Incidentes de Seguridad



Documentos relacionados
Louise Harvey, The Handbag Fairy Belfast, Irlanda del Norte

Desarrollo de un producto de seguridad: Latch

La Video conferencia con Live Meeting

TALLER desarrollando aplicaciones con Bluevia y Java

KeyMaker, Token Security System, Rel 1.16

OpenCPU y Docker. Grupo Usuarios R Madrid. file:///users/user/downloads/opencpu_docker/opencpu_docke... 1 de 11 16/10/14 22:21

Guía de instalación y uso del plugin de Latch para Roundcube

Fuga de datos en dispositivos móviles... batalla (casi) perdida!!!

Servicios pensados para optimizar los procesos de comunicación de voz y SMS.

ODJFS Bureau of Civil Rights. ODJFS Bureau of Civil Rights. ODJFS Bureau of Civil Rights. ODJFS Bureau of Civil Rights

ArcGIS Online Nueva plataforma en la nube. Tomás Donda

Título del Proyecto: Sistema Web de gestión de facturas electrónicas.

Universidad Autónoma del Perú

Pasos para obtener un alojamiento gratuito o Hosting y colgar nuestra pagina Web en Internet.

Incidencias: Todas las incidencias que ocurrirán durante el apadrinamiento de un niño se deben registrar para poder buscar soluciones.

Kuapay, Inc. Seminario Internacional Modernización de los medios de pago en Chile

Modelos de uso de las Soluciones de Autenticación para Banca a Distancia

Documentación PopGrabber

IBM Software Demos Integración de Tivoli Identity Manager y Directory Integrator

Introducción... 3 PLATAFORMA TÉCNICA Petición de envío de SMS... 3 Ver estado de envíos de SMS... 5 Ver créditos disponibles...

BIENVENIDOS! SITEPRO S.A.

MANUAL EASYCHAIR. A) Ingresar su nombre de usuario y password, si ya tiene una cuenta registrada Ó

ASISTENCIA TÉCNICA A LA SEGURIDAD INFORMÁTICA EN PYMES MANUAL OPEN VAS

Modelos de uso de las Soluciones para el acceso a Redes Privadas Virtuales (VPN)

Presentación servicio. Sistema de Monitorización

Lanzamiento Mundial como Software Libre. Preparada por: Boris Monsalve Noviembre, 2010 Jarimba

Parte IIIb: Seguridad en APIs REST

Welcome to the CU at School Savings Program!

Enter Here -->>> Ganando Dinero por Encuestas Product Details

Investigación de servidores fraudulentos. Descubiertos varios servidores con troyanos bancarios españoles y con claves de usuarios.

Implementación de Exchange Server Procedimientos de Configuración Configuración de Perfil Microsoft Outlook 2003 para utilizar RPC over HTTP.

Manual de Re-registro para Modems HN7000s.

La ayuda practica de hoy para los CIO s y responsables de servicio

Sistema basado en firma digital para enviar datos por Internet de forma segura mediante un navegador.

Configuración de myapps

Subir una aplicación a la App Store

Autenticación ultrarresistente para proteger el acceso a la red y la información corporativa

BIENVENIDOS! SITEPRO S.A.

EL ESTILO INDIRECTO (REPORTED SPEECH)

Detecta errores en el envío y recepción de s. Manual de configuración

Buenas Prácticas de Seguridad en el uso de dispositivos móviles. Alfredo Aranguren Tarazona, CISSP, CISA, CISM

Integración de Drupal con redes sociales (Facebook Twitter)

1. Ir a

Servicios de mensajería de texto. Banca Móvil

Usando Openshift para deployment con Drupal

Creating your Single Sign-On Account for the PowerSchool Parent Portal

La única plataforma de autenticación que necesita.

Cómo instalar OpenOffice en Windows?

Primeros pasos con la Pequetablet

Craigslist. 1) Escriba la dirección Seleccione bajo US Cities San Francisco Bay Area.

Servidor. Comenzaremos por confirmar que el servicio NFS esta instalado y ejecutandose desde la terminal, escribiremos lo siguiente: #rpm -q nfs-utils

SOR -::- Prácticas -::- Curso 05/06. RCP es un estándar desarrollado por Sun Microsystems y usado por muchos distribuidores de sistemas UNIX.

