miércoles, 11 de noviembre de 2015

Conceptualización de la Seguridad en Redes

Para comenzar con este blog, debemos empaparnos un poco sobre los conceptos básicos que se manejaran sobre seguridad informática, para esto los invito a contextualizar y leer detenidamente los conceptos claves de la materia.

Redes Informáticas: 


Las redes informáticas son entornos que se crean para enlazar dispositivos mediante elementos físicos o lógicos, en este entorno en el que se encuentran conectados dos o más dispositivos pueden tener servicios e información compartida, además de accesos remotos siguiendo protocolos de red, las redes informáticas hoy en día se encuentran en todas partes, el solo hecho de estar leyendo este documento o este blog indica que estas en una red con acceso a internet.


----------------------------------------------------------------------------------------------------------



Datos Sensibles: 

Por información sensible se entiende toda información privada de carácter personal como contraseñas, usuarios, direcciones, números de tarjetas de crédito etc, la Ley introdujo este concepto “Datos Sensibles” como categoría especial de datos que define la prohibición de uso de información que pueda afectar a su dueño, se debe entender muy bien el termino para casos legales.


----------------------------------------------------------------------------------------------------------


Seguridad informática y de la información: 


La seguridad de la información es un tema que se debe abarcar con todas las precauciones del caso, las redes de datos y sistemas de comunicación son entornos con los que nos topamos a diario en todos los lugares en donde accedemos a internet, los centros comerciales, las universidades, nuestros sitios de trabajo y nuestro hogar, no obstante toda red de datos sea LAN o WAN posee debilidades y vulnerabilidades que pueden ser explotadas por delincuentes informáticos, delincuentes que buscan llegar a la información sensible que tengamos almacenada en nuestros dispositivos.
  
----------------------------------------------------------------------------------------------------------



Hacker: 


el termino hacker pude referir a una persona que posee un amplio conocimiento sobre sistemas informáticos, conocimientos que puede utilizar de muchas maneras para generar mejoras de seguridad de los mismos sistemas, el hacker se involucra de lleno con la búsqueda de fallas para corregirlas y hacer de todo sistema uno mucho más seguro. Es el encargado por así decirlo de realizar un escaneo de vulnerabilidades a un sistema determinado para así infiltrarse en un sistema, estando adentro puede verificar las amenazas y corregir el sistema.

----------------------------------------------------------------------------------------------------------


Cracker: 


Todo cracker es un hacker pero no en sentido contrario, los crackers tienen casi que los mismos conocimientos que un hacker, sin embrago es el uso que se le da a ese conocimiento el que le da significado a la palabra, los crackers son hackers que buscan un beneficio propio sin importar que pueda pasar ni que normas se violen para tal fin, un cracker es aquel que rompe códigos de licenciamiento y operacionalidad de un software para hacer uso de él con todos los privilegios.

----------------------------------------------------------------------------------------------------------



La ingeniería social 


Es un método muy conocido de “hacking Personal”, ya que no suelen (no en todos los casos) utilizarse sistemas informáticos para conseguir la información deseada, existen diferentes métodos de ingeniería social, sin embrago todos convergen en un elemento común: “Confianza”, si, es la confianza que depositan las personas en el atacante lo que hacen “sin querer” brindar datos que son privados al “ingeniero social”. Algunos métodos conocidos son el rompimiento en controles de acceso con carnetización falsa, llamadas ficticias de proveedores de entidades bancarias en busca de información, etc.

Entorno Legal de la seguridad en redes

En esta ocasión se presentan las diferentes leyes que actualmente aplican en Colombia para los delitos referentes a informática en las cuales se describen las penas y las condenas aplicables a tales delincuentes:


Ley 599 de 2000, capítulo VII  del código penal Colombiano artículos del 192 al 197


“DE LA VIOLACIÓN A LA INTIMIDAD, RESERVA E INTERCEPTACIÓN DE COMUNICACIONES”



Artículo
Descripción





ARTICULO 192. VIOLACION ILICITA DE COMUNICACIONES.






