Problema de seguridad en equipos UBIQUITI
Wifi-Online, desea informarles que recientemente se ha detectado una vulnerabilidad en los equipos de Ubiquiti Networks (Nanostation, Loco, Bullet, Nanobridge, Powerbridge, Powerstation, Picostation, etc…) con las siguientes versiones de firmware:
Productos 802.11 – AirOS v3.6.1/v4.0 (las versiones previas no están afectadas)
Productos AirMax – AirOS v5.x (todas las versiones)
Esta vulnerabilidad permite el acceso al equipo sin password y la instalación de un virus denominado Skynet que se instala en la máquina Ubiquiti y comienza a enviar mensajes en el tráfico generado a través del puerto :80 (http://), redireccionando dicho tráfico a eterminadas páginas web y saturando la memoria del equipo inalámbrico, lo que ocasiona reinicios inexperados.
Las máquinas más expuestas son aquellas instaladas en redes con acceso público (Estaciones Base y CPE).
¿Cómo es el virus?
El virus es un script Linux que se instala en un directorio oculto y tras un reinicio del equipo, comienza a actuar.
¿Cómo detectar si el equipo Ubiquiti está infectado?
Intente abrir la página http://w.x.y.x/admin.cgi (donde w.x.y.z es la dirección IP del equipo Ubiquiti)
Si la página no se abre, el equipo ha sido infectado, ya que el virus la renombra como adm.cgi
¿Cómo proceder si mi equipo NO está infectado?
Actualice inmediatamente la versión de firmware de sus equipos Ubiquiti, puede descargar las versiones firmware que han eliminado la vulnerabilidad en la siguiente dirección:
http://ubnt.com/support/downloads
¿Cómo proceder si mi equipo SI está infectado?
Existen tres opciones:
1) Ubiquiti se ha comprometido a lanzar antes de 24 horas, una herramienta para eliminar el virus de una forma fácil y rápida.
2) Resetear el equipo a “Valores de Fábrica”.
3) Eliminar el script Skynet manualmente siguiendo las instrucciones que detallamos a continuación:
Acceder al equipo mediante SSH y ejecutar los siguientes comandos:
rm /etc/persistent/rc.poststart
rm -rf .skynet
save
reboot
Una vez quitado el script skynet (virus) mediante el procedimiento descrito, renombrar el fichero adm.cgi al nombre originar admin.cgi y proceder a actualizar la versión de firmware a la última disponible para el equipo en la siguiente dirección:
http://ubnt.com/support/downloads
Puede encontrar más información en el foro de Ubqiuiti:
http://www.ubnt.com/forum/showthread.php?t=45169
Reciban un cordial saludo.
Cómo borrar tu wifi de la base de datos de Google
Muchas aplicaciones web y para dispositivos móviles utilizan la opción de localización geográfica para conocer dónde se encuentra físicamente el usuario en un momento dado.
Que una aplicación -convencional o un servicio web- disponga de esta información puede ser útil y aprovecharse con distintos fines.
Por ejemplo, gracias al uso de servicios basados en la localización el buscador ofrece resultados de búsqueda de sitios tales como restaurantes, tiendas o gasolineras cercanos a la posición del usuario.
También hace funcionar servicios que permiten compartir la ubicación de sitios con otros usuarios -como dónde se está cenando o qué lugar se está visitando-, ofrecer la previsión del tiempo o geoetiquetar fotografías para posteriormente saber dónde fueron tomadas o situarlas en un mapa.
Dónde está el usuario, por el wifi
Para ofrecer este tipo de servicios -principalmente provistos por aplicaciones web y para móviles o tablets- es necesario determinar dónde está el usuario, al menos con cierta aproximación e incluso aunque no lo tenga activado o no tenga cobertura GPS en ese momento.
De modo que Google puede determinar la posición, aparte de por la señal GPS captada por el móvil, de forma algo menos precisa pero más eficiente (más rápidamente, que funciona en interiores y requiere menos uso de la batería del móvil) a través de las redes de datos móviles y redes wifi cercanas.
Para esta última opción -ubicar al usuario según las redes wifi cercanas a él- Google almacena en una enorme base de datos todas las redes wifi que puede, básicamente nombre e identificador, relacionadas con dónde están físicamente ubicadas.
Google almacena en una enorme base de datos todas las redes wifi que puede
Las aplicaciones de Google y dispositivos Android que hacen uso de la localización son los que envían datos de posición, cuando disponen de estos, junto con los nombres y direcciones MAC (una especia de matrícula o identificador único para cada router y dispositivo conectado a internet) de las redes wifi cercanas.
Los vehículos de Google también obtienen esa información, la relación entre la localización y las redes wifi cercanas, lo cual hace no mucho supuso un polémico caso de invasión a la intimidad que llegó a paralizar el servicio de Street View en Alemania y llamó la atención del consejo europeo que entró a investigar el caso.
De modo que, utilizando las redes wifi cuando un usuario activa los servicios de localización, su posición puede conocerse de forma rápida y lo suficientemente precisa, incluso aunque no tenga activada la opción de GPS o no haya cobertura de señal, como suele suceder en zonas urbanas con grandes edificios y en su interior.
Este método, utilizar al redes wifi cercanas, permite incluso utilizar los servicios basados en la localización desde ordenadores portátiles e incluso ordenadores de sobremesa, que no tienen receptor de GPS.
