Entradas

Mostrando entradas de octubre, 2011

Eludir la prohibición de envío de ejecutables a través de Facebook

Imagen
El investigador de seguridad Nathan Power he descubierto un fallo en la subida de ficheros de Facebook que podría permitir el envío de cualquier tipo de fichero a través de los mensajes de la red social. Facebook, a través de su servicio de mensajes entre sus usuarios, permite el envío de archivos adjuntos. Como es lógico, en ningún caso se permite que se intercambie un archivo ejecutable, por tanto la plataforma realiza ciertas comprobaciones sobre el fichero enviado para evitar que se trate de un binario. Según ha confirmado el investigador, todas las comprobaciones sobre el contenido del mensaje se limitan a analizar la extensión del nombre del fichero indicado. Este dato es enviado dentro de la petición POST en la que se manda el archivo, (concretamente en el atributo filename del multipart/form-data). Al tratarse de una variable bajo el control del cliente, es fácilmente modificable teniendo acceso al tráfico HTTP justo antes de enviar con cualquier programa, o generando una pet

Por qué un cortafuegos personal ¿nunca? es efectivo contra el malware

Imagen
El cortafuegos personal es una de las medidas "estrella" recomendada desde hace muchos años para luchar contra todo tipo de males. La inercia de la recomendación ha seguido hasta nuestros días, donde un cortafuegos entrante tradicional, poco o nada puede hacer contra muchos de los ataques más sofisticados que se sufren hoy en día. Veamos por qué. Instalar un cortafuegos personal era imprescindible hace diez años. Los sistemas operativos (por llamarlos de alguna forma) Windows 9X estaban conectados directamente a la red, con IP pública a través de módem. No contar con un firewall constituía un suicidio tecnológico. Después de Sasser y Blaster, XP SP2 se instauró con cortafuegos entrante integrado y activo. Las reglas del juego cambiaron por completo, pero parece que pocos se acordaron de actualizar las instrucciones. Los atacantes se adaptaron rápido, las víctimas... todavía no. El cortafuegos entrante Hoy en día un cortafuegos entrante no es útil contra el malware, han apre

La Percepcion

Imagen
-  L os hombres jóvenes perciben que se trata de un lindo culo. - Los medianamente observadores definieron esto como un culo cruzando la calle. - Los muy observadores advirtieron la tanga. - Para los hombres maduros se trata de una hermosa mujer con un lindo culo que está cruzando la calle. - Los pervertidos se imaginaron la mujer desnuda. - Los hombres inteligentes ponderaron que el fotógrafo haya compartido semejante belleza con el resto de la humanidad. - Para la mitad de las mujeres se trata de una ordinaria que no debería vestirse de esa manera. - Casi la otra mitad de las mujeres se preguntó dónde habrá comprado esa camisa. - Las mujeres inteligentes se imaginaron que va a ser de esa guarra cuando llegue a los 50. - Los niños, los monjes del Tibet, los Contadores, los Abogados y los putos vieron que un perro estaba manejando el taxi...