<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>Noticias de Seguridad Informática</title><link>http://blog.segu-info.com.ar/</link><description>Noticias de Seguridad Informática</description><language>en</language><managingEditor>noreply@blogger.com (www.segu-info.com.ar)</managingEditor><lastBuildDate>Sat, 07 Nov 2009 17:04:19 PST</lastBuildDate><generator>Blogger</generator><atom:id xmlns:atom="http://www.w3.org/2005/Atom">tag:blogger.com,1999:blog-14423462</atom:id><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">5000</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">25</openSearch:itemsPerPage><image><link>http://www.segu-info.com.ar</link><url>http://static.zooomr.com/images/752544_ee0bb1d9c8_t.jpg</url><title>www.segu-info.com.ar</title></image><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/NoticiasSeguridadInformatica" type="application/rss+xml" /><feedburner:emailServiceId>NoticiasSeguridadInformatica</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/NoticiasSeguridadInformatica" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/NoticiasSeguridadInformatica" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item><title>Controversia con el potencial fallo de seguridad en SSL y TLS</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/g_L7XWvVbvQ/controversia-con-el-potencial-fallo-de.html</link><category>vulnerabilidades</category><category>criptografía</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Sat, 07 Nov 2009 07:31:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-2745747448074643018</guid><description>Marsh Ray y Steve Dispensa dicen haber descubierto una vulnerabilidad en el protocolo SSL y TLS que podría permitir inyectar texto en una conversación cifrada si el atacante tiene acceso al tráfico. El fallo se encontraría en el protocolo en sí, y por tanto afectaría a prácticamente todas las implementaciones de todos los sistemas. Sin embargo otras voces indican que quizás el fallo no sea tan grave.&lt;br /&gt;
&lt;br /&gt;
Es importante aclarar que el fallo no permite descifrar las comunicaciones. Al parecer es posible inyectar tráfico en texto plano como prefijo en una sesión TLS si el atacante es capaz de interceptar el tráfico. Dado que el cifrado TLS y SSL es usado por gran variedad de aplicaciones para cifrar todo tipo de tráfico (HTTP, FTP, POP3...), el impacto depende mucho del escenario donde nos movamos. Se han demostrado ataques prácticos contra autenticación basada en certificados usando servidores Apache y Microsoft IIS. Se podría reproducir la vulnerabilidad sin autenticación por certificado de cliente pero de esta forma resulta incluso más complejo.&lt;br /&gt;
&lt;br /&gt;
Los dos investigadores piden una movilización de la industria para solucionar el fallo y para ello han trabajado con la ICASI (Industry Consortium for Advancement of Security on the Internet) desde agosto. Pensaban mantenerlo en secreto, hasta que un miembro de la Internet Engineering Task Force (IETF) ha descubierto esta semana independientemente el mismo fallo y lo ha hecho público.&lt;br /&gt;
&lt;br /&gt;
Moxie Marlinspike, por otro lado, le resta importancia al error. Argumenta que inyectar tráfico realmente no revela nada al atacante. Marlinspike es el autor de la herramienta SSLStrip, que presentó en febrero de 2009 en la Black Hat. También afirma que para HTTP, el problema es menor aún. "No afecta al correo web, banca online o compras. Para otros protocolos, puede ser algo más que académico, pero todavía no hay propuestas de cómo podría ser".&lt;br /&gt;
&lt;br /&gt;
El criptógrafo Karsten Nohl, sin embargo, dice que el problema es comparable en gravedad al fallo en DNS encontrado por Kaminsky. Cabría la posibilidad de inyectar comandos como texto plano y realmente acceder a información sensible durante la comunicación.&lt;br /&gt;
&lt;br /&gt;
Marsh Ray y Steve Dispensa defienden que deben parchearse todos los productos que usen TLS y SSL, tanto clientes como servidores. Afirman que además debería incluirse la función de cortar una comunicación si en una de las partes no está solucionado el problema.&lt;br /&gt;
&lt;br /&gt;
En cualquier caso, se le ha asignado el código CVE-2009-3555 a la vulnerabilidad. Grandes compañías como Sun ya han anunciado que están investigando el impacto que este descubrimiento podría tener en sus productos. OpenSSL ha sacado un parche previo para deshabilitar la renegociación que origina el problema.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Más información:&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Renegotiating TLS&lt;br /&gt;
http://extendedsubset.com/Renegotiating_TLS.pdf&lt;br /&gt;
&lt;br /&gt;
Expert calls SSL protocol vulnerability a non issue&lt;br /&gt;
http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1373678,00.html?track=sy160&lt;br /&gt;
&lt;br /&gt;
(CVE-2009-3555) CVE-2009-3555 TLS: MITM attacks via session renegotiation&lt;br /&gt;
https://bugzilla.redhat.com/show_bug.cgi?id=533125&lt;br /&gt;
&lt;br /&gt;
El SSL no está roto... ¿o sí? (I)&lt;br /&gt;
http://www.hispasec.com/unaaldia/3775&lt;br /&gt;
&lt;br /&gt;
Sergio de los Santos&lt;br /&gt;
ssantos@hispasec.com&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.hispasec.com/unaaldia/4030/"&gt;Hispasec&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2745747448074643018?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/g_L7XWvVbvQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-07T12:31:44.309-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/controversia-con-el-potencial-fallo-de.html</feedburner:origLink></item><item><title>¿Cómo administrar las contraseñas personales?</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/LAmdORZNju8/como-administrar-las-contrasenas.html</link><category>contraseñas</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Sat, 07 Nov 2009 06:12:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-611645327121510801</guid><description>Si usted es de los que anotan en un papel sus
passwords y lo guardan en la billetera, lea este artículo y conozca las
recomendaciones de los profesionales en la materia.&lt;br /&gt;
&lt;br /&gt;
La &lt;b&gt;administración de contraseñas personales&lt;/b&gt;
es hoy uno de los principales riesgos que corre la seguridad de la
información de una empresa. La enorme cantidad de recursos disponibles
a través de cuentas personales y la falta de políticas y herramientas
que ordenen su correcto uso generan vulnerabilidades difíciles de
detectar y resultan en una de las principales causas de inseguridad de
la información corporativa.&lt;br /&gt;
                
