<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-21555208</atom:id><lastBuildDate>Sun, 27 May 2012 05:10:00 +0000</lastBuildDate><category>Windows XP</category><category>Libros</category><category>Visual Studio</category><category>Fedora</category><category>ePad</category><category>IAG</category><category>bug</category><category>SQL Injection</category><category>SVG</category><category>domótica</category><category>Cisco</category><category>BSQLi</category><category>Windows</category><category>Apple</category><category>Gtalk</category><category>AS/400</category><category>Curiosidades</category><category>documentación</category><category>VPN</category><category>Dust</category><category>Cursos</category><category>Websticia</category><category>FTP</category><category>Mac OS X</category><category>Eventos</category><category>Twitel</category><category>Humor</category><category>Porno</category><category>Apache</category><category>iOS</category><category>fingerpinting</category><category>Cagadas</category><category>Troyanos</category><category>Cloud computing</category><category>footprinting</category><category>Huawei</category><category>IBM</category><category>IPv6</category><category>Windows Vista</category><category>Telefónica</category><category>PDF</category><category>mitm</category><category>Londres</category><category>Criptografía</category><category>Fingerprinting</category><category>Opera</category><category>HPP</category><category>OpenOffice</category><category>dibujos</category><category>HPC</category><category>fingreprinting</category><category>metasploit</category><category>System Center</category><category>Citrix</category><category>IIS</category><category>Forensic Foca</category><category>USB</category><category>Windows Server</category><category>Música</category><category>Windows Phone 7</category><category>Seguridad Informática</category><category>socket</category><category>anonymous</category><category>Firefox</category><category>Seguridad Física</category><category>patentes</category><category>Botnets</category><category>auditoría</category><category>CMS</category><category>Seguridad</category><category>Internet Explorer</category><category>Tempest</category><category>GPRS</category><category>MetaShield Protector</category><category>XBOX</category><category>.NET</category><category>TMG</category><category>Excel</category><category>iWork</category><category>NAP</category><category>D.O.S.</category><category>Telefonica</category><category>0day</category><category>Microsoft</category><category>IDS</category><category>Iphone</category><category>No Lusers</category><category>CSPP</category><category>Voip</category><category>Oracle</category><category>BlackSEO</category><category>Steve Jobs</category><category>RedHat</category><category>Access</category><category>Hosting</category><category>DNIe</category><category>Chrome</category><category>Lockpicking</category><category>SDL</category><category>Live</category><category>Lasso</category><category>Entrevistas</category><category>Terminal Services</category><category>Surface</category><category>Steganografía</category><category>fraude</category><category>CSRF</category><category>Forefront</category><category>LOPD</category><category>Spam</category><category>Facebook</category><category>SenderID</category><category>hardware</category><category>RDP</category><category>Multimedia</category><category>Blind LDAP Injection</category><category>foolish</category><category>Debian</category><category>Office</category><category>ISV Magazine</category><category>BlueTooth</category><category>Comics</category><category>SealSign</category><category>Google</category><category>Open Source</category><category>Identidad</category><category>Coldfusion</category><category>PHP</category><category>TomCat</category><category>Google Chrome</category><category>pentesting</category><category>Joomla</category><category>Kioskos Interactivos</category><category>hardening</category><category>Active Directory</category><category>Linux</category><category>sniffers</category><category>kernel</category><category>Xpath injection</category><category>Sharepoint</category><category>Ubuntu</category><category>Informática64</category><category>P2P</category><category>esteganografía</category><category>SPF</category><category>Wordpress</category><category>Metro</category><category>DNS</category><category>Novell</category><category>JSP</category><category>html5</category><category>bootkits</category><category>IE9</category><category>PPTP</category><category>Apolo</category><category>Windows Server 2008</category><category>Análisis Forense</category><category>Connection String Parameter Pollution</category><category>rumor</category><category>código penal</category><category>Spectra</category><category>Estafas</category><category>fútbol</category><category>AirOS</category><category>Rootkits</category><category>Poker</category><category>anonimato</category><category>Orange</category><category>RSS</category><category>e-mail</category><category>Mac</category><category>Safari</category><category>Longhorn</category><category>Hackin9</category><category>antimalware</category><category>Moodle</category><category>Técnicoless</category><category>ciberguerra</category><category>MSDOS</category><category>blogs</category><category>dkim</category><category>RFI</category><category>PCWorld</category><category>wikileaks</category><category>IE7</category><category>SMS</category><category>Lion</category><category>Captchas</category><category>MySQL</category><category>ODF</category><category>Sony</category><category>MS SQL Server</category><category>Cracking</category><category>TPM</category><category>Metadatos</category><category>MVP</category><category>Gmail</category><category>XML</category><category>FreeBSD</category><category>Wayra</category><category>smartphone</category><category>Kerberos</category><category>Maltego</category><category>Momentus Ridiculous</category><category>LDAP</category><category>ICA</category><category>Evil Foca</category><category>Exchange Server</category><category>Virtualización</category><category>hacked</category><category>Juegos</category><category>UAC</category><category>IE8</category><category>ssl</category><category>GPS</category><category>Blind SQL Injection</category><category>evilgrade</category><category>Hacking</category><category>hacktivismo</category><category>Hijacking</category><category>Espías</category><category>OOXML</category><category>Hastalrabo de tontos</category><category>XSS</category><category>Cálico Electrónico</category><category>solidaridad</category><category>HOLS</category><category>Suse</category><category>tuenti</category><category>e-goverment</category><category>Bitlocker</category><category>BING</category><category>Software Libre</category><category>Wireless</category><category>Windows Mobile</category><category>GSM</category><category>Phishing</category><category>Windows 8</category><category>javascript</category><category>Fugas de Datos</category><category>winsocket</category><category>deception</category><category>ingeniería social</category><category>Calendario_Torrido</category><category>NFC</category><category>SQL Server</category><category>ipad</category><category>Secure Boot</category><category>Firewall</category><category>Hotmail</category><category>Buffer Overflow</category><category>e-crime</category><category>3G</category><category>Gentoo</category><category>Blind XPath Injection</category><category>spoofing</category><category>LDAP Injection</category><category>GRPS</category><category>Twombola</category><category>Virus</category><category>PGP</category><category>Talentum</category><category>SQLi</category><category>Wacom</category><category>Windows live</category><category>Android</category><category>Técnico-less</category><category>Reactos</category><category>Yahoo</category><category>Windows TI Magazine</category><category>exploiting</category><category>Windows 7</category><category>Singularity</category><category>javascipt</category><category>UIP</category><category>Patchs</category><category>Internet</category><category>Herramientas</category><category>Messenger</category><category>David Hasselhoff</category><category>Shodan</category><category>IE IE9</category><category>Music</category><category>Sun Solaris</category><category>IBERIA</category><category>FOCA</category><category>Java</category><category>Privacidad</category><category>auditoriá</category><category>ENS</category><category>Malware</category><category>Reto Hacking</category><category>Sun</category><category>PKI</category><category>scada</category><category>SEO</category><category>switching</category><category>BarrelFish</category><category>LFI</category><category>SSOO</category><category>Webmails IE</category><category>RFID</category><category>Webmails</category><category>JBOSS</category><category>Liniux</category><category>metadata</category><category>futbolín</category><category>WiFi</category><title>Un informático en el lado del mal</title><description>Seguridad Informática, Hacking, Pentesting, LDAP Injection, Blind LDAP Injection, SQL Injection, Blind SQL Injection, Heavy Queries, Connection String Parameter Pollution, FOCA, Metadatos, Spectra, Técnicoless, Citrix, Terminal Services, Windows 8, Excel, Tocar los WebOS, No Lusers, Libros de Seguridad Informática, Cursos de Hacking, Informática 64  y Chema Alonso</description><link>http://www.elladodelmal.com/</link><managingEditor>noreply@blogger.com (Maligno)</managingEditor><generator>Blogger</generator><openSearch:totalResults>2424</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/ElLadoDelMal" /><feedburner:info uri="elladodelmal" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>ElLadoDelMal</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:browserFriendly>¡Saludos Malignos!</feedburner:browserFriendly><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3355701314442001153</guid><pubDate>Sun, 27 May 2012 05:10:00 +0000</pubDate><atom:updated>2012-05-27T07:10:00.252+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">No Lusers</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>No Lusers 133: Cuatreros en España</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-VUyVgdjgw_c/T8E7sd2eF_I/AAAAAAAAKh0/1Re4ueGals8/s1600/Cuatreros.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-VUyVgdjgw_c/T8E7sd2eF_I/AAAAAAAAKh0/1Re4ueGals8/s1600/Cuatreros.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Una de las aficiones en que empleo el tiempo de mis muchos viajes es la de dibujar. Hago &lt;a href="http://www.elladodelmal.com/2012/01/no-lusers-making-off.html"&gt;mis garabatos con el ay!Pad&lt;/a&gt; plasmando las cosas que me hacen gracia a mí, me entristecen, o simplemente me motivan en el momento. Hay muchas de ellas que no publico en el blog porque las hago para mí, o las mando a amigos personales.&amp;nbsp;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Ésta en concreto la hice de camino en &lt;i&gt;&lt;b&gt;Colombia&lt;/b&gt;&lt;/i&gt;, con todo el jaleo en &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt; con la banca, pero no la quise publicar. Sin embargo, a la vuelta de &lt;i&gt;&lt;b&gt;Holanda&lt;/b&gt;&lt;/i&gt;, me encontré en el avión con &lt;a href="http://elpais.com/elpais/2012/05/24/vinetas/1337883006_014283.html"&gt;la tira del gran &lt;i&gt;&lt;b&gt;Forges&lt;/b&gt;&lt;/i&gt; en el periódico del día&lt;/a&gt;, y me llamó mucho la coincidencia de apreciación en el sentir.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-hVfJU-NqoUk/T8E7tktXFiI/AAAAAAAAKh8/Iawi7OYev98/s1600/Forges_Mafia.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-hVfJU-NqoUk/T8E7tktXFiI/AAAAAAAAKh8/Iawi7OYev98/s1600/Forges_Mafia.jpg" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Para los que no conozcáis a &lt;a href="http://es.wikipedia.org/wiki/Forges"&gt;Forges&lt;/a&gt;, porque seáis de fuera de &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt;, he de decir que durante toda mi vida consciente, &lt;i&gt;&lt;b&gt;Forges&lt;/b&gt;&lt;/i&gt; ha sido un cronista único de la sociedad &lt;i&gt;&lt;b&gt;Española&lt;/b&gt;&lt;/i&gt;, con sus grandezas, sus miserias y sus situaciones cómicas, y es difícil encontrar a alguien que no tenga&amp;nbsp;&lt;i&gt;&lt;b&gt;El País&lt;/b&gt;&lt;/i&gt; y vaya pasando las páginas una tras otra en busca de la viñeta del día de &lt;i&gt;&lt;b&gt;Forges&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Además, &lt;i&gt;&lt;b&gt;Forges&lt;/b&gt;&lt;/i&gt; fue el encargado de ilustrar una colección de libros de &lt;i&gt;&lt;b&gt;Informática para Torpes&lt;/b&gt;&lt;/i&gt; con el gran &lt;i&gt;&lt;b&gt;Megatorpe&lt;/b&gt;&lt;/i&gt;, que llenó con cientos de viñetas relativas al mundo de la informática - que he de decir poseo sólo por sus viñetas, junto a fascículos de la &lt;i&gt;&lt;b&gt;Historia de España&lt;/b&gt;&lt;/i&gt; que también ilustró -. Aquí os dejo una de las muchas que hizo sobre el tema de la ciencia de la computación, pero &lt;a href="http://www.forges.com/"&gt;en su web&lt;/a&gt; podéis ver muchas, muchas, más.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-_aXenzQpt1s/T8E98AU1nvI/AAAAAAAAKiE/cHFRFmXnWEQ/s1600/forges_internet_espana.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-_aXenzQpt1s/T8E98AU1nvI/AAAAAAAAKiE/cHFRFmXnWEQ/s1600/forges_internet_espana.gif" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div align="justify"&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3355701314442001153?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Z4GoWAM96KI:qbLOQeXWU1M:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Z4GoWAM96KI:qbLOQeXWU1M:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=Z4GoWAM96KI:qbLOQeXWU1M:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Z4GoWAM96KI:qbLOQeXWU1M:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Z4GoWAM96KI:qbLOQeXWU1M:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Z4GoWAM96KI:qbLOQeXWU1M:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Z4GoWAM96KI:qbLOQeXWU1M:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/Z4GoWAM96KI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/Z4GoWAM96KI/no-lusers-133-cuatreros-en-espana.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-VUyVgdjgw_c/T8E7sd2eF_I/AAAAAAAAKh0/1Re4ueGals8/s72-c/Cuatreros.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/no-lusers-133-cuatreros-en-espana.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3227288857261559902</guid><pubDate>Sat, 26 May 2012 06:00:00 +0000</pubDate><atom:updated>2012-05-26T08:00:06.193+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">blogs</category><category domain="http://www.blogger.com/atom/ns#">e-crime</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">hacktivismo</category><category domain="http://www.blogger.com/atom/ns#">Fugas de Datos</category><title>LeadkedIn: Seguir los data leaks por RSS</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-K9O9SBfHFzc/T7-JvWaeqBI/AAAAAAAAKhI/CMzwieEobdk/s1600/leakedin_logo_header.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-K9O9SBfHFzc/T7-JvWaeqBI/AAAAAAAAKhI/CMzwieEobdk/s1600/leakedin_logo_header.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este proyecto &lt;a href="http://www.leakedin.com/"&gt;con forma de blog&lt;/a&gt; y nombre haciendo honor a la famosa red social de contactos profesionales, permite, de forma similar a otras herramientas de monitorización de &lt;i&gt;&lt;b&gt;Pastebin&lt;/b&gt;&lt;/i&gt;, seguir las fugas de datos por &lt;i&gt;&lt;b&gt;RSS&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Twitter&lt;/b&gt;&lt;/i&gt;. El proyecto analiza todo lo que está siendo publicado en tiempo real en &lt;i&gt;&lt;b&gt;Pastebin&lt;/b&gt;&lt;/i&gt;, y etiqueta por categorías lo que va apareciendo, siendo fácil encontrar números de &lt;a href="http://www.leakedin.com/tag/mastercard-credit-card/"&gt;tarjetas de crédito&lt;/a&gt;, cuentas de correo electrónico, datos personales o credenciales de servicios.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Ol0oKYdn4RU/T7-KXWgxDqI/AAAAAAAAKhQ/6dsceZJ7g9I/s1600/Mastercard.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-Ol0oKYdn4RU/T7-KXWgxDqI/AAAAAAAAKhQ/6dsceZJ7g9I/s1600/Mastercard.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Carder pasando tarjetas de crédito de "demo".¿Estarán marcadas?&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En el &lt;i&gt;&lt;b&gt;about&lt;/b&gt;&lt;/i&gt; del proyecto se especifica que es un blog personal con el único objetivo de concienciar a la gente de la importancia de controlar las fugas de datos en las organizaciones, algo que a día de hoy no han tenido demasiado en cuenta muchas empresas, a tenor de lo que se puede ver hoy en día. Tiene una dirección de abuso para solicitar el borrado de posts por los dueños de los datos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
No deja de ser un proyecto más de monitorización de fugas de datos, pero visto que yo soy mucho más seguidor de &lt;i&gt;&lt;b&gt;RSS&lt;/b&gt;&lt;/i&gt; que de &lt;i&gt;&lt;b&gt;Twitts&lt;/b&gt;&lt;/i&gt;, voy a meterlo en mi lector de blogs, a ver qué aparece por ahí. ¿Qué otros sistemas de monitorización de fugas de datos seguís vosotros?&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3227288857261559902?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=mv816q3jdUU:SYEKMPDfC_8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=mv816q3jdUU:SYEKMPDfC_8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=mv816q3jdUU:SYEKMPDfC_8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=mv816q3jdUU:SYEKMPDfC_8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=mv816q3jdUU:SYEKMPDfC_8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=mv816q3jdUU:SYEKMPDfC_8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=mv816q3jdUU:SYEKMPDfC_8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/mv816q3jdUU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/mv816q3jdUU/leadkedin-seguir-los-data-leaks-por-rss.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-K9O9SBfHFzc/T7-JvWaeqBI/AAAAAAAAKhI/CMzwieEobdk/s72-c/leakedin_logo_header.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/leadkedin-seguir-los-data-leaks-por-rss.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-884281351456801513</guid><pubDate>Fri, 25 May 2012 07:05:00 +0000</pubDate><atom:updated>2012-05-25T09:05:45.813+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">LFI</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">auditoriá</category><title>Pruebas para descubrir un LFI al estilo FOCA</title><description>&lt;div align="justify"&gt;
En la versión privada de la &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt;, que vamos a enseñar en un ratito en &lt;a href="http://www.seguridadapple.com/2012/03/jailbreak-teams-y-foca-en-hack-in-box.html"&gt;Hack in the Box&lt;/a&gt;, se busca automáticamente por vulnerabilidades &lt;i&gt;&lt;b&gt;LFI&lt;/b&gt;&lt;/i&gt;. Para ello, en las &lt;i&gt;&lt;b&gt;URLs&lt;/b&gt;&lt;/i&gt; parametrizadas - las que tienen parámetros por &lt;i&gt;&lt;b&gt;GET&lt;/b&gt;&lt;/i&gt;, vamos - se hacen unas pequeñas pruebas para saber si es posible o no que tenga un &lt;i&gt;&lt;b&gt;Local File Inclusión&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Paso 1: La URL con la respuesta original.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="" style="clear: both; text-align: justify;"&gt;
