<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-21555208</atom:id><lastBuildDate>Thu, 17 May 2012 04:49:51 +0000</lastBuildDate><category>Windows XP</category><category>Libros</category><category>Visual Studio</category><category>Fedora</category><category>ePad</category><category>IAG</category><category>bug</category><category>SQL Injection</category><category>SVG</category><category>domótica</category><category>Cisco</category><category>BSQLi</category><category>Windows</category><category>Apple</category><category>Gtalk</category><category>AS/400</category><category>Curiosidades</category><category>documentación</category><category>VPN</category><category>Dust</category><category>Cursos</category><category>Websticia</category><category>FTP</category><category>Mac OS X</category><category>Eventos</category><category>Twitel</category><category>Humor</category><category>Porno</category><category>Apache</category><category>iOS</category><category>fingerpinting</category><category>Cagadas</category><category>Troyanos</category><category>Cloud computing</category><category>footprinting</category><category>Huawei</category><category>IBM</category><category>IPv6</category><category>Windows Vista</category><category>Telefónica</category><category>PDF</category><category>mitm</category><category>Londres</category><category>Criptografía</category><category>Fingerprinting</category><category>Opera</category><category>HPP</category><category>OpenOffice</category><category>dibujos</category><category>HPC</category><category>fingreprinting</category><category>metasploit</category><category>System Center</category><category>Citrix</category><category>IIS</category><category>Forensic Foca</category><category>USB</category><category>Windows Server</category><category>Música</category><category>Windows Phone 7</category><category>Seguridad Informática</category><category>socket</category><category>anonymous</category><category>Firefox</category><category>Seguridad Física</category><category>patentes</category><category>Botnets</category><category>auditoría</category><category>CMS</category><category>Seguridad</category><category>Internet Explorer</category><category>Tempest</category><category>GPRS</category><category>MetaShield Protector</category><category>XBOX</category><category>.NET</category><category>TMG</category><category>Excel</category><category>iWork</category><category>NAP</category><category>D.O.S.</category><category>Telefonica</category><category>0day</category><category>Microsoft</category><category>IDS</category><category>Iphone</category><category>No Lusers</category><category>CSPP</category><category>Voip</category><category>Oracle</category><category>BlackSEO</category><category>Steve Jobs</category><category>RedHat</category><category>Access</category><category>Hosting</category><category>DNIe</category><category>Chrome</category><category>Lockpicking</category><category>SDL</category><category>Live</category><category>Lasso</category><category>Entrevistas</category><category>Terminal Services</category><category>Surface</category><category>Steganografía</category><category>fraude</category><category>CSRF</category><category>Forefront</category><category>LOPD</category><category>Spam</category><category>Facebook</category><category>SenderID</category><category>hardware</category><category>RDP</category><category>Multimedia</category><category>Blind LDAP Injection</category><category>foolish</category><category>Debian</category><category>Office</category><category>ISV Magazine</category><category>BlueTooth</category><category>Comics</category><category>SealSign</category><category>Google</category><category>Open Source</category><category>Identidad</category><category>Coldfusion</category><category>PHP</category><category>TomCat</category><category>Google Chrome</category><category>pentesting</category><category>Joomla</category><category>Kioskos Interactivos</category><category>hardening</category><category>Active Directory</category><category>Linux</category><category>sniffers</category><category>kernel</category><category>Xpath injection</category><category>Sharepoint</category><category>Ubuntu</category><category>P2P</category><category>Informática64</category><category>esteganografía</category><category>SPF</category><category>Wordpress</category><category>Metro</category><category>DNS</category><category>Novell</category><category>JSP</category><category>html5</category><category>bootkits</category><category>IE9</category><category>PPTP</category><category>Apolo</category><category>Windows Server 2008</category><category>Análisis Forense</category><category>Connection String Parameter Pollution</category><category>rumor</category><category>código penal</category><category>Spectra</category><category>Estafas</category><category>fútbol</category><category>AirOS</category><category>Rootkits</category><category>Poker</category><category>anonimato</category><category>Orange</category><category>RSS</category><category>e-mail</category><category>Mac</category><category>Safari</category><category>Longhorn</category><category>Hackin9</category><category>antimalware</category><category>Moodle</category><category>Técnicoless</category><category>ciberguerra</category><category>MSDOS</category><category>blogs</category><category>dkim</category><category>RFI</category><category>PCWorld</category><category>wikileaks</category><category>IE7</category><category>SMS</category><category>Lion</category><category>Captchas</category><category>MySQL</category><category>ODF</category><category>Sony</category><category>MS SQL Server</category><category>Cracking</category><category>TPM</category><category>Metadatos</category><category>MVP</category><category>Gmail</category><category>XML</category><category>FreeBSD</category><category>Wayra</category><category>smartphone</category><category>Kerberos</category><category>Maltego</category><category>Momentus Ridiculous</category><category>LDAP</category><category>ICA</category><category>Evil Foca</category><category>Exchange Server</category><category>Virtualización</category><category>hacked</category><category>Juegos</category><category>UAC</category><category>IE8</category><category>ssl</category><category>GPS</category><category>Blind SQL Injection</category><category>evilgrade</category><category>Hacking</category><category>hacktivismo</category><category>Hijacking</category><category>Espías</category><category>OOXML</category><category>Hastalrabo de tontos</category><category>XSS</category><category>Cálico Electrónico</category><category>solidaridad</category><category>HOLS</category><category>Suse</category><category>tuenti</category><category>e-goverment</category><category>Bitlocker</category><category>BING</category><category>Software Libre</category><category>Wireless</category><category>Windows Mobile</category><category>GSM</category><category>Phishing</category><category>Windows 8</category><category>Fugas de Datos</category><category>javascript</category><category>winsocket</category><category>deception</category><category>ingeniería social</category><category>Calendario_Torrido</category><category>SQL Server</category><category>ipad</category><category>Secure Boot</category><category>Firewall</category><category>Hotmail</category><category>Buffer Overflow</category><category>e-crime</category><category>3G</category><category>Gentoo</category><category>Blind XPath Injection</category><category>spoofing</category><category>LDAP Injection</category><category>GRPS</category><category>Twombola</category><category>Virus</category><category>PGP</category><category>Talentum</category><category>SQLi</category><category>Wacom</category><category>Windows live</category><category>Android</category><category>Técnico-less</category><category>Reactos</category><category>Yahoo</category><category>Windows TI Magazine</category><category>exploiting</category><category>Windows 7</category><category>Singularity</category><category>javascipt</category><category>UIP</category><category>Patchs</category><category>Internet</category><category>Herramientas</category><category>Messenger</category><category>David Hasselhoff</category><category>Shodan</category><category>IE IE9</category><category>Music</category><category>Sun Solaris</category><category>IBERIA</category><category>FOCA</category><category>Java</category><category>Privacidad</category><category>ENS</category><category>Malware</category><category>Reto Hacking</category><category>Sun</category><category>PKI</category><category>scada</category><category>SEO</category><category>switching</category><category>BarrelFish</category><category>SSOO</category><category>Webmails IE</category><category>Webmails</category><category>JBOSS</category><category>metadata</category><category>Liniux</category><category>futbolín</category><category>WiFi</category><title>Un informático en el lado del mal</title><description>Seguridad Informática, Hacking, Pentesting, LDAP Injection, Blind LDAP Injection, SQL Injection, Blind SQL Injection, Heavy Queries, Connection String Parameter Pollution, FOCA, Metadatos, Spectra, Técnicoless, Citrix, Terminal Services, Windows 8, Excel, Tocar los WebOS, No Lusers, Libros de Seguridad Informática, Cursos de Hacking, Informática 64  y Chema Alonso</description><link>http://www.elladodelmal.com/</link><managingEditor>noreply@blogger.com (Maligno)</managingEditor><generator>Blogger</generator><openSearch:totalResults>2414</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/ElLadoDelMal" /><feedburner:info uri="elladodelmal" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>ElLadoDelMal</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FElLadoDelMal" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/ElLadoDelMal" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:browserFriendly>¡Saludos Malignos!</feedburner:browserFriendly><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-9211467920799995054</guid><pubDate>Wed, 16 May 2012 23:08:00 +0000</pubDate><atom:updated>2012-05-17T06:41:24.021+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">fingreprinting</category><category domain="http://www.blogger.com/atom/ns#">.NET</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><title>FOCA Web Fuzzer y API 0.1 para desarrollo de plugins</title><description>&lt;div style="text-align: justify;"&gt;
Ya hace tiempo que se ha creado una pequeña &lt;a href="http://www.informatica64.com/Descargas/FOCA%20API%20v0.1.pdf"&gt;API en FOCA para poder cargar &lt;i&gt;&lt;b&gt;plugins&lt;/b&gt;&lt;/i&gt;&lt;/a&gt;. En la actualidad hay creados ya tres que vamos a ir publicando para que podáis sacar mucho más partido a la herramienta en cuanto vayamos testeándolos un poco más.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;FOCA Web Fuzzer&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
El primero de ellos que vamos a poner público es un &lt;i&gt;&lt;b&gt;Web Fuzzer &lt;/b&gt;&lt;/i&gt;que se carga desde la opción de Plugins que tiene la herramienta.&amp;nbsp;&lt;span style="text-align: justify;"&gt;Una vez que se ha cargado aparecerá en el menú de plugins, y se podrá invocar para utilizarlo con cualquier &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt;. Tienes más información en el &lt;a href="http://www.informatica64.com/Descargas/FOCA%20API%20v0.1.pdf"&gt;manual del API de plugins en FOCA&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El &lt;i&gt;&lt;b&gt;Web Fuzzer&lt;/b&gt;&lt;/i&gt; tiene un funcionamiento muy sencillo, en esta primera version, y para hacerlo funcionar necesitas solo un fichero con una buena cantidad de palabras comunes. Ese diccionario se irá sustituyendo en todas las peticiones, en la posición de la &lt;i&gt;&lt;b&gt;FOCA&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-AKxZ6hHOlCo/T7PPLpC9n_I/AAAAAAAAKb4/FX447DzhAlY/s1600/Fuzzer1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-AKxZ6hHOlCo/T7PPLpC9n_I/AAAAAAAAKb4/FX447DzhAlY/s640/Fuzzer1.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Configuración del fuzzer&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
En los resultados se obtienen aquellas respuestas que han devuelto un determinado código de servidor y de un tamaño distinto en palabras, lineas o tamaño, a las que se han configurado para ser ocultadas.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-dZMX1ZW-gYg/T7PPMC8vPnI/AAAAAAAAKcA/SLSpPhd5cgk/s1600/Fuzzer3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-dZMX1ZW-gYg/T7PPMC8vPnI/AAAAAAAAKcA/SLSpPhd5cgk/s640/Fuzzer3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Respuestas positivas, y envío al proyecto de FOCA&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Seleccionando esas &lt;i&gt;&lt;b&gt;URLs&lt;/b&gt;&lt;/i&gt;, se pueden meter en el proyecto principal de la &lt;i&gt;&lt;b&gt;FOCA&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;Puedes descargarlo desde la página web de la &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt;. Esperamos que os sea útil.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;El API 0.1 de para plugins de FOCA&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-bu8EIEl8uRI/T7PuhzGEp3I/AAAAAAAAKcU/3qBINnkJY0Q/s1600/FOCA_Pluging.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-bu8EIEl8uRI/T7PuhzGEp3I/AAAAAAAAKcU/3qBINnkJY0Q/s640/FOCA_Pluging.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Plugin de ejemplo en FOCA&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Además, si quieres desarrollar &lt;i&gt;&lt;b&gt;tus propios plugins de FOCA&lt;/b&gt;&lt;/i&gt;, puedes descargarte el &lt;a href="http://www.informatica64.com/Descargas/Plugin%20template.zip"&gt;manual sobre el API de la FOCA&lt;/a&gt; que se ha creado inicialmente y el &lt;a href="http://www.informatica64.com/Descargas/Plugin%20template.zip"&gt;código fuente de un plugin de ejemplo&lt;/a&gt;, para que extiendas la funcionalidad de tu &lt;i&gt;&lt;b&gt;FOCA&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-9211467920799995054?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e9XBADoIV7I:mPx3fyv2H_E:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e9XBADoIV7I:mPx3fyv2H_E:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=e9XBADoIV7I:mPx3fyv2H_E:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e9XBADoIV7I:mPx3fyv2H_E:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e9XBADoIV7I:mPx3fyv2H_E:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e9XBADoIV7I:mPx3fyv2H_E:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=e9XBADoIV7I:mPx3fyv2H_E:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/e9XBADoIV7I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/e9XBADoIV7I/foca-web-fuzzer-y-api-01-para.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-AKxZ6hHOlCo/T7PPLpC9n_I/AAAAAAAAKb4/FX447DzhAlY/s72-c/Fuzzer1.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/foca-web-fuzzer-y-api-01-para.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6399582701472461932</guid><pubDate>Wed, 16 May 2012 01:00:00 +0000</pubDate><atom:updated>2012-05-16T12:13:47.693+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">auditoría</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><title>SoapUI: Auditar Seguridad Webservices (WSDL &amp; WADL)</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://www.soapui.org/"&gt;SoapUI &lt;/a&gt;es una herramienta &lt;i&gt;&lt;b&gt;Open Source&lt;/b&gt;&lt;/i&gt; con soporte para &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt; pensada para testear el funcionamiento de &lt;i&gt;&lt;b&gt;WebServices&lt;/b&gt;&lt;/i&gt;. De manera sencilla carga todos los interfaces de los ficheros &lt;i&gt;&lt;b&gt;WSDL&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;WADL&lt;/b&gt;&lt;/i&gt; y permite que se puedan lanzar tests de funcionalidad, test de carga o test de seguridad automatizados para evaluar el comportamiento de los mismos.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Desde el punto de vista de una &lt;a href="http://www.informatica64.com/AplicacionesWeb.aspx"&gt;auditoría de seguridad web&lt;/a&gt;, hace muy sencillo cargar el interfaz completo de un sitio y empezar a realizar las pruebas al uso, ya que con sólo crear un proyecto con el fichero de interfaz, ya tenemos todo lo listo para empezar a probar.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-e5y9Jt7aPk0/T6-lmgcae5I/AAAAAAAAKY8/hqeVSnl_OnQ/s1600/CreateProject.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-e5y9Jt7aPk0/T6-lmgcae5I/AAAAAAAAKY8/hqeVSnl_OnQ/s640/CreateProject.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Creación de un proyecto con SoapUI&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por ejemplo, la &lt;i&gt;&lt;b&gt;Nasa&lt;/b&gt;&lt;/i&gt; tiene &lt;a href="http://www.google.es/search?sourceid=chrome&amp;amp;ie=UTF-8&amp;amp;q=site%3Anasa.gov+ext%3AWSDL"&gt;muchos de los ficheros de descripción de interfaz&lt;/a&gt; publicados en &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt;, y con crear un nuevo proyecto ya están listas todas las peticiones, para que solo sea necesario sustituir los valores marcados con un signo de interrogación.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-kUSMipAesJM/T6-lm6YPvTI/AAAAAAAAKZE/Zgg4Iz32NTg/s1600/Nasa.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-kUSMipAesJM/T6-lm6YPvTI/AAAAAAAAKZE/Zgg4Iz32NTg/s640/Nasa.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Uno de los interfaces de la Nasa cargados con SoapUI&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
La herramienta permite muchas opciones, y hay un &lt;a href="http://www.ejie.net/documentos/Herramientas/SoapUI.%20Manual%20de%20usuario%20v2.2.pdf"&gt;manual de buena calidad publicado en Español&lt;/a&gt;, que puedes utilizar para sacarle el máximo provecho, pero desde el punto de vista de un auditor, lo más cómodo es tener las peticiones, y enchufarlas a través de un proxy a tu herramienta de auditoría manual preferida, como &lt;i&gt;&lt;b&gt;Zap&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Burp&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-cNQ-ocC-9UA/T6-lnQ5ApwI/AAAAAAAAKZM/Xl1CpA18Ev8/s1600/Proxy.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-cNQ-ocC-9UA/T6-lnQ5ApwI/AAAAAAAAKZM/Xl1CpA18Ev8/s1600/Proxy.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Opción de Proxy en SoapUI&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Una vez grabadas las peticiones, ya podrás lanzar tus tests de hacking preferidos, o hacerles &lt;i&gt;&lt;b&gt;fuzzing&lt;/b&gt;&lt;/i&gt;, pero si lo prefieres, puedes hacer también los tests desde la propia herramienta, tal y como si lo hicieras directamente desde el propio navegador.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-aeEFEmNjZOg/T6-ln_wrX8I/AAAAAAAAKZU/FttiDkVBuJo/s1600/Soap_UI_test_1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-aeEFEmNjZOg/T6-ln_wrX8I/AAAAAAAAKZU/FttiDkVBuJo/s640/Soap_UI_test_1.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Testing manual desde SoapUI&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Hay que tener en cuenta que los ficheros de interfaz de &lt;i&gt;&lt;b&gt;WebServices&lt;/b&gt;&lt;/i&gt; pueden dar acceso a procedimientos que no están en uso en las aplicaciones web, por lo que un proceso de &lt;i&gt;&lt;b&gt;crawling&lt;/b&gt;&lt;/i&gt; de la web no sacaría todos, por ello, lo mejor es cargar todos los interfaces y probarlos uno a uno.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6399582701472461932?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=A4AaqkrBOXk:XEbozfCJt2k:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=A4AaqkrBOXk:XEbozfCJt2k:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=A4AaqkrBOXk:XEbozfCJt2k:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=A4AaqkrBOXk:XEbozfCJt2k:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=A4AaqkrBOXk:XEbozfCJt2k:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=A4AaqkrBOXk:XEbozfCJt2k:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=A4AaqkrBOXk:XEbozfCJt2k:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/A4AaqkrBOXk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/A4AaqkrBOXk/soapui-auditar-seguridad-webservices.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-e5y9Jt7aPk0/T6-lmgcae5I/AAAAAAAAKY8/hqeVSnl_OnQ/s72-c/CreateProject.png" height="72" width="72" /><thr:total>7</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/soapui-auditar-seguridad-webservices.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2791491720368672754</guid><pubDate>Tue, 15 May 2012 00:23:00 +0000</pubDate><atom:updated>2012-05-15T02:23:35.451+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">javascript</category><category domain="http://www.blogger.com/atom/ns#">Fingerprinting</category><category domain="http://www.blogger.com/atom/ns#">blogs</category><category domain="http://www.blogger.com/atom/ns#">Dust</category><category domain="http://www.blogger.com/atom/ns#">Citrix</category><category domain="http://www.blogger.com/atom/ns#">metadata</category><category domain="http://www.blogger.com/atom/ns#">Terminal Services</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Connection String Parameter Pollution</category><category domain="http://www.blogger.com/atom/ns#">Excel</category><category domain="http://www.blogger.com/atom/ns#">RSS</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Blind SQL Injection</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><category domain="http://www.blogger.com/atom/ns#">Botnets</category><title>DEF CON me gusta mogollÓN</title><description>&lt;div style="text-align: justify;"&gt;