 Por eso, si usted tiene pegada la clave debajo del
escritorio, si usa la misma contraseña para todo o si guarda en la
billetera un papel con toda la información confidencial, lea este
artículo y conozca la opinión de los especialistas.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;Diversos caracteres, diversas contraseñas&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
"Actualmente los ejecutivos tienen un sinfín de cuentas a las que deben acceder utilizando contraseñas", explicó &lt;b&gt;Gonzalo Erroz&lt;/b&gt;, director regional de Consumo para América Latina Sur de &lt;a href="http://www.symantec.com/" target="blank"&gt;Symantec&lt;/a&gt;. "En cuanto a las personales, a menudo los usuarios utilizan la misma contraseña para e-mail, &lt;i&gt;home banking&lt;/i&gt; y hasta sus perfiles en redes sociales. Esto no es una práctica recomendable porque se facilita a los cibercriminales el acceso a todos sus correos e informaciones privadas. La recomendación en estos casos es &lt;b&gt;crear contraseñas que combinen números, letras, mayúsculas y minúsculas y hasta símbolos&lt;/b&gt;", aseguró.&lt;br /&gt;
&lt;br /&gt;
Por su parte, &lt;b&gt;Marcelo Pizani&lt;/b&gt;, product manager en &lt;a href="http://www.pandasecurity.com/" target="blank"&gt;Panda Security&lt;/a&gt;,
sostuvo que "Lo más peligroso resulta en quienes utilizan las mismas
contraseñas para múltiples servicios y de índoles diferentes, o lo que
es peor, aquellos que deciden escribir sus contraseñas en &lt;b&gt;archivos de la computadora&lt;/b&gt;, &lt;b&gt;papeles que llevan en su billetera&lt;/b&gt;, o el peor de los casos, el &lt;b&gt;teléfono móvil o PDA&lt;/b&gt;".&lt;br /&gt;
&lt;br /&gt;
"No utilizar las mismas contraseñas es una recomendación fundamental",
afirmó Pizani. "En general, no utilizar nombres propios o de
familiares, fechas de casamiento o nacimiento propias o muy cercanas es
una variable que agrega un factor de dificultad a las contraseñas y que
puede ser tenida en cuenta. &lt;b&gt;No anotar las contraseñas en ningún lado es ley&lt;/b&gt;, menos aún en dispositivos electrónicos que pueden ser extraviados o robados", agregó el ejecutivo de Panda.&lt;br /&gt;
&lt;br /&gt;
Gonzalo Erroz agregó: "En paralelo, hay varias compañías que
desarrollaron programas para guardar y administrar los diferentes
códigos de acceso. Estos programas existen tanto en Internet como en
los dispositivos móviles. Nuestra recomendación es utilizar estos
productos que facilitarán la administración y control de las
contraseñas".&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Aplicaciones para almacenar contraseñas&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Una posible solución a la administración personal de contraseñas son
las aplicaciones especialmente diseñadas para este fin. Permiten
almacenar de forma cifrada las contraseñas para diferentes sistemas o
sitios Web, pero para utilizarlo también es necesario tener una clave
"maestra". Una de las principales ventajas de este software es que
puede trasladarse a través de dispositivos portables, y permite buscar
passwords personales a través de un pen drive.&lt;br /&gt;
&lt;br /&gt;
Sin embargo, &lt;b&gt;Sebastián Bortnik&lt;/b&gt;, analista de Seguridad de &lt;a href="http://www.eset-la.com/" target="blank"&gt;ESET Latinoamérica&lt;/a&gt;,
no está muy de acuerdo con que este tipo de programas sean una real
solución. "La utilización de estas aplicaciones incluye esencialmente &lt;b&gt;dos riesgos&lt;/b&gt;.
El primero es que si el usuario olvida su clave maestra, perderá acceso
a todas sus claves. Por lo tanto, siempre es recomendable para los
sistemas más importantes utilizar contraseñas fuertes y recordables.
También es importante mantener un backup de la base de datos (cifrada)
de forma tal que si se daña la computadora donde se alojaba, sea
posible acceder nuevamente a las contraseñas".&lt;br /&gt;
&lt;br /&gt;
"El segundo riesgo consiste en que si la clave maestra del usuario es
vulnerada, un atacante podría acceder a todos los passwords que el
usuario posee en la base de datos", continuó Bortnik. "Por lo tanto,
una vez más, es importante que la contraseña maestra cumpla con los
principales requisitos de seguridad, además de ser recordable (y que no
sea necesario anotarla en ningún papel)".&lt;br /&gt;
&lt;br /&gt;
Asimismo, el ejecutivo explicó que la contraseña se considera &lt;b&gt;fuerte&lt;/b&gt; cuando cuenta con &lt;b&gt;8 o más caracteres&lt;/b&gt;,
y con al menos dos tipos de los siguientes caracteres (preferentemente
3): letras minúsculas (a-z), letras mayúsculas (A-Z), números (0-9) y
caracteres especiales (por ejemplo ¡, $, %, #).&lt;br /&gt;
 &lt;br /&gt;
&lt;i&gt;&lt;b&gt;miperrotienepelomarron&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Julio Cella&lt;/b&gt;, territory manager SOLA (South of Latin America) de la compañía rusa &lt;a href="http://www.kaspersky.com/" target="blank"&gt;Kaspersky&lt;/a&gt;, sugiere una serie de productos llamados &lt;b&gt;Single Sign-On (SSO)&lt;/b&gt;,
que permiten al usuario autentificar a través de un procedimiento que
lo habilita para acceder a varios sistemas con una sola instancia de
identificación. Además recomendó los sistemas de &lt;b&gt;encriptación de archivos&lt;/b&gt;,
que resguardan de manera segura la información. "Y también resulta
esencial tener actualizado el antivirus y las suites de seguridad para
evitan ataques maliciosos que puedan resultar en el robo de datos".&lt;br /&gt;
&lt;br /&gt;
Pero para quienes no estén convencidos de instalar software adicional
para administrar contraseñas, Cella aconsejó dos sistemas para generar
y recordar las claves. "El primer consejo es utilizar &lt;b&gt;frases fácilmente recordables&lt;/b&gt; para las contraseñas que se generan, por ejemplo &lt;i&gt;miperrotienepelomarron&lt;/i&gt;. La segunda es &lt;b&gt;tomar nota de las claves en un archivo txt con indicaciones&lt;/b&gt; sobre cuáles son cada una de ellas".&lt;br /&gt;
&lt;br /&gt;
Por último, señaló que es importante en todos los casos que la persona
esté informada acerca de los procedimientos para recuperar llaves. "De
esta manera, se evitan inconvenientes en el caso eventual de que no se
consiga recordar una contraseña ni el lugar en donde se almacenó esa
información", concluyó el ejecutivo de Kaspersky.&lt;br /&gt;
&lt;br /&gt;
Autor: Darío Drucaroff&lt;br /&gt;
Fuente: &lt;a href="http://www.canal-ar.com.ar/Noticias/Noticiamuestra.asp?Id=8125"&gt;CanalAR&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-611645327121510801?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/LAmdORZNju8" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-07T11:12:00.304-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/como-administrar-las-contrasenas.html</feedburner:origLink></item><item><title>Firefox 3.5.5 soluciona problemas de estabilidad</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/J3pUb6jf7Wo/firefox-355-soluciona-problemas-de.html</link><category>navegadores</category><category>actualización</category><author>noreply@blogger.com (www.segu-info.com.ar)</author><pubDate>Fri, 06 Nov 2009 20:25:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-720144976579482257</guid><description>Acaba de ser liberada una nueva versión de Mozilla Firefox, concrétamente la &lt;a href="http://www.mozilla-europe.org/es/firefox/3.5.5/releasenotes/"&gt;versión 3.5.5&lt;/a&gt;, que viene a solucionar varios problemas de estabilidad de versiones anteriores.&lt;br /&gt;
&lt;br /&gt;
Si ya cuentas con Mozilla Firefox instalado en tu equipo, puedes actualizar desde el propio programa a través del Menú &lt;b&gt;Ayuda – Buscar actualizaciones...&lt;/b&gt; y se actualizará automáticamente.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://cajondesastres.wordpress.com/2009/11/06/firefox-3-5-5-soluciona-problemas-de-estabilidad/"&gt;Cajón de desastres&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-720144976579482257?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/J3pUb6jf7Wo" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-07T01:25:27.445-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/firefox-355-soluciona-problemas-de.html</feedburner:origLink></item><item><title>Microsoft adelanta sus próximos boletines de seguridad de noviembre</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/zy2gnW4QPhA/microsoft-adelanta-sus-proximos.html</link><category>vulnerabilidades</category><category>exclusivo</category><category>actualización</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Fri, 06 Nov 2009 07:53:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4555214901342790656</guid><description>Microsoft ha enviado su notificación adelantada referente a los boletines de seguridad que liberará el próximo martes 10 de noviembre.&lt;br /&gt;
&lt;br /&gt;
Serán 6 boletines de los cuales tres son de categoría "crítica" afectando a Windows 2000, 2003, 2008, Vista y XP. Los otros boletines de categoría "importante" afectan a Windows XP, 2003 y 2008, y también a Office Excel y Word&lt;br /&gt;
&lt;br /&gt;
Boletin completo de notificación avanzada:&lt;br /&gt;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms09-nov.mspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4555214901342790656?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/zy2gnW4QPhA" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-06T13:28:50.839-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/microsoft-adelanta-sus-proximos.html</feedburner:origLink></item><item><title>Facebook continua derribando publicidades engañosas</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/aSC4W0581C0/facebook-continua-derribando.html</link><category>redes sociales</category><category>exclusivo</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Fri, 06 Nov 2009 07:22:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-5073308369687070580</guid><description>En una continuada batalla contra el spam y las publicidades engañosas y ofertas que corren dentro de aplicaciones, Facebook ha cancelado su relación comercial con otras dos redes que violaban continuamente sus políticas, con ofertas y contenido inapropiado en publicidades.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Ya lo hicieron en el pasado cuando eliminaros las publicidades de stimulus, y están manteniendo una vigilancia constante sobre las aplicaciones.&lt;br /&gt;
&lt;br /&gt;
"Reconocemos que monitorear las publicidades no es la primer área de atención para un empresario que está comenzando con aplicaciones sociales. Es por eso que las redes de publicidad que no jueguen de acuerdo con las reglas deben esperar ser nuestro primer punto de contacto en la linea de cumplimiento. Nuestras políticas son claras. Si ud. es una red de publicidad y no cumple con ellas, le está fallando a sus clientes, y debe contar con que sus oportunidades de negocios en Facebook finalizarán", escribe un miembro del equipo de la Plataforma en el &lt;a href="http://developers.facebook.com/news.php?blog=1&amp;amp;story=333" target="_new"&gt;Blog para el Desarrollador&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
"Las oportunidades para publicidades de alta calidad son significativas, y varios jugadores está enfocados genuinamente en la sustentabilidad y creando una experiencia de usuario que genera confianza de largo plazo," agrega.&lt;br /&gt;
&lt;br /&gt;
Parece que Dennis Yu, el CEO de una agencia de publicidad, &lt;a href="http://net-security.org/secworld.php?id=8460"&gt;estaba en lo correcto&lt;/a&gt;: con el tiempo, los avisos engañosos serán historia, a medida que los avisos confiables los sacan de en medio por una simple razón: los avisadores (legítimos) de las grandes marcas elevarán el precio del tráfico hasta un nivel que los spammers ya no podrán alacanzar.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
Autor: Zeljka Zorz&lt;br /&gt;
Fuente: Help Net Security&lt;br /&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-5073308369687070580?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/aSC4W0581C0" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-06T12:22:04.028-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/facebook-continua-derribando.html</feedburner:origLink></item><item><title>Phishing Globo Noticias</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/5XwqUX9dwBs/phishing-globo-noticias.html</link><category>phishing</category><category>exclusivo</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Fri, 06 Nov 2009 03:43:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4529600586214749166</guid><description>En el día de hoy nos reportaron de un nuevo caso de correos de phishing en portugués. En esta oportunidad se repite el formato de una supuesta noticia de la cadena Globo de Brasil.&lt;br /&gt;
&lt;br /&gt;
El "anzuelo" de &lt;b&gt;ingenieria social&lt;/b&gt; es un video sobre un reconocido deportista local que fue sorprendido fumando marihuana.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/_ne8CYXzj1tA/SvTfEK_4AII/AAAAAAAAAag/ICSTLf0840o/s1600-h/Phishing+GloboNoticias.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_ne8CYXzj1tA/SvTfEK_4AII/AAAAAAAAAag/ICSTLf0840o/s400/Phishing+GloboNoticias.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;
El enlace al supuesto vídeo, destacado en la imagen de arriba, lleva a otra página que simula un reproductor de video y anuncia que hace falta descargar una version de Adobe Flash Player, como se ve en la segunda captura:&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/_ne8CYXzj1tA/SvTfKEjEZvI/AAAAAAAAAao/mlytja1GyHQ/s1600-h/FalsoAdobeFlash.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_ne8CYXzj1tA/SvTfKEjEZvI/AAAAAAAAAao/mlytja1GyHQ/s400/FalsoAdobeFlash.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
Los recuadros enlazan todos con la descarga del archivo &lt;b&gt;FlashPlayer_9.10.32.exe&lt;/b&gt; el falso reproductor de video, que es en realidad es un malware y fue detectado en nuestro caso por un AV con capacidades de heurística como un &lt;b&gt;Troyano-Downloader&lt;/b&gt;. &lt;br /&gt;
&lt;br /&gt;
Este &lt;a href="http://www.rnp.br/cais/fraudes.php?tag_extend=&amp;amp;tag=151"&gt;caso ya está registrado&lt;/a&gt; en el catálogo de fraudes del RNP de Brasil.&lt;br /&gt;
&lt;br /&gt;
Estén atentos y si algún correo llama mucho la atención, duden antes de morder el anzuelo.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Raúl de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4529600586214749166?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/5XwqUX9dwBs" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-07T00:11:59.816-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_ne8CYXzj1tA/SvTfEK_4AII/AAAAAAAAAag/ICSTLf0840o/s72-c/Phishing+GloboNoticias.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/phishing-globo-noticias.html</feedburner:origLink></item><item><title>Se hace pública vulnerabilidad 'Man-in-the-middle' en la renegociación TLS</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/Wc6anF3c1bo/se-hace-publica-vulnerabilidad-man-in.html</link><category>vulnerabilidades</category><category>internet</category><category>exclusivo</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Thu, 05 Nov 2009 17:11:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4180359130970501365</guid><description>TLS 1.0+ y SSL&amp;nbsp;3.0+&amp;nbsp; (conocido entre otros  "https") es
vulnerable a una debilidad de protocolo que puede aprovechar un ataque de hombre en el medio (MiTM) durante la fase de renegociación en las versiones modernas del protocolo. &lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Si bien los detalles fueron ofrecidos en una reunión con el IETF (Fuerza de Tareas de Ingeniería de Internet), proveedores e implementadores de SSL open source, parece que se una lista de correo de IETF llegpo nuevamente a conocerlo. Eso parece haber impulsado a los descubridores originales (Marsh Ray y Steve Dispensa) a ofrecer públicamente su hallazgo. &lt;br /&gt;
&lt;br /&gt;
Los medios masívos obviamente están con esto por todas partes.&lt;br /&gt;
&lt;br /&gt;
Algunos enlaces aparte de los medios de comunicación usuales:&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://extendedsubset.com/?p=8"&gt;La descripción original&lt;/a&gt; (el sitio está sufriendo muchas visitas al haber escrito esto)&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.ietf.org/mail-archive/web/tls/current/msg03948.html"&gt;El resúmen del grupo de trabajo TLS del IETF TLS, y promesas de un protocolo corregido&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
Parece no haber mucho que uno pueda hacer hasta que se arregle el protocolo. El problema principal parece ser con los clientes que usan autentificación con certificados. &lt;br /&gt;
&amp;nbsp;La explotación requiere que el atacante sea capaz de interceptar el tráfico. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Gracias a to Martin, Edward, Ken y Chris por enviarnos esto.&lt;br /&gt;
&lt;br /&gt;
Autor: Swa FrantzenFuente: &lt;a href="http://isc.sans.org/diary.html?storyid=7534&amp;amp;rss"&gt;ISC SANS&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4180359130970501365?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/Wc6anF3c1bo" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-05T22:11:00.239-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/se-hace-publica-vulnerabilidad-man-in.html</feedburner:origLink></item><item><title>Un parche de Office de tres años de antigüedad soluciona el 75 por ciento de los ataques actuales</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/x3OdQJOIgDQ/un-parche-de-office-de-tres-anos-de.html</link><category>vulnerabilidades</category><category>atacantes</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Thu, 05 Nov 2009 15:06:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4687165594811392202</guid><description>Los usuarios de Office pueden evitar cerca de tres de cada cuatro
ataques aplicando un parche que Microsoft publicó hace tres años. Así
al menos lo defiende un reciente estudio.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Casi tres de cada cuatro &lt;strong&gt;ataques &lt;/strong&gt;(concretamente el 71 por ciento de todos los conocidos en la primera mitad de 2009) que sacan partido de una vulnerabilidad de &lt;strong&gt;Word &lt;/strong&gt;podrían evitarse con un &lt;strong&gt;parche &lt;/strong&gt;que &lt;strong&gt;Microsoft &lt;/strong&gt;lanzó en junio de 2006, según se desprende del &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd&amp;amp;displaylang=en" target="_blank"&gt;informe bianual de inteligencia de seguridad&lt;/a&gt; que Microsoft publicó el lunes. El parche es el conocido como &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms06-027.mspx" target="_blank"&gt;MS06-027&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;
El segundo error más “popular” entre los atacantes, con un 13 por
ciento de los casos, intenta aprovecharse de otro error que se
solucionó en marzo de 2008, según Microsoft, quien recuerda que el
parche para este agujero es uno de los siete solucionados en &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms08-014.mspx" target="_blank"&gt;MS08-014&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;
Ante estos datos, Microsoft reitera la importancia de mantener
actualizado el software, tanto Windows como Office, con las distintas
actualizaciones de &lt;span class="intellitextLink" id="link1" onclick="enlace(urlpatrocinador[0])" onmouseout="OcultaPalpat()" onmouseover="MuestraPalpat('palpat',0,1)"&gt;seguridad&lt;/span&gt; &lt;img alt="" border="0" height="1" src="http://adserver.adtech.de/adserv%7C3.0%7C400%7C2174378%7C0%7C16%7CADTECH;grp=[group]" width="1" /&gt; que lanza la compañía. “La mayoría de los &lt;a href="http://www.idg.es/pcworldtech/mostrarnoticia.asp?id=83555&amp;amp;seccion=actualidad" target="_blank"&gt;ataques observados en Office&lt;/a&gt;
durante la primera mitad de este año (el 55,5 por ciento) han sido
resueltas entre julio de 2003 y junio de 2004”, asegura el informe, en
el que también se constata que las actualizaciones de Windows se
producen mucho antes que las de Office. &lt;br /&gt;&lt;br /&gt;
Por ello, la compañía recomienda a sus clientes emplear el servicio Microsoft Update.&lt;br /&gt;

