<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2enclosuresfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" version="2.0"><channel><title>Noticias de Seguridad Informática</title><link>http://blog.segu-info.com.ar/</link><description>Noticias de Seguridad Informática</description><language>en</language><managingEditor>noreply@blogger.com (www.segu-info.com.ar)</managingEditor><lastBuildDate>Thu, 11 Mar 2010 20:25:44 PST</lastBuildDate><generator>Blogger</generator><atom:id xmlns:atom="http://www.w3.org/2005/Atom">tag:blogger.com,1999:blog-14423462</atom:id><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">5000</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">25</openSearch:itemsPerPage><feedburner:info uri="noticiasseguridadinformatica" /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-sa/2.0/</creativeCommons:license><image><link>http://www.segu-info.com.ar</link><url>http://static.zooomr.com/images/752544_ee0bb1d9c8_t.jpg</url><title>www.segu-info.com.ar</title></image><feedburner:emailServiceId>NoticiasSeguridadInformatica</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/NoticiasSeguridadInformatica" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FNoticiasSeguridadInformatica" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/NoticiasSeguridadInformatica" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/ssdSecurityDevelopmentBlog" /><feedburner:info uri="ssdsecuritydevelopmentblog" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><itunes:owner><itunes:email>noreply@blogger.com</itunes:email><itunes:name>SSD</itunes:name></itunes:owner><itunes:author>SSD</itunes:author><itunes:explicit>no</itunes:explicit><itunes:subtitle>Noticias de Seguridad Informática</itunes:subtitle><feedburner:emailServiceId>ssdSecurityDevelopmentBlog</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item><title>Se está explotando un fallo en (Adobe) Reader parcheado hace tres semanas</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/nxHKQviHwOw/se-esta-explotando-un-fallo-en-reader.html</link><category>vulnerabilidades</category><author>noreply@blogger.com (SSD)</author><pubDate>Thu, 11 Mar 2010 15:23:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-2820571467334921257</guid><description>Un PDF manipulado está descargando un troyano de puerta trasera en los 
sistemas que no han implementado el parche lanzado hace sólo tres 
semanas.&lt;br /&gt;
&lt;br /&gt;
Los usuarios de &lt;b&gt;Adobe PDF Reader&lt;/b&gt; deberían comprobar 
que están ejecutando la última versión del software después de descubrir
 que se está explotando un fallo ya parcheado hace tres semanas.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Investigadores
 de Microsoft han descubierto un PDF en circulación que se aprovecha de 
un fallo y descarga un &lt;b&gt;troyano de puerta trasera capaz de tomar 
el control de los sistemas afectados.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
La advertencia 
afecta sobre todo a Adobe Acrobat y Adobe Reader desde la versión 9.3.0 
para Windows, Apple y Unix; las viejas versiones de Acrobat y Reader 
8.2.0 también están afectadas en Windows y Apple y deberían parchearse. &lt;b&gt;Cualquiera
 que ejecute la última versión de Acrobat o Reader 9.3.1 es inmune al 
fallo.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
El temor de la compañía es que la reciente fecha 
de la actualización de seguridad signifique que sean muchos los usuarios
 que siguen ejecutando versiones vulnerables del software, por lo que 
pide a todos los usuarios que &lt;b&gt;apliquen los parches de seguridad.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Autor: &lt;b&gt;Rosalia Arroyo&lt;/b&gt;&lt;br /&gt;
Fuente: &lt;a href="http://www.itespresso.es/es/news/2010/03/11/explotando-fallo-reader-parcheado-hace-tres-semanas"&gt;&lt;b&gt;ITespresso.es&lt;/b&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-2820571467334921257?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/m_9XtH_RmNk" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/nxHKQviHwOw" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-11T20:23:53.995-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/se-esta-explotando-un-fallo-en-reader.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/m_9XtH_RmNk/se-esta-explotando-un-fallo-en-reader.html</feedburner:origLink></item><item><title>Desactivan gigantesca red de PC zombies, pero hackers la reconectan</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/lBwPOkNGxho/desactivan-gigantesca-red-de-pc-zombies.html</link><category>botnet</category><category>actualidad</category><author>noreply@blogger.com (SSD)</author><pubDate>Thu, 11 Mar 2010 15:08:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-3456894459111505346</guid><description>La salida de servicio de un 
proveedor de internet que ayudaba a que se propagara un programa 
malicioso cortó la posibilidad de que los delincuentes siguieran 
controlando millones de computadoras personales. Pero los 
ciberdelincuentes encontraron la manera de revivir esa red.&lt;br /&gt;
&lt;br /&gt;
Menos de un día después de que el 
servicio conocido como "AS Troyak" fue desconectado de internet, 
investigadores de seguridad dijeron que aparentemente éste había 
encontrado una forma de volver a estar en línea, y los delincuentes se 
estaban reconectando con las computadoras de las que se habían 
apropiado.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
El desmantelamiento generó inicialmente esperanzas de 
que se redujera el número de fraudes, porque los delincuentes 
informáticos no podían ya comunicarse con muchas computadoras infectadas
 con "ZeuS", un programa malicioso utilizado principalmente para robar 
nombres y contraseñas de usuario de banca online. Cientos de operaciones
 ilícitas en el mundo utilizan ese programa.&lt;br /&gt;
&lt;br /&gt;
Se desconoce cuántas
 computadoras están infectadas con ZeuS, pero se estima que serían 
millones. &lt;br /&gt;
&lt;br /&gt;
Cisco Systems informó que hasta el 25% de las 
computadoras infectadas por ZeuS en el mundo fueron desconectadas 
durante la noche de la colosal red robot.&lt;br /&gt;
&lt;br /&gt;
Las redes robot o 
"botnets" son PC infectadas que se comportan precisamente como si fueran
 robots al servicio de los delincuentes, que las controlan a distancia. 
Roban identidades en masa y son utilizadas para atacar sitios web.&lt;br /&gt;
&lt;br /&gt;
Pero
 en vez de tener un final feliz, el hecho dejaría claro el ritmo 
acelerado en el que los delincuentes pueden revivir sus negocios 
ilícitos, pese a sufrir lo que debió haber sido un duro revés.&lt;br /&gt;
&lt;br /&gt;
RSA,
 división de seguridad de EMC, informó que decenas de servidores 
maliciosos, utilizados por los delincuentes para propagar ZeuS, estaban 
conectados a internet mediante AS Troyak. &lt;br /&gt;
&lt;br /&gt;
Inexplicablemente, el 
servicio se desactivó el martes, cortando los vínculos entre los 
delincuentes y las computadoras a las que controlaban mediante ZeuS.&lt;br /&gt;
&lt;br /&gt;
Se
 desconoce quién desactivó la red maligna. Pudieron haber sido 
autoridades, investigadores en materia de seguridad e incluso los 
propios delincuentes, en caso de que hayan decidido mudar sus 
operaciones a otros servidores.&lt;br /&gt;
&lt;br /&gt;
Las labores para poner fin a las 
operaciones que distribuyen y utilizan software maligno suelen 
asemejarse al juego del gato y el ratón.&lt;br /&gt;
Fuente: AP&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.infobae.com/tecnologia/505188-100918-0-Desactivan-gigantesca-red-PC-zombies-pero-hackers-la-reconectan"&gt;&lt;b&gt;Infobae&lt;/b&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3456894459111505346?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/NnWSbZ_TXmA" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/lBwPOkNGxho" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-11T20:08:33.657-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/desactivan-gigantesca-red-de-pc-zombies.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/NnWSbZ_TXmA/desactivan-gigantesca-red-de-pc-zombies.html</feedburner:origLink></item><item><title>Proteger a los pequeños de la pornografía con un USB</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/_XuAt83piwo/proteger-los-pequenos-de-la-pornografia.html</link><category>herramientas</category><category>usb</category><category>menores</category><author>noreply@blogger.com (SSD)</author><pubDate>Thu, 11 Mar 2010 11:52:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7602704450379542515</guid><description>Así de simple como insertar un USB llamado &lt;a href="http://espegizmo.com/2010/03/04/usb/porn-detection-stick-unidad-usb-que-detecta-contenido-pornografico/"&gt;Porn Detection Stick&lt;/a&gt;, en nuestra computadora para poder bloquear todos los sitios de pornografía y proteger a los pequeños para que naveguen libremente sin tener que estar constantemente vigilando lo que hacen.&lt;br /&gt;
&lt;br /&gt;
Para todos los padres que se preocupan por las páginas que puedan estar mirando sus hijos pequeños, el nuevo Porn Detection Stick  se dedica exclusivamente a identificar pornografía mediante un software incorporado que es capaz de detectar diferentes partes del cuerpo humano, y así prevenir el ingreso o el acceso a la página en cuestión.&lt;br /&gt;
&lt;br /&gt;
El pequeño pendrive USB funciona tanto con Windows XP, Vista y 7, y como si fuera poco también es capaz de delatar si se descargaron algunas imágenes que habían sido descargadas y borradas, así que ya no habrá manera de esconder el hecho. El pequeño dispositivo se consigue por un precio de US$ 99.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.techtear.com/2010/03/10/proteger-a-los-pequenos-de-la-pornografia-con-un-usb/"&gt;Techtear&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7602704450379542515?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/IhtpeSakCvk" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/_XuAt83piwo" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-11T16:52:43.162-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/proteger-los-pequenos-de-la-pornografia.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/IhtpeSakCvk/proteger-los-pequenos-de-la-pornografia.html</feedburner:origLink></item><item><title>Bernardo Quintero: la seguridad no está reñida con la innovación y las libertades, aunque muchos se empeñen en hacernos creer lo contrario</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/ge8kqzbJDrw/bernardo-quintero-la-seguridad-no-esta.html</link><category>malware</category><category>entrevistas</category><category>opinión</category><author>noreply@blogger.com (SSD)</author><pubDate>Thu, 11 Mar 2010 08:12:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4795759007980066663</guid><description>"Se han detectado troyanos para BlackBerry que actúan como micrófonos y graban las conversaciones del usuario sin que éste se entere", advierte Bernardo Quintero, experto en seguridad informática y uno de los fundadores de la empresa Hispasec. Estos casos son mínimos, por el momento, y caen casi en el terreno de la ciencia ficción. Protegidos por el babel de sistemas operativos, los móviles todavía están a salvo de los ataques de los "cibercriminales". No ocurre lo mismo con las redes sociales o los servicios que almacenan datos del usuario. A pesar de que los niveles de seguridad son óptimos en su mayoría, su constante crecimiento e innovación les hace vulnerables. Quintero recomienda cautela y sentido común en los servicios sociales, pero también anima a mantener la confianza en las plataformas y huir de los discursos que esconden intereses oscuros. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;¿Cómo nació Hispasec?&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Hispasec es un laboratorio de seguridad informática y tecnologías de  la información que comenzó a funcionar en 1998 como fuente técnica  independiente y sin ánimo de lucro, con un boletín diario y un portal  web. El proyecto surgió de forma espontánea entre varios técnicos que  escribíamos en revistas especializadas del sector con el único afán de  investigar y concienciar sobre la importancia de la seguridad en las  nuevas tecnologías. Apenas dos años más tarde, nos vimos casi forzados a  crear la empresa para dar respuesta a la demanda de servicios  profesionales. En nuestros orígenes, nunca pensamos en convertirnos en  una empresa, pero el mercado nos empujó a ello. Entre nuestros clientes  hay compañías de todo tipo de sectores, como telecomunicaciones, banca,  software, construcción o la propia industria de la seguridad, a la que  también proveemos de tecnología. De forma paralela, mantenemos el  espíritu original del proyecto y proponemos servicios gratuitos a la  comunidad, como el boletín de noticias o el servicio antivirus on line &lt;a href="http://www.virustotal.com/es/"&gt;VirusTotal&lt;/a&gt;. &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.consumer.es/web/es/tecnologia/internet/2010/03/11/191542.php"&gt;Contenido completo en Consumer&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4795759007980066663?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/wGYwDw5tero" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/ge8kqzbJDrw" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-11T13:12:04.363-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/bernardo-quintero-la-seguridad-no-esta.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/wGYwDw5tero/bernardo-quintero-la-seguridad-no-esta.html</feedburner:origLink></item><item><title>Santamarta: El cazador de agujeros</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/TMkKV2aTdE0/santamarta-el-cazador-de-agujeros.html</link><category>vulnerabilidades</category><category>entrevistas</category><author>noreply@blogger.com (SSD)</author><pubDate>Thu, 11 Mar 2010 05:00:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8365479186664451816</guid><description>Como en una película del Oeste, Google acaba de prometer recompensas de 370 euros por cazar no forajidos, sino fallos de seguridad en su navegador Chrome. La práctica de dar dinero a quien encuentre estos agujeros, llamados bugs en la jerga informática, es cada vez más habitual y ha creado un mercado en el que participan los mejores programadores del planeta.&lt;br /&gt;
&lt;br /&gt;
Rubén Santamarta es el cazabugs, o ya puestos, el cazabugeros español más conocido. Es de León, autodidacta, tiene 27 años y entró en este mundo hace tres. "Cuando empecé no sabía que había empresas que pagaban por ello, lo que me llamaba la atención era el reto de buscar fallos en los sistemas", explica. Hoy asegura vivir de esto: "Con encontrar un par de bugs al año en programas conocidos ya no tienes que preocuparte".&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.elpais.com/articulo/portada/cazador/agujeros/elpepisupcib/20100311elpcibpor_1/Tes/"&gt;Contenido completo en El País&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8365479186664451816?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/3Cp_znr8puc" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/TMkKV2aTdE0" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-11T19:39:49.015-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/santamarta-el-cazador-de-agujeros.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/3Cp_znr8puc/santamarta-el-cazador-de-agujeros.html</feedburner:origLink></item><item><title>Schneier: el futuro de la industria de la Seguridad Informática</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/BBnzHQjLerI/schneier-el-futuro-de-la-industria-de.html</link><category>videos</category><category>opinión</category><category>eventos</category><author>noreply@blogger.com (SSD)</author><pubDate>Thu, 11 Mar 2010 03:58:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1557792407074778944</guid><description>Cada vez más empresas externalizan su infraestructura de TI – tratándolo como un servicio más, como la electricidad, limpieza de oficinas, o de preparación de impuestos y esto tiene profundas implicaciones para la seguridad de TI. Los usuarios de la organización se preocupan menos por los detalles técnicos de la seguridad.&lt;br /&gt;
&lt;br /&gt;
Bruce Schneier es un experto en seguridad informática de renombre internacional, autor de numerosos libros y papers. Descrito por The Economist como un “gurú de la seguridad”, es mejor conocido como un crítico de la seguridad refrescantemente franco, lúcido y comentarista. En esta charla, realizada en la Universidad Politécnica de Madrid, &lt;a href="http://www.youtube.com/watch?v=xFbET4aQHAA"&gt;Bruce nos muestra (ver video)&lt;/a&gt; como ve el futuro de la seguridad informática.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.dragonjar.org/el-futuro-de-la-industria-de-la-seguridad-informatica.xhtml"&gt;Dragon JAR&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1557792407074778944?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/9iL4Hpq0Rz0" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/BBnzHQjLerI" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-11T08:58:29.556-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/schneier-el-futuro-de-la-industria-de.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/9iL4Hpq0Rz0/schneier-el-futuro-de-la-industria-de.html</feedburner:origLink></item><item><title>Investigadores construyen fuerte botnet de 8.000 smartphones</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/u3xP2ImhmsQ/investigadores-construyen-fuerte-botnet.html</link><category>móvil</category><category>exclusivo</category><category>botnet</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 10 Mar 2010 18:44:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4833051854365060160</guid><description>Buscando elevar el nivel de concientización acerca de las implicaciones de seguridad de las aplicaciones de terceros para celulares tipo &lt;i&gt;smartphone&lt;/i&gt;, un par de investigadores de seguridad usaron como señuelo una aplicación del tiempo para comandar unos 8.000 dispositivos iPhones y Android en una &lt;i&gt;botnet&lt;/i&gt; móvil&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
El proyecto de investigación, tratado primero por &lt;a href="http://www.darkreading.com/insiderthreat/security/client/showArticle.jhtml?articleID=223200001"&gt;Kelly
 Jackson Higgins de D&lt;/a&gt;&lt;a href="http://www.darkreading.com/insiderthreat/security/client/showArticle.jhtml?articleID=223200001"&gt;ark
  Reading&lt;/a&gt;, fue develado en la conferencia de este año de RSA para mostrar como las inofensivas parece las aplicaciones de smartphone pueden cosechar información sensible del usuario, incluyendo coordenadas GPS y números telefónicos.&lt;br /&gt;
&lt;br /&gt;
El proyecto es la creación de Derek Brown y Daniel Tijerina del grupo &lt;i&gt;Digital Vaccine 
Group&lt;/i&gt; de &lt;i&gt;TippingPoint&lt;/i&gt;. Según el informe, la aplicación experimental enlaza al sitio web Weather Underground y provee información de pronostico del tiempo local y otras para sus usuarios.&lt;br /&gt;
&lt;br /&gt;