La primera vez que fui a &lt;a href="http://www.elladodelmal.com/2008/08/defcon16-i-de-iii.html"&gt;Defcon era la edición número 16&lt;/a&gt;, y llegué muerto de miedo. Estuve semanas enteras preparando la charla sobre &lt;a href="http://www.elladodelmal.com/2008/01/time-based-blind-sql-injection-using_23.html"&gt;Time-Based Blind SQL Injection&lt;/a&gt; &amp;amp; &lt;a href="http://www.elladodelmal.com/2008/08/marathon-tool.html"&gt;Marathon Tool&lt;/a&gt;, porque el lugar me daba todo el respeto que merece dicho evento.... y me lo pasé genial, y estuve &lt;a href="http://www.elladodelmal.com/2008/08/defcon16-ii-de-iii.html"&gt;arropado por un montón de amigos&lt;/a&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/H_v3E97lApY" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Al año siguiente en la &lt;a href="http://www.elladodelmal.com/2009/08/defcon-17-is-over-ii-de-iii.html"&gt;Defcon 17&lt;/a&gt; fui con mi amigo &lt;a href="http://www.elladodelmal.com/2008/02/informticos-por-londres-palako-en.html"&gt;Palako&lt;/a&gt;, a hablar de &lt;a href="https://www.defcon.org/images/defcon-17/dc-17-presentations/Chema_Alonso-Jose_Palazon/defcon-17-alonso-palazon-tactical_fingerprinting-wp.pdf"&gt;Tactical Fingerprintng using Metadata, Hidden Info and Lost data&lt;/a&gt;, y a sacar a pasear la &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt;, en una charla que creo nos quedó como nunca. Recuerdo que no salí tan satisfecho de una charla nunca. Trabajar con &lt;i&gt;&lt;b&gt;Palako&lt;/b&gt;&lt;/i&gt; en aquella charla fue una pasada, y creo que &lt;a href="http://www.elladodelmal.com/2009/08/defcon-17-honeymoon.html"&gt;en su memoria también estará ese buen recuerdo&lt;/a&gt;. En la mía, nunca se borrará el incidente por el que &lt;a href="http://www.elladodelmal.com/2009/08/defcon-17-is-over-iii-de-iii.html"&gt;casi acabo en la cárcel&lt;/a&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/WiblI9fiQQQ" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
En &lt;a href="http://www.elladodelmal.com/2010/04/defcon-18.html"&gt;Defcon 18&lt;/a&gt; repetí con &lt;i&gt;&lt;b&gt;Palako&lt;/b&gt;&lt;/i&gt;, después de haber pasado por la &lt;a href="http://www.elladodelmal.com/2009/06/yahoo-security-week-2009.html"&gt;Yahoo! Security Week&lt;/a&gt; y volvimos a hablar de &lt;i&gt;&lt;b&gt;FOCA&lt;/b&gt;&lt;/i&gt;&amp;nbsp;en este caso la versión 2 "&lt;i&gt;&lt;b&gt;The FOCA Strikes Back&lt;/b&gt;&lt;/i&gt;", donde fue genial ver que teníamos a la gente del año pasado y se acordaban de los chistes del anterior. A día de hoy, cuando &lt;a href="http://www.elladodelmal.com/2009/09/entrevista-moxie-marlinspike.html"&gt;Moxie Marlinspike&lt;/a&gt; me encuentra por cualquier conferencia del mundo, le oigo decir eso de "&lt;i&gt;&lt;b&gt;FOCA is working, FOCA is working...&lt;/b&gt;&lt;/i&gt;".&lt;/div&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/XVjZEijbekw" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Este año, también nos animamos a impartir otra charla, en este caso la de &lt;a href="http://www.elladodelmal.com/2009/09/conection-string-attacks-i-de-vi.html"&gt;Connection String Attacks&lt;/a&gt;, donde hablamos de &lt;a href="http://www.slideshare.net/chemai64/connection-string-parameter-pollution"&gt;Connection String Parameter Pollution&lt;/a&gt;&amp;nbsp;y sacamos a pasear el &lt;a href="http://www.elladodelmal.com/2010/01/scanner-cspp.html"&gt;CSSP Scanner&lt;/a&gt;. Creo que también nos quedó chula, aunque el comentario del final casi me cuesta un disgusto...&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/z5tTd5VSPzo" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;br /&gt;
En &lt;a href="http://www.elladodelmal.com/2011/07/vegas-2011-schedule.html"&gt;Defcon 19&lt;/a&gt;, el año que ganamos el triplete [&lt;i&gt;&lt;b&gt;Eurocopa&lt;/b&gt;&lt;/i&gt;, &lt;a href="http://www.elladodelmal.com/2010/07/cerrado-por-celebracion.html"&gt;Copa del Mundo&lt;/a&gt; y &lt;a href="http://www.elladodelmal.com/2011/08/foca-team-2-gano-la-hackcup-2011.html"&gt;HackCup&lt;/a&gt;], primero hablé sobre &lt;a href="http://www.elladodelmal.com/2011/03/dust-tu-feed-rss-es-tuyo-1-de-3.html"&gt;DUST: Your RSS Feed Belongs to you&lt;/a&gt;, en un sitio donde no tenía todas conmigo de que el tono de la charla fuera a ser entendido.&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/EKhwfsc8DaM" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;br /&gt;
Después, en esa misma edición de &lt;i&gt;&lt;b&gt;Defcon&lt;/b&gt;&lt;/i&gt;, acompañado por&amp;nbsp;&lt;i&gt;&lt;b&gt;Juan Garrido "Silverhack",&lt;/b&gt;&lt;/i&gt; hablamos sobre &lt;a href="http://www.elladodelmal.com/2011/11/hacking-remote-apps-jailbreaking-con.html%C2%BA"&gt;Bosses Love Excel, Hackers Too&lt;/a&gt;, en una charla en la que Juan y yo trabajamos lo indecible. Puede que parezca que todo es muy sencillo, pero entender todas las políticas, las versiones, y afinar las demos nos llevó al trianero y a mí horas y horas y horas de trabajo, pero el resultado fue muy satisfactorio, y he de reconocer que después de ya varias charlas en &lt;i&gt;&lt;b&gt;Defcon&lt;/b&gt;&lt;/i&gt;, me sentí muy cómodo en el escenario en todo momento, aunque &lt;a href="http://www.elladodelmal.com/2011/08/no-lusers-85-defcon-19.html"&gt;me pasé todo el tiempo trabajando&lt;/a&gt;.&lt;/div&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/qk_va2LLox4" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;br /&gt;

&lt;div style="text-align: justify;"&gt;
Ahora, la charla de &lt;a href="http://www.elladodelmal.com/2012/03/owning-bad-guys-mafia-with-javascript.html"&gt;Owning Bad Guys {and mafia} with JavaScript Botnets&lt;/a&gt; que dimos en la &lt;i&gt;&lt;b&gt;Rooted&lt;/b&gt;&lt;/i&gt; &amp;nbsp;ha sido seleccionada para la &lt;a href="https://www.defcon.org/html/defcon-20/dc-20-cfp.html"&gt;Defcon 20&lt;/a&gt; (parece que ya es costumbre eso de presentar primero en &lt;a href="http://www.rootedcon.es/"&gt;RootedCON&lt;/a&gt; lo que luego haremos en &lt;i&gt;&lt;b&gt;Defcon&lt;/b&gt;&lt;/i&gt;), y la verdad es que estamos muy contentos. Creo que el espíritu de esa charla &lt;a href="http://www.elladodelmal.com/2011/08/las-wifis-de-defcon-para-que-te.html"&gt;encaja mucho con el espíritu de Defcon&lt;/a&gt;&amp;nbsp;[&lt;i&gt;version &lt;a href="http://www.elladodelmal.com/2011/08/no-lusers-89-defcon-19-wifi-connection.html"&gt;No Lusers&lt;/a&gt;&lt;/i&gt;]&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-hKoZ6taPFPM/T7BAUcPd6rI/AAAAAAAAKbU/Zdt4LgoG2J4/s1600/DefconXX.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-hKoZ6taPFPM/T7BAUcPd6rI/AAAAAAAAKbU/Zdt4LgoG2J4/s640/DefconXX.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
Y claro, ya que vamos... habrá que volver a ganar la &lt;i&gt;&lt;b&gt;HackCUP&lt;/b&gt;&lt;/i&gt;, ¿no?&amp;nbsp;¿Quién se viene a la &lt;i&gt;&lt;b&gt;Defcon&lt;/b&gt;&lt;/i&gt; este año? ¿Quién quiere jugar en el &lt;i&gt;&lt;b&gt;FOCA Team&lt;/b&gt;&lt;/i&gt;? Amigos argentinos: &lt;i&gt;&lt;b&gt;Nico, Fran, Fede, Mariano, Eze, Hernán, Claudio&lt;/b&gt;&lt;/i&gt;, y compañía ...&lt;i&gt;&lt;b&gt; Fear the FOCA!&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2791491720368672754?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X6XihTVk2_w:PKyHfmQUEzo:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X6XihTVk2_w:PKyHfmQUEzo:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=X6XihTVk2_w:PKyHfmQUEzo:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X6XihTVk2_w:PKyHfmQUEzo:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X6XihTVk2_w:PKyHfmQUEzo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X6XihTVk2_w:PKyHfmQUEzo:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=X6XihTVk2_w:PKyHfmQUEzo:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/X6XihTVk2_w" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/X6XihTVk2_w/def-con-me-gusta-mogollon.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/H_v3E97lApY/default.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/def-con-me-gusta-mogollon.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-9201777372784066148</guid><pubDate>Mon, 14 May 2012 00:01:00 +0000</pubDate><atom:updated>2012-05-14T02:04:16.808+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">LDAP</category><category domain="http://www.blogger.com/atom/ns#">Windows Server</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">mitm</category><category domain="http://www.blogger.com/atom/ns#">hardening</category><category domain="http://www.blogger.com/atom/ns#">Active Directory</category><title>RootDSE: SupportedSASLMechanisms</title><description>&lt;div style="text-align: justify;"&gt;
Uno de los temas que se tocan en el libro de &lt;a href="http://www.informatica64.com/libros.aspx?id=ipv4ipv6"&gt;Ataques en Redes de Datos IPv4 e IPv6&lt;/a&gt; es la de realizar un &lt;a href="http://www.elladodelmal.com/2008/05/ataques-ldap-ii-de-iv.html"&gt;man in the middle a una conexión LDAP&lt;/a&gt;, y robar las credenciales del usuario en el proceso de &lt;i&gt;&lt;b&gt;Binding&lt;/b&gt;&lt;/i&gt;. Para ello, como está publicado en el artículo de &lt;a href="http://www.elladodelmal.com/2008/05/ataques-ldap-i-de-iv.html"&gt;Ataques LDAP&lt;/a&gt;, es fundamental conocer &lt;a href="http://www.ietf.org/rfc/rfc2829.txt"&gt;qué protocolos de autenticación y qué medidas de seguridad exiten&lt;/a&gt; durante el proceso de un autenticación con credenciales.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Es por ello que si quieres hacer un ataque &lt;i&gt;&lt;b&gt;man in the middle&lt;/b&gt;&lt;/i&gt; a un árbol &lt;i&gt;&lt;b&gt;LDAP&lt;/b&gt;&lt;/i&gt; se debe conocer esa información. Para ello, si el árbol &lt;i&gt;&lt;b&gt;LDAP&lt;/b&gt;&lt;/i&gt; permite la conexión anónima, como en el caso de la &lt;a href="http://www.elladodelmal.com/2011/12/el-listin-de-telefonos-ldap-de-la-nasa.html"&gt;Nasa&lt;/a&gt; o &lt;a href="http://www.elladodelmal.com/2012/05/debian-y-su-arbol-ldap-mas-chulos-que.html"&gt;Debian&lt;/a&gt;, se puede echar un vistazo al elemento &lt;i&gt;&lt;b&gt;RootDSE&lt;/b&gt;&lt;/i&gt;, en lugar de conectarse a cualquier otro nodo del árbol.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-5ZktN2xDYk4/T6_Tt9YeJCI/AAAAAAAAKag/VdaoARubZZw/s1600/RootDSE_Debian.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="285" src="http://3.bp.blogspot.com/-5ZktN2xDYk4/T6_Tt9YeJCI/AAAAAAAAKag/VdaoARubZZw/s320/RootDSE_Debian.png" width="320" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Conexión a RootDSE en Debian&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En el nodo &lt;i&gt;&lt;b&gt;RootDSE&lt;/b&gt;&lt;/i&gt; se encuentran los protocolos de autenticación &lt;i&gt;&lt;b&gt;SASL&lt;/b&gt;&lt;/i&gt; y los protocolos de cifrado soportados. Para verlos, hay que configurar en la herramienta de conexión que se esté utilizando que se visualicen todos los atributos, incluidos los que se crean por mantenimiento y operación.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-d9br27a8NHY/T6_T8eTftpI/AAAAAAAAKao/B8YXCLlWtIQ/s1600/Display_operational.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-d9br27a8NHY/T6_T8eTftpI/AAAAAAAAKao/B8YXCLlWtIQ/s1600/Display_operational.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Para ver todos los atributos del árbol&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Así, por ejemplo, los protocolos que soporta &lt;a href="http://www.elladodelmal.com/2012/05/debian-y-su-arbol-ldap-mas-chulos-que.html"&gt;el árbol LDAP de Debian&lt;/a&gt;&amp;nbsp;se pueden ver en los atributos &lt;i&gt;&lt;b&gt;supportedSASLMechanisms&lt;/b&gt;&lt;/i&gt; son los siguientes:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-NtfCAHiJ1UY/T6_S7qQaB7I/AAAAAAAAKaY/OFVY_sAXH-g/s1600/SASL_NTLM.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-NtfCAHiJ1UY/T6_S7qQaB7I/AAAAAAAAKaY/OFVY_sAXH-g/s1600/SASL_NTLM.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Protocolos de autenticación soportados en el árbol Debian&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por lo que hay que extremar la complejidad de las contraseñas que se usan y las redes utilizadas en la conexión, ya que para ellos existen técnicas para hacer un ataque &lt;i&gt;man in the middle&lt;/i&gt; con éxito.&amp;nbsp;En el caso de la &lt;a href="http://www.elladodelmal.com/2011/12/el-listin-de-telefonos-ldap-de-la-nasa.html"&gt;Nasa&lt;/a&gt;, la información que se puede obtener es la siguiente.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-uEtN6nPJh68/T6_S5x6jWII/AAAAAAAAKZ4/-8-qxrHM1kU/s1600/Nasa_SASL.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-uEtN6nPJh68/T6_S5x6jWII/AAAAAAAAKZ4/-8-qxrHM1kU/s1600/Nasa_SASL.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Protocolos de autenticación soportados en el árbol de la Nasa&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Y en cuanto a los protocolos de cifrado se pueden ver en &lt;i&gt;&lt;b&gt;supportedSSLCiphers&lt;/b&gt;&lt;/i&gt;, se soportan tanto robustos, como no robustos, lo que no sería lo recomendable en una instalación fortificada.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-nYsBZ7B2FBU/T6_S6ADHdGI/AAAAAAAAKaA/nMgXSrNHqVQ/s1600/Nasa_ciphers.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-nYsBZ7B2FBU/T6_S6ADHdGI/AAAAAAAAKaA/nMgXSrNHqVQ/s1600/Nasa_ciphers.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Sistemas de cifrado soportados en el árbol LDAP de la Nasa&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Analizando la información en servidores &lt;i&gt;&lt;b&gt;LDAP&lt;/b&gt;&lt;/i&gt; que permiten conexiones anónimas se pueden encontrar algunos árboles con protocolos de autenticación inseguras, como &lt;i&gt;&lt;b&gt;GSSAPI&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;SIMPLE&lt;/b&gt;&lt;/i&gt;, que permiten, negociar en determinados entornos el envío de la contraseña en texto plano.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-QsyipsbsYis/T6_S6kZs3cI/AAAAAAAAKaI/3Tf6M_XJjCA/s1600/Novel.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-QsyipsbsYis/T6_S6kZs3cI/AAAAAAAAKaI/3Tf6M_XJjCA/s1600/Novel.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 6: Un árbol LDAP basado en Novell&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto es permitido, por ejemplo, en los servidores &lt;i&gt;&lt;b&gt;Windows Server 2003&lt;/b&gt;&lt;/i&gt; con &lt;i&gt;&lt;b&gt;Active Directory&lt;/b&gt;&lt;/i&gt;, ya que permiten por medio de &lt;i&gt;&lt;b&gt;GSSAPI&lt;/b&gt;&lt;/i&gt; negociar la autenticación &lt;i&gt;&lt;b&gt;SIMPLE&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-wbcONNGLfrw/T6_VSeH91VI/AAAAAAAAKaw/OFMPqTkafyI/s1600/Simple.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-wbcONNGLfrw/T6_VSeH91VI/AAAAAAAAKaw/OFMPqTkafyI/s640/Simple.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 7: Password de conexión LDAP enviada en texto plano&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto hace que, como se ve en el libro de &lt;a href="http://www.informatica64.com/libros.aspx?id=ipv4ipv6"&gt;Ataques en redes de datos&lt;/a&gt;, la password sea capturada en texto plano en cualquier conexión de una aplicación &lt;i&gt;&lt;b&gt;LDAP&lt;/b&gt;&lt;/i&gt; que pase por la red atacada.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-9201777372784066148?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=V5CkefnSxcU:c9hD9Wxo2RE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=V5CkefnSxcU:c9hD9Wxo2RE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=V5CkefnSxcU:c9hD9Wxo2RE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=V5CkefnSxcU:c9hD9Wxo2RE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=V5CkefnSxcU:c9hD9Wxo2RE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=V5CkefnSxcU:c9hD9Wxo2RE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=V5CkefnSxcU:c9hD9Wxo2RE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/V5CkefnSxcU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/V5CkefnSxcU/rootdse-supportedsaslmechanisms.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-5ZktN2xDYk4/T6_Tt9YeJCI/AAAAAAAAKag/VdaoARubZZw/s72-c/RootDSE_Debian.png" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/rootdse-supportedsaslmechanisms.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-9173377052535576162</guid><pubDate>Sun, 13 May 2012 05:30:00 +0000</pubDate><atom:updated>2012-05-13T07:30:02.015+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Facebook</category><category domain="http://www.blogger.com/atom/ns#">No Lusers</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>No Lusers 131: Broken UP</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-UsBAU1SqkO4/T65xznfhx5I/AAAAAAAAKYU/9wlwryiiftY/s1600/Ruptura.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-UsBAU1SqkO4/T65xznfhx5I/AAAAAAAAKYU/9wlwryiiftY/s1600/Ruptura.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: left;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div align="justify"&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-9173377052535576162?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-tXVPOi24u4:M77YpBJmDC4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-tXVPOi24u4:M77YpBJmDC4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=-tXVPOi24u4:M77YpBJmDC4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-tXVPOi24u4:M77YpBJmDC4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-tXVPOi24u4:M77YpBJmDC4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-tXVPOi24u4:M77YpBJmDC4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-tXVPOi24u4:M77YpBJmDC4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/-tXVPOi24u4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/-tXVPOi24u4/no-lusers-131-broken-up.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-UsBAU1SqkO4/T65xznfhx5I/AAAAAAAAKYU/9wlwryiiftY/s72-c/Ruptura.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/no-lusers-131-broken-up.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-5026812773145577758</guid><pubDate>Sat, 12 May 2012 05:30:00 +0000</pubDate><atom:updated>2012-05-12T11:06:02.987+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">LDAP</category><category domain="http://www.blogger.com/atom/ns#">Fingerprinting</category><category domain="http://www.blogger.com/atom/ns#">Open Source</category><category domain="http://www.blogger.com/atom/ns#">Linux</category><category domain="http://www.blogger.com/atom/ns#">Debian</category><title>Debian y su árbol LDAP: ¿Más chulos que un ocho?</title><description>&lt;div style="text-align: justify;"&gt;
Estaba yo pasando el rato analizando las configuraciones de algunos árboles&lt;i&gt;&lt;b&gt; LDAP&lt;/b&gt;&lt;/i&gt; para ver cómo analizar su robustez frente a un ataque de &lt;i&gt;&lt;b&gt;man in the middle&lt;/b&gt;&lt;/i&gt;, cuando me topé con uno de ellos que me sorprendió. Resulta que si te descargas la versión &lt;a href="http://www.ldapbrowser.com/download.htm"&gt;LDAP Browser de Softerra&lt;/a&gt;, y la instalas de forma completa, se agregan una serie de perfiles por defecto de servidores &lt;i&gt;&lt;b&gt;LDAP&lt;/b&gt;&lt;/i&gt; públicos en &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;. Y mi sorpresa fue encontrar entre ellos a &lt;i&gt;&lt;b&gt;Debian&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-JOepwcez_vQ/T62maC0aTSI/AAAAAAAAKX4/7EU9BazxhnI/s1600/DebianLDAP.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-JOepwcez_vQ/T62maC0aTSI/AAAAAAAAKX4/7EU9BazxhnI/s640/DebianLDAP.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: árbol LDAP de Debian entre los servidores públicos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, la curiosidad y el anhelo de volver a mi amigo &lt;a href="http://www.elladodelmal.com/2008/04/entrevista-luciano-bello-debian.html"&gt;Luciano Bello&lt;/a&gt; - además de comprobar si esto es un &lt;i&gt;&lt;b&gt;honney pot&lt;/b&gt;&lt;/i&gt; o no - me hizo buscarle entre los cientos y cientos de usuarios del sistema, para encontrarle allí.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-LpWUem2tG4k/T62mfy6chBI/AAAAAAAAKYI/fHNnMWcZfN0/s1600/LucianoDebian.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-LpWUem2tG4k/T62mfy6chBI/AAAAAAAAKYI/fHNnMWcZfN0/s640/LucianoDebian.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: La entrada de Luciano Bello en el árbol LDAP de Debian&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo siguiente que me vino a la mente fue:&lt;/div&gt;
&lt;blockquote class="tr_bq" style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;"Joder que chulos estos de Debian, ahí, con dos huevos publicando la lista de usuarios, la lista de todos los correos electrónicos, qué usuarios son los administradores, qué servidores tienen, qué versiones de software tienen instalado con la configuración de seguridad de sus servidor LDAP y todo. ¡Qué no se diga que no son Open, leñe!"&lt;/b&gt;&lt;/i&gt;&lt;/blockquote&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-TW2poM5IBKg/T62mavdzsRI/AAAAAAAAKYA/QmOHLB5slAo/s1600/Debian_Hosts.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-TW2poM5IBKg/T62mavdzsRI/AAAAAAAAKYA/QmOHLB5slAo/s640/Debian_Hosts.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Información de todos los hosts de Debian&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Claro que a mí, por deformación profesional, esto me parece algo erróneo en cualquier caso. más cuando Debian ya sufrió ataque graves y elaborados de seguridad en el pasado, como &lt;a href="http://www.elladodelmal.com/2006/07/te-hackearon-porque-deban-por-qu-te.html"&gt;el Owned de Gluck&lt;/a&gt;. No entiendo por qué debe tener acceso anónimo habilitado y regalar los datos de todos los miembros, por pequeños que sean los datos. Pero... tal vez esté yo equivocado y no haya que preocuparse tanto de esto.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
¿Y tú que opinas? Desde luego, tengo claro que ya no le voy a lanzar la &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt;... ¿Para qué? si ya es pública toda la red de la organización. No tiene gracia.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-5026812773145577758?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jBm4ji_6flw:5VJ1rkjZDRU:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jBm4ji_6flw:5VJ1rkjZDRU:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=jBm4ji_6flw:5VJ1rkjZDRU:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jBm4ji_6flw:5VJ1rkjZDRU:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jBm4ji_6flw:5VJ1rkjZDRU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jBm4ji_6flw:5VJ1rkjZDRU:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jBm4ji_6flw:5VJ1rkjZDRU:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/jBm4ji_6flw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/jBm4ji_6flw/debian-y-su-arbol-ldap-mas-chulos-que.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-JOepwcez_vQ/T62maC0aTSI/AAAAAAAAKX4/7EU9BazxhnI/s72-c/DebianLDAP.png" height="72" width="72" /><thr:total>11</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/debian-y-su-arbol-ldap-mas-chulos-que.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7434381319082345422</guid><pubDate>Fri, 11 May 2012 05:10:00 +0000</pubDate><atom:updated>2012-05-11T11:41:45.863+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">auditoría</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">Sharepoint</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Auditar la seguridad de SharePoint</title><description>&lt;div align="justify"&gt;
