<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-5399811056563385935</atom:id><lastBuildDate>Mon, 09 Nov 2009 23:26:24 +0000</lastBuildDate><title>Security By Default</title><description /><link>http://www.securitybydefault.com/</link><managingEditor>noreply@blogger.com (Yago Jesus)</managingEditor><generator>Blogger</generator><openSearch:totalResults>491</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/SecurityByDefault" type="application/rss+xml" /><feedburner:emailServiceId>SecurityByDefault</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-1970739507268629513</guid><pubDate>Mon, 09 Nov 2009 15:00:00 +0000</pubDate><atom:updated>2009-11-09T20:51:27.494+01:00</atom:updated><title>Se buscan mujeres</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_2hGRdOsjT_o/SvgV_hvmYVI/AAAAAAAAAUg/rCr-Xx1MmsU/s1600-h/the_big_bang_theory_penny_needs_help.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 301px; height: 170px;" src="http://3.bp.blogspot.com/_2hGRdOsjT_o/SvgV_hvmYVI/AAAAAAAAAUg/rCr-Xx1MmsU/s400/the_big_bang_theory_penny_needs_help.png" alt="" id="BLOGGER_PHOTO_ID_5402091934164869458" border="0" /&gt;&lt;/a&gt;Todos sabemos que en el sector de la Seguridad Informática el número de mujeres en los proyectos es muy reducido, y si pensamos cuántas de ellas los lideran, podríamos contarlas con los dedos de la mano.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;¿No resulta atractiva la Seguridad Informática para una mujer?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La seguridad de TI es una profesión compleja, multidisciplinaria y desafiante. Existe una creciente demanda en estos proyectos, en busca de personal con talento y dedicación, que aporten soluciones innovadoras que ayuden a proteger a las organizaciones del cibercrimen.&lt;br /&gt;&lt;br /&gt;En un &lt;a href="http://www.sans.org/reading_room/whitepapers/leadership/rss/women_in_it_security_project_management_33209"&gt;paper&lt;/a&gt; de SANS.org nos comentan lo exitosos que podrían llegar a ser estos proyectos si fueran liderados por mujeres.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;¿Podría llegar una mujer a ser un buen líder de un proyecto de seguridad?&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Según un estudio reciente publicado en Harvard (Ibarra &amp;amp; Obodaru, 2009), las mujeres superaban a los hombres en siete de las diez competencias claves de liderazgo, entre ellas formación de un equipo, tenacidad, inteligencia emocional, diseño y alineación.&lt;br /&gt;&lt;br /&gt;Un buen líder, y hablo de líderes y no de jefes, debe tener las habilidades necesarias para guiar un equipo formado por diversos perfiles. Debe ser capaz de saber comunicar, encontrar problemas y proveer soluciones. Debe tener una actitud positiva, capacidad de análisis y saber formar un equipo que aporte buenos resultados.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;¿Como acercar el sector femenino a la Seguridad de TI?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Lo primero que habría que hacer es acercarlas a las TI. Desde que somos niños existen muchos casos donde los padres creen que las niñas deben jugar con muñecas y los niños con coches y ordenadores. Esto comienza a cambiar, y cada vez mas el número de chicas que juegan con su ordenador, programan, les gustan los gadgets, está aumentando.&lt;br /&gt;&lt;br /&gt;También el número de mujeres en las charlas de seguridad y en carreras de ciencias ha aumentado, aunque sigue siendo un número muy reducido. Si queremos que este número aumente, debemos hacer que se sientan cómodas, ya que tienen mucho que aportar, diferentes puntos de vista, que quizás a un hombre no se le ocurran. Si se sienten atacadas, nunca lograremos que vengan a estos proyectos, y no pararemos de oír las mismas quejas de siempre... ¿por qué no hay chicas en las charlas de seguridad?&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-1970739507268629513?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/9DD7einlmuw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/9DD7einlmuw/se-buscan-mujeres.html</link><author>noreply@blogger.com (Laura García)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_2hGRdOsjT_o/SvgV_hvmYVI/AAAAAAAAAUg/rCr-Xx1MmsU/s72-c/the_big_bang_theory_penny_needs_help.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/11/se-buscan-mujeres.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-4297813350327494921</guid><pubDate>Sun, 08 Nov 2009 06:47:00 +0000</pubDate><atom:updated>2009-11-08T07:47:00.558+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">malware</category><category domain="http://www.blogger.com/atom/ns#">rogue antivirus</category><title>Se venden Macs a 43 céntimos</title><description>&lt;div style="text-align: justify;"&gt;&lt;a style="" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_Ot9DEZXsUg4/SvY00O0nSHI/AAAAAAAAAy0/cQlMUsJ9seY/s1600-h/malware-mac.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px; height: 122px;" src="http://4.bp.blogspot.com/_Ot9DEZXsUg4/SvY00O0nSHI/AAAAAAAAAy0/cQlMUsJ9seY/s200/malware-mac.jpg" alt="" id="BLOGGER_PHOTO_ID_5401562875014105202" border="0" /&gt;&lt;/a&gt;Hace ya un tiempo que queria hablar sobre una presentación magistral de Dmitry Samosseiko (investigador de Sophos )en la que desmenuza los pormenores de las tramas organizadas que se dedican a la 'captación' de equipos troyanizados.&lt;br /&gt;&lt;br /&gt;En ella, tal vez el titular mas sensacionalista es el hecho de que un equipo Mac troyanizado se cotiza en el mercado negro a 43 céntimos de dolar.&lt;br /&gt;&lt;br /&gt;En la presentación se explica como funcionan las tramas organizadas creando incluso programas de 'afiliados' muy al estilo de los negocios tradicionales. También se comentan casos como la introducción de supuestos video-codecs maliciosos en sites al estilo de 'Porntube'  para infectar equipos, el uso de 'Black-Seo' para generar visitas o lo que el autor llama Spam 2.0.&lt;br /&gt;&lt;br /&gt;Sin duda una lectura muy entretenida sobre el sub-mundo de la seguridad.&lt;br /&gt;&lt;br /&gt;El artículo se puede consultar &lt;a href="http://www.sophos.com/sophos/docs/eng/marketing_material/samosseiko-vb2009-paper.pdf"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-4297813350327494921?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/X_sAXQVO8Q4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/X_sAXQVO8Q4/se-venden-macs-43-centimos.html</link><author>noreply@blogger.com (Yago Jesus)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_Ot9DEZXsUg4/SvY00O0nSHI/AAAAAAAAAy0/cQlMUsJ9seY/s72-c/malware-mac.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/11/se-venden-macs-43-centimos.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-6401786971608817876</guid><pubDate>Sat, 07 Nov 2009 06:28:00 +0000</pubDate><atom:updated>2009-11-07T07:28:00.048+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">dos</category><category domain="http://www.blogger.com/atom/ns#">LHC</category><title>LHC DoSed otra vez... por una miga de pan!</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_zEu14PgjWqw/SvSgwc-DNJI/AAAAAAAAALw/hRDAQvhi1No/s1600-h/lhc-sim.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 320px; height: 112px;" src="http://3.bp.blogspot.com/_zEu14PgjWqw/SvSgwc-DNJI/AAAAAAAAALw/hRDAQvhi1No/s320/lhc-sim.jpg" alt="" id="BLOGGER_PHOTO_ID_5401118607394682002" border="0" /&gt;&lt;/a&gt;Después de una ardua semana de trabajo y viajes (sobre todo muchos viajes), me encontraba descansando merecidamente en un puff que compré en Portugal (amigo Omar, gracias por la compenetración del regateo), y al leer &lt;a href="http://www.elmundo.es/"&gt;elmundo.es&lt;/a&gt; he llegado a una noticia que me ha llamado la atención. El &lt;a href="http://es.wikipedia.org/wiki/Gran_Colisionador_de_Hadrones"&gt;LHC&lt;/a&gt; (Gran Colisionador de Hadrones) ha sufrido una nueva parada. Ya tiempo atrás Yago nos avisaba de un &lt;a href="http://www.securitybydefault.com/2008/09/lhc-owned.html"&gt;defacement de la propia página web&lt;/a&gt; del proyecto en sí.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Lo normal es que a lo largo del tiempo sufran &lt;a href="http://www.elmundo.es/elmundo/2008/09/20/ciencia/1221913429.html"&gt;averías&lt;/a&gt; debido al día a día del trabajo, así como algún que otro &lt;a href="http://www.elmundo.es/elmundo/2009/08/09/ciencia/1249833295.html"&gt;problema técnico&lt;/a&gt;. Sin embargo la que me refiero hoy es increible. Se ha producido un cortocircuito en el LHC por &lt;span style="font-weight: bold;"&gt;una miga de pan transportada por un pájaro &lt;/span&gt;que cayó en el aparato. Eso degeneró en un "calentamiento de dos de sus sectores y la interrupción del sistema criogénico del acelerador de partículas, que ya han sido enfriados hasta su temperatura operacional" (según indica el portavoz).&lt;br /&gt;&lt;br /&gt;Uno de los objetivos más importantes de la seguridad de una organización es la de garantizar que ninguna alteración provocará una denegación de servicio en los sistemas, es decir, que genere una indisponibilidad en el servicio. En el caso del LHC, considerado como el proyecto científico más caro y ambicioso de la Historia, que una simple miga de pan haya podido generar una parada en el servicio resulta cuanto menos irónico. No ha sido necesaria una conspiración por parte del &lt;a href="http://www.frikipedia.es/friki/Doctor_Maligno"&gt;doctor Maligno&lt;/a&gt; para boicotear el proyecto. Nunca se consideró a un inocente pájaro con una miga de pan en el pico, como un riesgo de seguridad tan grande como a partir de ahora&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-6401786971608817876?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/HYHxTZ2PBhk" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/HYHxTZ2PBhk/lhc-dosed-otra-vez-por-una-miga-de-pan.html</link><author>noreply@blogger.com (Lorenzo Martínez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_zEu14PgjWqw/SvSgwc-DNJI/AAAAAAAAALw/hRDAQvhi1No/s72-c/lhc-sim.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/11/lhc-dosed-otra-vez-por-una-miga-de-pan.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-6542720279126899698</guid><pubDate>Fri, 06 Nov 2009 06:58:00 +0000</pubDate><atom:updated>2009-11-06T11:45:06.136+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">antivirus</category><title>How To deshabilitar McAfee, NOD32, Norton y otros</title><description>&lt;div style="text-align: justify;"&gt;&lt;a style="" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_Ot9DEZXsUg4/SvAOi24IfYI/AAAAAAAAAys/SC6ogZdGncQ/s1600-h/bs423.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 288px; height: 143px;" src="http://2.bp.blogspot.com/_Ot9DEZXsUg4/SvAOi24IfYI/AAAAAAAAAys/SC6ogZdGncQ/s320/bs423.jpg" alt="" id="BLOGGER_PHOTO_ID_5399831945226517890" border="0" /&gt;&lt;/a&gt;Evidentemente, a la hora de evaluar una solución antivirus, aspectos como la fiabilidad en la detección o velocidad de respuesta a la hora de actualizar las firmas son parámetros a tener muy en cuenta, pero además, un buen antivirus debe tener en cuenta que, muy probablemente todo malware que se precie, va a intentar deshacerse de el a la hora atacar el sistema.&lt;br /&gt;&lt;br /&gt;Sin duda, es importante que el antivirus esté preparado para el hipotético caso de que algo se cuele en el sistema sin ser detectado e intente inutilizarle.&lt;br /&gt;&lt;br /&gt;Recientemente se ha hecho un pequeño estudio sobre como de fácil / difícil es inhabilitar algunos de los principales antivirus que hay en el mercado. ¿Resultado? Si esto fuera como el cuento de las casitas de los cerditos y el lobo: muchas casas de paja y pocas de madera.&lt;br /&gt;&lt;br /&gt;Los antivirus analizados han sido:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;McAfee&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;NOD32&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;GDATA&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Norton&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;AVG&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;Kaspersky&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;DrWeb&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;El estudio, se puede consultar &lt;a href="http://www.esiea-recherche.eu/data/pwn2rm_hacklu2009.pdf"&gt;aquí&lt;/a&gt;, y además lo he subido a &lt;a href="http://issuu.com/"&gt;issuu&lt;/a&gt; para poder visualizarlo mejor (aunque parece que el flash da problemas con Explorer ):&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;embed src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" type="application/x-shockwave-flash" allowfullscreen="true" menu="false" quality="high" scale="noscale" salign="l" flashvars="mode=embed&amp;amp;viewMode=presentation&amp;amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;amp;showFlipBtn=true&amp;amp;documentId=091105175621-133cc2a4d2e24ec3b09c84adbb774b75&amp;amp;docName=pwn2rm&amp;amp;username=yjesus&amp;amp;loadingInfoText=PWN%202%20RM&amp;amp;et=1257443738472&amp;amp;er=8" style="width: 420px; height: 315px;" name="flashticker" align="middle"&gt;&lt;/embed&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-6542720279126899698?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/NrItk8MUv0I" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/NrItk8MUv0I/how-to-deshabilitar-mcafee-nod32-norton.html</link><author>noreply@blogger.com (Yago Jesus)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_Ot9DEZXsUg4/SvAOi24IfYI/AAAAAAAAAys/SC6ogZdGncQ/s72-c/bs423.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/11/how-to-deshabilitar-mcafee-nod32-norton.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-7106172716534441996</guid><pubDate>Thu, 05 Nov 2009 07:42:00 +0000</pubDate><atom:updated>2009-11-05T08:42:00.256+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">eventos</category><title>4a Edición del Día Internacional de la Seguridad de la Información (DISI) 2009</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_fWA7DVpD2eo/SvH0SV5LhdI/AAAAAAAAAUY/zEeA2xO9tjU/s1600-h/DISI2009.