<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>Un Estudiante Del Lado Del Mal</title><link>http://estudiantemaligno.blogspot.com/</link><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/UnEstudianteDelLadoDelMal" /><description></description><language>en</language><managingEditor>noreply@blogger.com (The_Raptor)</managingEditor><lastBuildDate>Thu, 21 Apr 2011 12:02:46 PDT</lastBuildDate><generator>Blogger http://www.blogger.com</generator><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">28</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">25</openSearch:itemsPerPage><feedburner:info uri="unestudiantedelladodelmal" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><itunes:owner><itunes:email>noreply@blogger.com</itunes:email></itunes:owner><itunes:explicit>no</itunes:explicit><itunes:subtitle></itunes:subtitle><item><title>Financiamiento</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/2nw14Guhv2A/financiamiento.html</link><category>dinero</category><category>ganar</category><category>blog</category><category>autoclicker</category><category>alertpay</category><category>paypal</category><category>neobux</category><category>noticia</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Fri, 03 Apr 2009 01:07:14 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-453517643709221908</guid><description>Si quereis ayudar a crecer a este blog pasaros por este:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://ganardinerograciasapaypal.blogspot.com/"&gt;Como Ganar Dinero Gracias A PayPal&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-453517643709221908?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/2nw14Guhv2A" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-03T01:07:14.328-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/03/financiamiento.html</feedburner:origLink></item><item><title>Cp666Group, La mayor coleccion de Troyanos de Internet</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/B9BQLfQIv8s/cp666group-la-mayor-coleccion-de.html</link><category>hotmail</category><category>informatica</category><category>noticia</category><category>hacker</category><category>cp666group</category><category>seguridad</category><category>troyano</category><category>enlaces</category><category>hacking</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Wed, 11 Mar 2009 09:35:01 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-3298228231850939804</guid><description>&lt;a href="http://3.bp.blogspot.com/_7fsSVnEcgFY/SbedIrhnxwI/AAAAAAAAAAg/PdpIIKa6rsk/s1600-h/logo.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 324px; height: 73px;" src="http://3.bp.blogspot.com/_7fsSVnEcgFY/SbedIrhnxwI/AAAAAAAAAAg/PdpIIKa6rsk/s400/logo.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5311887057955047170" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Que es Cp666Group¿?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Es una comunidad de usuarios de diversas nacionalidades que comparten una misma aficcion, la seguridad informatica o hacking.&lt;br /&gt;&lt;br /&gt;Una de sus principales cualidades es una que ya tenian en el pasado y que resurgio hace poco, una coleccion de troyanos(Actualmente 715 y en aumento)&lt;br /&gt;&lt;br /&gt;Tambien hay que destacar su foro con gran contenido, entre los que encontramos manuales y programas echos por los propios usuarios.&lt;br /&gt;&lt;br /&gt;Cada cierto tiempo se crean WarGames en la que todos los users que tengan ganas de aprender pueden participar.&lt;br /&gt;&lt;br /&gt;En la actualida tienen varios proyectos en marcha, entre los que se encuentrar el CP666Rat, ya conocido antes por ser un troyano totalmente indetectable que ahora vuelve a cobrar forma. Por otro lado tambien tienen el Devotionex que es un troyano creado en Java(Creo que es el unico en este lenguaje)posibilitando que sea multiplataforma.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_7fsSVnEcgFY/SbecCnE39UI/AAAAAAAAAAY/jjddv1pATqQ/s1600-h/devotionex2.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 151px;" src="http://3.bp.blogspot.com/_7fsSVnEcgFY/SbecCnE39UI/AAAAAAAAAAY/jjddv1pATqQ/s400/devotionex2.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5311885854169888066" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Links:&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://www.cp666group.com/wp/"&gt;Web&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.cp666group.com/foro/"&gt;Foro&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-3298228231850939804?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/B9BQLfQIv8s" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-11T09:35:01.331-07:00</app:edited><media:thumbnail url="http://3.bp.blogspot.com/_7fsSVnEcgFY/SbedIrhnxwI/AAAAAAAAAAg/PdpIIKa6rsk/s72-c/logo.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/03/cp666group-la-mayor-coleccion-de.html</feedburner:origLink></item><item><title>Sistemas de localización por GPS: ¿Funcionalidad o pérdida de privacidad ?</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/AV4vywPru-A/sistemas-de-localizacion-por-gps.html</link><category>tracking</category><category>noticia</category><category>GPS</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Tue, 10 Mar 2009 04:24:35 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-1666951699724620307</guid><description>Navegando por internet me encntre esta noticia:&lt;br /&gt;&lt;br /&gt;Dentro del mundo de la seguridad física, y aprovechando las diferentes capacidades que nos brinda la tecnología GPS (hasta que dejen de permitirnos la utilización gratuita de los satélites y haya que pagar por ellos), quiero mencionar ciertas aplicaciones que pueden ser muy interesantes.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El mínimo común múltiplo de dichas aplicaciones incluyen la utilización de un dispositivo de localización GPS con una tarjeta SIM y conectividad GPRS, UMTS o HSDPA Dicho equipo es capaz de enviar vía tarjeta SIM, hacia un servidor web determinado y de forma periódica, las coordenadas detectadas por el chip GPS interno. ¿Utilidades que puede tener este invento? Desde control de flotas de vehículos (camiones/furgonetas de reparto, gestión óptima de taxis,...), así como monitorización/localización de personas mayores, niños, mascotas, colectivos de ganado,... (sí, ya sé positivamente que mezclar personas que presentan ciertas debilidades físicas o mentales y animales, a modo de ejemplos no es del todo adecuado), marcado de según qué tipo de objetos para su control (véase el caso de introducir un dispositivo en un alijo de drogas/armas y hacer su seguimiento en un momento dado para desmantelar una banda organizada),.... y todo ello en tiempo real.&lt;br /&gt;&lt;br /&gt;Evidentemente, el conocer las coordenadas de localización provistas por el dispositivo, es mucho más útil si además se facilita la superposición de las mismas sobre un mapa, que permita identificar con una calle/cruce de una ciudad a la que podamos acudir con el séptimo de caballería. Por ello, hay multitud de empresas que ofrecen el servicio (tras autenticación mediante usuario/contraseña) de superponer las coordenadas enviadas por el dispositivo sobre una cartografía entendible (generalmente se utiliza Google Maps). Entre otras podemos destacar, como servicios comerciales (o casi comerciales, puesto que permiten funcionalizades libres): www.locatormap.eu, Sanav, Grupo Detector (venden el dispositivo por unos 700 euros con instalación incluida de forma oculta en el coche más un mantenimiento anual de 150 euros más o menos),...&lt;br /&gt;&lt;br /&gt;En cuanto a proyectos libres (aquellos que permiten la instalación propia de un servidor de aplicaciones o web y base de datos a los que enviar las coordenadas los dispositivos) podemos destacar: OpenGTS/OpenDMTP... Ambos, aparte de ser compatibles con los dispositivos GC101M y GC101FA, proveen de una aplicación que se puede instalar en una PDA con GPS (en versiones C++ y java). De momento sólo está soportada/probada en la PDA HP hw6945????? aunque tengo en mi To Do probarla en mi antigua Qtek 9100 con una antena GPS bluetooth desde hace un tiempo :-$&lt;br /&gt;&lt;br /&gt;Llegados a este punto, lo que me gustaría plantear, tal cual reza el título de este artículo es: ¿Cómo de protegida se encuentra la información de coordenadas por parte de las empresas que proveen de este servicio? ¿Hasta qué punto la autenticación que proveen mediante usuario/contraseña es fácilmente comprometible? La realidad es que dicha información podría ser objeto de compra por multitud de empresas que quieran recopilar datos sobre la rutina diaria de determinado tipo de personas a fin de ofrecerles publicidad más certera, mafias que deseen conocer recorridos y horarios para desvalijar casas vacías, etc,...&lt;br /&gt;&lt;br /&gt;¿Quién nos asegura que nuestros datos de navegación (de vehículo) mantendrán unos niveles adecuados de seguridad a fin de mantener nuestra privacidad? En general las organizaciones que ofrecen estos servicios de tracking suelen hacerlo de una forma gratuita (o con una versión gratis y una de pago más funcional) por lo que (sin haberme leído los términos de su licencia de uso) se puede intuir que los datos que ahí se almacenan son parte de su propiedad para poderlos vender, o utilizar a su voluntad.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.securitybydefault.com/2009/03/sistemas-de-localizacion-por-gps.html"&gt;Fuente&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La pregunta seria, esto es un principio de un "Gran Hermano"¿?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-1666951699724620307?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/AV4vywPru-A" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-10T04:24:35.119-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/03/sistemas-de-localizacion-por-gps.html</feedburner:origLink></item><item><title>Twitter propenso a ataques por fuerza bruta</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/-P8bsI6BixM/twitter-propenso-ataques-por-fuerza.html</link><category>ataque</category><category>noticia</category><category>seguridad</category><category>twitter</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Tue, 10 Mar 2009 04:15:53 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-3304190169878299567</guid><description>Días atrás publicamos algo sobre los ataques de los que fueron víctima Twitter y sus usuarios, recapitulando, muchos se vieron afectados por mensajes directos que tenían como objetivo el robo de la información acceso a dicho sistema y seguido por diferencia de dos días de una intrusión a 30 cuentas pertenecientes a celebridades y cadenas de noticias.