Cómo evitar que Google registre tu red wifi
Sin embargo, muchos usuarios -e incluso gobiernos, como en el caso alemán- no ven con buenos ojos que Google guarde una relación entre su punto de acceso o dispositivo wifi y dónde se encuentra físicamente ubicado.
Eso a pesar de que es información que se emite por radio de forma abierta y pública. Aunque Google no publicita esa información y únicamente la utiliza internamente para determinar la posición, el caso es que existe en algún lugar una base de datos que dice que la red wifi con nombre “123456″ está situada más o menos en tal dirección.
Como respuesta Google ha anunciado un método que impide que ninguno de sus sistemas -dispositivos Android y vehículos- utilice con este fin las redes wifi de aquellos que se oponen a ello.
El mecanismo para dar de baja una red wifi y evitar que se capture en el futuro es simple pero al parecer efectivo y suficientemente seguro: basta con añadir el texto “_nomap” al nombre de la red wifi.
Para dar de baja una red wifi basta con añadie el texto “_nomap” al nombre de la red
De este modo, si el usuario de la red de ejemplo llamada “123456″ quiere borrar su red de la base de datos de Google -y evitar que se vuelva a incorporar en el futuro- deberá acceder a la configuración del router y cambiar el nombre de la red (el llamado SSID) para que sea “123456_nomap”.
El borrado se hace efectivo de forma rápida si se dispone de un dispositivo Android. En este caso bastará con activar “Mi ubicación” desde la aplicación Google Maps de un teléfono o dispositivo con sistema operativo de Google.
Si el usuario emplea otras plataformas móviles -como iOS o BlackBerry, por ejemplo- el cambio no se hará efectivo por acción del usuario, si no cuando algún usuario de Android que pasé por ahí haga uso de esa función.
El método es un poco ‘de aquella manera’, aunque siempre es mejor que no tener opción a ‘darse de baja’.
Nueva versión de Beini 1.2.3
Otra vez el maestro 赵春生 (zhaochunsheng, creador de Beini) ha adelentado a todo el mundo y su nueva versión de Beini da soporte a nada menos que 5 chipsets de Realteck recien salidos en el mercado…
Os pongo en “première” los cambios importantes de esta nueva versión de Beini que saldrá pronto:
- Nueva versión de feeding-bottle (versión 3.2.1). Se arreglo el bug que impedía iniciar el programa haciendo clic derecho en el escritorio. – Añadido el paquete “x_compat-wireless-2.6.39-1_rtlwifi.tce”, el cual incluye controladores y firmware para los chipsets 8188RU/8188CU/8188CE/8192CU/8192CE de Realteck.
- Se borraron “x_ath9k_htc_compat-wireless-2.6.38-rc4-1.tce” ,”firmware.tcz” y “minidwep-gtk-20510.tcz”.
- Nota: Versión especialmente hecha para los chipsets 8188RU/8188CU/8188CE/8192CU/8192CE (de Realteck). No se recomiende para otros chipsets.
Para un ataque sin cliente tendrán que usar la falsa asociación por fuerza en lugar de la clásica asociación falsa (Aireplay-ng -1). Se quito minidwep justamente porque no es compatible con la falsa asociación por fuerza.
Descargas:
http://www.4shared-china.com/file/ihR82 … i-123.html —>> de momento deshabilitado.
http://www.megaupload.com/?d=11JNJV20
http://www.mediafire.com/?sw2sg317x6qd5aj
Reproductor multimedia Full Hd 1080
Reproduce en calidad Full HD (1080p) el contenido de casi cualquier formato (AVI, MPG, DivX, Xvid, MK, RMVB) sonidos e imágenes.
Posee la capacidad de lectura por medio de Tarjetas SD (yo usa una de 16GB) y Pendrive (o también Discos Duros portátiles); su velocidad de lectura es increíble, no es necesario prender ni apagar, sino que en estado encendido se instala el dispositivo donde se encuentra alojado el contenido multimedia.
Como conexión al TV cuenta con salida AV y HDMI; es en la conexión HDMI donde se obtiene la mejor resolución (1080p) reales y donde se aprecia una imagen perfecta, sin pixelado y a una velocidad real; unas de las cosas mas recurrentes es encontrar series y videos en Real Media Video (RMVB), el que necesariamente había que observar con el PC, como también videos Flash (FLV) en ambos su reproducción es perfecta.
Uno de las cosas que había leído que muchos usuarios extrañaban una salida óptica de audio digital; pero la verdad que a mi gusto no es necesario; el aparato reproduce fielmente el sonido, en una calidad muy alta.
Finalmente también es destacable que el mando a distancia funciona perfecto, usa una batería de litio CR2016; que son bien comunes en calculadoras y otros.
Creo que es una de las maravillas tecnológicas para todos los amantes de la televisión en Alta definición, y de quienes disfrutamos de ver películas y series con la mejor calidad de imagen y sonido existente.
Controlar el acceso a tú red, con estas aplicaciones…
Si tenes una red, pequeña, mediana o incluso empresarial y queres sacar el
máximo provecho de ella. En nos presentan Computer World 10 programas
gratuitos para administrar una red que no podes dejar de leer.
En la lista podemos encontrar herramientas para mantener nuestra red segura,
escanear redes y tener una lista de todos los dispositivos conectados,
verificar si sus servidores están activos, diseñar redes y mucho mas.
Aclaración: Las descargas de algunos programas son gratuitas pero hay que pagar la licencia después del
periodo de prueba o bien como hacemos muchos, parchearlos o buscar un serial.