    &lt;div class="autor"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="autor"&gt;
&lt;span class="fecha"&gt;Autor:&amp;nbsp; A&lt;/span&gt;rantxa Herranz&lt;br /&gt;&lt;/div&gt;
Fuente: &lt;a href="http://www.idg.es/pcworldtech/mostrarNoticia.asp?id=86791&amp;amp;seccion=actualidad"&gt;PC World.es&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4687165594811392202?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/x3OdQJOIgDQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-05T20:06:00.455-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/un-parche-de-office-de-tres-anos-de.html</feedburner:origLink></item><item><title>La piratería en el gobierno (curiosidad)</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/CYOeMxfQbdM/la-pirateria-en-el-gobierno-curiosidad.html</link><category>curiosidades</category><category>p2p</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Thu, 05 Nov 2009 12:31:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1459303686825967702</guid><description>El otro día me vi en la necesidad de descargarme la iso de Windows 7
para instalarla en el ordenador de mi casa. Yo (anonymous) ya tengo mi
número de serie legal pero no tenía una iso válida a mano, así que
empecé a buscar en varios portales de torrents para descargarla lo más
rapidamente posible.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Dado que por ahi se dice que un alto número de torents (isos, zips,
rars, …) estan infectados con malware, e incluso hay imagenes de
windows 7 pirata que vienen con backdoor de regalo, decidí que la mejor
opción era asegurarme de que el hash SHA1 del fichero coincidiese con
el de MSDN.&lt;br /&gt;&lt;br /&gt;

Unos minutos despues ya tenía localizado el fichero cuyo hash SHA1
coincidía con la del Windows 7 Ultimate x64 oficial y me puse a
descargar con el utorrent.&lt;br /&gt;
&lt;br /&gt;
La deformación profesional hace que todo lo que tenga una IP sea
interesante así que me puse a mirar un poco por el listado de ips
conectadas al torrent y rápidamente una me llamó la atención:&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/_ne8CYXzj1tA/SvMTUp07jBI/AAAAAAAAAaQ/XKL30tkKGq4/s1600-h/mxcbigovar.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_ne8CYXzj1tA/SvMTUp07jBI/AAAAAAAAAaQ/XKL30tkKGq4/s400/mxcbigovar.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;
descarga torrent desde ip gobierno argentina &lt;a href="http://mx.cbi.gov.ar/"&gt;mx.cbi.gov.ar&lt;/a&gt;, que pertenece al servidor web de la “Comisión Bicameral de Fiscalización de los Organismos y Actividades de Inteligencia”.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/_ne8CYXzj1tA/SvMTYWV7BwI/AAAAAAAAAaY/xUzKCHqjdJQ/s1600-h/argentina_pirateria_windows.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_ne8CYXzj1tA/SvMTYWV7BwI/AAAAAAAAAaY/xUzKCHqjdJQ/s320/argentina_pirateria_windows.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;
Mucha “inteligencia” no demuestra el administrador de sistemas al
descargar “warez” desde ordenadores del gobierno. Despues la gente se
pregunta como es posible que aparezcan compartidos en aplicaciones como
emule los datos confidenciales de las empresas…&lt;br /&gt;&lt;br /&gt;
Y de paso, le dan un &lt;strong&gt;0wned &lt;/strong&gt; a los servidores del gobierno por usar clientes p2p con bugs &lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://blog.48bits.com/?p=710"&gt;48bits&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1459303686825967702?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/CYOeMxfQbdM" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-05T17:31:00.188-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_ne8CYXzj1tA/SvMTUp07jBI/AAAAAAAAAaQ/XKL30tkKGq4/s72-c/mxcbigovar.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/la-pirateria-en-el-gobierno-curiosidad.html</feedburner:origLink></item><item><title>La UE avala que se pueda cortar el acceso a Internet sin orden judicial previa</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/jCrQROnKtT0/la-ue-avala-que-se-pueda-cortar-el.html</link><category>legislación</category><category>derechos</category><category>internet</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Thu, 05 Nov 2009 11:25:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7989386966114388866</guid><description>La Unión Europea aprobó que las
autoridades administrativas de los Estados miembros puedan cortar el
acceso a Internet sin orden judicial previa a los usuarios que
descarguen contenidos protegidos por derechos de autor, tal y como
quieren hacer Francia (Ley Hadopi) o Reino Unido, según el acuerdo
alcanzado esta madrugada por los Gobiernos de los 27 y la Eurocámara
para reformar la regulación del sector de las telecomunicaciones.&lt;br /&gt;
&lt;br /&gt;
En España, la legislación exige una autorización judicial previa pero el Gobierno estudia cambiar la normativa.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
El compromiso fue posible después de que la Eurocámara diera marcha
atrás en su defensa de los derechos de los internautas. Los
eurodiputados habían frenado hasta ahora la aprobación de la reforma de
las telecomunicaciones al reclamar que la nueva normativa prohibiera
expresamente el acceso a Internet sin orden judicial previa, algo que
no aceptaban los Gobiernos de los 27. Pero en la fase final de las
negociaciones, el Parlamento cedió en sus exigencias y aceptó que no se
requiera autorización judicial previa para cortar el acceso a Internet.&lt;br /&gt;
&lt;br /&gt;
A cambio, la Eurocámara y los Gobiernos pactaron un nuevo artículo de
protección de los derechos de los internautas que no estaba previsto en
la versión inicial de la legislación. En él se afirma que las
restricciones al acceso a Internet "sólo pueden imponerse si son
adecuadas, proporcionadas y necesarias en una sociedad democrática".
Tales medidas sólo podrán adoptarse "respetando el principio de
presunción de inocencia y el derecho a la privacidad" y como resultado
de un "procedimiento previo, justo e imparcial" que garantice "el
derecho a ser escuchado" y "el derecho a una revisión judicial eficaz y
en el momento oportuno". Es decir, a posteriori.&lt;br /&gt;
&lt;br /&gt;
El eurodiputado del PP Alejo Vidal-Quadras, que en su calidad de
vicepresidente de la Eurocámara presidía la delegación negociadora,
justificó el cambio de postura del Parlamento argumentando que los
servicios jurídicos de las instituciones europeas habían dictaminado
que la enmienda para prohibir el corte de Internet sin autorización
judicial excedía las competencias de la UE y habría sido anulada por el
Tribunal de Justicia de Luxemburgo.&lt;br /&gt;
&lt;br /&gt;
"Nuestra estrategia ha sido intentar lograr el mayor número de
garantías para los usuarios sin sobrepasar el marco legal comunitario
establecido por los Tratados. Y creo que lo que hemos acordado con el
Consejo es realmente un éxito por lo que se refiere a avances para los
derechos de los usuarios", señaló Vidal-Quadras. "Se nos ha presionado
mucho en este tema, pero si no fuera por el Parlamento, la cuestión de
imponer límites a lo que los Gobierno y los operadores pueden hacer
para restringir el acceso a Internet nunca se habrían discutido",
resaltó.&lt;br /&gt;
&lt;br /&gt;
Por su parte, la eurodiputada socialista Catherine Trautmann, que
también formaba parte de la delegación negociadora, destacó que el
Parlamento había preferido este compromiso antes que tumbar la reforma
del sector de las telecomunicaciones por el desacuerdo sobre el corte
de Internet. En este sentido, subrayó que los parlamentarios habían
velado no sólo por los intereses de los internautas sino también de los
trabajadores, porque a su juicio la falta de una regulación del sector
se traduciría en "deslocalizaciones" de empresas de telecomunicaciones.&lt;br /&gt;
&lt;br /&gt;
"La nueva disposición sobre la libertad en Internet representa una gran
victoria para los derechos y las libertades de los ciudadanos
europeos", dijo por su parte la comisaria responsable de
Telecomunicaciones, Viviane Reding. "Las 'leyes de tres avisos', que
permiten cortar el acceso a Internet sin un procedimiento previo justo
e imparcial o sin una revisión judicial efectiva y oportuna, no se
convertirán en parte de la legislación europea", aseguró.&lt;br /&gt;
&lt;br /&gt;
El acuerdo final todavía debe ser ratificado por los ministros de
Telecomunicaciones y por el pleno de la Eurocámara durante el mes de
noviembre. Si se cumplen los plazos, podría entrar en vigor a
principios de 2010. Los países de la UE tendrán entonces 18 meses para
incorporarlo a sus legislaciones nacionales.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Separación funcional&lt;/b&gt;&lt;br /&gt;
La principal novedad de la reforma es que da poderes a los reguladores
nacionales para que puedan forzar a los operadores históricos, como
Telefónica, a separar funcionalmente el departamento de servicios de la
gestión de la red en caso de problemas de competencia. Esta medida sólo
se podría aceptar en casos excepcionales, cuando no hayan servido otras
recetas.&lt;br /&gt;
&lt;br /&gt;
También se crea un Organismo de Reguladores Europeos de Comunicaciones
Electrónicas, de talla mucho más reducida que la Autoridad que había
propuesto originalmente la Comisión Euorpea, que estaría integrado por
los 27 directores de los reguladores nacionales. Su papel sería
meramente consultivo.&lt;br /&gt;
&lt;br /&gt;
Los Estados miembros y la Eurocámara han rechazado la pretensión de
Bruselas de arrogarse nuevos poderes para poder vetar las medidas
correctivas dictaminadas por los reguladores nacionales (como la
Comisión del Mercado de las Telecomunicaciones en el caso de España)
cuando se detectan problemas de competencia en algún mercado. Las
autoridades nacionales seguirán teniendo la última palabra en estos
casos.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Neutralidad de la red&lt;/b&gt;&lt;br /&gt;
Finalmente, el nuevo marco incluye nuevos derechos para los
consumidores, como la prohibición de contratos superiores a los dos
años de duración o la obligación para las operadoras de permitir a los
clientes cambiar de compañía conservando el mismo número de teléfono en
un plazo máximo de un día. Los operadores tendrán la responsabilidad de
luchar contra los virus y el 'spam' y de notificar a los clientes los
fallos de seguridad que detecten.&lt;br /&gt;
&lt;br /&gt;
También se incluyen garantías adicionales para asegurar la neutralidad
de la Red e impedir que los operadores discriminen entre varios tipos
de transmisión de datos en Internet, como voz o servicios P2P. Las
nuevas reglas dan poderes a los reguladores nacionales para que fijen
niveles mínimos de calidad para los servicios de transmisión de red
para promover esta neutralidad.&lt;br /&gt;
&lt;br /&gt;
Además, los proveedores deberán informar a sus clientes antes de firmar
el contrato sobre la naturaleza de los servicios, incluyendo las
técnicas de gestión del tráfico y su impacto en la calidad del
servicio, así como otras limitaciones (como topes al ancho de banda o
la velocidad de conexión disponible). Finalmente, el Ejecutivo
comunitario hará uso de sus poderes para vigilar que se respete la
neutralidad de la Red.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.iblnews.com/story.php?id=51593"&gt;IBLNEWS&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7989386966114388866?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/jCrQROnKtT0" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-05T16:25:00.465-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/la-ue-avala-que-se-pueda-cortar-el.html</feedburner:origLink></item><item><title>Los usuarios de Google podrán administrar los datos de sus cuentas</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/ciqAlJ9CLHQ/los-usuarios-de-google-podran.html</link><category>internet</category><category>privacidad</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Thu, 05 Nov 2009 09:54:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8794563075287868918</guid><description>El megabuscador lanzó un Panel de Control que
permitirá conocer la información que recoge de cada aplicación
utilizada por las personas.
&lt;br /&gt;
&lt;br /&gt;
Con el objetivo de que los usuarios sepan cuál es la información que almacena de los usuarios, &lt;a href="http://www.google.com/" target="blank"&gt;Google&lt;/a&gt; lanzó un &lt;a href="http://www.google.com/dashboard" target="blank"&gt;Panel de Control&lt;/a&gt; que permite acceder y administrar los datos que las personas ingresan en sus diferentes cuentas de la compañía.&lt;br /&gt;
&lt;br /&gt;
A continuación, un video que explica cómo funciona el &lt;b&gt;Panel de Control&lt;/b&gt; de Google:&lt;br /&gt;
&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/IWpHGCwG7MQ&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1"&gt;