&lt;br /&gt;Esto último fue lo que más alarmo a los usuarios, ya que fue posible debido a una debilidad del sistema utilizado por los empleados de Twitter, del cual nos enteramos ahora vía Wired que el individuo detrás de estas intrusiones logro hacerlo aprovechando un error en Twitter que no es ni más ni menos que no controlar el tiempo entre intento e intento de acceso, y con ayuda de algunas herramientas que uno puede encontrar con solo realizar una búsqueda en Internet, perpetro un ataque de fuerza bruta logrando así acceder al anterior mencionado sistema de administración de la web.&lt;br /&gt;&lt;br /&gt;Para los que no sepan, la idea básica de un ataque de fuerza bruta es intentar todas las combinaciones posibles de usuario + clave hasta encontrar la que nos permita el acceso. Este tipo de ataque debería haber sido tenido en cuenta a la hora del desarrollo inicial, no estamos hablando de una nueva técnica extremadamente compleja de reproducir, es una de los métodos de intrusión más comunes y simples de realizar. Aquí está el video publicado por el atacante en donde demuestra tener acceso administrativo a Twitter.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.martinaberastegue.com/seguridad/twitter-propenso-ataques-fuerza-bruta.html"&gt;Fuente&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-3304190169878299567?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/-P8bsI6BixM" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-10T04:15:53.168-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/03/twitter-propenso-ataques-por-fuerza.html</feedburner:origLink></item><item><title>¿Aprende Conficker más rápido que los internautas?</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/ZhpYIUL0b30/aprende-conficker-mas-rapido-que-los.html</link><category>virus</category><category>conflcter</category><category>strom worm</category><category>botnets</category><category>noticia</category><category>hacker</category><category>seguridad</category><category>troyano</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Fri, 06 Mar 2009 00:53:31 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-6734752268045917595</guid><description>Enésima versión de Conficker (en este caso llamada B++ por algunas&lt;br /&gt;casas) que salta a los sistemas (y a los medios). Se trata del azote&lt;br /&gt;vírico del año, en un paralelismo sorprendente en muchos aspectos con lo&lt;br /&gt;que se dio en llamar el "Storm worm" y que se convirtió en la pesadilla&lt;br /&gt;de todo 2007 y parte de 2008. Los niveles de infección de Conficker&lt;br /&gt;siguen al alza, quedando ya lejos aquella primera versión que solo&lt;br /&gt;aprovechaba una vulnerabilidad de Microsoft. ¿Acaso no hemos aprendido&lt;br /&gt;nada? ¿Puede presentarse otro malware de manual y evolucionar&lt;br /&gt;exactamente de la misma forma que uno que ya sufrimos hace dos años?&lt;br /&gt;&lt;br /&gt;Conficker comenzó aprovechando una vulnerabilidad de Windows en uno de&lt;br /&gt;sus servicios (corregido en octubre, en el boletín MS08-067), al más&lt;br /&gt;puro estilo Blaster. Un gusano de libro, a la antigua usanza. Con estas&lt;br /&gt;bases, sorprendentemente se popularizó en noviembre de 2008. Pero no fue&lt;br /&gt;hasta que enriqueció su estrategia de infección, cuando realmente los&lt;br /&gt;medios se fijaron en él. Desde diciembre, comienza a copiarse a las&lt;br /&gt;unidades mapeadas en el sistema y, sobre todo, en los dispositivos&lt;br /&gt;extraíbles (memorias USB, básicamente). Ahí, aprovecha el arranque&lt;br /&gt;automático para poder ejecutarse en la siguiente víctima. Con este doble&lt;br /&gt;enfoque, consigue dar el salto desde las redes internas desprotegidas&lt;br /&gt;(donde aparentemente tiene más posibilidades de propagarse) hacia&lt;br /&gt;cualquier otro sistema externo, y esparcirse así en redes en principio&lt;br /&gt;"a salvo" gracias al cortafuegos (su verdadero enemigo). Su relativo&lt;br /&gt;éxito anima a medios y casas antivirus a lanzar una alerta "palpable",&lt;br /&gt;de las que hacía años que no se emitían, como cuando se alertaba sobre&lt;br /&gt;virus concretos de propagación masiva.&lt;br /&gt;&lt;br /&gt;Sobre esta base de infección y "cuota de mercado", Conficker comienza a&lt;br /&gt;evolucionar hacia lo que es hoy en día el malware: ya no es sólo que el&lt;br /&gt;Conficker mute con nuevas versiones, sino que se ha convertido en un&lt;br /&gt;complejo sistema multi-modular que se ayuda de servidores comprometidos&lt;br /&gt;o no y una flexibilidad que permite que sus métodos de infección mejoren&lt;br /&gt;cada poco tiempo. Conficker evoluciona así desde un gusano tradicional&lt;br /&gt;hacia un complejo sistema perfectamente orquestado, cambiante y eficaz.&lt;br /&gt;Del primer Conficker apenas queda el nombre. Conficker es ahora una gran&lt;br /&gt;familia.&lt;br /&gt;&lt;br /&gt;Si miramos atrás, "Storm Worm" o "Storm Virus" se popularizó a finales&lt;br /&gt;de 2006 como malware de rápida distribución que infectó a millones de&lt;br /&gt;sistemas Windows. Al principio, se propagaba de la forma más "burda"&lt;br /&gt;posible: un ejecutable a través de spam. Esta técnica, que se creía&lt;br /&gt;superada, provocó que muchos usuarios lo ejecutasen y quedasen&lt;br /&gt;infectados. Como Conficker, triunfó a pesar de usar técnicas de&lt;br /&gt;infección muy poco novedosas. Como con Conficker, los medios se fijaron&lt;br /&gt;en él precisamente por su simplicidad, por suponer un virus reconocible&lt;br /&gt;por los usuarios medios y poder usarlo de cabeza de turco como años&lt;br /&gt;atrás. Y así fue naciendo la botnet más grande que se ha conocido. Con&lt;br /&gt;una infraestructura de sistemas que crecía cada día, Storm Worm sentó&lt;br /&gt;las bases de un ejército de equipos infectados. Como Conficker, los&lt;br /&gt;atacantes comenzaron a mejorar su propio código, y de qué manera. A los&lt;br /&gt;pocos meses se propagaba a través de técnicas mucho más sofisticadas.&lt;br /&gt;Las máquinas infectadas se usaron para enviar spam (en cantidades&lt;br /&gt;industriales) en campañas espaciadas en el tiempo, cada una más&lt;br /&gt;virulenta que la anterior, que no hacían más que realimentar el número&lt;br /&gt;de sistemas infectados... Y Storm Worm se convirtió en una pesadilla de&lt;br /&gt;decenas de archivos que mutaban y cambiaban cada minuto, muchos datos&lt;br /&gt;robados, poco ratio de detección, e infinidad de basura en la bandeja de&lt;br /&gt;entrada.&lt;br /&gt;&lt;br /&gt;¿Será Conficker tan persistente como lo llegó a ser Storm, con más de un&lt;br /&gt;año como número uno en infecciones? ¿Es que no hemos aprendido nada?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-6734752268045917595?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/ZhpYIUL0b30" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-06T00:53:31.076-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/03/aprende-conficker-mas-rapido-que-los.html</feedburner:origLink></item><item><title>¿Existen programas sin fallos de seguridad?</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/uzLrVTqTOQE/existen-programas-sin-fallos-de.html</link><category>noticia</category><category>seguridad</category><category>programas</category><category>Internet</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Mon, 09 Mar 2009 04:05:25 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-3337851772051329747</guid><description>Ante esa pregunta, a muchos se nos viene a la cabeza automáticamente&lt;br /&gt;el servidor de correo qmail y el servidor DNS djbdns, ambos de código&lt;br /&gt;abierto. En realidad, si existiese algo parecido, probablemente serían&lt;br /&gt;estos dos programas. Su autor D. J. Bernstein ofreció hace más de diez&lt;br /&gt;años 500 dólares a quien encontrara un fallo de seguridad en qmail y&lt;br /&gt;1.000 a quien lo encontrara en djbdns. El día 3 de marzo Bernstein&lt;br /&gt;reconocía una pequeña vulnerabilidad en su servidor DNS y ha premiado&lt;br /&gt;con 1000 dólares a Matthew Dempsky.&lt;br /&gt;&lt;br /&gt;D. J. Bernstein programó a mediados de los noventa, qmail y djbdns&lt;br /&gt;con la seguridad siempre en mente. Precisamente, estaba harto de&lt;br /&gt;vulnerabilidades en sus homónimos Sendmail y BIND, dos pesos pesados de&lt;br /&gt;Internet que sufrían de enormes agujeros de seguridad cada muy poco&lt;br /&gt;tiempo por aquel entonces. Como alternativa, creó estos servidores&lt;br /&gt;siguiendo unas premisas muy sencillas en las que se premiaba por encima&lt;br /&gt;de todo la seguridad y simplicidad. Estaba tan seguro de su trabajo que&lt;br /&gt;ofreció una recompensa económica a quien encontrara fallos en su&lt;br /&gt;software. Hoy en día es habitual que premien económicamente a los que&lt;br /&gt;encuentran fallos de seguridad, pero por entonces, era una especie de&lt;br /&gt;osadía. Para Bernstein se convirtió en su garantía de seguridad. Nunca&lt;br /&gt;se pensó que pasarían tantos años hasta que alguien pudiese hacerse con&lt;br /&gt;el premio.&lt;br /&gt;&lt;br /&gt;Matthew Dempsky se ha llevado 1.000 dólares por encontrar un pequeño&lt;br /&gt;fallo de seguridad en djbdns. Bajo circunstancias bastante atípicas, un&lt;br /&gt;atacante podría controlar entradas de caché almacenadas para un domino.&lt;br /&gt;Dempsky demuestra así que, por pequeño que sea, es posible encontrar&lt;br /&gt;problemas de seguridad en cualquier programa. Más que los 1.000 dólares&lt;br /&gt;que se ha embolsado (hoy en día pagan mucho más por descubrir cualquier&lt;br /&gt;otro fallo, probablemente más sencillo de encontrar en otros programas)&lt;br /&gt;se lleva la satisfacción de haber sido el primero en romper la garantía&lt;br /&gt;de seguridad de Bernstein.&lt;br /&gt;&lt;br /&gt;Parece que si realmente se pone empeño y se sabe lo que se está&lt;br /&gt;haciendo, es posible crear un software con muy pocos problemas de&lt;br /&gt;seguridad. Cuando en agosto de 2008 Kaminsky descubre un fallo de&lt;br /&gt;seguridad en la implementación del protocolo DNS que afectó a la inmensa&lt;br /&gt;mayoría de fabricantes y programadores de servidores DNS, djbdns no&lt;br /&gt;necesitó actualización. Bernstein había añadido deliberadamente una&lt;br /&gt;mayor entropía a sus cálculos, e implementó su servidor de forma que no&lt;br /&gt;se vio afectado por este problema casi "universal" mucho antes de que&lt;br /&gt;pillara por sorpresa al resto.