Proceso Desde un PC Desde un celular (las tomas de pantalla son de un iphone)

Como prepararse p para un entorno multicanal de negocio : Seguridad

Autenticación de máxima seguridad para proteger el acceso a la red empresarial y a la información corporativa

DOCS. Pautas básicas para el DESARROLLO DE PLUGINS

Propuesta de Implementación del Sistema de Banca Móvil para: Banca Universal.

Guía Rápida de Inicio

Integración Continua en Hudson

JOOMLA MANUAL USUARIO Creación del portal

1.- REQUISITOS PARA LA ACTIVACION

Site Analytics // Guía de primeros pasos. Guía de primeros pasos. Site Analytics. AKJZNAzsqknsxxkjnsjx Guía de primeros pasos página 1

Creando Cuentas Nuevas para Padres / Alumnos en el

EMPRESAS EN LÍNEA - GUÍA RÁPIDA Para Administradores del Sistema

EN / ES Airtribune Live tracking Instructions

Sesión 17. Servicios web RESTful

Guía para arrancar en tu dispositivo ios aplicaciones desarrolladas en Xcode con una licencia universitaria.

Arquitecturas de Sistemas de Información

Manual de Configuración de Correo. Manual de Configuración de Correo

Inscripciones Por Internet con Skyward Family Access

MANUAL DE INSTALACIÓN APACHE DIRECTORY SERVER PRESENTADO POR: YEISON JAIR VARGAS FLORES CODIGO: RICARDO ANDRES NIÑO MENDEZ CODIGO:

Empresas. Guía de uso. App Mi Movistar Empresas

GUÍA DE INFORMACIÓN AL USUARIO

Red de Recargas Centro de Clearing

Ejemplo para usuario Conexión TCP con Modem M95 Quectel REV. 1.0

Mantiene la VPN protegida

Resumen. DESlock+ Guía Básica de Configuración. Requerimientos del Sistema:

JOOMLA MANUAL USUARIO Creación del portal

Reemplazo de una Supervisora en un Sistema de Conmutación Virtual (VSS)

Pasos para instalar y configurar Microsoft SQL Server 2000.

Documento de Arquitectura de Software. KunaySoft. Autores: Juan Camilo González Vargas. Javier Leonardo Parra Laguna

JOOMLA MANUAL USUARIO Creación del portal

Si usted quiere desarrollar con Bluevia y Java, esto es lo primero que debe saber

Alternativas tecnológicas en seguridad desde la Red

FIRMA DE DOCUMENTOS EN OFFICE XP. Versión 1.1

ACCESO REMOTO, CONEXIÓN A PC Y CONFIGURACION MODULO ENET

Cómo usaremos AWS en esta asignatura?

Puede pagar facturas y gastos periódicos como el alquiler, el gas, la electricidad, el agua y el teléfono y también otros gastos del hogar.

INSTALACIÓN DE MySQL Índice de contenido

PLATAFORMA DE PAGO DE CURSOS ONLINE MARKETING DEPORTIVO MD

Como Crear Distro Personalizada

DESARROLLO DE UN CLIENTE SOFIA2 (KP) SIGUIENDO ARQUITECTURA KP-MODELO

Configuración del Xpy4002-KX, Xpy4004-KX y Xpy80004-KX con DDNS y aplicación móvil

Banca móvil para clientes corporativos

Prác%ca de Data Storage:

Registro de Aplicaciones de Vídeo IP de IProNet

Se necesitan permisos de Administrador y los requerimientos técnicos mínimos para instalar el RNT en una computadora son los siguientes:

REQUISITOS PARA EL USO DEL REGISTRO ELECTRÓNICO

S o f t w a r e f a c t o r y. Resumen Ejecutivo. Mayo de 2011

Help Stop Medicare Fraud

Transcripción:

Chema Alonso

Incidentes de Seguridad

Dumps de identidades

DeepWeb, Pastes, BlackMarkets, Botnets, etc

BYOM (Bring Your Own Malware)

El enemigo a las puertas

Superficie de exposición Los servicios están activos 24 x 7 x 365 Solo usamos nuestras identidades un breve espacio de tiempo Las cuentas deberían poder apagarse

Passwords+OTP SMS TOKEN 8762134

OTP Usuario necesita introducir un código Despliege de SMS Matriz de coordenadas es estática Hardware tokens son caros Usuario necesita introducir un código Usuario no le gusta introducir un código

A la gente le gusta dormir la siesta (con el mando de la tele)

Patentes

Cosas sencillas son útiles

At the airport Anna has just started a new job and she is on a business trip. As usual, she checks the weather, prepares her suitcase and defines her online security levels using Latch.

