<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-21555208</atom:id><lastBuildDate>Wed, 19 Jun 2013 10:20:48 +0000</lastBuildDate><category>Libros</category><category>Windows XP</category><category>Visual Studio</category><category>Fedora</category><category>bug</category><category>SVG</category><category>Apple</category><category>Gtalk</category><category>fuga de datos</category><category>Curiosidades</category><category>documentación</category><category>VPN</category><category>Deep Web</category><category>Solaris</category><category>Eventos</category><category>Mac OS X</category><category>Twitel</category><category>Apache</category><category>Troyanos</category><category>Huawei</category><category>IPv6</category><category>control parental</category><category>Telefónica</category><category>Criptografía</category><category>Londres</category><category>Fingerprinting</category><category>HPP</category><category>dibujos</category><category>Hyper-V</category><category>metasploit</category><category>Citrix</category><category>IIS</category><category>EXIF</category><category>LDA Injection</category><category>Forensic Foca</category><category>Windows Server</category><category>legislación</category><category>Windows Phone 7</category><category>Seguridad Informática</category><category>socket</category><category>anonymous</category><category>Firefox</category><category>auditoría</category><category>Botnets</category><category>WhatsApp</category><category>Seguridad</category><category>Internet Explorer</category><category>Steve Ballmer</category><category>censura</category><category>GPRS</category><category>Intel</category><category>XBOX</category><category>.NET</category><category>TMG</category><category>Guadalinex</category><category>NAP</category><category>D.O.S.</category><category>veeam</category><category>Microsoft</category><category>IDS</category><category>biometría</category><category>Iphone</category><category>SWF</category><category>Universidad</category><category>Steve Jobs</category><category>Access</category><category>PowerShell</category><category>Chrome</category><category>Lockpicking</category><category>Live</category><category>SDL</category><category>Entrevistas</category><category>Terminal Services</category><category>Surface</category><category>fraude</category><category>podcasts</category><category>Análisis Forenses</category><category>redes</category><category>SenderID</category><category>Blind LDAP Injection</category><category>foolish</category><category>Debian</category><category>ISV Magazine</category><category>Windows Server 8</category><category>ciberterrorismo</category><category>Open Source</category><category>PHP</category><category>Google Chrome</category><category>Joomla</category><category>pentesting</category><category>Proxy</category><category>twitter</category><category>Xpath injection</category><category>Samsung</category><category>pentesting continuo</category><category>Informática64</category><category>P2P</category><category>Applet</category><category>esteganografía</category><category>SPF</category><category>Wordpress</category><category>Metro</category><category>html5</category><category>PPTP</category><category>bootkits</category><category>Apolo</category><category>Amazon</category><category>Windows Server 2008</category><category>Análisis Forense</category><category>cibercrimen</category><category>rumor</category><category>Spectra</category><category>fútbol</category><category>AirOS</category><category>ladrones</category><category>SIEM</category><category>Safari</category><category>Técnicoless</category><category>MSDOS</category><category>dkim</category><category>RFI</category><category>Adobe</category><category>wikileaks</category><category>SMS</category><category>Captchas</category><category>ODF</category><category>Cracking</category><category>TPM</category><category>webcam</category><category>Asterisk</category><category>XML</category><category>smartphone</category><category>Kerberos</category><category>TOR</category><category>Momentus Ridiculous</category><category>LDAP</category><category>Exchange Server</category><category>Virtualización</category><category>Cpanel</category><category>hacked</category><category>Juegos</category><category>COBOL</category><category>ssl</category><category>Hacking</category><category>hacktivismo</category><category>Hijacking</category><category>Cálico Electrónico</category><category>Siri</category><category>solidaridad</category><category>Suse</category><category>Lenguaje D</category><category>e-goverment</category><category>Evil Fova</category><category>Bitlocker</category><category>Wireless</category><category>Windows Mobile</category><category>Phishing</category><category>javascript</category><category>Fugas de Datos</category><category>winsocket</category><category>ingeniería social</category><category>NFC</category><category>Secure Boot</category><category>TCP/IP</category><category>Buffer Overflow</category><category>Hotmail</category><category>Steve Wozniak</category><category>Gentoo</category><category>Blind XPath Injection</category><category>spoofing</category><category>LDAP Injection</category><category>Twombola</category><category>PGP</category><category>Virus</category><category>Linkedin</category><category>SQLi</category><category>DMZ</category><category>Windows live</category><category>Técnico-less</category><category>Yahoo</category><category>Windows TI Magazine</category><category>Singularity</category><category>javascipt</category><category>Grooming</category><category>Patchs</category><category>Herramientas</category><category>Internet</category><category>Messenger</category><category>Music</category><category>nmap</category><category>ASP</category><category>Sun Solaris</category><category>Java</category><category>BlackBerry</category><category>Privacidad</category><category>C#</category><category>Reto Hacking</category><category>Malware</category><category>switching</category><category>facebok</category><category>LFI</category><category>SSOO</category><category>Webmails IE</category><category>Botnet</category><category>SLAAC</category><category>pentesting by desing</category><category>metadata</category><category>BOFH</category><category>Liniux</category><category>futbolín</category><category>SNMP</category><category>Youtube</category><category>ePad</category><category>IAG</category><category>SQL Injection</category><category>bugs</category><category>cheater</category><category>Windows Server 2012</category><category>Mozilla Firefox</category><category>Cisco</category><category>domótica</category><category>BSQLi</category><category>Windows</category><category>SQLite</category><category>AS/400</category><category>Skype</category><category>Firma Digital</category><category>SAP</category><category>Dust</category><category>Websticia</category><category>Cursos</category><category>FTP</category><category>nginx</category><category>Windows 95</category><category>Humor</category><category>Porno</category><category>iOS</category><category>Cagadas</category><category>footprinting</category><category>Cloud computing</category><category>FileVault</category><category>reversing</category><category>IBM</category><category>Windows Vista</category><category>VMWare</category><category>mitm</category><category>PDF</category><category>S/MIME</category><category>Opera</category><category>OpenOffice</category><category>HPC</category><category>Perl</category><category>System Center</category><category>Line</category><category>forense</category><category>USB</category><category>Música</category><category>Seguridad Física</category><category>Snort</category><category>patentes</category><category>CMS</category><category>TrueCrypt</category><category>Tempest</category><category>Bitcoins</category><category>WAMP</category><category>MetaShield Protector</category><category>jailbreak</category><category>Excel</category><category>iWork</category><category>Python</category><category>0day</category><category>cso</category><category>No Lusers</category><category>CSPP</category><category>Voip</category><category>Oracle</category><category>BlackSEO</category><category>HoneyPot</category><category>ciberspionaje</category><category>Windows Phone</category><category>Cifrado</category><category>pederastas</category><category>RedHat</category><category>DNIe</category><category>Hosting</category><category>Lasso</category><category>spyware</category><category>Steganografía</category><category>Apple Safari</category><category>CSRF</category><category>Forefront</category><category>LOPD</category><category>Spam</category><category>Facebook</category><category>Rogue AP</category><category>hardware</category><category>RDP</category><category>radio</category><category>Multimedia</category><category>UMTS</category><category>Office</category><category>microhistorias</category><category>BlueTooth</category><category>Recover Messages</category><category>Comics</category><category>Instagram</category><category>ONO</category><category>Windos 8</category><category>SealSign</category><category>hackers</category><category>OSINT</category><category>Google</category><category>Identidad</category><category>Coldfusion</category><category>TomCat</category><category>Chorme</category><category>RIP</category><category>hardening</category><category>Kioskos Interactivos</category><category>Active Directory</category><category>Linux</category><category>sniffers</category><category>Sharepoint</category><category>kernel</category><category>Ubuntu</category><category>Novell</category><category>DNS</category><category>JSP</category><category>IE9</category><category>Connection String Parameter Pollution</category><category>código penal</category><category>Estafas</category><category>Rootkits</category><category>Poker</category><category>anonimato</category><category>Orange</category><category>RSS</category><category>e-mail</category><category>Mac</category><category>Burp</category><category>Longhorn</category><category>DRM</category><category>Hackin9</category><category>antimalware</category><category>Moodle</category><category>ciberguerra</category><category>conferencias</category><category>blogs</category><category>PCWorld</category><category>4G</category><category>IE7</category><category>Lion</category><category>MySQL</category><category>tabnabbing</category><category>Sony</category><category>MS SQL Server</category><category>ciberespionaje</category><category>Metadatos</category><category>Gmail</category><category>MVP</category><category>Wayra</category><category>FreeBSD</category><category>Blogger</category><category>Maltego</category><category>adware</category><category>ransomware</category><category>APT</category><category>iPv4</category><category>0xWord</category><category>ICA</category><category>Evil Foca</category><category>Fortran</category><category>Bill Gates</category><category>UAC</category><category>IE8</category><category>HTML</category><category>GPS</category><category>Blind SQL Injection</category><category>evilgrade</category><category>Clickjacking</category><category>OOXML</category><category>Espías</category><category>Hastalrabo de tontos</category><category>XSS</category><category>HOLS</category><category>tuenti</category><category>BING</category><category>Robtex</category><category>OSPF</category><category>Software Libre</category><category>GSM</category><category>Windows 8</category><category>iMessage</category><category>deception</category><category>Calendario_Torrido</category><category>Eleven Paths</category><category>SQL Server</category><category>ipad</category><category>wardriving</category><category>Firewall</category><category>e-crime</category><category>3G</category><category>AFP</category><category>Cómics</category><category>chat</category><category>Talentum</category><category>Alan Turing</category><category>hacktivistmo</category><category>Wacom</category><category>Android</category><category>Reactos</category><category>exploiting</category><category>Windows 7</category><category>UIP</category><category>David Hasselhoff</category><category>Shodan</category><category>IE IE9</category><category>Microsoft Word</category><category>decompilador</category><category>FOCA</category><category>IBERIA</category><category>Spotbros</category><category>ENS</category><category>Sun</category><category>PKI</category><category>scada</category><category>SEO</category><category>BarrelFish</category><category>Revover Messages</category><category>IE</category><category>RFID</category><category>Webmails</category><category>JBOSS</category><category>Windows CE</category><category>WiFi</category><title>Un informático en el lado del mal</title><description>Seguridad Informática, Hacking, Pentesting, LDAP Injection, Blind LDAP Injection, SQL Injection, Blind SQL Injection, Heavy Queries, Connection String Parameter Pollution, FOCA, Metadatos, Spectra, Técnicoless, Citrix, Terminal Services, Windows 8, Excel, Tocar los WebOS, No Lusers, Libros de Seguridad Informática, Cursos de Hacking, Informática 64, Eleven Paths y Chema Alonso</description><link>http://www.elladodelmal.com/</link><managingEditor>noreply@blogger.com (Maligno)</managingEditor><generator>Blogger</generator><openSearch:totalResults>2832</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/ElLadoDelMal" /><feedburner:info uri="elladodelmal" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>ElLadoDelMal</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:browserFriendly>¡Saludos Malignos!</feedburner:browserFriendly><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5982937334837177950</guid><pubDate>Tue, 18 Jun 2013 22:02:00 +0000</pubDate><atom:updated>2013-06-19T00:02:44.021+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">webcam</category><category domain="http://www.blogger.com/atom/ns#">Clickjacking</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">Adobe</category><category domain="http://www.blogger.com/atom/ns#">bug</category><title>Tapa la webcam o ponte sexy si usas Adobe Flash Player</title><description>&lt;div style="text-align: justify;"&gt;
Conozco desde hace tiempo el &lt;a href="http://homakov.blogspot.ru/2013/06/camjacking-click-and-say-cheese.html"&gt;bug de Adobe Flash Player&lt;/a&gt; que por medio de un ataque de &lt;i&gt;&lt;b&gt;ClickJacking&lt;/b&gt;&lt;/i&gt; permitía activar la &lt;i&gt;&lt;b&gt;webcam&lt;/b&gt;&lt;/i&gt; y grabar al usuario que visita una web con robar solo unos clics para utilizar el configurador de la webcam en el sitio de &lt;i&gt;&lt;b&gt;Adobe&lt;/b&gt;&lt;/i&gt;. Este bug &lt;a href="http://blogs.adobe.com/psirt/2011/10/clickjacking-issue-in-adobe-flash-player-settings-manager.html"&gt;lo suponía solucionado desde el 2011&lt;/a&gt;, pero lo cierto es el descubridor del mismo ha vuelto a alertar de que aún no lo está.&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="264" src="http://www.youtube.com/embed/-LbvglVj8Ho?rel=0" width="469"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;div style="text-align: center;"&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Figura 1: PoC publicada en 2011
&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
Yo he ido a probar la &lt;a href="http://homakov.github.io/cam.html"&gt;PoC que te tira una foto con un clickjacking de chicas sexies&lt;/a&gt; usando un &lt;i&gt;&lt;b&gt;OS X Mountain Lion 10.8.4&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Google Chrome 27&lt;/b&gt;&lt;/i&gt; y la última versión de &lt;i&gt;&lt;b&gt;Adobe Flash Player&lt;/b&gt;&lt;/i&gt;... y no lo está. Eso sí, al menos me ha salido la lucecita en el &lt;i&gt;&lt;b&gt;MacBook Pro&lt;/b&gt;&lt;/i&gt; para que me diera tiempo a sonreir, aunque no me he animado a ello como podéis ver.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-5UQAF21LSBg/UcCE5OajYkI/AAAAAAAAQXU/RCsSH3a9G8I/s1600/Silent_Bob.gif" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-5UQAF21LSBg/UcCE5OajYkI/AAAAAAAAQXU/RCsSH3a9G8I/s640/Silent_Bob.gif" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Cara con la que he salido cuando he probado la PoC&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Dos años parece más que suficiente para que &lt;i&gt;&lt;b&gt;Adobe&lt;/b&gt;&lt;/i&gt; se hubiera tomado esto más en serio, pero no ha sido así, por lo que se lo pueden estar pasando genial los malos. Un negativo para el equipo de seguridad de &lt;i&gt;&lt;b&gt;Adobe&lt;/b&gt;&lt;/i&gt;. Sea cual sea tu versión de&lt;i&gt;&lt;b&gt; Adobe Flash Player &lt;/b&gt;&lt;/i&gt;estás vulnerable, así que ya sabes lo que debes hacer: &lt;a href="http://www.elladodelmal.com/2011/09/ponte-sexy-para-salir-en-video-o-tapa.html"&gt;Tapa la webcam o ponte sexy para salir en Internet&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=H7w4j_2-uC0:SaWmO2MIlMk:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=H7w4j_2-uC0:SaWmO2MIlMk:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=H7w4j_2-uC0:SaWmO2MIlMk:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=H7w4j_2-uC0:SaWmO2MIlMk:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=H7w4j_2-uC0:SaWmO2MIlMk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=H7w4j_2-uC0:SaWmO2MIlMk:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=H7w4j_2-uC0:SaWmO2MIlMk:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/H7w4j_2-uC0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/H7w4j_2-uC0/tapa-la-webcam-o-ponte-sexy-si-usas.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/-LbvglVj8Ho/default.jpg" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/tapa-la-webcam-o-ponte-sexy-si-usas.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-903265514191176713</guid><pubDate>Tue, 18 Jun 2013 04:33:00 +0000</pubDate><atom:updated>2013-06-18T08:51:29.420+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ciberespionaje</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">GSM</category><category domain="http://www.blogger.com/atom/ns#">UMTS</category><category domain="http://www.blogger.com/atom/ns#">BlackBerry</category><category domain="http://www.blogger.com/atom/ns#">3G</category><title>Políticos del G8 y G20 espiados por ingleses y americanos</title><description>&lt;div style="text-align: justify;"&gt;
El periódico &lt;a href="http://www.guardian.co.uk/uk/2013/jun/16/gchq-intercepted-communications-g20-summits"&gt;The Guardian ha vuelto a soltar otra bomba&lt;/a&gt; mediática aprovechando las filtraciones de &lt;i&gt;&lt;b&gt;Edward Snowden&lt;/b&gt;&lt;/i&gt;, el ex-trabajador del &lt;i&gt;&lt;b&gt;CIA&lt;/b&gt;&lt;/i&gt; - acusado ahora de trabajar para &lt;i&gt;&lt;b&gt;China&lt;/b&gt;&lt;/i&gt; - que destapó &lt;a href="http://www.elladodelmal.com/2013/06/prism-fisa-y-el-usa-patriot-act.html"&gt;el escándalo del espionaje del programa PRISM&lt;/a&gt;. En este caso ha liberado documentación que revela como el &lt;i&gt;&lt;b&gt;GCHQ (Govermnent Communications Headquarters)&lt;/b&gt;&lt;/i&gt; británico y la &lt;i&gt;&lt;b&gt;NSA (National Security Agency)&lt;/b&gt;&lt;/i&gt; americana espiaron a los políticos participantes en reuniones del &lt;i&gt;&lt;b&gt;G8&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Londres&lt;/b&gt;&lt;/i&gt; y el &lt;i&gt;&lt;b&gt;G20&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Sudáfrica&lt;/b&gt;&lt;/i&gt;, utilizando técnicas de hacking habituales. Esto sí que es un buen &lt;a href="http://www.elladodelmal.com/2013/01/incidentes-de-ciberguerra-y.html"&gt;incidente de ciberespionaje entre países&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Q_uj_xnAVQk/Ub9sRPbw63I/AAAAAAAAQW8/2iMjd0h7YGI/s1600/GCHQ-ragout-1-002.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-Q_uj_xnAVQk/Ub9sRPbw63I/AAAAAAAAQW8/2iMjd0h7YGI/s1600/GCHQ-ragout-1-002.jpg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Uno de los documentos que revelan el espionaje en el G20&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Según revelan en el periódico, se procedió a poner redes &lt;i&gt;&lt;b&gt;Rogue WiFi&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Internet Cafés&lt;/b&gt;&lt;/i&gt; totalmente interceptadas, a las que se invitaba a conectarse a los delegados de las conferencias. También se espiaban las comunicaciones móviles para saber quién hablaba con quién. Se hackearon terminales &lt;i&gt;&lt;b&gt;BlackBerry&lt;/b&gt;&lt;/i&gt; para robar correos electrónicos, mensajes e históricos de llamadas. También se habla de ataques dirigidos al primer ministro turco y captura de las comunicaciones del primer ministro ruso &lt;i&gt;&lt;b&gt;Dmitry Medvedev&lt;/b&gt;&lt;/i&gt; conectadas a un satélite ruso.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-F_LokGjofuc/Ub9sQ76FFNI/AAAAAAAAQW4/dGPe9MuLjMo/s1600/GCHQ-Ragout-2-002.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-F_LokGjofuc/Ub9sQ76FFNI/AAAAAAAAQW4/dGPe9MuLjMo/s1600/GCHQ-Ragout-2-002.jpg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Documento que explica los hackeos de las BlackBerry&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Entre los documentos se han filtrado informes y conversaciones entre los espías en las que se discute la necesidad de tener los datos de las conversaciones telefónicas en tiempo real, y no solo los registros de llamada, para poder influir en la toma de decisiones que se tomaban en las reuniones del &lt;i&gt;&lt;b&gt;G8&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;G20&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;"In a live situation such as this, intelligence received may be used to influence events on the ground taking place just minutes or hours later. This means that it is not sufficient to mine call records afterwards – real-time tip-off is essential."
&lt;/i&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto parece sacado de las películas de &lt;i&gt;&lt;b&gt;Hollywood&lt;/b&gt;&lt;/i&gt; en las que en un torneo de poker los malos preparan sistemas de espionaje de cartas para poder ganar la partida sí o sí. No es de extrañar que todos los &lt;a href="http://www.elladodelmal.com/2010/07/al-fuego-con-fuego.html"&gt;hackers y profesionales de la seguridad vayan a conferencias como DefCON y BlackHat sin utilizar ni un solo aparato electrónico&lt;/a&gt; en esas zonas. ¿Tendrán un dispositivo especial de espionaje también en ese tipo de eventos?
