<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss version="2.0">
<channel>
<title>Microsiervos | Seguridad</title>
<link>http://www.microsiervos.com/</link>
<description>Microsiervos es la colección de apuntes de un grupo de geeks: Alvy, Nacho y Wicho. Encontrarás historias divulgativas sobre temas que nos gustan: Tecnología, Ciencia, Internet, Gadgets... Algunas anotaciones son muy geeks, otras no tanto.</description>
<language>es</language>
<copyright>Copyright 2013</copyright>
<lastBuildDate>Fri, 26 Apr 2013 22:45:25 +0100</lastBuildDate>
<generator>http://www.sixapart.com/movabletype/?v=4.25</generator>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>


<feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="microsiervos/seguridad" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://www.microsiervos.com/rss-seguridad.xml" /><item>
            <title>Un ataque DDoS a un servidor visualizado al estilo videojuego</title>
            <description>&lt;p align="center"&gt;&lt;iframe width="500" height="375" src="http://www.youtube.com/embed/hNjdBSoIa8k" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;

&lt;strong&gt;Si tienes un servidor de algún tipo, mejor que no te suceda nunca esto:&lt;/strong&gt; un &lt;a href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio"&gt;&lt;strong&gt;ataque DDoS&lt;/strong&gt;&lt;/a&gt;, uno de los más letales que hay en la Red. Básicamente consiste en la saturación de un servidor (en el vídeo, a la derecha: &lt;tt&gt;/vlc/2.06/…&lt;/tt&gt;) con miles y miles de peticiones aparentemente «normales» hechas desde distintas direcciones de Internet (izquierda).

&lt;strong&gt;El resultado es una sobrecarga tan colosal&lt;/strong&gt; que hace que los servidores atacados no pueda responder a tamaño volumen de solicitudes. Las empresas afectadas o los servicios de alojamiento suelen desconectar los servidores atacados para evitar problemas con otras máquinas cercanas y poder sobreponerse.

Lo peor es que aunque existen soluciones técnicas &lt;strong&gt;no hay una forma fácil y sencilla de parar un DDoS, ni siquiera para las grandes empresas&lt;/strong&gt;: casi todas las fórmulas involucran una combinación de cortafuegos, routers y software «defensivo» que suele ser caro o complicado de mantener y administrar. Muchos servidores atacados optan por rendirse y morder el polvo, esperando tranquilamente a que «pase la tormenta» al cabo de unas horas o días.

Los ataques DDoS que matan casi instantáneamente a muchas webs suelen deberse a cabreos mayúsculos contra alguna empresa u organización tras algún suceso importante, por cuestiones comerciales o especulativas y, cómo no, también por motivos políticos – de hecho son un arma relevante en toda &lt;em&gt;ciberguerrilla&lt;/em&gt; para causar el caos en el adversario. Entre los sitios populares que han recibido últimamente este tipo de ataques están WikiLeaks, Mt. Gox (mercado de bitcoin) o este reciente a VideoLAN (desarrolladores de vídeo VLC) que fueron los que han grabado y facilitado el vídeo que encabeza esta anotación.

(Vía &lt;a href="http://www.geek.com/apps/this-is-what-a-ddos-attack-looks-like-1552975/"&gt;Geek.com&lt;/a&gt;.)&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=T7N5uRCyJOQ:KXofp1-P0eQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=T7N5uRCyJOQ:KXofp1-P0eQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=T7N5uRCyJOQ:KXofp1-P0eQ:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=T7N5uRCyJOQ:KXofp1-P0eQ:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=T7N5uRCyJOQ:KXofp1-P0eQ:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/internet/ataque-ddos-servidor.html</link>
            <guid>http://www.microsiervos.com/archivo/internet/ataque-ddos-servidor.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Internet</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 26 Apr 2013 22:45:25 +0100</pubDate>
</item>

<item>
            <title>iMessage como sistema de comunicación seguro</title>
            <description>En CNET &lt;a href="http://news.cnet.com/8301-13578_3-57577887-38/apples-imessage-encryption-trips-up-feds-surveillance/"&gt;revelan un dato muy relevante pero poco conocido&lt;/a&gt; acerca de la &lt;strong&gt;seguridad de las comunicaciones en los mensajes enviados y transmitidos a través de iMessage&lt;/strong&gt; de Apple:

&lt;blockquote&gt;En cierta documentación interna de la agencia antidrogas (DEA, Estados Unidos) a la que hemos tenido acceso se habla de una investigación llevada a cabo en febrero de 2013 en la que debido a la utilización de un sistema de cifrado las autoridades afirman que &lt;strong&gt;«es totalmente imposible interceptar los mensajes transmitidos a través de la aplicación iMessage entre dos dispositivos, incluso con la orden de un juez&lt;/strong&gt; (…) Tras solicitar una orden judicial y colaborar con Verizon para capturar ciertos mensajes quedó claro rápidamente que no se estaban capturando todos los textos que se estaban transmitiendo.»&lt;/blockquote&gt;

En general parece que aunque interceptar llamadas de voz y texto a través de otros sistemas es casi trivial con iMessage sucede todo lo contrario: a veces, dicen, se pueden extraer textos cuando iMessage envía mensajes entre un iPhone y un dispositivo diferente, pero cuando se usan dos dispositivos Apple en ambos extremos de la comunicación su protección es imposible de «romper» incluso para las autoridades.

Es curioso que esto esté sucediendo: aunque iMessage se diseñó como una herramienta muy segura –dado que todo el mundo sabe que otras como Whatsapp, Messenger/Skype o los SMS son fácilmente interceptables– iMessage no estaba concebida como se suele decir &lt;strong&gt;«a prueba de gobiernos».&lt;/strong&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=zQyN0qYeA3A:PIjY0zIEzhU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=zQyN0qYeA3A:PIjY0zIEzhU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=zQyN0qYeA3A:PIjY0zIEzhU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=zQyN0qYeA3A:PIjY0zIEzhU:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=zQyN0qYeA3A:PIjY0zIEzhU:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/imessage-seguro.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/imessage-seguro.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Sat, 06 Apr 2013 23:29:41 +0100</pubDate>
</item>

<item>
            <title>«Facebook Home destruye cualquier noción de privacidad»</title>
            <description>Om Malik, &lt;a href="http://gigaom.com/2013/04/04/why-facebook-home-bothers-me-it-destroys-any-notion-of-privacy/" target="_top"&gt;&lt;strong&gt;Why Facebook Home bothers me: It destroys any notion of privacy&lt;/strong&gt;&lt;/a&gt;,

&lt;blockquote&gt;El GPS del teléfono puede enviar información constante a los servidores de Facebook [«infractor reincidente en cuestiones de privacidad»], indicando tu paradero en todo momento.&lt;br /&gt;&lt;br /&gt;De modo que si tu teléfono no se mueve de un mismo lugar entre las 22h y las 6h durante, digamos, una semana, Facebook puede deducir que esa ubicación es tu hogar. Facebook será capaz de localizar en un mapa dónde está tu casa aunque nunca hayas indicado tu dirección personal en Facebook.&lt;br /&gt;&lt;br /&gt;Así Facebook puede comenzar a construir un perfil de ti mejor y más completo. Puede correlacionar todas tus relaciones, las tiendas en las que compras, los restaurantes en los que comes y otros muchos datos. El acelerómetro del teléfono le dirá a Facebook si estás caminando, corriendo o conduciendo.&lt;br /&gt;&lt;br /&gt;El problema es que Facebook va a utilizar todos esos datos —no para mejorar tu vida— sino para mejorar sus campañas de publicidad.&lt;/blockquote&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=fMGtGgQQ-Ds:WoL6Q9YYQGw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=fMGtGgQQ-Ds:WoL6Q9YYQGw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=fMGtGgQQ-Ds:WoL6Q9YYQGw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=fMGtGgQQ-Ds:WoL6Q9YYQGw:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=fMGtGgQQ-Ds:WoL6Q9YYQGw:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/opinion/facebook-home-destruye-cualquier-nocion-privacidad.html</link>
            <guid>http://www.microsiervos.com/archivo/opinion/facebook-home-destruye-cualquier-nocion-privacidad.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Conspiranoia</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Internet</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Opinión</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
                <category domain="http://www.sixapart.com/ns/types#tag">Internet</category>
            
            <pubDate>Fri, 05 Apr 2013 14:09:43 +0100</pubDate>
</item>

<item>
            <title>El hombre que espiaba a los satélites espía</title>
            <description>&lt;p align="center"&gt;&lt;iframe width="500" height="281" src="http://www.youtube.com/embed/1Vm7N5D5sg0" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;

&lt;a href="http://www.vice.com/es/motherboard/the-satellite-hunter" target="_top"&gt;&lt;strong&gt;El cazador de satélites&lt;/strong&gt;&lt;/a&gt; es otro magnífico minidocumental (en inglés con subtítulos en español) de &lt;a href="http://www.vice.com/es" target="_top"&gt;la serie Space Out de Vice&lt;/a&gt;.

&lt;blockquote&gt;Thierry Legault es un renombrado astrofotógrafo que documenta las órbitas de los planetas, las distantes galaxias, las aeronaves espaciales y, para el disgusto de la comunidad de inteligencia, &lt;strong&gt;también retrata los satélites de espionaje que se supone que no deberíamos ver&lt;/strong&gt;.&lt;/blockquote&gt;

Algunas de las imágenes de Legault &lt;a href="http://legault.perso.sfr.fr/" target="_top"&gt;se pueden ver en su página web&lt;/a&gt;, incluyendo lo que &lt;a href="http://legault.perso.sfr.fr/spy_satellites.html#X-37B" target="_top"&gt;al parecer es&lt;/a&gt; el &lt;a href="http://en.wikipedia.org/wiki/Boeing_X-37" target="_top"&gt;transbordador espacial no tripulado X-37B&lt;/a&gt;. Aunque lo cierto es que hay que echarle imaginación para distinguirlo.

En otros casos el objeto observado se ve tan claramente que impresiona teniendo en cuenta que está a más de 300 km de distancia, caso de &lt;a href="http://legault.perso.sfr.fr/STS-131.html" target="_top"&gt;estas imágenes del Discovery&lt;/a&gt; (misión STS-131) en órbita y atracado en la Estación Espacial Internacional.

&lt;div class="mas"&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/tecnologia/cohetes-espaciales-copenhagen-suborbitals.html" target="_top"&gt;«Cualquiera con suficiente cabeza y huevos puede construir su propio cohete y enviarlo al espacio»&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/ciencia/laboratorio-submarino-salvar-tierra-amenaza-asteroides.html" target="_top"&gt;Un laboratorio submarino para salvar la Tierra de la amenaza de los asteroides&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/ciencia/nueva-generacion-trajes-espaciales.html" target="_top"&gt;La nueva generación de trajes espaciales&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=YphsmQZSCG0:qj3zf-0pgC0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=YphsmQZSCG0:qj3zf-0pgC0:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=YphsmQZSCG0:qj3zf-0pgC0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=YphsmQZSCG0:qj3zf-0pgC0:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=YphsmQZSCG0:qj3zf-0pgC0:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/espiando-satelites-espias.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/espiando-satelites-espias.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Aerotrastorno</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Conspiranoia</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Fri, 08 Mar 2013 17:16:44 +0100</pubDate>
</item>

<item>
            <title>Congelan un móvil para acceder a su contenido cifrado</title>
            <description>&lt;a href="https://www1.informatik.uni-erlangen.de/frost"&gt;&lt;img src="http://www.microsiervos.com/images/frost-android-ataque-arranque-frio.jpg" height="215" width="220" border="0" align="right" hspace="10" vspace="5" /&gt;&lt;/a&gt;En BBC News, &lt;a href="http://www.bbc.co.uk/news/technology-21697704"&gt;&lt;strong&gt;Frozen Android phones give up data secrets&lt;/strong&gt;&lt;/a&gt;,

&lt;blockquote&gt;Investigadores de la universidad alemana Friedrich-Alexander pusieron un teléfono Android, un Google Nexus de Samsung, en un congelador durante una hora hasta que el móvil alcanzó una temperatura de 10 grados bajo cero.

Después quitaron y pusieron de nuevo la batería del teléfono congelado, lo que dejó el móvil en un modo vulnerable. Ese momento les permitió iniciar el teléfono con un software para Linux desarrollado por los investigadores [apropiadamente] llamado &lt;a href="https://www1.informatik.uni-erlangen.de/frost"&gt;Frost, &lt;em&gt;Forensic Recovery of Scrambled Telephones&lt;/em&gt;&lt;/a&gt; (recuperación forense de teléfonos cifrados) con el que pudieron copiar datos contenidos en el teléfono [protegidos con el mecanismo de cifrado de Android 4.0 y superiores] y transferirlos al ordenador.&lt;/blockquote&gt;

No está claro hasta qué punto es necesario congelar el teléfono —al parecer el frío hace que la RAM retenga datos clave antes del reinicio—, pero desde luego el método da una nueva dimensión al significado de &lt;em&gt;&lt;a href="http://en.wikipedia.org/wiki/Cold_boot_attack"&gt;ataque por arranque en frío&lt;/a&gt;&lt;/em&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=1RYn_IgZCfE:M719MPW56gs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=1RYn_IgZCfE:M719MPW56gs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=1RYn_IgZCfE:M719MPW56gs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=1RYn_IgZCfE:M719MPW56gs:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=1RYn_IgZCfE:M719MPW56gs:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/congelar-movil-acceder-contenido-cifrado.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/congelar-movil-acceder-contenido-cifrado.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Curiosidades</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Gadgets</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 08 Mar 2013 12:04:47 +0100</pubDate>
</item>

<item>
            <title>Siete consejos de sentido común relacionados con las contraseñas del ordenador</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/passwords-consejos.jpg" height="309" width="500" border="0" vspace="5" alt="Passwords-Consejos" /&gt;&lt;/p&gt;

&lt;em class="nota"&gt;Este artículo &lt;a href="http://yelou.net/consejos-sentido-comun-contrasenas/"&gt;se publicó&lt;/a&gt; originalmente en &lt;a href="http://www.sinvueltadehoja.com"&gt;Sin vuelta de hoja&lt;/a&gt;, un blog de MásMóvil donde colaboramos semanalmente&lt;/a&gt; con el objetivo de contar cosas sensatas y relajantes relacionadas con la tecnología y la ciencia.&lt;/em&gt;

A diario accedemos a un montón de servicios en el ordenador. En muchos de ellos hay que identificarse con un nombre, correo y &lt;strong&gt;una contraseña.&lt;/strong&gt; Mucha gente considera esto una incomodidad más que la forma de proteger su información y su privacidad, y no pone mucho cuidado, sin saber que alguien que pueda adivinar o robar una contraseña puede hacerse con relativa facilidad con otras más importantes (como las del correo o el banco) y llegar a producir verdaderos trastornos.

Entre los errores más comunes están elegir &lt;strong&gt;contraseñas «fáciles de adivinar»,&lt;/strong&gt; usar &lt;strong&gt;la misma contraseña en diversos servicios&lt;/strong&gt; o emplear &lt;strong&gt;contraseñas «débiles» de pocas letras.&lt;/strong&gt; Aparte de eso hay otros problemas más peliagudos: gente que comparte o revela contraseñas (algo que &lt;em&gt;nunca&lt;/em&gt; se debe hacer) o quien es víctima de la &lt;a href="http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_%28seguridad_inform%C3%A1tica%29"&gt;ingeniería social&lt;/a&gt;, de &lt;a href="http://es.wikipedia.org/wiki/Phishing"&gt;engaños&lt;/a&gt; a través de correo o de robo de información mediante &lt;a href="http://es.wikipedia.org/wiki/Malware"&gt;software malicioso&lt;/a&gt; o dispositivos hardware como los &lt;a href="http://es.wikipedia.org/wiki/Keylogger"&gt;keyloggers&lt;/a&gt;.

