Wednesday, 25 May 2016

Pastejacking, el nuevo ataque informático del que debes estar informado

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/hacking-incidentes/pastejacking-el-nuevo-ataque-informatico-del-que-debes-estar-informado/
TAGS: JavaScript, pastejacking

Las astucia de los ciberdelincuentes muchas veces hace posible la aparición de nuevos ataques. El conocido como pastejacking es la sensación del momento y en las últimas semanas está de moda su uso. Sin embargo, aunque hemos indicado que es nuevo en realidad esta afirmación no es del todo correcta.


Más conocido por “clipboard jacking”, este tipo de ataque carece en la mayoría de las ocasiones de sentido, sirviendo cuando el usuario ha copiado algún contenido al portapapeles para pegarlo en su equipo. Tal y como ya hemos mencionado no se trata de un ataque novedoso, ya que podría decirse que la primera versión de este hacía uso de las hojas de estilo (conocidas como CSS) para conseguir de forma eficaz modificar el contenido copiado por el usuario.


En esta ocasión, todo parece indicar que los ciberdelincuentes han abandonado esta vía y se han entrado en la utilización sobre todo de JavaScript. Los expertos en seguridad afirman que esta nueva versión es mucho más eficaz que la anterior, ya que permite responder a un evento en un tiempo menor y modificar de esta forma el contenido del portapapeles.


Añaden que la utilización de JavaScript es un auténtico problema para los usuarios, ya que es muy difícil de detectar y también de erradicar.


pastejacking-nuevo-ataque-robo-de-informacion



Descripción de pastejacking


La técnica consiste en detectar el copiado de cierta información para ejecutar el script que lleva a cabo la modificación del contenido. Algo que es instantáneo y que tiene una clara ventaja con respecto a CSS. Mientras en el último caso el usuario debe seleccionar todo el texto para introducir el código malware, en el actual solo es necesario seleccionar parte o un solo carácter para que el script lleve a cabo su cometido.



Las páginas hackeadas juegan un papel importante


Resulta bastante habitual encontrar hoy en día páginas que están afectadas por fallos de seguridad y que distribuyen malware. Partiendo de esto, los ciberdelincuentes podrían a partir de ahora utilizar estas para añadir el código JavaScript correspondiente y así llevar a cabo el pastejacking sin que el usuario se percate de lo que está sucediendo. Además, este podría distribuir su amenaza de forma totalmente gratuita gracias a la página hackeada.


Los expertos en seguridad ya han confirmado que se trata de un ataque muy difícil de detectar y que en un futuro no muy lejano puede ser la tónica a la que los usuarios deban hacer frente.


Fuente:http://www.redeszone.net/


Noticias de seguridad informática

¿Porqué formalizar el proceso de destrucción de documentación confidencial?

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/seguridad-informatica/porque-formalizar-el-proceso-de-destruccion-de-documentacion-confidencial/
TAGS: destrucción de documentación confidencial

Imagínese que usted es el gerente de un hospital grande que está siendo demandado después de 1000 hojas de registros médicos encontraron su camino en las manos de un periodista o un ladrón. Cuando el abogado del demandante preguntaría cómo hacen destrucción de documentación confidencial, una respuesta como " La persona de informática lo hace cada vez que puede" es similar a declararse culpable. Por el contrario, una empresa de destrucción de documentación confidencial certificada por  la asociación NAID (National Association of Information Destruction)  que hace bien su destrucción de documentación confidencial  periódicamente protegería usted de responsabilidad significativa.


destrucción de documentacion confidencial


El problema no es necesariamente la frecuencia de destrucción de documentación confidencial; más bien si se hace sobre una base formal, basado en factores de riesgo específicos de la empresa. Como parte de una supervisión eficaz, un sistema formal de destrucción de documentación confidencial debe ser creado y aplicado. Si la destrucción de documentación confidencial se realiza de hecho de una manera formal, documentada, y se realiza de forma programada; abogados del demandante tendrán mucho menos contra su empresa, lo que probablemente podría ser juzgada positivamente por un jurado.


Uno de los aspectos más importantes de un plan formal para la destrucción de documentación confidencial es la consistencia. Si una empresa es inconsistente en lo que destruye, esto demuestra una falta de diligencia, además de la aparición de tratar de ocultar algo.


