<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" version="2.0">

<channel>
	<title>OpenSecurity</title>
	
	<link>http://www.opensecurity.es</link>
	<description>OpenSecurity es el blog sobre seguridad informática de la red de blogs comerciales Medios y Redes. En él podrás estar actualizado sobre las áreas de protección, formación en seguridad, información acerca de las últimas amenazas de la red, phising y spam, troyanos y virus, vulnerabilidades y parches de seguridad.</description>
	<lastBuildDate>Wed, 19 Jun 2013 08:00:04 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/openSecurity" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="opensecurity" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">openSecurity</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.feedness.com/alta/http://feeds.feedburner.com/openSecurity" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.bloglines.com/sub/http://feeds.feedburner.com/openSecurity" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.newsalloy.com/?rss=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.newsalloy.com/subrss3.gif">Subscribe with NewsAlloy</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.yourminis.com/subscribe.aspx?u=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.yourminis.com/images/addtoyourminisbadge.gif">Subscribe with Yourminis.com</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://download.attensa.com/app/get_attensa.html?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.attensa.com/blogs/attensa/WindowsLiveWriter/BadgeredintoBadges_10C02/attensa_feed_button5.gif">Subscribe with Attensa for Outlook</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://hub.netomat.net/account/account.autoSubscribe.jspa?urls=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.netomat.net/blogger/images/icon_netomat_feedbutton.gif">Subscribe with netomat Hub</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.flurry.com/pushRssFeed.do?r=fb&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.flurry.com/images/flurry_rss_logo2.gif">Subscribe with Flurry</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2FopenSecurity" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item>
		<title>El robo de identidad con tarjetas Wi-Fi Contact-Less</title>
		<link>http://www.opensecurity.es/el-robo-de-identidad-con-tarjetas-wi-fi-contact-less/</link>
		<comments>http://www.opensecurity.es/el-robo-de-identidad-con-tarjetas-wi-fi-contact-less/#comments</comments>
		<pubDate>Wed, 19 Jun 2013 08:00:04 +0000</pubDate>
		<dc:creator>Mailén Bravo</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[Robo de identidad]]></category>
		<category><![CDATA[Tarjetas Wi-Fi Contact-Less]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=6220</guid>
		<description><![CDATA[Uno de los puntos más importantes a tener en cuenta en relación a la seguridad informática es el robo de identidad. Ahora una nueva vulnerabilidad pone en riesgo a 30 millones de titulares de tarjetas de crédito y débito. Utilizando nuevas vulnerabilidades y tecnologías de tarjetas de crédito &#8216;sin contacto&#8216; son más de 30 millones [...]]]></description>
				<content:encoded><![CDATA[<p>Uno de los puntos más importantes a tener en cuenta en relación a la <strong>seguridad informática</strong> es el <a href="http://www.opensecurity.es/casinos-online-la-misma-seguridad-que-un-banco/" target="_blank"><strong>robo de identidad</strong></a>. Ahora una nueva vulnerabilidad pone en riesgo a 30 millones de titulares de tarjetas de crédito y débito. Utilizando nuevas vulnerabilidades y tecnologías de tarjetas de crédito &#8216;<strong>sin contacto</strong>&#8216; son más de 30 millones de personas las que tienen sus datos expuestos ante el ataque de un pirata informático.</p>
<p>Hoy un dispositivo remoto puede leer al instante los números de tarjeta y los datos personales de un individuo. Con casi 5 años de presencia en el mercado, las <strong>tarjetas Contact-Less</strong> ahorran tiempo a minoristas y compradores ocasionales porque agilizan las transacciones, pero ahora se ha descubierto una vulnerabilidad que podría cambiar la forma en que se utilizan.</p>
<p><span id="more-6220"></span></p>
<p><a href="http://www.opensecurity.es/wp-content/uploads/2013/06/Tarjetas-Wi-Fi-Contact-Less-11.jpg" rel="shadowbox[sbpost-6220];player=img;"><img class="aligncenter size-full wp-image-6222" alt="Tarjetas Wi-Fi Contact-Less 1(1)" src="http://www.opensecurity.es/wp-content/uploads/2013/06/Tarjetas-Wi-Fi-Contact-Less-11.jpg" width="500" height="220" /></a></p>
<p>Normalmente las tarjetas Contact-less se usan para pagar artículos cuyo costo es <strong>menor a 20 dólares</strong>, sin necesidad de introducir un PIN o buscar dinero en la billetera. Lo único que hay que hacer es pasar el plástico por un lector electrónico ubicado en la caja de los locales adheridos.</p>
<p>Pero estas tarjetas <strong>tienen sus riesgos</strong>. En caso de perderla, una persona cualquier puede utilizar nuestro plástico y hacer compras sin necesidad de introducir un PIN ni demostrar su identidad. Hay más, expertos en informática y piratería pueden copiar los datos de una tarjeta con solo acercar un modelo de teléfono táctil mejorado con partes que se pueden comprar con una inversión menor a 30 euros.</p>
