<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss version="2.0">
<channel>
<title>Microsiervos | Seguridad</title>
<link>http://www.microsiervos.com/</link>
<description>Microsiervos es la colección de apuntes de un grupo de geeks: Alvy, Nacho y Wicho. Encontrarás historias divulgativas sobre temas que nos gustan: Tecnología, Ciencia, Internet, Gadgets... Algunas anotaciones son muy geeks, otras no tanto.</description>
<language>es</language>
<copyright>Copyright 2012</copyright>
<lastBuildDate>Mon, 21 May 2012 16:30:00 +0100</lastBuildDate>
<generator>http://www.sixapart.com/movabletype/?v=4.25</generator>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>


<feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="microsiervos/seguridad" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://www.microsiervos.com/rss-seguridad.xml" /><item>
            <title>Cómo hacer que Twitter no guarde el historial de los sitios que visitas</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/DespersonalizarTwitter.jpg" height="494" width="500" border="0" hspace="0" vspace="8" alt="Despersonalizar Twitter" title="Despersonalizar Twitter" /&gt;&lt;br/&gt;&lt;cite&gt;«Despersonalizando» Twitter&lt;/cite&gt;&lt;/p&gt;

Estos días se ha estado hablando de como Twitter es capaz de guardar un registro de los sitios que visitas sólo con que estos tengan instalado el botón para tuitear la página en cuestión o si tiene instalado alguno de los &lt;i&gt;widgets&lt;/i&gt; de Twitter.

El objetivo de esto, según cuentan en &lt;a href="http://blog.twitter.com/2012/05/new-tailored-suggestions-for-you-to.html"&gt;New tailored suggestions for you to follow on Twitter&lt;/a&gt; es poder hacerte mejores recomendaciones acerca de qué usuarios seguir.

La lógica empleada es que la gente que visite los mismos sitios que tú probablemente tendrá los mismos gustos que tú y por ello pueden ser cuentas de Twitter que te interese seguir.

Según explican &lt;a href="https://support.twitter.com/articles/20169941"&gt;&lt;strong&gt;en la correspondiente página de ayuda&lt;/strong&gt;&lt;/a&gt; esa información es borrada a los diez días, y las sugerencias mejoradas sólo las ves tú cuando estás en la web de Twitter; además dicen que no están usando esa información para colocarte anuncios y que nunca la venderán a terceros.

Pero si aún así quieres desactivarla, sólo tienes que ir a Twitter, iniciar sesión, hacer clic en el icono que aparece justo a la izquierda del de escribir un nuevo tuit, escoger &lt;code&gt;Configuración&lt;/code&gt;, y asegurarte de que la opción &lt;code&gt;Personalización&lt;/code&gt; &lt;strong&gt;no&lt;/strong&gt; está marcada.

Aunque dependiendo de donde vivas es posible que ni puedas hacer tal cosa todavía porque esta nueva función no ha sido activada ni para todos los países, y en concreto para ninguno en Europa.

Esto está explicado también en la citada página de ayuda.

Y de paso que estás ahí, puedes asegurarte de que sí tienes marcada la opción &lt;code&gt;Solo HTTPS&lt;/code&gt; para &lt;a href="http://www.microsiervos.com/archivo/seguridad/twitter-aniade-opcion-https-por-defecto.html"&gt;hacer más seguro tu uso de Twitter&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=V0S8AMqRk7g:xjWtF_sYC-8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=V0S8AMqRk7g:xjWtF_sYC-8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=V0S8AMqRk7g:xjWtF_sYC-8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=V0S8AMqRk7g:xjWtF_sYC-8:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=V0S8AMqRk7g:xjWtF_sYC-8:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/internet/como-hacer-que-twitter-no-guarde-historial-sitios-que-visitas.html</link>
            <guid>http://www.microsiervos.com/archivo/internet/como-hacer-que-twitter-no-guarde-historial-sitios-que-visitas.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Internet</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Mon, 21 May 2012 16:30:00 +0100</pubDate>
</item>

<item>
            <title>Una máquina Enigma de papel</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://wiki.franklinheath.co.uk/index.php/Enigma/Paper_Enigma"&gt;&lt;img src="http://www.microsiervos.com/images/PaperEnigmaAssembled.jpg" height="283" width="500" border="0" vspace="5" alt="Paperenigmaassembled" /&gt;&lt;/a&gt;&lt;/p&gt;

Niños, ya tenéis deberes para el finde: &lt;a href="http://wiki.franklinheath.co.uk/index.php/Enigma/Paper_Enigma"&gt;&lt;strong&gt;Construir una máquina Enigma de papel&lt;/strong&gt;&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=XqoJbA29-rE:g-WbewdBvto:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=XqoJbA29-rE:g-WbewdBvto:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=XqoJbA29-rE:g-WbewdBvto:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=XqoJbA29-rE:g-WbewdBvto:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=XqoJbA29-rE:g-WbewdBvto:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/hackers/maquina-enigma-de-papel.html</link>
            <guid>http://www.microsiervos.com/archivo/hackers/maquina-enigma-de-papel.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 18 May 2012 13:01:39 +0100</pubDate>
</item>

<item>
            <title>Apple publica una herramienta para eliminar el troyano Flashback</title>
            <description>No es sin tiempo, pero Apple ha publicado al fin una herramienta específica para eliminar &lt;a href="http://www.microsiervos.com/archivo/seguridad/troyano-flashback-mac-os-x-como-detectar-eliminar-sin-usar-termina.html"&gt;Flashback&lt;/a&gt;, el &lt;i&gt;malware&lt;/i&gt; más extendido para Mac OS de los últimos años.

&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/trojan-downloader_osx_flashback_i_passwordprompt.jpg" height="249" width="446" border="0" hspace="0" vspace="8" alt="Flashback en acción" title="Flashback en acción" /&gt;&lt;br/&gt;&lt;cite&gt;Flashback en acción. El icono recuadrado puede cambiar según la variante del virus y a voluntad de sus programadores.&lt;/cite&gt;&lt;/p&gt;

Se trata de la &lt;a href="http://support.apple.com/kb/DL1534?viewlocale=es_ES"&gt;&lt;strong&gt;Actualización de seguridad para eliminación Flashback&lt;/strong&gt;&lt;/a&gt;.

Según la información disnponible en la web de Apple, «Esta actualización elimina las variantes más comunes del software malicioso Flashback. Si se detecta software malicioso Flashback, aparecerá un cuadro de diálogo que le informará de que dicho software se ha eliminado. En algunos casos, es necesario reiniciar el ordenador para eliminar completamente el software malicioso Flashback encontrado.»&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=axv9kOPFIW4:a_dAl9urzgY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=axv9kOPFIW4:a_dAl9urzgY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=axv9kOPFIW4:a_dAl9urzgY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=axv9kOPFIW4:a_dAl9urzgY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=axv9kOPFIW4:a_dAl9urzgY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/ordenadores/apple-publica-herramienta-eliminar-troyano-flashback.html</link>
            <guid>http://www.microsiervos.com/archivo/ordenadores/apple-publica-herramienta-eliminar-troyano-flashback.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 15 May 2012 23:45:00 +0100</pubDate>
</item>

<item>
            <title>Y esta, niños, es la razón por la que las contraseñas no se escriben en un papel y se cuelgan de la pared</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://www.frontlinesentinel.com/2012/05/mlb-security-fail-lol-worthy.html"&gt;&lt;img src="http://www.microsiervos.com/images/wifi-passwords.jpg" height="355" width="500" border="0" vspace="5" alt="Wifi-Passwords" /&gt;&lt;/a&gt;&lt;/p&gt;

… porque &lt;strong&gt;quizá venga la televisión a grabarte y el cartelón con las contraseñas del  Wi-Fi esté a tu espalda&lt;/strong&gt;. Viejuno pero divertido, rescatado de &lt;a href="http://www.frontlinesentinel.com/2012/05/mlb-security-fail-lol-worthy.html"&gt;Front Line Sentinel&lt;/a&gt; vía &lt;a href="http://www.schneier.com/blog/archives/2012/05/security_fail.html" title="Security Fail"&gt;Schneier&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Wu-QpUJ8Ol8:z14hyOm-wUY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Wu-QpUJ8Ol8:z14hyOm-wUY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Wu-QpUJ8Ol8:z14hyOm-wUY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Wu-QpUJ8Ol8:z14hyOm-wUY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=Wu-QpUJ8Ol8:z14hyOm-wUY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/contrasenas-papel-pared.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/contrasenas-papel-pared.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 10 May 2012 13:09:24 +0100</pubDate>
</item>

<item>
            <title>Apple actualiza Java en Snow Leopard y Lion para eliminar el troyano Flashback</title>
            <description>No sin tiempo, desde hace unas horas estás disponibles a través de Actualización de software sendas actualizaciones de Java para Mac OS X 10.6 Snow Leopard y Mac OS X 10.7 Lion que según dice la propia Apple «eliminan la mayoría de las variantes del malware Flashback».

&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/ActualizacionesJavaFlashback.jpg" height="173" width="472" border="0" hspace="0" vspace="8" alt="Actualizaciones Apple contra Flashback" title="Actualizaciones Apple contra Flashback" /&gt;&lt;/p&gt;

Son, respectivamente, la &lt;a href="http://support.apple.com/kb/HT5243?viewlocale=es_ES"&gt;&lt;strong&gt;Actualización 8 de Java para Mac OS X 10.6&lt;/strong&gt;&lt;/a&gt; y &lt;a href="http://support.apple.com/kb/HT5242?viewlocale=es_ES"&gt;&lt;strong&gt;Java para OS X Lion 2012-003&lt;/strong&gt;&lt;/a&gt;.

Además estas actualizaciones configuran el plug-in de Java para Safari para desactivar la ejecución automática de applets Java, y aunque el usuario vuelva a activarla si al cabo de 35 días no se ha ejecutado ningún applet se vuelve a desactivar.

Para versiones anteriores de Mac OS X la recomendación de Apple es &lt;a href="http://support.apple.com/kb/HT5241?viewlocale=es_ES"&gt;desactivar Java en Safari&lt;/a&gt;, aunque no he conseguido aclarar si realmente la vulnerabilidad que permite a Flashback instalarse afecta a Mac OS X 10.5 y anteriores.

Se calcula que &lt;a href="http://www.microsiervos.com/archivo/seguridad/troyano-flashback-mac-os-x-como-detectar-eliminar-sin-usar-termina.html"&gt;Flashback&lt;/a&gt; ha infectado al menos 650.000 Macs en todo el mundo, lo que lo convierte el &lt;a href="http://es.wikipedia.org/wiki/Malware"&gt;&lt;i&gt;malware&lt;/i&gt;&lt;/a&gt; más extendido para Macintosh en muchos años.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Ll49WWDSTZU:dCKX4_Ttxkw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Ll49WWDSTZU:dCKX4_Ttxkw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Ll49WWDSTZU:dCKX4_Ttxkw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Ll49WWDSTZU:dCKX4_Ttxkw:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=Ll49WWDSTZU:dCKX4_Ttxkw:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/ordenadores/apple-actualiza-java-snow-leopard-lion-eliminar-troyano-flashback.html</link>
            <guid>http://www.microsiervos.com/archivo/ordenadores/apple-actualiza-java-snow-leopard-lion-eliminar-troyano-flashback.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 13 Apr 2012 09:30:00 +0100</pubDate>
</item>

<item>
            <title>¿Qué comunicaciones interceptan los servicios secretos? Probablemente más de las que creemos</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/serviciossecretos-telegramas-1.jpg" height="310" width="500" border="0" vspace="5" alt="Serviciossecretos-Telegramas-1" /&gt;&lt;/p&gt;

&lt;em class="nota"&gt;Este artículo &lt;a href="http://www.cookingideas.es/comunicaciones-servicios-secretos-20120131.html"&gt;se publicó&lt;/a&gt; originalmente en &lt;a href="http://www.cookingideas.es/"&gt;Cooking Ideas&lt;/a&gt;, un blog de Vodafone &lt;a href="http://www.microsiervos.com/archivo/general/microsiervos-cooking-ideas.html"&gt;donde colaboramos semanalmente&lt;/a&gt; con el objetivo de crear historias que «alimenten la mente de ideas».&lt;/em&gt;

El otro día se apuntaba a que en la documentación del &lt;a href="http://www.cookingideas.es/las-consecuencias-del-cierre-de-megaupload-20120125.html"&gt;caso MegaUpload&lt;/a&gt; &lt;strong&gt;se incluían menciones a correos personales de los acusados como parte de las pruebas que presentaba el FBI.&lt;/strong&gt; Algunos se preguntaron: ¿Cómo pueden estar ahí ese tipo de mensajes? ¿Es que acaso rutinariamente se monitorizan las conversaciones privadas de la gente?

&lt;strong&gt;Habría que ser muy ingenuo para pensar que no se hace.&lt;/strong&gt; En el caso MegaUpload parece bastante evidente que la interceptación se hizo por orden de un juez, a petición del FBI. Es algo normal en todo tipo de casos y las órdenes de «pinchar» correos electrónicos y teléfonos van avaladas por la firma de un juez si se observan indicios de delito. En otros países sucede exactamente igual.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=iO8NTr2Z6Fo:Ro2eosQjYao:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=iO8NTr2Z6Fo:Ro2eosQjYao:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=iO8NTr2Z6Fo:Ro2eosQjYao:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=iO8NTr2Z6Fo:Ro2eosQjYao:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=iO8NTr2Z6Fo:Ro2eosQjYao:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link><p>Pero en un intercambio de mensajes a través de Twitter alguien apuntó también otra posibilidad. ¿No podría suceder en realidad que rutinariamente el FBI, la CIA, la NSA, Homeland Security o cualquier otra agencia monitorizara los correos y solo cuando viera indicios de delito solicitara que fueran intervenidos «legalmente»? En ese caso, el acto original de interceptación sería «ilegal» –y no sería admisible en un juicio– aunque por otro lado la inteligencia recabada diera lugar a acciones que luego «legalizaran» las intervenciones a partir de cierto punto.</p>

<p><strong>Creo que no es aventurado apostar a que eso sucede rutinariamente.</strong> El mayor problema al que se enfrentan muchas de las agencias, tanto norteamericanas como internacionales, no es tanto conseguir la información sino hacerlo de forma que resulte presentable ante un juez y se amolde a los procedimientos de la justicia. Es <strong>el triunfo del fin por encima de los medios para llegar a él:</strong> medios que como se ha demostrado en muchos casos son ilegales hasta que un giro en la investigación o el procedimiento los convierte en válidos y lícitos.</p>

<p><strong>¿Por qué digo esto? No hace falta nada más que repasar un poco la historia de los servicios secretos</strong> para darse cuenta de que es algo que se viene haciendo desde tiempos inmemoriales. Para quien quiera más referencias al respecto, recomendaría tres libros especializados: <a href="http://www.amazon.es/Puzzle-Palace-Report-Americas-Secret/dp/0140067485">The Puzzle Palace</a> y <a href="http://www.microsiervos.com/archivo/libros/body-of-secrets.html">Body of Secrets</a>, del periodista e historiador James Bamford, experto en agencias de inteligencia, y <a href="http://www.microsiervos.com/archivo/libros/codebreakers-bletchley-park.html">The Codebreakers</a>, del experto e historiador David Khan – sin duda el mejor libro de historia de la criptología publicado hasta el momento.</p>

<p>En <em>Body of Secrets</em> se explica como parte de la historia de la NSA (la Agencia de Seguridad Nacional, que durante décadas «no existió» oficialmente) cómo entre las labores rutinarias de la organización estaba la interceptación de telegramas, télex y llamadas telefónicas. <strong>De <em>todos</em> los telegramas, télex y llamadas que entraban y salían del país.</strong> ¿Se consideraba la población norteamericana espiada por su propio gobierno por aquel entonces? Probablemente menos que ahora. Y sin embargo existían los medios técnicos para hacerlo y se hacía – desde los tiempos en que cada noche las compañías de telegramas enviaban todas sus copias en papel en grandes cajas.</p>

<p align="center"><img src="http://www.microsiervos.com/images/nsa-aerialview-1.jpg" height="290" width="500" border="0" vspace="5" alt="Nsa-Aerialview-1" /></p>

<p>Según explica Bamford, el gran reto para las agencias (especialmente la NSA) durante las últimas décadas ha sido crecer tecnológicamente para ser capaces de absorber toda la inteligencia que circulaba por las redes telefónicas y de datos, incluyendo Internet. En tiempos, uno de sus mayores quebraderos de cabeza de la organización era <strong>conseguir incineradoras suficientemente grandes en las que destruir las copias de documentos inservibles</strong>, dado que el volumen de telegramas y télex generados e interceptados a diario crecía sin parar. En la actualidad es más bien un problema de potencia de computación y de sistemas de almacenamiento.</p>

<p>No en vano, en la NSA se manejan unas <strong>cifras sencillamente inconcebibles para la mayor parte de nosotros</strong>. Basten tres datos: (1) se sabe por estudios de los <em>think tanks</em> que potencialmente el volumen de datos que circulan y que podrían ser capturados llegará al <a href="http://www.microsiervos.com/archivo/seguridad/nsa-presupuesto-almacenamiento.html">el nivel de Yottabytes</a> (1 YB = mil millones de terabytes) hacia 2015, lo que supondría poder almacenar miles de copias de toda la Internet sin problemas; (2) es una de las principales compradoras de superordenadores del mundo y (3) es la «empresa» que más matemáticos recluta en todo el planeta – básicamente porque los matemáticos son muy buenos criptoanalistas.  </p>

<p>Visto lo visto, y conociendo los antecedentes de voracidad de la combinación de agencias FBI+CIA+NSA+Homeland Security, parece razonable suponer que igual que hace décadas la NSA gustaba de guardar <em>todos</em> los telegramas, télex y conversaciones telefónicas internacionales, hoy se haga exactamente lo mismo, incluyendo Internet. Y que con las capacidades técnicas esto se haya ampliado hasta ser capaz de <em>engullir</em> Internet varias veces entre sus cuatro paredes cada día. Si algo ha circulado por Internet (correos, chats, foros, llamadas de voz, y naturalmente todas las páginas web) es casi seguro que exista una copia entre las cuatro paredes del edificio de Fort Meade, Maryland.</p>

<p>El mayor problema de este tipo de colosales y descomunales desarrollos no es tanto capturar la información como <strong>procesar toda esa inteligencia</strong>. De ahí que a pesar de contar con todos los datos no se hayan podido evitar desastres como los atentados del 11-S, Londres o el 11-M (aunque sí otros): es como tener un gigantesco pajar en el que sabes que hay algunas agujas, pero eres incapaz de procesarlo todo a tiempo y adecuadamente. El análisis <em>a posteriori</em> es mucho más simple, pero en el estado actual raras veces sirve para predecir lo que sucederá mañana.</p>

