Formularios de recuperar claves olvidadas

formulario recuperacion de claves 480x450 Formularios de recuperar claves olvidadas

Las claves, dichosas claves que abren las puertas hacia tu información más íntima y personal.

Cada cual con su clave, desde aquellos usuarios que utilizan el número de Visa para todo, hasta los olvidadizos que recurren al número de su portal, los confiados que utilizan el nombre de su hijo, los que se sienten precavidos y añaden un número a su clave por aquello de tener mayores combinaciones, otros utilizan cálculos de mayor o menor complejidad, son los matematicosos (palabra acuñada en tiempo de ejecución… ;) ) para llegar a los mejores los randoms aquellos que la generan según sopla el viento, y por supuesto si no la anotan la olvidan en cuestión de días, si la anotan pierden mi adoración, si  son capaces de recordarlas por siempre me rindo a sus pies, yo sólo recuerdo y algo me cuesta la matrícula de mi coche, aunque ahora no recuerdo si finalmente vendí mi coche.

Ahora bien, para todos aquellos humanos de corta memoria y olvidadizos passwords se crearon los formularios de recuperación de claves, esos cerrajeros finos que sin dinamitar la cerradura cual hacker en tiempos modernos son capaces de enviarte de vuelta a tu dirección de email la llave que abre tu paso hacia tu información personal.

Y este artículo no va de otra cosa que de los formularios de recuperación de claves olvidades, los hay de todo tipo, algunos sofisticadísimos, otros aún recorren al viejo sistema de la pregunta secreta, si bien la mayoría han evolucionado hasta llegar al punto de inicio, escribe tu email, te lo envío con un enlace, pinchas en él y te cambio la contraseña por una que recuerdes mejor.

Así pues vamos a ver los diferentes formularios de recuperación de claves de los servicios más famosos de internet, los comentarios sobre los diferentes servicios son un tanto experimentales y aleatorios, haced omiso caso:

Recuperación de claves en Google

Primero la todopoderosa Google, el mal encarnado en bits y bytes

claves olvidadas google Formularios de recuperar claves olvidadas

Recuperación de claves en facebook

Después el fenómeno social, club de chafarderías mundial y el que derrotará a Google, posiblemente.

claves olvidadas facebook 480x336 Formularios de recuperar claves olvidadas

Recuperación de claves en Twitter

El listo de la clase, Twitter, el único que de momento cobra por ser indexado

claves olvidadas twitter 479x222 Formularios de recuperar claves olvidadas

Recuperación de claves en Tuenti

El club social de los que suben, de los adolescentes, de sabor español y gran proyección

claves olvidadas tuenti 449x480 Formularios de recuperar claves olvidadas

El formulario de la siempre elegante Apple, esa manzana que un día mordí y quedé prendado hasta que sólo Ubuntu supo rescatarme, aunque me planteo volver, el iPad, es, tán, chuuuulo. ;)

claves olvidadas apple 480x232 Formularios de recuperar claves olvidadas

Nadie usa ya el sistema de las preguntas secretas

En resumen, hoy nadie usa el sistema de las llamadas preguntas secretas, del estilo de ¿Cual es el nombre de pila de tu abuela materna? o ¿Cual es tu película favorita?

¿Por qué… te preguntarás?

Porque la respuesta deja de ser secreta en el momento que está escrita o que es o puede llegar a ser común entre muchos humanos, o no es “El Padrino” la película favorita de los muchos bípedos que pueblan el planeta.

Google deja la puerta entreabierta

Posted January 27th, 2010 in E-mail, Google, Hacking, Pirateo, Seguridad, gmail by dedavid

google china 480x270 Google deja la puerta entreabierta

Más rumores en contra de la “in-seguridad” de la todopoderosa, según se puede leer en más de un medio de comunicación tras los últimos acontecimientos que afectaron a la integridad de Google se intuye que la empresa norteamericana tiene una puerta trasera abierta o backdoor desde la que el gobierno puede acceder para realizar tareas de investigación sobre los usuarios de su servicio de correo electrónico Gmail.