<p><a href="http://www.opensecurity.es/wp-content/uploads/2013/06/Tarjetas-Wi-Fi-Contact-Less-21.jpg" rel="shadowbox[sbpost-6220];player=img;"><img class="aligncenter size-full wp-image-6221" alt="Tarjetas Wi-Fi Contact-Less 2(1)" src="http://www.opensecurity.es/wp-content/uploads/2013/06/Tarjetas-Wi-Fi-Contact-Less-21.jpg" width="500" height="333" /></a></p>
<p>En caso de que los piratas informáticos utilizaran esta tecnología, los robos masivos de tarjetas WiFi Contact-less se volverían moneda corriente porque el usuario no se da cuenta porque no es necesario siquiera que haya contacto entre el móvil y la tarjeta. Todo se hace desde una distancia prudencial. ¿Habrá formas de mantener la seguridad de estas tarjetas?</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=sN8yBJ_vWbk:U2wHbNtwNv8:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=sN8yBJ_vWbk:U2wHbNtwNv8:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/el-robo-de-identidad-con-tarjetas-wi-fi-contact-less/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un exploit de Linux convertido en malware para Android</title>
		<link>http://www.opensecurity.es/un-exploit-de-linux-convertido-en-malware-para-android/</link>
		<comments>http://www.opensecurity.es/un-exploit-de-linux-convertido-en-malware-para-android/#comments</comments>
		<pubDate>Mon, 17 Jun 2013 08:00:45 +0000</pubDate>
		<dc:creator>Mailén Bravo</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad móvil]]></category>
		<category><![CDATA[Android]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=6224</guid>
		<description><![CDATA[Los piratas informáticos tienen grandes habilidades, son muy veloces a la hora de crear archivos maliciosos y aprovechar las debilidades (Exploits) de un sistema operativo para causar destrozos y dificultad diferentes aspectos de la experiencia del usuario. Un recientemente descubierto Exploit en el kernel de Linux ha sido el más reciente virus para Android. Se [...]]]></description>
				<content:encoded><![CDATA[<p>Los piratas informáticos tienen grandes habilidades, son muy veloces a la hora de crear <strong>archivos maliciosos</strong> y aprovechar las <strong>debilidades (Exploits)</strong> de un sistema operativo para causar destrozos y dificultad diferentes aspectos de la experiencia del usuario.</p>
<p>Un recientemente descubierto <strong>Exploit en el kernel de Linux</strong> ha sido el más reciente <a href="http://www.opensecurity.es/las-contrasenas-y-la-seguridad/" target="_blank"><strong>virus para Android</strong></a>. Se trata de una debilidad que permite elevar los aspectos locales de privilegios para tomar el control de un dispositivo infectado, y mediante un trabajo informático muy puntual han convertido ese Exploit de Linux en un nuevo malware que afecta a los dispositivos Android.</p>
<p><span id="more-6224"></span></p>
<p><a href="http://www.opensecurity.es/wp-content/uploads/2013/06/Exploit-Linux-Malware-Android-11.jpg" rel="shadowbox[sbpost-6224];player=img;"><img class="aligncenter size-full wp-image-6225" alt="Exploit Linux Malware Android 1(1)" src="http://www.opensecurity.es/wp-content/uploads/2013/06/Exploit-Linux-Malware-Android-11.jpg" width="500" height="291" /></a></p>
<p>El kernel en cuestión es 2.6.x Linux, el mismo que incluye Red Hat Enterprise Linux 6, Ubuntu 12.04 LTS, Debian 6 y Suse Enterprise Linux 11. Todos estos son vulnerables a la escalada de privilegios. La vulnerabilidad además está presente en los kernels anteriores a la versión 3.8.9 y ha recibido el nombre de catálogo: <strong>CVE-2013-2094</strong>.</p>
<p>La vulnerabilidad explota un fallo en el diseño de perf_swevent_inite ubicado en core.c y el resultado se traduce en este control remoto de los privilegios, que en Android ha permitido desarrollar un malware que permite tomar el control total de un dispositivo de forma remota.</p>
<p>El malware de Android se está utilizando mucho para enviar mensajes de texto SMS Premium, gastando dinero de los usuarios en fines muy puntuales.</p>
<p><a href="http://www.opensecurity.es/wp-content/uploads/2013/06/Exploit-Linux-Malware-Android-21.jpg" rel="shadowbox[sbpost-6224];player=img;"><img class="aligncenter size-full wp-image-6226" alt="Exploit Linux Malware Android 2(1)" src="http://www.opensecurity.es/wp-content/uploads/2013/06/Exploit-Linux-Malware-Android-21.jpg" width="500" height="281" /></a></p>
<p>Desde la empresa de seguridad informática Symantec sostuvieron que el virus utiliza el sistema de escalamiento de privilegios para acceder a diferentes datos de múltiples aplicaciones y así prevenir su desinstalación. De esta forma el programa además burla el sistema de defensa de Android que requiere nuestro permiso para enviar mensajes SMS Premium. Al burlar la defensa este malware nos agota el saldo en poco tiempo.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=3igf-dnLlYs:KosEFyylSik:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=3igf-dnLlYs:KosEFyylSik:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/un-exploit-de-linux-convertido-en-malware-para-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad informática y los problemas con Corea del Norte</title>
		<link>http://www.opensecurity.es/seguridad-informatica-y-los-problemas-con-corea-del-norte/</link>
		<comments>http://www.opensecurity.es/seguridad-informatica-y-los-problemas-con-corea-del-norte/#comments</comments>
		<pubDate>Sat, 15 Jun 2013 08:00:13 +0000</pubDate>
		<dc:creator>Mailén Bravo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Corea del Norte]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=6216</guid>