<p>De modo que, volviendo el caso MegaUpload: si había correos (sin cifrar) circulando entre unos empleados y otros, con mensajes hablando de piratería y estrategias, y además estaban principalmente en servidores alojados en Washington, <strong>razonable es pensar que una copia de todo eso estaba al alcance de las agencias.</strong> Si esa información interceptada «ilegalmente» se utilizó como «indicios» ante un juez que luego ordenó el pinchado «oficial» de líneas, y eso llevó a nuevas revelaciones, a nuevas pruebas y a las detenciones finales, <strong>es algo que tal vez nunca sabremos.</strong>  Pero que ese <em>modus operandi</em> es habitual en las agencias norteamericanas es algo que más de una vez ha trascendido pese al secretismo que se impone en esas operaciones.</p>

<p style="font-size:90%">{Foto: <a href="http://www.flickr.com/photos/cushinglibrary/4732637921/">Copies for Star Telegram</a>, 1954 (CC) Cushing Memorial Library and Archives, Texas A&amp;M University, College Station, Texas @ Flickr; Sede de la NSA en Fort Meade, Maryland / NSA.}</p></link>
            <guid><p>Pero en un intercambio de mensajes a través de Twitter alguien apuntó también otra posibilidad. ¿No podría suceder en realidad que rutinariamente el FBI, la CIA, la NSA, Homeland Security o cualquier otra agencia monitorizara los correos y solo cuando viera indicios de delito solicitara que fueran intervenidos «legalmente»? En ese caso, el acto original de interceptación sería «ilegal» –y no sería admisible en un juicio– aunque por otro lado la inteligencia recabada diera lugar a acciones que luego «legalizaran» las intervenciones a partir de cierto punto.</p>

<p><strong>Creo que no es aventurado apostar a que eso sucede rutinariamente.</strong> El mayor problema al que se enfrentan muchas de las agencias, tanto norteamericanas como internacionales, no es tanto conseguir la información sino hacerlo de forma que resulte presentable ante un juez y se amolde a los procedimientos de la justicia. Es <strong>el triunfo del fin por encima de los medios para llegar a él:</strong> medios que como se ha demostrado en muchos casos son ilegales hasta que un giro en la investigación o el procedimiento los convierte en válidos y lícitos.</p>

<p><strong>¿Por qué digo esto? No hace falta nada más que repasar un poco la historia de los servicios secretos</strong> para darse cuenta de que es algo que se viene haciendo desde tiempos inmemoriales. Para quien quiera más referencias al respecto, recomendaría tres libros especializados: <a href="http://www.amazon.es/Puzzle-Palace-Report-Americas-Secret/dp/0140067485">The Puzzle Palace</a> y <a href="http://www.microsiervos.com/archivo/libros/body-of-secrets.html">Body of Secrets</a>, del periodista e historiador James Bamford, experto en agencias de inteligencia, y <a href="http://www.microsiervos.com/archivo/libros/codebreakers-bletchley-park.html">The Codebreakers</a>, del experto e historiador David Khan – sin duda el mejor libro de historia de la criptología publicado hasta el momento.</p>

<p>En <em>Body of Secrets</em> se explica como parte de la historia de la NSA (la Agencia de Seguridad Nacional, que durante décadas «no existió» oficialmente) cómo entre las labores rutinarias de la organización estaba la interceptación de telegramas, télex y llamadas telefónicas. <strong>De <em>todos</em> los telegramas, télex y llamadas que entraban y salían del país.</strong> ¿Se consideraba la población norteamericana espiada por su propio gobierno por aquel entonces? Probablemente menos que ahora. Y sin embargo existían los medios técnicos para hacerlo y se hacía – desde los tiempos en que cada noche las compañías de telegramas enviaban todas sus copias en papel en grandes cajas.</p>

<p align="center"><img src="http://www.microsiervos.com/images/nsa-aerialview-1.jpg" height="290" width="500" border="0" vspace="5" alt="Nsa-Aerialview-1" /></p>

<p>Según explica Bamford, el gran reto para las agencias (especialmente la NSA) durante las últimas décadas ha sido crecer tecnológicamente para ser capaces de absorber toda la inteligencia que circulaba por las redes telefónicas y de datos, incluyendo Internet. En tiempos, uno de sus mayores quebraderos de cabeza de la organización era <strong>conseguir incineradoras suficientemente grandes en las que destruir las copias de documentos inservibles</strong>, dado que el volumen de telegramas y télex generados e interceptados a diario crecía sin parar. En la actualidad es más bien un problema de potencia de computación y de sistemas de almacenamiento.</p>

<p>No en vano, en la NSA se manejan unas <strong>cifras sencillamente inconcebibles para la mayor parte de nosotros</strong>. Basten tres datos: (1) se sabe por estudios de los <em>think tanks</em> que potencialmente el volumen de datos que circulan y que podrían ser capturados llegará al <a href="http://www.microsiervos.com/archivo/seguridad/nsa-presupuesto-almacenamiento.html">el nivel de Yottabytes</a> (1 YB = mil millones de terabytes) hacia 2015, lo que supondría poder almacenar miles de copias de toda la Internet sin problemas; (2) es una de las principales compradoras de superordenadores del mundo y (3) es la «empresa» que más matemáticos recluta en todo el planeta – básicamente porque los matemáticos son muy buenos criptoanalistas.  </p>

<p>Visto lo visto, y conociendo los antecedentes de voracidad de la combinación de agencias FBI+CIA+NSA+Homeland Security, parece razonable suponer que igual que hace décadas la NSA gustaba de guardar <em>todos</em> los telegramas, télex y conversaciones telefónicas internacionales, hoy se haga exactamente lo mismo, incluyendo Internet. Y que con las capacidades técnicas esto se haya ampliado hasta ser capaz de <em>engullir</em> Internet varias veces entre sus cuatro paredes cada día. Si algo ha circulado por Internet (correos, chats, foros, llamadas de voz, y naturalmente todas las páginas web) es casi seguro que exista una copia entre las cuatro paredes del edificio de Fort Meade, Maryland.</p>

<p>El mayor problema de este tipo de colosales y descomunales desarrollos no es tanto capturar la información como <strong>procesar toda esa inteligencia</strong>. De ahí que a pesar de contar con todos los datos no se hayan podido evitar desastres como los atentados del 11-S, Londres o el 11-M (aunque sí otros): es como tener un gigantesco pajar en el que sabes que hay algunas agujas, pero eres incapaz de procesarlo todo a tiempo y adecuadamente. El análisis <em>a posteriori</em> es mucho más simple, pero en el estado actual raras veces sirve para predecir lo que sucederá mañana.</p>

<p>De modo que, volviendo el caso MegaUpload: si había correos (sin cifrar) circulando entre unos empleados y otros, con mensajes hablando de piratería y estrategias, y además estaban principalmente en servidores alojados en Washington, <strong>razonable es pensar que una copia de todo eso estaba al alcance de las agencias.</strong> Si esa información interceptada «ilegalmente» se utilizó como «indicios» ante un juez que luego ordenó el pinchado «oficial» de líneas, y eso llevó a nuevas revelaciones, a nuevas pruebas y a las detenciones finales, <strong>es algo que tal vez nunca sabremos.</strong>  Pero que ese <em>modus operandi</em> es habitual en las agencias norteamericanas es algo que más de una vez ha trascendido pese al secretismo que se impone en esas operaciones.</p>

<p style="font-size:90%">{Foto: <a href="http://www.flickr.com/photos/cushinglibrary/4732637921/">Copies for Star Telegram</a>, 1954 (CC) Cushing Memorial Library and Archives, Texas A&amp;M University, College Station, Texas @ Flickr; Sede de la NSA en Fort Meade, Maryland / NSA.}</p></guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 12 Apr 2012 11:00:00 +0100</pubDate>
</item>

<item>
            <title>Troyano Flashback en Mac OS X: cómo detectarlo y eliminarlo sin usar el Terminal</title>
            <description>Si &lt;a href="http://news.drweb.com/?i=2353&amp;amp;c=5&amp;amp;lng=en&amp;amp;p=0"&gt;las estimaciones de Doctor Web&lt;/a&gt; son correctas, y todo parece indicar que sí lo son, con unos 650.000 ordenadores infectados en todo el mundo Flashback es el &lt;a href="http://es.wikipedia.org/wiki/Malware"&gt;malware&lt;/a&gt; más extendido para Macintosh desde los lejanos tiempos de nVIR.

Pero a diferencia de nVIR, que era un virus que se replicaba por sus propios medios, fundamentalmente vía diskettes, la versión actual de Flashback es un &lt;a href="http://es.wikipedia.org/wiki/Troyano_(inform%C3%A1tica)"&gt;troyano&lt;/a&gt; que se instala aprovechando un fallo de Java.

Este fallo hace que baste con visitar un sitio web comprometido –ya sea con conocimiento de sus dueños o no– para que se produzca la infección. La única diferencia que habrá si introduces o no la clave de administrador en el cuadro de diálogo que aparece al visitar esos sitios será la forma en la que se produzca la infección.

&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/trojan-downloader_osx_flashback_i_passwordprompt.jpg" height="249" width="446" border="0" hspace="0" vspace="8" alt="Flashback en acción" title="Flashback en acción" /&gt;&lt;br/&gt;&lt;cite&gt;Flashback en acción. El icono recuadrado puede cambiar según la variante del virus y a voluntad de sus programadores.&lt;/cite&gt;&lt;/p&gt;

Esta es una diferencia importante con versiones anteriores de Flashback, que aparecieron en septiembre de 2011 haciéndose pasar por instaladores de Adobe Flash y que no funcionaban a menos que el usuario las abriera e introdujera la clave de administrador.

La noticia relativamente buena en todo esto es que el fallo en cuestión de Java –que por cierto no hay que confundir con JavaScript– afecta a una versión muy concreta, así que &lt;strong&gt;en principio&lt;/strong&gt; parece que sólo deberían verse afectados Macs corriendo Mac OS X 10.6 Snow Leopard o Mac OS X 10.7 Lion.

Ese fallo de seguridad está además corregido –con bastante retraso por parte de Apple, todo hay que decirlo– en &lt;a href="http://support.apple.com/kb/DL1516?viewlocale=es_ES"&gt;&lt;strong&gt;Actualización 7 de Java para Mac OS X 10.6&lt;/strong&gt;&lt;/a&gt; y &lt;a href="http://support.apple.com/kb/DL1515?viewlocale=es_ES"&gt;&lt;strong&gt;Java para OS X Lion 2012-001&lt;/strong&gt;&lt;/a&gt; respectivamente.

&lt;h3&gt;¿Cómo saber si estás infectado?&lt;/h3&gt;F-Secure tiene unas instrucciones para averiguarlo en &lt;a href="http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_i.shtml"&gt;Trojan-Downloader:OSX/Flashback.I&lt;/a&gt;, pero estas implican usar el Terminal y escribir una serie de comandos, algo que a la mayoría de los usuarios de Mac les resulta más bien raro.

Así que lo más fácil es descargarse &lt;a href="http://rsdeveloper.com/downloads/test4flashback.zip"&gt;Test4Flashback&lt;/a&gt;, una aplicación desarrollada por Marc Zeedar de la revista Real Studio Developer. Basta con abrirla para que esta haga las oportunas comprobaciones y muestre una ventana diciendo si el Mac está infectado o no.

Si no estás infectado, asegúrate de instalar la actualización de Java enlazada arriba para evitar llegar a estarlo.

También parece que independientemente de la versión de Java que esté instalada en un Mac las variantes hasta ahora conocidas de Flashback no intentan atacar sistemas en los que estén instalados los antivirus &lt;a href="http://www.intego.com/virusbarrier"&gt;VirusBarrier X6&lt;/a&gt;, &lt;a href="http://www.iantivirus.com/"&gt;iAntiVirus&lt;/a&gt;, &lt;a href="http://www.avast.com/es-ww/free-antivirus-mac"&gt;avast!&lt;/a&gt;, &lt;a href="http://www.clamxav.com/"&gt;ClamXav&lt;/a&gt;, utilidades como &lt;a href="http://tuffcode.com/"&gt;HTTPScoop&lt;/a&gt;, &lt;a href="http://www.obdev.at/products/littlesnitch/index.html"&gt;Little Snitch&lt;/a&gt;, &lt;a href="http://sourceforge.net/projects/packetpeeper/"&gt;Packet Peeper&lt;/a&gt;, o el entorno de desarrollo &lt;a href="https://developer.apple.com/xcode/"&gt;Xcode&lt;/a&gt;.

&lt;h3&gt;¿Cómo eliminar Flashback?&lt;/h3&gt;Por el momento ninguno de los antivirus enlazados arriba lo hace automáticamente, y hasta hace nada las instrucciones que da F-Secure eran el único remedio para hacerlo sin recurrir a reinstalar todo a partir de cero y medidas drásticas de ese estilo.

Eso sí, hay que ejecutarlas desde el Terminal, por lo que hay que tener cuidado y seguirlas al pie de la letra, no sea que vaya a ser peor el remedio que la enfermedad.

&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/KasperskyFlashfakeRemovalTool.jpg" height="308" width="500" border="0" hspace="0" vspace="8" alt="Kaspersky Flashfake removal tool" title="Kaspersky Flashfake removal tool" /&gt;&lt;/p&gt;

De todos modos, buscando por ahí he visto que Kaspersky ha sacado hace nada una utilidad llamada &lt;strong&gt;Flashfake Removal Tool&lt;/strong&gt; que se puede descargar de &lt;a href="http://support.kaspersky.com/viruses/utility"&gt;&lt;strong&gt;Virus-fighting utilities&lt;/strong&gt;&lt;/a&gt; que por lo visto automatiza el proceso.

&lt;h3&gt;Stay calm&lt;/h3&gt;A pesar de todo lo dicho hasta ahora, lo de Flashback tampoco es el fin del mundo, aunque igual tampoco nos viene mal como recordatorio de que aunque los Mac son muy seguros, no lo son al 100% y que conviene estar pendiente de las actualizaciones de seguridad.

Aunque sí es cierto que Apple podría ser un poco más ágil a la hora de parchear vulnerabilidades como esta.

Así que no hay que «panicar» ni nada parecido, y conviene recordar que cuando salga Mountain Lion con &lt;a href="http://www.apple.com/es/macosx/mountain-lion/security.html"&gt;Gatekeeper&lt;/a&gt; será aún más difícil que este tipo de problemas se reproduzca.

Pero si mientras tanto te quieres instalar alguno de los antivirus gratuitos que hay para Mac OS X, pues tampoco pasa nada.

En cualquier caso, recuerda que los virus, troyanos, y demás &lt;i&gt;malware&lt;/i&gt; mutan a manos de sus desarrolladores, así que es fundamental mantener los antivirus actualizados.

(Alguna información vía &lt;a href="http://tidbits.com/e/12918"&gt;TidBITS&lt;/a&gt; y &lt;a href="http://www.macworld.com/article/1166254/what_you_need_to_know_about_the_flashback_trojan.html"&gt;Macworld&lt;/a&gt;).

&lt;h3&gt;Actualización 13 de abril de 2012&lt;/h3&gt;Apple ha publicado por fin &lt;a href="http://www.microsiervos.com/archivo/ordenadores/apple-actualiza-java-snow-leopard-lion-eliminar-troyano-flashback.html"&gt;&lt;strong&gt;actualizaciones para Java&lt;/strong&gt;&lt;/a&gt; que eliminan las variantes más conocidas este troyano.

Por otra parte, Kaspersky ha retirado temporalmente su herramienta para eliminar Flashback porque por lo visto en algunos casos hacía cambios en ciertos archivos del sistema que causaban más problemas que el propio virus.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=jciMoTqwYaA:1wBQrQZXGtg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=jciMoTqwYaA:1wBQrQZXGtg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=jciMoTqwYaA:1wBQrQZXGtg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=jciMoTqwYaA:1wBQrQZXGtg:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=jciMoTqwYaA:1wBQrQZXGtg:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/internet/troyano-flashback-mac-os-x-como-detectar-eliminar-sin-usar-termina.html</link>
            <guid>http://www.microsiervos.com/archivo/internet/troyano-flashback-mac-os-x-como-detectar-eliminar-sin-usar-termina.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Internet</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 10 Apr 2012 20:45:00 +0100</pubDate>
</item>

<item>
            <title>Somos unos cotillas, o de como la curiosidad mató al dueño del smartphone</title>
            <description>&lt;img src="http://www.microsiervos.com/images/TelefonoPerdidoSymantec.jpg" height="288" width="200" border="0" align="right" hspace="8" vspace="8" alt="Uno de los teléfonos «perdidos» por Symantec" title="Uno de los teléfonos «perdidos» por Symantec" /&gt;Hace unos meses Symantec «perdió» unos cuantos &lt;i&gt;smartphones&lt;/i&gt; en varias ciudades de los Estados Unidos y Canadá con el objeto de ver qué hacían aquellas personas que se los encontraran con ellos.

A tal efecto les instalaron software que les permitía ver en remoto la ubicación de los teléfonos y lo que hacían con ellos.

Los resultados del estudio, presentados en &lt;a href="http://digitallife.today.msnbc.msn.com/_news/2012/03/08/10595092-exclusive-the-lost-cell-phone-project-and-the-dark-things-it-says-about-us"&gt;&lt;strong&gt;The 'lost' cell phone project, and the dark things it says about us&lt;/strong&gt;&lt;/a&gt;, fueron al menos curiosos: un 43 por ciento de los que los encontraron abrieron una aplicación llamada «banca en línea», un 53 por ciento en el archivo llamado «Recursos Humanos Nóminas», un 57 por ciento en el archivo «claves guardadas», un 60 por ciento abrió herramientas de redes sociales y el correo electrónico, y una carpeta llamada «fotos privadas» atrajo a un 72 por ciento.

Y a pesar de que el archivo de Contactos de los teléfonos en cuestión tenía sólo dos entradas, una de ellas marcada claramente como la del dueño del teléfono, sólo un 50 por ciento de las personas que los encontraron se pusieron en contacto con el supuesto dueño para devolverlos.

Así que… ¿Tienes tu teléfono protegido por algún tipo de clave? ¿Haces copias de seguridad de sus contenidos? ¿Puedes localizarlo, bloquearlo, o borrarlo en remoto?

Pues &lt;a href="http://www.microsiervos.com/archivo/frases-citas/ya-estais-tardando.html"&gt;ya estás tardando&lt;/a&gt;, hace muuuucho que perder un teléfono supone mucho más que la molestia –que tampoco era poco– de perder tu agenda de contactos.