Hoy que tenía un poco de tiempo, y mi maligno hermano me había pedido que revisara la seguridad de un &lt;b style="font-style: italic;"&gt;SharePoint 2010&lt;/b&gt;&amp;nbsp;para una &lt;a href="http://informatica64.com/seguridad.aspx"&gt;auditoría de seguridad&lt;/a&gt;,&amp;nbsp;he estado revisando el informe de seguridad que fue presentado en la &lt;i&gt;&lt;b&gt;Hackcon 2011&lt;/b&gt;&lt;/i&gt; y emitido por la consultora de servicios de seguridad &lt;a href="http://www.stachliu.com/"&gt;Stach &amp;amp; Liu&lt;/a&gt; para la &lt;i&gt;&lt;b&gt;ISSA&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;&lt;b&gt;Information System Security Associations&lt;/b&gt;&lt;/i&gt;), donde se recogen las principales preocupaciones respecto de la seguridad en tecnologías &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt;, que os paso a describir:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;1º- Conocer la superficie de exposición de SharePoint&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Este punto es crucial. Saber que tienes un servidor de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; de cara al exterior sin ser consciente de cuales son los puntos de exposición del mismo y así poder forticarlos es algo prioritario. Las principales amenazas en este apartado vienen principalmente por las búsquedas &lt;i&gt;&lt;b&gt;Google Hacking&lt;/b&gt;&lt;/i&gt; preguntando por rutas y páginas administrativas del portal - como por ejemplo: i&lt;i&gt;&lt;b&gt;nurl:”/_catalogs/wt/”&lt;/b&gt;&lt;/i&gt; -, aunque lo más recomendable es utilizar herramientas automatizadas.&lt;br /&gt;
&lt;br /&gt;
Dentro de estas herramientas hay que destacar la utilidad gratuíta &lt;a href="http://www.stachliu.com/resources/tools/google-hacking-diggity-project/attack-tools/"&gt;Search Diggity&lt;/a&gt;, ofrecida por la citada consultora, que implementa lo que ha dado en denominar &lt;i&gt;&lt;b&gt;SharePoint Google Regext 109 Querys&lt;/b&gt;&lt;/i&gt;, o lo que es lo mismo 109 expresiones regulares a consultar en tecnologías &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; por rutas y archivos administrativos porporcionados por un diccionario de datos especialmente creado para SharePoint (&lt;a href="http://www.stachliu.com/wp-content/plugins/download-monitor/download.php?id=7"&gt;SharePoint Google Dictionary&lt;/a&gt;), que &amp;nbsp;se carga desde el menú &lt;i&gt;&lt;b&gt;File=&amp;gt;Import Query Definition&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-XeJLRS6fIOM/T6wLf5GMpOI/AAAAAAAAKWc/mwMxhiX0OO8/s1600/SharePoint_Hacking_1.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-XeJLRS6fIOM/T6wLf5GMpOI/AAAAAAAAKWc/mwMxhiX0OO8/s640/SharePoint_Hacking_1.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Search Diggity con módulo de SharePoint Google Hacks&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;2º- Ataques de fuerza bruta a URL’s de SharePoint&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Consistente en la comprobación por fuerza bruta de los principales puntos de autenticación de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; en busca de acceso. &lt;i&gt;&lt;b&gt;Stach &amp;amp; Liu&lt;/b&gt;&lt;/i&gt; proporciona otra herramienta para tal fin, denominada &lt;i&gt;&lt;b&gt;SharePointURLBrute&lt;/b&gt;&lt;/i&gt;, desarrollada en &lt;i&gt;&lt;b&gt;Perl&lt;/b&gt;&lt;/i&gt;, con un modulo ejecutable para &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt;. Esta herramienta utiliza 89 extensiones conocidas para probar los ataques de fuerza bruta, a través del archivo proporcionado por la herramienta como diccionario de entrada (&lt;i&gt;&lt;b&gt;SharePoint-UrlExtensions-18Mar2012&lt;/b&gt;&lt;/i&gt;).&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-srSD17RKgEw/T6wLgsEHwXI/AAAAAAAAKWk/4XcaH5KOggk/s1600/SharePoint_Hacking_2.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-srSD17RKgEw/T6wLgsEHwXI/AAAAAAAAKWk/4XcaH5KOggk/s640/SharePoint_Hacking_2.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Ejecución de SharePointURLBrute sobre sitio de SharePoint 2010&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;3º- Escaner de vulnerabilidades para aplicaciones administrativas&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
En este apartado, se puede utilizar escáneres de vulnerabilidades y puertos tipo &lt;i&gt;&lt;b&gt;nmap&lt;/b&gt;&lt;/i&gt; para la búsqueda de cualquier aplicación administrativa que funcione sobre &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt;, tales como la &lt;i&gt;&lt;b&gt;Consola de Administración Central de SharePoint&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;Proveedores de Servicios Compartidos (2007)&lt;/b&gt;&lt;/i&gt;, etc...&lt;br /&gt;
&lt;br /&gt;
Esto es algo que &lt;b&gt;&lt;i&gt;Juan Garrido&lt;/i&gt;&lt;/b&gt; y &lt;i&gt;&lt;b&gt;Chema Alonso&lt;/b&gt;&lt;/i&gt; ya explicaban muy bien en la parte de auditoría y pentesting de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; en el libro que escribimos los tres dedicado a &lt;a href="http://www.informatica64.com/libros.aspx?id=sharepoint"&gt;SharePoint 2010: Seguridad&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;4º- Control de Prevención de fuga de información (Data Loss Prevention)&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Aquí se hace crucial controlar la fuga de información sensible de nuestros servidores web SharePoint, con herramientas como &lt;a href="http://www.metashieldprotector.com/"&gt;MetaShield Protector&lt;/a&gt;. Ademas, recurriendo a técnicas de &lt;i&gt;&lt;b&gt;Google Hacking&lt;/b&gt;&lt;/i&gt; mencionadas anteriormente, podemos encontrar información de cuentas de usuario, correos, puestos de trabajo.&lt;br /&gt;
&lt;br /&gt;
Hay que tener especial cuidado sobre todo en aquellas implantaciones de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; que tengan muy socializada la red con la aplicación de servicio de perfiles de usuario en funcionamiento, ya que se pueden realizar búsquedas a la pagina &lt;i&gt;&lt;b&gt;/_layouts/UserDisp.aspx&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;&lt;b&gt;inurl:”/_layouts/userdisp.aspx”&lt;/b&gt;&lt;/i&gt;), para identificar información de los citados perfiles.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-uvMofkqRPxw/T6wLhVr94zI/AAAAAAAAKWs/YhfZ2LsovyM/s1600/SharePoint_Hacking_3.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-uvMofkqRPxw/T6wLhVr94zI/AAAAAAAAKWs/YhfZ2LsovyM/s640/SharePoint_Hacking_3.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Localización de perfil de usuario de cara al exterior&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;5º-Usuarios con privilegios de acceso excesivos&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Este es uno de los mayores retos de los administradores de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt;. Grupos de usuario de &lt;i&gt;&lt;b&gt;SharePoint &lt;/b&gt;&lt;/i&gt;existentes, niveles de permisos y usuarios/grupos/listas de distribución de &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; conviviendo en una laberíntica implementación de sitios y subsitios con una jerarquía de seguridad heredada (¿o no?), hacen que se pierda control sobre los privilegios de acceso de los usuarios de una organización y más dificil de controlar la seguridad a establecer.&lt;br /&gt;
&lt;br /&gt;
Estos privilegios de acceso pueden estar establecidos sin control alguno sobre determinados servicios web disponibles en &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt;, tales como &lt;i&gt;&lt;b&gt;Admin.asmx&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Permissions.asmx&lt;/b&gt;&lt;/i&gt;. Búsquedas mediante &lt;i&gt;&lt;b&gt;Google Hacking&lt;/b&gt;&lt;/i&gt; a ubicaciones &lt;i&gt;&lt;b&gt;“/vti_bin/”&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;“/vti_adm/”&lt;/b&gt;&lt;/i&gt; facilitan la localización de sitios de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; con servicios web publicados de cara al exterior y posibilitan un posible acceso de usuarios con privilegios de acceso excesivos.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-n0ZdO_UYzrA/T6wLhzliNiI/AAAAAAAAKW0/I5xo-3sqS38/s1600/SharePoint_Hacking_4.jpg" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-n0ZdO_UYzrA/T6wLhzliNiI/AAAAAAAAKW0/I5xo-3sqS38/s1600/SharePoint_Hacking_4.jpg" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;&lt;b&gt;Figura 4: Informes de seguridad generados por Sushi&lt;/b&gt;&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
En este apartado, podéis utilizar aplicación gratuita llamada &lt;i&gt;&lt;b&gt;Sushi&lt;/b&gt;&lt;/i&gt; &lt;a href="http://sushi.codeplex.com/releases/view/23275"&gt;disponible en Codeplex&lt;/a&gt;, que, entre otras cosas, nos va a permitir realizar informes de seguridad para identificar en todos los sitios y listas usuarios con acceso y con qué tipo de acceso.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;6º- Soluciones desarrolladas por 3ªs personas&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Otro riesgo importante para la seguridad, en cuanto a estabilidad y disponibilidad se refiere es la cantidad de soluciones de desarrollo que admiten las tecnologías &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt;, y que pueden provocar, si no estan programadas correctamente, la inestabilidad en el servidor. Características (&lt;i&gt;&lt;b&gt;features.xml&lt;/b&gt;&lt;/i&gt;), soluciones personalizadas (&lt;i&gt;&lt;b&gt;*.wsp)&lt;/b&gt;&lt;/i&gt;, elementos web (&lt;i&gt;&lt;b&gt;*.dwp&lt;/b&gt;&lt;/i&gt;), flujos de trabajo, etcétera, son algunas de los componentes de desarrollo que se pueden incluir en &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; y que afectarán en mayor o menor medida al servidor.&lt;br /&gt;
&lt;br /&gt;
El implementar a la ligera cualquier tipo de desarrollo externo, luego puede traducirse en características o webparts perdidas a la hora de migrar - al no haber compatibilidad de versiones, como pasó con las famosas 40 plantillas de aplicación en su momento -, como puede ser en migraciones de base de datos adjunta.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;SharePoint 2010&lt;/b&gt;&lt;/i&gt; ha avanzado algo en este sentido, al incluir el desarrollo de soluciones &lt;i&gt;&lt;b&gt;Sandbox&lt;/b&gt;&lt;/i&gt;, las cuales permiten la ejecución de forma segura de componentes de desarrollo sin penalizar un cierto despliegue de &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt; en el caso de que no se hayan seguido las buenas prácticas a la hora de desarrollar dichos componentes, minimizando así el riesgo de plugins de terceros.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-hw_xwa63ZjI/T6wLiSyCneI/AAAAAAAAKW8/0vGb6XSBtRQ/s1600/SharePoint_Hacking_5.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-hw_xwa63ZjI/T6wLiSyCneI/AAAAAAAAKW8/0vGb6XSBtRQ/s1600/SharePoint_Hacking_5.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 5: Despliegue de soluciones sandboxed&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;b&gt;7º- Múltiples formas de realizar copias de seguridad&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
La conclusión del informe de la consultora &lt;i&gt;&lt;b&gt;Stach &amp;amp; Liu&lt;/b&gt;&lt;/i&gt; acaba indicando lo terrible que puede llegar a ser realizar copia de seguridad sobre entornos &lt;i&gt;&lt;b&gt;SharePoint&lt;/b&gt;&lt;/i&gt;, al disponer de multiples formas y métodos y a diferente nivel para la realización del mismo, listando algunas de las formas disponibles que son:&lt;br /&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- Desde Windows Server 2003/2008/R2&lt;br /&gt;- Utilidad Stsadm con comandos de Backup&lt;br /&gt;- Copias de seguridad desde SharePoint Central Administration&lt;br /&gt;- Copias de seguridad desde SharePoint Designer&lt;br /&gt;- Copias de seguridad de plantillas de sitio y listas&lt;br /&gt;- Copias de seguridad de bases de datos de SQL Server&lt;/i&gt;&lt;/blockquote&gt;
Yo personalmente no veo esto un problema si conoces el funcionamiento de cada una de las herramientas disponibles, no siendo excluyentes la utilización de varias a conveniencia, como sería lógico, pero para eso se requiere un conocimiento profundo de qué contiene cada elemento, ya sea una base de datos o una plantilla de sitio.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
Un saludo a todos.&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;Autor: Rubén Alonso&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;Blog: &lt;a href="http://www.puntocompartido.com/blogshare"&gt;Punto Compartido&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;Autor del libro&amp;nbsp;&lt;a href="http://www.informatica64.com/libros.aspx?id=sharepoint"&gt;SharePoint 2010: Seguridad&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7434381319082345422?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6OQOd8kUlb8:gb8s9r5m8ow:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6OQOd8kUlb8:gb8s9r5m8ow:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=6OQOd8kUlb8:gb8s9r5m8ow:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6OQOd8kUlb8:gb8s9r5m8ow:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6OQOd8kUlb8:gb8s9r5m8ow:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6OQOd8kUlb8:gb8s9r5m8ow:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=6OQOd8kUlb8:gb8s9r5m8ow:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/6OQOd8kUlb8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/6OQOd8kUlb8/auditar-la-seguridad-de-sharepoint.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-XeJLRS6fIOM/T6wLf5GMpOI/AAAAAAAAKWc/mwMxhiX0OO8/s72-c/SharePoint_Hacking_1.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/auditar-la-seguridad-de-sharepoint.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2730125659874603165</guid><pubDate>Thu, 10 May 2012 05:30:00 +0000</pubDate><atom:updated>2012-05-10T07:30:03.169+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><category domain="http://www.blogger.com/atom/ns#">Cloud computing</category><category domain="http://www.blogger.com/atom/ns#">Google</category><title>Los payasos no computan</title><description>&lt;div align="justify"&gt;
Cuando hice el dibujo de &lt;a href="http://www.elladodelmal.com/2011/10/no-lusers-103-cloud-computing_21.html"&gt;No Lusers dedicado a Clown Computing&lt;/a&gt;, suponía que nadie podría equivocarse en esos términos. Sin embargo, me ha hecho mucha gracia cómo &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt; asume que sí. Si buscáis por &lt;i&gt;&lt;b&gt;Clown&lt;/b&gt;&lt;/i&gt; o por &lt;i&gt;&lt;b&gt;Computing&lt;/b&gt;&lt;/i&gt;, cada término por separado en una búsqueda, los resultados que se obtienen son muchísimos.&lt;br /&gt;
&lt;br /&gt;
Sin embargo, cuando se busca por &lt;i&gt;&lt;b&gt;Clown Computing&lt;/b&gt;&lt;/i&gt;, lo que aparecen son anuncios de &lt;i&gt;&lt;b&gt;Cloud Computing&lt;/b&gt;&lt;/i&gt;. WTF?&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-3htdiG9johs/T6pHPLpeCaI/AAAAAAAAKV8/VEMr_-EeKrk/s1600/ClownComputing.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-3htdiG9johs/T6pHPLpeCaI/AAAAAAAAKV8/VEMr_-EeKrk/s640/ClownComputing.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
¿Es que los payasos no computan? Si lo hacen, desde luego no es con computación payasa, por lo que si algún día se buscan una metodología ¡qué se busquen otro nombre!&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2730125659874603165?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=STfGaaHjX6E:u4_eENq52z4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=STfGaaHjX6E:u4_eENq52z4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=STfGaaHjX6E:u4_eENq52z4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=STfGaaHjX6E:u4_eENq52z4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=STfGaaHjX6E:u4_eENq52z4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=STfGaaHjX6E:u4_eENq52z4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=STfGaaHjX6E:u4_eENq52z4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/STfGaaHjX6E" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/STfGaaHjX6E/los-payasos-no-computan.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-3htdiG9johs/T6pHPLpeCaI/AAAAAAAAKV8/VEMr_-EeKrk/s72-c/ClownComputing.png" height="72" width="72" /><thr:total>22</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/los-payasos-no-computan.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8556773216846300150</guid><pubDate>Wed, 09 May 2012 05:10:00 +0000</pubDate><atom:updated>2012-05-09T07:10:00.620+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">antimalware</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">GPRS</category><category domain="http://www.blogger.com/atom/ns#">Iphone</category><category domain="http://www.blogger.com/atom/ns#">Cloud computing</category><category domain="http://www.blogger.com/atom/ns#">Android</category><category domain="http://www.blogger.com/atom/ns#">Windows 8</category><category domain="http://www.blogger.com/atom/ns#">Análisis Forense</category><category domain="http://www.blogger.com/atom/ns#">3G</category><title>Gira Up To Secure 2012 Online</title><description>&lt;div style="text-align: justify;"&gt;
Durante el primer trimestre del año realizamos la Gira Up To Secure 2012, en la que participamos una buen número de empresas, y donde visitamos 10 ciudades españolas. El material de las charlas está ya disponible online, y aquí os lo traigo, por si queréis ver las diferentes presentaciones:&lt;/div&gt;
&lt;center&gt;&lt;div id="__ss_11401190" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/lo-que-ser-windows-8" target="_blank" title="Lo que será windows 8"&gt;Lo que será windows 8&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11401190" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="269" src="http://www.youtube.com/embed/CWlFVypVHFU" width="470"&gt;&lt;/iframe&gt;
&lt;br /&gt;
&lt;div id="__ss_11401261" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/soluciones-de-seguridad-empresarial-desde-la-nube-nuevos-retos-roteccin-de-terminales-mviles" target="_blank" title="Soluciones de seguridad empresarial desde la nube. Nuevos retos: protección de terminales móviles"&gt;Soluciones de seguridad empresarial desde la nube. Nuevos retos: protección de terminales móviles&lt;/a&gt;&lt;/strong&gt; &lt;object height="355" id="__sse11401261" width="425"&gt; &lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=solucionesdeseguridadempresarialdesdelanube-nuevosretosproteccindeterminalesmviles-120203051059-phpapp01&amp;stripped_title=soluciones-de-seguridad-empresarial-desde-la-nube-nuevos-retos-roteccin-de-terminales-mviles&amp;userName=eventoscreativos" /&gt;
&lt;param name="allowFullScreen" value="true"/&gt;
&lt;param name="allowScriptAccess" value="always"/&gt;
&lt;param name="wmode" value="transparent"/&gt;
&lt;embed name="__sse11401261" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=solucionesdeseguridadempresarialdesdelanube-nuevosretosproteccindeterminalesmviles-120203051059-phpapp01&amp;stripped_title=soluciones-de-seguridad-empresarial-desde-la-nube-nuevos-retos-roteccin-de-terminales-mviles&amp;userName=eventoscreativos" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt; &lt;/object&gt; &lt;br /&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="269" src="http://www.youtube.com/embed/R6HPyoiFNYo?rel=0" width="470"&gt;&lt;/iframe&gt;
&lt;br /&gt;
&lt;div id="__ss_11968958" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/anlisis-forense-security-smartphones" target="_blank" title="Análisis forense &amp;amp; security smartphones"&gt;Análisis forense &amp;amp; security smartphones&lt;/a&gt;&lt;/strong&gt; &lt;object height="355" id="__sse11968958" width="425"&gt; &lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=anlisisforensesecuritysmartphones-120312034306-phpapp01&amp;stripped_title=anlisis-forense-security-smartphones&amp;userName=eventoscreativos" /&gt;

 &lt;param name="allowFullScreen" value="true"/&gt;

 &lt;param name="allowScriptAccess" value="always"/&gt;

 &lt;param name="wmode" value="transparent"/&gt;

 &lt;embed name="__sse11968958" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=anlisisforensesecuritysmartphones-120312034306-phpapp01&amp;stripped_title=anlisis-forense-security-smartphones&amp;userName=eventoscreativos" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" wmode="transparent" width="425" height="355"&gt;&lt;/embed&gt; &lt;/object&gt; &lt;br /&gt;
&lt;/div&gt;
&lt;div id="__ss_11401105" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/firma-digital-y-biomtrica-en-smartphones-y-tablets" target="_blank" title="Firma digital y biométrica en smartphones y tablets"&gt;Firma digital y biométrica en smartphones y tablets&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11401105" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/a8ljQleLcwo" width="470"&gt;&lt;/iframe&gt;
&lt;br /&gt;
&lt;div id="__ss_11401080" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/dlink-technologies" target="_blank" title="D-Link technologies"&gt;D-Link technologies&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11401080" width="425"&gt;&lt;/iframe&gt;
&lt;/div&gt;
&lt;div id="__ss_11401268" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/un-paseo-por-la-seguridad-de-las-comunicaciones-mviles-2g3g-de-voz-y-datos" target="_blank" title="Un paseo por la seguridad de las comunicaciones móviles (2G/3G) de voz y datos"&gt;Un paseo por la seguridad de las comunicaciones móviles (2G/3G) de voz y datos&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11401268" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/yEVeexT-guw" width="470"&gt;&lt;/iframe&gt;
&lt;br /&gt;