		<description><![CDATA[Las armas nucleares de Corea del Norte forman parte de los problemas internacionales que tienen en vilo al gobierno de los Estados Unidos. El presidente Barack Obama, y su homólogo chino Xi Jinping, coincidieron en que Corea debe renunciar a sus armas nucleares, pero no parece que vaya a haber una respuesta satisfactoria desde el [...]]]></description>
				<content:encoded><![CDATA[<p>Las <strong>armas nucleares</strong> de <strong>Corea del Norte</strong> forman parte de los problemas internacionales que tienen en vilo al gobierno de los Estados Unidos. El presidente Barack Obama, y su homólogo chino Xi Jinping, coincidieron en que Corea debe renunciar a sus armas nucleares, pero no parece que vaya a haber una respuesta satisfactoria desde el país asiático en cuestión.</p>
<p>En la conferencia Obama y Xi tocaron diferentes temas, incluso realizaron una charla al aire libre que duró cerca de 50 minutos y una extensa discusión acerca de las medidas para moderar a Corea del Norte y <strong>evitar la escalada de conflictos</strong>. En los últimos meses los discursos de corte bélico de China han mantenido a los diferentes involucrados en seguridad internacional muy atento ante posibles movimientos.</p>
<p><span id="more-6216"></span></p>
<p><a href="http://www.opensecurity.es/wp-content/uploads/2013/06/Seguridad-informática-Corea-del-Norte-11.jpg" rel="shadowbox[sbpost-6216];player=img;"><img class="aligncenter size-full wp-image-6218" alt="Seguridad informática Corea del Norte 1(1)" src="http://www.opensecurity.es/wp-content/uploads/2013/06/Seguridad-informática-Corea-del-Norte-11.jpg" width="500" height="333" /></a></p>
<p>Los presidentes de China y Estados Unidos acordaron que no aceptarán a Corea del Norte como una nación con potencia nuclear, y ante la negativa del país coreano también surgieron temáticas relacionadas con la <a href="http://www.opensecurity.es/10-consejos-sobre-seguridad-informatica/" target="_blank"><strong>seguridad informática</strong></a>.</p>
<p>Los ataques de origen chino a diferentes empresas y sitios estadounidenses fueron otro de los puntos importantes al analizar la coyuntura política de ambas naciones. Obama sostuvo que los ataques informáticos pueden ser muy malos para las relaciones económicas y políticas de ambas naciones ya que es imprescindible lograr cooperación y tolerancia entre ambas naciones.</p>
<p>Obama acerca directamente sus críticas a los <strong>ciberataques chinos</strong>, pero buscó mostrar una reunión cordial con el presidente chino de cara a mejorar la relación entre ambas naciones, que a menudo parecen distantes y frías.</p>
<p><a href="http://www.opensecurity.es/wp-content/uploads/2013/06/Seguridad-informática-Corea-del-Norte-21.jpg" rel="shadowbox[sbpost-6216];player=img;"><img class="aligncenter size-full wp-image-6217" alt="Seguridad informática Corea del Norte 2(1)" src="http://www.opensecurity.es/wp-content/uploads/2013/06/Seguridad-informática-Corea-del-Norte-21.jpg" width="500" height="281" /></a></p>
<p>Con la aparición de un enemigo en común que amenaza la paz del mundo con sus amenazas nucleares, la demostración de solidaridad y trabajo conjunto de Estados Unidos y China es una forma sólida de enfrentar el avance de los enemigos de ambas naciones.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=zUqfZWAPFck:TusAFDUt5qU:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=zUqfZWAPFck:TusAFDUt5qU:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/seguridad-informatica-y-los-problemas-con-corea-del-norte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FIDO, el estándar abierto para autenticación</title>
		<link>http://www.opensecurity.es/fido-el-estandar-abierto-para-autenticacion/</link>
		<comments>http://www.opensecurity.es/fido-el-estandar-abierto-para-autenticacion/#comments</comments>
		<pubDate>Thu, 13 Jun 2013 08:00:11 +0000</pubDate>
		<dc:creator>Mailén Bravo</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Autenticación]]></category>
		<category><![CDATA[FIDO]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=6212</guid>
		<description><![CDATA[Numerosas empresas de Internet, proveedores de seguridad y agentes integradores de sistemas han formado la FIDO (Alianza de Identidad Rápida En Línea, por sus siglas en inglés). Su objetivo es cambiar las maneras de autenticación en línea y así crear un nuevo protocolo abierto basado en estándares. Con nombres reconocidos en el mundo información como [...]]]></description>
				<content:encoded><![CDATA[<p>Numerosas empresas de Internet, proveedores de seguridad y agentes integradores de sistemas han formado la <strong>FIDO</strong> (Alianza de Identidad Rápida En Línea, por sus siglas en inglés). Su objetivo es cambiar las maneras de <strong>autenticación en línea</strong> y así crear un <strong>nuevo protocolo abierto</strong> basado en estándares.</p>
<p>Con nombres reconocidos en el mundo información como <strong>Nok Nok Labs, Lenovo, <a href="http://www.opensecurity.es/paypal-ofrecera-recompensas-por-reportes-de-vulnerabilidades/" target="_blank">PayPal</a>, Agnitio y Infineon Technologies</strong>, entre otros, la propuesta lleva un tiempo en desarrollo y el objetivo es presentar productos compatibles con FIDO.</p>
<p><span id="more-6212"></span></p>
<p><a href="http://www.opensecurity.es/wp-content/uploads/2013/06/FIDO-Autenticación-11.png" rel="shadowbox[sbpost-6212];player=img;"><img class="aligncenter size-full wp-image-6214" alt="FIDO Autenticación 1(1)" src="http://www.opensecurity.es/wp-content/uploads/2013/06/FIDO-Autenticación-11.png" width="500" height="341" /></a></p>