(Vía &lt;a href="http://www.schneier.com/blog/archives/2012/04/lost_smart_phon.html"&gt;Schneier on Security&lt;/a&gt;).&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=RgKFgBj5qYQ:tf_e3ZUGD_o:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=RgKFgBj5qYQ:tf_e3ZUGD_o:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=RgKFgBj5qYQ:tf_e3ZUGD_o:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=RgKFgBj5qYQ:tf_e3ZUGD_o:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=RgKFgBj5qYQ:tf_e3ZUGD_o:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/somos-unos-cotillas.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/somos-unos-cotillas.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Gadgets</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 04 Apr 2012 21:30:00 +0100</pubDate>
</item>

<item>
            <title>Así es como el software XRY entra en tu móvil «protegido»: hasta la cocina y más allá</title>
            <description>&lt;p align="center"&gt;&lt;iframe width="500" height="254" src="http://www.youtube.com/embed/u1Gb5stnc54" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;

Lo cuentan en Forbes: &lt;a href="http://www.forbes.com/sites/andygreenberg/2012/03/27/heres-how-law-enforcement-cracks-your-iphones-security-code-video/" target="_top"&gt;&lt;strong&gt;Here's How Law Enforcement Cracks Your iPhone's Security Code&lt;/strong&gt;&lt;/a&gt;, ilustrado con este bonito vídeo y &lt;a href="http://www.youtube.com/user/msabxry/videos" target="_top"&gt;otros que hay por ahí&lt;/a&gt;.

&lt;blockquote&gt;[Micro Systemation, la compañía sueca que desarrolla el software XRY] actúa de forma similar a como se hacen los &lt;em&gt;jailbreak&lt;/em&gt; que permiten a los usuarios eliminar las restricciones instaladas en sus dispositivos [como teléfonos o tablets] buscando fallos de seguridad en el software del teléfono. [El software XRY] &lt;strong&gt;puede romper fácilmente la clave de bloqueo de un dispositivo iOS o Android, volcar todo su contenido en un PC, descifrarlo, recuperar información del GPS, los archivos, registros de llamadas, contactos, mensajes e incluso secuencias de las teclas que se han pulsado.&lt;/strong&gt;&lt;/blockquote&gt;

Este software -que está en continuo desarrollo según aparecen teléfonos nuevos y versiones de sistemas operativos- lo utilizan por ejemplo numerosas fuerzas de seguridad para acceder al contenido de los teléfonos de sospechosos.

Tomad nota niños, &lt;strong&gt;no utilicéis el móvil para hacer el mal&lt;/strong&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Es587ZzknN4:cp2M3p0xOWk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Es587ZzknN4:cp2M3p0xOWk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Es587ZzknN4:cp2M3p0xOWk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Es587ZzknN4:cp2M3p0xOWk:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=Es587ZzknN4:cp2M3p0xOWk:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/software-xry-entra-movil-protegido-hasta-cocina.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/software-xry-entra-movil-protegido-hasta-cocina.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Gadgets</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Wed, 28 Mar 2012 15:23:02 +0100</pubDate>
</item>

<item>
            <title>Detectores de metales que descubren cuánto dinero llevas encima</title>
            <description>En New Scientist: &lt;a href="http://www.newscientist.com/article/mg21328576.100-metal-detector-knows-how-much-cash-is-in-your-wallet.html" target="_top"&gt;&lt;strong&gt;Metal detector knows how much cash is in your wallet&lt;/strong&gt;&lt;/a&gt;.

&lt;blockquote&gt;Un buen puñado de billetes suman suficiente material magnético [de las tiras magnéticas -aunque de material plástico- y de las tintas magnéticas] para ser detectado a distancia por los arcos de seguridad, lo que permitiría descubrir a quienes intentan pasar cantidades de dinero grandes y en efecto a través la frontera [...] «Los resultados del estudio son viables, aunque sería necesario un montón de trabajo de desarrollo para que resultara práctico.»&lt;/blockquote&gt;

Los &lt;em&gt;conspiranoicos&lt;/em&gt; tenían razón.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SWDPNHBMdJk:S1BAsayCL9M:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SWDPNHBMdJk:S1BAsayCL9M:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SWDPNHBMdJk:S1BAsayCL9M:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SWDPNHBMdJk:S1BAsayCL9M:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=SWDPNHBMdJk:S1BAsayCL9M:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/conspiranoia/detectores-metales-saben-cuanto-dinero-llevas-encima.html</link>
            <guid>http://www.microsiervos.com/archivo/conspiranoia/detectores-metales-saben-cuanto-dinero-llevas-encima.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Conspiranoia</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Wed, 28 Mar 2012 11:24:35 +0100</pubDate>
</item>

<item>
            <title>La curiosa paradoja de la privacidad de la Internet actual</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/500friends-1.jpg" height="289" width="500" border="0" vspace="5" alt="My 1000 Friends (CC) Todd Huffman @ Flickr" title="My 1000 Friends (CC) Todd Huffman @ Flickr" /&gt;&lt;/p&gt;

&lt;em class="nota"&gt;Este artículo &lt;a href="http://www.cookingideas.es/paradoja-privacidad-20111213.html"&gt;se publicó&lt;/a&gt; originalmente en &lt;a href="http://www.cookingideas.es/"&gt;Cooking Ideas&lt;/a&gt;, un blog de Vodafone &lt;a href="http://www.microsiervos.com/archivo/general/microsiervos-cooking-ideas.html"&gt;donde colaboramos semanalmente&lt;/a&gt; con el objetivo de crear historias que «alimenten la mente de ideas».&lt;/em&gt;

Quienes lleven más tiempo en Internet recordarán que algunas de las primeras preocupaciones de los pioneros tenían que ver con &lt;strong&gt;la privacidad de los internautas en su vida digital en la Red.&lt;/strong&gt;

Aunque en general en castellano se entiende que intimidad y privacidad son más o menos lo mismo –la información sobre el «ámbito privado» de las personas– en realidad son un poco diferentes. La &lt;strong&gt;intimidad&lt;/strong&gt; es lo más absolutamente personal, en lo que nadie debería interferir, como por ejemplo las conversaciones privadas, el correo o el interior de tu casa. La &lt;strong&gt;privacidad&lt;/strong&gt;, por otro lado, se refiere más bien a las cuestiones de carácter personal que tienen lugar en el ámbito público, como cuando uno va al cine, compra algo en una tienda o consulta un libro en una biblioteca.

&lt;strong&gt;Los grados en que se pueden defender la privacidad y la intimidad&lt;/strong&gt; varían un poco según las circunstancias, pero se consideran derechos constitucionales y están ampliamente protegidos por las leyes. En algunos casos –como en los de personas famosas o personajes públicos– el conflicto de la información pública y estos derechos suponen problemas de todo tipo. También es una situación anómala –pero no por ello inexistente– la violación de la privacidad y la intimidad de muchas personas, por ejemplo cuando se revelan secretos o conversaciones privadas o salen a la luz situaciones que se consideraban en el ámbito íntimo y personal.

Con la llegada de Internet hubo quien pensó &lt;strong&gt;que todo lo digital sería una tremenda amenaza para ambas cosas.&lt;/strong&gt; Muchos tomaron grandes precauciones. También surgieron en aquella época grupos que hicieron un gran trabajo, como la &lt;a href="https://www.eff.org/"&gt;Electronic Frontier Foundation&lt;/a&gt; para defender un amplio abanico de derechos digitales, entre ellos el de la «privacidad digital» entendida en su sentido más amplio. Derechos como por ejemplo comunicarse sin que nadie pudiera interferir ni interceptar las comunicaciones, el derecho al anonimato, a no ser rastreado por empresas sin el consentimiento expreso y tantos otros.

Curiosamente, con el paso de los años &lt;strong&gt;hemos asistido asombrados a una especie de curiosa paradoja en la Internet actual.&lt;/strong&gt;

Quienes pensaban que una de las principales preocupaciones de los usuarios de Internet sería proteger su privacidad vieron cómo a la gente en general no parecía preocuparles demasiado – al menos en la práctica. Incluso, al contrario, muchos propiciaban con sus actos volcar toda su intimidad en la Red, sin preocuparles demasiado lo que se pudiera hacer con ella.

No se trataba solo de que la gente enviara correos electrónicos personales sin cifrar que podían ser fácilmente interceptados: es que se publicaban decenas y cientos de datos íntimos sin la más mínima precaución en todo tipo de soportes: foros, diarios, páginas web, bases de datos de contactos y, más recientemente, redes sociales. &lt;strong&gt;¿Hasta qué punto era consciente la gente de lo que estaba haciendo?&lt;/strong&gt; Probablemente, no mucho.

La paradoja es en cierto modo equivalente a otras situaciones sorprendentes en otros ámbitos. Por ejemplo, mucha gente es muy recelosa de su privacidad pero, ¿quién hubiera pensado que también habría masas de individuos haciendo cola frente a los estudios de televisión para mostrar sus intimidades –literalmente– las 24 horas al día en un &lt;em&gt;Gran Hermano&lt;/em&gt; frente a millones de televidentes?

En cierto modo, temíamos al Gran Hermano… pero ahora &lt;strong&gt;muchos se arrojan a sus brazos y los demás disfrutan con ello.&lt;/strong&gt; Incluso los más concienciados vuelcan sus escritos y pensamientos más personales en la Red, sus fotos, sus vivencias diarias… y no ponen demasiado cuidado en evitar poder ser rastreados, a veces sin ser conscientes de que aunque que las grandes empresas del marketing –por no hablar de otras entidades, o incluso gobiernos– puedan hacer con todo ello. En cierto modo, simplemente da igual: a veces &lt;strong&gt;es incluso ventajoso hacerlo.&lt;/strong&gt;

Hoy en día los millones de fotografías volcadas a Internet permiten a software especializado ubicar a cualquier persona por los rasgos de su cara gracias a los sistemas de reconocimiento facial – en el mismo Facebook, sin ir más lejos; sin duda lo mismo estará sucediendo con las imágenes de vídeo de las cámaras de vigilancia de los edificios y calles de las ciudades.

Una indagación ligeramente más profunda permite saber desde dónde se conecta alguien, por dónde navega y qué información lee o qué ficheros transfiere. Si tienes un teléfono inteligente con GPS o te gusta jugar al &lt;a href="https://foursquare.com/"&gt;FourSquare&lt;/a&gt;, puedes rastrear (y ser rastreado) por los amigos con un par de clics y saber por dónde andan en cada instante. ¿Quién dijo que prefería que nadie supiera por dónde estaba? Hoy en día es casi más ventajoso estar localizable para ahorrar tiempo, hacer nuevos amigos o trabajar de forma óptima.

Tal vez la paradoja es que &lt;strong&gt;creíamos valorar más la privacidad que las ventajas que nos supone hoy en día compartir nuestra intimidad:&lt;/strong&gt; un mayor contacto con los amigos y los seres queridos, la posibilidad de descubrir a gente nueva–y, lo más importante, ser descubiertos– o las ventajas del contacto instantáneo, permanente y en tiempo real con familiares y conocidos… en incluso con desconocidos, que de todo hay.

¿El siguiente paso? Ya hay quien está dispuesto a compartir lo más íntimo de lo íntimo: &lt;strong&gt;su código genético. &lt;/strong&gt;Proyectos como &lt;a href="http://www.1000genomes.org/"&gt;1000 Genomas&lt;/a&gt; y otros parecidos admiten, casi cual foro al que uno envía fotos, que se envíen perfiles genéticos completos para que los investigadores trabajen con ellos. Ya no se trata de &lt;a href="http://spanish.martinvarsavsky.net/tecnologaa-e-internet/mi-ascendencia-genetica-en-23andme.html"&gt;compartir algunas curiosidades genéticas&lt;/a&gt; que otrora se habrían considerado íntimas, sino de enviar la secuencia genética completa que nos hace únicos. 

Probablemente no se pueda llegar mucho más allá en esta apertura pública de nuestra intimidad, excepto quizá cuando la tecnología permita hacer volcados completos del cerebro en tiempo real y subirlos a alguna especie de &lt;em&gt;dropbox&lt;/em&gt;.

Desde luego, los tiempos han cambiado mucho.

&lt;p style="font-size:80%;"&gt;{Foto: &lt;a href="http://www.flickr.com/photos/-cavin-/2366764272/"&gt;My 1000 Friends&lt;/a&gt; (CC) Todd Huffman @ Flickr}&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SYAjqnTZdnE:CDgvzE5E6hI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SYAjqnTZdnE:CDgvzE5E6hI:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SYAjqnTZdnE:CDgvzE5E6hI:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=SYAjqnTZdnE:CDgvzE5E6hI:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=SYAjqnTZdnE:CDgvzE5E6hI:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/paradoja-privacidad.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/paradoja-privacidad.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Internet</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Tue, 13 Mar 2012 22:16:59 +0100</pubDate>
</item>

<item>
            <title>Cómo funciona la criptografía de clave pública, explicado en vídeo</title>
            <description>&lt;p align="center"&gt;&lt;iframe width="479" height="355" src="http://www.youtube.com/embed/3QnD2c4Xovk" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;

Unos minutos de explicación muy divulgativa sobre uno de los &lt;strong&gt;sistemas de criptografía más revolucionarios de todos los tiempos&lt;/strong&gt; – usado de forma ubicua en Internet. El problema de que Alice se comunique con Bob sin que Eve –que tiene pinchada la línea– intercepte los mensajes no es tan sencillo como parece, porque han de generar una clave, intercambiarla públicamente, etcétera.

Aunque &lt;em&gt;criptografía asimétrica&lt;/em&gt; es un término que suena un poco complicado, con este relato puede entenderse mejor la base de este &lt;a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa_asim%C3%A9trica"&gt;sistema de claves públicas&lt;/a&gt; de forma fácil de entender.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=8NBT_eeJiiU:pI5ODaReMs4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=8NBT_eeJiiU:pI5ODaReMs4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=8NBT_eeJiiU:pI5ODaReMs4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=8NBT_eeJiiU:pI5ODaReMs4:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=8NBT_eeJiiU:pI5ODaReMs4:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/criptografia-clave-publica.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/criptografia-clave-publica.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Mon, 12 Mar 2012 10:26:12 +0100</pubDate>
</item>

<item>
            <title>Gran Hermano: la mujer cuya ficha policial consultaron 104 agentes «porque estaba buenorra»</title>
            <description>&lt;a href="http://www.citypages.com/2012-02-22/news/is-anne-marie-rasmusson-too-hot-to-have-a-driver-s-license/"&gt;&lt;img src="http://www.microsiervos.com/images/mujer-ficha.jpg" height="93" width="80" border="0" align="right" hspace="10" vspace="5" alt="Mujer-Ficha" /&gt;&lt;/a&gt;En &lt;em&gt;CityPages&lt;/em&gt; publicaron una &lt;a href="http://www.citypages.com/2012-02-22/news/is-anne-marie-rasmusson-too-hot-to-have-a-driver-s-license/"&gt;curiosa noticia&lt;/a&gt; con una importante moraleja sobre qué sucede a veces con &lt;strong&gt;nuestra información personal y el acceso que las entidades públicas, incluyendo los agentes de las fuerzas de seguridad del estado&lt;/strong&gt;, pueden hacer de ella. El caso es el de una mujer estadounidense de unos 37 años que había sido policía. Rubia, de ojos verdes y físicamente atractiva, su vida privada sufrió una extraña «invasión» cuando se corrió la voz entre los colegas de trabajo acerca de que «estaba de muy buen ver», de que participaba en competiciones de culturismo y actividades por el estilo.

Unos &lt;strong&gt;104 agentes de 18 agencias diferentes consultaron 425 veces sus datos personales&lt;/strong&gt;: foto, nombre, dirección, teléfono y demás en la base de datos de Tráfico, que registra a todos los ciudadanos con carnet de conducir (en Estados Unidos es similar al &lt;acronym title="Documento Nacional de Identidad"&gt;DNI&lt;/acronym&gt;). Algunos llegaron incluso a llamarla para proponerle citas, como si tal cosa. El problema es que &lt;strong&gt;esa información personal está protegida por las leyes y no puede consultarla cualquiera así como así&lt;/strong&gt;. De hecho los ordenadores registran quienes accede a las fichas (e incluso a veces ni eso, gracias a las &lt;a href="http://www.microsiervos.com/archivo/seguridad/000000.html"&gt;puertas traseras&lt;/a&gt;) y esos cientos de agentes pueden tener ahora serios problemas con la justicia.

Podemos imaginar lo molesta que resultó la situación para la mujer en cuestión. Pero también que si para una nimiedad como es conseguir un teléfono o una dirección para el &lt;em&gt;ligoteo&lt;/em&gt; los agentes de la ley se saltan las normas, &lt;strong&gt;qué no harán cuando consideran que se trata de algo más importante&lt;/strong&gt; –según su particular «criterio»–. Es un problema que viene de antiguo: &lt;em&gt;¿quién vigila a los vigilantes?&lt;/em&gt;

La mujer va a denunciar el caso, y dice que no es una cuestión puntual, sino que &lt;strong&gt;a pesar de las restricciones legales, la policía utiliza esa base de datos como si fuera un Facebook,&lt;/strong&gt; y que lleva años siendo así sin que nadie haga nada para impedirlo.

Este caso ejemplifica perfectamente por qué hay tanta gente en contra de registros como los DNI, las cámaras de vídeo en las calles y otras medidas de «seguridad» consistentes en meter toda la información de la gente en grandes bases de datos. Más allá de la supuesta seguridad que proporcionan –que además sabemos que es poca– pueden suponer una importante violación de la privacidad y facilitar los malos usos, tanto por los propios agentes encargados de custodiarla como por quienes puedan sobornarlos o simplemente &lt;em&gt;hackear&lt;/em&gt; esos sistemas en remoto y acceder a ellos.

(Vía &lt;a href="http://feedproxy.google.com/~r/Neatorama/~3/64xLavWc3IE/" title="Police Look Up Woman’s License 425 Times"&gt;Neatorama&lt;/a&gt;.)