&lt;br /&gt;&lt;br /&gt;Por desgracia, no abunda el ejemplo. Aunque hay que decir que Bernstein&lt;br /&gt;no suele añadir funcionalidades a sus servidores ni ofrece versiones&lt;br /&gt;nuevas habitualmente. Su código es el que es prácticamente desde que fue&lt;br /&gt;escrito. No es viable trasladar este modelo ni sus circunstancias a&lt;br /&gt;otros programas más complejos o comerciales, donde muchas otras&lt;br /&gt;presiones están por encima de la de crear código a prueba de balas.&lt;br /&gt;Bernstein ha publicado un pequeño parche para solucionar el problema&lt;br /&gt;encontrado por Dempsky y ofrece de nuevo la garantía de seguridad:&lt;br /&gt;pagará con 1.000 dólares a quien encuentre otro fallo en su servidor&lt;br /&gt;DNS.&lt;br /&gt;&lt;br /&gt;Qmail sigue imbatido hasta la fecha. El servidor djbdns no deja de ser&lt;br /&gt;uno de los programas más fiables y seguros por este fallo. En realidad,&lt;br /&gt;el hecho de que se haya encontrado una vulnerabilidad en él, demuestra&lt;br /&gt;sobre todo que existe gente como Bernstein verdaderamente buena&lt;br /&gt;programando, que existen investigadores como Dempsky capaces de&lt;br /&gt;encontrar fallos en cualquier código, que no hay software sin&lt;br /&gt;vulnerabilidades... pero sobre todo, que Bernstein es un hombre de&lt;br /&gt;palabra.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.hispasec.com/unaaldia/3785"&gt;Mas Info&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-3337851772051329747?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/uzLrVTqTOQE" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-09T04:05:25.067-07:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><enclosure url="http://www.hispasec.com/unaaldia/3785" length="13935" type="application/octet-stream" /><media:content url="http://www.hispasec.com/unaaldia/3785" fileSize="13935" type="application/octet-stream" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Ante esa pregunta, a muchos se nos viene a la cabeza automáticamente el servidor de correo qmail y el servidor DNS djbdns, ambos de código abierto. En realidad, si existiese algo parecido, probablemente serían estos dos programas. Su autor D. J. Bernstein</itunes:subtitle><itunes:author>noreply@blogger.com (The_Raptor)</itunes:author><itunes:summary>Ante esa pregunta, a muchos se nos viene a la cabeza automáticamente el servidor de correo qmail y el servidor DNS djbdns, ambos de código abierto. En realidad, si existiese algo parecido, probablemente serían estos dos programas. Su autor D. J. Bernstein ofreció hace más de diez años 500 dólares a quien encontrara un fallo de seguridad en qmail y 1.000 a quien lo encontrara en djbdns. El día 3 de marzo Bernstein reconocía una pequeña vulnerabilidad en su servidor DNS y ha premiado con 1000 dólares a Matthew Dempsky. D. J. Bernstein programó a mediados de los noventa, qmail y djbdns con la seguridad siempre en mente. Precisamente, estaba harto de vulnerabilidades en sus homónimos Sendmail y BIND, dos pesos pesados de Internet que sufrían de enormes agujeros de seguridad cada muy poco tiempo por aquel entonces. Como alternativa, creó estos servidores siguiendo unas premisas muy sencillas en las que se premiaba por encima de todo la seguridad y simplicidad. Estaba tan seguro de su trabajo que ofreció una recompensa económica a quien encontrara fallos en su software. Hoy en día es habitual que premien económicamente a los que encuentran fallos de seguridad, pero por entonces, era una especie de osadía. Para Bernstein se convirtió en su garantía de seguridad. Nunca se pensó que pasarían tantos años hasta que alguien pudiese hacerse con el premio. Matthew Dempsky se ha llevado 1.000 dólares por encontrar un pequeño fallo de seguridad en djbdns. Bajo circunstancias bastante atípicas, un atacante podría controlar entradas de caché almacenadas para un domino. Dempsky demuestra así que, por pequeño que sea, es posible encontrar problemas de seguridad en cualquier programa. Más que los 1.000 dólares que se ha embolsado (hoy en día pagan mucho más por descubrir cualquier otro fallo, probablemente más sencillo de encontrar en otros programas) se lleva la satisfacción de haber sido el primero en romper la garantía de seguridad de Bernstein. Parece que si realmente se pone empeño y se sabe lo que se está haciendo, es posible crear un software con muy pocos problemas de seguridad. Cuando en agosto de 2008 Kaminsky descubre un fallo de seguridad en la implementación del protocolo DNS que afectó a la inmensa mayoría de fabricantes y programadores de servidores DNS, djbdns no necesitó actualización. Bernstein había añadido deliberadamente una mayor entropía a sus cálculos, e implementó su servidor de forma que no se vio afectado por este problema casi "universal" mucho antes de que pillara por sorpresa al resto. Por desgracia, no abunda el ejemplo. Aunque hay que decir que Bernstein no suele añadir funcionalidades a sus servidores ni ofrece versiones nuevas habitualmente. Su código es el que es prácticamente desde que fue escrito. No es viable trasladar este modelo ni sus circunstancias a otros programas más complejos o comerciales, donde muchas otras presiones están por encima de la de crear código a prueba de balas. Bernstein ha publicado un pequeño parche para solucionar el problema encontrado por Dempsky y ofrece de nuevo la garantía de seguridad: pagará con 1.000 dólares a quien encuentre otro fallo en su servidor DNS. Qmail sigue imbatido hasta la fecha. El servidor djbdns no deja de ser uno de los programas más fiables y seguros por este fallo. En realidad, el hecho de que se haya encontrado una vulnerabilidad en él, demuestra sobre todo que existe gente como Bernstein verdaderamente buena programando, que existen investigadores como Dempsky capaces de encontrar fallos en cualquier código, que no hay software sin vulnerabilidades... pero sobre todo, que Bernstein es un hombre de palabra. Mas Info</itunes:summary><itunes:keywords>noticia, seguridad, programas, Internet</itunes:keywords><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/03/existen-programas-sin-fallos-de.html</feedburner:origLink></item><item><title>Microsoft ofrece 250.000 dólares a quien 'cace' al creador de Downadup</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/CBikhK_ia1Q/microsoft-ofrece-250000-dolares-quien.html</link><category>conflcter</category><category>ICANN</category><category>windown</category><category>hacker</category><category>noticia</category><category>Symantec</category><category>virus</category><category>Downadup</category><category>Verisign</category><category>seguridad</category><category>F-Secure</category><category>Internet</category><category>microsoft</category><category>hacking</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Tue, 03 Mar 2009 03:04:37 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-3605262483433831498</guid><description>El gigante de la informática Microsoft ha prometido 250.000 dólares, o lo que es lo mismo 211.900 euros, a quien logre identificar a los creadores del virus de gran resistencia conocido como 'Conficker' o 'Downadup' y que está provocando grandes quebraderos de cabeza en la compañía.&lt;br /&gt;&lt;br /&gt;Un responsable de seguridad de la compañía, George Stathakopoulos, dice que "esperamos que los esfuerzos ayuden a controlar la amenaza que representa Conflicker y hacer que se rindan aquellos que hacen los programas maliciosos".&lt;br /&gt;&lt;br /&gt;Por razones de eficiencia, Microsoft lucha contra este virus con la ayuda de algunas empresas especialsitas en la seguridad informática, como es el caso de Symantec, F-Secure, VeriSign y la ICANN, organismo internacional responsable de la promoción de la estabilidad e integridad de Internet.&lt;br /&gt;&lt;br /&gt;"El enfoque de Microsoft combina la innovación tecnológica y las alianzas multisectoriales para ayudar a proteger a la gente de los delincuentes", señala Stathakopoulos.&lt;br /&gt;&lt;br /&gt;El virus ha infectado a múltiples sistemas informáticos en todo el mundo, también a la Red de la Armada francesa, cuyos funcionarios creen que se introdujo a mediados de enero por una memoria USB infectada.&lt;br /&gt;&lt;br /&gt;También puede propagarse por Internet el virus, que una vez instalado resulta particularmente difícil de limpiar y es capaz de robar todas las contraseñas.&lt;br /&gt;&lt;br /&gt;Microsoft aseguró haber actualizado su antivirus gratuito para ayudar a combatirlo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-3605262483433831498?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/CBikhK_ia1Q" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-03T03:04:37.522-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/03/microsoft-ofrece-250000-dolares-quien.html</feedburner:origLink></item><item><title>Lo mas buscado en Google - Enero 2009</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/i2klGa7q-uI/lo-mas-buscado-en-google-enero-2009.html</link><category>hotmail</category><category>buscadores</category><category>tuenti</category><category>yahoo</category><category>google</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Fri, 27 Feb 2009 01:15:01 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-6125069659187560313</guid><description>Ya tenemos los primeros resultados del 2009, y como era de esperar Facebook ya es la tercera palabra más buscada en Google (yo ceo que en Junio ya será el 1).&lt;br /&gt;&lt;br /&gt;Busquedas España, Enero 2009&lt;br /&gt;Lo mas buscado en Google&lt;br /&gt;1. &lt;a href="http://www.youtube.com"&gt;youtube&lt;/a&gt;&lt;br /&gt;2. &lt;a href="http://www.tuenti.com"&gt;tuenti&lt;/a&gt;&lt;br /&gt;3. &lt;a href="http://www.facebook.com"&gt;facebook&lt;/a&gt;&lt;br /&gt;4. &lt;a href="http://www.msn.com"&gt;hotmail&lt;/a&gt;&lt;br /&gt;5. &lt;a href="http://www.marca.es"&gt;marca&lt;/a&gt;&lt;br /&gt;6. juegos&lt;br /&gt;7. videos&lt;br /&gt;8. you&lt;br /&gt;9. &lt;a href="http://www.yahoo.com"&gt;yahoo&lt;/a&gt;&lt;br /&gt;10. google&lt;br /&gt;&lt;br /&gt;Por otro lado parece que el programa de TV Fama está teniendo mucho seguimiento en internet, al igual que lo tuvo como no el sorteo de loteria del niño.