<p>Actualmente, Internet solicita que el usuario confirme su identidad al iniciar una sesión y acceder a diferentes cuentas y servicios en la red. El uso actual de contraseñas se ha mostrado débil en materia de seguridad debido a la reutilización, el pishing y el malware. De esta forma los datos de empresas y usuarios particulares quedan expuestos ante el ataque de los piratas informáticos.</p>
<p>El proyecto es que la norma FIDO apoye diferentes tecnologías, desde reconocimiento de voz hasta lectores biométricos de huellas digitales y lectura facial. También los módulos actuales como plataformas seguras, NFC, contraseñas de única vez y dispositivos de seguridad USB.</p>
<p>¿Cómo funcionarán los dispositivos FIDO? Los distintos sitios web identificarán de forma dinámica los dispositivos mediante un plugin especial y el usuario siempre será consultado antes de conectar su dispositivo a las distintas cuentas compatibles.</p>
<p>Una vez agregado, podremos utilizar un pin, insertar el dispositivo USB o utilizar la lectura de huellas digitales para ingresar. ¿El futuro de la seguridad informática nacerá de esta singular alianza entre empresas?</p>
<p><a href="http://www.opensecurity.es/wp-content/uploads/2013/06/FIDO-Autenticación-21.png" rel="shadowbox[sbpost-6212];player=img;"><img class="aligncenter size-full wp-image-6213" alt="FIDO Autenticación 2(1)" src="http://www.opensecurity.es/wp-content/uploads/2013/06/FIDO-Autenticación-21.png" width="500" height="324" /></a></p>
<p>El proyecto implica seguir expandiendo la norma FIDO y agregar nuevos compañeros para ampliar aún más la compatibilidad y los usos de FIDO. Así se podrán integrar nuevas tecnologías a la infraestructura que buscará ser la barrera definitiva contra los ataques informáticos.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=M30bqg4y6rM:NTGtWA64snE:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=M30bqg4y6rM:NTGtWA64snE:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/fido-el-estandar-abierto-para-autenticacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bases de datos anti malware, Malwarebytes</title>
		<link>http://www.opensecurity.es/bases-de-datos-anti-malware-malwarebytes/</link>
		<comments>http://www.opensecurity.es/bases-de-datos-anti-malware-malwarebytes/#comments</comments>
		<pubDate>Tue, 11 Jun 2013 08:00:25 +0000</pubDate>
		<dc:creator>Mailén Bravo</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Antimalwares]]></category>
		<category><![CDATA[Malwarebytes]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=6206</guid>
		<description><![CDATA[Cuando un ordenador está conectado a Internet las 24 horas del día corre más riesgos por su alta exposición a todo tipo de amenazas, pero una computadora protegida puede ahorrarnos más de un dolor de cabeza. Para que no haya infecciones hay que actualizar regularmente la base de datos de nuestro programa de seguridad, y [...]]]></description>
				<content:encoded><![CDATA[<p>Cuando un ordenador está conectado a <a href="http://www.opensecurity.es/que-es-camp-lo-nuevo-de-google/" target="_blank"><strong>Internet</strong></a> las 24 horas del día corre más riesgos por su <strong>alta exposición</strong> a todo tipo de amenazas, pero una computadora protegida puede ahorrarnos más de un dolor de cabeza.</p>
<p>Para que no haya infecciones hay que actualizar regularmente la base de datos de nuestro programa de seguridad, y si bien algunos programas se actualizan de forma automática, hay otros que requieren cambios más importantes, y <strong>Malwarebytes Anti-Malware</strong> es uno de ellos.</p>
<p><span id="more-6206"></span></p>
<p style="text-align: center;"><a href="http://www.opensecurity.es/wp-content/uploads/2013/06/Malware-Anti-Malware-11.png" rel="shadowbox[sbpost-6206];player=img;" title="Malware Anti-Malware"><img class="aligncenter size-full wp-image-6208" title="Malware Anti-Malware" alt="Malware Anti-Malware" src="http://www.opensecurity.es/wp-content/uploads/2013/06/Malware-Anti-Malware-11.png" width="500" height="386" /></a></p>
<p>Lo bueno es que se ha diseñado una <strong>herramienta fácil y rápida</strong> para actualizar la base de datos y estar siempre protegidos contra las nuevas amenazas que van apareciendo. Es el caso de Malwarebytes Anti-Malware Rules, una herramienta de seguridad que en cuestión de minutos sobreescribe el archivo rules.ref de tu instalación de Malwarebytes y así agrega las nuevas informaciones amenazas informáticas que han sido detectadas.</p>
<p>La actualización mediante <strong>Malware Anti-Malware Rules</strong> es ideal para esos momentos en que, por alguna razón, el actualizador automático no quiere funcionar. Con instalar esta aplicación podremos tener toda la información mejorada de Malwarebytes directamente instalada y funcinoando en tu PC.</p>
<p>La herramienta solamente pesa 6,5 MB y además está en un perfecto español, para evitar cualquier error al realizar una instalación que por otra parte solamente consta de unos cuantos clics. Malwarebytes Anti-Malware Rules se configura en segundos y no ralentiza el rendimiento de la PC.</p>
<p>Una vez que termine de instalarse tendremos protección en tiempo real contra las más nuevas amenazas que esperan a usuarios desprevenidos en la red.</p>