Spiceworks

Spiceworks es una aplicacion para el monitoreo de redes con el podremos ver todos los dispositivos
instalados, programas y demás y su incidencia en la red, esto quiere decir que
cualquier cambio que se produzca puede ser monitoreado con este programa, eso
entre muchísimas otras características. Dicho así parece que es la aplicacion
ideal para el departamento de IT y por si esto fuese poco Spiceworks es
gratuito.
Lo impresionante de Spiceworks es que si no estamos muy habituados a este tipo
de programas o no entendemos bien la interfaz de la aplicacion, este nos propone
unos vídeos explicando el funcionamiento de cada característica. Spiceworks
viene traducido a varios idiomas incluido el Español, es compatible desde el
Windows XP SP2 en adelante y como dije antes, es gratuito.

NetLimiter

NetLimiter es un control de tráfico de Internet y la última herramienta de control diseñado para
Windows. Puede utilizar NetLimiter para establecer la descarga / subida de los
límites de velocidad de transferencia de aplicaciones o incluso con una sola y
controlar su tráfico de Internet.
Junto con esta característica única, Netlimiter ofrece un conjunto completo de
herramientas de Internet estadística. Se incluye la medición del tráfico en
tiempo real y de largo plazo por aplicación estadísticas de tráfico de Internet
Hay tres ediciones disponibles NetLimiter, Pro, Lite y freeware Monitor.