&lt;/param&gt;
&lt;param name="allowFullScreen" value="true"&gt;

&lt;/param&gt;
&lt;param name="allowScriptAccess" value="always"&gt;

&lt;/param&gt;
&lt;embed src="http://www.youtube.com/v/IWpHGCwG7MQ&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;El servicio proporcionará detalles de las plataformas de correo Gmail y aplicaciones como &lt;b&gt;Reader&lt;/b&gt;, &lt;b&gt;Docs&lt;/b&gt; y &lt;b&gt;YouTube&lt;/b&gt;, dado que ahora los miembros del portal de videos online deberán poseer una casilla del megabuscador para ingresar.&lt;br /&gt;
&lt;br /&gt;
Según explicaron &lt;b&gt;Alma Whitten&lt;/b&gt;, ingeniera en Software, &lt;b&gt;Yariv Adan&lt;/b&gt;, Manager de Producto y &lt;b&gt;Marissa Mayer&lt;/b&gt;,
vicepresidente de Productos de Búsqueda y Experiencia del Usuario de la
firma en su blog oficial, si bien hace 11 años que vienen invirtiendo
en educar a los usuarios con el &lt;a href="http://www.google.com/intl/es/privacy.html" target="blank"&gt;Centro de Privacidad&lt;/a&gt; y facilitando la posibilidad de retirar datos con &lt;a href="http://www.dataliberation.org/" target="blank"&gt;Data Liberation Front&lt;/a&gt;,
“brindar transparencia, opciones y control sobre tus datos se ha vuelto
una parte central en la filosofía de Google. Hoy estamos haciendo aún
más por consolidar esta estrategia”.&lt;br /&gt;
&lt;br /&gt;
La aplicación fue propuesta como una forma de otorgar mayor confianza y
diseñada para que su uso sea sencillo y útil. “Hoy, el Dashboard cubre
más de 20 productos y servicios, incluyendo Gmail, Calendar, Docs,
Historial Web, Orkut, YouTube, Picasa, Talk, Reader, Alerts, Latitude y
muchos más”, afirmaron.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.canal-ar.com.ar/noticias/noticiamuestra.asp?Id=8126"&gt;CanalAR&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8794563075287868918?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/ciqAlJ9CLHQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-05T14:54:45.590-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/los-usuarios-de-google-podran.html</feedburner:origLink></item><item><title>Los expertos en seguridad alertan del peligro de las redes sociales</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/uVr0qMl-iQs/los-expertos-en-seguridad-alertan-del.html</link><category>redes sociales</category><category>hacking</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Thu, 05 Nov 2009 09:34:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-3637470535654793413</guid><description>&lt;b&gt;Los 'hackers' se reúnen en el SOURCE de Barcelona - En EE UU los jueces empiezan a responsabilizar a los bancos de la inseguridad de sus clientes.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Un carrito de supermercado se bloquea y desbloquea mediante una
sencilla clave que viaja por radiofrecuencia. Esta frecuencia es &lt;i&gt;oíble&lt;/i&gt;
por las tarjetas de sonido de los ordenadores, que pueden grabarla,
convertirla en un tono para móviles en MP3 y ponerla a disposición de
todos en Internet. Éste es uno de los inquietantes experimentos que &lt;i&gt;hackers&lt;/i&gt; y expertos en seguridad mostraron en la segunda conferencia SOURCE, celebrada el pasado mes en Barcelona.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Philippe Langlois, fundador del primer ISP de Francia, explicó que
la prueba del carrito de supermercado puede extrapolarse a cualquier
sistema de seguridad con radiofrecuencia, incluidos los sensores para
abrir coches y garajes.&lt;br /&gt;
&lt;br /&gt;
Lo aterrador del experimento no es sólo
que se pueda romper fácilmente la protección, sino que lo democratiza:
con el código descubierto, Langlois creó dos canciones, lock.mp3 y
unlock.mp3, para bloquear y desbloquear los carritos. Las canciones se
compartieron por Internet como tonos para móviles, de forma que
cualquiera podía descargarlas, acercar su móvil a la antena del
carrito, hacer sonar la música adecuada y conseguir la acción deseada.&lt;br /&gt;
&lt;br /&gt;
El &lt;i&gt;hacker&lt;/i&gt;
británico Adam Laurie demostró cómo manipular de forma indetectable la
foto y otros datos, incluida la clave criptográfica, de los pasaportes
electrónicos.&lt;br /&gt;
&lt;br /&gt;
Brian Honan, editor europeo del boletín NewsBites
del SANS Institute explicó a la audiencia que una periodista irlandesa
le retó a robar su identidad, a partir sólo de los datos públicos que
de ella hubiese en Internet. Uniendo los retazos que encontró en
Google, LinkedIn, Flickr, Facebook y Twitter, Honan descubrió los
nombres de sus padres, su fecha de nacimiento e incluso su dirección
física.&lt;br /&gt;
&lt;br /&gt;
"Con estos datos, en Irlanda podría haber abierto una
cuenta bancaria en su nombre, hacerme un pasaporte nuevo o un carné de
conducir. Incluso tenía fotos de carné, sacadas de Flickr", explicó
Honan, quien aseguró que el viejo chiste de que en Internet nadie sabe
que eres un perro hoy es al contrario: "Nuestra identidad está
repartida en miles de sitios que no controlamos".&lt;br /&gt;
&lt;br /&gt;
"Donde se dan
más fugas de información privada", según Honan, "es en las redes
sociales, los robos de bases de datos de servicios de los que somos
clientes y la información que nuestros amigos puedan dar de nosotros en
Internet". No sería la primera vez que los criminales empleen estos
datos para robar la identidad de personas y chantajearlas.&lt;br /&gt;
&lt;br /&gt;
Otro
punto caliente del encuentro SOURCE fue la inseguridad de la banca en
Red. Michael Baentsch, de IBM, destacó que algunos juzgados
norteamericanos están considerando responsables a los bancos por no
hacer todo lo posible para proteger a sus clientes. Una tercera parte
de sus ordenadores no están actualizados y sus antivirus detectan como
mucho el 4% de los virus.&lt;br /&gt;
&lt;br /&gt;
La lección que han aprendido los
expertos es que "para hacer una transacción en red no se puede confiar
en lo que se ve o se teclea en el ordenador", según afirmó Baentsch.&lt;br /&gt;
&lt;br /&gt;
Asimismo,
los sistemas de autentificación doble para realizar operaciones
bancarias en línea, como las tarjetas de coordenadas o las contraseñas
distintas cada vez, "no protegen nada".&lt;br /&gt;
&lt;br /&gt;
El principal responsable
de esta situación es el código malicioso, que sigue su imparable
explosión. Según Ero Carrera, de VirusTotal, se recolecta un millón
mensual de nuevos virus.&lt;br /&gt;
&lt;br /&gt;
En opinión de Carrera, el código
malicioso tradicional se está pareciendo cada vez más a los AAP, los
ataques persistentes, usando canales de comunicación que no levanten
sospechas, para estar dentro del sistema infectado sin que nadie se dé
cuenta.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;h3&gt;
APT, amenaza avanzada y persistente&lt;/h3&gt;
APT, amenaza avanzada y persistente, es un sofisticado ciberataque
que consiste en robar información de grandes compañías, usando el
código malicioso y la perseverancia para saltarse las barreras
informáticas y mantenerse oculto en los ordenadores. Peter Silberman,
de Mandiant, que recolecta estos virus únicos, asegura tener unos 300.
Según Silberman, sólo se detecta el 31% de esos ataques. Son virus que
abren puertas traseras permanentes en ordenadores de empresa y que
buscan parecer un archivo más del sistema, para no levantar sospechas.
El envío de la información robada se hace usando cifrado y con el
protocolo HTTP, que los cortafuegos dejan pasar, ya que se trata de
tráfico &lt;i&gt;web.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Autor: Mercè Molist&lt;br /&gt;
Fuente: &lt;a href="http://www.elpais.com/articulo/portada/expertos/seguridad/alertan/peligro/redes/sociales/elpepisupcib/20091105elpcibpor_4/Tes/"&gt;El Pais.com&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3637470535654793413?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/uVr0qMl-iQs" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-05T14:34:00.067-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/los-expertos-en-seguridad-alertan-del.html</feedburner:origLink></item><item><title>Pirata informático invadió portal de la Presidencia de Costa Rica</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/YZmtFs8bUqY/pirata-informatico-invadio-portal-de-la.html</link><category>países</category><category>atacantes</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Thu, 05 Nov 2009 09:01:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4797898240906419689</guid><description>&lt;strong&gt;&lt;span&gt;Un hacker se introdujo en el sitio web del gobierno
costarricense y publicó una bandera de Nicaragua, presuntamente en
respuesta a las declaraciones del presidente Oscar Arias donde dijo no
existe independencia entre el Poder Judicial y el Ejecutivo&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;
&lt;strong&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
&lt;strong&gt;San José, AFP-&lt;/strong&gt;
"Por aquí pasó un nica (nicaragüense)", escribió con ironía un pirata
informático en el sitio oficial de la Casa Presidencial de Costa Rica
tras colocar una bandera de Nicaragua.&lt;strong&gt; "La invasión se dio"&lt;/strong&gt; la noche de este martes, dijo lacónicamente a la AFP una fuente de la casa de gobierno costarricense.&lt;br /&gt;