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_fWA7DVpD2eo/SvH0SV5LhdI/AAAAAAAAAUY/zEeA2xO9tjU/s320/DISI2009.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El lunes 30 de Noviembre se celebra la 4ª edición del &lt;b&gt;Día Internacional de la Seguridad de la Información &lt;/b&gt;(&lt;i&gt;DISI&lt;/i&gt;) en el Salón de Actos del &lt;a href="http://maps.google.com/maps/place?cid=13892570513815660825&amp;amp;q=Campus+Sur++Universidad+Polit%C3%A9cnica+de+Madrid&amp;amp;cd=1&amp;amp;cad=src:pplink&amp;amp;ei=nerxSryLGJfKjAet0LjbCg&amp;amp;sig2=rkW3Pa1b-0budDNY1K0dwA"&gt;Campus Sur de la Universidad Politécnica de Madrid&lt;/a&gt;, como es habitual. La Cátedra UPM Applus+ de Seguridad y Desarrollo de la Sociedad de la Información es la encargada de organizar este evento que&amp;nbsp;reúne&amp;nbsp;a un gran número de profesionales relacionados con la seguridad informática.&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;La agenda de este año es muy atractiva por varios motivos&lt;/b&gt;, componiéndose esta de una conferencia y de dos coloquios.&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_fWA7DVpD2eo/SvHzUctlB7I/AAAAAAAAAUQ/_ERxZuQdw0I/s1600-h/cartel_disi2009.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_fWA7DVpD2eo/SvHzUctlB7I/AAAAAAAAAUQ/_ERxZuQdw0I/s320/cartel_disi2009.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;La conferencia (de 9:30h a 10:30h), &lt;i&gt;Randomized Hashing: Secure Digital Signatures without Collision Resistance&lt;/i&gt;, será dada por &lt;b&gt;Hugo Krawczyk&lt;/b&gt;, investigador de la compañía IBM cuya, y que consistirá en la presentación de métodos para obtener firmas digitales seguras aún utilizando estas funciones que sean vulnerables. Esto viene a raíz del&lt;a href="http://www.win.tue.nl/hashclash/TargetCollidingCertificates/"&gt; estudio que publicó un grupo de estudiantes de la Universidad de Eindhoven&lt;/a&gt; (y a los que más tarde se unieron entre otros &lt;i&gt;Alex Sotirov&lt;/i&gt; y &lt;i&gt;Jake Appelbaum&lt;/i&gt;) en el que demostraban como falsificar un certificado de clave pública utilizando los ataques contra la función hash de MD5 (seguro que recordáis algo de unas PlayStation 3...). Tenéis más información en nuestro post titulado &lt;a href="http://www.securitybydefault.com/2008/12/md5-tocado-hundido-y-encima-muere.html"&gt;MD5: Tocado, hundido y encima, muere matando&lt;/a&gt;. &lt;b&gt;La charla será en castellano.&lt;/b&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Seguidamente, le toca el turno al primero de los dos coloquios, titulado &lt;b&gt;Tendencias de Malware &lt;/b&gt;(de 10:30h a 12:00h), en el que participarán &lt;b&gt;Ero Carrera (&lt;i&gt;&lt;span style="font-weight: normal;"&gt;Virus Total&lt;/span&gt;&lt;/i&gt;)&lt;/b&gt;, &lt;b&gt;José Bidot (&lt;i&gt;&lt;span style="font-weight: normal;"&gt;Segurmática&lt;/span&gt;&lt;/i&gt;)&lt;/b&gt; y &lt;b&gt;Emilio Castellote (&lt;/b&gt;&lt;i&gt;Panda&lt;/i&gt;&lt;b&gt;).&amp;nbsp;&lt;span style="font-weight: normal;"&gt;El segundo coloquio&lt;b&gt; "Mitos y realidades del Hacking" &lt;/b&gt;(de 12:45h a 14:45h) contará con la participación d&lt;b&gt;e Luis Guillermo Castañeda (&lt;/b&gt;&lt;i&gt;Rusoft&lt;/i&gt;&lt;b&gt;)&lt;/b&gt;, &lt;b&gt;Fermín Serna (&lt;i&gt;&lt;span style="font-weight: normal;"&gt;Microsoft&lt;/span&gt;&lt;/i&gt;)&lt;/b&gt;, &lt;b&gt;&lt;a href="http://elladodelmal.blogspot.com/"&gt;Chema Alonso&lt;/a&gt;&amp;nbsp;(&lt;i&gt;&lt;span style="font-weight: normal;"&gt;informatica64&lt;/span&gt;&lt;/i&gt;)&lt;/b&gt;&amp;nbsp;y nuestro compañero &lt;b&gt;Alejandro Ramos (&lt;/b&gt;&lt;i&gt;SIA&lt;/i&gt;&lt;b&gt;)&lt;/b&gt;.&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;El evento es &lt;b&gt;gratuito&lt;/b&gt;, y tenéis hasta el 27 de Noviembre para realizar la &lt;a href="http://www.capsdesi.upm.es/mod/choice/view.php?id=141"&gt;pre-inscripción al evento&lt;/a&gt;. Es una cita que no os podéis perder si estáis por la zona o tenéis intención de pasaros por Madrid. Pero tranquilos, antes de que nos preguntéis si se van a grabar los coloquios y la conferencia...como sucedió en años anteriores, &lt;b&gt;el evento se retransmitirá via &lt;/b&gt;&lt;i&gt;&lt;b&gt;streaming&lt;/b&gt;,&lt;/i&gt; cuyo enlace os anunciaremos cuando se haga público. Para los que tampoco puedan asistir a la retransmisión, todo el contenido se publicará más adelante en el &lt;a href="http://www.youtube.com/user/UPM"&gt;canal de la UPM en Youtube&lt;/a&gt;.&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: Arial; font-size: small;"&gt;&lt;span style="font-size: 13px;"&gt;[+] &lt;a href="http://www.capsdesi.upm.es/file.php/1/DISI_2009/TripticoDISI2009.pdf"&gt;Programa del DISI 2009&lt;/a&gt;&amp;nbsp;(pdf)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: Arial; font-size: small;"&gt;&lt;span style="font-size: 13px;"&gt;[+] &lt;a href="http://www.capsdesi.upm.es/"&gt;Página del CAPSDESI&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-7106172716534441996?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/TdsazFMTWIs" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/TdsazFMTWIs/4a-edicion-del-dia-internacional-de-la.html</link><author>noreply@blogger.com (José A. Guasch)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_fWA7DVpD2eo/SvH0SV5LhdI/AAAAAAAAAUY/zEeA2xO9tjU/s72-c/DISI2009.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">5</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/11/4a-edicion-del-dia-internacional-de-la.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-3018600066532272739</guid><pubDate>Wed, 04 Nov 2009 14:50:00 +0000</pubDate><atom:updated>2009-11-04T16:22:02.852+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">análisis forense</category><title>SANS Forensics: Análisis de SpyKing</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_2hGRdOsjT_o/SvFqlPP2RlI/AAAAAAAAAUI/zAoFIN5ttys/s1600-h/spyking.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 181px; height: 130px;" src="http://2.bp.blogspot.com/_2hGRdOsjT_o/SvFqlPP2RlI/AAAAAAAAAUI/zAoFIN5ttys/s400/spyking.JPG" alt="" id="BLOGGER_PHOTO_ID_5400214616174642770" border="0" /&gt;&lt;/a&gt;&lt;a href="http://www.spysoftwareking.com/"&gt;SpyKing&lt;/a&gt; es un software que permite vigilar tu ordenador, registrando de forma secreta  las pulsaciones de teclado, conversaciones de chat y mensajería instantánea, páginas visitadas, correos leídos, contraseñas tecleadas, documentos abiertos y programas ejecutados. También puede tomar capturas de pantalla como si de una cámara de vigilancia se tratase.&lt;br /&gt;&lt;br /&gt;Se puede ejecutar en modo oculto sin ser visible para los usuarios de la máquina. Además, dispone de un panel de control desde el que se puede monitorizar la actividad de la máquina y recibir toda esta información en nuestro correo personal o vía ftp. Puede ser usado por padres que quieran controlar las actividades de sus hijos en la red,  monitorizar empleados, e incluso investigar crímenes.&lt;br /&gt;&lt;br /&gt;En &lt;a href="http://blogs.sans.org/computer-forensics/2009/11/03/an-analysis-of-spyking/"&gt;SANS&lt;/a&gt;&lt;a href="http://blogs.sans.org/computer-forensics/2009/11/03/an-analysis-of-spyking/"&gt; Computers Forensics&lt;/a&gt; han publicado un análisis bastante completo sobre esta herramienta.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_2hGRdOsjT_o/SvFyGNaI01I/AAAAAAAAAUQ/1BXGZCQNtFE/s1600-h/spy1.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 246px; height: 165px;" src="http://4.bp.blogspot.com/_2hGRdOsjT_o/SvFyGNaI01I/AAAAAAAAAUQ/1BXGZCQNtFE/s400/spy1.JPG" alt="" id="BLOGGER_PHOTO_ID_5400222879198008146" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;En él, comentan que a pesar de todo el bombo que se le ha dado, el programa deja una gran huella en el sistema para ser un programa de spyware. El tráfico no está cifrado por lo que es fácil configurar filtros para monitorizarlo.&lt;br /&gt;&lt;br /&gt;Lo peor de todo (o mejor, según ser mire), es que el software es fácil de encontrar en el registro y también es posible tracear su existencia analizando el disco duro.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-3018600066532272739?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/Sjhc9TcpODQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/Sjhc9TcpODQ/sans-forensics-analisis-de-spyking.html</link><author>noreply@blogger.com (Laura García)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_2hGRdOsjT_o/SvFqlPP2RlI/AAAAAAAAAUI/zAoFIN5ttys/s72-c/spyking.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/11/sans-forensics-analisis-de-spyking.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-3353018595082704970</guid><pubDate>Tue, 03 Nov 2009 10:50:00 +0000</pubDate><atom:updated>2009-11-03T11:56:12.773+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">bitacoras.com</category><category domain="http://www.blogger.com/atom/ns#">spam</category><title>SPAM, SPAM! y el registro de usuarios...</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_LztS6-97iyY/Su_zucyGRnI/AAAAAAAAFVs/pWshzishLAw/s1600-h/spam.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 275px; height: 193px;" src="http://1.bp.blogspot.com/_LztS6-97iyY/Su_zucyGRnI/AAAAAAAAFVs/pWshzishLAw/s400/spam.jpg" alt="" id="BLOGGER_PHOTO_ID_5399802457566365298" border="0" /&gt;&lt;/a&gt;Todos conocemos ya el &lt;a href="http://www.youtube.com/watch?v=ODshB09FQ8w"&gt;&lt;span style="font-weight: bold;"&gt;origen de la palabra Spam &lt;/span&gt;&lt;/a&gt;(spam with eggs!), y es para evitar estos correos molestos que acaban llegando a nuestro buzón cuando nos registramos en cientos de páginas web, que se han creado servicios que proveen cuentas de correo temporales y de un solo uso.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Su funcionamiento es muy sencillo; únicamente nos solicita un nombre de usuario y a los pocos instantes tendremos una cuenta de correo que no requiere registro ni credenciales, algo similar a un apartado de correos anónimo (o todos los que queramos), donde enviar a todos aquellos que sabemos que no necesitan conocer nuestra dirección de correo real.&lt;br /&gt;&lt;br /&gt;Entre los más populares se encuentran los siguientes:&lt;br /&gt;&lt;/div&gt;&lt;ul style="text-align: justify;"&gt;&lt;li&gt;&lt;a href="http://www.mailinator.com/"&gt;Mailinator.com&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.spam.la/"&gt;Spam.la&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://10minutemail.com/"&gt;10MinuteMail.com&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.spamgourmet.com/"&gt;Spamgourmet.com&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.dodgeit.com/"&gt;Dodgit.com&lt;/a&gt; (a veces)&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.mytrashmail.com/"&gt;MyTrashMail.com&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.guerrillamail.com/"&gt;GuerrillaMail.com&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.trashmail.net/"&gt;TrashMail.com&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.spamcero.com/"&gt;SpamCero.com&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.mintemail.com/"&gt;MintEmail.com&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="text-align: justify;"&gt;Incluso se ha liberado el código de alguno por si queremos montarlo sobre nuestros  sistemas: &lt;a href="http://code.google.com/p/pookmail/"&gt;PookMail.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En ocasiones, &lt;span style="font-weight: bold;"&gt;algunos de estos dominios están prohibidos &lt;/span&gt;y no son permitidos a la hora de hacer un registro. En general, &lt;span style="font-weight: bold;"&gt;siempre se dejan varios &lt;/span&gt;de ellos sin cubrir y uno acaba montándose el suyo propio para evitar la salvaguarda.&lt;br /&gt;&lt;br /&gt;En el caso de Bitacoras.com, tras el concurso de votos, acabaron añadiendo @spam.la como dominio no permitido, pero todos los demás podían seguir utilizándose. De esta forma trataban de evitar el registro masivo de usuarios de forma automática tal y como ocurrió con el &lt;a style="font-weight: bold;" href="http://www.elmundo.es/elmundo/2008/02/20/television/1203526445.html"&gt;concurso de Eurovisión&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;.&lt;/span&gt; Además, recientemente (ayer) han incluido su &lt;a href="http://www.securitybydefault.com/2009/11/una-implantacion-de-craptchas.html"&gt;magnífico captcha&lt;/a&gt; en el registro y la comprobación de la cabecera User-Agent (que define la versión del navegador) para calcular si la petición está realizada automáticamente o de forma manual.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_LztS6-97iyY/Su_7ht_TZUI/AAAAAAAAFV0/LnOpuuvDf10/s1600-h/wrongmail.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 315px;" src="http://3.bp.blogspot.com/_LztS6-97iyY/Su_7ht_TZUI/AAAAAAAAFV0/LnOpuuvDf10/s400/wrongmail.png" alt="" id="BLOGGER_PHOTO_ID_5399811034939876674" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Una buena opción para solucionar el problema es usar &lt;a href="http://recaptcha.net/"&gt;recaptcha.net&lt;/a&gt; u otra librería de captchas "de verdad", además de controlar las direcciones IP desde las que se hace el registro, tal y como se hace en &lt;a href="http://meneame.net/"&gt;Meneame.net&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;Un ejemplo de la prueba de concepto en el siguiente video&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;br /&gt;&lt;object width="400" height="260"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=7410864&amp;amp;server=vimeo.com&amp;amp;show_title=0&amp;amp;show_byline=0&amp;amp;show_portrait=0&amp;amp;color=00adef&amp;amp;fullscreen=1"&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=7410864&amp;amp;server=vimeo.com&amp;amp;show_title=0&amp;amp;show_byline=0&amp;amp;show_portrait=0&amp;amp;color=00adef&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="260"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-3353018595082704970?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/xOufZDx6iv8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/xOufZDx6iv8/todos-conocemos-ya-el-origen-de-la.html</link><author>noreply@blogger.com (Alejandro Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_LztS6-97iyY/Su_zucyGRnI/AAAAAAAAFVs/pWshzishLAw/s72-c/spam.