Network Notepad

Si estás buscando una herramienta para ayudarle a diseñar su red o hacer un seguimiento visual de la
que ya tiene, usted querrá obtener el Bloc de notas de redes. Con él, usted
puede diseñar su red y elaborar esquemas que son más que documentos plana – que
están vivos y son enlaces para que usted pueda, por ejemplo, Telnet en cualquier
dispositivo de la red con sólo hacer clic en un botón en el diagrama .

Advanced IP Scanner
Esta pequeña utilidad gratuita es una gran manera para obtener una lista rápida de todos los dispositivos
conectados a la red, lista de direcciones IP, junto con información sobre cada
uno. Hace un relámpago-rápido escaneo de todas las direcciones IP en un rango
que se especifica, a continuación, especifica si un dispositivo está presente en
cada dirección. Para cada dispositivo, se muestra el estado, el nombre del
equipo, información de NetBIOS, información de ping y la dirección MAC.


Esta es la navaja suiza de utilidades de red, y usted no tendrá que pagar un centavo por ello.
Este programa gratuito pone toda una serie de herramientas a su alcance,
incluidas las de la realización de exploraciones puertos, las búsquedas de DNS y
pings, y la exploración de recursos compartidos de red, control de las tablas de
enrutamiento y mucho más.


¿Quiere saber si sus servidores están en funcionamiento? A continuación, obtener esta utilidad que
controlar si sus servidores están vivos y, si no es así, tomar una variedad de
acciones que se pueden elegir. En un intervalo especificado, se comprobará sus
servidores para ver si todavía están en ejecución. También puede consultar los
servidores de forma manual en cualquier momento.

NetBrute scaner

Una red es tan fuerte como su eslabón más débil – o, en muchos casos, las carpetas compartidas o por
error los puertos abiertos. Tratando de encontrar todas las carpetas compartidas
y los puertos abiertos en una red – incluso una pequeña – puede ser una tarea
difícil, consume tiempo.


Le permite cambiar Media Access Control (MAC) de su tarjeta de interfaz de red (NIC) o tarjeta de
red inalámbrica (WiFi), con independencia de los controladores de la tarjeta de
red o su fabricante. fácil de usar la versión actual tiene muchas
características nuevas que le permite cambiar la dirección IP, puerta de enlace,
servidores DNS, activar / desactivar el DHCP en un solo clic y muchas más
características.


Aquí está una manera aún mejor para saber si su red tiene cualquier intruso en él: Ejecutar este
programa. Antes de ejecutarlo, reunido una lista de todos los PC y el
dispositivo de la red. Una vez conseguido eso en la mano, ejecute RogueScanner.
En él se enumeran todos los dispositivos en la red, incluyendo routers,
impresoras, PCs y otros. Para cada dispositivo, se enumeran las direcciones IP y
MAC. Además, los compañeros más profundo y trata de encontrar otra información,
como por ejemplo si el dispositivo es una estación de trabajo, impresora,
servidor, router o PC, así como el fabricante y el número de modelo.

NetPeek

Si es usted una cuenta de Windows, Unix, administrador de la red o cualquier o todos estos
títulos que trabajan en una red heterogénea? ¿Sabe usted qué dispositivos están
en la red? ¿Te encuentras buscando una manera de averiguar qué tipo de sistema
de un host, o que esté conectado a un PC particular, o incluso tratando de
coincidir con una dirección de Ethernet a una dirección IP? NetPeek es su
respuesta.