<p style="text-align: center;"><a href="http://www.opensecurity.es/wp-content/uploads/2013/06/Malware-Anti-Malware-21.png" rel="shadowbox[sbpost-6206];player=img;" title="Malware Anti-Malware"><img class="aligncenter size-full wp-image-6207" title="Malware Anti-Malware" alt="Malware Anti-Malware" src="http://www.opensecurity.es/wp-content/uploads/2013/06/Malware-Anti-Malware-21.png" width="500" height="386" /></a></p>
<p>Si por alguna razón tu actualizador automático no está funcionando, ahora puedes cargar esta base de datos manual y tener las últimas defensas también en tu PC. Algunos usuarios confían plenamente en el instalador automático y quizás no saben que puede haber fallos o errores y no estar recibiendo las actualizaciones.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=fAS_DWMYjMQ:eJ-Wz9jneDI:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=fAS_DWMYjMQ:eJ-Wz9jneDI:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/bases-de-datos-anti-malware-malwarebytes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Confirmado, la NSA espía las llamadas telefónicas</title>
		<link>http://www.opensecurity.es/confirmado-la-nsa-espia-las-llamadas-telefonicas/</link>
		<comments>http://www.opensecurity.es/confirmado-la-nsa-espia-las-llamadas-telefonicas/#comments</comments>
		<pubDate>Sun, 09 Jun 2013 08:00:17 +0000</pubDate>
		<dc:creator>Mailén Bravo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Espía llamadas]]></category>
		<category><![CDATA[NSA]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=6202</guid>
		<description><![CDATA[El rumor que para muchos era cierto se confirma, El gobierno de los Estados Unidos espía todas y cada una de las conversaciones que se realizan en el gran país del norte. Tanto las que se originan dentro del país como las que llegan desde afuera. ¿Las pruebas? Primero y principal, Verizon que es una [...]]]></description>
				<content:encoded><![CDATA[<p>El rumor que para muchos era cierto se confirma, El gobierno de los <a href="http://www.opensecurity.es/clueful-seguridad-para-tu-movil/" target="_blank"><strong>Estados Unidos espía</strong></a> todas y cada una de las <strong>conversaciones</strong> que se realizan en el gran país del norte. Tanto las que se originan dentro del país como las que llegan desde afuera.</p>
<p>¿Las pruebas? Primero y principal, <strong>Verizon</strong> que es una de las empresas de telefonía más importantes del país le <strong>entrega a la NSA y al FBI toda la información</strong> de las llamadas, desde números involucrados hasta duración y ubicación geográfica mediante triangulación. Además las empresas operadoras tienen prohibido admitir la existencia de estas órdenes.</p>
<p><span id="more-6202"></span></p>
<p style="text-align: center;"><a href="http://www.opensecurity.es/wp-content/uploads/2013/06/NSA-11.jpg" rel="shadowbox[sbpost-6202];player=img;" title="NSA"><img class="aligncenter size-full wp-image-6203" title="NSA" alt="NSA" src="http://www.opensecurity.es/wp-content/uploads/2013/06/NSA-11.jpg" width="500" height="312" /></a></p>
<p>El famoso diario <strong>The Guardian</strong> accedió a documentos secretos que obligan a Verizon a entregar los datos y además a comprometerse a generar el mismo set de datos todos los días y entregarlo mediante medios electrónicos a las agencias especiales FBI, NSA o FISC.</p>
<p>Esto significa que, obligada por la ley, Verizon miente ya que consultada sobre estas directrices no puede más que negarlas. El 25 de abril el Tribunal de Vigilancia para el Espionaje en el Extranjero le dio la orden a Verizon, y la vigencia será hasta el 19 de julio según publicó el diario The Guardian el miércoles pasado.</p>
<p><strong>Barack Obama</strong>, el presidente estadounidense, intento justificar la medida aduciendo que es necesario recopilar los registros telefónicos de ciudadanos estadounidenses pero la oposión asegura que es un exceso enorme.</p>
<p style="text-align: center;"><a href="http://www.opensecurity.es/wp-content/uploads/2013/06/NSA-21.jpg" rel="shadowbox[sbpost-6202];player=img;" title="NSA"><img class="aligncenter size-full wp-image-6204" title="NSA" alt="NSA" src="http://www.opensecurity.es/wp-content/uploads/2013/06/NSA-21.jpg" width="500" height="321" /></a></p>
<p>Otro dato importante, relacionado con el punto de vista legal, es que han designado a esta información (duración de llamada, ubicación) como algo transaccional y no personal, ya que son metadatos que rodean la comunicación. Es el escondite legal para mantener vigente la medida.</p>
<p>Malas noticias para la información personal, parece ser que nadie está a salvo del ojo vigilante del Gran Hermano del norte que espía nuestras llamadas.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=RL9uGMwbgF0:zPyno-1vT2A:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=RL9uGMwbgF0:zPyno-1vT2A:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/confirmado-la-nsa-espia-las-llamadas-telefonicas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El virus de la Policía</title>
		<link>http://www.opensecurity.es/el-virus-de-la-policia/</link>
		<comments>http://www.opensecurity.es/el-virus-de-la-policia/#comments</comments>
		<pubDate>Fri, 31 May 2013 08:00:09 +0000</pubDate>
		<dc:creator>Mailén Bravo</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[eliminar]]></category>
		<category><![CDATA[virus de la Policía]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=6195</guid>
