Concepto:
El alcance de la auditoría expresa los límites de la misma. Debe existir un acuerdo muy preciso entre auditores y clientes sobre las funciones, las materias y las organizaciones a auditar.
A los efectos de acotar el trabajo, resulta muy beneficioso para ambas partes expresar las excepciones de alcance de la auditoría, es decir cuales materias, funciones u organizaciones no van a ser auditadas.
Tanto los alcances como las excepciones deben figurar al comienzo del Informe Final.
El alcance puede incluir el período de la auditoría, una aplicación en particular, un área específica.
Seguridad, SO's, Virus Informáticos, Vulnerabilidades, novedades, Hacks y otros temas de interés
miércoles, 27 de julio de 2011
jueves, 21 de julio de 2011
NEA - Normas Ecuatorianas de Auditoria
En forma similar a las NEC, también se emitieron las Normas Ecuatorianas de Auditoría, con lo cual se ha dado un gran paso en la modernización de los procesos de la auditoría, al unificar el criterio profesional y asegurar una mejor preparación y presentación de los mismos.
Las normas de Auditoría son las indicaciones que en forma obligatoria los auditores tienen que cumplir en el desempeño de sus funciones de auditoría y presentan los requisitos personales y profesionales del auditor.
Además de orientaciones para la uniformidad en el trabajo con el propósito de lograr un buen nivel de calidad en el examen.
Así mismo las NEA indican lo concerniente a la elaboración del informe de auditoria.
Normas
NEA 1 Objeto y principios generales que amparan una auditoría de estados financieros
NEA 2 Términos de los trabajos de auditoría
NEA 3 Control de calidad para el trabajo de auditoría
NEA 4 Documentación
NEA 5 Fraude y error
NEA 6 Consideración de leyes y reglamentos en una auditoría de estados financieros
NEA 7 Planificación
NEA 8 Conocimiento del negocio
NEA 9 Carácter significativo de la auditoría
NEA 10 Evaluación de riesgo y control interno
NEA 11 Auditoría en un ambiente de sistemas de información por computadora
NEA 12 Consideraciones de auditoría relativas a entidades que utilizan organizaciones de servicios
NEA 13 Evidencia de auditoría
Addendum: Evidencia de auditoría - Consideraciones adicionales para partidas específicas
NEA 14 Trabajos iníciales - Balances de apertura
NEA 15 Procedimientos analíticos
NEA 16 Muestreo de auditoría
NEA 17 Auditoría de estimaciones contables
NEA 18 Partes relacionadas
NEA 19 Hechos posteriores
NEA 20 Negocio en marcha
NEA 21 Representaciones de la administración
NEA 22 Uso del trabajo de otro auditor
NEA 23 Consideración del trabajo de auditoría interna
NEA 24 Uso del trabajo de un experto
NEA 25 El dictamen del auditor sobre los estados financieros
NEA 26 Otra información en documentos que contienen estados financieros auditados
NEA 27 El dictamen del auditor sobre trabajos de auditoría con un propósito especial
NEA 28 El examen de información financiera prospectiva
NEA 29 Trabajos de revisión de estados financieros
NEA 30 Trabajos para realizar procedimientos convenidos respecto de información financiera
NEA 31 Trabajos para compilar información financiera
Los auditores son responsables de cumplir con todas las disposiciones legales y normativas existentes para el desarrollo de una auditoría y emplear cuidadosamente su criterio profesional. Debe aplicar adecuadamente su criterio para determinar el alcance de la auditoría, las técnicas y procedimientos de auditoría, el equipo de trabajo y de elaborar o preparar los informes pertinentes.
TecladoZurdo
Las normas de Auditoría son las indicaciones que en forma obligatoria los auditores tienen que cumplir en el desempeño de sus funciones de auditoría y presentan los requisitos personales y profesionales del auditor.
Además de orientaciones para la uniformidad en el trabajo con el propósito de lograr un buen nivel de calidad en el examen.