Fácil de conectar los equipos y dispositivos para crear la red doméstica, lo que le permite fácilmente
conectarse a Internet, compartir impresoras y archivos, proteger su red contra
intrusos, y supervisar y controlar el acce so a la red.
¡Hazte Distribuidor nuestro, invirtiendo 0 euros y con beneficios del 100%!
Hazte vendedor de productos Wifi-Online, sin stock, ni inversiones
Drop Shipping es un modelo de negocio en el que el vendedor no tiene que almacenar los productos a vender ni invertir dinero antes de vender los artículos.
Es decir, el vendedor (Usted) ofrece unos productos en alguna tienda virtual o sistema de subastas como Ebay y cuando vendamos el producto, pagamos el producto al proveedor (Wifi-Online Shop) y este se lo envía a nuestro cliente, sin datos en el paquete del mismo proveedor (Wifi-Online Shop).
En definitiva, Usted actúa como intermediario entre en comprador del producto y el proveedor del mismo, llevándose un beneficio por la gestión.
He aquí un gráfico para que se comprenda mejor el funcionamiento, numerado el orden de acciones que se llevaran a cabo:
- Se pueden conseguir grandes ganancias.
- Descuentos que compensan las comisiones de Ebay y PayPal.
- Puede comenzar su negocio sin ninguna inversión inicial.
- Usted puede tener un enorme ‘stock’ en su tienda en línea sin necesidad de haberlo adquirido.
- Todas las descripciones de los artículos y fotografías se pueden copiar de Wifi-Online Shop.
- Usted puede poner artículos a la venta y si no se venden no ha perdido nada… puede probar el mercado libre de riesgo en todo momento.
- No hay costes de almacenamiento y no hay riesgo de stock desfasado o restos sin vender.
- No hay necesidad de preocuparse de embalaje y envío: Wifi-Online Shop se encarga de los materiales de embalaje, etiquetas de envío, pagar a las empresas de mensajería…
- Usted puede vender a los clientes en cualquier parte del mundo. Podrá tener un negocio internacional.
- Puede establecer sus propios precios y manejar los beneficios cada vez que vende algo.
- Entrega de pedidos en 24 horas, después de confirmarlos en Wifi-Online Shop.
¿Como puedes usar este sistema?
Es muy sencillo:
1. Usted ha recibido el pedido por parte de su cliente.
2. Acceda a su cuenta de usuario de Wifi-Online Shop o su cuenta de Distribuidores (pedido mínimo 127 euros).
3. Localice y agregue al carro de la compra los productos solicitados por su cliente.
4. Haga la compra modificando la dirección de entrega. En lugar de la suya (por defecto) ponga la del destinatario (su cliente).
5. Termine el proceso del pedido.
6. Nosotros prepararemos su pedido y lo enviaremos a la dirección de su cliente directamente (dirección de entrega que nos ha indicado en el momento de la compra). ¡Así de fácil!
Ejemplo práctico de Dropshipping
Un cliente suyo de Barcelona quiere comprar varios productos que tiene en su página Web por 156,00€, entonces:
- Le cobro la venta por anticipado (Visa, Paypal, transferencia, etc.), o incluso por contrareembolso.
- Yo hago el pedido en la Web Wifi-Online Shop, que me lo venden por 78,00€, el cual también lo pago mediante transferencia bancaria.
- Les indico los datos de entrega de mi cliente, y Wifi-Online Shop se encarga de preparar el paquete y enviarlo sin coste adicional a su cliente.
- He ganado 78,00€ (156,00€ – 78,00€).
Preguntas frecuentes
1. ¿TENGO QUE HACER ALGÚN PEDIDO MÍNIMO?
En el caso de trabajar con el sistema Drop Shipping, no hay ningún pedido mínimo, es decir, puedo hacer pedidos de cualquier importe.
2. ¿QUÉ PASA CON LA FACTURA?
Como es obvio, la factura jamás viajará dentro del paquete, mi cliente tan sólo recibirá el paquete con la mercancía. Wifi-Online Shop en realidad me hace la venta a mí, por lo tanto la factura la confeccionarán a mi nombre, la cual la podré descargar desde Mi Cuenta en la página Web o solicitarla por medio de email.
