Phising con Caja Madrid como excusa

Correo entrante:
Debido a los tentativas recientes de fraude Caja Madrid ha introducido un nuevo medio de seguridad. Debes conectar en tu cuenta de Caja Madrid usando tu ordenador personal o del lugar y ordenador que has utilizado en el pasado. Tu direccisn IP sera colocada a nuestra base de datos. Cualquier tentativa de conexisn de un diverso direccisn IP necesita confirmacisn sobre el el telifono.
Puedes corregir su detalles personales y su direccisn IP principal usando el panel de control en cualquier momento.
Por favor dar un plazo de 5 minutos a partir del momento que has llenado el formulario nuestro y darnos su direccisn IP principal pulsa aqum o usando la direccisn.

https://oi.cajamadrid.es/CajaMadrid/oi/pt_oi/Login/login_IPxxxxxxx

Está claro lo que es, no?. Otro intento de phising. Pues a difundirlo para que no pique nadie.

Eresagua.com

Bambino me ha puesto sobre la pista de esta web. Se llama Eresagua, y son 11 estudiantes de Periodismo de Navarra que se han planteado esta sitio como proyecto de fin de carrera, y tomando como referencia la Expo de Zaragoza.

Tambien tienen un blog y explican como empezaron desde la elección del logotipo, a como se pusieron a pegar carteles por Pamplona, como se organizan, y un montón de cosas mas.

Si cuando hay ganas, las cosas salen bien. Enhorabuena y ánimo chicas

Rectifican la propuesta del impuesto europeo por ‘e-mail’ pero mantienen la del SMS

Hace unos días comentábamos la intención de gravar con un canon los envios de e-mails, y de SMS. Ahora parece que se echan atrás con el primero pero mantienen la de los mensajes cortos.

Pues también nos oponemos a eso.

Otro intento de engaño

Recibo este correo:
Estimado cliente,

Es muy importante a leer.
Puede ser que Usted haya notado que la semana pasada nuestro sitio www.gruposantander.es funcionaba inestable y se observaban frecuentes intermitencias.
Hemos renovado nuestras instalaciones bancarias y ahora el problema esta resuelta.
Pero para una capacidad de trabajo correcta de sus cuentas bancarias, le pedimos a Usted introducir los detalles completos de la cuenta para que pudamos renovar nuestra base de los clientes y comprobar nuestro sistema nuevo de proteccion de los datos.

Tome este enlace www.gruposantander.es para verificar sus datos bancarios.
Esta carta es automaticamente mandada a cada cliente del Banco Santander Central Hispano, no hay necesidad a responder.

Con respeto,
El servicio del mantenimiento tecnico del Banco.

En el correo que me llega, la dirección web está enmascarada hacia un sitio llamado grupasantander punto com, que no se si existe ni me importa. Imagino lo que intentan..
Lo dicho, es otro intento de fraude, tened cuidado con él. Ya sabéis lo que hay que hacer, no?

Ofertas WIFI durante el mes de Junio

Presento las ofertas vigentes este mes de Junio de productos wireless DLINK:

DWL-G520M

Adaptador PCI Wireless 108Mbps SuperG con tecnología MIMO.
PRECIO: 81,66 €

DWL-G650M

Adaptador PCMCIA 108 Mbps SuperG MIMO Smart Antena
PRECIO: 63,85 €

DI-634M

Gateway inalámbrico 108 Mbps SuperG MIMO Smart Antena
PRECIO: 133,00 €

DSL-G624M

Router ADSL2/2+ Inalámbrico 108Mbps con Tecnología MIMO
PRECIO: 148,46 €

DWL-G810

Bridge Ethernet a Wireless 108Mbps
PRECIO: 93,63 €

DWL-3200AP

Punto de acceso inalámbrico Empresarial
PRECIO: 221,87 € y de regalo un DWL-G122

DWL-G510

Adaptador PCI inalámbrico a 54 Mbps
PRECIO: 29,68 €

DWL-G630

Adaptador PCMCIA inalámbrico a 54 Mbps
PRECIO: 28,19 €

DWL-G700AP

Punto de acceso inalámbrico a 54 Mbps
PRECIO: 51,96 €

Todos los precios con IVA incluido. Pedidos aqui

Windows Vista implementará ASLR activado de serie

Microsoft ha incluido en la Beta 2 de Windows Vista una nueva funcionalidad destinada a prevenir la ejecución de código no deseado en el sistema a través de, habitualmente, desbordamientos de memoria intermedia (buffer).

Con su Beta 2, Vista se sube al carro de otros sistemas como OpenBSD y varias distribuciones Linux e implementa ASLR (Address Space Layout
Randomization) para Windows Vista. Además, lo activa por defecto.

Para comprender qué implica esto, se debe entender en qué suelen consistir los ataques de desbordamiento de memoria intermedia y cómo son aprovechados. Cuando ocurre un desbordamiento de memoria, el espacio de direcciones de memoria del sistema operativo se corrompe de alguna forma. Si un atacante, a través de cualquier vulnerabilidad, es capaz de sobreescribir ciertos valores, puede tomar el control del sistema y hacer que se ejecute cualquier parte de la memoria (con el código que contenga).