Así mismo las NEA indican lo concerniente a la elaboración del informe de auditoria.
Normas
NEA 1 Objeto y principios generales que amparan una auditoría de estados financieros
NEA 2 Términos de los trabajos de auditoría
NEA 3 Control de calidad para el trabajo de auditoría
NEA 4 Documentación
NEA 5 Fraude y error
NEA 6 Consideración de leyes y reglamentos en una auditoría de estados financieros
NEA 7 Planificación
NEA 8 Conocimiento del negocio
NEA 9 Carácter significativo de la auditoría
NEA 10 Evaluación de riesgo y control interno
NEA 11 Auditoría en un ambiente de sistemas de información por computadora
NEA 12 Consideraciones de auditoría relativas a entidades que utilizan organizaciones de servicios
NEA 13 Evidencia de auditoría
Addendum: Evidencia de auditoría - Consideraciones adicionales para partidas específicas
NEA 14 Trabajos iníciales - Balances de apertura
NEA 15 Procedimientos analíticos
NEA 16 Muestreo de auditoría
NEA 17 Auditoría de estimaciones contables
NEA 18 Partes relacionadas
NEA 19 Hechos posteriores
NEA 20 Negocio en marcha
NEA 21 Representaciones de la administración
NEA 22 Uso del trabajo de otro auditor
NEA 23 Consideración del trabajo de auditoría interna
NEA 24 Uso del trabajo de un experto
NEA 25 El dictamen del auditor sobre los estados financieros
NEA 26 Otra información en documentos que contienen estados financieros auditados
NEA 27 El dictamen del auditor sobre trabajos de auditoría con un propósito especial
NEA 28 El examen de información financiera prospectiva
NEA 29 Trabajos de revisión de estados financieros
NEA 30 Trabajos para realizar procedimientos convenidos respecto de información financiera
NEA 31 Trabajos para compilar información financiera
Los auditores son responsables de cumplir con todas las disposiciones legales y normativas existentes para el desarrollo de una auditoría y emplear cuidadosamente su criterio profesional. Debe aplicar adecuadamente su criterio para determinar el alcance de la auditoría, las técnicas y procedimientos de auditoría, el equipo de trabajo y de elaborar o preparar los informes pertinentes.
TecladoZurdo
jueves, 14 de julio de 2011
Sistemas de Posicionamiento basado en wifi
Uno de los software utilizados para este propósito es PlaceLab a pesar que es un proyecto que inicio en 2004 todavía se lo puede encontrar actualizaciones hasta el 2007 sin embargo hay varias tesis que se refieren al tema.
En mi experiencia con el software quiero decir que los cvs es un bien inicio por donde se debe ir y comenzar a retomar el proyecto debido a que lo logre compilar y tiene gran funcionalidad y puede llegar a ser similar o mejor que al software Ekahau el cual es un software privativo que tiene muchas funcionalidades.
En mi experiencia con el software quiero decir que los cvs es un bien inicio por donde se debe ir y comenzar a retomar el proyecto debido a que lo logre compilar y tiene gran funcionalidad y puede llegar a ser similar o mejor que al software Ekahau el cual es un software privativo que tiene muchas funcionalidades.
Etiquetas:
ekahau,
Placalba,
posicionamiento,
wifi
jueves, 29 de abril de 2010
Virus de Messenger: No me permite acceder a página de antivirus! ¿Como lo elimino?
Hola hace mucho tiempo que no he escrito nada, bueno a manera de disculpa, debo decir que he tenido algunas nuevas responsabilidades en mi vida profesional las cuales han ocurrido de forma tan constante y repentina que no me han permitido adaptarme rapidamente.