&lt;div id="__ss_11401223" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/eventoscreativos/seguridad-mantenimiento-y-gestin-de-parches-de-seguridad-en-la-nube" target="_blank" title="Seguridad, mantenimiento y gestión de parches de seguridad en la nube"&gt;Seguridad, mantenimiento y gestión de parches de seguridad en la nube&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/11401223" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;/div&gt;
&lt;/center&gt;&lt;br/&gt;
Saludos Malignos!&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8556773216846300150?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jkVlAUfyVoo:MG4ahZJFNZs:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jkVlAUfyVoo:MG4ahZJFNZs:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=jkVlAUfyVoo:MG4ahZJFNZs:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jkVlAUfyVoo:MG4ahZJFNZs:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jkVlAUfyVoo:MG4ahZJFNZs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jkVlAUfyVoo:MG4ahZJFNZs:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jkVlAUfyVoo:MG4ahZJFNZs:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/jkVlAUfyVoo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/jkVlAUfyVoo/gira-up-to-secure-2012-online.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/CWlFVypVHFU/default.jpg" height="72" width="72" /><thr:total>4</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/gira-up-to-secure-2012-online.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-4824427063465981021</guid><pubDate>Tue, 08 May 2012 06:31:00 +0000</pubDate><atom:updated>2012-05-10T11:11:22.691+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Curiosidades</category><title>Dopado hasta el gorro</title><description>&lt;div style="text-align: justify;"&gt;
Me suelo entusiasmar con las tareas que hago y disfruto haciendo multitud de cosas diferentes. Eso hace que al final los límites los tenga que poner mi cuerpo - que de vez en cuando me recuerda que no soy RoboCop - y el tiempo, que hace que el día me eche la manta de la noche antes de tiempo cuando aún no he terminado de hacer lo que quería haber hecho ese día.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como conozco de esos límites he desarrollado una actitud ante las cosas que hago nada perezosa o vaga, así que si tengo que hacer algo, lo hago y punto. No escucho al diablo ese que nos muestra el camino del sofá, la cerveza y la televisión cuando empieza a pesar el ritmo de combate de la jornada.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pero con todo y eso, hace tiempo que alcancé los límites de lo que puedo hacer en un día, y ha hecho que siempre se me quede algo en el tintero. Proyectos con &lt;a href="http://www.informatica64.com/"&gt;Informática64&lt;/a&gt;, que cada día es más grande y hace más cosas - gracias por ello queridos clientes - a &lt;a href="http://www.wayra.org/"&gt;Wayra&lt;/a&gt; y las &lt;a href="https://talentum.telefonica.com/"&gt;Becas Talentum&lt;/a&gt; que es un proyecto que me tiene enganchado por la posibilidad de trabajar con estudiantes universitarios haciendo tecnología, mis charlas en las conferencias - algo que adoro hacer -, dibujar, escribir en los blogs, enredar con el hacking, mis clases en la &lt;a href="http://www.uem.es/postgrado/master-oficial-en-seguridad-de-las-tecnologias-de-la-informacion-y-las-comunicaciones"&gt;UEM&lt;/a&gt;, o el más reciente proyecto de traer de vuelta a&amp;nbsp;&lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Electrónico&lt;/a&gt;, son aveces demasiadas actividades para un día, por lo que procuro ser muy estricto en qué dedico mi tiempo y cómo lo reparto.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Tengo rutinas que sigo desde hace años y cumplo con disciplina militar para mantener el ritmo, lo que me ha llevado a interiorizar muchos hábitos que me ayudan a agilizar mi trabajo y maximizar el tiempo que invierto en ello. No hay truco, sólo práctica.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pero hay algo que no todo el mundo sabe, y es que, como especulaban algunos vecinos trans-pirenaicos, me dopo. &lt;u&gt;Hago uso de sustancias estimulantes&lt;/u&gt; que me ayudan a maximizar el rendimiento de mi tiempo, y cuando hago uso de uno de ellos, parece que voy más rápido con todo. Son los mensajes de apoyo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cuando me llega un correo electrónico de alguien que me dice que le encanta lo que hago, que le he inspirado en sus estudios o en su vida laboral, que disfruta con mis charlas, o que es una adicto a mi blog, que quiere mi cuerpo... - bueno de estos aún no llegan, pero estoy en ello - o que es fan mío, me siento flotar.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Me estimulan a hacer más y más cosas, y las guardo con mucho cariño. Algunas han logrado emocionarme, algunas me han hecho reír mucho, y otras me han tocado en lo más profundo por lo sentido de los sentimientos que transmiten. Otras me han encantado, por el trabajo que hay detrás de los dibujos, las caricaturas, los montajes fotográficos, &amp;nbsp;los posts en los artículos, los iconos, comics, etcétera, en los que puedo imaginar todo el tiempo que se ha invertido.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-EZ3jfsP24Ac/T6i7RR2KDEI/AAAAAAAAKVg/m_RdeeofMsY/s1600/Chema_Caricatura.JPG" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-EZ3jfsP24Ac/T6i7RR2KDEI/AAAAAAAAKVg/m_RdeeofMsY/s640/Chema_Caricatura.JPG" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;Caricatura enviada por &lt;a href="http://jabyreart.blogspot.com.es/"&gt;JabyReART&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
A veces he tenido la ocasión de veros en persona, de poder haber pasado un poco de tiempo con vosotros tomando un café, una cerveza o discutiendo un rato, y me siento genial. Otros sois ya parte de mis amigos, y disfruto de mantener una relación más personal, e irnos a comer, tomar algo, estar de visita en vuestros hogares o llamarnos por teléfono con cierta regularidad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, cuando el volumen de trabajo no me permite mostrar con detalle todo el agradecimiento que me gustaría en la contestación, me queda una desazón interna. Me gustaría transmitir en la respuesta que me ha encantado el correo electrónico, el dibujo, el comic, o las palabras en persona, que es impresionante que compañeros de profesión me digan esas cosas, y de una manera tan personal y directa, que tanto &amp;nbsp;me llega.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como a veces se me pasan los twitts, los mensajes que me llegan por Facebook, e-mail o los comentarios en el blog sin tiempo para contestarlos, valga este post para agradeceros a todos que me mantengáis dopado con vuestras muestras de afecto y cariño, y contestaros públicamente con el gracias más maligno de mi corazón. &lt;i&gt;&lt;b&gt;Gracias&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-4824427063465981021?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DyXf-KputS0:Uqk9YyN7Hc8:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DyXf-KputS0:Uqk9YyN7Hc8:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=DyXf-KputS0:Uqk9YyN7Hc8:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DyXf-KputS0:Uqk9YyN7Hc8:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DyXf-KputS0:Uqk9YyN7Hc8:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DyXf-KputS0:Uqk9YyN7Hc8:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DyXf-KputS0:Uqk9YyN7Hc8:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/DyXf-KputS0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/DyXf-KputS0/dopado-hasta-el-gorro.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-EZ3jfsP24Ac/T6i7RR2KDEI/AAAAAAAAKVg/m_RdeeofMsY/s72-c/Chema_Caricatura.JPG" height="72" width="72" /><thr:total>16</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/dopado-hasta-el-gorro.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3884362280112009606</guid><pubDate>Mon, 07 May 2012 06:00:00 +0000</pubDate><atom:updated>2012-05-07T08:11:12.913+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">Cálico Electrónico</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>Estela Encobrada</title><description>&lt;div align="justify"&gt;
Como estaba anunciado, aquí tienes el nuevo capítulo. Ponlo a pantalla completa y disfrútalos en &lt;i&gt;&lt;b&gt;HD a ful&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/nYpbs131Go8" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;div align="justify"&gt;
&lt;br /&gt;&lt;/div&gt;
Llego el día 7 de Mayo, a las 00:00 horas, se publicó el &lt;i&gt;&lt;b&gt;Primer Capítulo de la IV Temporada&lt;/b&gt;&lt;/i&gt; de &lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Electrónico&lt;/a&gt;, que llevó por título: &lt;i&gt;&lt;b&gt;Estela Encobrada&lt;/b&gt;&lt;/i&gt;... y me sentí feliz. Por fin, después de tan largo camino podía volver a ver un nuevo episodio del &lt;i&gt;&lt;b&gt;Superjirou Aspañol&lt;/b&gt;&lt;/i&gt; más grande del universo... - en todos los sentidos -. &lt;a href="http://twitter.com/nikotxan"&gt;Nikotxan&lt;/a&gt; lo había hecho otra vez, y teníamos a &lt;i&gt;&lt;b&gt;Cálico&lt;/b&gt;&lt;/i&gt; tan &lt;i&gt;"mejor"&lt;/i&gt; como siempre, con un capítulo con toda la huella del héroe.&lt;br /&gt;
&lt;br /&gt;
No ha sido nada más que el comienzo, y esperamos que podamos seguir muchos más años con él, pero sabemos que queda mucho por hacer, y más en estos momentos tan complicados económicamente. Quiero hacer notar que &lt;a href="http://blogs.protegerse.com/laboratorio/2012/05/04/patrocinamos-a-calico-electronico/"&gt;desde ESET España, y desde Ontinet, nos ayudaron con un sponsor de toda la temporada&lt;/a&gt;&amp;nbsp;apostando por &lt;i&gt;&lt;b&gt;Cálico Electrónico&lt;/b&gt;&lt;/i&gt; desde el minuto 1. Sin ellos no hubiera sido posible y quiero darles las gracias otra vez.&lt;br /&gt;
&lt;br /&gt;
Y por supuesto sin los aficionados a &lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Eletrónico&lt;/a&gt; nada tendría sentido, así que se ha querido estar cerca de todo ellos, por lo que se ha creado un &lt;a href="http://www.youtube.com/user/calicoelectronicoHD?feature=watch"&gt;Canal en Youtube&lt;/a&gt; con los vídeos clásicos en &lt;i&gt;&lt;b&gt;HD&lt;/b&gt;&lt;/i&gt;, una &lt;a href="http://www.tuenti.com/#m=Page&amp;amp;func=index&amp;amp;page_key=1_2530_414"&gt;página en Tuenti&lt;/a&gt;, una &lt;a href="https://www.facebook.com/CalicoElectronicoOficial"&gt;página en Facebook&lt;/a&gt;, &lt;a href="https://plus.google.com/u/0/b/107186057128422961644/"&gt;página en Google +&lt;/a&gt;&amp;nbsp;y un &lt;a href="https://twitter.com/#!/CalicoOficial"&gt;Canal en Twitter&lt;/a&gt;, para que sigas y contactes con el gordito desde dónde más te guste.
&lt;br /&gt;
&lt;br /&gt;
Además, si quieres colaborar con &lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Electrónico&lt;/a&gt; puedes comprar algo de merchandising en la &lt;a href="http://www.calicoelectronico.es/"&gt;Tienda Oficial Cálico&lt;/a&gt;, sponsorizar la serie o algún capítulo o enviarnos al correo del fan lo que más te guste - toda la info en la &lt;a href="http://www.calicoelectronico.com/"&gt;web oficial de Cálico Electrónico&lt;/a&gt; -. Por supuesto, a todos los que nos habéis ayudado con la difusión vía blogs o redes sociales, también os queremos dar las gracias, que hay mucha gente que aún no se lo creía....&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3884362280112009606?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=K7wBw9eJI1A:ZuIfIl435R4:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=K7wBw9eJI1A:ZuIfIl435R4:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=K7wBw9eJI1A:ZuIfIl435R4:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=K7wBw9eJI1A:ZuIfIl435R4:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=K7wBw9eJI1A:ZuIfIl435R4:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=K7wBw9eJI1A:ZuIfIl435R4:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=K7wBw9eJI1A:ZuIfIl435R4:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/K7wBw9eJI1A" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/K7wBw9eJI1A/estela-encobrada.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/nYpbs131Go8/default.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/estela-encobrada.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6181494914258018279</guid><pubDate>Sun, 06 May 2012 07:55:00 +0000</pubDate><atom:updated>2012-05-06T09:55:24.850+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Internet Explorer</category><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">Safari</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><category domain="http://www.blogger.com/atom/ns#">Opera</category><category domain="http://www.blogger.com/atom/ns#">Google Chrome</category><title>Amenazas en Internet en 2011: 403 Millones de malware</title><description>&lt;div style="text-align: justify;"&gt;
&lt;a href="http://2.bp.blogspot.com/-ELgYwEYZfTI/T6YskBF-9sI/AAAAAAAAKUU/eTotZ4Nx8hI/s1600/ISTR_0.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-ELgYwEYZfTI/T6YskBF-9sI/AAAAAAAAKUU/eTotZ4Nx8hI/s200/ISTR_0.png" width="150" /&gt;&lt;/a&gt;&lt;i&gt;&lt;b&gt;Symantec&lt;/b&gt;&lt;/i&gt; ha publicado el &lt;a href="http://www.nortoninternetsecurity.cc/2012/04/symantec-internet-security-threat_30.html"&gt;Internet Security Threat Report 17&lt;/a&gt;, con el resumen de lo que ellos han visto relativo a la seguridad informática durante el año 2011. Este informe es muy similar a los &lt;a href="http://www.elladodelmal.com/2010/05/espana-es-un-pais-de-gusanos.html"&gt;Security Intelligence Report que realiza Microsoft&lt;/a&gt;, y siempre arrojan datos curiosos. El documento, que puede ser descargado desde este enlacen en su versión resumida [&lt;a href="http://www.symantec.com/content/en/us/enterprise/other_resources/b-istr_main_report_2011_21239364.en-us.pdf"&gt;ISTR 17&lt;/a&gt;], trae algunos datos que llaman la atención, y otros que son ya bastante conocidos y asumidos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, en primer lugar hay que recordar lo que ya sabemos y no hay que olvidar, pero que recalcan en el informe como que el &lt;i&gt;&lt;b&gt;spam&lt;/b&gt;&lt;/i&gt; farmaceutico sigue siendo el campeón, como que el malware sigue creciendo, que los &lt;a href="http://www.elladodelmal.com/2012/04/no-lusers-129-el-dia-m-llego-mac-os-x.html"&gt;Mac OS X están en la línea de fuego&lt;/a&gt;, que los dispositivos móviles son objetivo atacado ya, que en las infraestructuras críticas se han descubierto vulnerabilidades críticas, o que el número de bugs descubiertos, bajó un poco, pero sigue siendo muy alto.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-uIt54Jurqp8/T6YslqM44oI/AAAAAAAAKUc/g0uiC000PUA/s1600/ISTR_1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-uIt54Jurqp8/T6YslqM44oI/AAAAAAAAKUc/g0uiC000PUA/s1600/ISTR_1.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Número de bugs por año&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por supuesto, la industria del &lt;i&gt;&lt;b&gt;malware&lt;/b&gt;&lt;/i&gt; y el &lt;a href="http://www.elladodelmal.com/2012/05/el-fraude-online-tiene-un-modelo-de.html"&gt;fraude online sigue siendo el gran motor de esta industria&lt;/a&gt;, y el número de copias únicas de malware se ha disparado, pasando según el informe de &lt;b&gt;&lt;u&gt;286 Millones de variantes de malware en 2010 a 403 Millones de copias únicas de malware&lt;/u&gt;&lt;/b&gt;, lo que no es moco de pavo. Estas copias, casi todas, se distribuyen vía infecciones de sitios web, utilizando &lt;i&gt;&lt;b&gt;kits de explotación&lt;/b&gt;&lt;/i&gt;, tipo &lt;a href="http://www.seguridadapple.com/2010/11/black-hole-unas-capturas-del-panel.html"&gt;Black Hole&lt;/a&gt; - que a día de hoy es el preferido de tu amigo el criminal - y se crean usando herramientas automatizadas, para al final conseguir infectar a las víctimas a través de sitios web infectados.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Curiosamente, los sitios más peligrosos no son los pornográficos, como muchos podrían pensar por una antigua creencia, sino que los blogs y webs personales son lo más vulnerado. Recordad que en los ataques automatizados de sitios web, se pueden llevar por delante hasta webs de renombre, como &lt;a href="http://www.seguridadapple.com/2011/03/la-web-de-apple-otra-vez-hackeada-para.html"&gt;la de la propia Apple&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-iXcJ585alNM/T6YsnRWJEhI/AAAAAAAAKUk/MWZoef5wRxI/s1600/ISTR_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-iXcJ585alNM/T6YsnRWJEhI/AAAAAAAAKUk/MWZoef5wRxI/s1600/ISTR_2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Sitios más peligrosos para navegar por ellos&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como reflexión curiosa, y extraída del propio informe: &lt;b&gt;&lt;u&gt;Los sitios religiosos o ideológicos son el triple de peligrosos que los sitios pornográficos&lt;/u&gt;&lt;/b&gt;, algo que seguro que alguno saca una sonrisa por lo irónico de la metáfora.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-rD1mykV8ZOY/T6YsoeptZDI/AAAAAAAAKUo/n0hc8uCUtcA/s1600/ISTR_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-rD1mykV8ZOY/T6YsoeptZDI/AAAAAAAAKUo/n0hc8uCUtcA/s1600/ISTR_3.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Religión, Porno y Malware&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Como último punto a destacar del informe, antes de que os pongáis con su lectura, os dejo esta cuenta de vulnerabilidades por navegadores en 2011, en la que se puede ver cuál ha sido el que más fallos de seguridad ha tenido durante el año pasado, y que como queda claro fue: &lt;b&gt;&lt;u&gt;Apple Safari&lt;/u&gt;&lt;/b&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-x5aE8rLJb1Y/T6YspHXa5SI/AAAAAAAAKUw/QEnzcz9ceE0/s1600/ISTR_4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-x5aE8rLJb1Y/T6YspHXa5SI/AAAAAAAAKUw/QEnzcz9ceE0/s1600/ISTR_4.png" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Vulnerabilidades en 2010 y 2011&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Detrás de &lt;i&gt;&lt;b&gt;Apple Safari&lt;/b&gt;&lt;/i&gt; quedaron &lt;i&gt;&lt;b&gt;Mozilla Firefox&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Google Chrome&lt;/b&gt;&lt;/i&gt;, dejando a &lt;i&gt;&lt;b&gt;Internet Explorer&lt;/b&gt;&lt;/i&gt; en la cuarta posición en número de bugs.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6181494914258018279?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jKT_ckpZAEs:3zpn29yYeJE:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jKT_ckpZAEs:3zpn29yYeJE:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=jKT_ckpZAEs:3zpn29yYeJE:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jKT_ckpZAEs:3zpn29yYeJE:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jKT_ckpZAEs:3zpn29yYeJE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jKT_ckpZAEs:3zpn29yYeJE:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jKT_ckpZAEs:3zpn29yYeJE:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/jKT_ckpZAEs" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/jKT_ckpZAEs/amenazas-en-internet-en-2011-403.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-ELgYwEYZfTI/T6YskBF-9sI/AAAAAAAAKUU/eTotZ4Nx8hI/s72-c/ISTR_0.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/amenazas-en-internet-en-2011-403.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-3598887586076628129</guid><pubDate>Sat, 05 May 2012 06:50:00 +0000</pubDate><atom:updated>2012-05-05T08:50:53.944+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">PHP</category><category domain="http://www.blogger.com/atom/ns#">RFI</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">exploiting</category><category domain="http://www.blogger.com/atom/ns#">bug</category><category domain="http://www.blogger.com/atom/ns#">metasploit</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><category domain="http://www.blogger.com/atom/ns#">Apache</category><title>Ejecutar código remoto en Apache con PHP en modo CGI</title><description>&lt;div align="justify"&gt;
El pasado 3 de Mayo ha salido a luz un serio bug, identificado con el &lt;i&gt;&lt;b&gt;CVE-2012-1823&lt;/b&gt;&lt;/i&gt;, que &lt;a href="http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/"&gt;afecta a todas las instalaciones de PHP en modo CGI&lt;/a&gt;, que permite llamar directamente desde el la &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt; a los parámetros del motor&amp;nbsp;&lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt;, lo que provoca que se pueda ejecutar código remoto en cualquier servidor con una instalación vulnerable.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-xz3ldwAvqJs/T6TKh66trFI/AAAAAAAAKTU/B4Yq8I12TUI/s1600/php_bug1.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-xz3ldwAvqJs/T6TKh66trFI/AAAAAAAAKTU/B4Yq8I12TUI/s1600/php_bug1.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Parámetros de llamada del motor PHP&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Con estos parámetros se pueden hacer cosas bastante curiosas, como se puede ver en la ayuda del motor &lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt;, entre los que tenemos -s, que deja ver el código fuente del código a ejecutarse.&amp;nbsp;Esto permite que con un sencillo &lt;i&gt;&lt;b&gt;-s en la URL&lt;/b&gt;&lt;/i&gt; el servidor web muestre el todo el código del sitio &lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt; que estamos visitando, y poder acceder a toda la información de configuración que allí se encuentre.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-viEM9rNYK0s/T6TKoH5yhCI/AAAAAAAAKTc/ZmCbCajMRZE/s1600/php_bug2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-viEM9rNYK0s/T6TKoH5yhCI/AAAAAAAAKTc/ZmCbCajMRZE/s640/php_bug2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Código PHP mostrado desde la llamada de la URL&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Por supuesto, con el modificador &lt;i&gt;&lt;b&gt;-d&lt;/b&gt;&lt;/i&gt; es posible incidir en los parámetros de ejecución del motor &lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt;, pudiendo escribir nuestro propio código en el servidor, por ejemplo, para obtener un &lt;i&gt;&lt;b&gt;phpinfo&lt;/b&gt;&lt;/i&gt; que nos de todas las variables del servidor.