Fue creado y enviado a los repositorios que ofrecen aplicaciones para Android y los iPhones desbloqueados. Se debe aclarar que solo los iPhones desbloqueados fueron atrapados en esta prueba de concepto de botnet. Los investigadores dijeron que evitaron el almacén de iPhone de Apple por el estricto proceso de seguridad de Apple, que incluye firma del código.&lt;br /&gt;
&lt;br /&gt;
Del &lt;a href="http://www.darkreading.com/insiderthreat/security/client/showArticle.jhtml?articleID=223200001"&gt;artículo de Dark Reading&lt;/a&gt;:&lt;br /&gt;
&lt;div style="padding-left: 30px;"&gt;
En el lapso de una hora después de cargada la aplicación en los sitios SlideME y ModMyI, los investigadores tuvieron 126 descargas, y 702 después de ocho horas. “Luego de 24 horas, teníamos .,862,” dijo Tijerina. Y hasta ayer, la cuenta era de 7.800 iPhones y Androids  corriendo la aplicación. “Esto fue realmente sorprendente porque si fuera código malicioso, serían muchos &lt;i&gt;bot&lt;/i&gt;s que podríamos controlar," agregó.&lt;/div&gt;
&lt;br /&gt;
Para probar los peligros de una red &lt;i&gt;bot&lt;/i&gt; móvil, el informe dice que la pareja también escribió una versión maliciosa de la aplicación del tiempo que corre código de &lt;i&gt;bot&lt;/i&gt; y puede obtener información de contactos, &lt;i&gt;cookies&lt;/i&gt;, y direcciones físicas, y puede enviar rachas de spam.&lt;br /&gt;
&lt;br /&gt;
Los investigadores dicen que no tienen planes de liberar la aplicación maliciosa.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
Autor: &lt;b&gt;Ryan Naraine&lt;/b&gt;&lt;br /&gt;
Fuente: &lt;a href="http://blogs.zdnet.com/security/?p=5607&amp;amp;tag=nl.e539"&gt;&lt;b&gt;Blogs ZDNet&lt;/b&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4833051854365060160?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/uVCqZDFrr_Q" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/u3xP2ImhmsQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-11T19:41:05.656-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/investigadores-construyen-fuerte-botnet.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/uVCqZDFrr_Q/investigadores-construyen-fuerte-botnet.html</feedburner:origLink></item><item><title>¿Qués es el ciclo PDCA?</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/bHxfW1t6lvw/ques-es-el-ciclo-pdca.html</link><category>políticas</category><category>gestión</category><category>qué es</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 10 Mar 2010 16:54:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-6219919564218123580</guid><description>Técnica desarrollada por &lt;b&gt;Shewart y Deming&lt;/b&gt; como opción para abordar los proyectos de mejora sobre los procesos propios, externos o internos. Aplicable siempre que preparamos un proyecto concreto, muy especialmente en las actividades desarrolladas con técnicas participativas:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Equipos de diseño&lt;/li&gt;
&lt;li&gt;Equipos para análisis y solución de problemas&lt;/li&gt;
&lt;li&gt;Equipos de mantenimiento preventivo&lt;/li&gt;
&lt;li&gt;Equipos de Logística&lt;/li&gt;
&lt;/ul&gt;&lt;a href="http://www.pdca.es/documentos/pdcamejoracontinua.zip"&gt;Presentación Power Point (inglés)&lt;/a&gt; de las etapas ciclo PDCA stándar IDEF0. Estudios de mercado y marketing. Diagnósticos de la visibilidad en Internet de Imagen de Marca, Empresas, PYMES y Autónomos. &lt;br /&gt;
&lt;br /&gt;
Un caso especial lo constituye el desarrollo de Sistemas de Gestión. Estos sistemas exigen el trabajo y la participación de todos los miembros de las organizaciones para ser realmente eficaces, por lo que el ciclo Shewhart es particularmente apropiado para la planificación, la implementación, la implantación y la operación de estos sistemas. ISO lo ha tomado como base para ordenar el contenido de las últimas ediciones de sus conocidas normas internacionales ISO 14001 e ISO 9001:2000 (Sistemas de Gestión de la Calidad - Requisitos).&lt;br /&gt;
Ambas normas, están fundamentadas en el compromiso de Mejora Continua de la Alta Dirección de las empresas, siguiendo el espíritu del modelo que propone el TQM (Total Quality Management) a partir de la filosofía expuesta por Deming en sus famosos 14 puntos.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
El método consiste en aplicar 4 pasos definidos para asegurar alcanzar el objetivo definido. Estos 4 pasos, aseguran para el proyecto:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;la organización lógica del trabajo,&lt;/li&gt;
&lt;li&gt;la correcta realización de las tareas necesarias y planificadas,&lt;/li&gt;
&lt;li&gt;la comprobación de los logros obtenidos, y&lt;/li&gt;
&lt;li&gt;la posibilidad de aprovechar y extender aprendizajes y experiencias adquiridas a otros casos&lt;/li&gt;
&lt;/ul&gt;&lt;b&gt;Paso 1. PLANIFICAR (PLAN)&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Primero se debe analizar y estudiar el proceso decidiendo que cambios pueden mejorarlo y en que forma se llevarán a cabo. Para lograrlo es conveniente trabajar en un subciclo de 5 pasos sucesivos que son:&lt;br /&gt;
&lt;br /&gt;
1. Definir el/los objetivo/os. Se deben fijar y clarificar los límites del proyecto: ¿Qué vamos a hacer? ¿Por qué lo vamos a hacer? ¿Qué queremos lograr? ¿Hasta dónde queremos llegar? Luego pasamos a...&lt;br /&gt;
&lt;br /&gt;
2. Recopilar los datos. Se debe investigar: ¿Cuáles son los síntomas? ¿Quiénes están involucrados en el asunto? ¿Qué datos son necesarios? ¿Cómo los obtenemos? ¿Dónde los buscamos? ¿Qué vamos a medir y con qué? ¿A quién vamos a consultar? Presentación en Power Point (inglés) del FOCUS PDCA&lt;br /&gt;
&lt;br /&gt;
3. Elaborar el diagnóstico. Se deben ordenar y analizar los datos: ¿Qué pasa y por qué pasa? ¿Cuáles son los efectos y cuáles son las causas que los provocan? ¿Dónde se originan y por qué? Ahora estamos en condiciones de elegir un Plan de Acción.Presentación Power Point (inglés) Herramientas para el FOCUS PDCA&lt;br /&gt;
&lt;br /&gt;
4. Elaborar pronósticos. Se deben predecir resultados frente a posibles acciones o tratamientos: ¿Sabemos qué efectos provocarán determinados cambios? ¿Debemos hacer pruebas previas? ¿Debemos consultar a especialistas? ¿Es necesario definir las situaciones especiales? Frente a varias opciones adoptaremos la que consideremos mejor.&lt;br /&gt;
&lt;br /&gt;
5. Planificar los cambios. Se deben decidir, explicitar y planificar las acciones y los cambios a instrumentar: ¿Qué se hará? ¿Dónde se hará? ¿Quiénes lo harán? ¿Cuándo lo harán? ¿Con qué lo harán? ¿Cuánto costará?&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Paso 2. HACER (DO)&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
A continuación se debe efectuar el cambio y/o las pruebas proyectadas según la decisión que se haya tomado y la planificación que se ha realizado. Esto es preferible hacerlo primero en pequeña escala siempre que se pueda (para revisar resultados y poder establecer ajustes en modelos, para luego llevarlos a las situaciones reales de trabajo con una mayor confianza en el resultado final).&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Paso 3. CHEQUEAR (CHECK)&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Una vez realizada la acción e instaurado el cambio, se debe verificar. Ello significa observar y medir los efectos producidos por el cambio realizado al proceso, sin olvidar de comparar las metas proyectadas con los resultados obtenidos chequeando si se ha logrado el objetivo del previsto.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Paso 4. ACTUAR (ACTION)&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Para terminar el ciclo se deben estudiar los resultados desde la óptica del rédito que nos deja el trabajo en nuestro "saber hacer" (know-how): ¿Qué aprendimos? ¿Dónde más podemos aplicarlo? ¿Cómo lo aplicaremos a gran escala? ¿De qué manera puede ser estandarizado? ¿Cómo mantendremos la mejora lograda? ¿Cómo lo extendemos a otros casos o áreas? Checklist de los errores más comunes en la aplicación del PDCA.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Paso 5&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Consiste en repetir el Paso 1, pero en una nueva dimensión o estado debido a la mejora realizada y allí, INICIAR OTRA VUELTA DE MEJORA.&lt;br /&gt;
&lt;br /&gt;
Es decir: una vez estabilizado el proceso en la nueva condición lograda por una mejora concretada, proponer una nuevo ciclo PDCA para subir otro peldaño en la búsqueda del óptimo ideal.Esta sencilla técnica que sin darnos cuenta aplicamos "intuitivamente" cada vez que encaramos un proyecto personal o somos parte de un grupo que lo va a desarrollar, es una importante HERRAMIENTA que merece tenerse muy presente al trabajar profesionalmente, sin olvidar que su real eficacia radica en el orden de su ejecución y en la completa realización de sus 4 pasos (P, D, C y A).&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Más información:&lt;/b&gt; &lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Presentación en  Power Point (inglés) del &lt;a href="http://www.pdca.es/documentos/FOCUSPDCApresentacion.zip"&gt;FOCUS  PDCA&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Presentación Power Point (inglés) &lt;a href="http://www.pdca.es/documentos/CIPresentation.zip"&gt;Herramientas  para el FOCUS PDCA &lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Presentación Power Point (inglés) de  las &lt;a href="http://www.pdca.es/documentos/pdcamejoracontinua.zip"&gt;etapas  ciclo PDCA&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.pdca.es/documentos/PDCA_Standards_Checklist.zip"&gt;Checklist  de los errores&lt;/a&gt; más comunes en la aplicación del PDCA &lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.pdca.es/pruebas/pdca2.html"&gt;Herramientas para etapas del PDCA&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;Fuente: &lt;a href="http://www.pdca.es/pruebas/pdca.html"&gt;PDCA.es&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-6219919564218123580?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/FyK0eEGC-kE" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/bHxfW1t6lvw" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-10T21:54:48.058-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/ques-es-el-ciclo-pdca.html</feedburner:origLink><enclosure url="http://www.pdca.es/documentos/pdcamejoracontinua.zip" length="313008" type="application/zip" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Técnica desarrollada por Shewart y Deming como opción para abordar los proyectos de mejora sobre los procesos propios, externos o internos. Aplicable siempre que preparamos un proyecto concreto, muy especialmente en las actividades desarrolladas con técni</itunes:subtitle><itunes:author>SSD</itunes:author><itunes:summary>Técnica desarrollada por Shewart y Deming como opción para abordar los proyectos de mejora sobre los procesos propios, externos o internos. Aplicable siempre que preparamos un proyecto concreto, muy especialmente en las actividades desarrolladas con técnicas participativas: Equipos de diseño Equipos para análisis y solución de problemas Equipos de mantenimiento preventivo Equipos de Logística Presentación Power Point (inglés) de las etapas ciclo PDCA stándar IDEF0. Estudios de mercado y marketing. Diagnósticos de la visibilidad en Internet de Imagen de Marca, Empresas, PYMES y Autónomos. Un caso especial lo constituye el desarrollo de Sistemas de Gestión. Estos sistemas exigen el trabajo y la participación de todos los miembros de las organizaciones para ser realmente eficaces, por lo que el ciclo Shewhart es particularmente apropiado para la planificación, la implementación, la implantación y la operación de estos sistemas. ISO lo ha tomado como base para ordenar el contenido de las últimas ediciones de sus conocidas normas internacionales ISO 14001 e ISO 9001:2000 (Sistemas de Gestión de la Calidad - Requisitos). Ambas normas, están fundamentadas en el compromiso de Mejora Continua de la Alta Dirección de las empresas, siguiendo el espíritu del modelo que propone el TQM (Total Quality Management) a partir de la filosofía expuesta por Deming en sus famosos 14 puntos. El método consiste en aplicar 4 pasos definidos para asegurar alcanzar el objetivo definido. Estos 4 pasos, aseguran para el proyecto: la organización lógica del trabajo, la correcta realización de las tareas necesarias y planificadas, la comprobación de los logros obtenidos, y la posibilidad de aprovechar y extender aprendizajes y experiencias adquiridas a otros casos Paso 1. PLANIFICAR (PLAN) Primero se debe analizar y estudiar el proceso decidiendo que cambios pueden mejorarlo y en que forma se llevarán a cabo. Para lograrlo es conveniente trabajar en un subciclo de 5 pasos sucesivos que son: 1. Definir el/los objetivo/os. Se deben fijar y clarificar los límites del proyecto: ¿Qué vamos a hacer? ¿Por qué lo vamos a hacer? ¿Qué queremos lograr? ¿Hasta dónde queremos llegar? Luego pasamos a... 2. Recopilar los datos. Se debe investigar: ¿Cuáles son los síntomas? ¿Quiénes están involucrados en el asunto? ¿Qué datos son necesarios? ¿Cómo los obtenemos? ¿Dónde los buscamos? ¿Qué vamos a medir y con qué? ¿A quién vamos a consultar? Presentación en Power Point (inglés) del FOCUS PDCA 3. Elaborar el diagnóstico. Se deben ordenar y analizar los datos: ¿Qué pasa y por qué pasa? ¿Cuáles son los efectos y cuáles son las causas que los provocan? ¿Dónde se originan y por qué? Ahora estamos en condiciones de elegir un Plan de Acción.Presentación Power Point (inglés) Herramientas para el FOCUS PDCA 4. Elaborar pronósticos. Se deben predecir resultados frente a posibles acciones o tratamientos: ¿Sabemos qué efectos provocarán determinados cambios? ¿Debemos hacer pruebas previas? ¿Debemos consultar a especialistas? ¿Es necesario definir las situaciones especiales? Frente a varias opciones adoptaremos la que consideremos mejor. 5. Planificar los cambios. Se deben decidir, explicitar y planificar las acciones y los cambios a instrumentar: ¿Qué se hará? ¿Dónde se hará? ¿Quiénes lo harán? ¿Cuándo lo harán? ¿Con qué lo harán? ¿Cuánto costará? Paso 2. HACER (DO) A continuación se debe efectuar el cambio y/o las pruebas proyectadas según la decisión que se haya tomado y la planificación que se ha realizado. Esto es preferible hacerlo primero en pequeña escala siempre que se pueda (para revisar resultados y poder establecer ajustes en modelos, para luego llevarlos a las situaciones reales de trabajo con una mayor confianza en el resultado final). Paso 3. CHEQUEAR (CHECK) Una vez realizada la acción e instaurado el cambio, se debe verificar. Ello significa observar y medir los efectos producidos por el cambio realizado al proceso, sin olvidar de comparar las metas proyectadas con los re</itunes:summary><itunes:keywords>políticas, gestión, qué es</itunes:keywords><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/FyK0eEGC-kE/ques-es-el-ciclo-pdca.html</feedburner:origLink></item><item><title>Acusan a Mark Zuckerberg por atacar a la competencia</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/XAgT0Ydetb0/acusan-mark-zuckerberg-por-atacar-la.html</link><category>rumor</category><category>redes sociales</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 10 Mar 2010 16:20:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-661953801694705445</guid><description>&lt;a href="http://www.businessinsider.com/how-facebook-was-founded-2010-3"&gt;Zuckerberg "hackeó" a sus rivales y a los periodistas del diario universitario&lt;/a&gt;, al tiempo que engañó a su inmediato competidor para que no tuviesen un producto acabado cuando saliese Facebook al mercado.&lt;br /&gt;
&lt;br /&gt;
Que cierren Facebook es uno de los temores de los usuarios más fanáticos de la red social, un temor que no es totalmente infundado. El grupo en internet que pide que no se cierre la red social tiene de hecho ya más de 600.000 seguidores.&lt;br /&gt;
&lt;br /&gt;
Nicholas Carlson, editor de Silicon Alley Insider, realizó una  investigación durante dos años y según él ha descubierto evidencias  concretas que confirmarían el delito cometido durante 2004. Estas  evidencias demostrarían que Mark Zuckerberg utilizó información privada  tomada desde los servidores de Facebook para ingresar a las cuentas de  correo y leer sus mensajes privados. También se acusa a Zuckerberg de  ingresar a los sistemas de sus competidores y realizar cambios en sus  sitios. &lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Pero, ¿qué podría llevar a la red social a echar el cerrojo? En julio de 2007, tres compañeros de universidad llevaron, una vez más, al &lt;a href="http://www.siliconnews.es/es/silicon/news/2007/07/25/facebook-enfrenta-demanda"&gt;fundador de la compañía a los tribunales por robarles su idea&lt;/a&gt;. Los demadantes pedían daños y reclamaban el cierre de la red social.&lt;br /&gt;
&lt;br /&gt;
La guerra entre los fundadores de ConnectU y Zuckerberg duró hasta 2008,  cuando llegaron a un acuerdo ambas partes en el cual &lt;a href="http://latimesblogs.latimes.com/technology/2009/02/connectu-facebo.html"&gt;Facebook  pagó 65 millones de dólares&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Cuando Cameron y Tyler Winklevoss y Divya Narendra decidieron lanzar Harvard Connecion, contactaron con Mark Zuckerberg para que desarrollara el código de la que querían fuese la red social en la que los estudiantes de Harvard pudiesen ligar. Zuckerberg les dio finamente largas y no llegó a concluir su proyecto. Semanas después lanzaba Facebook y sus antiguos contrantadores vieron en su aparición un plagio.&lt;br /&gt;
&lt;br /&gt;
Parece poco factible que los jueces lleguen a dar algún día la razón a los demandantes, ya que en alguna ocasión el poder judicial ha señalado que la demanda se apoyaba en "cháchara de dormitorio", aunque lo que sí ha impulsado es un gran caudal de literatura que intenta poner en evidencia los oscuros y poco éticos orígenes de Facebook.&lt;br /&gt;
&lt;br /&gt;
The Accidental Billionaires. Sex, money, betrayal and the founding of Facebook, de Ben Mezrich, puso en el timeline de la firma a Eduardo Saverin, el primer inversor de la red social y el desconocido primer socio capitalista de Mark Zuckerberg.&lt;br /&gt;
&lt;br /&gt;
Ahora, un profundo análisis de Business Insider demuestra que en la creación de Facebook no se jugó nada limpio. Dos años de análisis y entrevistas han demostrado que Zuckerberg aceptó el proyecto de Harvard Connection aún sabiendo que chocaba con su propio proyecto y aprovechó que él era el desarrollador de código para no crear nada y que, cuando apareciese Facebook, sus inmediatos y con más recursos competidores no tuviesen nada que ofrecer de modo alternativo.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;"Voy a joderlos"&lt;/i&gt;, fue la prosaica declaración de intenciones cuando uno de sus amigos le preguntó como iba a solucionar el problema que suponía ser el desarrollador de Havard Connection.&lt;br /&gt;
&lt;br /&gt;
Los competidores de Zuckerberg se encontraron, efectivamente, con nada entre las manos mientras Facebook se convertía en un éxito. Su red social, a la que rebautizaron ConnectU, fue un fracaso.&lt;br /&gt;