Como parte de proceso formal de destrucción de documentación confidencial, las empresas dan cuenta también que hay muchos elementos a la destrucción de documentación confidencial que deben ser incorporados en el proceso. Uno de ellos es el concepto de suspensión de destrucción de documentación confidencial. La razón de esto es que hay momentos en que una empresa debe detener sus actividades de destrucción de documentación confidencial. Si se recibe una petición de descubrimiento legal, las políticas deben estar en su lugar para asegurar que todas las actividades organizadas y periódicas de destrucción de documentación confidencial deben ser inmediatamente suspendidas hasta que el departamento legal determina si estas actividades ponen en peligro de datos solicitados.



Noticias de seguridad informática

Tuesday, 24 May 2016

¿Cómo hacer ingeniería reversa del iOS?

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/importantes/como-hacer-ingenieria-reversa-del-ios/
TAGS: análisis de vulnerabilidades informáticas, ingeniería reversa del núcleo IOS, ingeniería reversa iOS, Organización de Ciberseguridad
iOS es una plataforma de código cerrado. El interés en mirar en núcleo de IOS puede estar justificado por diferentes razones. Por ejemplo, es posible que desee ver en el proceso de verificación de código de la firma e investigación de vulnerabilidad.

Este artículo le mostrará paso a paso cómo obtener, descifrar y extraer una versión binaria de núcleo de IOS con ayuda del experto de análisis de vulnerabilidades informáticas.

Santoku es un sistema operativo de código abierto y libre que se centra en el análisis forense del dispositivo móvil, análisis de malware móvil, y la seguridad móvil.

 

¿Que necesitas?


  • Una instalación funcionando de Linux Santoku

  • Un dispositivo iOS

  • Algunas herramientas que encontrarás al leer el artículo

  • IDA Pro y HexRays plugin


El núcleo de IOS se basa en el núcleo de XNU con algunas modificaciones. Este núcleo es un código abierto. Una vez que tenga una versión binaria del núcleo, necesitaras utilizar algunas herramientas de ingeniería inversa para completar tu análisis. En iOS en lugar de encontrar un núcleo independiente, nos encontraremos con un "kernelcache". Según expertos de análisis de vulnerabilidades informáticas de organización de ciberseguridad el kernelcache es esencialmente un contenedor para el núcleo en sí mismo y todas las extensiones (kexts para los más familiarizados con OS X), empacadas juntas.

 

¿Cómo hacerlo?


En la primera parte del artículo, asumiremos que se está ejecutando en una nueva instalación de Santoku Linux, así podemos continuar juntos.

Para extraer la memoria caché del núcleo se pueden extraer y descifrar desde su teléfono, o extraer y descifrar el archivo. Ipsw. Un archivo IPSW es un archivo que contiene el firmware y actualizaciones para el dispositivo. Con el fin de encontrar dónde descargar nuestro objetivo IPSW de Internet podemos buscar en internet.

En este ejemplo hemos elegido para extraer un IPSW de iOS 7.0.2 para el iPhone 4, descargable desde Internet.

A continuación, en de la terminal nosotros haremos:

wget http://appldnld.apple.com/iOS7/091-9871.20130924.7imYu/iPhone3,1_7.0.2_11A501_Restore.ipsw

unzip iPhone3,1_7.0.2_11A501_Restore.ipsw

 

Como podemos ver que hay un archivo kernelcache.release.n90. Nosotros vamos a descifrar este archivo con algunas herramientas disponibles libremente y analizarlo en IDA Pro. Para ello, necesitaremos de xpwn y las herramientas de lzssdec.

Primero instalamos algunas dependencias y herramientas:

sudo apt-get install git build-essential libz-dev libbz2-dev libusb-dev cmake libpng12-dev

git clone <a href="https://github.com/planetbeing/xpwn.git">https://github.com/planetbeing/xpwn.git</a>

cd xpwn/

ls    

 

IOS reverse engineer  

La carpeta xpwntool


En la carpeta de BUILD podemos encontrar las instrucciones para construir la herramienta, o simplemente seguir esta guía:

mkdir build

cd build

cmake ../

make

Ahora encontraras xpwtool bajo la subcarpeta ipsw-patch:

IOS reverse engineer1

 

La locación de xpwntool


Ahora podemos copiar el xpwntool en nuestro directorio con nuestro kernelcache encriptado. Ahora necesitas encontrar tu IV y Key para  tu tipo particular de dispositivo y archivo (kernelcache). Ellos no serán incluidos en esta guía, pero puedes descargarlos desde su dispositivo con jailbreak (que es modelo de dispositivo, archivo, y la versión específica de IOS) o encontrarlos en línea el archivo kernelcache.