Primero se toma la &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt; sin realizar ninguna modificación, para tomarla como referencia en las subsiguientes pruebas. Así que en la primera petición no se inyecta nada.&lt;/div&gt;
&lt;div class="" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-k5S__np8axk/T78q5uacbMI/AAAAAAAAKf4/nqrSpuiO0g0/s1600/LFI_0.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-k5S__np8axk/T78q5uacbMI/AAAAAAAAKf4/nqrSpuiO0g0/s1600/LFI_0.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: La URL sin inyectar&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="" style="clear: both; text-align: justify;"&gt;
&lt;b&gt;Paso 2: Probando el directorio local&lt;/b&gt;&lt;/div&gt;
&lt;div class="" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="" style="clear: both; text-align: justify;"&gt;
Después se prueba si es posible acceder a la misma página haciendo uso de&lt;i&gt;&lt;b&gt; ./&lt;/b&gt;&lt;/i&gt;, lo que implicaría que hay probabilidades de que se permita inyectar caracteres en la ruta de acceso al fichero local. Si devuelve la misma página que en el paso 1, entonces vamos por el buen camino.&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-y_-H40VZDSI/T78q8-Rua5I/AAAAAAAAKgI/4d88x5JxzkU/s1600/LFI_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-y_-H40VZDSI/T78q8-Rua5I/AAAAAAAAKgI/4d88x5JxzkU/s1600/LFI_2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Probando el directorio local&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;b&gt;Paso 3: Probando un directorio falso&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Una de las pruebas más significativas es la de solicitar un subdirectorio inventado y luego subir con &lt;i&gt;&lt;b&gt;../&lt;/b&gt;&lt;/i&gt; al directorio padre para acceder al mismo fichero. Si se devuelve el mismo resultado, es que tiene muy buena pinta, pero aún no es seguro ya que podría tener un comportamiento de tratamiento de errores que devolviera siempre la misma página, por lo que hay que hacer alguna prueba más.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-ddpF3stGtcA/T78q-X-58iI/AAAAAAAAKgQ/xuZ25Asr-hk/s1600/LFI_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-ddpF3stGtcA/T78q-X-58iI/AAAAAAAAKgQ/xuZ25Asr-hk/s1600/LFI_3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Probando un directorio falso y subiendo al padre&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;b&gt;Paso 4: Generando un error conocido&lt;/b&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Para descartar la posibilidad de que sea el tratamiento de errores el que siempre nos devuelve la misma página, se pide el fichero, pero en una ruta que no exista, para o que lanzamos un directorio fantasma. ¡Cuidado no aciertes con el nombre de un directorio oculto! Prueba con un par por si se diera ese caso.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-5vB5sBGVlNU/T78q_keQosI/AAAAAAAAKgY/oex8KK-Lfb4/s1600/LFI_4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-5vB5sBGVlNU/T78q_keQosI/AAAAAAAAKgY/oex8KK-Lfb4/s1600/LFI_4.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Probando un directorio falso sin anularlo&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;Paso 5: Por si hay un filtro&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
En este caso en concreto ya sabemos que hay un&lt;i&gt;&lt;b&gt; LFI&lt;/b&gt;&lt;/i&gt;, pero por si hubiera un filtro que quitase &lt;i&gt;&lt;b&gt;"../"&lt;/b&gt;&lt;/i&gt; de manera erronea, un truco es pedir&lt;i&gt;&lt;b&gt; "..././"&lt;/b&gt;&lt;/i&gt;, ya que si quita &lt;i&gt;&lt;b&gt;"../"&lt;/b&gt;&lt;/i&gt; de la ecuación, quedaría &lt;i&gt;&lt;b&gt;"../"&lt;/b&gt;&lt;/i&gt;. Aunque parezca mentira muchos filtros mal programados pueden ser saltados de esta forma.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-X0XqR7nPkns/T78rBJHhTqI/AAAAAAAAKgg/Cy5XGyYiftQ/s1600/LFI_5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-X0XqR7nPkns/T78rBJHhTqI/AAAAAAAAKgg/Cy5XGyYiftQ/s1600/LFI_5.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Probando un posible bypass de un filtro&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
Existen muchas herramientas que implementan este tipo de comprobaciones, pero nuestra &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt; se porta muy bien con estos tests en las &lt;a href="http://www.informatica64.com/AplicacionesWeb.aspx"&gt;auditorías de seguridad web&lt;/a&gt; que realizamos a nuestros clientes. ¿Qué más trucos usáis vosotros para descubrir &lt;i&gt;&lt;b&gt;LFI&lt;/b&gt;&lt;/i&gt;?&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-884281351456801513?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=FjAOFUnGTF4:BYHZYcFZud8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=FjAOFUnGTF4:BYHZYcFZud8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=FjAOFUnGTF4:BYHZYcFZud8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=FjAOFUnGTF4:BYHZYcFZud8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=FjAOFUnGTF4:BYHZYcFZud8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=FjAOFUnGTF4:BYHZYcFZud8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=FjAOFUnGTF4:BYHZYcFZud8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/FjAOFUnGTF4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/FjAOFUnGTF4/pruebas-para-descubrir-un-lfi-al-estilo.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-k5S__np8axk/T78q5uacbMI/AAAAAAAAKf4/nqrSpuiO0g0/s72-c/LFI_0.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/pruebas-para-descubrir-un-lfi-al-estilo.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3788174540490236769</guid><pubDate>Thu, 24 May 2012 07:53:00 +0000</pubDate><atom:updated>2012-05-24T09:53:37.606+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">MetaShield Protector</category><category domain="http://www.blogger.com/atom/ns#">metadata</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><category domain="http://www.blogger.com/atom/ns#">Análisis Forense</category><category domain="http://www.blogger.com/atom/ns#">Metadatos</category><title>El déficit de la Comunidad de Madrid y los metadatos</title><description>&lt;div style="text-align: justify;"&gt;
Las historias relativas a los metadatos no dejan de aparecer, y esta última le ha tocado a la &lt;i&gt;&lt;b&gt;Comunidad de Madrid&lt;/b&gt;&lt;/i&gt;, por una sencilla afirmación: &lt;i&gt;&lt;b&gt;"Hicimos público el dato del déficit en cuanto fue definitivo"&lt;/b&gt;&lt;/i&gt;.... y resulta que &lt;a href="http://ccaa.elpais.com/ccaa/2012/05/22/madrid/1337643399_546272.html"&gt;el documento se había creado 4 días atrás&lt;/a&gt;, lo que parece suponer que no fue tan rápida su publicación.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-PF3j47_PpU8/T73okYS89yI/AAAAAAAAKfc/iSdMDeggP-s/s1600/deficit_CM.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-PF3j47_PpU8/T73okYS89yI/AAAAAAAAKfc/iSdMDeggP-s/s1600/deficit_CM.jpg" width="470"/&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: El documento fue creado el 14 de Mayo con eDocPrinter PDF ProVer 6.42&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En cualquier caso, desde hace tiempo voy recopilando todas estas historias en un post que ya se llama: &lt;a href="http://www.elladodelmal.com/2012/04/analisis-forense-de-metadatos-15.html"&gt;Análisis Forense de Metadatos&lt;/a&gt;, y en el que hay &lt;u&gt;18 casos&lt;/u&gt; por el momento, en los que los metadatos fueron los protagonistas. Desde el caso de &lt;i&gt;&lt;b&gt;Tony Blair&lt;/b&gt;&lt;/i&gt;, al del &lt;i&gt;&lt;b&gt;Déficit de la Comunidad de Madrid&lt;/b&gt;&lt;/i&gt; pasando por la foto de &lt;b style="font-style: italic;"&gt;las tetas de la novia del hacker&lt;/b&gt;, los &lt;i style="font-weight: bold;"&gt;casos de corrupción en ayuntamientos descubiertos por los metadatos&lt;/i&gt;, la manera de &lt;i&gt;&lt;b&gt;esconder una webshell en metadatos&lt;/b&gt;&lt;/i&gt;&amp;nbsp;o el asunto del &lt;i&gt;&lt;b&gt;Programa del PP para salir de la crisis&lt;/b&gt;&lt;/i&gt; publicado por el becario.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Todos estos casos son alimento para la &lt;a href="http://www.informatica64.com/"&gt;FOCA&lt;/a&gt; y, por supuesto, con &lt;a href="http://www.metashieldprotector.com/"&gt;MetaShield Protecto&lt;/a&gt;r o siguiendo las &lt;a href="http://www.elladodelmal.com/2009/11/esquema-de-seguridad-nacional-metadatos.html"&gt;recomendaciones del Esquema Nacional de Seguridad sobre metadatos&lt;/a&gt; no hubieran pasado.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3788174540490236769?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kV82c2j2Sow:Q4RmNTlRR8s:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kV82c2j2Sow:Q4RmNTlRR8s:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=kV82c2j2Sow:Q4RmNTlRR8s:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kV82c2j2Sow:Q4RmNTlRR8s:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kV82c2j2Sow:Q4RmNTlRR8s:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kV82c2j2Sow:Q4RmNTlRR8s:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kV82c2j2Sow:Q4RmNTlRR8s:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/kV82c2j2Sow" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/kV82c2j2Sow/el-deficit-de-la-comunidad-de-madrid-y.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-PF3j47_PpU8/T73okYS89yI/AAAAAAAAKfc/iSdMDeggP-s/s72-c/deficit_CM.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/el-deficit-de-la-comunidad-de-madrid-y.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3026144748403619286</guid><pubDate>Wed, 23 May 2012 06:00:00 +0000</pubDate><atom:updated>2012-05-23T08:00:56.908+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Talentum</category><category domain="http://www.blogger.com/atom/ns#">Wayra</category><title>Pruebas de Selección Talentum Startups esta semana</title><description>&lt;div style="text-align: justify;"&gt;
La semana que viene tendrán lugar las &lt;a href="https://talentum.telefonica.com/Principal/PruebaSeleccion"&gt;pruebas de selección de Talentum Startups&lt;/a&gt; para estudiantes universitarios que quieran participar en las becas tecnológicas que se van a entregar para este verano desde &lt;i&gt;&lt;b&gt;Telefónica&lt;/b&gt;&lt;/i&gt; y &lt;a href="http://www.wayra.org/"&gt;Wayra&lt;/a&gt;. Existen dos tipos de becas.&lt;/div&gt;
&lt;div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
- &lt;i&gt;&lt;b&gt;Talentum Startups Short Track&lt;/b&gt;&lt;/i&gt;: Se realizarán durante los meses de Julio, Agosto y Septiembre a jornada completa en las instalaciones de &lt;i&gt;&lt;b&gt;Wayra en Madrid&lt;/b&gt;&lt;/i&gt; (10 becas) y &lt;b&gt;&lt;i&gt;Barcelona &lt;/i&gt;&lt;/b&gt;(10 becas), y se darán a jóvenes universitarios que quieran desarrollar un proyecto tecnológico para arreglar algún problema en la sociedad. Más información en: &lt;a href="https://talentum.telefonica.com/Principal/StartupsShort"&gt;Talentum Startups Short Track&lt;/a&gt;.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
- &lt;i&gt;&lt;b&gt;Talentum Startups Long Track&lt;/b&gt;&lt;/i&gt;: Se realizarán en la academia &lt;i&gt;&lt;b&gt;Wayra de Madrid&lt;/b&gt;&lt;/i&gt; (10 becas), y serán para jóvenes universitarios a media jornada e integradas en los proyectos de las nuevas &lt;i&gt;startups&lt;/i&gt; seleccionadas en &lt;a href="http://www.wayra.org/"&gt;Wayra&lt;/a&gt;, desarrollando algún proyecto de innovación tecnológica. Más información en &lt;a href="https://talentum.telefonica.com/Principal/StartupsLong"&gt;Talentum Startups Long Track&lt;/a&gt;.&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Todos los seleccionados tendrán una dotación económica, además de recursos técnicos, un grupo de tutores y un programa de mentoring en el que se les formará en diferentes tecnologías y disciplinas profesionales. Para participar en la selección es necesario primero apuntarse en la &lt;a href="https://talentum.telefonica.com/"&gt;web de Talentum&lt;/a&gt;. Después hay que hacer una pequeña &lt;a href="https://talentum.telefonica.com/Principal/PruebaSeleccion"&gt;prueba de selección&lt;/a&gt; que se hará la semana que viene en cuatro ciudades:&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;&lt;b&gt;Sevilla&lt;/b&gt;: 28 de Mayo de 11:00 a 12:30. Aula de Grados.&lt;br /&gt;ETS Ingeniería Informática. Avda. Reina Mercedes s/n. 41012, Sevilla&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;&lt;b&gt;Madrid&lt;/b&gt;: 29 de Mayo de 9:00 a 10:30h. Edificio A, aula A-137.&lt;br /&gt;Escuela Técnica Superior de Ingenieros de Telecomunicación, Avda. de la Complutense, 30, 28040 Madrid&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;&lt;b&gt;Barcelona&lt;/b&gt;: 29 de Mayo de 16:00 a 17:30. Aula Teleensenyament, Edificio B3 (1era planta)&amp;nbsp;Escuela Técnica Superior Ingeniería de Telecomunicación - UPC Campus Nord, Jordi Girona 1-3, 08034 Barcelona&amp;nbsp;&lt;/i&gt;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;&lt;b&gt;Valencia&lt;/b&gt;: 30 de Mayo de 11:00 a 12:30. Aula 2.2, Edificio 4P&lt;br /&gt;ETSI Telecomunicación, Universitat Politècnica de València, Camino de Vera s/n, 46022, Valencia&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Para participar en esta prueba es necesario asistir con el &lt;i&gt;&lt;b&gt;DNI &lt;/b&gt;&lt;/i&gt;y rellenar una pequeña prueba escrita de resolución de problemas y conocimientos técnicos y/o tecnológicos generales. Además, es necesario traer ese día un &lt;i&gt;&lt;b&gt;Curriculum Vitae&lt;/b&gt;&lt;/i&gt; impreso.&amp;nbsp;Tras esta prueba se hará una selección de preliminar que deberán pasar una entrevista personal, para recibir las becas en el próximo evento de &lt;a href="http://www.redinnova.com/"&gt;Red Innova&lt;/a&gt; en Madrid, el 1&lt;u&gt;4 y 15 de Junio&lt;/u&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Yo iré personalmente a hacer todas las pruebas de selección, así que espero veros allí con muchas ganas de hacer cosas chulas, y a sufrir con el más &lt;i&gt;&lt;b&gt;Maligno&lt;/b&gt;&lt;/i&gt; de todos los tutores. }:))&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3026144748403619286?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=T3Wxo3yFXFA:2SZn22PWh7s:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=T3Wxo3yFXFA:2SZn22PWh7s:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=T3Wxo3yFXFA:2SZn22PWh7s:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=T3Wxo3yFXFA:2SZn22PWh7s:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=T3Wxo3yFXFA:2SZn22PWh7s:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=T3Wxo3yFXFA:2SZn22PWh7s:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=T3Wxo3yFXFA:2SZn22PWh7s:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/T3Wxo3yFXFA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/T3Wxo3yFXFA/pruebas-de-seleccion-talentum-startups.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/pruebas-de-seleccion-talentum-startups.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5403815935172022279</guid><pubDate>Tue, 22 May 2012 06:10:00 +0000</pubDate><atom:updated>2012-05-22T08:21:03.224+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">BlueTooth</category><category domain="http://www.blogger.com/atom/ns#">Android</category><category domain="http://www.blogger.com/atom/ns#">RFID</category><category domain="http://www.blogger.com/atom/ns#">hardware</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Física</category><category domain="http://www.blogger.com/atom/ns#">NFC</category><category domain="http://www.blogger.com/atom/ns#">Active Directory</category><title>SmartBouncer: Control de accesos usando NFC y Bluetooth</title><description>&lt;div align="justify"&gt;
Esta tarde es el día de la presentación de &lt;i&gt;&lt;b&gt;Proyectos de Fin de Master&lt;/b&gt;&lt;/i&gt; del &lt;a href="http://www.uem.es/postgrado/master-oficial-en-seguridad-de-las-tecnologias-de-la-informacion-y-las-comunicaciones"&gt;Master de Seguridad de la UEM&lt;/a&gt;, y como todos los años, uno de mis grupos va a presentar un trabajo en el que han invertido un buen montón de esfuerzo. Se llama &lt;i&gt;&lt;b&gt;SmartBouncer&lt;/b&gt;&lt;/i&gt;, y la idea era hacer un prueba de concepto de cómo extender el control de acceso físico de una organización a los dispositivos móviles.&lt;br /&gt;
&lt;br /&gt;
Para ello han diseñado un hardware de reconocimiento de personas utilizando&amp;nbsp;&lt;i&gt;&lt;b&gt;NFC (&lt;/b&gt;y por ende &lt;b&gt;RFID)&amp;nbsp;&lt;/b&gt;&lt;/i&gt;y &lt;i&gt;&lt;b&gt;BlueTooth&lt;/b&gt;&lt;/i&gt; además de una aplicación &lt;b&gt;&lt;i&gt;Android&lt;/i&gt;&lt;/b&gt; para conectarse con ella. Aquí tenéis un resumen del trabajo, una demostración y el código de la aplicación disponible.&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Diseño e implementación de un sistema de control de accesos mediante NFC y Bluetooth
&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
En los últimos años la sociedad ha experimentado un gran cambio en su vida diaria gracias al avance de las comunicaciones móviles. La mayoría de la población dispone de un dispositivo móvil que ofrece altas prestaciones y una gran versatilidad en diferentes campos de la comunicación. Una de estas funcionalidades que se encuentra en auge es la tecnología &lt;i&gt;&lt;b&gt;NFC&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;&lt;b&gt;Near Field Communication&lt;/b&gt;&lt;/i&gt;).&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Hu61HBBKFUY/T7sp4nhRpTI/AAAAAAAAKeU/o1jXjixh4g0/s1600/NFC1_.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-Hu61HBBKFUY/T7sp4nhRpTI/AAAAAAAAKeU/o1jXjixh4g0/s640/NFC1_.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Esquema de la plataforma desarrollada&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
La plataforma desarrollada en este proyecto está compuesta de un cliente móvil, en este caso un terminal &lt;i&gt;&lt;b&gt;Android&lt;/b&gt;&lt;/i&gt;, que se conecta a una placa diseñada y fabricada de manera casera y artesanal. Esta placa dispone de tres interfaces con las que se puede interaccionar: &lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-aLPCbOd9haY/T7sqDGTMmWI/AAAAAAAAKec/eE1HAvKExG4/s1600/NFC2_.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-aLPCbOd9haY/T7sqDGTMmWI/AAAAAAAAKec/eE1HAvKExG4/s640/NFC2_.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Figura 2: Placa hardware diseñada y creada de manera artesanal&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Interfaz NFC:&lt;/b&gt; que permite al empleado o al encargado identificarse para acceder a la empresa. La tecnología &lt;i&gt;&lt;b&gt;NFC&lt;/b&gt;&lt;/i&gt; establece tres modos de comunicación. Las especificaciones de &lt;i&gt;&lt;b&gt;NFC&lt;/b&gt;&lt;/i&gt; son emitidas por el &lt;i&gt;&lt;b&gt;NFC-Forum&lt;/b&gt;&lt;/i&gt; y se encuentran en &lt;a href="http://www.nfc-forum.org/specs/"&gt;Especificaciones NFC&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Reader/Writer&lt;/b&gt;: este modo de comunicación se establece entre un dispositivo activo - aquel que requiere de energía -, por ejemplo un terminal móvil y un dispositivo pasivo, por ejemplo una tarjeta &lt;i&gt;&lt;b&gt;RFID&lt;/b&gt;&lt;/i&gt; o un &lt;i&gt;&lt;b&gt;smartposter&lt;/b&gt;&lt;/i&gt;, como el &lt;a href="http://www.nfcworld.com/2011/05/23/37591/x-men-nfc-smart-poster-london/"&gt;utilizado en la campaña de la película X-Men&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Peer to Peer&lt;/b&gt;: este modo de comunicación se establece entre dos dispositivos activos, por ejemplo dos teléfonos móviles o un teléfono móvil y una receptor &lt;i&gt;&lt;b&gt;NFC&lt;/b&gt;&lt;/i&gt;. Este modo es el que se utiliza en este proyecto.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Card Emulation&lt;/b&gt;: en este modo un dispositivo que es activo se comporta como pasivo, esto le permite emular tantas tarjetas como recursos posea para guardarlas. El gran problema de este modo reside en el elemento seguro que debe almacenar esta información. En general serán tarjetas de crédito de ahí la importancia de la seguridad. Las grandes compañías no están de acuerdo en qué utilizar. Así, &lt;a href="http://www.google.com/wallet/)"&gt;Google Wallet&lt;/a&gt; &amp;nbsp;implementa en el elemento seguro en un chip y &lt;i&gt;&lt;b&gt;Telefónica&lt;/b&gt;&lt;/i&gt; junto con &lt;i&gt;&lt;b&gt;RIM&lt;/b&gt;&lt;/i&gt; en la tarjeta &lt;i&gt;&lt;b&gt;SIM&lt;/b&gt;&lt;/i&gt;.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Interfaz Bluetooth&lt;/b&gt;: La interfaz &lt;i&gt;&lt;b&gt;Bluetooth&lt;/b&gt;&lt;/i&gt; se implementó para dar un valor añadido al proyecto y una posibilidad más al empleado, no obstante &lt;i&gt;&lt;b&gt;NFC&lt;/b&gt;&lt;/i&gt; es la tecnología prioritaria. El empleado puede utilizarla también para autenticarse. Además la interfaz &lt;i&gt;&lt;b&gt;Bluetooth&lt;/b&gt;&lt;/i&gt; permite al miembro de seguridad del control de acceso comprobar quien está accediendo en cada momento, mediante línea de comandos.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Interfaz RJ-45&lt;/b&gt;: que permite conectarse vía web al panel de configuración del control de accesos, en caso de que un usuario haya olvidado su credencial y quiera entrar o el sistema mecánico se haya averiado.&lt;/li&gt;