&lt;br /&gt;
En sus primeros tiempos también fue víctima de un ataque hacker comandado por el propio Zuckerberg, quien no dudó en hackear a su rival y a los periodistas del periódico de la universidad.&lt;br /&gt;
&lt;br /&gt;
En el nacimiento de Facebook, concluye en su profuso análisis Business Insider, no hubo plagio, aunque tampoco mucha moralidad.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.siliconnews.es/es/news/2010/03/09/escaso-juego-limpio-nacimiento-facebook"&gt;Silicon News&lt;/a&gt;, &lt;a href="http://www.fayerwayer.com/2010/03/mark-zuckerberg-es-acusado-de-hackear-cuentas-de-correo-de-sus-competidores/"&gt;Fayewayer&lt;/a&gt; y &lt;a href="http://danielexposito.net/2010/03/acusan-a-mark-zuckerberg-por-hackear-a-la-competencia/"&gt;Daniel Expósito&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-661953801694705445?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/9tWizg4ZtLc" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/XAgT0Ydetb0" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-10T21:23:02.407-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/acusan-mark-zuckerberg-por-atacar-la.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/9tWizg4ZtLc/acusan-mark-zuckerberg-por-atacar-la.html</feedburner:origLink></item><item><title>Adivina si esto es phishing</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/jyb1GrlduLo/adivina-si-esto-es-phishing.html</link><category>phishing</category><category>exclusivo</category><author>noreply@blogger.com (SSD)</author><pubDate>Wed, 10 Mar 2010 10:51:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8439146114459411210</guid><description>Uno recibe un correo que dice ser Microsoft y tiene una imagen con un vínculo para visitar.&lt;br /&gt;
&lt;br /&gt;
Como corresponde, antes de hacer clic revisamos un poco.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_sdv3yhG5CB4/S5fxxweJW_I/AAAAAAAADFk/949TrEkTbiQ/s1600-h/mail.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_sdv3yhG5CB4/S5fxxweJW_I/AAAAAAAADFk/949TrEkTbiQ/s320/mail.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
a) Posando el cursor sobre el vínculo vemos el dominio donde apunta,en medio de un montón de letras y números, es el dominio, &lt;b&gt;microsoftemail.com&lt;/b&gt;. No lo conozco, se parece a lo que hacen los &lt;i&gt;phishers&lt;/i&gt;, registran dominios parecidos para engañar. Sigamos...&lt;br /&gt;
&lt;br /&gt;
b) Pasamos a ver los encabezados del correo: &lt;br /&gt;
El remitente (FROM:) es del dominio &lt;b&gt;microsoft.com&lt;/b&gt; . Bien, pero no me asegura nada. Lo falsifica un niño.&lt;br /&gt;
&lt;br /&gt;
c) La dirección de respuesta (Return-Path:) es del dominio &lt;b&gt;microsoftemail.com&lt;/b&gt; . Mmm que raro parece phishing&lt;br /&gt;
&lt;br /&gt;
d) Sigamos, el servidor de envío (Received: from) es del dominio &lt;b&gt;exacttarget.com&lt;/b&gt; . No lo conozco.&lt;br /&gt;
&lt;br /&gt;
Uff, parece que está difícil, no voy a hacer clic ante un caso así, puede ser un phishing, parece ser un phishing!&lt;br /&gt;
&lt;br /&gt;
Más trabajo, verificar la propiedad de los dominios del servidor de correo y de la página a donde lleva el vínculo.&lt;br /&gt;
&lt;br /&gt;
d) &lt;b&gt;exacttarget.com: &lt;/b&gt;pertenece a ExactTarget y no tengo idea quienes son, pero al menos WOT los califica bien y el dominio existe desde el año 2000.&lt;br /&gt;
&lt;br /&gt;
e) &lt;b&gt;microsoftemail.com: &lt;/b&gt;pertenece a Microsoft Corporation y los DNS son los de Microsoft.&lt;br /&gt;
&lt;br /&gt;
Ahora si ¡puedo hacer clic tranquilo en el correo! (gracias Microsoft por hacerme practicar los controles de un correo)&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Raúl de la redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8439146114459411210?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/Y4XYE8iJUcU" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/jyb1GrlduLo" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-10T16:24:53.747-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_sdv3yhG5CB4/S5fxxweJW_I/AAAAAAAADFk/949TrEkTbiQ/s72-c/mail.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/adivina-si-esto-es-phishing.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/Y4XYE8iJUcU/adivina-si-esto-es-phishing.html</feedburner:origLink></item><item><title>RSA 1024 no ha sido roto, aclaraciones de Fernando Acero</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/LKZfeST90is/rsa-1024-no-ha-sido-roto-aclaraciones.html</link><category>criptografía</category><category>exclusivo</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 09 Mar 2010 14:42:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-5859494793795144024</guid><description>A propósito de la &lt;a href="http://blog.segu-info.com.ar/2010/03/descubren-punto-debil-en-la.html"&gt;noticia&lt;/a&gt; que tradujimos en exclusiva para los lectores de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;, hemos visto en los medios que hay cierta confusión o falta de aclaración suficiente respecto del alcance y lo cierto de este ataque. Naturalmente vende mucho más la noticia de &lt;i&gt;Rompieron RSA 1024&lt;/i&gt; que una explicación que acote el ámbito del ataque.&lt;br /&gt;
&lt;br /&gt;
Por eso queremos compartir estos comentario de Fernando Acero en &lt;a href="http://www.kriptopolis.org/supuesta-ruptura-rsa-1024#comment-55875"&gt;Kriptópolis&lt;/a&gt; al respecto del ataque realizado por científicos de la Universidad de Michigan.&lt;br /&gt;
&lt;br /&gt;
Dice Fernando Acero: &lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;blockquote&gt;Me he estado leyendo el &lt;a href="http://www.eecs.umich.edu/%7Evaleria/research/publications/DATE10RSA.pdf" rel="nofollow"&gt;paper&lt;/a&gt; y hay algunas cosas interesantes.&lt;br /&gt;
&lt;br /&gt;
Lo primero que hay que señalar, es que &lt;b&gt;no es un problema que se haya  derivado de un avance en la factorización de números y además, el ataque  se realiza sobre un hardware y software muy especifico, por lo que no  se puede decir que esté en peligro una clave RSA de 1024 bits metida en  una tarjeta CERES EAL5, o en cualquier otro dispositivo de hardware&lt;/b&gt;. &lt;br /&gt;
&lt;br /&gt;
Lo único claro, es que han logrado sacar una clave RSA de 1024 bits  de un dispositivo FPGA (Field Programmable Gate Array) embebida en un  sistema Linux SPARC, no en una tarjeta criptográfica, que están  preparadas para que este tipo de ataques, basados en las variaciones de  tensión, intensidad, temperatura, frecuencia, iluminación, radiación,  etc, no tengan éxito en este momento. &lt;br /&gt;
&lt;br /&gt;
Para realizar el ataque, no es necesario tener acceso físico a la  máquina, aunque &lt;b&gt;es necesaria cierta proximidad&lt;/b&gt;, para poder modificar su  alimentación y provocar los transitorios en la línea. En este caso, se  trata de un problema de una determinada implementación de hardware  basada en una FPGA sin las protecciones adecuadas para filtrar los  transitorios de tensión (lo que es relativamente sencillo con un simple  diodo TSD (Transient Suppression Diode), en la fuente de alimentación),  que contiene una clave RSA de 1024 bits en su interior. &lt;br /&gt;
&lt;br /&gt;
Pero creo que por el tipo del ataque, que podría ser una clave de  1024 bits no RSA teniendo paciencia suficiente para ir recopilando los  bits de la misma, aunque también es cierto, que han desarrollado para la  ocasión un ataque sistemático al algoritmo de exponenciación modular  RSA, basándose en el problema de ese hardware FPGA específico ante los  transitorios de tensión y al fallo de las librerías OpenSSL, que ha  logrado reducir el tiempo a solamente 100 horas. &lt;br /&gt;
&lt;br /&gt;
Así, que decir que se ha roto la seguridad de las claves RSA de 1024  bits, es tan aventurado como incierto, sobre todo, cuando no se ha  logrado obtener un método general para obtener las claves privadas RSA,  por ejemplo, mediante la factorización de números grandes y con  independencia del hardware en el que se encuentren metidas dichas  claves, por ejemplo, en una tarjeta criptográfica.&lt;br /&gt;
&lt;br /&gt;
Resaltan en el documento, que el principal problema de los ataques  basados en hardware, es que son muy complicados de detectar por software  y lo cierto es que el ataque se ha realizado con éxito y sin necesidad  de modificar ni una línea de código en el sistema atacado. Creo que la  consecuencia más clara es que meter una clave en un dispositivo de  hardware que no tenga la misma seguridad que las mejores tarjetas  criptográficas, es un serio error y punto y esto es aplicable en este  momento a muchos escenarios.    &lt;br /&gt;
&lt;br /&gt;
Además de lo anterior, creo que el ataque no habría tenido éxito, si  no hubieran descubierto un serio fallo en la implementación del  algoritmo e firma del OpenSSL y sobre todo, si el hardware fuera  insensible a los transitorios de tensión, lo que es muy sencillo de  lograr.Simplemente han trasladado a las FPGA un ataque mediante  variaciones de tensión, que antaño &lt;a href="http://www.cl.cam.ac.uk/%7Erja14/tamper.html" rel="nofollow"&gt;fue  viable&lt;/a&gt; con las primeras generaciones de las tarjetas inteligentes,  que no eran "tamper proof".&lt;br /&gt;
&lt;br /&gt;
El escenario es un ataque a la librería de autentificación original  del OpenSSL, funcionando sobre un sistema Linux SPARC basado en una FPGA  sin protección contra los transitorios de tensión, con todo lo que ello  supone en relación a las condiciones particulares de cada hardware y  sobre ese escenario tan concreto, han logrado recuperar una clave  privada RSA de 1024 bits que estaba embebida en la FPGA tras 100 horas.&lt;br /&gt;
&lt;br /&gt;
Esto no quiere decir, como recomiendan los expertos, que no se pase a  claves RSA más grandes y que se abandonen los sistemas basados en  números primos, en favor de los basados en curvas elípticas y ya vamos  con retraso, si atendemos a los que se expresa en muchos documentos  oficiales en relación con las claves y cripto-periodos. &lt;br /&gt;
&lt;br /&gt;
Un saludo, Fernando Acero&lt;/blockquote&gt;&amp;nbsp;y más adelante Fernando agrega: &lt;br /&gt;
&lt;blockquote&gt;Hay un interesante &lt;a href="http://csrc.nist.gov/publications/PubsDrafts.html#SP-800-131" rel="nofollow"&gt;DRAFT del NIST americano&lt;/a&gt;, que dice que las claves RSA  con una longitud de 1024, no se deberían usar más allá del año 2010.  Para el caso del transporte de claves, las condiciones se endurecen  todavía más.&lt;br /&gt;
&lt;br /&gt;
Desde mi punto de vista, no solamente se debería hacer una transición  a claves de mayor tamaño, posiblemente mayores de 2048, si queremos que  nuestros secretos sigan siendo secretos durante un tiempo  razonablemente alto, también se debería usar curvas elípticas en lugar  de números primos para generar las claves. &lt;br /&gt;
&lt;br /&gt;
Por cierto, hay un pequeño problema con las claves generadas mediante  números primos industriales. Antes, el algoritmo para comprobar la  primalidad era heurístico y desgraciadamente se sigue usando en la  mayoría de los sistemas criptográficos (Miller-Rabin o test fuerte de  pseudoprimos), es decir, que no había certeza absoluta de que los primos  industriales elegidos para crear las claves eran primos de verdad,  aunque sí con un elevado grado de fiabilidad, que era función de las  iteraciones que se realizasen del test. Es decir, se puede mejorar la  seguridad aumentando el número de iteraciones de forma arbitraria, lo  que también supondrá un mayor tiempo para la generación de las claves. &lt;br /&gt;
&lt;br /&gt;
Sin embargo, ahora existe un sistema determinista en tiempo  polinómico (AKS - Agrawal, Kayal y Saxena), es decir, que permite saber  si un número primo es o no primo, con una fiabilidad del 100%. El uso de  AKS permitiría mejorar algo la seguridad teniendo la certeza absoluta  que los números elegidos para generar las claves, son primos de verdad. &lt;br /&gt;
&lt;br /&gt;
Un saludo, Fernando Acero  &lt;br /&gt;
&lt;div align="center"&gt;&lt;i&gt;"Copyleft 2009 Fernando Acero  Martí­n. Verbatim copying, translation and distribution of this entire  article is permitted in any digital medium, provided this notice is  preserved".&lt;/i&gt;&lt;/div&gt;&lt;/blockquote&gt;Se pueden ver todos los comentarios de &lt;a href="http://www.kriptopolis.org/supuesta-ruptura-rsa-1024"&gt;Supuesta rotura de la clave privada RSA&lt;/a&gt; de 1024-bits en &lt;a href="http://www.kriptopolis.org/"&gt;Kriptópolis&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Raúl de la redacción de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;.&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-5859494793795144024?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/60-8_5kBvQI" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/LKZfeST90is" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-09T19:42:00.136-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/rsa-1024-no-ha-sido-roto-aclaraciones.html</feedburner:origLink><enclosure url="http://www.eecs.umich.edu/%7Evaleria/research/publications/DATE10RSA.pdf" length="334933" type="application/pdf" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>A propósito de la noticia que tradujimos en exclusiva para los lectores de Segu-Info, hemos visto en los medios que hay cierta confusión o falta de aclaración suficiente respecto del alcance y lo cierto de este ataque. Naturalmente vende mucho más la noti</itunes:subtitle><itunes:author>SSD</itunes:author><itunes:summary>A propósito de la noticia que tradujimos en exclusiva para los lectores de Segu-Info, hemos visto en los medios que hay cierta confusión o falta de aclaración suficiente respecto del alcance y lo cierto de este ataque. Naturalmente vende mucho más la noticia de Rompieron RSA 1024 que una explicación que acote el ámbito del ataque. Por eso queremos compartir estos comentario de Fernando Acero en Kriptópolis al respecto del ataque realizado por científicos de la Universidad de Michigan. Dice Fernando Acero: Me he estado leyendo el paper y hay algunas cosas interesantes. Lo primero que hay que señalar, es que no es un problema que se haya derivado de un avance en la factorización de números y además, el ataque se realiza sobre un hardware y software muy especifico, por lo que no se puede decir que esté en peligro una clave RSA de 1024 bits metida en una tarjeta CERES EAL5, o en cualquier otro dispositivo de hardware. Lo único claro, es que han logrado sacar una clave RSA de 1024 bits de un dispositivo FPGA (Field Programmable Gate Array) embebida en un sistema Linux SPARC, no en una tarjeta criptográfica, que están preparadas para que este tipo de ataques, basados en las variaciones de tensión, intensidad, temperatura, frecuencia, iluminación, radiación, etc, no tengan éxito en este momento. Para realizar el ataque, no es necesario tener acceso físico a la máquina, aunque es necesaria cierta proximidad, para poder modificar su alimentación y provocar los transitorios en la línea. En este caso, se trata de un problema de una determinada implementación de hardware basada en una FPGA sin las protecciones adecuadas para filtrar los transitorios de tensión (lo que es relativamente sencillo con un simple diodo TSD (Transient Suppression Diode), en la fuente de alimentación), que contiene una clave RSA de 1024 bits en su interior. Pero creo que por el tipo del ataque, que podría ser una clave de 1024 bits no RSA teniendo paciencia suficiente para ir recopilando los bits de la misma, aunque también es cierto, que han desarrollado para la ocasión un ataque sistemático al algoritmo de exponenciación modular RSA, basándose en el problema de ese hardware FPGA específico ante los transitorios de tensión y al fallo de las librerías OpenSSL, que ha logrado reducir el tiempo a solamente 100 horas. Así, que decir que se ha roto la seguridad de las claves RSA de 1024 bits, es tan aventurado como incierto, sobre todo, cuando no se ha logrado obtener un método general para obtener las claves privadas RSA, por ejemplo, mediante la factorización de números grandes y con independencia del hardware en el que se encuentren metidas dichas claves, por ejemplo, en una tarjeta criptográfica. Resaltan en el documento, que el principal problema de los ataques basados en hardware, es que son muy complicados de detectar por software y lo cierto es que el ataque se ha realizado con éxito y sin necesidad de modificar ni una línea de código en el sistema atacado. Creo que la consecuencia más clara es que meter una clave en un dispositivo de hardware que no tenga la misma seguridad que las mejores tarjetas criptográficas, es un serio error y punto y esto es aplicable en este momento a muchos escenarios. Además de lo anterior, creo que el ataque no habría tenido éxito, si no hubieran descubierto un serio fallo en la implementación del algoritmo e firma del OpenSSL y sobre todo, si el hardware fuera insensible a los transitorios de tensión, lo que es muy sencillo de lograr.Simplemente han trasladado a las FPGA un ataque mediante variaciones de tensión, que antaño fue viable con las primeras generaciones de las tarjetas inteligentes, que no eran "tamper proof". El escenario es un ataque a la librería de autentificación original del OpenSSL, funcionando sobre un sistema Linux SPARC basado en una FPGA sin protección contra los transitorios de tensión, con todo lo que ello supone en relación a las condiciones particulares de cada hardware y sobre ese escenario tan concret</itunes:summary><itunes:keywords>criptografía, exclusivo</itunes:keywords><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/60-8_5kBvQI/rsa-1024-no-ha-sido-roto-aclaraciones.html</feedburner:origLink></item><item><title>Ezine Comunidad DragonJAR Online</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/QofdurLBNzM/ezine-comunidad-dragonjar-online.html</link><category>zines</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 09 Mar 2010 13:35:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-3796814151648852080</guid><description>La revista digital de nuestra comunidad, es uno de los proyectos que 
mas aceptación ha tenido, no solo se puede ver en el numero de &lt;a href="http://www.dragonjar.org/tag/descargas" title="descargas"&gt;descargas&lt;/a&gt;
 obtenidas por cada edición, sino por la difusión que tienen en la red 
una vez es publicado.&lt;br /&gt;
&lt;br /&gt;
Aun así, cada que publicamos un nuevo numero de nuestra ezine, muchas
 personas preguntan donde &lt;a href="http://www.dragonjar.org/tag/descargar" title="descargar"&gt;descargar&lt;/a&gt; los demás 
números y nos comentan que desconocían totalmente el proyecto, para&amp;nbsp; 
todas estas personas que desconocen la revista de nuestra comunidad, les
 dejo los 4 números que hemos publicado hasta el momento para que los 
visualicen desde su &lt;a href="http://www.dragonjar.org/tag/navegador" title="navegador"&gt;navegador&lt;/a&gt; o los 
descarguen según sus gustos.&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;h2&gt;