		<description><![CDATA[Finalmente sucedió. Un descuido propio o de algún usuario de la PC convirtió el santuario impoluto de tu ordenador en una víctima más del virus de la Policía. Ahora solo quedan dos opciones: formatear la PC o llevar a cabo el engorroso pero inevitable proceso de limpieza. Vamos por partes entonces, lo primero que haremos [...]]]></description>
				<content:encoded><![CDATA[<p>Finalmente sucedió. Un descuido propio o de algún usuario de la PC convirtió el santuario impoluto de tu ordenador en una víctima más del <a href="http://www.opensecurity.es/clueful-seguridad-para-tu-movil/" target="_blank"><strong>virus de la Policía</strong></a>. Ahora solo quedan dos opciones: <strong>formatear la PC</strong> o llevar a cabo el engorroso pero inevitable <strong>proceso de limpieza</strong>.</p>
<p>Vamos por partes entonces, lo primero que haremos será identificar qué es y qué hace este nuevo virus.</p>
<p><span id="more-6195"></span></p>
<p style="text-align: center;"><a href="http://www.opensecurity.es/wp-content/uploads/2013/05/virus-de-la-Policía-21.jpg" rel="shadowbox[sbpost-6195];player=img;" title="virus de la Policía"><img class="aligncenter size-full wp-image-6196" title="virus de la Policía" alt="virus de la Policía" src="http://www.opensecurity.es/wp-content/uploads/2013/05/virus-de-la-Policía-21.jpg" width="500" height="312" /></a></p>
<p>El virus de la Policía es un troyano que nos envía un mensaje advirtiendo que nuestra computadora ha sido bloqueada por violar la <strong>legislación alemana</strong>. La idea es que los usuarios despistados seleccionan en la parte del pago de rescate y de esa forma infectan el ordenador.</p>
<p>Una vez infectados, el virus intentará anular constantemente los siguientes procesos: taskmgr, regedit, seth, msconfig, utilman y narrator.</p>
<h3>PIN Universal de desbloqueo</h3>
<p>Por alguna razón, relacionada con su proceso de programación, el troyano acepta el <strong>PIN 1029384756</strong> para desbloquearse sin importar el ordenador donde lo introduzcamos.</p>
<p>Al pagar el rescate del virus de la Policía se crea un archivo llamado pinok.txt. Como el troyano no comprueba el contenido dentro del archivo, con solo crear un archivo con ese nombre y formato el programa creerá que ya hemos pagado.</p>
<p>El gran éxito del virus de la Policía despertó el interés en Europa principalmente por utilizar imágenes del cuerpo del Estado para asustar a los usuarios. De esa forma había muchos usuarios que hacían click temiendo que realmente las fuerzas del orden estuvieran tras ellos.</p>
<p style="text-align: center;"><a href="http://www.opensecurity.es/wp-content/uploads/2013/05/virus-de-la-Policía-11.jpg" rel="shadowbox[sbpost-6195];player=img;" title="virus de la Policía"><img class="aligncenter size-full wp-image-6197" title="virus de la Policía" alt="virus de la Policía" src="http://www.opensecurity.es/wp-content/uploads/2013/05/virus-de-la-Policía-11.jpg" width="500" height="305" /></a></p>
<p>La infección del virus se llevaba adelante a través de una vulnerabilidad Java que permitía ejecutar el código malicioso. Antes de la ejecución del troyano quedan en el cache de Java algunos archivos que dan cuenta del paso previo a la infección: ip.txt y pic.bmp (este último archivo es la imagen del escudo nacional de las fuerzas policiales).</p>
<p>Ahora que ha sido descubierto su rendimiento bajo, pero el virus de la Policia fue uno de los más notorios de principios de 2013.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=WIONEYCYwfY:wf3m4OM-K7Y:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=WIONEYCYwfY:wf3m4OM-K7Y:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/el-virus-de-la-policia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las contraseñas y la seguridad</title>
		<link>http://www.opensecurity.es/las-contrasenas-y-la-seguridad/</link>
		<comments>http://www.opensecurity.es/las-contrasenas-y-la-seguridad/#comments</comments>
		<pubDate>Wed, 29 May 2013 08:00:51 +0000</pubDate>
		<dc:creator>Mailén Bravo</dc:creator>
				<category><![CDATA[Análisis]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=6190</guid>
		<description><![CDATA[Pese a que hace años que se utilizan, las contraseñas están lejos de desaparecer y siguen siendo la clave para defender nuestros documentos de personas extrañas. Por más que anotarlas y tratar de recordarlas sea molesto, o que tengamos que cambiarlas de forma regular por miedo a que alguien las descubra, lo cierto es que [...]]]></description>
				<content:encoded><![CDATA[<p>Pese a que hace años que se utilizan, las <a href="http://www.opensecurity.es/realizar-copias-de-seguridad-en-android/" target="_blank"><strong>contraseñas</strong></a> están lejos de desaparecer y siguen siendo la clave para defender nuestros documentos de personas extrañas. Por más que anotarlas y tratar de recordarlas sea molesto, o que tengamos que cambiarlas de forma regular por miedo a que alguien las descubra, lo cierto es que al día de hoy las <strong>contraseñas alfanuméricas</strong> son uno de los pilares a la hora de <strong>proteger nuestra privacidad</strong> de los mirones y piratas informáticos.</p>
<p>Lo primero que hay que saber es que no hay a la vista ninguna herramienta que pueda superar el nivel de personalización y seguridad que ofrecen las contraseñas. Un punto importante a tener en cuenta es que muchos usuarios usan una <strong>contraseña igual</strong> en todos los servicios. Esta es una <strong>mala costumbre</strong> ya que hace más sencillo el ataque de un hacker, que una vez que descubrió la contraseña puede intentar usarla en otros servicios donde se pueda haber registrado.</p>