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/11/todos-conocemos-ya-el-origen-de-la.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-4183825954905527969</guid><pubDate>Mon, 02 Nov 2009 09:05:00 +0000</pubDate><atom:updated>2009-11-02T10:05:00.590+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">captcha</category><category domain="http://www.blogger.com/atom/ns#">bitacoras.com</category><title>Una implantación de C(r)aptchas. Bitacoras.com</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_LztS6-97iyY/Suu1UO7aJLI/AAAAAAAAFVU/pP0-cT3icAs/s1600-h/logo-beta.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 263px; height: 72px;" src="http://4.bp.blogspot.com/_LztS6-97iyY/Suu1UO7aJLI/AAAAAAAAFVU/pP0-cT3icAs/s320/logo-beta.png" alt="" id="BLOGGER_PHOTO_ID_5398607937542956210" border="0" /&gt;&lt;/a&gt;Los captchas es un tema que hemos tratado en este blog repetidas veces, como la ocasión de  &lt;a href="http://www.securitybydefault.com/2009/07/no-no-uses-captchas-ni-ningun-otro.html"&gt;Tuenti&lt;/a&gt;, de &lt;a href="http://www.securitybydefault.com/2009/04/hackeos-memorables-diggcom.html"&gt;Digg&lt;/a&gt;, el caso de &lt;a href="http://www.securitybydefault.com/2008/12/fail-captcha-de-megaupload.html"&gt;MegaUpload&lt;/a&gt; o la charla del &lt;a href="http://www.securitybydefault.com/2009/07/fin-del-curso-de-verano-en-salamanca.html"&gt;Curso de Verano de Salamanca&lt;/a&gt;. Hoy, aprovechando que se han dado a conocer los &lt;a href="http://blogs.lainformacion.com/premiosbitacoras/2009/11/02/finalistas-mejor-blog-de-software-y-seguridad/"&gt;nominados&lt;/a&gt; finales en los premios &lt;span style="font-weight: bold;"&gt;Bitacoras.com &lt;/span&gt;repetimos con &lt;span style="font-weight: bold;"&gt;su &lt;/span&gt;&lt;span style="font-weight: bold;"&gt;curioso y divertido caso&lt;/span&gt;, que a más de uno le hará sonreír de medio lado.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Bitacoras.com para muchas de sus tareas implanta esta contramedida con el objetivo de evitar procesos automáticos, como por ejemplo en la &lt;a style="font-weight: bold;" href="http://bitacoras.com/agregador/enviar"&gt;inserción de noticias&lt;/a&gt; o durante el &lt;span style="font-weight: bold;"&gt;&lt;a href="http://blogs.lainformacion.com/premiosbitacoras/2009/11/02/finalistas-mejor-blog-de-software-y-seguridad/"&gt;concurso de blogs&lt;/a&gt;, sumar votos&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_LztS6-97iyY/Suu2KrG5lyI/AAAAAAAAFVc/kzfEK4LJQNk/s1600-h/captcha1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 305px;" src="http://1.bp.blogspot.com/_LztS6-97iyY/Suu2KrG5lyI/AAAAAAAAFVc/kzfEK4LJQNk/s400/captcha1.jpg" alt="" id="BLOGGER_PHOTO_ID_5398608872820283170" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Si nos fijamos en la dirección de origen del captcha (la etiqueta IMG), se puede observar que está formada por un hash md5. En este caso: &lt;span style="font-weight: bold;"&gt;7d1f58aeb175fd9c9425467c480cfc7f &lt;/span&gt;que corresponde con el texto de la imagen: &lt;span style="font-weight: bold;"&gt;859061CD&lt;/span&gt; y que en todos los casos en las imágenes generadas su texto corresponde a un tamaño de &lt;span style="font-weight: bold;"&gt;8 caracteres &lt;/span&gt;de un mapa hexadecimal, es decir, siempre se compondrá con los caracteres: &lt;span style="font-weight: bold;"&gt;0123456789ABCDEF&lt;/span&gt;.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;blockquote&gt;[f00f@sbd bitacoras]$ echo -n '859061CD' |md5sum -&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;7d1f58aeb175fd9c9425467c480cfc7f  &lt;/span&gt;-&lt;/blockquote&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_LztS6-97iyY/Suu3OSi4-zI/AAAAAAAAFVk/gBMyR-_-gKE/s1600-h/captcha2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 250px;" src="http://3.bp.blogspot.com/_LztS6-97iyY/Suu3OSi4-zI/AAAAAAAAFVk/gBMyR-_-gKE/s400/captcha2.jpg" alt="" id="BLOGGER_PHOTO_ID_5398610034457901874" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Con esta información &lt;span style="font-weight: bold;"&gt;es suficiente para encontrar un sistema rápido que permita saltarse el control &lt;/span&gt;sin necesidad de procesar la imagen del captcha, que por otro lado, y sea dicho de paso, es fija en tamaño, colores y rotación, así como en la imagen de fondo. &lt;span style="font-weight: bold;"&gt;Lo que la convierte también en muy débil ante otros ataques de tipo OCR.&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Volviendo al nombre de archivo y su contenido, con las &lt;a href="http://project-rainbowcrack.com/"&gt;tablas rainbow&lt;/a&gt;  podemos generar una combinación con todas las posibilidades en un tamaño de 640Mbs y consultarla cada vez que se solicite un captcha.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Para generar las tablas, primero es necesario modificar el archivo '&lt;span style="font-weight: bold;"&gt;charset.txt&lt;/span&gt;' y añadir la línea siguiente línea:&lt;br /&gt;&lt;/div&gt;&lt;blockquote&gt;alpha-hex              = [ABCDEF0123456789]&lt;br /&gt;&lt;/blockquote&gt;Posteriormente se genera y ordenando la tabla con el comando "rtgen"&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;[f00f@sbd bitacoras]$ &lt;span style="font-weight: bold;"&gt;./rtgen md5 alpha-hex 8 8 0 1000 40000000 0&lt;/span&gt;&lt;br /&gt;hash routine: md5&lt;br /&gt;hash length: 16&lt;br /&gt;plain charset: ABCDEF0123456789&lt;br /&gt;plain charset in hex: 41 42 43 44 45 46 30 31 32 33 34 35 36 37 38 39&lt;br /&gt;plain length range: 8 - 8&lt;br /&gt;plain charset name: alpha-hex&lt;br /&gt;plain space total: 4294967296&lt;br /&gt;rainbow table index: 0&lt;br /&gt;reduce offset: 0&lt;br /&gt;&lt;br /&gt;generating...&lt;br /&gt;100000 of 40000000 rainbow chains generated (0 m 49 s)&lt;br /&gt;[...]&lt;br /&gt;&lt;br /&gt;[f00f@sbd bitacoras]$ &lt;span style="font-weight: bold;"&gt;./rtsort md5_alpha-hex#8-8_0_1000x40000000_0.rt&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/blockquote&gt;Tras finalizar, ya se puede consultar sobre las tablas los nombres de archivo y por lo tanto, averiguar su valor:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;blockquote&gt;[f00f@sbd bitacoras]$ &lt;span style="font-weight: bold;"&gt;./rcrack *.rt -h 7d1f58aeb175fd9c9425467c480cfc7f&lt;br /&gt;&lt;/span&gt;[...]&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;/span&gt;searching for 1 hash...&lt;br /&gt;cryptanalysis time: 0.00 s&lt;br /&gt;5984 bytes read, disk access time: 0.00 s&lt;br /&gt;searching for 1 hash...&lt;br /&gt;cryptanalysis time: 0.00 s&lt;br /&gt;5984 bytes read, disk access time: 0.00 s&lt;br /&gt;searching for 1 hash...&lt;br /&gt;plaintext of &lt;span style="font-weight: bold;"&gt;7d1f58aeb175fd9c9425467c480cfc7f &lt;/span&gt;is &lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;859061CD&lt;/span&gt;&lt;br /&gt;cryptanalysis time: 0.00 s&lt;br /&gt;&lt;br /&gt;statistics&lt;br /&gt;-------------------------------------------------------&lt;br /&gt;plaintext found:          1 of 1 (100.00%)&lt;br /&gt;total disk access time:   0.03 s&lt;br /&gt;total cryptanalysis time: 0.76 s&lt;br /&gt;total chain walk step:    498501&lt;br /&gt;total false alarm:        309&lt;br /&gt;total chain walk step due to false alarm: 119601&lt;br /&gt;&lt;br /&gt;result&lt;br /&gt;-------------------------------------------------------&lt;br /&gt;&lt;span style="font-weight: bold; color: rgb(255, 0, 0);"&gt;&lt;span style="color: rgb(0, 0, 0);"&gt;7d1f58aeb175fd9c9425467c480cfc7f  &lt;/span&gt;859061CD  &lt;/span&gt;hex:3835393036314344&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/blockquote&gt;En algunas pruebas el tiempo que ha tardado en obtener el resultado es menor al segundo y en otros ha llegado a superar los 10. En cualquier caso, es una espera más que aceptable para una &lt;span style="font-weight: bold;"&gt;resolución del 100%.&lt;br /&gt;&lt;/span&gt;&lt;span&gt;&lt;br /&gt;Agradeceros a todos los votos recibidos. Nos habéis situado en los seis primeros puestos, siendo realmente el &lt;span style="font-weight: bold;"&gt;primer blog íntegramente de seguridad de la categoría&lt;/span&gt;, que por otro lado, no entiendo muy bien la mezcla con los de Software.&lt;br /&gt;&lt;br /&gt;Adelantaros que en nuestra próxima entrada contaremos, como se podría haber clasificado un blog con unos cuantos comandos que &lt;span style="font-weight: bold;"&gt;sumarían votos automáticos&lt;/span&gt;. Algo que desde luego no hemos hecho nosotros que finalmente hemos quedado sextos :-)&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-4183825954905527969?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/LTRvKT_sgHE" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/LTRvKT_sgHE/una-implantacion-de-craptchas.html</link><author>noreply@blogger.com (Alejandro Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_LztS6-97iyY/Suu1UO7aJLI/AAAAAAAAFVU/pP0-cT3icAs/s72-c/logo-beta.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">9</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/11/una-implantacion-de-craptchas.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-2196778458258799989</guid><pubDate>Sun, 01 Nov 2009 11:10:00 +0000</pubDate><atom:updated>2009-11-01T12:14:07.345+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">seguridad</category><category domain="http://www.blogger.com/atom/ns#">gadgets</category><category domain="http://www.blogger.com/atom/ns#">geek</category><title>Gadgets de seguridad para geeks</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_2hGRdOsjT_o/Suz-UImEyQI/AAAAAAAAATQ/lP_i6MSH2aw/s1600-h/geek.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 115px; height: 193px;" src="http://3.bp.blogspot.com/_2hGRdOsjT_o/Suz-UImEyQI/AAAAAAAAATQ/lP_i6MSH2aw/s400/geek.jpg" alt="" id="BLOGGER_PHOTO_ID_5398969675168401666" border="0" /&gt;&lt;/a&gt;La proporción de aparatos tecnológicos a personas en tu casa es de 4 a 1, tienes una caja enorme de cables que nunca usas, tu hábitat natural es la red, le hablas a tu ordenador, no sabes lo que es estar bronceado, hablas un lenguaje que tus compañeros no entienden... tienes madera de geek.&lt;br /&gt;&lt;br /&gt;Si además tus amigos dicen que eres un paranoico de la seguridad, sólo porque piensas que al otro lado de la red hay alguien que conspira contra ti, y siempre andas buscando evidencias de algún ataque en alguna de tus máquinas.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;div style="text-align: justify;"&gt;No pueden faltar en tu colección de artilugios algunos de estos &lt;a href="http://www.thinkgeek.com/gadgets/security/"&gt;gadgets de seguridad&lt;/a&gt;:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_2hGRdOsjT_o/Suz_cLmE5mI/AAAAAAAAATg/xLK3hjN2gP4/s1600-h/5a05_spy_keylogger.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 123px; height: 153px;" src="http://3.bp.blogspot.com/_2hGRdOsjT_o/Suz_cLmE5mI/AAAAAAAAATg/xLK3hjN2gP4/s400/5a05_spy_keylogger.jpg" alt="" id="BLOGGER_PHOTO_ID_5398970912924296802" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.thinkgeek.com/gadgets/security/c49f/"&gt;Spy Keylogger&lt;/a&gt;: te permitirá grabar las pulsaciones de teclado de tu víctima. Disponible tanto para teclados USB como PS/2.&lt;br /&gt;&lt;br /&gt;Puede ser usado por padres "preocupados" por la seguridad de sus hijos en la red, monitorizar actividad sospechosa en tu trabajo, o cazarle las contraseñas a tu pareja.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_2hGRdOsjT_o/Suz_luo9zrI/AAAAAAAAATo/gK_Zz7O3nTg/s1600-h/dummy_security_camera.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 123px; height: 123px;" src="http://2.bp.blogspot.com/_2hGRdOsjT_o/Suz_luo9zrI/AAAAAAAAATo/gK_Zz7O3nTg/s400/dummy_security_camera.jpg" alt="" id="BLOGGER_PHOTO_ID_5398971076950478514" border="0" /&gt;&lt;/a&gt;&lt;a href="http://www.thinkgeek.com/gadgets/security/9feb/"&gt;Falsa cámara de vigilancia&lt;/a&gt;: te ayudará a proteger tu cuartel general de mirones, esa habitación con tus ordenadores en donde no quieres que anden fisgoneando.&lt;br /&gt;&lt;br /&gt;Incluye un LED para hacerlo más realista. Más de uno se lo pensará dos veces antes de intentar cotillear tu correo.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_2hGRdOsjT_o/Suz_uM0ODbI/AAAAAAAAATw/CdhARagdTNI/s1600-h/mini-bug-detector.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 123px; height: 85px;" src="http://1.bp.blogspot.com/_2hGRdOsjT_o/Suz_uM0ODbI/AAAAAAAAATw/CdhARagdTNI/s400/mini-bug-detector.jpg" alt="" id="BLOGGER_PHOTO_ID_5398971222489697714" border="0" /&gt;&lt;/a&gt;&lt;a href="http://www.thinkgeek.com/gadgets/security/5a42/"&gt;Detector de micrófonos ocultos&lt;/a&gt;: ¿tienes paranoias de que alguien pueda estar escuchándote? Con este aparato podrás detectar micrófonos wireless y transmisores que pueda haber escondidos en tu casa, oficina o habitación de hotel.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_2hGRdOsjT_o/Suz_0ObNGDI/AAAAAAAAAT4/5wmZxd6KZec/s1600-h/rfid_kit.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 123px; height: 122px;" src="http://4.bp.blogspot.com/_2hGRdOsjT_o/Suz_0ObNGDI/AAAAAAAAAT4/5wmZxd6KZec/s400/rfid_kit.jpg" alt="" id="BLOGGER_PHOTO_ID_5398971326000863282" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.thinkgeek.com/gadgets/security/907a/"&gt;Kit de pruebas RFID&lt;/a&gt;: te será útil si deseas aprender más sobre esta tecnología sin necesidad de destrozar tu pasaporte.&lt;br /&gt;&lt;br /&gt;Dispone de un software para descargar que te permitirá leer más de una docena de etiquetas.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-2196778458258799989?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/ZmsuaXtRHoQ" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/ZmsuaXtRHoQ/gadgets-de-seguridad-para-geeks.html</link><author>noreply@blogger.com (Laura García)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_2hGRdOsjT_o/Suz-UImEyQI/AAAAAAAAATQ/lP_i6MSH2aw/s72-c/geek.