viernes, 2 de octubre de 2009

TRUCOS,

Windows XP se reserva el 20% del ancho de banda disponible, con el fin de ejecutar aplicaciones especiales. La “retención” se produce mediante el denominado el programador de paquetes QoS (Quality of Service – Calidad del Servicio), encargado de la optimización de redes locales.


Sin embargo, para los usuarios privados, que sólo tienen un PC en casa, QoS no es una función necesaria; sino todo lo contrario. Windows XP reserva el 20% del ancho de banda aunque el usuario cancele la función QoS. También se puede optar por desintalar el Programador de paquetes QoS si no tenemos ninguna Red Local.
Para ello
1) Entrar como administrador.
2) Inicio, ejecutar, escribid: gpedit.msc
3) Aparecen las directivas de grupo, id a Configuración de Equipo.
4) Plantillas Administrativas
5) Red (Network)
6) Programador de Paquetes QoS
7) Doble click en Limitar el ancho de banda reservado
8) Habilitarlo y poner el 0% en Límite de Ancho de Banda.
9) Aplicar y Aceptar
10) Id a propiedades red y comprobad que está marcado el Programador de Paquetes QoS.
Así habras mejorado en 20% tu Banda Ancha, lo que te permitirá incrementar tu velocidad de descarga; nuevamente te sugiero descargues e instales el TuneUp 2.009 lo pongas FULL y uses el TuneUp Utilites 2.009 para Optimizar tu PC y la conexión a Internet debes indicarle tu tipo de conexión ( si tienes dudas consulta a tu proveedor y verás como mejora tu velocidad de descarga) yo uso en casa un PC Pentium 3 de 866 mhz con conexión de 1 Mega y alcanzo velocidad de descarga de 124 K

Como bajar videos de internet(cualquier video)



Este es mi primer post...................Quieren bajar videos de youtube pues les dejo una forma muy sencilla de hacerlo:


1.Entras el la pagina de youtube y encuentra el video q quieres descargar....

2.cambias el URL asi: despues de http://www. tu escribes bajar de modo q te quede algo asi:

3.Le dan enter y despues se les va a abrir una pagina parecida a esta:

4.Despues le das en descargar video en formato FLV

y listo ya estaran descargando su video de una forma sencilla...........

Y por si quieren cambiarle formato a ese video como por ejemplo a formato AVI, MPG........etc Aqui les dejo un programa que ademas de cambiar formato te descarga cualquier video de cualquier pagina de internet al formato que tu quieras....Aqui esta el enlace de la descarga:


http://atube-catcher.softonic.com/descargar

Sitios fraudulentos e Ingenieria Social




primero empecemos con el msn

Engaños sobre "quién te admite en MSN" (o cualquier otro mensajero)

A continuación se detalla una lista de servicios que NO sirven para saber quien te bloquea en los mensajeros electrónicos. Además, se deja explicación de cada uno de ellos, a través de sitios que han investigado cada caso en particular.

Si bien muchos de estos sitios dicen no almacenar direcciones de correo y datos personales esto no puede probarse y siempre es recomendable no utilizar estos servicios debido al caracter poco confiable de los mismos.

Se debe recordar que estos sitios generalmente son un engaño para obtener direcciones de correo y datos personales (como mínimo) utilizando la Ingeniería Social.


sin embargo para aquellos que quieren averiguar quien lo ha eliminado de su lista de contactos en su Messenger Live 2009, con tan solo tener instalado el MSN Plus, en la barra de herramientas de nuestro Messenger Live 2009, le dan clic a Plus, luego buscamos la opción que diga “Gestor de contactos”, y nos aparecerá la siguiente ventana:



Y ponemos atención en la barra que dice “Te tiene”, ahí te indicará con un SI o un NO, si el contacto te tiene en su Messenger Live 2009, y para eliminarlo en la parte de arriba de esa ventana tienes la opción de eliminar el contacto.

Esta es la forma mas fácil para verificar y averiguar quien te borro del Messenger Live 2009 y no nos tiene en su lista de contacto del Messenger.


algunas de las tecnicas que se usan para robar contraseñas de correos. el objetivo es que tomen conciencia de lo que lean y puedan evitar se una victima del robo de tu contraseña.

primero definiremos ingenieria social.


¿Qué es Ingenieria Social?


La Ingeniera Social es una técnica muy usada por los Hackers para obtener datos. Quizás todo el mundo la haya usado, ya que esto solo consiste en hacer creer a la víctima de que nos diga un dato, que quizás el crea que para nosotros no va a ser valioso pero si lo es.