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=rA_A3_p9liI:OHGoTKYTbw4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=rA_A3_p9liI:OHGoTKYTbw4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=rA_A3_p9liI:OHGoTKYTbw4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=rA_A3_p9liI:OHGoTKYTbw4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=rA_A3_p9liI:OHGoTKYTbw4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=rA_A3_p9liI:OHGoTKYTbw4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=rA_A3_p9liI:OHGoTKYTbw4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/rA_A3_p9liI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/rA_A3_p9liI/politicos-del-g8-y-g20-espiados-por.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-Q_uj_xnAVQk/Ub9sRPbw63I/AAAAAAAAQW8/2iMjd0h7YGI/s72-c/GCHQ-ragout-1-002.jpg" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/politicos-del-g8-y-g20-espiados-por.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8341778279689470462</guid><pubDate>Mon, 17 Jun 2013 04:33:00 +0000</pubDate><atom:updated>2013-06-17T06:33:00.738+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Iphone</category><category domain="http://www.blogger.com/atom/ns#">pentesting</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">ipad</category><title>Saltar el passcode de un terminal iOS (iPhone &amp; iPad)</title><description>&lt;div style="text-align: justify;"&gt;
Otro de los temas que se trata en el &lt;a href="http://0xword.com/libros/39-libro-hacking-dispositivos-ios-iphone-ipad.html"&gt;libro de Hacking iOS: iPhone &amp;amp; iPad&lt;/a&gt;&amp;nbsp;tiene que ver con &lt;i&gt;&lt;b&gt;bugs y trucos para saltarse el passcode de un terminal iPhone o iPad&lt;/b&gt;&lt;/i&gt;. Esto tiene muchas derivadas dependiendo del tipo de dispositivo y la versión del software que esté instalado en él. Tener el &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; de un terminal permite acceder a todo el contenido del sistema operativo cuando no se tiene acceso a un equipo en el que el dueño del terminal ha hecho el "&lt;i&gt;&lt;b&gt;pareado&lt;/b&gt;&lt;/i&gt;" con &lt;i&gt;&lt;b&gt;Apple iTunes&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si se tiene acceso al equipo con &lt;i&gt;&lt;b&gt;pairing&lt;/b&gt;&lt;/i&gt;, basta con conectar el teléfono al equipo y se tendrá acceso a casi todo el sistema de ficheros, con herramientas como &lt;a href="http://www.seguridadapple.com/2013/02/obtener-base-de-datos-de-mensajes.html"&gt;iFunBox, pudiendo sacarse la base de datos de WhatsApp&lt;/a&gt; o cualquier otro dato de las aplicaciones.&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://0xword.com/libros/39-libro-hacking-dispositivos-ios-iphone-ipad.html" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-9HZ7Wu4EhRY/UaJY4nCWjRI/AAAAAAAAQMY/_usLEqmlDJU/s1600/Libro_Hacking_iOS.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Libro de Hacking iOS: iPhone &amp;amp; iPad&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A lo largo del tiempo han ido apareciendo bugs que permiten saltar el passcode, pero no todos ellos permiten acceder a todos los datos por lo que a veces solo se accede a la aplicación de llamar, desde donde se pueden ver los contactos, el historial de llamadas y el carrete de fotos (al poder configurar una foto en un contacto), pero no mucho más. Estas son las alternativas:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Turcos para obtener el passcode en iPhone &amp;amp; iPad&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;i&gt;&lt;b&gt;Exploit Limera1n&lt;/b&gt;&lt;/i&gt;: Si el terminal tiene un chip &lt;i&gt;&lt;b&gt;A4&lt;/b&gt;&lt;/i&gt;, es decir, si es un &lt;i style="font-weight: bold;"&gt;iPhone 4 &lt;/i&gt;o &lt;i&gt;&lt;b&gt;iPad 1&lt;/b&gt;&lt;/i&gt;&amp;nbsp;entonces se puede utilizar &lt;a href="http://www.ijailbreak.es/hackear-codigo-desbloqueo-iphone-ipad.html"&gt;Gecko&lt;/a&gt;, una herramienta que permite - haciendo un &lt;i&gt;&lt;b&gt;tethering jailbreak &lt;/b&gt;&lt;/i&gt;temporal - lanzar un ataque de fuerza bruta en el mismo terminal y obtener el passcode. Se basa en &lt;i&gt;&lt;b&gt;iPhone-DataProtection&lt;/b&gt;&lt;/i&gt; y tiene el inconveniente de que &lt;a href="http://www.seguridadapple.com/2012/12/es-complejo-crackear-el-passcode-de-tu.html"&gt;si el terminal tiene un passcode complejo&lt;/a&gt; puede ser un proceso lento. Si has leído la &lt;a href="http://0xword.com/libros/32-libro-hacker-epico.html"&gt;novela Hacker Épico&lt;/a&gt; recordarás bien cómo se usa.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;a href="http://www.seguridadapple.com/2013/06/bug-en-ipad-permite-ataques-de-fuerza.html"&gt;Bug del teclado virtual en iPad utilizando Teensy 3.0&lt;/a&gt;: En &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt;, al poner un teclado externo, cuando se fallan varias veces sólo se deshabilita el teclado virtual, pero no el físico. Con un &lt;i&gt;&lt;b&gt;Teensy 3.0 &lt;/b&gt;&lt;/i&gt;se puede hacer una emulación de un teclado y hacer un fuerza bruta para sacar el &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt;. De nuevo, hay que tener en cuenta que &lt;a href="http://www.seguridadapple.com/2012/12/es-complejo-crackear-el-passcode-de-tu.html"&gt;si tiene un passcode complejo&lt;/a&gt; puede ser largo, y que además, aunque no se deshabilite el teclado virtual, sí que &lt;a href="http://www.seguridadapple.com/2011/01/los-datos-de-este-iphoneipad-se.html"&gt;se podrían borrar los datos del terminal después de los 10 intentos&lt;/a&gt;. Afecta a todas las versiones de &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; hasta &lt;i&gt;&lt;b&gt;iOS 6.1.3&lt;/b&gt;&lt;/i&gt; y todas las versiones de &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;i&gt;&lt;b&gt;Marcas en la pantalla o Shoulder Surfing&lt;/b&gt;&lt;/i&gt;: Aunque parezca mentira, no hay muchas más opciones de averiguar el valor del passcode que no sea revisar las marcas de dedos en la pantalla - que se puede hacer en valores de &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; simples - , o hacer un poco de cotilleo por encima del hombro. De hecho hay trabajos donde visión artificial como &lt;a href="http://www.seguridadapple.com/2011/11/ispy-reconstruyendo-lo-tecleado-en-un.html"&gt;iSpy creado para reconocer las pulsaciones de teclado en iPhone&lt;/a&gt; que podrían valer para &lt;i&gt;&lt;b&gt;passcodes&lt;/b&gt;&lt;/i&gt; complejos.&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Bugs para saltar el passcode en iOS (iPhone &amp;amp; iPad)&lt;/b&gt;&lt;br /&gt;
&lt;blockquote&gt;
- &lt;a href="http://www.seguridadapple.com/2013/03/como-saltarse-el-passcode-en-iphone-4.html"&gt;Bug de NO SIM en iOS 6.1.3 en iPhone 4&lt;/a&gt;: Este fallo se produce a través de las opciones de &lt;i&gt;&lt;b&gt;Voice Control&lt;/b&gt;&lt;/i&gt; para llamar por &lt;i&gt;&lt;b&gt;FaceTime&lt;/b&gt;&lt;/i&gt;. Se debe comenzar una llamada y cuando vaya a comenzar sacar la tarjeta &lt;i&gt;&lt;b&gt;SIM&lt;/b&gt;&lt;/i&gt;. Provocará que se acceda a la aplicación de llamar y contactos, pudiendo accederse al carrete de fotos, pero no a todo el sistema. Tienes un vídeo demostración en el artículo enlazado.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote&gt;
- &lt;a href="http://www.seguridadapple.com/2013/02/saltar-passcode-en-pantalla-de-bloqueo.html"&gt;Bug CVE-2013-0908 en iPhone 5 con iOS 6.1 a 6.1.2&lt;/a&gt;: El fallo se produce forzando un apagado del terminal desde el panel de llamadas de emergencia que se cancela. Luego hay que volver a hacer un intento de llamada de emergencia para saltarse el passcode. Son 7 pasos que tienes descritos en el artículo enlazado junto con varios vídeos demostrativos. En ningún caso se consigue acceder a todo el sistema, y sólo se permite acceder a la app de llamar, accediendo a contactos y fotos del carrete.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote&gt;
- &lt;a href="http://www.seguridadapple.com/2012/02/nuevo-bug-en-iphone-ios-501-permite.html"&gt;Bug de NO SIM en iOS 5.0.1 [CVE-2012-0644]&lt;/a&gt;: Este fallo se produce en &lt;i&gt;&lt;b&gt;iPhone 3GS&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;iPhone 4&lt;/b&gt;&lt;/i&gt; y también en &lt;i&gt;&lt;b&gt;iPhone 4S&lt;/b&gt;&lt;/i&gt; con &lt;i&gt;&lt;b&gt;iOS 5.0.1&lt;/b&gt;&lt;/i&gt; y permite acceder sólo a la agenda de contactos y el carrete fotográfico. Para ello es necesario que esté la opción "&lt;i&gt;&lt;b&gt;desplazar para responder&lt;/b&gt;&lt;/i&gt;" activada. Esta opción permite que cuando se previsualiza una llamada perdida se pueda devolver la llamada solo con desplazar el mensaje hacia la derecha. El bug se produce si justo en ese momento se extrae la tarjeta &amp;nbsp;&lt;i&gt;&lt;b&gt;SIM&lt;/b&gt;&lt;/i&gt;, ya que se produce otro evento que interrumpe el flujo del programa y permite acceder a los contactos. Tienes un vídeo demostración en el artículo enlazado.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote&gt;
- &lt;a href="http://www.seguridadapple.com/2011/10/5-segundos-para-saltarte-la-contrasena.html"&gt;Bug de SmartCover en iPad en iOS 5.0&lt;/a&gt;: Un fallo gordo que permitía con un sencillo truco que consiste en dar a apagar el terminal &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt; con el botón, pero antes de aceptar el apagado cerrar la &lt;i&gt;&lt;b&gt;SmartCover&lt;/b&gt;&lt;/i&gt;, volver a abrirla, y dar al botón de cancelar el apagado. Esto permite abrir la &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt; que estuviera en primer plano - no permite ver todas las &lt;i&gt;&lt;b&gt;apps&lt;/b&gt;&lt;/i&gt; -. Tienes un vídeo demostración en el artículo enlazado.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote&gt;
- &lt;a href="http://peekay.org/2011/12/31/incorrect-time-setting-could-leak-ios-5-album-pictures/"&gt;Bug de Acceso al carrete en iOS 5 por estación base falsa&lt;/a&gt;: Una de las características de &lt;i&gt;&lt;b&gt;iOS 5&lt;/b&gt;&lt;/i&gt; es la posibilidad de utilizar el terminal como una cámara de fotos sin poner el passcode. En el carrete sólo se mostrarán las fotos hechas con fecha posterior a la última vez que se bloqueo con passcode el terminal. Utilizando una estación base de telefónica falsa es posible configurar una hora en el pasado, con lo que aunque se bloquee el terminal se podrá acceder a todas las fotos del carrete. En los terminales &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt; sin &lt;i&gt;&lt;b&gt;3G&lt;/b&gt;&lt;/i&gt; se hace mediante conexiones a &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;.&lt;/blockquote&gt;
&lt;blockquote&gt;
- &lt;a href="http://www.seguridadapple.com/2011/07/saltarse-la-pantalla-de-bloqueo-en.html"&gt;Bug de Activator (Jailbreak) en iOS 4.3.3&lt;/a&gt;: &amp;nbsp;Este fallo es similar al que hubo en &lt;i&gt;&lt;b&gt;iOS 4.1&lt;/b&gt;&lt;/i&gt;, pero en este caso el culpable fue una herramienta que solo puede utilizarse en terminales con &lt;i&gt;&lt;b&gt;jailbreak&lt;/b&gt;&lt;/i&gt;, que hacía un &lt;i&gt;&lt;b&gt;hooking&lt;/b&gt;&lt;/i&gt; de las teclas de control por debajo del bloqueo de passcode. Tienes un vídeo demostrativo en el artículo enlazado.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote&gt;
- &lt;a href="http://www.seguridadapple.com/2010/10/aun-con-clave-cualquiera-puede-llamar.html"&gt;Bug de llamada de emergencia en iOS 4.1&lt;/a&gt;: El bug permite acceder a la app de contactos, y por tanto realizar llamadas y ver las fotos del carrete de fotos. Basta con hacer una llamada de emergencia y cortarla apagando el terminal. Tienes un vídeo demostrativo en el artículo enlazado.&lt;/blockquote&gt;
&amp;nbsp;&lt;b&gt;Trucos para usar iPhone o iPad sin conocer el passcode&lt;/b&gt;&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
-&amp;nbsp;&lt;a href="http://www.seguridadapple.com/2012/02/un-bug-en-ios-501-permite-hacer.html"&gt;Bug de FaceTime en iOS&lt;/a&gt;: Por defecto los terminales&amp;nbsp;&lt;i&gt;&lt;b&gt;iPhone 4&lt;/b&gt;&lt;/i&gt;,&amp;nbsp;&lt;i&gt;&lt;b&gt;iPhone 4S&lt;/b&gt;&lt;/i&gt;&amp;nbsp;e&amp;nbsp;&lt;i&gt;&lt;b&gt;iPhone 5&lt;/b&gt;&lt;/i&gt;&amp;nbsp;con&amp;nbsp;&lt;i&gt;&lt;b&gt;iOS 5&lt;/b&gt;&lt;/i&gt;&amp;nbsp;o superior permiten hacer llamadas por&amp;nbsp;&lt;i&gt;&lt;b&gt;FaceTime&lt;/b&gt;&lt;/i&gt;&amp;nbsp;e inspeccionar la agenda de contactos. Esto puede hacerse con el servicio de&amp;nbsp;&lt;i&gt;&lt;b&gt;Voice Control&lt;/b&gt;&lt;/i&gt;&amp;nbsp;desde el menú de llamadas de emergencias o utilizando&amp;nbsp;&lt;a href="http://www.seguridadapple.com/2012/10/siri-permite-usar-tu-iphone-o-ipad-aun.html"&gt;Siri&lt;/a&gt;.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
-&amp;nbsp;&lt;a href="http://www.seguridadapple.com/2012/10/siri-permite-usar-tu-iphone-o-ipad-aun.html"&gt;Uso de Siri para acceder a datos&lt;/a&gt;: El asistente personal&amp;nbsp;&lt;i&gt;&lt;b&gt;Siri&lt;/b&gt;&lt;/i&gt;&amp;nbsp;en&amp;nbsp;&lt;i&gt;&lt;b&gt;iPhone 4S&lt;/b&gt;&lt;/i&gt;&amp;nbsp;o&amp;nbsp;&lt;i&gt;&lt;b&gt;iPhone 5&lt;/b&gt;&lt;/i&gt;&amp;nbsp;permite acceder a contactos, hacer llamadas por Facetime, acceder al calendario de eventos, las notas o las alarmas. Usando&amp;nbsp;&lt;i&gt;&lt;b&gt;Siri&lt;/b&gt;&lt;/i&gt;&amp;nbsp;se puede&amp;nbsp;&lt;a href="http://www.seguridadapple.com/2013/01/vengarse-es-que-siri-despierte-tu-amigo.html"&gt;establecer una alerta a las 4 de la mañana&lt;/a&gt;, jugar a&amp;nbsp;&lt;a href="http://www.elladodelmal.com/2013/05/un-pequeno-truco-de-bar-de-iphone-con.html"&gt;robar una cuenta de Hotmail o Gmail con estilo y salero&lt;/a&gt;&amp;nbsp;o&amp;nbsp;&lt;a href="http://www.seguridadapple.com/2013/01/las-notas-de-tu-mac-os-x-robadas-de-tu.html"&gt;consultar las notas de un OSX sincronizadas con Apple iCloud&lt;/a&gt;. Y por defecto se puede usar sin&amp;nbsp;&lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
-&amp;nbsp;&lt;i&gt;&lt;b&gt;Mensajes de pantalla&lt;/b&gt;&lt;/i&gt;: Un terminal&amp;nbsp;&lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt;&amp;nbsp;puede mostrar por pantalla previsualización de mensajes de texto&amp;nbsp;&lt;i&gt;&lt;b&gt;SMS&lt;/b&gt;&lt;/i&gt;&amp;nbsp;- utilizables para el&amp;nbsp;&lt;a href="http://www.elladodelmal.com/2013/05/un-pequeno-truco-de-bar-de-iphone-con.html"&gt;robo de cuentas Gmail/Hotmail&lt;/a&gt;&amp;nbsp;-, mensajes de&amp;nbsp;&lt;i&gt;&lt;b&gt;WhatsApp&lt;/b&gt;&lt;/i&gt;&amp;nbsp;o de cualquier otra aplicación. Además puede ser utilizado para contestar llamadas, saber cómo se almacena un número en la agenda de contactos o ver qué reproducía el reproductor multimedia. Se pueden hacer ciertas acciones desde el terminal bloqueado aunque no demasiadas.&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
-&amp;nbsp;&lt;a href="http://www.seguridadapple.com/2011/08/la-privacidad-de-las-fotos-personales.html"&gt;Acceso al carrete de fotos de iPad&lt;/a&gt;: Por defecto los terminales&amp;nbsp;&lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt;&amp;nbsp;vienen pensados para poder ser también un marco de fotos, y en la pantalla de inicio hay un icono que permite acceder al carrete sin conocer el&amp;nbsp;&lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt;. &amp;nbsp;&lt;/blockquote&gt;
Este tema, así como el de cómo &lt;a href="http://www.elladodelmal.com/2013/05/como-meter-un-troyano-en-ios-y-espiar.html"&gt;instalar troyanos y espiar terminales iPhone&lt;/a&gt;, cómo &lt;a href="http://www.elladodelmal.com/2013/05/un-pequeno-truco-de-bar-de-iphone-con.html"&gt;usar Siri para robar cuentas de usuarios&lt;/a&gt;, como &lt;a href="http://www.elladodelmal.com/2013/01/recuperar-mensajes-borrados-de-whatsapp.html"&gt;recuperar mensajes borrados de WhatsApp&lt;/a&gt;, controlar y &lt;a href="http://www.elladodelmal.com/2013/06/recuperar-mensajes-borrados-de-whatsapp.html"&gt;espiar un WhatsApp en iPhone&lt;/a&gt;&amp;nbsp;o cómo &lt;a href="http://www.seguridadapple.com/2013/02/espiariphone-con-flexispy-y-pillarlo.html"&gt;hacer un forense de iOS localizar el malware&lt;/a&gt;&amp;nbsp;son solo algunos pasajes de las &lt;a href="http://www.seguridadapple.com/2013/05/hacking-pentesting-dispositivos-ios.html"&gt;más de 300 páginas que conforman el libro de Hacking iOS: iPhone &amp;amp; iPad&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&amp;nbsp;&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kxtDPraAEMM:bGZ4Err4obY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kxtDPraAEMM:bGZ4Err4obY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=kxtDPraAEMM:bGZ4Err4obY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kxtDPraAEMM:bGZ4Err4obY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kxtDPraAEMM:bGZ4Err4obY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kxtDPraAEMM:bGZ4Err4obY:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kxtDPraAEMM:bGZ4Err4obY:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/kxtDPraAEMM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/kxtDPraAEMM/saltar-el-passcode-de-un-terminal-ios.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-9HZ7Wu4EhRY/UaJY4nCWjRI/AAAAAAAAQMY/_usLEqmlDJU/s72-c/Libro_Hacking_iOS.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/saltar-el-passcode-de-un-terminal-ios.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6856546085614637187</guid><pubDate>Sun, 16 Jun 2013 07:05:00 +0000</pubDate><atom:updated>2013-06-16T16:14:43.614+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">dibujos</category><title>Los Vengadores más o menos</title><description>&lt;div style="text-align: justify;"&gt;
Hoy domingo voy a intentar tomarme el día tranquilo viendo las carreras de motos en el &lt;i&gt;&lt;b&gt;Gran Premio de Catalunya&lt;/b&gt;&lt;/i&gt;, disfrutando desde por la mañana con &lt;i&gt;&lt;b&gt;Maverick Viñales&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Luis Salóm&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Pol Espargaró&lt;/b&gt;&lt;/i&gt; para ver si terminamos viendo un carrerón de &lt;i&gt;&lt;b&gt;Marc Márquez&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Dani Pedrosa&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Jorge Lorenzo&lt;/b&gt;&lt;/i&gt; luchando con &lt;i&gt;&lt;b&gt;Valentino&lt;/b&gt;&lt;/i&gt;. Después voy a ver si consigo alguna cadena de &lt;i&gt;&lt;b&gt;TV&lt;/b&gt;&lt;/i&gt; donde emitan la final del torneo de tenis de &lt;i&gt;&lt;b&gt;Queen's&lt;/b&gt;&lt;/i&gt;&amp;nbsp;con &lt;i&gt;&lt;b&gt;Andy Murray&lt;/b&gt;&lt;/i&gt; o el de &lt;i&gt;&lt;b&gt;Halle&lt;/b&gt;&lt;/i&gt; para ver a &lt;i&gt;&lt;b&gt;Roger Federer&lt;/b&gt;&lt;/i&gt; sobre hierba, que es un espectáculo digno de disfrutar. Luego, a eso de las &lt;i&gt;&lt;b&gt;19:00&lt;/b&gt;&lt;/i&gt; horas tocará sufrir de infarto en el &lt;i&gt;&lt;b&gt;Palau&lt;/b&gt;&lt;/i&gt; con la final de &lt;i&gt;&lt;b&gt;ACB&lt;/b&gt;&lt;/i&gt; entre el &lt;i&gt;&lt;b&gt;Real Madrid&lt;/b&gt;&lt;/i&gt; y el &lt;i&gt;&lt;b&gt;FC Barcelona Regal&lt;/b&gt;&lt;/i&gt;, para terminar el día con el partido de &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt; contra &lt;i&gt;&lt;b&gt;Uruguay&lt;/b&gt;&lt;/i&gt; en la &lt;i&gt;&lt;b&gt;Copa Confederaciones&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como podéis ver, tengo en mente tener un día de sufrimiento duro, que solo podré soportar gracias un corazón duro que tengo entrenado en mil batallas frente al televisor. Soy un tipo duro. Aprovecharé mientras para intentar reducir también algo el número de correos electrónicos que entre "&lt;a href="http://www.elladodelmal.com/2011/01/preguntas-rapidas-respuestas-lentas.html"&gt;Preguntas rápidas, respuestas lentas&lt;/a&gt;" y el "&lt;a href="http://www.elladodelmal.com/2007/11/e-pingpong.html"&gt;e-PingPong&lt;/a&gt;" ha superado ya el centenar de ellos sin responder.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Dicho hecho, voy a cumplir el ritual de publicar mi post diario en el blog con un dibujo, pero no es un &lt;a href="http://www.elladodelmal.com/search/label/No%20Lusers"&gt;No Lusers&lt;/a&gt; de los míos que hace tiempo que no encuentro ni tiempo ni inspiración para la ilustración, sino con uno de un buen amigo que me hizo llorar con el dibujo y la dedicatoria que venía por detrás. Esta es una imagen de la lámina &lt;i&gt;&lt;b&gt;A3&lt;/b&gt;&lt;/i&gt; en la que viene el dibujo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-PZ0sMDlMTgc/Ub1i6t1pslI/AAAAAAAAQWk/_6D5O2WX-1I/s1600/Avengers_i64.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-PZ0sMDlMTgc/Ub1i6t1pslI/AAAAAAAAQWk/_6D5O2WX-1I/s640/Avengers_i64.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Avengers Informática64 con Perchita, Cálico Electronico, La FOCA y Josemaricariño&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Gracias &lt;i&gt;&lt;b&gt;Sorian&lt;/b&gt;&lt;/i&gt;. Me ha encantado esta mezcla y la dedicatoria más aún.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=TJWyybhrJ6M:URNy-a4UzvY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=TJWyybhrJ6M:URNy-a4UzvY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=TJWyybhrJ6M:URNy-a4UzvY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=TJWyybhrJ6M:URNy-a4UzvY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=TJWyybhrJ6M:URNy-a4UzvY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=TJWyybhrJ6M:URNy-a4UzvY:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=TJWyybhrJ6M:URNy-a4UzvY:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/TJWyybhrJ6M" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/TJWyybhrJ6M/los-vengadores-mas-o-menos.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-PZ0sMDlMTgc/Ub1i6t1pslI/AAAAAAAAQWk/_6D5O2WX-1I/s72-c/Avengers_i64.jpg" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/los-vengadores-mas-o-menos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5928931613736387298</guid><pubDate>Sat, 15 Jun 2013 06:20:00 +0000</pubDate><atom:updated>2013-06-15T18:08:08.974+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Facebook</category><category domain="http://www.blogger.com/atom/ns#">WiFi</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Mea Culpa, Penny</title><description>&lt;div style="text-align: justify;"&gt;
Algo falla en la industria de la seguridad informática. Si no fuera así no habría tantas intrusiones en sistemas ni tendríamos tantos incidentes de robo de identidad en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;. Algo falla y tenemos que arreglarlo los que trabajamos en esta industria. En mi fuero interno llevo tiempo dándole vueltas a porqué pasa esto, y de todas las casusas enumerables, hoy os quiero hablar de una de ellas: La de olvidarnos de cuidar de &lt;i&gt;&lt;b&gt;Penny&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-dxRW33uU1tY/UbwHOFIBZWI/AAAAAAAAQWU/OarbXHRWfsQ/s1600/The-big-bang-theory.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-dxRW33uU1tY/UbwHOFIBZWI/AAAAAAAAQWU/OarbXHRWfsQ/s640/The-big-bang-theory.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Penny no se conecta a Internet porque no tiene configurada su VPN&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Los servicios de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; han enamorado a los usuarios, y casi todo el mundo participa activamente en ellos desde una miriada de &lt;i&gt;&lt;b&gt;gadgets&lt;/b&gt;&lt;/i&gt; alucinantes. Si hasta mi mamá me envía mensajes por el &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; eso dice muy a las claras que ellos que han conseguido que los usuarios disfruten con la tecnología.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ellos lo hicieron bien, pero nosotros en la industria de la seguridad no hemos sabido acertar en la manera de proveer las medidas de protección. Sí, tal vez podríamos decir que es culpa de los servicios de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;, que deberían preocuparse más de la seguridad, pero muchas de las medidas de seguridad tal y como las entendemos hoy empeoran la experiencia de usuario o exigen un cierto nivel técnico para entenderlas. Es una batalla que no deberíamos haber luchado, y que hemos perdido.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Durante muchos años nos hemos enrocado en definir a &amp;nbsp;"&lt;i&gt;&lt;b&gt;Seguridad&lt;/b&gt;&lt;/i&gt;" como una archi-enemiga de "&lt;i&gt;&lt;b&gt;Usabilidad&lt;/b&gt;&lt;/i&gt;" y hemos zanjado las conversaciones al estilo &lt;i&gt;&lt;b&gt;Yoda&lt;/b&gt;&lt;/i&gt; con los responsables de las empresas con un sencillo: "&lt;i&gt;&lt;b&gt;Debes buscar el equilibrio entre Usabilidad y Seguridad&lt;/b&gt;&lt;/i&gt;"... pero todos han caído en el reverso tenebroso de la poderosa &lt;i&gt;&lt;b&gt;Usabilidad&lt;/b&gt;&lt;/i&gt;, pensando en sus usuarios.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