&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-EgzzL5zZ9p8/T6TKp6zoepI/AAAAAAAAKTk/scMBsNw4EA4/s1600/php_bug3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-EgzzL5zZ9p8/T6TKp6zoepI/AAAAAAAAKTk/scMBsNw4EA4/s640/php_bug3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: info.php obtenido por medio de una llamada al motor PHP con -d&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
Y si se desea ejecutar una &lt;i&gt;&lt;b&gt;webshell,&lt;/b&gt;&lt;/i&gt; se puede modificar la configuración directamente desde la URL para insertar la webshell remotamente, en este ejemplo una &lt;i&gt;&lt;b&gt;C99&lt;/b&gt;&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-omCl8a-cT5k/T6TLkhbbajI/AAAAAAAAKT0/Ax-h5cUwRmo/s1600/php_bug4.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-omCl8a-cT5k/T6TLkhbbajI/AAAAAAAAKT0/Ax-h5cUwRmo/s640/php_bug4.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Introduciendo una C99 por medio de una llamada al motor PHP&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;br /&gt;
&lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt; ha publicado un parche de urgencia, pero tiene una vulnerabilidad que hace fácil saltárselo, y se ha abierto un nuevo expediente&amp;nbsp;&lt;i&gt;&lt;b&gt;CVE-2012-2311&lt;/b&gt;&lt;/i&gt; para seguirlo. Pero la historia del bug es aún más curiosa. El estándar &lt;i&gt;&lt;b&gt;CGI&lt;/b&gt;&lt;/i&gt; permite que se envíen desde el &lt;i&gt;&lt;b&gt;query string&lt;/b&gt;&lt;/i&gt; argumentos al ejecutable que se encargue de la ejecución, y &lt;i&gt;&lt;b&gt;Apache&lt;/b&gt;&lt;/i&gt; lo implementa. En el año 2004 se supo de los problemas que esto podría acarrear en entornos &lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt; y la documentación dice que &lt;i&gt;&lt;b&gt;PHP&lt;/b&gt;&lt;/i&gt;, cuando se ejecute en modo &lt;i&gt;&lt;b&gt;CGI&lt;/b&gt;&lt;/i&gt; ignorará esos argumentos... pero en algún momento de aquel 2004 alguien quitó el código de protección.&lt;br /&gt;
&lt;br /&gt;
En el &lt;i&gt;&lt;b&gt;CTF&lt;/b&gt;&lt;/i&gt; de la &lt;i&gt;&lt;b&gt;NullCON&lt;/b&gt;&lt;/i&gt; se utilizaron los servidores de &lt;i&gt;&lt;b&gt;DreamHost&lt;/b&gt;&lt;/i&gt; para el llevar la puntuación, y al final se encontró el bug para conseguir ejecución de código y ownear el servidor. Ahora Internet está revuelto. Tienes toda la historia de este ya famoso bug en&amp;nbsp;&lt;a href="http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/"&gt;el post de publicación del fallo&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Ya está &lt;a href="https://github.com/rapid7/metasploit-framework/blob/2d1f4d4f3eb68ee599ac03be4d71e3c0c3443420/modules/exploits/unix/webapp/php_cgi_arg_injection.rb"&gt;implementado el ataque en Metasploit&lt;/a&gt;, y por supuesto, nosotros estamos metiendo esta comprobación a la &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt;, por lo que los que tengáis la versión &lt;i&gt;&lt;b&gt;PRO&lt;/b&gt;&lt;/i&gt; en breve tendréis ya en la nueva actualización esta búsqueda, junto con alguna sorpresa más.
&lt;br /&gt;
&lt;br /&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-3598887586076628129?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-WBOaXWuWsA:SD2vS4IzwQg:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-WBOaXWuWsA:SD2vS4IzwQg:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=-WBOaXWuWsA:SD2vS4IzwQg:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-WBOaXWuWsA:SD2vS4IzwQg:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-WBOaXWuWsA:SD2vS4IzwQg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-WBOaXWuWsA:SD2vS4IzwQg:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=-WBOaXWuWsA:SD2vS4IzwQg:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/-WBOaXWuWsA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/-WBOaXWuWsA/ejecutar-codigo-remoto-en-apache-con.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-xz3ldwAvqJs/T6TKh66trFI/AAAAAAAAKTU/B4Yq8I12TUI/s72-c/php_bug1.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/ejecutar-codigo-remoto-en-apache-con.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7242781368388271178</guid><pubDate>Fri, 04 May 2012 05:43:00 +0000</pubDate><atom:updated>2012-05-04T07:43:14.578+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">BSQLi</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">SQLi</category><category domain="http://www.blogger.com/atom/ns#">XSS</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>All input is evil...</title><description>&lt;div align="justify"&gt;
Durante el mes de Marzo participé en el &lt;i&gt;&lt;b&gt;Developers Day&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Wayra&lt;/b&gt;&lt;/i&gt;, dando una charla en streaming a desarrolladores sobre lo problemas de no tener buenas prácticas de desarrollo. La llamé &lt;i&gt;&lt;b&gt;"All input is evil"&lt;/b&gt;&lt;/i&gt;. &amp;nbsp;Es una charla de 40 minutos de duración que se impartió online, y que ahora han subido al canal de &lt;a href="http://agoranews.es/"&gt;Agora News&lt;/a&gt; para que la pueda ver todo el mundo. Aquí os la dejo.&lt;br /&gt;
&lt;br /&gt;
&lt;center&gt;&lt;iframe allowfullscreen="" frameborder="0" height="269" src="http://www.youtube.com/embed/5_ZQJ-T8TIY" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;div align="justify"&gt;
&lt;br /&gt;&lt;/div&gt;
Saludos Malignos!

&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7242781368388271178?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=k951UNY28xk:pA6uXhe3sPQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=k951UNY28xk:pA6uXhe3sPQ:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=k951UNY28xk:pA6uXhe3sPQ:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=k951UNY28xk:pA6uXhe3sPQ:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=k951UNY28xk:pA6uXhe3sPQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=k951UNY28xk:pA6uXhe3sPQ:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=k951UNY28xk:pA6uXhe3sPQ:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/k951UNY28xk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/k951UNY28xk/all-input-is-evil.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/5_ZQJ-T8TIY/default.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/all-input-is-evil.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6861592499723890960</guid><pubDate>Thu, 03 May 2012 05:31:00 +0000</pubDate><atom:updated>2012-05-03T07:31:00.258+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Cursos</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>De Móstoles a Bogotá: FTSAI e IT Mega Conference</title><description>&lt;div style="text-align: justify;"&gt;
Con la llegada de Mayo ya toca pensar en los siguientes encuentros que me esperan, y volver a hacer la maleta. Sin embargo, antes de irme de viaje, estaré en el módulo de &lt;a href="http://www.informatica64.com/Detalle.aspx?id=160011256"&gt;Auditoría de aplicaciones Web&lt;/a&gt; en el &lt;a href="http://www.informatica64.com/ftsai.aspx"&gt;FTSAI&lt;/a&gt;, que comienza el próximo &lt;u&gt;&lt;b&gt;4 de Mayo&lt;/b&gt;&lt;/u&gt;, donde impartiré una clase de 5 horas a mis alumnos sobre el libro de &lt;a href="http://www.informatica64.com/libros.aspx?id=hwsql"&gt;Hacking de Aplicaciones Web: SQL Injection&lt;/a&gt;, que les entregaré como documentación, junto con el de &lt;a href="http://www.informatica64.com/libros.aspx?id=sharepoint"&gt;Sharepoint 2010: Seguridad&lt;/a&gt; a todos los que están apuntados - creo que aún queda una plaza, así que podrías apuntarte si quieres -.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además, como viajo a finales de semana, también intentaré participar en los primeros días del &lt;a href="http://informatica64.com/Detalle.aspx?id=160011349"&gt;Curso de Iniciación al Pentesting&lt;/a&gt; que daremos en &lt;a href="http://www.informatica64.com/"&gt;Informática64&lt;/a&gt; del &lt;u&gt;&lt;b&gt;7 al 11 de Mayo&lt;/b&gt;&lt;/u&gt;.&lt;/div&gt;
&lt;div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
Después, a la semana siguiente estaré en &lt;i&gt;&lt;b&gt;Bogotá&lt;/b&gt;&lt;/i&gt;, participando en &lt;a href="http://www.itmegaconference.com/"&gt;IT Mega Conference&lt;/a&gt;, un congreso que tiene una pinta espectacular, y en el que estaré junto con un montón de amigos y colegas de profesión donde además estará mi amigo &lt;i&gt;&lt;b&gt;Cristian Borghello&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;MVP&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Microsoft&lt;/b&gt;&lt;/i&gt; en &lt;i&gt;&lt;b&gt;Argentina&lt;/b&gt;&lt;/i&gt;, y responsable de &lt;a href="http://www.segu-info.com.ar/"&gt;Segu-Info&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.itmegaconference.com/" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-_pvjjFYkXck/T6EvnSVG56I/AAAAAAAAKSU/SQnSDrdXfJw/s640/iTMegaconference.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El encuentro tendrá lugar los días 1&lt;b&gt;&lt;u&gt;0, 11 y 12 de Mayo&lt;/u&gt;&lt;/b&gt;, y yo daré dos charlas y un taller de 8 horas sobre &lt;i&gt;&lt;b&gt;Ataques en redes de datos IPv4 e IPv6&lt;/b&gt;&lt;/i&gt;. Si te pilla bien ya puedes apuntarte, que yo ya estoy haciendo las maletas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6861592499723890960?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RkTidEnZ-aM:fN7zIcfAvYQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RkTidEnZ-aM:fN7zIcfAvYQ:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=RkTidEnZ-aM:fN7zIcfAvYQ:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RkTidEnZ-aM:fN7zIcfAvYQ:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RkTidEnZ-aM:fN7zIcfAvYQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RkTidEnZ-aM:fN7zIcfAvYQ:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=RkTidEnZ-aM:fN7zIcfAvYQ:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/RkTidEnZ-aM" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/RkTidEnZ-aM/de-mostoles-bogota-ftsai-e-it-mega.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-_pvjjFYkXck/T6EvnSVG56I/AAAAAAAAKSU/SQnSDrdXfJw/s72-c/iTMegaconference.png" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/de-mostoles-bogota-ftsai-e-it-mega.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-9008437571873421571</guid><pubDate>Wed, 02 May 2012 07:27:00 +0000</pubDate><atom:updated>2012-05-02T10:04:19.506+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Malware</category><category domain="http://www.blogger.com/atom/ns#">e-crime</category><category domain="http://www.blogger.com/atom/ns#">Windows</category><category domain="http://www.blogger.com/atom/ns#">Estafas</category><category domain="http://www.blogger.com/atom/ns#">Android</category><category domain="http://www.blogger.com/atom/ns#">Apple</category><category domain="http://www.blogger.com/atom/ns#">Mac OS X</category><category domain="http://www.blogger.com/atom/ns#">fraude</category><title>El Fraude Online tiene un Modelo de Negocio Sostenible</title><description>&lt;div style="text-align: justify;"&gt;
Hace poco tras una conferencia me hicieron una pregunta que a mí también me asaltó en el pasado, cuando aún era menos consciente de cómo funcionan las cosas en las empresas:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;b&gt;&lt;i&gt;"¿Por qué muchas empresas no arreglan los fallos de seguridad?"&lt;/i&gt;&lt;/b&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Al principio me asaltó un poco del sentido común pasado en el que compartía esa confusión inexplicable con el inquisitor, y que me llevaba a no comprender &lt;a href="http://www.elladodelmal.com/2009/08/dos-anos-no-son-nada.html"&gt;cómo un SQLi podía perdurar 2 años en una web de la ONU sin solucionar&lt;/a&gt;, pero lo cierto es que tras años de ver muchas empresas, de hablar con muchos &lt;i&gt;&lt;b&gt;CEO&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;CIO&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;CSOs&lt;/b&gt;&lt;/i&gt;, - y de verlos rotar en las empresas - la respuesta a esa pregunta me salió fluida, desde el interior, con una tranquilidad que incluso a mí me sorprendió:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;&lt;b&gt;"Porque es lo más rentable."&lt;/b&gt;&lt;/i&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Aunque pueda sonar extraño a priori, los especialistas en &lt;i&gt;&lt;b&gt;SGSI&lt;/b&gt;&lt;/i&gt; y los directivos saben que, las empresas como ente, premian a los individuos más rentables de la organización, y si alguien es un problema para obtener esa rentabilidad, la organización lo fagocitará para escupirlo a posteriori fuera de su estructura. Y si no sólo hay que ver la salida de &lt;i&gt;&lt;b&gt;Steve Jobs&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Apple &lt;/b&gt;&lt;/i&gt;en 1985.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Rentabilidad económica es la base del sistema capitalista, éste que hemos montado, y es la que hace que sólo los modelos sostenibles sobre esa premisa perduren - con raras excepciones empujadas con el esfuerzo de individuos o pequeños colectivos; no crean que caí en la desesperanza -. Y por supuesto, en todas las facetas de la seguridad informática, a una escala macroeconómica, acaba por ser la &lt;i&gt;&lt;b&gt;Piedra Rosetta&lt;/b&gt;&lt;/i&gt; de todo hecho.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En el mundo del &lt;i&gt;&lt;b&gt;malware&lt;/b&gt;&lt;/i&gt;, lejos han quedado los esquemas en los que se creaba&amp;nbsp;por notoriedad o ego como &lt;a href="http://www.seguridadapple.com/2011/05/elk-cloner-el-primer-virus-para-el.html"&gt;Elk Cloner&lt;/a&gt;, por mero arte conceptual como &lt;a href="http://www.seguridadapple.com/2011/05/loselose-un-juego-que-lleva-al-maximo.html"&gt;LoseLose&lt;/a&gt; o por simple diversión maligna, aglutinando hoy en día porcentajes de mercado dentro de este negocio inferiores a nada. No son modelos sostenibles, no son rentables económicamente, no son perdurables en esta sociedad.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Por otro lado, esquemas como el del robo de dinero de cuentas bancarias tiene tal éxito, que con el número de &lt;a href="http://www.elladodelmal.com/2011/09/al-pan-pan-y-al-mulero-mulero.html"&gt;ofertas de muleros&lt;/a&gt; que se emiten diariamente por medio de campañas de &lt;i&gt;&lt;b&gt;Spam&lt;/b&gt;&lt;/i&gt; se podría acabar con el paro de mundial... y hasta con el de &lt;i&gt;&lt;b&gt;España&lt;/b&gt;&lt;/i&gt;. Las mafias hacen su dinero y &lt;a href="http://www.seguridadapple.com/2011/03/el-negocio-de-las-mafias-que-roban.html"&gt;campan en tiendas online, como iTunes&lt;/a&gt; o &lt;i&gt;&lt;b&gt;Amazon&lt;/b&gt;&lt;/i&gt;, donde los robos van desde l&lt;a href="http://www.seguridadapple.com/2012/02/las-mafias-siguen-haciendo-su-negocio.html"&gt;o más profesional&lt;/a&gt; a &lt;a href="http://www.seguridadapple.com/2012/04/criminales-prision-por-estafar-en.html"&gt;lo más amateur, comprando sus propios discos con tarjetas robadas&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En el mundo del &lt;i&gt;&lt;b&gt;malware&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;botnets&lt;/b&gt;&lt;/i&gt; como la de los elegantes &lt;a href="http://www.seguridadapple.com/2012/04/infectados-con-flashback-trojan-son-mas.html"&gt;Mac OS X infectados con FlashBlack Trojan&lt;/a&gt; arrojan cálculos en los que se estima que han podido haber generado &lt;a href="http://www.seguridadapple.com/2012/05/flashback-habria-generado-hasta-10000.html"&gt;hasta 10.000 USD diarios sólo con el robo de clics en la publicidad en Internet&lt;/a&gt;. Tras una campaña de más de seis meses, la cantidad de dinero que se puede generar justifica la rentabilidad económica de otras especialidades. Es un negocio en auge.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Con la cantidad de dinero que genera el &lt;i&gt;&lt;b&gt;malware&lt;/b&gt;&lt;/i&gt;, aparecen los trabajos especializados como la de los creadores de &lt;i&gt;&lt;b&gt;kits de exploits&lt;/b&gt;&lt;/i&gt; profesionales, al estilo de &lt;a href="http://www.seguridadapple.com/2010/11/black-hole-unas-capturas-del-panel.html"&gt;Black Hole&lt;/a&gt; o &lt;a href="http://www.seguridadapple.com/2010/10/eleonore-otro-kit-de-explotacion-que.html"&gt;Eleonore II&lt;/a&gt;, el hackeo de miles y &lt;a href="http://www.seguridadapple.com/2012/04/malware-en-mac-os-x-status-de-guerra.html"&gt;miles de servidores con WordPress&lt;/a&gt; - siento poner a este de ejemplo por haber sido el último masacrado - o páginas webs con &lt;a href="http://www.informatica64.com/libros.aspx?id=hwsql"&gt;vulnerabilidades SQLi&lt;/a&gt; que llevan a &lt;a href="http://www.seguridadapple.com/2011/03/la-web-de-apple-otra-vez-hackeada-para.html"&gt;grandes empresas como la propia Apple&lt;/a&gt; y &lt;a href="http://www.seguridadapple.com/2011/04/black-hole-infecto-la-web-del-servicio.html"&gt;webs legítimas a ser parte cómplice en la distribución del malware&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
También justifican la creación de un modelo de partners, en el cual los miembros &lt;a href="http://www.seguridadapple.com/2011/12/el-malware-en-mac-os-x-y-los-afiliados.html"&gt;cobran dinero por cada instalación que se realiza el malware&lt;/a&gt;, ya sea un &lt;a href="http://www.seguridadapple.com/2011/05/mac-defender-se-convierte-en-una.html"&gt;rogue AV&lt;/a&gt;, un &lt;i&gt;&lt;b&gt;bot&lt;/b&gt;&lt;/i&gt; al uso o un &lt;a href="http://www.seguridadapple.com/2011/07/nueva-version-de-vlc-para-mac-os-x.html"&gt;simple crapware&lt;/a&gt; o &lt;i&gt;&lt;b&gt;adware &lt;/b&gt;&lt;/i&gt;que se encargue de generar dinero con publicidad, robo de clics o venta de placebos ilusorios en forma de falsas vacunas para virus inexistentes.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Es un negocio rentable, y crea un modelo sostenible en esta sociedad capitalista, que lleva años instaurado en el mundo de &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt;, y desde hace poco en otros jardines de flores, como &lt;a href="http://www.elladodelmal.com/2012/04/no-lusers-129-el-dia-m-llego-mac-os-x.html"&gt;en Mac OS X&lt;/a&gt; o &lt;a href="http://www.seguridadapple.com/2011/12/google-cierra-22-aplicaciones.html"&gt;Android&lt;/a&gt;, pero que mientras genere dinero, los entes llamados empresas - ya sean legítimas o criminales - seguirán premiando a los individuos que más las hagan conseguir su objetivo de lucro.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;i&gt;PD: De todo esto y mucho más, con mucho más detalles técnicos, organizativos y ejemplos reales, &lt;b&gt;Mikel Gastesi&lt;/b&gt; y &lt;b&gt;Daniel Creus&lt;/b&gt;, expertos en &lt;b&gt;e-crime&lt;/b&gt;,&amp;nbsp;hablan en su libro &lt;a href="http://www.informatica64.com/libros.aspx?id=fonline"&gt;Fraude Online: Abierto 24 horas&lt;/a&gt;.&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-9008437571873421571?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Hdon1ODL8GA:PZOO40rOXjc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Hdon1ODL8GA:PZOO40rOXjc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=Hdon1ODL8GA:PZOO40rOXjc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Hdon1ODL8GA:PZOO40rOXjc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Hdon1ODL8GA:PZOO40rOXjc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Hdon1ODL8GA:PZOO40rOXjc:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Hdon1ODL8GA:PZOO40rOXjc:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/Hdon1ODL8GA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/Hdon1ODL8GA/el-fraude-online-tiene-un-modelo-de.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>5</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/el-fraude-online-tiene-un-modelo-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-2091671774405213536</guid><pubDate>Tue, 01 May 2012 05:33:00 +0000</pubDate><atom:updated>2012-05-01T07:33:17.611+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">Cálico Electrónico</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>El primer minuto de la cuarta</title><description>&lt;div style="text-align: justify;"&gt;