Según expertos de análisis de vulnerabilidades informáticas de organización de ciberseguridad, también necesitará la clave AES y IV para el archivo. Estos se almacenan en el archivo encriptado con la clave de GID en el dispositivo. Esta clave GID está en el hardware del dispositivo y que es compartido entre los dispositivos que se tienen el mismo procesador.

./xpwntool kernelcache.release.n90 kernelcache.decrypted -iv [MY_IV] -k [MY_KEY] -decrypt      

 

IOS reverse engineer2

 

Una lista de los archivos descifrados con kernelcache:


Para obtener un valido Mach-O ejecutable para analizar en IDA Pro vamos a tener que utilizar otra herramienta, lzssdec.

wget <a href="http://nah6.com/~itsme/cvs-xdadevtools/iphone/tools/lzssdec.cpp">http://nah6.com/~itsme/cvs-xdadevtools/iphone/tools/lzssdec.cpp</a>       g++ lzssdec.cpp -o lzssdec</em>  

 

IOS reverse engineer3

 

lzssdec compilado


Podemos ejecutar lzssdec sobre la imagen descifrada:

./lzssdec -o 448 < kernelcache.decrypted > kernelcache.mach.arm    

Podemos comprobar el resultado con:

xdd kernelcache.mach.arm | head    

Y ver que los primeros bytes son:

0xfeedface     

 

IOS reverse engineer4

 

Ver los resultados en Santoku-Linux


Usando comando de file:

file kernelcache.mach.arm    

Ahora podemos tomar nuestro kernelcache.mach.arm y ponerlo en IDA Pro. Vamos a utilizar IDA Pro en Windows con HexRays eventualmente. Abrimos el kernelcache.mach.arm con IDA Pro.

 

IOS reverse engineer5

 

kernelcache.mach.arm en IDA Pro


Dan Heyes, consultor de análisis de vulnerabilidades informáticas de organización de ciberseguridad menciona que la herramienta nos preguntará si queremos dividir el núcleo en las muchas kexts que se combinan en el interior (en el núcleo IOS y las extensiones cargables de kext están todos empacados dentro de kernelcache). Elegir sí y confirmando las otras ventanas para iniciar el análisis.

 

IOS reverse engineer6


IOS reverse engineer7

 

Áreas inexploradas en el análisis IDA Pro


Observe todas las áreas inexploradas por IDA, veremos que al final del análisis vamos a tener una idea más clara de lo que está pasando en el archivo binario.

Cuando se termina el análisis, podemos guardar la base de datos y eventualmente tomar una copia de seguridad.

 

IOS reverse engineer8

 

Análisis terminado en IDA Pro


Ahora podemos empezar a ingeniería reversa del núcleo IOS y ajustar el análisis automático inicial hecho por IDA Pro. Según expertos organización de ciberseguridad, ingeniería reversa del núcleo IOS ayudaría hacer análisis de vulnerabilidades informáticas en el núcleo IOS.

 
Noticias de seguridad informática

El ransomware DMA Locker 4.0 se prepara para un despliegue masivo

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/seguridad-informatica/el-ransomware-dma-locker-4-0-se-prepara-para-un-despliegue-masivo/
TAGS: DMA Locker, ransomware

El ransomware es el tipo de malware más peligroso de los últimos años. Existen muchas variantes de ransomware diferentes y, aunque alguna de ellas son bastantes inofensivas y sencillas de descifrar, otras evolucionan hacia un funcionamiento mucho más complejo que, además de ser complicadas de detectar, el algoritmo utilizado hace que sean imposibles de recuperar. Esto es lo que ha pasado con DMA Locker, un ransomware que ha pasado de ser uno de los más inofensivos a uno de los más peligrosos en menos de 6 meses.


Mientras que las tres primeras versiones de este malware se distribuían a través de clientes de escritorio remoto comprometidos, esta nueva variante DMA Locker 4.0 se está instalando a través del kit de exploits Neutrino, demostrando una peligrosa madurez tanto de los piratas informáticos como del ransomware como tal.


Cuando esta nueva versión nos ataca, oculta su apariencia bajo un icono de un documento de Adobe Acrobat Reader (aunque la extensión sigue siendo .exe) que, al ejecutarlo, se copia a sí mismo en archivos de programa y cambia su nombre por “svchosd.exe” para hacerse pasar por el proceso legítimo de Windows, junto a dos ficheros más para uso interno: la nota de rescate y el lanzador de la nota.