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/11/gadgets-de-seguridad-para-geeks.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-7047267004818199019</guid><pubDate>Sun, 01 Nov 2009 08:48:00 +0000</pubDate><atom:updated>2009-11-01T10:38:36.140+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">expresiones</category><category domain="http://www.blogger.com/atom/ns#">rae</category><title>¿Nos expresamos correctamente?</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_zEu14PgjWqw/Su1UsoMoCWI/AAAAAAAAALo/WakdPjQFnM4/s1600-h/diccionariorae.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 214px; height: 233px;" src="http://2.bp.blogspot.com/_zEu14PgjWqw/Su1UsoMoCWI/AAAAAAAAALo/WakdPjQFnM4/s320/diccionariorae.jpg" alt="" id="BLOGGER_PHOTO_ID_5399064653968443746" border="0" /&gt;&lt;/a&gt;En un &lt;a href="http://www.securitybydefault.com/2009/10/analisis-de-los-resultados-de-la.html"&gt;post anterior&lt;/a&gt;, un &lt;a href="http://www.blogger.com/profile/14058511564015713045"&gt;lector&lt;/a&gt; apuntaba que una palabra que había utilizado a lo largo del artículo, le había rechinado cuando lo estaba leyendo y le había hecho buscar en &lt;a href="http://www.rae.es/rae.html"&gt;RAE.es&lt;/a&gt;. Según él, la palabra bastionar no estaba bien utilizada para indicar "fortalecer servidores". No pasa nada, se pide disculpas, se corrige si es necesario y ya está.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Sin embargo, ese hecho me hizo pensar en las muchas veces que leemos/vemos/oimos en diferentes medios como blogs escritos, noticias de periódico, prensa no especializada (e incluso especializada) diferentes palabras o expresiones relacionadas con la tecnología y/o con la seguridad informática que no nos suenan bien.&lt;br /&gt;&lt;br /&gt;Por ejemplo, expresiones muy comunes en nuestro sector como &lt;span style="font-style: italic;"&gt;"encriptar/desencriptar"&lt;/span&gt; o &lt;span style="font-style: italic;"&gt;"estado del arte"&lt;/span&gt; son traducciones demasiado directas del inglés (encrypt/decrypt, state of the art). En el caso de &lt;span style="font-style: italic;"&gt;encriptar/desencriptar&lt;/span&gt; lo más correcto es utilizar &lt;span style="font-style: italic;"&gt;cifrar/descifrar&lt;/span&gt; (puesto que en RAE.es no nos aparece ninguna entrada con &lt;a href="http://buscon.rae.es/draeI/SrvltConsulta?TIPO_BUS=3&amp;amp;LEMA=encriptar"&gt;estos términos&lt;/a&gt;). En el caso de "&lt;a href="http://es.wikipedia.org/wiki/Estado_del_arte"&gt;estado del arte&lt;/a&gt;" directamente wikipedia nos indica que se utiliza para hablar de tecnología punta o "lo último en tecnología".&lt;br /&gt;&lt;br /&gt;Parecido es lo que sucede con una palabra muy utilizada "&lt;span style="font-style: italic;"&gt;autentificar&lt;/span&gt;" en vez de &lt;span style="font-style: italic;"&gt;autenticar. &lt;/span&gt;Si buscamos en RAE por "autentificar", nos deriva a "autenticar". En &lt;a href="http://www.wordreference.com/"&gt;wordreference&lt;/a&gt;, incluso hay una discusión sobre el &lt;a href="http://forum.wordreference.com/showthread.php?t=772254"&gt;uso de cuál de ámbos términos&lt;/a&gt; es más correcto, sin resultados concluyentes. En mi caso suelo usar autenticar, pero no para dar a entender "autorizar o legalizar una cosa" como indica en wordreference, sino como la acción de identificar a una entidad ante otra.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;En el caso de "&lt;span style="font-style: italic;"&gt;bastionar&lt;/span&gt;", como indicaba otro lector anónimo, en rae.es, la búsqueda por bastionar nos lleva a "&lt;span style="font-style: italic;"&gt;abastionar&lt;/span&gt;", que quiere decir "&lt;span style="font-style: italic;"&gt;Fortalecer con bastiones&lt;/span&gt;"... y la usamos cuando queremos decir "proteger" o "fortalecer". Otra palabra muy utilizada y que tampoco aparecen entradas en RAE pero de uso muy comúnmente extendido para el mismo fin de "&lt;span style="font-style: italic;"&gt;bastionar&lt;/span&gt;" es "&lt;span style="font-style: italic;"&gt;securizar&lt;/span&gt;". Incluso alguna vez he leido en algún sitio la palabra "&lt;span style="font-style: italic;"&gt;hardenizar&lt;/span&gt;" que deriva claramente del inglés.&lt;br /&gt;&lt;br /&gt;Dado el sector en el que nos movemos, estamos tan acostumbrados a utilizar el inglés en nuestra vida laboral, que estas palabras no nos suenan tan mal e incluso damos como válidas.&lt;br /&gt;&lt;br /&gt;Seguro que me dejo muchas expresiones de las cuales dudamos sobre si están correctamente dichas, pero que utilizamos a menudo en posts, charlas presentaciones, etc,.. en nuestra vida diaria.&lt;br /&gt;&lt;br /&gt;Os invito a que dejéis en comentarios aquellas que se os ocurran para investigar sobre ellas.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-7047267004818199019?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/ycJux8Dc3K4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/ycJux8Dc3K4/nos-expresamos-correctamente.html</link><author>noreply@blogger.com (Lorenzo Martínez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_zEu14PgjWqw/Su1UsoMoCWI/AAAAAAAAALo/WakdPjQFnM4/s72-c/diccionariorae.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">23</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/11/nos-expresamos-correctamente.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-3327440153573163837</guid><pubDate>Sat, 31 Oct 2009 08:00:00 +0000</pubDate><atom:updated>2009-10-31T09:00:04.309+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">halloween</category><category domain="http://www.blogger.com/atom/ns#">malware</category><title>Truco o Troyano!!</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_2hGRdOsjT_o/Suh4SE978bI/AAAAAAAAAS4/TnCx5Dt25m0/s1600-h/halloween-195418.jpeg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px; height: 160px;" src="http://2.bp.blogspot.com/_2hGRdOsjT_o/Suh4SE978bI/AAAAAAAAAS4/TnCx5Dt25m0/s400/halloween-195418.jpeg" alt="" id="BLOGGER_PHOTO_ID_5397696405370040754" border="0" /&gt;&lt;/a&gt;Se acerca la noche de Halloween. Zombies, vampiros y esqueletos saldrán de sus tumbas para atormentar nuestra feliz existencia y darnos algún que otro susto. Pero estos no llegan solos, sino que vienen acompañados por oleadas de terrorífico Spam.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Es bien conocido por todos, que en época de festividad, plagas de malware amenazan nuestra tranquila vida en la red. Desde &lt;a href="http://www.sophos.com/blogs/gc/g/2009/10/26/pumpkins-penis-pills-viagra-spammers-enjoy-halloween/"&gt;Sophos&lt;/a&gt;, &lt;a href="http://sunbeltblog.blogspot.com/2009/10/halloween-malware-well-show-you-scary.html"&gt;Sunbelt Software&lt;/a&gt;, &lt;a href="http://www.pandasecurity.com/spain/homeusers/media/press-releases/viewnews?noticia=9919"&gt;PandaLabs&lt;/a&gt; o &lt;a href="http://blog.trendmicro.com/halloween-job-spam-spooks-users/"&gt;Trend Micro&lt;/a&gt; nos alertan para que estemos atentos, activemos y actualicemos nuestros kits de anti-malware. Elijamos bien donde vamos ir a pedir caramelos, siempre a sitios confiables, pasándole siempre el escáner a cada caramelo que nos ofrezcan, no vaya a ser que caigamos en casa de algún malware-zombie o un phishing-esqueletor y quedemos infectados.&lt;br /&gt;&lt;br /&gt;Los ataques más típicos para colarte algún ser extraño en tu máquina o robar tu información personal suelen ser:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Esqueleto bailarín: podrías recibir un correo que te anima a visitar una página web, en donde puedes descargar una aplicación y disfrutar de un terrorífico esqueleto bailarín junto a un malvado troyano, que permitirá a los atacantes remotos acceder y controlar tu ordenador, acceder a tu información personal y enviar spam.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_2hGRdOsjT_o/Suh4GvmAEYI/AAAAAAAAASw/k_co4-2knG8/s1600-h/halloween-squeleton.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 232px; height: 184px;" src="http://1.bp.blogspot.com/_2hGRdOsjT_o/Suh4GvmAEYI/AAAAAAAAASw/k_co4-2knG8/s400/halloween-squeleton.jpg" alt="" id="BLOGGER_PHOTO_ID_5397696210653942146" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;Cupones regalo: podrías recibir un correo que te ofrece cupones regalo si te registras para obtener una tarjeta de crédito. Esta forma de estafa robará información financiera personal para un uso fraudulento a posteriori.&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_2hGRdOsjT_o/Suh5OUOERjI/AAAAAAAAATA/NgVYwTEaFs8/s1600-h/halloween-web.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 230px; height: 157px;" src="http://4.bp.blogspot.com/_2hGRdOsjT_o/Suh5OUOERjI/AAAAAAAAATA/NgVYwTEaFs8/s400/halloween-web.gif" alt="" id="BLOGGER_PHOTO_ID_5397697440256378418" border="0" /&gt;&lt;/a&gt; &lt;/div&gt;&lt;ul&gt;&lt;li&gt;Invitación a una fiesta de Halloween: podrías recibir un correo, que te invita a una supuesta fiesta de Halloween, si proviene de un destino desconocido podría tratarse de un ataque que intentará que accedas a un link con contenido malicioso o abras un archivo adjunto. Incluso si es de un sitio de confianza, pásalo antes por tu escáner habitual.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Dinero extra: correos cuyos links llevan al usuario a sitios maliciosos donde puede ser infectado.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="text-align: center;"&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_2hGRdOsjT_o/Sum2rMlfhhI/AAAAAAAAATI/IYyR-zMvJvI/s1600-h/halloween.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 173px; height: 220px;" src="http://3.bp.blogspot.com/_2hGRdOsjT_o/Sum2rMlfhhI/AAAAAAAAATI/IYyR-zMvJvI/s400/halloween.jpg" alt="" id="BLOGGER_PHOTO_ID_5398046481609360914" border="0" /&gt;&lt;/a&gt;&lt;/div&gt; &lt;/div&gt;Desde Sophos &lt;a href="http://www.sophos.com/blogs/gc/g/2009/10/26/pumpkins-penis-pills-viagra-spammers-enjoy-halloween/"&gt;nos comentan&lt;/a&gt;, que también asistirá a la fiesta nuestra amiga la viagra, siempre presente en estos casos de spam, que hace &lt;a href="http://es.wikipedia.org/wiki/Posicionamiento_en_buscadores"&gt;&lt;span&gt;uso de las técnicas de posicionamiento SEO&lt;/span&gt; &lt;/a&gt;para aumentar su &lt;a href="http://es.wikipedia.org/wiki/PageRank"&gt;pagerank&lt;/a&gt; y posicionarse en los buscadores.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_2hGRdOsjT_o/Suh3HoCbPVI/AAAAAAAAASo/2BB-m6xUoxo/s1600-h/halloween-viagra.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 234px; height: 208px;" src="http://4.bp.blogspot.com/_2hGRdOsjT_o/Suh3HoCbPVI/AAAAAAAAASo/2BB-m6xUoxo/s400/halloween-viagra.jpg" alt="" id="BLOGGER_PHOTO_ID_5397695126293921106" border="0" /&gt;&lt;/a&gt;Les deseo un terrorífico Halloween con muchos sustos y poco spam, así que ya saben:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;No confiar en los adjuntos de los correos no confiables.&lt;/li&gt;&lt;li&gt;No dar nuestra información financiera.&lt;/li&gt;&lt;li&gt;No hacer click en links no confiables.&lt;/li&gt;&lt;li&gt;No ejecutar ninguna aplicación de Halloween, sin antes haberla pasado por nuestro escáner de malware.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-3327440153573163837?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/IlNKYdiUre8" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/IlNKYdiUre8/truco-o-troyano.html</link><author>noreply@blogger.com (Laura García)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_2hGRdOsjT_o/Suh4SE978bI/AAAAAAAAAS4/TnCx5Dt25m0/s72-c/halloween-195418.jpeg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/truco-o-troyano.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-8972427562420059381</guid><pubDate>Fri, 30 Oct 2009 06:44:00 +0000</pubDate><atom:updated>2009-10-30T11:36:23.204+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Panda Security</category><category domain="http://www.blogger.com/atom/ns#">antivirus</category><title>Panda Internet Security 2010</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_Ot9DEZXsUg4/SurBitAow5I/AAAAAAAAAyc/gGxpR0zC3JI/s1600-h/20aniversario.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px; height: 102px;" src="http://3.bp.blogspot.com/_Ot9DEZXsUg4/SurBitAow5I/AAAAAAAAAyc/gGxpR0zC3JI/s200/20aniversario.JPG" alt="" id="BLOGGER_PHOTO_ID_5398339905298940818" border="0" /&gt;&lt;/a&gt;Admitámoslo, cuando se habla de Panda, la gran mayoría de personas asocian rápidamente un montón de tópicos que justa o injustamente ganados, habría que revisar cuantos de ellos tienen vigencia actualmente.&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;El caso es que a raíz del &lt;a href="http://www.securitybydefault.com/2009/02/1st-security-blogger-summit.html"&gt;Security Blogger Summit&lt;/a&gt; he tomado un contacto mas directo con Panda y he tenido la oportunidad de contrastar unos cuantos tópicos que había oído y leído durante años.&lt;br /&gt;&lt;br /&gt;Para empezar, ¡¡ sorpresa !! Panda Software hace tiempo que tuvo un importante cambio accionarial y en ese cambio, toda la parte mas oscura desapareció y la compañía pasó a manos de un fondo de inversiones. Junto con este cambio, fue nombrado como CEO &lt;a href="http://www.pandainsight.com/es/"&gt;Juan Santana&lt;/a&gt;, persona con una visión estratégica bastante clara. Así que, de entrada,  casi seguro que no veremos a  Tom Cruise  en un anuncio de Panda.&lt;br /&gt;&lt;br /&gt;El segundo punto que se le achaca a Panda es la poca optimización de sus productos, su exagerado consumo e inestabilidad. Mi última experiencia pre Panda Internet Security 2010 fue hace demasiado tiempo, y no guardo un recuerdo nítido de la experiencia, pero si he probado bastantes antivirus y lo que supone uno que no esté optimizado, (AVG estuvo a punto de generarme tics irreversibles por la desesperación).&lt;br /&gt;&lt;br /&gt;He probado Panda 2010, de hecho lo tengo en un PC donde paso muchas horas frente a el  y tengo que decir que mis sensaciones son muy positivas, cumple todo lo que se espera de un producto de estas características y lo cumple con nota&lt;br /&gt;&lt;br /&gt;Sobre el tema del consumo de memoria: otra leyenda que se derrumba, aquí una pequeña captura de los procesos Panda y el consumo de memoria RAM (click para agrandar):&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_Ot9DEZXsUg4/SqU5Ek5mV4I/AAAAAAAAAtc/Qjig87XLEgY/s1600-h/pandaM.