Ya queda menos para que podamos ver el &lt;i&gt;&lt;b&gt;Primer capítulo&lt;/b&gt;&lt;/i&gt; de la &lt;a href="http://www.calicoelectronico.com/"&gt;IV Temporada de Cálico Electrónico&lt;/a&gt;, pero desde ayer por la tarde puedes disfrutar del &lt;i&gt;&lt;b&gt;primer minuto del primer capítulo del nueva temporada&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;center&gt;&lt;br/&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="239" src="http://www.youtube.com/embed/rQQ6Cfa7EyQ" width="470"&gt;&lt;/iframe&gt;&lt;/center&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Además, tanto en la &lt;a href="http://www.tuenti.com/calicoelectronico"&gt;página oficial de Cálico Electrónico en Tuenti&lt;/a&gt;, como en el &lt;a href="http://www.youtube.com/user/calicoelectronicoHD"&gt;Canal Oficial de Cálico Electrónico en Youtube&lt;/a&gt;, puedes ver los 18 capítulos que componen las tres temporadas clásicas en formato &lt;i&gt;&lt;b&gt;HD&lt;/b&gt;&lt;/i&gt;. Lo sabrás porque arriba pone &lt;i&gt;&lt;b&gt;HD a ful&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.youtube.com/user/calicoelectronicoHD/videos" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-SqzSuIAHEBQ/T59zMNme7GI/AAAAAAAAKRY/8fRqCmMtKaQ/s640/CalicoYoutube.png" width="470" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para los que nunca hayáis visto antes los capítulos de &lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Electrónico&lt;/a&gt;, dejadme que os seleccione mis tres favoritos:&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- T1 - Cap 5: &lt;a href="http://www.youtube.com/watch?v=NbHEIYjXTV4&amp;amp;feature=plcp"&gt;Una historia de Amor&lt;/a&gt; [Esa ladrona que me ha &lt;i&gt;"robao el corasón"&lt;/i&gt;]&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- T2 - Cap 2: &lt;a href="http://www.youtube.com/watch?v=sMLyR8dE9RI"&gt;El Fin de Cálico (Parte II)&lt;/a&gt; [Cálico Lúbrico y el Retorno de Cálico]&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- T3 - Cap 3: &lt;a href="http://www.youtube.com/watch?v=7pz3RuPiwTc"&gt;Los Pelusos Carambanales&lt;/a&gt;&amp;nbsp;[Una dedicatoria a los Argentinos]&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El &lt;a href="http://www.elladodelmal.com/2012/04/no-lusers-130-10-dias-para-el-dia.html"&gt;7 de Mayo&lt;/a&gt; será el estreno oficial del nuevo capítulo, mientras tanto puedes comprar tu &lt;a href="http://www.calicoelectronico.es/"&gt;camiseta de Cálico en la tienda oficial&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-2091671774405213536?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DC7v39WM-Jc:4ZNap1ajIbo:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DC7v39WM-Jc:4ZNap1ajIbo:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=DC7v39WM-Jc:4ZNap1ajIbo:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DC7v39WM-Jc:4ZNap1ajIbo:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DC7v39WM-Jc:4ZNap1ajIbo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DC7v39WM-Jc:4ZNap1ajIbo:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DC7v39WM-Jc:4ZNap1ajIbo:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/DC7v39WM-Jc" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/DC7v39WM-Jc/el-primer-minuto-de-la-cuarta.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/rQQ6Cfa7EyQ/default.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/05/el-primer-minuto-de-la-cuarta.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-247612794969066837</guid><pubDate>Mon, 30 Apr 2012 05:25:00 +0000</pubDate><atom:updated>2012-04-30T07:25:38.331+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Internet</category><title>¿Realidad o Especulación?</title><description>&lt;div align="justify"&gt;
Se supone que en el mundo hay miles de millones de personas, personas pertenecientes a distintos países en los que se habla de la &lt;i&gt;&lt;b&gt;“situación actual”&lt;/b&gt;&lt;/i&gt; por la que atraviesa cada uno de éstos; se habla de la población, la economía, la inseguridad, avances tecnológicos, educación, etc…  Lo cierto es que en cada uno de los países no se habla de la situación actual real en la que se encuentran, y la mayoría de nosotros vivimos pensando que lo que el gobierno o personas importantes exponen es la verdad, hasta que alguien se interesa por investigar más allá de lo que se dice y verlo por sí mismo, o hasta que ocurre un desastre y se nos informa de que lo que creíamos no era cierto y las cosas eran mucho más graves, entonces descubrimos que en realidad existen muchas irregularidades en todos esos informes y estadísticas.&lt;br /&gt;
&lt;br /&gt;
Explicaré lo anterior de una forma más comprensible: Somos parte de una red de redes, &lt;i&gt;&lt;b&gt;WAN&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;MAN&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;LAN&lt;/b&gt;&lt;/i&gt; (si lo quieren ver así). En cada una de éstas la mayoría de los usuarios ven sólo datos superficiales, datos generales que se observan fácilmente en cualquier host, hasta que alguno de nosotros se interesa por conocer datos más específicos y reales en las redes, equipos o archivos, y utilizamos un potente antivirus, algún extractor de datos (Obviamente sabemos que los mejores para esto son &lt;i&gt;&lt;b&gt;FOCA&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Forensic FOCA&lt;/b&gt;&lt;/i&gt;) o algún otro programa, el necesario para hacer lo que queramos; entonces descubrimos muchos aspectos y datos que no se ven a simple vista; una vez que sabemos en qué situación se encuentra nuestra red, equipo, etc.. Procedemos a utilizar la información obtenida o realizar acciones para modificar y posiblemente mejorar la situación.&lt;br /&gt;
&lt;br /&gt;
Entonces, retomando el tema de lo que se habla en cada país; una vez que alguien se da cuenta de que la realidad es muy diferente a lo que se creía, y que existen muchos problemas que deben ser tratados para erradicarlos y así evitar que se conviertan en un problema mayor, generalmente no se realizan acciones para mejorar, las personas simplemente ignoran el problema hasta que cada vez se vuelve más notorio y destructivo, ese problema lleva a otro y ese a otro y así hasta que es muy difícil terminar con ellos.&lt;br /&gt;
&lt;br /&gt;
Por eso cuando se identifica un problema en la sociedad, es necesario terminar con él desde el momento en que nos damos cuenta de que existe; lamentablemente una sola persona puede hacer muy poco para solucionar un problema que es de muchos pero que nadie quiere reconocer…
Lo digo por mi propia experiencia, ya que hace 4 meses me di a la tarea de iniciar un &lt;u&gt;&lt;b&gt;proyecto de tecnología para mejorar la calidad de vida de las personas en comunidades consideradas con alto grado de marginación&lt;/b&gt;&lt;/u&gt; (comunidades habitadas por personas que no cuentan con los recursos necesarios para vivir adecuadamente, personas con pobreza) en el estado de &lt;i&gt;&lt;b&gt;Guanajuato en México&lt;/b&gt;&lt;/i&gt;; pero los resultados del proyecto hasta ahora son muy desfavorables, ya que yo no cuento con los recursos necesarios para llevarlo a cabo y he recurrido a muchas personas e instituciones para pedir apoyo, pero prefieren evadirme o alejarme contestando simplemente con: &lt;i&gt;&lt;b&gt;“no se puede”&lt;/b&gt;&lt;/i&gt;; ¿acaso no hay personas que quieran ayudar y que quieran cambiar la situación del país? Es una pregunta que me he estado haciendo en estos últimos días…&lt;br /&gt;
&lt;br /&gt;
Soy estudiante de la &lt;i&gt;&lt;b&gt;Universidad Tecnológica del Suroeste de Guanajuato&lt;/b&gt;&lt;/i&gt; y me dieron la oportunidad de que mi proyecto de tesis fuera en una comunidad (lo que es poco común), sabía que sería difícil pero no contaba con que nadie quisiera apoyarme. Mi proyecto consiste en crear un centro de cómputo con acceso a &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; en la comunidad llamada &lt;i&gt;&lt;b&gt;Botija&lt;/b&gt;&lt;/i&gt; (que se encuentra en el municipio de &lt;i&gt;&lt;b&gt;Valle de Santiago&lt;/b&gt;&lt;/i&gt; en el estado de &lt;i&gt;&lt;b&gt;Guanajuato&lt;/b&gt;&lt;/i&gt;), que permita: Incidir en el rendimiento escolar y desarrollo humano de los usuarios de los servicios, generar opciones productivas mediante cursos y talleres mediante la tecnología y brindar un espacio cultural y de conocimiento universal a los habitantes de &lt;i&gt;&lt;b&gt;Botija&lt;/b&gt;&lt;/i&gt; y comunidades aledañas. &lt;br /&gt;
&lt;br /&gt;
En esta comunidad las personas no cuentan con acceso a &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; y para los estudiantes y personas en general es muy complicado trasladarse hasta otro lugar donde sí se cuenta con este servicio, ya que no cuentan con recursos y dinero necesarios, lo que hace que muchos jóvenes y niños abandonen sus estudios; y a falta de oportunidades esos jóvenes dedicarán su vida a trabajar en el campo, o a la delincuencia para obtener recursos que los ayuden a sobrevivir.&lt;br /&gt;
&lt;br /&gt;
Como ya dije, un problema lleva a otro y a otro hasta que se convierte en algo casi imposible de detener. En esta comunidad  tampoco se cuenta con líneas telefónicas lo que hace más difícil que se pueda tener acceso a &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;, he recurrido a varias empresas proveedoras de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; en el país (desde la más importante hasta la menos conocida) pero cada persona con la que hablo me dice simplemente que como no hay líneas de teléfono, no se puede tener &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt;, me pregunto si para esas empresas reconocidas internacionalmente y consideradas de las que obtienen más ganancias en todo el mundo, es muy difícil llevar &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; a una comunidad que lo necesita.&lt;br /&gt;
&lt;br /&gt;
Necesito ayuda para que este proyecto sea una realidad, hasta ahora nadie ha querido apoyar con el servicio de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; (¡y no estoy pidiendo que sea gratis! sólo quiero que lo lleven hasta esa comunidad, las comunidades cercanas también se beneficiarán) tampoco he encontrado quien apoye con recurso económico o en especie para los equipos, todos los necesarios para el centro de cómputo (pueden ser nuevos o seminuevos) todo lo que quiero es mejorar la vida de esas personas, personas que nadie más ve hasta que se hace una investigación a fondo de la realidad del país.&lt;br /&gt;
&lt;br /&gt;
Estoy segura de que no soy la única que quiere hacer un cambio y ayudar a mejorar, por eso sigo buscando a más personas como yo que estén dispuestas a apoyar a una buena causa que mejorará la educación y evitará muchos problemas en el futuro de más pobreza, rezago educativo, rezago tecnológico, y delincuencia.&lt;br /&gt;
&lt;br /&gt;
Quiero agradecer a &lt;i&gt;&lt;b&gt;Chema Alonso&lt;/b&gt;&lt;/i&gt; por permitir la publicación de este artículo y si alguno de ustedes desea saber más sobre este proyecto y apoyar estos son mis datos:&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;i&gt;Verónica Ramírez R. estudiante de la Universidad Tecnológica del Suroeste de Guanajuato, e-mail: veronica_rrz@hotmail.com&lt;/i&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-247612794969066837?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=fwmi_O8X570:aMZnwMrO1OY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=fwmi_O8X570:aMZnwMrO1OY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=fwmi_O8X570:aMZnwMrO1OY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=fwmi_O8X570:aMZnwMrO1OY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=fwmi_O8X570:aMZnwMrO1OY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=fwmi_O8X570:aMZnwMrO1OY:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=fwmi_O8X570:aMZnwMrO1OY:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/fwmi_O8X570" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/fwmi_O8X570/realidad-o-especulacion.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>5</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/04/realidad-o-especulacion.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-7737087282208877963</guid><pubDate>Sun, 29 Apr 2012 09:29:00 +0000</pubDate><atom:updated>2012-04-29T14:20:21.047+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">DNS</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">mitm</category><category domain="http://www.blogger.com/atom/ns#">IPv6</category><category domain="http://www.blogger.com/atom/ns#">Windows Server 2008</category><category domain="http://www.blogger.com/atom/ns#">spoofing</category><category domain="http://www.blogger.com/atom/ns#">Evil Foca</category><title>Man in the Middle en redes IPv4 por medio de IPv6</title><description>&lt;div style="text-align: justify;"&gt;
En la última sesión del viernes en el &lt;a href="http://www.informatica64.com/AplicacionesWeb.aspx"&gt;SOCtano&lt;/a&gt;, estuvimos definiendo los ataques que va a incorporar la herramienta &lt;a href="http://www.elladodelmal.com/2012/04/captura-de-ficheros-transmitidos-por.html"&gt;Evil FOCA&lt;/a&gt;, y entre ellos, estuvimos hablando de cómo conseguir enrutar tráfico &lt;i&gt;&lt;b&gt;IPv4&lt;/b&gt;&lt;/i&gt; a través de un ataque &lt;a href="http://www.elladodelmal.com/2012/04/man-in-middle-en-ipv6-con-evil-foca.html"&gt;Man in the middle IPv6&lt;/a&gt;. Para ello, el primer punto es deshabilitar el protocolo &lt;i&gt;&lt;b&gt;IPv4&lt;/b&gt;&lt;/i&gt; y conseguir que &lt;a href="http://www.elladodelmal.com/2012/02/desactivar-ipv6-y-evitar-ataques-de-red.html"&gt;el algoritmo de precedencia&lt;/a&gt; haga el resto &amp;nbsp;se reenvíe el tráfico por la conexión &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;¿Cómo conseguir pasar el tráfico a IPv6?&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El problema inicial se da cuando la conexión desde el cliente se hace contra una dirección de &lt;i&gt;&lt;b&gt;Internet IPv4&lt;/b&gt;&lt;/i&gt;, por lo que la conexión se va a hacer por &lt;i&gt;&lt;b&gt;IPv4&lt;/b&gt;&lt;/i&gt; buscando el &lt;i&gt;&lt;b&gt;gateway&lt;/b&gt;&lt;/i&gt;, que también está en &lt;i&gt;&lt;b&gt;IPv4&lt;/b&gt;&lt;/i&gt;, por lo cual nuestro ataque &lt;a href="http://www.elladodelmal.com/2012/04/man-in-middle-en-ipv6-con-evil-foca.html"&gt;man in the middle IPv6&lt;/a&gt; no conseguirá capturar el tráfico.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Paso 1: Anular IPv4&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El primer paso consiste en desactivar el tráfico &lt;i&gt;&lt;b&gt;IPv4&lt;/b&gt;&lt;/i&gt; de la ecuación, para lo que, si el cliente no tiene ninguna protección tipo &lt;a href="http://www.elladodelmal.com/2012/03/marmita-13-detector-de-ataques-man-in.html"&gt;Marmita&lt;/a&gt; o &lt;a href="http://www.security-projects.com/?Patriot_NG"&gt;PatriotNG&lt;/a&gt;, bastará con enviar un paquete &lt;i&gt;&lt;b&gt;ARP&lt;/b&gt;&lt;/i&gt; que configure una dirección &lt;i&gt;&lt;b&gt;MAC&lt;/b&gt;&lt;/i&gt; falsa a la dirección &lt;i&gt;&lt;b&gt;IP&lt;/b&gt;&lt;/i&gt; del &lt;i&gt;&lt;b&gt;gateway&lt;/b&gt;&lt;/i&gt; en el cliente.&amp;nbsp;Esto, si todo va bien, dejará al equipo sin conectividad con el &lt;i&gt;&lt;b&gt;gateway&lt;/b&gt;&lt;/i&gt;, lo que le hará al sistema evaluar la posibilidad de &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Paso 2: Configurar IPv6 en el cliente con Rogue DHCPv6&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En segundo lugar habrá que establecer en el cliente una configuración &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; que nos sea de utilidad. Si tenemos un servidor &lt;i&gt;&lt;b&gt;Rogue DHCPv6&lt;/b&gt;&lt;/i&gt; podremos hacer que el cliente obtenga todo lo necesario de este esquema de ataque:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- Una dirección &lt;b&gt;IPv6&lt;/b&gt; válida&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Una dirección &lt;b&gt;IPv6&lt;/b&gt; de un &lt;b&gt;gateway&lt;/b&gt; para la red &lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;- Las direcciones de los servidores &lt;b&gt;DNSv6&lt;/b&gt;&lt;/i&gt;&lt;/blockquote&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-amZNXrMlj0E/T50ESL-civI/AAAAAAAAKQY/hEQ3YI1d84A/s1600/DNS_Autodiscovery_3.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-amZNXrMlj0E/T50ESL-civI/AAAAAAAAKQY/hEQ3YI1d84A/s1600/DNS_Autodiscovery_3.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: DHCPv6 en Windows Server 2008&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
Para hacer esto, cualquier servidor &lt;i&gt;&lt;b&gt;Windows Server 2008&lt;/b&gt;&lt;/i&gt; o &lt;i&gt;&lt;b&gt;Windows Server 2008 R2&lt;/b&gt;&lt;/i&gt; nos permitirá configurar un servidor &lt;i&gt;&lt;b&gt;DHCP&lt;/b&gt;&lt;/i&gt; para &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; y preparar toda la configuración en el equipo víctima para hacer el ataque. Cómo configurar esto se explica en el libro "&lt;a href="http://www.informatica64.com/libros.aspx?id=ipv4ipv6"&gt;Ataques de Redes de Datos IPv4 e IPv6&lt;/a&gt;"&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Paso 3: Configurar IPv6 en el cliente con SLAAC e IPv6 DNS AutoDiscovery&amp;nbsp;&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Otra alternativa sería usar el servicio &lt;i&gt;&lt;b&gt;SLAAC&lt;/b&gt;&lt;/i&gt; (&lt;i&gt;&lt;b&gt;Stateless Address Auto Configurator&lt;/b&gt;&lt;/i&gt;) para poder configurar la dirección &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; y la dirección del &lt;i&gt;&lt;b&gt;gateway&lt;/b&gt;&lt;/i&gt;, para que el tráfico &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; sea enviado a la máquina del atacante. Sin embargo, el protocolo &lt;i&gt;&lt;b&gt;SLAAC&lt;/b&gt;&lt;/i&gt; no permite configurar valores como los servidores &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt;, algo que complica mucho el esquema si el usuario se conecta a Internet usando nombres de dominios, y el servidor &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt; está anulado - tras anular la red &lt;i&gt;&lt;b&gt;IPv4&lt;/b&gt;&lt;/i&gt; -&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, uno de los servicios de &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; que está implementado en las máquinas &lt;i&gt;&lt;b&gt;Windows&lt;/b&gt;&lt;/i&gt; - no he probado en &lt;i&gt;&lt;b&gt;Linux&lt;/b&gt;&lt;/i&gt; aún, pero supongo que será similar - es el servicio &lt;a href="http://tools.ietf.org/html/draft-ietf-ipv6-dns-discovery-07"&gt;IPv6 DNS Autodiscovery&lt;/a&gt;, propuesto por el &lt;i&gt;&lt;b&gt;Network Working Group&lt;/b&gt;&lt;/i&gt; del &lt;i&gt;&lt;b&gt;IETF&lt;/b&gt;&lt;/i&gt;, por el que se realizan peticiones &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; a tres direcciones &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; fijas para encontrar servidores &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt; en la red &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-bjkjhIUi9-M/T50EQZfzEII/AAAAAAAAKQI/SdIDeN1ZFXQ/s1600/DNS_Autodiscovery_0.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-bjkjhIUi9-M/T50EQZfzEII/AAAAAAAAKQI/SdIDeN1ZFXQ/s1600/DNS_Autodiscovery_0.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Ping a un dominio no existente desde un equipo con IPv4 anulado&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para probar esto, basta con hacer un ping a un nombre en la red &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; e interceptar el tráfico en el &lt;i&gt;&lt;b&gt;gateway&lt;/b&gt;&lt;/i&gt;, para ver cómo, en una máquina en la que está anulado &lt;i&gt;&lt;b&gt;IPv4&lt;/b&gt;&lt;/i&gt;, se lanzan peticiones &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt; a las direcciones &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; fijas y reservadas, aunque no están configuradas en el cliente.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/--plwCdt6xd4/T50FDk8V0bI/AAAAAAAAKQo/c0jaY5O4_lc/s1600/DNS_Autodiscovery_2.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/--plwCdt6xd4/T50FDk8V0bI/AAAAAAAAKQo/c0jaY5O4_lc/s640/DNS_Autodiscovery_2.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 3: Peticiones DNS a servidores IPv6 fijados&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Las direcciones que se utilizan son las que se ven en la siguiente captura de pantalla, por lo que si se quiere hacer el ataque habría que &lt;i&gt;&lt;b&gt;spoofear&lt;/b&gt;&lt;/i&gt; esas direcciones para que apunten a la/s maquina/s del atacante. Por supuesto, el documento del &lt;i&gt;&lt;b&gt;IETF&lt;/b&gt;&lt;/i&gt; se habla en la última sección de las implicaciones de seguridad que puede haber en una red en la que no se haga uso de técnicas para autenticar de manera robusta las direcciones &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Paso 4: Enrutar el tráfico IPv6 a IPv4 e IPv4 a IPv6&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para lograr que el cliente envíe todo su tráfico con &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;, tenemos que lograr que toda la resolución de direcciones se haga en formato &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;, así que hay que contar un servicio &lt;a href="http://es.wikipedia.org/wiki/Mecanismos_de_transici%C3%B3n_IPv6#DNS64"&gt;DNS64&lt;/a&gt;, es decir, un servidor &lt;i&gt;&lt;b&gt;DNS&lt;/b&gt;&lt;/i&gt; que escuche por &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;, solicite las queries recursivas por &lt;i&gt;&lt;b&gt;IPv4&lt;/b&gt;&lt;/i&gt; y devuelva las respuestas en formato de direcciones &lt;i&gt;&lt;b&gt;IPv4&lt;/b&gt;&lt;/i&gt; sobre &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-POYMABY4tGs/T50ETVTjRxI/AAAAAAAAKQg/Pcc9Xdj_gU0/s1600/NAT64.svg.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img "="" border="0" src="http://2.bp.blogspot.com/-POYMABY4tGs/T50ETVTjRxI/AAAAAAAAKQg/Pcc9Xdj_gU0/s640/NAT64.svg.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 4: Esquema de enrutamiento de tráfico IPv4 a IPv6 controlando DNS y Gateway en IPv6&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto, como se muestra en el esquema hará que las direcciones de servidores &lt;i&gt;&lt;b&gt;IPv4&lt;/b&gt;&lt;/i&gt; tengan formato &lt;i&gt;&lt;b&gt;IPv6&lt;/b&gt;&lt;/i&gt; y se envíen al &lt;i&gt;&lt;b&gt;gateway IPv6&lt;/b&gt;&lt;/i&gt;, donde el atacante deberá configurar un servicio &lt;a href="http://es.wikipedia.org/wiki/NAT64"&gt;NAT64&lt;/a&gt; para enrutar el tráfico por &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; - a través del router &lt;i&gt;&lt;b&gt;IPv4&lt;/b&gt;&lt;/i&gt; de la propia red -.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Puedes conocer más sobre esquemas de ataques en red en el libro &lt;a href="http://www.informatica64.com/libros.aspx?id=ipv4ipv6"&gt;Ataques en Redes de datos IPv4 e IPv6&lt;/a&gt;, y, por supuesto, todo esto se podrá implementar con nuestra querida &lt;a href="http://www.elladodelmal.com/2012/04/man-in-middle-en-ipv6-con-evil-foca.html"&gt;Evil FOCA&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-7737087282208877963?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DbbxNMaIrWo:zzOeYi9llwY:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DbbxNMaIrWo:zzOeYi9llwY:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=DbbxNMaIrWo:zzOeYi9llwY:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DbbxNMaIrWo:zzOeYi9llwY:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DbbxNMaIrWo:zzOeYi9llwY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DbbxNMaIrWo:zzOeYi9llwY:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=DbbxNMaIrWo:zzOeYi9llwY:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/DbbxNMaIrWo" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/DbbxNMaIrWo/man-in-middle-en-redes-ipv4-por-medio.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-amZNXrMlj0E/T50ESL-civI/AAAAAAAAKQY/hEQ3YI1d84A/s72-c/DNS_Autodiscovery_3.png" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/04/man-in-middle-en-redes-ipv4-por-medio.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6281880252850811251</guid><pubDate>Sat, 28 Apr 2012 04:28:00 +0000</pubDate><atom:updated>2012-04-28T06:28:02.222+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">blogs</category><category domain="http://www.blogger.com/atom/ns#">RSS</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">D.O.S.</category><category domain="http://www.blogger.com/atom/ns#">XML</category><category domain="http://www.blogger.com/atom/ns#">Google</category><category domain="http://www.blogger.com/atom/ns#">Internet</category><title>Google FeedFetcher como arma de destrucción masiva</title><description>&lt;div style="text-align: justify;"&gt;