DMA Locker 4.0 - Ficheros


El malware también crea una serie de entradas en el registro y las reglas necesarias para permitir la salida a Internet a través del firewall (ya que sin conexión a Internet no puede cifrar los datos). Una vez establece conexión con el servidor del pirata informático, genera y descarga las claves y comienza a cifrar todos los datos.


Una vez finaliza, muestra la ventana de rescate, donde se indica al usuario que ha sido víctima del secuestro de datos y que debe pagar el rescate para recuperar los datos.


DMA Locker 4.0


Los piratas informáticos piden 1 Bitcoin como “pronto pago” a cambio de la clave, el cual aumenta a 1.5 BTC si pasan unos días. Si tras una semana no se ha realizado el pago, amenazan con borrar la clave y, de esta forma, se perderán los archivos para siempre.


Por el momento no se conoce ninguna forma de recuperar los datos sin pagar, incluso pagando dicha recuperación no está asegurada, por lo que, si somos víctimas de esta amenaza, recomendamos esperar a ver si alguna empresa de seguridad consigue encontrar una vulnerabilidad en el ransomware que permita la recuperación de dichos datos.



Evolución del ransomware DMA Locker


La primera versión de este ransomware fue detectada por primera vez en enero de este mismo año. Este ransomware bastante sencillo e inexperto utilizaba un cifrado AES de 256 bits en modo ECB y la clave estaba incluida en el mismo binario que nos infectaba, por lo que si teníamos el binario original era posible recuperar la clave y utilizarla para descifrar todos nuestros archivos.


La segunda versión de esta amenaza apareció en febrero, apenas un mes más tarde de la 1.0. La principal diferencia con la versión anterior es que la clave AES se generaba por cada binario justo antes de la infección, aunque era posible volver a generar dichas claves manualmente, por lo que la recuperación de los datos seguía siendo posible.


La tercera versión, DMA Locker 3.0, llegó apenas dos semanas más tarde la 2.0, y, aunque era igual que la anterior, en esta ocasión solucionaba el fallo que permitía la recuperación de los datos, por lo que ya no era posible la recuperación.


Estas tres primeras versiones funcionan sin conexión a Internet, sin embargo, como ya os hemos explicado, esta nueva versión 4.0 funciona online y se genera una clave única para cada cliente, impidiendo así que los datos puedan ser recuperados, al menos de momento.


Fuente:http://www.redeszone.net/


Noticias de seguridad informática

Cuidado con WhatsApp Gold, es un malware

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/malware-virus/cuidado-con-whatsapp-gold-es-un-malware/
TAGS: Fraud, Malware, WhatsApp

Crear estafas en torno a WhatsApp es fácil, porque es una app de mensajería muy popular que todos los usuarios quieren disfrutar así como tener nuevas características y actualizaciones. Pero debes de tener mucho cuidado con WhatsApp Gold, una de las últimas estafas que ha salido a la luz. Así que si recibes un mensaje con un enlace para descargar WhatsApp Gold, no hagas caso, y comunícale a quien te lo haya pasado que es una estafa que te quiere robar datos personales.


Como leemos en DailyStar, WhatsApp Gold se hace pasar por una versión avanzada de WhatsApp. Pero es un bulo, una completa mentira. Nos venden que es una app avanzada que cuenta con características especiales como lasvideollamadas o eliminar mensajes sin que los lean, pero es todo mentira.


timo whatsapp te roba 20 euros a la semana



 WhatsApp Gold es malware, una completa estafa


 Nos quieren hacer creer que vamos a poder descargar una versiónpremium de WhatsApp, WhatsApp Gold. Y que para colmo, es una app exclusiva que hasta el momento solo usaban famosos y por medio de invitación, pero que obviamente es todo un engaño para que caigamos en la trampa. El mensaje es algo así como “Se ha filtrado en secreto WhatsApp Gold, una versión premium que utilizan los famosos y que ahora tú también puedes usar…“.

¿Dónde está entonces la estafa? ¿Qué tiene de peligroso la app? Que WhatsApp Gold instala un malware que quiere robar nuestros datos personales. El enlace de descarga no nos lleva a una versión mejorada de WhatsApp con videollamadas y otras funcionalidades, sino a un virus peligroso que atenta a nuestra privacidad.