El usuario está loco, bebe alcohol los fines de semana y trabaja de camarera. El usuario es una temeraria como &lt;i&gt;&lt;b&gt;Penny&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;The Big Bang Theory&lt;/b&gt;&lt;/i&gt;. Y está en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;. Es un cordero en un mundo de lobos. Pero es parte de las tecnologías&amp;nbsp;de hoy en día. Maneja sistemas informáticos en su quehacer diario y está en riesgo constante. ¿Y nosotros no hemos hecho nada? Sí, le hemos dado sistemas de seguridad... pero para &lt;i&gt;&lt;b&gt;Geeks&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;Sheldon&lt;/b&gt;&lt;/i&gt; se conoce bien las tecnologías de seguridad, pero intenta explicarle tú a &lt;i&gt;&lt;b&gt;Penny&lt;/b&gt;&lt;/i&gt; todo lo que tiene que hacer para simplemente navegar por la &lt;i&gt;&lt;b&gt;WiFi&lt;/b&gt;&lt;/i&gt; de su casa de forma segura sin que la graben desnuda. Empieza por decir eso de cambia el &lt;i&gt;&lt;b&gt;SSID&lt;/b&gt;&lt;/i&gt;, &amp;nbsp;luego sigue con el "usa una &lt;i&gt;&lt;b&gt;VPN&lt;/b&gt;&lt;/i&gt;, desactiva &lt;i&gt;&lt;b&gt;WPS&lt;/b&gt;&lt;/i&gt;, cambia el cifrado a &lt;i&gt;&lt;b&gt;WPA2-PSK&lt;/b&gt;&lt;/i&gt;, &amp;nbsp;cuidado con los &lt;i&gt;&lt;b&gt;Rogue APs&lt;/b&gt;&lt;/i&gt; si tu equipo es &lt;i&gt;&lt;b&gt;OSX&lt;/b&gt;&lt;/i&gt; y no valida el &lt;i&gt;&lt;b&gt;BSSID&lt;/b&gt;&lt;/i&gt; y cuidado con las alertas de &lt;i&gt;&lt;b&gt;certificados&lt;/b&gt;&lt;/i&gt; en ataques &lt;i&gt;&lt;b&gt;Man in The Middle&lt;/b&gt;&lt;/i&gt;", para terminar con un "&lt;i&gt;&lt;b&gt;actualiza el firmware&lt;/b&gt;&lt;/i&gt;". Es virtualmente imposible hacer entender a &lt;i&gt;&lt;b&gt;Penny&lt;/b&gt;&lt;/i&gt; todas las medidas de seguridad que hay que tomar para simplemente &lt;a href="http://www.elladodelmal.com/2013/05/asegurar-tu-red-wifi-para-que-no-te.html"&gt;navegar por su WiFi de forma segura&lt;/a&gt; y que sea capaz de aplicarlas. Si no lo crees, intenta explicárselo a un familiar tuyo.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;&lt;b&gt;&lt;u&gt;No tiene sentido.&lt;/u&gt;&lt;/b&gt;&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Algo no hemos hecho bien en la industria de la seguridad si para conectarse al &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; usando la &lt;i&gt;&lt;b&gt;WiFi&lt;/b&gt;&lt;/i&gt;, tengo que dar un curso de tecnologías a mi madre - algo que seguramente ni disfrutará - cuando todos los terminales móviles vienen con un botón de "&lt;i&gt;&lt;b&gt;conectar&lt;/b&gt;&lt;/i&gt;". Nos hemos olvidado de &lt;i&gt;&lt;b&gt;Penny&lt;/b&gt;&lt;/i&gt; en todo este proceso y debemos recuperarla. Tenemos que cambiar la forma en que funcionan muchas de las herramientas que implementan medidas de seguridad &lt;a href="http://blog.elevenpaths.com/2013/06/la-seguridad-debe-ser-transparente-pero.html"&gt;para que sean lo más transparentes posibles&lt;/a&gt;, porque yo no quiero saber cómo funcionan todos los controles de seguridad cuando viajo en un avión. Solo quiero que funcionen, mientras que yo estoy cómodo - y que &lt;i&gt;&lt;b&gt;Hugo Teso&lt;/b&gt;&lt;/i&gt; &lt;a href="http://www.commandercat.com/"&gt;no esté cerca&lt;/a&gt; -.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
No quiero tener que configurar los valores del &lt;i&gt;&lt;b&gt;ABS&lt;/b&gt;&lt;/i&gt; o el &lt;i&gt;&lt;b&gt;ESP&lt;/b&gt;&lt;/i&gt; cuando me subo en el &lt;i&gt;&lt;b&gt;maligno-móvil&lt;/b&gt;&lt;/i&gt;. Quiero que funcionen de la forma más segura posible. ¿Por qué asegurar la red &lt;i&gt;&lt;b&gt;WiFi&lt;/b&gt;&lt;/i&gt; no viene de serie? ¿Por qué tiene que saber &lt;i&gt;&lt;b&gt;Penny&lt;/b&gt;&lt;/i&gt; qué es un &lt;i&gt;&lt;b&gt;BSSID&lt;/b&gt;&lt;/i&gt;, el &lt;i&gt;&lt;b&gt;WPS&lt;/b&gt;&lt;/i&gt;, la diferencia entre &lt;i&gt;&lt;b&gt;WEP&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;WPA2-PSK&lt;/b&gt;&lt;/i&gt;, o qué implicaciones tiene elegir &lt;i&gt;&lt;b&gt;L2TP&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;PPTP&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;SSTP&lt;/b&gt;&lt;/i&gt; como sistema de eso que tampoco sabe qué es llamado &lt;i&gt;&lt;b&gt;VPN&lt;/b&gt;&lt;/i&gt;? Se preguntará una y mil veces qué es mejor, si tener un &lt;i&gt;&lt;b&gt;antivirus&lt;/b&gt;&lt;/i&gt;, un &lt;i&gt;&lt;b&gt;antimalware&lt;/b&gt;&lt;/i&gt;, un &lt;i&gt;&lt;b&gt;firewall&lt;/b&gt;&lt;/i&gt;, o un &lt;i&gt;&lt;b&gt;antispyware&lt;/b&gt;&lt;/i&gt;, para no pillar eso que le han dicho que es muy malo que se llama &lt;i&gt;&lt;b&gt;botnet&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;rootkit&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;exploit&lt;/b&gt;&lt;/i&gt; de nosequé, que le salió en la pantalla de su equipo cuando iba a arrancar....¿un &lt;i&gt;&lt;b&gt;plugin&lt;/b&gt;&lt;/i&gt;?&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Tal vez nosotros estemos acostumbrados a toda esta terminología, pero &lt;i&gt;&lt;b&gt;Penny&lt;/b&gt;&lt;/i&gt; no, y tenemos que ver de qué forma es posible ayudar a que &lt;i&gt;&lt;b&gt;Penny&lt;/b&gt;&lt;/i&gt; a que esté más segura en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; sin que tenga que hacerse un master de seguridad y deje de ser un cordero más que se merienden los lobos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kAaGsviY8uo:bAV_IyiL2O8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kAaGsviY8uo:bAV_IyiL2O8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=kAaGsviY8uo:bAV_IyiL2O8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kAaGsviY8uo:bAV_IyiL2O8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kAaGsviY8uo:bAV_IyiL2O8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kAaGsviY8uo:bAV_IyiL2O8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=kAaGsviY8uo:bAV_IyiL2O8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/kAaGsviY8uo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/kAaGsviY8uo/mea-culpa-penny.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-dxRW33uU1tY/UbwHOFIBZWI/AAAAAAAAQWU/OarbXHRWfsQ/s72-c/The-big-bang-theory.jpg" height="72" width="72" /><thr:total>23</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/mea-culpa-penny.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-1801410497090119922</guid><pubDate>Fri, 14 Jun 2013 07:53:00 +0000</pubDate><atom:updated>2013-06-14T09:53:13.044+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eleven Paths</category><title>Sergio de los Santos fichado por Eleven Paths</title><description>&lt;div style="text-align: justify;"&gt;
Es un secreto a voces que desde hace años tengo admiración por el trabajo de &lt;a href="http://www.elladodelmal.com/2009/01/entrevista-pajarraco-de-los-santos.html"&gt;Sergio de los Santos&lt;/a&gt;&amp;nbsp;(&lt;a href="http://twitter.com/ssantosv"&gt;@ssantosv&lt;/a&gt;), y que desde siempre había querido que trabajara conmigo, y que lo conseguí en cierta manera cuando conseguí que me escribiera el libro de &lt;a href="http://0xword.com/libros/22-libro-maxima-seguridad-windows.html"&gt;Máxima Seguridad en Windows&lt;/a&gt;. Por supuesto, la excelente relación que siempre he mantenido con él ha sido extensiva a sus compañeros y jefes en &lt;a href="http://www.hispasec.com/"&gt;Hispasec Sistemas&lt;/a&gt;, por lo que nunca he querido interferir en su trabajo.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-yLSVWKHopmE/UbqqKzujfLI/AAAAAAAAQWE/DrdLX456zNE/s1600/Sergio_Chema.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-yLSVWKHopmE/UbqqKzujfLI/AAAAAAAAQWE/DrdLX456zNE/s640/Sergio_Chema.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Sergio de los Santos y yo&amp;nbsp;&lt;/i&gt;&lt;i&gt;&lt;strike&gt;la noche&lt;/strike&gt;&amp;nbsp;&lt;/i&gt;&lt;i&gt;el día que nos conocimos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Anunciada la &lt;a href="http://www.elladodelmal.com/2012/09/google-compra-virus-total.html"&gt;compra de Virus Total por Google&lt;/a&gt;, hablé con &lt;i&gt;&lt;b&gt;Bernardo&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Román&lt;/b&gt;&lt;/i&gt; para decirles que "&lt;i&gt;&lt;b&gt;quería pedir la mano&lt;/b&gt;&lt;/i&gt;" de &lt;i&gt;&lt;b&gt;Sergio&lt;/b&gt;&lt;/i&gt; para que se viniera a trabajar conmigo a &lt;i&gt;&lt;b&gt;Telefónica&lt;/b&gt;&lt;/i&gt;, algo a lo que me autorizaron siempre que fuera bueno para él, así que comencé el cortejo para contratar a &lt;i&gt;&lt;b&gt;Sergio de los Santos&lt;/b&gt;&lt;/i&gt;, que al final aceptó venirse a &lt;a href="http://www.elevenpaths.com/"&gt;Eleven Paths&lt;/a&gt; bajo una premisa:&amp;nbsp;&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;&lt;b&gt;"Pishita, me quiero quedar en Málaga, ¿me abres una oficina aquí?"&lt;/b&gt;&lt;/i&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Y como no sé decir que no a &lt;i&gt;&lt;b&gt;Sergio&lt;/b&gt;&lt;/i&gt;, que es mi &lt;i&gt;&lt;b&gt;"consentida"&lt;/b&gt;&lt;/i&gt;, al final &lt;a href="http://blog.elevenpaths.com/2013/06/poco-poco-vamos-creciendo.html"&gt;cedí y le fichamos&lt;/a&gt;. Para ello abriremos desde el 1 de Julio un laboratorio de "&lt;i&gt;&lt;b&gt;ideas locas&lt;/b&gt;&lt;/i&gt;" que llevará &lt;i&gt;&lt;b&gt;Sergio de los Santos&lt;/b&gt;&lt;/i&gt; desde &lt;i&gt;&lt;b&gt;Málaga&lt;/b&gt;&lt;/i&gt; - inicialmente junto a la &lt;a href="http://bolt.eu.com/en/"&gt;aceleradora de startups Bolt&lt;/a&gt; &amp;nbsp;-, y donde se encargará de probar ideas y prototipos para la compañía. Junto a él tendrá un pequeño equipo de desarrollo, así que si te gusta la seguridad y sabes desarrollar bien puedes enviar el &lt;i&gt;&lt;b&gt;CV &lt;/b&gt;&lt;/i&gt;desde la web de &lt;a href="http://www.elevenpaths.com/"&gt;Eleven Paths&lt;/a&gt; para trabajar junto a él en &lt;i&gt;&lt;b&gt;Málaga&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0Hd9rxuPRmY:QMp8KXRNorg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0Hd9rxuPRmY:QMp8KXRNorg:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=0Hd9rxuPRmY:QMp8KXRNorg:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0Hd9rxuPRmY:QMp8KXRNorg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0Hd9rxuPRmY:QMp8KXRNorg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0Hd9rxuPRmY:QMp8KXRNorg:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=0Hd9rxuPRmY:QMp8KXRNorg:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/0Hd9rxuPRmY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/0Hd9rxuPRmY/sergio-de-los-santos-fichado-por-eleven.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-yLSVWKHopmE/UbqqKzujfLI/AAAAAAAAQWE/DrdLX456zNE/s72-c/Sergio_Chema.png" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/sergio-de-los-santos-fichado-por-eleven.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3818794776434953688</guid><pubDate>Thu, 13 Jun 2013 04:33:00 +0000</pubDate><atom:updated>2013-06-13T06:33:00.666+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">Cálico Electrónico</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>Tiras de cómic de Deili Electrónico 49 a 52</title><description>&lt;div align="justify"&gt;
&lt;div align="justify"&gt;
Hoy toca recuperar las&amp;nbsp;&lt;a href="http://www.calicoelectronico.com/Home/Tiras/"&gt;Tiras de prensa de Deili Electrónico&lt;/a&gt; que publicamos semanalmente durante el último mes. Mientras estamos trabajando ya en &lt;i&gt;&lt;b&gt;Temporada 5 de &lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Electrónico&lt;/a&gt;&lt;/b&gt;&lt;/i&gt;, así que si quieres ayudarnos a &lt;i&gt;&lt;b&gt;&lt;u&gt;sponsorizar algún capítulo y publicitar tu producto o empresa en nuestra serie&lt;/u&gt;&lt;/b&gt;&lt;/i&gt;, no dudes en ponerte en &lt;a href="mailto:sponsor@calicoelectronico.com"&gt;contacto con nosotros en nuestro buzón de correos electrónico de sponsors&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-BBKGf-yO7j8/UI1U70SoOKI/AAAAAAAANqA/zuNOSq930Cs/s1600/Deili_Electronico_0.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-BBKGf-yO7j8/UI1U70SoOKI/AAAAAAAANqA/zuNOSq930Cs/s1600/Deili_Electronico_0.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-s7YBww6rm08/UbjNAg3x2pI/AAAAAAAAQV0/QFGSjlD55Og/s1600/Deili_Electronico_49.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-s7YBww6rm08/UbjNAg3x2pI/AAAAAAAAQV0/QFGSjlD55Og/s640/Deili_Electronico_49.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-5zBml7HKprg/UbjM2raBwBI/AAAAAAAAQVc/PS_tWW8EOHQ/s1600/Deili_Electronico_50.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-5zBml7HKprg/UbjM2raBwBI/AAAAAAAAQVc/PS_tWW8EOHQ/s640/Deili_Electronico_50.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-8EODOIxiI8k/UbjM4vK3ViI/AAAAAAAAQVk/gf6SCqBNMMI/s1600/Deili_Electronico_51.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-8EODOIxiI8k/UbjM4vK3ViI/AAAAAAAAQVk/gf6SCqBNMMI/s640/Deili_Electronico_51.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-hWMqUbDLw-U/UbjM_nbh1bI/AAAAAAAAQVs/uyDpGwwCEt0/s1600/Deili_Electronico_52.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-hWMqUbDLw-U/UbjM_nbh1bI/AAAAAAAAQVs/uyDpGwwCEt0/s640/Deili_Electronico_52.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Figura 1: Tiras Deili Electronico 49 a 52&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
Las tiras anteriores las podéis ver en los siguientes posts o en la &lt;a href="http://www.calicoelectronico.com/Home/Tiras"&gt;web de Deili Electrónico&lt;/a&gt;:
&lt;br /&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- &lt;a href="http://www.elladodelmal.com/2012/07/tiras-de-prensa-de-calico-electronico.html"&gt;Tiras Deili Electrónico [01 - 04]&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- &lt;a href="http://www.elladodelmal.com/2012/08/caliqueno-veraniego-unos-ninos-mutantes.html"&gt;Tiras Deili Electrónico [05 - 08]&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- &lt;a href="http://www.elladodelmal.com/2012/08/tiras-calico-agosto-y-el-lobombre-feroz.html"&gt;Tiras Deili Electrónico [09 - 12]&lt;/a&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/10/calico-electronico-premio-mejor-serie.html"&gt;Tiras Deili Electrónico [13 - 16]&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
- &lt;a href="http://www.elladodelmal.com/2012/10/calico-electronico-tiras-deili.html"&gt;&lt;i&gt;Tiras Deili Electrónico [17 - 20]&lt;/i&gt;&lt;/a&gt;&lt;br /&gt;
- &lt;i&gt;&lt;a href="http://www.elladodelmal.com/2012/11/tiras-de-prensa-deili-electronico-21-24.html"&gt;Tiras Deili Electrónico [21 - 24]&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
- &lt;i&gt;&lt;a href="http://www.elladodelmal.com/2012/12/tiras-de-prensa-deili-electronico-25-28.html"&gt;Tiras Deili Electrónico [25 - 28]&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
- &lt;i&gt;&lt;a href="http://www.elladodelmal.com/2013/01/tiras-de-deili-electronico-29-32.html"&gt;Tiras Deili Electrónico [29 - 32]&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
- &lt;i&gt;&lt;a href="http://www.elladodelmal.com/2013/02/tiras-de-deili-electronico-33-36.html"&gt;Tiras Deili Electrónico [33 - 36]&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
- &lt;i&gt;&lt;a href="http://www.elladodelmal.com/2013/03/tiras-deili-electronico-37-40.html"&gt;Tiras Deili Electrónico [37 - 40]&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
- &lt;i&gt;&lt;a href="http://www.elladodelmal.com/2013/04/tiras-deili-electronico-41-44.html"&gt;Tiras Deili Electrónico [41 - 44]&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
- &lt;i&gt;&lt;a href="http://www.elladodelmal.com/2013/05/tiras-deili-electronico-45-48.html"&gt;Tiras Deili Electrónico [45 - 48]&lt;/a&gt;&lt;/i&gt;
&lt;/blockquote&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además durante este tiempo hemos seguido recuperado todo el material creado de esta serie, y sus &lt;i&gt;&lt;b&gt;spin-offs&lt;/b&gt;&lt;/i&gt;. Hemos seguido recuperando la &lt;a href="http://www.calicoelectronico.com/Home/Capitulos_Ingles"&gt;Serie de Cálico Electrónico en Inglés&lt;/a&gt; y&amp;nbsp;generado la página dedicada a los &lt;a href="http://www.calicoelectronico.com/Home/Nikoxan"&gt;trabajos del creador Nikotxan&lt;/a&gt; donde podéis ver otras animaciones que no tienen nada que ver con &lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Electrónico&lt;/a&gt;. De ellos, os traemos este último dedicado a &lt;a href="http://www.calicoelectronico.com/Home/Nikoxan/erEKrNLX2sc"&gt;SOLO: Mundo Canibal&lt;/a&gt;, que podéis &lt;a href="http://www.indiegogo.com/projects/solo-cannibal-world"&gt;apoyar en esta web&lt;/a&gt;.&lt;br /&gt;
&lt;center&gt;
&lt;/center&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="264" src="http://www.youtube.com/embed/erEKrNLX2sc?rel=0" width="469"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;div style="text-align: center;"&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Figura 2: SOLO: MUNDO CANIBAL&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
Para que te puedas enterar de todo esto con facilidad, recuerda que además tienes una aplicación de &lt;a href="http://www.windowsphone.com/s?appid=bc6324ad-5e60-487a-a8d5-e4b7686d3d16"&gt;Cálico Electrónico para Windows Phone&lt;/a&gt;&amp;nbsp;y una&amp;nbsp;&lt;a href="http://apps.microsoft.com/windows/es-ES/app/calico-electronico/6039ff47-50e3-470f-a66e-64ca6ab52fec"&gt;aplicación para Windows 8&lt;/a&gt;&amp;nbsp;- además de la que &lt;a href="https://play.google.com/store/apps/details?id=appinventor.ai_todoprogramar.CalicoElectronico&amp;amp;hl=es"&gt;ya hizo un fan para Android&lt;/a&gt; - donde podrás saber cuándo hemos publicado una nueva &lt;a href="http://www.calicoelectronico.com/Home/Tiras"&gt;tira de comic de Deili Elecrónico&lt;/a&gt; o un nuevo capítulo de &lt;a href="http://www.calicoelectronico.com/Home/Series"&gt;Cálico Electrónico&lt;/a&gt;. Si eres fan de &lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Electrónico&lt;/a&gt;&amp;nbsp;y te quieres enterar de todas las novedades ya sabes que también puedes seguir la actividad del gordito en su &lt;a href="https://twitter.com/#!/CalicoOficial"&gt;cuenta oficial Twitter&lt;/a&gt;, en su &lt;a href="https://www.facebook.com/CalicoElectronicoOficial"&gt;página fan de Facebook&lt;/a&gt;, en &lt;a href="http://www.tuenti.com/#m=Page&amp;amp;func=index&amp;amp;page_key=1_2530_414"&gt;Tuenti&lt;/a&gt;, a través de &lt;a href="https://plus.google.com/107186057128422961644"&gt;Google+&lt;/a&gt; o suscribirte al &lt;a href="http://www.youtube.com/calicoelectronicohd"&gt;Canal Oficial Youtube Cálico Electrónico&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SKCeAoLlS8s:jOMhErrGeic:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SKCeAoLlS8s:jOMhErrGeic:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=SKCeAoLlS8s:jOMhErrGeic:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SKCeAoLlS8s:jOMhErrGeic:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SKCeAoLlS8s:jOMhErrGeic:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SKCeAoLlS8s:jOMhErrGeic:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=SKCeAoLlS8s:jOMhErrGeic:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/SKCeAoLlS8s" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/SKCeAoLlS8s/tiras-de-comic-de-deili-electronico-49.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-BBKGf-yO7j8/UI1U70SoOKI/AAAAAAAANqA/zuNOSq930Cs/s72-c/Deili_Electronico_0.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/tiras-de-comic-de-deili-electronico-49.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3341191496839311487</guid><pubDate>Wed, 12 Jun 2013 04:33:00 +0000</pubDate><atom:updated>2013-06-12T06:33:00.595+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">WhatsApp</category><category domain="http://www.blogger.com/atom/ns#">Iphone</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><title>Recuperar mensajes borrados de WhatsApp en iPhone</title><description>&lt;div style="text-align: justify;"&gt;
Ayer &lt;a href="http://www.securitybydefault.com/2013/06/espiar-mensajes-de-whatsapp-en-iphone.html"&gt;en Security By Default se publicaba&lt;/a&gt; la última herramienta de &lt;a href="http://www.recovermessages.com/"&gt;Recover Messages&lt;/a&gt; para proteger el borrado de mensajes de &lt;i&gt;&lt;b&gt;WhatsApp&lt;/b&gt;&lt;/i&gt; en terminales &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt;&amp;nbsp;sin necesidad de realizar &lt;i&gt;&lt;b&gt;jailbreak&lt;/b&gt;&lt;/i&gt;. La idea de la solución es muy sencilla. Basta con conectar el terminal &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt; a un equipo, desbloquear el &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; - no es necesario si el terminal está pareado con ese sistema operativo - y con &lt;a href="http://recovermessages.com/WADPT"&gt;WhatsApp Anti-Delete Protection Tool&lt;/a&gt; proteger la &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;WhatsApp&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://recovermessages.com/WADPT" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-uXVRXs60FQo/UbcnVQGZKsI/AAAAAAAAQVM/k4eE-sqjlb4/s1600/wadpt.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: &lt;a href="http://recovermessages.com/WADPT"&gt;WhastApp Anti-Delete Protection Tool&lt;/a&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este proceso genera una especie de "&lt;i&gt;&lt;b&gt;papelera de reciclaje&lt;/b&gt;&lt;/i&gt;" en &lt;i&gt;&lt;b&gt;WhatsApp&lt;/b&gt;&lt;/i&gt; que hace que todos los mensajes que se eliminan queden almacenados en ella. La "&lt;i&gt;&lt;b&gt;papelera de reciclaje&lt;/b&gt;&lt;/i&gt;" es &lt;i&gt;&lt;b&gt;invisible&lt;/b&gt;&lt;/i&gt;, por lo que nadie que inspeccione los mensajes de &lt;i&gt;&lt;b&gt;WhatsApp&lt;/b&gt;&lt;/i&gt; en la aplicación podrá verlos, pero sin embargo estos quedarán almacenados en la "&lt;i&gt;&lt;b&gt;papelera de reciclaje&lt;/b&gt;&lt;/i&gt;".&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cuando se vuelva a conectar el terminal a &lt;a href="http://recovermessages.com/WADPT"&gt;WhatsApp Anti-Delete Protection Tool&lt;/a&gt;, se podrán ver todos los mensajes que han sido eliminados en ese &lt;i&gt;&lt;b&gt;WhatsApp&lt;/b&gt;&lt;/i&gt;, pudiendo &lt;i&gt;&lt;b&gt;recuperarse el 100%&lt;/b&gt;&lt;/i&gt; de ellos. Aquí tenéis un vídeo que explica en detalle el funcionamiento.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="353" src="http://www.youtube.com/embed/kGMTr_1C0eI?rel=0" width="471"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div style="text-align: center;"&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Figura 1: WhatsApp Anti-Delete Protection Tool&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div style="text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
La &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt;&amp;nbsp;&lt;i&gt;&lt;b&gt;&lt;u&gt;NO&lt;/u&gt;&lt;/b&gt;&lt;/i&gt; necesita que el terminal tenga realizado &lt;i&gt;&lt;b&gt;jailbreak&lt;/b&gt;&lt;/i&gt;, y sólo es necesario tener acceso físico al mismo y conocer el &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; - o hacerlo desde un equipo pareado -. &amp;nbsp;Recuerda que si quieres conocer más sobre &lt;a href="http://www.elladodelmal.com/2013/01/recuperar-mensajes-borrados-de-whatsapp.html"&gt;recuperar mensajes borrados de WhatsApp&lt;/a&gt; puedes utilizar &lt;a href="http://www.recovermessages.com/"&gt;Recover Messages&lt;/a&gt; y que si quieres aprender más sobre la seguridad de &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt; puedes leer el libro &lt;a href="http://0xword.com/libros/39-libro-hacking-dispositivos-ios-iphone-ipad.html"&gt;Hacking iOS: iPhone &amp;amp; iPad&lt;/a&gt; o el blog de &lt;a href="http://www.seguridadapple.com/"&gt;Seguridad Apple&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=wY7pCQbtjIc:KMc22pdx-4w:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=wY7pCQbtjIc:KMc22pdx-4w:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=wY7pCQbtjIc:KMc22pdx-4w:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=wY7pCQbtjIc:KMc22pdx-4w:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=wY7pCQbtjIc:KMc22pdx-4w:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=wY7pCQbtjIc:KMc22pdx-4w:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=wY7pCQbtjIc:KMc22pdx-4w:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/wY7pCQbtjIc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/wY7pCQbtjIc/recuperar-mensajes-borrados-de-whatsapp.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-uXVRXs60FQo/UbcnVQGZKsI/AAAAAAAAQVM/k4eE-sqjlb4/s72-c/wadpt.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/recuperar-mensajes-borrados-de-whatsapp.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6649373183149603059</guid><pubDate>Tue, 11 Jun 2013 05:26:00 +0000</pubDate><atom:updated>2013-06-11T07:26:51.229+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">BING</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Seguridad proactiva con búsqueda de clientes inseguros</title><description>&lt;div style="text-align: justify;"&gt;