&lt;a href="http://www.dragonjar.org/ezine-1-comunidad-dragonjar.xhtml" rel="nofollow" target="_blank" title="Enlace permanente a Ezine #1 BETA de La 
Comunidad DragonJAR"&gt;Ezine 
#1 BETA de La Comunidad DragonJAR &lt;/a&gt;&lt;/h2&gt;
&lt;div style="text-align: center;"&gt;
&lt;object&gt;&lt;param name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;amp;documentId=100307221515-aa825120402e412baf63918252b9c99f&amp;amp;documentUsername=dragonjar&amp;amp;documentName=ezine__1_comunidad_dragonjar&amp;amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;amp;showFlipBtn=true" /&gt;

&lt;param name="allowFullScreen" value="true" /&gt;

&lt;embed src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" type="application/x-shockwave-flash" allowFullScreen="true" style="width:600;height:450" flashvars="mode=embed&amp;amp;documentId=100307221515-aa825120402e412baf63918252b9c99f&amp;amp;documentUsername=dragonjar&amp;amp;documentName=ezine__1_comunidad_dragonjar&amp;amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;amp;showFlipBtn=true" /&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;
&lt;h2&gt;



&lt;a href="http://www.dragonjar.org/e-zine-2-comunidad-dragonjar.xhtml" rel="nofollow" target="_blank" title="Enlace permanente a E-zine #2 Comunidad 
DragonJAR"&gt;E-zine
 #2 Comunidad DragonJAR &lt;/a&gt;&lt;/h2&gt;
&lt;div style="text-align: center;"&gt;
&lt;object&gt;&lt;param name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;amp;documentId=100309014512-11d1248428de4ebeaed2eb508a22186a&amp;amp;documentUsername=dragonjar&amp;amp;documentName=ezine__2_comunidad_dragonjar&amp;amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;amp;showFlipBtn=true" /&gt;

&lt;param name="allowFullScreen" value="true" /&gt;

&lt;embed src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" type="application/x-shockwave-flash" allowFullScreen="true" style="width:600;height:450" flashvars="mode=embed&amp;amp;documentId=100309014512-11d1248428de4ebeaed2eb508a22186a&amp;amp;documentUsername=dragonjar&amp;amp;documentName=ezine__2_comunidad_dragonjar&amp;amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;amp;showFlipBtn=true" /&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;
&lt;h2&gt;



&lt;a href="http://www.dragonjar.org/e-zine-3-comunidad-dragonjar.xhtml" rel="nofollow" target="_blank" title="Enlace permanente a E-zine #3 Comunidad 
DragonJAR"&gt;E-zine
 #3 Comunidad DragonJAR &lt;/a&gt;&lt;/h2&gt;
&lt;div style="text-align: center;"&gt;
&lt;object&gt;&lt;param name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;amp;documentId=100309015422-705a9dcf22f94c3cb61d95315d6efdd7&amp;amp;documentUsername=dragonjar&amp;amp;documentName=ezine__3_comunidad_dragonjar&amp;amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;amp;showFlipBtn=true" /&gt;
&lt;param name="allowFullScreen" value="true" /&gt;
&lt;embed src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" type="application/x-shockwave-flash" allowFullScreen="true" style="width:600;height:450" flashvars="mode=embed&amp;amp;documentId=100309015422-705a9dcf22f94c3cb61d95315d6efdd7&amp;amp;documentUsername=dragonjar&amp;amp;documentName=ezine__3_comunidad_dragonjar&amp;amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;amp;showFlipBtn=true" /&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;
&lt;h2&gt;



&lt;a href="http://www.dragonjar.org/e-zine-4-comunidad-dragonjar.xhtml" rel="nofollow" target="_blank" title="Enlace permanente a E-zine #4 Comunidad 
DragonJAR"&gt;E-zine
 #4 Comunidad DragonJAR &lt;/a&gt;&lt;/h2&gt;
&lt;div style="text-align: center;"&gt;
&lt;object&gt;&lt;param name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;amp;documentId=100309021557-c9bedaa7ae9b47d7a9549b10ad2f861f&amp;amp;documentUsername=dragonjar&amp;amp;documentName=ezine__4_comunidad_dragonjar&amp;amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;amp;showFlipBtn=true" /&gt;
&lt;param name="allowFullScreen" value="true" /&gt;
&lt;embed src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" type="application/x-shockwave-flash" allowFullScreen="true" style="width:600;height:450" flashvars="mode=embed&amp;amp;documentId=100309021557-c9bedaa7ae9b47d7a9549b10ad2f861f&amp;amp;documentUsername=dragonjar&amp;amp;documentName=ezine__4_comunidad_dragonjar&amp;amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;amp;showFlipBtn=true" /&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;
Este año con la ayuda de &lt;a href="http://comunidad.dragonjar.org/members/seifreed/" rel="nofollow" target="_blank"&gt;Seifreed&lt;/a&gt; 
esperamos aumentar la periodicidad con la que publicamos estos números y
 la calidad de los artículos contenidos en cada uno de ellos, &lt;a href="http://comunidad.dragonjar.org/f146/importante-leer-ezine-dragonjar-9309/" rel="nofollow" target="_blank"&gt;si
 quieres participar de alguna forma con nuestra revista digital visita 
este enlace&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.dragonjar.org/ezine-comunidad-dragonjar-online.xhtml"&gt;&lt;b&gt;La comunidad Dragonjar&lt;/b&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3796814151648852080?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/9z1dqrx04KA" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/QofdurLBNzM" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-09T18:35:00.254-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/ezine-comunidad-dragonjar-online.html</feedburner:origLink><enclosure url="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" length="27171" type="application/x-shockwave-flash" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>La revista digital de nuestra comunidad, es uno de los proyectos que mas aceptación ha tenido, no solo se puede ver en el numero de descargas obtenidas por cada edición, sino por la difusión que tienen en la red una vez es publicado. Aun así, cada que pub</itunes:subtitle><itunes:author>SSD</itunes:author><itunes:summary>La revista digital de nuestra comunidad, es uno de los proyectos que mas aceptación ha tenido, no solo se puede ver en el numero de descargas obtenidas por cada edición, sino por la difusión que tienen en la red una vez es publicado. Aun así, cada que publicamos un nuevo numero de nuestra ezine, muchas personas preguntan donde descargar los demás números y nos comentan que desconocían totalmente el proyecto, para&amp;nbsp; todas estas personas que desconocen la revista de nuestra comunidad, les dejo los 4 números que hemos publicado hasta el momento para que los visualicen desde su navegador o los descarguen según sus gustos. Ezine #1 BETA de La Comunidad DragonJAR E-zine #2 Comunidad DragonJAR E-zine #3 Comunidad DragonJAR E-zine #4 Comunidad DragonJAR Este año con la ayuda de Seifreed esperamos aumentar la periodicidad con la que publicamos estos números y la calidad de los artículos contenidos en cada uno de ellos, si quieres participar de alguna forma con nuestra revista digital visita este enlace. Fuente: La comunidad Dragonjarwww.segu-info.com.ar</itunes:summary><itunes:keywords>zines</itunes:keywords><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/9z1dqrx04KA/ezine-comunidad-dragonjar-online.html</feedburner:origLink></item><item><title>Celular Vodafone HTC Magic despachado con malware Conficker y Mariposa</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/fdMW3sybF-w/celular-vodafone-htc-magic-despachado.html</link><category>malware</category><category>exclusivo</category><category>errores</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 09 Mar 2010 12:04:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7816292064820332533</guid><description>&lt;b&gt;[Nota: otro caso más similar a uno &lt;a href="http://blog.segu-info.com.ar/2010/03/cd-de-entrenamiendo-de-windows-2008.html"&gt;investigado&lt;/a&gt;
 por &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt; y otro reportado &lt;a href="http://blog.segu-info.com.ar/2010/03/cargador-usb-de-baterias-instala.html"&gt;ayer&lt;/a&gt;]&lt;/b&gt; &lt;br /&gt;
&lt;br /&gt;
Justo cuando uno pensaba que había cuidado de todos los posible vectores de infección de malware, fallidos procedimientos de aseguramiento de calidad demuestran una vez más la necesidad de un enfoque transparente y sistemático para asegurar que los dispositivos digitales sean despachados libres de malware.&lt;br /&gt;
&lt;br /&gt;
En una nueva nota de blog, los investigadores de PandaSecurity están informando de ejemplos de&amp;nbsp;&lt;a href="http://research.pandasecurity.com/vodafone-distributes-mariposa/"&gt;malware&amp;nbsp; de robo de contraseñas del juego Lineage, Conficker y