Así que si recibes un mensaje con el enlace para descargar WhatsApp Gold no le hagas caso, olvídalo, porque lo único que estarás haciendo será instalando unmalware en tu terminal. Siempre te recomendamos evitar este tipo de timos, sobre todo si no sabes de dónde provienen, como en este caso, porque aunque te lo envíe un contacto de tu agenda puede ser un completo virus.



¿Qué hago si he caído en la trampa?


  • Descarga un antivirus para que analice tu dispositivo. Puedes probar a pasar un antivirus a ver que pasa, porque igual no has ido más allá y no ha pasado nada. Por ejemplo, Marshmallow debería protegernos con la gestión de permisos, si no le hemos otorgado ningún permiso (puedes preguntarnos si tienes dudas).

  • Hard reset / reseteo a fábrica. La otra opción más radical es volver a fábrica, desde Ajustes > Copia de seguridad > Restablecer a fábrica o hard reset. De esta manera te asegurarás de que no ha quedado ni rastro del malware.

Espero que no hayas caído en la trampa de WhatsApp Gold. Y recuerda evitar todo este tipo de apps que no provienen de una fuente de confianza como puede ser la Google Play (y ojo, que a veces también hay malware). Si puedes, infórmate antes de instalar apps raras como esta, pregúntanos a nosotros o lee los comentarios de los usuarios, porque podría ser peligroso. Ya ves que el resultado es terrible.


Fuente:http://androidphoria.com/




Noticias de seguridad informática

Monday, 23 May 2016

Descubren numerosos ataques a bancos mediante un fichero Excel

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/hacking-incidentes/descubren-numerosos-ataques-bancos-mediante-un-fichero-excel/
TAGS: Excel


Los bancos llevan siendo uno de los principales objetivos de los hackers desde hace mucho tiempo y a pesar de la seguridad con la que cuentan, siempre encuentran algún agujero por el que colar su software malicioso y tratar de conseguir sus objetivos. Ahora, la empresa de seguridad FireEye, acaba de descubrir una nueva oleada de ataques a numerosos bancos.





Según los expertos de la compañía estadounidense, un grupo desconocido de hackers está enviando correos electrónicos de phising a los empleados de numerosos bancos. Se trata de mensajes de correos que resultan difíciles identificar como phising ya que son escritos de manera personal para tratar temas técnicos con el personal del banco.


dineroHackers


Todos ellos llevan adjunto un fichero Excel que cuando se trata de abrir o descargar pide al usuario que para ver su contenido debe habilitar el soporte para macros. Si el usuario procede a activar las macros, entonces los atacantes mostrarán algunos datos en el fichero Excel para evitar sospechas pero al mismo tiempo la macro ejecutará internamente un código VBScript que realizará la descarga de tres archivos.


Por un lado se descargará un fichero BAT que se ejecutará cada tres minutos gracias a una tarea programada, el software Mimikatz y un script de PowerShell. El fichero BAT se encargará de recopilar toda la información del ordenador infectado como las credenciales del usuario que ha iniciado sesión en él, el nombre del host, datos de configuración de la red, cuentas de usuario y de administradores, dominio, procesos en ejecución, etc.


Mimikatz es un software que va a tratar de hurgar en la memoria de Windows para intentar conseguir las contraseñas utilizadas en el equipo y finalmente el script de PowerShell es el que se encarga de enviar la información robada a  un servidor remoto mediante peticiones DNS para no destapar las alarmas.


Este tipo de ataques se están produciendo durante los últimos meses en un gran número de bancos de Oriente Medio, como el banco Nacional de Qatar o el Investbank de los Emiratos Árabes, pero hay sospechas de que este grupo de ciberdelincuentes sea el mismo que podría estar detrás de los ataques al banco de Bangladesh y otros de Holanda, Nepal o Sri Lanka.


Source:http://www.adslzone.net/




Noticias de seguridad informática

5 herramientas y servidores VPN para navegar de forma anónima y segura este verano

SOURCE: Noticias de seguridad informática http://noticiasseguridad.com/seguridad-informatica/5-herramientas-y-servidores-vpn-para-navegar-de-forma-anonima-y-segura-este-verano/
TAGS: CyberGhost, TunnelBear, VPN

Ya queda poco más de un mes para la llegada del verano, el calor y las vacaciones. Muchos decidirán ir a otras ciudades y alojarse en hoteles, pudiendo seguir conectados igual que en casa gracias a las redes inalámbricas que ofrecen estos. Como ya hemos explicado en varias ocasiones, no podemos saber con certeza quién está conectado a la red de dicho hotel a la vez que nosotros, por lo que, si queremos navegar de forma anónima y privada asegurando nuestros datos y nuestra identidad debemos hacer uso de distintas herramientas que nos garanticen nuestra privacidad.