&lt;br /&gt;&lt;br /&gt;Búsquedas con mayor crecimiento en Google&lt;br /&gt;&lt;br /&gt;1. loteria del niño +1400%&lt;br /&gt;2. loteria niño +1350%&lt;br /&gt;3. obama +500%&lt;br /&gt;4. aeat +100%&lt;br /&gt;5. agencia tributaria +70%&lt;br /&gt;6. fama a bailar +60%&lt;br /&gt;7. fama +60%&lt;br /&gt;8. rojadirecta +50%&lt;br /&gt;9. roja directa +50%&lt;br /&gt;10. easyjet +50%&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-6125069659187560313?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/i2klGa7q-uI" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-27T01:15:01.518-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/lo-mas-buscado-en-google-enero-2009.html</feedburner:origLink></item><item><title>Vulnerabilidad DOS en Firefox</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/31Hs167WJXc/vulnerabilidad-dos-en-firefox.html</link><category>firefox</category><category>vulneravilidad</category><category>dos</category><category>noticia</category><category>seguridad</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Fri, 27 Feb 2009 01:00:46 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-4881502565859178198</guid><description>Recientemente Security Focus informa de una nueva vulnerabilidad en Firefox.&lt;br /&gt;&lt;br /&gt;esta vulnerabilidad permite un ataque DOS remoto. en mi opinion no es una vulnerabilidad de gran riesgo, pero podría llegar a ser molesta.(por ejemplo si logran combinar esta vulnerabilidad con tu página principal, pasarás un buen rato organizando tu firefox.) lo que causa esta vulnerabilidad(la probe personalmente), es el cierre inmediato del navegador, la sesion se puede recuperar.&lt;br /&gt;&lt;br /&gt;para explotar esta vulnerabilidad basta con crear una página con el siguiente código&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ff0000;"&gt;&lt;blockquote&gt;&lt;span style="color:#ff0000;"&gt;&lt; BODY&lt;br /&gt;onload=”&lt;br /&gt;document.designMode=’on’;//string&lt;br /&gt;document.removeChild(document.firstChild);//object&lt;br /&gt;document.queryCommandState(’BackColor’);&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;“&gt;&lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;si quieren ver el efecto. hagan &lt;a href="http://www.cp666group.com/infected/paila.html"&gt;click acá(desde firefox claro)&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Firefox 3.0.5 y 3.0.6 son vulnerables; otras versiones podrían serlo también. la vulnerabilidad fue recientemente descuvierta (hace como 1 hora la reporto security focus) así que hasta ahora no hay solución.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-4881502565859178198?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/31Hs167WJXc" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-27T01:00:46.671-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/vulnerabilidad-dos-en-firefox.html</feedburner:origLink></item><item><title>El SSL no está roto... ¿o sí? (2)</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/cty9mTR6ca0/el-ssl-no-esta-roto-o-si-2.html</link><category>ssl</category><category>noticia</category><category>seguridad</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Fri, 27 Feb 2009 00:54:10 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-53293255095651186</guid><description>Segundo revés del año al SSL. O más específicamente, a la confianza que&lt;br /&gt;tenemos los internautas en el SSL y las páginas seguras. La primera fue&lt;br /&gt;con los hashes de los certificados calculados con MD5, técnica dada a&lt;br /&gt;conocer a finales del año pasado. De nuevo se usaban diferentes métodos&lt;br /&gt;ya conocidos contra el SSL. Lo que Marlinspike ha publicado es una&lt;br /&gt;herramienta destinada a engañar al usuario que lo hace todo mucho más&lt;br /&gt;sencillo.&lt;br /&gt;&lt;br /&gt;Marlinspike ya programó sslsniff en 2002, muy usado todavía, que realiza&lt;br /&gt;ataques man-in-the-middle sobre SSL. En su presentación en la Black Hat&lt;br /&gt;realiza una interesante reflexión sobre qué ha ocurrido con el cifrado&lt;br /&gt;SSL en los últimos años.&lt;br /&gt;&lt;br /&gt;SSL no está roto por la publicación de sslstrip. Está "roto" desde hace&lt;br /&gt;tiempo, desde que el usuario medio al que intenta proteger no entiende&lt;br /&gt;en qué consiste esta tecnología, y desde que los navegadores han&lt;br /&gt;realizado una dudosa implementación del protocolo y en especial, de&lt;br /&gt;la interacción con el usuario.&lt;br /&gt;&lt;br /&gt;Durante años, navegadores como Firefox 2.x e Internet Explorer 6.x,&lt;br /&gt;se han limitado a advertir al usuario con lo que Marlinspike llama&lt;br /&gt;"positive feedback", esto es, intentar demostrar que se está en el sitio&lt;br /&gt;correcto por medio de candados, barras doradas, etc. Esto no impresiona&lt;br /&gt;al usuario, que acaba obviando estos símbolos positivos. Pero lo peor es&lt;br /&gt;que es fácilmente imitable por los atacantes. Los diseñadores también&lt;br /&gt;han malacostumbrado a los internautas. En su empeño de parecer seguras,&lt;br /&gt;las páginas incluyen candados incluso en su propio código HTML, sellos&lt;br /&gt;de autenticidad y garantías... inútil a unos ojos que lo han visto mil&lt;br /&gt;veces y mucho más inútil cuando un atacante solo tiene que calcar el&lt;br /&gt;contenido de una web para engañar a un usuario.&lt;br /&gt;&lt;br /&gt;Marlinspike concluye que el "negative feedback" para el usuario es mucho&lt;br /&gt;más efectivo. Esto es, advertirle con grandes pantallas (nada de&lt;br /&gt;ventanas emergentes, sino páginas integradas en el navegador) de que&lt;br /&gt;no se está en el sitio correcto. El usuario reacciona mejor ante las&lt;br /&gt;alertas negativas y catastróficas que ante la mera información o&lt;br /&gt;advertencia. Al no entenderlas por completo, terminarán por aceptar&lt;br /&gt;la opción que se le muestre por defecto.&lt;br /&gt;&lt;br /&gt;En este sentido, tanto la rama 3 de Firefox como Internet Explorer 7&lt;br /&gt;han mejorado sustancialmente. Acceder a una página con una cadena de&lt;br /&gt;validación de certificados inválida o con el certificado obsoleto,&lt;br /&gt;ahora requiere muchos más clicks por parte del usuario y es más&lt;br /&gt;escandalosamente advertido por los navegadores.&lt;br /&gt;&lt;br /&gt;Sin embargo a pesar de todo eso sslstrip está preparado para hacer todo&lt;br /&gt;lo posible por convencer al usuario de que se encuentra en el sitio&lt;br /&gt;correcto. Y lo consigue. Ayuda el diseño de muchas páginas, que permiten&lt;br /&gt;que el usuario introduzca sus datos en un formulario no cifrado que&lt;br /&gt;termina en uno cifrado.&lt;br /&gt;&lt;br /&gt;SSL por tanto, sigue siendo de las pocas cosas en las que podemos&lt;br /&gt;confiar en la red. El fallo está en todo lo que lo rodea: usuarios,&lt;br /&gt;diseñadores, protocolos, implementaciones, autoridades certificadoras...&lt;br /&gt;aprovechando pequeños problemas en todos y cada uno de estos actores,&lt;br /&gt;se pueden realizar ataques muy sofisticados. Si las técnicas quedan&lt;br /&gt;reunidas en una herramienta que permite llevarlas a cabo todas a la&lt;br /&gt;vez y sin demasiado esfuerzo, el problema es grave.&lt;br /&gt;&lt;br /&gt;SSL goza de buena salud, pero si se comienza a cuestionar su validez, si&lt;br /&gt;siguen apareciendo técnicas que ponen en duda incluso a usuarios&lt;br /&gt;expertos, ya no importará si una página está cifrada o no. Para la&lt;br /&gt;mayoría de los usuarios, no significará nada porque realmente no tendrán&lt;br /&gt;forma de comprobar de forma sencilla que estén en el sitio correcto: "si&lt;br /&gt;pueden engañar a un usuario experto, también podrán conmigo de forma&lt;br /&gt;mucho más sencilla", y se rendirán ante una tecnología que ni conocen&lt;br /&gt;ni tienen por qué entender. Nadie quiere tener que comprobar rutas de&lt;br /&gt;certificación, fechas de certificados, etc, allá donde introduzca sus&lt;br /&gt;contraseñas.&lt;br /&gt;&lt;br /&gt;Como solución, lo que Marlinspike propone es que todo el tráfico sea&lt;br /&gt;cifrado. No se debe pretender confiar ciegamente en HTTPs cuando está&lt;br /&gt;asentado sobre HTTP, un protocolo no seguro.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-53293255095651186?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/cty9mTR6ca0" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-27T00:54:10.589-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/el-ssl-no-esta-roto-o-si-2.html</feedburner:origLink></item><item><title>El SSL no está roto... ¿o sí? (1)</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/6cCcD7zDAE4/el-ssl-no-esta-roto-o-si-1.html</link><category>ssl</category><category>noticia</category><category>seguridad</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Fri, 27 Feb 2009 00:53:23 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-5792708652087518579</guid><description>Moxie Marlinspike protagonizó la semana pasada una conferencia en la&lt;br /&gt;Black Hat en la que demostraba cómo eludir la autenticación y el cifrado&lt;br /&gt;SSL de las páginas supuestamente seguras. El investigador se ha centrado&lt;br /&gt;en una inteligente combinación de técnicas que permiten confundir a los&lt;br /&gt;usuarios (incluso a los avanzados) sobre si están o no en la página&lt;br /&gt;correcta. Ninguna de las técnicas usadas es realmente nueva, pero todas&lt;br /&gt;en conjunto forman una excelente herramienta llamada sslstrip.&lt;br /&gt;&lt;br /&gt;Sslstrip combina una buena tanda de técnicas con el único objetivo de&lt;br /&gt;que el usuario realmente no sepa que está en una web falsa o que su&lt;br /&gt;tráfico no está siendo realmente cifrado. Aclarar que el problema no&lt;br /&gt;está en el SSL, sigue siendo lo mejor de lo que disponemos para realizar&lt;br /&gt;conexiones seguras. El fallo está un poco en los navegadores, un mucho&lt;br /&gt;en los usuarios, algo en los certificados, bastante en las redes... pero&lt;br /&gt;no en la tecnología en sí.&lt;br /&gt;&lt;br /&gt;Como siempre, teniendo en cuenta el éxito del que gozan técnicas mucho&lt;br /&gt;más sencillas, sslstrip todavía no será usado por atacantes de forma&lt;br /&gt;masiva, sino para ataques muy específicos contra usuarios avanzados. Y&lt;br /&gt;estos son quizás los que deban estar más atentos.