&lt;strong&gt;Actualización:&lt;/strong&gt; Como nos recuerda &lt;a href="https://twitter.com/#!/i_royo/status/174912729189060609"&gt;Iosu&lt;/a&gt;, otro terreno donde se producen este tipo de problemas es en el de los historiales clínicos informatizados; véase esta noticia reciente: &lt;a href="http://www.diariodenavarra.es/noticias/navarra/mas_navarra/salud_debe_pagar_125_000_euros_por_acceso_ilegitimo_historial_una_paciente_70815_2061.html"&gt;El Servicio Navarro de Salud debe pagar 125.000 euros por un acceso «ilegítimo» a un historial clínico&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=GU9CB-WHDjY:HN8YXhn3nSA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=GU9CB-WHDjY:HN8YXhn3nSA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=GU9CB-WHDjY:HN8YXhn3nSA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=GU9CB-WHDjY:HN8YXhn3nSA:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=GU9CB-WHDjY:HN8YXhn3nSA:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/mujer-policia-425-veces.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/mujer-policia-425-veces.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 29 Feb 2012 12:52:44 +0100</pubDate>
</item>

<item>
            <title>Deliciosamente irónico: ¿Quién caza a los cazadores? Otros cazadores más ingeniosos</title>
            <description>Mencionábamos &lt;a href="http://i.microsiervos.com/servicios/youhavedownloaded-bd-torrents.html"&gt;el otro día&lt;/a&gt; la existencia de la curiosa página informativa &lt;a href="http://www.youhavedownloaded.com/"&gt;&lt;strong&gt;YouHaveDownloaded.com&lt;/strong&gt;&lt;/a&gt;, que a partir de una dirección IP muestra qué ficheros se han descargado en las redes de torrents/P2P. La página actúa como forma de concienciar a la gente de que &lt;strong&gt;lo que se hace a través de Internet no siempre es tan anónimo como parece.&lt;/strong&gt;

Ahora en &lt;em&gt;ElOtroLado.net&lt;/em&gt; cuentan la segunda y deliciosa parte de la historia: cómo la gente se ha entretenido en buscar en el servicios las IPs de empresas y entidades de lo más variopinto, con resultados… &lt;em&gt;sorprendentes&lt;/em&gt;:   

&lt;blockquote&gt;&lt;img src="http://www.microsiervos.com/images/001-1.jpg" height="32" width="120" border="0" align="right" hspace="10" vspace="5" alt="TorrentFreak" title="TorrentFreak" /&gt;&lt;a href="http://www.elotrolado.net/noticia_los-cazadores-de-bittorrent-cazados_20059"&gt;&lt;strong&gt;Los cazadores de BitTorrent cazados&lt;/strong&gt;&lt;/a&gt; (…) en &lt;a href="http://torrentfreak.com/busted-bittorrent-pirates-at-sony-universal-and-fox-111213/"&gt;TorrentFreak&lt;/a&gt; han comprobado &lt;strong&gt;las IPs de las empresas de la industria de los contenidos.&lt;/strong&gt; Así, publican que desde Sony Pictures se descargan &lt;span style="font-style: italic"&gt;releases&lt;/span&gt; de películas, series y música, así como desde NBC, Universal o Fox. Como curiosidad, desde las oficinas de Google se descargó una copia de Windows 7. También comprobaron cómo &lt;strong&gt;desde la sociedad de derechos de autor holandesa se han bajado series y videojuegos&lt;/strong&gt;, pero ésta ha respondido que sus direcciones IP habían sido «usurpadas». (Los miles de usuarios P2P denunciados deberían tomar buena nota de su defensa).&lt;/blockquote&gt;

Cazadores cazados, que probablemente no se denunciarán a sí mismos para no entrar en bucle visto el absurdo de todas las cuestiones que rodean estos temas.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=YCow_67V-Yo:wrpWtMWm9Sw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=YCow_67V-Yo:wrpWtMWm9Sw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=YCow_67V-Yo:wrpWtMWm9Sw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=YCow_67V-Yo:wrpWtMWm9Sw:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=YCow_67V-Yo:wrpWtMWm9Sw:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/deliciosamente-ironico-cazadores-cazados.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/deliciosamente-ironico-cazadores-cazados.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 14 Dec 2011 20:44:53 +0100</pubDate>
</item>

<item>
            <title>Crypteks: el USB doblemente seguro</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://crypteks.com/#/crypteksusb"&gt;&lt;img src="http://www.microsiervos.com/images/crypteks.jpg" height="304" width="500" border="0" hspace="2" vspace="4" alt="Crypteks" /&gt;&lt;/a&gt;&lt;/p&gt;

El &lt;a href="http://crypteks.com/#/crypteksusb"&gt;&lt;strong&gt;Crypteks USB&lt;/strong&gt;&lt;/a&gt; es un pendrive que además de utilizar un &lt;a href="http://es.wikipedia.org/wiki/Advanced_Encryption_Standard"&gt;cifrado AES de 256 bits&lt;/a&gt; por hardware está diseñado en aluminio con cinco rodillos a modo de mecanismo de seguridad, a la antigua usanza: solo se puede abrir para enchufar si conoces la «palabra secreta» y luego la contraseña adecuada para acceder a los ficheros.

Digamos que no es que no se pueda conseguir lo mismo con un pendrive normal y corriente del todo a 100, pero con uno de estos se puede hacer lo mismo &lt;em&gt;con estilo&lt;/em&gt;.

(Vía &lt;a href="http://dvice.com/archives/2011/12/physically-lock.php" title="Lockable USB drive gets physical with digital security"&gt;DVICE Atom Feed&lt;/a&gt;.)&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Rxk4aVCTvIQ:fTkEwITyM_4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Rxk4aVCTvIQ:fTkEwITyM_4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Rxk4aVCTvIQ:fTkEwITyM_4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=Rxk4aVCTvIQ:fTkEwITyM_4:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=Rxk4aVCTvIQ:fTkEwITyM_4:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/gadgets/crypteks-usb-seguro.html</link>
            <guid>http://www.microsiervos.com/archivo/gadgets/crypteks-usb-seguro.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Gadgets</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 07 Dec 2011 11:56:24 +0100</pubDate>
</item>

<item>
            <title>Avances en hackeos pirómanos</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://www.fayerwayer.com/2011/11/investigadores-alertan-que-las-impresoras-son-vulnerables-a-los-ataques-hackers/"&gt;&lt;img src="http://www.microsiervos.com/images/impresoras-arden-1.jpg" height="277" width="200" border="0" hspace="2" vspace="4" alt="Impresoras-Arden-1" /&gt;&lt;/a&gt;&lt;/p&gt;

Mmm… Repasemos las noticias de hoy, a ver… &lt;em&gt;clic, clic…&lt;/em&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.fayerwayer.com/2011/11/investigadores-alertan-que-las-impresoras-son-vulnerables-a-los-ataques-hackers/"&gt;&lt;strong&gt;Investigadores alertan que las impresoras se pueden hackear para que ardan en llamas&lt;/strong&gt;&lt;/a&gt; &lt;em&gt;(Fayerwayer)&lt;/em&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;em&gt;Pse,&lt;/em&gt; lo habitual, &lt;strong&gt;nada alarmante.&lt;/strong&gt; Ilustrativa foto, por cierto…&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=9gyaLQ7ARJg:39zMm7SE6aY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=9gyaLQ7ARJg:39zMm7SE6aY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=9gyaLQ7ARJg:39zMm7SE6aY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=9gyaLQ7ARJg:39zMm7SE6aY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=9gyaLQ7ARJg:39zMm7SE6aY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/humor/hackeos-piromanos.html</link>
            <guid>http://www.microsiervos.com/archivo/humor/hackeos-piromanos.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Humor</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 29 Nov 2011 22:21:37 +0100</pubDate>
</item>

<item>
            <title>Una forma sencilla de comprobar si te ponen los cuernos gracias a un típico problema de seguridad</title>
            <description>&lt;img src="http://www.microsiervos.com/images/minotauro-cuernos.jpg" height="265" width="200" border="0" align="right" hspace="10" vspace="5" alt="Pasifae se tiró al Minotauro; que no acabes como su hijo Pan… ¡cornudo!" title="Pasifae se tiró al Minotauro; que no acabes como su hijo Pan… ¡cornudo!" /&gt;&lt;strong&gt;¿Puede un solo bit causar una catástrofe de pareja? Aparentemente, sí.&lt;/strong&gt; Este pequeño pero absurdo problema de seguridad es típico de muchos servicios de Internet. Si quieres saber si alguien está registrado o no en un servicio web, basta que compruebes en la típica opción de &lt;em&gt;Olvidé mi contraseña&lt;/em&gt; qué información te piden para recuperarla. Si se trata del correo electrónico –que hoy en día es lo más corriente– teclea cualquier cosa y comprueba la respuesta: si te confirma algo sobre si esa dirección está o no registrada en el servicio, &lt;strong&gt;he ahí un problema.&lt;/strong&gt;

Esto viene a cuento de &lt;a href="http://www.fayerwayer.com/2011/11/red-social-para-infieles-reporta-exito-en-mexico/" title="Red social para infieles reporta éxito en México"&gt;una anotación que vi pasar por FayerWayer sobre SecondLove en México&lt;/a&gt;, una «red social de infieles, para él y para ella». Se supone que la gente se registra en SecondLove para &lt;a href="http://www.blogolengua.com/2010/07/poner-los-cuernos.html"&gt;ponerle los cuernos&lt;/a&gt; a su pareja e imagino que «compartir ideas, trucos y recursos» al respecto con otros aventureros de lo prohibido.

Hasta ahí, todo bien. Eso sí: si sus parejas sospechan algo o simplemente quieren comprobar si están siendo &lt;em&gt;corneadas oficialmente&lt;/em&gt; sólo tienen que ir a la página &lt;a href="http://www.secondlove.com.mx/forgotpass.php"&gt;&lt;strong&gt;Recupera contraseña&lt;/strong&gt;&lt;/a&gt;, teclear la dirección de correo de la otra persona como si la hubiera olvidado y esperar la respuesta. Si aparece «Todavía no eres un usuario registrado de Second love» se puede respirar tranquilo. Si, en cambio, responde que se acaba de enviar un correo… &lt;strong&gt;¡Ooops! Cuidado al salir por la puerta, no te golpees con los cuernos contra el marco.&lt;/strong&gt; 
 
El problema de seguridad es que el servicio te está transmitiendo una información que &lt;em&gt;no&lt;/em&gt; debería dar a un extraño: el dato sobre si una cuenta determinada existe o no. &lt;strong&gt;Es un solo bit, pero &lt;em&gt;crítico.&lt;/em&gt;&lt;/strong&gt; Dado que los correos electrónicos identifican personas únicas, puedes saber si una persona está ahí o no está ahí. De hecho, muchos &lt;a href="http://www.microsiervos.com/archivo/internet/hacker-cracker.html"&gt;hackers/crackers&lt;/a&gt; que se infiltran en ciertos servicios primero prueban con esta técnica &lt;em&gt;qué cuentas existen&lt;/em&gt; para luego atacar con diccionarios y otras fórmulas todas las contraseñas posibles e intentar entrar en ellas.

&lt;strong&gt;¿Cómo proteger un servicio de este absurdo pero incómodo problema?&lt;/strong&gt; La alternativa más simple y segura para quienes los desarrollan es simplemente &lt;strong&gt;no confirmar lo que haya sucedido en la operación&lt;/strong&gt;, respondiendo –como hacen muchos– con un mensaje genérico del tipo: «Gracias. Si la dirección de correo que usted ha tecleado está registrada en este servicio, recibirá un correo en unos minutos…» Asunto resuelto.

Otra forma de enfocarlo es &lt;strong&gt;intentar registrarse con la dirección de correo de otra persona:&lt;/strong&gt; si el servicio contesta «ese correo ya está registrado», &lt;em&gt;¡bingo!&lt;/em&gt; En cambio un servicio bien diseñado aceptará el registro con un simple y neutral «Gracias, hemos enviado un correo a su cuenta para que confirme el registro» (exista ya o no). El mensaje subsiguiente en el correo –que sólo llegará al verdadero propietario de esa dirección– será bien para un registro nuevo, bien para avisar de un intento de registro sobre una dirección no válida (por repetida).

En el caso que nos ocupa, parece razonable pensar que ante la evidente pertenencia a una «red social para infieles» la excusa de «sólo estaba mirando» &lt;em&gt;no cuela.&lt;/em&gt;
 
El problema se alivia un poco suponiendo que la gente &lt;a href="http://www.microsiervos.com/archivo/seguridad/seguridad-informatica-lapiz.html"&gt;no es demasiado burra&lt;/a&gt; y usa un correo alternativo en vez de su cuenta personal o de empresa para registrarse en ciertos sitios (especialmente en una «red social para infieles») pero como bien sabemos no suele ser el caso.

Eso sí, como aviso de que ha sido &lt;em&gt;cazado&lt;/em&gt; por la parienta recibirá horas antes un bonito correo diciendo «Estimado usuario, usted ha solicitado cambiar la contraseña. Pulse en este enlace para iniciar el proceso…» En ese caso, quien piense &lt;em&gt;Mmmm… ¡pero si yo no he pedido cambiar nada…!&lt;/em&gt; puede darse por cazado.

&lt;p style="font-size:80%;"&gt;{Foto: &lt;a href="http://www.flickr.com/photos/popculturegeek/6301463686/"&gt;The Prop Store of London: Minotaur costume from Voyage of the Dawn Treader&lt;/a&gt; (CC) PopCultureGeek.com @ Flickr}&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=kWNDGc252bs:_L44XXbKMYY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=kWNDGc252bs:_L44XXbKMYY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=kWNDGc252bs:_L44XXbKMYY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=kWNDGc252bs:_L44XXbKMYY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=kWNDGc252bs:_L44XXbKMYY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/cuernos-registros-contrasenas.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/cuernos-registros-contrasenas.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 24 Nov 2011 20:23:29 +0100</pubDate>
</item>

<item>
            <title>000000</title>
            <description>&lt;p align="center"&gt;&lt;iframe width="500" height="311" src="http://www.youtube.com/embed/vW7M84khZy8" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;

En este vídeo se puede ver &lt;strong&gt;cómo abrir una caja fuerte privada de esas que hay en los hoteles&lt;/strong&gt; utilizando como contraseña &lt;strong&gt;000000&lt;/strong&gt;.

Esto no quiere decir que &lt;em&gt;todas&lt;/em&gt; las cajas de hotel se puedan abrir con ese código; solamente las de esa marca y en ese hotel concreto… O no. Se supone que 000000 es la contraseña secundaria por defecto en ese modelo y que por descuido, comodidad o vaguería la han dejado tal cual instalaron la caja. De hecho, no sería raro que esto mismo sucediera en muchos otros hoteles –y con otras marcas y modelos de caja– de forma consciente o inconsciente: mucha gente olvida su contraseña y es un trastorno abrirlas con una llave o tarjeta; de este modo todos los empleados pueden resolverlo en un &lt;em&gt;plis-plas&lt;/em&gt;. (El vídeo por cierto lo vi pasar por &lt;a href="http://boingboing.net/2011/09/06/default-password-on-hotel-safe.html"&gt;Boing Boing&lt;/a&gt;.)

Que 000000 o 0000 sea el &lt;a href="http://www.microsiervos.com/archivo/tecnologia/importancia-valores-omision.html"&gt;valor por omisión&lt;/a&gt; de las contraseñas es algo habitual. Otras cajas o dispositivos pueden tener más o menos dígitos, usar 1234, 123456 o algo parecido. Como dicen en el vídeo &lt;strong&gt;no está de más probar que esto no sucede cuando entras en la habitación del hotel.&lt;/strong&gt; Es mucho mejor evitar que alguien «con conocimiento» pueda llevarse limpiamente y sin dejar rastro tu pasaporte, dinero, ordenador o &lt;em&gt;gadgets&lt;/em&gt; que creías seguros.

Precisamente hoy venía pensando en escribir algo sobre un problema similar, que es el de las contraseñas que utilizan sistemas de seguridad y archivo que manejan datos &lt;em&gt;muy&lt;/em&gt; personales, incluso aunque esté fuertemente limitado quién y cuándo accede a ellos.

Supongamos algún sistema gestionado por el Estado, un cuerpo de seguridad o cualquier entidad (salud, banca, seguros) o empresa privada con nuestros datos más personales y delicados. Normalmente se guardarán con todo tipo de medidas de alta seguridad, cifrados, etcétera. Y probablemente existirá un &lt;em&gt;log&lt;/em&gt; o registro donde se guarda información puntual sobre «quién-consulta-qué» para que en caso de darse una fuga de información se pueda saber qué trabajador accedió los datos.

&lt;strong&gt;El problema es que muchísimos de esos sistemas tienen una puerta trasera&lt;/strong&gt; incluida por los propios programadores o administradores de sistemas para evitar incomodidades: basta teclear 0000, 9999, 1234 o algo así para poder acceder sin que quede registro. Esto puede ser por varias razones, no necesariamente malicia: empleados que olvidan los códigos, consultas de prueba que no deben quedar registradas y demás. A veces se crea en el sistema un usuario &lt;em&gt;dummy&lt;/em&gt; con 9999 como contraseña, para salvar el mismo problema. El caso es que esto permite dar un mal uso a un sistema que –por otro lado– probablemente sea bastante seguro.

Todo esto viene porque el otro día vi a alguien en una oficina pública utilizar un 9999 para consultar unos datos importantes sin identificarse; también me han descrito cómo en ciertos sistemas se puede sacar información relevante de otros sistemas importantes sin dejar rastro usando trucos similares. Así de simple y así de inseguro. ¿Suena imposible? Bueno, &lt;em&gt;más o menos como abrir la caja fuerte de un hotel sin saber la contraseña… y sin utilizar una palanca.&lt;/em&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=QjFOs8ngz1s:b5e9-YjjPRk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=QjFOs8ngz1s:b5e9-YjjPRk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=QjFOs8ngz1s:b5e9-YjjPRk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=QjFOs8ngz1s:b5e9-YjjPRk:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=QjFOs8ngz1s:b5e9-YjjPRk:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/000000.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/000000.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 06 Sep 2011 21:48:38 +0100</pubDate>
</item>

<item>
            <title>Al asalto de cajeros automáticos con cámaras térmicas</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/teclado-camara-infrarroja.jpg" width="500" height="186" /&gt;&lt;br /&gt;&lt;cite&gt;A la izquierda el teclado de un cajero; a la derecha la imagen infrarroja, tomada con una cámara térmica después de haber sido utilizado.&lt;/cite&gt;&lt;/p&gt;

No es un método perfecto ni muy práctico, pero hay que reconocer que es bastante ingenioso. Lo ha estudiado un grupo de investigadores del &lt;a href="http://www-cse.ucsd.edu/security" target="_top"&gt;Departamento de Ciencias Informáticas&lt;/a&gt; de la Universidad de California en San Diego. 

Se trata de utilizar una cámara térmica, que revela el calor de los objetos, para averiguar qué teclas se han pulsado en el cajero automático al introducir el número secreto o PIN de la tarjeta. Es decir, a cuáles de ellas se ha transferido calor del cuerpo al pulsarlas.

Los autores del estudio pudieron leer el PIN en el 80 por ciento de los casos si usaban la cámara justo después de que el cliente se marchara; y hasta el 50 por ciento de las veces si transcurría hasta un minuto. Más allá las posibilidades de acertar se reducen a un 20 por ciento.

El método sería aplicable, en teoría, todo es en teoría, en cerraduras por clave y similares.