Cuentan por la red que esta supuesta “funcionalidad” fue la que utilizaron los hackers chinos para acceder al sistema, ¿será esto verdad? y si lo es ¿es legal?  avisan a los usuarios del uso de estas políticas de invasión personal y espionaje explícito en las condiciones de uso que firmamos digitalmente al acceder a Gmail, aunque siendo francos esas condiciones nadie se las lee porque son más aburridas incluso que un prospecto del Gelocatil en latín.

Enlace a la noticia (en inglés): http://www.cnn.com/2010/OPINION/01/23/schneier.google.hacking/index.html

Buy Nexus One

Pues sí parece que los phisers han tardado bien poquito en cogerle gusto al nuevo teléfono de Google equipado con Android, para esta ocasión parece que el phishing tiene origen en china, y hay que reconocer que aprenden muy rápido aunque no son perfectos eta vez casi, voy a reportar aquí un caso de Phishing (suplantación de datos) que me ha llamado mucho la antención por el alto nivel demostrado, en este caso el phising o malware consiste en suplantar la identidad de un programa antivirus, es decir simular su funcionamiento desde una página web para lanzarte una alerta conforme tu ordenador se encuentra infectao.

Todo ha sucedido cuando he decido ver si el nuevo teléfono móvil de Google, el Nexus One ya se vende en los mercados chinos, para ello he buscado en el buscador de la todopoderosa la frase en Google “buy nexus one“:

http://www.google.es/search?aq=f&sourceid=chrome&ie=UTF-8&q=buy+nexus+one

El primer resultado me lleva a “acreativeconcern.com” una web de un diseñador gráfico que posiblemente ha sido hackeada por algún hacker chino, el

http://acreativeconcern.com/nhw.php?p=buy%20nexus%20one

Al entrar en esta página se te redirige a:

1er resultado buy nexus one google 480x340 Buy Nexus One

Donde un mensaje en javascript, un alert barato te informa de que tu PC tiene virus, ahora si cancelas el mensaje irás a una pantalla muy muy trabajada:

phising bien realizado seguro que pican 480x371 Buy Nexus One

Con una animación de primera que emula una ventana de XP con virus para all final lanzarte un alert de que debes escanear el sistema. Si pulsas sobre Remove te bajará un archivo, probablemente infectado o con algo como mínimo dudoso.

Si bien al intentar descargar el arhivo el navegador Chrome parece que se da cuenta de que hay algo raro y te lanza el siguiente mensaje:

chrome te avisa al descargar 480x78 Buy Nexus One

Por probar hemos intentado llamar al root de la dirección redirigida y tachán:

no hay nada en el root 480x366 Buy Nexus One

No hay nada en el root de la web de: http://www1.real-pcscannow.net es decir si la variable “p” no contiene un valor concreto no muestra nada.

Al realizar un WHOIS sobre ese dominio vemos que es de procedencia china, por lo de “cn” en el nombre de dominio:

Domain Name: REAL-PCSCANNOW.NET
Registrar: BIZCN.COM, INC.
Whois Server: whois.bizcn.com
Referral URL: http://www.bizcn.com
Name Server: NS1.EVERYDNS.NET
Name Server: NS2.EVERYDNS.NET
Status: clientDeleteProhibited
Status: clientTransferProhibited
Updated Date: 12-jan-2010
Creation Date: 12-jan-2010
Expiration Date: 12-jan-2011

Ahora vamos a tratar de abrir: www.bizcn.com para ver quien hay detrás:

Y tachán:

quien hay detras 480x371 Buy Nexus One

Una empresa de registro de dominios probablemente china, cuyo nombre según el WHOIS de ese dominio es: Xiamen Longtop Online Technology Co,.ltd esta empresa se está aprovechando del tirón mediático del teléfono para infectar ordenadores de aquellos que piquen en su trampa, si bien hay que decir que el posible usuario de Android sea bastante avanzado y quizá se salve de caer en esta trampa.

Si bien no sabemos si realmente  es esta empresa es la responsable del Phising o bien si se trata sólo de la empresa registradora del dominio lo que más nos preocupa es cómo el buscador de la todopoderosa Google falla estrepitosamente mostrando ese primer resultado ante una búsqueda sobre un producto de la propia compañía, un producto en el que Google debería tener todo el control, tal y como Apple lo tiene sobre iPhone, además ese resultado te conduce a una redirección, y para mayor novedad esta redirección contiene software malintencionado. Además el segundo resultado también te llevará al mismo resultado.