 Mariposa&lt;/a&gt; despachados recientemente en el smartphone &lt;i&gt;Vodafone HTC Magic&lt;/i&gt;.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Más detalles:&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Hoy una de nuestras colegas recibió un nuevo (celular) &lt;i&gt;Vodafone HTC Magic&lt;/i&gt; con el Android OS&amp;nbsp; de Google . Lo interesante que cuando conectó el teléfono a su PC mediante USB su antivirus Panda Cloud empezó a sonar, detectó tanto un &lt;i&gt;autorun.inf&lt;/i&gt; y &lt;i&gt;autorun.exe&lt;/i&gt; como maliciosos. Una rápida mirada en el telefono reveló que estaba infectado y propagando la infección a todas las PC en donde se conectara el celular. Bastante interesante, el bot de &lt;b&gt;Mariposa&lt;/b&gt; no es el único malware que encontré en el teléfono &lt;i&gt;Vodafone HTC Magic&lt;/i&gt;. También un &lt;b&gt;Conficker&lt;/b&gt; y un &lt;b&gt;malware&lt;/b&gt; que roba la contraseña del juego Lineage.&lt;/li&gt;
&lt;/ul&gt;
Este no es un incidente aislado, sino una tendencia. Durante los últimos años, una multitud de dispositivos diferentes han sido despachados con malware que se abrió camino mediante procedimientos de aseguramiento de calidad defectuosos.&lt;br /&gt;
&lt;br /&gt;
Aquí una breve retrospectiva de los casos informado en los que dispositivos digitales fueron despachados con software malicioso:&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;2006&lt;/b&gt; - &lt;a href="http://www.apple.com/support/windowsvirus/"&gt;Small Number of Video 
iPods Shipped With Windows Virus&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;2006&lt;/b&gt; - &lt;a href="http://crave.cnet.co.uk/digitalmusic/0,39029432,49284415,00.htm"&gt;McDonalds’
 free Trojan: “Would you like malware with that?”&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;2007&lt;/b&gt; - &lt;a href="http://news.zdnet.co.uk/security/0,1000000189,39285669,00.htm?r=1"&gt;TomTom
 ships malware on sat-nav&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;2007&lt;/b&gt; - &lt;a href="http://news.zdnet.co.uk/security/0,1000000189,39290782,00.htm?r=1"&gt;Seagate
 ships virus-infected hard drives&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;2008&lt;/b&gt; - &lt;a href="http://news.cnet.com/HP-ships-USB-sticks-with-malware/2100-7349_3-6236976.html"&gt;HP
 ships USB sticks with malware&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;2008&lt;/b&gt; - &lt;a href="http://news.cnet.com/8301-10784_3-9857364-7.html?tag=mncol;txt"&gt;Best
 Buy issues security warning on Insignia digital picture frames&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;2008&lt;/b&gt; - &lt;a href="http://blogs.zdnet.com/security/?p=2016"&gt;Asus ships Eee Box PCs 
with malware&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;2008&lt;/b&gt; - &lt;a href="http://www.amazon.com/gp/forum/cd/discussion.html?ie=UTF8&amp;amp;cdForum=Fx20DX5GEB7TUX8&amp;amp;cdThread=Tx2LOAXBDR3N47W"&gt;Samsung
 Digital Photo Frame shipped with malware&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;2008&lt;/b&gt; - &lt;a href="http://blogs.zdnet.com/security/?p=2203"&gt;Malware found in Lenovo 
software package&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;2008&lt;/b&gt; - &lt;a href="http://searchsecurity.techtarget.com.au/articles/24758-Telstra-distributes-malware-infected-USB-drives-at-AusCERT"&gt;Telstra
 distributes malware-infected USB drives at AusCERT&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;b&gt;2009&lt;/b&gt; - &lt;a href="http://it.slashdot.org/article.pl?sid=09/05/23/1733231"&gt;Malware 
Found On Brand-New Windows Netbook (M&amp;amp;A Companion Touch)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
El incidente del &lt;i&gt;Vodafone HTC Magic&lt;/i&gt; es el segundo de marzo de 2010, que sigue 
al recientemente informado del &lt;a href="http://blogs.zdnet.com/security/?p=5602&amp;amp;tag=col1;post-5602"&gt;cargador de baterías Energizer DUO USB infectado con malware&lt;/a&gt;. (*&lt;a href="http://blog.segu-info.com.ar/2010/03/cargador-usb-de-baterias-instala.html"&gt;ver&lt;/a&gt; en Segu-info)&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
Autor: &lt;b&gt;Dancho Danchev&lt;/b&gt;&lt;br /&gt;
Fuente: &lt;a href="http://blogs.zdnet.com/security/?p=5626&amp;amp;tag=nl.e539"&gt;&lt;b&gt;Blogs ZDNet&lt;/b&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7816292064820332533?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/XKRuv9kVuj0" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/fdMW3sybF-w" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-09T17:12:10.176-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/celular-vodafone-htc-magic-despachado.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/XKRuv9kVuj0/celular-vodafone-htc-magic-despachado.html</feedburner:origLink></item><item><title>Europa recomienda que Google pida permiso por Street View</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/_rh8j_dqZH4/europa-recomienda-que-google-pida.html</link><category>derechos</category><category>privacidad</category><category>actualidad</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 09 Mar 2010 10:25:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-3538326390979160662</guid><description>El grupo de trabajo de la Comisión Europea encargado de velar por la protección de la privacidad de los ciudadanos envió una carta a Google en la que expresa su preocupación por el tiempo que almacena las imágenes fotográficas que usa en su servicio de mapas Street View y le recomienda que avise con antelación a los vecinos que retratan sus cámaras. &lt;br /&gt;
&lt;br /&gt;
Street View es un producto de Google que, desde 2007, ofrece, superpuestas a sus mapas, imágenes de carreteras y calles de ciudades en 29 países del mundo. Normalmente difumina las caras de las personas y en su página web ofrece la posibilidad a los internautas de que pidan la retirada de imágenes que les afecten. &lt;br /&gt;
&lt;br /&gt;
La Comisión pide en su carta a Google que guarde las fotos originales, en las que todavía no ha difuminado las caras de los transeúntes, sólo seis meses, y no 12, como hace ahora. También pide que trate de evitar la toma de imágenes "sensibles, y que contengan detalles íntimos". &lt;br /&gt;
&lt;br /&gt;
Google asegura que, por norma, publica la información al respecto en su página web. Además, en un comunicado enviado a la agencia Bloomberg, el abogado y jefe de la oficina de privacidad de Google, Peter Fleischer, dijo que "guardar las imágenes originales es legítimo y está justificado para garantizar la calidad y la fiabilidad de los mapas y para rectificar los errores que se den en el proceso de difuminado".&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Demandas &lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
En Estados Unidos, Street View también ha originado quejas. La juez de Pensilvania Amy Reynolds desestimó la demanda que un matrimonio de Pittsburg había interpuesto contra Google por invasión de la intimidad y otros cuatro cargos. Un coche con cámaras de Google había entrado en 2008 en su camino privado, hasta la puerta de su garaje, y había grabado su casa y su patio. &lt;br /&gt;
&lt;br /&gt;
En un documento judicial, la empresa citó literalmente el compendio de leyes de responsabilidad civil del Instituto de Leyes Norteamericanas, diciendo: "La privacidad completa no existe en este mundo excepto en el desierto, y cualquiera que no sea un ermitaño debe esperar y asumir los pequeños incidentes de la vida comunal de la que es parte". De esta forma, la juez le dio la razón a Google. &lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://www.lanacion.com.ar/nota.asp?nota_id=1241205"&gt;La Nación&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3538326390979160662?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/QmOfqYIHcEc" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/_rh8j_dqZH4" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-09T16:26:24.215-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/europa-recomienda-que-google-pida.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/QmOfqYIHcEc/europa-recomienda-que-google-pida.html</feedburner:origLink></item><item><title>Cuenta administrador vs. cuenta limitada</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/8ro8iafhuWY/cuenta-administrador-vs-cuenta-limitada.html</link><category>tutorial</category><category>qué es</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 09 Mar 2010 08:09:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1093490120930814542</guid><description>Las cuentas de administrador no están pensadas para utilizarlas en el día a día, 
suponiendo un riesgo para la seguridad. Cuantos más privilegios tiene un
 usuario sobre el sistema más riesgo existe, ya que las partes más 
delicadas de la configuración del equipo estarán más expuestas ante un 
incidente de seguridad. &lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Con este artículo el Observatorio pretende explicar como proceder
 para la configuración de distintos privilegios en la cuenta de usuario 
de un equipo. Si el perfil tiene permisos restringidos sobre el sistema 
operativo, no se pueden realizar tareas de administración, con lo que 
los efectos nocivos de una infección de malware serán mucho menores. 
También indica las diferencias e implicaciones que conlleva usar una u 
otra cuenta.&lt;br /&gt;
&lt;br /&gt;
Este artículo se enmarca dentro de la serie “Cuaderno de notas del 
Observatorio”.&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;a class="pdf" href="http://www.inteco.es/file/QSAoD59aDZm5f1Ez5MwRMA" title="Descargar Cuenta administrador vs. cuenta limitada [pdf - 415 KB] "&gt;Cuenta 
administrador vs. cuenta limitada&lt;/a&gt;   (415 KB)
&lt;/li&gt;
&lt;/ul&gt;
Fuente: &lt;b&gt;&lt;a href="http://www.inteco.es/Seguridad/Observatorio/Estudios_e_Informes/Notas_y_Articulos/cuenta_administrador_vs_limitada"&gt;INTECO&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1093490120930814542?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/sXri322pAak" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/8ro8iafhuWY" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-09T13:09:00.181-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/cuenta-administrador-vs-cuenta-limitada.html</feedburner:origLink><enclosure url="http://www.inteco.es/file/QSAoD59aDZm5f1Ez5MwRMA" length="-1" type="application/pdf" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>Las cuentas de administrador no están pensadas para utilizarlas en el día a día, suponiendo un riesgo para la seguridad. Cuantos más privilegios tiene un usuario sobre el sistema más riesgo existe, ya que las partes más delicadas de la configuración del e</itunes:subtitle><itunes:author>SSD</itunes:author><itunes:summary>Las cuentas de administrador no están pensadas para utilizarlas en el día a día, suponiendo un riesgo para la seguridad. Cuantos más privilegios tiene un usuario sobre el sistema más riesgo existe, ya que las partes más delicadas de la configuración del equipo estarán más expuestas ante un incidente de seguridad. Con este artículo el Observatorio pretende explicar como proceder para la configuración de distintos privilegios en la cuenta de usuario de un equipo. Si el perfil tiene permisos restringidos sobre el sistema operativo, no se pueden realizar tareas de administración, con lo que los efectos nocivos de una infección de malware serán mucho menores. También indica las diferencias e implicaciones que conlleva usar una u otra cuenta. Este artículo se enmarca dentro de la serie “Cuaderno de notas del Observatorio”. Cuenta administrador vs. cuenta limitada (415 KB) Fuente: INTECOwww.segu-info.com.ar</itunes:summary><itunes:keywords>tutorial, qué es</itunes:keywords><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/sXri322pAak/cuenta-administrador-vs-cuenta-limitada.html</feedburner:origLink></item><item><title>El fundador de Facebook, acusado de piratear datos privados en 2004</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/NiJozlayEBI/el-fundador-de-facebook-acusado-de.html</link><category>privacidad</category><category>actualidad</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 09 Mar 2010 07:07:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-797941932743717804</guid><description>Un sitio de Internet afirma que copió la fórmula de la red social.- 
La empresa niega la veracidad de la noticia.&lt;br /&gt;
&lt;br /&gt;
Mark Zuckerberg, fundador de Facebook, es el protagonista de una 
información sobre sus primeros pasos para crear esta red social que no 
lo dejan muy bien parado. Según una prolongada investigación de &lt;a href="http://www.businessinsider.com/how-mark-zuckerberg-hacked-into-the-harvard-crimson-2010-3" target="_blank"&gt;Business Insider&lt;/a&gt;, cuándo éste era estudiante en 
Harvard, en 2004 con apenas 19 años, utilizó su acceso privilegiado a 
los datos de la naciente red social, TheFacebook, para piratear cuentas 
de correos de periodistas.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Zuckerberg había colaborado en la universidad en otro proyecto de red
 social, ConnectU, que nunca salió de los círculos académicos. Cuando 
lanzó TheFacebook, los promotores de la primera lo acusaron de haberse 
aprovechado de los códigos de ConnectU para crear su red social. El 
proceso nunca llegó al final. En 2008, alcanzaron un acuerdo amigable 
cuyos detalles no trascendieron.&lt;br /&gt;
&lt;br /&gt;
Mensajes ahora publicados por &lt;i&gt;Business
 Insider&lt;/i&gt; demostrarían que Zuckerberg habría trabajado en ConnectU 
pero aprovechando los conocimientos obtenidos en la tarea para la 
arquitectura de su propia red social.&lt;br /&gt;
&lt;br /&gt;
Los creadores de ConnectU 
acudieron entonces a la publicación universitaria &lt;i&gt;Harvard Crimson&lt;/i&gt;
 para denunciar la conducta de Zuckerberg. Siempre según estas 
informaciones, el fundador de Facebook habría aprovechado el acceso a 
los datos de los periodistas albergados en la red social para entrar en 
su correo y se habría introducido en la administración de ConnectU para 
modificar el perfil de sus rivales. Facebook ha negado la autenticidad 
de esta noticia y criticado el empleo de fuentes anónimas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;b&gt;&lt;a href="http://www.elpais.com/articulo/tecnologia/fundador/Facebook/acusado/piratear/datos/privados/2004/elpeputec/20100309elpeputec_6/Tes"&gt;El País&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-797941932743717804?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/vgI_BW6tgkQ" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/NiJozlayEBI" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-09T12:07:00.365-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/el-fundador-de-facebook-acusado-de.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/vgI_BW6tgkQ/el-fundador-de-facebook-acusado-de.html</feedburner:origLink></item><item><title>En mi casa mando yo</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/uMV1zbllglc/en-mi-casa-mando-yo.html</link><category>tecnología</category><category>seguridad física</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 09 Mar 2010 06:44:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-3866640825402342900</guid><description>En esta entrada me gustaría repasar algunas aproximaciones al 
respecto del concepto de &lt;em&gt;Trusted Computing&lt;/em&gt;, y como lo lógico es
 empezar con la definición, por Computación Confiable nos solemos 
referir a sistemas completos e integrados hardware+software, en los que 
todo lo que se ejecuta se encuentra bajo el control del sistema y hay 
muy poca flexibilidad para la ejecución de otras cosas; enseguida 
veremos algunos ejemplos. Así pues, podría decirse que disponemos de una
 caja “blindada” que no puede &lt;strong&gt;en teoría&lt;/strong&gt; ser manipulada 
ni por software ni por hardware, de modo que sólo realizará las 
funciones para las que esta diseñada siguiendo las directrices marcadas 
por el fabricante, sin que pueda ser manipulada o alterada.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Para evitar dichas manipulaciones el propio fabricante intenta 
proteger el sistema para que incluso el “propietario” del hardware (en 
el sentido de dueño del hierro) pueda utilizarlo para lo que guste. Este
 tipo de protecciones se usan de manera habitual para proporcionar 
contenidos con restricciones de uso (DRM), aplicar comisiones a los 
productos software, sistemas incopiables, etc. En algunos casos, los 
motivos aducidos serán razonables y en mi opinión otras veces abusos, la
 pregunta es: ¿Obedece el ordenador a su dueño? ¿U obedece a otra 
organizacion como Microsoft, Apple , Sony, Nokia, etc.? ¿Somos 
propietarios de nuestro propio hardware? ¿Quién manda en nuestra propia 
casa?&lt;br /&gt;
&lt;br /&gt;
Algunos de nuestros lectores estarán ya pensando que que no son 
usuarios de este tipo de sistemas, pero la realidad es que existen 
muchos dispositivos de uso cotidiano que se han diseñado con esa 
filosofía. Vamos a ver algunos aparatos que, en muchos casos sin ninguna
 razón coherente, hacen “lo que ellos quieren” y no lo que quiere el 
dueño del “aparato”; son nuestros, pero no del todo, ya que obedecen a 
sus fabricantes (y a menudo en un sentido literal si existe algún tipo 
de conexión remota a los dispositivos).&lt;br /&gt;

&lt;br /&gt;
Empecemos por las consolas de &lt;strong&gt;videojuegos&lt;/strong&gt;. En todos 
los casos estos dispositivos están diseñados para poder ejecutar sólo un
 software determinado firmado digitalmente, lo que les protege de 
ejecutar copias de juegos, pero también impide la ejecución de software 
propio como Linux, o juegos sin pagar comisión. Como veremos, Internet 
es muy amplia y este tipo de protecciones no suelen durar demasiado 
tiempo, a pesar del tiempo y recursos utilizados por los fabricantes 
para diseñarlas (también es cierto que las modificaciones no llegan al 
gran público, por lo que el objetivo que se persigue con la protección 
se alcanza). Veamos:&lt;br /&gt;

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Xbox&lt;/strong&gt;: Estos sistemas han sido vulnerados tanto por 
software mediante el uso de &lt;em&gt;exploits&lt;/em&gt;, como por &lt;em&gt;hacks&lt;/em&gt; 
hardware (los famosos modchips).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Playstation 2&lt;/strong&gt;: También reventado por hardware 
mediante &lt;em&gt;modchips&lt;/em&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Playstation 3&lt;/strong&gt;: Les ha costado pero tras 3 años, 
parece que ya ha sido vulnerada.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Wii&lt;/strong&gt;: Vulnerado tanto por software como por 
hardware.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;PSP&lt;/strong&gt;: Vulnerado tanto por software como por hardware
 (&lt;em&gt;pandora battery&lt;/em&gt;).&lt;/li&gt;
&lt;/ul&gt;
En estos casos podríamos comentar que al desproteger el aparato se 
puede usar para ejecutar copias de juego, algo de moralidad 
cuestionable, pero también te permite ejecutar tus propios programas 
“hechos en casa” (&lt;em&gt;homebrew&lt;/em&gt;) lo cual parece razonable en un 
aparato que has pagado y que no entra en conflicto con los intereses del
 fabricante que te lo vendió. Al respecto, hay ya varias sentencias que 
determinan la legalidad de estas modificaciones por hardware [&lt;a href="http://www.elpais.com/articulo/tecnologia/nuevo/auto/judicial/defiende/venta/chips/modificar/consolas/elpeputec/20100305elpeputec_5/Tes"&gt;ElPaís.com&lt;/a&gt;,
 sentencia completa en &lt;a href="http://www.bufetalmeida.com/580/modchips-swapmagic-dvdconsolas.html"&gt;Bufet
 Almeid&lt;/a&gt;a]aludiendo precisamente a la posibilidad de ejecutar 
programas como Linux.&lt;br /&gt;

&lt;br /&gt;
En segundo lugar, están los &lt;strong&gt;teléfonos móviles&lt;/strong&gt;, que 
cada vez son más inteligentes. En este caso, solo aplicaciones firmadas y
 que hayan pagado la correspondiente licencia pueden ejecutarse en estos
 dispositivos. En teoría, ademas se revisa que estas aplicaciones no 
sean dañinas para la estabilidad del teléfono, o incluso para la 
estabilidad de las redes de telefonía móvil (seguridad por lo tanto 
bastante cuestionable, si no es por la propia seguridad del protocolo, 
sino por el acceso a uno de los extremos). Las principales plataformas 
han sido manipuladas, como se muestra a continuación.&lt;br /&gt;

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Symbian&lt;/strong&gt;: Solo el código firmado se puede ejecutar, 
si bien han aparecido diversos métodos para saltarse esas limitaciones.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Iphone&lt;/strong&gt;: Solo el codigo firmado y descargado de la 
Apple Store se puede ejecutar, también son ampliamente conocidas los 
hacks para poder ejecutar cualquier aplicación.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Android&lt;/strong&gt;: Incluso los moviles con  Android por 
defecto no te dejan ser root (hay que hacer algunas triquiñuelas para 
serlo).&lt;/li&gt;
&lt;/ul&gt;
Por último, en la categoría de “Otros” existen multitud de 
dispositivos que entran dentro de este tipo de hardware. Veamos los 
ejemplos más relevantes:&lt;br /&gt;

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Ipad&lt;/strong&gt;: Tal como lo describe la &lt;a href="http://www.fsf.org/"&gt;Free Software Fundation&lt;/a&gt; es un gran &lt;a href="http://www.fsf.org/news/ibad_launch"&gt;paso atrás en la historia de 
la computación&lt;/a&gt; ya que sólo permite ejecutar el código autorizado por
 Apple, siendo además difícil incluso acceder a los contenidos 
archivados en el propio aparato.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Subsistema de video de ordenadores HDMI&lt;/strong&gt;: Los cables
 HDMI de los equipos informáticos o televisiones disponen de sus 
protocolos de DRM, con lo que pueden establecer la resolución de la 
imagen dependiendo de las características del otro lado, o incluso no 
sacar señal si así lo deciden. Conecten un cable HDMI a su portátil, 
prueben a reproducir diversos contenidos con DRM y verán la pesadilla.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Routers, dispositivos domesticos (NAS)&lt;/strong&gt;: numerosos 
aparatos domésticos están diseñados para que nadie pueda modificar, 
mejorar o tener pleno control de los aparatos.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;SmartCards, tarjetas de crédito EMV (tarjetas chip), DNI 
digital&lt;/strong&gt;: Estos dispositivos aprovechan las funcionalidades de 
un pequeño sistema informático incrustado en la tarjeta, que tiene su 
procesador y su memoria, y que es muy robusto tanto desde el punto de 
vista del software como desde el punto de vista del hardware; al 
respecto, son sistemas muy difícilmente atacables en comparación con el 
resto de dispositivos comentados, lo que permite que la tarjeta proteja 
la clave privada con un PIN, y de ninguna manera la extraiga sino que 
solo opere con ella en su interior. Podríamos decir que se trata de un 
sistema confiable y que debe de ser así por la propia funcionalidad que 
el aparato ofrece, que protege al usuario ante un tercero que robe el 
propio aparato, y en principio no está a las ordenes de ninguna otra 
organización. En general estos sistemas no son vulnerados, quizá porque 
aun no están suficientemente extendidos. Debe destacarse que otros 
sistemas basados en tarjetas inteligentes como las de suscripciones de 
TV de pago si que han sido vulnerados, por lo que no seria de extrañar 
que también aparecieran &lt;em&gt;exploits&lt;/em&gt; para estos sistemas.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Decodificadores de televisión de pago&lt;/strong&gt;: Normalmente 
los decodificadores incluyen una tarjeta criptográfica (que en sí mismo 
es un dispositivo de Computación confiable), que es el que se encarga de
 recibir las claves de los contenidos desde el proveedor y decodificar o
 no los contenidos. Al ser tarjetas criptográficas, no son fácilmente 
atacables debido a que además protegen un activo muy valorado 
economicamente. A pesar de ello, estos sistemas han sido vulnerados en 
repetidas ocasiones, pero en la actualidad los sistemas actuales de TV 
de pago están protegidos por un sistema denominado Nagra3 que parece que
 es resistente a los ataques.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Trusted Platform Modules&lt;/strong&gt;: Los equipos TPM son 
equipos PC que han sido adaptados para que funcionen de manera “&lt;em&gt;Trusted&lt;/em&gt;”
 (Confiable/Controlada), integran procesadores criptográficos y dan una 
solución global (cifrado de disco, hardware, etc.). Con estos equipos se
 pueden diseñar sistemas que sólo ejecuten tu versión de Linux y los 
paquetes determinados, así como otros sistemas operativos. La solución 
en principio se ha diseñado para que sea robusta, sin embargo &lt;a href="http://news.yahoo.com/s/ap/20100208/ap_on_hi_te/us_tec_crypto_chip_cracked"&gt;ha
 sido recientemente vulnerada&lt;/a&gt;. En torno a estos sistemas TPM y sobre
 todo para módulos criptográficos, en los que se quiere certificar su 
robustez desde el punto de vista lógico pero también desde el punto de 
vista fisico, existen certificaciones como &lt;a href="http://en.wikipedia.org/wiki/FIPS_140-2"&gt;FIPS&lt;/a&gt; que se centran 
en ello, como por ejemplo &lt;a href="https://www.ironkey.com/l-secure-flash-drive?ik_c=s200_launch&amp;amp;ik_s=securityfocus&amp;amp;ik_t=banner&amp;amp;ik_ad=true"&gt;este
 pendrive&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
Por último, y como precursor de todos estos artilugios, me gustaría 
comentar el artilugio de la edad media (popular tras la pelicula del 
código Davinci) &lt;a href="http://en.wikipedia.org/wiki/Cryptex"&gt;&lt;strong&gt;Criptex&lt;/strong&gt;&lt;/a&gt;,
 un aparato capaz de almacenar un pergamino, pero con vinagre de manera 
que si no introduces el código correcto destruye el pergamino. Para que 
vean que la idea de tener una máquina que tome sus propias decisiones en
 contra de quien la posee viene de muy lejos.&lt;br /&gt;