<p><span id="more-6190"></span></p>
<p><a href="http://www.opensecurity.es/wp-content/uploads/2013/05/Contraseñas-seguridad-1.jpg" rel="shadowbox[sbpost-6190];player=img;"><img class="aligncenter size-full wp-image-6191" alt="Contraseñas seguridad 1" src="http://www.opensecurity.es/wp-content/uploads/2013/05/Contraseñas-seguridad-1.jpg" width="500" height="261" /></a></p>
<p>Redes sociales como <strong>Facebook</strong> que tienen millones de usuarios conectados todo el tiempo, compartiendo información y con perfiles públicos hacen que a veces los usuarios revelen información que puede servir para descubrir sus contraseñas.</p>
<p>De momento una de las alternativas de mayor peso en seguridad informática es la de la identificación en dos pasos. El punto negativo es que lleva más tiempo y además la sincronización con dispositivos móviles convierte a Android y a iOS con jailbreak en una amenaza.</p>
<p><a href="http://www.opensecurity.es/wp-content/uploads/2013/05/Contraseñas-seguridad-22.jpg" rel="shadowbox[sbpost-6190];player=img;"><img class="aligncenter size-full wp-image-6192" alt="Contraseñas seguridad 2(2)" src="http://www.opensecurity.es/wp-content/uploads/2013/05/Contraseñas-seguridad-22.jpg" width="500" height="196" /></a></p>
<p>Si los hackeres han tenido acceso a nuestro móvil a través de aplicaciones no firmadas puede que obtengan información personal y si recibimos un PIN de confirmación, por ejemplo, quizás esté llegando también a los piratas informáticos.</p>
<p>¿Y entonces, que alternativas hay a las contraseñas clásicas? De momento, ninguna. Pero más allá de eso, lo importante es conservar nuestras contraseñas a resguardo, hacerlas lo más difíciles de detectar posibles y no dar información en nuestros perfiles que delate nuestra elección de un código alfanumérico.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=LaaoXi99N4U:kZrWS3RafpM:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=LaaoXi99N4U:kZrWS3RafpM:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/las-contrasenas-y-la-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Clueful, seguridad para tu móvil</title>
		<link>http://www.opensecurity.es/clueful-seguridad-para-tu-movil/</link>
		<comments>http://www.opensecurity.es/clueful-seguridad-para-tu-movil/#comments</comments>
		<pubDate>Wed, 22 May 2013 08:00:12 +0000</pubDate>
		<dc:creator>Mailén Bravo</dc:creator>
				<category><![CDATA[Aplicaciones]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Aplicación]]></category>
		<category><![CDATA[Clueful]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=6183</guid>
		<description><![CDATA[La aplicación Clueful para Android, estuvo disponible en App Store pero luego desapareció, nos sirve para conocer que hacen las aplicaciones que tenemos instaladas y funcionando en el teléfono móvil. En todo momento podemos monitorear nuestras aplicaciones y saber si comparten algún dato personal, y en ese caso desinstalarla o dejar de usarla. Las aplicaciones [...]]]></description>
				<content:encoded><![CDATA[<p>La <strong>aplicación Clueful</strong> para <a href="http://www.opensecurity.es/el-malware-para-android-sigue-creciendo-108-nuevos-virus/" target="_blank"><strong>Android</strong></a>, estuvo disponible en App Store pero luego desapareció, nos sirve para conocer que hacen las aplicaciones que tenemos instaladas y funcionando en el teléfono móvil.</p>
<p>En todo momento podemos <strong>monitorear nuestras aplicaciones</strong> y saber si comparten algún dato personal, y en ese caso desinstalarla o dejar de usarla.</p>
<p><span id="more-6183"></span></p>
<p style="text-align: center;"><a href="http://www.opensecurity.es/wp-content/uploads/2013/05/Clueful-11.png" rel="shadowbox[sbpost-6183];player=img;" title="Clueful"><img class="aligncenter size-full wp-image-6184" title="Clueful" alt="Clueful" src="http://www.opensecurity.es/wp-content/uploads/2013/05/Clueful-11.png" width="500" height="253" /></a></p>
<p>Las aplicaciones para móvil pueden realizar diferentes acciones:</p>
<p>Acceder a nuestra agenda de contactos<br />
Conectar a Internet<br />
Conectar a redes sociales<br />
Activar el GPS<br />
Almacenar información de forma remota</p>
<p>Con Clueful podemos saber exactamente <strong>que aplicación realiza cada acción</strong> y en todo caso <strong>cancelar el proceso</strong> en caso de que no hayamos dado nuestro permiso de forma consciente. Es cierto que muchas aplicaciones realizan uno o varios de estos procesos de forma simultánea, y por eso es importante saberlo para que no nos sorprenda saber que nuestra información está dando vueltas por la red.</p>
<p>La compañía responsable de Clueful es BitDefender, muy conocida por su anti-virus y sus mecanismos de seguridad informática en PC y móviles. La base de datos de Clueful incluye más de 100.000 aplicaciones y además en Android puede analizar puntualmente las aplicaciones que tenemos instaladas y ofrecernos un análisis completo del estado de nuestro móvil y las aplicaciones en funcionamiento.</p>
<p style="text-align: center;"><a href="http://www.opensecurity.es/wp-content/uploads/2013/05/Clueful-21.png" rel="shadowbox[sbpost-6183];player=img;" title="Clueful"><img class="aligncenter size-full wp-image-6185" title="Clueful" alt="Clueful" src="http://www.opensecurity.es/wp-content/uploads/2013/05/Clueful-21.png" width="500" height="307" /></a></p>