Pero bueno ya estoy por aqui con un nuevo problema con el que me tope, particularmente no soy muy aficionado a el messenger y otros servicios parecidos, creo que se debe a mi personalidad, en si el virus se transmite a través de del messenger, las razones son obvias es el más usado en el mundo, como un programa de aplicación que te complementa a tu sistema de mensajeria con emoticones y otros servicios, o al menos eso es lo que anuncia, el problema radica en que no es lo que predica cuando lo descargas e instalas no se ve ninguna diferencia en tu sistema, la victima se da cuenta del problema es cuando al intentar acceder con su navegador no tiene acceso a algunas paginas web tales como:
Ninguna pagina de antivirus.
forospyware.com
taringa.net
grupos de yahoo
y otros relacionados con eliminación de virus.
Este virus realiza las siguientes acciones en la pc primero crea el proceso Bandoo.exe el mismo que se ejecuta siempre que se inicia la pc, además altera el archivo de hosts de la maquina para impedirte el acceso a las páginas antes indicadas, claro que tu puedes utilizar un proxy anonimo para conectarte con las mismas y poder ver el contenido que no te permite ver el virus.
Ahora procedamos a explicar como se arregla el problema, en primer lugar encarguemonos del proceso Bandoo.exe, aquí hay un enlace donde lo explican pero si no se pueden conectar lo transcribo debajo:
"Intentando usar el desinstalador del mismo programa nos aparecerá que hay un mensajero en uso, en este caso decia que era el de Yahoo, siendo que esta maquina no tenia ese
mensajero instalado, entonces se procedio por otro método de solución.
Para poder erradicar este mal realice solo 3 pasos sencillos:
1.Instale el programa Unlocker {que lo podes descargar de http://unlocker.softonic.com/ } que ayuda a desbloquear cualquier archivo que su proceso este en uso en ese momento. Esto debido a que muchas veces aunque des de baja el proceso desde el administrador de tareas de Windows aun así no podrás borrar la carpeta origen porque sigue activo el archivo Bandoo.exe
2.Le di borrar a la carpeta origen Bandoo que se encuentra en Archivos de programa. Al hacer esto sale el típico mensaje de “no se puede borrar la carpeta porque un archivo esta en uso“, después de unos segundos aparece el asistente de Unlocker y en él le damos a la opción de desbloquear todos los archivos, con esto se logra que el archivo quede desanclado del programa messenger.
3.Volvemos a intentar el paso 2 y nos volverá a dar el error de un archivo esta en uso y de igual forma saldrá el asistente preguntando que si queremos que la carpeta se borre al reiniciar el sistema y seleccionamos la opción de “si“.
Con este método nuestro sistema y el mensajero en general se libra del molesto programa. Espero que les sea de utilidad esta guía y si saben otras formas de solucionar el problema no duden en comentarlo."
Como dije antes podrán encontrarlo más detalladamente en Taringa.
Nuestro segundo problema es como lograr acceder a las páginas de antivirus y foros que visitamos, bueno el proceso esta muy bien explicado aqui, incluso explican que es y para que sirve el archivos hosts, pero igual lo voy a poner a continuación, :
"1. Utilizando el Explorador de Windows, busque el archivo HOSTS (sin extensión), en alguna de las siguientes carpetas (según el sistema operativo utilizado):
c:\windows\
c:\windows\system32\drivers\etc\
c:\winnt\system32\drivers\etc\
2. Si aparece, haga doble clic sobre dicho archivo (HOSTS). Seleccione "Seleccionar el programa de una lista", "Aceptar", y luego seleccione NOTEPAD (Bloc de notas). NO MARQUE "Utilizar siempre el programa seleccionado para abrir este tipo de archivos".
3. Borre todas las líneas que comiencen con un número, salvo las siguientes:
127.0.0.1 localhost
4. Acepte guardar los cambios al salir del bloc de notas.
5. Si utiliza algún programa anti-spyware o anti-adware que modifique el archivo HOSTS para protegerlo de ciertos parásitos, vuelva a ejecutar ese programa para actualizar el archivo HOSTS con dicha información."