En cualquier caso, centrándonos en el punto más vulnerable que afecta a todos los usuarios de ordenadores, estos serían los más importantes

&lt;h2&gt;7 consejos de sentido común relacionados con las contraseñas&lt;/h2&gt;

&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;No utilizar palabras que estén en los diccionarios ni que sean demasiado comunes.&lt;/strong&gt; Existen programas maliciosos especializados en ir probando miles y miles de palabras de diccionarios ya existentes, hasta que aciertan a «adivinar» las contraseñas. &lt;em&gt;Cualquier palabra que esté en un diccionario, en cualquier idioma, debe ser considerada insegura.&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Evitar las contraseñas más típicas que la gente usa en el ordenador.&lt;/strong&gt; Al parecer la gente no tiene mucha imaginación y las contraseñas favoritas son siempre las mismas: &lt;em&gt;1111, 1234, password, querty&lt;/em&gt;… Hay &lt;a href="http://www.baquia.com/posts/las-contrasenas-mas-habituales"&gt;listas&lt;/a&gt; y &lt;a href="http://www.whatsmypass.com/the-top-500-worst-passwords-of-all-time"&gt;listas&lt;/a&gt; con cientos de ellas – que también prueban los atacantes mediante diccionarios. Twitter tuvo que prohibir &lt;a href="http://identidadgeek.com/los-370-passwords-prohibidos-de-twitter/2009/12/"&gt;370 contraseñas demasiado obvias&lt;/a&gt; para evitar que robar cuentas a los famosos fuera casi trivial.&lt;/li&gt; 
&lt;li&gt;&lt;strong&gt;Complicar las contraseñas con mayúsculas y minúsculas, números y otros caracteres.&lt;/strong&gt; Basta añadir algunas mayúsculas, además de números y otros caracteres especiales, para hacer más «fuerte» una contraseña. Por ejemplo: escribiendo las tres o cinco primeras letras en mayúscula, o la última (&lt;em&gt;BOBesponjA&lt;/em&gt;), anteponiendo un número (&lt;em&gt;1313prohibidO&lt;/em&gt;) o usando dos o más palabras separadas por un guión (&lt;em&gt;Tango*Alfa*Charlie67&lt;/em&gt;).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;No repetir contraseñas.&lt;/strong&gt; Aquí se trata de encontrar un equilibrio entre lo ideal (una contraseña distinta para cada servicio: lo más seguro) y la comodidad (tener treinta o cuarenta contraseñas: poco práctico). Se puede, por ejemplo, usar contraseñas muy seguras y distintas en sitios importantes: correo, banco, etcétera. Y dejar otra contraseña genérica para sitios menos vitales: foros, juegos, sitios de prueba y demás. Hay que recordar que si algún «malo» se hace con una contraseña en &lt;em&gt;cualquier&lt;/em&gt; servicio –el más débil de ellos– sin duda la probará en todos los demás.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;No utilizar palabras obvias como contraseñas: nombres propios, de ciudades, famosos, mascotas, fechas de nacimiento…&lt;/strong&gt; Casi todos esas palabras o bien están en los diccionarios o bien son fácilmente adivinables. Hay que ponérselo un poco más difícil a quien quiera robarlas.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;No escribir la contraseña en papel y pegarla en la pantalla, bajo el teclado o en la última hoja de la agenda que está en el cajón.&lt;/strong&gt; Esos son los sitios obvios donde primero mirará alguien que tenga acceso a nuestro ordenador. Es especialmente delicado no tanto en casa como en el puesto de trabajo, por donde puede pasar cualquiera a distintas horas.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;No escribir obviedades en las «pregunta secretas para recuperar la contraseña»: ignorar esa función.&lt;/strong&gt; Algunos servicios de Internet están mal diseñados y permiten «recuperar» la contraseña si se responde a una «pregunta secreta» que se supone que solo uno conoce. El problema es que a veces esto depende de una lista de preguntas demasiado obvias: nombre de la ciudad de nacimiento, segundo apellido, nombre de la madre, DNI… Es mejor no utilizar esa función –que es muy débil– e ignorarla, rellenándola con cualquier texto falso. En caso de que se nos olvide la contraseña es más práctico pedir una nueva por correo con típica función &lt;em&gt;«Olvidé mi contraseña»&lt;/em&gt;.&lt;/li&gt;
&lt;/ol&gt;

Y un último consejo: recuerda que, como dicen los expertos en seguridad informática, &lt;strong&gt;las contraseñas son como los cepillos de dientes, todo el mundo tiene las suyas pero no hay que compartirlas.&lt;/strong&gt; Con eso evitarás no sólo que otras personas puedan acceder sino que se las puedan robar a esas personas y por extensión causarte problemas a ti.

&lt;p style="font-size:80%;"&gt;{Foto &lt;a href="http://www.flickr.com/photos/kateconsumption/4613231748/"&gt;Passwords&lt;/a&gt; (CC) Kate Bingaman-Burt @ Flickr}&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=horaXOGvfi4:7KVppklN8sQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=horaXOGvfi4:7KVppklN8sQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=horaXOGvfi4:7KVppklN8sQ:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=horaXOGvfi4:7KVppklN8sQ:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=horaXOGvfi4:7KVppklN8sQ:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/siete-consejos-contrasenas.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/siete-consejos-contrasenas.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 01 Mar 2013 09:38:20 +0100</pubDate>
</item>

<item>
            <title>Cómo desbloquear (un poco) un iPhone protegido con código PIN con un combo de teclas casi infantil</title>
            <description>&lt;p align="center"&gt;&lt;iframe width="500" height="281" src="http://www.youtube.com/embed/MP-w436CfvQ?rel=0" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;

Este truco casi infantil que se ve en el vídeo &lt;strong&gt;funciona con la última versión de iOS 6.1 en los iPhone&lt;/strong&gt;; permite saltarse la contraseña de protección del teléfono (PIN) de 4 dígitos y acceder a parte de la agenda, últimas llamadas etcétera. La técnica consiste en una combinación de tecleas rápida como en los videojuegos: que si pulsar el botón de apagado, simular una llamada de emergencia pero colgando al instante, pulsando de nuevo otras teclas…

Tampoco es que con esto puedas acceder a todo el contenido del teléfono pero bueno: te permite hacer llamadas, acceder al buzón de voz y ver datos que deberían estar ocultos, como las fotos. Seguro que Apple lo arregla con el próximo parche del sistema, así que tampoco es el fin del mundo. Más bien una curiosidad que muestra lo fácil que es que aparezca un agujero de seguridad en cualquier lado.

(Vía «el maestro» &lt;a href="https://twitter.com/kevinmitnick/status/302133149838745600"&gt;@kevinmitnick&lt;/a&gt;.)&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=uLSVCM1OIXY:uIlEtEaA-3E:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=uLSVCM1OIXY:uIlEtEaA-3E:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=uLSVCM1OIXY:uIlEtEaA-3E:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=uLSVCM1OIXY:uIlEtEaA-3E:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=uLSVCM1OIXY:uIlEtEaA-3E:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/desbloquear-iphone-codigo-pin.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/desbloquear-iphone-codigo-pin.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Sat, 16 Feb 2013 13:15:50 +0100</pubDate>
</item>

<item>
            <title>HelloSign: una forma de hacer fáciles las firmas «tradicionales» en documentos digitales</title>
            <description>&lt;p align="center"&gt;&lt;iframe src="http://player.vimeo.com/video/57488523?title=0&amp;amp;byline=0&amp;amp;portrait=0" width="500" height="281" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen&gt;&lt;/iframe&gt;&lt;/p&gt;

Me gustó la idea de &lt;a href="https://www.hellosign.com/"&gt;&lt;strong&gt;HelloSign&lt;/strong&gt;&lt;/a&gt; porque es como deberían ser las firmas digitales en todos los sistemas de mensajería: &lt;strong&gt;sencillas, seguras y rápidas&lt;/strong&gt;. ¿Cómo funciona? Al recibir un documento por correo en PDF, Word u otros formatos que tengas que «firmar» simplemente haces un clic, firmas con trazos con el ratón en un recuadro y pulsas el botón de envío.

Este software es gratis y dicen que cumple diversas directivas (incluyendo la europea EC/1999/93) de modo que &lt;a href="&lt;img src="http://ec.europa.eu/information_society/policy/esignature/docs/electronic_sig_report.pdf" height="842" width="595" border="0" hspace="2" vspace="4" alt="Electronic Sig Report" /&gt;dicen que tiene validez y garantías legales&lt;/a&gt;. En el futuro planean financiar su desarrollo con versiones más avanzadas de pago. 

Me recordó un poco a la extremadamente sencilla –a la par que bastante desconocida– función para &lt;a href="http://support.apple.com/kb/HT2506?viewlocale=es_ES#sign"&gt;firmar PDFs en Mac OS X&lt;/a&gt; a partir de una firma digitalizada con la webcam. HelloSign de momento funciona con &lt;a href="http://www.youtube.com/user/destinws2/videos"&gt;iPhone, iPad&lt;/a&gt; y &lt;a href="https://www.hellosign.com/gmail"&gt;Gmail&lt;/a&gt; y la gente ya está pidiendo la versión para tabletas y teléfonos Android.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=XpbxUQhb-yE:vq_00Dr_fuc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=XpbxUQhb-yE:vq_00Dr_fuc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=XpbxUQhb-yE:vq_00Dr_fuc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=XpbxUQhb-yE:vq_00Dr_fuc:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=XpbxUQhb-yE:vq_00Dr_fuc:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/tecnologia/hello-sign-firmas-digitales.html</link>
            <guid>http://www.microsiervos.com/archivo/tecnologia/hello-sign-firmas-digitales.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Thu, 17 Jan 2013 18:11:43 +0100</pubDate>
</item>

<item>
            <title>Así funciona una máquina Enigma</title>
            <description>&lt;p align="center"&gt;&lt;iframe width="500" height="281" src="http://www.youtube.com/embed/G2_Q9FoD-oQ?rel=0" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;

Este detallado vídeo de Brady Haran muestra &lt;strong&gt;el funcionamiento de una &lt;a href="http://es.wikipedia.org/wiki/Enigma_(m%C3%A1quina)"&gt;máquina criptográfica Enigma&lt;/a&gt;,&lt;/strong&gt; la utilizada por los alemanes duranate la II Guerra Mundial para comunicarse secretamente. Como es bien sabido el hecho de que los criptoanalistas aliados rompieran los códigos de esta máquina «supuestamente indescifrable» fue decisivo para el final de la contienda.

Tal y como explican &lt;strong&gt;es uno de los mejores ejemplos de cómo las matemáticas pueden salvar vidas humanas&lt;/strong&gt; – uno de los detalles que a mi personalmente siempre me apasionó de esta historia: que un pequeño grupo de &lt;em&gt;pirados por los números&lt;/em&gt; pudiera ser decisivo para decantar definitivamente la mayor de las guerras que hemos sufrido en la historia.

El vídeo tiene algo más de diez minutos y aunque está en inglés tiene unos subtítulos estupendos también en inglés, de modo que es más fácil de seguir. Otra anécdota interesante es que la máquina en cuestión que aparece es una Enigma original de 1936  propiedad de Simon Singh, uno de nuestros autores divulgadores favoritos. Es el autor de libros como &lt;a href="http://www.amazon.com/gp/product/9580448655?ie=UTF8&amp;amp;tag=microsiervos-20&amp;amp;linkCode=as2&amp;amp;camp=1789&amp;amp;creative=9325&amp;amp;creativeASIN=9580448655"&gt;El ultimo teorema de Fermat&lt;/a&gt;&lt;img src="http://www.assoc-amazon.com/e/ir?t=microsiervos-20&amp;amp;l=as2&amp;amp;o=1&amp;amp;a=9580448655" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /&gt; o &lt;a href="http://www.amazon.com/gp/product/848306278X?ie=UTF8&amp;amp;tag=microsiervos-20&amp;amp;linkCode=as2&amp;amp;camp=1789&amp;amp;creative=9325&amp;amp;creativeASIN=848306278X"&gt;Los codigos secretos&lt;/a&gt;&lt;img src="http://www.assoc-amazon.com/e/ir?t=microsiervos-20&amp;amp;l=as2&amp;amp;o=1&amp;amp;a=848306278X" width="1" height="1" border="0" alt="" style="border:none !important; margin:0px !important;" /&gt;; en este último se habla extensamente de la máquina Enigma.

&lt;div class="mas"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/hackers/maquinas-enigma.html"&gt;La semana de las máquinas Enigma&lt;/a&gt;, algunos enlaces&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/libros/codebreakers-bletchley-park.html"&gt;Codebreakers: The Inside Story of Bletchley Park&lt;/a&gt;, gran libro&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/libros/the-codebreakers.html"&gt;The Codebreakers&lt;/a&gt;, la historia definitiva de la criptografía&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=h76sEWnR6Tg:DaFT_QCbpwA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=h76sEWnR6Tg:DaFT_QCbpwA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=h76sEWnR6Tg:DaFT_QCbpwA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=h76sEWnR6Tg:DaFT_QCbpwA:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=h76sEWnR6Tg:DaFT_QCbpwA:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/asi-funciona-maquina-enigma.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/asi-funciona-maquina-enigma.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Sun, 13 Jan 2013 18:39:02 +0100</pubDate>
</item>

<item>
            <title>Cómo te pueden entrar hasta la cocina en el móvil por el agujero más imprevisto</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://www.cyberhades.com/2012/11/29/robo-de-datos-en-telefonos-inteligentes-a-traves-del-jack-de-audio/"&gt;&lt;img src="http://www.microsiervos.com/images/conector-audio.jpg" height="197" width="439" border="0" hspace="2" vspace="4" alt="Conector de audio" title="Conector de audio" /&gt;&lt;/a&gt;&lt;/p&gt;

A través de &lt;strong&gt;la clavija de audio:&lt;/strong&gt;

&lt;blockquote&gt;En la conferencia sobre hardware malicioso &lt;a href="http://www.malcon.org/"&gt;MalCon&lt;/a&gt; Atul Alex ha presentado en una charla una técnica sobre el robo de datos de teléfonos inteligentes &lt;strong&gt;a través del jack de audio. &lt;/strong&gt; &lt;br/&gt;&lt;br/&gt;Según el investigador se podrían, de forma fácil, hacer llamadas telefónicas sin intervención del usuario, saber la duración de las llamadas, detectar la entrada y salida de llamadas, SMS, etcétera. También &lt;strong&gt;se podrían grabar los números que se marcan a la hora de hacer una llamada, listar los nombres de la lista de contactos, grabar llamadas telefónicas&lt;/strong&gt;…&lt;br/&gt;&lt;br/&gt;Esto abre un nuevo vector de ataque en dispositivos inteligentes, aunque requiera acceso físico al terminal. Ya ocurrió algo parecido hace un par de años en la conferencia &lt;em&gt;Defcon&lt;/em&gt; cuando alguien puso un &lt;a href="http://www.cyberhades.com/2011/08/18/juice-jacking-ten-cuidado-al-cargar-tu-smartphone-en-lugares-publicos/"&gt;cargador de dispositivos móviles falso&lt;/a&gt;.&lt;/blockquote&gt;

Este agujero de seguridad afectaría a teléfonos móviles como los &lt;strong&gt;iPhones, Android, Blackberries y Windows Phone&lt;/strong&gt;, el &lt;em&gt;pack&lt;/em&gt; completo, vamos.

(Vía &lt;a href="http://www.cyberhades.com/2012/11/29/robo-de-datos-en-telefonos-inteligentes-a-traves-del-jack-de-audio/" title="Robo de datos en teléfonos inteligentes a través del jack de audio"&gt;CyberHades&lt;/a&gt;.)&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=kt9smhZ92VY:KcXde51ewaM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=kt9smhZ92VY:KcXde51ewaM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=kt9smhZ92VY:KcXde51ewaM:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=kt9smhZ92VY:KcXde51ewaM:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=kt9smhZ92VY:KcXde51ewaM:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/hasta-la-cocina-movil.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/hasta-la-cocina-movil.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 29 Nov 2012 19:29:25 +0100</pubDate>
</item>

<item>
            <title>En una carrera entre un coche que conduce solo y un coche conducido por un humano, ¿quién gana?</title>
            <description>&lt;iframe src="http://player.vimeo.com/video/44965912?badge=0" width="500" height="315" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen&gt;&lt;/iframe&gt;

En &lt;a href="http://www.theatlantic.com/technology/archive/2012/10/in-a-race-between-a-self-driving-car-and-a-pro-race-car-driver-who-wins/264342/"&gt;The Atlantic&lt;/a&gt;,

&lt;blockquote&gt;Un piloto humano percibe constantemente cuáles son los límites del coche y los lleva un poco más allá. La diferencia entre lo que es capaz de hacer un coche y hasta dónde lo puede llevar un humano es muy pequeña.

Entonces, ¿quién ganaría en una carrera entre un piloto humano y un imitador en forma de volante robotizado? El humano, por supuesto. &lt;strong&gt;Pero sólo por unos míseros segundos.&lt;/strong&gt;&lt;/blockquote&gt;

El vehículo autónomo ha sido desarrollado por el Center for Automotive Research at Stanford (CARS), y es &lt;a href="http://www.lacatedralonline.es/innova/caleidoscopio/8191-un-vehiculo-sin-conductor-en-el-pikes-peak"&gt;similar al utilizado para en la carrera a la cumbre del Pikes Peak el año pasado&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=wPzl_1LaScM:akIynxsQO5w:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=wPzl_1LaScM:akIynxsQO5w:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=wPzl_1LaScM:akIynxsQO5w:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=wPzl_1LaScM:akIynxsQO5w:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=wPzl_1LaScM:akIynxsQO5w:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/mundoreal/carrera-coche-conduce-solo-coche-conducido-humano.html</link>
            <guid>http://www.microsiervos.com/archivo/mundoreal/carrera-coche-conduce-solo-coche-conducido-humano.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Tue, 06 Nov 2012 12:22:18 +0100</pubDate>
</item>

<item>
            <title>Un pelota con cámaras que toma imágenes de 360 grados a distancia</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://bounceimaging.com"&gt;&lt;img src="http://www.microsiervos.com/images/bounce-imaging-pelota-camaras.jpg" height="217" width="500" border="0" hspace="0" vspace="0" alt="Bounce-Imaging-Pelota-Camaras" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;a href="http://bounceimaging.com"&gt;&lt;strong&gt;Bounce Imaging&lt;/strong&gt;&lt;/a&gt; es una pequeña pelota provista de seis cámaras y sensores. Capturas imágene de 360 grados, todo lo que hay a su alrededor.