Actualización: Hoy día 14 de enero aún figura la web que redirecciona al malware si bien ya ha descendido al segundo lugar

Muchas preguntas sin respuesta se nos suceden una tras otra:

¿Cómo es posible que Google indexe bajo “buy Nexus One” la web de un diseñador que poco o nada tiene que ver con el teléfono Google Nexus One equipado con Android?

¿Cada cuanto Google revisa sus resultados, la consistencia y variabilidad de los mismos?

¿Google no puede posicionarse a si mismo el primero, como normalmente creo que hace?

Y la mejor pregunta de todas:

¿Google necesita un buen SEO para posicionar su página dentro de su propio buscador?

Países más Spammers del planeta (tierra)

Posted January 1st, 2010 in Gerundios, Hacking, Pirateo, Seguridad, Servidores, apache, spam by dedavid

spammer Países más Spammers del planeta (tierra)

Bueno aquí tenemos una nueva curiosidad, la lista con los países de mayor producción de spam del planeta, los enlaces te llevarán a la página web original de donde se han extraído los datos, en estos enlaces puedes incluso obtener un fichero. htacces con el que podrás bloquear dichos accesos, si bien no sabemos si  estos ficheros prohíben todo el tráfico sistemáticamente o tan sólo contienen los rangos de los orígenes de los ataques con SPAM. Así que nuevamente “protegiendo que es gerundio”

Es curioso a la vez que revelador observar como además de china donde obviamente el imponente número de habitantes influye, incluso a pesar de que la mayoría de su población es rural y por tanto con dudoso acceso a la red, la mayoría de los países que figuran son países en vías de desarrollo, tales como la India o Brasil. Si bien el spam esstá mal visto quizá sin querer hacer apología del mismo tiene su clara contrasprestación económica traduciendo en resultados, por aquello de que si anuncio a 1.000.000 de personas de que vendo tonterías seguro que el porcentaje de conversion de personas a tontos no es del todo despreciable.

PaísCIDRNetmaskIP Range.htaccess deny
ChinaCIDRNetmaskIP Range.htaccess deny
VietnamCIDRNetmaskIP Range.htaccess deny
CoreaCIDRNetmaskIP Range.htaccess deny
IndiaCIDRNetmaskIP Range.htaccess deny
RusiaCIDRNetmaskIP Range.htaccess deny
TurquíaCIDRNetmaskIP Range.htaccess deny
UcraniaCIDRNetmaskIP Range.htaccess deny
BrasilCIDRNetmaskIP Range.htaccess deny
Estados UnidosCIDRNetmaskIP Range.htaccess deny

Esta lista ha sido extraída de: http://www.countryipblocks.net/information/top-ten-global-spammers/

Saber que dominios hay alojados en un IP

Conocer todos y cada uno de los dominios que hay alojados en IP puede en ocasiones ser útil para conocer las estrategias que hay detrás de diferentes empresas.

Una estrategia que puedes componer en base a que dominios tiene registrados, cómo los tiene desarrollados, hacia donde apuntan, etc.

Existen algunas herramientas online que te proveen de dicha información, realizan lo que se denomina una REVERSE IP, donde introduces una IP y te lista los dominios que hay tras de ella, si bien algunas de las que siempre habíamos utilizado, ahora son de pago. Este es el caso de DomainTools, donde antes era tan fácil como utilizar el siguiente enlace:

http://www.domaintools.com/reverse-ip/?hostname=dominio.com

Por este motivo os descubrimos una herramienta gratuita para saber que hay detrás de una determinada dirección IP. Esta herramienta es el propio buscador Bing la competencia de Google

saber que dominios hay en una ip 300x225 Saber que dominios hay alojados en un IP

Para conocer que dominios hay alojados tras una dirección IP tan sólo deberás escribir en el casillero de búsqueda “ip:número.ip” por ejemplo: “ip:209.85.229.104″ (sin las comillas, obviamente)

http://www.bing.com/search?q=ip%3ALA.IP.A.BUSCAR&go=&form=QBRE&filt=all

Importante no obviar el código %3A que corresponde a los dos puntos “:” de “ip:…”.

Sed buenos.

Página 1 de 11