&lt;/ul&gt;
En definitiva se ha desarrollado una plataforma de identificación que integra los dispositivos móviles en el control de accesos de una empresa y que además de ser más seguro, ofrece un nuevo canal de comunicaciones entre la empresa y el empleado.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Czs7dtdn9sY/T7sqJo0AJ8I/AAAAAAAAKes/ztNirJHoFmk/s1600/NFC4_.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-Czs7dtdn9sY/T7sqJo0AJ8I/AAAAAAAAKes/ztNirJHoFmk/s1600/NFC4_.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Portal web de monitorización del sistema&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Imaginad, por ejemplo, que cuando el usuario accede todas las mañanas a la empresa le aparece en el móvil la agenda del día recordándole que tiene una reunión con un compañero &amp;nbsp;en 2 horas, los mensajes dejados en la recepción, paquetería o simplemente información del edificio como la temperatura, la humedad, los planos de evacuación de incendio o los empleados que se encuentran en el edificio.&amp;nbsp;Os dejamos un video donde se puede ver el funcionamiento de la plataforma.&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe allowfullscreen="" frameborder="0" height="318" src="http://www.youtube.com/embed/T8qCnJ_CScs" width="469"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;br /&gt;
El objetivo de este proyecto es poder estender las políticas de seguridad de una compañía a los accesos físicos, pudiéndose desplegar en el futuro los permisos de acceso físico de una empresa desde un sistema de seguridad de red, por ejemplo las políticas de &lt;i&gt;&lt;b&gt;Active Directory&lt;/b&gt;&lt;/i&gt;, y gestionarlo utilizando dispositivos móviles, lo que ayudaría a tener una gestión más globalizada de la seguridad de una compañía.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-MP00FiXPIZ0/T7sqGsCGpPI/AAAAAAAAKek/obPkSFETyx8/s1600/NFC3_.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="640" src="http://2.bp.blogspot.com/-MP00FiXPIZ0/T7sqGsCGpPI/AAAAAAAAKek/obPkSFETyx8/s640/NFC3_.png" width="360" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Aspecto de SmartBouncer para Android&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
El &lt;a href="https://code.google.com/p/smartbouncer/"&gt;código de la aplicación SmartBouncer&lt;/a&gt; se ha puesto a disposición pública en &lt;i&gt;&lt;b&gt;Google Code&lt;/b&gt;&lt;/i&gt; para todos los que deseen utilizarlo como ejemplo para un sistema de comunicación &lt;i&gt;&lt;b&gt;BlueTooth&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;NFC,&lt;/b&gt;&lt;/i&gt; ya que utiliza los protocolos estándares.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Autores: &lt;b&gt;Jesús González Tejería&lt;/b&gt; y &lt;b&gt;Javier Cacho Pérez&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5403815935172022279?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Mr4pqpWYKN8:TJx5SdnGNFE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Mr4pqpWYKN8:TJx5SdnGNFE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=Mr4pqpWYKN8:TJx5SdnGNFE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Mr4pqpWYKN8:TJx5SdnGNFE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Mr4pqpWYKN8:TJx5SdnGNFE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Mr4pqpWYKN8:TJx5SdnGNFE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Mr4pqpWYKN8:TJx5SdnGNFE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/Mr4pqpWYKN8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/Mr4pqpWYKN8/smartbouncer-control-de-accesos-usando.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-Hu61HBBKFUY/T7sp4nhRpTI/AAAAAAAAKeU/o1jXjixh4g0/s72-c/NFC1_.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/smartbouncer-control-de-accesos-usando.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2237081584731343973</guid><pubDate>Mon, 21 May 2012 04:55:00 +0000</pubDate><atom:updated>2012-05-21T07:10:09.913+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">bug</category><category domain="http://www.blogger.com/atom/ns#">XML</category><category domain="http://www.blogger.com/atom/ns#">e-goverment</category><category domain="http://www.blogger.com/atom/ns#">Microsoft</category><category domain="http://www.blogger.com/atom/ns#">Cisco</category><title>Common Vulnerability Reporting Framework 1.1</title><description>&lt;div style="text-align: justify;"&gt;
Los días que hay muchos advisories de trabajo siempre pienso en mi amigo &lt;a href="http://www.elladodelmal.com/2009/01/entrevista-pajarraco-de-los-santos.html"&gt;Sergio de los Santos&lt;/a&gt; echando &lt;i&gt;&lt;b&gt;"ofús"&lt;/b&gt;&lt;/i&gt;. Esos días debe filtrar todos los documentos publicados por los fabricantes de software para que sean distribuidos a través de su servicio &lt;a href="http://www.hispasec.com/corporate/sana.html"&gt;SANA&lt;/a&gt; y para ello debe pegarse con las maneras que cada uno de los fabricantes tienen de poner disponible esa información, así que sé que tiene una tarea larga por delante, por muy automatizados que tengan los procesos internos.&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Esto es algo que sucede en casi todos los frameworks de gestión de vulnerabilidades, consolidación de reportes, o integración de resultados, en los que se muestra el expediente de seguridad del fabricante para ampliar la información del bug.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Para evitar esto se está trabajando en estandarizar la forma en la que se publica y consume esta información en un formato de documento definido como &lt;a href="http://www.icasi.org/cvrf"&gt;Common Vulnerability Reporting Framework&lt;/a&gt;, en el que se intenta crear un tipo de documento en &lt;i&gt;&lt;b&gt;XML&lt;/b&gt;&lt;/i&gt; que sea capaz de ser producido y procesado de manera estándar.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-jY62ZUuO3ZM/T7nJsOfZp4I/AAAAAAAAKeA/NrkerJSHjTM/s1600/CVRF-mindmap-1.1.jpeg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-jY62ZUuO3ZM/T7nJsOfZp4I/AAAAAAAAKeA/NrkerJSHjTM/s640/CVRF-mindmap-1.1.jpeg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Esquema del schema de CVRF 1.1&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
El formato del documento está siendo definido por &lt;i&gt;&lt;b&gt;ICASI (An Internet Consortium for Advancement of Security on the Internet)&lt;/b&gt;&lt;/i&gt;, y en el &lt;a href="http://www.icasi.org/docs/cvrf-whitepaper.pdf"&gt;whitepaper publicado&lt;/a&gt;, además de justificar la necesidad de un consenso para hacer más fácil gestionar esta información, expresan la necesidad de seguir trabajando en la integración y evolución de otros formatos estandarizados para comunicarse, como son:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
-&amp;nbsp;&lt;a href="http://scap.nist.gov/"&gt;Security Content Automation Protocol&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://cpe.mitre.org/"&gt;Common Platform Enumeration&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://cwe.mitre.org/"&gt;Common Weakness Enumeration&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://oval.mitre.org/"&gt;Open Vulnerability and Assessment Language&lt;/a&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Hoy en día, modelos como el &lt;a href="http://www.seguridadapple.com/2012/03/criticidad-de-un-bug-common.html"&gt;CVSS para medir la criticidad de una vulnerabilidad&lt;/a&gt; son ampliamente utilizados - aunque algunos fabricantes adapten esas métricas y la expresen de otra forma -, pero todos estos esfuerzos en estandarización del &lt;i&gt;advisory&lt;/i&gt; ayudarán a que haya un lenguaje completo y no solo una &lt;i&gt;"manera de hacer las cosas"&lt;/i&gt;, para que sea mucho más sencilla la tarea de consumir toda la información de seguridad que se produce.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Algunos fabricantes ya han anunciado que comenzarán a utilizarlo, como &lt;a href="http://blogs.technet.com/b/msrc/archive/2012/05/17/microsoft-security-updates-and-the-common-vulnerability-reporting-framework.aspx"&gt;es el caso de Microsoft&lt;/a&gt; o de &lt;i&gt;&lt;b&gt;CISCO&lt;/b&gt;&lt;/i&gt;, que incluso ha publicado un manual en dos partes con un ejemplo de cómo transformar un advisory de &lt;i&gt;&lt;b&gt;CISCO&lt;/b&gt;&lt;/i&gt; a formato &lt;i&gt;&lt;b&gt;CVRF&lt;/b&gt;&lt;/i&gt; &lt;i&gt;&lt;b&gt;1.1&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;a href="http://blogs.cisco.com/security/the-missing-manual-cvrf-1-1-part-1-of-2/"&gt;The Missing Manual: CVRF 1.1 (Part 1 of 2)&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://blogs.cisco.com/security/the-missing-manual-cvrf-1-1-part-2-of-2/"&gt;The Missing Manual: CVRF 1.1 (Part 2 of 2)&lt;/a&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Espero que en el futuro, mi amigo &lt;i&gt;&lt;b&gt;Sergio de los Santos&lt;/b&gt;&lt;/i&gt; eche menos &lt;i&gt;&lt;b&gt;"ofús&lt;/b&gt;"&lt;/i&gt; los días que se hayan publicado muchos &lt;i&gt;security advisories&lt;/i&gt;, y le quede más tiempo para otras cosas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2237081584731343973?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=bmtSoEskF44:d5keQJW3qXY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=bmtSoEskF44:d5keQJW3qXY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=bmtSoEskF44:d5keQJW3qXY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=bmtSoEskF44:d5keQJW3qXY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=bmtSoEskF44:d5keQJW3qXY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=bmtSoEskF44:d5keQJW3qXY:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=bmtSoEskF44:d5keQJW3qXY:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/bmtSoEskF44" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/bmtSoEskF44/common-vulnerability-reporting.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-jY62ZUuO3ZM/T7nJsOfZp4I/AAAAAAAAKeA/NrkerJSHjTM/s72-c/CVRF-mindmap-1.1.jpeg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/common-vulnerability-reporting.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1198882466935571771</guid><pubDate>Sun, 20 May 2012 09:41:00 +0000</pubDate><atom:updated>2012-05-20T11:41:53.013+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DNS</category><category domain="http://www.blogger.com/atom/ns#">Facebook</category><category domain="http://www.blogger.com/atom/ns#">Spam</category><category domain="http://www.blogger.com/atom/ns#">dkim</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">SPF</category><category domain="http://www.blogger.com/atom/ns#">e-mail</category><category domain="http://www.blogger.com/atom/ns#">SenderID</category><category domain="http://www.blogger.com/atom/ns#">spoofing</category><title>Suplantación de identidad en Facebook</title><description>&lt;div align="justify"&gt;
Hace medio año aproximadamente, se encontró una vulnerabilidad en la gran red social por la que se puede suplantar
la identidad de un usuario del sistema fácilmente. Es decir, hacerse pasar como si fueras otra persona haciendo un &lt;i&gt;&lt;b&gt;spoofing&lt;/b&gt;&lt;/i&gt;.
El motivo por el cual escribo este articulo es porque me di cuenta que a día de hoy la gran mayoría de usuarios no está enterada de esto.
&lt;br /&gt;
&lt;br /&gt;
Según &lt;a href="http://www.inteco.es/"&gt;Inteco&lt;/a&gt; (&lt;i&gt;&lt;b&gt;Instituto Nacional de Tecnologías de la Comunicación&lt;/b&gt;&lt;/i&gt;), este defecto &lt;i&gt;"se deriva del propio protocolo de correo electrónico de Internet, que es el que utilizan&amp;nbsp;&lt;b&gt;Facebook&lt;/b&gt; y otros proveedores de servicio similares, y que no permite por defecto asegurar al receptor quien es el auténtico emisor del correo"&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Este problema existe en todos los servicios de correo electrónico como en &lt;a href="http://www.elladodelmal.com/2009/06/correos-falseados-en-yahoocom-gmailcom_23.html"&gt;Hotmail, Gmail, Yahoo!&lt;/a&gt;, para lo que se han implementado soluciones como &lt;a href="http://www.elladodelmal.com/2011/04/dkim-domainkeys-identified-internet.html"&gt;DKIM&lt;/a&gt;, &lt;a href="http://www.elladodelmal.com/2009/07/banca-phishing-y-spf.html"&gt;SPF&lt;/a&gt;, o la &lt;a href="http://www.seguridadapple.com/2011/01/utilizar-pgp-en-mac-os-x-iv-de-iv.html"&gt;firma digital PGP&lt;/a&gt; o &lt;i&gt;&lt;b&gt;S/MIME&lt;/b&gt;&lt;/i&gt;. Quizás en &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; es más gravé aún porque el mensaje llegaría como una notificación más con el nombre e imagen de &lt;i&gt;"x"&lt;/i&gt; persona, lo cual si no sabe del tema, generaría grandes consecuencias.&lt;br /&gt;
&lt;br /&gt;
El sistema de suplantación es muy fácil de realizar, lo único que se necesita es:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;Dirección de correo electrónico de la persona que se va a suplantar.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;Dirección de correo electrónico de Facebook de la persona a quién se engaña.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;Un sistema para enviar correos SMTP.&lt;/i&gt;&lt;/blockquote&gt;
&lt;b&gt;Suplantación de identidad en Facebook paso a paso&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Generalmente para obtener el &lt;i&gt;e-mail&lt;/i&gt; de una persona en &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; es suficiente con ir a su perfil, luego a información y buscar donde dice &lt;i&gt;&lt;b&gt;Información de Contacto.&lt;/b&gt;&lt;/i&gt;&amp;nbsp;Ahí estará su dirección de correo, siempre y cuando no la haya ocultado. Si es el caso, el email se puede obtener a través de la simple deducción, usando servicios que el mismo&lt;i&gt;&lt;b&gt; Facebook&lt;/b&gt;&lt;/i&gt; nos brinda.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-RdcKM821btc/T7i6LI1OnuI/AAAAAAAAKdA/LjxArpnRdxM/s1600/SuplantacionFacebook_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-RdcKM821btc/T7i6LI1OnuI/AAAAAAAAKdA/LjxArpnRdxM/s1600/SuplantacionFacebook_2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Usuario de Facebook&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Para obtener el email de &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; de una persona, basta con saber su nombre de usuario. &lt;b&gt;&lt;i&gt;Facebook&lt;/i&gt;&lt;/b&gt; asigna como dirección de correo con el mismo nombre de usuario, por lo que si el nombre de usuario es &lt;i&gt;&lt;b&gt;"username"&lt;/b&gt;&lt;/i&gt; su dirección de correo de facebook sera &lt;i&gt;&lt;b&gt;username@facebook.com&lt;/b&gt;&lt;/i&gt;. Eso siempre y cuando el usuario tenga habilitado el correo de &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-5cZW-IlqMvg/T7i6Kik0vJI/AAAAAAAAKc8/Weq_47G4kOw/s1600/SuplantacionFacebook_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-5cZW-IlqMvg/T7i6Kik0vJI/AAAAAAAAKc8/Weq_47G4kOw/s1600/SuplantacionFacebook_1.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Identificación de contacto en Facebook&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Para saber si tiene habilitado el correo de &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; o no, podemos googlear y buscar algún sitio que chequee si una dirección de correo es válida o no. Un sitio efectivo es &lt;a href="http://verify-email.org/"&gt;Verify Email&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Una vez que se obtienen los datos, se debe hacer uso de algún sistema pare enviar correos &lt;i&gt;&lt;b&gt;spoofeados&lt;/b&gt;&lt;/i&gt;. Esto puede hacerse con una simple conexión &lt;i&gt;&lt;b&gt;telnet&lt;/b&gt;&lt;/i&gt; al servicio &lt;i&gt;&lt;b&gt;SMTP&lt;/b&gt;&lt;/i&gt; de algún servidor &lt;i&gt;&lt;b&gt;MX&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt;, con un &lt;a href="http://www.elladodelmal.com/2009/06/enviar-un-amigo-i-de-iii.html"&gt;sistema de enviar a un amigo inseguro&lt;/a&gt; o con un formulario &lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt; creado para tal uso.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-QSeLzSIgB6Q/T7i6QNSmRCI/AAAAAAAAKds/2UjlmZcqONo/s1600/Suplantaci%25C3%25B3n_4_.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-QSeLzSIgB6Q/T7i6QNSmRCI/AAAAAAAAKds/2UjlmZcqONo/s1600/Suplantaci%25C3%25B3n_4_.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Servidor MX de Facebook.com&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
En este caso se ha hecho un formulario con la estética de &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt;, para que sea más bonito. En el campo del receptor va el e-mail de &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; y en el campo del emisor va la dirección de correo de la persona que va a ser suplantada, en este caso el propio &lt;i&gt;&lt;b&gt;Mark Zuckerberg&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;Finalmente se envían los datos.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-1z-nJ52tMLg/T7i6MLoD8LI/AAAAAAAAKdM/FzgLz66__WA/s1600/SuplantacionFacebook_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-1z-nJ52tMLg/T7i6MLoD8LI/AAAAAAAAKdM/FzgLz66__WA/s1600/SuplantacionFacebook_3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Formulario para enviar correos SMTP vía PHP&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Este correo electrónico se envía al correo asociado a &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; y aparece dentro de la conversación que el usuario que lo recibe mantenía con el contacto que supuestamente se lo envía.&amp;nbsp;Luego de unos segundos, me llega un mensaje privado a mi cuenta... Y si, del &lt;i&gt;&lt;b&gt;CEO&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt;:&amp;nbsp;&amp;nbsp;&lt;i&gt;&lt;b&gt;Mark Zuckerberg&lt;/b&gt;&lt;/i&gt; me necesita en su equipo de seguridad informática...&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-0C8n9rMwIgU/T7i6Nv0R77I/AAAAAAAAKdU/oLfmTs9B8_I/s1600/SuplantacionFacebook_5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-0C8n9rMwIgU/T7i6Nv0R77I/AAAAAAAAKdU/oLfmTs9B8_I/s1600/SuplantacionFacebook_5.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Correo recibido de Mark Zuckerberg.. spoofeado&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Pero por el momento no le voy a dar bolilla porque &lt;i&gt;&lt;b&gt;Bil Gates&lt;/b&gt;&lt;/i&gt;&amp;nbsp;me contactó primero para &lt;b style="font-style: italic;"&gt;Microsoft&lt;/b&gt;&amp;nbsp;hace ya bastante tiempo,&amp;nbsp;asi que sigo con lo mio :).&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-ZsRR5zAGqzs/T7i6OhUVpqI/AAAAAAAAKdc/i9Bsq-iDXog/s1600/SuplantacionFacebook_6.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-ZsRR5zAGqzs/T7i6OhUVpqI/AAAAAAAAKdc/i9Bsq-iDXog/s1600/SuplantacionFacebook_6.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: Alerta de seguridad en el mensaje recibido&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Si tienen buena vista, habrán visto en la imagen anterior, a la derecha del mensaje un pequeño triángulo de color amarillo - signo de alerta -. Si ponemos el puntero del ratón encima del símbolo, saldrá un cartel con lo siguiente:
&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-tc1WxHg_7ss/T7i6PuVO0EI/AAAAAAAAKdg/htKXTUvhUTA/s1600/SuplantacionFacebook_7.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-tc1WxHg_7ss/T7i6PuVO0EI/AAAAAAAAKdg/htKXTUvhUTA/s1600/SuplantacionFacebook_7.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 7: Identidad no verificada&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Como verán, &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; alerta que no puede confirmar si el mensaje fue enviado por esa persona.&amp;nbsp;Ustedes pensaran que entonces no es grave ya que nos avisara.. pero lamentablemente, sólo da la alerta&amp;nbsp;cuando la dirección de e-mail de la persona que nos envía el mensaje proviene de algún servicio de e-mail con tecnologías&lt;i&gt;&lt;b&gt; SPF, Sender ID o DKIM&lt;/b&gt;&lt;/i&gt; y no se ha podido verificar la dirección &lt;i&gt;&lt;b&gt;IP&lt;/b&gt;&lt;/i&gt; del servidor emisor.&lt;br /&gt;
&lt;br /&gt;
Sin embargo, lo peor de todo es que la alerta solo aparece en las conexiones vía aplicación web, y no en las aplicaciones &lt;i&gt;&lt;b&gt;Facebook para iOS&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Android&lt;/b&gt;&lt;/i&gt;, algo que deberían arreglar, además del almacenamiento inseguro de la sesión que permite hacer &lt;a href="http://www.seguridadapple.com/2012/05/hijacking-en-facebook-para-ios-y.html"&gt;hijacking en Facebook&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Las consecuencias que trae este bug pueden ser graves si se hacen contra usuarios que no esté prevenidos de este problema del correo electrónico usado en &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt;, y por supuesto ya ha habido mucho malware y spam que ha hecho uso de esta característica en la red social, adjuntado binarios o distribuyendo enlaces a sitios maliciosos.&amp;nbsp;Todo depende de la imaginación que le aplique cada uno.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;La suplantación en el chat&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Otra de las cosas que sucede es que que &lt;b&gt;&lt;u&gt;si la persona a la que se le envía el mensaje está chateando con la persona a la que se suplanta,
el mensaje le llegará al chat sin ninguna advertencia&lt;/u&gt;&lt;/b&gt;, ya que el chat realmente está creado sobre el sistema de mensajes de &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt;. Una curiosidad perfecta para los ataques dirigidos.&lt;br /&gt;
&lt;br /&gt;
Lo recomendable para evitar que los malos utilicen tu identidad sería ocultar tu dirección de correo del perfil de &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; y no pasársela a extraños, aunque se rumorea que, en un movimiento de marketing,&lt;i&gt;&lt;b&gt; Facebook&lt;/b&gt;&lt;/i&gt; podrá la dirección &lt;i&gt;&lt;b&gt;@facebook&lt;/b&gt;&lt;/i&gt; obligatoria a todos los usuarios. Así que, lo mejor es tener precaución y vigilar esa pequeña alerta en la recepción del correo, utilizar cuentas lo más seguras posibles para registrarse en &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; y verificar la información recibida antes de tomarla en serio.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;Ariel Ignacio&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;ariel.ignacio.la.cono at facebook.com (ya saben cómo suplantarme)&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-1198882466935571771?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XIYeJzl1CF8:_Vm4u4hLrqE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XIYeJzl1CF8:_Vm4u4hLrqE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=XIYeJzl1CF8:_Vm4u4hLrqE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XIYeJzl1CF8:_Vm4u4hLrqE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XIYeJzl1CF8:_Vm4u4hLrqE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XIYeJzl1CF8:_Vm4u4hLrqE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=XIYeJzl1CF8:_Vm4u4hLrqE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/XIYeJzl1CF8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/XIYeJzl1CF8/suplantacion-de-identidad-en-facebook.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-RdcKM821btc/T7i6LI1OnuI/AAAAAAAAKdA/LjxArpnRdxM/s72-c/SuplantacionFacebook_2.png" height="72" width="72" /><thr:total>24</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/suplantacion-de-identidad-en-facebook.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2485841780674537866</guid><pubDate>Sat, 19 May 2012 05:30:00 +0000</pubDate><atom:updated>2012-05-19T07:30:00.363+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">No Lusers</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>No Lusers 132 - Gobiernos Transaccionales</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-OWnvb2735Rs/T65y4CC195I/AAAAAAAAKYc/mYM5KMQ7Tr4/s1600/Gobierno_Transaccional.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-OWnvb2735Rs/T65y4CC195I/AAAAAAAAKYc/mYM5KMQ7Tr4/s1600/Gobierno_Transaccional.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div align="justify"&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2485841780674537866?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m8-9efMaj-k:f-PMINq7Jzc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m8-9efMaj-k:f-PMINq7Jzc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=m8-9efMaj-k:f-PMINq7Jzc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m8-9efMaj-k:f-PMINq7Jzc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m8-9efMaj-k:f-PMINq7Jzc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m8-9efMaj-k:f-PMINq7Jzc:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m8-9efMaj-k:f-PMINq7Jzc:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/m8-9efMaj-k" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/m8-9efMaj-k/no-lusers-132-gobiernos-transaccionales.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-OWnvb2735Rs/T65y4CC195I/AAAAAAAAKYc/mYM5KMQ7Tr4/s72-c/Gobierno_Transaccional.jpg" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/no-lusers-132-gobiernos-transaccionales.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5146028488248474909</guid><pubDate>Thu, 17 May 2012 23:08:00 +0000</pubDate><atom:updated>2012-05-18T01:08:44.751+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Libros</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Distribución de libros en Colombia con IT Forensic LTDA</title><description>&lt;div style="text-align: justify;"&gt;
Con el fin de que sea más fácil y económico comprar los libros en &lt;i&gt;&lt;b&gt;Colombia&lt;/b&gt;&lt;/i&gt;, desde &lt;a href="http://www.informatica64.com/"&gt;Informática64&lt;/a&gt; hemos llegado a un acuerdo con la empresa &lt;a href="http://www.itforensic-la.com/"&gt;IT Forensic LTDA&lt;/a&gt;, que permitirá comprar todos los &lt;a href="http://www.informatica64.com/libros.aspx"&gt;libros de Informática 64&lt;/a&gt;, la &lt;a href="http://www.informatica64.com/forensicfoca/"&gt;Forensic FOCA&lt;/a&gt;, &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA Pro&lt;/a&gt; y &lt;a href="http://http//www.metashieldprotector.com"&gt;MetaShield Protector&lt;/a&gt;,&amp;nbsp;a través de ellos, con gastos de envío sólo locales, lo que hace que sea más económico.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.itforensic-la.com/contacto.html" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-z_pwLkP_jcI/T7P2a7xNwOI/AAAAAAAAKcg/cSqYZ9Ftarw/s1600/logoitf.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si estás en &lt;i&gt;&lt;b&gt;Colombia&lt;/b&gt;&lt;/i&gt;, y quieres comprar un &lt;a href="http://www.informatica64.com/libros.aspx"&gt;libro de Informática 64&lt;/a&gt;, ponte en contacto con &lt;a href="http://www.itforensic-la.com/contacto.html"&gt;IT Forensic LTDA a través de su página web&lt;/a&gt;, y solicita el libro en que estás interesado, así como un presupuesto con los gastos de envío.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Mientras tanto, desde &lt;a href="http://www.informatica64.com/"&gt;Informática 64&lt;/a&gt; continuamos trabajando en acuerdos de colaboración con otras empresas por &lt;i&gt;&lt;b&gt;Latinoamerica&lt;/b&gt;&lt;/i&gt; para poder reducir el coste de los libros en todos los países que actualmente tienen que pagar el envío internacional. Esperamos que dentro de poco los podáis comprar con este modelo en todos los países.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Maignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5146028488248474909?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X79HDyLRByg:4VCndlTh5NA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X79HDyLRByg:4VCndlTh5NA:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=X79HDyLRByg:4VCndlTh5NA:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X79HDyLRByg:4VCndlTh5NA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X79HDyLRByg:4VCndlTh5NA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X79HDyLRByg:4VCndlTh5NA:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X79HDyLRByg:4VCndlTh5NA:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/X79HDyLRByg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/X79HDyLRByg/distribucion-de-libros-en-colombia-con.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-z_pwLkP_jcI/T7P2a7xNwOI/AAAAAAAAKcg/cSqYZ9Ftarw/s72-c/logoitf.png" height="72" width="72" /><thr:total>11</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/distribucion-de-libros-en-colombia-con.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-9211467920799995054</guid><pubDate>Wed, 16 May 2012 23:08:00 +0000</pubDate><atom:updated>2012-05-17T06:41:24.021+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">fingreprinting</category><category domain="http://www.blogger.com/atom/ns#">.NET</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><title>FOCA Web Fuzzer y API 0.1 para desarrollo de plugins</title><description>&lt;div style="text-align: justify;"&gt;
Ya hace tiempo que se ha creado una pequeña &lt;a href="http://www.informatica64.com/Descargas/FOCA%20API%20v0.1.pdf"&gt;API en FOCA para poder cargar &lt;i&gt;&lt;b&gt;plugins&lt;/b&gt;&lt;/i&gt;&lt;/a&gt;. En la actualidad hay creados ya tres que vamos a ir publicando para que podáis sacar mucho más partido a la herramienta en cuanto vayamos testeándolos un poco más.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;FOCA Web Fuzzer&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
El primero de ellos que vamos a poner público es un &lt;i&gt;&lt;b&gt;Web Fuzzer &lt;/b&gt;&lt;/i&gt;que se carga desde la opción de Plugins que tiene la herramienta.&amp;nbsp;&lt;span style="text-align: justify;"&gt;Una vez que se ha cargado aparecerá en el menú de plugins, y se podrá invocar para utilizarlo con cualquier &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt;. Tienes más información en el &lt;a href="http://www.informatica64.com/Descargas/FOCA%20API%20v0.1.pdf"&gt;manual del API de plugins en FOCA&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El &lt;i&gt;&lt;b&gt;Web Fuzzer&lt;/b&gt;&lt;/i&gt; tiene un funcionamiento muy sencillo, en esta primera version, y para hacerlo funcionar necesitas solo un fichero con una buena cantidad de palabras comunes. Ese diccionario se irá sustituyendo en todas las peticiones, en la posición de la &lt;i&gt;&lt;b&gt;FOCA&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-AKxZ6hHOlCo/T7PPLpC9n_I/AAAAAAAAKb4/FX447DzhAlY/s1600/Fuzzer1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-AKxZ6hHOlCo/T7PPLpC9n_I/AAAAAAAAKb4/FX447DzhAlY/s640/Fuzzer1.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Configuración del fuzzer&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
En los resultados se obtienen aquellas respuestas que han devuelto un determinado código de servidor y de un tamaño distinto en palabras, lineas o tamaño, a las que se han configurado para ser ocultadas.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-dZMX1ZW-gYg/T7PPMC8vPnI/AAAAAAAAKcA/SLSpPhd5cgk/s1600/Fuzzer3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-dZMX1ZW-gYg/T7PPMC8vPnI/AAAAAAAAKcA/SLSpPhd5cgk/s640/Fuzzer3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Respuestas positivas, y envío al proyecto de FOCA&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Seleccionando esas &lt;i&gt;&lt;b&gt;URLs&lt;/b&gt;&lt;/i&gt;, se pueden meter en el proyecto principal de la &lt;i&gt;&lt;b&gt;FOCA&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;Puedes descargarlo desde la página web de la &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt;. Esperamos que os sea útil.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;El API 0.1 de para plugins de FOCA&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-bu8EIEl8uRI/T7PuhzGEp3I/AAAAAAAAKcU/3qBINnkJY0Q/s1600/FOCA_Pluging.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-bu8EIEl8uRI/T7PuhzGEp3I/AAAAAAAAKcU/3qBINnkJY0Q/s640/FOCA_Pluging.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Plugin de ejemplo en FOCA&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Además, si quieres desarrollar &lt;i&gt;&lt;b&gt;tus propios plugins de FOCA&lt;/b&gt;&lt;/i&gt;, puedes descargarte el &lt;a href="http://www.informatica64.com/Descargas/Plugin%20template.zip"&gt;manual sobre el API de la FOCA&lt;/a&gt; que se ha creado inicialmente y el &lt;a href="http://www.informatica64.com/Descargas/Plugin%20template.zip"&gt;código fuente de un plugin de ejemplo&lt;/a&gt;, para que extiendas la funcionalidad de tu &lt;i&gt;&lt;b&gt;FOCA&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-9211467920799995054?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e9XBADoIV7I:mPx3fyv2H_E:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e9XBADoIV7I:mPx3fyv2H_E:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=e9XBADoIV7I:mPx3fyv2H_E:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e9XBADoIV7I:mPx3fyv2H_E:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e9XBADoIV7I:mPx3fyv2H_E:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e9XBADoIV7I:mPx3fyv2H_E:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e9XBADoIV7I:mPx3fyv2H_E:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/e9XBADoIV7I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/e9XBADoIV7I/foca-web-fuzzer-y-api-01-para.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-AKxZ6hHOlCo/T7PPLpC9n_I/AAAAAAAAKb4/FX447DzhAlY/s72-c/Fuzzer1.png" height="72" width="72" /><thr:total>10</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/foca-web-fuzzer-y-api-01-para.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6399582701472461932</guid><pubDate>Wed, 16 May 2012 01:00:00 +0000</pubDate><atom:updated>2012-05-16T12:13:47.693+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">auditoría</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><title>SoapUI: Auditar Seguridad Webservices (WSDL &amp; WADL)</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://www.soapui.org/"&gt;SoapUI &lt;/a&gt;es una herramienta &lt;i&gt;&lt;b&gt;Open Source&lt;/b&gt;&lt;/i&gt; con soporte para &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt; pensada para testear el funcionamiento de &lt;i&gt;&lt;b&gt;WebServices&lt;/b&gt;&lt;/i&gt;. De manera sencilla carga todos los interfaces de los ficheros &lt;i&gt;&lt;b&gt;WSDL&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;WADL&lt;/b&gt;&lt;/i&gt; y permite que se puedan lanzar tests de funcionalidad, test de carga o test de seguridad automatizados para evaluar el comportamiento de los mismos.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Desde el punto de vista de una &lt;a href="http://www.informatica64.com/AplicacionesWeb.aspx"&gt;auditoría de seguridad web&lt;/a&gt;, hace muy sencillo cargar el interfaz completo de un sitio y empezar a realizar las pruebas al uso, ya que con sólo crear un proyecto con el fichero de interfaz, ya tenemos todo lo listo para empezar a probar.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-e5y9Jt7aPk0/T6-lmgcae5I/AAAAAAAAKY8/hqeVSnl_OnQ/s1600/CreateProject.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-e5y9Jt7aPk0/T6-lmgcae5I/AAAAAAAAKY8/hqeVSnl_OnQ/s640/CreateProject.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Creación de un proyecto con SoapUI&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por ejemplo, la &lt;i&gt;&lt;b&gt;Nasa&lt;/b&gt;&lt;/i&gt; tiene &lt;a href="http://www.google.es/search?sourceid=chrome&amp;amp;ie=UTF-8&amp;amp;q=site%3Anasa.gov+ext%3AWSDL"&gt;muchos de los ficheros de descripción de interfaz&lt;/a&gt; publicados en &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt;, y con crear un nuevo proyecto ya están listas todas las peticiones, para que solo sea necesario sustituir los valores marcados con un signo de interrogación.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-kUSMipAesJM/T6-lm6YPvTI/AAAAAAAAKZE/Zgg4Iz32NTg/s1600/Nasa.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-kUSMipAesJM/T6-lm6YPvTI/AAAAAAAAKZE/Zgg4Iz32NTg/s640/Nasa.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Uno de los interfaces de la Nasa cargados con SoapUI&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La herramienta permite muchas opciones, y hay un &lt;a href="http://www.ejie.net/documentos/Herramientas/SoapUI.%20Manual%20de%20usuario%20v2.2.pdf"&gt;manual de buena calidad publicado en Español&lt;/a&gt;, que puedes utilizar para sacarle el máximo provecho, pero desde el punto de vista de un auditor, lo más cómodo es tener las peticiones, y enchufarlas a través de un proxy a tu herramienta de auditoría manual preferida, como &lt;i&gt;&lt;b&gt;Zap&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Burp&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-cNQ-ocC-9UA/T6-lnQ5ApwI/AAAAAAAAKZM/Xl1CpA18Ev8/s1600/Proxy.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-cNQ-ocC-9UA/T6-lnQ5ApwI/AAAAAAAAKZM/Xl1CpA18Ev8/s1600/Proxy.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Opción de Proxy en SoapUI&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Una vez grabadas las peticiones, ya podrás lanzar tus tests de hacking preferidos, o hacerles &lt;i&gt;&lt;b&gt;fuzzing&lt;/b&gt;&lt;/i&gt;, pero si lo prefieres, puedes hacer también los tests desde la propia herramienta, tal y como si lo hicieras directamente desde el propio navegador.