&lt;br /&gt;
&lt;strong&gt;"En este momento estamos investigando lo ocurrido", para tratar de identificar al invasor que alteró la página oficial, &lt;/strong&gt;agregó, mientras el sitio web permanecía fuera de servicio.&lt;br /&gt;

&lt;br /&gt;
La invasión y manipulación se produjo después de que el presidente,
Oscar Arias, afirmó que en Nicaragua no existe independencia entre el
Poder Judicial y el Ejecutivo.&lt;br /&gt;

&lt;strong&gt;&amp;nbsp;&lt;/strong&gt;&lt;br /&gt;
&lt;strong&gt;La crítica iba dirigida al polémico fallo del Poder Judicial
de Nicaragua que derogó una norma constitucional que prohibía la
reelección presidencial consecutiva&lt;/strong&gt; y dio luz verde a las aspiraciones del presidente Daniel Ortega de postularse a los comicios del 2011.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.reporte360.com/detalle.php?id=13467"&gt;Reporte360&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4797898240906419689?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/YZmtFs8bUqY" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-05T14:01:00.294-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/pirata-informatico-invadio-portal-de-la.html</feedburner:origLink></item><item><title>Con el cierre de The Pirate Bay se triplican los sitios de descargas ilegales</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/CnxSRF08u7E/con-el-cierre-de-pirate-bay-se.html</link><category>piratería</category><category>p2p</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Thu, 05 Nov 2009 08:15:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7410338290434950185</guid><description>El cierre de la página The Pirate Bay provocó un importante aumento de páginas que respaldaban su contenido.&lt;br /&gt;
&lt;br /&gt;
A pesar de los constantes esfuerzos por parte de la industria
discográfica de terminar con las descargas ilegales desde Internet, los
usuarios siguen bajando e intercambiando archivos protegidos.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Y de hecho, parece ser que mientras más duro intentan detener esta
práctica, más aumenta. Eso es lo que se puede desprender de un informe
realizado por la empresa de seguridad informática McAfee, que reporta
un incremento del 300% de los sitios de descargas ilegales, que ofrecen
películas y música, protegidos por el derecho de autor. Pero el
problema está en que algunos de los sitios nuevos, buscan únicamente
enagañar a los usuarios para que descarguen software malicioso.&lt;br /&gt;

&lt;br /&gt;
El hito que da inicio a este aumento exponencial, es el cierre de
The Pirate Bay, uno de los principales sitios de intercambio de
archivos, cuyos responsables fueron juzgados y condenados en Suecia por
infringir los derechos de autor.&lt;br /&gt;

&lt;br /&gt;
Ante el hecho, miles de fanáticos y usuarios del sitio comenzaron a
crear copias e imágenes de The Pirate Bay para respaldar los datos
antes que fueran bloqueados. Pero una vez que el sitio volvió a
funcionar, muchas de estas copias cerraron. Sin embargo, McAfee espera
que el número vuelva a crecer durante la época de fin de año, una de
las fechas cuando aumentan las descargas de este tipo&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.noticiasdot.com/wp2/2009/11/04/con-el-cierre-de-the-pirate-bay-se-triplican-los-sitios-de-descargas-ilegales/"&gt;Noticiasdot&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7410338290434950185?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/CnxSRF08u7E" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-05T13:15:10.730-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/con-el-cierre-de-pirate-bay-se.html</feedburner:origLink></item><item><title>Herramienta de OS fingerprinting</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/UFAbuqaXfBA/herramienta-de-os-fingerprinting.html</link><category>herramientas</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Thu, 05 Nov 2009 07:56:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-262566142656475472</guid><description>El &lt;b&gt;OS Fingerprinting&lt;/b&gt; es una técnica que cosiste en analizar las
huellas que deja un sistema operativo en sus conexiones de red. Está
basada en los tiempos de respuesta a los diferentes paquetes, al
establecer una conexión en el protocolo TCP/IP, que utilizan los
diferentes sistemas operativos. &lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Los programas que se utilizan para realizar &lt;b&gt;OS Fingerprinting &lt;/b&gt;se basan en dos filosofías, escáner pasivo o activo:&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;En un escáner activo la herramienta envía paquetes esperando
una respuesta del sistema operativo y la compara con su base de datos.
Suele usar técnicas como: inundación de paquetes SYN, envió de flags
TCP incorrectos, envió de paquetes FIN… Estas técnicas son fáciles de
detectar.&lt;/li&gt;
&lt;li&gt;En un escáner pasivo la herramienta escucha el trafico para
identificar las maquinas que actúan en la red comparando sus tiempos de
respuesta pero sin actuar en la red. Es una técnica más difícil de
detectar pero tiene dos inconvenientes: algunas veces hay que esperar
mucho tiempo si el sistema que queremos identificar no envía paquetes,
no podemos identificalo y al no enviar peticiones la herramienta no
genera respuestas esto limita su acción al ámbito de broadcast, se
puede solucionar con técnicas de envenenamiento de la cache ARP.&lt;/li&gt;
&lt;/ul&gt;
Satori es una herramienta de &lt;b&gt;OS fingerprinting&lt;/b&gt; pasivo
que utiliza pcap. Satori utiliza los comportamientos en la red de los
siguientes elementos para identificar sistemas: sistemas Windows,
dispositivos HP(gracias al uso de HP Switch Protocol), dispositivos
Cisco (envió paquetes CDP), teléfonos VoIP y servidores DHCP. Satori
está disponible para Windows y para Linux. &lt;br /&gt;
&lt;br /&gt;
Más información y descarga de Satori:&lt;br /&gt;
&lt;a href="http://myweb.cableone.net/xnih/" target="_blank"&gt;http://myweb.cableone.net/xnih/&lt;/a&gt;&lt;br /&gt;
Enmascarar sistema para evitar &lt;b&gt;OS Fingerprinting&lt;/b&gt;:&lt;br /&gt;
&lt;a href="http://vtroger.blogspot.com/2008/08/enmascarar-sistema-para-evitar-os.html" target="_blank"&gt;http://vtroger.blogspot.com/2008/08/enmascarar-sistema-para-evitar-os.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Autor: Alvaro Paz&lt;br /&gt;
Fuente: &lt;a href="http://vtroger.blogspot.com/2009/11/herramienta-de-os-fingerprinting.html"&gt;Guru de la Informática&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-262566142656475472?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/UFAbuqaXfBA" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-05T12:56:55.600-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/herramienta-de-os-fingerprinting.html</feedburner:origLink></item><item><title>Sitios web de confianza repletos de virus: el riesgo de infección por malware acecha en cualquier lugar</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/7kuKYLNz19o/sitios-web-de-confianza-repletos-de.html</link><category>seguridad web</category><category>malware</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Thu, 05 Nov 2009 04:43:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-970969268253254949</guid><description>Los expertos de G Data contactaron regularmente con los responsables de
100 servidores vulnerables. Sólo 55 reaccionaron en menos de una semana.&lt;br /&gt;
&lt;br /&gt;
El malware no acecha únicamente en los lugares más recónditos de Internet. Por ello, el fabricante de software de seguridad &lt;b&gt;G Data&lt;/b&gt; quiere alertar sobre el auge del malware autoinstalable, que mediante descargas dirigidas (&lt;i&gt;drive-by downloads&lt;/i&gt;)
llega al PC del usuario sin que éste lo note ni interactúe en ningún
momento, incluso a través de sitios web de confianza y buena reputación.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Ante esta amenaza, ¿cómo se comportan los responsables de tales sitios web?
G Data contactó con los proveedores de los servidores que habían estado
distribuyendo cantidades masivas de malware y llegó a la siguiente
conclusión: el 45% de los webmasters tardó varias semanas en eliminar
estos “aspersores” de código malicioso de sus sitios web, eso en el
caso de que lo finalmente lo hiciesen.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Métodos de infección de sitios web&lt;/b&gt;
&lt;br /&gt;
&lt;br /&gt;
En los últimos meses, las descargas dirigidas han desplazado al e-mail como método
principal de distribución de malware. ¿Pero cómo se las ingenian los
cibercriminales para utilizar reputados sitios web para sus propios
intereses? &lt;b&gt;Ralf Benzmüller&lt;/b&gt;, responsable de los laboratorios de seguridad de &lt;b&gt;G Data&lt;/b&gt;, explica cuáles son los tres métodos más populares:&lt;br /&gt;
&lt;blockquote&gt;
&lt;i&gt;"Los cibercriminales que distribuyen malware a
través de sitios web secuestrados se aprovechan de tres grandes
debilidades: contraseñas débiles, agujeros de seguridad o ataques de
script. El acceso a los servidores web a menudo se efectúa a través de
contraseñas débiles, como admin123, que pueden ser quebrantadas en
apenas unos segundos mediante ataques automáticos y aleatorios”&lt;/i&gt;, afirma Benzmüller.&lt;br /&gt;
&lt;/blockquote&gt;
Pero este tipo de contraseñas no son las únicas responsables de que los cibercriminales
secuestren webs con tanta facilidad. También se explotan con frecuencia
los puntos débiles de programas en el servidor web, como los que están
detrás de las tiendas online, los sistemas de gestión de contenido
(CMS) u otro software para crear foros y blogs.&lt;br /&gt;
&lt;blockquote&gt;
&lt;i&gt;“Normalmente, estos
programas se ejecutan en configuraciones estándar o no son actualizados
con la frecuencia deseable, por lo que presentan numerosos agujeros de
seguridad. Basta con recurrir a un buscador de Internet para localizar
con suma rapidez estos equipos vulnerables, a los que se ataca de forma
automática para hacerse con su control. Por este motivo, los webmasters
y los responsables del servidor web deben parchear de inmediato su
software en cuanto esté disponible una actualización de seguridad”, &lt;/i&gt;continúa Benzmüller.&lt;br /&gt;
&lt;/blockquote&gt;
El tercer método
al que recurren los atacantes son los ataques de script o las
inyecciones SQL, por ejemplo en formularios web en los que las entradas
de usuario no han sido filtradas.
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;¡Pese a advertirles del peligro existente, algunos tardaron tres semanas en contestar!&lt;/b&gt;
&lt;br /&gt;
&lt;br /&gt;
La mayoría de los usuarios de PC son
conscientes de los riesgos que existen en la Red, pero por lo general
piensan que los ataques no vendrán de sitios web en los que confían.
Como parte del programa &lt;i&gt;G Data Malware Information Initiative&lt;/i&gt;,
nuestros expertos contactaron regularmente con los operadores de
servidores vulnerables. De 100 de ellos, sólo 55 reaccionaron en menos
de una semana.&lt;b&gt; &lt;/b&gt;
&lt;br /&gt;
&lt;br /&gt;
Tiempos de reacción en webs infectadas&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/_ne8CYXzj1tA/SvGhnBcdhtI/AAAAAAAAAaA/L_xGR7JHXZw/s1600-h/RTEmagicC_Diagram_Reactiontime_Webadmins_engl_05.jpg.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_ne8CYXzj1tA/SvGhnBcdhtI/AAAAAAAAAaA/L_xGR7JHXZw/s400/RTEmagicC_Diagram_Reactiontime_Webadmins_engl_05.jpg.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;
&lt;div class="bodytext"&gt;
&lt;br /&gt;
&lt;/div&gt;
&lt;blockquote&gt;
&lt;i&gt;En cuanto descubríamos malware en un sitio web,
avisábamos a sus responsables del peligro y les aconsejábamos sobre
cómo detener su difusión. En muchos casos, respondían con extrema
lentitud o ni siquiera contestaban. Por ejemplo, le comunicamos a un
distribuidor de material deportivo de Stuttgart muy conocido que su
sitio web contenía malware. Tres semanas después, los virus encontrados
seguían activos, por lo que podemos imaginarnos cuántos PCs se habrán
infectado tras visitar dicha página, en la que los usuarios confiaban”&lt;/i&gt;, añade &lt;b&gt;Benzmüller&lt;/b&gt;.
&lt;br /&gt;
&lt;/blockquote&gt;
&lt;br /&gt;
&lt;b&gt;Consejos de seguridad de G Data&lt;/b&gt;
&lt;br /&gt;
&lt;br /&gt;
Dada la cantidad
cada vez mayor de ataques de este tipo, G Data recomienda
encarecidamente a los operadores web que analicen su servidor en busca
de virus y que respondan con la mayor rapidez posible si detectan
cualquier infección. Siguiendo los siguientes consejos, los atacantes
lo tendrán mucho más difícil:
&lt;br /&gt;
&lt;ol&gt;
&lt;li&gt;Instalar
las actualizaciones de seguridad de cualquier aplicación web, para
cerrar los agujeros críticos. El tiempo entre la disponibilidad de un
parche y un ataque puede ser extremadamente corto.
&lt;/li&gt;
&lt;li&gt;Un
buen antivirus no puede faltar en ningún ordenador ni, por supuesto, en
ningún servidor web. Hay que asegurarse de que cuenten con la versión
de firmas de protección más reciente.
&lt;/li&gt;
&lt;li&gt;Los
webmasters deben analizar regularmente una versión offline de su sitio
web. De esta forma, el malware camuflado será detectado fácilmente.
&lt;/li&gt;
&lt;li&gt;Si
se produce alguna infección, los administradores web deben cambiar sus
contraseñas de acceso inmediatamente. Esto evitará que los hackers
sigan atacando el servidor al día siguiente.
&lt;/li&gt;
&lt;li&gt;Los
usuarios deben asegurarse de que su navegador y sus plug-ins estén
permanentemente actualizados. Los programas anticuados suelen contener
agujeros de seguridad de los que los atacantes se valen para introducir
código malicioso.
&lt;/li&gt;
&lt;li&gt;Los
usuarios de PC deben utilizar una protección antivirus que compruebe
constantemente el contenido de los sitios web en busca de malware. Así,
el código malicioso se detendrá antes de que alcance al navegador.&lt;/li&gt;
&lt;/ol&gt;
Fuente: &lt;a href="http://www.gdata.es/sobre-g-data/prensa/pressemeldungen/news-details/article/1392-sitios-web-de-confianza-replet.html"&gt;Gdata&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-970969268253254949?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/7kuKYLNz19o" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-05T09:43:00.531-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_ne8CYXzj1tA/SvGhnBcdhtI/AAAAAAAAAaA/L_xGR7JHXZw/s72-c/RTEmagicC_Diagram_Reactiontime_Webadmins_engl_05.jpg.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/sitios-web-de-confianza-repletos-de.html</feedburner:origLink></item><item><title>Entrevista a Cristian Borghello para La Comunidad DragonJAR</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/L2w2-g9JL4Y/entrevista-cristian-borghello-para-la.html</link><category>entrevistas</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Wed, 04 Nov 2009 15:18:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1122560202856227821</guid><description>Mientras se llevaba a cabo la &lt;a href="http://comunidad.dragonjar.org/f150/gira-de-seguridad-antivirus-en-colombia-por-eset-latinoamerica-8555/"&gt;Gira de Seguridad Antivirus de ESET Latinoamérica&lt;/a&gt;,
realizada desde el 26 de octubre hasta el 3 de noviembre por las
principales ciudades de&amp;nbsp; Colombia, tuve la oportunidad de reunirme en
manizales con Cristian Borghello quien trabaja como Educational &amp;amp;
Technical Manager para ESET Latinoamérica ademas de administrar el
portal de seguridad informática SEGU-INFO.com.ar y realizarle una
entrevista para nuestra comunidad.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;object height="300" width="400"&gt;&lt;param name="allowfullscreen" value="true" /&gt;