Sirve, por ejemplo, para revisar el interior de un edificio inestable o contaminado o ver en el interior de una habitación en llamas, llena de humo (las cámaras pueden ver en el infrarrojo) o en la que se atrincheran &lt;em&gt;los malos&lt;/em&gt;, sin el riesgo de que alguien tenga que asomarse, siquiera acercarse demasiado.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=dUro6GGq1ko:oHCav0HArKE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=dUro6GGq1ko:oHCav0HArKE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=dUro6GGq1ko:oHCav0HArKE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=dUro6GGq1ko:oHCav0HArKE:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=dUro6GGq1ko:oHCav0HArKE:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/pelota-camaras-toma-imagenes-360-grados-distancia.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/pelota-camaras-toma-imagenes-360-grados-distancia.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Tue, 06 Nov 2012 11:53:07 +0100</pubDate>
</item>

<item>
            <title>La espiral de los agujeros de seguridad</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://visual.ly/spiral-platforms-security-exploits?view=true"&gt;&lt;img src="http://www.microsiervos.com/images/agujerosseg.jpg" height="350" width="286" border="0" hspace="2" vspace="4" alt="Agujerosseg" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;strong&gt;Cuanto más grande el agujero, más problemas de seguridad ha tenido esa plataforma.&lt;/strong&gt; La lista completa puede consultarse en &lt;a href="http://visual.ly/spiral-platforms-security-exploits?view=true"&gt;&lt;strong&gt;Top exploited platforms&lt;/strong&gt;&lt;/a&gt;, procede de la &lt;a href="http://www.exploit-db.com/"&gt;Exploit Database&lt;/a&gt;. A simple vista se puede verse que las más propensas a fallos de seguridad son, por este orden &lt;strong&gt;1. PHP, 2. Windows, 3. Linux,&lt;/strong&gt; 4 (varios), 5. ASP, 6. (hardware), 7. CGIs, 8. Unix, 9, Lin/x86, 10. Solaris y 11. Mac OS X.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=NaRZ_yIsGZ4:CBNSkU3j4lY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=NaRZ_yIsGZ4:CBNSkU3j4lY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=NaRZ_yIsGZ4:CBNSkU3j4lY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=NaRZ_yIsGZ4:CBNSkU3j4lY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=NaRZ_yIsGZ4:CBNSkU3j4lY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/espiral-agujeros-seguridad.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/espiral-agujeros-seguridad.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 06 Nov 2012 08:00:00 +0100</pubDate>
</item>

<item>
            <title>Cuidado con las apps de Android y los Wi-Fi poco seguros</title>
            <description>&lt;a href="http://www.rtve.es/noticias/20121031/seguridad-datos-personales-enviados-traves-redes-wi-fi-dispositivos-android-entredicho/572432.shtml"&gt;&lt;img src="http://www.microsiervos.com/images/seg-android.jpg" height="100" width="120" border="0" align="right" hspace="10" vspace="5" alt="Google Play" title="Google Play" /&gt;&lt;/a&gt;Unos investigadores expertos en seguridad han descubierto que de los cientos de miles de aplicaciones Android que hay por ahí &lt;strong&gt;un 8 por ciento más o menos transmiten la información de forma no segura.&lt;/strong&gt; El problema es que los atacantes maliciosos pueden crear &lt;em&gt;hotspots&lt;/em&gt; Wi-Fi para interceptar los datos y aprovecharse de ello para robar cuentas, contraseñas, datos bancarios y todo lo que circule por ahí. Muchas &lt;em&gt;apps&lt;/em&gt; emplean incorrectamente los protocolos HTTPS/SSL/TTS así que ni siquiera eso es garantía de seguridad – además de que la mitad de la gente no sabe ni lo que significan, ni qué indican los iconos o mensajes de aplicaciones como el navegador web o las alertas sobre certificados seguros.

El estudio tiene el simpático y descriptivo nombre de &lt;a href="http://www2.dcsec.uni-hannover.de/files/android/p50-fahl.pdf" target="_blank"&gt;Why Eve and Mallory Love Android: An Analysis of Android SSL (In)Security&lt;/a&gt; [PDF], algo así como «un análisis de la (in)seguridad de Android).

Los detalles más relevantes sobre sus experimentos y todo lo que han analizado los he publicado en este artículo para RTVE.es: &lt;a href="http://www.rtve.es/noticias/20121031/seguridad-datos-personales-enviados-traves-redes-wi-fi-dispositivos-android-entredicho/572432.shtml"&gt;&lt;strong&gt;La seguridad de los datos personales enviados a través de redes Wi-Fi y dispositivos Android, en entredicho&lt;/strong&gt;&lt;/a&gt;, que incluye algunos consejos para evitar problemas serios.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=L8iMTHhVA8U:ieKIxjJQ5bM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=L8iMTHhVA8U:ieKIxjJQ5bM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=L8iMTHhVA8U:ieKIxjJQ5bM:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=L8iMTHhVA8U:ieKIxjJQ5bM:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=L8iMTHhVA8U:ieKIxjJQ5bM:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/apps-android-wifi-poco-seguro.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/apps-android-wifi-poco-seguro.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 31 Oct 2012 16:00:00 +0100</pubDate>
</item>

<item>
            <title>La contraseña es incorrecta, para variar</title>
            <description>Vi pasar &lt;a href="https://twitter.com/itsstewiegriffn/status/237368600489517056" target="_top"&gt;esta ocurrencia en Twitter&lt;/a&gt; sobre el &lt;em&gt;coñazo supino&lt;/em&gt; que es recordar y utilizar tantas contraseñas al cabo del día.

En &lt;a href="http://www.revistagq.com/articulos/contrasena-incorrecta-para-variar/17357" target="_top"&gt;&lt;strong&gt;Contraseña incorrecta (para variar)&lt;/strong&gt;&lt;/a&gt; recopilo algunas prácticas y sugerencias que pueden servir para elegir y recordar contraseñas variadas sin que suponga un infierno —que lo es— más allá de lo necesario.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=yZMaUNiSX9I:2Go40gEKTr8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=yZMaUNiSX9I:2Go40gEKTr8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=yZMaUNiSX9I:2Go40gEKTr8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=yZMaUNiSX9I:2Go40gEKTr8:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=yZMaUNiSX9I:2Go40gEKTr8:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/contrasena-incorrecta-para-variar.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/contrasena-incorrecta-para-variar.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Humor</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 31 Oct 2012 12:32:17 +0100</pubDate>
</item>

<item>
            <title>Cámaras de seguridad capaces de predecir lo que harás a continuación</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/camaras-seguridad-anticipan-movimientos.jpg" width="500" height="284" alt="camaras-seguridad-anticipan-movimientos.jpg" title="camaras-seguridad-anticipan-movimientos.jpg" /&gt;&lt;/p&gt;

Imagina que vas circulando por una calle de doble sentido y decides hacer una cambio de sentido &lt;em&gt;por las bravas&lt;/em&gt;, en medio de la calle y saltándote la doble línea continua que separa ambos carriles. Alguien podría verte a través de una cámara de tráfico. O podría ser que nadie lo viera en ese momento.

Hasta que una de esas cámaras de tráfico está conectada a &lt;strong&gt;un software que puede predecir qué es lo siguiente que harán —o que deberían hacer— los objetos y las personas observadas&lt;/strong&gt;. Y detectar comportamientos ilícitos o anómalos.

En ese caso harías saltar la alarma: el &lt;em&gt;pronóstico de actividad&lt;/em&gt; esperaba que siguieses recto por esa calle, pero no es así. Así que &lt;strong&gt;el sistema detecta que hay un comportamiento que se sale de lo previsto.&lt;/strong&gt; Y te pillan.

En teoría &lt;strong&gt;el sistema es capaz de detectar comportamientos aún más complejos&lt;/strong&gt;. Por ejemplo «alguien que deja una bolsa o una maleta en el suelo, en un aeropuerto o una estación de tren, y se aleja de ella más de lo ‘normal’» también sería un comporamiento sospechoso para el sistema, que avisaría automáticamente al personal de seguridad.

Más en &lt;a href="http://news.cnet.com/8301-1009_3-57540826-83/u.s-looks-to-replace-human-surveillance-with-computers/" target="_top"&gt;&lt;strong&gt;U.S. looks to replace human surveillance with computers&lt;/strong&gt;&lt;/a&gt;, vía &lt;a href="http://www.slashgear.com/high-tech-security-cameras-can-watch-and-predict-what-people-will-do-29254427/" target="_top"&gt;SlashGear&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=x8waPhaE-RY:omTanIMfBmg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=x8waPhaE-RY:omTanIMfBmg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=x8waPhaE-RY:omTanIMfBmg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=x8waPhaE-RY:omTanIMfBmg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=x8waPhaE-RY:omTanIMfBmg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/camaras-seguridad-capaces-predecir-que-haras-continuacion.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/camaras-seguridad-capaces-predecir-que-haras-continuacion.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Tue, 30 Oct 2012 10:39:10 +0100</pubDate>
</item>

<item>
            <title>Hackeando la seguridad de los abonos del transporte público</title>
            <description>&lt;a href="http://www.rtve.es/noticias/20121023/como-descifran-hackers-seguridad-tarjetas-transporte-publico/571371.shtml"&gt;&lt;img src="http://www.microsiervos.com/images/ticketbus.jpg" height="216" width="140" border="0" align="right" hspace="10" vspace="5" alt="Bus Ticket (CC) Ecstatic Mark @ Flickr" title="Bus Ticket (CC) Ecstatic Mark @ Flickr" /&gt;&lt;/a&gt;&lt;a href="http://www.rtve.es/noticias/20121023/como-descifran-hackers-seguridad-tarjetas-transporte-publico/571371.shtml"&gt;&lt;strong&gt;¿Cómo descifran y rompen los &lt;em&gt;hackers&lt;/em&gt; la seguridad de las tarjetas de transporte público?&lt;/strong&gt;&lt;/a&gt; (en &lt;em&gt;RTVE.es&lt;/em&gt;).  Desde el truco del cartoncillo en los bonobuses al descifrado del contenido de los chips NFC/RFID de las tarjetas actuales, pasando por copias de bandas magnéticas, borrados selectivos y el hackeo directo de los terminales de venta –equipados en algunas ciudades de España todavía con un obsoleto Windows XP– todo es posible.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=txp7gv5QB14:BlDmblzYqOs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=txp7gv5QB14:BlDmblzYqOs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=txp7gv5QB14:BlDmblzYqOs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=txp7gv5QB14:BlDmblzYqOs:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=txp7gv5QB14:BlDmblzYqOs:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/hackers/hackeando-transporte-publico.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/hackeando-transporte-publico.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 23 Oct 2012 21:00:00 +0100</pubDate>
</item>

<item>
            <title>El negocio de la compraventa de «bugs informáticos»</title>
            <description>&lt;a href="http://www.readwriteweb.com/hack/2012/10/the-shadowy-world-of-selling-software-bugs-and-how-it-makes-us-all-less-safe.php" target="_top"&gt;&lt;strong&gt;The Shadowy World Of Selling Software Bugs - And How It Makes Us All Less Safe&lt;/strong&gt;&lt;/a&gt;

&lt;blockquote&gt;Actualmente numerosos fabricantes de software ofrecen recompensas por localizar errores [fallos o «bugs informáticos»] en sus programas. Por ejemplo, Google ofrece como mínimo 1.000 dólares a quien encuentra un fallo en su navegador web Chrome.&lt;br /&gt;&lt;br /&gt;Y también existen compañías que compran estos bugs a quien los descubre para vendérselos a los fabricantes [del software afectado].&lt;/br /&gt;&lt;br /&gt;Pero la &lt;em&gt;verdadera pasta&lt;/em&gt; está en compañías que se dedican al lucrativo negocio de vender bugs a agencias gubernamentales que utilizan esa información para acceder a ordenadores y móviles de sospechosos de crímenes y espionaje. Algunas grandes empresas también hacen este tipo de compras.&lt;/blockquote&gt;

Al parecer este mercado es completamente legal. Otra cosa es &lt;em&gt;lo que se haga con ello&lt;/em&gt;. &lt;a href="http://www.microsiervos.com/archivo/frases-citas/malditos-bugs.html" target="_top"&gt;Malditos bugs&lt;/a&gt;.

&lt;div class="mas"&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/leyendas-urbanas/polilla-volo-en-ordenador-y-origen-leyenda-bug.html" target="_top"&gt;La polilla que voló dentro de un ordenador y el origen de «bug informático»&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/tecnologia/ayer-hoy-bugs-mundo-software.html" target="_top"&gt;Ayer y hoy de los bugs más desastrosos del mundo del software&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://c.microsiervos.com/espacio/cuando-los-bugs-terminan-en-explosiones.html" target="_top"&gt;Cuando los bugs terminan en explosiones&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/ordenadores/rememorando-efecto-2000.html" target="_top"&gt;Rememorando el «Efecto 2000»&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=mgn757fSaOI:uDTnCU3vk3Q:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=mgn757fSaOI:uDTnCU3vk3Q:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=mgn757fSaOI:uDTnCU3vk3Q:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=mgn757fSaOI:uDTnCU3vk3Q:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=mgn757fSaOI:uDTnCU3vk3Q:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/negocio-compraventa-bugs-informaticos.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/negocio-compraventa-bugs-informaticos.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Conspiranoia</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Mon, 08 Oct 2012 12:12:54 +0100</pubDate>
</item>

<item>
            <title>El inquietante caso de las inseguras contraseñas de Hotmail con un máximo de 16 caracteres</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://arstechnica.com/security/2012/09/secret-microsoft-policy-limited-hotmail-passwords-to-16-characters/"&gt;&lt;img src="http://www.microsiervos.com/images/hotmail-esp-1.jpg" height="295" width="400" border="0" hspace="2" vspace="4" alt="Hotmail-Esp-1" /&gt;&lt;/a&gt;&lt;/p&gt;

Para Hotmail

&lt;p align="center"&gt;&lt;tt&gt;mivozesmipasaporte*18276812763817236552&lt;/tt&gt;&lt;/p&gt;

es la misma contraseña que

&lt;p align="center"&gt;&lt;tt&gt;mivozesmipasaporte*11111111111111111111&lt;/tt&gt;&lt;/p&gt;

En &lt;em&gt;Ars Technica&lt;/em&gt; cuentan una interesante historia sobre una extraña práctica que ha venido utilizando Microsoft en los últimos años en Hotmail vulnerando unas cuantas buenas prácticas acerca de la gestión de contraseñas: &lt;a href="http://arstechnica.com/security/2012/09/secret-microsoft-policy-limited-hotmail-passwords-to-16-characters/"&gt;&lt;strong&gt;Secret Microsoft policy limited Hotmail passwords to 16 characters&lt;/strong&gt;&lt;/a&gt;.

El resumen es que las contraseñas de Hotmail &lt;strong&gt;están limitadas a 16 caracteres&lt;/strong&gt;, pero antiguamente lo estaban… o &lt;em&gt;algo así:&lt;/em&gt; permitían teclear muchos más caracteres (20, 30…) aunque en realidad parece que no se usaban para nada (!) Ahora las contraseñas largas siguen funcionando, pero únicamente si tecleas los primeros 16 caracteres.

Lo peor es que eso quiere decir que o bien las contraseñas se guardaban sin cifrar (en texto claro, «uno de los mayores pecados que puede cometer un administrador») o bien los caracteres del 17º en adelante nunca han servido para nada y se ignoraban – proporcionando a la gente una &lt;em&gt;falsa sensación de seguridad.&lt;/em&gt; 

El mayor problema es lo que puede verse arriba: contraseñas que parecen seguras y casi aleatorias por usar muchas letras y números… pero que no son tales porque las letras o palabras del comienzo son exactamente las mismas.

De hecho con

&lt;p align="center"&gt;&lt;tt&gt;mivozesmipasapor&lt;/tt&gt;&lt;/p&gt;

estarías dentro.

Un aplauso para Costin Raiu de Kaspersky Lab que según explican en &lt;em&gt;Ars Technica&lt;/em&gt; fue quien se dio cuenta de las importantes implicaciones de un detalle tan aparentemente trivial en la pantalla de entrada a Hotmail.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Pr4n17h0xSk:D-t_o2IbjlU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Pr4n17h0xSk:D-t_o2IbjlU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Pr4n17h0xSk:D-t_o2IbjlU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Pr4n17h0xSk:D-t_o2IbjlU:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=Pr4n17h0xSk:D-t_o2IbjlU:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/contrasenas-16-hotmail.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/contrasenas-16-hotmail.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 27 Sep 2012 10:00:00 +0100</pubDate>
</item>

<item>
            <title>El tipo que se coló en el Banco de Francia con la clave «123456»</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://commons.wikimedia.org/wiki/File:SZ42-6-wheels-lightened.jpg?uselang=es"&gt;&lt;img src="http://www.microsiervos.com/images/RuedasMaquinaoLorenz.jpg" height="376" width="500" border="0" hspace="0" vspace="8" alt="Ruedas de una máquina Lorenz" title="Ruedas de una máquina Lorenz" /&gt;&lt;/a&gt;&lt;br/&gt;&lt;cite&gt;&lt;a href="http://commons.wikimedia.org/wiki/File:SZ42-6-wheels-lightened.jpg?uselang=es"&gt;Ruedas de cifrado de una máquina Lorenz&lt;/a&gt; - CC Matt Crypto&lt;/cite&gt;&lt;/p&gt;

Si no se hubiera celebrado un juicio acerca de este caso no sé si acabaría de creérmelo, pero por lo visto un ciudadano francés se las apañó allá por 2008 para entrar en el servicio de atención de llamadas del departamento de deudas del Banco de Francia casi sin comerlo ni beberlo.

Resulta que estaba viendo si encontraba una forma de utilizar números de teléfono con tarificación especial usando y para ello iba probando distintos teléfonos –un poco al estilo del protagonista de &lt;a href="http://www.microsiervos.com/archivo/peliculas-tv/juegos-de-guerra.html"&gt;Juegos de guerra&lt;/a&gt;– a ver si había suerte.

En un momento dado uno de los teléfonos a los que llamó, sin identificarse para nada como un servicio del Banco de Francia, le pidió una clave, y él introdujo la complicada clave &lt;code&gt;123456&lt;/code&gt;.

El sistema siguió sin identificarse, pero le dejó entrar, aunque por lo visto como no vio forma de hacer nada, colgó y siguió a lo suyo.

Pero los sistemas de ¿seguridad? del Banco de Francia sí detectaron su intrusión con lo que el servicio quedó bloqueado durante 48 horas mientras revisaban qué había pasado, e imagino que mientras rodaban algunas cabezas por allí.