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 117px;" src="http://4.bp.blogspot.com/_Ot9DEZXsUg4/SqU5Ek5mV4I/AAAAAAAAAtc/Qjig87XLEgY/s320/pandaM.JPG" alt="" id="BLOGGER_PHOTO_ID_5378768080751449986" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;A pesar de que el tamaño total de algunos procesos es un poco grande, lo que realmente 'mata' un PC es el uso que se le de a la memoria RAM, y en eso como se puede ver en la captura, Panda consume realmente poco, lo que hace que resulte imperceptible a la hora de usar el equipo.&lt;br /&gt;&lt;br /&gt;Además últimamente Panda está teniendo bastantes iniciativas novedosas como su &lt;a href="http://www.securitybydefault.com/2009/06/panda-cloud-antivirus-2009-beta.html"&gt;Cloud Antivirus&lt;/a&gt;  que, posteriormente, han sido copiadas por los grandes del sector (McAfee, por ejemplo).&lt;br /&gt;&lt;br /&gt;Tampoco me quiero dejar que, hace un tiempo, &lt;a href="http://www.securitybydefault.com/2009/02/comparativa-anti-virus.html"&gt;publicabamos el estudio&lt;/a&gt; independiente de AV-Test.org donde Panda sacaba un muy meritorio tercer puesto&lt;br /&gt;&lt;br /&gt;Conclusión: Igual que Microsoft sufrió la ira y la crítica mordaz por su Windows 95-98 debido a los mil  y un fallos e inestabilidades, y luego sorprendió a todos con Windows 2000 y XP que no tenían nada que ver, Panda también ha sabido re-inventarse y proponer un producto interesante y de gran calidad que deja en el pasado un montón de mitos y leyendas.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-8972427562420059381?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/iOEQVJ561Ig" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/iOEQVJ561Ig/panda-internet-security-2010.html</link><author>noreply@blogger.com (Yago Jesus)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_Ot9DEZXsUg4/SurBitAow5I/AAAAAAAAAyc/gGxpR0zC3JI/s72-c/20aniversario.JPG" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">9</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/panda-internet-security-2010.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-3869186759500306741</guid><pubDate>Thu, 29 Oct 2009 14:30:00 +0000</pubDate><atom:updated>2009-10-29T15:30:03.959+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">firefox</category><category domain="http://www.blogger.com/atom/ns#">vulnerabilidad</category><title>Once vulnerabilidades para Mozilla Firefox este Octubre</title><description>&lt;a href="http://bp1.blogger.com/_Ot9DEZXsUg4/SFp_GsAPpXI/AAAAAAAAAEs/RfTfH37NCcU/s1600-h/firefox-logo.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5213619271502898546" src="http://bp1.blogger.com/_Ot9DEZXsUg4/SFp_GsAPpXI/AAAAAAAAAEs/RfTfH37NCcU/s200/firefox-logo.jpg" style="float: left; margin-bottom: 10px; margin-left: 0pt; margin-right: 10px; margin-top: 0pt;" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;El día de ayer nos dejó nada menos que &lt;b&gt;11 vulnerabilidades en Mozilla Firefox&lt;/b&gt;. Lo peor de todo, que &lt;b&gt;6 de ellas&lt;/b&gt; han sido catalogadas co&lt;b&gt;mo de carácter crítico&lt;/b&gt;, motivo por el cuál seguramente ya contéis con el chivato en l&lt;i&gt;a aplicación de actualizaciones&lt;/i&gt; diciendo que tenéis la versión 3.5.4 disponible para ser instalada. Digamos que ayer la Fundación Mozilla vivió su particular &lt;i&gt;patch wednesday...&lt;/i&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;No lo dejéis para más tarde en caso de que sigáis con una versión anterior: &lt;b&gt;se debe actualizar este navegador a su última versión disponible ya.&lt;/b&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;¿Y por qué tanta gravedad? Las vulnerabilidades críticas reportadas van desde desbordamientos de búfer en heap (&lt;span style="background-color: white;"&gt;&lt;a class="critical" href="http://www.mozilla.org/security/announce/2009/mfsa2009-56.html"&gt;MFSA 2009-56&lt;/a&gt;&amp;nbsp;y&amp;nbsp;&lt;span style="background-color: white;"&gt;&lt;a class="critical" href="http://www.mozilla.org/security/announce/2009/mfsa2009-59.html"&gt;MFSA 2009-59&lt;/a&gt;), escalado de privilegios (&lt;span style="background-color: white;"&gt;&lt;a class="critical" href="http://www.mozilla.org/security/announce/2009/mfsa2009-57.html"&gt;MFSA 2009-57&lt;/a&gt;), problemas en la liberación de recursos al realizar llamadas recursivas de &lt;i&gt;web-workers&lt;/i&gt; (&lt;span style="background-color: white;"&gt;&lt;a class="critical" href="http://www.mozilla.org/security/announce/2009/mfsa2009-54.html"&gt;MFSA 2009-54&lt;/a&gt;), así como fallos en librerias relacionadas con elementos multimedia (&lt;span style="background-color: white;"&gt;&lt;a class="critical" href="http://www.mozilla.org/security/announce/2009/mfsa2009-63.html"&gt;MFSA 2009-63&lt;/a&gt;), etc.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Pero de todo este abanico de vulnerabilidades, las que más me llaman la atención son la &lt;b&gt;&lt;a href="http://www.mozilla.org/security/announce/2009/mfsa2009-52.html"&gt;2009-52&lt;/a&gt;&lt;/b&gt;, &lt;b&gt;&lt;a href="http://www.mozilla.org/security/announce/2009/mfsa2009-61.html"&gt;2009-61&lt;/a&gt;&lt;/b&gt; y &lt;b&gt;&lt;a href="http://www.mozilla.org/security/announce/2009/mfsa2009-62.html"&gt;2009-62&lt;/a&gt;&lt;/b&gt;:&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;a class="critical" href="http://www.mozilla.org/security/announce/2009/mfsa2009-52.html"&gt;&lt;span style="background-color: white;"&gt;MFSA 2009-52&lt;/span&gt;&lt;/a&gt;&lt;span style="background-color: white;"&gt;&amp;nbsp;- &lt;b&gt;Posibilidad de robar el historial de formularios mediante eventos relacionados con el ratón y el teclado&lt;/b&gt;. Una pena que de momento no sepamos más información o una demostración, más que la reflejada en el aviso de seguridad.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.mozilla.org/security/announce/2009/mfsa2009-61.html"&gt;&lt;span style="background-color: white;"&gt;MFSA 2009-61&lt;/span&gt;&lt;/a&gt;&lt;span style="background-color: white;"&gt;&amp;nbsp;- Mediante la llamada document.getSelection() ha sido posible &lt;b&gt;obtener un texto seleccionado desde otro dominio.&amp;nbsp;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.mozilla.org/security/announce/2009/mfsa2009-62.html"&gt;&lt;span style="background-color: white;"&gt;MFSA 2009-62&lt;/span&gt;&lt;/a&gt;&lt;span style="background-color: white;"&gt;&amp;nbsp;- &lt;b&gt;Falseado de un nombre de fichero descargado al no tratar correctamente carácteres RTL&lt;/b&gt;. Gracias a esta vulnerabilidad, un usuario podría esconder el nombre y extensión verdaderas de un fichero que pusiese en un sitio web para descargar, al no mostrar correctamente los nombres en los cuadros de diálogo de descarga. En &lt;a href="https://bugzilla.mozilla.org/show_bug.cgi?id=511521"&gt;este enlace de Bugzilla&lt;/a&gt; se puede ver el primer reporte de esta vulnerabilidad, así como más detalles.&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Aunque las anteriores tres vulnerabilidades no se hayan clasificado como críticas por varios motivos (sobretodo por la necesidad de la &lt;b&gt;interacción por parte de la víctima&lt;/b&gt;), a mi personalmente me parece que son las que más juego podrían dar.&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_fWA7DVpD2eo/SujJm4_mMkI/AAAAAAAAAUI/JSwTeBRXAQA/s1600-h/firefox3.5.4-update.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_fWA7DVpD2eo/SujJm4_mMkI/AAAAAAAAAUI/JSwTeBRXAQA/s320/firefox3.5.4-update.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; text-align: justify;"&gt;Recordad que también podéis descargaros la aplicación &lt;i&gt;&lt;a href="http://code.google.com/p/sbdtools/wiki/FFHardener"&gt;FFHardener&lt;/a&gt;&amp;nbsp;&lt;/i&gt;para bastionar vuestros Firefox desde la &lt;a href="http://code.google.com/p/sbdtools/"&gt;página de proyectos de sBD&lt;/a&gt;, así como seguir los consejos de nuestro post anterior &lt;a href="http://www.securitybydefault.com/2009/07/profilactico-para-navegadores.html"&gt;Profiláctico para navegadores&lt;/a&gt;.&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; text-align: justify;"&gt;Con todo esto, el&amp;nbsp;&lt;i&gt;zorro&amp;nbsp;&lt;/i&gt;favorito de muchos dormirá tranquilo...&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px; text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;[+] &lt;a href="http://www.mozilla.org/security/announce/"&gt;Mozilla Foundation Security Advisories&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-3869186759500306741?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/DRd4QFVojBg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/DRd4QFVojBg/once-vulnerabilidades-para-mozilla.html</link><author>noreply@blogger.com (José A. Guasch)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_fWA7DVpD2eo/SujJm4_mMkI/AAAAAAAAAUI/JSwTeBRXAQA/s72-c/firefox3.5.4-update.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/once-vulnerabilidades-para-mozilla.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-4457693091844966273</guid><pubDate>Wed, 28 Oct 2009 23:59:00 +0000</pubDate><atom:updated>2009-10-29T11:02:28.114+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">libros</category><category domain="http://www.blogger.com/atom/ns#">hispasec</category><title>Hispasec regala libro "Una al día: 11 años de seguridad informática"</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_LztS6-97iyY/SugkMD57RWI/AAAAAAAAFVM/mwr4e4UAPg8/s1600-h/libro_uad.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 279px; height: 256px;" src="http://2.bp.blogspot.com/_LztS6-97iyY/SugkMD57RWI/AAAAAAAAFVM/mwr4e4UAPg8/s320/libro_uad.png" alt="" id="BLOGGER_PHOTO_ID_5397603943028835682" border="0" /&gt;&lt;/a&gt;Ayer se celebraron 11 años desde que el 28 de octubre naciera la lista de correo "&lt;a href="http://www.hispasec.com/directorio/laboratorio/unaaldia.html"&gt;una-al-día&lt;/a&gt;", uno de los principales medios de comunicación por el que diariamente recibimos una noticia de seguridad en nuestro correo.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;Hoy en día para muchos de nosotros forma parte de nuestras vidas y parece que fue un servicio que siempre estuvo ahí. Es increíble el esfuerzo que se realiza en Hispasec para mantener la calidad y continuidad de sus noticias, que poco a poco han penetrado en todos los rincones. Es seguramente una de las listas de correo de seguridad de habla hispana con mayor difusión. Algo sobradamente merecido.&lt;br /&gt;&lt;br /&gt;Para celebrar este cumpleaños, &lt;span style="font-weight: bold;"&gt;Hispasec ha decidido &lt;/span&gt;&lt;span style="font-weight: bold;"&gt;regalar &lt;/span&gt;&lt;span style="font-weight: bold;"&gt;la &lt;/span&gt;&lt;a href="http://www.hispasec.com/uad/index_html"&gt;&lt;span style="font-weight: bold;"&gt;segunda edición de su libro&lt;/span&gt;&lt;/a&gt; en formato &lt;a style="font-weight: bold;" href="http://www.hispasec.com/uad/archivos/UADv2.0.pdf"&gt;PDF&lt;/a&gt;, más de 300 páginas con "historias de abuelo", que a más de uno le hará caer una lagrimilla nostálgica.&lt;br /&gt;&lt;br /&gt;El libro es mucho más que una recopilación de las mejores noticias de cada año, de las que se pueden leer entre cinco y  siete por sus 11 capítulos (uno por año) . Incluye entrevistas exclusivas y "puestas en escena" del momento al que pertenecen.&lt;br /&gt;&lt;br /&gt;Su lectura es casi obligatoria &lt;span style="font-weight: bold;"&gt;para todo aquel que quiera conocer de dónde venimos &lt;/span&gt;y como hemos evolucionado a lo largo de todo este tiempo.&lt;br /&gt;&lt;br /&gt;Personalmente tengo ganas de encontrarme otro lector de este &lt;span style="font-weight: bold;"&gt;magnífico libro &lt;/span&gt;y comentar con el alguna de las historias que refleja.&lt;br /&gt;&lt;br /&gt;¡Gracias Hispasec!&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;img src="file:///C:/Users/aramosf/AppData/Local/Temp/moz-screenshot.png" alt="" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-4457693091844966273?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/xQICtyZsW2g" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/xQICtyZsW2g/hispasec-regala-libro-una-al-dia-11.html</link><author>noreply@blogger.com (Alejandro Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_LztS6-97iyY/SugkMD57RWI/AAAAAAAAFVM/mwr4e4UAPg8/s72-c/libro_uad.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/hispasec-regala-libro-una-al-dia-11.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-4432797445826003349</guid><pubDate>Wed, 28 Oct 2009 09:57:00 +0000</pubDate><atom:updated>2009-10-28T12:01:45.177+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">humor</category><category domain="http://www.blogger.com/atom/ns#">fraude</category><title>No pongas al zorro a vigilar las gallinas</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_Ot9DEZXsUg4/SugZTOPoAYI/AAAAAAAAAyU/gAKVIg82Pvs/s1600-h/nelson-simpsons.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px; height: 186px;" src="http://3.bp.blogspot.com/_Ot9DEZXsUg4/SugZTOPoAYI/AAAAAAAAAyU/gAKVIg82Pvs/s200/nelson-simpsons.jpg" alt="" id="BLOGGER_PHOTO_ID_5397591971435381122" border="0" /&gt;&lt;/a&gt;Otro bonito ejemplo de hasta donde puede llegar la candidez humana bajo un exceso de confianza.&lt;br /&gt;&lt;br /&gt;Situémonos: UK, condado de Nottinghamshire, prisión de Ranby. Ahí esta cumpliendo condena por fraude en Internet Douglas Havard que fue encontrado culpable de una importante trama de fraude mediante phishing que ascendió a 6.5 millones de Libras, los detalles de las fechorias del angelito &lt;a href="http://www.theregister.co.uk/2005/06/28/phishing_duo_jailed/"&gt;aquí&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;El caso es que dentro -supongo- de las iniciativas de re-inserción que tiene el siempre pedagógico sistema penitenciario de Inglaterra, la prisión de Ranby deseaba implementar una especie de televisión-interna como incentivo para que los reclusos estuvieran ocupados creando y produciendo contenido.