&lt;param name="allowscriptaccess" value="always" /&gt;





&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=7427179&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" /&gt;





&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=7427179&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="300"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;
&lt;a href="http://vimeo.com/7427179"&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.dragonjar.org/entrevista-a-cristian-borghello-para-la-comunidad-dragonjar.xhtml#more-3298"&gt;Comunidad DragonJAR&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1122560202856227821?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/L2w2-g9JL4Y" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-05T23:14:12.882-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/entrevista-cristian-borghello-para-la.html</feedburner:origLink></item><item><title>Los expertos discuten sobre la seguridad de incluir nuevos alfabetos en los nombres de dominio</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/u4mc4zv2pmg/los-expertos-discuten-sobre-la.html</link><category>internet</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Wed, 04 Nov 2009 12:57:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-5536214959569950044</guid><description>La Corporación de Internet para la
Asignación de Nombres y Números (ICANN), responsable de regular el
sistema de dominios de Internet (DNS), ha anunciado que permitirá la
creación de URLs compuestas por caracteres que no pertenezcan al
alfabeto latino.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Esto significa que posiblemente a partir del próximo año las
direcciones URL también podrán estar escritas con caracteres del
alfabeto hebreo, árabe, ruso, etc.&lt;br /&gt;
&lt;br /&gt;
“De los 1,6 billones de usuarios de todo el mundo, más de la mitad
usa idiomas con caracteres que no son de base latina. Esto es para
hacer que Internet sea más global y accesible. Un mundo, un Internet”,
explicó Rod Beckstrom, presidente de la ICANN.&lt;br /&gt;
&lt;br /&gt;
Aunque esta decisión se tomó con el propósito de aumentar la
inclusión de Internet con otras culturas y hacer que la red sea aún más
global, ha causado muchas discusiones por las repercusiones que podría
tener en la seguridad informática.&lt;br /&gt;
&lt;br /&gt;
Una de las principales preocupaciones es que los estafadores
virtuales aprovechen las similitudes entre caracteres de idiomas
diferentes para crear sitios fraudulentos para engañar a los usuarios.&lt;br /&gt;
&lt;br /&gt;
Por ejemplo, organizaciones como el Anti-Phishing Working Group
temen que los criminales confundan a los usuarios con sitios como
bankofamérica.com, ёbay.com o ρaypal.com.&lt;br /&gt;
&lt;br /&gt;
Peter Wood, miembro de la Asociación de Control y Auditoría de
Sistemas Informáticos (ISACA) recalcó que algunos caracteres de ciertos
alfabetos, como el cirílico, pueden tener similitudes muy grandes con
algunos caracteres latinos.&lt;br /&gt;
&lt;br /&gt;
“Ahora más que nunca la gente debe escribir ella misma la dirección
del sitio web que quiere visitar en su buscador o ir directamente a su
dirección IP”, dijo Wood.&lt;br /&gt;
&lt;br /&gt;
La ICANN dice estar consciente de los peligros de seguridad que
pueden resultar de este cambio y tiene planeado poner a prueba el
funcionamiento y seguridad de este sistema hasta el próximo año cuando,
si todo sale bien, se pondrá en ejecución.&lt;br /&gt;
&lt;br /&gt;
Fuente:&lt;br /&gt;