Tras la denuncia oportuna la policía se puso en el caso, aunque hasta 2010 no fueron capaces de localizar a este individuo, a pesar de que se había registrado en Skype con sus datos reales, al parecer porque las peticiones de la justicia francesa a Skype, que tiene sede en Luxemburgo se retrasaron y se retrasaron y se retrasaron…

La cosa es que el pobre hombre fue detenido y llevado a juicio, aunque acaba de ser declarado inocente por el tribunal que llevaba el caso al no apreciar indicios de intencionalidad, tal y como se puede leer en &lt;a href="http://tempsreel.nouvelobs.com/societe/20120920.FAP8656/entre-par-hasard-sur-un-serveur-de-la-banque-de-france-l-internaute-est-relaxe.html"&gt;&lt;strong&gt;Entré par hasard sur un serveur de la Banque de France, l'internaute est relaxé&lt;/strong&gt;&lt;/a&gt;.

Ah, y parece ser que la clave &lt;code&gt;654321&lt;/code&gt; también funcionaba :S

Y no, tan siquiera se puede decir que el hombre este haya &lt;i&gt;hackeado&lt;/i&gt; nada.

(Vía &lt;a href="http://it.slashdot.org/story/12/09/20/1729224/the-man-who-hacked-the-bank-of-france"&gt;Slashdot&lt;/a&gt;, sin tener que meter clave alguna ni nada).

&lt;div class="mas"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/hackers/pin-seguridad.html"&gt;Los PIN de seguridad más corrientes (y también los menos habituales y predecibles)&lt;/a&gt;, &lt;a href="http://www.microsiervos.com/archivo/seguridad/10-pines-iphone.html"&gt;Las 10 contraseñas de iPhone más populares&lt;/a&gt; y &lt;a href="http://www.microsiervos.com/archivo/seguridad/25-contrasenas-mas-populares-y-lamentables-ee-uu.html"&gt;Las 25 contraseñas más populares –y lamentables, todo sea dicho– en los Estados Unidos&lt;/a&gt;… Si es que parece que no tenemos remedio.&lt;/li&gt;&lt;/ul&gt;
&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=dKdpwbO0Fic:1GUw_DFdGBU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=dKdpwbO0Fic:1GUw_DFdGBU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=dKdpwbO0Fic:1GUw_DFdGBU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=dKdpwbO0Fic:1GUw_DFdGBU:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=dKdpwbO0Fic:1GUw_DFdGBU:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/el-tipo-que-se-colo-en-banco-de-francia-con-clave-123456.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/el-tipo-que-se-colo-en-banco-de-francia-con-clave-123456.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 25 Sep 2012 13:00:00 +0100</pubDate>
</item>

<item>
            <title>Aplicaciones móviles que reastrean al usuario aunque no las esté utilizando</title>
            <description>Según &lt;a href="http://www.boston.com/business/technology/2012/09/02/smartphone-apps-track-users-even-when-shut-down/IH5UM0d4FYU5Gf5GlFjWcL/story.html" target="_top"&gt;el estudio de investigadores del MIT mencionado por The Boston Globe&lt;/a&gt;,

&lt;blockquote&gt;Algunas aplicaciones de smartphones recogen y transmiten información personal almacenada en el teléfono, incluyendo la ubicación, contactos y el historial de navegación web, incluso cuando dichas aplicaciones no se está utilizando.&lt;/blockquote&gt;

El estudio se realizó con teléfonos con sistema operativo Android dado que éste permite hacer las modificaciones necesarias para llevar a cabo la investigación. Lo que los investigadores no han podido determinar es si sucede algo similar en los iPhone y iPad.

Aunque sí se sabe que este tipo de aplicaciones, en cualquier plataforma móvil, &lt;a href="http://www.microsiervos.com/archivo/gadgets/publicidad-aplicaciones-gratuitas-devora-bateria-movil.html" target="_top"&gt;son grandes devoradoras de la batería del teléfono&lt;/a&gt;.

Una de las aplicaciones que hacen esto, según el estudio, es Angry Birds, que en su versión gratuita muestra anuncios publicitarios y el contenido de éstos dependen de la ubicación geográfica del usuario.

También WhatsApp revisa la agenda del usuario para determinar aquellos números que también hacen uso de tal aplicación aunque, según WhatsApp «no copia nombres, direcciones ni correo electrónico de la agenda del teléfono».

Vía &lt;a href="https://twitter.com/angrybirdsapps/status/242499558679130113" target="_top"&gt;@AngryBirdsApps&lt;/a&gt; [&lt;a href="https://twitter.com/angrybirdsapps/" target="_top"&gt;cuenta NO oficial de AngryBirds&lt;/a&gt;]&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=KkojpOJ_ST8:55ZLBzMkPnw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=KkojpOJ_ST8:55ZLBzMkPnw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=KkojpOJ_ST8:55ZLBzMkPnw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=KkojpOJ_ST8:55ZLBzMkPnw:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=KkojpOJ_ST8:55ZLBzMkPnw:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/aplicaciones-moviles-reastrean-usuario-aunque-no-se-esten-utilizando.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/aplicaciones-moviles-reastrean-usuario-aunque-no-se-esten-utilizando.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Gadgets</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 04 Sep 2012 11:54:26 +0100</pubDate>
</item>

<item>
            <title>Las 25 contraseñas más populares –y lamentables, todo sea dicho– en los Estados Unidos</title>
            <description>Si esta lista de las 25 contraseñas más populares en los Estados Unidos que aparece en la lista &lt;a href="http://xato.net/passwords/more-top-worst-passwords/"&gt;&lt;strong&gt;10,000 Top Passwords&lt;/strong&gt;&lt;/a&gt; del consultor de seguridad Mark Burnett es cierta, y no parece que haya motivo para dudarlo, lo del &lt;a href="http://www.microsiervos.com/archivo/humor/elegir-nueva-contrasena.html"&gt;vídeo sobre escoger nuevas contraseñas&lt;/a&gt; se va a quedar muy muy corto

&lt;ol&gt;
&lt;li&gt;password&lt;/li&gt;
&lt;li&gt;123456&lt;/li&gt;
&lt;li&gt;12345678&lt;/li&gt;
&lt;li&gt;1234&lt;/li&gt;
&lt;li&gt;qwerty&lt;/li&gt;
&lt;li&gt;12345&lt;/li&gt;
&lt;li&gt;dragon&lt;/li&gt;
&lt;li&gt;pussy&lt;/li&gt;
&lt;li&gt;baseball&lt;/li&gt;
&lt;li&gt;football&lt;/li&gt;
&lt;li&gt;letmein&lt;/li&gt;
&lt;li&gt;monkey&lt;/li&gt;
&lt;li&gt;696969&lt;/li&gt;
&lt;li&gt;abc123&lt;/li&gt;
&lt;li&gt;mustang&lt;/li&gt;
&lt;li&gt;michael&lt;/li&gt;
&lt;li&gt;shadow&lt;/li&gt;
&lt;li&gt;master&lt;/li&gt;
&lt;li&gt;jennifer&lt;/li&gt;
&lt;li&gt;111111&lt;/li&gt;
&lt;li&gt;2000&lt;/li&gt;
&lt;li&gt;jordan&lt;/li&gt;
&lt;li&gt;superman&lt;/li&gt;
&lt;li&gt;harley&lt;/li&gt;
&lt;li&gt;1234567&lt;/li&gt;
&lt;/ol&gt;

¿Qué fue de aquello de al menos mezclar letras, números y símbolos? ¿O de aquello de no escoger cosas tan obvias como 1234 y tal?

(Vía &lt;a href="http://www.businessinsider.com/most-popular-passwords-2012-6"&gt;Business Insider&lt;/a&gt;).

&lt;div class="mas"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/contrasenas-papel-pared.html"&gt;La razón por la que las contraseñas no se escriben en un papel&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo//adios-a-las-contrasenas-la-autenticacion-cognoscitiva-te-identifica-por-tu-forma-de-pensar.html"&gt;Adiós a las contraseñas&lt;/a&gt;: autenticación cognoscitiva por tu forma de pensar&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/cuernos-registros-contrasenas.html"&gt;Una forma sencilla de comprobar si te ponen los cuernos&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/000000.html"&gt;000000&lt;/a&gt;: cómo abrir cajas fuertes&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/10-pines-iphone.html"&gt;Las 10 contraseñas de iPhone&lt;/a&gt; más populares&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/una-idea-sobre-contrasenas-rapido-seguro-flexible.html"&gt;Una idea sobre contraseñas&lt;/a&gt;: sistemas más seguros sin perder flexibilidad&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/trucos-mejorar-contrasenas.html"&gt;Trucos fáciles para mejorar las contraseñas de uso cotidiano&lt;/a&gt;, consejos&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/seguridad-oficina-seis-errores.html"&gt;Seguridad en la oficina:&lt;/a&gt; seis errores típicos&lt;/li&gt;
&lt;li&gt;&lt;a href="http://wtf.microsiervos.com/matrix/protegete-contrasena-loro.html"&gt;No le enseñes tu contraseña a tu loro&lt;/a&gt;, impactante consejo&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/consejos-guardar-contrasenas.html"&gt;¿Cómo hace Bruce Schneier para recordar todas sus contraseñas?&lt;/a&gt;, sabios consejos del Chuck Norris de la seguridad informática&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=mz8rlHJbgek:AAZ_jMV5xO0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=mz8rlHJbgek:AAZ_jMV5xO0:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=mz8rlHJbgek:AAZ_jMV5xO0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=mz8rlHJbgek:AAZ_jMV5xO0:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=mz8rlHJbgek:AAZ_jMV5xO0:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/25-contrasenas-mas-populares-y-lamentables-ee-uu.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/25-contrasenas-mas-populares-y-lamentables-ee-uu.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Mon, 11 Jun 2012 23:00:00 +0100</pubDate>
</item>

<item>
            <title>Elegir una nueva contraseña no siempre es fácil</title>
            <description>&lt;p align="center"&gt;&lt;iframe width="500" height="281" src="http://www.youtube.com/embed/fcG7ftYMObA?rel=0" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;

Desde el departamento de &lt;em&gt;yo-ya-he-vivido-esto&lt;/em&gt; nos llega la versión humorística de &lt;a href="http://www.ucbcomedy.com/"&gt;UCB Comedy&lt;/a&gt; sobre uno de los problemas habituales de algunos servicios de Internet: lo &lt;em&gt;porculeros&lt;/em&gt; que son a la hora de obligarte a &lt;strong&gt;elegir una contraseña&lt;/strong&gt;.

&lt;div class="mas"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/contrasenas-papel-pared.html"&gt;La razón por la que las contraseñas no se escriben en un papel&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo//adios-a-las-contrasenas-la-autenticacion-cognoscitiva-te-identifica-por-tu-forma-de-pensar.html"&gt;Adiós a las contraseñas&lt;/a&gt;: autenticación cognoscitiva por tu forma de pensar&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/cuernos-registros-contrasenas.html"&gt;Una forma sencilla de comprobar si te ponen los cuernos&lt;/a&gt; &lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/000000.html"&gt;000000&lt;/a&gt;: cómo abrir cajas fuertes&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/10-pines-iphone.html"&gt;Las 10 contraseñas de iPhone&lt;/a&gt; más populares&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/una-idea-sobre-contrasenas-rapido-seguro-flexible.html"&gt;Una idea sobre contraseñas&lt;/a&gt;: sistemas más seguros sin perder flexibilidad&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/trucos-mejorar-contrasenas.html"&gt;Trucos fáciles para mejorar las contraseñas de uso cotidiano&lt;/a&gt;, consejos&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/seguridad-oficina-seis-errores.html"&gt;Seguridad en la oficina:&lt;/a&gt; seis errores típicos&lt;/li&gt;
&lt;li&gt;&lt;a href="http://wtf.microsiervos.com/matrix/protegete-contrasena-loro.html"&gt;No le enseñes tu contraseña a tu loro&lt;/a&gt;, impactante consejo&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/consejos-guardar-contrasenas.html"&gt;¿Cómo hace Bruce Schneier para recordar todas sus contraseñas?&lt;/a&gt;, sabios consejos del Chuck Norris de la seguridad informática&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=JvDxC-X-EOY:LFXcChn46QU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=JvDxC-X-EOY:LFXcChn46QU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=JvDxC-X-EOY:LFXcChn46QU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=JvDxC-X-EOY:LFXcChn46QU:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=JvDxC-X-EOY:LFXcChn46QU:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/humor/elegir-nueva-contrasena.html</link>
            <guid>http://www.microsiervos.com/archivo/humor/elegir-nueva-contrasena.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Humor</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Internet</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Mon, 04 Jun 2012 10:17:22 +0100</pubDate>
</item>

<item>
            <title>Cómo hacer que Twitter no guarde el historial de los sitios que visitas</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/DespersonalizarTwitter.jpg" height="494" width="500" border="0" hspace="0" vspace="8" alt="Despersonalizar Twitter" title="Despersonalizar Twitter" /&gt;&lt;br/&gt;&lt;cite&gt;«Despersonalizando» Twitter&lt;/cite&gt;&lt;/p&gt;

Estos días se ha estado hablando de como Twitter es capaz de guardar un registro de los sitios que visitas sólo con que estos tengan instalado el botón para tuitear la página en cuestión o si tiene instalado alguno de los &lt;i&gt;widgets&lt;/i&gt; de Twitter.

El objetivo de esto, según cuentan en &lt;a href="http://blog.twitter.com/2012/05/new-tailored-suggestions-for-you-to.html"&gt;New tailored suggestions for you to follow on Twitter&lt;/a&gt; es poder hacerte mejores recomendaciones acerca de qué usuarios seguir.

La lógica empleada es que la gente que visite los mismos sitios que tú probablemente tendrá los mismos gustos que tú y por ello pueden ser cuentas de Twitter que te interese seguir.

Según explican &lt;a href="https://support.twitter.com/articles/20169941"&gt;&lt;strong&gt;en la correspondiente página de ayuda&lt;/strong&gt;&lt;/a&gt; esa información es borrada a los diez días, y las sugerencias mejoradas sólo las ves tú cuando estás en la web de Twitter; además dicen que no están usando esa información para colocarte anuncios y que nunca la venderán a terceros.

Pero si aún así quieres desactivarla, sólo tienes que ir a Twitter, iniciar sesión, hacer clic en el icono que aparece justo a la izquierda del de escribir un nuevo tuit, escoger &lt;code&gt;Configuración&lt;/code&gt;, y asegurarte de que la opción &lt;code&gt;Personalización&lt;/code&gt; &lt;strong&gt;no&lt;/strong&gt; está marcada.

Aunque dependiendo de donde vivas es posible que ni puedas hacer tal cosa todavía porque esta nueva función no ha sido activada ni para todos los países, y en concreto para ninguno en Europa.

Esto está explicado también en la citada página de ayuda.

Y de paso que estás ahí, puedes asegurarte de que sí tienes marcada la opción &lt;code&gt;Solo HTTPS&lt;/code&gt; para &lt;a href="http://www.microsiervos.com/archivo/seguridad/twitter-aniade-opcion-https-por-defecto.html"&gt;hacer más seguro tu uso de Twitter&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=V0S8AMqRk7g:xjWtF_sYC-8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=V0S8AMqRk7g:xjWtF_sYC-8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=V0S8AMqRk7g:xjWtF_sYC-8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=V0S8AMqRk7g:xjWtF_sYC-8:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=V0S8AMqRk7g:xjWtF_sYC-8:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/internet/como-hacer-que-twitter-no-guarde-historial-sitios-que-visitas.html</link>
            <guid>http://www.microsiervos.com/archivo/internet/como-hacer-que-twitter-no-guarde-historial-sitios-que-visitas.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Internet</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Mon, 21 May 2012 16:30:00 +0100</pubDate>
</item>

<item>
            <title>Una máquina Enigma de papel</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://wiki.franklinheath.co.uk/index.php/Enigma/Paper_Enigma"&gt;&lt;img src="http://www.microsiervos.com/images/PaperEnigmaAssembled.jpg" height="283" width="500" border="0" vspace="5" alt="Paperenigmaassembled" /&gt;&lt;/a&gt;&lt;/p&gt;

Niños, ya tenéis deberes para el finde: &lt;a href="http://wiki.franklinheath.co.uk/index.php/Enigma/Paper_Enigma"&gt;&lt;strong&gt;Construir una máquina Enigma de papel&lt;/strong&gt;&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=XqoJbA29-rE:g-WbewdBvto:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=XqoJbA29-rE:g-WbewdBvto:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=XqoJbA29-rE:g-WbewdBvto:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=XqoJbA29-rE:g-WbewdBvto:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=XqoJbA29-rE:g-WbewdBvto:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/hackers/maquina-enigma-de-papel.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/maquina-enigma-de-papel.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 18 May 2012 13:01:39 +0100</pubDate>
</item>

<item>
            <title>Apple publica una herramienta para eliminar el troyano Flashback</title>
            <description>No es sin tiempo, pero Apple ha publicado al fin una herramienta específica para eliminar &lt;a href="http://www.microsiervos.com/archivo/seguridad/troyano-flashback-mac-os-x-como-detectar-eliminar-sin-usar-termina.html"&gt;Flashback&lt;/a&gt;, el &lt;i&gt;malware&lt;/i&gt; más extendido para Mac OS de los últimos años.

&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/trojan-downloader_osx_flashback_i_passwordprompt.jpg" height="249" width="446" border="0" hspace="0" vspace="8" alt="Flashback en acción" title="Flashback en acción" /&gt;&lt;br/&gt;&lt;cite&gt;Flashback en acción. El icono recuadrado puede cambiar según la variante del virus y a voluntad de sus programadores.&lt;/cite&gt;&lt;/p&gt;

Se trata de la &lt;a href="http://support.apple.com/kb/DL1534?viewlocale=es_ES"&gt;&lt;strong&gt;Actualización de seguridad para eliminación Flashback&lt;/strong&gt;&lt;/a&gt;.

