Cómo me intentaron hackear con una impresora

Cómo me intentaron hackear con una impresora

En esta sección de seguridad, desde Somos Binarios, solemos contar consejos y métodos para aumentar protegernos de diversos ataques. Sin embargo, hoy os vamos a contar cómo nos intentaron hackear con una impresora.

Un correo, el origen de la amenaza

Todo comenzó cuando un día recibimos un correo a nuestra cuenta corporativa, enseguida sospeché de él por estar en inglés, por tener un asunto un tanto extraño y por contar con un adjunto. Como vosotros ya sabréis, estos datos suelen indicar en el 99% de los casos algún tipo de estafa, virus o malware. En efecto, el adjunto traía el ransomware Locky.

Locky, la amenaza

Locky es un ransomware que se ha extendido múchisimo en 2016, afectando a todo tipo de usuarios y empresas. Como no podría ser de otro modo, es un cryptolocker, es decir un tipo de malware que cifra todos tus documentos y pide un rescate para poder recuperarlos. El funcionamiento de este tipo de malware ya os lo contamos anteriormente.

Leer más

¿Un keylogger en Windows 10?

¿Un keylogger en Windows 10?

Vamos con un post cortito que he decidido redactar en base a un pequeño descubrimiento de esos inofensivos que uno hace cuando “bichea” con su Sistema Operativo y similar al que hace meses nuestro querido webmaster realizó dando en Windows con algunas carpetas de extraño nombre (NSA para más señas) y que lo dejan a uno pensando.

En mi caso ha sido algo parecido…

Limpiando y acelerando un poco mi PC con la herramienta gratuita (en su versión de prueba) Advance System Care y que en su versión 10 podéis descargaros en el enlace que os acabamos de dejar sobre su nombre, descubro que Windows 10 guarda un registro de tecleo del usuario.

Sinceramente, que yo sepa, a los keyloggers (programas de rastreo y grabación de teclado) siempre se les ha tachado de malware. Es uno de esos productos que tienen difícil excusa o explicación si no es abiertamente para espiar al usuario en algo tan personal y privado como lo que escribe en o con su ordenador.

Por eso no comprendo cómo es posible que Windows 10 lo incluya, so pretexto por supuesto, de ayudar a optimizar el texto predictivo y, con ello, brindar un mejor servicio y más personalizado a los usuarios.

Os dejo un par de imágenes ilustrativas de la función detectada, la explicación de Microsoft en ventana y el modo en que podéis desactivarlo.

Advanced SystemCare nos muestra el posible keylogger

Leer más

Cursos gratis de informática en LinkedIn

Cursos gratis de informática en LinkedIn

Desde Somos Binarios, una de las cosas que siempre nos gusta publicar son conjuntos de tutoriales para aprender sobre diversos temas relacionados con la tecnología, de forma gratuita. Esta semana nos sumamos al evento que está desarrollando esta semana la plataforma LinkedIn, ofreciendo acceso a todos sus cursos de formación de manera gratuita.

Duración y acceso al evento

Para acceder al evento, el cual dura hasta el 30 de octubre, deberéis tener una cuenta en esta red social empresarial y seguir este enlace. Los cursos que nos ofrece LinkedIn están en Inglés, pero cuentan con subtítulos en este mismo lenguaje, para un mejor seguimiento.

Cursos gratuitos destacables

Entre la multitud de cursos que nos ofrecen, he estado investigando algunos y a continuación, os indico los que considero más destacables:

Cursos de iniciación

Una categoría importante de cursos, son aquellos destinados a principiantes, como pueden ser:

Leer más

Audita tu conexión SSH con SSH-Audit

Audita tu conexión SSH con SSH-Audit

Muchos de nosotros utilizamos el protocolo SSH para conectarnos a nuestros servidores y administrarlos en línea, sin embargo poca gente suele dedicar tiempo a configurarlo.

Auditando nuestra conexión SSH

El protocolo SSH es muy usado en servidores Linux, debido a su facilidad de uso, ya que nos permite manejar ficheros mediante SFTP y administrarlo, con solo crear una cuenta de usuario normal.

Para verificar nuestra configuración del demonio SSH, podemos hacerlo mirando el fichero de configuración y contrastando esta información o utilizar ssh-audit.
Leer más

Cómo evitar el acuse de recibo en Gmail

Cómo evitar el acuse de recibo en Gmail

Hoy traemos uno de esos post breves, con algún que otro truco que puede resultar útil en según qué casos.

¿Qué es el acuse de recibo?

Como sabéis, una de las características que no estaban desde el principio entre las bondades de Gmail, es la del “acuse de recibo”. Google se vio obligada a implementar este complemento en su flamante servicio de correo electrónico, después de que surgieran aplicaciones y plugins externos que añadían este cometido a Gmail.

El caso es que el acuse de recibo (o confirmación de cuándo alguien recibe e incluso lee un email enviado por nosotros) tiene multitud de utilidades: como forma de garantizar que el receptor conoció un determinado mensaje; A efectos legales os podéis imaginar lo necesario que puede llegar a ser esta función; Por conocer y poderse demostrar con qué fecha un determinado email fue recibido o leído, etc, etc…

Pero también está, cómo no, quien lo hace tan sólo por diversión, por curiosidad o por control.

como evitar el acuse de recibo de gmail

Leer más

Primeros pasos con Docker Compose

Instala servicios complejos mediante Docker Compose

En esta entrada, la cual es continuación de nuestro manual de Docker, os enseñamos como montar vuestro propio entorno de producción con Docker Compose.