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-aeEFEmNjZOg/T6-ln_wrX8I/AAAAAAAAKZU/FttiDkVBuJo/s1600/Soap_UI_test_1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-aeEFEmNjZOg/T6-ln_wrX8I/AAAAAAAAKZU/FttiDkVBuJo/s640/Soap_UI_test_1.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Testing manual desde SoapUI&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hay que tener en cuenta que los ficheros de interfaz de &lt;i&gt;&lt;b&gt;WebServices&lt;/b&gt;&lt;/i&gt; pueden dar acceso a procedimientos que no están en uso en las aplicaciones web, por lo que un proceso de &lt;i&gt;&lt;b&gt;crawling&lt;/b&gt;&lt;/i&gt; de la web no sacaría todos, por ello, lo mejor es cargar todos los interfaces y probarlos uno a uno.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6399582701472461932?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=A4AaqkrBOXk:XEbozfCJt2k:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=A4AaqkrBOXk:XEbozfCJt2k:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=A4AaqkrBOXk:XEbozfCJt2k:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=A4AaqkrBOXk:XEbozfCJt2k:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=A4AaqkrBOXk:XEbozfCJt2k:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=A4AaqkrBOXk:XEbozfCJt2k:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=A4AaqkrBOXk:XEbozfCJt2k:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/A4AaqkrBOXk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/A4AaqkrBOXk/soapui-auditar-seguridad-webservices.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-e5y9Jt7aPk0/T6-lmgcae5I/AAAAAAAAKY8/hqeVSnl_OnQ/s72-c/CreateProject.png" height="72" width="72" /><thr:total>9</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/soapui-auditar-seguridad-webservices.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2791491720368672754</guid><pubDate>Tue, 15 May 2012 00:23:00 +0000</pubDate><atom:updated>2012-05-15T02:23:35.451+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">javascript</category><category domain="http://www.blogger.com/atom/ns#">Fingerprinting</category><category domain="http://www.blogger.com/atom/ns#">blogs</category><category domain="http://www.blogger.com/atom/ns#">Dust</category><category domain="http://www.blogger.com/atom/ns#">Citrix</category><category domain="http://www.blogger.com/atom/ns#">metadata</category><category domain="http://www.blogger.com/atom/ns#">Terminal Services</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Connection String Parameter Pollution</category><category domain="http://www.blogger.com/atom/ns#">Excel</category><category domain="http://www.blogger.com/atom/ns#">RSS</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Blind SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><category domain="http://www.blogger.com/atom/ns#">Botnets</category><title>DEF CON me gusta mogollÓN</title><description>&lt;div style="text-align: justify;"&gt;
La primera vez que fui a &lt;a href="http://www.elladodelmal.com/2008/08/defcon16-i-de-iii.html"&gt;Defcon era la edición número 16&lt;/a&gt;, y llegué muerto de miedo. Estuve semanas enteras preparando la charla sobre &lt;a href="http://www.elladodelmal.com/2008/01/time-based-blind-sql-injection-using_23.html"&gt;Time-Based Blind SQL Injection&lt;/a&gt; &amp;amp; &lt;a href="http://www.elladodelmal.com/2008/08/marathon-tool.html"&gt;Marathon Tool&lt;/a&gt;, porque el lugar me daba todo el respeto que merece dicho evento.... y me lo pasé genial, y estuve &lt;a href="http://www.elladodelmal.com/2008/08/defcon16-ii-de-iii.html"&gt;arropado por un montón de amigos&lt;/a&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/H_v3E97lApY" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Al año siguiente en la &lt;a href="http://www.elladodelmal.com/2009/08/defcon-17-is-over-ii-de-iii.html"&gt;Defcon 17&lt;/a&gt; fui con mi amigo &lt;a href="http://www.elladodelmal.com/2008/02/informticos-por-londres-palako-en.html"&gt;Palako&lt;/a&gt;, a hablar de &lt;a href="https://www.defcon.org/images/defcon-17/dc-17-presentations/Chema_Alonso-Jose_Palazon/defcon-17-alonso-palazon-tactical_fingerprinting-wp.pdf"&gt;Tactical Fingerprintng using Metadata, Hidden Info and Lost data&lt;/a&gt;, y a sacar a pasear la &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt;, en una charla que creo nos quedó como nunca. Recuerdo que no salí tan satisfecho de una charla nunca. Trabajar con &lt;i&gt;&lt;b&gt;Palako&lt;/b&gt;&lt;/i&gt; en aquella charla fue una pasada, y creo que &lt;a href="http://www.elladodelmal.com/2009/08/defcon-17-honeymoon.html"&gt;en su memoria también estará ese buen recuerdo&lt;/a&gt;. En la mía, nunca se borrará el incidente por el que &lt;a href="http://www.elladodelmal.com/2009/08/defcon-17-is-over-iii-de-iii.html"&gt;casi acabo en la cárcel&lt;/a&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/WiblI9fiQQQ" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
En &lt;a href="http://www.elladodelmal.com/2010/04/defcon-18.html"&gt;Defcon 18&lt;/a&gt; repetí con &lt;i&gt;&lt;b&gt;Palako&lt;/b&gt;&lt;/i&gt;, después de haber pasado por la &lt;a href="http://www.elladodelmal.com/2009/06/yahoo-security-week-2009.html"&gt;Yahoo! Security Week&lt;/a&gt; y volvimos a hablar de &lt;i&gt;&lt;b&gt;FOCA&lt;/b&gt;&lt;/i&gt;&amp;nbsp;en este caso la versión 2 "&lt;i&gt;&lt;b&gt;The FOCA Strikes Back&lt;/b&gt;&lt;/i&gt;", donde fue genial ver que teníamos a la gente del año pasado y se acordaban de los chistes del anterior. A día de hoy, cuando &lt;a href="http://www.elladodelmal.com/2009/09/entrevista-moxie-marlinspike.html"&gt;Moxie Marlinspike&lt;/a&gt; me encuentra por cualquier conferencia del mundo, le oigo decir eso de "&lt;i&gt;&lt;b&gt;FOCA is working, FOCA is working...&lt;/b&gt;&lt;/i&gt;".&lt;/div&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/XVjZEijbekw" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Este año, también nos animamos a impartir otra charla, en este caso la de &lt;a href="http://www.elladodelmal.com/2009/09/conection-string-attacks-i-de-vi.html"&gt;Connection String Attacks&lt;/a&gt;, donde hablamos de &lt;a href="http://www.slideshare.net/chemai64/connection-string-parameter-pollution"&gt;Connection String Parameter Pollution&lt;/a&gt;&amp;nbsp;y sacamos a pasear el &lt;a href="http://www.elladodelmal.com/2010/01/scanner-cspp.html"&gt;CSSP Scanner&lt;/a&gt;. Creo que también nos quedó chula, aunque el comentario del final casi me cuesta un disgusto...&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/z5tTd5VSPzo" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;br /&gt;
En &lt;a href="http://www.elladodelmal.com/2011/07/vegas-2011-schedule.html"&gt;Defcon 19&lt;/a&gt;, el año que ganamos el triplete [&lt;i&gt;&lt;b&gt;Eurocopa&lt;/b&gt;&lt;/i&gt;, &lt;a href="http://www.elladodelmal.com/2010/07/cerrado-por-celebracion.html"&gt;Copa del Mundo&lt;/a&gt; y &lt;a href="http://www.elladodelmal.com/2011/08/foca-team-2-gano-la-hackcup-2011.html"&gt;HackCup&lt;/a&gt;], primero hablé sobre &lt;a href="http://www.elladodelmal.com/2011/03/dust-tu-feed-rss-es-tuyo-1-de-3.html"&gt;DUST: Your RSS Feed Belongs to you&lt;/a&gt;, en un sitio donde no tenía todas conmigo de que el tono de la charla fuera a ser entendido.&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/EKhwfsc8DaM" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;br /&gt;
Después, en esa misma edición de &lt;i&gt;&lt;b&gt;Defcon&lt;/b&gt;&lt;/i&gt;, acompañado por&amp;nbsp;&lt;i&gt;&lt;b&gt;Juan Garrido "Silverhack",&lt;/b&gt;&lt;/i&gt; hablamos sobre &lt;a href="http://www.elladodelmal.com/2011/11/hacking-remote-apps-jailbreaking-con.html%C2%BA"&gt;Bosses Love Excel, Hackers Too&lt;/a&gt;, en una charla en la que Juan y yo trabajamos lo indecible. Puede que parezca que todo es muy sencillo, pero entender todas las políticas, las versiones, y afinar las demos nos llevó al trianero y a mí horas y horas y horas de trabajo, pero el resultado fue muy satisfactorio, y he de reconocer que después de ya varias charlas en &lt;i&gt;&lt;b&gt;Defcon&lt;/b&gt;&lt;/i&gt;, me sentí muy cómodo en el escenario en todo momento, aunque &lt;a href="http://www.elladodelmal.com/2011/08/no-lusers-85-defcon-19.html"&gt;me pasé todo el tiempo trabajando&lt;/a&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/qk_va2LLox4" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;br /&gt;

&lt;div style="text-align: justify;"&gt;
Ahora, la charla de &lt;a href="http://www.elladodelmal.com/2012/03/owning-bad-guys-mafia-with-javascript.html"&gt;Owning Bad Guys {and mafia} with JavaScript Botnets&lt;/a&gt; que dimos en la &lt;i&gt;&lt;b&gt;Rooted&lt;/b&gt;&lt;/i&gt; &amp;nbsp;ha sido seleccionada para la &lt;a href="https://www.defcon.org/html/defcon-20/dc-20-cfp.html"&gt;Defcon 20&lt;/a&gt; (parece que ya es costumbre eso de presentar primero en &lt;a href="http://www.rootedcon.es/"&gt;RootedCON&lt;/a&gt; lo que luego haremos en &lt;i&gt;&lt;b&gt;Defcon&lt;/b&gt;&lt;/i&gt;), y la verdad es que estamos muy contentos. Creo que el espíritu de esa charla &lt;a href="http://www.elladodelmal.com/2011/08/las-wifis-de-defcon-para-que-te.html"&gt;encaja mucho con el espíritu de Defcon&lt;/a&gt;&amp;nbsp;[&lt;i&gt;version &lt;a href="http://www.elladodelmal.com/2011/08/no-lusers-89-defcon-19-wifi-connection.html"&gt;No Lusers&lt;/a&gt;&lt;/i&gt;]&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-hKoZ6taPFPM/T7BAUcPd6rI/AAAAAAAAKbU/Zdt4LgoG2J4/s1600/DefconXX.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-hKoZ6taPFPM/T7BAUcPd6rI/AAAAAAAAKbU/Zdt4LgoG2J4/s640/DefconXX.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Y claro, ya que vamos... habrá que volver a ganar la &lt;i&gt;&lt;b&gt;HackCUP&lt;/b&gt;&lt;/i&gt;, ¿no?&amp;nbsp;¿Quién se viene a la &lt;i&gt;&lt;b&gt;Defcon&lt;/b&gt;&lt;/i&gt; este año? ¿Quién quiere jugar en el &lt;i&gt;&lt;b&gt;FOCA Team&lt;/b&gt;&lt;/i&gt;? Amigos argentinos: &lt;i&gt;&lt;b&gt;Nico, Fran, Fede, Mariano, Eze, Hernán, Claudio&lt;/b&gt;&lt;/i&gt;, y compañía ...&lt;i&gt;&lt;b&gt; Fear the FOCA!&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2791491720368672754?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X6XihTVk2_w:PKyHfmQUEzo:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X6XihTVk2_w:PKyHfmQUEzo:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=X6XihTVk2_w:PKyHfmQUEzo:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X6XihTVk2_w:PKyHfmQUEzo:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X6XihTVk2_w:PKyHfmQUEzo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X6XihTVk2_w:PKyHfmQUEzo:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X6XihTVk2_w:PKyHfmQUEzo:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/X6XihTVk2_w" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/X6XihTVk2_w/def-con-me-gusta-mogollon.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/H_v3E97lApY/default.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/def-con-me-gusta-mogollon.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-9201777372784066148</guid><pubDate>Mon, 14 May 2012 00:01:00 +0000</pubDate><atom:updated>2012-05-14T02:04:16.808+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">LDAP</category><category domain="http://www.blogger.com/atom/ns#">Windows Server</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">mitm</category><category domain="http://www.blogger.com/atom/ns#">hardening</category><category domain="http://www.blogger.com/atom/ns#">Active Directory</category><title>RootDSE: SupportedSASLMechanisms</title><description>&lt;div style="text-align: justify;"&gt;
Uno de los temas que se tocan en el libro de &lt;a href="http://www.informatica64.com/libros.aspx?id=ipv4ipv6"&gt;Ataques en Redes de Datos IPv4 e IPv6&lt;/a&gt; es la de realizar un &lt;a href="http://www.elladodelmal.com/2008/05/ataques-ldap-ii-de-iv.html"&gt;man in the middle a una conexión LDAP&lt;/a&gt;, y robar las credenciales del usuario en el proceso de &lt;i&gt;&lt;b&gt;Binding&lt;/b&gt;&lt;/i&gt;. Para ello, como está publicado en el artículo de &lt;a href="http://www.elladodelmal.com/2008/05/ataques-ldap-i-de-iv.html"&gt;Ataques LDAP&lt;/a&gt;, es fundamental conocer &lt;a href="http://www.ietf.org/rfc/rfc2829.txt"&gt;qué protocolos de autenticación y qué medidas de seguridad exiten&lt;/a&gt; durante el proceso de un autenticación con credenciales.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Es por ello que si quieres hacer un ataque &lt;i&gt;&lt;b&gt;man in the middle&lt;/b&gt;&lt;/i&gt; a un árbol &lt;i&gt;&lt;b&gt;LDAP&lt;/b&gt;&lt;/i&gt; se debe conocer esa información. Para ello, si el árbol &lt;i&gt;&lt;b&gt;LDAP&lt;/b&gt;&lt;/i&gt; permite la conexión anónima, como en el caso de la &lt;a href="http://www.elladodelmal.com/2011/12/el-listin-de-telefonos-ldap-de-la-nasa.html"&gt;Nasa&lt;/a&gt; o &lt;a href="http://www.elladodelmal.com/2012/05/debian-y-su-arbol-ldap-mas-chulos-que.html"&gt;Debian&lt;/a&gt;, se puede echar un vistazo al elemento &lt;i&gt;&lt;b&gt;RootDSE&lt;/b&gt;&lt;/i&gt;, en lugar de conectarse a cualquier otro nodo del árbol.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-5ZktN2xDYk4/T6_Tt9YeJCI/AAAAAAAAKag/VdaoARubZZw/s1600/RootDSE_Debian.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="285" src="http://3.bp.blogspot.com/-5ZktN2xDYk4/T6_Tt9YeJCI/AAAAAAAAKag/VdaoARubZZw/s320/RootDSE_Debian.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Conexión a RootDSE en Debian&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En el nodo &lt;i&gt;&lt;b&gt;RootDSE&lt;/b&gt;&lt;/i&gt; se encuentran los protocolos de autenticación &lt;i&gt;&lt;b&gt;SASL&lt;/b&gt;&lt;/i&gt; y los protocolos de cifrado soportados. Para verlos, hay que configurar en la herramienta de conexión que se esté utilizando que se visualicen todos los atributos, incluidos los que se crean por mantenimiento y operación.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-d9br27a8NHY/T6_T8eTftpI/AAAAAAAAKao/B8YXCLlWtIQ/s1600/Display_operational.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-d9br27a8NHY/T6_T8eTftpI/AAAAAAAAKao/B8YXCLlWtIQ/s1600/Display_operational.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Para ver todos los atributos del árbol&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Así, por ejemplo, los protocolos que soporta &lt;a href="http://www.elladodelmal.com/2012/05/debian-y-su-arbol-ldap-mas-chulos-que.html"&gt;el árbol LDAP de Debian&lt;/a&gt;&amp;nbsp;se pueden ver en los atributos &lt;i&gt;&lt;b&gt;supportedSASLMechanisms&lt;/b&gt;&lt;/i&gt; son los siguientes:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-NtfCAHiJ1UY/T6_S7qQaB7I/AAAAAAAAKaY/OFVY_sAXH-g/s1600/SASL_NTLM.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-NtfCAHiJ1UY/T6_S7qQaB7I/AAAAAAAAKaY/OFVY_sAXH-g/s1600/SASL_NTLM.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Protocolos de autenticación soportados en el árbol Debian&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por lo que hay que extremar la complejidad de las contraseñas que se usan y las redes utilizadas en la conexión, ya que para ellos existen técnicas para hacer un ataque &lt;i&gt;man in the middle&lt;/i&gt; con éxito.&amp;nbsp;En el caso de la &lt;a href="http://www.elladodelmal.com/2011/12/el-listin-de-telefonos-ldap-de-la-nasa.html"&gt;Nasa&lt;/a&gt;, la información que se puede obtener es la siguiente.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-uEtN6nPJh68/T6_S5x6jWII/AAAAAAAAKZ4/-8-qxrHM1kU/s1600/Nasa_SASL.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-uEtN6nPJh68/T6_S5x6jWII/AAAAAAAAKZ4/-8-qxrHM1kU/s1600/Nasa_SASL.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Protocolos de autenticación soportados en el árbol de la Nasa&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Y en cuanto a los protocolos de cifrado se pueden ver en &lt;i&gt;&lt;b&gt;supportedSSLCiphers&lt;/b&gt;&lt;/i&gt;, se soportan tanto robustos, como no robustos, lo que no sería lo recomendable en una instalación fortificada.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-nYsBZ7B2FBU/T6_S6ADHdGI/AAAAAAAAKaA/nMgXSrNHqVQ/s1600/Nasa_ciphers.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-nYsBZ7B2FBU/T6_S6ADHdGI/AAAAAAAAKaA/nMgXSrNHqVQ/s1600/Nasa_ciphers.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Sistemas de cifrado soportados en el árbol LDAP de la Nasa&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Analizando la información en servidores &lt;i&gt;&lt;b&gt;LDAP&lt;/b&gt;&lt;/i&gt; que permiten conexiones anónimas se pueden encontrar algunos árboles con protocolos de autenticación inseguras, como &lt;i&gt;&lt;b&gt;GSSAPI&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;SIMPLE&lt;/b&gt;&lt;/i&gt;, que permiten, negociar en determinados entornos el envío de la contraseña en texto plano.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-QsyipsbsYis/T6_S6kZs3cI/AAAAAAAAKaI/3Tf6M_XJjCA/s1600/Novel.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-QsyipsbsYis/T6_S6kZs3cI/AAAAAAAAKaI/3Tf6M_XJjCA/s1600/Novel.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: Un árbol LDAP basado en Novell&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto es permitido, por ejemplo, en los servidores &lt;i&gt;&lt;b&gt;Windows Server 2003&lt;/b&gt;&lt;/i&gt; con &lt;i&gt;&lt;b&gt;Active Directory&lt;/b&gt;&lt;/i&gt;, ya que permiten por medio de &lt;i&gt;&lt;b&gt;GSSAPI&lt;/b&gt;&lt;/i&gt; negociar la autenticación &lt;i&gt;&lt;b&gt;SIMPLE&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-wbcONNGLfrw/T6_VSeH91VI/AAAAAAAAKaw/OFMPqTkafyI/s1600/Simple.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-wbcONNGLfrw/T6_VSeH91VI/AAAAAAAAKaw/OFMPqTkafyI/s640/Simple.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 7: Password de conexión LDAP enviada en texto plano&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto hace que, como se ve en el libro de &lt;a href="http://www.informatica64.com/libros.aspx?id=ipv4ipv6"&gt;Ataques en redes de datos&lt;/a&gt;, la password sea capturada en texto plano en cualquier conexión de una aplicación &lt;i&gt;&lt;b&gt;LDAP&lt;/b&gt;&lt;/i&gt; que pase por la red atacada.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-9201777372784066148?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=V5CkefnSxcU:c9hD9Wxo2RE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=V5CkefnSxcU:c9hD9Wxo2RE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=V5CkefnSxcU:c9hD9Wxo2RE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=V5CkefnSxcU:c9hD9Wxo2RE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=V5CkefnSxcU:c9hD9Wxo2RE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=V5CkefnSxcU:c9hD9Wxo2RE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=V5CkefnSxcU:c9hD9Wxo2RE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/V5CkefnSxcU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/V5CkefnSxcU/rootdse-supportedsaslmechanisms.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-5ZktN2xDYk4/T6_Tt9YeJCI/AAAAAAAAKag/VdaoARubZZw/s72-c/RootDSE_Debian.png" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/rootdse-supportedsaslmechanisms.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-9173377052535576162</guid><pubDate>Sun, 13 May 2012 05:30:00 +0000</pubDate><atom:updated>2012-05-13T07:30:02.015+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Facebook</category><category domain="http://www.blogger.com/atom/ns#">No Lusers</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>No Lusers 131: Broken UP</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-UsBAU1SqkO4/T65xznfhx5I/AAAAAAAAKYU/9wlwryiiftY/s1600/Ruptura.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-UsBAU1SqkO4/T65xznfhx5I/AAAAAAAAKYU/9wlwryiiftY/s1600/Ruptura.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div align="justify"&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-9173377052535576162?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-tXVPOi24u4:M77YpBJmDC4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-tXVPOi24u4:M77YpBJmDC4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=-tXVPOi24u4:M77YpBJmDC4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-tXVPOi24u4:M77YpBJmDC4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-tXVPOi24u4:M77YpBJmDC4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-tXVPOi24u4:M77YpBJmDC4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-tXVPOi24u4:M77YpBJmDC4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/-tXVPOi24u4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/-tXVPOi24u4/no-lusers-131-broken-up.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-UsBAU1SqkO4/T65xznfhx5I/AAAAAAAAKYU/9wlwryiiftY/s72-c/Ruptura.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/no-lusers-131-broken-up.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5026812773145577758</guid><pubDate>Sat, 12 May 2012 05:30:00 +0000</pubDate><atom:updated>2012-05-12T11:06:02.987+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">LDAP</category><category domain="http://www.blogger.com/atom/ns#">Fingerprinting</category><category domain="http://www.blogger.com/atom/ns#">Open Source</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Debian</category><title>Debian y su árbol LDAP: ¿Más chulos que un ocho?</title><description>&lt;div style="text-align: justify;"&gt;