Todos los sistemas comentado se encuentran con los siguientes 
problemas:&lt;br /&gt;

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;El software es atacable&lt;/strong&gt;: Mediante todos los métodos
 que se os ocurran (&lt;em&gt;exploits&lt;/em&gt;, &lt;em&gt;overflows&lt;/em&gt;, etc.).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;El hardware es atacable&lt;/strong&gt;: Se puede modificar el 
hardware añadiendo circuiteria (los famosos &lt;em&gt;modchips&lt;/em&gt; que les 
comentaba). En el caso de las tarjetas las cosas se complican, aunque 
existen diversos ataques basados en modificar el voltaje, medir consumos
 para realizar ingeniería inversa, técnicas con microscopios 
electrónicos, limpiar con ácido los circuitos y otros muchos métodos de 
los cuales no soy ningún experto.&lt;/li&gt;
&lt;/ul&gt;
Como hemos podido ver, todos los intentos por parte de la industria 
de disponer de sistemas que no obedezcan al usuario en algún momento han
 fracasado, por lo que hemos de plantearnos varias cosas (aspectos que 
también y con mayor interés deberían plantearse los fabricantes de estos
 dispositivos), &lt;br /&gt;

&lt;ul&gt;
&lt;li&gt;Primero, desde el punto de vista de la ingeniería, ingeniería del 
software y evolución técnica de la sociedad no debemos permitir que se 
impongan limitaciones artificiales sobre el software que se puede 
ejecutar en cada aparato. Sin duda alguna si el software y el hardware 
no hubieran funcionado como sistemas interoperables, la sociedad no 
habría avanzado todo lo que ha avanzado; es necesario por tanto impedir 
que los sistemas en su conjunto estén controlados por corporaciones.&lt;/li&gt;
&lt;li&gt;Desde el punto de vista de los usuarios, a nivel empresarial debemos
 de estar atentos a las limitaciones impuestas a nuestros 
aparatos/sistemas, cuáles son razonables y cuáles son excesivas.&lt;/li&gt;
&lt;li&gt;Desde el punto de vista de los desarrolladores de soluciones 
tecnológicas de este tipo, visto lo visto, hay que tener en cuenta que 
tarde o temprano si hay suficiente interés este tipo de sistemas serán 
vulnerados, y se debe de estar preparado para ese momento.&lt;/li&gt;
&lt;/ul&gt;
Este post me gustaría dedicarlo a Alan Turing (23 Junio 1912 – 7 
Junio 1954) por inventar una máquina de propósito general, y al mismo 
tiempo no dedicarlo al resto de la industria por desear hacer todo lo 
contrario.&lt;br /&gt;
&lt;br /&gt;
Autor: &lt;b&gt;Damià Soler&lt;/b&gt;&lt;br /&gt;
Fuente: &lt;b&gt;&lt;a href="http://www.securityartwork.es/2010/03/09/en-mi-casa-mando-yo/"&gt;Security Art Work&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-3866640825402342900?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/_7qYqPr00EI" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/uMV1zbllglc" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-09T11:44:00.359-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/en-mi-casa-mando-yo.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/_7qYqPr00EI/en-mi-casa-mando-yo.html</feedburner:origLink></item><item><title>Aprendiendo del enemigo. Spammers</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/3fAZXi0DZdk/aprendiendo-del-enemigo-spammers.html</link><category>spam</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 09 Mar 2010 05:15:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-7333958909130292105</guid><description>Desde hace algunos años poseo una cuenta en gmail, principalmente debido
 a que me permitían tener un nombre mucho mas profesional al de hotmail,
 tenia mas capacidad de almacenamiento y no recibía prácticamente ningún
 correo spam.&lt;br /&gt;
&lt;br /&gt;
Desde hace algunas semanas estoy empezando a 
recibir algunos correos un tanto sospechosos:&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/_ohh5y8Z97Ts/S5Y9n8gTz5I/AAAAAAAAAjE/Cpfqwu4t-nE/s1600-h/screenshot_002.png" onblur="try 
{parent.deselectBloggerImageGracefully();} catch(e) {}" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5446608555817029522" src="http://3.bp.blogspot.com/_ohh5y8Z97Ts/S5Y9n8gTz5I/AAAAAAAAAjE/Cpfqwu4t-nE/s320/screenshot_002.png" style="height: 194px; width: 320px;" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;Al principio no lo 
tome demasiado en cuenta pero debido a varios casos que he vuelto a 
detectar, empecé a cuestionar me una serie de preguntas :&lt;br /&gt;
&lt;br /&gt;
¿de 
donde han obtenido mi dirección?&lt;br /&gt;
¿cómo he llegado yo a esta lista?&lt;br /&gt;
¿por
 que me envían SPAM?&lt;br /&gt;
&lt;br /&gt;
Inicialmente, se enviaban correos 
utilizando direcciones IP de origen conocidas o enviaban los correos a 
servidores de correo de internet.&lt;br /&gt;
La primera solución que se decidió 
tomar fue asignar las  direcciones IP de las cuales provenían estos 
correos a las famosas DNS BLACKLIST (Listas Negras), las cuales siguen 
siendo utilizadas por firewalls, antispam y antivirus.&lt;br /&gt;
&lt;br /&gt;
Estas 
listas se alimentan mediante robots encargados de buscar sistemas Open 
Relay's  &lt;a href="http://en.wikipedia.org/wiki/Open_mail_relay%28Esta"&gt;Http://en.wikipedia.org/wiki/Open_mail_relay(Esta&lt;/a&gt;
 técnica aun no está optimizada del todo ya que, una vez detectado , se 
deberá intentar contactar con el administrador del servidor de correo 
afectado y en el caso de que no muestren cambios en la configuración, el
 servidor sera incluido en la lista).&lt;br /&gt;
&lt;br /&gt;
Los sistemas de correos 
abiertos, ha&lt;span style="color: #1f497d;"&gt;n&lt;/span&gt; sido durante
 muchos años unos de los métodos preferidos por los spammers para el 
envío de correo masivo, una vez que se detecta un servidor con estas 
características, los responsables del servidor relay son afectados por 
un consumo de recursos y ancho de banda elevado y, por la parte 
contraria, la de sus clientes, reciben una cantidad ingente de correo 
basura o “spam”&lt;br /&gt;
&lt;br /&gt;
En los últimos años, el uso de esta técnica se ha
 visto reducida, debido posiblemente a los problemas que podrían 
acarrear, por ejemplo, el no atender bien a estas listas antes 
descritas.&lt;br /&gt;
&lt;br /&gt;
Telefónica, 2004.&lt;br /&gt;
&lt;a href="http://www.hostinglmi.es/bitacoras/index.php/archives/2004/05/12/telefonica-en-blacklist/"&gt;Http://www.hostinglmi.es/bitacoras/index.php/archives/2004/05/12/telefonica-en-blacklist/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Algunas
 de estas técnicas son conocidas  como:&lt;br /&gt;
&lt;b&gt;&lt;br /&gt;E-Mail Address 
Harvesting&lt;/b&gt;&lt;br /&gt;
Proceso de obtención de listas de correo de formas tan
 dispares como las siguientes:&lt;br /&gt;
&lt;span style="color: #1f497d;"&gt;*&lt;/span&gt;&lt;b&gt;Compra
 de listas a otros spammers&lt;/b&gt;&lt;span style="color: #1f497d;"&gt;*&lt;/span&gt;&lt;b&gt;Búsquedas de direcciones a través de búsquedas 
realizadas en páginas web (USENET)&lt;/b&gt;&lt;span style="color: #1f497d;"&gt;*&lt;/span&gt;Uso de Aplicaciones software (Spam bots, harvesters)&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Directory
 Harvest Attack&lt;/b&gt;&lt;br /&gt;
Consiste en ataques  de diccionario sobre los 
servidores de correo, donde aquellas direcciones de correo que sean 
válidas en dominios, son obtenidas por fuerza bruta, mediante el uso de 
nombres comunes en direcciones de correo y a través de la respuesta dada
 por el servidor.&lt;br /&gt;
&lt;br /&gt;
&lt;span style="color: #1f497d;"&gt;E&lt;/span&gt;jemplo&lt;span style="color: #1f497d;"&gt;:&lt;/span&gt; intentar mediante scripts, 
encontrar correos como&lt;span style="color: #1f497d;"&gt;: &lt;/span&gt;&lt;a href="mailto:pepe@eldominio.com"&gt;pepe@eldominio.com&lt;/a&gt;, &lt;a href="mailto:paco@eldominio.com"&gt;paco@eldominio.com&lt;/a&gt;, etc...&lt;br /&gt;
&lt;br /&gt;
Los
 spammers para conocer si est&lt;span style="color: #1f497d;"&gt;o&lt;/span&gt;s
 correos &lt;span style="color: #1f497d;"&gt;son&lt;/span&gt; v&lt;span style="color: #1f497d;"&gt;á&lt;/span&gt;lidos o no, sab&lt;span style="color: #1f497d;"&gt;en&lt;/span&gt; que los servidores de correo 
usan una utilidad para diferenciar a los usuarios legítimos&lt;span style="color: #1f497d;"&gt;: &lt;/span&gt;el &lt;u&gt;comando &lt;i&gt;VRFY&lt;/i&gt;&lt;/u&gt;&lt;span style="color: #1f497d;"&gt;, &lt;/span&gt;por el que un servidor de 
correo chequea&lt;span style="color: #1f497d;"&gt; e&lt;/span&gt;l usuario 
antes de enviarle un correo&lt;span style="color: #1f497d;"&gt;,&lt;/span&gt;
 y el &lt;u&gt;comando &lt;i&gt;EXPN&lt;/i&gt;&lt;/u&gt;&lt;i&gt;,&lt;/i&gt; por el cual podríamos  obtener 
una lista con todos los usuarios en el servidor.&lt;br /&gt;
&lt;br /&gt;
Ejemplo:&lt;br /&gt;
&lt;br /&gt;
&lt;span style="font-family: &amp;quot;; font-size: 10;"&gt;&lt;span style="font-size: 85%;"&gt;&lt;span style="font-family: arial;"&gt;$ telnet 
localhost 25&lt;/span&gt; &lt;span style="font-family: arial;"&gt;Trying 127.0.0.1 
...&lt;/span&gt; &lt;span style="font-family: arial;"&gt;Connected to localhost. 
Escape character is '^]'.&lt;/span&gt; &lt;span style="font-family: arial;"&gt;220 
localhost sendmail ---- ready at Fri, 12 Feb 2010 09:13:12 -0800&lt;/span&gt; &lt;span style="font-family: arial;"&gt;debug&lt;/span&gt; &lt;span style="font-family: arial;"&gt;500 Command unrecognized&lt;/span&gt; &lt;span style="font-family: arial;"&gt;vrfy jose&lt;/span&gt; &lt;span style="font-family: arial;"&gt;250 Pepito el
 de los palotes&lt;/span&gt;&lt;a href="mailto:ppalotes@example.domain" style="font-family: arial;"&gt;&lt;ppalotes@example.domain&gt;&lt;/ppalotes@example.domain&gt;&lt;/a&gt;
 &lt;span style="font-family: arial;"&gt;expn all&lt;/span&gt; &lt;span style="font-family: arial;"&gt;250-Juan Cisneros&lt;/span&gt;&lt;a href="mailto:jcisneros@example.domain" style="font-family: arial;"&gt;&lt;jcisneros@example.domain&gt;&lt;/jcisneros@example.domain&gt;&lt;/a&gt;
 &lt;span style="font-family: arial;"&gt;250-Pepito el de los palotes&lt;/span&gt;&lt;a href="mailto:ppalotes@example.domain" style="font-family: arial;"&gt;&lt;ppalotes@example.domain&gt;&lt;/ppalotes@example.domain&gt;&lt;/a&gt;
 &lt;span style="font-family: arial;"&gt;250-Alfredo Perez Rubalcaba &lt;/span&gt;&lt;a href="mailto:rubalcaba@example.domain" style="font-family: arial;"&gt;&lt;rubalcaba@example.domain&gt;&lt;/rubalcaba@example.domain&gt;&lt;/a&gt;&lt;span style="font-family: arial;"&gt;[/code]&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: &amp;quot;; font-size: 10;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt; 
 &lt;br /&gt;
&lt;div class="MsoNormal" style="margin-bottom: 12pt;"&gt;
Eso si en la 
actualidad, han sido deshabilitadas.&lt;span style="color: #1f497d;"&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;
Otras de las técnicas de los spammers de
 burlar la seguridad es usando formatos de archivos desconocidos, son 
las siguientes (detectadas por Symantec):&lt;br /&gt;
&lt;br /&gt;
-&lt;b&gt;eFax&lt;/b&gt;: Tipo de 
archivo asociado al popular servicio del mismo nombre, y funciona 
asociando al correo electrónico un número de Fax real como si de un 
aparato se tratase, esto con el fin de facilitar el envió y recepción de
 faxes entre personas, recibiendo estos en la bandeja de entrada en 
forma de adjuntos.&lt;br /&gt;
&lt;br /&gt;
-&lt;b&gt;MHT&lt;/b&gt;: Un formato de archivo web creado 
originalmente por Microsoft para intercambiar contenido por la internet,
 cuya función es guardar páginas web que emulan un email HTML&lt;span style="color: #1f497d;"&gt;. &lt;/span&gt;Actualmente dicho tipo de 
fichero es soportado por varios navegadores entre los que es popular el 
de Opera.&lt;br /&gt;
&lt;br /&gt;
Solo cabe por destacar los correos mas típicos 
recibidos como SPAM&lt;br /&gt;
&lt;br /&gt;
1.Ofertas de trabajo en casa o aquellas que 
te ofrecen un empleo fácil y beneficios muy jugosos a cambio de nada o 
casi nada.&lt;br /&gt;
2.Relojes Rolex, Mido o de marcas reconocidas, eso si, 
casi siempre con su correspondiente descuento.&lt;br /&gt;
3.Cadenas de apoyo 
solidario, FW y demás del tipo de reenvío.&lt;br /&gt;
4.Mails con asuntos 
bancarios (nuevas tarjetas, comprobación de solicitudes inexistentes, 
promociones).&lt;br /&gt;
5.Ofertas de negocios, publicidad empresarial y todo lo
 que tenga que ver con “apoyo” a negocios y microemprendimientos.&lt;br /&gt;
6.Usando
 los eventos deportivos del momento, dígase juegos olímpicos o copas 
mundiales de fútbol.&lt;br /&gt;
7.Informando la muerte de algún personaje famoso
 o un incidente insólito acerca de alguno, mentiras por supuesto.&lt;br /&gt;
8.Escudándose
 en instituciones gubernamentales o privadas con cierta reputación.&lt;br /&gt;
9.Publicidad
 de productos en general.&lt;br /&gt;
10.Viagra, el asunto favorito de estos 
trash mails, por temporadas sube.&lt;br /&gt;
&lt;br /&gt;
Propongo ahora algunas de 
las técnicas para ocultar direcciones de correos.&lt;br /&gt;
&lt;br /&gt;
Mediante el 
empleo de técnicas conocidas como "Address Munging", se intenta ocultar 
la dirección de correo en las páginas WEB o post en listas de correo. 
Por ejemplo&lt;span style="color: #1f497d;"&gt;,&lt;/span&gt; la cuenta de 
correo &lt;a href="mailto:pepe@example.domain"&gt;pepe@example.domain&lt;/a&gt;, 
puede ser escrita utilizando esta técnica como "pepe at example dot 
domain", "pepe-at-example-dot-domain", "pepe AT example DOT domain" ...&lt;br /&gt;
&lt;br /&gt;
Lamentablemente
 casi todo el mundo utiliza las mismas técnicas de ocultación, con lo 
que los programas cosechadores de direcciones de correo ya conocen el 
léxico empleado en la mayoría de ocasiones. Solo hace falta hacer una 
búsqueda del tipo +"-AT-" +"-DOT-com" y en google aparecen más de 
36.000.000 de resultados con direcciones de correo ocultas con este tipo
 de mecanismos. La mejor forma de ocultar nuestra dirección de correo de
 los famosos Harvesting Bots, es incluir una imagen con nuestra 
dirección de correo. Aunque esto no nos libra de los ojos de los 
spammers.&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/_ohh5y8Z97Ts/S5Y9_FNTALI/AAAAAAAAAjM/qpeypojBowE/s1600-h/ddwjpv6x_37gxg2mdhf_b.png" onblur="try {parent.deselectBloggerImageGracefully();} 
catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5446608953290195122" src="http://4.bp.blogspot.com/_ohh5y8Z97Ts/S5Y9_FNTALI/AAAAAAAAAjM/qpeypojBowE/s320/ddwjpv6x_37gxg2mdhf_b.png" style="float: left; height: 20px; margin: 0pt 10px 10px 0pt; width: 240px;" /&gt;&lt;/a&gt;(imagen
 sacada de intenet).&lt;br /&gt;
&lt;br /&gt;
Si se me permite la sugerencia, a modo 
personal, propongo evitar todo tipo de correo que pida directamente el 
reenvio a "todos tus contactos"....(el 99,9% es SPAM...)&lt;br /&gt;
&lt;br /&gt;
como ya 
sabreis este no es el único método de extraer informacion personal:&lt;br /&gt;
&lt;br /&gt;
-
 Envio de sms con el fin de extraer informacion&lt;br /&gt;
&lt;a href="http://blog.s21sec.com/2010/02/smishing.html"&gt;http://blog.s21sec.com/2010/02/smishing.html&lt;/a&gt;&lt;br /&gt;
-Usos
 fraudulentos de las redes sociales&lt;br /&gt;
&lt;a href="http://blog.s21sec.com/2010/01/10-usos-fraudulentos-de-twitter.html"&gt;http://blog.s21sec.com/2010/01/10-usos-fraudulentos-de-twitter.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Autor: &lt;b&gt;Raúl
 Pérez Rojo. &lt;/b&gt;&lt;br /&gt;