Hace un tiempo tuve el gusto de sentarme a la mesa con una persona responsable del software con el que yo había hecho alguna demo de hacking. En esa comida yo le expliqué que para hacer mi demo solo había necesitado hacer un poco de &lt;a href="http://0xword.com/libros/20-libro-hacking-buscadores-google-bing-sodan-robtex.html"&gt;hacking con buscadores&lt;/a&gt; para encontrar uno de los muchos sitios que están inseguros en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;. La respuesta fue que ellos han publicado guías e información sobre cómo montar bien su software, pero que muchos clientes o partners que lo instalan lo hacen mal, y por eso pasaba eso.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ayer, cuando publiqué el artículo de las &lt;a href="http://www.elladodelmal.com/2013/06/atacando-la-dmz-desde-una-impresora-de.html"&gt;impresoras de HP con la opción de imprimir desde una URL que podrían ser utilizadas para atacar la DMZ&lt;/a&gt; de la organización que la ha dejado de forma insegura alguien de la organización de las impresoras&amp;nbsp;me dijo que basta con poner la &lt;i&gt;&lt;b&gt;password&lt;/b&gt;&lt;/i&gt;, y que en los nuevos sistemas ya no funciona de esta forma, pero que los clientes y usuarios no se toman en serio la seguridad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ante tales respuestas yo les propuse una cosa que ahora os cuento aquí a vosotros: &lt;i&gt;&lt;b&gt;¿por qué no convertir estas situaciones en una oportunidad para vosotros en vez de quejarse de los clientes que usan mal el software?&lt;/b&gt;&lt;/i&gt; Al final, si sabéis que son clientes vuestros, sabéis que lo tienen mal configurado y podéis localizarlos fácilmente usando los buscadores de &lt;b style="font-style: italic;"&gt;Internet&lt;/b&gt;, la pregunta que me viene a la cabeza es:&amp;nbsp;&lt;i&gt;&lt;b&gt;¿por qué no buscar aquellos clientes que tienen mal las configuraciones de vuestro software y ofrecerles ayuda para dejarlo seguro?&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al final, tener una oportunidad de entablar una conversación con un cliente en estos tiempos siempre es positivo, y podéis quedar bien con ellos al tiempo que les ayudáis. Seguramente hasta tal vez se convierta en una oportunidad comercial que haga cuadrar el &lt;i&gt;&lt;b&gt;ROI&lt;/b&gt;&lt;/i&gt;&amp;nbsp;de esta actividad y consiga que aumente la satisfacción de los clientes.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Es cierto que tal vez algunos clientes sean los culpables, pero seguro que hay alguno que cuando le digan que tiene abierta la impresora a &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;&amp;nbsp;o configurado un determinado software de forma insegura toma precauciones para estar más seguro. ¿No os parece un buen programa de concienciación a los clientes?&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=T6pzaVg4lfI:it2C3FoiEtA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=T6pzaVg4lfI:it2C3FoiEtA:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=T6pzaVg4lfI:it2C3FoiEtA:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=T6pzaVg4lfI:it2C3FoiEtA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=T6pzaVg4lfI:it2C3FoiEtA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=T6pzaVg4lfI:it2C3FoiEtA:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=T6pzaVg4lfI:it2C3FoiEtA:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/T6pzaVg4lfI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/T6pzaVg4lfI/seguridad-proactiva-con-busqueda-de.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>8</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/seguridad-proactiva-con-busqueda-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2775225780194647169</guid><pubDate>Mon, 10 Jun 2013 04:32:00 +0000</pubDate><atom:updated>2013-06-10T12:39:09.061+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DMZ</category><category domain="http://www.blogger.com/atom/ns#">SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Shodan</category><category domain="http://www.blogger.com/atom/ns#">Google</category><title>Atacando a la DMZ desde una impresora de Internet</title><description>&lt;div style="text-align: justify;"&gt;
Un lector del blog me pasó un hilo en &lt;i&gt;&lt;b&gt;4chan&lt;/b&gt;&lt;/i&gt; en el que hablaban de un fallo de protección de las impresoras &lt;i&gt;&lt;b&gt;HP&lt;/b&gt;&lt;/i&gt; publicadas en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; que permiten imprimir archivos desde una &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;. Para encontrar estas impresoras expuestas en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; es fácil hacer algo de &lt;a href="http://0xword.com/libros/20-libro-hacking-buscadores-google-bing-sodan-robtex.html"&gt;Hacking con Buscadores &lt;/a&gt;para localizarlas.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-LmzvR-PuKHE/UbS-YPKeYQI/AAAAAAAAQUU/5lQFJOP09Ks/s1600/4Chan_printers.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-LmzvR-PuKHE/UbS-YPKeYQI/AAAAAAAAQUU/5lQFJOP09Ks/s1600/4Chan_printers.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: El hilo en el foro de 4Chan sobre este tema&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esta opción permite no sólo que alguien desde fuera haga uso del papel de tu impresora, te lance un ataque de &lt;i&gt;&lt;b&gt;D.O.S.&lt;/b&gt;&lt;/i&gt; o sea una incomodidad, sino que además, la impresora realiza la petición a una &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;, con lo que se pueden plantear ataques a la &lt;i style="font-weight: bold;"&gt;Intranet &lt;/i&gt;o la&lt;i style="font-weight: bold;"&gt; DMZ&lt;/i&gt;&amp;nbsp;- por ejemplo con una &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt; de &lt;a href="http://0xword.com/home/50-libro-hacking-de-aplicaciones-web-sql-injection.html"&gt;ataque con un SQL Injection&lt;/a&gt;, o hacer un hacking similar al de los &lt;a href="http://www.elladodelmal.com/2010/03/buscadores-como-arma-de-destruccion.html"&gt;buscadores con arma de destrucción masiva&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-jV1Twilkpic/UbWspJ24U7I/AAAAAAAAQUs/QzDvDg2A8dk/s1600/HP_printers.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-jV1Twilkpic/UbWspJ24U7I/AAAAAAAAQUs/QzDvDg2A8dk/s1600/HP_printers.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="font-size: 13px;"&gt;&lt;i&gt;Figura 2: Atacando una URL interna con SQL Injection usando la impresión desde URL&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, además de que es un fallo de configuración claro en la implantación de las impresoras, por defecto esto debería estar capado con contraseña de administración, además de que deberían venir todos los modelos de &lt;a href="http://www.elladodelmal.com/2012/11/print-me-message-o-robotizame.html"&gt;impresoras con panel de administración web con un fichero robots.txt&lt;/a&gt; que evitase la indexación en los buscadores que respetan estos ficheros.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=LR1m-uHGm28:tO4p13_cUTs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=LR1m-uHGm28:tO4p13_cUTs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=LR1m-uHGm28:tO4p13_cUTs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=LR1m-uHGm28:tO4p13_cUTs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=LR1m-uHGm28:tO4p13_cUTs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=LR1m-uHGm28:tO4p13_cUTs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=LR1m-uHGm28:tO4p13_cUTs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/LR1m-uHGm28" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/LR1m-uHGm28/atacando-la-dmz-desde-una-impresora-de.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-LmzvR-PuKHE/UbS-YPKeYQI/AAAAAAAAQUU/5lQFJOP09Ks/s72-c/4Chan_printers.png" height="72" width="72" /><thr:total>5</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/atacando-la-dmz-desde-una-impresora-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-749535055341996765</guid><pubDate>Sun, 09 Jun 2013 15:03:00 +0000</pubDate><atom:updated>2013-06-09T21:44:35.906+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">podcasts</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Podcasts: Ventanas en la red</title><description>&lt;div style="text-align: justify;"&gt;
La &lt;i&gt;&lt;b&gt;Ingeniera Informática&lt;/b&gt;&lt;/i&gt; que disfruta con su afición de periodista &lt;i&gt;&lt;b&gt;Pilar Movilla&lt;/b&gt;&lt;/i&gt; realiza en &lt;i&gt;&lt;b&gt;Radio 3W&lt;/b&gt;&lt;/i&gt; un podcast desde hace tiempo en el que ha invitado a varios miembros del mundo de la seguridad informática y el gran &lt;a href="http://0xword.com/libros/34-libro-wardog-mundo.html"&gt;Wardog&lt;/a&gt;. Yo estuve invitado en el primer programa y lo he subido a &lt;i&gt;&lt;b&gt;Youtube&lt;/b&gt;&lt;/i&gt; para que el que quiera escucharlo.&amp;nbsp;&lt;/div&gt;
&lt;br /&gt;
&lt;div align="justify"&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="353" src="http://www.youtube.com/embed/jouVnf8GAvw" width="471"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;div style="text-align: center;"&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Figura 1: Podcast Ventanas en la red - Una tarde con el maligno&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Os dejo los enlaces de descarga de algunos de los &lt;i&gt;&lt;b&gt;podcasts&lt;/b&gt;&lt;/i&gt; para el que quiera escuchar el resto de ellos en la siguiente lista:&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- Podcast: &lt;a href="http://radio3w.com/podcast/VENTANASALARED/VENTANASALARED_20130111.mp3"&gt;Una tarde con el maligno&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Podcast: &lt;a href="http://radio3w.com/podcast/VENTANASALARED/VENTANASALARED_20130524.mp3"&gt;Una tarde con Angelucho x1RedMásSegura&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Podcast: &lt;a href="http://radio3w.com/podcast/VENTANASALARED/VENTANASALARED_20130125.mp3"&gt;Una tarde con el Grupo de Delitos Telemáticos de la Guardia Civil&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Podcast: &lt;a href="http://radio3w.com/podcast/VENTANASALARED/VENTANASALARED_20130329.mp3"&gt;Wardog y el mundo&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Podcast: &lt;a href="http://radio3w.com/podcast/VENTANASALARED/VENTANASALARED_20130228.mp3"&gt;Delitos de pederastia en la red&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Podcast: &lt;a href="http://radio3w.com/podcast/VENTANASALARED/VENTANASALARED_20130419.mp3"&gt;Abogados de delitos informáticos&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Podcast: &lt;a href="http://radio3w.com/podcast/VENTANASALARED/VENTANASALARED_20130503.mp3"&gt;Otra tarde con el GDT&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Podcast: &lt;a href="http://radio3w.com/podcast/VENTANASALARED/VENTANASALARED_20130607.mp3"&gt;Hablando de hacking con SecNight&lt;/a&gt;&lt;/i&gt;&lt;/blockquote&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=CHQd5OrDmD0:M7MWHY8_q2Q:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=CHQd5OrDmD0:M7MWHY8_q2Q:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=CHQd5OrDmD0:M7MWHY8_q2Q:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=CHQd5OrDmD0:M7MWHY8_q2Q:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=CHQd5OrDmD0:M7MWHY8_q2Q:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=CHQd5OrDmD0:M7MWHY8_q2Q:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=CHQd5OrDmD0:M7MWHY8_q2Q:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/CHQd5OrDmD0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/CHQd5OrDmD0/podcasts-ventanas-en-la-red.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/jouVnf8GAvw/default.jpg" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/podcasts-ventanas-en-la-red.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8963946546359925439</guid><pubDate>Sat, 08 Jun 2013 06:41:00 +0000</pubDate><atom:updated>2013-06-08T23:44:07.785+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Facebook</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">e-goverment</category><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><category domain="http://www.blogger.com/atom/ns#">Microsoft</category><category domain="http://www.blogger.com/atom/ns#">ipad</category><title>PRISM, FISA y el USA Patriot Act</title><description>&lt;div style="text-align: justify;"&gt;
Esta semana el escándalo a nivel mundial es famoso programa &lt;i&gt;&lt;b&gt;PRISM&lt;/b&gt;&lt;/i&gt; de la &lt;i&gt;&lt;b&gt;NSA&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;&lt;b&gt;National Security Agency&lt;/b&gt;&lt;/i&gt;) de &lt;i&gt;&lt;b&gt;USA&lt;/b&gt;&lt;/i&gt;. Dicho programa fue primeramente &lt;a href="http://www.guardian.co.uk/world/2013/jun/06/us-tech-giants-nsa-data"&gt;desvelado por The Guardian&lt;/a&gt; afirmando que la empresa &lt;i&gt;&lt;b&gt;Verizon&lt;/b&gt;&lt;/i&gt; entregaba registro de todas las llamadas realizadas en &lt;i&gt;&lt;b&gt;Estados Unidos&lt;/b&gt;&lt;/i&gt; al gobierno. El presidente &lt;i&gt;&lt;b&gt;Obama&lt;/b&gt;&lt;/i&gt; en la comparecencia pública que ha dado recientemente confirmó que solo son los registros de llamadas y no la conversación en sí, para lo que es necesario utilizar otro programa más específico, pero para el que también tienen mecanismos en caso de necesidad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-wWVJYzaPccw/UbLOc05UXDI/AAAAAAAAQTc/uug0BFQZmZc/s1600/prism-slide-1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-wWVJYzaPccw/UbLOc05UXDI/AAAAAAAAQTc/uug0BFQZmZc/s1600/prism-slide-1.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Presentación del programa PRISM desvelada por Whashington Post / The Guardian&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Después del boom mediático generado con esta información, el &lt;a href="http://www.washingtonpost.com/wp-srv/special/politics/prism-collection-documents/"&gt;Washington Post publicaba&lt;/a&gt; información más detallada del denominado programa &lt;i&gt;&lt;b&gt;PRISM&lt;/b&gt;&lt;/i&gt;, donde se podía ver que los gigantes tecnológicos colaboran con el gobierno dando información de sus servicios desde el año &lt;i&gt;&lt;b&gt;2007&lt;/b&gt;&lt;/i&gt;, y donde se encuentran &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Verizon&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Yahoo!&lt;/b&gt;&lt;/i&gt;, etcétera.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-QCQt2uVzcsE/UbLOyXZblLI/AAAAAAAAQTk/Cw--7bYdktY/s1600/prism-slide-5.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-QCQt2uVzcsE/UbLOyXZblLI/AAAAAAAAQTk/Cw--7bYdktY/s1600/prism-slide-5.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Proveedores tecnológicos que supuestamente colaboran con PRISM&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Rápidamente la polémica se ha centrado en si el gobierno tiene o no acceso directo a los servidores cuando les de la gana para acceder a los datos de los clientes de todos los servicios, algo que todos se han encargado de negar. Tanto &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt;, como &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt;, como &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt;, como &lt;i&gt;&lt;b&gt;Yahoo!&lt;/b&gt;&lt;/i&gt;&amp;nbsp;han dicho que ellos no dan acceso a los servidores, aunque sí que entregan los datos que legalmente les solicitan.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-YJbPRYN0oaw/UbLOy9vcRlI/AAAAAAAAQTo/el17BohBdA0/s1600/prism-slide-4.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-YJbPRYN0oaw/UbLOy9vcRlI/AAAAAAAAQTo/el17BohBdA0/s1600/prism-slide-4.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Lo que entregan los proveedores tecnológicos a PRISM&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
Para aplacar los ánimos en &lt;i&gt;&lt;b&gt;Estados Unidos&lt;/b&gt;&lt;/i&gt;, la &lt;i&gt;&lt;b&gt;Oficina de Inteligencia&lt;/b&gt;&lt;/i&gt; &lt;a href="http://www.dni.gov/index.php/newsroom/press-releases/191-press-releases-2013/869-dni-statement-on-activities-authorized-under-section-702-of-fisa"&gt;ha publicado una nota de prensa&lt;/a&gt; de lo más "&lt;i&gt;&lt;b&gt;tranquilizadora&lt;/b&gt;&lt;/i&gt;" para el resto del mundo, ya que según dice textualmente esta sección del programa se usa sólo para el resto del mundo:&lt;/div&gt;
&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;"They involve extensive procedures, specifically approved by the court, to ensure that only non-U.S. persons outside the U.S. are targeted, and that minimize the acquisition, retention and dissemination of incidentally acquired information about U.S. persons."&lt;/i&gt;&lt;/blockquote&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Es decir, que encajaría muy bien con por ejemplo &lt;a href="http://www.seguridadapple.com/2011/12/el-ipad-de-sus-senorias-los-diputados.html"&gt;los diputados españoles&lt;/a&gt; y sus terminales &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt;, o cualquier ciudadano que no fuera de &lt;b style="font-style: italic;"&gt;USA &lt;/b&gt;y no necesitarían utilizar ninguno de nuestros trucos de nuestro libro de &lt;a href="http://0xword.com/libros/39-libro-hacking-dispositivos-ios-iphone-ipad.html"&gt;Hacking iOS: iPhone &amp;amp; iPad&lt;/a&gt;. Lo cierto es que bajo orden judicial todos, inclusive los que han querido salir de la foto como &lt;i&gt;&lt;b&gt;DropBox&lt;/b&gt;&lt;/i&gt; diciendo que ellos no entregan ningún dato, están obligados a hacerlo.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-LdFXLmx5bn4/TZx2BA67djI/AAAAAAAAHv8/YbepCwMVGeM/s1600/iPadJuez.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-LdFXLmx5bn4/TZx2BA67djI/AAAAAAAAHv8/YbepCwMVGeM/s1600/iPadJuez.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Un &lt;a href="http://www.seguridadapple.com/2011/02/el-juez-bermudez-usa-el-ipad-en.html"&gt;ciudadano extranjero usando un iPad&lt;/a&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Toda esta polémica de escuchas es algo de lo que he hablado en varias ocasiones, la famosa &lt;a href="http://www.gpo.gov/fdsys/pkg/PLAW-107publ56/pdf/PLAW-107publ56.pdf"&gt;USA Patriot ACT&lt;/a&gt;, donde como podéis ver en la imagen los miembros firmantes se comprometen a colaborar entregando todo lo que veis ahí descrito, y que va desde registros de acceso hasta el contenido de las comunicaciones.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-SsNrJNZkFdM/USpPPJIRKmI/AAAAAAAAPdY/LWYKimIDA6g/s1600/USA_Patriot_Act.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-SsNrJNZkFdM/USpPPJIRKmI/AAAAAAAAPdY/LWYKimIDA6g/s1600/USA_Patriot_Act.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: USA Patriot Act &amp;amp; FISA&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hay que tener en cuenta que las medidas de seguridad que ofrecen cada vez más las tecnologías evitan que se puedan interceptar todas las comunicaciones, y cosas tan comunes como un &lt;i&gt;&lt;b&gt;iMessage&lt;/b&gt;&lt;/i&gt; pueden ser imposibles de conseguir si no se cuenta con acceso a los servidores, tal y como reflejaba la &lt;a href="http://www.seguridadapple.com/2013/04/la-dea-preocupada-por-no-poder.html"&gt;nota interna de la DEA sobre sus problemas con iMessages&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-a1e1dx2vUso/UbLRG2vRqNI/AAAAAAAAQT8/Uco_a9k2kFc/s1600/DEA_iMessage.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-a1e1dx2vUso/UbLRG2vRqNI/AAAAAAAAQT8/Uco_a9k2kFc/s1600/DEA_iMessage.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: Preocupación de la DEA por no poder interceptar los iMessages&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para ello, a colación de la sensibilidad nacional tras los atentados del &lt;i&gt;&lt;b&gt;11-S&lt;/b&gt;&lt;/i&gt; se impulsaron muchas medidas de seguridad. Algunas visibles día a día en aeropuertos y controles de fronteras, y otras menos visibles en los sistemas informáticos como estas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ybeKu5qz_sA/UbLRfBxic7I/AAAAAAAAQUE/qrn_IAELTgg/s1600/obama-zuckerberg-jobs-schmidt-facebook-apple-google-ceo-technology.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-ybeKu5qz_sA/UbLRfBxic7I/AAAAAAAAQUE/qrn_IAELTgg/s1600/obama-zuckerberg-jobs-schmidt-facebook-apple-google-ceo-technology.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 7: Brindis en la Casa Blanca. Obama, Apple, Facebook, Google y compañía&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El presidente &lt;i&gt;&lt;b&gt;Obama&lt;/b&gt;&lt;/i&gt; ha dicho que &lt;i&gt;&lt;b&gt;&lt;u&gt;no se puede tener 100% de seguridad con 100% de privacidad y 0 inconvenientes&lt;/u&gt;&lt;/b&gt;&lt;/i&gt;. Ahora cada uno debe decidir si esto le convence o no.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m-Hrj95gKz4:aqoLGPy8JwQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m-Hrj95gKz4:aqoLGPy8JwQ:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=m-Hrj95gKz4:aqoLGPy8JwQ:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m-Hrj95gKz4:aqoLGPy8JwQ:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m-Hrj95gKz4:aqoLGPy8JwQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m-Hrj95gKz4:aqoLGPy8JwQ:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=m-Hrj95gKz4:aqoLGPy8JwQ:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/m-Hrj95gKz4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/m-Hrj95gKz4/prism-fisa-y-el-usa-patriot-act.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-wWVJYzaPccw/UbLOc05UXDI/AAAAAAAAQTc/uug0BFQZmZc/s72-c/prism-slide-1.jpg" height="72" width="72" /><thr:total>13</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/prism-fisa-y-el-usa-patriot-act.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3503512006868070852</guid><pubDate>Fri, 07 Jun 2013 09:55:00 +0000</pubDate><atom:updated>2013-06-07T11:55:00.408+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eleven Paths</category><title>Eleven Paths: Hello World, Hello Future!</title><description>&lt;div style="text-align: justify;"&gt;
Al finalizar la &lt;i&gt;&lt;b&gt;RootedCON &lt;/b&gt;&lt;/i&gt;de este año ya os anticipé que Informática 64, la empresa que arrancamos &lt;i&gt;&lt;b&gt;Rodol &lt;/b&gt;&lt;/i&gt;y yo hace ya casi 14 años, quedaría integrada dentro de &lt;i&gt;&lt;b&gt;Telefónica Digital&lt;/b&gt;&lt;/i&gt;. Desde entonces nos hemos mudado al &lt;i&gt;&lt;b&gt;Distrito Telefónica&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Las Tablas&lt;/b&gt;&lt;/i&gt; y hemos estado trabajando en la nueva empresa. Después de eso supongo que alguno habrá leído la &lt;a href="http://cincodias.com/cincodias/2013/05/17/empresas/1368802552_946183.html"&gt;nota que salió en Cinco Días&lt;/a&gt; en la que un periodista concienzudo en su trabajo fue capaz de descubrir que algo pasaba, cuando en el &lt;i&gt;&lt;b&gt;Boletín Oficial del Registro Mercantil&lt;/b&gt;&lt;/i&gt; apareció un nombramiento de una sociedad que se llamaba &lt;i&gt;&lt;b&gt;Telefónica Digital Identity &amp;amp; Privacy&lt;/b&gt;&lt;/i&gt;. Tiene todos mis respetos este periodista porque hizo bien su trabajo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/--z_HfGVV1Zg/UbGIZUJprtI/AAAAAAAAQSY/OE0XuqdQiEM/s1600/cinco_dias.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/--z_HfGVV1Zg/UbGIZUJprtI/AAAAAAAAQSY/OE0XuqdQiEM/s1600/cinco_dias.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: La noticia en Cinco Días&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo cierto es que no habíamos querido anunciar nada hasta estar listos, y hoy era el día elegido para ello. La compañía que nace de las raíces de &lt;a href="http://www.informatica64.com/"&gt;Informática 64&lt;/a&gt; - que seguirá existiendo como laboratorio de investigación en seguridad informática - se llama &lt;a href="http://www.elevenpaths.com/"&gt;Eleven Paths&lt;/a&gt;, y es donde desde hace ya algún tiempo estamos focalizando todos nuestros esfuerzos.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://www.elevenpaths.com/" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-sbbVyKR-tTY/UbGJSrHcxRI/AAAAAAAAQSk/b_s_F4OXZoE/s1600/ElevenPaths.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Esta es nuestra nueva marca&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En todo este periodo muchos se han acercado a mí con cierta preocupación, pensando en que se iba a morir ese espíritu de riesgo, velocidad y cambio que siempre ha mantenido &lt;i&gt;&lt;b&gt;Informática64&lt;/b&gt;&lt;/i&gt;, haciendo mil cosas, y metido en cualquier berenjenal que tuviera que ver con la seguridad informática. Pero no es así, &lt;a href="http://www.elevenpaths.com/"&gt;Eleven Paths&lt;/a&gt; nace con el objetivo de mantener ese espíritu de &lt;i&gt;&lt;b&gt;Start Up&lt;/b&gt;&lt;/i&gt;, pero con la potencia de &lt;i&gt;&lt;b&gt;Telefónica Digital&lt;/b&gt;&lt;/i&gt;, y así estamos trabajando desde el día 1. De hecho, si alguien pensaba que me iban a cambiar mucho, os dejo una fotografía de mi &lt;i&gt;&lt;b&gt;badge &lt;/b&gt;&lt;/i&gt;de acceso a las instalaciones de &lt;i&gt;&lt;b&gt;Telefónica&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-5A_2xYxFu2g/UbGLaQGdE8I/AAAAAAAAQS0/RmuRF0XR7aU/s1600/badge_Chema_Telef%C3%B3nica.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-5A_2xYxFu2g/UbGLaQGdE8I/AAAAAAAAQS0/RmuRF0XR7aU/s1600/badge_Chema_Telef%C3%B3nica.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Mi tarjeta de acceso a las instalaciones de Telefónica&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://www.elevenpaths.com/"&gt;Eleven Paths&lt;/a&gt; es una empresa de &lt;i&gt;&lt;b&gt;Telefónica Digital&lt;/b&gt;&lt;/i&gt;, pero tiene estructura independiente y libertad para seguir trabajando como lo hemos estado haciendo hasta ahora: &lt;i&gt;&lt;b&gt;&lt;u&gt;Probando ideas y viendo si son útiles&lt;/u&gt;&lt;/b&gt;&lt;/i&gt;. Para ello, lo primero que he querido es rodearme de gente con el mismo espíritu de amor por la tecnología, así que además de mis compañeros de &lt;i&gt;&lt;b&gt;Informática 64&lt;/b&gt;&lt;/i&gt; he conseguido que se venga a este proyecto a mi admirado &lt;i&gt;&lt;b&gt;David Barroso&lt;/b&gt;&lt;/i&gt; (&lt;a href="http://twitter.com/lostinsecurity"&gt;@lostinsecurity&lt;/a&gt;), que se vendrá de responsable técnico de todos los proyectos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-UWLmjCxaMa0/UbGL-KkASjI/AAAAAAAAQS8/70cPFThuZWc/s1600/David_Barroso_foto.jpeg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-UWLmjCxaMa0/UbGL-KkASjI/AAAAAAAAQS8/70cPFThuZWc/s1600/David_Barroso_foto.jpeg" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: David Barroso en la RootedCON&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;David Barroso&lt;/b&gt;&lt;/i&gt; tiene una amplia y dilatada carrera profesional en el mundo de la seguridad informática y tiene el honor de haber sido el &lt;a href="http://www.lostinsecurity.com/blog/2013/04/06/espanoles-por-la-blackhat/"&gt;primer español que habló en Black Hat&lt;/a&gt;. Los últimos años ha estado trabajando en el &lt;i&gt;&lt;b&gt;Vertical de Seguridad de Telefónica Digital&lt;/b&gt;&lt;/i&gt;, y para mí es la persona perfecta para ayudarnos a coordinar nuestro trabajo con los profesionales de allí, además de que es una mente pre-clara en el mundo de la seguridad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-nMegI1kyYUw/UbGNXMjCJYI/AAAAAAAAQTM/Oov7mhgKqLo/s1600/Palako_HAR_2009.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-nMegI1kyYUw/UbGNXMjCJYI/AAAAAAAAQTM/Oov7mhgKqLo/s1600/Palako_HAR_2009.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Palako en un receso del CTF de la Hacking At Random 2009 en Holanda&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El segundo de los compañeros a los que he convencido para que se vengan a &lt;a href="http://www.elevenpaths.com/"&gt;Eleven Paths&lt;/a&gt; es &lt;i&gt;&lt;b&gt;Palako&lt;/b&gt;&lt;/i&gt;. Compañero de charlas en &lt;i&gt;&lt;b&gt;DefCON, BlackHat, ShmooCON y HackCON&lt;/b&gt;&lt;/i&gt;, un gran &lt;i&gt;&lt;b&gt;hacker&lt;/b&gt;&lt;/i&gt;, y ex &lt;i&gt;&lt;b&gt;Web Search Architect &lt;/b&gt;&lt;/i&gt;en &lt;i&gt;&lt;b&gt;Yahoo!&lt;/b&gt;&lt;/i&gt; tiene la experiencia que necesitamos para hacer que nuestros proyectos tengan un alcance global, así que será el que se encargará desde &lt;i&gt;&lt;b&gt;Londres &lt;/b&gt;&lt;/i&gt;de diseñar todos nuestros &lt;i&gt;&lt;b&gt;Back-ends&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlmGxCoPAuI/AAAAAAAAE44/AXJa7dICUQ0/s400/AntonioGuzman.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_Y2uWeGSk9Sw/SlmGxCoPAuI/AAAAAAAAE44/AXJa7dICUQ0/s1600/AntonioGuzman.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: Antonio Guzmán en un Curso de Verano de Seguridad &amp;nbsp;Informática&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