&lt;br /&gt;&lt;br /&gt;Para ser víctima del sslstrip, la primera condición ineludible es que&lt;br /&gt;la conexión debe estar siendo interceptada. Bien a través de un&lt;br /&gt;envenenamiento de ARP en red interna, bien a través de puntos de acceso&lt;br /&gt;wireless falsos... el caso es que el atacante debe actuar como proxy&lt;br /&gt;en la comunicación, teniendo acceso al tráfico. Esta es una premisa&lt;br /&gt;importante, pero no es extraña. El investigador usó con éxito la red&lt;br /&gt;de anonimato Tor para sus pruebas. Sslstrip hace todo en tiempo real,&lt;br /&gt;básicamente sustituyendo el tráfico cifrado (https) por uno no cifrado&lt;br /&gt;(http), de forma que al usuario se le presenta una página idéntica a&lt;br /&gt;la que necesita, pero sin cifrar y probablemente en otro servidor que&lt;br /&gt;pertenece al atacante. Acude al servidor real para tomar la información&lt;br /&gt;necesaria, pero en vez de devolverla cifrada al usuario, lo hace sin&lt;br /&gt;cifrar. Esta es su funcionalidad básica.&lt;br /&gt;&lt;br /&gt;En la mayoría de las ocasiones esto sería suficiente para engañar a&lt;br /&gt;muchos usuarios. Pero obviamente esto llamaría la atención de otros&lt;br /&gt;tantos, que echarían en falta las advertencias que normalmente el&lt;br /&gt;navegador realiza cuando se está sobre una página cifrada (el candado,&lt;br /&gt;la barra dorada, el https, etc). Marlinspike, en su charla en la Black&lt;br /&gt;Hat, dio un buen montón de ideas y métodos para hacer que esto pase&lt;br /&gt;desapercibido incluso para los usuarios más avispados.&lt;br /&gt;&lt;br /&gt;Una de ellas es la sustitución de un "favicon" de la página por un&lt;br /&gt;simple candado. El candado real no aparecería pero en los últimos&lt;br /&gt;tiempos se ha abusado tanto de esta imagen que su simple presencia&lt;br /&gt;(aunque no sea en el lugar correcto) da sensación de seguridad a los&lt;br /&gt;usuarios.&lt;br /&gt;&lt;br /&gt;Otra de las técnicas es muy vieja ya. Se basa en el uso de caracteres&lt;br /&gt;especiales para hacer pensar al usuario que se encuentra en el dominio&lt;br /&gt;correcto. El atacante no tiene más que comprar un certificado válido&lt;br /&gt;para ese dominio, y de esta forma se evitarían todas las advertencias&lt;br /&gt;del navegador. Solo quien comprobase realmente la cadena de&lt;br /&gt;certificación del certificado estaría a salvo.&lt;br /&gt;&lt;br /&gt;También presenta otras técnicas para eludir problemas como las cookies&lt;br /&gt;de seguridad y el manejo de sesiones autenticadas. Su herramienta tiene&lt;br /&gt;soluciones para evitar que el usuario más experimentado note que está&lt;br /&gt;siendo víctima de un robo de sus datos.&lt;br /&gt;&lt;br /&gt;Otro de los puntos interesantes de la charla que ofreció Marlinspike,&lt;br /&gt;además de la presentación de la herramienta (que ha hecho pública), son&lt;br /&gt;las reflexiones sobre la seguridad SSL y cómo está implementada en los&lt;br /&gt;navegadores, de lo que hablaremos en la siguiente entrega.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-5792708652087518579?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/6cCcD7zDAE4" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-27T00:53:23.767-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/el-ssl-no-esta-roto-o-si-1.html</feedburner:origLink></item><item><title>Una simple vulnerabilidad en telnetd de FreeBSD permite elevar privilegios</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/9pCtoX_VsY0/una-simple-vulnerabilidad-en-telnetd-de.html</link><category>FreeBSD</category><category>noticia</category><category>hacker</category><category>seguridad</category><category>privilegios</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Fri, 20 Feb 2009 00:53:13 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-2480652119968489033</guid><description>Se ha encontrado un fallo en el servidor telnet de FreeBSD que podría&lt;br /&gt;permitir a un atacante remoto ejecutar código como root. Aunque el&lt;br /&gt;servicio telnet no sea de los más usados hoy en día, se trata de una&lt;br /&gt;grave vulnerabilidad generada por un error del equipo de programación de&lt;br /&gt;FreeBSD. Recuerda a un fallo muy parecido que sufrió Sun Solaris hace&lt;br /&gt;ahora dos años.&lt;br /&gt;&lt;br /&gt;FreeBSD es un sistema operativo OpenSource gratuito y de alta calidad,&lt;br /&gt;perteneciente a la familia *BSD, como NetBSD u OpenBSD. Está creado con&lt;br /&gt;la seguridad como prioridad desde un principio, y con su configuración&lt;br /&gt;por defecto, resulta uno de los sistemas operativos más seguros.&lt;br /&gt;&lt;br /&gt;El problema encontrado recientemente en el demonio telnet (telnetd)&lt;br /&gt;permite a un atacante realizar un ataque basado en variables de entorno.&lt;br /&gt;Aunque el demonio limpia las variables de entorno antes de permitir una&lt;br /&gt;conexión, cambios recientes en FreeBSD han hecho que esta limpieza no&lt;br /&gt;sirva realmente, sin que se hayan percatado los programadores. Por&lt;br /&gt;tanto, por ejemplo es posible compilar una librería que cambie el valor&lt;br /&gt;de la variable de entorno LD_PRELOAD, y hacer una conexión al demonio&lt;br /&gt;telnet usándola (cargando la librería en la llamada). Como no será&lt;br /&gt;correctamente filtrada, la cargará y el atacante podrá obtener una shell&lt;br /&gt;con privilegios de root (que normalmente ejecuta el demonio telnetd).&lt;br /&gt;Aunque el ataque en esencia permite elevación de privilegios local, si&lt;br /&gt;además tiene la posibilidad de "subir" a través de cualquier medio esa&lt;br /&gt;librería creada a la máquina víctima, el ataque puede realizarse en&lt;br /&gt;remoto.&lt;br /&gt;&lt;br /&gt;Telnet no es un servicio muy usado hoy en día, por carecer totalmente&lt;br /&gt;de mecanismos de seguridad integrados. Aunque hace años se usaba para&lt;br /&gt;administrar las máquinas, hoy en día ha quedado relegado por la conexión&lt;br /&gt;cifrada y autenticada SSH. Sin embargo, este es uno de los errores más&lt;br /&gt;"claros" y sencillos de explotar cometidos por FreeBSD en los últimos&lt;br /&gt;años.&lt;br /&gt;&lt;br /&gt;Se recomienda seguir los enlaces en el apartado de "más información"&lt;br /&gt;para conocer cómo solucionar el problema.&lt;br /&gt;&lt;br /&gt;Recuerda a un error cometido por Sun Solaris en febrero de 2007. Se&lt;br /&gt;dio a conocer una vulnerabilidad en Sun Solaris 10 tan simple como&lt;br /&gt;sorprendente. El fallo permitía el acceso trivial como cualquier&lt;br /&gt;usuario (incluido root) también a través de telnet. Sin necesidad de&lt;br /&gt;conocimientos especiales, sin shellcode ni exploits, el fallo rozaba lo&lt;br /&gt;vergonzosamente simple. La vulnerabilidad fue ya descubierta y corregida&lt;br /&gt;en sistemas UNIX en 1994, aunque se reprodujo por error de nuevo en 2002&lt;br /&gt;hasta que fue "redescubierta" en 2007.&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;&lt;br /&gt;FreeBSD-SA-09:05.telnetd Security Advisory&lt;br /&gt;http://security.freebsd.org/advisories/FreeBSD-SA-09:05.telnetd.asc&lt;br /&gt;&lt;br /&gt;14/02/2007 Sun Solaris vuelve a sorprender resucitando una&lt;br /&gt;vulnerabilidad "histórica"&lt;br /&gt;http://www.hispasec.com/unaaldia/3035&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-2480652119968489033?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/9pCtoX_VsY0" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-20T00:53:13.997-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/una-simple-vulnerabilidad-en-telnetd-de.html</feedburner:origLink></item><item><title>Aprovechan vulnerabilidad en Internet Explorer 7 a través de documentos Word</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/vsXiCFpPX-s/aprovechan-vulnerabilidad-en-internet.html</link><category>windows 7</category><category>internet explorer</category><category>malware</category><category>noticia</category><category>hacker</category><category>Internet</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Fri, 20 Feb 2009 00:52:12 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-2139801615140050958</guid><description>Algunas casas antivirus advierten de que una de las últimas&lt;br /&gt;vulnerabilidades de Internet Explorer 7 se está aprovechando activamente&lt;br /&gt;por atacantes para infectar sistemas. Lo curioso no es que un fallo (que&lt;br /&gt;se suponía previamente desconocido) esté siendo aprovechado poco después&lt;br /&gt;de hacerse público. La novedad introducida en este caso, es que se está&lt;br /&gt;realizando (ya por segunda vez) el ataque al navegador a través de&lt;br /&gt;documentos en formato Word.&lt;br /&gt;&lt;br /&gt;El pasado martes 10 de febrero, en su boletín MS09-002, Microsoft&lt;br /&gt;solucionó dos vulnerabilidades críticas que afectaban sólo a Internet&lt;br /&gt;Explorer 7. Ambas permitían la ejecución de código arbitrario si la&lt;br /&gt;víctima visitase una web especialmente manipulada. Apenas una semana&lt;br /&gt;después de que Microsoft hiciese público el parche, se han detectado los&lt;br /&gt;primeros ataques. Una vez con el parche en su poder, los atacantes&lt;br /&gt;aplican ingeniería inversa para conocer las zonas de código que modifica&lt;br /&gt;la actualización, y averiguar los detalles técnicos concretos de la&lt;br /&gt;vulnerabilidad para así aprovecharla en su beneficio con exploits.&lt;br /&gt;&lt;br /&gt;Normalmente este tipo de vulnerabilidades que permiten ejecución de&lt;br /&gt;código en el navegador necesitan que la víctima visite una web&lt;br /&gt;manipulada. En este caso, además de este vector, los atacantes se están&lt;br /&gt;ayudando de un documento Word con un objeto ActiveX incrustado en su&lt;br /&gt;interior. Cuando se interpreta con Word el documento, Internet Explorer&lt;br /&gt;7 visita la web que sí contiene el exploit y se aprovecha la&lt;br /&gt;vulnerabilidad (si la víctima no ha aplicado el parche). Se establece un&lt;br /&gt;paso previo que al parecer puede resultar rentable al atacante: en vez&lt;br /&gt;de inducir a la visita de una página web, se incita al usuario a abrir&lt;br /&gt;un documento que, gracias a su interactividad con el navegador, abrirá&lt;br /&gt;una página web que sí permite infectar al sistema.&lt;br /&gt;&lt;br /&gt;La ventaja adicional para los creadores del malware es que esto se&lt;br /&gt;produce de forma transparente al usuario. Pero sólo si se ha sido&lt;br /&gt;descuidado en la configuración de su paquete ofimático. Si se evita la&lt;br /&gt;ejecución de macros en Word, el control ActiveX no se instanciará y no&lt;br /&gt;se descargará nada. Por defecto Microsoft bloquea la ejecución de macros&lt;br /&gt;en Office. Obviamente, la visita directa a la página (sin abrir el&lt;br /&gt;documento) también infectará a la víctima siempre que no esté parcheada&lt;br /&gt;y no haya elevado la seguridad de su navegador para evitar la ejecución&lt;br /&gt;de JavaScript en sitios desconocidos.