Mb Sistemas Informaticos


Nos hemos mudado a:

www.mbsistemasinformaticos.es


domingo, 7 de agosto de 2011

Cosmos, de Carl Sagan

Somos el medio para que el cosmos se conozca a si mismo.
Carl Sagan

Ayer comencé a ver la archiconocida serie documental de Carl Sagan llamada Cosmos, a los 10 minutos supe que realmente merece la fama que tiene, al final del primer capitulo necesitaba ver el segundo.

viernes, 5 de agosto de 2011

contraseñas, passwords y otros demonios

En el post anterior quizá por tener demasiadas cosas en la cabeza cometí el error de confundir las definiciones de ataque de diccionario y ataque de fuerza bruta.
Ataque de diccionario: se pretende acceder a un contenido empleando una por una las palabras de un archivo a modo de contraseña, si la contraseña no existe o no está compuesta por varias palabras de este archivo (también llamado diccionario) el ataque resultará inútil.

Ataque de fuerza bruta: se prueban todas las contraseñas posibles generadas con un rango de caracteres, de tal forma que si solo se emplearan números podría ser algo así: 0000, 0001, 0002, 0003, etc

Existen diferentes maneras de defensa ante estos ataques, algunas de estas defensas pueden aplicarlas administradores web y otras han de emplearlas el usuario final.

limitar el numero de intentos en un plazo de tiempo, esto lograría retrasar el éxito del ataque en meses o años, lo que hará que el atacante pierda interés.

ejemplo de captcha
Utilizar captchas a partir de X intentos dificultará el ataque puesto que para un programa no es fácil el reconocimiento del texto

Emplear contraseñas complejas con letras y números, que no contengan palabras y que superen los 8 caracteres como mínimo

Usar sistemas de encriptación seguros, porque normalmente con el tiempo se encuentran vulnerabilidades, por lo que los sistemas mas actualizados suelen ser mas seguros.

no usar siempre la misma contraseña, si el atacante consigue acceso a nuestro facebook, que al menos no tenga nuestro correo o nuestra clave de paypal.

jueves, 4 de agosto de 2011

rompiendo redes wifi

Normalmente las redes wifi de nuestras casas tienen una contraseña, de forma que solo quien la conoce puede conectarse, la cuestión es algunas veces no son tan seguras como podemos creer.

Los datos de las redes no viajan "a pelo", la información viaja encriptada. Y si queremos saber lo que la red nos dice, (es decir, conectarnos a ella), necesitamos una clave para desencriptarla, esa es la llamada contraseña que nosotros damos al ordenador cada vez que accedemos a una red segura.

El problema es que pueden existir vulnerabilidades, por tanto segun como cifremos la información, romper el encriptado será mas o menos dificil.

Por el momento las redes vulnerables son las que basan su encriptación en WEP, y manteniéndose seguras las WPA y WPA2, sin embargo ningun tipo de red está libre de recibir un ataque de fuerza bruta o ataques de diccionario, que consisten en el metodo prueba y error.

Los ataques de diccionario solo son efectivos si la contraseña se encuentra en el listado de palabras (llamado diccionario), por lo que las contraseñas como "1234" o "juan" son muy faciles de conseguir.

Ultimamente, en el mercado han aparecido tarjetas de red que traen un software capaz de conseguir la contraseña de las redes wifi mas cercanas, por supuesto, solo son capaces de conseguir contraseñas de redes WEP y atacar redes WPA y WPA2 con fuerza bruta o diccionario, pero aun así hay bastantes posibilidades de que puedan acceder a alguna red. Por supuesto, este tipo de tarjetas, se venden como herramientas de seguridad solo para hacer auditorias sobre tu propia red.

La legalidad sobre estas tarjetas es algo parecido a lo que sucede con un cuchillo de cocina, pueden ser un arma, pero en principio son una herramienta.

nota: post editado por confusión con los tipos de ataques

miércoles, 3 de agosto de 2011

“El final del programa del transbordador es duro de tragar, y todos somos víctimas de unas malas políticas en Washington DC, tanto al nivel de la NASA como de la rama ejecutiva del gobierno, y esto nos afecta a todos nosotros -os afecta a la mayoría de vosotros- severamente.


Me da vergüenza que no haya salido un liderazgo mejor de Washington DC. A lo largo de la historia del programa espacial tripulado, siempre tuvimos otro programa al que hacer transición: del Mercury al Gemini, y al Apolo, y al programa de pruebas Apolo-Soyuz, al Skylab y luego al transbordador. Siempre tuvimos algo a lo que hacer transición.


Y lo teníamos, y fue cancelado y ahora no tenemos nada, y me avergüenzo de que no lo tengamos. Francamente, como alto directivo de la NASA, me gustaría pediros disculpas porque no lo tenemos. Así que ahí estáis. Os quiero a todos. Os deseo lo mejor.”

Mike Leinbach - Director de lanzamiento del ultimo transbordador

martes, 2 de agosto de 2011

Heavy machine v20110730

Como ya comenté hace tiempo, estoy cacharreando con arduino. Al proyecto lo he llamado Heavy Machine porque eso es lo que pone en la caja del juguete, y la versión la estoy numerando según fecha, por lo que 20110730 significa que es del día 30 del mes 7 del año 2011. Por el momento he conseguido controlar un juguete mediante un cable USB conectado al ordenador. Para mejorarlo tengo que desmontar algunas cosas y cambiar otras, por eso estoy documentando las distintas versiones.
Por el momento esta es la primera versión que he hecho, recuerda a algun robot escapado de una película de serie B por la cantidad de injertos y cables, pero la pala funciona arriba y abajo y tengo control sobre la tracción. El siguiente paso es hacer una inversión de giro en los motores para tener marcha atrás.

En el documento que adjunto mas abajo se incluye toda la información necesaria para reproducir a mi pequeño frankenstein.

Heavy machine 20110730.pdf