<Penas aumentadas por el artículo 14 de la Ley 890 de 2004, a partir del 1o. de enero de 2005. El texto con las penas aumentadas es el siguiente:> El que ilícitamente sustraiga, oculte, extravíe, destruya, intercepte, controle o impida una comunicación privada dirigida a otra persona, o se entere indebidamente de su contenido, incurrirá en prisión de dieciséis (16) a cincuenta y cuatro (54) meses, siempre que la conducta no constituya delito sancionado con pena mayor.
Si el autor de la conducta revela el contenido de la comunicación, o la emplea en provecho propio o ajeno o con perjuicio de otro, la pena será prisión de treinta y dos (32) a setenta y dos (72) meses.

ARTICULO 193. OFRECIMIENTO, VENTA O COMPRA DE INSTRUMENTO APTO PARA INTERCEPTAR LA COMUNICACION PRIVADA ENTRE PERSONAS.

El que sin permiso de autoridad competente, ofrezca, venda o compre instrumentos aptos para interceptar la comunicación privada entre personas, incurrirá en multa, siempre que la conducta no constituya delito sancionado con pena mayor.

ARTICULO 194. DIVULGACION Y EMPLEO DE DOCUMENTOS RESERVADOS

El que en provecho propio o ajeno o con perjuicio de otro divulgue o emplee el contenido de un documento que deba permanecer en reserva, incurrirá en multa, siempre que la conducta no constituya delito sancionado con pena mayor.

ARTICULO 195. ACCESO ABUSIVO A UN SISTEMA INFORMATICO.

ARTICULO 195. ACCESO ABUSIVO A UN SISTEMA INFORMATICO.




ARTICULO 196. VIOLACION ILICITA DE COMUNICACIONES O CORRESPONDENCIA DE CARACTER OFICIAL



<Penas aumentadas por el artículo 14 de la Ley 890 de 2004, a partir del 1o. de enero de 2005. El texto con las penas aumentadas es el siguiente:> El que ilícitamente sustraiga, oculte, extravíe, destruya, intercepte, controle o impida comunicación o correspondencia de carácter oficial, incurrirá en prisión de cuarenta y ocho (48) a ciento ocho (108) meses.
La pena descrita en el inciso anterior se aumentará hasta en una tercera parte cuando la comunicación o la correspondencia esté destinada o remitida a la Rama Judicial o a los organismos de control o de seguridad del Estado.


ARTICULO 197. UTILIZACIÓN ILÍCITA DE REDES DE COMUNICACIONES.


<Artículo modificado por el artículo 8 de la Ley 1453 de 2011. El nuevo texto es el siguiente:> El que con fines ilícitos posea o haga uso de equipos terminales de redes de comunicaciones o de cualquier medio electrónico diseñado o adaptado para emitir o recibir señales, incurrirá, por esta sola conducta, en prisión de cuatro (4) a ocho (8) años.
La pena se duplicará cuando la conducta descrita en el inciso anterior se realice con fines terroristas.


Ley 1273 de 2009

"Por medio de la cual se modifica el Código Penal, se crea un nuevo bien jurídico tutelado - denominado "de la protección de la información y de los datos"- y se preservan integralmente los sistemas que utilicen las tecnologías de la información y las comunicaciones, entre otras disposiciones"




Mecanismos de seguridad en redes

Existen diferentes Métodos que podemos utilizar o implementar para hacer una red segura desde diferentes puntos de vista, a continuación se presentan separados por mecanismos de prevención, detección y recuperación, atendiendo así las diferentes fases que se pueden presentar cuando hablamos de ataques informáticos.

De prevención:

-       Mecanismos de autenticación e identificación
-       Mecanismos de control de acceso
-       Mecanismos de separación (física, temporal, lógica, criptográfica y fragmentación)
-       Mecanismos de seguridad en las comunicaciones (cifrado de la información)

De detección:
-       IDS

De recuperación:
-       Copias de seguridad (backup )
-       Mecanismos de análisis forense: averiguar alcance, las actividades del intruso en el sistema y cómo entró


Ataques Informáticos

Hola de nuevo en esta ocasión traigo un poco de información sobre ataque algunos de los ataques informáticos a los que estamos expuestos constantemente.