Entre los factores que degradan la efectividad del método están los materiales de las teclas (plástico o goma o metal), la forma en que las personas pulsan las teclas y toca el cajero y hasta la presión sanguínea del usuario, que contribuye a transferir más o menos calor durante su utilización. Además operaciones más o menos largas –incluso al teclear la cantidad de dinero a retirar– pueden dificultar averiguar qué las teclas correspondientes al PIN, y el orden.

Lo anterior sin contar el coste de este tipo de cámaras (~12.000 euros) en comparación con una cámara en miniatura convencional.

¡Ah! y el hecho de que se puede anular el &lt;em&gt;hackeo&lt;/em&gt; simplemente dejando reposar la mano sobre el teclado al terminar, para calentar bien todas las teclas.

El estudio está en [PDF] &lt;a href="http://cseweb.ucsd.edu/~smeiklejohn/files/woot11.pdf" target="_top"&gt;&lt;strong&gt;Heat of the Moment: Characterizing the Efficacy of Thermal Camera-Based Attacks&lt;/strong&gt;&lt;/a&gt;, vía &lt;a href="http://www.technologyreview.com/computing/38455" target="_top"&gt;Technology Review&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=LujgQx51nlg:vqFj17cuuts:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=LujgQx51nlg:vqFj17cuuts:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=LujgQx51nlg:vqFj17cuuts:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=LujgQx51nlg:vqFj17cuuts:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=LujgQx51nlg:vqFj17cuuts:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/camaras-termicas-atacar-cajeros-automaticos.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/camaras-termicas-atacar-cajeros-automaticos.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Wed, 31 Aug 2011 11:08:01 +0100</pubDate>
</item>

<item>
            <title>Los marcianos invaden la Tierra, pero Google tiene un plan...</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/google-destroysites.jpg" width="500" height="284" alt="google-destroysites.jpg" title="google-destroysites.jpg" vpsace="5" border="0" /&gt;&lt;br /&gt;&lt;cite&gt;(Imagen: &lt;a href="http://www.bored.com/destroysites/go.php" target="_top"&gt;DestroySites.com&lt;/a&gt;)&lt;/cite&gt;&lt;/p&gt;

...para su supervivencia, claro.

El equipo de seguridad de Google, formado por unas 250 personas repartidas en distintas oficinas del mundo, se dedica a evaluar riesgos, establecer medidas y resolver cualquier incidente que pueda afectar a sus servicios, plataforma y datos.

&lt;blockquote&gt;Para asegurar que la compañía es capaz de adaptar su servicio ante posibles desastres, Google rutinariamente pone a prueba a sus empleados sobre cómo manejarían distintas situaciones, incluyendo casos como una invasión alienígena de sus oficinas o la desaparición de California.&lt;/blockquote&gt;

Para Eran Feigenbaum, director de seguridad de Google, manejar este tipo de escenarios es parte de un plan que asume que "lo ha sucedido lo peor",

&lt;blockquote&gt;La realidad es que los incidentes de seguridad suceden por distintos motivos. La cuestión es cómo reaccionamos ante ellos.&lt;/blockquote&gt;

Respecto a la seguridad y fiabilidad que supone computación en la nube, Feigenbaum cree que, aún sin ser perfecto en ese aspecto, sí que resulta "tan seguro, si no más, de lo que la mayoría de las empresas tienen hoy".

(&lt;a href="http://www.computerworld.com.au/article/398051/taken_over_by_aliens_don_t_worry_google_has_it_covered/" target="_top"&gt;Computerworld&lt;/a&gt;, &lt;a href="http://thenextweb.com/google/2011/08/23/alien-attacks-california-destruction-just-part-of-googles-disaster-recovery-plan/" target="_top"&gt;The Next Web&lt;/a&gt;.)&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=WWrwJ7v76EY:h5BzTjpHntU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=WWrwJ7v76EY:h5BzTjpHntU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=WWrwJ7v76EY:h5BzTjpHntU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=WWrwJ7v76EY:h5BzTjpHntU:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=WWrwJ7v76EY:h5BzTjpHntU:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/marcianos-invaden-tierra-google-tiene-un-plan.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/marcianos-invaden-tierra-google-tiene-un-plan.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Tue, 23 Aug 2011 12:43:43 +0100</pubDate>
</item>

<item>
            <title>Mundo Hacker TV: seguridad informática y hacking en la tele, todos los fines de semana de agosto</title>
            <description>&lt;a href="http://www.mundohackertv.com/"&gt;&lt;img src="http://www.microsiervos.com/images/mundohackettvmini.jpg" height="115" width="150" border="0" align="right" hspace="10" vspace="5" alt="Mundo Hacker TV" title="Mundo Hacker TV" /&gt;&lt;/a&gt;&lt;a href="http://www.mundohackertv.com/"&gt;&lt;strong&gt;Mundo Hacker TV&lt;/strong&gt;&lt;/a&gt;, que nació en la radio para luego saltar a la televisión por Internet a través de &lt;a href="http://www.globbtv.com/"&gt;Globbtv&lt;/a&gt;, ahora va a poder llegar al gran público en Telecinco a través de Nosolomúsica. Será con &lt;strong&gt;cuatro programas especiales&lt;/strong&gt; que se emitirán este verano, en horario muy «hackeril», &lt;strong&gt;a las 4.00 de la madrugada del domingo al lunes.&lt;/strong&gt;  (Lo que quiere decir que el primero es esta misma noche.)

El programa se podrá ver en Telecinco, tras terminar &lt;em&gt;Nosolomúsica&lt;/em&gt;, o bien a posteriori en en la web &lt;a href="http://www.mundohackertv.com/"&gt;MundoHackerTV.com&lt;/a&gt;. El programa tiene un tono divulgativo, mucho sentido del humor y la intención de aproximar todo lo relacionado con la seguridad informática a la gente corriente de forma amena. Quien tenga unas mínimas nociones de informática y curiosidad por aprender encontrará en el programa un buen refugio para sus inquietudes.

&lt;strong&gt;Actualización (8 de agosto de 2011):&lt;/strong&gt; Aquí está el primer programa

&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.globbtv.com/108/programas/MundoHackerTV"&gt;&lt;strong&gt;Mundo Hacker TV: El cibercrimen&lt;/strong&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=oEb7vH7MGPY:0lIPKHQU29c:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=oEb7vH7MGPY:0lIPKHQU29c:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=oEb7vH7MGPY:0lIPKHQU29c:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=oEb7vH7MGPY:0lIPKHQU29c:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=oEb7vH7MGPY:0lIPKHQU29c:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/mundo-hacker-tv.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/mundo-hacker-tv.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Hackers</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Ordenadores</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Películas / TV</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Sun, 07 Aug 2011 23:59:00 +0100</pubDate>
</item>

<item>
            <title>El pincho de memoria USB steampunk con seguridad estilo candado</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://translate.google.com/translate?js=n&amp;prev=_t&amp;hl=en&amp;ie=UTF-8&amp;layout=2&amp;eotf=1&amp;sl=ru&amp;tl=en&amp;u=http%3A%2F%2Fsteampunker.ru%2Fblog%2Fusersworks%2F4520.html"&gt;&lt;img src="http://www.microsiervos.com/images/usb-steampunk.jpg" height="361" width="480" border="0" hspace="2" vspace="4" alt="Usb-Steampunk" /&gt;&lt;/a&gt;&lt;/p&gt;

Este &lt;a href="http://translate.google.com/translate?js=n&amp;prev=_t&amp;hl=en&amp;ie=UTF-8&amp;layout=2&amp;eotf=1&amp;sl=ru&amp;tl=en&amp;u=http%3A%2F%2Fsteampunker.ru%2Fblog%2Fusersworks%2F4520.html"&gt;&lt;strong&gt;pincho de memoria USB&lt;/strong&gt;&lt;/a&gt; [original: en ruso] proviene de &lt;a href="http://www.steampunker.ru"&gt;Steampunker&lt;/a&gt;, y combina una memoria moderna con un mecanismo estilo candado que permite utilizarla si se conoce la combinación. No es tan seguro como un sistema de identificación de huellas digitales pero bonito sí que es. En este otro enlace puede verse &lt;a href="http://translate.googleusercontent.com/translate_c?hl=en&amp;rurl=translate.google.com&amp;sl=ru&amp;tl=en&amp;twu=1&amp;u=http://steampunker.ru/blog/usersworks/4603.html&amp;usg=ALkJrhhjG9BdyQ0pgmTtlV2JdZkq7_ZY5A"&gt;otra variante más elaborada todavía&lt;/a&gt; digna de novela de Julio Verne.

(Vía &lt;a href="http://www.engadget.com/2011/07/12/cryptex-flash-drive-uses-combination-lock-sleeve-brings-a-whole/"&gt;Engadget&lt;/a&gt;.)&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=-RwtOTZDUBA:ZNME2-1tal4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=-RwtOTZDUBA:ZNME2-1tal4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=-RwtOTZDUBA:ZNME2-1tal4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=-RwtOTZDUBA:ZNME2-1tal4:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=-RwtOTZDUBA:ZNME2-1tal4:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/memoria-usb-steampunk.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/memoria-usb-steampunk.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Wed, 20 Jul 2011 08:00:00 +0100</pubDate>
</item>

<item>
            <title>Regalando caballos de troya con forma de ratones USB</title>
            <description>&lt;a href="http://www.h-online.com/security/news/item/Attack-of-the-computer-mouse-1270018.html"&gt;&lt;img src="http://www.microsiervos.com/images/trojan-horse.jpg" height="94" width="80" border="0" align="right" hspace="10" vspace="5" alt="Trojan Horse" title="Trojan Horse" /&gt;&lt;/a&gt;Esta es buenísima: una empresa de seguridad informática hicieron una prueba para ver &lt;strong&gt;cuán vulnerable podría ser una compañía si se pudiera «pinchar» algo en el USB de uno de sus ordenadores.&lt;/strong&gt; Metieron un software llamado Meterpreter en una memoria USB camuflada como ratón, y lo enviaron como regalo a un empleado. Éste, que el día que explicaron lo de Aquiles y Troya no estaba en clase, pinchó el ratón, autorizó al antivirus McAfee a pasarlo por alto durante la instalación. ¡Listo! Ordenador controlado, acceso a la red, contraseñas tecladas… hasta la cocina, vamos.

En el artículo donde cuentan este caso, &lt;a href="http://www.h-online.com/security/news/item/Attack-of-the-computer-mouse-1270018.html"&gt;&lt;strong&gt;Attack of the computer mouse&lt;/strong&gt;&lt;/a&gt; (The H Security, vía &lt;a href0"http://www.fayerwayer.com/2011/06/ese-mouse-que-recibiste-de-regalo-podria-ser-utilizado-para-infiltrar-la-red-de-tu-empresa/"&gt;FayerWayer&lt;/a&gt;) también dicen que es habitual hacer pruebas de este tipo, una combinación de ataque técnico e ingeniería social, que incluye «dejarse olvidado un USB por ahí» tras haber entrado en una oficina por cualquier razón. La gente lo encuentra, pincha y ¡bingo! Si a alguien le parece raro, simplemente recordar aquel estudio de hace años que explicaba que &lt;a href="http://www.microsiervos.com/archivo/seguridad/seguridad-informatica-lapiz.html"&gt;el 90% de la gente revela su contraseña a cambio de un bolígrafo barato&lt;/a&gt; si actúas como si les estuvieras haciendo una «encuesta».&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=nbiF8lgtIqA:Bu2JDhm-I9U:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=nbiF8lgtIqA:Bu2JDhm-I9U:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=nbiF8lgtIqA:Bu2JDhm-I9U:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=nbiF8lgtIqA:Bu2JDhm-I9U:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=nbiF8lgtIqA:Bu2JDhm-I9U:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/caballos-troya-ratones-usb.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/caballos-troya-ratones-usb.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Sun, 03 Jul 2011 19:30:11 +0100</pubDate>
</item>

<item>
            <title>Las 10 contraseñas de iPhone más populares</title>
            <description>&lt;p class="curio"&gt;&lt;a href="http://amitay.us/blog/files/most_common_iphone_passcodes.php"&gt;&lt;img src="http://www.microsiervos.com/images/pincode.jpg" height="117" width="68" border="0" align="right" hspace="10" vspace="5" alt="PIN Code en los iPhone" title="PIN Code en los iPhone" /&gt;&lt;/a&gt;&lt;strong&gt;Una de cada siete personas&lt;/strong&gt; utiliza alguno de los siguientes códigos a modo de &lt;acronym title="Número de Identificador Personal"&gt;PIN&lt;/acronym&gt; para bloquear su iPhone: &lt;strong&gt;1234, 0000, 2580, 1111, 5555, 5683, 0852, 2222, 1212 y 1998.&lt;/strong&gt; [Fuente: &lt;a href="http://amitay.us/blog/files/most_common_iphone_passcodes.php"&gt;Most Common iPhone Passcodes&lt;/a&gt; de Daniel Amitay, vía &lt;a href="http://feedproxy.google.com/~r/TheNextWeb/~3/LDy72xAX0ts/" title="1234 is the most common iPhone passcode, app developer reveals"&gt;The Next Web&lt;/a&gt;.]&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=6ts-WypTPnI:MT4LZZTOmI4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=6ts-WypTPnI:MT4LZZTOmI4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=6ts-WypTPnI:MT4LZZTOmI4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=6ts-WypTPnI:MT4LZZTOmI4:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=6ts-WypTPnI:MT4LZZTOmI4:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/10-pines-iphone.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/10-pines-iphone.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Mon, 13 Jun 2011 23:05:08 +0100</pubDate>
</item>

<item>
            <title>25 años desde el desastre de Chernobyl</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/Chernobyl.jpg" height="416" width="500" border="0" hspace="0" vspace="8" alt="Chernobyl dos días después de la explosión" title="Chernobyl dos días después de la explosión" /&gt;&lt;br/&gt;&lt;cite&gt;Chernobyl dos días después de la explosión&lt;/cite&gt;&lt;/p&gt;

Hoy se cumplen 25 años del &lt;a href="http://es.wikipedia.org/wiki/Accidente_de_Chern%C3%B3bil"&gt;&lt;strong&gt;desastre de la central nuclear de Chernóbil&lt;/strong&gt;&lt;/a&gt;, el más grave accidente nuclear de la historia.

No es que fuera fácil que se este aniversario pudiera pasar desapercibido, pero desde luego lo de la &lt;a href="http://es.wikipedia.org/wiki/Accidente_nuclear_de_Fukushima_I"&gt;central de Fukushima I&lt;/a&gt; en Japón, que ya ocupa el segundo lugar en la lista de los peores desastres de este tipo, se ha asegurado de que esto sea imposible.

The Big Picture y la BBC tienen sendas galerías de imágenes en &lt;a href="http://www.boston.com/bigpicture/2011/04/chernobyl_disaster_25th_annive.html"&gt;Chernobyl disaster 25th anniversary&lt;/a&gt; e &lt;a href="http://www.bbc.co.uk/news/science-environment-12339804"&gt;In Pictures: Inside the Chernobyl nuclear power plant&lt;/a&gt;.

Aparte del artículo de la Wikipedia enlazado arriba, la Pizarra de Yuri tiene una más que recomendable anotación acerca de los liquidadores que se encargaron de poner la situación bajo control en &lt;a href="http://lapizarradeyuri.blogspot.com/2010/04/los-tres-superheroes-de-chernobyl.html"&gt;Los tres héroes de Chernóbyl&lt;/a&gt;.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=TPaXU7wpluI:YpVIAVFX3fI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=TPaXU7wpluI:YpVIAVFX3fI:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=TPaXU7wpluI:YpVIAVFX3fI:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=TPaXU7wpluI:YpVIAVFX3fI:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=TPaXU7wpluI:YpVIAVFX3fI:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/tecnologia/25-anios-desastre-chernobil.html</link>
            <guid>http://www.microsiervos.com/archivo/tecnologia/25-anios-desastre-chernobil.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Tecnología</category>
            
            
            <pubDate>Tue, 26 Apr 2011 20:15:00 +0100</pubDate>
</item>

<item>
            <title>Por qué usar Mail en el iPad/iPhone es una mala idea la mayor parte de las veces</title>
            <description>&lt;a href="http://www.elladodelmal.com/2011/04/el-jefe-hackeo-la-base-de-datos-o-como.html"&gt;&lt;img src="http://www.microsiervos.com/images/ipad-mail.jpg" height="120" width="96" border="0" align="left" hspace="10" vspace="5" alt="Mail en iPad / Apple" title="Mail en iPad / Apple" /&gt;&lt;/a&gt;&lt;a href="http://www.elladodelmal.com/2011/04/el-jefe-hackeo-la-base-de-datos-o-como.html"&gt;&lt;strong&gt;El jefe hackeó la base de datos o cómo liarla poniendo un iPad/iPhone para leer el correo corporativo de la empresa&lt;/strong&gt;&lt;/a&gt; es un artículo llegado &lt;em&gt;desde el Lado del Mal&lt;/em&gt; acerca de las vulnerabilidades en el programa de correo Mail de los iPad de Apple. &lt;em&gt;Directo y a la yugular:&lt;/em&gt;

&lt;blockquote&gt;Sin duda, lo peor de todo es que, en el año 2011 volvemos a tener un cliente de correo que por defecto hace la lectura de correo electrónico HTML haciendo peticiones de archivos vinculados. Y esto es un &lt;strong&gt;gran &lt;em&gt;fail&lt;/em&gt;.&lt;/strong&gt; Se pueden conocer la dirección IP [desde la que un usuario lee un mensaje], su operadora, la geolocalización si está usando Wi-Fi (…) la versión de iOS y sus &lt;em&gt;exploits,&lt;/em&gt; los programas instalados en el iPad (…) De verdad, &lt;strong&gt;si has desplegado estos cacharros en tu empresa… lo siento, vas jodido.&lt;/strong&gt; La seguridad es lamentable…&lt;/blockquote&gt;

No es que sea un problema &lt;em&gt;sin solución&lt;/em&gt; (se puede arreglar cambiando la configuración) pero, tal y como cuentan en el artículo original, la idea de que &lt;a href="http://www.microsiervos.com/archivo/tecnologia/importancia-valores-omision.html"&gt;las opciones por defecto&lt;/a&gt; que Mail lleva incorporadas sean las más inseguras no parece una gran idea a primera vista.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=WEQVjfgj1Zg:o6Pw_lglTKE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=WEQVjfgj1Zg:o6Pw_lglTKE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=WEQVjfgj1Zg:o6Pw_lglTKE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=WEQVjfgj1Zg:o6Pw_lglTKE:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=WEQVjfgj1Zg:o6Pw_lglTKE:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/mail-ipad-mala-idea.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/mail-ipad-mala-idea.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 07 Apr 2011 19:42:00 +0100</pubDate>
</item>