También quería que todo lo que hiciéramos tuviera un sentido dentro de la industria, para lo que me fui a la &lt;i&gt;&lt;b&gt;Universidad &lt;/b&gt;&lt;/i&gt;y me traje a &lt;i&gt;&lt;b&gt;Antonio Guzmán&lt;/b&gt;&lt;/i&gt;. Bueno, al &lt;i&gt;&lt;b&gt;Doctor Antonio Guzmán&lt;/b&gt;&lt;/i&gt;. &lt;i&gt;&lt;b&gt;Antonio &lt;/b&gt;&lt;/i&gt;estuvo trabajando para &lt;i&gt;&lt;b&gt;Informática 64&lt;/b&gt;&lt;/i&gt; en el pasado, y ha estado ayudándome a dar sentido a todos los papers que hemos publicado en los últimos años, por lo que quería tenerle aquí para que nos ayude en &lt;a href="http://www.elevenpaths.com/"&gt;Eleven Paths&lt;/a&gt; a que todo lo que hagamos se integre perfectamente con el mundo de la tecnología que existe hoy en día.&lt;br /&gt;
&lt;br /&gt;
Para darnos un poco más de velocidad y luz dentro del proceso de aprendizaje de todas las oportunidades que nos ofrece &lt;i&gt;&lt;b&gt;Telefónica Digital&lt;/b&gt;&lt;/i&gt;, se nos ha unido &lt;i&gt;&lt;b&gt;Mosiri&lt;/b&gt;&lt;/i&gt;, una profesional con años de experiencia en el liderazgo de proyectos globales. Por supuesto, los miembros de &lt;b style="font-style: italic;"&gt;Informática 64, &lt;/b&gt;&amp;nbsp;es decir,&amp;nbsp;&lt;i&gt;&lt;b&gt;Rodol, Pablo González, Rocío, Ioseba, Germán, Tony, Rober, Jonnathan, José Miguel, Rubén, Antonio&lt;/b&gt;&lt;/i&gt; y compañía están preparando el próximo &lt;i&gt;&lt;b&gt;Kick Off &lt;/b&gt;&lt;/i&gt;de &lt;a href="http://www.elevenpaths.com/"&gt;Eleven Paths&lt;/a&gt;, donde le enseñaremos a los nuevos cómo hemos hecho las cosas siempre aquí.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hoy es nuestro primer día con el nuevo nombre, y es un día feliz. La veintena de personas que estamos por aquí trabajando estamos contentos por ello, y aunque no podemos contaros demasiado, si que os voy a dejar nuestros canales de comunicación. La web la tenéis en &lt;a href="http://www.elevenpaths.com/"&gt;Eleven Paths&lt;/a&gt;, y hemos abierto una &lt;a href="https://www.facebook.com/ElevenPaths" rel=""&gt;Página en Facebook&lt;/a&gt; y una cuenta en &lt;i&gt;&lt;b&gt;Twitter &lt;/b&gt;&lt;/i&gt;(&lt;a href="https://twitter.com/elevenpaths"&gt;@ElevenPaths&lt;/a&gt;), pero donde más cosas os iremos contando será en el blog que hemos abierto en &lt;a href="http://blog.elevenpaths.com/"&gt;Blog Eleven Paths&lt;/a&gt; y donde escribiremos todos - incluido yo -.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=x0fshpmQwH8:b1IEe9MjGXo:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=x0fshpmQwH8:b1IEe9MjGXo:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=x0fshpmQwH8:b1IEe9MjGXo:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=x0fshpmQwH8:b1IEe9MjGXo:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=x0fshpmQwH8:b1IEe9MjGXo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=x0fshpmQwH8:b1IEe9MjGXo:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=x0fshpmQwH8:b1IEe9MjGXo:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/x0fshpmQwH8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/x0fshpmQwH8/eleven-paths-hello-world-hello-future.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/--z_HfGVV1Zg/UbGIZUJprtI/AAAAAAAAQSY/OE0XuqdQiEM/s72-c/cinco_dias.png" height="72" width="72" /><thr:total>22</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/eleven-paths-hello-world-hello-future.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2664220430894133872</guid><pubDate>Thu, 06 Jun 2013 04:30:00 +0000</pubDate><atom:updated>2013-06-06T06:30:00.643+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Fingerprinting</category><category domain="http://www.blogger.com/atom/ns#">Shodan</category><title>Te voy a lavar ese banner con jabón</title><description>&lt;div style="text-align: justify;"&gt;
Cuando yo era pequeño e iba aprendiendo a decir "&lt;i&gt;&lt;b&gt;palabrotas&lt;/b&gt;&lt;/i&gt;" mi mamá me decía eso que seguro que muchos habéis oído de "&lt;i&gt;&lt;b&gt;te voy a lavar la boca con jabón&lt;/b&gt;&lt;/i&gt;". Entonces no se llevaba eso de poner una hucha y echar una moneda cada vez que alguien decía una palabra malsonante. De eso me he acordado cuando &lt;i&gt;&lt;b&gt;Harkonen&lt;/b&gt;&lt;/i&gt; me pasó un banner de un sitio en el que el administrador se desquitaba a gusto.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como tenía algo de tiempo que perder, busqué por algunos &lt;i&gt;&lt;b&gt;banners&lt;/b&gt;&lt;/i&gt;&amp;nbsp;curiosos usando &lt;a href="http://www.shodanhq.com/"&gt;Shodan&lt;/a&gt;, y descubrí que hay muchos banners que lavar con jabón, porque no dejan títere con cabeza.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-V4Cgnbttw_E/Ua4KBprY7ZI/AAAAAAAAQRE/SABxlf2bJH0/s1600/Banner_Cordoba.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-V4Cgnbttw_E/Ua4KBprY7ZI/AAAAAAAAQRE/SABxlf2bJH0/s1600/Banner_Cordoba.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Un servidor en Argentina enfadado&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Pyzj5_y75hw/Ua4KBduRMpI/AAAAAAAAQRA/BmzXpV13ti4/s1600/Banner_Fuck_U.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-Pyzj5_y75hw/Ua4KBduRMpI/AAAAAAAAQRA/BmzXpV13ti4/s1600/Banner_Fuck_U.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Otro enfadado en Canadá. Para que digan que son tranquilos.&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Entre ellos, los hay graciosos sacados de alguna película del gran Tarantino, pero otros muestran un poco de ira contra algún atacante.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-f5NKIhF1WJ4/Ua4J_pHgctI/AAAAAAAAQQw/_juwXZFlKx8/s1600/Banner_Bitch_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-f5NKIhF1WJ4/Ua4J_pHgctI/AAAAAAAAQQw/_juwXZFlKx8/s1600/Banner_Bitch_2.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Un americano homenajeando a Tarantino&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-edGc8VkAi1A/Ua4J-QsrN-I/AAAAAAAAQQc/d9IY3Hd-V6Y/s1600/Banner_Asshole_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-edGc8VkAi1A/Ua4J-QsrN-I/AAAAAAAAQQc/d9IY3Hd-V6Y/s1600/Banner_Asshole_2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Un mensaje para alguien que ha querido romper la seguridad&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, como siempre, hay quien piensa que los malos son los Chinos, así que hay mensajes también para ellos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-pRIn1Qd3LE0/Ua4KAsuSwjI/AAAAAAAAQQ4/pmw8juRTRu4/s1600/Banner_Chinese.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-pRIn1Qd3LE0/Ua4KAsuSwjI/AAAAAAAAQQ4/pmw8juRTRu4/s1600/Banner_Chinese.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Uno enfadado con los Chinos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Y algunos que solo disfrutan de esta forma de hablar, y aparece en los mensajes de los banners solo como extensión divertida del servicio...&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-M6Ne-aMGa8M/Ua4J-StstjI/AAAAAAAAQQY/U6CYtErGd5E/s1600/Banner_Bitch.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-M6Ne-aMGa8M/Ua4J-StstjI/AAAAAAAAQQY/U6CYtErGd5E/s1600/Banner_Bitch.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: Hola a ti también&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto me recuerda mucho a los &lt;a href="http://www.elladodelmal.com/2011/05/docu-mentar-programas.html"&gt;desarrolladores que docu-mentan en sus programas&lt;/a&gt; que os publiqué hace tiempo. Pásate un rato divertido buscando palabras raras en los banners usando &lt;a href="http://www.shodanhq.com/"&gt;Shodan&lt;/a&gt;. Es entretenido. Si a todos ellos los pilla mi mamá les lava a todos la boca con jabón.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=MlSBl4KmQpY:X-vujJQZBMs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=MlSBl4KmQpY:X-vujJQZBMs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=MlSBl4KmQpY:X-vujJQZBMs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=MlSBl4KmQpY:X-vujJQZBMs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=MlSBl4KmQpY:X-vujJQZBMs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=MlSBl4KmQpY:X-vujJQZBMs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=MlSBl4KmQpY:X-vujJQZBMs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/MlSBl4KmQpY" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/MlSBl4KmQpY/te-voy-lavar-ese-banner-con-jabon.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-V4Cgnbttw_E/Ua4KBprY7ZI/AAAAAAAAQRE/SABxlf2bJH0/s72-c/Banner_Cordoba.png" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/te-voy-lavar-ese-banner-con-jabon.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5203216551651272772</guid><pubDate>Wed, 05 Jun 2013 06:44:00 +0000</pubDate><atom:updated>2013-06-05T08:44:55.356+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">legislación</category><category domain="http://www.blogger.com/atom/ns#">anonimato</category><category domain="http://www.blogger.com/atom/ns#">Deep Web</category><category domain="http://www.blogger.com/atom/ns#">e-crime</category><category domain="http://www.blogger.com/atom/ns#">Troyanos</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">e-goverment</category><category domain="http://www.blogger.com/atom/ns#">TOR</category><title>Los troyanos policiales del borrador de la nueva ley</title><description>&lt;div style="text-align: justify;"&gt;
El revuelo ayer fue sin duda el debate de la noticia de que el &lt;i&gt;&lt;b&gt;Ministro de Justicia&lt;/b&gt;&lt;/i&gt; está pensando en &amp;nbsp;una &lt;a href="http://sociedad.elpais.com/sociedad/2013/06/03/actualidad/1370289646_865495.html"&gt;ley que permita a los cuerpos de seguridad del estado utilizar troyanos&lt;/a&gt; para infectar los equipos, &lt;i&gt;&lt;b&gt;smartphones&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;tablets&lt;/b&gt;&lt;/i&gt; de criminales de "presuntos" criminales. Este texto daría cobertura legal al uso de sistemas como &lt;a href="http://www.elladodelmal.com/2013/03/paneles-de-control-de-finfisher.html"&gt;FinFisher&lt;/a&gt; o &lt;a href="http://www.hackingteam.it/"&gt;HackingTeam&lt;/a&gt; que ya utilizan otros países como &lt;i&gt;&lt;b&gt;Alemania&lt;/b&gt;&lt;/i&gt; donde su uso es legal.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-sRG8xHUoPMI/Ua7YGPMWUjI/AAAAAAAAQR4/86bHkthHwl4/s1600/FinFisher_Europa.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-sRG8xHUoPMI/Ua7YGPMWUjI/AAAAAAAAQR4/86bHkthHwl4/s1600/FinFisher_Europa.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Países en Europa donde se han detectado paneles de control de FinFisher&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;b&gt;Los problemas técnicos de la investigación policial&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El proceso actual sigue estando basado en detectar la dirección &lt;i&gt;&lt;b&gt;IP&lt;/b&gt;&lt;/i&gt; desde la que se está realizando el delito, localizar la persona detrás de esa dirección &lt;i&gt;&lt;b&gt;IP&lt;/b&gt;&lt;/i&gt;, solicitar una orden judicial e incautar el equipo. Una vez obtenido el equipo, comenzar un estricto proceso de custodia de evidencias y basar todo en un análisis forense de los datos que se obtienen del terminal. Esto tiene muchos problemas técnicos en todas las fases, que todos conocemos:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
- &lt;b&gt;Investigar una dirección IP no siempre es fácil&lt;/b&gt;: &lt;i&gt;En España hay una ley de secreto de las comunicaciones que evita que se pueda analizar mucho tráfico de red generado por una dirección IP, lo que dificulta mucho la investigación para detectar los actos delictivos.&amp;nbsp;&lt;/i&gt;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
- &lt;b&gt;Las direcciones IP no tienen siempre que apuntar a una persona&lt;/b&gt;: &lt;i&gt;Los criminales especializados en Internet se lo tienen bien aprendido esto, por eso utilizan conexiones desde direcciones IP de otros países, uso de proxies anónimos - como ya vimos en el caso de &lt;a href="http://www.elladodelmal.com/2012/03/owning-bad-guys-mafia-with-javascript.html"&gt;Owning Bad Guys {and mafia} using JavaScript Botnets&lt;/a&gt; -, redes TOR, o simplemente una &lt;a href="http://www.elladodelmal.com/2013/01/wifi-ajena-no-es-siempre-wifi-segura-ni.html"&gt;red WiFi temporal o de otra persona&lt;/a&gt;.&amp;nbsp;&lt;/i&gt;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;div style="text-align: justify;"&gt;
- &lt;b&gt;El cifrado de los datos&lt;/b&gt;: &lt;i&gt;Si el equipo tiene TrueCrypt, FileVault, PGP o BitLocker, &lt;a href="http://www.elladodelmal.com/2012/09/no-lusers-147-crackear-volumenes.html"&gt;hay que pasar por un proceso previo de crackeo&lt;/a&gt; para luego hacer el análisis forense. Esto no siempre es fácil ni posible. Por ejemplo, un terminal iPhone 4S o iPhone 5 con un passcode complejo, del que el sospechoso se hubiera negado a proporcionar la clave y que hubiera sido apagado antes de ser interceptado, no podría ser analizado al no existir ninguna forma de extraer datos sin tener un equipo pareado o las copias de Apple iCloud.&lt;/i&gt;&lt;/div&gt;
&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Con el uso de troyanos como &lt;a href="http://www.seguridadapple.com/2012/10/finspy-para-ios-troyanos-del-gobierno.html"&gt;FinSpy&lt;/a&gt; o &lt;a href="http://www.hackingteam.it/images/stories/RCS2012.pdf"&gt;Hacking Team&lt;/a&gt; para infectar &lt;i&gt;&lt;b&gt;smartphones&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;tablets&lt;/b&gt;&lt;/i&gt;, lo que se busca es resolver este problema de raíz desde las redes del país, lo que daría a los cuerpos de seguridad la capacidad de acabar estos problemas de forma más definitiva.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-VBhYmuOvDAU/Ua7X0Xaj5qI/AAAAAAAAQRw/Q47ynJQ1OiM/s1600/HackingTeam.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-VBhYmuOvDAU/Ua7X0Xaj5qI/AAAAAAAAQRw/Q47ynJQ1OiM/s1600/HackingTeam.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Publicidad de Remote Control System de Hacking Team&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para ello, también sería necesario contar además con una inversión en &lt;i&gt;&lt;b&gt;exploits&lt;/b&gt;&lt;/i&gt; - además de trucos de habituales de ingeniería social - y con técnicas de mutación del troyano para evitar la detección de los mismos por medio de los &lt;i&gt;&lt;b&gt;antimalware&lt;/b&gt;&lt;/i&gt;. Problemas técnicos habituales que se resuelven con normalidad para hacer que estos ataques y estos troyanos no sean tan facilmente detectables como dicen algunos.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;El auténtico debate no es técnico&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La pregunta, por tanto, deja de ser técnica y recae más en un debate legal o ético para ver si estas medidas están acorde con lo que los ciudadanos de este país queremos o no queremos. Según el texto del borrador, se podría utilizar en delitos con condenas de penadas con más de 3 años, donde caen cosas tan severas como la &lt;i&gt;&lt;b&gt;pederastia&lt;/b&gt;&lt;/i&gt; o cosas como la piratería de música - bajo debate público largo tiempo -, lo que hace que se nos emborrone el debate sobre el uso que se puede dar a estas herramientas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, el miedo de muchos es que con estos troyanos - como ya sucedió antes con la proliferación de las cámaras de seguridad que graban a los ciudadanos por las calles hace años, o la puesta en marcha del sistema de interceptación &lt;i&gt;&lt;b&gt;legal&lt;/b&gt;&lt;/i&gt; de las tele comunicaciones &lt;a href="http://es.wikipedia.org/wiki/SITEL"&gt;SITEL&lt;/a&gt; - caiga en malas manos, y acabe siendo nuestro país un estado totalitarista enemigo de Internet y de sus ciudadanos.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://www.boe.es/boe/dias/2007/10/25/pdfs/B12614-12614.pdf" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-AbRtINRDDS8/Ua7cYG-kjeI/AAAAAAAAQSI/QfT6zoUfSAM/s1600/Resolucio%CC%81n_SITEL.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Resolución SITEL en el BOE. Año 2007.&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Bajo mi punto de vista, si esto está controlado por la justicia, y hay un control férreo de estos sistemas de seguridad - y entre estos sistemas de seguridad incluyo las armas de fuego que se les dan a las personas que velan por nuestra seguridad, las cámaras de vigilancia que se ponen en las ciudades, los sistemas de comunicaciones como &lt;i&gt;&lt;b&gt;SITEL&lt;/b&gt;&lt;/i&gt; o estos nuevos troyanos - y se usan para que los malos no se vayan de rositas, creo que estaría bien dotar a nuestros protectores de todas las herramientas técnicas posibles y que no estén en inferioridad técnica frente a los delincuentes, que alguna vez viven con total impunidad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Solo para que veáis con qué impunidad se sienten algunos, aquí os dejo una conversación que puede &lt;a href="http://www.elladodelmal.com/2013/02/buscar-en-la-deep-web-usando-onionto-y.html"&gt;encontrarse en la Deep Web&lt;/a&gt; sin tener que hacer muchas piruetas. He tapado la foto para que sea lo menos dañino posible, porque creo que con los mensajes es suficiente para que os hagáis una idea.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Jk7RYNqupGY/Ua7LJhj4rpI/AAAAAAAAQRg/x5GgTxFgP1M/s1600/Censored_.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-Jk7RYNqupGY/Ua7LJhj4rpI/AAAAAAAAQRg/x5GgTxFgP1M/s1600/Censored_.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Uno de tantos en la Deep Web. Algunos ponen hasta sus correos públicos.&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Creo que lo que deberíamos conocer es &lt;i&gt;&lt;b&gt;&lt;u&gt;más información sobre los controles que se harían&lt;/u&gt;&lt;/b&gt;&lt;/i&gt;&amp;nbsp;de este tipo de tecnologías y &lt;u&gt;&lt;i&gt;&lt;b&gt;limitar mejor su uso y aplicación&lt;/b&gt;&lt;/i&gt;&lt;/u&gt;, para que esto no sea algo arbitrario a cualquier ciudadano.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w2BwBmvbq6o:IvdxUkYSkqg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w2BwBmvbq6o:IvdxUkYSkqg:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=w2BwBmvbq6o:IvdxUkYSkqg:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w2BwBmvbq6o:IvdxUkYSkqg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w2BwBmvbq6o:IvdxUkYSkqg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w2BwBmvbq6o:IvdxUkYSkqg:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=w2BwBmvbq6o:IvdxUkYSkqg:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/w2BwBmvbq6o" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/w2BwBmvbq6o/los-troyanos-policiales-del-borrador-de.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-sRG8xHUoPMI/Ua7YGPMWUjI/AAAAAAAAQR4/86bHkthHwl4/s72-c/FinFisher_Europa.png" height="72" width="72" /><thr:total>8</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/los-troyanos-policiales-del-borrador-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2365421105579456544</guid><pubDate>Tue, 04 Jun 2013 01:33:00 +0000</pubDate><atom:updated>2013-06-04T03:33:42.049+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">ingeniería social</category><title>Un pequeño juego de ingeniería social en BlackHat 2010</title><description>&lt;div style="text-align: justify;"&gt;
Esta semana pasada me preguntaban por alguna anécdota que tuviera yo respecto a técnicas de ingeniería social. En este tema mi referente personal es mi amigo &lt;i&gt;&lt;b&gt;Claudio Caracciolo&lt;/b&gt;&lt;/i&gt; (&lt;a href="http://twitter.com/holesec"&gt;@holesec&lt;/a&gt;) que además de gran experto y amante de este area, lo cuenta de maravilla en historias como la de la &lt;a href="http://holename.wordpress.com/2011/01/22/ingenieria-social-en-un-banco-parte-1/"&gt;Ingeniería social en un banco parte 1&lt;/a&gt; y &lt;a href="http://holename.wordpress.com/2011/03/04/ingenieria-social-en-un-banco-parte-2/"&gt;parte 2&lt;/a&gt;, &lt;a href="http://holename.wordpress.com/2010/11/30/ingenieria-social-en-los-hoteles-parte1/"&gt;Ingeniería social en los hoteles parte 1&lt;/a&gt; y &lt;a href="http://holename.wordpress.com/2010/11/30/ingenieria-social-en-los-hoteles-parte2/"&gt;parte 2&lt;/a&gt;, o en esta pequeña charla de &lt;i&gt;&lt;b&gt;TEDxUTN&lt;/b&gt;&lt;/i&gt; titulada "&lt;a href="http://holename.wordpress.com/2012/07/13/tedxutn-de-las-emociones-a-las-experiencias/"&gt;De las emociones a las experiencias&lt;/a&gt;" que debéis aprovechar para veros.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="264" src="http://www.youtube.com/embed/xlmhfC7p3ag" width="469"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div style="text-align: center;"&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Figura 1: Claudio Caracciolo con "De las emociones a las experiencias"&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Hecha la introducción, pasaré a contaros una de estas anécdotas, que tuvo lugar en la ya lejana &lt;a href="http://www.blackhat.com/html/bh-eu-10/bh-eu-10-briefings.html"&gt;BlackHat Europe 2010&lt;/a&gt;, en &lt;i&gt;&lt;b&gt;Barcelona&lt;/b&gt;&lt;/i&gt;, donde bajo el lema "&lt;i&gt;&lt;b&gt;This is my country, I am the law&lt;/b&gt;&lt;/i&gt;" monté una noche de lo más típico que suelo hacer yo en &lt;i&gt;&lt;b&gt;Barcelona&lt;/b&gt;&lt;/i&gt; con speakers y asistentes al evento. En aquella ocasión yo fui como &lt;i&gt;&lt;b&gt;Speaker Sustituto&lt;/b&gt;&lt;/i&gt;. Básicamente es que vas como reserva por si falta alguien, y no tienes que preocuparte de mucho más que de disfrutar el ambiente y ver charlas.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Allí en aquellas conferencias se dieron cita mucha gente del sector nacional, como &lt;i&gt;&lt;b&gt;José Selvi&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Lorenzo Martínez&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Ero Carrera&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Ramón Pinuaga&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Anelkaos&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Nico Castellanos&lt;/b&gt;&lt;/i&gt; o el gran &lt;i&gt;&lt;b&gt;Fermín J. Serna&lt;/b&gt;&lt;/i&gt;. Junto a ellos, pues el panorama internacional con nombres como &lt;i&gt;&lt;b&gt;Roelof Temmingh&lt;/b&gt;&lt;/i&gt; (&lt;a href="http://www.elladodelmal.com/2010/08/mineria-de-datos-con-maltego-1-de-2.html"&gt;Maltego&lt;/a&gt;), &lt;a href="http://www.elladodelmal.com/2009/09/entrevista-moxie-marlinspike.html"&gt;Moxie Marlinspike&lt;/a&gt;, &lt;i&gt;&lt;b&gt;Enno Rey&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Dani Mende&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Mariano Nuñez di Croce&lt;/b&gt;&lt;/i&gt;. Y a todos los que quisieron los invité a venir al &lt;i&gt;&lt;b&gt;Bar Paco&lt;/b&gt;&lt;/i&gt; a tomar una cena compuesta por tapas, vino de la tierra y luego &lt;i&gt;&lt;b&gt;Licor de Hierbas&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