Lo anterior es sacado de la pagina del autor, debo mencionar que en mi caso no pude hacerlo de esta manera ya que el archivo habia sido completamente dañado por ello lo que hice fue copiar el archivo hosts de otra maquina y copiarlo en la que tenía el problema, debo mencionar que ademas tenia creado un archivo de messenger en la carpeta el cual también estaba dañado por lo cual solo lo borre, pero si no tienen una máquina cerca a la cual poderle sacar copia del archivo tambien pueden:
1. Abrir el Block de Notas
2. Copiar lo siguiente
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de las direcciones IP a los nombres de
# host. Cada entrada debe permanecer en una línea individual. La dirección IP
# debe ponerse en la primera columna, seguida del nombre de host correspondiente.
# La dirección IP y el nombre de host deben separarse con al menos un espacio.
#
#
# También pueden insertarse comentarios (como éste) en líneas individuales
# o a continuación del nombre de equipo indicándolos con el símbolo "#"
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor origen
# 38.25.63.10 x.acme.com # host cliente x
127.0.0.1 localhost
3. Al guardarlo debemos asegururarnos que el tipo de archivo este puesto como "Todos los archivos" de esta manera nos aseguraremos que se guarde sin extension. Y además debemos asegurarnos de guardarlo en su respectiva carpeta de acuerdo al SO que posean, para mayor explicación accedan a wikipedia:
c:\windows\
c:\windows\system32\drivers\etc\
c:\winnt\system32\drivers\etc\
Las partes que aparecen con comillas fueron tomadas al pie de la letra de la web que se menciono. Eso es todo lo que tengo que escribir por ahora espero que les sea útil.
Pero bueno ya estoy por aqui con un nuevo problema con el que me tope, particularmente no soy muy aficionado a el messenger y otros servicios parecidos, creo que se debe a mi personalidad, en si el virus se transmite a través de del messenger, las razones son obvias es el más usado en el mundo, como un programa de aplicación que te complementa a tu sistema de mensajeria con emoticones y otros servicios, o al menos eso es lo que anuncia, el problema radica en que no es lo que predica cuando lo descargas e instalas no se ve ninguna diferencia en tu sistema, la victima se da cuenta del problema es cuando al intentar acceder con su navegador no tiene acceso a algunas paginas web tales como:
Ninguna pagina de antivirus.
forospyware.com
taringa.net
grupos de yahoo
y otros relacionados con eliminación de virus.
Este virus realiza las siguientes acciones en la pc primero crea el proceso Bandoo.exe el mismo que se ejecuta siempre que se inicia la pc, además altera el archivo de hosts de la maquina para impedirte el acceso a las páginas antes indicadas, claro que tu puedes utilizar un proxy anonimo para conectarte con las mismas y poder ver el contenido que no te permite ver el virus.
Ahora procedamos a explicar como se arregla el problema, en primer lugar encarguemonos del proceso Bandoo.exe, aquí hay un enlace donde lo explican pero si no se pueden conectar lo transcribo debajo:
"Intentando usar el desinstalador del mismo programa nos aparecerá que hay un mensajero en uso, en este caso decia que era el de Yahoo, siendo que esta maquina no tenia ese
mensajero instalado, entonces se procedio por otro método de solución.
Para poder erradicar este mal realice solo 3 pasos sencillos:
1.Instale el programa Unlocker {que lo podes descargar de http://unlocker.softonic.com/ } que ayuda a desbloquear cualquier archivo que su proceso este en uso en ese momento. Esto debido a que muchas veces aunque des de baja el proceso desde el administrador de tareas de Windows aun así no podrás borrar la carpeta origen porque sigue activo el archivo Bandoo.exe
2.Le di borrar a la carpeta origen Bandoo que se encuentra en Archivos de programa. Al hacer esto sale el típico mensaje de “no se puede borrar la carpeta porque un archivo esta en uso“, después de unos segundos aparece el asistente de Unlocker y en él le damos a la opción de desbloquear todos los archivos, con esto se logra que el archivo quede desanclado del programa messenger.