<item>
            <title>Internet es una selva peligrosa a veces</title>
            <description>Por un lado, &lt;a href="http://techie-buzz.com/tech-news/mysql-com-database-compromised-sql-injection.html"&lt;strong&gt;hackearon la base de datos de MySQL.com mediante una inyección SQL&lt;/strong&gt;&lt;/a&gt;, el colmo de las ironías cósmicas,  lo cual por extensión afectó a la seguridad de las bases de datos MySQL de muchos clientes de la empresa. Por otro una empresa emisora de certificados llamada Comodo ha organizado un escándalo &lt;a href="http://www.securitybydefault.com/2011/03/me-incomodo.html"&gt;&lt;strong&gt;al emitir certificados digitales falsos&lt;/strong&gt;&lt;/a&gt; para sitios como &lt;tt&gt;mail.google.com&lt;/tt&gt;, &lt;tt&gt;login.yahoo.com&lt;/tt&gt;, &lt;tt&gt;login.live.com&lt;/tt&gt; y otros, &lt;em&gt;liándola parda.&lt;/em&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=lAPGGtLM9C8:HCzydJLvJpk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=lAPGGtLM9C8:HCzydJLvJpk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=lAPGGtLM9C8:HCzydJLvJpk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=lAPGGtLM9C8:HCzydJLvJpk:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=lAPGGtLM9C8:HCzydJLvJpk:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/internet-selva.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/internet-selva.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Mon, 28 Mar 2011 10:13:00 +0100</pubDate>
</item>

<item>
            <title>Metaproblema de seguridad: la compañía RSA, atacada</title>
            <description>&lt;a href="http://www.rsa.com/node.aspx?id=3872"&gt;&lt;img src="http://www.microsiervos.com/images/rsa-securid.jpg" height="75" width="116" border="0" align="right" hspace="10" vspace="5" alt="RSA SecurID" title="RSA SecurID" /&gt;&lt;/a&gt;&lt;a href="http://www.rsa.com/"&gt;RSA&lt;/a&gt;, la legendaria firma de seguridad informática que ha desarrollado algunos de los sistemas que se utilizan en Internet y en todo tipo de productos informáticos de seguridad &lt;a href="http://www.nytimes.com/2011/03/18/technology/18secure.html?_r=1&amp;src=busln"&gt;&lt;strong&gt;ha sufrido una intrusión&lt;/strong&gt;&lt;/a&gt;, según cuenta el &lt;em&gt;New York Times&lt;/em&gt; y &lt;a href="http://www.rsa.com/node.aspx?id=3872"&gt;reconoce su presidente&lt;/a&gt; en la web de la empresa. Al parecer un grupo externo llevó a cabo un «sofisticado ataque» mediante el cual accedieron a cierta información sobre &lt;a href="http://latinamerica.rsa.com/node.aspx?id=1156"&gt;SecurID&lt;/a&gt;, unas populares llaves autenticadoras de la compañía. Estas llaves las utilizan como solución de alta seguridad empleados de muchas empresas y organizaciones en todo el mundo.

No está clara la dimensión del problema todavía, por lo que la compañía ha pedido cautela a los clientes que utilizan SecurID. El mayor problema del asunto estaría, como ha afirmado el experto en seguridad Whitfield Diffie, en que los atacantes se hubieran hecho con algún tipo de «clave maestra» que se utilice en los algoritmos de cifrado de los productos de RSA, con los que pudieran descifrar datos, romper códigos con mayor facilidad de lo que teóricamente es posible o suplantar a identidades en certificados electrónicos.

(Vía &lt;a href="http://www.metafilter.com/101636/RSA-has-been-hacked"&gt;MeFi&lt;/a&gt;.)&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=d_MQb-cXLbQ:0KYnAr0FtiM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=d_MQb-cXLbQ:0KYnAr0FtiM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=d_MQb-cXLbQ:0KYnAr0FtiM:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=d_MQb-cXLbQ:0KYnAr0FtiM:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=d_MQb-cXLbQ:0KYnAr0FtiM:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/metaproblema-seguridad-rsa.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/metaproblema-seguridad-rsa.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 18 Mar 2011 11:42:27 +0100</pubDate>
</item>

<item>
            <title>Twitter añade la opción de usar HTTPS por defecto para una navegación más segura</title>
            <description>Aunque ya hace algún tiempo que se podía usar Twitter mediante una conexión cifrada mediante el protocolo &lt;a href="http://es.wikipedia.org/wiki/Https"&gt;HTTPS&lt;/a&gt;, había que acordarse de hacerlo yendo a &lt;a href="https://www.twitter.com/"&gt;https://www.twitter.com/&lt;/a&gt; en lugar de a la dirección habitual (ojo con la &lt;strong&gt;s&lt;/strong&gt; antes de los dos puntos).

Pero a partir de hoy Twitter ha añadido la opción de activar las conexiones HTTPS por defecto sin que tengamos que acordarnos de ir a esa dirección especial. Para ello, basta con ir a &lt;a href="https://twitter.com/settings/account"&gt;&lt;strong&gt;la página de Configuración&lt;/strong&gt;&lt;/a&gt; de tu cuenta y hacer clic en la opción «Usar siempre HTTPS»:

&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/TwitterHTTPS.png" height="43" width="287" border="0" hspace="0" vspace="8" alt="Usar HTTPS en Twitter" title="Usar HTTPS en Twitter" /&gt;&lt;/p&gt;

Después de volver a introducir tu contraseña, la opción queda activada; lo notarás porque todas las páginas que veas en la web de Twitter empezarán por https y si tu navegador tiene un icono para indicar conexiones seguras, también aparecerá.

Con esto se evita que alguien pueda capturar tus credenciales cuando usas una red abierta no protegida como por ejemplo una Wi-Fi pública con herramientas como &lt;a href="http://www.genbeta.com/navegadores/firesheep-hackea-con-un-click-cuentas-de-facebook-google-twitter"&gt;Firesheep&lt;/a&gt; y hacerse pasar por ti.

Según cuentan en &lt;a href="http://blog.twitter.com/2011/03/making-twitter-more-secure-https.html"&gt;Making Twitter more secure: HTTPS&lt;/a&gt; esto funciona en la web de Twitter y con las aplicaciones oficiales para iPhone e iPad, pero no, por ejemplo, con los navegadores de los móviles como Safari en iOS, aunque están trabajando para solucionar esto.

Otra cosa a tener en cuenta es que si usas un cliente de una tercera parte para acceder a Twitter y este no soporta HTTPS, tendrás que esperar a que lo actualicen para activar esta opción.

(Vía &lt;a href="http://lifehacker.com/#!5782300/enable-the-https-setting-in-your-twitter-account-now-for-improved-security"&gt;Lifehacker&lt;/a&gt;).

&lt;div class="mas"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/navegar-facebook-seguridad.html"&gt;Cómo navegar por Facebook con mayor seguridad, en un par de clics&lt;/a&gt;, usando también conexiones HTTPS.&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=J4xsqupwLQY:kjm3hOUqMXE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=J4xsqupwLQY:kjm3hOUqMXE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=J4xsqupwLQY:kjm3hOUqMXE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=J4xsqupwLQY:kjm3hOUqMXE:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=J4xsqupwLQY:kjm3hOUqMXE:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/twitter-aniade-opcion-https-por-defecto.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/twitter-aniade-opcion-https-por-defecto.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Internet</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 15 Mar 2011 23:30:00 +0100</pubDate>
</item>

<item>
            <title>Cómo navegar por Facebook con mayor seguridad, en un par de clics</title>
            <description>&lt;p align="center"&gt;&lt;a href="https://www.facebook.com/editaccount.php"&gt;&lt;img src="http://www.microsiervos.com/images/facebook-http.jpg" height="164" width="399" border="0" vspace="5" alt="Cómo navegar por Facebook con mayor seguridad, en un par de clics" title="Cómo navegar por Facebook con mayor seguridad, en un par de clics" /&gt;&lt;/a&gt;&lt;/p&gt;

Un consejo de seguridad de aplicación instantánea que encontré en &lt;a href="http://alexisohanian.com/friends-dont-let-friends-facebook-wo-https-pl"&gt;Soaring on a Pig with Bread Wings&lt;/a&gt;: ir a la &lt;a href="https://www.facebook.com/editaccount.php"&gt;&lt;strong&gt;configuración de la cuenta de Facebook&lt;/strong&gt;&lt;/a&gt; y hacer que todas las conexiones sean seguras (HTTPS), marcando el apartado &lt;em&gt;Seguridad de la cuenta&lt;/em&gt; la opción &lt;em&gt;Navegación segura&lt;/em&gt; y de paso &lt;em&gt;Enviarme un correo cuando un dispositivo nuevo entre en esta cuenta&lt;/em&gt;.

La primera opción sirve para navegar sin que nadie pueda interceptar el tráfico (por ejemplo, al usar Wi-Fi) y funciona con todos los navegadores; la otra te avisa cuando alguien entra desde un sitio que no es tu ordenador o móvil habitual.

No cuesta nada activarlas y hacen más segura tu cuenta Facebook.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=mSMZUQGd9Hs:0VlOkqHM6pY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=mSMZUQGd9Hs:0VlOkqHM6pY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=mSMZUQGd9Hs:0VlOkqHM6pY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=mSMZUQGd9Hs:0VlOkqHM6pY:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=mSMZUQGd9Hs:0VlOkqHM6pY:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/navegar-facebook-seguridad.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/navegar-facebook-seguridad.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 04 Mar 2011 12:24:50 +0100</pubDate>
</item>

<item>
            <title>Wikileaks, Assange y la tecnología y criptografía que rodean al fichero secreto Insurance.AES256</title>
            <description>&lt;p align="center"&gt;&lt;img src="http://www.microsiervos.com/images/assange-cripto.jpg" height="320" width="480" border="0" vspace="5" alt="Foto: Manifestación Wikileaks Zaragoza (CC) Sombrerero Loko @ Flickr" title="Foto: Manifestación Wikileaks Zaragoza (CC) Sombrerero Loko @ Flickr" /&gt;&lt;/p&gt;

&lt;em class="nota"&gt;Este artículo se publicó originalmente en &lt;a href="http://www.cookingideas.es"&gt;&lt;strong&gt;Cooking Ideas&lt;/strong&gt;&lt;/a&gt;, un blog de Vodafone &lt;a href="http://www.microsiervos.com/archivo/general/microsiervos-cooking-ideas.html"&gt;donde colaboramos semanalmente&lt;/a&gt; con el objetivo de crear historias que «alimenten la mente de ideas».&lt;/em&gt;

Mucho se ha escrito &lt;a href="http://www.cookingideas.es/etiqueta/wikileaks"&gt;sobre Wikileaks&lt;/a&gt; y mucho se escribirá, porque la historia de las filtraciones de la documentación secreta de las embajadas de los Estados Unidos y la persecución de Julian Assange no ha hecho sino empezar. Pero de todos los aspectos del asunto uno que puede intrigar a mucha gente es lo relacionado con el fichero denominado &lt;strong&gt;«Seguro de vida»&lt;/strong&gt; (&lt;em&gt;Insurance file)&lt;/em&gt;, un archivo de 1,4 GB que Assange liberó a finales de julio y que es una misteriosa forma de «protección personal», de la que poco se ha hablado.

El archivo original, llamado &lt;tt&gt;Insurance.AES256&lt;/tt&gt;, se publicó en las páginas de &lt;a href="http://wikileaks.ch/"&gt;Wikileaks&lt;/a&gt;. Esa misma página sufriría diversos ataques que la dejarían inservible a raíz de la publicación de la documentación en los periódicos de todo el mundo, hasta que fue clonada en diversas partes del mundo con el apoyo de miles de activistas. En cualquier caso, algunas personas pudieron bajarlo el archivo y lo distribuyeron rápidamente a través de P2P mediante el protocolo BitTorrent, de modo que cualquiera puede acceder a él. Es tan fácil como ir a &lt;a href="http://thepiratebay.org/"&gt;The Pirate Bay&lt;/a&gt; o cualquier otro buscador de &lt;em&gt;torrents,&lt;/em&gt; buscar &lt;em&gt;«insurance»&lt;/em&gt; y descargarse el torrente con alguna de las &lt;a href="http://es.wikipedia.org/wiki/Anexo:Clientes_BitTorrent"&gt;herramientas adecuadas&lt;/a&gt;. A día de hoy hay más de 2.000 &lt;em&gt;seeders&lt;/em&gt; o personas compartiéndolo, aproximadamente las mismas que intercambian los episodios de éxito de algunas series de televisión de moda: más que suficiente para garantizar que quien quiera pueda descargarlo. 

El contenido del fichero de Assange está cifrado. Eso quiere decir que tras descargarlo no se puede hacer nada con él si no se conoce la clave secreta. La misma clave que se usó para cifrar el mensaje sirve para descifrarlo. Puede ser algo tan simple como «SoyJulianAssangeYEstasSonMisRevelaciones» o una interminable ristra del estilo «ius/68768/#ATvs#jztKJJzcikqwmz89*ipshf…» La idea de Assange es que ese fichero sólo pueda ser descifrado si a él le sucede algo que provoque su muerte o le deje incapacitado, como por ejemplo si sufre algún extraño «accidente».

Ni Assange ni nadie de Wikileaks ha explicado lo que contiene el archivo: sólo se pueden hacer suposiciones sobre lo que encierra. Hay quien cree que pueden ser todos los documentos completos que ha almacenado Wikileaks desde sus orígenes, otros que dicen que pueden ser una selección de los más altos secretos de los Estados Unidos. E incluso otra teoría bastante plausible afirma que tal vez no sean &lt;em&gt;nada,&lt;/em&gt; simplemente un &lt;em&gt;vacile&lt;/em&gt; de alguien que juega «de farol» amenazando con revelar algo en busca de su propia seguridad.

La fórmula para la revelación del «seguro de vida» parece sencilla, pero también tiene su intríngulis. Si por ejemplo Assange hubiera revelado la contraseña a algunos colaboradores, debería confiar en que ninguno de ellos la usara antes de que a él le suceda algo malo. Si hubiera repartido la clave en trozos entre varios de ellos, con que alguno la perdiera o no pudiera usarla las del resto no valdrían de nada y el contenido se perdería para siempre. Si la hubiera escrito en algún lugar como en su testamento debería confiar en que quien lo guarda no fuera sobornado o coaccionado para revelarla (o que nadie la robara antes de tiempo). Si hay personas en el proceso, y se sabe que la seguridad del objeto protegido es tan débil como sea la seguridad del más débil de los eslabones que participan, las garantías no son muchas: las personas somos con diferencia más débiles, inseguras e impredecibles que cualquier otro sistema automático.

Una solución tecnológica relativamente sencilla que probablemente habrá empleado el fundador de Wikileaks es lo que se conoce como &lt;a href="http://www.microsiervos.com/archivo/mundoreal/dispositivo-hombre-muerto.html"&gt;dispositivo del hombre muerto&lt;/a&gt;. Assange es un &lt;em&gt;hacker&lt;/em&gt; que no tendría problemas en programar un servidor en algún lugar remoto para enviar un mensaje con la clave secreta en el momento adecuado a un montón de gente a cuentas tales como las de los periódicos y emisoras de televisión. La fórmula sería similar a la que se emplea en esos dispositivos físicos «del hombre muerto» que protegen trenes, tractores y otro tipo de maquinaria pesada: mientras el operador mantenga activado el dispositivo, por ejemplo, pisando o pedal, o en el caso de Assange entrando cada semana en una página web que sólo el conoce, para reiniciar un contador, el mensaje no se enviaría. Pero si por alguna razón ese proceso de seguridad no se completa –señal de que el propietario ha muerto o está incapacitado para actuar libremente– los mensajes se lanzarían.

Los dispositivos del hombre muerto se usan en las más diversas situaciones, algunas de ellas tan al límite como los detonadores de bombas que portan los terroristas en las películas (mientras mantienen apretado el botón nada sucede, pero si son abatidos y su mano lo suelta, todo vuela por los aires) o los aviones con armamento nuclear (cuando las armas están activadas, detonarán si el avión desciende más de lo debido, señal de que está fuera de control). En el caso del fichero de Assange, sería una forma un tanto enrevesada pero segura de publicar mundialmente la contraseña que abriría la caja de Pandora.   

Por otro lado, ¿podría alguien descargarse el archivo &lt;tt&gt;Insurance.AES256&lt;/tt&gt; y &lt;em&gt;romper&lt;/em&gt; la clave de alguna forma, revelando su contenido antes de lo que Assange deseara? ¿Podría hacerlo el gobierno estadounidense o algún otro?

En estas semanas han circulado diversos análisis sobre la seguridad del sistema de cifrado empleado para guardar el fichero en cuestión. El AES-256 (&lt;a href="http://es.wikipedia.org/wiki/Advanced_Encryption_Standard"&gt;Advanced Encryption Standard&lt;/a&gt;) es la versión más robusta del sistema de cifrado simétrico «oficial» de los Estados Unidos. Reemplazó al conocido DES que gozó de gran popularidad desde finales de los 70 pero resultaba demasiado débil para los equipos actuales. El AES es muy parecido pero más seguro, con diversas versiones con claves de 128, 192 y 256 bits. Su funcionamiento es público, y se puede usar un programa como &lt;a href="http://www.aescrypt.com/"&gt;AES Crypt&lt;/a&gt; para cifrar y descifrar este tipo de ficheros.

Para los comunes de los mortales, el AES es un sistema seguro y sencillamente indescifrable, sea cual sea el tamaño de la clave elegida. Para los expertos es también una fortaleza difícil de atacar, sobre la que se han publicado muchos estudios pero sin que hayan surgido vulnerabilidades claras. Para los gobiernos capaces de invertir ingentes sumas de dinero, capacidad de cómputo y mentes criptográficas también parece un reto insuperable. Ni siquiera sirve de mucho la «fuerza bruta» que a veces se emplea para comprobar todas las claves posibles: el número de opciones posibles es simplemente demasiado grande como para que se puedan probar todas y completar un ataque en un tiempo razonable.

El único resquicio de duda que queda en el mundillo de la criptografía es alguna ligera debilidad que los teóricos encontraron en el AES dependiendo del tamaño de bloques utilizados. En concreto algunos estudiosos consideran que el AES-256 es ligeramente más inseguro que el AES-192 o el AES-128 bajo ciertas circunstancias, lo que haría cuestionar si &lt;a href="http://www.kriptopolis.org/wikileaks-insurance-aes-256"&gt;que Julian Assange usara AES-256 fue una buena idea&lt;/a&gt; dado que en cierto modo podría no ser tan seguro como parece. Y si una figura tan reputada como Bruce Schneier &lt;a href="http://www.schneier.com/blog/archives/2009/07/another_new_aes.html"&gt;recomendó el año pasado usar AES-128 en vez de AES-256&lt;/a&gt; por algo será. De todos modos, no parece claro que esa debilidad sea suficiente para que alguien pueda descargar el fichero y atacarlo hasta el punto de descifrarlo.