&lt;img alt="" border="0" height="3" hspace="7" src="http://www.viruslist.com/sp/images/vldesign/e_ge.gif" vspace="3" width="3" /&gt;&lt;a href="http://www.mxlogic.com/" target="_blank"&gt;MX logic&lt;/a&gt;&lt;br /&gt;
&lt;img alt="" border="0" height="3" hspace="7" src="http://www.viruslist.com/sp/images/vldesign/e_ge.gif" vspace="3" width="3" /&gt;&lt;a href="http://www.v3.co.uk/" target="_blank"&gt;V3.co.uk&lt;/a&gt;&lt;br /&gt;
&lt;img alt="" border="0" height="3" hspace="7" src="http://www.viruslist.com/sp/images/vldesign/e_ge.gif" vspace="3" width="3" /&gt;&lt;a href="http://www.webuser.co.uk/" target="_blank"&gt;Webuser&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.viruslist.com/sp/news?id=208274444"&gt;Viruslist.com&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-5536214959569950044?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/u4mc4zv2pmg" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-04T17:57:21.432-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/los-expertos-discuten-sobre-la.html</feedburner:origLink></item><item><title>Ataque a gran escala modifica el fondo de los iPhones en Francia</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/D6rfBnhhatc/ataque-gran-escala-modifica-el-fondo-de.html</link><category>iPhone</category><category>atacantes</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Wed, 04 Nov 2009 11:38:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-3768235141264436701</guid><description>En Francia un atacante logró modificar el fondo de pantalla de un gran
número de iPhones, gracias a una vulnerabilidad en el protocolo SSH. El
mensaje que apareció en los smartphones de las víctimas solicitaba
ingresar a una web y pagar $4,95 por PayPal a cambio de las
instrucciones para asegurar el sistema y evitar que pasen cosas peores.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/_ne8CYXzj1tA/SvHXxhJ4IAI/AAAAAAAAAaI/Z8Qp2ykboCc/s1600-h/iphone-hack-fondo.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_ne8CYXzj1tA/SvHXxhJ4IAI/AAAAAAAAAaI/Z8Qp2ykboCc/s400/iphone-hack-fondo.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
Al tener el protocolo SSH activo, por defecto, todos tienen la misma
contraseña en los usuarios administradores, de esta forma y &lt;a href="http://blogs.eset-la.com/laboratorio/2009/11/04/iphones-victimas-ransomware/" rel="nofollow" title="Nota en el blog de ESET"&gt;mediante el escaneo de IPs&lt;/a&gt;, el atacante logró acceder a los iPhones.&lt;br /&gt;
&lt;br /&gt;
Lo curioso del caso es que, al comenzar a aparecer quejas de todo tipo en diversos foros, el atacante publicó &lt;a href="http://mr09.fileave.com/" rel="nofollow"&gt;la solución&lt;/a&gt; comenzando con el siguiente mensaje: "&lt;i&gt;Ok, los planes cambiaron. Esto es lo que tienes que hacer, buena suerte y contáctame si tienes alguna pregunta&lt;/i&gt;".
&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://spamloco.net/2009/11/ataque-gran-escala-modifica-el-fondo-de.html"&gt;Spamloco.net&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3768235141264436701?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/D6rfBnhhatc" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-04T16:38:13.180-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_ne8CYXzj1tA/SvHXxhJ4IAI/AAAAAAAAAaI/Z8Qp2ykboCc/s72-c/iphone-hack-fondo.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/ataque-gran-escala-modifica-el-fondo-de.html</feedburner:origLink></item><item><title>Windows 7: más rápido pero no más seguro</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/-0_k0Hm2d1o/windows-7-mas-rapido-pero-no-mas-seguro.html</link><category>sistema operativo</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Wed, 04 Nov 2009 07:38:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8561901748671273521</guid><description>&lt;b&gt;Las mejoras de seguridad, en las versiones de empresa.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;El pasado 22 de octubre comenzó
oficialmente el reinado de Windows 7. El nuevo sistema operativo es
claramente más rápido que su predecesor Windows Vista, ¿pero es también
más seguro? G Data ha sometido al nuevo sistema operativo a un riguroso
test de seguridad. El resultado, Windows 7 apenas tiene novedades que
ofrecer en este terreno y, en cierta medida, las funciones de seguridad
se han sacrificado para mejorar la usabilidad y conseguir una producto
más intuitivo y sencillo. En el informe “Windows 7 System Security”, G
Data ofrece una panorámica de los cambios introducidos y de los puntos
débiles que todavía existen.&lt;/b&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Microsoft ya había integrado muchas funciones de protección en Windows Vista que,
sin embargo, todavía ofrecen varios puntos débiles. Según Ralf
Benzmüller, director del Laboratorio de Seguridad de G Data, las
innovaciones de seguridad en Windows 7 apenas son diferentes a las de
Vista, y se tratan, en realidad, de pura cosmética.&lt;br /&gt;
&lt;blockquote&gt;
“Microsoft ha intentado facilitar el uso de las
tecnologías integradas en Windows Vista pensando en el usuario final.
El control de cuentas de usuario, debido a sus varios niveles, es sin
embargo más susceptible de ser violado. Hay, además, un gran problema
con las extensiones de los archivos que no se muestran en pantalla y
que facilita a los estafadores seguir camuflando sus programas malware
con iconos de programa inofensivos. Es cierto que Windows 7 ha añadido
algunas nuevas funciones de seguridad a este respecto, pero pueden ser
superadas como ya sucedía con Vista. Lamentablemente no prevemos
importantes mejoras respeto a la situación de riesgo y vulnerabilidad
de los ordenadores con el nuevo sistema operativo."&lt;br /&gt;
&lt;/blockquote&gt;
&amp;nbsp;&lt;b&gt;El informe ofrece información&amp;nbsp; relevante sobre los siguientes cambios en Windows 7.&lt;/b&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt; Control de cuenta de usuario vulnerable: Los nuevos niveles entrañan riesgos para los usuarios
&lt;/li&gt;
&lt;li&gt; Windows Firewall y Windows Defender, mecanismos de protección insuficientes que provocan una falsa sensación de seguridad.
&lt;/li&gt;
&lt;li&gt; AppLocker y Bitlocker: Funciones útiles, pero sólo disponibles en versiones de empresa
&lt;/li&gt;
&lt;/ul&gt;
&lt;b&gt;Sistemas de protección en los diferentes versiones de Windows 7&lt;/b&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/_ne8CYXzj1tA/SvGe5xJBYgI/AAAAAAAAAZ4/5iHRC9ztUDk/s1600-h/RTEmagicC_Seguridad_en_Win7_10_09_txdam6165_6261a2.jpg.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_ne8CYXzj1tA/SvGe5xJBYgI/AAAAAAAAAZ4/5iHRC9ztUDk/s400/RTEmagicC_Seguridad_en_Win7_10_09_txdam6165_6261a2.jpg.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.gdata.es/sobre-g-data/prensa/pressemeldungen/news-details/article/1401-windows-7-mas-rapido-pero-n.html"&gt;Gdata&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8561901748671273521?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/-0_k0Hm2d1o" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-04T12:38:53.650-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_ne8CYXzj1tA/SvGe5xJBYgI/AAAAAAAAAZ4/5iHRC9ztUDk/s72-c/RTEmagicC_Seguridad_en_Win7_10_09_txdam6165_6261a2.jpg.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/windows-7-mas-rapido-pero-no-mas-seguro.html</feedburner:origLink></item><item><title>¿Sitio de distro de Linux Argentina relacionado con robo de contraseñas de MSN?</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/8G0FY1cS8CU/sitio-de-distro-de-linux-argentina.html</link><category>basura</category><category>estafas</category><category>exclusivo</category><category>hacking</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Tue, 03 Nov 2009 20:00:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4899866182061714903</guid><description>Hemos recibido una denuncia sobre la información &lt;a href="http://murder.diosdelared.com/?coment=3837"&gt;publicada&lt;/a&gt; en un blog en referencia a este tema.&lt;br /&gt;
&lt;br /&gt;
El equipo que aloja la distribución &lt;b&gt;Linux Tuquito&lt;/b&gt; es el mismo que contiene un sitio del estilo "&lt;a href="http://www.segu-info.com.ar/quienteadmite"&gt;QuienTeAdmite&lt;/a&gt;" que mediante el ardid de ofrecer información de &lt;a href="http://www.segu-info.com.ar/quienteadmite"&gt;quien lo ha bloqueado&lt;/a&gt; a uno en MSN, solicitan el usuario y contraseña del visitante, un engaño ya conocido para apropiarse de las credenciales de MSN del incauto visitante.&lt;br /&gt;
&lt;br /&gt;
La relacion entre el sitio &lt;b&gt;msnsinadmision.com&lt;/b&gt; y &lt;b&gt;Mauro Torres&lt;/b&gt; es pública desde que se lanzó ese sitio a comienzos de 2008 (&lt;i&gt;http://tensaiweb.info/blog/lanzamiento-msnsinadmision/&lt;/i&gt;) (Ringwii es otro sitio de Mauro http://www.mail-archive.com/tucuman-lst@listas.linux.org.ar/msg02985.html).&lt;br /&gt;
&lt;br /&gt;
Quienes investigaron el tema dicen haber accedido al servidor donde están alojados tanto &lt;b&gt;tuquito.org.ar&lt;/b&gt; como &lt;b&gt;msnsinadmision.com&lt;/b&gt; y habrían podido conseguir acceso a las base de datos con los datos "obtenidos".&lt;br /&gt;
También demostraron en público en unas &lt;a href="http://www.gulcar.org/jornadas/index.php?option=com_content&amp;amp;task=view&amp;amp;id=12&amp;amp;Itemid=27"&gt;jornadas&lt;/a&gt;, la relación de Mauro Torres con otro sitio de ese tipo, &lt;b&gt;universomsn.com&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
El sitio en cuestion es catalogado como Phishing por OpenDNS:&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_ne8CYXzj1tA/SvEOpl6rndI/AAAAAAAAAZw/RGbmkSXJXUM/s1600-h/Denuncia-phishing-opendns.JPG" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_ne8CYXzj1tA/SvEOpl6rndI/AAAAAAAAAZw/RGbmkSXJXUM/s400/Denuncia-phishing-opendns.JPG" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;Un lector de esa investigación comenta "&lt;i&gt;Iba a instalar tukito para probarlo pero ni da..Trankilamente puede tner un backdoor en donde me roben mi msn.. xDD&lt;/i&gt;"&lt;br /&gt;
&lt;br /&gt;
Algunos puntos destacables:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;que el desarrollador de Tuquito haya dejado tan expuesto y desprotegido el servidor, siendo que se &lt;a href="http://www.lagaceta.com.ar/imagenes_foto/236028/347282/C%C3%B3mo_evitar_su_e-mail_sea_hackeado.html"&gt;presenta&lt;/a&gt; como especialista de seguridad informática.&lt;/li&gt;
&lt;li&gt;el sitio universomsn.com dice "&lt;i&gt;es totalmente seguro, no almacena ninguna clase de información, consta de encriptaciones de 128 bits&lt;/i&gt;" pero al menos en el sitio hermano, quienes investigaron encontraron más de 100 mil datos de usuario/contraseña.&lt;/li&gt;
&lt;li&gt;que los usuarios sigan dejando su usuario y contraseña en este tipo de "servicios"&lt;/li&gt;
&lt;/ul&gt;Por supuesto desde &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt; escuchamos todas las campanas y serán bienvenidas las opiniones y puntos de vistas de las personas mencionadas en el presente.&lt;br /&gt;
&lt;br /&gt;
Gracias MA por reportarlo!&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Raúl de la Redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4899866182061714903?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/8G0FY1cS8CU" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-04T04:43:28.050-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_ne8CYXzj1tA/SvEOpl6rndI/AAAAAAAAAZw/RGbmkSXJXUM/s72-c/Denuncia-phishing-opendns.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/sitio-de-distro-de-linux-argentina.html</feedburner:origLink></item><item><title>Cae un mito sobre la seguridad en la web</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/xzYgt5ewtGU/cae-un-mito-sobre-la-seguridad-en-la.html</link><category>seguridad web</category><category>mitos</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Tue, 03 Nov 2009 18:48:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4545107642366325740</guid><description>La creencia&amp;nbsp;acerca de la garantía de seguridad brindada por el protocolo HTTPS 
quedó trunca, indicó un reciente informe de una compañía de seguridad 
informática. Los ciberdelincuentes buscan engañar al usuario y hacerle creer que 
se encuentra en una página confiable.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
La aceptación por parte de algunos de los más populares 
navegadores web de certificados digitales gratuitos llevó a alertar acerca de la 
posibilidad de casos de phishing en sitios cuenten con este aval. 
&lt;br /&gt;
&lt;br /&gt;
Durante octubre, el Laboratorio de ESET Latinoamérica ha advertido 
acerca un nuevo posible vector para la realización de ataques de phishing 
sirviéndose de certificados digitales a partir de la utilización de protocolos 
HTTPS en sitios web maliciosos. &lt;br /&gt;
&lt;br /&gt;
Sin entrar en detalles, el protocolo 
HTTPS (Hypertext Transfer Protocol Secure) garantiza que la información que sea 
transmitida entre la computadora del usuario y el sitio web, será cifrada en su 
transmisión. Es decir, si se estuviera enviando una carta, lo que se garantiza 
es que la misma no podrá ser leída por nadie hasta que llegue a su 
receptor.&lt;br /&gt;
&lt;br /&gt;
Sin embargo, la información al llegar al servidor web deja de 
estar cifrada. Por lo tanto, si el servidor web pertenece a un atacante, 
&lt;b&gt;este podrá visualizar la información&lt;/b&gt;. Por diversos motivos, lo 
más frecuente es que los servidores web maliciosos utilicen directamente el 
protocolo HTTP sin cifrado de información. &lt;br /&gt;
&lt;br /&gt;
Por eso el consejo de validar 
qué protocolo se está utilizando. Sin embargo, esto no significa que un atacante 
no pueda utilizar el protocolo HTTPS en su sitio web falso o malicioso, aunque 