La cena estuvo graciosa, pero he de decir que a &lt;i&gt;&lt;b&gt;Moxie&lt;/b&gt;&lt;/i&gt; no le convenció demasiado el &lt;i&gt;&lt;b&gt;Licor de Hierbas&lt;/b&gt;&lt;/i&gt; que catalogó como &lt;i&gt;&lt;b&gt;"La peor cosa que había tomado en mi vida"&lt;/b&gt;&lt;/i&gt;, lo que nos llevó a tener una larga discusión sobre vinos que hemos continuado teniendo en otras conferencias sobre si en &lt;i&gt;&lt;b&gt;San Francisco&lt;/b&gt;&lt;/i&gt; se hace mejor o peor vino que en &lt;i&gt;&lt;b&gt;Europa&lt;/b&gt;&lt;/i&gt;... (¡y que haya que discutir esto!). El caso es que después de las tapas y los vinos, los llevé a tomar algo a &lt;i&gt;&lt;b&gt;"ya sabéis dónde vamos siempre"&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Barcelona&lt;/b&gt;&lt;/i&gt;, para ver tocar alguna canción de &lt;i&gt;&lt;b&gt;Joaquín Sabina&lt;/b&gt;&lt;/i&gt;, comer kikos y echarnos unas risas con alguna bebida espiritual.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Allí estabamos, cuando a &lt;i&gt;&lt;b&gt;Moxie&lt;/b&gt;&lt;/i&gt; se le ocurrió hacer un juego de &lt;i&gt;&lt;b&gt;Ingeniería social&lt;/b&gt;&lt;/i&gt;. La cosa es que se apostó con nosotros a que siempre era capaz de ganarnos a &lt;i&gt;&lt;b&gt;Piedra, Papel o Tijera&lt;/b&gt;&lt;/i&gt; en una competición al mejor de 3. Al principio pensé que nos estaba proponiendo jugar la mutación de &lt;a href="http://www.youtube.com/watch?v=S5eLybE03gc"&gt;Piedra, Papel, Tijera, Lagarto o Spock&lt;/a&gt;, pero no, era el clásico juego.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="264" src="http://www.youtube.com/embed/S5eLybE03gc" width="469"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div style="text-align: center;"&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Figura 2: Sheldon explicando Piedra, Papel, Tijera, Largato, Spock&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
Tenía que haber truco. Las reglas eran fáciles. Jugaríamos a &lt;i&gt;&lt;b&gt;Piedra, Papel o Tijera&lt;/b&gt;&lt;/i&gt;, y el que ganara mandaría al que perdiera a hacer una de las cosas más difíciles para un hacker: &lt;i&gt;&lt;b&gt;Hablar con una chica desconocida durante al menos dos minutos utilizando todos los trucos de ingeniería social&lt;/b&gt;&lt;/i&gt;. Nivel extremo, como podéis ver.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Como todos habíamos tomado algo de vino, licor de hierbas o alguna copa de esas espirituosas , ya no había &lt;i&gt;&lt;b&gt;Rajesh Koothrappali&lt;/b&gt;&lt;/i&gt; que se ocultase bajo una rara afección. Así que comenzamos a jugar. Yo seguía escamado por la afirmación a de &lt;i&gt;&lt;b&gt;Moxie&lt;/b&gt;&lt;/i&gt;, así que dejé a otros más valientes que comenzaran a sacar piedras, perder los papeles y ser cortados con las tijeras de las chicas que &lt;i&gt;&lt;b&gt;Moxie&lt;/b&gt;&lt;/i&gt; iba eligiendo antes de que pasaran los dos minutos estabelecidos como &lt;i&gt;&lt;b&gt;Check Point&lt;/b&gt;&lt;/i&gt;. Esto era así, porque &lt;i&gt;&lt;b&gt;Moxie&lt;/b&gt;&lt;/i&gt; siempre ganaba al juego... y parecía todo muy normal.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cayó nuestro amigo &lt;i&gt;&lt;b&gt;Claudio&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Guatemala&lt;/b&gt;&lt;/i&gt; - hacker de ingeniería social que se hizo periodista para ir invitado a todas las &lt;i&gt;&lt;b&gt;BlackHat&lt;/b&gt;&lt;/i&gt; -, nuestro amigo alemán &lt;i&gt;&lt;b&gt;Dani Mende&lt;/b&gt;&lt;/i&gt; también cayó, y llegó el momento en que me liaron para que luchara contra &lt;i&gt;&lt;b&gt;Moxie&lt;/b&gt;&lt;/i&gt; al fatídico juego de &lt;i&gt;&lt;b&gt;Piedra, Papel o Tijera&lt;/b&gt;&lt;/i&gt;. La culpa creo que la tuvieron &lt;i&gt;&lt;b&gt;Fermín&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Anelkaos&lt;/b&gt;&lt;/i&gt; que decidieron comenzar una campaña de &lt;i&gt;&lt;b&gt;"Chema es un gallina"&lt;/b&gt;&lt;/i&gt;, para que al final me animara "&lt;i&gt;&lt;b&gt;voluntariamente&lt;/b&gt;&lt;/i&gt;" a jugar en el juego.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En la primera ronda de &lt;i&gt;&lt;b&gt;Piedra, Papel o Tijera&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Moxie&lt;/b&gt;&lt;/i&gt; me dijo: &lt;i&gt;&lt;b&gt;"I told you. I always win."&lt;/b&gt;&lt;/i&gt; Le miré y le contesté &lt;i&gt;&lt;b&gt;"Let´s see this time"&lt;/b&gt;&lt;/i&gt;. Y sacamos. Y me ganó. &lt;i&gt;&lt;b&gt;"Me ca&amp;amp;%$ en to!"&lt;/b&gt;&lt;/i&gt;, pensé. Sacamos otra vez. Y gané. Sonreí. &lt;i&gt;&lt;b&gt;Moxie&lt;/b&gt;&lt;/i&gt; sonrió también. Sacamos. Y perdí. "&lt;i&gt;&lt;b&gt;Jooooder&lt;/b&gt;&lt;/i&gt;!".&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Todos se empezaron a &lt;strike&gt;descojonar&lt;/strike&gt; reir, esperando a ver cuál era la chica que &lt;i&gt;&lt;b&gt;Moxie&lt;/b&gt;&lt;/i&gt; me elegía. Y seleccionó un par de chicas en una mesa separada. Hasta el momento todos habían fallado en el intento de superar los dos minutos hablando con las chicas elegidas, pero yo no estaba dispuesto a que esto me pasara.&lt;br /&gt;
&lt;br /&gt;
Nunca se me había dado mal eso de hablar con las chicas, he de decir, pero siempre fue más por intuición que por otra cosa. Me acerqué a ellas, e intenté recordar algunos trucos de ingeniería social ya que el juego iba de eso. Empecé a recordar algunos trucos de una charla que había visto hace muchos años en el cuartel general de &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; en&amp;nbsp;&lt;i&gt;&lt;b&gt;Redmond&lt;/b&gt;&lt;/i&gt; sobre ingeniería social, titulada "&lt;i&gt;&lt;b&gt;Hacking People&lt;/b&gt;&lt;/i&gt;" que había impartido &lt;a href="http://www.linkedin.com/in/steverileysea"&gt;Steve Riley&lt;/a&gt; en un &lt;i&gt;&lt;b&gt;MVP Security Summit&lt;/b&gt;&lt;/i&gt;. De ella no recordaba muchas cosas, pero había una que nunca se me olvidó: "&lt;i&gt;&lt;b&gt;La gente quiere ayudar&lt;/b&gt;&lt;/i&gt;". Solo había un problema, saber en qué me podrían querer ayudar esas chicas a mí.&lt;br /&gt;
&lt;br /&gt;
Como me había llevado mi gorro a rayas, confié todo a su fuerza. Cuando llegué a su mesa y me miraron, me di cuenta de que yo estaba de pié y ellas sentadas, lo que me daba a mí una posición más alta y me distanciaba de ellas, así que me puse de cuclillas en el suelo apoyado con los brazos en la mesa mirándolas yo de abajo arriba. No quería parecer amenazante.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- "&lt;b&gt;Hola, perdonad que os moleste chicas, pero es que necesito algo de ayuda, ¿sois de aquí?"&lt;/b&gt;, pregunté.&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;-&lt;b&gt; "No, no somos de aquí, somos de Bilbao"&lt;/b&gt;, contestó una de ellas.&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Arrea. En este punto, si eres de &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt; y conoces las leyendas que se cuentan de lo difícil que es ligar en el &lt;i&gt;&lt;b&gt;País Vasco&lt;/b&gt;&lt;/i&gt;, ya podrás imaginarte que esto se acaba de complicar varios enteros de repente. He aquí un ejemplo del tiempo necesario para ligar con una chica vasca según &lt;i&gt;&lt;b&gt;Vaya Semanita&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="353" src="http://www.youtube.com/embed/SqxqsvTYiHg" width="471"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;div style="text-align: center;"&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Figura 3: Ligar en el País Vasco según Vaya Semanita. Una relación de pareja.&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
Miré de reojo entre un mechón de mi pelo a ver a la panda de hackers que se descojonaba en la otra mesa mientras yo ponía cara de circunstancias. Pero decidí pasar al ataque.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- "&lt;b&gt;Vaya, ¿las dos? ¿Y cómo habéis llegado aquí?&lt;/b&gt;", las inquirí de nuevo intentando que el reloj corriera lo suficientemente rápido como para superar la prueba.&lt;br /&gt;- "&lt;b&gt;Pues hemos venido a un congreso&lt;/b&gt;", respondió una de ellas.&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ahá, aquí había tema de conversación. Yo estaba en pleno doctorado, así que algo sabía de estos asuntos.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- "&lt;b&gt;¿Estás haciendo el doctorado?&lt;/b&gt;", pregunté. El tiempo corría a mi favor.&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Se miraron extrañadas y me contestó una:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;i&gt;"&lt;b&gt;Sí, ¿por?&lt;/b&gt;".&lt;br /&gt;- "&lt;b&gt;Yo también estoy con ello, pero me tiene loco. ¿En qué area lo estáis haciendo?&lt;/b&gt;"&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Y ahí llegó el milagro:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;blockquote class="tr_bq"&gt;
- &lt;i&gt;&lt;b&gt;"Antenas de comunicaciones móviles y seguridad. Somos ingenieras de Telecomunicaciones de la Universidad del País Vasco"&lt;/b&gt;, me dijo una.&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Gracias dios del bit por esta casualidad histórica. En ese punto me giré, miré a mis compañeros, y supe que los dos minutos iban a pasar con toda tranquilidad hablando de temas técnicos. Dentro de mí ya estaba celebrando la victoria.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="353" src="http://www.youtube.com/embed/XrObV84tD8g" width="471"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div style="text-align: center;"&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Figura 4: La celebración interna de la victoria que estaba por llegar. No es inusual.&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
Por supuesto gané la apuesta. Después les conté la historia del concurso de ingeniería social, las llevé a la mesa con todos los demás, y ... seguimos hablando de frikadas durante un buen rato hasta que sufrí otro ataque de otro maestro de ingeniería social, llegada la hora de la irnos. &amp;nbsp;&lt;i&gt;&lt;b&gt;Fermín J. Serna&lt;/b&gt;&lt;/i&gt; nos convencía de que era hora de irnos al hotel, nos empaquetaba en el taxi, y cuando ya estábamos todos dentro decía: "&lt;i&gt;&lt;b&gt;Creo que me voy a quedar a acompañar a *Whoever*&lt;/b&gt;&lt;/i&gt;", mientras cerraba la puerta del taxi y nos mandaba para el hotel.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al final, &lt;i&gt;&lt;b&gt;Moxie&lt;/b&gt;&lt;/i&gt; no me dijo el truco, pero yo sabía que tenía que haber un truco con el puñetero juego de &lt;i&gt;&lt;b&gt;Piedra, Papel o Tijera&lt;/b&gt;&lt;/i&gt;... y lo cierto es que &lt;a href="http://www.cyberhades.com/2010/07/30/infografia-como-ganar-en-piedra-papel-tijeras-siempre/"&gt;hay un algoritmo que enseña como ganar siempre&lt;/a&gt;, así que cuando nos volvimos a ver en &lt;i&gt;&lt;b&gt;Noruega&lt;/b&gt;&lt;/i&gt; al tiempo, volvimos a jugar...&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ek1Tij8YQto/Ua0BXkG702I/AAAAAAAAQQI/BaK5ZViFmTU/s1600/piedra-papel-tijera-445x1024.gif" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-ek1Tij8YQto/Ua0BXkG702I/AAAAAAAAQQI/BaK5ZViFmTU/s1600/piedra-papel-tijera-445x1024.gif" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: El algoritmo que permite ganar siempre. Lo del Spock &amp;amp; Roll es ilegal.&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
No es como el &lt;a href="http://www.elladodelmal.com/2013/05/un-pequeno-truco-de-bar-de-iphone-con.html"&gt;Truco de robar las passwords de Hotmail con Siri y el iPhone&lt;/a&gt;, pero hay que reconocer que nos echamos unas buenas risas esa noche en el bar porque un hacker que se sabía este algoritmo nos retó con un tajante "&lt;i&gt;&lt;b&gt;I always win&lt;/b&gt;&lt;/i&gt;".&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=lbRl5YB4V90:kP2LEbb2FuQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=lbRl5YB4V90:kP2LEbb2FuQ:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=lbRl5YB4V90:kP2LEbb2FuQ:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=lbRl5YB4V90:kP2LEbb2FuQ:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=lbRl5YB4V90:kP2LEbb2FuQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=lbRl5YB4V90:kP2LEbb2FuQ:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=lbRl5YB4V90:kP2LEbb2FuQ:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/lbRl5YB4V90" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/lbRl5YB4V90/un-pequeno-juego-de-ingenieria-social.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/xlmhfC7p3ag/default.jpg" height="72" width="72" /><thr:total>7</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/un-pequeno-juego-de-ingenieria-social.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-190703542275004319</guid><pubDate>Mon, 03 Jun 2013 06:04:00 +0000</pubDate><atom:updated>2013-06-03T08:24:27.215+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">0xWord</category><category domain="http://www.blogger.com/atom/ns#">Libros</category><title>3 de Junio: Ciberlunes en 0xWord</title><description>&lt;div style="text-align: justify;"&gt;
Hoy en España es lo que se ha denominado "&lt;a href="http://economia.elpais.com/economia/2013/05/31/agencias/1369994167_704470.html"&gt;El ciberlunes&lt;/a&gt;". Una iniciativa similar al &lt;a href="http://www.seguridadapple.com/2011/11/regalo-de-troyanos-para-este-black.html"&gt;Black Friday americano&lt;/a&gt; que se ha trasladado a los comercios online en &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt;. Por eso, hoy, para todos las entregas de libros que se hagan en &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt;, vamos a aplicar un descuento a todas las compras de libros que se realicen de &lt;i&gt;&lt;b&gt;09:00 A.M a 09:00 P.M&lt;/b&gt;&lt;/i&gt;. en nuestra web de &lt;a href="http://0xword.com/"&gt;0xWord &lt;/a&gt;con el código: &lt;i&gt;&lt;b&gt;Ciberlunes&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://0xword.com/" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-rle9ZnSaXCY/UZjciX_n0lI/AAAAAAAAQLE/ndImmJJ4Klk/s1600/0xWord.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Hoy ciberlunes en 0xWord&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Los &lt;a href="https://0xword.com/buscar?tag=ofertas"&gt;Packs de libros&lt;/a&gt;, que ya cuentan con descuentos, tendrán solo una rebaja de un &lt;i&gt;&lt;b&gt;5%&lt;/b&gt;&lt;/i&gt; y siempre que sea con entrega en &lt;i style="font-weight: bold;"&gt;España. &lt;/i&gt;Si quieres llevarte la &lt;a href="http://0xword.com/libros/52-pack-coleccion-completa-libros.html"&gt;colección completa&lt;/a&gt; con los &lt;i&gt;&lt;b&gt;26 títulos&lt;/b&gt;&lt;/i&gt;, no creo que tengas mejor oportunidad que ésta.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
Saludos Malignos!&lt;/div&gt;
&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=_CIWAUhimnI:FjpafEYk6Q4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=_CIWAUhimnI:FjpafEYk6Q4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=_CIWAUhimnI:FjpafEYk6Q4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=_CIWAUhimnI:FjpafEYk6Q4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=_CIWAUhimnI:FjpafEYk6Q4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=_CIWAUhimnI:FjpafEYk6Q4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=_CIWAUhimnI:FjpafEYk6Q4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/_CIWAUhimnI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/_CIWAUhimnI/3-de-junio-ciberlunes-en-0xword.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-rle9ZnSaXCY/UZjciX_n0lI/AAAAAAAAQLE/ndImmJJ4Klk/s72-c/0xWord.png" height="72" width="72" /><thr:total>14</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/3-de-junio-ciberlunes-en-0xword.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8652278343514097174</guid><pubDate>Sun, 02 Jun 2013 07:07:00 +0000</pubDate><atom:updated>2013-06-02T09:07:27.099+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Fingerprinting</category><category domain="http://www.blogger.com/atom/ns#">metadata</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><category domain="http://www.blogger.com/atom/ns#">Metadatos</category><title>Un-CLEAR: Cómo enFOCAr un ataque desde el pasado</title><description>&lt;div style="text-align: justify;"&gt;
Hace ya bastante tiempo os dejé el caso de &lt;a href="http://www.elladodelmal.com/2010/09/como-enfocar-un-ataque-de-malware.html"&gt;Cómo enFOCAr un ataque dirigido utilizando los metadatos&lt;/a&gt; que se obtienen de los documentos publicados en la web, uno de los &lt;a href="http://www.elladodelmal.com/2012/04/analisis-forense-de-metadatos-15.html"&gt;ejemplos ejemplares de casos con metadatos&lt;/a&gt;. Ese ejemplo que dejé es &lt;a href="http://www.elladodelmal.com/2012/05/def-con-me-gusta-mogollon.html"&gt;el mismo que usamos en la DefCON 17 con la mda.mil&lt;/a&gt;. Por supuesto, después de esas demos delante el gobierno americano decidió buscar alguna solución.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-AL-8TRHfnHo/Uartx4nadaI/AAAAAAAAQPw/alRW5IIFSXs/s1600/FOCA_Archive_mda_Google.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-AL-8TRHfnHo/Uartx4nadaI/AAAAAAAAQPw/alRW5IIFSXs/s1600/FOCA_Archive_mda_Google.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Ningún doc de mda.mil indexado por Google&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La &lt;i&gt;&lt;b&gt;Missile Defense Agency&lt;/b&gt;&lt;/i&gt; tomó el camino del medio, y si se buscan documentos &lt;i&gt;&lt;b&gt;.doc&lt;/b&gt;&lt;/i&gt; ahora en su web aparecen cero. Por otro lado, el &lt;a href="http://www.areopago21.org/2013/02/clear-matando-focas-en-el-pentagono.html"&gt;Departamento de Defensa Americano comenzó a utilizar CLEAR&lt;/a&gt;, una aplicación que examina los ficheros buscando metadatos e información oculta para evitar fugas de información inadvertidas. Vamos, que hace lo que la &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt; pero para evitar problemas como el del ejemplo de &lt;a href="http://www.elladodelmal.com/2010/09/como-enfocar-un-ataque-de-malware.html"&gt;enFOCAr un ataque dirigido&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-cpEuJ3zSl_Y/Uartw5s5p6I/AAAAAAAAQPk/JumrWgMCy2w/s1600/FOCA_Archive_CLEAR.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-cpEuJ3zSl_Y/Uartw5s5p6I/AAAAAAAAQPk/JumrWgMCy2w/s1600/FOCA_Archive_CLEAR.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Descripción del programa CLEAR del DoD americano&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, los ficheros con esa información pueden estar en cualquier sitio ya, así que aunque no estén en &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt;, haciendo un poco de &lt;a href="http://0xword.com/libros/20-libro-hacking-buscadores-google-bing-sodan-robtex.html"&gt;hacking con buscadores&lt;/a&gt; utilizando en este caso el práctico y útil &lt;a href="http://www.elladodelmal.com/2013/04/hacking-con-archivecom-wayback-machine.html"&gt;Archive.org&lt;/a&gt;, es posible encontrar los ficheros borrados de la &lt;i&gt;&lt;b&gt;mda.mil&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-oul4ixUTz8g/Uartw68Id0I/AAAAAAAAQPc/WZUBqjrBf0k/s1600/FOCA_Archive_mda_Docs.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-oul4ixUTz8g/Uartw68Id0I/AAAAAAAAQPc/WZUBqjrBf0k/s1600/FOCA_Archive_mda_Docs.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Docs dejaron de publicarse en 2009 archivados en Archive.org&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Y por supuesto, todos ellos están aún llenos de metadatos, pues los ficheros se fueron del servidor web con toda la fuga de información inadvertida en ellos, esperando que alguien busque esos datos allí.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-mbh73qIibRA/UaruXrHbbSI/AAAAAAAAQP4/mwsaD2uez0g/s1600/FOCA_Archive__doc_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-mbh73qIibRA/UaruXrHbbSI/AAAAAAAAQP4/mwsaD2uez0g/s1600/FOCA_Archive__doc_1.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Usuarios e información oculta en doc&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al igual que en &lt;a href="http://www.elladodelmal.com/2011/02/hbgary-y-el-correo-electronico.html"&gt;el caso de la intrusión de Anonymous de HBGary, donde se publicaron los correos con los archivos adjuntos&lt;/a&gt; en ellos, una vez que la fuga se ha producido lo único que puedes hacer es cambiar la infraestructura. Es decir, si no quieres que la información de que existe ese servidor &lt;i&gt;&lt;b&gt;FOLTA&lt;/b&gt;&lt;/i&gt; interno - y todos los demás que aparecen en todos los ficheros - pueda ser utilizada, lo mejor es cambiar la infraestructura de red. Lo que significa que debería de dejar de existir un servidor que se llame &lt;i&gt;&lt;b&gt;FOLTA&lt;/b&gt;&lt;/i&gt; internamente.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-EBEmXnQKhLE/Uartwwg91yI/AAAAAAAAQPg/69B0EtO38xQ/s1600/FOCA_Archive_FOCA_doc.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-EBEmXnQKhLE/Uartwwg91yI/AAAAAAAAQPg/69B0EtO38xQ/s1600/FOCA_Archive_FOCA_doc.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Rutas a servidores internos en docs&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, la información que se proteja desde el día que se tomaron medidas para evitar las fugas ya no la vamos a poder conseguir, por eso es tan importante que aquí en &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt; se comience a aplicar también el &lt;a href="http://0xword.com/libros/24-libro-esquema-nacional-seguridad.html"&gt;Esquema Nacional de Seguridad&lt;/a&gt; donde hay un &lt;a href="http://www.elladodelmal.com/2009/11/esquema-de-seguridad-nacional-metadatos.html"&gt;apartado específico relativo a los riesgos de seguridad con los metadatos&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sYh3TAPYeZ0:4zdQeuj8pFU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sYh3TAPYeZ0:4zdQeuj8pFU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=sYh3TAPYeZ0:4zdQeuj8pFU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sYh3TAPYeZ0:4zdQeuj8pFU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sYh3TAPYeZ0:4zdQeuj8pFU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sYh3TAPYeZ0:4zdQeuj8pFU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sYh3TAPYeZ0:4zdQeuj8pFU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/sYh3TAPYeZ0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/sYh3TAPYeZ0/un-clear-como-enfocar-un-ataque-desde.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-AL-8TRHfnHo/Uartx4nadaI/AAAAAAAAQPw/alRW5IIFSXs/s72-c/FOCA_Archive_mda_Google.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/un-clear-como-enfocar-un-ataque-desde.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3682965509804009543</guid><pubDate>Sat, 01 Jun 2013 09:53:00 +0000</pubDate><atom:updated>2013-06-01T11:53:29.049+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">GPRS</category><category domain="http://www.blogger.com/atom/ns#">Cloud computing</category><category domain="http://www.blogger.com/atom/ns#">4G</category><category domain="http://www.blogger.com/atom/ns#">Mac</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><category domain="http://www.blogger.com/atom/ns#">3G</category><title>Cloud-LANs: La nube se comerá las redes de area local</title><description>&lt;div style="text-align: justify;"&gt;