De momento todo parece apuntar a que el «seguro de vida» de Assange permanece seguro y cifrado y que aunque mucha gente lo ha descargado nadie ha podido descifrarlo todavía, idea que por cierto abre en sí misma todo un abanico de &lt;a href="http://www.kriptopolis.org/descifrar-wikileaks-insurance"&gt;cuestiones al respecto&lt;/a&gt;: ¿Sería ético? ¿Legal? ¿Útil? Podría decirse que la combinación de la alta tecnología de los más avanzados sistemas criptográficos y la relativamente baja tecnología de algo tan básico como un «dispositivo del hombre muerto» están resultado prácticos hasta el momento para los objetivos del fundador de Wikileaks. 

{ Foto: &lt;a href="http://www.flickr.com/photos/el_bobo_estepario/5252885120/"&gt;Manifestación Wikileaks Zaragoza&lt;/a&gt; (CC) &lt;a href="http://www.flickr.com/photos/el_bobo_estepario/"&gt;Sombrerero Loko&lt;/a&gt; }&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=xJTdEnYua64:H612GHF_LY0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=xJTdEnYua64:H612GHF_LY0:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=xJTdEnYua64:H612GHF_LY0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=xJTdEnYua64:H612GHF_LY0:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=xJTdEnYua64:H612GHF_LY0:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/wikileaks-assange-criptografia.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/wikileaks-assange-criptografia.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 20 Jan 2011 19:22:15 +0100</pubDate>
</item>

<item>
            <title>En la Rusia Soviética todo ese spam se lo enviarían a él</title>
            <description>&lt;a href="http://www.itproportal.com/2010/12/1/fbi-claims-third-worlds-spam-one-russian-man/"&gt;&lt;strong&gt;El FBI asegura que un tercio del spam mundial procede de un ruso de 23 años&lt;/strong&gt;&lt;/a&gt;. Al parecer el tipo está detrás de una de las mayores &lt;a href="http://noticias.lainformacion.com/ciencia-y-tecnologia/tecnologia-general/botnets-que-roban-dinero-a-la-gente-y-se-atacan-las-unas-a-las-otras_PAmZzFMcA8rAYHpX1hLn42/"&gt;botnets&lt;/a&gt; de la Red.

(Vía &lt;a href="http://it.slashdot.org/story/10/12/03/0427236/A-Third-of-Worlds-Spam-From-One-Russian-Man"&gt;Slashdot&lt;/a&gt;.)&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=RpWRdrUtwb0:k0j1hk_NLL0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=RpWRdrUtwb0:k0j1hk_NLL0:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=RpWRdrUtwb0:k0j1hk_NLL0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=RpWRdrUtwb0:k0j1hk_NLL0:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=RpWRdrUtwb0:k0j1hk_NLL0:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/rusia-sovietica-spam.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/rusia-sovietica-spam.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Humor</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Sun, 05 Dec 2010 09:28:29 +0100</pubDate>
</item>

<item>
            <title>¿Quién protege a los que nos protegen? (de los virus informáticos)</title>
            <description>&lt;a href="http://blog.trendmicro.es/la-pagina-de-descargas-de-kaspersky-hackeada-para-difundir-antivirus-falsos/"&gt;&lt;strong&gt;La página de descargas de Kaspersky, &lt;em&gt;hackeada&lt;/em&gt; para difundir antivirus falsos&lt;/strong&gt;&lt;/a&gt;, otra demostración de que &lt;em&gt;esto es una jungla&lt;/em&gt; y de que la realidad supera a la ficción: la página web de los que nos protegen de los virus, desprotegida e infectada con virus.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=FBJQkN-xTY8:W-R-J9RuDRw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=FBJQkN-xTY8:W-R-J9RuDRw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=FBJQkN-xTY8:W-R-J9RuDRw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=FBJQkN-xTY8:W-R-J9RuDRw:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=FBJQkN-xTY8:W-R-J9RuDRw:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/quien-protege-protectores.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/quien-protege-protectores.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 21 Oct 2010 23:19:38 +0100</pubDate>
</item>

<item>
            <title>Stuxnet: el «ciber-arma» que se los está poniendo por corbata a media comunidad de seguridad e inteligencia</title>
            <description>Lo acongojante del &lt;a href="http://en.wikipedia.org/wiki/Stuxnet"&gt;&lt;strong&gt;caso Stuxnet&lt;/strong&gt;&lt;/a&gt;, una especie de medio virus medio gusano medio vaya usted a saber qué, no es su malignidad, bastante chunga según dicen, sino el tipo de ataque que está preparando.

La información es confusa cuando menos, pero según unos Stuxnet está diseñado para controlar procesos industriales, como los que gestionan aeropuertos, sistemas de generación de energía y refinerías (se menciona entre otros el software SCADA de Siemens); según otros, &lt;a href="http://news.yahoo.com/s/csm/327178"&gt;su objetivo final es destruir una planta nuclear en Irán&lt;/a&gt;. Cuando hice una nota rápida el otro día sobre el tema, todavía parecía simplemente &lt;a href="http://i.microsiervos.com/seguridad/malware-mas-malo.html"&gt;un feroz hijo de puta&lt;/a&gt;, pero visto lo visto hoy casi se diría que es una amenaza mundial. Definitivamente, el MundoReal™ se parece cada vez más a &lt;a href="http://www.microsiervos.com/archivo/peliculas-tv/juegos-de-guerra.html"&gt;Juegos de Guerra&lt;/a&gt;.

Igual que dicen que no debes asustarte al viajar en avión cuando hay turbulencias, sino &lt;em&gt;cuando ves el miedo en la cara de las azafatas,&lt;/em&gt; aquí empiezan a leer análisis que no levantan precisamente el ánimo. ComputerWorld lo califica como &lt;a href="http://www.computerworld.com/s/article/9185919/Is_Stuxnet_the_best_malware_ever_"&gt;el &lt;em&gt;malware&lt;/em&gt; más malo maloso de todos los tiempos&lt;/a&gt;, un código diseñado por «un amplio grupo de expertos que sin duda le ha dedicado grandes recursos»; en Zerohedge &lt;a href="http://www.zerohedge.com/article/deadf007-stuxnet-secret-weapon-attack-irans-nukes-virus-about-revolutionize-modern-warfare"&gt;hacen un excelente resumen&lt;/a&gt; donde lo describen como «un arma de precisión dirigida a destruir un objetivo del Mundo Real, todavía desconocido».

Hasta nuestro admirado Bruce Schneier, el mismísmo Chuck Norris de la seguridad informática, &lt;a href="http://www.schneier.com/blog/archives/2010/09/the_stuxnet_wor.html"&gt;lo califica de «impresionante»&lt;/a&gt;, tal vez el mismo tipo de &lt;em&gt;impresión&lt;/em&gt; a modo de admiración que le dejaba a Ash la mortífera y letal precisión del Alien que llegó a la nave Nostromo.

Al parecer la «criaturita», que se detectó en junio pasado pero puede llevar muchos más meses dando vueltas por ahí, ha afectado ya a 45.000 sistemas de control industrial de todo el mundo, aunque principalmente en Irán, Pakistán, India e Indonesia. Según el artículo de &lt;em&gt;ComputerWorld,&lt;/em&gt; Stuxnet utiliza no una sino &lt;em&gt;cuatro&lt;/em&gt; vulnerabilidades de tipo &lt;em&gt;zero-day&lt;/em&gt; (agujeros de seguridad totalmente desconocidos hasta el momento) localizadas en Windows para colarse en los ordenadores y propagarse por Internet.

Veremos en qué acaba el asunto, pero desde luego parece que ha pasado de ser una mera anécdota. Aunque imagino que si está ya detectado y localizado estarán analizándolo a fondo y tomando medidas en todas partes del globo para erradicarlo tan pronto como sea posible y evitar males mayores.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=lUNqgRWAViU:sKOy7rZPAn8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=lUNqgRWAViU:sKOy7rZPAn8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=lUNqgRWAViU:sKOy7rZPAn8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=lUNqgRWAViU:sKOy7rZPAn8:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=lUNqgRWAViU:sKOy7rZPAn8:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/stuxnet-ciber-arma-seguridad-inteligencia.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/stuxnet-ciber-arma-seguridad-inteligencia.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 24 Sep 2010 20:54:19 +0100</pubDate>
</item>

<item>
            <title>Lo que Internet sabe de ti</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://whattheinternetknowsaboutyou.com"&gt;&lt;img src="http://www.microsiervos.com/images/whattheinternetknowsaboutyou.jpg" height="52" width="400" border="0" hspace="2" vspace="4" alt="Whattheinternetknowsaboutyou" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;a href="http://whattheinternetknowsaboutyou.com"&gt;&lt;strong&gt;What the Internet Knows About You&lt;/strong&gt;&lt;/a&gt;, inquietante curiosidad.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=4m1tyje9bgc:6CGhhwe_4X8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=4m1tyje9bgc:6CGhhwe_4X8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=4m1tyje9bgc:6CGhhwe_4X8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=4m1tyje9bgc:6CGhhwe_4X8:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=4m1tyje9bgc:6CGhhwe_4X8:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/lo-que-internet-sabe-de-ti.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/lo-que-internet-sabe-de-ti.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 17 Aug 2010 22:32:24 +0100</pubDate>
</item>

<item>
            <title>Una idea sobre contraseñas: sistemas más seguros sin perder flexibilidad</title>
            <description>Unos investigadores de Microsoft han tenido una idea que han denominado &lt;a href="http://research.microsoft.com/apps/pubs/default.aspx?id=132859"&gt;&lt;strong&gt;cómo proteger las contraseñas de ataques estadísticos&lt;/strong&gt;&lt;/a&gt;, que encontré resumida en &lt;a href="http://www.technologyreview.com/computing/25826/"&gt;Technology Review&lt;/a&gt;.

La idea es tan simple como probablemente efectiva: en servicios web que utilizan miles y miles de personas, y igual que los «nombres de usuario» no se puede repetir, &lt;strong&gt;las contraseñas tampoco se pueden repetir cuando alcanzan cierta «popularidad» predefinida.&lt;/strong&gt; De este modo la mayor parte de los usuarios se encuentran al poco tiempo de emplearse este sistema con la prohibición de usar contraseñas como &lt;em&gt;123456&lt;/em&gt;, &lt;em&gt;password&lt;/em&gt; o &lt;em&gt;qwerty&lt;/em&gt; (algunas de las «más habituales» del panorama).

Lo único que se me ocurrió es que un atacante de esos que prueban miles de contraseñas populares «a ver si alguna cuela» podría adivinar usando este sistema cuándo cierta contraseña &lt;em&gt;ha sido usada,&lt;/em&gt;  pero… que mucha gente va a usar &lt;em&gt;123456&lt;/em&gt; ya lo conoce de antemano.

Lo que hace el sistema además es bloquear el acceso de un usuario si comprueba que hay demasiados intentos fallidos con diversas contraseñas (ataque por diccionario a una cuenta concreta) o alternativamente demasiados intentos de entrar a diversas cuentas con la misma contraseña (ataque buscando qué usuarios tienen contraseñas «populares»).

&lt;div class="mas"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/trucos-mejorar-contrasenas.html"&gt;Trucos fáciles para mejorar las contraseñas de uso cotidiano&lt;/a&gt;, consejos&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/seguridad-oficina-seis-errores.html"&gt;Seguridad en la oficina:&lt;/a&gt; seis errores típicos&lt;/li&gt;
&lt;li&gt;&lt;a href="http://wtf.microsiervos.com/matrix/protegete-contrasena-loro.html"&gt;No le enseñes tu contraseña a tu loro&lt;/a&gt;, impactante consejo&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.microsiervos.com/archivo/seguridad/consejos-guardar-contrasenas.html"&gt;¿Cómo hace Bruce Schneier para recordar todas sus contraseñas?&lt;/a&gt;, sabios consejos del Chuck Norris de la seguridad informática&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=BmG0FI2Ss08:cVJ0D9i99Po:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=BmG0FI2Ss08:cVJ0D9i99Po:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=BmG0FI2Ss08:cVJ0D9i99Po:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=BmG0FI2Ss08:cVJ0D9i99Po:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=BmG0FI2Ss08:cVJ0D9i99Po:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/una-idea-sobre-contrasenas-rapido-seguro-flexible.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/una-idea-sobre-contrasenas-rapido-seguro-flexible.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 20 Jul 2010 08:00:00 +0100</pubDate>
</item>

<item>
            <title>Cómo hackearon los registros de los primeros iPad 3G para hacerse con 114.000 direcciones de correo</title>
            <description>En el siempre recomendable &lt;em&gt;Security by Default&lt;/em&gt; tienen un excelente resumen de la historia de las 114.000  direcciones de correo «capturadas» a los primeros compradores de los iPad en Estados Unidos: &lt;a href="http://www.securitybydefault.com/2010/06/buscas-114000-correos-de-gente.html"&gt;&lt;strong&gt;¿Buscas 114.000 correos de gente influyente? Razón: AT&amp;amp;T&lt;/strong&gt;&lt;/a&gt;. Fue obra de los hackers de &lt;a href="http://security.goatse.fr/"&gt;Goatse Security&lt;/a&gt;, un grupo que se dedica a investigar y exponer al público problemas de seguridad.

El problema fue un error de diseño en la web de AT&amp;amp;T que es la operadora 3G con la que se registran los iPad que llevan ese tipo de conexion móvil; mediante los números de serie y algunos detalles más era posible consultar los correos de los propietarios y recopilarlos uno a uno. Con un poco de habilidad y paciencia crearon un generador de números de serie para ir pidiéndolos todos –algo que nadie detecto–. Especialmente ingenioso es que lo hicieron a partir de algunos números de serie que se veían en fotografías que la gente publicaba en Internet.

Otra derivada del problema es que los &lt;a href="http://gawker.com/5559346/apples-worst-security-breach-114000-ipad-owners-exposed"&gt;correos recopilados durante el el incidente&lt;/a&gt; son especialmente jugosos: &lt;em&gt;early-adopters,&lt;/em&gt; gente del mundo de la tecnología, prensa especializada, de compañías punteras y demás. Como dicen en &lt;em&gt;Security by Default:&lt;/em&gt;

&lt;blockquote&gt;Lo que darían ciertas empresas y mafias organizadas de ciberdelicuentes por esos 114.000 contactos de «peces gordos» con información confidencial y útil en sus PCs. ¿Os imagináis una campaña de phising o ingeniería social correctamente dirigida contra los contactos adecuados? ¿O lo que supondría instalar un troyano especialmente creado para los iPad de este tipo de personajes?&lt;/blockquote&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=5IWcxqrh9ks:xXvVTGnA4Dk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=5IWcxqrh9ks:xXvVTGnA4Dk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=5IWcxqrh9ks:xXvVTGnA4Dk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=5IWcxqrh9ks:xXvVTGnA4Dk:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=5IWcxqrh9ks:xXvVTGnA4Dk:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/hack-ipad-114-000-correos.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/hack-ipad-114-000-correos.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Sat, 12 Jun 2010 11:17:46 +0100</pubDate>
</item>

<item>
            <title>Cuestión de percepciones sobre la seguridad cotidiana</title>
            <description>Interesante dato: &lt;a href="http://www.20minutos.es/noticia/723692/0/maletas/precintadas/robos/"&gt;&lt;strong&gt;Las maletas precintadas sufren más robos que las no protegidas&lt;/strong&gt;.&lt;/a&gt;

&lt;blockquote&gt;&lt;img src="http://www.microsiervos.com/images/bolsas-aeropuerto.jpg" height="100" width="100" border="0" hspace="10" vspace="5" align="right" alt="Bolsas en el aeropuerto (CC) Booleansplit" title="Bolsas en el aeropuerto (CC) Booleansplit" /&gt;Según una encuesta realizada por la OCU entre 10.000 viajeros en 150 aeropuertos de todo el mundo, &lt;strong&gt;las maletas precintadas con el objetivo de aumentar la seguridad sufren más robos (un 3,4%) que las no protegidas (0,9%).&lt;/strong&gt;&lt;/blockquote&gt;

Son las consecuencias de aumentar la seguridad de algunos sistemas de forma «visible»: al hacerlo se delata a los potenciales criminales de que pueden contener algo valioso.

Y como triste conclusión, una lamentable realidad:

&lt;blockquote&gt;La obsesión por la seguridad puede acabar creando una psicosis de peligro.&lt;/blockquote&gt;

&lt;p style="font-size:80%;"&gt;{ Foto (CC) &lt;a href="http://www.flickr.com/photos/booleansplit/3743575079/"&gt;Booleansplit&lt;/a&gt; }&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=6sf24moU_bc:gSQBBJzsUt0:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=6sf24moU_bc:gSQBBJzsUt0:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=6sf24moU_bc:gSQBBJzsUt0:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=6sf24moU_bc:gSQBBJzsUt0:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=6sf24moU_bc:gSQBBJzsUt0:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/percepciones-seguridad.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/percepciones-seguridad.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">MundoReal™</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Tue, 01 Jun 2010 15:12:50 +0100</pubDate>
</item>

<item>
            <title>Abrir maletines con combinación es una cuestión casi trivial, prueba 000</title>
            <description>&lt;p class="curio"&gt;&lt;img src="http://www.microsiervos.com/images/maletin666.jpg" height="80" width="80" border="0" align="right" hspace="10" vspace="5" alt="En Pulp Fiction, en cambio, era 666" title="En Pulp Fiction, en cambio, era 666" /&gt;&lt;strong&gt;Aproximadamente tres de cada cuatro maletines están protegidos por la combiación numérica 000, que es la que viene de fábrica.&lt;/strong&gt; La mayor parte de la gente simplemente no la cambia. El dato empírico lo obtuvo un profesor de la Universidad de Nueva York tras entrevistar a cien personas por la calle. [Fuente: &lt;a href="http://elperiodico.com/BLOGS/blogs/gps/archive/2010/05/20/qu-combinaci-n-numerada-suelen-elegir-los-propietarios-de-los-maletines.aspx"&gt;Guía para Sobrevivir&lt;/a&gt;.]&lt;/p&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=9VHP3MhWLCI:JtVCjnfK2wQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=9VHP3MhWLCI:JtVCjnfK2wQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=9VHP3MhWLCI:JtVCjnfK2wQ:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=9VHP3MhWLCI:JtVCjnfK2wQ:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=9VHP3MhWLCI:JtVCjnfK2wQ:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/curiosidades/abrir-maletines-combinacion.html</link>
            <guid>http://www.microsiervos.com/archivo/curiosidades/abrir-maletines-combinacion.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Curiosidades</category>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Thu, 27 May 2010 11:36:53 +0100</pubDate>
</item>

<item>
            <title>Así es por dentro un DNI electrónico</title>
            <description>&lt;p align="center"&gt;&lt;a href="http://blog.48bits.com/2010/03/16/analisis-de-la-estructura-interna-del-dni-e/"&gt;&lt;img src="http://www.microsiervos.com/images/dnie11.jpg" height="275" width="300" border="0" hspace="2" vspace="4" alt="Así es por dentro un DNI electrónico" title="Así es por dentro un DNI electrónico" /&gt;&lt;/a&gt;&lt;/p&gt;

&lt;a href="http://blog.48bits.com/2010/03/16/analisis-de-la-estructura-interna-del-dni-e/"&gt;&lt;strong&gt;Análisis de la estructura interna del DNI-E&lt;/strong&gt;&lt;/a&gt;, publicado en 48Bits Blog, es un documento muy técnico a la par que muy interesante sobre cómo está codificada la información contenida en los DNIe (&lt;em&gt;DNI electrónicos&lt;/em&gt; españoles). El contenido se divide en una zona privada, otra pública y otra de seguridad, donde hay todo tipo de certificados y claves. Entre otras cosas están incluidas digitalmente la fotografía y la imagen de la firma del propietario, además del resto de datos personales y otros que sólo pueden leer los cuerpos y fuerzas de seguridad.  