Según la información disnponible en la web de Apple, «Esta actualización elimina las variantes más comunes del software malicioso Flashback. Si se detecta software malicioso Flashback, aparecerá un cuadro de diálogo que le informará de que dicho software se ha eliminado. En algunos casos, es necesario reiniciar el ordenador para eliminar completamente el software malicioso Flashback encontrado.»&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=axv9kOPFIW4:a_dAl9urzgY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=axv9kOPFIW4:a_dAl9urzgY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=axv9kOPFIW4:a_dAl9urzgY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=axv9kOPFIW4:a_dAl9urzgY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=axv9kOPFIW4:a_dAl9urzgY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/ordenadores/apple-publica-herramienta-eliminar-troyano-flashback.html</link>
            <guid>http://www.microsiervos.com/archivo/ordenadores/apple-publica-herramienta-eliminar-troyano-flashback.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 15 May 2012 23:45:00 +0100</pubDate>
</item>

<item>
            <title>Y esta, niños, es la razón por la que las contraseñas no se escriben en un papel y se cuelgan de la pared</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://www.frontlinesentinel.com/2012/05/mlb-security-fail-lol-worthy.html"&gt;&lt;img src="http://www.microsiervos.com/images/wifi-passwords.jpg" height="355" width="500" border="0" vspace="5" alt="Wifi-Passwords" /&gt;&lt;/a&gt;&lt;/p&gt;

… porque &lt;strong&gt;quizá venga la televisión a grabarte y el cartelón con las contraseñas del  Wi-Fi esté a tu espalda&lt;/strong&gt;. Viejuno pero divertido, rescatado de &lt;a href="http://www.frontlinesentinel.com/2012/05/mlb-security-fail-lol-worthy.html"&gt;Front Line Sentinel&lt;/a&gt; vía &lt;a href="http://www.schneier.com/blog/archives/2012/05/security_fail.html" title="Security Fail"&gt;Schneier&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Wu-QpUJ8Ol8:z14hyOm-wUY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Wu-QpUJ8Ol8:z14hyOm-wUY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Wu-QpUJ8Ol8:z14hyOm-wUY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Wu-QpUJ8Ol8:z14hyOm-wUY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=Wu-QpUJ8Ol8:z14hyOm-wUY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/contrasenas-papel-pared.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/contrasenas-papel-pared.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 10 May 2012 13:09:24 +0100</pubDate>
</item>

<item>
            <title>Apple actualiza Java en Snow Leopard y Lion para eliminar el troyano Flashback</title>
            <description>No sin tiempo, desde hace unas horas estás disponibles a través de Actualización de software sendas actualizaciones de Java para Mac OS X 10.6 Snow Leopard y Mac OS X 10.7 Lion que según dice la propia Apple «eliminan la mayoría de las variantes del malware Flashback».

&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/ActualizacionesJavaFlashback.jpg" height="173" width="472" border="0" hspace="0" vspace="8" alt="Actualizaciones Apple contra Flashback" title="Actualizaciones Apple contra Flashback" /&gt;&lt;/p&gt;

Son, respectivamente, la &lt;a href="http://support.apple.com/kb/HT5243?viewlocale=es_ES"&gt;&lt;strong&gt;Actualización 8 de Java para Mac OS X 10.6&lt;/strong&gt;&lt;/a&gt; y &lt;a href="http://support.apple.com/kb/HT5242?viewlocale=es_ES"&gt;&lt;strong&gt;Java para OS X Lion 2012-003&lt;/strong&gt;&lt;/a&gt;.

Además estas actualizaciones configuran el plug-in de Java para Safari para desactivar la ejecución automática de applets Java, y aunque el usuario vuelva a activarla si al cabo de 35 días no se ha ejecutado ningún applet se vuelve a desactivar.

Para versiones anteriores de Mac OS X la recomendación de Apple es &lt;a href="http://support.apple.com/kb/HT5241?viewlocale=es_ES"&gt;desactivar Java en Safari&lt;/a&gt;, aunque no he conseguido aclarar si realmente la vulnerabilidad que permite a Flashback instalarse afecta a Mac OS X 10.5 y anteriores.

Se calcula que &lt;a href="http://www.microsiervos.com/archivo/seguridad/troyano-flashback-mac-os-x-como-detectar-eliminar-sin-usar-termina.html"&gt;Flashback&lt;/a&gt; ha infectado al menos 650.000 Macs en todo el mundo, lo que lo convierte el &lt;a href="http://es.wikipedia.org/wiki/Malware"&gt;&lt;i&gt;malware&lt;/i&gt;&lt;/a&gt; más extendido para Macintosh en muchos años.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Ll49WWDSTZU:dCKX4_Ttxkw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Ll49WWDSTZU:dCKX4_Ttxkw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Ll49WWDSTZU:dCKX4_Ttxkw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Ll49WWDSTZU:dCKX4_Ttxkw:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=Ll49WWDSTZU:dCKX4_Ttxkw:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/ordenadores/apple-actualiza-java-snow-leopard-lion-eliminar-troyano-flashback.html</link>
            <guid>http://www.microsiervos.com/archivo/ordenadores/apple-actualiza-java-snow-leopard-lion-eliminar-troyano-flashback.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 13 Apr 2012 09:30:00 +0100</pubDate>
</item>

<item>
            <title>¿Qué comunicaciones interceptan los servicios secretos? Probablemente más de las que creemos</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/serviciossecretos-telegramas-1.jpg" height="310" width="500" border="0" vspace="5" alt="Serviciossecretos-Telegramas-1" /&gt;&lt;/p&gt;

&lt;em class="nota"&gt;Este artículo &lt;a href="http://www.cookingideas.es/comunicaciones-servicios-secretos-20120131.html"&gt;se publicó&lt;/a&gt; originalmente en &lt;a href="http://www.cookingideas.es/"&gt;Cooking Ideas&lt;/a&gt;, un blog de Vodafone &lt;a href="http://www.microsiervos.com/archivo/general/microsiervos-cooking-ideas.html"&gt;donde colaboramos semanalmente&lt;/a&gt; con el objetivo de crear historias que «alimenten la mente de ideas».&lt;/em&gt;

El otro día se apuntaba a que en la documentación del &lt;a href="http://www.cookingideas.es/las-consecuencias-del-cierre-de-megaupload-20120125.html"&gt;caso MegaUpload&lt;/a&gt; &lt;strong&gt;se incluían menciones a correos personales de los acusados como parte de las pruebas que presentaba el FBI.&lt;/strong&gt; Algunos se preguntaron: ¿Cómo pueden estar ahí ese tipo de mensajes? ¿Es que acaso rutinariamente se monitorizan las conversaciones privadas de la gente?

&lt;strong&gt;Habría que ser muy ingenuo para pensar que no se hace.&lt;/strong&gt; En el caso MegaUpload parece bastante evidente que la interceptación se hizo por orden de un juez, a petición del FBI. Es algo normal en todo tipo de casos y las órdenes de «pinchar» correos electrónicos y teléfonos van avaladas por la firma de un juez si se observan indicios de delito. En otros países sucede exactamente igual.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=iO8NTr2Z6Fo:Ro2eosQjYao:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=iO8NTr2Z6Fo:Ro2eosQjYao:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=iO8NTr2Z6Fo:Ro2eosQjYao:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=iO8NTr2Z6Fo:Ro2eosQjYao:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=iO8NTr2Z6Fo:Ro2eosQjYao:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link><p>Pero en un intercambio de mensajes a través de Twitter alguien apuntó también otra posibilidad. ¿No podría suceder en realidad que rutinariamente el FBI, la CIA, la NSA, Homeland Security o cualquier otra agencia monitorizara los correos y solo cuando viera indicios de delito solicitara que fueran intervenidos «legalmente»? En ese caso, el acto original de interceptación sería «ilegal» –y no sería admisible en un juicio– aunque por otro lado la inteligencia recabada diera lugar a acciones que luego «legalizaran» las intervenciones a partir de cierto punto.</p>

<p><strong>Creo que no es aventurado apostar a que eso sucede rutinariamente.</strong> El mayor problema al que se enfrentan muchas de las agencias, tanto norteamericanas como internacionales, no es tanto conseguir la información sino hacerlo de forma que resulte presentable ante un juez y se amolde a los procedimientos de la justicia. Es <strong>el triunfo del fin por encima de los medios para llegar a él:</strong> medios que como se ha demostrado en muchos casos son ilegales hasta que un giro en la investigación o el procedimiento los convierte en válidos y lícitos.</p>

<p><strong>¿Por qué digo esto? No hace falta nada más que repasar un poco la historia de los servicios secretos</strong> para darse cuenta de que es algo que se viene haciendo desde tiempos inmemoriales. Para quien quiera más referencias al respecto, recomendaría tres libros especializados: <a href="http://www.amazon.es/Puzzle-Palace-Report-Americas-Secret/dp/0140067485">The Puzzle Palace</a> y <a href="http://www.microsiervos.com/archivo/libros/body-of-secrets.html">Body of Secrets</a>, del periodista e historiador James Bamford, experto en agencias de inteligencia, y <a href="http://www.microsiervos.com/archivo/libros/codebreakers-bletchley-park.html">The Codebreakers</a>, del experto e historiador David Khan – sin duda el mejor libro de historia de la criptología publicado hasta el momento.</p>

<p>En <em>Body of Secrets</em> se explica como parte de la historia de la NSA (la Agencia de Seguridad Nacional, que durante décadas «no existió» oficialmente) cómo entre las labores rutinarias de la organización estaba la interceptación de telegramas, télex y llamadas telefónicas. <strong>De <em>todos</em> los telegramas, télex y llamadas que entraban y salían del país.</strong> ¿Se consideraba la población norteamericana espiada por su propio gobierno por aquel entonces? Probablemente menos que ahora. Y sin embargo existían los medios técnicos para hacerlo y se hacía – desde los tiempos en que cada noche las compañías de telegramas enviaban todas sus copias en papel en grandes cajas.</p>

<p align="center"><img src="http://www.microsiervos.com/images/nsa-aerialview-1.jpg" height="290" width="500" border="0" vspace="5" alt="Nsa-Aerialview-1" /></p>

<p>Según explica Bamford, el gran reto para las agencias (especialmente la NSA) durante las últimas décadas ha sido crecer tecnológicamente para ser capaces de absorber toda la inteligencia que circulaba por las redes telefónicas y de datos, incluyendo Internet. En tiempos, uno de sus mayores quebraderos de cabeza de la organización era <strong>conseguir incineradoras suficientemente grandes en las que destruir las copias de documentos inservibles</strong>, dado que el volumen de telegramas y télex generados e interceptados a diario crecía sin parar. En la actualidad es más bien un problema de potencia de computación y de sistemas de almacenamiento.</p>

<p>No en vano, en la NSA se manejan unas <strong>cifras sencillamente inconcebibles para la mayor parte de nosotros</strong>. Basten tres datos: (1) se sabe por estudios de los <em>think tanks</em> que potencialmente el volumen de datos que circulan y que podrían ser capturados llegará al <a href="http://www.microsiervos.com/archivo/seguridad/nsa-presupuesto-almacenamiento.html">el nivel de Yottabytes</a> (1 YB = mil millones de terabytes) hacia 2015, lo que supondría poder almacenar miles de copias de toda la Internet sin problemas; (2) es una de las principales compradoras de superordenadores del mundo y (3) es la «empresa» que más matemáticos recluta en todo el planeta – básicamente porque los matemáticos son muy buenos criptoanalistas.  </p>

<p>Visto lo visto, y conociendo los antecedentes de voracidad de la combinación de agencias FBI+CIA+NSA+Homeland Security, parece razonable suponer que igual que hace décadas la NSA gustaba de guardar <em>todos</em> los telegramas, télex y conversaciones telefónicas internacionales, hoy se haga exactamente lo mismo, incluyendo Internet. Y que con las capacidades técnicas esto se haya ampliado hasta ser capaz de <em>engullir</em> Internet varias veces entre sus cuatro paredes cada día. Si algo ha circulado por Internet (correos, chats, foros, llamadas de voz, y naturalmente todas las páginas web) es casi seguro que exista una copia entre las cuatro paredes del edificio de Fort Meade, Maryland.</p>

<p>El mayor problema de este tipo de colosales y descomunales desarrollos no es tanto capturar la información como <strong>procesar toda esa inteligencia</strong>. De ahí que a pesar de contar con todos los datos no se hayan podido evitar desastres como los atentados del 11-S, Londres o el 11-M (aunque sí otros): es como tener un gigantesco pajar en el que sabes que hay algunas agujas, pero eres incapaz de procesarlo todo a tiempo y adecuadamente. El análisis <em>a posteriori</em> es mucho más simple, pero en el estado actual raras veces sirve para predecir lo que sucederá mañana.</p>

<p>De modo que, volviendo el caso MegaUpload: si había correos (sin cifrar) circulando entre unos empleados y otros, con mensajes hablando de piratería y estrategias, y además estaban principalmente en servidores alojados en Washington, <strong>razonable es pensar que una copia de todo eso estaba al alcance de las agencias.</strong> Si esa información interceptada «ilegalmente» se utilizó como «indicios» ante un juez que luego ordenó el pinchado «oficial» de líneas, y eso llevó a nuevas revelaciones, a nuevas pruebas y a las detenciones finales, <strong>es algo que tal vez nunca sabremos.</strong>  Pero que ese <em>modus operandi</em> es habitual en las agencias norteamericanas es algo que más de una vez ha trascendido pese al secretismo que se impone en esas operaciones.</p>

<p style="font-size:90%">{Foto: <a href="http://www.flickr.com/photos/cushinglibrary/4732637921/">Copies for Star Telegram</a>, 1954 (CC) Cushing Memorial Library and Archives, Texas A&amp;M University, College Station, Texas @ Flickr; Sede de la NSA en Fort Meade, Maryland / NSA.}</p></link>
            <guid><p>Pero en un intercambio de mensajes a través de Twitter alguien apuntó también otra posibilidad. ¿No podría suceder en realidad que rutinariamente el FBI, la CIA, la NSA, Homeland Security o cualquier otra agencia monitorizara los correos y solo cuando viera indicios de delito solicitara que fueran intervenidos «legalmente»? En ese caso, el acto original de interceptación sería «ilegal» –y no sería admisible en un juicio– aunque por otro lado la inteligencia recabada diera lugar a acciones que luego «legalizaran» las intervenciones a partir de cierto punto.</p>

<p><strong>Creo que no es aventurado apostar a que eso sucede rutinariamente.</strong> El mayor problema al que se enfrentan muchas de las agencias, tanto norteamericanas como internacionales, no es tanto conseguir la información sino hacerlo de forma que resulte presentable ante un juez y se amolde a los procedimientos de la justicia. Es <strong>el triunfo del fin por encima de los medios para llegar a él:</strong> medios que como se ha demostrado en muchos casos son ilegales hasta que un giro en la investigación o el procedimiento los convierte en válidos y lícitos.</p>

<p><strong>¿Por qué digo esto? No hace falta nada más que repasar un poco la historia de los servicios secretos</strong> para darse cuenta de que es algo que se viene haciendo desde tiempos inmemoriales. Para quien quiera más referencias al respecto, recomendaría tres libros especializados: <a href="http://www.amazon.es/Puzzle-Palace-Report-Americas-Secret/dp/0140067485">The Puzzle Palace</a> y <a href="http://www.microsiervos.com/archivo/libros/body-of-secrets.html">Body of Secrets</a>, del periodista e historiador James Bamford, experto en agencias de inteligencia, y <a href="http://www.microsiervos.com/archivo/libros/codebreakers-bletchley-park.html">The Codebreakers</a>, del experto e historiador David Khan – sin duda el mejor libro de historia de la criptología publicado hasta el momento.</p>

<p>En <em>Body of Secrets</em> se explica como parte de la historia de la NSA (la Agencia de Seguridad Nacional, que durante décadas «no existió» oficialmente) cómo entre las labores rutinarias de la organización estaba la interceptación de telegramas, télex y llamadas telefónicas. <strong>De <em>todos</em> los telegramas, télex y llamadas que entraban y salían del país.</strong> ¿Se consideraba la población norteamericana espiada por su propio gobierno por aquel entonces? Probablemente menos que ahora. Y sin embargo existían los medios técnicos para hacerlo y se hacía – desde los tiempos en que cada noche las compañías de telegramas enviaban todas sus copias en papel en grandes cajas.</p>

<p align="center"><img src="http://www.microsiervos.com/images/nsa-aerialview-1.jpg" height="290" width="500" border="0" vspace="5" alt="Nsa-Aerialview-1" /></p>

<p>Según explica Bamford, el gran reto para las agencias (especialmente la NSA) durante las últimas décadas ha sido crecer tecnológicamente para ser capaces de absorber toda la inteligencia que circulaba por las redes telefónicas y de datos, incluyendo Internet. En tiempos, uno de sus mayores quebraderos de cabeza de la organización era <strong>conseguir incineradoras suficientemente grandes en las que destruir las copias de documentos inservibles</strong>, dado que el volumen de telegramas y télex generados e interceptados a diario crecía sin parar. En la actualidad es más bien un problema de potencia de computación y de sistemas de almacenamiento.</p>