&lt;br /&gt;&lt;br /&gt;Muy al estilo 'Spanish' alguien del staff de la prisión debió preguntar ¿quien es el que mas sabe de estas cosas? y claro, teniendo entre rejas a un 'genio' de la informática le pidieron que lo implementara el. El problema es que todo ese sistema se quería implementar usando la red interna de la prisión ¿Y que hizo el angelito en cuanto tuvo acceso a la red? Se puso a cambiar las contraseñas de todos los equipos, dando como resultado un bloqueo total en la red de la prisión del que tuvieron que salir contratando expertos.&lt;br /&gt;&lt;br /&gt;Moraleja, igual que cualquier persona con sentido común no hubiera puesto al ínclito Luis Roldan como gestor del patrimonio penitenciario en sus días de reclusión, el mismo razonamiento aplica a todas las áreas.&lt;br /&gt;&lt;br /&gt;Solo espero quiero y deseo que la gente de Ranby no hayan puesto como 'director de contenidos' a un convicto por pedofilia&lt;br /&gt;&lt;br /&gt;Leído en &lt;a href="http://www.theregister.co.uk/2009/09/29/inmate_hacker/"&gt;The Register&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-4432797445826003349?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/hXf45p6TZRg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/hXf45p6TZRg/no-pongas-al-zorro-vigilar-las-gallinas.html</link><author>noreply@blogger.com (Yago Jesus)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_Ot9DEZXsUg4/SugZTOPoAYI/AAAAAAAAAyU/gAKVIg82Pvs/s72-c/nelson-simpsons.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/no-pongas-al-zorro-vigilar-las-gallinas.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-4110525149774576456</guid><pubDate>Tue, 27 Oct 2009 09:02:00 +0000</pubDate><atom:updated>2009-10-27T10:43:01.072+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">Threat Assessment</category><category domain="http://www.blogger.com/atom/ns#">novell</category><title>Análisis de los resultados de la encuesta Threat Assessment de Novell</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_zEu14PgjWqw/Sua-0hJtjRI/AAAAAAAAALg/GGeeQ0qt8Zg/s1600-h/novell-suse.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 201px; height: 160px;" src="http://4.bp.blogspot.com/_zEu14PgjWqw/Sua-0hJtjRI/AAAAAAAAALg/GGeeQ0qt8Zg/s320/novell-suse.jpg" alt="" id="BLOGGER_PHOTO_ID_5397211012911697170" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Se ha publicado la última encuesta a empresas sobre Threat Assessment de Novell. La verdad es que los resultados pueden ser peores,... pero poco más.&lt;br /&gt;&lt;br /&gt;Fundamentalmente, los mayores riesgos se han identificado en el sector de la protección de la información en dispositivos fijos y móviles (siendo estos los que mayor exposición tienen).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;El 71% de las empresas no cifra los datos en los portátiles. En SbD hemos hablado &lt;a href="http://www.securitybydefault.com/2009/02/truecrypt-cifrado-del-disco-de-sistema.html"&gt;largo&lt;/a&gt; y &lt;a href="http://www.securitybydefault.com/2008/11/ten-cuidado-dnde-olvidas-tus-cosas.html"&gt;tendido&lt;/a&gt; de lo importante que es tener este tipo de medidas con los dispositivos móviles.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;El 73% no cifra unidades extraibles: discos USB y pendrives. Siempre me ha impresionado cuando he estado en algún cliente que he necesitado un pendrive para transferir en mano algún fichero. Aunque no quieras mirar lo que hay dentro, al insertarlo en un PC con windows, la configuración por defecto es que se muestre el contenido del "directorio raíz". Una persona no honrada, podría copiarse montones de ficheros (posiblemente con alto porcentaje de documentos clasificados como confidenciales). Con lo sencillo que es llevar un contenedor cifrado y &lt;a href="http://www.truecrypt.org/"&gt;Truecrypt&lt;/a&gt; por ejemplo en el mismo dispositivo (sin cifrar) para poderlo montar en cualquier ordenador mediante acceso con contraseña.&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;Un 72% no controlan las copias de datos a dispositivos extraibles y un 78% no hacen accounting de qué se copia a los pendrives. &lt;a href="http://www.securitybydefault.com/2008/12/dlp-y-las-fugas-de-informacin.html"&gt;¿Problemas de DLP?&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li style="text-align: justify;"&gt;&lt;span class="texto-detalle"&gt; El 90 % de las empresas encuestadas reconocen que sus empleados acceden a redes wireless inseguras, de forma consciente, cuando están en hoteles, aeropuertos, bares o donde encuentran una red wireless. Aquí podemos ver dos problemas bastante importantes: Por un lado, el exponer de forma directa un PC a una red no conocida, no siempre correctamente bastionados, no siempre correctamente protegidos por cortafuegos de host, etc... (un 76% de la empresas no pueden asegurar la salud de los dispositivos móviles fuera de la empresa). El otro problema es el protocolo utilizado para intercambiar tráfico sensible a través de un canal inseguro. Por ejemplo, servidores de correo configurados para permitir recoger el correo por POP3 y envío por SMTP (sin VPNs como medida de protección). Sé positivamente de gente que provee hotspots para que la gente acceda de forma gratuita, pero tiene herramientas de sniffing para recoger contraseñas varias y sobre todo trastear con lo que la gente hace a través de su red sin cifrar. A día de hoy, con la competencia que hay entre operadores, el disponer de un dispositivo USB 3G (o a través de un enlace con el teléfono móvil) es una propuesta muy barata que proporciona un nivel de seguridad mayor que usar de forma gratuita la inocente red de un vecino....&lt;br /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Entre un 65% y un 73% de las compañías no disponen de tecnologías &lt;a href="http://en.wikipedia.org/wiki/Network_Access_Control"&gt;NAC&lt;/a&gt; que puedan permitir detectar y/o prevenir el acceso a la red de dispositivos que no cumplan con una política de protección del puesto del usuario definidas por la organización: Antivirus, niveles de parches, IDS/IPS de host, etc,....&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-4110525149774576456?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/jFkizoWoZF0" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/jFkizoWoZF0/analisis-de-los-resultados-de-la.html</link><author>noreply@blogger.com (Lorenzo Martínez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_zEu14PgjWqw/Sua-0hJtjRI/AAAAAAAAALg/GGeeQ0qt8Zg/s72-c/novell-suse.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/analisis-de-los-resultados-de-la.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-5436908603397820392</guid><pubDate>Mon, 26 Oct 2009 15:47:00 +0000</pubDate><atom:updated>2009-10-26T18:30:14.445+01:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">opinion</category><category domain="http://www.blogger.com/atom/ns#">drupal</category><title>Drupal en la Casa Blanca</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_LztS6-97iyY/SuXEvpHos3I/AAAAAAAAFUs/cTMqtJRB04s/s1600-h/drupal-logo.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 176px; height: 200px;" src="http://2.bp.blogspot.com/_LztS6-97iyY/SuXEvpHos3I/AAAAAAAAFUs/cTMqtJRB04s/s320/drupal-logo.jpg" alt="" id="BLOGGER_PHOTO_ID_5396936051244184434" border="0" /&gt;&lt;/a&gt;Es noticia [&lt;a href="http://softlibre.barrapunto.com/softlibre/09/10/26/0853250.shtml"&gt;1&lt;/a&gt;][&lt;a href="http://www.theinquirer.es/2009/10/26/el-portal-web-de-la-casa-blanca-migra-a-drupal.html"&gt;2&lt;/a&gt;], que la Casa Blanca ha decidido migrar su gestor de contenido a la plataforma Open Source &lt;a href="http://www.securitybydefault.com/2009/05/comparativa-de-seguridad-joomla.html"&gt;Drupal&lt;/a&gt; para su web principal &lt;a href="http://www.whitehouse.gov/"&gt;whitehouse.gov&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Las críticas por esta decisión no se han hecho esperar, &lt;a href="http://ha.ckers.org/"&gt;RSnake&lt;/a&gt; dedica una &lt;a href="http://ha.ckers.org/blog/20091025/whitehouse-drupal-and-the-open-source-security-model/"&gt;entrada en su blog&lt;/a&gt; comentando porque considera errónea  esta decisión.  Que resumo en estos puntos:&lt;br /&gt;&lt;br /&gt;- Más de &lt;span style="font-weight: bold;"&gt;12 páginas de vulnerabilidades &lt;/span&gt;en la web de OSVDB.&lt;br /&gt;&lt;br /&gt;-Un tercero puede auditar el gestor de contenidos &lt;span style="font-weight: bold;"&gt;montándose una réplica &lt;/span&gt;en un laboratorio sin &lt;span style="font-weight: bold;"&gt;ser detectado&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;-&lt;span style="font-weight: bold;"&gt;Tiene &lt;/span&gt;que ser &lt;span style="font-weight: bold;"&gt;altamente fortificado y despersonalizado &lt;/span&gt;para evitar ser vulnerable. Tanto que acabaría siendo un gestor de contenido propio.&lt;br /&gt;&lt;br /&gt;Será esta gripe que estoy pasando, pero yo en todos esos motivos solo veo razones para instalar Drupal o cualquier otro gestor de contenido similar:&lt;br /&gt;&lt;br /&gt;- El gestor &lt;span style="font-weight: bold;"&gt;ha sido analizado y auditado en caja blanca por hackers&lt;/span&gt; que han reportado vulnerabilidades y mejorado su código haciéndolo más seguro.&lt;br /&gt;&lt;br /&gt;- Tanto con malos como con buenos propósitos &lt;span style="font-weight: bold;"&gt;se puede auditar el sistema sin necesidad de que se haga en la página de producción&lt;/span&gt; de la Casa Blanca y s&lt;span style="font-weight: bold;"&gt;in necesidad de firmar largos contratos&lt;/span&gt; de acuerdos de confidencialidad (NDA) para facilitar el &lt;span style="font-weight: bold;"&gt;código fuente&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;- El &lt;span style="font-weight: bold;"&gt;CMS dispone&lt;/span&gt; de los mecanismos necesarios que permiten hacerlo &lt;span style="font-weight: bold;"&gt;altamente configurable y fortificable&lt;/span&gt; para mitigar posibles ataques de intrusos (KGB como poco).&lt;br /&gt;&lt;br /&gt;Y eso sin entrar a valorar que el sitio en cuestión no deja de ser una &lt;span style="font-weight: bold;"&gt;página informativa &lt;/span&gt;que muy posiblemente esté en una DMZ compartiendo switch con otros servicios de la misma importancia, como puede una máquina de hacer palomitas (aunque molan más las de microondas) u otra de algodón dulce.&lt;br /&gt;&lt;br /&gt;Además, si el servicio web corre en un sistema enjaulado, con un usuario sin privilegios y con otras medidas de seguridad como un cortafuegos de capa 7... ¿Dónde está el problema?&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-5436908603397820392?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/r9LDShgmSgU" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/r9LDShgmSgU/drupal-en-la-casa-blanca.html</link><author>noreply@blogger.com (Alejandro Ramos)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_LztS6-97iyY/SuXEvpHos3I/AAAAAAAAFUs/cTMqtJRB04s/s72-c/drupal-logo.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">7</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/drupal-en-la-casa-blanca.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-2362955652728481151</guid><pubDate>Sat, 24 Oct 2009 07:00:00 +0000</pubDate><atom:updated>2009-10-25T20:42:53.625+01:00</atom:updated><title>LiveCDs de Seguridad Informática</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_2hGRdOsjT_o/SuIjLX8o8zI/AAAAAAAAASg/wOoK5bVbbdo/s1600-h/hivefivedics.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 262px; height: 167px;" src="http://2.bp.blogspot.com/_2hGRdOsjT_o/SuIjLX8o8zI/AAAAAAAAASg/wOoK5bVbbdo/s400/hivefivedics.jpg" alt="" id="BLOGGER_PHOTO_ID_5395913981857166130" border="0" /&gt;&lt;/a&gt;Recuerdas que hoy son las charlas del &lt;a href="http://www.informatica64.com/aseguraItcamp/"&gt;Asegúr@IT Camp&lt;/a&gt;, lástima si no has podido asistir. Decides twittear un rato, actualizas tu estado en Facebook, entras en el chat, después soltar unas cuantas frases sin sentido decides encender la 360.&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Pasadas unas horas, está que arde y habría que darle un respiro para no volver a ver ese anillo rojo, y no me refiero al que nos unirá a todos, sino al que hace que tengas que llamar a Seur para que se la lleven a reparar. Decides buscar algo interesante por la red.&lt;br /&gt;&lt;br /&gt;Os propongo una  &lt;b&gt;lista de LiveCDs de Seguridad&lt;/b&gt;.&lt;br /&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://remote-exploit.org/backtrack_download.html"&gt;BackTrack 4&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.nubuntu.org/"&gt;nUbuntu&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://samurai.inguardians.com/#"&gt;Samurai Web Testing Framework&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.networksecuritytoolkit.org/nst/index.html"&gt;Network Security Toolkit&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.owasp.org/index.php/Category:OWASP_Live_CD_Project"&gt;OWASP Live CD&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://wifiway.org/"&gt;WifiWay&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.wifislax.com/"&gt;WifiSlax&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.caine-live.net/"&gt;CAINE 0.5 - Forense&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.e-fense.com/products.php"&gt;Helix - Forense&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://pentestit.com/tag/frhack/"&gt;FRHACK&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://ophcrack.sourceforge.net/"&gt;Ophcrack&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.ussysadmin.com/operator/"&gt;Operator&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.phlak.org/modules/mydownloads/"&gt;PHLACK&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-2362955652728481151?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/Xl3_NDZXq3k" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/Xl3_NDZXq3k/livecds-de-seguridad-informatica.html</link><author>noreply@blogger.com (Laura García)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_2hGRdOsjT_o/SuIjLX8o8zI/AAAAAAAAASg/wOoK5bVbbdo/s72-c/hivefivedics.