Estaba yo pasando el rato analizando las configuraciones de algunos árboles&lt;i&gt;&lt;b&gt; LDAP&lt;/b&gt;&lt;/i&gt; para ver cómo analizar su robustez frente a un ataque de &lt;i&gt;&lt;b&gt;man in the middle&lt;/b&gt;&lt;/i&gt;, cuando me topé con uno de ellos que me sorprendió. Resulta que si te descargas la versión &lt;a href="http://www.ldapbrowser.com/download.htm"&gt;LDAP Browser de Softerra&lt;/a&gt;, y la instalas de forma completa, se agregan una serie de perfiles por defecto de servidores &lt;i&gt;&lt;b&gt;LDAP&lt;/b&gt;&lt;/i&gt; públicos en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;. Y mi sorpresa fue encontrar entre ellos a &lt;i&gt;&lt;b&gt;Debian&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-JOepwcez_vQ/T62maC0aTSI/AAAAAAAAKX4/7EU9BazxhnI/s1600/DebianLDAP.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-JOepwcez_vQ/T62maC0aTSI/AAAAAAAAKX4/7EU9BazxhnI/s640/DebianLDAP.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: árbol LDAP de Debian entre los servidores públicos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, la curiosidad y el anhelo de volver a mi amigo &lt;a href="http://www.elladodelmal.com/2008/04/entrevista-luciano-bello-debian.html"&gt;Luciano Bello&lt;/a&gt; - además de comprobar si esto es un &lt;i&gt;&lt;b&gt;honney pot&lt;/b&gt;&lt;/i&gt; o no - me hizo buscarle entre los cientos y cientos de usuarios del sistema, para encontrarle allí.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-LpWUem2tG4k/T62mfy6chBI/AAAAAAAAKYI/fHNnMWcZfN0/s1600/LucianoDebian.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-LpWUem2tG4k/T62mfy6chBI/AAAAAAAAKYI/fHNnMWcZfN0/s640/LucianoDebian.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: La entrada de Luciano Bello en el árbol LDAP de Debian&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo siguiente que me vino a la mente fue:&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;"Joder que chulos estos de Debian, ahí, con dos huevos publicando la lista de usuarios, la lista de todos los correos electrónicos, qué usuarios son los administradores, qué servidores tienen, qué versiones de software tienen instalado con la configuración de seguridad de sus servidor LDAP y todo. ¡Qué no se diga que no son Open, leñe!"&lt;/b&gt;&lt;/i&gt;&lt;/blockquote&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-TW2poM5IBKg/T62mavdzsRI/AAAAAAAAKYA/QmOHLB5slAo/s1600/Debian_Hosts.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-TW2poM5IBKg/T62mavdzsRI/AAAAAAAAKYA/QmOHLB5slAo/s640/Debian_Hosts.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Información de todos los hosts de Debian&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Claro que a mí, por deformación profesional, esto me parece algo erróneo en cualquier caso. más cuando Debian ya sufrió ataque graves y elaborados de seguridad en el pasado, como &lt;a href="http://www.elladodelmal.com/2006/07/te-hackearon-porque-deban-por-qu-te.html"&gt;el Owned de Gluck&lt;/a&gt;. No entiendo por qué debe tener acceso anónimo habilitado y regalar los datos de todos los miembros, por pequeños que sean los datos. Pero... tal vez esté yo equivocado y no haya que preocuparse tanto de esto.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
¿Y tú que opinas? Desde luego, tengo claro que ya no le voy a lanzar la &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt;... ¿Para qué? si ya es pública toda la red de la organización. No tiene gracia.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5026812773145577758?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jBm4ji_6flw:5VJ1rkjZDRU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jBm4ji_6flw:5VJ1rkjZDRU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=jBm4ji_6flw:5VJ1rkjZDRU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jBm4ji_6flw:5VJ1rkjZDRU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jBm4ji_6flw:5VJ1rkjZDRU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jBm4ji_6flw:5VJ1rkjZDRU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jBm4ji_6flw:5VJ1rkjZDRU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/jBm4ji_6flw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/jBm4ji_6flw/debian-y-su-arbol-ldap-mas-chulos-que.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-JOepwcez_vQ/T62maC0aTSI/AAAAAAAAKX4/7EU9BazxhnI/s72-c/DebianLDAP.png" height="72" width="72" /><thr:total>12</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/debian-y-su-arbol-ldap-mas-chulos-que.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7434381319082345422</guid><pubDate>Fri, 11 May 2012 05:10:00 +0000</pubDate><atom:updated>2012-05-11T11:41:45.863+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">auditoría</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Sharepoint</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Auditar la seguridad de SharePoint</title><description>&lt;div align="justify"&gt;
Hoy que tenía un poco de tiempo, y mi maligno hermano me había pedido que revisara la seguridad de un &lt;b style="font-style: italic;"&gt;SharePoint 2010&lt;/b&gt;&amp;nbsp;para una &lt;a href="http://informatica64.com/seguridad.aspx"&gt;auditoría de seguridad&lt;/a&gt;,&amp;nbsp;he estado revisando el informe de seguridad que fue presentado en la &lt;i&gt;&lt;b&gt;Hackcon 2011&lt;/b&gt;&lt;/i&gt; y emitido por la consultora de servicios de seguridad &lt;a href="http://www.stachliu.com/"&gt;Stach &amp;amp; Liu&lt;/a&gt; para la &lt;i&gt;&lt;b&gt;ISSA&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;&lt;b&gt;Information System Security Associations&lt;/b&gt;&lt;/i&gt;), donde se recogen las principales preocupaciones respecto de la seguridad en tecnologías &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt;, que os paso a describir:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;1º- Conocer la superficie de exposición de SharePoint&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Este punto es crucial. Saber que tienes un servidor de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; de cara al exterior sin ser consciente de cuales son los puntos de exposición del mismo y así poder forticarlos es algo prioritario. Las principales amenazas en este apartado vienen principalmente por las búsquedas &lt;i&gt;&lt;b&gt;Google Hacking&lt;/b&gt;&lt;/i&gt; preguntando por rutas y páginas administrativas del portal - como por ejemplo: i&lt;i&gt;&lt;b&gt;nurl:”/_catalogs/wt/”&lt;/b&gt;&lt;/i&gt; -, aunque lo más recomendable es utilizar herramientas automatizadas.&lt;br /&gt;
&lt;br /&gt;
Dentro de estas herramientas hay que destacar la utilidad gratuíta &lt;a href="http://www.stachliu.com/resources/tools/google-hacking-diggity-project/attack-tools/"&gt;Search Diggity&lt;/a&gt;, ofrecida por la citada consultora, que implementa lo que ha dado en denominar &lt;i&gt;&lt;b&gt;SharePoint Google Regext 109 Querys&lt;/b&gt;&lt;/i&gt;, o lo que es lo mismo 109 expresiones regulares a consultar en tecnologías &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; por rutas y archivos administrativos porporcionados por un diccionario de datos especialmente creado para SharePoint (&lt;a href="http://www.stachliu.com/wp-content/plugins/download-monitor/download.php?id=7"&gt;SharePoint Google Dictionary&lt;/a&gt;), que &amp;nbsp;se carga desde el menú &lt;i&gt;&lt;b&gt;File=&amp;gt;Import Query Definition&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-XeJLRS6fIOM/T6wLf5GMpOI/AAAAAAAAKWc/mwMxhiX0OO8/s1600/SharePoint_Hacking_1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-XeJLRS6fIOM/T6wLf5GMpOI/AAAAAAAAKWc/mwMxhiX0OO8/s640/SharePoint_Hacking_1.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Search Diggity con módulo de SharePoint Google Hacks&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;2º- Ataques de fuerza bruta a URL’s de SharePoint&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Consistente en la comprobación por fuerza bruta de los principales puntos de autenticación de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; en busca de acceso. &lt;i&gt;&lt;b&gt;Stach &amp;amp; Liu&lt;/b&gt;&lt;/i&gt; proporciona otra herramienta para tal fin, denominada &lt;i&gt;&lt;b&gt;SharePointURLBrute&lt;/b&gt;&lt;/i&gt;, desarrollada en &lt;i&gt;&lt;b&gt;Perl&lt;/b&gt;&lt;/i&gt;, con un modulo ejecutable para &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt;. Esta herramienta utiliza 89 extensiones conocidas para probar los ataques de fuerza bruta, a través del archivo proporcionado por la herramienta como diccionario de entrada (&lt;i&gt;&lt;b&gt;SharePoint-UrlExtensions-18Mar2012&lt;/b&gt;&lt;/i&gt;).&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-srSD17RKgEw/T6wLgsEHwXI/AAAAAAAAKWk/4XcaH5KOggk/s1600/SharePoint_Hacking_2.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-srSD17RKgEw/T6wLgsEHwXI/AAAAAAAAKWk/4XcaH5KOggk/s640/SharePoint_Hacking_2.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Ejecución de SharePointURLBrute sobre sitio de SharePoint 2010&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;3º- Escaner de vulnerabilidades para aplicaciones administrativas&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
En este apartado, se puede utilizar escáneres de vulnerabilidades y puertos tipo &lt;i&gt;&lt;b&gt;nmap&lt;/b&gt;&lt;/i&gt; para la búsqueda de cualquier aplicación administrativa que funcione sobre &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt;, tales como la &lt;i&gt;&lt;b&gt;Consola de Administración Central de SharePoint&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Proveedores de Servicios Compartidos (2007)&lt;/b&gt;&lt;/i&gt;, etc...&lt;br /&gt;
&lt;br /&gt;
Esto es algo que &lt;b&gt;&lt;i&gt;Juan Garrido&lt;/i&gt;&lt;/b&gt; y &lt;i&gt;&lt;b&gt;Chema Alonso&lt;/b&gt;&lt;/i&gt; ya explicaban muy bien en la parte de auditoría y pentesting de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; en el libro que escribimos los tres dedicado a &lt;a href="http://www.informatica64.com/libros.aspx?id=sharepoint"&gt;SharePoint 2010: Seguridad&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;4º- Control de Prevención de fuga de información (Data Loss Prevention)&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Aquí se hace crucial controlar la fuga de información sensible de nuestros servidores web SharePoint, con herramientas como &lt;a href="http://www.metashieldprotector.com/"&gt;MetaShield Protector&lt;/a&gt;. Ademas, recurriendo a técnicas de &lt;i&gt;&lt;b&gt;Google Hacking&lt;/b&gt;&lt;/i&gt; mencionadas anteriormente, podemos encontrar información de cuentas de usuario, correos, puestos de trabajo.&lt;br /&gt;
&lt;br /&gt;
Hay que tener especial cuidado sobre todo en aquellas implantaciones de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; que tengan muy socializada la red con la aplicación de servicio de perfiles de usuario en funcionamiento, ya que se pueden realizar búsquedas a la pagina &lt;i&gt;&lt;b&gt;/_layouts/UserDisp.aspx&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;&lt;b&gt;inurl:”/_layouts/userdisp.aspx”&lt;/b&gt;&lt;/i&gt;), para identificar información de los citados perfiles.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-uvMofkqRPxw/T6wLhVr94zI/AAAAAAAAKWs/YhfZ2LsovyM/s1600/SharePoint_Hacking_3.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-uvMofkqRPxw/T6wLhVr94zI/AAAAAAAAKWs/YhfZ2LsovyM/s640/SharePoint_Hacking_3.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Localización de perfil de usuario de cara al exterior&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;5º-Usuarios con privilegios de acceso excesivos&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Este es uno de los mayores retos de los administradores de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt;. Grupos de usuario de &lt;i&gt;&lt;b&gt;SharePoint &lt;/b&gt;&lt;/i&gt;existentes, niveles de permisos y usuarios/grupos/listas de distribución de &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; conviviendo en una laberíntica implementación de sitios y subsitios con una jerarquía de seguridad heredada (¿o no?), hacen que se pierda control sobre los privilegios de acceso de los usuarios de una organización y más dificil de controlar la seguridad a establecer.&lt;br /&gt;
&lt;br /&gt;
Estos privilegios de acceso pueden estar establecidos sin control alguno sobre determinados servicios web disponibles en &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt;, tales como &lt;i&gt;&lt;b&gt;Admin.asmx&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Permissions.asmx&lt;/b&gt;&lt;/i&gt;. Búsquedas mediante &lt;i&gt;&lt;b&gt;Google Hacking&lt;/b&gt;&lt;/i&gt; a ubicaciones &lt;i&gt;&lt;b&gt;“/vti_bin/”&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;“/vti_adm/”&lt;/b&gt;&lt;/i&gt; facilitan la localización de sitios de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; con servicios web publicados de cara al exterior y posibilitan un posible acceso de usuarios con privilegios de acceso excesivos.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-n0ZdO_UYzrA/T6wLhzliNiI/AAAAAAAAKW0/I5xo-3sqS38/s1600/SharePoint_Hacking_4.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-n0ZdO_UYzrA/T6wLhzliNiI/AAAAAAAAKW0/I5xo-3sqS38/s1600/SharePoint_Hacking_4.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;&lt;b&gt;Figura 4: Informes de seguridad generados por Sushi&lt;/b&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
En este apartado, podéis utilizar aplicación gratuita llamada &lt;i&gt;&lt;b&gt;Sushi&lt;/b&gt;&lt;/i&gt; &lt;a href="http://sushi.codeplex.com/releases/view/23275"&gt;disponible en Codeplex&lt;/a&gt;, que, entre otras cosas, nos va a permitir realizar informes de seguridad para identificar en todos los sitios y listas usuarios con acceso y con qué tipo de acceso.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;6º- Soluciones desarrolladas por 3ªs personas&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Otro riesgo importante para la seguridad, en cuanto a estabilidad y disponibilidad se refiere es la cantidad de soluciones de desarrollo que admiten las tecnologías &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt;, y que pueden provocar, si no estan programadas correctamente, la inestabilidad en el servidor. Características (&lt;i&gt;&lt;b&gt;features.xml&lt;/b&gt;&lt;/i&gt;), soluciones personalizadas (&lt;i&gt;&lt;b&gt;*.wsp)&lt;/b&gt;&lt;/i&gt;, elementos web (&lt;i&gt;&lt;b&gt;*.dwp&lt;/b&gt;&lt;/i&gt;), flujos de trabajo, etcétera, son algunas de los componentes de desarrollo que se pueden incluir en &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; y que afectarán en mayor o menor medida al servidor.&lt;br /&gt;
&lt;br /&gt;
El implementar a la ligera cualquier tipo de desarrollo externo, luego puede traducirse en características o webparts perdidas a la hora de migrar - al no haber compatibilidad de versiones, como pasó con las famosas 40 plantillas de aplicación en su momento -, como puede ser en migraciones de base de datos adjunta.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;SharePoint 2010&lt;/b&gt;&lt;/i&gt; ha avanzado algo en este sentido, al incluir el desarrollo de soluciones &lt;i&gt;&lt;b&gt;Sandbox&lt;/b&gt;&lt;/i&gt;, las cuales permiten la ejecución de forma segura de componentes de desarrollo sin penalizar un cierto despliegue de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; en el caso de que no se hayan seguido las buenas prácticas a la hora de desarrollar dichos componentes, minimizando así el riesgo de plugins de terceros.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-hw_xwa63ZjI/T6wLiSyCneI/AAAAAAAAKW8/0vGb6XSBtRQ/s1600/SharePoint_Hacking_5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-hw_xwa63ZjI/T6wLiSyCneI/AAAAAAAAKW8/0vGb6XSBtRQ/s1600/SharePoint_Hacking_5.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Despliegue de soluciones sandboxed&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;7º- Múltiples formas de realizar copias de seguridad&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
La conclusión del informe de la consultora &lt;i&gt;&lt;b&gt;Stach &amp;amp; Liu&lt;/b&gt;&lt;/i&gt; acaba indicando lo terrible que puede llegar a ser realizar copia de seguridad sobre entornos &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt;, al disponer de multiples formas y métodos y a diferente nivel para la realización del mismo, listando algunas de las formas disponibles que son:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- Desde Windows Server 2003/2008/R2&lt;br /&gt;- Utilidad Stsadm con comandos de Backup&lt;br /&gt;- Copias de seguridad desde SharePoint Central Administration&lt;br /&gt;- Copias de seguridad desde SharePoint Designer&lt;br /&gt;- Copias de seguridad de plantillas de sitio y listas&lt;br /&gt;- Copias de seguridad de bases de datos de SQL Server&lt;/i&gt;&lt;/blockquote&gt;
Yo personalmente no veo esto un problema si conoces el funcionamiento de cada una de las herramientas disponibles, no siendo excluyentes la utilización de varias a conveniencia, como sería lógico, pero para eso se requiere un conocimiento profundo de qué contiene cada elemento, ya sea una base de datos o una plantilla de sitio.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