Fuente: &lt;b&gt;&lt;a href="http://blog.s21sec.com/2010/03/aprendiendo-del-enemigo-spammers.html"&gt;S21sec&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-7333958909130292105?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/zcJa2bGdVIQ" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/3fAZXi0DZdk" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-09T10:15:00.542-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_ohh5y8Z97Ts/S5Y9n8gTz5I/AAAAAAAAAjE/Cpfqwu4t-nE/s72-c/screenshot_002.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/aprendiendo-del-enemigo-spammers.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/zcJa2bGdVIQ/aprendiendo-del-enemigo-spammers.html</feedburner:origLink></item><item><title>Medición de la Sociedad de la Información 2010</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/1CNvg424mlY/medicion-de-la-sociedad-de-la.html</link><category>informes</category><category>internet</category><category>estadísticas</category><author>noreply@blogger.com (SSD)</author><pubDate>Tue, 09 Mar 2010 04:05:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-349510665590536096</guid><description>La Unión Internacional de Telecomunicaciones (ITU, por sus siglas en inglés) ha publicado el informe titulado “Medición de la Sociedad de la Información 2010”.&lt;br /&gt;&lt;br /&gt;En el mismo se puede acceder a interesantes estadísticas sobre la penetración de Internet a nivel mundial discriminado por países, los porcentajes de brecha digital, el crecimiento de la banda ancha fija, la evolución de la banda ancha móvil y algunas estimaciones para tener en cuenta.&lt;br /&gt;&lt;br /&gt;El material está disponible en PDF y se puede descargar &lt;a href="http://www.itu.int/ITU-D/ict/publications/idi/2010/Material/MIS_2010_Summary_S.pdf"&gt;aquí&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.itu.int"&gt;ITU&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-349510665590536096?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/easx4ldf9jE" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/1CNvg424mlY" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-09T09:10:24.649-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/medicion-de-la-sociedad-de-la.html</feedburner:origLink><enclosure url="http://www.itu.int/ITU-D/ict/publications/idi/2010/Material/MIS_2010_Summary_S.pdf" length="1769665" type="application/pdf" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>La Unión Internacional de Telecomunicaciones (ITU, por sus siglas en inglés) ha publicado el informe titulado “Medición de la Sociedad de la Información 2010”. En el mismo se puede acceder a interesantes estadísticas sobre la penetración de Internet a niv</itunes:subtitle><itunes:author>SSD</itunes:author><itunes:summary>La Unión Internacional de Telecomunicaciones (ITU, por sus siglas en inglés) ha publicado el informe titulado “Medición de la Sociedad de la Información 2010”. En el mismo se puede acceder a interesantes estadísticas sobre la penetración de Internet a nivel mundial discriminado por países, los porcentajes de brecha digital, el crecimiento de la banda ancha fija, la evolución de la banda ancha móvil y algunas estimaciones para tener en cuenta. El material está disponible en PDF y se puede descargar aquí. Fuente: ITUwww.segu-info.com.ar</itunes:summary><itunes:keywords>informes, internet, estadísticas</itunes:keywords><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/easx4ldf9jE/medicion-de-la-sociedad-de-la.html</feedburner:origLink></item><item><title>Si, los buscadores pueden infectar su computadora</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/beFZPy772Nc/si-los-buscadores-pueden-infectar-su.html</link><category>seguridad web</category><category>buscadores</category><category>exclusivo</category><author>noreply@blogger.com (SSD)</author><pubDate>Mon, 08 Mar 2010 18:11:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-459342816973255970</guid><description>Los motores de búsquedas, tales como &lt;a href="http://www.google.com/" target="_blank"&gt;Google&lt;/a&gt;,
 &lt;a href="http://search.yahoo.com/" target="_blank"&gt;Yahoo&lt;/a&gt; y &lt;a href="http://www.bing.com/" target="_blank"&gt;Bing&lt;/a&gt; ofrecen a los usuarios la capacidad de registrar la enorme cantidad de información en Internet. Estos motores de búsqueda indexan el contenido de los sitios web y a menudo conservan copias en caché de esos sitios de modo que, en el evento que el sitio no esté disponible, los visitantes aun puedan ver el contenido del sitio web.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Desafortunadamente, la idea de cachear la página no ha sido bien implementada. De hecho, el cacheo de página ha abierto nuevas oportunidades para el malware. El problema primario es que, desde la perspectiva de la seguridad, cuando los motores de búsqueda guardan copias caché de los sitios web, están guardando cualquier malware que esté presente en el sitio dentro de su propia infraestructura también.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Los hackers explotan las páginas caché de los motores de búsqueda&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
La mayoría de los motores de búsqueda más grandes usan algún tipo de análisis de malware para determinar si un sitio web está comprometido o no. Google por ejemplo, tiene un sistema bien calibrado de gran exactitud. En nuestra reunión con el equipo de malware de Google, hace algunos meses, nos alegró saber que ellos ya estaban al tanto de este problema. En las semanas que siguieron a nuestra interacción, las copias cacheadas de los sitios web infectados ya no estaban tan fácilmente disponibles mediante las búsquedas.&lt;br /&gt;
&lt;br /&gt;
No mucho tiempo atrás, escribimos un artículo sobre&amp;nbsp;&lt;a href="http://www.stopthehacker.com/2009/11/25/yahoo-hosting-malware-are-you-serious/" target="_blank"&gt;nuestros esfuerzos por alertar a Yahoo&lt;/a&gt; de la presencia de malware en las versiones cacheadas de varias páginas web servidas por su motor de búsquedas. Nuestros esfuerzos no tuvieron éxito, aunque la frecuencia de malware en las páginas de cache de Yahoo parece haber ido descendiendo significativamente. Quizás nuestros mensajes no fueron totalmente ignorados.&lt;br /&gt;
&lt;br /&gt;
Recientemente, un artículo salió en &lt;a href="http://isc.sans.org/diary.html?storyid=7768&amp;amp;" target="_blank"&gt;ISC
 SANS&lt;/a&gt; discutiendo el mismo problema.&lt;br /&gt;
&lt;br /&gt;
Recientemente, hemos encontrado casos de Bing sirviendo malware en sus páginas cacheadas. Parece que los métodos de detección de malware de Bing no son capaces de detectar malware de forma fidedigna en las páginas web cacheadas. Esto impide que Bing se asegure que sus páginas cacheadas no contienen malware para sus usuarios. Hemos dado capturas de pantalla abajo como un ejemplo de este problema. En este caso particular, la variante del malware encontrado en las páginas de cache de Bing está allí desde 2009.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Los motores de búsqueda ignoran el problema&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Considere el caso cuando un individuo malicioso infecta deliberadamente un sitio con malware y Bing (u otro motor de búsqueda) lo indexa. El individuo malicioso puede enviar luego hiper-vínculos apuntando a las páginas web cacheadas en Bing. Cualquier clase de "verificación de reputación" para el enlace cacheado confirmará que la página está alojada en una compañía de reputación, en este caso, Bing (Microsoft). Sin embargo el malware seguirá siendo capaz de entregar su carga. En el caso que esté pensando, "mi antivirus me protegerá del malware de la página cacheadas," le gustará leer o &lt;a href="http://www.stopthehacker.com/2009/12/11/catch-me-if-you-can-antivirus-poor-at-detecting-web-malware/" target="_blank"&gt;leer este artículo&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Es sorprendente ver que motores de búsqueda como Bing, que declaran implementar detección de malware, no pueden determinar correctamente si una copia cacheada de una página web contiene malware! En estos casos, Bing termina siendo un excelente vector de ataque para los individuos maliciosos.&lt;br /&gt;
&lt;br /&gt;
Queda por ver si las compañías de los motores de búsqueda continuaran sirviendo página cacheadas contaminadas con malware al mismo tiempo que están promocionando mecanismos de escaneo y detección activos. Esperemos que este artículo llame la atención en los escalones altos de la administración de estas grandes compañías de buscadores gigantes y comiencen a prestar atención a este problema.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;A continuación las capturas de pantallas:&lt;/b&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/_ne8CYXzj1tA/S5U50uZ8InI/AAAAAAAAAsk/LEbdjrHNtJI/s1600-h/bing_cache_malware_1.jpeg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="160" src="http://2.bp.blogspot.com/_ne8CYXzj1tA/S5U50uZ8InI/AAAAAAAAAsk/LEbdjrHNtJI/s200/bing_cache_malware_1.jpeg" width="200" /&gt;&lt;/a&gt; &lt;a href="http://3.bp.blogspot.com/_ne8CYXzj1tA/S5U55ZIu_qI/AAAAAAAAAss/U7gEgMqK_7s/s1600-h/malware.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="165" src="http://3.bp.blogspot.com/_ne8CYXzj1tA/S5U55ZIu_qI/AAAAAAAAAss/U7gEgMqK_7s/s200/malware.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
Fuente: &lt;b&gt;&lt;a href="http://www.stopthehacker.com/2010/03/08/can-search-engines-infect-your-computer-yes/"&gt;StopTheHacker.com&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-459342816973255970?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/YbBUAIof2c0" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/beFZPy772Nc" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-08T23:12:28.630-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_ne8CYXzj1tA/S5U50uZ8InI/AAAAAAAAAsk/LEbdjrHNtJI/s72-c/bing_cache_malware_1.jpeg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/si-los-buscadores-pueden-infectar-su.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/YbBUAIof2c0/si-los-buscadores-pueden-infectar-su.html</feedburner:origLink></item><item><title>Cargador USB de baterías instala Troyano (el software incluido)</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/snNYJayrNZQ/cargador-usb-de-baterias-instala.html</link><category>malware</category><category>exclusivo</category><category>errores</category><author>noreply@blogger.com (SSD)</author><pubDate>Mon, 08 Mar 2010 09:27:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-8987428475189994475</guid><description>&lt;b&gt;[Nota: ese caso es similar a uno &lt;a href="http://blog.segu-info.com.ar/2010/03/cd-de-entrenamiendo-de-windows-2008.html"&gt;investigado&lt;/a&gt;
 por &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt; hace una semana]&lt;/b&gt; &lt;br /&gt;
&lt;br /&gt;
El software que muestra hasta que punto están cargadas las baterías por el recargador Energizer DUO USB viene con un Troyano incluido, dice el &lt;a href="http://www.kb.cert.org/vuls/id/154421" target="_new"&gt;US CERT&lt;/a&gt;.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/_ne8CYXzj1tA/S5UXuDXZNyI/AAAAAAAAAsc/aK2cgL1TMmI/s1600-h/energizer-duo.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_ne8CYXzj1tA/S5UXuDXZNyI/AAAAAAAAAsc/aK2cgL1TMmI/s320/energizer-duo.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;a name='more'&gt;&lt;/a&gt;El archivo del instalador para el programa deja un archivo de más - el archivo &lt;i&gt;Arucer.dll&lt;/i&gt;
 que es puesto en la carpeta Windows system32, y permite el acceso remoto no autorizado al sistema mediante el puerto TCP 7777. Mediante el mismo, puede descargar más archivos (maliciosos), enviar archivos robados de la computadora infectada y ejecutar programas.&lt;br /&gt;
&lt;br /&gt;
El troyano cobra vida cada vez que se inicia Windows y está activo incluso cuando se desconecta el cargador. al des-instalar el software del cargador, el archivo maliciosos queda desactivado. aún permanece en la computadora, pero el mecanismo que lo ejecuta ya no está presente.&lt;br /&gt;
&lt;br /&gt;
El archivo &lt;i&gt;Arucer.dll&lt;/i&gt; debe ser eliminado manualmente de la carpeta Windows 
system32, posiblemente después de reiniciar la computadora después de desinstalar del software. Bloquear el puerto anteriormente mencionado es una solución parcial y temporaria, y se recomienda quitar el software y el archivo malicioso.&lt;br /&gt;
&lt;br /&gt;
Energizer (la compañía) ha retirado el dispositivo del mercado y está actualmente investigando como llegó a ser comprometido el software.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt; &lt;br /&gt;
Autor: &lt;b&gt;Zeljka Zorz&lt;/b&gt;&lt;br /&gt;
Fuente: &lt;b&gt;&lt;a href="http://www.net-security.org/secworld.php?id=8985"&gt;Help Net Security&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-8987428475189994475?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/_aCIqoVWsxE" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/snNYJayrNZQ" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-08T23:16:24.935-03:00</atom:updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_ne8CYXzj1tA/S5UXuDXZNyI/AAAAAAAAAsc/aK2cgL1TMmI/s72-c/energizer-duo.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/cargador-usb-de-baterias-instala.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/_aCIqoVWsxE/cargador-usb-de-baterias-instala.html</feedburner:origLink></item><item><title>Cibercriminal intenta borrar la información de un dispositivo USB con sus jugos gástricos</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/SulgMLTnnow/cibercriminal-intenta-borrar-la.html</link><category>curiosidades</category><author>noreply@blogger.com (SSD)</author><pubDate>Mon, 08 Mar 2010 07:30:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-1092928016095082008</guid><description>Un cirujano neoyorquino ha tenido que
 operar a un supuesto cibercriminal para recuperar de sus entrañas un 
dispositivo USB que se había tragado para encubrir sus crímenes.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Florin Necula, un hombre de Queens, Nueva York, fue arrestado en 
enero de este año bajo sospechas de que había instalado un dispositivo 
especial en cajeros automáticos para robar la información de las cintas 
magnéticas de las tarjetas de crédito de sus usuarios.&lt;br /&gt;


&lt;br /&gt;
Pero la policía desconocía que el sospechoso llevaba consigo una 
pieza de evidencia importante al momento de su arresto: un dispositivo 
USB de 4Gb marca Kingston que contenía datos robados que se podían 
utilizar para clonar las tarjetas de crédito de los usuarios 
comprometidos.&lt;br /&gt;


&lt;br /&gt;
Necula se dio cuenta de lo peligroso que sería poner este dispositivo
 en manos de la policía y, en un momento de desesperación mientras se 
encontraba bajo custodia, se lo tragó con la esperanza de borrar la 
evidencia.&lt;br /&gt;


&lt;br /&gt;
“Tras cuatro días sin que Necula expulsara el aparato, los médicos, 
que temían que el dispositivo no pudiera pasar por su conducto 
gastrointestinal, decidieron que sería peligroso dejar el aparato 
adentro”, explicó el agente de los Servicios Secretos de los Estados 
Unidos Joseph Borger.&lt;br /&gt;