<p>No en vano, en la NSA se manejan unas <strong>cifras sencillamente inconcebibles para la mayor parte de nosotros</strong>. Basten tres datos: (1) se sabe por estudios de los <em>think tanks</em> que potencialmente el volumen de datos que circulan y que podrían ser capturados llegará al <a href="http://www.microsiervos.com/archivo/seguridad/nsa-presupuesto-almacenamiento.html">el nivel de Yottabytes</a> (1 YB = mil millones de terabytes) hacia 2015, lo que supondría poder almacenar miles de copias de toda la Internet sin problemas; (2) es una de las principales compradoras de superordenadores del mundo y (3) es la «empresa» que más matemáticos recluta en todo el planeta – básicamente porque los matemáticos son muy buenos criptoanalistas.  </p>

<p>Visto lo visto, y conociendo los antecedentes de voracidad de la combinación de agencias FBI+CIA+NSA+Homeland Security, parece razonable suponer que igual que hace décadas la NSA gustaba de guardar <em>todos</em> los telegramas, télex y conversaciones telefónicas internacionales, hoy se haga exactamente lo mismo, incluyendo Internet. Y que con las capacidades técnicas esto se haya ampliado hasta ser capaz de <em>engullir</em> Internet varias veces entre sus cuatro paredes cada día. Si algo ha circulado por Internet (correos, chats, foros, llamadas de voz, y naturalmente todas las páginas web) es casi seguro que exista una copia entre las cuatro paredes del edificio de Fort Meade, Maryland.</p>

<p>El mayor problema de este tipo de colosales y descomunales desarrollos no es tanto capturar la información como <strong>procesar toda esa inteligencia</strong>. De ahí que a pesar de contar con todos los datos no se hayan podido evitar desastres como los atentados del 11-S, Londres o el 11-M (aunque sí otros): es como tener un gigantesco pajar en el que sabes que hay algunas agujas, pero eres incapaz de procesarlo todo a tiempo y adecuadamente. El análisis <em>a posteriori</em> es mucho más simple, pero en el estado actual raras veces sirve para predecir lo que sucederá mañana.</p>

<p>De modo que, volviendo el caso MegaUpload: si había correos (sin cifrar) circulando entre unos empleados y otros, con mensajes hablando de piratería y estrategias, y además estaban principalmente en servidores alojados en Washington, <strong>razonable es pensar que una copia de todo eso estaba al alcance de las agencias.</strong> Si esa información interceptada «ilegalmente» se utilizó como «indicios» ante un juez que luego ordenó el pinchado «oficial» de líneas, y eso llevó a nuevas revelaciones, a nuevas pruebas y a las detenciones finales, <strong>es algo que tal vez nunca sabremos.</strong>  Pero que ese <em>modus operandi</em> es habitual en las agencias norteamericanas es algo que más de una vez ha trascendido pese al secretismo que se impone en esas operaciones.</p>

<p style="font-size:90%">{Foto: <a href="http://www.flickr.com/photos/cushinglibrary/4732637921/">Copies for Star Telegram</a>, 1954 (CC) Cushing Memorial Library and Archives, Texas A&amp;M University, College Station, Texas @ Flickr; Sede de la NSA en Fort Meade, Maryland / NSA.}</p></guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 12 Apr 2012 11:00:00 +0100</pubDate>
</item>

<item>
            <title>Troyano Flashback en Mac OS X: cómo detectarlo y eliminarlo sin usar el Terminal</title>
            <description>Si &lt;a href="http://news.drweb.com/?i=2353&amp;amp;c=5&amp;amp;lng=en&amp;amp;p=0"&gt;las estimaciones de Doctor Web&lt;/a&gt; son correctas, y todo parece indicar que sí lo son, con unos 650.000 ordenadores infectados en todo el mundo Flashback es el &lt;a href="http://es.wikipedia.org/wiki/Malware"&gt;malware&lt;/a&gt; más extendido para Macintosh desde los lejanos tiempos de nVIR.

Pero a diferencia de nVIR, que era un virus que se replicaba por sus propios medios, fundamentalmente vía diskettes, la versión actual de Flashback es un &lt;a href="http://es.wikipedia.org/wiki/Troyano_(inform%C3%A1tica)"&gt;troyano&lt;/a&gt; que se instala aprovechando un fallo de Java.

Este fallo hace que baste con visitar un sitio web comprometido –ya sea con conocimiento de sus dueños o no– para que se produzca la infección. La única diferencia que habrá si introduces o no la clave de administrador en el cuadro de diálogo que aparece al visitar esos sitios será la forma en la que se produzca la infección.

&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/trojan-downloader_osx_flashback_i_passwordprompt.jpg" height="249" width="446" border="0" hspace="0" vspace="8" alt="Flashback en acción" title="Flashback en acción" /&gt;&lt;br/&gt;&lt;cite&gt;Flashback en acción. El icono recuadrado puede cambiar según la variante del virus y a voluntad de sus programadores.&lt;/cite&gt;&lt;/p&gt;

Esta es una diferencia importante con versiones anteriores de Flashback, que aparecieron en septiembre de 2011 haciéndose pasar por instaladores de Adobe Flash y que no funcionaban a menos que el usuario las abriera e introdujera la clave de administrador.

La noticia relativamente buena en todo esto es que el fallo en cuestión de Java –que por cierto no hay que confundir con JavaScript– afecta a una versión muy concreta, así que &lt;strong&gt;en principio&lt;/strong&gt; parece que sólo deberían verse afectados Macs corriendo Mac OS X 10.6 Snow Leopard o Mac OS X 10.7 Lion.

Ese fallo de seguridad está además corregido –con bastante retraso por parte de Apple, todo hay que decirlo– en &lt;a href="http://support.apple.com/kb/DL1516?viewlocale=es_ES"&gt;&lt;strong&gt;Actualización 7 de Java para Mac OS X 10.6&lt;/strong&gt;&lt;/a&gt; y &lt;a href="http://support.apple.com/kb/DL1515?viewlocale=es_ES"&gt;&lt;strong&gt;Java para OS X Lion 2012-001&lt;/strong&gt;&lt;/a&gt; respectivamente.

&lt;h3&gt;¿Cómo saber si estás infectado?&lt;/h3&gt;F-Secure tiene unas instrucciones para averiguarlo en &lt;a href="http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_i.shtml"&gt;Trojan-Downloader:OSX/Flashback.I&lt;/a&gt;, pero estas implican usar el Terminal y escribir una serie de comandos, algo que a la mayoría de los usuarios de Mac les resulta más bien raro.

Así que lo más fácil es descargarse &lt;a href="http://rsdeveloper.com/downloads/test4flashback.zip"&gt;Test4Flashback&lt;/a&gt;, una aplicación desarrollada por Marc Zeedar de la revista Real Studio Developer. Basta con abrirla para que esta haga las oportunas comprobaciones y muestre una ventana diciendo si el Mac está infectado o no.

Si no estás infectado, asegúrate de instalar la actualización de Java enlazada arriba para evitar llegar a estarlo.

También parece que independientemente de la versión de Java que esté instalada en un Mac las variantes hasta ahora conocidas de Flashback no intentan atacar sistemas en los que estén instalados los antivirus &lt;a href="http://www.intego.com/virusbarrier"&gt;VirusBarrier X6&lt;/a&gt;, &lt;a href="http://www.iantivirus.com/"&gt;iAntiVirus&lt;/a&gt;, &lt;a href="http://www.avast.com/es-ww/free-antivirus-mac"&gt;avast!&lt;/a&gt;, &lt;a href="http://www.clamxav.com/"&gt;ClamXav&lt;/a&gt;, utilidades como &lt;a href="http://tuffcode.com/"&gt;HTTPScoop&lt;/a&gt;, &lt;a href="http://www.obdev.at/products/littlesnitch/index.html"&gt;Little Snitch&lt;/a&gt;, &lt;a href="http://sourceforge.net/projects/packetpeeper/"&gt;Packet Peeper&lt;/a&gt;, o el entorno de desarrollo &lt;a href="https://developer.apple.com/xcode/"&gt;Xcode&lt;/a&gt;.

&lt;h3&gt;¿Cómo eliminar Flashback?&lt;/h3&gt;Por el momento ninguno de los antivirus enlazados arriba lo hace automáticamente, y hasta hace nada las instrucciones que da F-Secure eran el único remedio para hacerlo sin recurrir a reinstalar todo a partir de cero y medidas drásticas de ese estilo.

Eso sí, hay que ejecutarlas desde el Terminal, por lo que hay que tener cuidado y seguirlas al pie de la letra, no sea que vaya a ser peor el remedio que la enfermedad.

&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/KasperskyFlashfakeRemovalTool.jpg" height="308" width="500" border="0" hspace="0" vspace="8" alt="Kaspersky Flashfake removal tool" title="Kaspersky Flashfake removal tool" /&gt;&lt;/p&gt;

De todos modos, buscando por ahí he visto que Kaspersky ha sacado hace nada una utilidad llamada &lt;strong&gt;Flashfake Removal Tool&lt;/strong&gt; que se puede descargar de &lt;a href="http://support.kaspersky.com/viruses/utility"&gt;&lt;strong&gt;Virus-fighting utilities&lt;/strong&gt;&lt;/a&gt; que por lo visto automatiza el proceso.

&lt;h3&gt;Stay calm&lt;/h3&gt;A pesar de todo lo dicho hasta ahora, lo de Flashback tampoco es el fin del mundo, aunque igual tampoco nos viene mal como recordatorio de que aunque los Mac son muy seguros, no lo son al 100% y que conviene estar pendiente de las actualizaciones de seguridad.

Aunque sí es cierto que Apple podría ser un poco más ágil a la hora de parchear vulnerabilidades como esta.

Así que no hay que «panicar» ni nada parecido, y conviene recordar que cuando salga Mountain Lion con &lt;a href="http://www.apple.com/es/macosx/mountain-lion/security.html"&gt;Gatekeeper&lt;/a&gt; será aún más difícil que este tipo de problemas se reproduzca.

Pero si mientras tanto te quieres instalar alguno de los antivirus gratuitos que hay para Mac OS X, pues tampoco pasa nada.

En cualquier caso, recuerda que los virus, troyanos, y demás &lt;i&gt;malware&lt;/i&gt; mutan a manos de sus desarrolladores, así que es fundamental mantener los antivirus actualizados.

(Alguna información vía &lt;a href="http://tidbits.com/e/12918"&gt;TidBITS&lt;/a&gt; y &lt;a href="http://www.macworld.com/article/1166254/what_you_need_to_know_about_the_flashback_trojan.html"&gt;Macworld&lt;/a&gt;).

&lt;h3&gt;Actualización 13 de abril de 2012&lt;/h3&gt;Apple ha publicado por fin &lt;a href="http://www.microsiervos.com/archivo/ordenadores/apple-actualiza-java-snow-leopard-lion-eliminar-troyano-flashback.html"&gt;&lt;strong&gt;actualizaciones para Java&lt;/strong&gt;&lt;/a&gt; que eliminan las variantes más conocidas este troyano.

Por otra parte, Kaspersky ha retirado temporalmente su herramienta para eliminar Flashback porque por lo visto en algunos casos hacía cambios en ciertos archivos del sistema que causaban más problemas que el propio virus.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=jciMoTqwYaA:1wBQrQZXGtg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=jciMoTqwYaA:1wBQrQZXGtg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=jciMoTqwYaA:1wBQrQZXGtg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=jciMoTqwYaA:1wBQrQZXGtg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=jciMoTqwYaA:1wBQrQZXGtg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/internet/troyano-flashback-mac-os-x-como-detectar-eliminar-sin-usar-termina.html</link>
            <guid>http://www.microsiervos.com/archivo/internet/troyano-flashback-mac-os-x-como-detectar-eliminar-sin-usar-termina.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Internet</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 10 Apr 2012 20:45:00 +0100</pubDate>
</item>

<item>
            <title>Somos unos cotillas, o de como la curiosidad mató al dueño del smartphone</title>
            <description>&lt;img src="http://www.microsiervos.com/images/TelefonoPerdidoSymantec.jpg" height="288" width="200" border="0" align="right" hspace="8" vspace="8" alt="Uno de los teléfonos «perdidos» por Symantec" title="Uno de los teléfonos «perdidos» por Symantec" /&gt;Hace unos meses Symantec «perdió» unos cuantos &lt;i&gt;smartphones&lt;/i&gt; en varias ciudades de los Estados Unidos y Canadá con el objeto de ver qué hacían aquellas personas que se los encontraran con ellos.

A tal efecto les instalaron software que les permitía ver en remoto la ubicación de los teléfonos y lo que hacían con ellos.

Los resultados del estudio, presentados en &lt;a href="http://digitallife.today.msnbc.msn.com/_news/2012/03/08/10595092-exclusive-the-lost-cell-phone-project-and-the-dark-things-it-says-about-us"&gt;&lt;strong&gt;The 'lost' cell phone project, and the dark things it says about us&lt;/strong&gt;&lt;/a&gt;, fueron al menos curiosos: un 43 por ciento de los que los encontraron abrieron una aplicación llamada «banca en línea», un 53 por ciento en el archivo llamado «Recursos Humanos Nóminas», un 57 por ciento en el archivo «claves guardadas», un 60 por ciento abrió herramientas de redes sociales y el correo electrónico, y una carpeta llamada «fotos privadas» atrajo a un 72 por ciento.

Y a pesar de que el archivo de Contactos de los teléfonos en cuestión tenía sólo dos entradas, una de ellas marcada claramente como la del dueño del teléfono, sólo un 50 por ciento de las personas que los encontraron se pusieron en contacto con el supuesto dueño para devolverlos.

Así que… ¿Tienes tu teléfono protegido por algún tipo de clave? ¿Haces copias de seguridad de sus contenidos? ¿Puedes localizarlo, bloquearlo, o borrarlo en remoto?

Pues &lt;a href="http://www.microsiervos.com/archivo/frases-citas/ya-estais-tardando.html"&gt;ya estás tardando&lt;/a&gt;, hace muuuucho que perder un teléfono supone mucho más que la molestia –que tampoco era poco– de perder tu agenda de contactos.

(Vía &lt;a href="http://www.schneier.com/blog/archives/2012/04/lost_smart_phon.html"&gt;Schneier on Security&lt;/a&gt;).&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=RgKFgBj5qYQ:tf_e3ZUGD_o:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=RgKFgBj5qYQ:tf_e3ZUGD_o:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=RgKFgBj5qYQ:tf_e3ZUGD_o:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=RgKFgBj5qYQ:tf_e3ZUGD_o:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=RgKFgBj5qYQ:tf_e3ZUGD_o:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/somos-unos-cotillas.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/somos-unos-cotillas.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Gadgets</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 04 Apr 2012 21:30:00 +0100</pubDate>
</item>

<item>
            <title>Así es como el software XRY entra en tu móvil «protegido»: hasta la cocina y más allá</title>
            <description>&lt;p align="center"&gt;&lt;iframe width="500" height="254" src="http://www.youtube.com/embed/u1Gb5stnc54" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;

Lo cuentan en Forbes: &lt;a href="http://www.forbes.com/sites/andygreenberg/2012/03/27/heres-how-law-enforcement-cracks-your-iphones-security-code-video/" target="_top"&gt;&lt;strong&gt;Here's How Law Enforcement Cracks Your iPhone's Security Code&lt;/strong&gt;&lt;/a&gt;, ilustrado con este bonito vídeo y &lt;a href="http://www.youtube.com/user/msabxry/videos" target="_top"&gt;otros que hay por ahí&lt;/a&gt;.

&lt;blockquote&gt;[Micro Systemation, la compañía sueca que desarrolla el software XRY] actúa de forma similar a como se hacen los &lt;em&gt;jailbreak&lt;/em&gt; que permiten a los usuarios eliminar las restricciones instaladas en sus dispositivos [como teléfonos o tablets] buscando fallos de seguridad en el software del teléfono. [El software XRY] &lt;strong&gt;puede romper fácilmente la clave de bloqueo de un dispositivo iOS o Android, volcar todo su contenido en un PC, descifrarlo, recuperar información del GPS, los archivos, registros de llamadas, contactos, mensajes e incluso secuencias de las teclas que se han pulsado.&lt;/strong&gt;&lt;/blockquote&gt;

Este software -que está en continuo desarrollo según aparecen teléfonos nuevos y versiones de sistemas operativos- lo utilizan por ejemplo numerosas fuerzas de seguridad para acceder al contenido de los teléfonos de sospechosos.

Tomad nota niños, &lt;strong&gt;no utilicéis el móvil para hacer el mal&lt;/strong&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Es587ZzknN4:cp2M3p0xOWk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Es587ZzknN4:cp2M3p0xOWk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Es587ZzknN4:cp2M3p0xOWk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Es587ZzknN4:cp2M3p0xOWk:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=Es587ZzknN4:cp2M3p0xOWk:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/software-xry-entra-movil-protegido-hasta-cocina.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/software-xry-entra-movil-protegido-hasta-cocina.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Gadgets</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Wed, 28 Mar 2012 15:23:02 +0100</pubDate>
</item>

<item>
            <title>Detectores de metales que descubren cuánto dinero llevas encima</title>
            <description>En New Scientist: &lt;a href="http://www.newscientist.com/article/mg21328576.100-metal-detector-knows-how-much-cash-is-in-your-wallet.html" target="_top"&gt;&lt;strong&gt;Metal detector knows how much cash is in your wallet&lt;/strong&gt;&lt;/a&gt;.