&lt;br /&gt;&lt;br /&gt;Una vez infectado, como es habitual, el malware descarga diferentes&lt;br /&gt;componentes y robará información confidencial de la víctima. En&lt;br /&gt;diciembre se dio ya el primer caso de vulnerabilidades en Internet&lt;br /&gt;Explorer 7 aprovechadas a través de documentos Word.&lt;br /&gt;&lt;br /&gt;Aunque McAfee habla de que el exploit está "in the wild", en&lt;br /&gt;VirusTotal.com, mientras se redacta este artículo, solo hemos recibido&lt;br /&gt;una muestra que McAfee haya denominado así. Trend Micro, por el&lt;br /&gt;contrario, sugiere que el ataque es todavía limitado. Por firmas (el&lt;br /&gt;sistema de detección que se usa en VirusTotal.com), son los dos únicos&lt;br /&gt;antivirus que detectan el archivo DOC por ahora. En cualquier caso, se&lt;br /&gt;recomienda actualizar el navegador lo antes posible.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Más información:&lt;br /&gt;&lt;br /&gt;MS09-002 Exploit in the wild uses MSWord Lure&lt;br /&gt;http://www.avertlabs.com/research/blog/index.php/2009/02/17/ms09-002-exploit-in-the-wild-uses-msword-lure/&lt;br /&gt;&lt;br /&gt;Another Exploit Targets IE7 Bug&lt;br /&gt;http://blog.trendmicro.com/another-exploit-targets-ie7-bug/&lt;br /&gt;&lt;br /&gt;Cumulative Security Update for Internet Explorer (961260)&lt;br /&gt;http://www.microsoft.com/technet/security/bulletin/MS09-002.mspx&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-2139801615140050958?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/vsXiCFpPX-s" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-20T00:52:12.936-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/aprovechan-vulnerabilidad-en-internet.html</feedburner:origLink></item><item><title>Piratas roban datos de la Administración Federal de Aviación de EEUU</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/pFLLJ992pjU/piratas-roban-datos-de-la.html</link><category>usa</category><category>noticia</category><category>aviacion</category><category>eeuu</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Tue, 17 Feb 2009 03:06:41 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-8104945971867731370</guid><description>La Administración Federal de Aviación de los Estados Unidos (FAA) ha anunciado que sus redes fueron víctimas de la intrusión de un pirata informático, en lo que parece ser el primer ataque de este tipo que sufre esta agencia. &lt;br /&gt;&lt;br /&gt;La FAA admitió que este ataque pudo haber puesto los datos de sus empleados en manos de los cibercriminales.&lt;br /&gt;&lt;br /&gt;La agencia confirmó que los intrusos lograron ingresar al sistema que almacenaba los datos de su personal, obteniendo acceso a dos de los 48 archivos.&lt;br /&gt;&lt;br /&gt;Estos archivos contenían los datos personales de empleados y ex-empleados de la agencia que recibieron algún tipo de pago de la FAA en la primera semana de febrero de 2006.&lt;br /&gt;&lt;br /&gt;Entre los datos robados se encontraban los nombres, edades, números de seguridad social e información médica codificada de 45.000 posibles víctimas.&lt;br /&gt;&lt;br /&gt;Según un informe de la FAA, el servidor afectado no estaba conectado al sistema operacional de control de tráfico aéreo y, por lo tanto, no se cree que estos sistemas corran ningún peligro.&lt;br /&gt;&lt;br /&gt;La agencia no ha clarificado cuándo ocurrió este incidente, cuánto tiempo duró el ataque ni cuándo se descubrió.&lt;br /&gt;&lt;br /&gt;Asimismo, aunque la FAA no ha dicho qué pasos exactos está tomando para evitar que el problema se agrave, afirmó que está trabajando en ello.&lt;br /&gt;&lt;br /&gt;“La FAA está actuando rápidamente para evitar que ocurran incidentes similares y ha determinado pasos inmediatos a seguir, así como medidas a largo plazo, para proteger mejor la información personal”, dijo la organización.&lt;br /&gt;&lt;br /&gt;La FAA está contactando a las víctimas afectadas por el incidente y ha creado una línea telefónica gratuita y un sitio web para proveer información a los afectados y evitar que sean víctimas de fraude de identidad.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-8104945971867731370?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/pFLLJ992pjU" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-17T03:06:41.677-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/piratas-roban-datos-de-la.html</feedburner:origLink></item><item><title>Estudio revela cuáles son las contraseñas preferidas por los usuarios estadounidenses</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/Jzl0syCPHsY/estudio-revela-cuales-son-las.html</link><category>usa</category><category>estadounidenses</category><category>coontraseñas</category><category>noticia</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Tue, 17 Feb 2009 03:05:50 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-799470050759786792</guid><description>Un estudio reciente realizado por Robert Graham, de la empresa Errata Security, ha demostrado que los internautas estadounidenses son más que predecibles al momento de escoger sus contraseñas, facilitando la tarea de los piratas informáticos que buscan acceder a cuentas ajenas.&lt;br /&gt;&lt;br /&gt;El estudio analizó 28.000 contraseñas robadas y publicadas en Internet por los criminales que irrumpieron en el popular sitio estadounidense phpbb.com.&lt;br /&gt;&lt;br /&gt;Después de analizar y clasificar los datos, se descubrió que el 16% de las contraseñas consisten en nombres propios de personas. Por lo general, los internautas de este grupo utilizan su nombre o el de sus hijos para asegurar sus cuentas.&lt;br /&gt;&lt;br /&gt;Asimismo, el 14% de las contraseñas analizadas consisten en combinaciones de caracteres del teclado, como "QWERTY", que hace referencia a la primera fila de letras del teclado inglés.&lt;br /&gt;&lt;br /&gt;En esta categoría también se encuentran combinaciones de números como “123”, “1234”, “12345” y “123456”, que además representa el 3% del total de contraseñas.&lt;br /&gt;&lt;br /&gt;Otra tendencia es utilizar nombres de películas, grupos musicales o personajes de la cultura popular norteamericana. En este grupo, que representa el 5% del total, se vieron contraseñas como “Starwars”, “Legolas”, “Pokemon”, “Matrix”, “Ironmaiden” y “Blink182”.&lt;br /&gt;&lt;br /&gt;Un 4% del total de contraseñas está conformado por variaciones de una misma palabra: “password” (“contraseña” en inglés). En este grupo se ven especímenes como "password1", “passw0rd”, “passwd” y “drowssap”. &lt;br /&gt;&lt;br /&gt;También son comunes las contraseñas con palabras como “yes”, “no”, “whatever” (lo que sea) y “I don’t care” (no me importa), entre otras. Las contraseñas que expresan emociones como “iloveyou” (te amo) o “ihateyou” (te odio) también se ven con frecuencia.&lt;br /&gt;&lt;br /&gt;Por último, este estudio demuestra que, aunque phpbb no limita la extensión de las contraseñas de sus usuarios, el 35% de las contraseñas analizadas tiene una longitud de 6 caracteres.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-799470050759786792?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/Jzl0syCPHsY" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-17T03:05:50.346-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/estudio-revela-cuales-son-las.html</feedburner:origLink></item><item><title>Incrementos notorios en el número de máquinas integradas en botnets</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/IzWWxld7hh0/incrementos-notorios-en-el-numero-de.html</link><category>SANS</category><category>botnets</category><category>noticia</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Tue, 17 Feb 2009 03:03:24 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-5135898988083603022</guid><description>Comentan en SANS que el número de máquinas zombie integradas en botnets se ha multiplicado por cuatro en los últimos 90 días. Las máquinas zombie son aquellas que pasan a formar parte de una red gobernada (botnet) por usuarios maliciosos (botmasters), sin el conocimiento del propietario de la máquina. La integración suele basarse en la instalación de componentes maliciosos para el control remoto, principalmente a través de malware, lo que permite a los botmasters disponer de miles de máquinas para todo tipo de actividades delictivas y fraudulentas: envío masivo de spam y scams, así como ataques distribuidos de denegación de servicio, como ejemplos más representativos.&lt;br /&gt;&lt;br /&gt;Que se hayan cuadruplicado el número de máquinas integradas en estas redes es preocupante. Por sí mismo, es un dato que indica que las máquinas vulnerables han crecido mucho (ya que de otro modo, no estarían integradas en estas redes) y por otro lado indica que los botmasters están, tras un período más o menos estable, donde se habían censado del orden de 150.000 máquinas por bot de media, con picos de 200.000. Durante los últimos 90 días, la cuenta ha ascendido a prácticamente 500.000.&lt;br /&gt;&lt;br /&gt;¿Quién o qué es responsable de este aumento? Sin duda, los culpables son los amigos de lo ajeno, ya que, aunque todas las máquinas del mundo fueran vulnerables, si no existieran redes de delitos tecnológicos organizadas ni usuarios malintencionados, no pasaría nada. Tampoco pasaría nada (o casi nada) si los usuarios fueran rápidos y diligentes gestionando la seguridad de sus máquinas, pero esto es entrar en un terreno utópico que a nada nos conduce.&lt;br /&gt;&lt;br /&gt;Dejando a un lado a los principales responsables, se hace necesario investigar qué productos y/o plataformas han posibilitado, mediante las vulnerabilidades no corregidas y/o no advertidas, que los atacantes saquen tajada. En SANS ejemplifican este punto hablando de los incrementos en ataques de inyección SQL en servidores, pero a buen seguro, hay muchos más problemas de seguridad a los que podemos responsabilizar del aumento de máquinas zombie. La lista es demasiado larga para detallarla al completo, me temo.&lt;br /&gt;&lt;br /&gt;Los datos que ha empleado SANS proceden de un estudio de Shadowserver Foundation. En la página de la fundación hay estadísticas y gráficos ampliados.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-5135898988083603022?