3.Volvemos a intentar el paso 2 y nos volverá a dar el error de un archivo esta en uso y de igual forma saldrá el asistente preguntando que si queremos que la carpeta se borre al reiniciar el sistema y seleccionamos la opción de “si“.
Con este método nuestro sistema y el mensajero en general se libra del molesto programa. Espero que les sea de utilidad esta guía y si saben otras formas de solucionar el problema no duden en comentarlo."
Como dije antes podrán encontrarlo más detalladamente en Taringa.
Nuestro segundo problema es como lograr acceder a las páginas de antivirus y foros que visitamos, bueno el proceso esta muy bien explicado aqui, incluso explican que es y para que sirve el archivos hosts, pero igual lo voy a poner a continuación, :
"1. Utilizando el Explorador de Windows, busque el archivo HOSTS (sin extensión), en alguna de las siguientes carpetas (según el sistema operativo utilizado):
c:\windows\
c:\windows\system32\drivers\etc\
c:\winnt\system32\drivers\etc\
2. Si aparece, haga doble clic sobre dicho archivo (HOSTS). Seleccione "Seleccionar el programa de una lista", "Aceptar", y luego seleccione NOTEPAD (Bloc de notas). NO MARQUE "Utilizar siempre el programa seleccionado para abrir este tipo de archivos".
3. Borre todas las líneas que comiencen con un número, salvo las siguientes:
127.0.0.1 localhost
4. Acepte guardar los cambios al salir del bloc de notas.
5. Si utiliza algún programa anti-spyware o anti-adware que modifique el archivo HOSTS para protegerlo de ciertos parásitos, vuelva a ejecutar ese programa para actualizar el archivo HOSTS con dicha información."
Lo anterior es sacado de la pagina del autor, debo mencionar que en mi caso no pude hacerlo de esta manera ya que el archivo habia sido completamente dañado por ello lo que hice fue copiar el archivo hosts de otra maquina y copiarlo en la que tenía el problema, debo mencionar que ademas tenia creado un archivo de messenger en la carpeta el cual también estaba dañado por lo cual solo lo borre, pero si no tienen una máquina cerca a la cual poderle sacar copia del archivo tambien pueden:
1. Abrir el Block de Notas
2. Copiar lo siguiente
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Éste es un ejemplo de archivo HOSTS usado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de las direcciones IP a los nombres de
# host. Cada entrada debe permanecer en una línea individual. La dirección IP
# debe ponerse en la primera columna, seguida del nombre de host correspondiente.
# La dirección IP y el nombre de host deben separarse con al menos un espacio.
#
#
# También pueden insertarse comentarios (como éste) en líneas individuales
# o a continuación del nombre de equipo indicándolos con el símbolo "#"
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor origen
# 38.25.63.10 x.acme.com # host cliente x
127.0.0.1 localhost
3. Al guardarlo debemos asegururarnos que el tipo de archivo este puesto como "Todos los archivos" de esta manera nos aseguraremos que se guarde sin extension. Y además debemos asegurarnos de guardarlo en su respectiva carpeta de acuerdo al SO que posean, para mayor explicación accedan a wikipedia:
c:\windows\
c:\windows\system32\drivers\etc\
c:\winnt\system32\drivers\etc\
Las partes que aparecen con comillas fueron tomadas al pie de la letra de la web que se menciono. Eso es todo lo que tengo que escribir por ahora espero que les sea útil.
Etiquetas:
antivirus,
bandoo,
bandoo.exe,
Eliminar Virus,
messenger,
no abre,
no puedo acceder.,
paginas,
web
martes, 20 de octubre de 2009
Como estar programando en Delphi

Diseñando software me inquietó eso de la programación libre pero uno nunca puede decir que lo mejor esta del lado del software libre.
En esta ocacion tengo experiencia en la programacion con delphi desde la version 6 y les comento que al usar Lazarus que es el similar de delphi uno se lleva la sorpresa de que se puede programar software libre en ambiente linux.