En un sentido mas estricto:

la ingenieria social : se refiere a la acción de engañar a un usuario para que sea él el que actúe, ejecutando un archivo o revelando datos secretos como una clave. Se utiliza la astucia para convencer a una persona a dar por si mismo información acerca de su sistema.

El Phising también tiene que ver mucho en todo esto cuento. Esta técnica consiste en falsificar todo el contenido de una Pagina Web y hacer creer a las personas que la visitan, que están por ejemplo en la Pagina de Hotmail, entonces esto les pediría sus datos y en el momento de que los introduzcan, se guardan en una BBDD para que luego puedan ser vistas por el atacante.


Seguridad de Empresas de Correo

Quizás muchas veces te han dicho que hay Programas que permiten robar Contraseñas de Correos Electrónicos con solo poner el e-mail de la víctima, pues esto es totalmente falso, ya que todos estos datos se guardan encriptados y luego no son posibles de desencriptar, o porque crees que cuando se te olvida tu contraseña nunca se te manda un mail diciéndotela, sino que te dice que establezcas una nueva?

Tampoco hay modos de entrar a Hotmail y robar todos los datos de las personas, o por lo menos hasta ahora nadie lo ha logrado, aunque en Gmail si descubrieron hace ya un tiempito un bug que permitía entrar a cualquier cuenta de correo sin saber su contraseña, pero que ya fue corregido por Google.

Las únicas formas de que nuestras contraseñas sean robadas, es por medio de la Ingeniería Social.



Xploits y Exploits


Todos en algún momento de nuestra vida llegamos a confundir estas dos palabras y pensamos que eran lo mismo, pero no tienen nada de igual.

Exploit:
Método concreto de usar un bug para entrar en un sistema.

Xploit:
Replica exacta de una pagina que simula ser otra, por ejemplo hacer una página como la de Hotmail para que la victima crea que esta en la original e introduzca sus datos.

Un claro ejemplo de un Xploit es el siguiente, vamos a aprender a identificar un xploit.



Como podemos observar en esta Imagen, es una replica excelente de la pagina de Microsoft Passport (w w w.passport.net) la cual nos pide nuestros datos de login, para poder supuestamente entrar a revisar nuestra cuenta de correo, pero vamos a ver un poco como darnos cuenta de que es un error.

1. Observamos la Barra de Dirección y vemos que aparece una página: http:/ /taebo-xtreme. com.ar/xploits/ver.php y pues esto no se parece en nada con la pagina de Passport? O si?

2. Aunque su apariencia sea en un 90% igual a la Passport siempre habrán cosas que no concordarán, aunque a veces no sea asi. Miremos que en el logo de Microsoft Passport es de un color azulado degradado y pues el lado derecho no se parece mucho al izquierdo?

3. Si queres ser un poco mas precavidos para saber a donde van a ir nuestros datos, pueden usar la extensión Web Developer de Firefox ya que con esto podremos saber el Form a donde enviará los datos.

Después de haber analizado detenidamente la imagen, nos damos cuenta de que en la parte de código que dice:
se nos indica que estos datos NO irán a Hotmail si que se guardaran en una Base de Datos y que se nos mostrará una de las típicas de Gusanito.



En Internet son muchas las personas que se mantienen en continua búsqueda de cómo robarle las contraseñas de los correos electrónicos a las demás personas, después de mucho o de poco, encuentran páginas como las siguientes:


El engaño mas usado contraseñas:



Hotmail tiene un bot que se encarga de repartir datos a todas las cuentas y otras cosas, en una de las tantas utilidades que tiene este bot esta devolver las contraseñas perdidas. Gracias a esto vamos a aprovechar para robar contraseñas.

Lo único que debemos hacer es mandar un mail a la dirección de correo: botservices@hotmail .com especificando las siguientes cosas:

Asunto: correoahackear@hotmail .com
Mensaje:
Lost_Password
Rcpt_pwd:tucorreo@hotmail. com:tucontraseña.

Después de haber hecho esto debes de enviar el mail a la dirección de arriba y mas o menos en 24 horas te estará llegando la contraseña que buscas.”

Como podemos darnos cuenta para poder robar la contraseña, tenemos que antes poner la nuestra. Lo que hicimos fue enviarle todos nuestros datos a alguna persona que se haya creado un email: botservices@hotmail. com . Nada de eso funciona!!! Solo lo hacen para robar las contraseñas a las personas que quieren robar contraseñas (que irónico no?).



Herramientas de hacker


A quien en algún momento de la vida no le han dicho de que existen programas que con solo poner la cuenta de correo electrónico se sacan la contraseña? Pues les puedo decir que esto no es más que una gran mentira, hasta el momento no se ha desarrollado que se aproveche de alguna vulnerabilidad para hacer tal cosa. Además en caso de que se encuentre esto solo nos toparemos con unos datos encriptados. Hay miles de paginas como w w w.espiacorreos.com que dicen que tienen unos programas que usan una súper-tecnología para robar este tipo de datos, pero como dije antes, nada de esto es real!