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/IzWWxld7hh0" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-17T03:03:24.615-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/incrementos-notorios-en-el-numero-de.html</feedburner:origLink></item><item><title>WordPress 2.7.1: vivan las actualizaciones automáticas</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/0AE-ufwIMOc/wordpress-271-vivan-las-actualizaciones.html</link><category>actualizaciones</category><category>seguridad</category><category>WordPress</category><category>2.7.1</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Wed, 11 Feb 2009 03:34:35 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-8001509033896464448</guid><description>La nueva versión de WordPress acaba de aparecer para corregir algunos fallos de diversos componentes del famoso CMS, pero lo que se ha demostrado con esta edición es el hecho de que las actualizaciones automáticas de WordPress funcionan, y lo hacen de forma excepcional.&lt;br /&gt;&lt;br /&gt;Acabo de contarlo en mi otro blog, donde ya he experimentado el proceso de actualización automática desde WordPress 2.7 a WordPress 2.7.1. La tarea se ha ejecutado como si se tratase de un plugin más, en apenas unos segundos y sin hacer necesaria el engorroso proceso tradicional de actualización.&lt;br /&gt;&lt;br /&gt; Era una de las características más esperadas en el CMS creado por Automattic, y por fin se puede comprobar que la actualización automática de WordPress funciona como muchos esperábamos. Una gran noticia para todos los bloggers que hacen uso de esta fantástica plataforma.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-8001509033896464448?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/0AE-ufwIMOc" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-11T03:34:35.513-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/wordpress-271-vivan-las-actualizaciones.html</feedburner:origLink></item><item><title>La marina francesa infectada por el gusano Conficker</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/QVV_B-LSEEk/la-marina-francesa-infectada-por-el.html</link><category>virus</category><category>marina</category><category>francesa</category><category>troyano</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Wed, 11 Feb 2009 03:31:28 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-7747440134124269838</guid><description>Los cazas de la marina francesa no pudieron descargar sus planes de vuelo después de que las bases de datos se infectaran por el virus Conficker, problema que ya resaltó Microsoft en octubre del año pasado, pero por lo visto, no era importante para la marina gala.&lt;br /&gt;&lt;br /&gt;El personal naval francés también recibió instrucciones de no encender sus PCs. Según Jérome Erulin, representante de la marina francesa, hablando sobre el gusano Conficker: “Afectó a los intercambios de información, pero no se ha perdido ningún dato. Es un problema de seguridad que ya habíamos simulado previamente. Cortamos las líneas de comunicación que podrían haber transmitido l virus y el 99% de la red está a salvo. Mientras solucionan el problema, hacen uso del teléfono, fax y correo. Algo que tiene que ser cuanto menos interesante, cuando se trata de un caza, al más puro estilo programa GPS pero por teléfono.&lt;br /&gt;&lt;br /&gt;Hablando del origen de la infección, aunque no lo saben con certeza, afirman que podría provenir de un pendrive USB infectado, y es que sin duda, la mayor inseguridad de los sistemas actuales pasa por el fator humano y este tipo de dispositivos con los que tanto la fuga de información y la infección de equipos es cuestión de minutos.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-7747440134124269838?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/QVV_B-LSEEk" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-11T03:31:28.128-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/la-marina-francesa-infectada-por-el.html</feedburner:origLink></item><item><title>Gmail podría superar a Hotmail este año</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/hNVS5RDKc6s/gmail-podria-superar-hotmail-este-ano_571.html</link><author>noreply@blogger.com (The_Raptor)</author><pubDate>Tue, 10 Feb 2009 03:36:17 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-4257958505579552504</guid><description>El servicio de correo electrónico Gmail de Google crece con gran rapidez y podría superar a Hotmail de Microsoft ya durante este año.&lt;br /&gt;&lt;br /&gt;Entre septiembre de 2007 y septiembre de 2008, el número de usuarios de Gmail creció en 39%, de 18,8 millones a 26 millones de usuarios.&lt;br /&gt;&lt;br /&gt;En caso de mantenerse la tendencia, Gmail habrá superado en volumen a Hotmail durante 2009.&lt;br /&gt;&lt;br /&gt;Esto presupone que Hotmail pierda alrededor del 3% de sus usuarios y que Gmail continúe creciendo a un ritmo de 46%.&lt;br /&gt;&lt;br /&gt;También amenaza la posición de Yahoo&lt;br /&gt;En el mismo período que Gmail creció fuertemente, Hotmail perdió usuarios. Según datos correspondientes a Estados Unidos, el número de usuarios de Hotmail cayó en 5% en el período, de 45,7 millones a 43.5 millones. Hotmail fue comprado por Microsoft en diciembre de 1997.&lt;br /&gt;&lt;br /&gt;Aunque Yahoo continúa ocupando el primer lugar en el segmento del correo electrónico, con 91,9 millones de usuarios en diciembre de 2008, hay razones para que sienta preocupación ante Google. En efecto, si Gmail continúa creciendo al ritmo actual habrá alcanzado a Yahoo Mail en 2011.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-4257958505579552504?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/hNVS5RDKc6s" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-10T03:36:17.597-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/gmail-podria-superar-hotmail-este-ano_571.html</feedburner:origLink></item><item><title>Gmail podría superar a Hotmail este año</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/nAprFJJtUNk/gmail-podria-superar-hotmail-este-ano_10.html</link><author>noreply@blogger.com (The_Raptor)</author><pubDate>Tue, 10 Feb 2009 03:36:12 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-4438293474874887209</guid><description>El servicio de correo electrónico Gmail de Google crece con gran rapidez y podría superar a Hotmail de Microsoft ya durante este año.&lt;br /&gt;&lt;br /&gt;Entre septiembre de 2007 y septiembre de 2008, el número de usuarios de Gmail creció en 39%, de 18,8 millones a 26 millones de usuarios.&lt;br /&gt;&lt;br /&gt;En caso de mantenerse la tendencia, Gmail habrá superado en volumen a Hotmail durante 2009.&lt;br /&gt;&lt;br /&gt;Esto presupone que Hotmail pierda alrededor del 3% de sus usuarios y que Gmail continúe creciendo a un ritmo de 46%.&lt;br /&gt;&lt;br /&gt;También amenaza la posición de Yahoo&lt;br /&gt;En el mismo período que Gmail creció fuertemente, Hotmail perdió usuarios. Según datos correspondientes a Estados Unidos, el número de usuarios de Hotmail cayó en 5% en el período, de 45,7 millones a 43.5 millones. Hotmail fue comprado por Microsoft en diciembre de 1997.&lt;br /&gt;&lt;br /&gt;Aunque Yahoo continúa ocupando el primer lugar en el segmento del correo electrónico, con 91,9 millones de usuarios en diciembre de 2008, hay razones para que sienta preocupación ante Google. En efecto, si Gmail continúa creciendo al ritmo actual habrá alcanzado a Yahoo Mail en 2011.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-4438293474874887209?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/nAprFJJtUNk" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-10T03:36:12.808-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/gmail-podria-superar-hotmail-este-ano_10.html</feedburner:origLink></item><item><title>Gmail podría superar a Hotmail este año</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/2NWPDy3tUDM/gmail-podria-superar-hotmail-este-ano.html</link><author>noreply@blogger.com (The_Raptor)</author><pubDate>Tue, 10 Feb 2009 03:36:02 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-766715482040901572</guid><description>El servicio de correo electrónico Gmail de Google crece con gran rapidez y podría superar a Hotmail de Microsoft ya durante este año.&lt;br /&gt;&lt;br /&gt;Entre septiembre de 2007 y septiembre de 2008, el número de usuarios de Gmail creció en 39%, de 18,8 millones a 26 millones de usuarios.&lt;br /&gt;&lt;br /&gt;En caso de mantenerse la tendencia, Gmail habrá superado en volumen a Hotmail durante 2009.&lt;br /&gt;&lt;br /&gt;Esto presupone que Hotmail pierda alrededor del 3% de sus usuarios y que Gmail continúe creciendo a un ritmo de 46%.&lt;br /&gt;&lt;br /&gt;También amenaza la posición de Yahoo&lt;br /&gt;En el mismo período que Gmail creció fuertemente, Hotmail perdió usuarios. Según datos correspondientes a Estados Unidos, el número de usuarios de Hotmail cayó en 5% en el período, de 45,7 millones a 43.5 millones. Hotmail fue comprado por Microsoft en diciembre de 1997.&lt;br /&gt;&lt;br /&gt;Aunque Yahoo continúa ocupando el primer lugar en el segmento del correo electrónico, con 91,9 millones de usuarios en diciembre de 2008, hay razones para que sienta preocupación ante Google. En efecto, si Gmail continúa creciendo al ritmo actual habrá alcanzado a Yahoo Mail en 2011.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-766715482040901572?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/2NWPDy3tUDM" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-10T03:36:02.066-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/gmail-podria-superar-hotmail-este-ano.html</feedburner:origLink></item><item><title>Comienzan los ataques de malware de San Valentín</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/Ql8qblgObQs/comienzan-los-ataques-de-malware-de-san.html</link><author>noreply@blogger.com (The_Raptor)</author><pubDate>Tue, 10 Feb 2009 03:33:51 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-4122507609655858742</guid><description>Waledac.C es un gusano que se propaga a través de correo electrónico utilizando falsas tarjetas de San Valentín.&lt;br /&gt;&lt;br /&gt;Son un clásico del malware. Desde hace ya unos años cada San Valentín las empresas de seguridad detectan decenas de ejemplares de malware que intentan infectar los computadores de los usuarios utilizando como cebo San Valentín. El primero en atacar este año ha sido el gusano Waledac.C.