<p>¿Sabías que algunas aplicaciones del teléfono activan el GPS para mostrar nuestra ubicación geográfica? Este tipo de datos sensibles pueden ser utilizados por hackers para todo tipo de acciones, por eso es importante tener un control amplio sobre las actividades del smartphone, uno de los dispositivos más personales que existen en el mundo tecnológico de hoy.</p>
<p>Instala Clueful y analiza a fondo el rendimiento de tu móvil para estar seguro de que ningún dato está siendo compartido sin tu consentimiento. Mejora tu seguridad informática con esta aplicación gratuita que se descarga directamente desde <strong>Google Play Store</strong>.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=51HuJN98x7o:CXYoouGgmZ0:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=51HuJN98x7o:CXYoouGgmZ0:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/clueful-seguridad-para-tu-movil/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Strongbox, una alternativa más segura que Wikileaks ¿será tan así?</title>
		<link>http://www.opensecurity.es/strongbox-una-alternativa-mas-segura-que-wikileaks-sera-tan-asi/</link>
		<comments>http://www.opensecurity.es/strongbox-una-alternativa-mas-segura-que-wikileaks-sera-tan-asi/#comments</comments>
		<pubDate>Mon, 20 May 2013 08:00:43 +0000</pubDate>
		<dc:creator>Mailén Bravo</dc:creator>
				<category><![CDATA[Análisis]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[Strongbox]]></category>
		<category><![CDATA[Wikileaks]]></category>

		<guid isPermaLink="false">http://www.opensecurity.es/?p=6177</guid>
		<description><![CDATA[Strongbox es el nombre de una nueva plataforma creada por The New Yorker para compartir archivos, ficheros e información de forma segura. Este nuevo sistema estará disponible, según los técnicos, para que los editores y redactores puedan comunicarse de forma segura en tiempos donde los ataques informáticos abundan en el sector informativo. Basado en el [...]]]></description>
				<content:encoded><![CDATA[<p><strong>Strongbox</strong> es el nombre de una nueva plataforma creada por <strong>The New Yorker</strong> para <a href="http://www.opensecurity.es/salva-archivos-con-auslogic-file-recovery/" target="_blank"><strong>compartir archivos</strong></a>, ficheros e información de forma segura. Este nuevo sistema estará disponible, según los técnicos, para que los editores y redactores puedan comunicarse de forma segura en tiempos donde los ataques informáticos abundan en el sector informativo.</p>
<p>Basado en el proyecto de seguridad Tor, Strongbox hace que la <strong>IP no quede registrada</strong> de tal modo que no hay información sobre el navegador o el sistema operativo que usamos. Tampoco crea cookies, algo similar a lo que hace <strong>Wikileaks</strong>, pero esta última plataforma ha perdido prestigio en los últimos tiempos.</p>
<p><span id="more-6177"></span></p>
<p><a href="http://www.opensecurity.es/wp-content/uploads/2013/05/Strongbox-11.jpg" rel="shadowbox[sbpost-6177];player=img;"><img class="aligncenter size-full wp-image-6178" alt="Strongbox 1(1)" src="http://www.opensecurity.es/wp-content/uploads/2013/05/Strongbox-11.jpg" width="500" height="375" /></a></p>
<p>El código fuente de Strongbox será <strong>Open Souce</strong> según publicaron recientemente en The New Yorker, esto permite que fácilmente otras organizaciones de todo tipo puedan usar el servicio para enviar mensajes y ficheros confidenciales.</p>
<p>Una personalidad importante que estuvo trabajando en el proyecto fue Aaron Swartz, famoso joven activista de la libertad de información que falleció recientemente. Strongbox es una implementación particular de DeadDrop, una aplicación que sirve a los mismos objetivos, creando buzones seguros para que diferentes fuentes puedan enviar mensajes sin temor a que sean leídos por terceros.</p>
<p>DeadDrop funciona en tres servidores físicos, uno es público, otro es para almacenamiento de mensajes y documentos y un tercero que se dedica especialmente al monitoreo de seguridad de los dos anteriores. De esta forma la aplicación web de Aaron Swartz combinaba seguridad y velocidad a la hora de compartir archivos y mensajes. La parte de seguridad fue diseñada en su mayor parte por James Dolan.</p>
<p style="text-align: center;"><a href="http://www.opensecurity.es/wp-content/uploads/2013/05/Strongbox-21.jpg" rel="shadowbox[sbpost-6177];player=img;" title="Strongbox"><img class="aligncenter size-full wp-image-6179" title="Strongbox" alt="Strongbox" src="http://www.opensecurity.es/wp-content/uploads/2013/05/Strongbox-21.jpg" width="500" height="313" /></a></p>
<p>La nueva plataforma para el anonimato de las fuentes periodísticas está pensada para asegurar confidencialidad y seguridad para aquellos que hacen denuncias importantes, algo que en Estados Unidos está en la mira después de los ataques a la prensa sobre los que Obama se vio obligado a hablar.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/openSecurity?a=BVo0tO5dPuw:9mialzLiY48:iZqZfNAobq8"><img src="http://feeds.feedburner.com/~ff/openSecurity?i=BVo0tO5dPuw:9mialzLiY48:iZqZfNAobq8" border="0"></img></a>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.opensecurity.es/strongbox-una-alternativa-mas-segura-que-wikileaks-sera-tan-asi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss><!-- Dynamic page generated in 0.437 seconds. --><!-- Cached page generated by WP-Super-Cache on 2013-06-20 00:49:39 -->