En este artículo vamos a hablar de las 5 herramientas más apreciadas por los usuarios en lo que llevamos de año y que deben de ser imprescindibles para todos aquellos usuarios que tengan pensado viajar este verano y conectarse a Internet a través de las redes públicas que se ofrecen en bares, cafeterías y hoteles.



Herramientas para navegar de forma segura y anónima este verano


Tor Browser


Esta aplicación no necesita presentación. La red Tor es una red distribuida formada por una serie de proxies a los que los usuarios se conectan tanto para preservar su anonimato y su privacidad como para acceder a determinadas páginas web no disponibles en el Internet convencional.


El navegador web por excelencia para conectarnos a esta red y navegar de forma segura y anónima es Tor Browser. Este navegador se encarga automáticamente de instalar y configurar todo lo necesario para preservar nuestra seguridad y privacidad, por lo que, si tenemos pensado conectarnos a Internet desde un ordenador, este navegador no puede faltar en él.


navegador Tor Browser 5.0


Podemos descargar Tor Browser de forma totalmente gratuita desde su página web.


Privoxy


Privoxy es una aplicación que nos permite configurar un servidor proxy local con una serie de funciones y características enfocadas hacia la seguridad y privacidad de manera que nuestra navegación contenga el menor número de datos personales posible. Este proxy no es un VPN, por lo que debemos utilizarlo con cuidado ya que el tráfico que pasa por él no se cifra.


Podemos descargar Privoxy de forma gratuita desde su página web principal.



Servidores VPN para navegar de forma segura y anónima este verano


Hotspot Shield


Hotspot Shield es una aplicación desarrollada para conectarnos a una red VPN desde nuestros ordenadores o dispositivos y poder navegar así de forma asegura y anónima con la garantía de que ningún otro usuario puede interferir en las telecomunicaciones. Hotspot Shield se encuentra disponible para los sistemas operativos Windows, Mac, Android, iOS y Windows Phone. Este VPN cuenta con una versión gratuita y una de pago, la cual elimina principalmente la publicidad, añade una capa de seguridad antivirus y nos permite elegir el servidor al que queremos conectarnos.


Podemos descargar este VPN desde su página web principal.


TunnelBear


Igual que la herramienta anterior, este servidor VPN nos permite tanto ocultar nuestra procedencia para acceder a contenido bloqueado regionalmente como cifrar todas las comunicaciones para que ningún usuario intermedio pueda hacerse con ellas.


TunnelBear se encuentra disponible para dispositivos móviles Android y iOS, así como para sistemas operativos de escritorio Windows y Mac OS X. Además, también hay disponible una extensión para el navegador Google Chrome que nos permite conectarnos a dicha red sin necesidad de instalar ningún cliente oficial. La diferencia entre la aplicación y la extensión es el cifrado, siendo el de la extensión un cifrado AES-128 y el del cliente de escritorio AES-256.


tunnelbear VPN


Este servidor VPN permite navegar 500 MB de forma totalmente gratuita, aunque a partir de ahí tendremos que pagar diferentes cuotas de suscripción en función de lo que vayamos a navegar. Podemos acceder a este servidor desde el siguiente enlace.


CyberGhost


Esta herramienta funciona de forma similar a las anteriores de modo que nos permite conectarnos a un servidor VPN a través del cual todas las telecomunicaciones quedarán protegidas y cifradas. CyberGhost cuenta con una versión gratuita, con publicidad y que, según el estado del servidor, puede hacernos esperar para conectarnos, y una de pago que, además de eliminar la publicidad, mejora el rendimiento y añade nuevas características al VPN.


Podemos descargar CyberGhost de forma gratuita desde su página web principal.


Extra: Betternet


Por último, queremos recomendaros Betternet, un servidor VPN totalmente gratuito que nos permite proteger todas nuestras telecomunicaciones en iOS, Android, Windows (como aplicaciones nativas) Google Chrome y Mozilla Firefox (como extensiones multiplataforma). Además de la seguridad que nos aporta Betternet, su política de transparencia nos permite confirmar que se trata de un servidor VPN fiable que no venderá nuestros datos a terceras empresas u organizaciones.


Betternet


Podemos descargar Betternet de forma gratuita desde su página web principal.


Fuente:http://www.redeszone.net/


Noticias de seguridad informática