Es habitual que los atacantes «se ayuden» de ciertas direcciones de memoria conocidas para poder «saltar» en el espacio de memoria y ejecutar su código inyectado. Estas direcciones coinciden habitualmente con las librerías básicas del sistema operativo, que son siempre cargadas en el mismo espacio de memoria. Así los exploits, programados con una dirección concreta, funcionan siempre en las mismas versiones de Windows, pues saben exactamente dónde ir para poder ser ejecutados porque los procesos principales siempre se cargan en el mismo espacio.
Este procedimiento (presentado de una forma muy básica) es el que ha permitido ataques como el de Sasser y derivados, SQL Slammer o el más reciente ocurrido por el problema de Windows Meta File (WMF).

Esta facilidad para predecir las direcciones comunes es precisamente el punto que ataca ASLR. Cada vez que se arranca el sistema el método se ocupa de cargar las áreas críticas del sistema en espacios más o menos aleatorios, de forma que no pueden ser predichas de forma sencilla. Al menos, un atacante tendría que probar un número significativo de valores (hasta 256) para poder acertar con la dirección adecuada. Incluso así, este valor no sería el mismo en cualquier otro sistema Windows Vista, por lo que un sistema automatizado de ataque (por ejemplo un gusano) tendría que adivinar en cada sistema atacado la dirección concreta. Sin duda, un freno importante para los ataques automatizados que cada cierto tiempo azotan la Red.

ASLR hubiese sido especialmente útil hace algunos años. Actualmente los gusanos que aprovechan de forma automática desbordamientos de memoria intermedia en el sistema y se replican de un sistema a otro, no están entre las preferencias de los atacantes. Hoy en día los esfuerzos están concentrados en sofisticadas técnicas de phishing, ataques segmentados de ingeniería social, troyanos indetectables y virus personalizados… lejos quedaron los días en los que los creadores de malware deseaban hacer el mayor ruido posible.

ASLR no es ninguna nueva tecnología ni la solución definitiva contra ataques automatizados. Es una defensa destinada a poner trabas a la habitual ejecución solapada de código no deseado. Prácticas de usuario como el trabajo diario bajo cuentas limitadas siguen siendo técnicas de protección incluso más eficaces. Aun así ASLR resulta una novedad bienvenida en sistemas Windows y, junto con otras funcionalidades que se están añadiendo al nuevo sistema (entre otros, forzar privilegios más bajos en el nuevo navegador), puede elevar considerablemente la seguridad del próximo lanzamiento de Microsoft.

Poco a poco se va perfilando el carácter del incipiente Microsoft Vista, volcado principalmente en funcionalidades destinadas a una mayor vistosidad y seguridad. Aunque todo esfuerzo en este último sentido es bienvenido, es necesario que el usuario final del sistema o el propio administrador conozcan realmente qué funciones de seguridad posee el sistema operativo, de qué le protegen y cómo configurarlas adecuadamente. Sin estas premisas, todo intento es vano. Por ejemplo, es importante destacar que ASLR intentará evitar la ejecución de código no deseado de forma automática pero en ningún caso, por sí solo, protegerá de la ejecución intencionada de archivos. Sólo el sentido común y la prudencia pueden ayudar en este sentido.

En cualquier caso, esta funcionalidad no exime de la necesidad de seguir actualizando y protegiendo los sistemas con el mayor de los cuidados.

Vía: Hispasec. Mas info

Repsol ofrecerá conexión ‘wi-fi’ en todas sus estaciones de servicio.

La noticia se había escuchado hacía tiempo, pero ahora aparece la confirmación definitiva.
Fuente: El Pais
La compañía tecnológica de Accesos Web Alternativos declaró que ha firmado un acuerdo con Repsol YPF para el lanzamiento de un servicio de conexión a Internet mediante tecnología wi fi . Se podrá hacer uso de este servicio a finales de 2006 en todas las estaciones de servicio Repsol, CAMPSA y Petronor.

Por ello, todos los usuarios de dispositivos de ordenadores de vehículos, portátiles, agendas PDA’s o videoconsolas, podrán acceder a Internet sin la necesidad de estar conectados a ningún cable.

El acceso a este servicio se lanza al mercado mediante tarjetas de prepago de 50, 150, 300 ó 500 minutos que pueden adquirirse en las propias estaciones de Repsol YPF y en www.akiwifi.es.

Por otra parte, AWA anunció que negociará acuerdos con empresas fabricantes de automóviles que podrían utilizar la red para ofrecer a sus clientes servicios de valor añadido. De hecho, la empresa impulsó el concepto »Wi-Fi Car», un sistema de telecomunicaciones inalámbrico que conecta cualquier vehículo con Internet.

Según afirma la empresa esta evolucion se debe a una mejora en seguridad e interconectividad de los vehículos.

Los precios del servicio son estos:
Tarjeta de 50 minutos……2,95 €
Tarjeta de 150 minutos…..5,95 €
Tarjeta de 300 minutos…..11,95 €
Tarjeta de 500 minutos…..17,95 €

Supongo que serán tarjetas que se podrán usar en varias veces.
Si alguna vez tuviste la necesidad de usar wifi en una estación de servicio y no pudiste, ahora si que podrás.

Preguntas: ¿Se puede usar un terminal wifi en una gasolinera y no se puede usar un móvil? ¿Y si el móvil es wifi?