Hace poco &lt;a href="http://sumadiario.unir.net/2013052059366/chema-alonso-la-nube-se-va-a-comer-las-redes-de-comunicacion"&gt;en una entrevista&lt;/a&gt; me preguntaron si esto del &lt;i&gt;&lt;b&gt;Cloud&lt;/b&gt;&lt;/i&gt; es una moda pasajera o había venido para quedarse y hasta dónde podría llegar. Yo sobre esto hace ya unos meses que he hablado con muchos compañeros y le había dicho que después de comerse los servicios con el hosting, los servidores con el housing, el hardware del &lt;i&gt;&lt;b&gt;CPD&lt;/b&gt;&lt;/i&gt; con la infraestructura como servicio y las &lt;i&gt;&lt;b&gt;VPS&lt;/b&gt;&lt;/i&gt;, donde se configurar routers y switches virtuales, y de comerse los clientes con las arquitecturas &lt;i&gt;&lt;b&gt;VDI&lt;/b&gt;&lt;/i&gt;, el siguiente paso era comerse las &lt;i&gt;&lt;b&gt;LANs&lt;/b&gt;&lt;/i&gt; y las redes &lt;i&gt;&lt;b&gt;WiFi&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Según mi teoría "evolutiva", las conexiones a &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; a día de hoy son más importantes que las conexiones a las &lt;i&gt;&lt;b&gt;LAN&lt;/b&gt;&lt;/i&gt;, ya que los usuarios tienen más servicios en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; que en red local / intranet. Y cada vez, con la entrada masiva de las empresas en las nubes de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; seguirá creciendo en porcentaje. Así, los equipos del futuro vendrán todos con conexión a &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; basada en &lt;i&gt;&lt;b&gt;3G, 4G, LTE&lt;/b&gt;&lt;/i&gt; o lo que venga en el futuro y solo para algunas cosas será necesario hacer cosas en red local, como imprimir o compartir algo con un servidor de la &lt;i&gt;&lt;b&gt;LAN&lt;/b&gt;&lt;/i&gt; o un compañero de trabajo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como ya tenemos la posibilidad de definir redes virtuales en la nube, lo que deberíamos ser capaces es también de definir nuestras &lt;i&gt;&lt;b&gt;LANs&lt;/b&gt;&lt;/i&gt; en la nube, sin preocuparnos de electrónica de red tipo &lt;i&gt;&lt;b&gt;Ethernet&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;WiFi&lt;/b&gt;&lt;/i&gt; en mi empresa, y donde toda la &lt;i&gt;&lt;b&gt;LAN&lt;/b&gt;&lt;/i&gt; estará creada en la nube y los equipos solo deberán conectarse a su &lt;i&gt;&lt;b&gt;LAN&lt;/b&gt;&lt;/i&gt; en la nube para estar en la empresa.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;¿Es necesario estar en la LAN para tener Internet?&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A día de hoy muchos equipos solo tienen acceso a &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; cuando se conectan a la &lt;i&gt;&lt;b&gt;LAN&lt;/b&gt;&lt;/i&gt;, pero en el futuro estoy convencido de que esto ya no será necesario. Los tablets y smartphones vienen con posibilidad de tener &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; con &lt;i&gt;&lt;b&gt;3G&lt;/b&gt;&lt;/i&gt;, y ya hay portátiles con esa posibilidad. &lt;i&gt;&lt;b&gt;Apple&lt;/b&gt;&lt;/i&gt; tiene una &lt;a href="http://www.seguridadapple.com/2011/08/aparece-un-prototipo-de-macbook-con.html"&gt;patente sacada para meter una antena 3G en los teclados&lt;/a&gt;, y desde hace años tiene&amp;nbsp;&lt;a href="http://www.seguridadapple.com/2011/08/aparece-un-prototipo-de-macbook-con.html"&gt;prototipos de Mac que ya llevaban incorporadas antenas 3G&lt;/a&gt; en su diseño. En &lt;a href="http://www.dell.com/learn/us/en/19/campaigns/4g-3g-mobile-broadband-laptops?c=us&amp;amp;l=en&amp;amp;s=dhs"&gt;Dell, ya es posible comprar portátiles con 4G&lt;/a&gt; por defecto.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-_p0QSq63a9U/UanDNNf--iI/AAAAAAAAQPI/g_X2pb_ESTA/s1600/Mac_3G.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-_p0QSq63a9U/UanDNNf--iI/AAAAAAAAQPI/g_X2pb_ESTA/s1600/Mac_3G.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Prototipo de MacBook con Antena 3G&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto quiere decir que yo creo que el &lt;a href="http://0xword.com/libros/23-libro-hacking-seguridad-comunicaciones-moviles-gsm-gprs-umts-lte.html"&gt;hacking y seguridad de comunicaciones móviles&lt;/a&gt; será la disciplina que más habrá que dominar en el futuro, ya que los ataques en redes locales (&lt;i&gt;&lt;b&gt;arp-spoofing&lt;/b&gt;&lt;/i&gt;, &lt;a href="http://www.elladodelmal.com/2013/03/evil-foca-ataque-slaac-1-de-4.html"&gt;SLAAC&lt;/a&gt;, etc...) irán muriendo poco a poco en las &lt;i&gt;&lt;b&gt;LANs&lt;/b&gt;&lt;/i&gt;, para tener que replantear estos ataques en las &lt;i&gt;&lt;b&gt;Cloud-LANs&lt;/b&gt;&lt;/i&gt; del futuro, donde las máquinas de los atacantes deberán estar subidas a también en esa &lt;i&gt;&lt;b&gt;Cloud-LAN&lt;/b&gt;&lt;/i&gt;&amp;nbsp;de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pero esto solo es una opinión personal, y puede que el futuro vaya por otro lado. Esta es mi opinión y la respuesta a una pregunta que me hicieron sobre el futuro de la &lt;i&gt;&lt;b&gt;Cloud&lt;/b&gt;&lt;/i&gt;. ¿Qué pensáis vosotros?&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=cPAMtNWTyq8:1fW3XY06sJw:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=cPAMtNWTyq8:1fW3XY06sJw:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=cPAMtNWTyq8:1fW3XY06sJw:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=cPAMtNWTyq8:1fW3XY06sJw:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=cPAMtNWTyq8:1fW3XY06sJw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=cPAMtNWTyq8:1fW3XY06sJw:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=cPAMtNWTyq8:1fW3XY06sJw:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/cPAMtNWTyq8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/cPAMtNWTyq8/cloud-lans-la-nube-se-comera-las-redes.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-_p0QSq63a9U/UanDNNf--iI/AAAAAAAAQPI/g_X2pb_ESTA/s72-c/Mac_3G.png" height="72" width="72" /><thr:total>12</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/06/cloud-lans-la-nube-se-comera-las-redes.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7795331940638077109</guid><pubDate>Fri, 31 May 2013 06:52:00 +0000</pubDate><atom:updated>2013-05-31T10:10:19.538+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Hotmail</category><category domain="http://www.blogger.com/atom/ns#">Siri</category><category domain="http://www.blogger.com/atom/ns#">Iphone</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">SMS</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">Libros</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><title>Un pequeño "truco de bar" de iPhone con Siri, Gmail o Hotmail y Twitter</title><description>&lt;div style="text-align: justify;"&gt;
Desde que participé en la escritura del libro de "&lt;a href="http://0xword.com/libros/39-libro-hacking-dispositivos-ios-iphone-ipad.html"&gt;Hacking de dispositivos iOS: iPhone &amp;amp; iPad&lt;/a&gt;" siempre que hay una sobremesa a los comensales con &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt; les pido con amabilidad y dulzura su terminal para jugar con él. Les enseño a reconocer los modelos con solo verlos para saber si es un &lt;i&gt;&lt;b&gt;iPhone 4&lt;/b&gt;&lt;/i&gt; o un &lt;i&gt;&lt;b&gt;iPhone 4S&lt;/b&gt;&lt;/i&gt;, a saber si tiene un &lt;i&gt;&lt;b&gt;iOS 6.X&lt;/b&gt;&lt;/i&gt; o un &lt;i&gt;&lt;b&gt;iOS 5.X&lt;/b&gt;&lt;/i&gt; con solo jugar con la pantalla bloqueada, sacar los códigos &lt;i&gt;&lt;b&gt;IMEI&lt;/b&gt;&lt;/i&gt; de las bandejas de &lt;i&gt;&lt;b&gt;SIM&lt;/b&gt;&lt;/i&gt;, a hacer llamadas con &lt;i&gt;&lt;b&gt;FaceTime&lt;/b&gt;&lt;/i&gt;, usar los bugs de saltar el &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt;, etc... vamos algunos de los &lt;a href="http://www.seguridadapple.com/2013/05/hacking-pentesting-dispositivos-ios.html"&gt;trucos de iPhone Local Tricks que recogí en el capítulo 2 del libro&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
De todos ellos, hay uno que si se da bien es como la demo de &lt;a href="http://www.elladodelmal.com/2012/04/how-to-impress-with-foca-connection.html"&gt;How To Impress with FOCA, Connection String Attacks &amp;amp; Citrix&lt;/a&gt;, debido a lo espectacular e impactante de la demo. Os la cuento por si pilláis a alguien cerca que caiga y podéis triunfar en una sobremesa como si supieras tocar la guitarra.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Paso 1: Busca un iPhone 4S o un iPhone 5&lt;/b&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Tienes que buscar a alguien que tenga un terminal de estas características porque buscamos que tenga Siri. Para eso, reconocer al iPhone 5 es muy fácil porque es distinto, pero para reconocer iPhone 4S también, ya que es el iPhone 4 con los dos cortes de la antena exterior en el mismo lado.&lt;/i&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Paso 2: Comprueba que tiene passcode y Siri activado&lt;/b&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Si te ha tocado el típico que no tiene passcode: Regáñale. No nos vale para la demo, ya que se trata de hacer todo con el terminal bloqueado. Si tiene passcode comprueba que tiene Siri activado. Para eso pulsa el botón unos segundos y espera a que salga Siri.&lt;/i&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Paso 3: Averigua su dirección de e-mail&lt;/b&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Este es el primer &lt;a href="http://www.seguridadapple.com/2012/10/siri-permite-usar-tu-iphone-o-ipad-aun.html"&gt;truco de Siri&lt;/a&gt; que puedes usar. Basta que preguntes: "&lt;b&gt;¿Quién soy yo?&lt;/b&gt;" a Siri, y te responderá amablemente mostrándote la información del dueño del terminal iPhone. Ahí aparecerá más que probablemente su dirección de correo. Para la demo nos valen las cuentas de Gmail o Hotmail, así que tienes que tener suerte.&lt;/i&gt;&lt;/blockquote&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-CTA4RZUq7fs/UahHxv43T1I/AAAAAAAAQOw/DdnBU3PixQk/s1600/Siri_uno.PNG" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="640" src="http://3.bp.blogspot.com/-CTA4RZUq7fs/UahHxv43T1I/AAAAAAAAQOw/DdnBU3PixQk/s640/Siri_uno.PNG" width="360" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Averiguado quién es el dueño del telefóno&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Paso 4: Usa tu teléfono y pide resetear la contraseña&lt;/b&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Con tu terminal en la mano conéctate a Gmail o Hotmail y di que quieres recuperar la contraseña por medio de tu teléfono. De esa forma podrás ver unos números del terminal y solicitar que te llegue al iPhone que tienes en la otra mano el SMS con el código.&lt;/i&gt;&lt;/blockquote&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-98mCRS5IeZM/UahH3OvkuiI/AAAAAAAAQO4/qvpZ0u9wyOg/s1600/Siri_Hotmail.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-98mCRS5IeZM/UahH3OvkuiI/AAAAAAAAQO4/qvpZ0u9wyOg/s1600/Siri_Hotmail.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Pidiendo resetear la contraseña con un código enviado por SMS&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Paso 5: Previsualización del código SMS en el iPhone&lt;/b&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;Si hay suerte y tiene la &lt;a href="http://www.seguridadapple.com/2011/08/robar-cuentas-gmail-con.html"&gt;previsualización de mensajes SMS en el terminal&lt;/a&gt;, podrás ver el código que es necesario para cambiarle la contraseña, así que introduce el código y róbale la cuenta... Eso sí, con gracia y salero para que no se enface mucho.&lt;/i&gt;&lt;/blockquote&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-98wFb24rV2Y/UahHwwpfDJI/AAAAAAAAQOo/xfjLER93_-I/s1600/Siri_2.PNG" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-98wFb24rV2Y/UahHwwpfDJI/AAAAAAAAQOo/xfjLER93_-I/s1600/Siri_2.PNG" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Previsualización del SMS en la pantalla bloqueada&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Paso 6: Publícalo en Twitter&lt;/b&gt;&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;&lt;a href="http://www.seguridadapple.com/2012/10/siri-permite-usar-tu-iphone-o-ipad-aun.html"&gt;Siri también puede publicar en Twitter con el terminal bloqueado&lt;/a&gt;, así que usa Siri para poner un twitt que diga: "&lt;b&gt;Con mucha gracia y salero, me acaban de robar la cuenta de Gmail en mi cara&lt;/b&gt;".&lt;/i&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Se tienen que dar muchas consecuencias juntas, pero si se dan - y algunas veces se dan - la cara de la otra persona merece que termines haciéndole una foto con su propio &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt; - que también puedes hacerlo sin &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; -. Si no se dan todas, pero al menos tiene activado &lt;i&gt;&lt;b&gt;Siri&lt;/b&gt;&lt;/i&gt;, &lt;a href="http://www.seguridadapple.com/2013/01/vengarse-es-que-siri-despierte-tu-amigo.html"&gt;configúrale una alarma a las 3 de la mañana&lt;/a&gt;, para que se acuerde de ti por la noche.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=KWHnko7N-9Q:jdYru4LKtfU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=KWHnko7N-9Q:jdYru4LKtfU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=KWHnko7N-9Q:jdYru4LKtfU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=KWHnko7N-9Q:jdYru4LKtfU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=KWHnko7N-9Q:jdYru4LKtfU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=KWHnko7N-9Q:jdYru4LKtfU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=KWHnko7N-9Q:jdYru4LKtfU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/KWHnko7N-9Q" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/KWHnko7N-9Q/un-pequeno-truco-de-bar-de-iphone-con.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-CTA4RZUq7fs/UahHxv43T1I/AAAAAAAAQOw/DdnBU3PixQk/s72-c/Siri_uno.PNG" height="72" width="72" /><thr:total>9</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/05/un-pequeno-truco-de-bar-de-iphone-con.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2077827040559336530</guid><pubDate>Thu, 30 May 2013 05:46:00 +0000</pubDate><atom:updated>2013-05-30T07:46:25.193+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">ciberespionaje</category><category domain="http://www.blogger.com/atom/ns#">ciberguerra</category><title>Sistemas resistentes a ciberamenazas y otras ciberguerras</title><description>&lt;div style="text-align: justify;"&gt;
Esta semana parece que ya no hay que preocuparse por ocultar la carrera militar de todos los países en el mundo de Internet, así que bastaba con leer unas cuantas noticias para que saliera que si &lt;a href="http://www.theatlanticwire.com/technology/2013/05/china-cyberwar-drill/65678/"&gt;China está preparando unas pruebas de Ciberguerra en una base militar de Mongolia&lt;/a&gt;, que si el ejercito de &lt;a href="http://english.peopledaily.com.cn/90777/8263137.html"&gt;Indonesia prepara una unidad militar altamente entrenada para operar en Internet&lt;/a&gt; o que los americanos se quejan de ataques de robo de información militar por parte de &lt;i&gt;&lt;b&gt;China&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
De todas esas noticias y artículos hay dos que creo que merece la pena darles una lectura. El primero de ellos es del &lt;i&gt;&lt;b&gt;Departamento de Defensa Americano&lt;/b&gt;&lt;/i&gt; que aboga por&amp;nbsp;&lt;a href="http://www.acq.osd.mil/dsb/reports/ResilientMilitarySystems.CyberThreat.pdf"&gt;Sistemas Militares Resistentes y las Ciberamenazas Avanzadas&lt;/a&gt;. En ese diseño que propone creo que les encaja muy bien la idea que os dejé por aquí de diseño de sistemas "&lt;a href="http://www.elladodelmal.com/2013/05/pentesting-by-desing.html"&gt;Pentesting by Desing&lt;/a&gt;" para que soporten un &lt;i&gt;&lt;b&gt;pentesting&lt;/b&gt;&lt;/i&gt; continuo &lt;i&gt;&lt;b&gt;24x7&lt;/b&gt;&lt;/i&gt; durante &lt;i&gt;&lt;b&gt;365&lt;/b&gt;&lt;/i&gt; días al año.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://www.acq.osd.mil/dsb/reports/ResilientMilitarySystems.CyberThreat.pdf" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-bGvbjeImnGY/Uabk6gLSBuI/AAAAAAAAQOQ/I1xBfPzHaWI/s1600/Resilent_Military_Systems.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Sistemas Militares Resistentes y las Ciberamenazas Avanzadas&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además, de él, lo más curioso ha sido este párrafo que os dejo aquí donde - supongo que para meter mucho miedo a los que gestionan el presupuesto de los &lt;i&gt;&lt;b&gt;USA&lt;/b&gt;&lt;/i&gt; - se afirma que se ha sufrido el robo de información técnica detallada de cómo funcionan ciertos sistemas de defensa de alta importancia para la seguridad nacional.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-gD7kmFhVrBA/Uabk4Aq2osI/AAAAAAAAQOI/M-H5j_TcYfI/s1600/Resilent_Military_Systems_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-gD7kmFhVrBA/Uabk4Aq2osI/AAAAAAAAQOI/M-H5j_TcYfI/s1600/Resilent_Military_Systems_2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: El enemigo está en nuestras redes, dice el Departamento de Defensa Americano&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El otro informe que creo que os debéis leer es el de &lt;a href="http://enterprise.norman.com/resources/files/Unveiling_an_Indian_Cyberattack_Infrastructure.pdf"&gt;Operation HangOver&lt;/a&gt;, donde desde &lt;i&gt;&lt;b&gt;Norman&lt;/b&gt;&lt;/i&gt; se &amp;nbsp;intenta descubrir cómo desde la &lt;i&gt;&lt;b&gt;India&lt;/b&gt;&lt;/i&gt; se está haciendo algo similar a lo que apuntaba el &lt;a href="http://www.elladodelmal.com/2013/02/informe-mandiant-sobre-apt1-unit-61398.html"&gt;informe Mandiant sobre APT1 de China&lt;/a&gt;. Es decir, que también hay un ciberjercito de índios dedicado al ciberespionaje.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://enterprise.norman.com/resources/files/Unveiling_an_Indian_Cyberattack_Infrastructure.pdf" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-mSIzXZN-IgM/Uabk7Fi8sII/AAAAAAAAQOU/02YixlMBTWg/s1600/Operation_HangOver.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Informe sobre las actividades de ciberguerra desde India&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
A este grupo se le atribuye el malware utilizado en ataques dirigidos contra activistas africanos firmado digitalmente con un &lt;i&gt;&lt;b&gt;Apple Developer ID&lt;/b&gt;&lt;/i&gt; para infectar equipos &lt;i&gt;&lt;b&gt;OS X Mountain Lion&lt;/b&gt;&lt;/i&gt; - al que se llamó &lt;a href="http://www.seguridadapple.com/2013/05/osxkitma-troyano-para-mac-os-x-contra.html"&gt;OSX/KitM.a&lt;/a&gt; - y del que &lt;a href="http://www.seguridadapple.com/2013/05/mas-muestras-de-osxkitm-osxfilesteal-en.html"&gt;se encontraron más muestras usando Virus Total&lt;/a&gt;. Vamos, que si te apasiona este mundo de los &lt;a href="http://www.elladodelmal.com/2013/01/incidentes-de-ciberguerra-y.html"&gt;incidentes de ciberespionaje y ciberguerra&lt;/a&gt; tienes para leer un rato.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sW4n_9wioZI:lYFKXRen02Q:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sW4n_9wioZI:lYFKXRen02Q:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=sW4n_9wioZI:lYFKXRen02Q:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sW4n_9wioZI:lYFKXRen02Q:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sW4n_9wioZI:lYFKXRen02Q:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sW4n_9wioZI:lYFKXRen02Q:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=sW4n_9wioZI:lYFKXRen02Q:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/sW4n_9wioZI" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/sW4n_9wioZI/sistemas-resistentes-ciberamenazas-y.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-bGvbjeImnGY/Uabk6gLSBuI/AAAAAAAAQOQ/I1xBfPzHaWI/s72-c/Resilent_Military_Systems.png" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/05/sistemas-resistentes-ciberamenazas-y.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3233607332585823693</guid><pubDate>Wed, 29 May 2013 05:07:00 +0000</pubDate><atom:updated>2013-06-16T16:11:43.581+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Iphone</category><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">Privacidad</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">jailbreak</category><category domain="http://www.blogger.com/atom/ns#">iOS</category><category domain="http://www.blogger.com/atom/ns#">Libros</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><category domain="http://www.blogger.com/atom/ns#">ipad</category><title>Cómo meter un troyano en iOS y espiar un iPhone o iPad</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A pesar de que un terminal &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt; con &lt;i&gt;&lt;b&gt;iOS&lt;/b&gt;&lt;/i&gt; cuenta con muchas protecciones contra apps no deseadas en la &lt;i&gt;&lt;b&gt;AppStore&lt;/b&gt;&lt;/i&gt;, y de que el sistema está limitado a usuarios no privilegiados por defecto, siguen existiendo posibilidades y formas de meter un malware dentro de un terminal &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;iPad&lt;/b&gt;&lt;/i&gt; para espiar a su dueño. Esto es algo que se explica en detalle en el capítulo de &lt;i&gt;&lt;b&gt;Malware en iOS&lt;/b&gt;&lt;/i&gt; del &lt;a href="http://www.seguridadapple.com/2013/05/hacking-pentesting-dispositivos-ios.html"&gt;libro Hacking iOS: iPad &amp;amp; iPhone&lt;/a&gt;, pero os voy a hacer un resumen de las distintas posibilidades.&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;1.- Terminal iPhone con Jailbreak usando Cydia&lt;/b&gt;: Si el usuario ha realizado &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt; existen varias formas de instalarle el &lt;i&gt;&lt;b&gt;malware&lt;/b&gt;&lt;/i&gt; al terminal. La primera de ella sería posible instalar el troyano desde algún repositorio usando &lt;i&gt;&lt;b&gt;Cydia&lt;/b&gt;&lt;/i&gt;. Para ello habría que subir la &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt; del troyano a &lt;i&gt;&lt;b&gt;Cydia&lt;/b&gt;&lt;/i&gt; u otro repositorio y convencer al usuario que instale esa aplicación con trucos de ingeniería social, como por ejemplo dentro de un juego.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-l7AqCmD7mh4/UaTavanIhmI/AAAAAAAAQM4/8oip_fwtMEk/s1600/FlexiSpy.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-l7AqCmD7mh4/UaTavanIhmI/AAAAAAAAQM4/8oip_fwtMEk/s1600/FlexiSpy.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Pasos para instalar FlexiSpy en iOS con Jailbreak. Repositorios a añadir.&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Muchos repositorios de &lt;i&gt;&lt;b&gt;apps&lt;/b&gt;&lt;/i&gt; con &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt; no son tan escrupulosos en los controles y es posible subir una &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt; con un troyano en ella. En los repositorios oficiales no es tan sencillo, pero como ya vimos ha habido algún caso de &lt;a href="http://www.seguridadapple.com/2012/08/desubierto-adware-en-cydia-para-hacer.html"&gt;apps maliciosas haciendo click fraud&lt;/a&gt; en este intro. El &lt;a href="http://www.seguridadapple.com/2013/02/espiariphone-con-flexispy-y-pillarlo.html"&gt;troyano FlexiSPY&lt;/a&gt; se descarga desde &lt;i&gt;&lt;b&gt;Cydia&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;2.- Terminal con Jailbreak usando Juice Jacking:&lt;/b&gt; Si el terminal tiene &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt; y no se han cambiado las contraseñas de los usuarios por defecto entonces se puede poner el troyano usando una conexión &lt;i&gt;&lt;b&gt;OpenSSH&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;USBMux&lt;/b&gt;&lt;/i&gt; con solo conectar el terminal a un equipo desde el que se va a hacer el &lt;a href="http://www.seguridadapple.com/2011/12/cuida-tu-iphone-o-tu-ipad-de-un-ataque.html"&gt;Juice Jacking&lt;/a&gt;. Un troyano que se puede instalar para este método es &lt;a href="http://www.seguridadapple.com/2011/04/ikeyguard-un-keylogger-para-iphone.html"&gt;iKeyGuard&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-vrhB7stKRAo/UaTb3LJyqrI/AAAAAAAAQNI/a3sNNY0L8AA/s1600/iKeyGuard.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-vrhB7stKRAo/UaTb3LJyqrI/AAAAAAAAQNI/a3sNNY0L8AA/s1600/iKeyGuard.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Proceso de instalación de iKeyGuard en iOS con Jailbreak&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;i&gt;Nota: En la próxima BlackHat se ha anunciado la presentación de &lt;a href="http://www.seguridadapple.com/2013/06/mactans-un-cargador-que-troyaniza-tu.html"&gt;MacTrans, un cargador que por medio de Juice Jacking inyecta malware en un terminal iOS in jailbreak&lt;/a&gt;.&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;3.- El terminal no tiene Jailbreak y tiene un passcode complejo pero tiene un chip A4&lt;/b&gt;: Los terminales &lt;i&gt;&lt;b&gt;iPhone 4&lt;/b&gt;&lt;/i&gt; y los &lt;i&gt;&lt;b&gt;iPad 1 &lt;/b&gt;&lt;/i&gt;cuentan con un bug &lt;i&gt;&lt;b&gt;Limera1n&lt;/b&gt;&lt;/i&gt; en el &lt;i&gt;&lt;b&gt;BootROOM&lt;/b&gt;&lt;/i&gt; que permite que se pueda hacer &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt; en el arranque sin necesidad de conocer el &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt;. Haciendo el &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt; es posible instalar un &lt;i&gt;&lt;b&gt;Custom Bundle&lt;/b&gt;&lt;/i&gt; - un programa empaquetado que se ejecuta en el terminal - para meter &lt;i&gt;&lt;b&gt;OpenSSH&lt;/b&gt;&lt;/i&gt; o un malware con &lt;i&gt;&lt;b&gt;RedSn0w&lt;/b&gt;&lt;/i&gt; en el terminal una vez hecho el &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt;. Eso sí, el terminal quedaría con &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt; y el usuario podría darse cuenta, aunque los troyanos comerciales ocultan las pistas de ello. Es necesario tener acceso físico.&lt;/div&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-6QSrf4SSNi4/UaTe4lytg2I/AAAAAAAAQNY/lNZO5yTLNNs/s1600/redsn0w096rc821_custom_bundle.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-6QSrf4SSNi4/UaTe4lytg2I/AAAAAAAAQNY/lNZO5yTLNNs/s1600/redsn0w096rc821_custom_bundle.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Instalación de Custom Bundle en un terminal con Jailbreak&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;4.- El terminal no tiene Jailbreak, pero tiene un chip A4 y un passcode sencillo:&lt;/b&gt; En ese caso lo mejor es hacer un proceso de ruptura del &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; haciendo un &lt;i&gt;&lt;b&gt;Untethered Jailbreak&lt;/b&gt;&lt;/i&gt; usando &lt;a href="http://www.seguridadapple.com/2013/01/data-protection-la-clave-de-la-wifi-y.html"&gt;iPhone DataProtection&lt;/a&gt; o &lt;i&gt;&lt;b&gt;Gecko&lt;/b&gt;&lt;/i&gt;. Una vez averiguado el &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; se reinicia el terminal para que pierda el &lt;i&gt;&lt;b&gt;Untethered Jailbreak&lt;/b&gt;&lt;/i&gt; y se inicia sesión con él &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; para instalar un troyano basado en un &lt;i&gt;&lt;b&gt;provisioning profile&lt;/b&gt;&lt;/i&gt; - fichero de despliegue temporal firmado por un &lt;i&gt;&lt;b&gt;Apple Developer ID&lt;/b&gt;&lt;/i&gt; -. Para ello será necesario tener acceso físico al terminal y haber creado un malware a medida - esto se explica en detalle en el &lt;a href="http://0xword.com/libros/39-libro-hacking-dispositivos-ios-iphone-ipad.html"&gt;libro de Hacking iOS: iPhone &amp;amp; iPad&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-tpThYaX9bdQ/UaTh_135ugI/AAAAAAAAQNo/th8A80UkFNs/s1600/FinSpy2.jpeg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-tpThYaX9bdQ/UaTh_135ugI/AAAAAAAAQNo/th8A80UkFNs/s1600/FinSpy2.jpeg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Muestra de FinSpy para iOS firmada por un Apple Developer ID&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este truco es el que utiliza &lt;a href="http://www.seguridadapple.com/2012/10/finspy-para-ios-troyanos-del-gobierno.html"&gt;FinSpy para iOS de FinFisher&lt;/a&gt; para hacer ataques dirigidos, y será necesario obtener del terminal no también el &lt;i&gt;&lt;b&gt;UDID&lt;/b&gt;&lt;/i&gt; para crear el &lt;i&gt;&lt;b&gt;provisioning profile&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;5.- El terminal no tiene Jailbreak y es un iPhone 4S o iPhone 5, así que se usa un Provisioning Profile:&lt;/b&gt; A pesar de que un terminal no tenga hecho el &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt;, si es posible convencer al usuario de que acepte un &lt;i&gt;&lt;b&gt;provisioning profile&lt;/b&gt;&lt;/i&gt; - o se ha podido &lt;a href="http://www.seguridadapple.com/2013/05/hacking-pentesting-dispositivos-ios.html"&gt;averiguar el passcode con algún truco local&lt;/a&gt; -, será posible instalar un troyano en el equipo si este va firmado digitalmente. Por ello, si se cuenta con un &lt;i&gt;&lt;b&gt;Apple Developer ID&lt;/b&gt;&lt;/i&gt; se puede firmar el código e instalarlo en el equipo aun no habiéndose hecho el &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