Taking a cab To make her trip easier she decides to pay everything using a service, on her way to the office at the destination point she switches service on, so she can pay the taxi fare. Once done she switches her account off, minimizing the exposure to improper usage.

An alert of the service used! Fortunately her account was blocked by Latch, as Anna easily requested using the app. Alas, in the stopover someone tried to hack her service account. The attack was under control and no misuse was ever fulfilled.

Cómo proteger una identidad?

Latch de una cuenta 1.- Generate pairing code Latch Server 6.-ID 2.- Latch Temporary appears Pariring in app token 4.-AppID+Temp pairing Token 5.- OK+Unique Latch My Site User Settings: Login: XXXX Pass: YYYY Latch: U L a t c h

Latch de una cuenta

Latch de una cuenta

Login en una Web Latch Server 3.- asks about Latch1 status 4.- Latch 1 is OFF 6.- Someone try to get Access to Latch 1 id. 1.- Client sends Login/password My Bank Users DB: Login: XXXX Pass: YYYY Latch: Latch1 2.- Web checks Credentials with Its users DB 2.- Check user/pass 5.- Login Error Latch app Latch1: OFF Latch2:ON Latch3:OTP Latch4:OFF. Login Page: Login:AAAA Pass:BBBB

Login en una web

Vamos a Latchear

Hacer login con OTP 4.- Latch Server Generates OTP Latch Server 3.- asks about Latch1 status 7.- Use this (OTP). 5.- Latch 1 is ON(OTP) 1.- Client sends Login/password My Bank Users DB: Login: XXXX Pass: YYYY Latch: Latch1 2.- Web checks Credentials with Its users DB 2.- Check user/pass 6.- OTP? Latch app Latch1: OFF Latch2:ON Latch3:OTP Latch4:OFF. Login Page: Login:AAAA Pass:BBBB

Hacer login con OTP

Operaciones latcheadas Latch Server 3.- asks Latch1:Op1 status 4.- Latch 1:Op1 is OFF My Bank Login: XXXX Pass: YYYY Latch: Latch1 Int_Trnas: Op1 Latch app Latch1: ON Op1:OFF Op2:ON OP3:OTP Latch 2: OFF. 6.- Someone try to do a Latch 1:Op1 Operation 1.- Client orders International Transactions Online Banking Send Money: 1231124343 5.- Denied

Jugando con Latchs

Sobre Latch Privacidad: AppIDs conoce los UniqueLatches pero no los UserLatches. Latch Server conoce Latchets y AppID, pero no los usuarios/passwords Robustez: Si el servidor de Latch es comprometido la seguridad del sitio protegido sigue intacta. No se guarda ningún dato sensible en Latch Server.

Usuarios pueden Opt in para poner latchs Seleccionar ON/OFF/OTP por Latch o por Operación Seleccionar el Night mode Detectar cuándo un id ha sido usado Manejar todas las identidades desde una sola app

Sitios protegidos Reducir el Fraude Detectar cuándo un id ha sido comprometido Gestionar todos los Latchs Definir las operaciones que deseen Pagar solo por usuarios activos

Developer Area

Plugins WordPress Joomla! PrestaShop Drupal DotNetNuke RedMine.NET Membership

SDKs PHP Java Ruby Python C.NET Web service API

Implementación require_once("../latch.php"); $api = new Latch(APP_ID, APP_SECRET); $pairresponse = $api->pair($_get[ token ]); print_r ($pairresponse). "\n<br>\n"; $accountid = $pairresponse->getdata()->{"accountid"}; $statusresponse = $api->status($accountid);

Latencia y rendimiento Arquitectura redundante y escalable Distribuida globalmente Tiempo de proceso ~2ms Latencia Europa con HTTPS: 0.3s Entorno de Stage para partners

En desarrollo: Firefox OS Blackberry Apps disponibles

Más información en la Web: https://latch.elevenpaths.com