(Vía, cómo no, &lt;a href="http://www.kriptopolis.org/analisis-estructura-edni" title="Análisis de la estructura interna del DNI electrónico"&gt;Kriptopolis&lt;/a&gt;.)

&lt;strong&gt;Actualización (10 de abril de 2010):&lt;/strong&gt; José Luis explica en su blog lo que es &lt;a href="http://joseluislapuente.blogspot.com/2010/04/valide.html"&gt;VALIDE&lt;/a&gt;, un servicio de validación de firma y certificados, para consultar la validez de un documento firmado electrónicamente, realizar una firma electrónica, comprobar la validez de un certificado digital emitido por cualquier entidad de servicio de certificación reconocida, etcétera.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=gMxhGMMUgpk:r-A-ZVxMco8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=gMxhGMMUgpk:r-A-ZVxMco8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=gMxhGMMUgpk:r-A-ZVxMco8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=gMxhGMMUgpk:r-A-ZVxMco8:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=gMxhGMMUgpk:r-A-ZVxMco8:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/por-dentro-dni-electronico.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/por-dentro-dni-electronico.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Fri, 09 Apr 2010 20:16:56 +0100</pubDate>
</item>

<item>
            <title>¿Qué es SITEL? Explicaciones sobre el sistema español para interceptar comunicaciones telefónicas</title>
            <description>SITEL es una herramienta que sirve para interceptar las llamadas telefónicas fijas y móviles, SMS y navegación por Internet. Está en manos del Ministerio del Interior español y a él pueden acceder los cuerpos y fuerzas de seguridad del Estado y el &lt;acronym title="Centro Nacional de Inteligencia "&gt;CNI&lt;/acronym&gt;, lo cual se hace en colaboración con todas las operadoras de telefonía. Lo que rodea a este sistema –que lleva unos seis años en funcionamiento– siempre ha sido poco claro, pero toda la información que se ha podido recopilar en este tiempo permite hacerse una idea de su capacidad.

El otro día en &lt;a href="http://www.ondacero.es/OndaCero/programa/La-rosa-de-los-vientos/2166771"&gt;La rosa de los vientos&lt;/a&gt;, de Onda Cero, el experto en periodismo de investigación y espionaje &lt;a href="http://es.wikipedia.org/wiki/Fernando_Rueda"&gt;Fernando Rueda&lt;/a&gt; explicó en un pequeño informe tan esperado como aclaratorio las características de SITEL. Aquí se puede oír ese interesante fragmento procedente de la sección &lt;em&gt;Materia Reservada&lt;/em&gt; del programa, extraído de su edición &lt;a href="http://www.rosavientospodcast.com/podcast/2009-10/rvp-464.html"&gt;#469&lt;/a&gt; (24 de enero de 2010) desde la página &lt;a href="http://www.rosavientospodcast.com/"&gt;Rosa Vientos Podcast&lt;/a&gt; que los recopila cada semana. [MP3, 13 min.] [Los &lt;em&gt;fans&lt;/em&gt; &lt;a href="http://www.microsiervos.com/archivo/mundoreal/la-rosa-de-los-vientos.html"&gt;del programa&lt;/a&gt; pueden suscribirse también al podcast en MP3 en &lt;a href="http://itunes.apple.com/WebObjects/MZStore.woa/wa/viewPodcast?id=126975902"&gt;iTunes Store: RosaVientosPodcast.com&lt;/a&gt;].

&lt;p align="center"&gt;&lt;script language="JavaScript" src="http://www.microsiervos.com/audio/audio-player.js" type="text/javascript"&gt;&lt;/script&gt;
&lt;object type="application/x-shockwave-flash" data="http://www.microsiervos.com/audio/player.swf" id="audioplayer1" height="24" width="290"&gt;
&lt;param name="movie" value="http://www.microsiervos.com/audio/player.swf" /&gt;
&lt;param name="FlashVars" value="playerID=1&amp;amp;soundFile=http://www.microsiervos.com/audio/Sitel-LRDV464.mp3" /&gt;
&lt;param name="quality" value="high" /&gt;
&lt;param name="menu" value="false" /&gt;
&lt;param name="wmode" value="transparent" /&gt;
&lt;/object&gt;&lt;/p&gt;

Entre algunas de las cosas que menciona Fernando Rueda, así como otras que se han publicado en diversos medios de comunicación y sitios de Internet…

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;El sistema puede grabar llamadas de voz completas de fijos y móviles,&lt;/strong&gt; siempre a partir del momento en que se decide interceptar las comunicaciones de una persona. En otras palabras: no graban continuamente &lt;em&gt;todas&lt;/em&gt; las conversaciones, sino sólo a partir de que comienza un seguimiento. Esto también es válido para el tráfico de datos de Internet, que puede capturarse al completo, incluyendo navegación, ficheros transferidos o voz sobre IP.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Los mensajes móviles (SMS), en cambio, están siempre disponibles, así como la información de quién-llama-a-quién.&lt;/strong&gt; Probablemente porque son datos más fáciles de archivar por su reducido tamaño. Se pueden recuperar incluso muchos meses después de que se hayan enviado. (En este sentido, &lt;em&gt;quedan siempre archivados&lt;/em&gt;).&lt;/li&gt; 
&lt;li&gt;&lt;strong&gt;Gracias a las redes de telefonía digitales, las interceptaciones son de calidad perfecta.&lt;/strong&gt; Esto era un problema con los «pinchazos» que se realizaban antiguamente, que dependían a veces de la distancia hasta el objetivo. Con SITEL todo esto se hace desde las propias redes de las operadores de telefonía, y llega digitalmente a un servidor central en tiempo real. Incluso se pueden transmitir a agentes de campo también en tiempo real, si van equipados con portátiles, muy al estilo Jack Bauer.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Junto con la información de las comunicaciones se guarda el geoposicionamiento físico de los teléfonos y otros datos.&lt;/strong&gt; De los teléfonos fijos se conocen los datos de los contratos de los titulares y sus direcciones (no solo del «espiado», también de sus interlocutores, sean quienes sean); en los móviles se guarda la ubicación geográfica en función de las celdas de telefonía (antenas) a las que estaba conectado el móvil, aunque no está claro si con precisión a nivel de &lt;a href="http://www.jcea.es/artic/localiz.htm"&gt;triangulación&lt;/a&gt; o no.&lt;/li&gt; 
&lt;li&gt;Según la ley, las interceptaciones de estas comunicaciones &lt;strong&gt;deben estar autorizadas por una orden judicial.&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;

Aparte de todo esto, los interesados en los tecnicismos y las posibilidades de este sistema encontrarán interesante echar un vistazo a:

&lt;ul&gt;
&lt;li&gt;&lt;a href="http://www.rtve.es/noticias/20091105/sitel-doce-preguntas/299489.shtml"&gt;SITEL en doce preguntas&lt;/a&gt;, un artículo divulgativo en forma de preguntas y respuestas, que incluye algunas sobre su uso en algunos casos en España, y sobre sistemas similares en diversos países&lt;/li&gt;
&lt;li&gt;&lt;a href="http://cita.es/sitel/"&gt;Sobre el Sistema Integrado de Interceptación Telefónica (SITEL)&lt;/a&gt;, con información pública detallada que se ha hecho público en juicios por parte de peritos que describen el sistema y enlaces a diversos documentos oficiales del Ministerio del Interior&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.internautas.org/html/5711.html"&gt;SITEL requiere un control&lt;/a&gt;, un artículo en la Asociación de Internautas.&lt;/li&gt;
&lt;li&gt;&lt;a href="http://es.wikipedia.org/wiki/SITEL"&gt;SITEL en la Wikipedia&lt;/a&gt;; no hay gran cosa, así que tal vez alguien quiera animarse a completarlo con referencias apropiadas.&lt;/li&gt;

&lt;/ul&gt;

Este sistema de interceptación de las comunicaciones lo encargó el Gobierno español en el año 2001 y entró en funcionamiento en 2004.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=4eZ3xqFUZOw:pvsrI_SjJpw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=4eZ3xqFUZOw:pvsrI_SjJpw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=4eZ3xqFUZOw:pvsrI_SjJpw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=4eZ3xqFUZOw:pvsrI_SjJpw:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=4eZ3xqFUZOw:pvsrI_SjJpw:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/que-es-sitel-interceptar-comunicaciones-telefonicas.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/que-es-sitel-interceptar-comunicaciones-telefonicas.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Sun, 31 Jan 2010 12:13:29 +0100</pubDate>
</item>

<item>
            <title>Solitario: el curioso sistema criptográfico que cifra información con una baraja de cartas</title>
            <description>&lt;em class="nota"&gt;Este artículo se publicó originalmente en &lt;a href="http://www.cookingideas.es"&gt;&lt;strong&gt;Cooking Ideas&lt;/strong&gt;&lt;/a&gt;, un blog de Vodafone &lt;a href="http://www.microsiervos.com/archivo/general/microsiervos-cooking-ideas.html"&gt;donde colaboramos semanalmente&lt;/a&gt; con el objetivo de crear historias que «alimenten la mente de ideas».&lt;/em&gt;

&lt;img src="http://www.microsiervos.com/images/minisolitario-schneier.jpg" height="100" width="100" border="0" align="right" hspace="10" vspace="5" alt="Reina roja" title="Reina roja" /&gt;Cuando el autor de novelas de ciencia ficción Neal Stephenson escribió hace una década una de sus más conocidas obras, el &lt;a href="http://es.wikipedia.org/wiki/Criptonomic%C3%B3n"&gt;Criptonomicón&lt;/a&gt;, pidió ayuda a expertos de diversos campos del conocimiento. Quería que la veracidad del mundo de alta tecnología que estaba imaginando fuera lo más realista posible. Uno de los elegidos fue &lt;a href="http://www.schneier.com/"&gt;Bruce Schneier&lt;/a&gt;, uno de los más conocidos analistas en temas de seguridad y técnicas criptográficas.

Lo que surgió de esa colaboración enseña unas cuantas lecciones sobre algunos aspectos de la &lt;em&gt;criptología,&lt;/em&gt; ese interesante campo medio de la matemática medio de la la informática: los códigos secretos y cómo transmitir información de forma segura de un lugar a otro. Stephenson necesitaba una forma en que sus personajes se comunicaran de forma secreta, sin que pudiera ser detectada, aunque fuera un tanto rústica. El ingenioso invento creado a medida de Schneier para la novela resultó por tanto ser más bien de &lt;em&gt;baja tecnología:&lt;/em&gt; un sistema de cifrado que empleaba una simple baraja de cartas, al que llamó &lt;a href="http://en.wikipedia.org/wiki/Solitaire_%28cipher%29"&gt;Solitario&lt;/a&gt;.

La forma &lt;a href="http://www.jcea.es/artic/solitaire.htm"&gt;en que funciona Solitario&lt;/a&gt; (denominado &lt;em&gt;Pontifex&lt;/em&gt; en la novela) es bastante básica aunque tediosa. Se basa en la idea de que una baraja francesa (de póquer) con sus 54 cartas –incluyendo los dos comodines, que han de ser distintos– puede ordenarse de millones de formas diferentes. En concreto existen 2,3 × 10&lt;sup&gt;71&lt;/sup&gt; formas de ordenar todas las cartas. Cada una de esas ordenaciones puede interpretarse como una clave, con la que cifrar textos compuestos por 26 letras diferentes (ignorando los espacios, por simplificar). En el cifrado o descifrado del mensaje, cada letra del original se «mezcla» mediante sumas y restas, según ciertas reglas, con una de las letras de la clave. Repitiendo los mismos pasos una y otra vez el resultado es un texto aparentemente ininteligible. La persona que reciba el mensaje puede, utilizando una baraja ordenada de forma idéntica, aplicar sobre ese mensaje cifrado la clave para recuperar el texto original, descifrándolo.

En la novela, el personaje de Enoch Root describe cómo funciona Pontifex a Randy Waterhouse, otro de los protagonistas, de modo que entre ambos pueden intercambiar mensajes una vez consiguen dos barajas ordenadas del mismo modo. El principal problema de este tipo de criptosistemas suele ser la debilidad de la clave, que es la misma para los dos interlocutores y que podría ser interceptada por un tercero. Pero, ¿a quién le podría parecer que en una baraja de cartas desordenadas que va en la maleta podría ir guardada una clave de alto secreto? Como método alternativo, si ambos interlocutores están lejos y no pueden hacer el intercambio de forma segura en persona, se sugiere utilizar los juegos como el bridge que a veces se publican en los periódicos, acordando de antemano qué periódico y de qué día observar, así como las reglas sobre cómo ordenar las barajas con esa información.

Todo lo que rodea a este criptosistema &lt;em&gt;Solitario&lt;/em&gt; enseña algunas cosas interesantes sobre criptografía, que podrían resumirse en:

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;La «seguridad mediante oscuridad» no funciona:&lt;/strong&gt; El sistema ideado por Schneier es matemáticamente seguro: se ha calculado que equivale más o menos a una clave de 236 bits. El hecho de que &lt;em&gt;Solitario&lt;/em&gt; sea público y notorio y de que la novela haya alcanzado popularidad no le resta validez ni seguridad. El único punto crítico es que las claves (las barajas) se puedan intercambiar de antemano con seguridad. Si eso se hace correctamente, y si luego se utiliza una contraseña (frase) suficientemente segura, no hay problema aunque el «enemigo» conozca el sistema que se está usando. Idealmente basta una contraseña de 64 letras.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Un criptosistema es tan seguro como lo son sus claves.&lt;/strong&gt; Es importante generar la clave correctamente e intercambiarla con el interlocutor de forma segura. De poco sirve generarla de forma correcta pero luego enviarla por correo electrónico o por teléfono, si el correo o el teléfono pueden ser interceptados.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Utilizar objetos comunes sirve para despistar al enemigo.&lt;/strong&gt; Si se oculta una clave en una baraja dentro de una maleta, tal vez alguien sospeche de que estás utilizando un sistema como &lt;em&gt;solitario&lt;/em&gt;; si tienes una caja fuerte llena de barajas o revistas de bridge, eso será una pista inequívoca de dónde están tus claves. Es mejor manejar las claves de la forma menos incriminatoria posible, y probablemente llevar una baraja desordenada en una maleta es una de ellas.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Nunca hay que cifrar dos mensajes con la misma clave.&lt;/strong&gt; Esta es una regla que se aplica a muchos sistemas criptográficos básicos, sobre todos los que constan de un libro de claves y una serie de letras que se aplican para cifrar, descifrar y luego desechar. Si se reciclan las claves se está dando una valiosa pista al enemigo, que podría adivinarlas examinando las diferencias entre los textos cifrados. Esto mismo debe aplicarse a &lt;em&gt;solitario,&lt;/em&gt; aunque sea un poco tedioso cifrar y descifrar los nuevos mensajes.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Es mucho mejor si los mensajes a cifrar son cortos.&lt;/strong&gt; Cuanta menos información haya que manejar, menos fallos y menos datos que transmitir y que puedan ser interceptados y analizados.&lt;/li&gt;
&lt;/ul&gt;

Otra de las curiosas anécdotas de &lt;em&gt;solitario&lt;/em&gt; ilustra cómo de extraña ha sido la política de los Estados Unidos respecto a los productos criptográficos en las últimas décadas. Según explicó en su día el experto &lt;a href="http://www.jcea.es/artic/hispasec12.htm"&gt;Jesús Cea Avión&lt;/a&gt;, &lt;em&gt;solitario&lt;/em&gt; es un sistema que potencialmente es «difícil» de descifrar, con una clave de 236 bits. Por esta razón es considerado por el gobierno estadounidense una «tecnología de doble uso» como también lo son las minas, las balas de ametralladora y algunos otros productos. ¡Pero… es una baraja de cartas! La situación al respecto es tan absurda que los programas de ordenador escritos para funcionar mediante la técnica de &lt;em&gt;solitario&lt;/em&gt; no pueden ser exportados legalmente por estar sujetos a las leyes militares. Pero sin embargo, la libertad de expresión escrita está «por encima» legalmente, de modo que puede describirse cómo funciona el algoritmo –e incluso incluirse un listado con el código, como se hizo en la novela– en un libro impreso, y exportar ese libro fuera de los Estados Unidos.

¿Lo mejor de &lt;em&gt;solitario&lt;/em&gt;? Que a diferencia de las claves secretas y mensajes que manejaban Mortadelo y Filemón, una vez leídos los textos basta mezclar la baraja unas cuantas veces para que no quede ni rastro de las claves que se utilizaron… sin necesidad de comérselas.&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=dftu6Qi60dM:0IKUZMoHfuI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=dftu6Qi60dM:0IKUZMoHfuI:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=dftu6Qi60dM:0IKUZMoHfuI:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/microsiervos/seguridad?a=dftu6Qi60dM:0IKUZMoHfuI:gIN9vFwOqvQ"&gt;&lt;img src="http://feeds.feedburner.com/~ff/microsiervos/seguridad?i=dftu6Qi60dM:0IKUZMoHfuI:gIN9vFwOqvQ" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description>
            <link>http://www.microsiervos.com/archivo/seguridad/solitario-curioso-sistema-criptografico.html</link>
            <guid>http://www.microsiervos.com/archivo/seguridad/solitario-curioso-sistema-criptografico.html</guid>
            
                <category domain="http://www.sixapart.com/ns/types#category">Seguridad</category>
            
            
            <pubDate>Mon, 25 Jan 2010 12:48:50 +0100</pubDate>
</item>

</channel>
</rss>