Ya hace tiempo que le dedicamos &lt;i&gt;&lt;b&gt;Enrique Rando,&lt;/b&gt;&lt;/i&gt;&amp;nbsp;algunos alumnos del &lt;a href="http://www.uem.es/postgrado/master-oficial-en-seguridad-de-las-tecnologias-de-la-informacion-y-las-comunicaciones"&gt;Master de Seguridad de la UEM&lt;/a&gt; y yo un tiempo a jugar usando los &lt;a href="http://www.elladodelmal.com/2010/03/buscadores-como-arma-de-destruccion.html"&gt;Buscadores como arma de destrucción masiva&lt;/a&gt;, así que cuando he leído &lt;a href="http://www.hackplayers.com/2012/04/como-usar-google-para-realizar-un-dos.html"&gt;la entrada de hackplayers sobre cómo hacer un D.O.S. utilizando Google&lt;/a&gt;, me he ido a leerme la historia completa de cabeza.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El resumen de la historia es bastante peculiar e interesante. Resulta que &lt;i&gt;&lt;b&gt;Google&lt;/b&gt;&lt;/i&gt; tiene un agente, que no es el famoso &lt;i&gt;&lt;b&gt;bot&lt;/b&gt;&lt;/i&gt; de indexación &lt;i&gt;&lt;b&gt;GoogleBot&lt;/b&gt;&lt;/i&gt;, que se utiliza para la recolección de &lt;i&gt;&lt;b&gt;feeds XML&lt;/b&gt;&lt;/i&gt; en servicios como &lt;i&gt;&lt;b&gt;Google Reader&lt;/b&gt;&lt;/i&gt;, al que se ha denominado &lt;i&gt;&lt;b&gt;Google FeedFetcher&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este &lt;i&gt;&lt;b&gt;bot&lt;/b&gt;&lt;/i&gt; está pensado para recolectar el contenido de &lt;i&gt;&lt;b&gt;URLs &lt;/b&gt;&lt;/i&gt;y mostrárselas al usuario a través de un lector &lt;i&gt;&lt;b&gt;XML&lt;/b&gt;&lt;/i&gt;. Sin embargo, el comportamiento es que lo que se obtiene a través de este &lt;i&gt;&lt;b&gt;bot&lt;/b&gt;&lt;/i&gt; no se incluye directamente en los índices del buscador, por lo que no tiene que preocuparse y por lo tanto no lo hace, del incomprendido &lt;a href="http://www.elladodelmal.com/2010/03/funcionamiento-de-los-robots.html"&gt;funcionamiento de los robots.txt&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Esto quiere decir que si un usuario hiciera una lista de todas las &lt;i&gt;&lt;b&gt;URLs&lt;/b&gt;&lt;/i&gt; de un sitio y las metiera en un &lt;i&gt;&lt;b&gt;feed XML&lt;/b&gt;&lt;/i&gt; al que se suscribiera, haría descargarse todo el sitio a &lt;i&gt;&lt;b&gt;Google FeedFetcher&lt;/b&gt;&lt;/i&gt;. Una vez descargado todo el sitio, &lt;i&gt;&lt;b&gt;Google Reader &lt;/b&gt;&lt;/i&gt;cachea los contenidos, como vimos en el artículo de &lt;a href="http://www.elladodelmal.com/2012/01/puedes-borrar-el-blog-pero-google.html"&gt;Puedes borrar tu blog, pero Google Reader guarda el feed&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Sin embargo, como descubrió &lt;a href="http://www.behind-the-enemy-lines.com/2012/04/google-attack-how-i-self-attacked.html"&gt;este profesor de universidad&lt;/a&gt;, &lt;i&gt;&lt;b&gt;Google FeedFetcher&lt;/b&gt;&lt;/i&gt; también se utiliza para descargar contenido público enlazado desde servicios privados de usuarios, es decir, por ejemplo una hoja de cálculo en &lt;i&gt;&lt;b&gt;Google Docs&lt;/b&gt;&lt;/i&gt; que cargue un imagen desde una &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt;. Como este contenido no se cachea, &lt;i&gt;&lt;b&gt;Google FeedFetcher&lt;/b&gt;&lt;/i&gt; cada cierto tiempo va a volver a solicitar esa imagen al servidor.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
De esta sencilla forma, creando una hoja de cálculo manipulada en &lt;i&gt;&lt;b&gt;Google Docs&lt;/b&gt;&lt;/i&gt; con carga de contenido remoto de un sitio, &lt;i&gt;&lt;b&gt;Google FeedFetcher&lt;/b&gt;&lt;/i&gt; estará descargando las &lt;i&gt;&lt;b&gt;URLs&lt;/b&gt;&lt;/i&gt; generando grandes cantidades de tráfico y costes en servicios de pago por uso de ancho de banda.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/--YUQ-boIuJA/T5tv_Ypn9FI/AAAAAAAAKPw/hxki0etm8co/s1600/aws-statement.PNG" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/--YUQ-boIuJA/T5tv_Ypn9FI/AAAAAAAAKPw/hxki0etm8co/s640/aws-statement.PNG" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: La factura de Amazon del profesor que se hizo su ataque vía Google DOCs&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo curioso de este comportamiento es que los &lt;i&gt;&lt;b&gt;feeds XML&lt;/b&gt;&lt;/i&gt; manipulados, pueden convertirse en una buena arma de destrucción masiva si los bots no tienen límites adecuados o cacheo de contenido, ya que haciendo uso de &lt;i&gt;&lt;b&gt;Servicios de publicación masiva de Feeds&lt;/b&gt;&lt;/i&gt;, como por ejemplo &lt;a href="http://www.totalping.com/"&gt;Total Ping&lt;/a&gt;, un atacante podría crear un &lt;i&gt;&lt;b&gt;feed XML&lt;/b&gt;&lt;/i&gt; que cargase las &lt;i&gt;&lt;b&gt;URLs&lt;/b&gt;&lt;/i&gt; más pesadas de un sitio. Después lo publica en una &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt; de &lt;i&gt;&lt;b&gt;Internet&lt;/b&gt;&lt;/i&gt; y lo da de alta en &lt;i&gt;&lt;b&gt;Total Ping&lt;/b&gt;&lt;/i&gt;, generando que muchos &lt;i&gt;&lt;b&gt;bots&lt;/b&gt;&lt;/i&gt; automáticamente descarguen el contenido.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-F8NnZJ2hrEg/T5twsyjznvI/AAAAAAAAKP4/Oo4t-XtEAxI/s1600/TotalPing.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-F8NnZJ2hrEg/T5twsyjznvI/AAAAAAAAKP4/Oo4t-XtEAxI/s640/TotalPing.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 2: Agregadores en los que Total Ping da de alta el feed XML&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para conseguir que aún sea más divertido, podría dar de alta varios &lt;i&gt;&lt;b&gt;feeds XML&lt;/b&gt;&lt;/i&gt; maliciosos apuntando a contenido del mismo objetivo, e ir rotando continuamente las &lt;i&gt;&lt;b&gt;URLs&lt;/b&gt;&lt;/i&gt; para que el bot que hace el &lt;i&gt;&lt;b&gt;crawling&lt;/b&gt;&lt;/i&gt; siempre lo perciba actualizado. Si el objetivo tiene una web de pago por uso de ancho de banda, seguro que no le hace mucha gracia.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
&lt;i&gt;Aprende más sobre esto en el libro: &lt;a href="http://www.informatica64.com/libros.aspx?id=hackingBuscadores"&gt;Hacking con Buscadores: Google, Bing &amp;amp; Shodan&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6281880252850811251?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=fa8Vu-BEBF4:1nT7JUldG44:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=fa8Vu-BEBF4:1nT7JUldG44:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=fa8Vu-BEBF4:1nT7JUldG44:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=fa8Vu-BEBF4:1nT7JUldG44:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=fa8Vu-BEBF4:1nT7JUldG44:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=fa8Vu-BEBF4:1nT7JUldG44:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=fa8Vu-BEBF4:1nT7JUldG44:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/fa8Vu-BEBF4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/fa8Vu-BEBF4/google-feedfetcher-como-arma-de.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/--YUQ-boIuJA/T5tv_Ypn9FI/AAAAAAAAKPw/hxki0etm8co/s72-c/aws-statement.PNG" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/04/google-feedfetcher-como-arma-de.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6170449353393295659</guid><pubDate>Fri, 27 Apr 2012 06:04:00 +0000</pubDate><atom:updated>2012-04-28T05:14:50.312+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Comics</category><category domain="http://www.blogger.com/atom/ns#">Cálico Electrónico</category><category domain="http://www.blogger.com/atom/ns#">Humor</category><title>No Lusers 130: 10 días para el día señalado</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://1.bp.blogspot.com/-yV38V_lBKRU/T5o1XccV8tI/AAAAAAAAKPU/jEBkLb1Tm94/s1600/Calicovuelve.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-yV38V_lBKRU/T5o1XccV8tI/AAAAAAAAKPU/jEBkLb1Tm94/s1600/Calicovuelve.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Parece que la fecha se aproxima, y aunque en este mundo todo puede cambiar de un momento a otro, parece que el día señalado para que &lt;a href="http://www.elladodelmal.com/2012/04/mordigans-el-heroe-esta-aqui.html"&gt;vuelva el héroe&lt;/a&gt; es el &lt;u&gt;&lt;b&gt;7 de Mayo&lt;/b&gt;&lt;/u&gt;. Supongo que muchos estaréis tan ansiosos como yo, pero es que &lt;i&gt;&lt;b&gt;"su majestá el artizta"&lt;/b&gt;&lt;/i&gt; no me ha dejado ver nada de nada. Que si la pureza de la obra, que si la expectación, que si te va a gustar más si lo ves acabado, que si... leches.&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Tengo hasta pesadillas, la emoción me impide ver, y él ahí, encerrado en su Palacio, cancelando la agenda de visitas de mandatarios que tenía encoladas, y nada... yo sin ver nada. Tanto que hasta dibujo a &lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Electónico&lt;/a&gt; por los rincones, en mis presentaciones, en mi mente, en mi cárcel. Todo el rato igual, &lt;i&gt;&lt;b&gt;Cálico, Cálico, 23, Cálico, 23, 23...&amp;nbsp;&lt;/b&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Quedan 10 días, 240 horas, y las voy a contar una tras otra, tic... tac... segundo a segundo, tic...&amp;nbsp;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div align="justify"&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6170449353393295659?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=41Nx5AZL82g:jAIjtBk-DWA:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=41Nx5AZL82g:jAIjtBk-DWA:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=41Nx5AZL82g:jAIjtBk-DWA:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=41Nx5AZL82g:jAIjtBk-DWA:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=41Nx5AZL82g:jAIjtBk-DWA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=41Nx5AZL82g:jAIjtBk-DWA:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=41Nx5AZL82g:jAIjtBk-DWA:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/41Nx5AZL82g" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/41Nx5AZL82g/no-lusers-130-10-dias-para-el-dia.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-yV38V_lBKRU/T5o1XccV8tI/AAAAAAAAKPU/jEBkLb1Tm94/s72-c/Calicovuelve.jpg" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/04/no-lusers-130-10-dias-para-el-dia.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-6026399689431296238</guid><pubDate>Thu, 26 Apr 2012 03:04:00 +0000</pubDate><atom:updated>2012-04-28T05:25:32.334+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">MetaShield Protector</category><category domain="http://www.blogger.com/atom/ns#">Fugas de Datos</category><category domain="http://www.blogger.com/atom/ns#">FOCA</category><category domain="http://www.blogger.com/atom/ns#">Metadatos</category><category domain="http://www.blogger.com/atom/ns#">Seguridad Informática</category><title>Análisis Forense de metadatos: 17 ejemplos ejemplares</title><description>&lt;div style="text-align: justify;"&gt;
Uno de los capítulos del libro de &lt;a href="http://www.informatica64.com/libros.aspx?id=forense"&gt;Análisis Forense en Windows&lt;/a&gt; se centra en la evaluación y análisis de cada uno de los tipos de archivos que aparezcan en la franja temporal de interés en el caso. Para ello, tras generar el &lt;i&gt;&lt;b&gt;Time-Line&lt;/b&gt;&lt;/i&gt; de documentos modificados, creados, borrados, impresos, etcétera, es necesario pararse a evaluar qué información puede extraerse de cada uno de ellos.&amp;nbsp;Esa fue la motivación principal que nos llevó a crear la &lt;a href="http://www.informatica64.com/forensicfoca/"&gt;Forensic FOCA&lt;/a&gt; y generar un time-line dinámico generado sólo con los metadatos descubiertos en un fichero.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para ilustrar la importancia de los metadatos en un caso forense, recolecté una serie de incidentes de todo tipo en los que los metadatos son parte protagonista de la historia, y los usé para impartir mi charla sobre &lt;a href="http://www.slideshare.net/chemai64/anlisis-forense-metadatos"&gt;Análisis Forense de Metadatos&lt;/a&gt; en el &lt;a href="http://www.securitybydefault.com/2012/04/curso-de-perito-informatico-forense-por.html"&gt;Curso de Peritaje Informático de la ANTPJI&lt;/a&gt;.&lt;/div&gt;
&lt;center&gt;
&lt;div id="__ss_12663593" style="width: 425px;"&gt;
&lt;strong style="display: block; margin: 12px 0 4px;"&gt;&lt;a href="http://www.slideshare.net/chemai64/anlisis-forense-metadatos" target="_blank" title="Análisis Forense Metadatos"&gt;Análisis Forense de Metadatos&lt;/a&gt;&lt;/strong&gt; &lt;iframe frameborder="0" height="355" marginheight="0" marginwidth="0" scrolling="no" src="http://www.slideshare.net/slideshow/embed_code/12663593" width="425"&gt;&lt;/iframe&gt; &lt;br /&gt;
&lt;div style="padding: 5px 0 12px;"&gt;
&lt;a href="http://www.slideshare.net/chemai64"&gt;&lt;i&gt;Ver más presentaciones de&amp;nbsp;Chema Alonso&lt;/i&gt; &lt;/a&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/center&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 1: Word bytes Tony Blair in the butt:&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;b&gt;Tony Blair&lt;/b&gt;&lt;/i&gt; presentó un documento y afirmó que no lo habían editado. La información de los metadatos demostró como personal de su equipo lo había copiado, editado, etcétera.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.computerbytesman.com/privacy/blair.htm"&gt;Word Bytes Tony Blair in the butt&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 2: El programa electoral del PP&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Se publicó en &lt;i&gt;&lt;b&gt;PDF&lt;/b&gt;&lt;/i&gt;. El análisis de los metadatos mostraba un título del que se había copiado el documento y que los datos de la persona que había publicado el documento. Un becario de las &lt;i&gt;&lt;b&gt;FAES&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.blogger.com/://www.elladodelmal.com/2011/10/un-becario-publica-el-programa-del-pp.html"&gt;El programa electoral del PP para salir de la crisis lo publica un becario&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 3: La ministra de la SGAE&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Desde &lt;a href="http://www.securitybydefault.com/"&gt;Security By Default&lt;/a&gt; analizaron los documentos de la sociedad &lt;i&gt;&lt;b&gt;DAMA&lt;/b&gt;&lt;/i&gt;, donde trabajaba la ministra Sinde. En los documentos se pudo leer que el propietario de las licencias era la &lt;i&gt;&lt;b&gt;SGAE&lt;/b&gt;&lt;/i&gt;, lo que dejaba a las claras la relación entre Dama y SGAE.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.securitybydefault.com/2009/04/la-ministra-de-la-sgae.html"&gt;La ministra de la SGAE&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 4: La piratería de software en una empresa&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Analizando los metadatos de los documentos se pueden sacar versiones de software utilizadas internamente. Si la compañía no tiene esas licencias puede ser un escándalo. Yo revisé con &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt; el software de la &lt;i&gt;&lt;b&gt;SGAE&lt;/b&gt;&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.elladodelmal.com/2010/04/cuanto-pagara-la-sgae-por-su-software.html"&gt;¿Cuánto pagará la SGAE por su Software?&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 5: El pliego de condiciones del ayuntamiento de Leganés&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Un pliego de condiciones de un concurso fue adjudicado a una empresa. Cuando se analizaron los metadatos del documento que recogía las condiciones del concurso se pudo comprobar que el creador del mismo pertenecía a la empresa que ganó el concurso.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.burbuja.info/inmobiliaria/burbuja-inmobiliaria/180891-pillados-pliego-de-condiciones-de-contrato-municipal-redacta-adjudicataria.html"&gt;Pillados: El pliego de condiciones lo redacta la empresa adjudicataria&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 6: El pliego de condiciones del Plan de Movilidad del Valle de Egüés&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Más de lo mismo. El pliego de condiciones había sido escrito por personal de la empresa adjudicataria del mismo, y un documento en Word guardó estos datos en la creación.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.diariodenavarra.es/noticias/navarra/pamplona_comarca/dudas_sobre_proceso_adjudicacion_del_plan_movilidad_del_valle_egues.html"&gt;Dudas sobre el proceso de adjudicación del Plan de Movilidad del Valle de Egüés&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 7: El hacker anonymous&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
El caso de &lt;i&gt;&lt;b&gt;Alex Tapanaris&lt;/b&gt;&lt;/i&gt; saltó a las noticias. En pleno momento de popularidad de anonymous, una de las notas de prensa de &lt;i&gt;&lt;b&gt;AnonOps&lt;/b&gt;&lt;/i&gt; mostraba en los metadatos un nombre &lt;i&gt;&lt;b&gt;Alex Tapanaris&lt;/b&gt;&lt;/i&gt;. Ese nombre apuntaba a un diseñador gráfico, del que analizando los metadatos de su web se podía leer un &lt;i&gt;&lt;b&gt;nickname &lt;/b&gt;&lt;/i&gt;&lt;b&gt;&lt;i&gt;t4pan&lt;/i&gt;&lt;/b&gt;. De ahí, a dar con su persona y acabar detenido fue cuestión de poco tiempo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.elladodelmal.com/2010/12/tapaque.html"&gt;¿Tapaqué?&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- &lt;i&gt;&lt;a href="http://www.itproportal.com/2010/12/15/designer-arrested-over-anonymous-press-release/"&gt;Designer arrested over anonymous press release&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 8: La foto del alijo de Maria&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