Un saludo a todos.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Autor: Rubén Alonso&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;Blog: &lt;a href="http://www.puntocompartido.com/blogshare"&gt;Punto Compartido&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;Autor del libro&amp;nbsp;&lt;a href="http://www.informatica64.com/libros.aspx?id=sharepoint"&gt;SharePoint 2010: Seguridad&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7434381319082345422?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6OQOd8kUlb8:gb8s9r5m8ow:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6OQOd8kUlb8:gb8s9r5m8ow:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=6OQOd8kUlb8:gb8s9r5m8ow:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6OQOd8kUlb8:gb8s9r5m8ow:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6OQOd8kUlb8:gb8s9r5m8ow:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6OQOd8kUlb8:gb8s9r5m8ow:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6OQOd8kUlb8:gb8s9r5m8ow:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/6OQOd8kUlb8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/6OQOd8kUlb8/auditar-la-seguridad-de-sharepoint.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-XeJLRS6fIOM/T6wLf5GMpOI/AAAAAAAAKWc/mwMxhiX0OO8/s72-c/SharePoint_Hacking_1.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/auditar-la-seguridad-de-sharepoint.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2730125659874603165</guid><pubDate>Thu, 10 May 2012 05:30:00 +0000</pubDate><atom:updated>2012-05-10T07:30:03.169+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Cloud computing</category><category domain="http://www.blogger.com/atom/ns#">Google</category><title>Los payasos no computan</title><description>&lt;div align="justify"&gt;
Cuando hice el dibujo de &lt;a href="http://www.elladodelmal.com/2011/10/no-lusers-103-cloud-computing_21.html"&gt;No Lusers dedicado a Clown Computing&lt;/a&gt;, suponía que nadie podría equivocarse en esos términos. Sin embargo, me ha hecho mucha gracia cómo &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt; asume que sí. Si buscáis por &lt;i&gt;&lt;b&gt;Clown&lt;/b&gt;&lt;/i&gt; o por &lt;i&gt;&lt;b&gt;Computing&lt;/b&gt;&lt;/i&gt;, cada término por separado en una búsqueda, los resultados que se obtienen son muchísimos.&lt;br /&gt;
&lt;br /&gt;
Sin embargo, cuando se busca por &lt;i&gt;&lt;b&gt;Clown Computing&lt;/b&gt;&lt;/i&gt;, lo que aparecen son anuncios de &lt;i&gt;&lt;b&gt;Cloud Computing&lt;/b&gt;&lt;/i&gt;. WTF?&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-3htdiG9johs/T6pHPLpeCaI/AAAAAAAAKV8/VEMr_-EeKrk/s1600/ClownComputing.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-3htdiG9johs/T6pHPLpeCaI/AAAAAAAAKV8/VEMr_-EeKrk/s640/ClownComputing.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
¿Es que los payasos no computan? Si lo hacen, desde luego no es con computación payasa, por lo que si algún día se buscan una metodología ¡qué se busquen otro nombre!&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2730125659874603165?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=STfGaaHjX6E:u4_eENq52z4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=STfGaaHjX6E:u4_eENq52z4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=STfGaaHjX6E:u4_eENq52z4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=STfGaaHjX6E:u4_eENq52z4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=STfGaaHjX6E:u4_eENq52z4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=STfGaaHjX6E:u4_eENq52z4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=STfGaaHjX6E:u4_eENq52z4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/STfGaaHjX6E" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/STfGaaHjX6E/los-payasos-no-computan.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-3htdiG9johs/T6pHPLpeCaI/AAAAAAAAKV8/VEMr_-EeKrk/s72-c/ClownComputing.png" height="72" width="72" /><thr:total>22</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/los-payasos-no-computan.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8556773216846300150</guid><pubDate>Wed, 09 May 2012 05:10:00 +0000</pubDate><atom:updated>2012-05-09T07:10:00.620+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">antimalware</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">GPRS</category><category domain="http://www.blogger.com/atom/ns#">Iphone</category><category domain="http://www.blogger.com/atom/ns#">Cloud computing</category><category domain="http://www.blogger.com/atom/ns#">Android</category><category domain="http://www.blogger.com/atom/ns#">Windows 8</category><category domain="http://www.blogger.com/atom/ns#">Análisis Forense</category><category domain="http://www.blogger.com/atom/ns#">3G</category><title>Gira Up To Secure 2012 Online</title><description>&lt;div style="text-align: justify;"&gt;
Durante el primer trimestre del año realizamos la Gira Up To Secure 2012, en la que participamos una buen número de empresas, y donde visitamos 10 ciudades españolas. El material de las charlas está ya disponible online, y aquí os lo traigo, por si queréis ver las diferentes presentaciones:&lt;/div&gt;
&lt;center&gt;&lt;div id="__ss_11401190" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/lo-que-ser-windows-8" target="_blank" title="Lo que será windows 8"&gt;Lo que será windows 8&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11401190" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="269" src="http://www.youtube.com/embed/CWlFVypVHFU" width="470"&gt;&lt;/iframe&gt;
&lt;br /&gt;
&lt;div id="__ss_11401261" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/soluciones-de-seguridad-empresarial-desde-la-nube-nuevos-retos-roteccin-de-terminales-mviles" target="_blank" title="Soluciones de seguridad empresarial desde la nube. Nuevos retos: protección de terminales móviles"&gt;Soluciones de seguridad empresarial desde la nube. Nuevos retos: protección de terminales móviles&lt;/a&gt;&lt;/strong&gt; &lt;object height="355" id="__sse11401261" width="425"&gt; &lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=solucionesdeseguridadempresarialdesdelanube-nuevosretosproteccindeterminalesmviles-120203051059-phpapp01&amp;stripped_title=soluciones-de-seguridad-empresarial-desde-la-nube-nuevos-retos-roteccin-de-terminales-mviles&amp;userName=eventoscreativos" /&gt;
&lt;param name="allowFullScreen" value="true"/&gt;
&lt;param name="allowScriptAccess" value="always"/&gt;
&lt;param name="wmode" value="transparent"/&gt;
&lt;embed name="__sse11401261" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=solucionesdeseguridadempresarialdesdelanube-nuevosretosproteccindeterminalesmviles-120203051059-phpapp01&amp;stripped_title=soluciones-de-seguridad-empresarial-desde-la-nube-nuevos-retos-roteccin-de-terminales-mviles&amp;userName=eventoscreativos" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt; &lt;/object&gt; &lt;br /&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="269" src="http://www.youtube.com/embed/R6HPyoiFNYo?rel=0" width="470"&gt;&lt;/iframe&gt;
&lt;br /&gt;
&lt;div id="__ss_11968958" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/anlisis-forense-security-smartphones" target="_blank" title="Análisis forense &amp;amp; security smartphones"&gt;Análisis forense &amp;amp; security smartphones&lt;/a&gt;&lt;/strong&gt; &lt;object height="355" id="__sse11968958" width="425"&gt; &lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=anlisisforensesecuritysmartphones-120312034306-phpapp01&amp;stripped_title=anlisis-forense-security-smartphones&amp;userName=eventoscreativos" /&gt;

 &lt;param name="allowFullScreen" value="true"/&gt;

 &lt;param name="allowScriptAccess" value="always"/&gt;

 &lt;param name="wmode" value="transparent"/&gt;

 &lt;embed name="__sse11968958" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=anlisisforensesecuritysmartphones-120312034306-phpapp01&amp;stripped_title=anlisis-forense-security-smartphones&amp;userName=eventoscreativos" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt; &lt;/object&gt; &lt;br /&gt;
&lt;/div&gt;
&lt;div id="__ss_11401105" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/firma-digital-y-biomtrica-en-smartphones-y-tablets" target="_blank" title="Firma digital y biométrica en smartphones y tablets"&gt;Firma digital y biométrica en smartphones y tablets&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11401105" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/a8ljQleLcwo" width="470"&gt;&lt;/iframe&gt;
&lt;br /&gt;
&lt;div id="__ss_11401080" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/dlink-technologies" target="_blank" title="D-Link technologies"&gt;D-Link technologies&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11401080" width="425"&gt;&lt;/iframe&gt;
&lt;/div&gt;
&lt;div id="__ss_11401268" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/un-paseo-por-la-seguridad-de-las-comunicaciones-mviles-2g3g-de-voz-y-datos" target="_blank" title="Un paseo por la seguridad de las comunicaciones móviles (2G/3G) de voz y datos"&gt;Un paseo por la seguridad de las comunicaciones móviles (2G/3G) de voz y datos&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11401268" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/yEVeexT-guw" width="470"&gt;&lt;/iframe&gt;
&lt;br /&gt;
&lt;div id="__ss_11401223" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/seguridad-mantenimiento-y-gestin-de-parches-de-seguridad-en-la-nube" target="_blank" title="Seguridad, mantenimiento y gestión de parches de seguridad en la nube"&gt;Seguridad, mantenimiento y gestión de parches de seguridad en la nube&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11401223" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;/div&gt;
&lt;/center&gt;&lt;br/&gt;
Saludos Malignos!&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8556773216846300150?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jkVlAUfyVoo:MG4ahZJFNZs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jkVlAUfyVoo:MG4ahZJFNZs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=jkVlAUfyVoo:MG4ahZJFNZs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jkVlAUfyVoo:MG4ahZJFNZs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jkVlAUfyVoo:MG4ahZJFNZs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jkVlAUfyVoo:MG4ahZJFNZs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jkVlAUfyVoo:MG4ahZJFNZs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/jkVlAUfyVoo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/jkVlAUfyVoo/gira-up-to-secure-2012-online.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/CWlFVypVHFU/default.jpg" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/gira-up-to-secure-2012-online.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4824427063465981021</guid><pubDate>Tue, 08 May 2012 06:31:00 +0000</pubDate><atom:updated>2012-05-10T11:11:22.691+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><title>Dopado hasta el gorro</title><description>&lt;div style="text-align: justify;"&gt;
Me suelo entusiasmar con las tareas que hago y disfruto haciendo multitud de cosas diferentes. Eso hace que al final los límites los tenga que poner mi cuerpo - que de vez en cuando me recuerda que no soy RoboCop - y el tiempo, que hace que el día me eche la manta de la noche antes de tiempo cuando aún no he terminado de hacer lo que quería haber hecho ese día.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como conozco de esos límites he desarrollado una actitud ante las cosas que hago nada perezosa o vaga, así que si tengo que hacer algo, lo hago y punto. No escucho al diablo ese que nos muestra el camino del sofá, la cerveza y la televisión cuando empieza a pesar el ritmo de combate de la jornada.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pero con todo y eso, hace tiempo que alcancé los límites de lo que puedo hacer en un día, y ha hecho que siempre se me quede algo en el tintero. Proyectos con &lt;a href="http://www.informatica64.com/"&gt;Informática64&lt;/a&gt;, que cada día es más grande y hace más cosas - gracias por ello queridos clientes - a &lt;a href="http://www.wayra.org/"&gt;Wayra&lt;/a&gt; y las &lt;a href="https://talentum.telefonica.com/"&gt;Becas Talentum&lt;/a&gt; que es un proyecto que me tiene enganchado por la posibilidad de trabajar con estudiantes universitarios haciendo tecnología, mis charlas en las conferencias - algo que adoro hacer -, dibujar, escribir en los blogs, enredar con el hacking, mis clases en la &lt;a href="http://www.uem.es/postgrado/master-oficial-en-seguridad-de-las-tecnologias-de-la-informacion-y-las-comunicaciones"&gt;UEM&lt;/a&gt;, o el más reciente proyecto de traer de vuelta a&amp;nbsp;&lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Electrónico&lt;/a&gt;, son aveces demasiadas actividades para un día, por lo que procuro ser muy estricto en qué dedico mi tiempo y cómo lo reparto.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Tengo rutinas que sigo desde hace años y cumplo con disciplina militar para mantener el ritmo, lo que me ha llevado a interiorizar muchos hábitos que me ayudan a agilizar mi trabajo y maximizar el tiempo que invierto en ello. No hay truco, sólo práctica.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pero hay algo que no todo el mundo sabe, y es que, como especulaban algunos vecinos trans-pirenaicos, me dopo. &lt;u&gt;Hago uso de sustancias estimulantes&lt;/u&gt; que me ayudan a maximizar el rendimiento de mi tiempo, y cuando hago uso de uno de ellos, parece que voy más rápido con todo. Son los mensajes de apoyo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cuando me llega un correo electrónico de alguien que me dice que le encanta lo que hago, que le he inspirado en sus estudios o en su vida laboral, que disfruta con mis charlas, o que es una adicto a mi blog, que quiere mi cuerpo... - bueno de estos aún no llegan, pero estoy en ello - o que es fan mío, me siento flotar.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Me estimulan a hacer más y más cosas, y las guardo con mucho cariño. Algunas han logrado emocionarme, algunas me han hecho reír mucho, y otras me han tocado en lo más profundo por lo sentido de los sentimientos que transmiten. Otras me han encantado, por el trabajo que hay detrás de los dibujos, las caricaturas, los montajes fotográficos, &amp;nbsp;los posts en los artículos, los iconos, comics, etcétera, en los que puedo imaginar todo el tiempo que se ha invertido.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-EZ3jfsP24Ac/T6i7RR2KDEI/AAAAAAAAKVg/m_RdeeofMsY/s1600/Chema_Caricatura.JPG" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-EZ3jfsP24Ac/T6i7RR2KDEI/AAAAAAAAKVg/m_RdeeofMsY/s640/Chema_Caricatura.JPG" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Caricatura enviada por &lt;a href="http://jabyreart.blogspot.com.es/"&gt;JabyReART&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
A veces he tenido la ocasión de veros en persona, de poder haber pasado un poco de tiempo con vosotros tomando un café, una cerveza o discutiendo un rato, y me siento genial. Otros sois ya parte de mis amigos, y disfruto de mantener una relación más personal, e irnos a comer, tomar algo, estar de visita en vuestros hogares o llamarnos por teléfono con cierta regularidad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, cuando el volumen de trabajo no me permite mostrar con detalle todo el agradecimiento que me gustaría en la contestación, me queda una desazón interna. Me gustaría transmitir en la respuesta que me ha encantado el correo electrónico, el dibujo, el comic, o las palabras en persona, que es impresionante que compañeros de profesión me digan esas cosas, y de una manera tan personal y directa, que tanto &amp;nbsp;me llega.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como a veces se me pasan los twitts, los mensajes que me llegan por Facebook, e-mail o los comentarios en el blog sin tiempo para contestarlos, valga este post para agradeceros a todos que me mantengáis dopado con vuestras muestras de afecto y cariño, y contestaros públicamente con el gracias más maligno de mi corazón. &lt;i&gt;&lt;b&gt;Gracias&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4824427063465981021?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DyXf-KputS0:Uqk9YyN7Hc8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DyXf-KputS0:Uqk9YyN7Hc8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=DyXf-KputS0:Uqk9YyN7Hc8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DyXf-KputS0:Uqk9YyN7Hc8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DyXf-KputS0:Uqk9YyN7Hc8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DyXf-KputS0:Uqk9YyN7Hc8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DyXf-KputS0:Uqk9YyN7Hc8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/DyXf-KputS0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/DyXf-KputS0/dopado-hasta-el-gorro.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-EZ3jfsP24Ac/T6i7RR2KDEI/AAAAAAAAKVg/m_RdeeofMsY/s72-c/Chema_Caricatura.JPG" height="72" width="72" /><thr:total>16</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/dopado-hasta-el-gorro.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3884362280112009606</guid><pubDate>Mon, 07 May 2012 06:00:00 +0000</pubDate><atom:updated>2012-05-07T08:11:12.913+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">Cálico Electrónico</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>Estela Encobrada</title><description>&lt;div align="justify"&gt;
Como estaba anunciado, aquí tienes el nuevo capítulo. Ponlo a pantalla completa y disfrútalos en &lt;i&gt;&lt;b&gt;HD a ful&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/nYpbs131Go8" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;div align="justify"&gt;
&lt;br /&gt;&lt;/div&gt;
Llego el día 7 de Mayo, a las 00:00 horas, se publicó el &lt;i&gt;&lt;b&gt;Primer Capítulo de la IV Temporada&lt;/b&gt;&lt;/i&gt; de &lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Electrónico&lt;/a&gt;, que llevó por título: &lt;i&gt;&lt;b&gt;Estela Encobrada&lt;/b&gt;&lt;/i&gt;... y me sentí feliz. Por fin, después de tan largo camino podía volver a ver un nuevo episodio del &lt;i&gt;&lt;b&gt;Superjirou Aspañol&lt;/b&gt;&lt;/i&gt; más grande del universo... - en todos los sentidos -. &lt;a href="http://twitter.com/nikotxan"&gt;Nikotxan&lt;/a&gt; lo había hecho otra vez, y teníamos a &lt;i&gt;&lt;b&gt;Cálico&lt;/b&gt;&lt;/i&gt; tan &lt;i&gt;"mejor"&lt;/i&gt; como siempre, con un capítulo con toda la huella del héroe.&lt;br /&gt;
&lt;br /&gt;
No ha sido nada más que el comienzo, y esperamos que podamos seguir muchos más años con él, pero sabemos que queda mucho por hacer, y más en estos momentos tan complicados económicamente. Quiero hacer notar que &lt;a href="http://blogs.protegerse.com/laboratorio/2012/05/04/patrocinamos-a-calico-electronico/"&gt;desde ESET España, y desde Ontinet, nos ayudaron con un sponsor de toda la temporada&lt;/a&gt;&amp;nbsp;apostando por &lt;i&gt;&lt;b&gt;Cálico Electrónico&lt;/b&gt;&lt;/i&gt; desde el minuto 1. Sin ellos no hubiera sido posible y quiero darles las gracias otra vez.&lt;br /&gt;
&lt;br /&gt;
Y por supuesto sin los aficionados a &lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Eletrónico&lt;/a&gt; nada tendría sentido, así que se ha querido estar cerca de todo ellos, por lo que se ha creado un &lt;a href="http://www.youtube.com/user/calicoelectronicoHD?feature=watch"&gt;Canal en Youtube&lt;/a&gt; con los vídeos clásicos en &lt;i&gt;&lt;b&gt;HD&lt;/b&gt;&lt;/i&gt;, una &lt;a href="http://www.tuenti.com/#m=Page&amp;amp;func=index&amp;amp;page_key=1_2530_414"&gt;página en Tuenti&lt;/a&gt;, una &lt;a href="https://www.facebook.com/CalicoElectronicoOficial"&gt;página en Facebook&lt;/a&gt;, &lt;a href="https://plus.google.com/u/0/b/107186057128422961644/"&gt;página en Google +&lt;/a&gt;&amp;nbsp;y un &lt;a href="https://twitter.com/#!/CalicoOficial"&gt;Canal en Twitter&lt;/a&gt;, para que sigas y contactes con el gordito desde dónde más te guste.