Un ataque informático se define como todo aquel intento por acceder, obtener el control, modificar, dañar o eliminar un sistema informático y la información que este contiene. Estos ataques son realizados con premeditación y en consecuencia mayormente de la búsqueda de conocimientos, aunque también se presentan casos en que los ataques son realizados en búsqueda de causar daños reales como robo de información personal, de contacto o financiera.


Sniffing:


La palabra “Sniffing” significa “olfateando” es una técnica de ataque informático en la cual el Sniffer, quien ejecuta el ataque, tiene acceso al canal de transmisión de información y escucha todo el tráfico de una red determinada, almacena la información y posteriormente la analiza en busca de información importante y confidencial.

Los sniffers utilizan la tarjeta de interfaz de red del dispositivo atacante en conjunto con el objetivo para convertirla en un puente de información del tráfico que está dentro del umbral de audición del sistema de escucha, es decir todo el tráfico que entra y sale del sistema objetivo deja un registro de actividad para el atacante.

Para realizar la operación descrita el atacante debe de cambiar el modo de actividad de su tarjeta de red a “modo promiscuo” después de realizar esta acción se activa el software de sniffing y este puede capturar el tráfico objetivo desde y/o hacia el dispositivo objetivo.

Spoofing: 


Los ataques por métodos como spoofing son los que requieren de una suplantación de entidad a través de falsificaciones en los datos de la comunicación, existen diferentes técnicas de Spoofing entre ellas podemos listar las siguientes:

·      IP spoofing.
·      ARP spoofing.
·      DNS spoofing.
·      Web spoofing.
·      E-mail spoofing.

Para efectos prácticos se especifica el funcionamiento del IP Spoofing el cual se utiliza en este documento, los demás métodos operan de manera similar.

El IP Spoofing consiste en la suplantación de la dirección IP de una máquina que establece comunicación dentro de una red, aunque no son específicamente ataques son muy utilizados por los delincuentes para ocultar su verdadera identidad como se muestra imagen.

Man in The Middle

MITM son las siglas del inglés “Man in the middle” que significa hombre en el medio; es un tipo de ataque informático que, como su nombre lo indica, consiste en situarse en el medio de una comunicación dentro de una red con la posibilidad de escuchar, obtener, capturar y modificar el tráfico de la misma sin que el objetivo se entere.

Los ataques tipo MITM “Man in the Middle” se generan desde la misma red, el atacante tiene que lograr entrar a la red, se suele realizar un mapeo previo de la misma con herramientas específicas para saber qué tipo de víctimas pueden ser atacadas, después de estar dentro de la red se engaña el protocolo ARP. El atacante se incrusta en la red y responde a los paquetes ARP que se lancen a broadcast y que llamen a los ordenadores que queramos suplantar. Si se realiza esto a dos puntos de la misma red local se logra que la información y el tráfico entre ambos equipos utiliza el equipo atacante como puente, con todo lo que ello implica.

De los ataques tipo MITM se pueden derivar los siguientes:

·      Sniffer (captura de tráfico).
·      Redireccionamiento de tráfico.
·      Phishing.
·      DNS (Denegación de servicio).
·      Modificación de navegación.
·      Interceptación de descargas.
·      Robo de sesión.

Entre muchos otros, todo esto sin que el usuario final se entere de la situación.


Phishing

El phishing o suplantación de identidad en español, es una técnica muy utilizada por delincuentes informáticos para robar información valiosa como cuentas bancarías, números de tarjetas de crédito, sesiones de correo etc. Su principal característica es la de falsificar una web para que la víctima crea que es la real.

Existen millones de formas de clonar una página web, como hacer la “pesca” del objetivo es lo difícil, los delincuentes informáticos utilizan técnicas como falsificación de e-mail de la entidad financiera solicitando información o solicitando cambio en las credenciales de ingreso del banco, para ello facilitan un link el cual aparentemente lleva a la víctima al sitio original, sin embargo es una pantalla utilizada para que la información se envíe a un servidor privada, el cliente suele ser redireccionado a la página real donde obtiene como respuesta una falla en la operación u operación finalizada inesperadamente, lo que hace sospechar al usuario que el error está en la plataforma original y el robo de la información pasa sin ser detectado.