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">10</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/livecds-de-seguridad-informatica.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-260599311243147840</guid><pubDate>Fri, 23 Oct 2009 07:00:00 +0000</pubDate><atom:updated>2009-10-23T09:00:00.374+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">IP</category><category domain="http://www.blogger.com/atom/ns#">seguridad física</category><title>FAIL: Se te ve la IP</title><description>&lt;div style="text-align: justify;"&gt;Imagen curiosa dónde las haya, no me digáis que no. Quizás no sea tan impactante como el &lt;a href="http://www.securitybydefault.com/2009/10/fail-codigo-de-seguridad.html"&gt;FAIL que vimos la que vimos hace unas semanas&lt;/a&gt;, pero me chocó.&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;No había necesidad de censurar nada de lo que aparece, ya que para sacar esta dirección IP interna que se muestra no ha hecho falta ni &lt;i&gt;nmaps&lt;/i&gt;, ni &lt;i&gt;hpings&lt;/i&gt;, ni &lt;i&gt;traceroutes&lt;/i&gt;, ni &lt;i&gt;fingerprintings&lt;/i&gt; varios. Lo único que se necesita es mirar los monitores, esos que salen muchas horas y ciudades y códigos, y andenes, y retrasos, etc.&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_fWA7DVpD2eo/SuDl77ikmsI/AAAAAAAAATo/zmGPDa5q-c8/s1600-h/failipdisclosure.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_fWA7DVpD2eo/SuDl77ikmsI/AAAAAAAAATo/zmGPDa5q-c8/s320/failipdisclosure.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;¿Qué utilidad tendrá el poner esta pegatina con esta información? No es lo mismo que una contraseña, pero juego puede dar...&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Se mira, &lt;b&gt;pero no se toca&lt;/b&gt;...¡pasajeros al tren!&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-260599311243147840?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/Zje1nnTXbMg" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/Zje1nnTXbMg/fail-se-te-ve-la-ip.html</link><author>noreply@blogger.com (José A. Guasch)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_fWA7DVpD2eo/SuDl77ikmsI/AAAAAAAAATo/zmGPDa5q-c8/s72-c/failipdisclosure.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">10</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/fail-se-te-ve-la-ip.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-6206647260975594485</guid><pubDate>Thu, 22 Oct 2009 13:25:00 +0000</pubDate><atom:updated>2009-10-22T15:26:26.429+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">bluetooth</category><category domain="http://www.blogger.com/atom/ns#">sbd</category><title>Mi jefe no llega a las 8:30</title><description>&lt;div style="text-align: justify;"&gt;&lt;a style="" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_Ot9DEZXsUg4/St8oJsiu7OI/AAAAAAAAAyE/p2v3D38qXyQ/s1600-h/Girlfriend.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 318px; height: 92px;" src="http://2.bp.blogspot.com/_Ot9DEZXsUg4/St8oJsiu7OI/AAAAAAAAAyE/p2v3D38qXyQ/s320/Girlfriend.jpg" alt="" id="BLOGGER_PHOTO_ID_5395075025653918946" border="0" /&gt;&lt;/a&gt;El horario, típico problema de oficina, que normalmente suele ser argumento fácil para criticar a alguien y mas en estos tiempos de nerviosismo y malas caras por culpa de la crisis.&lt;br /&gt;&lt;br /&gt;El caso es que mucha gente sigue tratando de aplicar parámetros propios de cadenas de montaje a entornos donde se debería primar los objetivos y el trabajo orientado a resultados, aunque implique picos hacia arriba o hacia abajo.&lt;br /&gt;&lt;br /&gt;En cualquier caso, una de las figuras típicas de la oficina es el clásico 'pues yo estoy aquí desde las 8:30 de la mañana' (la hora puede variar, llegando incluso a las 7).  Al hilo de todo esto, y como ejercicio mayormente inofensivo se me ocurrió que sería un divertido experimento sociológico  hacerme una idea del ritmo de vida que lleva la gente que me rodea, horas de entrada, tiempo de comida, hora de salida ... Y dándole una pensada di con un método fácil de implementar.&lt;br /&gt;&lt;br /&gt;La mayoría de móviles relativamente nuevos tienen capacidades de &lt;a href="http://es.wikipedia.org/wiki/Bluetooth"&gt;bluetooth&lt;/a&gt; y gracias al auge de los manos libres, conexiones 3G y cosas por el estilo, es increíble la enorme cantidad de gente que lleva su bluetooth activado y visible a todo el mundo. Así que después de juguetear un poco con el API bluetooth de Python el resultado ha sido Girlfriend.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;Girlfriend permite hacer dos cosas:&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Por un lado actúa a modo de 'sonar' barriendo a intervalos cortos la zona de alcance del dispositivo bluetooth y 'logeando' los dispositivos bluetooth que ve y deja de ver (in / out).&lt;br /&gt;&lt;br /&gt;La segunda funcionalidad es la que da el nombre al programa, Girlfriend permite asociar la dirección física de un dispositivo bluetooth y, en el momento que ese dispositivo deja de ser visible, bloquea el equipo, permitiendo que el PC quede debidamente bloqueado si salimos a la carrera y no lo hemos bloqueado. (Lorenzo nos dio &lt;a href="http://www.securitybydefault.com/2009/10/el-problema-de-la-des-autenticacion.html"&gt;una clase magistral&lt;/a&gt; sobre des-autenticación)&lt;br /&gt;&lt;br /&gt;El programa se puede descargar &lt;a href="http://code.google.com/p/sbdtools/"&gt;desde aquí&lt;/a&gt; y aprovecho para presentar el portal devel de SbD que hemos creado en Code Google donde tenemos la intención de centralizar todas las herramientas desarrolladas y tratar de que aquel que quiera involucrarse, lo pueda hacer de una forma mas cómoda.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;Configuración y uso de Girlfriend&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;Punto uno, hay que identificar la dirección física de nuestro móvil para que actúe a modo de 'master'. Para ello podemos usar la herramienta (incluida en el .rar) inquiry.exe.&lt;br /&gt;&lt;br /&gt;Abrimos un cmd.exe y ejecutamos:&lt;br /&gt;&lt;br /&gt;D:\Girlfriend&gt;inquiry.exe&lt;br /&gt;performing inquiry...&lt;br /&gt;found 5 devices&lt;br /&gt;00:03:7A:AA:D4:0C - NALVA&lt;br /&gt;00:1C:9A:F8:6C:69 - Risc&lt;br /&gt;00:1C:CC:05:D8:FB - BlackBerry 8310&lt;br /&gt;00:1C:D6:88:B9:07 - Richy&lt;br /&gt;00:1D:FD:74:6A:1C - N82 DAVID&lt;br /&gt;&lt;br /&gt;De ellas, una vez localizamos nuestro dispositivo, nos quedamos con la parte de la izquierda, por ejemplo, si mi móvil fuera Risc, el dato que necesito es 00:1C:9A:F8:6C:69&lt;br /&gt;&lt;br /&gt;Esa dirección la apuntamos en un fichero con el nombre config.txt que deberá estar en el mismo directorio que Girlfriend.exe&lt;br /&gt;&lt;br /&gt;Nota: Es &lt;span style="font-weight: bold;"&gt;importante&lt;/span&gt; que config.txt solo contenga la dirección física del dispositivo, ningun otro caracter (nada de \n o espacios al final)&lt;br /&gt;&lt;br /&gt;D:\Girlfriend&gt;type config.txt&lt;br /&gt;00:1C:9A:F8:6C:69&lt;br /&gt;&lt;br /&gt;Una vez hecho eso, pasamos a ejecutar Girlfriend.exe (desde un cmd.exe) y podemos probar a apagar el bluetooth de nuestro móvil para comprobar que el equipo queda bloqueado al no encontrarse visible.&lt;br /&gt;&lt;br /&gt;Los logs de la actividad que se ha ido detectando se guarda en el fichero bluelog.txt en un formato pseudo-syslog como este:&lt;br /&gt;&lt;br /&gt;Wed Oct 21 18:16:52 2009 Nueva Device encontrada 00:1C:CC:05:D8:FB BlackBerry 83&lt;br /&gt;10&lt;br /&gt;Wed Oct 21 18:17:03 2009 Device 00:03:7A:B1:5A:ED fuera de alcance&lt;br /&gt;Wed Oct 21 18:17:12 2009 Nueva Device encontrada 00:03:7A:B1:5A:ED&lt;br /&gt;Wed Oct 21 18:17:14 2009 Nueva Device encontrada 00:1C:CC:9C:D3:12 Magda&lt;br /&gt;Wed Oct 21 18:17:23 2009 Device 00:03:7A:B1:5A:ED fuera de alcance&lt;br /&gt;&lt;br /&gt;Yo, ya se quien madruga y quién no, ¿y tu?&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-6206647260975594485?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/TUzkCWihUEs" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/TUzkCWihUEs/mi-jefe-no-llega-las-830.html</link><author>noreply@blogger.com (Yago Jesus)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_Ot9DEZXsUg4/St8oJsiu7OI/AAAAAAAAAyE/p2v3D38qXyQ/s72-c/Girlfriend.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">9</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/mi-jefe-no-llega-las-830.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-6730183270109484173</guid><pubDate>Wed, 21 Oct 2009 16:47:00 +0000</pubDate><atom:updated>2009-10-22T13:18:17.035+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">rapid7</category><category domain="http://www.blogger.com/atom/ns#">fusiones</category><category domain="http://www.blogger.com/atom/ns#">metasploit</category><title>Metasploit es comprada por Rapid7</title><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_zEu14PgjWqw/St9C397BGbI/AAAAAAAAALY/3aYzu8GJjCw/s1600-h/hax_small.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 204px; height: 146px;" src="http://2.bp.blogspot.com/_zEu14PgjWqw/St9C397BGbI/AAAAAAAAALY/3aYzu8GJjCw/s320/hax_small.jpg" alt="" id="BLOGGER_PHOTO_ID_5395104407895480754" border="0" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;A &lt;a href="http://digitaloffense.net/"&gt;HD Moore&lt;/a&gt;, creador del archiconocido framework de seguridad libre &lt;a href="http://www.metasploit.com/"&gt;Metasploit&lt;/a&gt;, le ha venido Dios a ver gracias a que la compañía americana de seguridad &lt;a href="http://www.rapid7.com/"&gt;Rapid7&lt;/a&gt; ha decidido financiar el proyecto. Así, Rapid7 une a su lista de productos destinados a la protección de sistemas, bases de datos y aplicaciones web, una de nuestras &lt;a href="http://www.securitybydefault.com/2008/11/metasploit-32-ya-disponible.html"&gt;herramientas favoritas&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;HD Moore se incorpora al equipo de Rapid7 para trabajar como CSO (Chief Security Officer) a full-time en la plataforma Metasploit. Según indican en su propio sitio web, la herramienta seguirá siendo open source. Libre sigue siendo el curso online que os &lt;a href="http://www.securitybydefault.com/2009/09/curso-online-de-metasploit.html"&gt;anunciamos&lt;/a&gt; tiempo atrás en SbD.&lt;br /&gt;&lt;br /&gt;Rapid7, como compañía de protección de infraestructuras electrónicas que es, aportará varios checks de seguridad al code base de exploits existentes de Metasploit. Asimismo, la idea es que Rapid7 dé soporte comercial para los usuarios de la herramienta, integrándola en &lt;a href="http://www.rapid7.com/solutions/technology/index.jsp"&gt;NeXpose&lt;/a&gt;, el sistema gestor de vulnerabilidades que ya comercializaba la compañía compradora.&lt;br /&gt;&lt;br /&gt;La noticia original, publicada en la web de Rapid7 la podéis ver &lt;a href="http://www.rapid7.com/metasploit-announcement.jsp"&gt;aquí.&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;Me alegra ver que algunos creadores de herramientas de seguridad como Metasploit, sean financiados por inversores que permitan desarrollar en sus soluciones dedicados al 100% dándole un rumbo con más posibilidades, tanto de funcionalidad, márketing y expansión.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-6730183270109484173?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/IMp7NC9IaDw" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/IMp7NC9IaDw/metasploit-es-comprada-por-rapid7.html</link><author>noreply@blogger.com (Lorenzo Martínez)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_zEu14PgjWqw/St9C397BGbI/AAAAAAAAALY/3aYzu8GJjCw/s72-c/hax_small.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/metasploit-es-comprada-por-rapid7.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-7447583730184506237</guid><pubDate>Wed, 21 Oct 2009 15:30:00 +0000</pubDate><atom:updated>2009-10-21T17:30:00.295+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">herramientas</category><title>Lanzado Nikto 2.1.0</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_fWA7DVpD2eo/St4oL0AOSZI/AAAAAAAAATY/kBJVhwtURv4/s1600-h/nikto.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img src="http://2.bp.blogspot.com/_fWA7DVpD2eo/St4oL0AOSZI/AAAAAAAAATY/kBJVhwtURv4/s320/nikto.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;b&gt;Nikto&lt;/b&gt; es una herramienta &lt;i&gt;open-source&lt;/i&gt; escrita en perl cuya función es la de analizar servidores web basándose en una gran base de datos de plugins. &lt;b&gt;No pretende ser competencia&lt;/b&gt; a productos comerciales de la talla de &lt;a href="https://h10078.www1.hp.com/cda/hpms/display/main/hpms_content.jsp?zn=bto&amp;amp;cp=1-11-201-200%5E9570_4000_100__"&gt;HP Webinspect&lt;/a&gt;, &lt;a href="http://www.ibm.com/software/awdtools/appscan/"&gt;IBM Rational AppScan&lt;/a&gt; o &lt;a href="http://www.acunetix.com/"&gt;Acunetix&lt;/a&gt;, si no que gracias a ella obtendremos un buen punto de partida para comenzar nuestras auditorias a sitios web.&lt;br /&gt;&lt;br /&gt;Es "&lt;i&gt;ruidosa&lt;/i&gt;", no posee una gran interfaz gráfica (aunque se que os encanta la consola...) y no contiene herramientas aparte para realizar otras tareas, pero &lt;b&gt;es tremendamente efectiva&lt;/b&gt; y los resultados nos darán "pistas" de por dónde empezar el correspondiente análisis.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;El 18 de Octubre, &lt;b&gt;David Lodge&lt;/b&gt; anunció la liberación de la versión 2.1.0, con un buen conjunto de novedades, sobretodo en su programación y optimización. A continuación os dejo un resumen de su &lt;i&gt;Changelog&lt;/i&gt; traducido al castellano:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Reescrito el motor de plugins y de reporting.