Si se tiene acceso físico al equipo y se conoce el &lt;i&gt;&lt;b&gt;passcode&lt;/b&gt;&lt;/i&gt; o se tiene acceso a un equipo con el que está pareado, entonces se podría instalar fácilmente el troyano con el &lt;i&gt;&lt;b&gt;provisioning profile&lt;/b&gt;&lt;/i&gt; o incluso utilizar la herramienta &lt;a href="http://www.elladodelmal.com/2013/06/recuperar-mensajes-borrados-de-whatsapp.html"&gt;WhatsApp Anti-Delete Protection Tool para monitorizar los mensajes de WhatsApp borrados&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;6.- Sin Jailbreak, sin acceso físico y sin provisioning profile vía App Store:&lt;/b&gt; Aunque parece que meter un malware un la &lt;i&gt;&lt;b&gt;AppStore&lt;/b&gt;&lt;/i&gt; es muy complicado, ya ha habido casos de software malicioso introducido vía &lt;i&gt;&lt;b&gt;AppStore&lt;/b&gt;&lt;/i&gt; como &lt;a href="http://www.seguridadapple.com/2012/07/malware-en-la-app-store-find-and-call.html"&gt;Find &amp;amp; Call&lt;/a&gt;, los r&lt;a href="http://www.seguridadapple.com/2012/06/storm-8-el-primer-escandalo-de-robo-de.html"&gt;obos de datos de los juegos de Storm-8&lt;/a&gt;, o los &lt;a href="http://www.seguridadapple.com/2012/02/twitter-para-ios-envuelto-en-el.html"&gt;comportamientos "maliciosos" de algunas apps como Twitter for iOS&lt;/a&gt; o &lt;a href="http://www.seguridadapple.com/2012/02/path-enviaba-los-contactos-sin.html"&gt;Path&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-a9gOgo2BBp8/UaTkjT8kM0I/AAAAAAAAQN4/Qm0BjwLOCD4/s1600/Storm8_Games.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-a9gOgo2BBp8/UaTkjT8kM0I/AAAAAAAAQN4/Qm0BjwLOCD4/s1600/Storm8_Games.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Los juegos de Storm 8 que robaban datos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además, hemos tenido caso de &lt;a href="http://www.seguridadapple.com/2012/08/el-malware-de-windows-que-se-distribuyo.html"&gt;apps "no maliciosas" que han insertado malware para Windows&lt;/a&gt; o &lt;a href="http://www.seguridadapple.com/2013/05/aparece-una-app-en-la-app-store-con.html"&gt;usado técnicas de descarga de malware&lt;/a&gt;, además de contar con pruebas de concepto como la de &lt;a href="http://www.seguridadapple.com/2011/11/charlie-miller-demuestra-que-la-app.html"&gt;InstaStock de Charly Miller&lt;/a&gt;. Todas ellas pasaron todos los controles de la &lt;i&gt;&lt;b&gt;AppStore&lt;/b&gt;&lt;/i&gt;. Si eres capaz de hacerlo tú, solo deberías convencer al usuario de que se instalase esa &lt;i&gt;&lt;b&gt;app&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto es solo un resumen del capítulo del &lt;a href="http://0xword.com/libros/39-libro-hacking-dispositivos-ios-iphone-ipad.html"&gt;Libro de Hacking iOS: iPhone &amp;amp; iPad&lt;/a&gt; que hemos escrito entre muchos profesionales de la seguridad, y que de verdad creo que ha sido uno de los mejores libros publicados por nosotros hasta el momento.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=on42u1OZr-w:-5OuriFH9BE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=on42u1OZr-w:-5OuriFH9BE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=on42u1OZr-w:-5OuriFH9BE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=on42u1OZr-w:-5OuriFH9BE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=on42u1OZr-w:-5OuriFH9BE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=on42u1OZr-w:-5OuriFH9BE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=on42u1OZr-w:-5OuriFH9BE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/on42u1OZr-w" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/on42u1OZr-w/como-meter-un-troyano-en-ios-y-espiar.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-l7AqCmD7mh4/UaTavanIhmI/AAAAAAAAQM4/8oip_fwtMEk/s72-c/FlexiSpy.png" height="72" width="72" /><thr:total>7</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/05/como-meter-un-troyano-en-ios-y-espiar.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4708949831427357741</guid><pubDate>Tue, 28 May 2013 04:39:00 +0000</pubDate><atom:updated>2013-05-28T06:39:43.205+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Charlas y Conferencias para Junio de 2013</title><description>&lt;div style="text-align: justify;"&gt;
Durante el mes de &lt;i&gt;&lt;b&gt;Junio&lt;/b&gt;&lt;/i&gt; además de estar todos los martes en la radio, voy a participar en algunos eventos en las ciudades de &lt;i&gt;&lt;b&gt;Madrid&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Barcelona&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Lima&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;&lt;b&gt;Perú&lt;/b&gt;&lt;/i&gt;), así que si te interesa y puedes asistir a alguno de ellos, aquí tienes toda la información disponible.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Barcelona&lt;/b&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
En &lt;i&gt;&lt;b&gt;Junio&lt;/b&gt;&lt;/i&gt; estaré en el &lt;a href="http://uoc-con.uoc.edu/es/"&gt;I Congreso de Seguridad en la Red dedicado a Ciberespionaje y Ciberseguridad&lt;/a&gt; que tendrá lugar en la &lt;i&gt;&lt;b&gt;Universidad Oberta de Catalunya&lt;/b&gt;&lt;/i&gt; el próximo día &lt;i&gt;&lt;b&gt;4 de Junio&lt;/b&gt;&lt;/i&gt;. La jornada creo que está llena y no hay plazas, pero si ya estás apuntado aprovecho para recordarte que no faltes, y si no puedes venir avises para que los que están en lista de espera puedan asistir.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además, el día &lt;i&gt;&lt;b&gt;14&lt;/b&gt;&lt;/i&gt; volveré a estar por allí en la gira &lt;a href="https://www.owasp.org/index.php/EUTour2013#Barcelona"&gt;OWASP EU 2013&lt;/a&gt;, junto con un buen plantel de ponentes. Creo que este evento aún no está lleno, así que si quieres y puedes asistir aprovecha para registrarte cuanto antes.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Madrid&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En &lt;i&gt;&lt;b&gt;Madrid&lt;/b&gt;&lt;/i&gt; estaré en un par de eventos. El primero de ellos el día &lt;i&gt;&lt;b&gt;6&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Junio&lt;/b&gt;&lt;/i&gt; en &lt;a href="http://www.bolsalia.com/2013/"&gt;Bolsalia&lt;/a&gt;, al que puedes apuntarte cuanto antes, y después el día &lt;i&gt;&lt;b&gt;26&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Junio&lt;/b&gt;&lt;/i&gt; en una sesión para clientes de &lt;i&gt;&lt;b&gt;Telefónica&lt;/b&gt;&lt;/i&gt;, así que si quieres asistir habla con tu comercial de &lt;i&gt;&lt;b&gt;Telefónica&lt;/b&gt;&lt;/i&gt; para que te ayude a registrarte.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Lima (Perú)&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Algo similar sucederá en &lt;i&gt;&lt;b&gt;Perú&lt;/b&gt;&lt;/i&gt;, donde el día &lt;i&gt;&lt;b&gt;19 de Junio&lt;/b&gt;&lt;/i&gt; estaré en &lt;i&gt;&lt;b&gt;Lima&lt;/b&gt;&lt;/i&gt; en otro evento de clientes de &lt;i&gt;&lt;b&gt;Telefónica&lt;/b&gt;&lt;/i&gt;, por lo que si quieres asistir deberás hablar con tu responsable de cuenta en &lt;i&gt;&lt;b&gt;Telefónica&lt;/b&gt;&lt;/i&gt; y conseguir que te reserve alguna plaza. Yo no controlo ninguno de estos registros.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Radio e Internet&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como llevo haciendo desde el mes de &lt;i&gt;&lt;b&gt;Septiembre&lt;/b&gt;&lt;/i&gt;, estaré todas las semanas del mes en el programa de &lt;i&gt;&lt;b&gt;Radio&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Javi Nieves&lt;/b&gt;&lt;/i&gt; (&lt;a href="https://twitter.com/javinieves"&gt;@javinieves&lt;/a&gt;) en &lt;a href="https://www.facebook.com/lamananadecope"&gt;La Mañana de la Cope&lt;/a&gt;. Todos los martes un poco &lt;i&gt;&lt;b&gt;pasadas las 11 de la mañana&lt;/b&gt;&lt;/i&gt;. Se puede escuchar por streaming por &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además, durante este mes de &lt;i&gt;&lt;b&gt;Junio&lt;/b&gt;&lt;/i&gt; comenzará en &lt;i&gt;&lt;b&gt;Móstoles&lt;/b&gt;&lt;/i&gt; el &lt;a href="http://www.informatica64.com/ftsai.aspx"&gt;Módulo V del FTSAI, dedicado a seguridad WiFI, VoIP, VPNs e IM&lt;/a&gt;, y si no puedes apuntarte a nada por el trabajo siempre puedes encargarte uno de nuestros libros en la nueva editorial &lt;a href="http://0xword.com/"&gt;0xWord&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=f9rWk01fnck:zQUqZDysRsA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=f9rWk01fnck:zQUqZDysRsA:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=f9rWk01fnck:zQUqZDysRsA:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=f9rWk01fnck:zQUqZDysRsA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=f9rWk01fnck:zQUqZDysRsA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=f9rWk01fnck:zQUqZDysRsA:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=f9rWk01fnck:zQUqZDysRsA:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/f9rWk01fnck" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/f9rWk01fnck/charlas-y-conferencias-para-junio-de.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>5</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/05/charlas-y-conferencias-para-junio-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6368886599702113014</guid><pubDate>Mon, 27 May 2013 06:38:00 +0000</pubDate><atom:updated>2013-05-27T08:38:14.899+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Fingerprinting</category><category domain="http://www.blogger.com/atom/ns#">Facebook</category><category domain="http://www.blogger.com/atom/ns#">Hijacking</category><category domain="http://www.blogger.com/atom/ns#">footprinting</category><category domain="http://www.blogger.com/atom/ns#">twitter</category><category domain="http://www.blogger.com/atom/ns#">e-mail</category><title>¡Recoja ya sus cuentas de servicio y váyase de la empresa!</title><description>&lt;div style="text-align: justify;"&gt;
Cuando un empleado entra en una empresa a trabajar recibe una cuenta de correo electrónico. Esa cuenta dejará de ser suya cuando termine su relación contractual con la compañía que le aprovisionó de esa dirección de correo electrónico, y por tanto todas las cuentas de servicios de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; que se hayan asociado a ellas. Esto es especialmente importante si esa dirección de correo electrónico es una cuenta de correo de tipo "&lt;a href="http://blogthinkbig.com/tu-email-como-piedra-de-clave/"&gt;piedra clave&lt;/a&gt;", es decir, sobre la que recae la recuperación de todas las contraseñas de otras cuentas de servicio.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="264" src="http://www.youtube.com/embed/Btb1FED0y0k" width="469"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div style="text-align: center;"&gt;
&lt;i&gt;&lt;span style="font-size: x-small;"&gt;Figura 1: Un e-mail como piedra de clave&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: center;"&gt;
&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para cualquier empresa es sencillo saber si una dirección de correo electrónico corporativa de un ex-empleado está asociada a un servicio, ya que en casi todos los sitios de Internet es posible conocer si la dirección está en uso en en él. Para ello, se puede utilizar:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- &lt;b&gt;El servicio de Login&lt;/b&gt;: Al introducir la cuenta de correo electrónico en el proceso de login es posible conocer si la cuenta existe o no en el servicio. El caso más claro de esto es FaceBook, donde te saca hasta la foto de la persona.&lt;/i&gt;&amp;nbsp;&lt;/blockquote&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- &lt;b&gt;El servicio de recuperación de contraseñas&lt;/b&gt;: En la mayoría de los sitios web se puede pedir que te envíen un correo electrónico para recuperar la contraseña. Muchos dicen si existe o no existe esa cuenta. Un ejemplo de ellos es Menéame, que al intentar recuperar la clave dice si existe o no.&lt;/i&gt;&amp;nbsp;&lt;/blockquote&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Skr6Hs7c_FM/UaL-VaXYDmI/AAAAAAAAQMo/Fske2b6clFY/s1600/Piedra_Meneame.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-Skr6Hs7c_FM/UaL-VaXYDmI/AAAAAAAAQMo/Fske2b6clFY/s1600/Piedra_Meneame.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Recuperación de contraseña en Meneame&lt;/i&gt;&lt;span style="text-align: justify;"&gt;&amp;nbsp;&lt;/span&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- &lt;b&gt;El proceso de alta de nuevas cuentas&lt;/b&gt;: En este caso, cuando se desea crear una nueva cuenta, si se usa una dirección de correo electrónico que ya tiene asociado esa dirección de correo electrónico sale un mensaje de error. Un ejemplo de esto es Twitter, donde se avisa de este hecho.&lt;/i&gt;&lt;/blockquote&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Al final, si te han despedido, en cualquier momento una empresa podría recuperar la cuenta de correo electrónico - o asignarla a otra persona - y con ella podrían secuestrarte o borrarte todas las cuentas en redes sociales - como ya vimos en el caso de &lt;a href="http://www.elladodelmal.com/2012/12/desde-cuando-tengo-yo-instagram-y-ahora.html"&gt;Instagram donde no se valida que seas el dueño de la cuenta&lt;/a&gt; -, así que más vale que lleves apuntado dónde la has utilizado.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=J42HUtmM_Cc:O6y8rXbTXk8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=J42HUtmM_Cc:O6y8rXbTXk8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=J42HUtmM_Cc:O6y8rXbTXk8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=J42HUtmM_Cc:O6y8rXbTXk8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=J42HUtmM_Cc:O6y8rXbTXk8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=J42HUtmM_Cc:O6y8rXbTXk8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=J42HUtmM_Cc:O6y8rXbTXk8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/J42HUtmM_Cc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/J42HUtmM_Cc/recoja-ya-sus-cuentas-de-servicio-y.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/Btb1FED0y0k/default.jpg" height="72" width="72" /><thr:total>7</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/05/recoja-ya-sus-cuentas-de-servicio-y.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7259405725663455024</guid><pubDate>Sun, 26 May 2013 08:03:00 +0000</pubDate><atom:updated>2013-05-26T10:03:26.012+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">pentesting continuo</category><category domain="http://www.blogger.com/atom/ns#">pentesting by desing</category><category domain="http://www.blogger.com/atom/ns#">pentesting</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><title>Pentesting by Desing</title><description>&lt;div style="text-align: justify;"&gt;
Cuando se hace la auditoría de seguridad a una empresa lo más probable es que siempre acabes entregando un informe en el que se demuestra que ha sido posible entrar - si no a todo - a zonas importanters del sistema. Además, siempre aparecen vulnerabilidades menores que ayudan a preparar ataques más importantes al sistema o fallos de configuración en el entorno que abren definitivamente la puerta.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto en la vida real se puede ver fácilmente en lo sencillo que es encontrar vulnerabilidades en sitios web de &lt;a href="http://www.elladodelmal.com/2011/07/reportar-un-fallo-apple.html"&gt;grandes compañías como Apple&lt;/a&gt;, o en webs de &lt;a href="http://www.elladodelmal.com/2012/12/descuido-gordo-en-la-web-del-senado-de.html"&gt;proyectos de importancia como el Senado&lt;/a&gt;&amp;nbsp;o la &lt;a href="http://www.securitybydefault.com/2010/01/eu2010es-el-fail-es-para.html"&gt;web de la famosa Presidencia Europea de España&lt;/a&gt;, que acaban sufriendo por errores fácilmente detectables en una auditoría de seguridad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Aún así, muchos de los sitios webs que acaban siendo vulnerados han pasado alguna auditoría de seguridad en algún momento de su ciclo de vida, lo que hace dudar más si cabe, sobre si el modelo de auditoría de seguridad externa que contratan muchas empresas tiene sentido o no. O lo que es lo mismo, responder a la pregunta de por qué en la mayoría de los casos en los que se hace una auditoría de seguridad, se descubren cosas graves. La respuesta a esta pregunta es sencilla:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;El pentesting no debería ser un proceso puntual que se contrata, sino un servicio de ataque 24x7 durante todo el ciclo de vida de tu sistema&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Todos los días a todas horas debería estar el sistema informática bajo el ataque del pentester. Para ello tu sistema tiene que estar diseñado con soporte para &lt;i&gt;&lt;b&gt;Pentesting desde la fase de diseño&lt;/b&gt;&lt;/i&gt;. Y si no, pues perderás la guerra y acabarás owneado.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Mi teoría es que mientras te ataquen más los más malos que los buenos, tienes las de perder, y para ello es necesario contar con un proceso de &lt;i&gt;&lt;b&gt;pentesting&lt;/b&gt;&lt;/i&gt; diferente. No se puede contar con una grupo de pentesters durante una semana que vengan y te demuestren que pueden colarse en tu sistema. Así lo único que estás contrastando es que en la próxima auditoría que te obliguen a hacer dentro de un año volverás a ser comprometido - si no totalmente, al menos parcialmente -.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Pentesting Continuo&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Entre el tiempo que pasa entre un proceso de &lt;i&gt;&lt;b&gt;pentesting&lt;/b&gt;&lt;/i&gt; y otro tu sistema informático va a sufrir cientos de mutaciones provocadas por actualización del software de los servidores, el software de los clientes y/o toda la electrónica de red. También habrá actualizaciones y cambios en el código de tus sitios web que habrán realizado tus desarrolladores. Tus certificados digitales se habrán hecho un poco más viejos, algunos hasta habrán caducado, y las contraseñas de tus usuarios habrán sido usadas de forma insegura en cientos de sitios. Por supuesto, tu sistema informatico habrá crecido en tamaño, quieras o no, un buen porcentaje.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A todo esto, habrá que sumar unos cuantos miles de charlas en conferencias de seguridad y hacking en las que se habrán publicado cientos de herramientas, cientos de nuevos trucos de hacking y cientos de bugs en componentes que utilizas en tus sistemas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Todos estos cambios, todas estas nuevas herramientas, todo este nuevo conocimiento estará ya en el arsenal de un pentester que habrá seguido estudiando &lt;i&gt;&lt;b&gt;Kung-Fu&lt;/b&gt;&lt;/i&gt; para darle una buena paliza a tu sistema la próxima vez que te encuentre.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;¿Y si tengo el al equipo de pentesting interno?&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Genial. Si tienes un equipo de seguridad haciendo &lt;i&gt;&lt;b&gt;pentesting&lt;/b&gt;&lt;/i&gt; todo el día, con formación continua, con capacidad de lanzar una prueba contra un sistema todos los días a cualquier hora, sin necesidad de pasar una enorme lista de restricciones antes, entonces estarás haciendo lo que te digo: &lt;i&gt;&lt;b&gt;Pentesting Continuo&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pero si tu equipo de &lt;i&gt;&lt;b&gt;pentesting&lt;/b&gt;&lt;/i&gt; interno no puede hacer una prueba de &lt;i&gt;&lt;b&gt;D.O.S.&lt;/b&gt;&lt;/i&gt; cuando quiera para testear el sistema, o no puede pegarle fuerte y duro a una web porque el servicio puede dejar de funcionar, entonces estás perdido, ya que tu sistema no cuenta con &lt;i&gt;&lt;b&gt;Pentesting by Desing&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Tus sistemas tienen que estar diseñados para soportar el acoso &lt;i&gt;&lt;b&gt;24x7&lt;/b&gt;&lt;/i&gt; de los ataques de los malos, y por tanto debería estar diseñado para soportar el acoso &lt;i&gt;&lt;b&gt;24x7&lt;/b&gt;&lt;/i&gt; de los buenos. Si no es así, los malos ya han ganado y es cuestión de tiempo que acabes con un &lt;i&gt;&lt;b&gt;defacement&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;LulzSec&lt;/b&gt;&lt;/i&gt;&amp;nbsp;- u otro grupo - o una portada en los medios de comunicación por un bug de renombre.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Yo sistematicamente pruebo los bugs nuevos que aparecen con sitios que deberían tener un cierto nivel de preocupación con estos temas, como los &lt;a href="http://www.elladodelmal.com/2010/09/como-enfocar-un-ataque-de-malware.html"&gt;metadatos con la Misile Defense Agency&lt;/a&gt;&amp;nbsp;o &lt;a href="http://www.elladodelmal.com/2009/03/espiando-los-espias.html"&gt;en las agencias de inteligencia mundiales&lt;/a&gt;, los &lt;a href="http://www.elladodelmal.com/2011/07/reportar-un-fallo-apple.html"&gt;.DS_Store con Apple&lt;/a&gt; y &lt;a href="http://www.seguridadapple.com/2012/01/google-tambien-sufre-de-ficheros.html"&gt;Google&lt;/a&gt;, o los &lt;a href="http://www.elladodelmal.com/2013/03/de-washington-beijing-con-el-bug-de-iis.html"&gt;fallos de IIS Short Name en webs de Beijing y Washington D.C.&lt;/a&gt; Al final ni ellos tienen un sistema de &lt;i&gt;&lt;b&gt;Pentesting continuo 24x7&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Pentesting by Design&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para que puedas tener un proceso de auditoría que sea más rápida y efectiva que los ataques de los malos tienes que hacer que tu sistema cuente con el &lt;i&gt;&lt;b&gt;Pentesting by Design&lt;/b&gt;&lt;/i&gt;. Esto quiere decir que el dimensionamiento de la memoria, el almacenamiento y el ancho de banda de la línea de comunicaciones en tu sistema esté diseñado con el porcentaje necesario para dar una calidad de servicio adecuada a tus usuarios, más el porcentaje destinado al ataque continuo de los malos, más el porcentaje necesario para que tu sistema pueda sufrir un proceso de &lt;i&gt;&lt;b&gt;Pentesting Continuo 24x7&lt;/b&gt;&lt;/i&gt; desde el primer día.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;¿Es suficiente esto?&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pues no, por supuesto. El &lt;i&gt;&lt;b&gt;Pentesting by Desing&lt;/b&gt;&lt;/i&gt; te permitirá realizar un &lt;i&gt;&lt;b&gt;Pentesting Continuo&lt;/b&gt;&lt;/i&gt; de tu equipo, lo que te permitira sólo que los procesos de auditoría de seguridad tengan las mismas oportunidades que un atacante malo, pero luego deberás seguir haciendo los deberes en todas las fases de gestión de la seguridad de tus sistemas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;&lt;a href="http://elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;Google+&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;RSS&lt;/a&gt; &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; &lt;a href="http://seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt;&lt;br/&gt;&lt;a href="http://0xWord.com/"&gt;&lt;img src="http://1.bp.blogspot.com/-JhYS6t42nko/UJT-CLSNlpI/AAAAAAAANto/B41xfheH_xo/s1600/L1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=7PMok3E63nE:3JvTj22XQEI:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=7PMok3E63nE:3JvTj22XQEI:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=7PMok3E63nE:3JvTj22XQEI:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=7PMok3E63nE:3JvTj22XQEI:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=7PMok3E63nE:3JvTj22XQEI:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=7PMok3E63nE:3JvTj22XQEI:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=7PMok3E63nE:3JvTj22XQEI:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/7PMok3E63nE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/7PMok3E63nE/pentesting-by-desing.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>12</thr:total><feedburner:origLink>http://www.elladodelmal.com/2013/05/pentesting-by-desing.html</feedburner:origLink></item></channel></rss>