&lt;br /&gt;&lt;br /&gt;Como suele ser habitual en este tipo de ataques, Waledac.C se distribuye a través de correo electrónico haciéndose pasar por una tarjeta romántica que alguien ha enviado al usuario con motivo del día de San Valentín. Los correos electrónicos van acompañados de un link a través del cual, supuestamente, los usuarios podrán descargar dicha tarjeta. Sin embargo, si pinchan en ese link y aceptan la descarga del archivo al que conduce, en realidad estarán introduciendo en su equipo una descarga del gusano Waledac.C.&lt;br /&gt;&lt;br /&gt;Estos ficheros maliciosos tienen nombres igualmente relacionados con San Valentín y el amor como:&lt;br /&gt;&lt;br /&gt;youandme.exe&lt;br /&gt;onlyyou.exe&lt;br /&gt;you.exe&lt;br /&gt;meandyou.exe&lt;br /&gt;&lt;br /&gt;Una vez ha infectado un equipo, este gusano utiliza el correo del usuario afectado para enviar spam. Para ello, roba todas las direcciones de correo que el usuario tenga almacenadas en su equipo y les envía un correo electrónico como el anterior, con un asunto relacionado con San Valentín y que, igualmente, conducirá a un descarga de este ejemplar de malware.&lt;br /&gt;&lt;br /&gt;“El hecho de que año tras año los ciberdelincuentes utilicen este tipo de técnica indica que, pese a ser conocida, el ratio de infecciones que consiguen con ella es alto, ya que en caso contrario ya la habrían abandonado", indica Luis Corrons, director técnico de PandaLabs.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-4122507609655858742?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/Ql8qblgObQs" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-10T03:33:51.006-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/comienzan-los-ataques-de-malware-de-san.html</feedburner:origLink></item><item><title>Malware oculto en una copia pirata de Apple iWork 09 para Mac OS X</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/yhMFhHq5tlk/malware-oculto-en-una-copia-pirata-de.html</link><category>os</category><category>pirata</category><category>malware</category><category>iwork</category><category>mac os x</category><category>mac</category><category>apple</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Sun, 08 Feb 2009 04:51:30 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-353788812026066371</guid><description>En Intego han encontrado una copia pirata y troyanizada de iWork 09 circulando por las redes de pares. Lo relevante en este caso es que el software es para el sistema operativo Mac OS X. Los atacantes parecen seguir teniendo cierto interés en este sistema operativo.&lt;br /&gt;&lt;br /&gt;Los investigadores han encontrado una copia completa y funcional de iWork 09 para Mac OS X en redes de torrent, pero con un añadido: OSX.Trojan.iServices.A. El troyano se oculta en el paquete iWorkServices.pkg. Se instala en la carpeta de inicio para asegurar su ejecución continuada en el sistema infectado. Según la compañía que lo ha descubierto, (que se dedica a vender software para proteger sistemas Macintosh) 20.000 usuarios ya lo han descargado gratuitamente desde estas redes. El iWork 09 cuesta unos 80 dólares.&lt;br /&gt;&lt;br /&gt;El troyano no es muy sofisticado. Notifica a un servidor (perteneciente al atacante) de que un sistema ha sido infectado, lo introduce en su red controlada de bots y, entre otras cosas, está diseñado para provocar denegaciones de servicio distribuidas a servidores web a través de una avalancha de peticiones. Al parecer está programado en un principio para atacar al servidor dollarcardmarketing.com al que ya ha causado serios problemas de disponibilidad.&lt;br /&gt;&lt;br /&gt;El malware para Mac va en aumento. En los últimos años en especial, los de la familia DNSChanger que modifican los servidores DNS para que la víctima se dirija a páginas arbitrarias. Lo interesante de este suceso es que el atacante ha buscado una forma relativamente poco usada de difundir el troyano. El iWork pirata está completo, no es un "fake". Durante la instalación (sea original o no) el programa pedirá credenciales de root para poder ejecutarse y ahí es donde el atacante salva un importante escollo: el usuario entenderá que para ahorrarse el pago del software original e instalar el pirata, necesita temporalmente privilegios de administrador.&lt;br /&gt;&lt;br /&gt;Aunque las vulnerabilidades para Mac OS X son muchas y muy graves, los atacantes todavía no las están aprovechando en masa para difundir malware en este sistema operativo. Esta técnica la dejan para usuarios de Windows, principalmente. Esto es así porque normalmente, el usuario de Windows trabaja como administrador por defecto (excepto en Vista), y la explotación de vulnerabilidades no requerirá elevación de privilegios. Así, de forma transparente el atacante podrá ejecutar e infectar a sus anchas de una sola vez.&lt;br /&gt;&lt;br /&gt;Por el contrario, para las víctimas de Apple se valen normalmente de la ingeniería social para intentar tomar control del sistema. Quizás por el hecho de que habitualmente en Mac se trabaja con usuarios limitados. Si el atacante desea infectar realizando cambios significativos en el sistema, necesita conocer de alguna forma la clave de root o que el usuario se la proporcione, y ahí es donde entran "las malas artes" para hacer creer a la víctima que el malware camuflado las necesita. Si aprovechase vulnerabilidades de programas que se ejecutan bajo cuentas limitadas, la infección significativa del sistema no sería del todo transparente.&lt;br /&gt;&lt;br /&gt;En cualquier caso, esta técnica de infección es usada desde hace años contra usuarios Windows con muchísimo éxito, pero la (ir)responsabilidad es exclusiva del usuario, esto no es problema del sistema operativo. Las redes de pares están llenas de programas y archivos troyanizados o de troyanos directamente. Descargar y ejecutar software de dudosa procedencia sin tomar las medidas de seguridad adecuadas, es jugar a la ruleta rusa con el sistema operativo, independientemente del que se utilice y de lo seguro (o no) que se crea que es.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-353788812026066371?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/yhMFhHq5tlk" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-08T04:51:30.404-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/malware-oculto-en-una-copia-pirata-de.html</feedburner:origLink></item><item><title>Nos unimos al movimiento doFollow</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/x1n_zJ14vJY/nos-unimos-al-movimiento-dofollow.html</link><category>nofollow</category><category>dofollow</category><category>movimiento</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Sun, 08 Feb 2009 03:41:01 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-1904000742036296219</guid><description>Como el propio nombre del post indica, nos hemos unidos a este movimiento, con mucha fuerza en los blogs en ingles, y que aboga por la eliminación del atributo rel="nofollow" en los enlaces de los comentarios. De esta manera, esperamos además, aumentar el numero de comentarios, bueno, aumentarlo no es la palabra, mas bien seria, empezar a tener comentarios.&lt;br /&gt;&lt;br /&gt;   Así que ya sabéis, si comentas, ganas un enlace, y si quieres algo mas de información sobre el tema, solo tienes que dirigirte al Directorio de Blogs sin noFollow, donde podrás informarte de como funciona, en que consiste y en como aplicarlo en tu blog.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-1904000742036296219?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/x1n_zJ14vJY" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-08T03:41:01.129-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/nos-unimos-al-movimiento-dofollow.html</feedburner:origLink></item><item><title>Backtrack 4 Beta</title><link>http://feedproxy.google.com/~r/UnEstudianteDelLadoDelMal/~3/mMLy7L1Ycis/backtrack-4-beta.html</link><category>windows 7</category><category>so</category><category>penetration test</category><category>backtrack 4</category><category>herramientas</category><category>sistema operativo</category><category>beta</category><category>software libre</category><author>noreply@blogger.com (The_Raptor)</author><pubDate>Sat, 07 Feb 2009 05:22:09 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-1497502846779945627.post-3758078243836760015</guid><description>Hay mundo más allá de la Beta de Windows 7: Backtrack, la distribución Linux en que tradicionalmente se entregaba como LiveCD, diseñada con el objetivo de ser una caja de herramientas en las auditorías de seguridad publicará una Beta de su versión 4.&lt;br&gt;&lt;br&gt;Entre las principales novedades destaca el cambio a “Distribución estándar”, tal y como otras distribuciones podrá ser instalada en el disco duro del equipo. Otro cambio significativo es la migración al sistema Debian de empaquetado y el uso de repositorios Ubuntu, además de los propios de BackTrack. En el &lt;a href="http://backtrack4.blogspot.com/2009/01/backtrack-4-almost-out-of-oven.html"&gt;blog oficial de Backtrack&lt;/a&gt; se pueden ver más novedades, entre ellas:&lt;br&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Soporte para tarjetas pico e10 y e12 (para UMPCs)&lt;br&gt;&lt;/li&gt;&lt;li&gt;Posibilidad de arrancar  por red mediante PXE   &lt;/li&gt;&lt;li&gt;Versión limitada de la herramienta &lt;a href="http://www.saintcorporation.com/products/penetration_testing/saint_exploit.html"&gt;SAINT Exploit&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Versión libre de &lt;a href="http://www.securitybydefault.com/2008/12/la-bsqueda-de-informacin-en-un-test-de.html"&gt;Maltego&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Actualizaciones en los drivers de tarjetas wireless, necesarios para auditorías&lt;/li&gt;&lt;li&gt;Soporte RFID&lt;/li&gt;&lt;li&gt;Nuevas herramientas de seguridad.&lt;/li&gt;&lt;/ul&gt;Lo bueno de todo esto, es que tal y como está diseñada, entiendo que una Ubuntu tradicional podrá ser "backtrack-izada" utilizando los repositorios de Backtrack&lt;br&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blog.segu-info.com.ar/2009/02/backtrack-4-beta.html"&gt;Fuente&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1497502846779945627-3758078243836760015?l=estudiantemaligno.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/UnEstudianteDelLadoDelMal/~4/mMLy7L1Ycis" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-07T05:22:09.581-08:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://estudiantemaligno.blogspot.com/2009/02/backtrack-4-beta.html</feedburner:origLink></item><media:rating>nonadult</media:rating></channel></rss>