Este tipo de ataque aprovecha la confianza innata de las personas y el desconocimiento general existente en la temática de la seguridad informática.

Secuestro de sesión (Hijacking)

El secuestro de sesión en términos informáticos hace referencia a las técnicas utilizadas por los delincuentes computacionales para adueñarse de algo, por lo general información valiosa de una sesión activa.

Después de que un atacante informático asigna un objetivo en una red específica, el delincuente realiza un ataque tipo Cross Site Scripting o tipo MITM; se posiciona en el medio de la comunicación y roba las credenciales de ingreso de una sesión determinada, luego modifica la cookie e ingresa sin que el usuario se entere.








Protocolos de seguridad

En esta entrada explicaré como es la funcionalidad de los protocolos de red mas comunes, adelante conozcan un poco sobre seguridad en redes.

En seguridad informática un protocolo de seguridad define cada norma, regla y estándar de gobernación de redes que facilitan las operaciones dentro y fuera de una red, se implementan con el fin de minimizar los riesgos y las amenazas de ataques informáticos. Los protocolos de seguridad se complementan con las aplicaciones robustas y su buena implementación para garantizar la confidencialidad, integridad, autoridad, no repudio y autenticación de la información que viaja a través de la red.


A continuación en la siguiente imagen se mencionan varios protocolos de seguridad según su nivel de aplicación entendiendo que los que aplican a nuestro tema del blog comprende al nivel de red.


Basándonos en el nivel de red tenemos el protocolo IPSEC (IP Security), Estándar IETF desde 1999 publicado en RFC 2401.

Es el estándar que garantiza Control de accesos, integridad no orientada a la conexión, Autenticación del origen de los datos, control de paquetes, confidencialidad de la información y negociación de compresión IP para los protocolos IP y los de los niveles superiores, aunque tiene en su implementación algunos algoritmos es independiente a los algoritmos criptográficos actuales y es estrictamente necesario para ipv4 e ipv6.

A continuación se presentan en el diagrama de flujo la arquitectura y sus componentes principales.



martes, 10 de noviembre de 2015

Enlaces de interés -- Seguridad en redes

Enlaces de interés 

-      http://dgsa.uaeh.edu.mx:8080/bibliotecadigital/bitstream/231104/452/1/La%20filosofia%20hacking%20%26%20cracking.pdf -- Monografía para la obtención del título licenciado ensistemas computacionales sobre la filosofía de hacking y cracking.

-       http://www.bvicam.ac.in/news/INDIACom%202011/263.pdf -- Artículo en el que se realizan varios análisis de seguridad y se tratan diferentes ataques operados por hackers y crakers, se titula “Pragmatic Overview of hacking & its counter measures

-       http://www.uelbosque.edu.co/sites/default/files/publicaciones/revistas/revista_tecnologia/volumen2_numero2/hackers2-2.pdf -- Artículo de la universidad del bosque en el que se muestran conceptos básicos y enfocados a la ética de los diferentes atacantes informáticos titulado “Hackers & chrackers & Phreackers: una perspectiva ética

-       http://instituciones.sld.cu/dnspminsap/files/2013/10/Manual-de-Seguridad-de-Redes.pdf -- Manual de seguridad en redes realizado por ArCERT, Coordinación de emergencia en redes teleinformáticas de la administración pública de Argentina.

-       http://www.mintic.gov.co/portal/604/w3-article-3705.html Ley 1273 de 2009 "Por medio de la cual se modifica el Código Penal, se crea un nuevo bien jurídico tutelado - denominado "de la protección de la información y de los datos"- y se preservan integralmente los sistemas que utilicen las tecnologías de la información y las comunicaciones, entre otras disposiciones".


-       http://www.osflash.com/tipos-de-claves-de-seguridad-de-la-red-inalambrica-y-la-forma-de-asegurarlos-en-windows/ -- Artículo sobre los tipos de claves de seguridad de la red inalámbrica y la forma de asegurarlos en Windows