Les contare ademas que en cuanto al manejo de base de datos esto es algo dificil pues no hay muchas herramientas como te las da delphi y si eres principiante te la vas a pasar muy mal.
hay un dicho que dice:
Programar en software libre es de barones.
Eso es muy cierto.
domingo, 22 de marzo de 2009
¿Espionaje a través del messenger?
Tal vez hayan visto en algún sitio personas que ofrecían intervenir el messenger de una persona en particular o que te iban a dar el gran secreto para hacerlo, bueno esto en realidad fue un gran fraude ya que lo que hacían era pedirte datos personales tuyos como tu correo y contraseña aduciendo necesitaban de esta información para poder colarse al messenger de la otra persona, obviamente todo era una falsedad y utilizaban esta información para robar datos importantes de los correos que obtenían o incluso para utilizarlos con fines ilegales, en ataques a personas y empresas.
Pero que tan cierto es esto, es decir ¿Hay forma en la que se podría espiar a alguien?, ¿Existirán personas interesadas en saber lo que otras hacen o dicen por Internet?, la respuesta a la primera pregunta es si, hay formas en la que se puede espiar a las personas, por ello es muy importante hacer caso a lo que dice el messenger de no enviar números de tarjetas de crédito, cuentas de bancos u otros datos personales a través del mismo, en cuanto a la segunda pregunta estoy seguro que si te tomas unos segundos para pensarlo vas a encontrar muchas respuestas, entre algunas jefes de empresa, maridos celosos, ladrones de información y la lista sigue.
Aquí me voy a tomar un segundo para establecer el objetivo de este articulo, el mismo no esta hecho para de alguna manera fomentar el espionaje en Internet ya que soy un activista del respeto a la privacidad en la WWW, y aunque no vamos a abordar la parte ética de este tema considero algo anti-ético e inmoral estar espiando a tu pareja por citar un ejemplo, el objetivo más bien es mostrar a las personas a que están expuestas cuando navegan sin los cuidados respectivos.
Ahora entrando en tema, para el desarrollo de lo que voy a explicar vamos a utilizar el Wireshark(antes conocido como Ethereal), que es una herramienta muy conocida para capturar paquetes que están circulando en la red, ahora el problema ocurre ya que el protocolo de comunicación msn envía la información en texto plano, es decir no aplica ningún tipo de encriptamiento de los mensajes y por ello cualquier persona puede leer claramente lo que se esta escribiendo. El proceso es relativamente sencillo cuando un cliente establece una comunicación la máquina envía un paquete con un grupo de usuarios que identifican al usuario, su correo y password, con ello el servidor lo identifica y en caso de que la identificación se realice le envía al usuario una respuesta indicando que la comunicación se ha establecido.
La inseguridad radica en que todo es texto que es muy legible una vez que alguien ha logrado capturar los paquetes a continuación pueden ver una imagen al respecto:

Como pueden ver la información es fácil de visualizar, se imaginan si alguien estuviera enviando información sensible o privada, el problema con esto es que se debe tener acceso al computador y tener abierto el wireshark, pero esto es solo un ejemplo inofensivo un usuario experto puede diseñar un programa que se ejecute sin que el cliente lo note y estar capturando toda la información de las conversaciones que se establezcan en esa maquina.
¿Como evitarlo con SIMP?
Para todo mal existe su remedio y este no es la excepción, existe el http://www.secway.fr/us/products/simplite_msn/ que es un programa que nos permite encriptar nuestras comunicaciones a través del MSN, también hay para yahoo messenger y aol, y con ello aunque nuestro espía este monitoreando nuestras conversaciones obtendrá una información cifrada, para que pueda funcionar correctamente el programa debe estar instalado en las dos máquinas que están chateando, el programa se encarga de realizar el encriptamiento y envío de los paquetes, en caso de que la otra persona no tenga instalado el SIMP no hay de que preocuparse ya que realiza la comunicación pero envía toda la información en texto plano, como vimos en un principio.
