Estas viendo esta página como Invitado. Regístrate GRATIS para disfrutar de todas las ventajas de HispaZone. |

| Seguridad Informática Foro sobre seguridad informática, brechas de seguridad, protección de equipos, dudas y ayudas a víctimas de hackeos, troyanos y víruses. |
![]() |
|
|
LinkBack | Herramientas |
|
HZ Site Admin
![]() Registrado: octubre-2002 Ubicación: HZ World
Posts: 3,746
|
Tal como lo digo, había oido hablar que había Ángeles de la guarda pululando por la red, pero ha sido hoy cuando he tenido cierto contacto con uno de estos "Ángeles de la guarda".
Imagino que muchos sabréis lo que es el VNC, se trata de un sistema de escritorio remoto que te permite acceder a un ordenador desde otro y utilizarlo como si estubieras delante del mismo, visualizando el escritorio y demás. Yo uso este programa en mi vida personal, para acceder remotamente a los PCs que tengo en casa. La cuestión es: Hoy, cuando he llegado a casa, hacia las 20:30, he mirado un par de cosas en el PC y me he ido a cenar. Después de cenar, decidí venir al ordenador para hacer unas cuantas cosas y para mi sorpresa me encuentro con que el puntero está andando solo y el PC muestra los síntomas de que alguien ha entrado usando VNC a mi ordenador. Al principio pensé que se trataba de un simple error del programa y que no pasaba nada realmente, además al empezar a usar el ordenador ha dejado de dar estos sintomas y ha seguido en modo "normal" por lo que me he dispuesto a hacer las cosas que tenia pensado hacer. Como unos 10 minutos más tarde, resulta que vuelve a ocurrir, entonces he dejado automáticamente de hacer lo que estaba haciendo para disponerme a dar con la persona que podía estar detrás de esto, pues ya quedaba claro que había alguien posiblemente malintencionado detrás de ello. Pruebo a hacer un netstat, y efectivamente me encuentro con una conexión entrante al VNC, no me fijé demasiado en la IP porque normalmente el que es capaz de hacer cosas así se toma las precauciones suficientes como para que nunca llegue a saberse quien fue. Para salir de duas completamente, abrí el notepad, y empece a escribir, a sabiendas de que él lo leia, como si de un chat se tratara. Para mi sopresa me respondió y acto seguido cerre el VNC para que no siguiera accediendo a mi equipo. No obstante, teniendo en cuenta que habia pasado todo el día fuera de casa y que el ordenador estaba bien, no me habia borrado nada, ni cosas por el estilo, aparte de que se mostró dispuesto a hablar, decidí volver a poner el vnc para hablar con esta persona. Efectivamente nada mas poner el vnc, esta persona volvió a conectarse a mi ordenador, volví a abrir el notepad y empezamos a charlar. Os copio un trozo de esta conversación por notepad: Cita:
La empresa que me mostró existe realmente, y bueno, tras estar charlando un rato me comentó que andaba probando la vulnerabilidad y tal, estudiando sobre el tema, que por lo visto hay miles de ordenadores que son vulnerables, aunque este fallo no hace mucho que se detectó, por lo visto debió ser el 12 de mayo o por ahí. Yo no es que apruebe este tipo de prácticas y mucho menos las voy a fomentar, pero este señor, encontró mi IP, se dio cuenta de la vulnerabilidad, y lejos de intentar usarla para hacer el mal, me lo indicó y gracias a que fue él quien me encontró y no una persona con malas intenciones, ahora tengo el equipo a salvo de esta vulnerabilidad. Igual que él encontró mi IP y mi equipo por tanto vulnerable, podía haber sido cualquier otra persona, con peores intenciones, cosa que ya no va a poder ser, porque he tomado cartas en el asunto para que esa vulnerabilidad deje de existir en todo PC con VNC que yo pueda manejar. Después de eso pasamos a hablar por el irc y nada, un tio simpático. No se si se tomará la molestia de pasarse por aquí, pero por si lo lee: Muchas gracias otra vez. En fin, una buena historia digna de contar. Espero que vuestras experiencias con problemas de seguridad informática sean de este estilo o mejores. Un saludo.
__________________
· Webmaster · Administrador No olvides que en estos foros existen NORMAS de lectura obligatoria para TODOS: http://foro.hispazone.com/normas/ Disfruta de nuestros Artículos y reviews en http://www.hispazone.com
|
|
|
|
|
|
HZ Site Admin
![]() Registrado: octubre-2002 Ubicación: HZ World
Posts: 3,746
|
Todos los VNC anteriores a la version 4.1.2 tienen la vulnerabilidad.
Pero si en el router no tienes ningún puerto mapeado para ello no tienes de que preocuparte. De todas formas es recomendable que te bajes la 4.1.2 y que la instales. Saludos.
__________________
· Webmaster · Administrador No olvides que en estos foros existen NORMAS de lectura obligatoria para TODOS: http://foro.hispazone.com/normas/ Disfruta de nuestros Artículos y reviews en http://www.hispazone.com
|
|
|
|
![]() |
| Personas en esta discusión: 1 (0 usuario(s) y 1 invitado(s)) | |
| Herramientas | |
|
|
Discusiones similares
|
||||
| Discusión | Autor de la discusión | Foro | Respuestas | Último post |
| ¿CONECTARSE A INTERNET CON MAS DE UN ORDENADOR, ES LICITO? | lausana | Internet | 15 | 12-sep-2007 01:40 |
| Ayuda con la radio por internet | Egeo | General Software | 2 | 02-ene-2006 09:02 |
| Ayuda urgente.- Internet Explorer 6.0 | jeivi | General Software | 1 | 02-nov-2004 03:49 |
| Configurar red local y conexión a Internet | javi9 | General Redes | 0 | 29-abr-2004 07:19 |
| HOLA A TODOS TENGO UNA DUDA SOBRE INTERNET POR CABLE | PEROTE | General Redes | 2 | 22-nov-2003 04:24 |
| Contáctanos - HispaZone.com | Archivo |