No eran muchas bolsas, pero que apareciera una foto con droga en la que se publicaba la ubicación &lt;i&gt;&lt;b&gt;GPS&lt;/b&gt;&lt;/i&gt; de donde se estaba guardando fue muy gracioso.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.seguridadapple.com/2011/03/priceless-detener-contrabandistas-por.html"&gt;Priceless: Detener a un contrabandista por foto de iPhone&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 9: El escote de la novia del hacker&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Caso similar con una fotografía de la novia de un defacer en &lt;i&gt;&lt;b&gt;Facebook&lt;/b&gt;&lt;/i&gt; que contenía información &lt;i&gt;&lt;b&gt;GPS&lt;/b&gt;&lt;/i&gt; de dónde se había tomado, y llevó al &lt;i&gt;&lt;b&gt;FBI&lt;/b&gt;&lt;/i&gt; a detenerlo.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.blogger.com/://alt1040.com/2012/04/tgif-hacker-acusado-gracias-a-fotos-de-los-pechos-de-su-novia"&gt;Hacker detenido gracias a foto de los pechos de su novia&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 10: El asesinato como suicidio&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Este no es un caso real, sino una prueba de concepto que se usa para recalcar la resolución de un asesinato mirando las fechas de modificación de un documento. Si la nota de suicidio está modificada después de la hora de la muerte es, por lo menos, sospechoso.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://forensics-project.blogspot.com.es/2012/04/caso-real-3-tiempos-mac-resuelven-un.html"&gt;Caso real 3: Tiempos MAC resuelven un asesinato&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 11: La operación Aurora y las cadenas de texto en el malware&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Los analistas de malware buscan siempre los metadatos y las cadenas en los binarios. Esa información puede llevar, &lt;a href="http://www.elladodelmal.com/2011/11/25-anos-de-virus-defendiendo-internet.html"&gt;como cuenta Mikko Hypponen&lt;/a&gt; a detener a un criminal en rusia por su matrícula, o conocer que Google estaba bajo un APT con nombre propio: &lt;i&gt;&lt;b&gt;Operación Aurora&lt;/b&gt;&lt;/i&gt;. &amp;nbsp;Por supuesto, &lt;a href="http://antivirus.about.com/b/2010/10/02/debunking-the-bunk-of-stuxnet.htm"&gt;las cadenas de texto que aparecieron en Stuxnet dieron mucho que hablar&lt;/a&gt; a la hora de determinar el origen del ataque.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://en.wikipedia.org/wiki/Operation_Aurora"&gt;Aurora Operation&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 12: El ataque dirigido por pendrive&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Uno de los usos clásicos de &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt; es el de pintar un mapa interno de la organización para conocer el software que usa cada empleado, con qué servidores trabaja y plantear un ataque dirigido. Hay que tener en cuenta que &lt;a href="http://phys.org/news201978152.html"&gt;el Pentagono reconoció un ataque mediante pendrive&lt;/a&gt; como uno de los peores.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.elladodelmal.com/2010/09/como-enfocar-un-ataque-de-malware.html"&gt;Como enfocar un ataque de malware dirigido&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 13: El ataque dirigido con ingenio&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Que los metadatos dan mucha información del personal interno de la organización es conocido y clave para preparar ataques de ingeniería social. En este caso, conocer quién crea un documento &lt;i&gt;&lt;b&gt;PDF&lt;/b&gt;&lt;/i&gt; podría ser utilizado para engañar al webmaster y colar un &lt;i&gt;&lt;b&gt;PDF&lt;/b&gt;&lt;/i&gt; con malware como una nueva versión del documento.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.elladodelmal.com/2010/09/como-meter-un-exploit-en-una-web-con.html"&gt;Cómo meter una webshell con ingenio y metadatos&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 14: El caso de la CENATIC y el apoyo al SW Libre&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Que la &lt;i&gt;&lt;b&gt;CENATIC&lt;/b&gt;&lt;/i&gt;, organismo de referencia en el uso del &lt;i&gt;&lt;b&gt;Software Libre&lt;/b&gt;&lt;/i&gt;, publicara un documento escrito con &lt;i&gt;&lt;b&gt;Mac OS X&lt;/b&gt;&lt;/i&gt; y &lt;i&gt;&lt;b&gt;Apple Keynote&lt;/b&gt;&lt;/i&gt;, no habló muy bien de ser la referencia en el uso de software de fuentes abiertas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;- &lt;a href="http://www.elladodelmal.com/2009/12/que-poca-verguenza.html"&gt;¡Qué poca vergüenza!&lt;/a&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Ejemplo 15: La guía de instalación de Linux... escrita en Word&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Algo similar ocurrió/ocurre con la &lt;i&gt;&lt;b&gt;Guía de Instalación de Linux&lt;/b&gt;&lt;/i&gt;, en la que en el título se podría ver a las claras cómo era un documento escrito con &lt;i&gt;&lt;b&gt;Microsoft Word&lt;/b&gt;&lt;/i&gt;. ¿Tendrían la licencia?&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-1Dn06QzkONE/T5ffw3Alm5I/AAAAAAAAKOM/k6bXz2jgZoA/s1600/Gu%C3%ADaLinux.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-1Dn06QzkONE/T5ffw3Alm5I/AAAAAAAAKOM/k6bXz2jgZoA/s1600/Gu%C3%ADaLinux.png" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;b&gt;Ejemplo 16: Seguir los pasos de personas por los metadatos de sus fotografías&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Las redes sociales permiten publicar fotografías desde dispositivos móviles. Estos últimos vienen incorporados con un GPS y en las fotos quedan guardados. Usando programas como &lt;a href="http://www.informatica64.com/foca.aspx"&gt;FOCA&lt;/a&gt; o &amp;nbsp;&lt;a href="http://www.elladodelmal.com/2011/04/creepy-data.html"&gt;Creepy&lt;/a&gt; es posible seguir los movimientos de personas desde los datos de sus redes sociales.&lt;br /&gt;
&lt;br /&gt;
- &lt;i&gt;&lt;a href="http://www.elladodelmal.com/2011/04/creepy-data.html"&gt;Creppy Data&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
-&lt;i&gt;&lt;a href="http://www.dragonjar.org/como-localizar-usuarios-de-twitter-y-flickr-a-traves-de-sus-fotos.xhtml"&gt; Cómo localizar a usuarios de flickr y Twitter a través de sus fotos&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
- &lt;i&gt;&lt;a href="http://www.seguridadapple.com/2011/05/follow-and-meet-steve-wozniak.html"&gt;Follow and meet Steve Wozniak&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Ejemplo 17: Ocultando una webshell en los metadatos&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
La idea es que una fotografía del sistema puede llegar a contener una webshell completa de un servidor web vulnerado, lo que haría muy difícil su localización. Estos ejemplos muestran como:&lt;br /&gt;
&lt;br /&gt;
- &lt;i&gt;&lt;a href="http://www.hackplayers.com/2012/04/ocultando-el-backdoor-php-weevely-en.html"&gt;Ocultando el backdoor PHP Weevely en los metadatos de un JPG&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
- &lt;i&gt;&lt;a href="http://www.hackplayers.com/2012/04/backdoors-web-en-imagenes-mejorando-la.html"&gt;Backdoors web en imágenes: mejorando la técnica&lt;/a&gt;&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
Todos estos incidentes de seguridad son la muestra de porqué en el &lt;a href="http://www.elladodelmal.com/2012/01/libro-esquema-nacional-de-seguridad-con.html"&gt;Esquema Nacional de Seguridad&lt;/a&gt; se habla de &lt;a href="http://www.elladodelmal.com/2009/11/esquema-de-seguridad-nacional-metadatos.html"&gt;tomar medidas claras y contundentes para evitar las fugas de información por metadatos&lt;/a&gt;, y esta fue la motivación por la que creamos &lt;a href="http://www.metashieldprotector.com/"&gt;MetaShield Protector&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-6026399689431296238?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jJcWQ1T0Q8Q:vLvoB2gL4EM:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jJcWQ1T0Q8Q:vLvoB2gL4EM:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=jJcWQ1T0Q8Q:vLvoB2gL4EM:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jJcWQ1T0Q8Q:vLvoB2gL4EM:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jJcWQ1T0Q8Q:vLvoB2gL4EM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jJcWQ1T0Q8Q:vLvoB2gL4EM:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=jJcWQ1T0Q8Q:vLvoB2gL4EM:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/jJcWQ1T0Q8Q" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/jJcWQ1T0Q8Q/analisis-forense-de-metadatos-15.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-1Dn06QzkONE/T5ffw3Alm5I/AAAAAAAAKOM/k6bXz2jgZoA/s72-c/Gu%C3%ADaLinux.png" height="72" width="72" /><thr:total>3</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/04/analisis-forense-de-metadatos-15.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8317355582235662333</guid><pubDate>Wed, 25 Apr 2012 05:05:00 +0000</pubDate><atom:updated>2012-04-25T07:05:50.725+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Facebook</category><category domain="http://www.blogger.com/atom/ns#">Iphone</category><category domain="http://www.blogger.com/atom/ns#">Hijacking</category><category domain="http://www.blogger.com/atom/ns#">Android</category><category domain="http://www.blogger.com/atom/ns#">Análisis Forense</category><category domain="http://www.blogger.com/atom/ns#">Windows Mobile</category><title>Curso de Análisis Forense de Móviles en Madrid y Pamplona</title><description>&lt;div style="text-align: justify;"&gt;
Durante las dos primeras semanas de Mayo vamos a impartir desde Informática 64 dos formaciones dedicadas al &lt;b&gt;&lt;i&gt;Análisis Forense de Dispositivos Móviles&lt;/i&gt;&lt;/b&gt; a las que te puedes apuntar. La primera de ellas se realizará &lt;a href="http://www.informatica64.com/Detalle.aspx?id=090011350"&gt;en las oficinas de Informática 64 los días 3 y 4 de Mayo&lt;/a&gt;, en horario de 09:00 a 14:00 horas, mientras que la segunda formación será &lt;a href="http://www.cein.es/web/es/agendanoticias/agenda/2012/05/09/10764.php"&gt;los días 09 y 10 de Mayo en Noain (Navarra), con la colaboración del CEIN&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En ambas formaciones se verán los principios fundamentales de un análisis forense de dispositivos móviles, y habrá prácticas especiales con los terminales &lt;i&gt;&lt;b&gt;Android&lt;/b&gt;&lt;/i&gt;, &lt;i&gt;&lt;b&gt;iPhone&lt;/b&gt;&lt;/i&gt;, el análisis de información de las tarjetas &lt;i&gt;&lt;b&gt;SIM&lt;/b&gt;&lt;/i&gt;, y cómo hacer un informe técnico.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En el curso se analizan las características de los terminales con &lt;i&gt;&lt;b&gt;Jailbreak&lt;/b&gt;&lt;/i&gt;, qué se puede obtener en offline, y online, como se pueden romper los cifrados de protección de los terminales o el funcionamiento de las técnicas de &lt;a href="http://www.seguridadapple.com/2011/12/cuida-tu-iphone-o-tu-ipad-de-un-ataque.html"&gt;Juice Jacking&lt;/a&gt;, entre otros conceptos.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
También se hacen prácticas de análisis forense de aplicaciones y demos como la del &lt;a href="http://www.seguridadapple.com/2012/04/hijacking-facebook-y-dropbox-con-un.html"&gt;hijacking de Facebook o Dropbox&lt;/a&gt; - que es la que realicé en la charla de &lt;a href="http://www.elladodelmal.com/2012/04/hacking-ciberguerra-y-otros-palabros.html"&gt;Hacking, Ciberguerra y otros palabros&lt;/a&gt; - o con &lt;i&gt;&lt;b&gt;cookies&lt;/b&gt;&lt;/i&gt; de sesión recuperadas de terminales móviles.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para completar la formación, se utilizan herramientas profesionales para el análisis forense. En &lt;a href="http://www.informatica64.com/"&gt;Informática64&lt;/a&gt; nosotros utilizamos &lt;a href="http://www.seguridadapple.com/2011/09/disponible-oxygen-forensics-en-espanol.html"&gt;Oxygen Forensics&lt;/a&gt;, por lo que los asistentes podrán comprobar cómo funciona la versión &lt;i&gt;&lt;b&gt;Analyst&lt;/b&gt;&lt;/i&gt; de este software profesional.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Si quieres apuntarte a una de estas formaciones, tienes toda los datos en los siguientes enlaces:&lt;/div&gt;
&lt;blockquote class="tr_bq"&gt;
- 03 y 04 de Mayo:&amp;nbsp;&lt;a href="http://www.informatica64.com/Detalle.aspx?id=090011350"&gt;Curso Análisis Forense Dispositivos Móviles Madrid&lt;/a&gt;&lt;br /&gt;
- 09 y 10 de Mayo:&amp;nbsp;&lt;a href="http://www.cein.es/web/es/agendanoticias/agenda/2012/05/09/10764.php"&gt;Curso Análisis Forense Dispositivos Móviles Navarra&lt;/a&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8317355582235662333?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Ei1lf_nH8Es:VToVV1HG0QQ:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Ei1lf_nH8Es:VToVV1HG0QQ:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=Ei1lf_nH8Es:VToVV1HG0QQ:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Ei1lf_nH8Es:VToVV1HG0QQ:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Ei1lf_nH8Es:VToVV1HG0QQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Ei1lf_nH8Es:VToVV1HG0QQ:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=Ei1lf_nH8Es:VToVV1HG0QQ:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/Ei1lf_nH8Es" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/Ei1lf_nH8Es/curso-de-analisis-forense-de-moviles-en.html</link><author>noreply@blogger.com (Maligno)</author><thr:total>1</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/04/curso-de-analisis-forense-de-moviles-en.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-8994191032293266713</guid><pubDate>Tue, 24 Apr 2012 04:31:00 +0000</pubDate><atom:updated>2012-04-24T06:31:55.233+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Talentum</category><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">mitm</category><category domain="http://www.blogger.com/atom/ns#">IPv6</category><category domain="http://www.blogger.com/atom/ns#">Evil Foca</category><title>Diabólicos FOCA Testers: Consigue tu Evil FOCA</title><description>&lt;div style="text-align: justify;"&gt;
Queridos &lt;i&gt;&lt;b&gt;FOCA Lovers&lt;/b&gt;&lt;/i&gt;,&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
La &lt;a href="http://www.elladodelmal.com/2012/04/man-in-middle-en-ipv6-con-evil-foca.html"&gt;Evil FOCA&lt;/a&gt; está avanzando rápidamente para llegar a convertirse en una herramienta mucho más funcional, y ya está casi lista para pasar a las primeras fases de pruebas, así que queremos hacer un programa de &lt;i&gt;&lt;b&gt;FOCA Testers&lt;/b&gt;&lt;/i&gt; de la &lt;i&gt;&lt;b&gt;Evil FOCA&lt;/b&gt;&lt;/i&gt;. Actualmente &lt;i&gt;&lt;b&gt;Evil FOCA&lt;/b&gt;&lt;/i&gt; incorpora las siguientes características:&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;blockquote class="tr_bq"&gt;
&lt;i&gt;- Descubrimiento de equipos con Router Advertisement (SLAAC)&lt;br /&gt;- Descubrimiento de equipos con Ping IPv6 multicast (Sólo para Linux)&lt;br /&gt;- Reconocimiento de routers.&lt;br /&gt;- Ataque Man in the Middle IPv6 con Neighbor Advertisement Spoofing&lt;br /&gt;- Ataque D.O.S. IPv6 don ataque storm de Router Advertisement de SLAAC&lt;br /&gt;- Ataque D.O.S. IPv6 con Invalid Mac Spoofing de Default Gateway IPv6&lt;br /&gt;- Reconocimiento pasivo de puertos abiertos de equipos en Man in the middle&lt;br /&gt;- Reconocimiento de sistemas operativos con paquetes ICMPv6&lt;br /&gt;- Reconocimiento de nombres de equipos con LLMNR&lt;br /&gt;- Descubrimiento de equipos IPv4 con ARP-Scan&lt;br /&gt;- Ataque Man in the Middle IPv4 ARP-Spoofing&lt;br /&gt;- Ataque Man in the Middle IPv4 DHCP ACK Injector + IP Forwarding&lt;br /&gt;- Ataque D.O.S. IPv4 con Invalid Mac Spoofing de Default Gateway IPv4&lt;/i&gt;&lt;/blockquote&gt;
&lt;div style="text-align: justify;"&gt;
No sabemos aún cómo distribuiremos esta herramienta, ni si será gratuita, de pago, open source, o qué leches, pero lo que sí que sabemos es que de momento vamos a hacer una versión &lt;i&gt;&lt;b&gt;beta/trial&lt;/b&gt;&lt;/i&gt; de pruebas que vamos a dar sólo a algunas personas.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="margin-left: auto; margin-right: auto; text-align: center;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-4KJMVodFvj8/T5U7mz5E9MI/AAAAAAAAKNM/3GfoyJiDT-w/s1600/evil_0_1_1_0.png" imageanchor="1" style="margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-4KJMVodFvj8/T5U7mz5E9MI/AAAAAAAAKNM/3GfoyJiDT-w/s1600/evil_0_1_1_0.png" width="470" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;i&gt;Figura 1: Aspecto de la versión 0.1.1.0 de la Evil Foca&lt;/i&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
De momento, como el &lt;b&gt;&lt;u&gt;miércoles 25 e Abril&lt;/u&gt;&lt;/b&gt; acaba el &lt;a href="https://talentum.telefonica.com/Principal/Registro"&gt;Talentum Tour en Madrid&lt;/a&gt;, en la &lt;b&gt;&lt;i&gt;Universidad Carlos III&lt;/i&gt;&lt;/b&gt; por la tarde. En esta gira ha sido el lugar &lt;a href="http://www.elladodelmal.com/2012/04/captura-de-ficheros-transmitidos-por.html"&gt;donde se ha presentado en sociedad nuestra Evil FOCA&lt;/a&gt;, así que ese día &lt;u&gt;&lt;b&gt;vamos a premiar a todos los asistentes con una versión beta/trial de Evil FOCA&lt;/b&gt;&lt;/u&gt;. No será fácil conseguirla, ya que deberás &lt;a href="https://talentum.telefonica.com/Principal/Registro"&gt;registrarte para el evento&lt;/a&gt;, asistir y pasar por la mesa de registro de &lt;a href="http://www.informatica64.com/"&gt;Informática64&lt;/a&gt; a la salida, y después te haremos llegar una licencia a tu correo electrónico.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Eso sí, los agraciados deberéis cuidar correctamente a nuestra &lt;a href="http://www.elladodelmal.com/2012/04/man-in-middle-en-ipv6-con-evil-foca.html"&gt;Evil FOCA&lt;/a&gt;, o de lo contrario tendréis que véroslas con nosotros...&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Saludos Malignos!&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;PD: No os preocupéis los demás, que ya abriremos algo más el programa de FOCA Testers }:))&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-8994191032293266713?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=gQkCF3tXqOQ:Q6SVygGWu8E:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=gQkCF3tXqOQ:Q6SVygGWu8E:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=gQkCF3tXqOQ:Q6SVygGWu8E:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=gQkCF3tXqOQ:Q6SVygGWu8E:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=gQkCF3tXqOQ:Q6SVygGWu8E:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=gQkCF3tXqOQ:Q6SVygGWu8E:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=gQkCF3tXqOQ:Q6SVygGWu8E:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/gQkCF3tXqOQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/gQkCF3tXqOQ/diabolicos-foca-testers-consigue-tu.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-4KJMVodFvj8/T5U7mz5E9MI/AAAAAAAAKNM/3GfoyJiDT-w/s72-c/evil_0_1_1_0.png" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/04/diabolicos-foca-testers-consigue-tu.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-21555208.post-559310080084064052</guid><pubDate>Mon, 23 Apr 2012 05:01:00 +0000</pubDate><atom:updated>2012-04-24T07:03:33.513+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Eventos</category><category domain="http://www.blogger.com/atom/ns#">Hacking</category><category domain="http://www.blogger.com/atom/ns#">ciberguerra</category><title>Hacking, ciberguerra y otros palabros raros</title><description>&lt;div style="text-align: justify;"&gt;
El viernes de la semana pasada tuve el gusto de participar en las conferencias de &lt;a href="http://theappfest.com/"&gt;The App Fest&lt;/a&gt;. Cuando me tocó cerrar mi participación estaba un poco justo de tiempo, así que cuando me pidieron un tema sobre el que hablar dije algo como: &lt;i&gt;&lt;b&gt;"No sé, pon algo sobre Hacking, Ciberguerra y otros palabros raros"&lt;/b&gt;&lt;/i&gt;... y así se quedó el título. La charla que di la tenéis integramente aquí.&lt;/div&gt;
&lt;div align="justify"&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;
&lt;center&gt;
&lt;iframe allowfullscreen="" frameborder="0" height="269" src="http://www.youtube.com/embed/QccQjXhgub0" width="470"&gt;&lt;/iframe&gt;
&lt;/center&gt;&lt;/div&gt;
&lt;div&gt;
&lt;center&gt;
&lt;div style="width:425px" id="__ss_12663193"&gt; &lt;strong style="display:block;margin:12px 0 4px"&gt;&lt;a href="http://www.slideshare.net/chemai64/hacking-ciberguerra-y-otros-palabros" title="Hacking, Ciberguerra y otros Palabros" target="_blank"&gt;Hacking, Ciberguerra y otros Palabros&lt;/a&gt;&lt;/strong&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/12663193" width="425" height="355" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"&gt;&lt;/iframe&gt; &lt;div style="padding:5px 0 12px"&gt; &lt;a href="http://www.slideshare.net/chemai64" target="_blank"&gt;Presentaciones de Chema Alonso en SlideShare&lt;/a&gt; &lt;/div&gt; &lt;/div&gt;&lt;/center&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;Gracias a todos los organizadores, colaboradores del evento, y a los animadores - que además compartían &lt;a href="http://www.elladodelmal.com/2008/05/qu-pelo-ms-guay.html"&gt;mi tremenda admiración por Rulo Pardo, Santiago Molero y el resto de los componentes de Sexpeare y todas las creaciones&lt;/a&gt;&amp;nbsp;y que me dieron la alegría del día al contarme que la obra de teatro de &lt;b&gt;¡Que pelo más guay! &lt;/b&gt;la habían sacado en película.&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
Saludos Malignos!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;br/&gt;Publicado en &lt;a href="http://www.elladodelmal.com"&gt;Un informático en el lado del mal&lt;/a&gt; - &lt;a href="https://plus.google.com/102683520044497994270/posts"&gt;El lado del mal @ Google+&lt;/a&gt; - Suscríbete al &lt;a href="http://feeds.feedburner.com/ElLadoDelMal"&gt;canal RSS&lt;/a&gt; - &lt;a href="http://www.informatica64.com"&gt;Informática 64&lt;/a&gt; - &lt;a href="http://www.seguridadapple.com"&gt;Seguridad Apple&lt;/a&gt; - &lt;a href="http://www.informatica64.com/libros.aspx"&gt;Libros de Seguridad Informática y Hacking&lt;/a&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/21555208-559310080084064052?l=www.elladodelmal.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=S_dG0SguXMA:g5eDba4tgRc:yIl2AUoC8zA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=yIl2AUoC8zA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=S_dG0SguXMA:g5eDba4tgRc:-BTjWOF_DHI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?i=S_dG0SguXMA:g5eDba4tgRc:-BTjWOF_DHI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=S_dG0SguXMA:g5eDba4tgRc:qj6IDK7rITs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=qj6IDK7rITs" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=S_dG0SguXMA:g5eDba4tgRc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=S_dG0SguXMA:g5eDba4tgRc:I9og5sOYxJI"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=I9og5sOYxJI" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/ElLadoDelMal?a=S_dG0SguXMA:g5eDba4tgRc:ecdYMiMMAMM"&gt;&lt;img src="http://feeds.feedburner.com/~ff/ElLadoDelMal?d=ecdYMiMMAMM" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/ElLadoDelMal/~4/S_dG0SguXMA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/ElLadoDelMal/~3/S_dG0SguXMA/hacking-ciberguerra-y-otros-palabros.html</link><author>noreply@blogger.com (Maligno)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/QccQjXhgub0/default.jpg" height="72" width="72" /><thr:total>7</thr:total><feedburner:origLink>http://www.elladodelmal.com/2012/04/hacking-ciberguerra-y-otros-palabros.html</feedburner:origLink></item></channel></rss>