&lt;br /&gt;
&lt;br /&gt;
Además, si quieres colaborar con &lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Electrónico&lt;/a&gt; puedes comprar algo de merchandising en la &lt;a href="http://www.calicoelectronico.es/"&gt;Tienda Oficial Cálico&lt;/a&gt;, sponsorizar la serie o algún capítulo o enviarnos al correo del fan lo que más te guste - toda la info en la &lt;a href="http://www.calicoelectronico.com/"&gt;web oficial de Cálico Electrónico&lt;/a&gt; -. Por supuesto, a todos los que nos habéis ayudado con la difusión vía blogs o redes sociales, también os queremos dar las gracias, que hay mucha gente que aún no se lo creía....&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3884362280112009606?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=K7wBw9eJI1A:ZuIfIl435R4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=K7wBw9eJI1A:ZuIfIl435R4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=K7wBw9eJI1A:ZuIfIl435R4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=K7wBw9eJI1A:ZuIfIl435R4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=K7wBw9eJI1A:ZuIfIl435R4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=K7wBw9eJI1A:ZuIfIl435R4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=K7wBw9eJI1A:ZuIfIl435R4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/K7wBw9eJI1A" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/K7wBw9eJI1A/estela-encobrada.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/nYpbs131Go8/default.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/estela-encobrada.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6181494914258018279</guid><pubDate>Sun, 06 May 2012 07:55:00 +0000</pubDate><atom:updated>2012-05-06T09:55:24.850+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Internet Explorer</category><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">Safari</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><category domain="http://www.blogger.com/atom/ns#">Opera</category><category domain="http://www.blogger.com/atom/ns#">Google Chrome</category><title>Amenazas en Internet en 2011: 403 Millones de malware</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://2.bp.blogspot.com/-ELgYwEYZfTI/T6YskBF-9sI/AAAAAAAAKUU/eTotZ4Nx8hI/s1600/ISTR_0.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-ELgYwEYZfTI/T6YskBF-9sI/AAAAAAAAKUU/eTotZ4Nx8hI/s200/ISTR_0.png" width="150" /&gt;&lt;/a&gt;&lt;i&gt;&lt;b&gt;Symantec&lt;/b&gt;&lt;/i&gt; ha publicado el &lt;a href="http://www.nortoninternetsecurity.cc/2012/04/symantec-internet-security-threat_30.html"&gt;Internet Security Threat Report 17&lt;/a&gt;, con el resumen de lo que ellos han visto relativo a la seguridad informática durante el año 2011. Este informe es muy similar a los &lt;a href="http://www.elladodelmal.com/2010/05/espana-es-un-pais-de-gusanos.html"&gt;Security Intelligence Report que realiza Microsoft&lt;/a&gt;, y siempre arrojan datos curiosos. El documento, que puede ser descargado desde este enlacen en su versión resumida [&lt;a href="http://www.symantec.com/content/en/us/enterprise/other_resources/b-istr_main_report_2011_21239364.en-us.pdf"&gt;ISTR 17&lt;/a&gt;], trae algunos datos que llaman la atención, y otros que son ya bastante conocidos y asumidos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, en primer lugar hay que recordar lo que ya sabemos y no hay que olvidar, pero que recalcan en el informe como que el &lt;i&gt;&lt;b&gt;spam&lt;/b&gt;&lt;/i&gt; farmaceutico sigue siendo el campeón, como que el malware sigue creciendo, que los &lt;a href="http://www.elladodelmal.com/2012/04/no-lusers-129-el-dia-m-llego-mac-os-x.html"&gt;Mac OS X están en la línea de fuego&lt;/a&gt;, que los dispositivos móviles son objetivo atacado ya, que en las infraestructuras críticas se han descubierto vulnerabilidades críticas, o que el número de bugs descubiertos, bajó un poco, pero sigue siendo muy alto.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-uIt54Jurqp8/T6YslqM44oI/AAAAAAAAKUc/g0uiC000PUA/s1600/ISTR_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-uIt54Jurqp8/T6YslqM44oI/AAAAAAAAKUc/g0uiC000PUA/s1600/ISTR_1.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Número de bugs por año&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, la industria del &lt;i&gt;&lt;b&gt;malware&lt;/b&gt;&lt;/i&gt; y el &lt;a href="http://www.elladodelmal.com/2012/05/el-fraude-online-tiene-un-modelo-de.html"&gt;fraude online sigue siendo el gran motor de esta industria&lt;/a&gt;, y el número de copias únicas de malware se ha disparado, pasando según el informe de &lt;b&gt;&lt;u&gt;286 Millones de variantes de malware en 2010 a 403 Millones de copias únicas de malware&lt;/u&gt;&lt;/b&gt;, lo que no es moco de pavo. Estas copias, casi todas, se distribuyen vía infecciones de sitios web, utilizando &lt;i&gt;&lt;b&gt;kits de explotación&lt;/b&gt;&lt;/i&gt;, tipo &lt;a href="http://www.seguridadapple.com/2010/11/black-hole-unas-capturas-del-panel.html"&gt;Black Hole&lt;/a&gt; - que a día de hoy es el preferido de tu amigo el criminal - y se crean usando herramientas automatizadas, para al final conseguir infectar a las víctimas a través de sitios web infectados.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Curiosamente, los sitios más peligrosos no son los pornográficos, como muchos podrían pensar por una antigua creencia, sino que los blogs y webs personales son lo más vulnerado. Recordad que en los ataques automatizados de sitios web, se pueden llevar por delante hasta webs de renombre, como &lt;a href="http://www.seguridadapple.com/2011/03/la-web-de-apple-otra-vez-hackeada-para.html"&gt;la de la propia Apple&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-iXcJ585alNM/T6YsnRWJEhI/AAAAAAAAKUk/MWZoef5wRxI/s1600/ISTR_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-iXcJ585alNM/T6YsnRWJEhI/AAAAAAAAKUk/MWZoef5wRxI/s1600/ISTR_2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Sitios más peligrosos para navegar por ellos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como reflexión curiosa, y extraída del propio informe: &lt;b&gt;&lt;u&gt;Los sitios religiosos o ideológicos son el triple de peligrosos que los sitios pornográficos&lt;/u&gt;&lt;/b&gt;, algo que seguro que alguno saca una sonrisa por lo irónico de la metáfora.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-rD1mykV8ZOY/T6YsoeptZDI/AAAAAAAAKUo/n0hc8uCUtcA/s1600/ISTR_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-rD1mykV8ZOY/T6YsoeptZDI/AAAAAAAAKUo/n0hc8uCUtcA/s1600/ISTR_3.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Religión, Porno y Malware&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como último punto a destacar del informe, antes de que os pongáis con su lectura, os dejo esta cuenta de vulnerabilidades por navegadores en 2011, en la que se puede ver cuál ha sido el que más fallos de seguridad ha tenido durante el año pasado, y que como queda claro fue: &lt;b&gt;&lt;u&gt;Apple Safari&lt;/u&gt;&lt;/b&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-x5aE8rLJb1Y/T6YspHXa5SI/AAAAAAAAKUw/QEnzcz9ceE0/s1600/ISTR_4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-x5aE8rLJb1Y/T6YspHXa5SI/AAAAAAAAKUw/QEnzcz9ceE0/s1600/ISTR_4.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Vulnerabilidades en 2010 y 2011&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Detrás de &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt; quedaron &lt;i&gt;&lt;b&gt;Mozilla Firefox&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Google Chrome&lt;/b&gt;&lt;/i&gt;, dejando a &lt;i&gt;&lt;b&gt;Internet Explorer&lt;/b&gt;&lt;/i&gt; en la cuarta posición en número de bugs.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6181494914258018279?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jKT_ckpZAEs:3zpn29yYeJE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jKT_ckpZAEs:3zpn29yYeJE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=jKT_ckpZAEs:3zpn29yYeJE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jKT_ckpZAEs:3zpn29yYeJE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jKT_ckpZAEs:3zpn29yYeJE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jKT_ckpZAEs:3zpn29yYeJE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jKT_ckpZAEs:3zpn29yYeJE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/jKT_ckpZAEs" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/jKT_ckpZAEs/amenazas-en-internet-en-2011-403.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-ELgYwEYZfTI/T6YskBF-9sI/AAAAAAAAKUU/eTotZ4Nx8hI/s72-c/ISTR_0.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/amenazas-en-internet-en-2011-403.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3598887586076628129</guid><pubDate>Sat, 05 May 2012 06:50:00 +0000</pubDate><atom:updated>2012-05-05T08:50:53.944+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PHP</category><category domain="http://www.blogger.com/atom/ns#">RFI</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">exploiting</category><category domain="http://www.blogger.com/atom/ns#">bug</category><category domain="http://www.blogger.com/atom/ns#">metasploit</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><category domain="http://www.blogger.com/atom/ns#">Apache</category><title>Ejecutar código remoto en Apache con PHP en modo CGI</title><description>&lt;div align="justify"&gt;
El pasado 3 de Mayo ha salido a luz un serio bug, identificado con el &lt;i&gt;&lt;b&gt;CVE-2012-1823&lt;/b&gt;&lt;/i&gt;, que &lt;a href="http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/"&gt;afecta a todas las instalaciones de PHP en modo CGI&lt;/a&gt;, que permite llamar directamente desde el la &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt; a los parámetros del motor&amp;nbsp;&lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt;, lo que provoca que se pueda ejecutar código remoto en cualquier servidor con una instalación vulnerable.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-xz3ldwAvqJs/T6TKh66trFI/AAAAAAAAKTU/B4Yq8I12TUI/s1600/php_bug1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-xz3ldwAvqJs/T6TKh66trFI/AAAAAAAAKTU/B4Yq8I12TUI/s1600/php_bug1.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Parámetros de llamada del motor PHP&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Con estos parámetros se pueden hacer cosas bastante curiosas, como se puede ver en la ayuda del motor &lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt;, entre los que tenemos -s, que deja ver el código fuente del código a ejecutarse.&amp;nbsp;Esto permite que con un sencillo &lt;i&gt;&lt;b&gt;-s en la URL&lt;/b&gt;&lt;/i&gt; el servidor web muestre el todo el código del sitio &lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt; que estamos visitando, y poder acceder a toda la información de configuración que allí se encuentre.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-viEM9rNYK0s/T6TKoH5yhCI/AAAAAAAAKTc/ZmCbCajMRZE/s1600/php_bug2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-viEM9rNYK0s/T6TKoH5yhCI/AAAAAAAAKTc/ZmCbCajMRZE/s640/php_bug2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Código PHP mostrado desde la llamada de la URL&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Por supuesto, con el modificador &lt;i&gt;&lt;b&gt;-d&lt;/b&gt;&lt;/i&gt; es posible incidir en los parámetros de ejecución del motor &lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt;, pudiendo escribir nuestro propio código en el servidor, por ejemplo, para obtener un &lt;i&gt;&lt;b&gt;phpinfo&lt;/b&gt;&lt;/i&gt; que nos de todas las variables del servidor.
&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-EgzzL5zZ9p8/T6TKp6zoepI/AAAAAAAAKTk/scMBsNw4EA4/s1600/php_bug3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-EgzzL5zZ9p8/T6TKp6zoepI/AAAAAAAAKTk/scMBsNw4EA4/s640/php_bug3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: info.php obtenido por medio de una llamada al motor PHP con -d&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Y si se desea ejecutar una &lt;i&gt;&lt;b&gt;webshell,&lt;/b&gt;&lt;/i&gt; se puede modificar la configuración directamente desde la URL para insertar la webshell remotamente, en este ejemplo una &lt;i&gt;&lt;b&gt;C99&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-omCl8a-cT5k/T6TLkhbbajI/AAAAAAAAKT0/Ax-h5cUwRmo/s1600/php_bug4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-omCl8a-cT5k/T6TLkhbbajI/AAAAAAAAKT0/Ax-h5cUwRmo/s640/php_bug4.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Introduciendo una C99 por medio de una llamada al motor PHP&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt; ha publicado un parche de urgencia, pero tiene una vulnerabilidad que hace fácil saltárselo, y se ha abierto un nuevo expediente&amp;nbsp;&lt;i&gt;&lt;b&gt;CVE-2012-2311&lt;/b&gt;&lt;/i&gt; para seguirlo. Pero la historia del bug es aún más curiosa. El estándar &lt;i&gt;&lt;b&gt;CGI&lt;/b&gt;&lt;/i&gt; permite que se envíen desde el &lt;i&gt;&lt;b&gt;query string&lt;/b&gt;&lt;/i&gt; argumentos al ejecutable que se encargue de la ejecución, y &lt;i&gt;&lt;b&gt;Apache&lt;/b&gt;&lt;/i&gt; lo implementa. En el año 2004 se supo de los problemas que esto podría acarrear en entornos &lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt; y la documentación dice que &lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt;, cuando se ejecute en modo &lt;i&gt;&lt;b&gt;CGI&lt;/b&gt;&lt;/i&gt; ignorará esos argumentos... pero en algún momento de aquel 2004 alguien quitó el código de protección.&lt;br /&gt;
&lt;br /&gt;
En el &lt;i&gt;&lt;b&gt;CTF&lt;/b&gt;&lt;/i&gt; de la &lt;i&gt;&lt;b&gt;NullCON&lt;/b&gt;&lt;/i&gt; se utilizaron los servidores de &lt;i&gt;&lt;b&gt;DreamHost&lt;/b&gt;&lt;/i&gt; para el llevar la puntuación, y al final se encontró el bug para conseguir ejecución de código y ownear el servidor. Ahora Internet está revuelto. Tienes toda la historia de este ya famoso bug en&amp;nbsp;&lt;a href="http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/"&gt;el post de publicación del fallo&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Ya está &lt;a href="https://github.com/rapid7/metasploit-framework/blob/2d1f4d4f3eb68ee599ac03be4d71e3c0c3443420/modules/exploits/unix/webapp/php_cgi_arg_injection.rb"&gt;implementado el ataque en Metasploit&lt;/a&gt;, y por supuesto, nosotros estamos metiendo esta comprobación a la &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt;, por lo que los que tengáis la versión &lt;i&gt;&lt;b&gt;PRO&lt;/b&gt;&lt;/i&gt; en breve tendréis ya en la nueva actualización esta búsqueda, junto con alguna sorpresa más.
&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3598887586076628129?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-WBOaXWuWsA:SD2vS4IzwQg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-WBOaXWuWsA:SD2vS4IzwQg:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=-WBOaXWuWsA:SD2vS4IzwQg:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-WBOaXWuWsA:SD2vS4IzwQg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-WBOaXWuWsA:SD2vS4IzwQg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-WBOaXWuWsA:SD2vS4IzwQg:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-WBOaXWuWsA:SD2vS4IzwQg:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/-WBOaXWuWsA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/-WBOaXWuWsA/ejecutar-codigo-remoto-en-apache-con.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-xz3ldwAvqJs/T6TKh66trFI/AAAAAAAAKTU/B4Yq8I12TUI/s72-c/php_bug1.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/ejecutar-codigo-remoto-en-apache-con.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7242781368388271178</guid><pubDate>Fri, 04 May 2012 05:43:00 +0000</pubDate><atom:updated>2012-05-04T07:43:14.578+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">BSQLi</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">SQLi</category><category domain="http://www.blogger.com/atom/ns#">XSS</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>All input is evil...</title><description>&lt;div align="justify"&gt;
Durante el mes de Marzo participé en el &lt;i&gt;&lt;b&gt;Developers Day&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Wayra&lt;/b&gt;&lt;/i&gt;, dando una charla en streaming a desarrolladores sobre lo problemas de no tener buenas prácticas de desarrollo. La llamé &lt;i&gt;&lt;b&gt;"All input is evil"&lt;/b&gt;&lt;/i&gt;. &amp;nbsp;Es una charla de 40 minutos de duración que se impartió online, y que ahora han subido al canal de &lt;a href="http://agoranews.es/"&gt;Agora News&lt;/a&gt; para que la pueda ver todo el mundo. Aquí os la dejo.&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe allowfullscreen="" frameborder="0" height="269" src="http://www.youtube.com/embed/5_ZQJ-T8TIY" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;div align="justify"&gt;
&lt;br /&gt;&lt;/div&gt;
Saludos Malignos!

&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7242781368388271178?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=k951UNY28xk:pA6uXhe3sPQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=k951UNY28xk:pA6uXhe3sPQ:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=k951UNY28xk:pA6uXhe3sPQ:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=k951UNY28xk:pA6uXhe3sPQ:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=k951UNY28xk:pA6uXhe3sPQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=k951UNY28xk:pA6uXhe3sPQ:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=k951UNY28xk:pA6uXhe3sPQ:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/k951UNY28xk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/k951UNY28xk/all-input-is-evil.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/5_ZQJ-T8TIY/default.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/all-input-is-evil.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6861592499723890960</guid><pubDate>Thu, 03 May 2012 05:31:00 +0000</pubDate><atom:updated>2012-05-03T07:31:00.258+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Cursos</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>De Móstoles a Bogotá: FTSAI e IT Mega Conference</title><description>&lt;div style="text-align: justify;"&gt;
Con la llegada de Mayo ya toca pensar en los siguientes encuentros que me esperan, y volver a hacer la maleta. Sin embargo, antes de irme de viaje, estaré en el módulo de &lt;a href="http://www.informatica64.com/Detalle.aspx?id=160011256"&gt;Auditoría de aplicaciones Web&lt;/a&gt; en el &lt;a href="http://www.informatica64.com/ftsai.aspx"&gt;FTSAI&lt;/a&gt;, que comienza el próximo &lt;u&gt;&lt;b&gt;4 de Mayo&lt;/b&gt;&lt;/u&gt;, donde impartiré una clase de 5 horas a mis alumnos sobre el libro de &lt;a href="http://www.informatica64.com/libros.aspx?id=hwsql"&gt;Hacking de Aplicaciones Web: SQL Injection&lt;/a&gt;, que les entregaré como documentación, junto con el de &lt;a href="http://www.informatica64.com/libros.aspx?id=sharepoint"&gt;Sharepoint 2010: Seguridad&lt;/a&gt; a todos los que están apuntados - creo que aún queda una plaza, así que podrías apuntarte si quieres -.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además, como viajo a finales de semana, también intentaré participar en los primeros días del &lt;a href="http://informatica64.com/Detalle.aspx?id=160011349"&gt;Curso de Iniciación al Pentesting&lt;/a&gt; que daremos en &lt;a href="http://www.informatica64.com/"&gt;Informática64&lt;/a&gt; del &lt;u&gt;&lt;b&gt;7 al 11 de Mayo&lt;/b&gt;&lt;/u&gt;.&lt;/div&gt;
&lt;div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Después, a la semana siguiente estaré en &lt;i&gt;&lt;b&gt;Bogotá&lt;/b&gt;&lt;/i&gt;, participando en &lt;a href="http://www.itmegaconference.com/"&gt;IT Mega Conference&lt;/a&gt;, un congreso que tiene una pinta espectacular, y en el que estaré junto con un montón de amigos y colegas de profesión donde además estará mi amigo &lt;i&gt;&lt;b&gt;Cristian Borghello&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;MVP&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Argentina&lt;/b&gt;&lt;/i&gt;, y responsable de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.itmegaconference.com/" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-_pvjjFYkXck/T6EvnSVG56I/AAAAAAAAKSU/SQnSDrdXfJw/s640/iTMegaconference.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El encuentro tendrá lugar los días 1&lt;b&gt;&lt;u&gt;0, 11 y 12 de Mayo&lt;/u&gt;&lt;/b&gt;, y yo daré dos charlas y un taller de 8 horas sobre &lt;i&gt;&lt;b&gt;Ataques en redes de datos IPv4 e IPv6&lt;/b&gt;&lt;/i&gt;. Si te pilla bien ya puedes apuntarte, que yo ya estoy haciendo las maletas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6861592499723890960?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RkTidEnZ-aM:fN7zIcfAvYQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RkTidEnZ-aM:fN7zIcfAvYQ:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=RkTidEnZ-aM:fN7zIcfAvYQ:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RkTidEnZ-aM:fN7zIcfAvYQ:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RkTidEnZ-aM:fN7zIcfAvYQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RkTidEnZ-aM:fN7zIcfAvYQ:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RkTidEnZ-aM:fN7zIcfAvYQ:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/RkTidEnZ-aM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/RkTidEnZ-aM/de-mostoles-bogota-ftsai-e-it-mega.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-_pvjjFYkXck/T6EvnSVG56I/AAAAAAAAKSU/SQnSDrdXfJw/s72-c/iTMegaconference.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/de-mostoles-bogota-ftsai-e-it-mega.html</feedburner:origLink></item></channel></rss>