&lt;br /&gt;
Después de que los cirujanos extrajeran el aparato del intestino del 
acusado, la policía agregó el dispositivo a una larga lista de aparatos 
decomisados, entre los que se encuentran cámaras, ordenadores 
portátiles, teléfonos móviles y más dispositivos USB.&lt;br /&gt;


&lt;br /&gt;
A pesar de los esfuerzos de Necula, las autoridades pudieron 
recuperar la información del dispositivo y agregaron un cargo de 
obstrucción de justicia a las otras tres felonías que habían formulado 
en su contra.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;span klmark="vlnews:208274504"&gt;&lt;b&gt;Fuentes:&lt;/b&gt;
&lt;br /&gt;
&lt;a href="http://www.digitaltrends.com/computing/man-swallows-flash-drive-to-evade-feds-data-survives/?news=123"&gt;Man
 Swallows Flash Drive to Evade Feds, Data Survives&lt;/a&gt; &lt;b&gt;Digital Trends&lt;/b&gt;
&lt;br /&gt;
&lt;a href="http://www.tgdaily.com/security-features/48695-atm-skimmer-swallows-kingtston-flash-drive#close"&gt;ATM
 skimmer swallows Kingston flash drive&lt;/a&gt; &lt;b&gt;TG Daily&lt;/b&gt;
&lt;br /&gt;
&lt;a href="http://www.nydailynews.com/news/ny_crime/2010/03/03/2010-03-03_scam_suspect_suffers_from_flashback.html"&gt;Feds
 find incriminating flash drive - in alleged credit card scammer's 
intestines&lt;/a&gt; &lt;b&gt;NY Daily News&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;Autor: &lt;b&gt;Gabriela Villareal &lt;/b&gt;&lt;br /&gt;
Fuente: &lt;b&gt;&lt;a href="http://www.viruslist.com/sp/news?id=208274504"&gt;Viruslist&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-1092928016095082008?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/0dUdrMtKffs" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/SulgMLTnnow" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-08T12:30:00.396-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/cibercriminal-intenta-borrar-la.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/0dUdrMtKffs/cibercriminal-intenta-borrar-la.html</feedburner:origLink></item><item><title>Polémica por la seguridad en EEUU: periodista holandés asegura que ingresó explosivos falsos</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/BIbf26EgbVg/polemica-por-la-seguridad-en-eeuu.html</link><category>seguridad física</category><category>actualidad</category><author>noreply@blogger.com (SSD)</author><pubDate>Mon, 08 Mar 2010 06:05:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-5318529804652880272</guid><description>Un periodista holandés logró introducir explosivos falsos en el avión en el que voló desde la capital holandesa a Londres y de ahí a Washington, según reveló el propio reportero. &lt;br /&gt;&lt;br /&gt;El hecho se conoce dos meses después del frustrado intento de atentado en un avión estadounidense que viajaba de Amsterdam a Detroit y ya generó preocupación e indignación en Estados Unidos. &lt;br /&gt;&lt;br /&gt;Alberto Stegeman, un conocido periodista que tiene habituada a la gente a este tipo de acciones en televisión, dijo haber pasado todos los controles de seguridad del aeropuerto Schiphol de Amsterdam con un litro de fluidos en su equipaje de mano. &lt;br /&gt;&lt;br /&gt;"Sigue siendo muy fácil introducir una bomba en un avión", aseguró Stegeman durante su programa de investigación "Undercover Nederland", del canal holandés SBS6.&lt;br /&gt;&lt;br /&gt;Para llevar a cabo dicha acción aprovechó ciertas lagunas en la seguridad de las tiendas Duty Free de Schiphol. Uno de los miembros de su equipo compró una botella de alcohol en esa zona sin llegar a tomar el avión para el que había comprado el pasaje. &lt;br /&gt;&lt;br /&gt;Después, la botella fue rellenada por otro tipo de líquido que "podía haber sido en todo momento explosivo". Entonces, Stegeman se la dio al vendedor de la tienda, el cual no percibió nada y la precintó como es requerido. &lt;br /&gt;&lt;br /&gt;De este modo, Stegeman, a pesar de ser reconocido por algunos trabajadores porque su programa es muy visto en Holanda, pudo pasar los controles de seguridad. En algunas zonas del aeropuerto de Schiphol las tiendas Duty Free están después del control de pasaportes pero antes del de seguridad de la puerta de embarque. &lt;br /&gt;&lt;br /&gt;El aeropuerto de Schipol había sido noticia la pasada Navidad, cuando un hombre introdujo un explosivo plástico pegado al cuerpo en un vuelo de la compañía estadounidense Delta/Northwest Airlines con la intención de hacerlo estallar durante el aterrizaje en Detroit. &lt;br /&gt;&lt;br /&gt;Sin embargo, varios pasajeros y miembros de la tripulación lograron detener a Omar Faruk Abdulmutallab, el joven nigeriano de 23 años que intentó hacerse volar en pleno vuelo. &lt;br /&gt;&lt;br /&gt;Después de ese intento de atentado, Schiphol fue el primer aeropuerto del mundo en introducir los llamados escáneres corporales para el control rutinario de pasajeros que viajan a Estados Unidos. &lt;br /&gt;&lt;br /&gt;La portavoz del aeropuerto holandés no quiso opinar sobre la información del programa de televisión y remitió a la Oficina nacional de coordinación de la lucha antiterrorista (NCTB). Un representante de dicha agencia dijo que analizarían el caso y, después, se pronunciarían. &lt;br /&gt;&lt;br /&gt;En diciembre de 2008 Stegeman había denunciado en la televisión lagunas en el sistema de seguridad del mayor aeropuerto holandés, después de que consiguiera entrar con supuestas acreditaciones falsas de la compañía KLM en el avión oficial de la reina Beatriz.  &lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.ambito.com/noticia.asp?id=511258"&gt;Ambito&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-5318529804652880272?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/hC4ChRV7rJg" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/BIbf26EgbVg" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-08T11:08:55.789-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/polemica-por-la-seguridad-en-eeuu.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/hC4ChRV7rJg/polemica-por-la-seguridad-en-eeuu.html</feedburner:origLink></item><item><title>El Jefe del Laboratorio de ESET en UTN Buenos Aires</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/FxwIWEwI99I/el-jefe-del-laboratorio-de-eset-en-utn.html</link><category>exclusivo</category><category>eventos</category><author>noreply@blogger.com (SSD)</author><pubDate>Mon, 08 Mar 2010 04:40:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4935998406341339786</guid><description>El martes 9 de marzo &lt;b&gt;Juraj Malcho, Jefe del Laboratorio de análisis e investigación de ESET con sede en Eslovaquia&lt;/b&gt; dictará una charla magistral en la Universidad Tecnológica Nacional (UTN) regional Buenos Aires en donde tratará temas relativos a la investigación de códigos maliciosos, abordando estudios sobre el comportamiento de malware y cómo son utilizadas las técnicas heurística en su detección.&lt;br /&gt;
&lt;br /&gt;
En esta charla tendré el placer de acompañar a Juraj con otra disertación sobre la importancia de la investigación de malware local en América Latina y cómo nuestro Laboratorio ayuda en los procesos de detección de códigos dañinos desarrollados en la región.&lt;br /&gt;
&lt;br /&gt;
Este evento es &lt;b&gt;abierto y gratuito&lt;/b&gt; para toda la comunidad académica, de tecnología, estudiantes y público en general. La inscripción a este evento puede realizarse desde &lt;b&gt;&lt;a href="http://www.eset-la.com/gira-antivirus/inscripcion.php?evento=4"&gt;aquí&lt;/a&gt;&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Fuente: &lt;a href="http://blogs.eset-la.com/laboratorio/2010/03/02/jefelaboratorio-eset-segurinfo-utn/"&gt;ESET&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4935998406341339786?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/a7r1NtNCbEQ" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/FxwIWEwI99I" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-08T09:40:03.801-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/el-jefe-del-laboratorio-de-eset-en-utn.html</feedburner:origLink><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/a7r1NtNCbEQ/el-jefe-del-laboratorio-de-eset-en-utn.html</feedburner:origLink></item><item><title>Descubren punto débil en la autenticación RSA</title><link>http://feedproxy.google.com/~r/ssdSecurityDevelopmentBlog/~3/AfdcdesKvag/descubren-punto-debil-en-la.html</link><category>criptografía</category><category>exclusivo</category><author>noreply@blogger.com (SSD)</author><pubDate>Sun, 07 Mar 2010 18:37:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-14423462.post-4871870879370108352</guid><description>La técnica de seguridad digital más comúnmente usada para proteger los derechos de autor en medios y las comunicaciones en Internet tienen un punto débil importante, según descubrieron científicos de computación de la Universidad de Michigan.&lt;br /&gt;
&lt;br /&gt;
La autenticación RSA es un método popular de cifrado usado en reproductores digitales (audio y video), computadoras portátiles, teléfonos inteligentes, servidores y otros dispositivos. Puntos de venta y bancos también dependen de esto pata asegurar la seguridad de la información de sus clientes en linea.&lt;br /&gt;
&lt;br /&gt;
Los científicos hallaron que podrían frustrar el sistema de seguridad variando el voltaje suministrado al poseedor de la "clave privada", el cual sería el dispositivo del consumidor en el caso de la protección contra copias y el punto de venta o el banco en el caso de comunicaciones por Internet. Es altamente improbable que el atacante pueda usar este enfoque en una gran institución, dicen los investigadores. Estos hallazgos sería más probable que preocupen a las compañías de medios y fabricantes de dispositivos móviles, así como también quienes los usan.&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
Andrea Pellegrini, una estudiante de doctorado en el Departamento de Ingeniería Eléctrica y Ciencias de Computación, presentará un trabajo sobre la investigación en la próxima conferencia Design, Automation and Test in Europe (DATE) en Dresden el 10 de Marzo.&lt;br /&gt;
&lt;br /&gt;
"El algoritmo RSA brinda seguridad bajo el supuesto de que en tanto la clave privada sea privada, no podrás romperlo a menos que la adivines. Hemos demostrado que no es cierto," dijo Valeria Bertacco, una profesora asociada del Departamento de Ingeniería Eléctrica y Ciencias de Computación.&lt;br /&gt;
&lt;br /&gt;
Estas claves privadas contienen más de 1.000 dígitos de código binario. Para adivinar un número tan largo llevaría más que la edad del universo, dijo Pellegrini. Usando su esquema de cambio de voltaje, los investigadores de la UM fueron capaces de extraer la clave privada en aproximadamente 100 horas. &lt;br /&gt;
&lt;br /&gt;
Manipularon cuidadosamente el voltaje con un dispositivo muy barato construido con este propósito. Variar la corriente eléctrica esencialmente esfuerza a la computadora y provoca que cometa pequeños errores en su comunicación con otros clientes. Estas fallas revelan pequeñas partes de la clave privada. Una vez que los investigadores provocaron suficiente fallas, fueron capaces de reconstruir la clave desconectados.&lt;br /&gt;
&lt;br /&gt;
Este tipo de ataque no daña el dispositivo, de modo que no queda evidencia de la interferencia. &lt;br /&gt;
&lt;br /&gt;
"La autenticación RSA es tan popular debido a que se pensaba que era tan segura," dijo Todd Austin, un profesor en el Departamento de Ingeniería Eléctrica y Ciencias de Computación. "Nuestro trabajo redefine los niveles de seguridad que ofrece. Disminuye la protección de la seguridad en un monto significativo."&lt;br /&gt;
&lt;br /&gt;
Aunque el trabajo solo discute el problema, los profesores dicen que han identificado una solución. Es una técnica criptográfica común denominada "salting" que cambia el orden de los dígitos de una forma aleatoria cada vez que se solicita la clave.&lt;br /&gt;
&lt;br /&gt;
"Hemos demostrado que es posible un ataque basado en fallas contra el algoritmo RSA," dijo Austin. "Con suerte, esto provocará que los fabricantes hagan pequeños cambios a sus implementaciones del algoritmo. RSA es un buen algoritmo y pienso, que a la larga, sobrevivirá este tipo de ataques."&lt;br /&gt;
&lt;br /&gt;
El trabajo se llama "Ataque basado en fallas de la autenticación RSA" &lt;i&gt;("Fault-based Attack of RSA Authentication"&lt;/i&gt;), y se puede obtener &lt;a href="http://www.eecs.umich.edu/%7Evaleria/research/publications/DATE10RSA.pdf" target="_new"&gt;aquí&lt;/a&gt;. &lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Traducción: Raúl Batista - &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-info&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
Fuente: &lt;b&gt;&lt;a href="http://www.net-security.org/secworld.php?id=8969"&gt;Help Net Security&lt;/a&gt;&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;&lt;a href="http://www.segu-info.com.ar/"&gt;www.segu-info.com.ar&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/14423462-4871870879370108352?l=blog.segu-info.com.ar' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/NoticiasSeguridadInformatica/~4/krUYtiyU7zI" height="1" width="1"/&gt;&lt;img src="http://feeds.feedburner.com/~r/ssdSecurityDevelopmentBlog/~4/AfdcdesKvag" height="1" width="1"/&gt;</description><atom:updated xmlns:atom="http://www.w3.org/2005/Atom">2010-03-07T23:38:03.302-03:00</atom:updated><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.segu-info.com.ar/2010/03/descubren-punto-debil-en-la.html</feedburner:origLink><enclosure url="http://www.eecs.umich.edu/%7Evaleria/research/publications/DATE10RSA.pdf" length="334933" type="application/pdf" /><itunes:explicit>no</itunes:explicit><itunes:subtitle>La técnica de seguridad digital más comúnmente usada para proteger los derechos de autor en medios y las comunicaciones en Internet tienen un punto débil importante, según descubrieron científicos de computación de la Universidad de Michigan. La autentica</itunes:subtitle><itunes:author>SSD</itunes:author><itunes:summary>La técnica de seguridad digital más comúnmente usada para proteger los derechos de autor en medios y las comunicaciones en Internet tienen un punto débil importante, según descubrieron científicos de computación de la Universidad de Michigan. La autenticación RSA es un método popular de cifrado usado en reproductores digitales (audio y video), computadoras portátiles, teléfonos inteligentes, servidores y otros dispositivos. Puntos de venta y bancos también dependen de esto pata asegurar la seguridad de la información de sus clientes en linea. Los científicos hallaron que podrían frustrar el sistema de seguridad variando el voltaje suministrado al poseedor de la "clave privada", el cual sería el dispositivo del consumidor en el caso de la protección contra copias y el punto de venta o el banco en el caso de comunicaciones por Internet. Es altamente improbable que el atacante pueda usar este enfoque en una gran institución, dicen los investigadores. Estos hallazgos sería más probable que preocupen a las compañías de medios y fabricantes de dispositivos móviles, así como también quienes los usan. Andrea Pellegrini, una estudiante de doctorado en el Departamento de Ingeniería Eléctrica y Ciencias de Computación, presentará un trabajo sobre la investigación en la próxima conferencia Design, Automation and Test in Europe (DATE) en Dresden el 10 de Marzo. "El algoritmo RSA brinda seguridad bajo el supuesto de que en tanto la clave privada sea privada, no podrás romperlo a menos que la adivines. Hemos demostrado que no es cierto," dijo Valeria Bertacco, una profesora asociada del Departamento de Ingeniería Eléctrica y Ciencias de Computación. Estas claves privadas contienen más de 1.000 dígitos de código binario. Para adivinar un número tan largo llevaría más que la edad del universo, dijo Pellegrini. Usando su esquema de cambio de voltaje, los investigadores de la UM fueron capaces de extraer la clave privada en aproximadamente 100 horas. Manipularon cuidadosamente el voltaje con un dispositivo muy barato construido con este propósito. Variar la corriente eléctrica esencialmente esfuerza a la computadora y provoca que cometa pequeños errores en su comunicación con otros clientes. Estas fallas revelan pequeñas partes de la clave privada. Una vez que los investigadores provocaron suficiente fallas, fueron capaces de reconstruir la clave desconectados. Este tipo de ataque no daña el dispositivo, de modo que no queda evidencia de la interferencia. "La autenticación RSA es tan popular debido a que se pensaba que era tan segura," dijo Todd Austin, un profesor en el Departamento de Ingeniería Eléctrica y Ciencias de Computación. "Nuestro trabajo redefine los niveles de seguridad que ofrece. Disminuye la protección de la seguridad en un monto significativo." Aunque el trabajo solo discute el problema, los profesores dicen que han identificado una solución. Es una técnica criptográfica común denominada "salting" que cambia el orden de los dígitos de una forma aleatoria cada vez que se solicita la clave. "Hemos demostrado que es posible un ataque basado en fallas contra el algoritmo RSA," dijo Austin. "Con suerte, esto provocará que los fabricantes hagan pequeños cambios a sus implementaciones del algoritmo. RSA es un buen algoritmo y pienso, que a la larga, sobrevivirá este tipo de ataques." El trabajo se llama "Ataque basado en fallas de la autenticación RSA" ("Fault-based Attack of RSA Authentication"), y se puede obtener aquí. Traducción: Raúl Batista - Segu-info Fuente: Help Net Securitywww.segu-info.com.ar</itunes:summary><itunes:keywords>criptografía, exclusivo</itunes:keywords><feedburner:origLink>http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/krUYtiyU7zI/descubren-punto-debil-en-la.html</feedburner:origLink></item><copyright>SSD</copyright></channel></rss>