esto no sea frecuente. En ese caso, siguiendo con la analogía, por más segura 
que viaje la carta, esta llegará a una persona malintencionada como 
destino.&lt;br /&gt;
&lt;br /&gt;
Esta técnica tendría el objetivo de engañar al usuario y hacerle 
creer que se encuentra en una página confiable, aprovechando el frecuente mito 
en torno a la garantía de seguridad ofrecida por los certificados 
digitales.&lt;br /&gt;
&lt;br /&gt;
Usualmente, muchos de los usuarios confían en el sólo hecho de 
que un sitio web cuente con certificados digitales para asegurarse de que éste 
sea seguro y legítimo. Sin embargo, pocas veces se percatan de que este habitual 
error puede concluir en la entrega de datos confidenciales a ciberatacantes. 
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;“Los casos de phishing e Ingeniería Social se hacen cada vez más 
complejos, por lo que es fundamental que los usuarios se encuentren debidamente 
informados y capacitados para evitar ser víctimas de los mismos&lt;/b&gt;”, 
explicó &lt;b&gt;Cristian Borghello&lt;/b&gt;, Technical &amp;amp; Educational Manager 
de ESET para Latinoamérica.&lt;br /&gt;
&lt;div style="text-align: center;"&gt;
&lt;u&gt;Verdadero / Falso &lt;/u&gt;&lt;br /&gt;
&lt;/div&gt;
&lt;ul class="Importantes"&gt;
&lt;li&gt;"Al acceder a un sitio que posea un formulario donde se ingresa información 
personal, debe verificarse que el mismo utilice el protocolo HTTPS"… VERDADERO 
&lt;/li&gt;
&lt;li&gt;"Un sitio donde se ingresa información confidencial que no posee HTTPS no es 
seguro"… VERDADERO 
&lt;/li&gt;
&lt;li&gt;"Utilizando el protocolo HTTPS, la información es cifrada"… VERDADERO 
&lt;/li&gt;
&lt;li&gt;"Siempre que un sitio posea HTTPS será seguro"… FALSO &lt;/li&gt;
&lt;/ul&gt;
Fuente: &lt;a href="http://www.infobae.com/tecnologia/481938-100918-0-Cae-un-mito-la-seguridad-la-web"&gt;Infobae.com&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4545107642366325740?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/xzYgt5ewtGU" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-03T23:51:15.993-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/cae-un-mito-sobre-la-seguridad-en-la.html</feedburner:origLink></item><item><title>Las mejores prácticas de la seguridad mundial</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/t_awtGfklFI/las-mejores-practicas-de-la-seguridad.html</link><category>informes</category><category>malware</category><category>exclusivo</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Tue, 03 Nov 2009 12:13:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1508834804688085252</guid><description>El último &lt;b&gt;Informe de Inteligencia de Seguridad de Microsoft&lt;/b&gt; comparte las mejores prácticas de los países que han mostrado consistentemente bajas tasas de infección. Estas mejores prácticas e inteligencias de seguridad proveen un recurso valioso para los líderes de negocios que deben tomar decisiones precisas basados en las amenazas más acuciantes de hoy en día.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Las tasas de infección y amenazas varían geográficamente, y el informe contiene mejores prácticas probadas de los países con menos infecciones. Por ejemplo, las tasas de infección en Japón, Austria y Alemania permanecieron relativamente bajas durante este período.&lt;br /&gt;
&lt;br /&gt;
Lo que sigue es el entendimiento de como los profesionales de esas regiones mantienen a sus clientes y recursos a salvo de las amenazas cibernéticas:&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Japón ha visto mantener sus tasas de infección relativamente bajas. Una de las razones es en gran parte gracias a las colaboraciones tales como las del Centro de la Ciber Limpieza, un proyecto cooperativo entre los proveedores de servicio de internet (ISPs), los principales proveedores de seguridad y las agencias del gobierno japonés para educar a los usuarios.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Austria ha implementado estrictas directivas de aplicación de TI para bajar las tasas de piratería, y esto - junto con las fuertes relaciones con los ISP y rápidos accesos a Internet, que facilitan el despliege de actualizaciones de seguridad - han ayudado a asegurar su baja tasa de infección general.&lt;br /&gt;&lt;/li&gt;
&lt;li&gt;Alemania también ha favorecido los esfuerzos de colaboración con su equipo de respuesta de emergencias de computación (CERT) y la comunidad de ISPs para ayudar a identificar y elelevar la concientización sobre las &lt;a href="http://www.net-security.org/secworld.php?id=8417"&gt;infecciones de resdes zombis&lt;/a&gt;, y, en algunos casos, poner en cuarentena las computadoras infectadas.&lt;/li&gt;
&lt;/ul&gt;
Algo central para el éxito en cada una de estas regiones es la tendencia creciente de defensa basadas en la comunidad, en la cual la industria más amplia combina sus fortalezas e inteligencia colectivas para ayudar a defender las computadoras de los usuarios.&lt;br /&gt;
&lt;br /&gt;
El informe completo está disponible &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd&amp;amp;displaylang=en" target="_new"&gt;aqui&lt;/a&gt;. (en inglés)&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
Fuente: &lt;a href="http://www.net-security.org/secworld.php?id=8459"&gt;Help Net Security&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1508834804688085252?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/t_awtGfklFI" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-03T17:13:00.758-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/las-mejores-practicas-de-la-seguridad.html</feedburner:origLink></item><item><title>Dave DeWalt: "La seguridad en la Red requiere estándares y protocolos globales"</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/sTZMKtEKWBY/dave-dewalt-la-seguridad-en-la-red.html</link><category>seguridad web</category><category>entrevistas</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Tue, 03 Nov 2009 08:02:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-795295461793824975</guid><description>El consejero delegado de McAfee advierte del crecimiento exponencial del 'malware' -"La brecha entre que se detecta el virus y se obtiene la solución es el principal escollo de los antivirus actuales", reconoce.&lt;br /&gt;
&lt;br /&gt;
"Ocho de cada 10 virus informáticos son creados exclusivamente para
robar datos personales. En un año el código malicioso ha crecido un
500%. Nuestros laboratorios detectan cada día 25.000 nuevos patógenos &lt;i&gt;(virus, gusanos, troyanos)&lt;/i&gt; y más de medio millón de ordenadores &lt;i&gt;zombies&lt;/i&gt; son integrados en &lt;i&gt;botnets&lt;/i&gt;. Todos somos constantemente atacados. Ya no se trata de un &lt;i&gt;hacker&lt;/i&gt;
en el sótano. Hay 20 países que se dedican al cibercrimen de forma
profesional. Hablamos de crimen y terrorismo organizados, que generan
pérdidas de 1.000 billones de dólares en todo el mundo". &lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
Esta visión apocalíptica de la inseguridad de Internet no es el
último guión de una película de Hollywood, sino el mundo real en las
redes según Dave DeWalt, consejero delegado de McAfee, empresa de
seguridad informática. Hace dos años Dewalt tomó las riendas de la
compañía. Desde entonces ha echado mano de la billetera para comprar
empresas, como Secure Computing, Solidcore, MX Logic, Reconnex y
Safeboot, para conseguir su principal objetivo: transformarse "de
fabricante de antivirus en empresa de seguridad global". Un cambio que
no implica dejar de vender productos (Virus Scan Plus, Internet
Security, Family Protection...) para dedicarse a comercializar
servicios, asegura el consejero delegado de McAfee.&lt;br /&gt;
&lt;h4 class="ladillo"&gt;
Desbordados&lt;/h4&gt;
DeWalt
reconoció que la compañía está "desbordada", en la sesión inaugural de
Focus 09, la conferencia que celebró recientemente en Las Vegas
(Estados Unidos). Y añadió: "Solos no podemos resolverla [la plaga del
cibercrimen]", en referencia a McAfee, pero también al resto de las
empresas de seguridad informática.&lt;br /&gt;
&lt;br /&gt;
DeWalt pidió la implicación de los
gobiernos, para hacer frente a la nueva realidad: "Necesitamos un
frente común para defendernos del cibercrimen. La única solución es
crear una comunidad global que se rija por estándares, protocolos y
leyes internacionales comunes".&lt;br /&gt;
&lt;br /&gt;
En una charla posterior con un grupo de periodistas y analistas, DeWalt respondió a diversas cuestiones, entre ellas las de &lt;i&gt;Ciberp@ís&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Pregunta. &lt;/b&gt;¿Su visión de la inseguridad en Internet no es un poco sensacionalista?&lt;br /&gt;
&lt;b&gt;Respuesta&lt;/b&gt;.
Yo creo que no. Simplemente he descrito los hechos. Créame, vemos todos
los días cantidades ingentes de problemas informáticos. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;P. &lt;/b&gt;Defiende a ultranza los estándares y protocolos en su sector. ¿Por qué?&lt;br /&gt;
&lt;b&gt;R.&lt;/b&gt;
Porque tenemos muchos estándares tecnológicos, pero no tenemos en el
sector de la seguridad. Porque si los riesgos son globales, tenemos que
dotarnos de un sistema global; no sólo se trata de proteger la
infraestructura de Internet, sino de actuar a todos los niveles, desde
los microprocesadores y aplicaciones hasta cualquier aparato que se
conecte a la Red. Por otra parte, no sólo son estándares técnicos lo
que necesitamos: también normas y leyes comunes. Hace falta implicación
política.&lt;br /&gt;
&lt;br /&gt;
P. La efectividad de los antivirus sigue bajando. No
hay ni uno en el mercado que detecte más del 20% de los patógenos
actuales. ¿Cuál es la solución?&lt;br /&gt;
&lt;b&gt;R.&lt;/b&gt; No estoy de acuerdo.
Los antivirus sí son efectivos. Hemos recorrido un largo camino desde
que apareció el primero en 1986. Primero tardábamos meses en obtener
remedios. Luego, días y horas. Ahora tardamos milisegundos en conseguir
el antídoto. El problema es que cada vez el mismo virus muta más
rápido. Esta brecha en la protección, entre que se detecta y se obtiene
la solución, es el principal escollo de los antivirus actuales, que
requieren tener las bases de datos de firmas constantemente
actualizada. Esta brecha es la que aprovechan las mafias para atacar. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;P.&lt;/b&gt; ¿Los antivirus deben ser reformulados?&lt;br /&gt;
&lt;b&gt;R.&lt;/b&gt; Ya existen productos, como McAfee Artemis, que reducen la brecha en la protección. Es un sistema contra &lt;i&gt;malware&lt;/i&gt;
en tiempo real, que da soluciones en milisegundos, porque accede
directamente a la base de datos del servidor. ¿Cuál es el problema? La
privacidad. Los consumidores deben decidir si renuncian a parte de
ella, al estar conectados con el sistema en tiempo real, a cambio de
una mayor seguridad. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;P. &lt;/b&gt;La mayoría de los virus
actuales roban información bancaria. Algunos jueces responsabilizan a
los entidades de estas sustracciones. ¿Los bancos deben mejorar sus
sistemas de autentificación?&lt;br /&gt;
&lt;b&gt;R. &lt;/b&gt;No sólo los bancos deben protegerse. Todos debemos defendernos. Pero,&lt;br /&gt;
efectivamente,
todavía no vemos demasiadas mejoras en los sistemas de autentificación,
que en la mayoría de los casos son mediante nombre de usuario y
contraseña. Pero trabajamos en ello, incluso con entidades bancarias de
su país.&lt;br /&gt;
&lt;br /&gt;Autor: Laia Reventós&lt;br /&gt;
Fuente: &lt;a href="http://www.elpais.com/articulo/portada/Dave/DeWalt/seguridad/Red/requiere/estandares/protocolos/globales/elpepisupcib/20091029elpcibpor_5/Tes"&gt;El País&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-795295461793824975?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/sTZMKtEKWBY" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-03T13:02:00.186-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/dave-dewalt-la-seguridad-en-la-red.html</feedburner:origLink></item><item><title>Sólo un 1% de los menores acudiría a sus padres ante una situación de riesgo en Internet</title><link>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/-wuOTtUkIMQ/solo-un-1-de-los-menores-acudiria-sus.html</link><category>internet</category><category>menores</category><author>noreply@blogger.com (- Raúl -)</author><pubDate>Tue, 03 Nov 2009 03:52:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1483626144875489357</guid><description>&lt;b&gt;Los niños perciben peligro en la Red pero no saben valorar lo que encuentra.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Sólo un 1% de los niños acudiría a sus padres en una situación de
riesgo en Internet. Sin embargo, un tercio de los padres cree que su
hijo sí lo haría. Un desfase importante y peligroso, ya que los menores
no saben evaluar los riesgos de lo que encuentran en la Red, pese a que
son muy conscientes (más que sus padres) de los peligros que esconde
Internet. Esta es una de las principales conclusiones del I Congreso
Internacional de Menores en las TIC (Tecnologías de la Información y la
Comunicación), celebrado esta semana en Gijón.&lt;br /&gt;
 &lt;br /&gt;
 Contenido completo en &lt;a href="http://www.elpais.com/articulo/sociedad/Solo/menores/acudiria/padres/situacion/riesgo/Internet/elpepusocedu/20091030elpepusoc_5/Tes"&gt;El Pais&lt;/a&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1483626144875489357?l=blog.segu-info.com.ar'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/-wuOTtUkIMQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2009-11-03T08:52:00.036-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2009/11/solo-un-1-de-los-menores-acudiria-sus.html</feedburner:origLink></item></channel></rss>