¿Qué es Docker Compose?

Como se ha comentado en entradas anteriores, Docker utiliza la tecnología de contenedores para desplegar imágenes. Estas imágenes suelen contener un servicio concreto, por ejemplo un sistema de bases de datos, un servidor web, un compilador específico etc. El gran problema que presenta este sistema es que, normalmente, vamos a necesitar de múltiples de estos servicios para poder hacer funcionar nuestro software. Un ejemplo de lo anterior es WordPress, el cual requiere de un servidor web con soporte para PHP y un sistema de bases de datos, para almacenar todos los datos de la página (usuarios, entradas, categorías, etc).

La propuesta de Docker para resolver este tipo de configuraciones que requieren de servicios que están en diversas imágenes, es Docker Compose. Este mecanismo permite utilizar varias imágenes y comunicarlas, para obtener los requisitos necesarios para hacer funcionar nuestra aplicación.

 

Ejemplo de uso de Docker Compose

Lo primero que debemos hacer es instalar esta tecnología, para ello lo mejor es que sigáis el propio manual de los creadores.

Para este ejemplo he decidido utilizar MyBB, un excelente sistema de foros que usábamos antiguamente en Somos Binarios, el cual viene junto con un servidor web en una imagen. Pero como requisito presenta la necesidad de tener que utilizar una base de datos, así que vamos a utilizar la imagen de MySQL.

Leer más

Desplegando contenedores Docker fácilmente con Kitematic

Desplegando contenedores Docker facilmente con Kitematic

Esta entrada es la continuación de la entrada Virtualización con Docker: primeros pasos, os invitamos a visitarla, si no conocéis Docker.

Quizás uno de los “problemas” que uno nota al usar Docker es que necesita, para su gestión, un uso intensivo de la terminal. Esto dependiendo de lo acostumbrados que estemos a usarla puede sernos un problema, aunque para muchos administradores de servidores es toda una ventaja.

Kitematic o cómo desplegar contenedores Docker fácilmente

Kitematic la forma mas sencilla de desplegar contenedores Docker

Kitematic surge para ayudar a todos aquellos que busquen usar Docker de una manera visual, sin necesidad alguna de utilizar la línea de comandos. Este proyecto está desarrollado bajo la filosofía Open Source y está disponible para Mac OS  y Windows.

Leer más

Tecnología para niños con necesidades especiales

Tecnología para niños con necesidades especiales

Como sabéis, desde hace tiempo, venimos desarrollando proyectos sociales con una base fundamentada en la tecnología. Desde Somos Binarios estamos convencidos de que el conocimiento debe repercutir en el bienestar y desarrollo de las personas, especialmente, de las más vulnerables. Por eso hoy volvemos a dedicar una entrada completa a un nuevo proyecto centrado, en esta ocasión, en niños con minusvalías cerebrales. Pero antes de comenzar, y por si alguno se lo perdió, aquí os dejamos enlaces a anteriores proyectos tecnológicos de impacto social que hemos desarrollado:

Hoy, en cambio, hemos querido centrarnos en otros dos proyectos nuevos que venimos desarrollando desde hace semanas y que, justamente en estos días, están ya siendo entregados (siempre donados) a niños con necesidades especiales por enfermedad cerebral.

Visores de realidad virtual para niños con necesidades especiales

La tecnología de los visores de realidad virtual está teniendo un auge muy rápido y una extensión paulatina gracias a la incorporación del teléfono móvil como fuente de recursos en 3 Dimensiones, vista de 360 grados e imágenes y sonido envolventes. El problema, como casi siempre cuando hablamos de tecnologías de reciente implantación, son los costes.

En este sentido, no se nos escapaba el enorme impacto que este tipo de visores puede tener en el caso de niños (y adultos) con minusvalías o enfermedades cerebrales. Poder llevar un mundo de estímulos visuales y sonoros, vívidos, mediante la realidad virtual, directamente a sus mentes, es una alternativa terapéutica, estimulativa y de desarrollo, difícil de igualar. El reto estaba, como siempre, en abaratar costes para poder adaptar este tipo de dispositivos a las necesidades de estos niños y, además, poderlos donar.

Así comenzó una búsqueda de visores de buen rendimiento y de bajo coste. No fue difícil encontrarlos, una vez que nos alejamos de marcas de primer nivel. A ello, le sumamos un esfuerzo extra a la hora de hacernos con dispositivos móviles igualmente de bajo coste. Para ello, a veces tuvimos que recurrir a teléfonos móviles que debimos reparar primero, para después poder adaptarlos a este proyecto. Finalmente, estaba el asunto de los contenidos. Horas y horas buscando, revisando y descargando contenidos en forma de vídeos en 3 Dimensiones y Realidad Virtual, para la especial tarea que tendrían que desarrollar estos visores que íbamos a donar: servir de estímulo, desarrollo, educación y formación a niños con discapacidades cerebrales, severas en algunos casos.

Leer más