&lt;blockquote&gt;Un buen puñado de billetes suman suficiente material magnético [de las tiras magnéticas -aunque de material plástico- y de las tintas magnéticas] para ser detectado a distancia por los arcos de seguridad, lo que permitiría descubrir a quienes intentan pasar cantidades de dinero grandes y en efecto a través la frontera [...] «Los resultados del estudio son viables, aunque sería necesario un montón de trabajo de desarrollo para que resultara práctico.»&lt;/blockquote&gt;

Los &lt;em&gt;conspiranoicos&lt;/em&gt; tenían razón.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SWDPNHBMdJk:S1BAsayCL9M:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SWDPNHBMdJk:S1BAsayCL9M:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SWDPNHBMdJk:S1BAsayCL9M:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SWDPNHBMdJk:S1BAsayCL9M:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=SWDPNHBMdJk:S1BAsayCL9M:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/conspiranoia/detectores-metales-saben-cuanto-dinero-llevas-encima.html</link>
            <guid>http://www.microsiervos.com/archivo/conspiranoia/detectores-metales-saben-cuanto-dinero-llevas-encima.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Conspiranoia</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Wed, 28 Mar 2012 11:24:35 +0100</pubDate>
</item>

<item>
            <title>La curiosa paradoja de la privacidad de la Internet actual</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/500friends-1.jpg" height="289" width="500" border="0" vspace="5" alt="My 1000 Friends (CC) Todd Huffman @ Flickr" title="My 1000 Friends (CC) Todd Huffman @ Flickr" /&gt;&lt;/p&gt;

&lt;em class="nota"&gt;Este artículo &lt;a href="http://www.cookingideas.es/paradoja-privacidad-20111213.html"&gt;se publicó&lt;/a&gt; originalmente en &lt;a href="http://www.cookingideas.es/"&gt;Cooking Ideas&lt;/a&gt;, un blog de Vodafone &lt;a href="http://www.microsiervos.com/archivo/general/microsiervos-cooking-ideas.html"&gt;donde colaboramos semanalmente&lt;/a&gt; con el objetivo de crear historias que «alimenten la mente de ideas».&lt;/em&gt;

Quienes lleven más tiempo en Internet recordarán que algunas de las primeras preocupaciones de los pioneros tenían que ver con &lt;strong&gt;la privacidad de los internautas en su vida digital en la Red.&lt;/strong&gt;

Aunque en general en castellano se entiende que intimidad y privacidad son más o menos lo mismo –la información sobre el «ámbito privado» de las personas– en realidad son un poco diferentes. La &lt;strong&gt;intimidad&lt;/strong&gt; es lo más absolutamente personal, en lo que nadie debería interferir, como por ejemplo las conversaciones privadas, el correo o el interior de tu casa. La &lt;strong&gt;privacidad&lt;/strong&gt;, por otro lado, se refiere más bien a las cuestiones de carácter personal que tienen lugar en el ámbito público, como cuando uno va al cine, compra algo en una tienda o consulta un libro en una biblioteca.

&lt;strong&gt;Los grados en que se pueden defender la privacidad y la intimidad&lt;/strong&gt; varían un poco según las circunstancias, pero se consideran derechos constitucionales y están ampliamente protegidos por las leyes. En algunos casos –como en los de personas famosas o personajes públicos– el conflicto de la información pública y estos derechos suponen problemas de todo tipo. También es una situación anómala –pero no por ello inexistente– la violación de la privacidad y la intimidad de muchas personas, por ejemplo cuando se revelan secretos o conversaciones privadas o salen a la luz situaciones que se consideraban en el ámbito íntimo y personal.

Con la llegada de Internet hubo quien pensó &lt;strong&gt;que todo lo digital sería una tremenda amenaza para ambas cosas.&lt;/strong&gt; Muchos tomaron grandes precauciones. También surgieron en aquella época grupos que hicieron un gran trabajo, como la &lt;a href="https://www.eff.org/"&gt;Electronic Frontier Foundation&lt;/a&gt; para defender un amplio abanico de derechos digitales, entre ellos el de la «privacidad digital» entendida en su sentido más amplio. Derechos como por ejemplo comunicarse sin que nadie pudiera interferir ni interceptar las comunicaciones, el derecho al anonimato, a no ser rastreado por empresas sin el consentimiento expreso y tantos otros.

Curiosamente, con el paso de los años &lt;strong&gt;hemos asistido asombrados a una especie de curiosa paradoja en la Internet actual.&lt;/strong&gt;

Quienes pensaban que una de las principales preocupaciones de los usuarios de Internet sería proteger su privacidad vieron cómo a la gente en general no parecía preocuparles demasiado – al menos en la práctica. Incluso, al contrario, muchos propiciaban con sus actos volcar toda su intimidad en la Red, sin preocuparles demasiado lo que se pudiera hacer con ella.

No se trataba solo de que la gente enviara correos electrónicos personales sin cifrar que podían ser fácilmente interceptados: es que se publicaban decenas y cientos de datos íntimos sin la más mínima precaución en todo tipo de soportes: foros, diarios, páginas web, bases de datos de contactos y, más recientemente, redes sociales. &lt;strong&gt;¿Hasta qué punto era consciente la gente de lo que estaba haciendo?&lt;/strong&gt; Probablemente, no mucho.

La paradoja es en cierto modo equivalente a otras situaciones sorprendentes en otros ámbitos. Por ejemplo, mucha gente es muy recelosa de su privacidad pero, ¿quién hubiera pensado que también habría masas de individuos haciendo cola frente a los estudios de televisión para mostrar sus intimidades –literalmente– las 24 horas al día en un &lt;em&gt;Gran Hermano&lt;/em&gt; frente a millones de televidentes?

En cierto modo, temíamos al Gran Hermano… pero ahora &lt;strong&gt;muchos se arrojan a sus brazos y los demás disfrutan con ello.&lt;/strong&gt; Incluso los más concienciados vuelcan sus escritos y pensamientos más personales en la Red, sus fotos, sus vivencias diarias… y no ponen demasiado cuidado en evitar poder ser rastreados, a veces sin ser conscientes de que aunque que las grandes empresas del marketing –por no hablar de otras entidades, o incluso gobiernos– puedan hacer con todo ello. En cierto modo, simplemente da igual: a veces &lt;strong&gt;es incluso ventajoso hacerlo.&lt;/strong&gt;

Hoy en día los millones de fotografías volcadas a Internet permiten a software especializado ubicar a cualquier persona por los rasgos de su cara gracias a los sistemas de reconocimiento facial – en el mismo Facebook, sin ir más lejos; sin duda lo mismo estará sucediendo con las imágenes de vídeo de las cámaras de vigilancia de los edificios y calles de las ciudades.

Una indagación ligeramente más profunda permite saber desde dónde se conecta alguien, por dónde navega y qué información lee o qué ficheros transfiere. Si tienes un teléfono inteligente con GPS o te gusta jugar al &lt;a href="https://foursquare.com/"&gt;FourSquare&lt;/a&gt;, puedes rastrear (y ser rastreado) por los amigos con un par de clics y saber por dónde andan en cada instante. ¿Quién dijo que prefería que nadie supiera por dónde estaba? Hoy en día es casi más ventajoso estar localizable para ahorrar tiempo, hacer nuevos amigos o trabajar de forma óptima.

Tal vez la paradoja es que &lt;strong&gt;creíamos valorar más la privacidad que las ventajas que nos supone hoy en día compartir nuestra intimidad:&lt;/strong&gt; un mayor contacto con los amigos y los seres queridos, la posibilidad de descubrir a gente nueva–y, lo más importante, ser descubiertos– o las ventajas del contacto instantáneo, permanente y en tiempo real con familiares y conocidos… en incluso con desconocidos, que de todo hay.

¿El siguiente paso? Ya hay quien está dispuesto a compartir lo más íntimo de lo íntimo: &lt;strong&gt;su código genético. &lt;/strong&gt;Proyectos como &lt;a href="http://www.1000genomes.org/"&gt;1000 Genomas&lt;/a&gt; y otros parecidos admiten, casi cual foro al que uno envía fotos, que se envíen perfiles genéticos completos para que los investigadores trabajen con ellos. Ya no se trata de &lt;a href="http://spanish.martinvarsavsky.net/tecnologaa-e-internet/mi-ascendencia-genetica-en-23andme.html"&gt;compartir algunas curiosidades genéticas&lt;/a&gt; que otrora se habrían considerado íntimas, sino de enviar la secuencia genética completa que nos hace únicos. 

Probablemente no se pueda llegar mucho más allá en esta apertura pública de nuestra intimidad, excepto quizá cuando la tecnología permita hacer volcados completos del cerebro en tiempo real y subirlos a alguna especie de &lt;em&gt;dropbox&lt;/em&gt;.

Desde luego, los tiempos han cambiado mucho.

&lt;p style="font-size:80%;"&gt;{Foto: &lt;a href="http://www.flickr.com/photos/-cavin-/2366764272/"&gt;My 1000 Friends&lt;/a&gt; (CC) Todd Huffman @ Flickr}&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SYAjqnTZdnE:CDgvzE5E6hI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SYAjqnTZdnE:CDgvzE5E6hI:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SYAjqnTZdnE:CDgvzE5E6hI:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SYAjqnTZdnE:CDgvzE5E6hI:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=SYAjqnTZdnE:CDgvzE5E6hI:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/paradoja-privacidad.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/paradoja-privacidad.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Internet</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Tue, 13 Mar 2012 22:16:59 +0100</pubDate>
</item>

<item>
            <title>Cómo funciona la criptografía de clave pública, explicado en vídeo</title>
            <description>&lt;p align="center"&gt;&lt;iframe width="479" height="355" src="http://www.youtube.com/embed/3QnD2c4Xovk" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;

Unos minutos de explicación muy divulgativa sobre uno de los &lt;strong&gt;sistemas de criptografía más revolucionarios de todos los tiempos&lt;/strong&gt; – usado de forma ubicua en Internet. El problema de que Alice se comunique con Bob sin que Eve –que tiene pinchada la línea– intercepte los mensajes no es tan sencillo como parece, porque han de generar una clave, intercambiarla públicamente, etcétera.

Aunque &lt;em&gt;criptografía asimétrica&lt;/em&gt; es un término que suena un poco complicado, con este relato puede entenderse mejor la base de este &lt;a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa_asim%C3%A9trica"&gt;sistema de claves públicas&lt;/a&gt; de forma fácil de entender.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=8NBT_eeJiiU:pI5ODaReMs4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=8NBT_eeJiiU:pI5ODaReMs4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=8NBT_eeJiiU:pI5ODaReMs4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=8NBT_eeJiiU:pI5ODaReMs4:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=8NBT_eeJiiU:pI5ODaReMs4:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/criptografia-clave-publica.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/criptografia-clave-publica.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Mon, 12 Mar 2012 10:26:12 +0100</pubDate>
</item>

<item>
            <title>Gran Hermano: la mujer cuya ficha policial consultaron 104 agentes «porque estaba buenorra»</title>
            <description>&lt;a href="http://www.citypages.com/2012-02-22/news/is-anne-marie-rasmusson-too-hot-to-have-a-driver-s-license/"&gt;&lt;img src="http://www.microsiervos.com/images/mujer-ficha.jpg" height="93" width="80" border="0" align="right" hspace="10" vspace="5" alt="Mujer-Ficha" /&gt;&lt;/a&gt;En &lt;em&gt;CityPages&lt;/em&gt; publicaron una &lt;a href="http://www.citypages.com/2012-02-22/news/is-anne-marie-rasmusson-too-hot-to-have-a-driver-s-license/"&gt;curiosa noticia&lt;/a&gt; con una importante moraleja sobre qué sucede a veces con &lt;strong&gt;nuestra información personal y el acceso que las entidades públicas, incluyendo los agentes de las fuerzas de seguridad del estado&lt;/strong&gt;, pueden hacer de ella. El caso es el de una mujer estadounidense de unos 37 años que había sido policía. Rubia, de ojos verdes y físicamente atractiva, su vida privada sufrió una extraña «invasión» cuando se corrió la voz entre los colegas de trabajo acerca de que «estaba de muy buen ver», de que participaba en competiciones de culturismo y actividades por el estilo.

Unos &lt;strong&gt;104 agentes de 18 agencias diferentes consultaron 425 veces sus datos personales&lt;/strong&gt;: foto, nombre, dirección, teléfono y demás en la base de datos de Tráfico, que registra a todos los ciudadanos con carnet de conducir (en Estados Unidos es similar al &lt;acronym title="Documento Nacional de Identidad"&gt;DNI&lt;/acronym&gt;). Algunos llegaron incluso a llamarla para proponerle citas, como si tal cosa. El problema es que &lt;strong&gt;esa información personal está protegida por las leyes y no puede consultarla cualquiera así como así&lt;/strong&gt;. De hecho los ordenadores registran quienes accede a las fichas (e incluso a veces ni eso, gracias a las &lt;a href="http://www.microsiervos.com/archivo/seguridad/000000.html"&gt;puertas traseras&lt;/a&gt;) y esos cientos de agentes pueden tener ahora serios problemas con la justicia.

Podemos imaginar lo molesta que resultó la situación para la mujer en cuestión. Pero también que si para una nimiedad como es conseguir un teléfono o una dirección para el &lt;em&gt;ligoteo&lt;/em&gt; los agentes de la ley se saltan las normas, &lt;strong&gt;qué no harán cuando consideran que se trata de algo más importante&lt;/strong&gt; –según su particular «criterio»–. Es un problema que viene de antiguo: &lt;em&gt;¿quién vigila a los vigilantes?&lt;/em&gt;

La mujer va a denunciar el caso, y dice que no es una cuestión puntual, sino que &lt;strong&gt;a pesar de las restricciones legales, la policía utiliza esa base de datos como si fuera un Facebook,&lt;/strong&gt; y que lleva años siendo así sin que nadie haga nada para impedirlo.

Este caso ejemplifica perfectamente por qué hay tanta gente en contra de registros como los DNI, las cámaras de vídeo en las calles y otras medidas de «seguridad» consistentes en meter toda la información de la gente en grandes bases de datos. Más allá de la supuesta seguridad que proporcionan –que además sabemos que es poca– pueden suponer una importante violación de la privacidad y facilitar los malos usos, tanto por los propios agentes encargados de custodiarla como por quienes puedan sobornarlos o simplemente &lt;em&gt;hackear&lt;/em&gt; esos sistemas en remoto y acceder a ellos.

(Vía &lt;a href="http://feedproxy.google.com/~r/Neatorama/~3/64xLavWc3IE/" title="Police Look Up Woman’s License 425 Times"&gt;Neatorama&lt;/a&gt;.)

&lt;strong&gt;Actualización:&lt;/strong&gt; Como nos recuerda &lt;a href="https://twitter.com/#!/i_royo/status/174912729189060609"&gt;Iosu&lt;/a&gt;, otro terreno donde se producen este tipo de problemas es en el de los historiales clínicos informatizados; véase esta noticia reciente: &lt;a href="http://www.diariodenavarra.es/noticias/navarra/mas_navarra/salud_debe_pagar_125_000_euros_por_acceso_ilegitimo_historial_una_paciente_70815_2061.html"&gt;El Servicio Navarro de Salud debe pagar 125.000 euros por un acceso «ilegítimo» a un historial clínico&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=GU9CB-WHDjY:HN8YXhn3nSA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=GU9CB-WHDjY:HN8YXhn3nSA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=GU9CB-WHDjY:HN8YXhn3nSA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=GU9CB-WHDjY:HN8YXhn3nSA:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=GU9CB-WHDjY:HN8YXhn3nSA:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/mujer-policia-425-veces.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/mujer-policia-425-veces.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 29 Feb 2012 12:52:44 +0100</pubDate>
</item>

<item>
            <title>Deliciosamente irónico: ¿Quién caza a los cazadores? Otros cazadores más ingeniosos</title>
            <description>Mencionábamos &lt;a href="http://i.microsiervos.com/servicios/youhavedownloaded-bd-torrents.html"&gt;el otro día&lt;/a&gt; la existencia de la curiosa página informativa &lt;a href="http://www.youhavedownloaded.com/"&gt;&lt;strong&gt;YouHaveDownloaded.com&lt;/strong&gt;&lt;/a&gt;, que a partir de una dirección IP muestra qué ficheros se han descargado en las redes de torrents/P2P. La página actúa como forma de concienciar a la gente de que &lt;strong&gt;lo que se hace a través de Internet no siempre es tan anónimo como parece.&lt;/strong&gt;

Ahora en &lt;em&gt;ElOtroLado.net&lt;/em&gt; cuentan la segunda y deliciosa parte de la historia: cómo la gente se ha entretenido en buscar en el servicios las IPs de empresas y entidades de lo más variopinto, con resultados… &lt;em&gt;sorprendentes&lt;/em&gt;:   

&lt;blockquote&gt;&lt;img src="http://www.microsiervos.com/images/001-1.jpg" height="32" width="120" border="0" align="right" hspace="10" vspace="5" alt="TorrentFreak" title="TorrentFreak" /&gt;&lt;a href="http://www.elotrolado.net/noticia_los-cazadores-de-bittorrent-cazados_20059"&gt;&lt;strong&gt;Los cazadores de BitTorrent cazados&lt;/strong&gt;&lt;/a&gt; (…) en &lt;a href="http://torrentfreak.com/busted-bittorrent-pirates-at-sony-universal-and-fox-111213/"&gt;TorrentFreak&lt;/a&gt; han comprobado &lt;strong&gt;las IPs de las empresas de la industria de los contenidos.&lt;/strong&gt; Así, publican que desde Sony Pictures se descargan &lt;span style="font-style: italic"&gt;releases&lt;/span&gt; de películas, series y música, así como desde NBC, Universal o Fox. Como curiosidad, desde las oficinas de Google se descargó una copia de Windows 7. También comprobaron cómo &lt;strong&gt;desde la sociedad de derechos de autor holandesa se han bajado series y videojuegos&lt;/strong&gt;, pero ésta ha respondido que sus direcciones IP habían sido «usurpadas». (Los miles de usuarios P2P denunciados deberían tomar buena nota de su defensa).&lt;/blockquote&gt;

Cazadores cazados, que probablemente no se denunciarán a sí mismos para no entrar en bucle visto el absurdo de todas las cuestiones que rodean estos temas.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=YCow_67V-Yo:wrpWtMWm9Sw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=YCow_67V-Yo:wrpWtMWm9Sw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=YCow_67V-Yo:wrpWtMWm9Sw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=YCow_67V-Yo:wrpWtMWm9Sw:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=YCow_67V-Yo:wrpWtMWm9Sw:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/deliciosamente-ironico-cazadores-cazados.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/deliciosamente-ironico-cazadores-cazados.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 14 Dec 2011 20:44:53 +0100</pubDate>
</item>

<item>
            <title>Crypteks: el USB doblemente seguro</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://crypteks.com/#/crypteksusb"&gt;&lt;img src="http://www.microsiervos.com/images/crypteks.jpg" height="304" width="500" border="0" hspace="2" vspace="4" alt="Crypteks" /&gt;&lt;/a&gt;&lt;/p&gt;

El &lt;a href="http://crypteks.com/#/crypteksusb"&gt;&lt;strong&gt;Crypteks USB&lt;/strong&gt;&lt;/a&gt; es un pendrive que además de utilizar un &lt;a href="http://es.wikipedia.org/wiki/Advanced_Encryption_Standard"&gt;cifrado AES de 256 bits&lt;/a&gt; por hardware está diseñado en aluminio con cinco rodillos a modo de mecanismo de seguridad, a la antigua usanza: solo se puede abrir para enchufar si conoces la «palabra secreta» y luego la contraseña adecuada para acceder a los ficheros.

