quizá sea vulnerable a los ataques XSS. Cross Site Scripting se basa en inyectar código malicioso en un sitio vulnerable y permitir ejecutar ese código. Si te llama la atención, estate atento a la chala porque veremos un acercamiento a un tema de moda como son los ataques XSS.


Ponente: Ricardo Martín (@ricardo090489), Programador en Telefónica Digital (11 Paths) 

En esta charla se hablará de cómo aprovechar el autofill de Chrome para obtener información sensible como pueden ser números de cuenta bancaria y otros datos privados, ayudándonos de capas y propiedades que no han tenido en cuenta los de Chrome para ocultar los campos que se auto rellenarán con esta información tan valiosa para un atacante, consiguiendo de esta forma auto rellenarlos sin que la víctima se dé cuenta de ello.


Ponente: Pablo Gonzalez (@pablogonzalezpe), Project Manager en Telefónica Digital (11 Paths)

Flu-AD es un troyano creado para los cuerpos policiales de distintos países. Hoy en día los países debaten si sus cuerpos policiales podrán utilizar este tipo de herramientas en la lucha contra la pedofilia en Internet. La inyección de funcionalidades en ejecución mediante shellcodes proporciona una vía para llegar a un engranaje optimizado en pocos KB de herramienta. Por ejemplo, integración entre Flu-AD y Metasploit Framework.







 Confirmad la asistencia en info@highsec.com

sábado, 2 de noviembre de 2013

Google Chrome contará con un "anti malware"






Google ha desarrollado una función de seguridad para su navegador Chrome que permitirá detectar y detener al navegador las descargas de malware. Ya está disponible la descarga (Beta) de la nueva versión de Chrome "Canary" desde aquí

Cuando se intenta descargar alguna aplicación que podría contener malware veremos un cartel como este.




Los ciberdelincuentes pueden llegar a secuestrar la configuración del navegador, pueden redirigirte a paginas con software dañino para tu equipo o pueden inyectar código malicioso en aplicaciones que descargas desde Internet.

No es raro ver en paginas anuncios que llenan la pantalla, indicando que debes descargar un "plugin" que te falta para ver la serie que estas descargando, o también al intentar descargar un fondo de pantalla 3D para el ordenador.

Desde Google están intentando solventar algunos problemas, incluyendo en el navegador un botón para restablecer la configuración al estado inicial en la ultima actualización de Chrome. Podremos acceder al él desde el menú "configuración avanzada".




Google añade diariamente 10.000 paginas "confiables" a sus bases de datos para que más de 1 billón de internautas naveguemos seguros.


Fuente: blog de Chrome


akil3s (@1GbdeInfo)

China implanta microchips espías en electrodomésticos





Hace unos días la BBC se hacia eco de una noticia que parecía sacada de una película de James Bond.


Parece ser que ciberdelincuentes de la República Popular China han estado implantando un "chip espía" en electrodomésticos como una plancha, que podía propagar malware sobre cualquier equipo que estuviera conectado a una red Wifi no protegida en un radio de 200 metros. 
También se han encontrado muchos objetos con componentes falsos como móviles o USB como contaba Lorenzo en SbD en los post "cuentos chinos".

La agencia de noticias rusa Rosbalt informa que el ultimo envío de electrodomésticos fue rechazado, pero que anteriormente se había enviado a San Petesburgo varias decenas de equipos.

Aunque parezca mentira, no es la primera vez que ocurre algo así, ya nos encontramos con cargadores para móviles Apple que podían inyectar malware.

Si os interesa leer mas sobre dispositivos caseros que pueden ser hackeados, os dejo esta genial entrada de Vicente Motos en su blog HackPlayers.


Fuente: BBC

akil3s (@1GbdeInfo)

viernes, 1 de noviembre de 2013

¿Qué es el teclado en pantalla? ¿Es seguro?




El teclado en pantalla es una herramienta incluida en Windows para tener un teclado virtual en la pantalla.Es muy útil cuando alguna tecla de tu teclado ha dejado de funcionar, tu teclado a dejado de funcionar por completo o bien por temas de seguridad que luego explicaré.Se encuentra en la ruta: C:\Users\NOMBREDEUSUARIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility  

Se puede acceder a él de diversas formas:
1. Accediendo a él a través de su propia ruta. (Antes mencionada)




2. Botón de Inicio, Todos los programas, Accesorios, Accesibilidad, Teclado en pantalla.




3. Desde "Ejecutar" (Tecla de Windows + R, o en Inicio, Todos los programas, Accesorios) con el comando osk (OnScreenKeyboard)




 Una vez abierto, nos aparece la imagen de un teclado virtual, un teclado en pantalla en el cuál tenemos la posibilidad de usar de la misma forma que el teclado convencional pero con el ratón.




 Video de uso de teclado en pantalla en Windows 7



Otro ejemplo de uso:

Si estamos en nuestro ordenador (aún así podemos ser vulnerables), o en un cibercafé o en la casa de algún familiar o amigo y hacemos uso de su ordenador para conectarnos a nuestro correo electrónico, redes sociales, cuentas bancarias, etc...

¡OJO AL DATO! 

¿Has pensado en que podría ser vulnerada tu privacidad y tus datos personales al tener en ese equipo instalado un keylogger?. Nunca se sabe y aún a sabiendas de que algunos keyloggers hacen capturas de pantalla, la mejor arma que tenemos ante eso es tener nuestro sistema operativo actualizado, incluyendo nuestros antivirus, antimalwares, etc... (aún así la seguridad nunca será al 100%).

Conclusión: mediante este método "nos aseguramos" un poquito más de seguridad al acceder a nuestras cuentas y de que no consigan nuestras claves mediante la pulsación de teclas.

Espero que os sea útil.

Un saludo, David (@Davinoide)
Creative Commons Licence
1Gb De informacion by Roberto García Amoriz is licensed under a Creative Commons Attribution-NonCommercial 3.0 Unported License.
Based on a work at http://www.1gbdeinformacion.com/.
Permissions beyond the scope of this license may be available at http://www.1gbdeinformacion.com/.

Perfil profesional en Linkedin

 
Blogger Templates