El producto es gratuito y es bastante intuitivo, pequeño inconveniente es que solo viene en inglés y francés, pero si lo consideran conveniente y me lo piden puedo realizar un pequeño tutorial sobre su instalación y uso.
Bueno es todo hasta aquí, espero que les haya gustado y espero vernos pronto.
Pero que tan cierto es esto, es decir ¿Hay forma en la que se podría espiar a alguien?, ¿Existirán personas interesadas en saber lo que otras hacen o dicen por Internet?, la respuesta a la primera pregunta es si, hay formas en la que se puede espiar a las personas, por ello es muy importante hacer caso a lo que dice el messenger de no enviar números de tarjetas de crédito, cuentas de bancos u otros datos personales a través del mismo, en cuanto a la segunda pregunta estoy seguro que si te tomas unos segundos para pensarlo vas a encontrar muchas respuestas, entre algunas jefes de empresa, maridos celosos, ladrones de información y la lista sigue.
Aquí me voy a tomar un segundo para establecer el objetivo de este articulo, el mismo no esta hecho para de alguna manera fomentar el espionaje en Internet ya que soy un activista del respeto a la privacidad en la WWW, y aunque no vamos a abordar la parte ética de este tema considero algo anti-ético e inmoral estar espiando a tu pareja por citar un ejemplo, el objetivo más bien es mostrar a las personas a que están expuestas cuando navegan sin los cuidados respectivos.
Ahora entrando en tema, para el desarrollo de lo que voy a explicar vamos a utilizar el Wireshark(antes conocido como Ethereal), que es una herramienta muy conocida para capturar paquetes que están circulando en la red, ahora el problema ocurre ya que el protocolo de comunicación msn envía la información en texto plano, es decir no aplica ningún tipo de encriptamiento de los mensajes y por ello cualquier persona puede leer claramente lo que se esta escribiendo. El proceso es relativamente sencillo cuando un cliente establece una comunicación la máquina envía un paquete con un grupo de usuarios que identifican al usuario, su correo y password, con ello el servidor lo identifica y en caso de que la identificación se realice le envía al usuario una respuesta indicando que la comunicación se ha establecido.
La inseguridad radica en que todo es texto que es muy legible una vez que alguien ha logrado capturar los paquetes a continuación pueden ver una imagen al respecto:
Como pueden ver la información es fácil de visualizar, se imaginan si alguien estuviera enviando información sensible o privada, el problema con esto es que se debe tener acceso al computador y tener abierto el wireshark, pero esto es solo un ejemplo inofensivo un usuario experto puede diseñar un programa que se ejecute sin que el cliente lo note y estar capturando toda la información de las conversaciones que se establezcan en esa maquina.
¿Como evitarlo con SIMP?
Para todo mal existe su remedio y este no es la excepción, existe el http://www.secway.fr/us/products/simplite_msn/ que es un programa que nos permite encriptar nuestras comunicaciones a través del MSN, también hay para yahoo messenger y aol, y con ello aunque nuestro espía este monitoreando nuestras conversaciones obtendrá una información cifrada, para que pueda funcionar correctamente el programa debe estar instalado en las dos máquinas que están chateando, el programa se encarga de realizar el encriptamiento y envío de los paquetes, en caso de que la otra persona no tenga instalado el SIMP no hay de que preocuparse ya que realiza la comunicación pero envía toda la información en texto plano, como vimos en un principio.
El producto es gratuito y es bastante intuitivo, pequeño inconveniente es que solo viene en inglés y francés, pero si lo consideran conveniente y me lo piden puedo realizar un pequeño tutorial sobre su instalación y uso.
Bueno es todo hasta aquí, espero que les haya gustado y espero vernos pronto.
Etiquetas:
comunicaciones,
espiar,
espionaje,
hacking,
informacion,
interceptar,
messenger,
msn,
robar,
secway,
SIMP
Suscribirse a:
Entradas (Atom)