Digamos que no es que no se pueda conseguir lo mismo con un pendrive normal y corriente del todo a 100, pero con uno de estos se puede hacer lo mismo &lt;em&gt;con estilo&lt;/em&gt;.

(Vía &lt;a href="http://dvice.com/archives/2011/12/physically-lock.php" title="Lockable USB drive gets physical with digital security"&gt;DVICE Atom Feed&lt;/a&gt;.)&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Rxk4aVCTvIQ:fTkEwITyM_4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Rxk4aVCTvIQ:fTkEwITyM_4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Rxk4aVCTvIQ:fTkEwITyM_4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Rxk4aVCTvIQ:fTkEwITyM_4:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=Rxk4aVCTvIQ:fTkEwITyM_4:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/gadgets/crypteks-usb-seguro.html</link>
            <guid>http://www.microsiervos.com/archivo/gadgets/crypteks-usb-seguro.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Gadgets</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 07 Dec 2011 11:56:24 +0100</pubDate>
</item>

<item>
            <title>Avances en hackeos pirómanos</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://www.fayerwayer.com/2011/11/investigadores-alertan-que-las-impresoras-son-vulnerables-a-los-ataques-hackers/"&gt;&lt;img src="http://www.microsiervos.com/images/impresoras-arden-1.jpg" height="277" width="200" border="0" hspace="2" vspace="4" alt="Impresoras-Arden-1" /&gt;&lt;/a&gt;&lt;/p&gt;

Mmm… Repasemos las noticias de hoy, a ver… &lt;em&gt;clic, clic…&lt;/em&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.fayerwayer.com/2011/11/investigadores-alertan-que-las-impresoras-son-vulnerables-a-los-ataques-hackers/"&gt;&lt;strong&gt;Investigadores alertan que las impresoras se pueden hackear para que ardan en llamas&lt;/strong&gt;&lt;/a&gt; &lt;em&gt;(Fayerwayer)&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;em&gt;Pse,&lt;/em&gt; lo habitual, &lt;strong&gt;nada alarmante.&lt;/strong&gt; Ilustrativa foto, por cierto…&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=9gyaLQ7ARJg:39zMm7SE6aY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=9gyaLQ7ARJg:39zMm7SE6aY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=9gyaLQ7ARJg:39zMm7SE6aY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=9gyaLQ7ARJg:39zMm7SE6aY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=9gyaLQ7ARJg:39zMm7SE6aY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/humor/hackeos-piromanos.html</link>
            <guid>http://www.microsiervos.com/archivo/humor/hackeos-piromanos.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Humor</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 29 Nov 2011 22:21:37 +0100</pubDate>
</item>

<item>
            <title>Una forma sencilla de comprobar si te ponen los cuernos gracias a un típico problema de seguridad</title>
            <description>&lt;img src="http://www.microsiervos.com/images/minotauro-cuernos.jpg" height="265" width="200" border="0" align="right" hspace="10" vspace="5" alt="Pasifae se tiró al Minotauro; que no acabes como su hijo Pan… ¡cornudo!" title="Pasifae se tiró al Minotauro; que no acabes como su hijo Pan… ¡cornudo!" /&gt;&lt;strong&gt;¿Puede un solo bit causar una catástrofe de pareja? Aparentemente, sí.&lt;/strong&gt; Este pequeño pero absurdo problema de seguridad es típico de muchos servicios de Internet. Si quieres saber si alguien está registrado o no en un servicio web, basta que compruebes en la típica opción de &lt;em&gt;Olvidé mi contraseña&lt;/em&gt; qué información te piden para recuperarla. Si se trata del correo electrónico –que hoy en día es lo más corriente– teclea cualquier cosa y comprueba la respuesta: si te confirma algo sobre si esa dirección está o no registrada en el servicio, &lt;strong&gt;he ahí un problema.&lt;/strong&gt;

Esto viene a cuento de &lt;a href="http://www.fayerwayer.com/2011/11/red-social-para-infieles-reporta-exito-en-mexico/" title="Red social para infieles reporta éxito en México"&gt;una anotación que vi pasar por FayerWayer sobre SecondLove en México&lt;/a&gt;, una «red social de infieles, para él y para ella». Se supone que la gente se registra en SecondLove para &lt;a href="http://www.blogolengua.com/2010/07/poner-los-cuernos.html"&gt;ponerle los cuernos&lt;/a&gt; a su pareja e imagino que «compartir ideas, trucos y recursos» al respecto con otros aventureros de lo prohibido.

Hasta ahí, todo bien. Eso sí: si sus parejas sospechan algo o simplemente quieren comprobar si están siendo &lt;em&gt;corneadas oficialmente&lt;/em&gt; sólo tienen que ir a la página &lt;a href="http://www.secondlove.com.mx/forgotpass.php"&gt;&lt;strong&gt;Recupera contraseña&lt;/strong&gt;&lt;/a&gt;, teclear la dirección de correo de la otra persona como si la hubiera olvidado y esperar la respuesta. Si aparece «Todavía no eres un usuario registrado de Second love» se puede respirar tranquilo. Si, en cambio, responde que se acaba de enviar un correo… &lt;strong&gt;¡Ooops! Cuidado al salir por la puerta, no te golpees con los cuernos contra el marco.&lt;/strong&gt; 
 
El problema de seguridad es que el servicio te está transmitiendo una información que &lt;em&gt;no&lt;/em&gt; debería dar a un extraño: el dato sobre si una cuenta determinada existe o no. &lt;strong&gt;Es un solo bit, pero &lt;em&gt;crítico.&lt;/em&gt;&lt;/strong&gt; Dado que los correos electrónicos identifican personas únicas, puedes saber si una persona está ahí o no está ahí. De hecho, muchos &lt;a href="http://www.microsiervos.com/archivo/internet/hacker-cracker.html"&gt;hackers/crackers&lt;/a&gt; que se infiltran en ciertos servicios primero prueban con esta técnica &lt;em&gt;qué cuentas existen&lt;/em&gt; para luego atacar con diccionarios y otras fórmulas todas las contraseñas posibles e intentar entrar en ellas.

&lt;strong&gt;¿Cómo proteger un servicio de este absurdo pero incómodo problema?&lt;/strong&gt; La alternativa más simple y segura para quienes los desarrollan es simplemente &lt;strong&gt;no confirmar lo que haya sucedido en la operación&lt;/strong&gt;, respondiendo –como hacen muchos– con un mensaje genérico del tipo: «Gracias. Si la dirección de correo que usted ha tecleado está registrada en este servicio, recibirá un correo en unos minutos…» Asunto resuelto.

Otra forma de enfocarlo es &lt;strong&gt;intentar registrarse con la dirección de correo de otra persona:&lt;/strong&gt; si el servicio contesta «ese correo ya está registrado», &lt;em&gt;¡bingo!&lt;/em&gt; En cambio un servicio bien diseñado aceptará el registro con un simple y neutral «Gracias, hemos enviado un correo a su cuenta para que confirme el registro» (exista ya o no). El mensaje subsiguiente en el correo –que sólo llegará al verdadero propietario de esa dirección– será bien para un registro nuevo, bien para avisar de un intento de registro sobre una dirección no válida (por repetida).

En el caso que nos ocupa, parece razonable pensar que ante la evidente pertenencia a una «red social para infieles» la excusa de «sólo estaba mirando» &lt;em&gt;no cuela.&lt;/em&gt;
 
El problema se alivia un poco suponiendo que la gente &lt;a href="http://www.microsiervos.com/archivo/seguridad/seguridad-informatica-lapiz.html"&gt;no es demasiado burra&lt;/a&gt; y usa un correo alternativo en vez de su cuenta personal o de empresa para registrarse en ciertos sitios (especialmente en una «red social para infieles») pero como bien sabemos no suele ser el caso.

Eso sí, como aviso de que ha sido &lt;em&gt;cazado&lt;/em&gt; por la parienta recibirá horas antes un bonito correo diciendo «Estimado usuario, usted ha solicitado cambiar la contraseña. Pulse en este enlace para iniciar el proceso…» En ese caso, quien piense &lt;em&gt;Mmmm… ¡pero si yo no he pedido cambiar nada…!&lt;/em&gt; puede darse por cazado.

&lt;p style="font-size:80%;"&gt;{Foto: &lt;a href="http://www.flickr.com/photos/popculturegeek/6301463686/"&gt;The Prop Store of London: Minotaur costume from Voyage of the Dawn Treader&lt;/a&gt; (CC) PopCultureGeek.com @ Flickr}&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=kWNDGc252bs:_L44XXbKMYY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=kWNDGc252bs:_L44XXbKMYY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=kWNDGc252bs:_L44XXbKMYY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=kWNDGc252bs:_L44XXbKMYY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=kWNDGc252bs:_L44XXbKMYY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/cuernos-registros-contrasenas.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/cuernos-registros-contrasenas.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 24 Nov 2011 20:23:29 +0100</pubDate>
</item>

<item>
            <title>000000</title>
            <description>&lt;p align="center"&gt;&lt;iframe width="500" height="311" src="http://www.youtube.com/embed/vW7M84khZy8" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;

En este vídeo se puede ver &lt;strong&gt;cómo abrir una caja fuerte privada de esas que hay en los hoteles&lt;/strong&gt; utilizando como contraseña &lt;strong&gt;000000&lt;/strong&gt;.

Esto no quiere decir que &lt;em&gt;todas&lt;/em&gt; las cajas de hotel se puedan abrir con ese código; solamente las de esa marca y en ese hotel concreto… O no. Se supone que 000000 es la contraseña secundaria por defecto en ese modelo y que por descuido, comodidad o vaguería la han dejado tal cual instalaron la caja. De hecho, no sería raro que esto mismo sucediera en muchos otros hoteles –y con otras marcas y modelos de caja– de forma consciente o inconsciente: mucha gente olvida su contraseña y es un trastorno abrirlas con una llave o tarjeta; de este modo todos los empleados pueden resolverlo en un &lt;em&gt;plis-plas&lt;/em&gt;. (El vídeo por cierto lo vi pasar por &lt;a href="http://boingboing.net/2011/09/06/default-password-on-hotel-safe.html"&gt;Boing Boing&lt;/a&gt;.)

Que 000000 o 0000 sea el &lt;a href="http://www.microsiervos.com/archivo/tecnologia/importancia-valores-omision.html"&gt;valor por omisión&lt;/a&gt; de las contraseñas es algo habitual. Otras cajas o dispositivos pueden tener más o menos dígitos, usar 1234, 123456 o algo parecido. Como dicen en el vídeo &lt;strong&gt;no está de más probar que esto no sucede cuando entras en la habitación del hotel.&lt;/strong&gt; Es mucho mejor evitar que alguien «con conocimiento» pueda llevarse limpiamente y sin dejar rastro tu pasaporte, dinero, ordenador o &lt;em&gt;gadgets&lt;/em&gt; que creías seguros.

Precisamente hoy venía pensando en escribir algo sobre un problema similar, que es el de las contraseñas que utilizan sistemas de seguridad y archivo que manejan datos &lt;em&gt;muy&lt;/em&gt; personales, incluso aunque esté fuertemente limitado quién y cuándo accede a ellos.

Supongamos algún sistema gestionado por el Estado, un cuerpo de seguridad o cualquier entidad (salud, banca, seguros) o empresa privada con nuestros datos más personales y delicados. Normalmente se guardarán con todo tipo de medidas de alta seguridad, cifrados, etcétera. Y probablemente existirá un &lt;em&gt;log&lt;/em&gt; o registro donde se guarda información puntual sobre «quién-consulta-qué» para que en caso de darse una fuga de información se pueda saber qué trabajador accedió los datos.

&lt;strong&gt;El problema es que muchísimos de esos sistemas tienen una puerta trasera&lt;/strong&gt; incluida por los propios programadores o administradores de sistemas para evitar incomodidades: basta teclear 0000, 9999, 1234 o algo así para poder acceder sin que quede registro. Esto puede ser por varias razones, no necesariamente malicia: empleados que olvidan los códigos, consultas de prueba que no deben quedar registradas y demás. A veces se crea en el sistema un usuario &lt;em&gt;dummy&lt;/em&gt; con 9999 como contraseña, para salvar el mismo problema. El caso es que esto permite dar un mal uso a un sistema que –por otro lado– probablemente sea bastante seguro.

Todo esto viene porque el otro día vi a alguien en una oficina pública utilizar un 9999 para consultar unos datos importantes sin identificarse; también me han descrito cómo en ciertos sistemas se puede sacar información relevante de otros sistemas importantes sin dejar rastro usando trucos similares. Así de simple y así de inseguro. ¿Suena imposible? Bueno, &lt;em&gt;más o menos como abrir la caja fuerte de un hotel sin saber la contraseña… y sin utilizar una palanca.&lt;/em&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=QjFOs8ngz1s:b5e9-YjjPRk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=QjFOs8ngz1s:b5e9-YjjPRk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=QjFOs8ngz1s:b5e9-YjjPRk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=QjFOs8ngz1s:b5e9-YjjPRk:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=QjFOs8ngz1s:b5e9-YjjPRk:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/000000.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/000000.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 06 Sep 2011 21:48:38 +0100</pubDate>
</item>

<item>
            <title>Al asalto de cajeros automáticos con cámaras térmicas</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/teclado-camara-infrarroja.jpg" width="500" height="186" /&gt;&lt;br /&gt;&lt;cite&gt;A la izquierda el teclado de un cajero; a la derecha la imagen infrarroja, tomada con una cámara térmica después de haber sido utilizado.&lt;/cite&gt;&lt;/p&gt;

No es un método perfecto ni muy práctico, pero hay que reconocer que es bastante ingenioso. Lo ha estudiado un grupo de investigadores del &lt;a href="http://www-cse.ucsd.edu/security" target="_top"&gt;Departamento de Ciencias Informáticas&lt;/a&gt; de la Universidad de California en San Diego. 

Se trata de utilizar una cámara térmica, que revela el calor de los objetos, para averiguar qué teclas se han pulsado en el cajero automático al introducir el número secreto o PIN de la tarjeta. Es decir, a cuáles de ellas se ha transferido calor del cuerpo al pulsarlas.

Los autores del estudio pudieron leer el PIN en el 80 por ciento de los casos si usaban la cámara justo después de que el cliente se marchara; y hasta el 50 por ciento de las veces si transcurría hasta un minuto. Más allá las posibilidades de acertar se reducen a un 20 por ciento.

El método sería aplicable, en teoría, todo es en teoría, en cerraduras por clave y similares.

Entre los factores que degradan la efectividad del método están los materiales de las teclas (plástico o goma o metal), la forma en que las personas pulsan las teclas y toca el cajero y hasta la presión sanguínea del usuario, que contribuye a transferir más o menos calor durante su utilización. Además operaciones más o menos largas –incluso al teclear la cantidad de dinero a retirar– pueden dificultar averiguar qué las teclas correspondientes al PIN, y el orden.

Lo anterior sin contar el coste de este tipo de cámaras (~12.000 euros) en comparación con una cámara en miniatura convencional.

¡Ah! y el hecho de que se puede anular el &lt;em&gt;hackeo&lt;/em&gt; simplemente dejando reposar la mano sobre el teclado al terminar, para calentar bien todas las teclas.

El estudio está en [PDF] &lt;a href="http://cseweb.ucsd.edu/~smeiklejohn/files/woot11.pdf" target="_top"&gt;&lt;strong&gt;Heat of the Moment: Characterizing the Efficacy of Thermal Camera-Based Attacks&lt;/strong&gt;&lt;/a&gt;, vía &lt;a href="http://www.technologyreview.com/computing/38455" target="_top"&gt;Technology Review&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=LujgQx51nlg:vqFj17cuuts:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=LujgQx51nlg:vqFj17cuuts:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=LujgQx51nlg:vqFj17cuuts:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=LujgQx51nlg:vqFj17cuuts:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=LujgQx51nlg:vqFj17cuuts:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/camaras-termicas-atacar-cajeros-automaticos.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/camaras-termicas-atacar-cajeros-automaticos.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Wed, 31 Aug 2011 11:08:01 +0100</pubDate>
</item>

</channel>
</rss>