3. ¿Y QUÉ PASA CON MI CLIENTE?
Wifi-Online Shop nunca mantendrá ninguna relación comercial ni comunicación promocional con mis clientes puesto que tan sólo se limitará a hacer el envío del paquete, con la única posible comunicación inherente a lo relativo al envío del paquete (por Ej. El envío de SMS con el número de expedición etc.).
Además, atendiendo a la normativa legal, si yo lo solicito me firmarán un documento de confidencialidad en el que se comprometen a tratar los datos de mi cliente en total y absoluta privacidad y no hacer uso de ellos jamás bajo ningún concepto.
4. ¿CÓMO ES EL EMBALAJE?
El pedido se embala en un paquete completamente anónimo que no desvela el remitente, a excepción del albarán del transportista que necesariamente debe saber el origen del envío por motivos de logística. Además en ningún caso se desvelará el contenido del paquete.
5. ¿QUIEN ES EL REMITENTE DEL PAQUETE?
En el caso de utilizar la agencia de transportes TOURLINE EXPRESS, CORREOS ESPAÑA, el remitente del paquete será Operador Logístico, un nombre que no se relaciona en ningún caso con Wifi-Online Shop.
6. ¿EN CUÁNTO TIEMPO SE ENTREGAN LOS PAQUETES?
Todos los pedidos que yo pase a Wifi-Online Shop antes de las 17:00 son expedidos el mismo día y se entregan en un plazo de tan sólo 24 horas. El servicio es inmejorable y es una de las ventajas de usar el sistema drop shipping.
7. ¿CUÁL ES EL ÁMBITO DE TRABAJO PARA EL SISTEMA DROP SHIPPING?
Por el momento puedo solicitar el envío de paquetes de todos mis clientes de España y Portugal, incluyendo Canarias, Ceuta y Melilla.
8. LA IMPORTANCIA DE PODER ENVIAR POR CONTRA REEMBOLSO
La estadística nos revela que el 80% de la gente que adquiere productos por Internet prefiere pagar sus compras mediante reembolso, frente al restante 20% que lo hace por otros medios (transferencia, Paypal, tarjeta de crédito, etc.)
Esto me puede dar una idea del volumen de negocio que no puedo dejar de aprovechar por el hecho de no disponer de una infraestructura adecuada para hacerlo. Por eso, puedo confiar con toda la experiencia de más de 4 años que me aporta Wifi-Online Shop y vender a mis clientes con todas las ventajas de tener que evitar exponer sus datos bancarios o de tarjetas de crédito, ni tan siquiera de que tengan que pagar por adelantado.
No es menos cierto que en este caso el cliente final puede tener menos interés en la recogida del paquete puesto que, como todavía no lo ha pagado, no le une la obligación de recogerlo. Sin embargo, estadísticamente solamente existe un 3,5% de incidencias en devoluciones, lo cual me anima a apostar por una dinámica más atrevida y dar la opción a mis cliente de que me hagan sus pedidos contra reembolso.
9. ¿QUÉ OCURRE SI FINALMENTE UN PAQUETE NO SE ENTREGA PORQUE MI CLIENTE LO REHÚSA?
Wifi-Online Shop sólo me cobrará 15,00€ que corresponden al viaje de ida más el de vuelta (aún teniendo un coste más caro, el cual lo sufraga Wifi-Online Shop) y además no me cobrarán los 3,00€ del coste del Dropshipping por el hecho de que la venta no se ha llegado a consumar.
Teniendo en cuenta de que, seguramente solo me devuelven 7 paquetes de cada… 200!! Creo que merece la pena.
10. ¿CUÁNDO PUEDO EMPEZAR A TRABAJAR CON ESTE SISTEMA?
Ya puedo empezar a hacer pedidos y enviarlos a terceros utilizando el sistema drop Shipping cuando quiera. Wifi-Online Shop ha estado programando y testando esta novedosa nueva fórmula de trabajo durante un largo tiempo y desde hace meses se encuentra en fase operativa, aunque continuamos mejorando la interfaz constantemente para mejorar el servicio.
11. Solución de dudas sobre este sistema
Puede ponerse en contacto con nosotros en info@wifi-online.es






