Vamos a pasar a ver algunas herramientas que si podrían robar nuestros datos, pero no como las que se acaban de mencionar, sino que son herramientas que se ejecutan localmente y graban los datos que teclea alguien (keylogger), o por medio de fuerza bruta (Hotmail Crook), etc.

Keyloggers:
Los keyloggers son unos programas que se ocultan muy bien y trabajan en background, por lo cual nadie se da cuenta de que se están ejecutando. Lo que hacen es que van guardando todas las teclas que se presionan, por lo general en un archivo de texto, aunque hoy en día hay programas muy potentes (como por ejemplo el Perfect Keylogger) que dan un detallado Log de todo lo que se hizo en el PC infectado, como tomar fotos de lo que se hace en el PC, Grabar las conversaciones que se hacen por Clientes de correo, tales como MSN Messenger, GTalk, etc.


MessenPass:
Esta técnica solo será valida para las personas que trabajan en el MSN Messenger y tienen Activas las casillas de “Recordar mi cuenta” y “Recordar mi contraseña”. Lo que hace este programa es que muestre todos los datos de los usuarios que han hecho con su respectiva contraseña.

MSN Fake:
Bueno, quizás esta técnica si la conocen todos. Esta consiste en que los programas que usamos como clientes de correo electrónico, no son mas que una copia exacta del programa pero que en vez de conectarnos a nuestra cuenta de correo, almacena nuestros datos en un archivo de texto para luego ser vistos por el atacante.

La mayor prueba de esto es el conocidísimo programa Ratero MSN, el cual hace lo mismo expuesto arriba.


y por ultimo dejo los sitios fraudulentos en español:

IMPORTANTE: Los links no llevan la pagina fraudulenta sino a una review de que se trata la pagina.

* adictosalmsn
* admitimequerida
* admitemeya
* admitemimsn
* admitidomsn
* admitomsn
* atevip
* blockeo, avisa en su Disclamer que sólo informa sobre contactos eliminados y recomienda cambiar la contraseña
* blockoo, bloquo o blocuo
* borrado
* caleta y caletanomas, sitio peruano que abre ventanas con publicidad
* checkmessenger y checkmessenger2
* cuentasborradas
* desadmite
* descubremsn
* detectando
* eliminado (de España)
* eramsn
* espiacorreos, actualmente dado de baja pero en 2005 fue el origen de otros sitios citados aquí (aún disponible en la Cache de Google y en Archive).
* estasnoadmitido
* gabons
* genialmsn
* granpecado
* listamsn
* lohizo
* medesadmite quien ya es considerado peligroso por SiteAdvisor
* messenger-tips, avisa en su Disclamer que sólo informa sobre contactos eliminados y recomienda cambiar la contraseña
* msndetect.estupideces
* msnsinadmision
* noadmitido, fue uno de los primeros en 2006. Ha sido dado de baja pero su aún puede encontrarse Archive
* noadmitidomsn
* perujovenes
* queblock , que se está volviendo muy popular
* quienignora
* quiennoadmitido
* quienteadmite, actualmente es el más famoso y por eso puede encontrarse mucha información aquí o aquí o aquí o aquí o aquí y por supuesto ellos se defienden con insultos infundados. Es considerado peligroso por SiteAdvisor y existe un video en donde no muestra los contactos bloqueados.
* quien-te-ama, quienteama
* quientebloquea
* revisatumsn, avisa que sólo informa sobre contactos eliminados
* scanmessenger
* secretosdelmsn, actualmente dado de baja pero que aún puede verse en Archive
* tebloqueo, que abre ventanas con publicidad
* teborraron
* youareblocked

Sitios fraudulentos en inglés:

* blockdelete
* blockstatus
* msnblockchecker
* msnblockerlist
* msnblocklist
* msnliststatus
* msnstatus
* you-areblocked



¿Cómo funcionan estos sitios?


Estos "sistemas de información" utilizan una clase PHP gratuita (disponible en muchos sitios), que se basa en el API del MSN de Microsoft, que es pública y no se basa en ningún bug conocido ni desconocido.

Esta clase comprueba que contactos te han eliminado de su lista (que no es lo mismo que los que te tienen sin admisión o bloqueado) y los muestra en pantalla. Esta clase pública no almacena ningún dato privado, lo que no significa que quienes la utilicen no almacenen los mismos a través de otros medios.


No hay comentarios:

Publicar un comentario