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Gran revisión de la &lt;b&gt;&lt;a href="http://cirt.net/nikto2-docs/"&gt;documentación&lt;/a&gt;&lt;/b&gt; para comentar los métodos incluidos y las variables&lt;a href="http://cirt.net/nikto2-docs/"&gt;&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Añadido soporte de caché para reducir el número de llamadas realizadas a los servidores web, junto con la posibilidad de desactivar la función de control sobre los mensajes HTTP 404&lt;/li&gt;&lt;li&gt;Añadidas técnicas básicas para poder reconocer si el sistema analizado se trata de un dispositivo empotrado, dando detalles del tipo.&lt;/li&gt;&lt;li&gt;Plugin de utilización de los diccionarios de palabras de OWASP para realizar fuerza bruta de directorios contra el servidor web.&lt;/li&gt;&lt;li&gt;Plugin para realizar fuerza bruta sobre dominios&lt;/li&gt;&lt;li&gt;Posibilidad de obtención de usuarios utilizando un diccionario de palabras así como fuerza bruta&lt;/li&gt;&lt;li&gt;Soporte de autenticación NTLM&lt;/li&gt;&lt;li&gt;Arreglados varios fallos y comprobaciones de seguridad.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Está claro que la apuesta principal de esta versión es la posibilidad de realizar &lt;b&gt;ataques de fuerza bruta&lt;/b&gt; en busca de posibles recursos no indexados, como por ejemplo directorios, además de usuarios válidos.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_fWA7DVpD2eo/St4owGcFnGI/AAAAAAAAATg/EnPndXdURcc/s1600-h/nikto210released.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img src="http://2.bp.blogspot.com/_fWA7DVpD2eo/St4owGcFnGI/AAAAAAAAATg/EnPndXdURcc/s320/nikto210released.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Sin duda, una &lt;b&gt;herramienta básica&lt;/b&gt; que debería estar en tu directorio de &lt;i&gt;/tools/&lt;/i&gt; si te gusta buscarle las cosquillas a los servidores web...siempre &lt;b&gt;con moderación&lt;/b&gt; y con el debido consentimiento.&lt;br /&gt;&lt;br /&gt;[+] &lt;a href="http://cirt.net/nikto2"&gt;Página oficial de Nikto&lt;/a&gt; | Descarga la versión 2.1.0 [&lt;b&gt;&lt;a href="http://cirt.net/nikto/nikto-current.tar.gz"&gt;.tar.gz&lt;/a&gt;&lt;/b&gt;|&lt;b&gt;&lt;a href="http://cirt.net/nikto/nikto-2.1.0.tar.bz2"&gt;.bz2&lt;/a&gt;&lt;/b&gt;]&lt;br /&gt;[+] &lt;a href="http://cirt.net/nikto2-docs/"&gt;Manual de uso de Nikto 2.1.0&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-7447583730184506237?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/YpY83u3Zeos" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/YpY83u3Zeos/lanzado-nikto-210.html</link><author>noreply@blogger.com (José A. Guasch)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_fWA7DVpD2eo/St4oL0AOSZI/AAAAAAAAATY/kBJVhwtURv4/s72-c/nikto.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/lanzado-nikto-210.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-191337085081038744</guid><pubDate>Wed, 21 Oct 2009 05:04:00 +0000</pubDate><atom:updated>2009-10-21T07:04:00.283+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">malware</category><category domain="http://www.blogger.com/atom/ns#">facebook</category><title>Again: Cuidado con Facebook y sus aplicaciones</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_Ot9DEZXsUg4/St5QeTZzMzI/AAAAAAAAAx0/rZejDGHL9as/s1600-h/virus-facebook-np.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px; height: 160px;" src="http://1.bp.blogspot.com/_Ot9DEZXsUg4/St5QeTZzMzI/AAAAAAAAAx0/rZejDGHL9as/s200/virus-facebook-np.jpg" alt="" id="BLOGGER_PHOTO_ID_5394837885171217202" border="0" /&gt;&lt;/a&gt;Tal vez después de Twitter, Facebook sea uno de los temas mas recurrentes en cuanto a incidentes de seguridad, &lt;a href="http://www.securitybydefault.com/2008/05/malware-20.html"&gt;ya hace tiempo alertamos&lt;/a&gt; sobre lo fácil que es introducir phishing en Facebook sin que nadie haga nada, los &lt;a href="http://www.securitybydefault.com/2009/09/que-personaje-de-lost-eres.html"&gt;problemas de privacidad&lt;/a&gt; han sido otra enorme lacra muy controvertida con respecto a las aplicaciones FB.&lt;br /&gt;&lt;br /&gt;En este caso, el problema ha surgido cuando algunas aplicaciones de Facebook han sido hackeadas y han insertado exploits que emplean aparentemente &lt;a href="http://www.securitybydefault.com/2009/10/grave-vulnerabilidad-en-adobe-reader-y.html"&gt;el último bug de Acrobat Reader&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Evidentemente los 'pobres' creadores de las aplicaciones no tienen culpa alguna, son meros afectados en todo este incidente, pero si resulta muy interesante como, poco a poco, facebook se va convirtiendo en un ecosistema con vida y reglas propias.&lt;br /&gt;&lt;br /&gt;Como las aplicaciones en facebook se ejecutan dentro del contexto FB, soluciones tipo NoScript no sirven, porque normalmente para acceder a toda la funcionalidad de FB, tiene que estar deshabilitado.&lt;br /&gt;&lt;br /&gt;Cada vez mas, la única solución razonable es emplear &lt;a href="http://www.securitybydefault.com/2009/07/profilactico-para-navegadores.html"&gt;&lt;span style="text-decoration: underline;"&gt;profilácticos&lt;/span&gt;&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;La lista de aplicaciones hackeadas y 'malwarizadas' en FB:&lt;br /&gt;&lt;br /&gt;    * CityFireDepartment&lt;br /&gt;    * MyGirlySpace&lt;br /&gt;    * Ferrarifone&lt;br /&gt;    * Mashpro&lt;br /&gt;    * Mynameis&lt;br /&gt;    * Pass-it-on&lt;br /&gt;    * Fillinthe&lt;br /&gt;    * Aquariumlife&lt;br /&gt;&lt;br /&gt; Mas información en &lt;a href="http://thompson.blog.avg.com/2009/10/hacked-facebook-applications-reach-out-to-exploit-sites-in-russia.html"&gt;el blog de AVG&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-191337085081038744?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/Zxied9ssmE4" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/Zxied9ssmE4/again-cuidado-con-facebook-y-sus.html</link><author>noreply@blogger.com (Yago Jesus)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_Ot9DEZXsUg4/St5QeTZzMzI/AAAAAAAAAx0/rZejDGHL9as/s72-c/virus-facebook-np.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/again-cuidado-con-facebook-y-sus.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-3548129404353613083</guid><pubDate>Tue, 20 Oct 2009 07:00:00 +0000</pubDate><atom:updated>2009-10-20T10:08:17.828+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">2010</category><category domain="http://www.blogger.com/atom/ns#">inversiones</category><category domain="http://www.blogger.com/atom/ns#">seguridad</category><title>Inversiones en Seguridad para el 2010</title><description>&lt;div style="text-align: justify;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_2hGRdOsjT_o/Sttv7Et07jI/AAAAAAAAASY/d9fjy0wD1e8/s1600-h/fondo-de-inversion.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 235px; height: 191px;" src="http://2.bp.blogspot.com/_2hGRdOsjT_o/Sttv7Et07jI/AAAAAAAAASY/d9fjy0wD1e8/s400/fondo-de-inversion.jpg" alt="" id="BLOGGER_PHOTO_ID_5394028039375220274" border="0" /&gt;&lt;/a&gt;&lt;/div&gt; &lt;div style="text-align: justify;"&gt;Cuando una compañía invierte en seguridad, busca soluciones que reduzcan los costes y aumenten el retorno de la inversión (ROI).&lt;br /&gt;&lt;br /&gt;En tiempo de crisis, las inversiones en seguridad se verán afectadas. Sin embargo podemos leer en &lt;a title="Net-Security" href="http://www.net-security.org/article.php?id=1321" id="xr92"&gt;Net-Security&lt;/a&gt;, que otras áreas verán un crecimiento para el 2010.&lt;br /&gt;&lt;/div&gt;&lt;ol style="text-align: justify;"&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;XTM&lt;/span&gt;: los usuarios migrarán de UTM a XTM que proporciona mayor funcionalidad y flexibilidad (&lt;a href="http://www.securitybydefault.com/2009/09/jubilando-el-utm-llega-el-turno-de-xtm.html"&gt;como ya expusimos anteriormente&lt;/a&gt;). Los costes representan el 25% de una solución equivalente y tener un sólo dispositivo hace mas fácil la presentación de informes.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Autenticación fuerte de dos factores&lt;/span&gt; (2FA). Debido a una mayor concienciación sobre el robo de identidades y el deseo de reducir los costes que requiere la autenticación simple (uso frecuente del helpdesk), se impulsa una creciente demanda por el 2FA, algo que tienes (token) + algo que sabes (PIN). 2FA mejora la seguridad y reduce la dependencia del helpdesk.&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Cifrado&lt;/span&gt;. Muchas empresas están reduciendo costes y haciendo uso del teletrabajo. El uso del cifrado aumentará ya que proporciona una forma de proteger los datos estén donde estén y a bajo coste (independiente de la plataforma).&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Hosting de paquetes de seguridad&lt;/span&gt;. Muchas empresas no pueden permitir costearse determinadas soluciones de seguridad, porque no tienen acceso a créditos o no tienen una suma determinada de dinero para hacer una inversión en un momento puntual. Tener sus servicios de seguridad (anti-virus, back-up online, seguridad web, UTM, anti-spam y 2FA) albergados en empresas de hosting puede ayudarles a aligerar sus cuentas.&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Filtrado de contenidos de Internet&lt;/span&gt;. Ha aumentado considerablemente el contagio del malware desde el navegador, incluso en sitios seguros. Esto supondrá un mayor uso de soluciones de seguridad como UTM, que puede detectar el malware antes de que entre en la red, y de soluciones de filtrado con web proxy, que puede restringir al personal el acceso a sitios web.&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Seguridad para usuarios finales&lt;/span&gt;. La reducción de costes está impulsando el teletrabajo y los contrato por obra. Esto plantea importantes riesgos de fuga de datos y malware introducido en la red. Los puestos de teletrabajo tiene menos protección que los puestos que están dentro del perímetro de la red. Proteger la seguridad los dispositivos remotos con firewall, antivirus, cifrado y protección web, será cada vez más importante durante el próximo año.&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Antivirus ligeros&lt;/span&gt;. Muchos anti-virus y soluciones de usuario final generan una gran carga sobre los recursos del ordenador,  con actualizaciones y escaneos intensos. Las empresas buscan antivirus eficaces con baja comprobación de firmas que cuiden el rendimiento del ordenador.&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Seguridad en VoIP&lt;/span&gt;. El aumento del uso de VoIP significará el crecimiento de las soluciones de seguridad de VoIP. Las empresas  son conscientes de ello, ya que perder el acceso a un ordenador es un problema grave, pero perder los datos y el acceso telefónico podría ser catastrófico.&lt;br /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Cumplimiento&lt;/span&gt;. Los requisitos de cumplimiento para la seguridad de TI han crecido rápidamente y están teniendo su impacto en las empresas. Desear cumplir con reglamentos tales como los requerimientos de PCI, puede proporcionar un excelente marco para la seguridad general de sus sistemas y redes. &lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Convergencia de voz y datos&lt;/span&gt;. La convergencia de los sistemas de telefonía fija y móvil, junto con voz y datos,  proporciona grandes oportunidades para reducir costes y mejorar la eficiencia. Los usuarios buscarán soluciones de seguridad que aseguren su funcionamiento en este entorno integrado. Hace tiempo ya &lt;a href="http://www.securitybydefault.com/2009/03/ip-el-anillo-para-gobernarlos-todos.html"&gt;hablamos&lt;/a&gt; de esta tendencia igualmente.&lt;br /&gt;&lt;/li&gt;&lt;/ol&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-3548129404353613083?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/xrQ46R9RsWA" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/xrQ46R9RsWA/inversiones-en-seguridad-para-el-2010.html</link><author>noreply@blogger.com (Laura García)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_2hGRdOsjT_o/Sttv7Et07jI/AAAAAAAAASY/d9fjy0wD1e8/s72-c/fondo-de-inversion.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/inversiones-en-seguridad-para-el-2010.html</feedburner:origLink></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-5399811056563385935.post-6473867991235640952</guid><pubDate>Mon, 19 Oct 2009 05:50:00 +0000</pubDate><atom:updated>2009-10-19T07:50:00.507+02:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">eventos</category><title>Security By Default en el Asegur@IT Camp</title><description>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_fWA7DVpD2eo/Stui92mtFqI/AAAAAAAAATI/zNNEzVgblYQ/s1600-h/asegurcamplogo.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_fWA7DVpD2eo/Stui92mtFqI/AAAAAAAAATI/zNNEzVgblYQ/s200/asegurcamplogo.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;a href="http://www.securitybydefault.com/2009/10/asegurit-camp-y-ii-jornada-de-seguridad.html"&gt;Ya os avisamos hace un par de semanas&lt;/a&gt;, y la fecha se acerca. Este fin de semana se celebra el &lt;a href="http://www.informatica64.com/aseguraItcamp/"&gt;Asegúr@IT Camp de Informática64&lt;/a&gt;, un evento &lt;i&gt;maligno&lt;/i&gt; en el que &lt;b&gt;SecurityByDefault estará presente&lt;/b&gt;, con una &lt;b&gt;charla de 17:00 a 18:00&lt;/b&gt; en la que Alejandro repasará algunos de los &lt;a href="http://www.securitybydefault.com/search/label/hackeos%20memorables"&gt;hackeos memorables&lt;/a&gt; que os hemos ido comentando por aquí, &lt;b&gt;y como no, cubriendo el evento&lt;/b&gt;, &lt;i&gt;&lt;a href="http://www.twitter.com/secbydefault"&gt;twitteando&lt;/a&gt;&lt;/i&gt;, &lt;a href="http://twitpic.com/user/secbydefault"&gt;&lt;i&gt;twitpic-eando&lt;/i&gt;&lt;/a&gt; y lo que haga falta (más bien, lo que tecnológicamente podamos &lt;a href="http://maps.google.com/maps?f=q&amp;amp;source=s_q&amp;amp;hl=es&amp;amp;geocode=&amp;amp;q=El+Escorial&amp;amp;sll=37.0625,-95.677068&amp;amp;sspn=45.149289,93.076172&amp;amp;ie=UTF8&amp;amp;hq=&amp;amp;hnear=El+Escorial,+Madrid,+Comunidad+de+Madrid,+Espa%C3%B1a&amp;amp;ll=40.584675,-4.128842&amp;amp;spn=0.010625,0.022724&amp;amp;t=h&amp;amp;z=16"&gt;desde la Sierra de Madrid&lt;/a&gt;...).&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Las charlas recorren temas de forense, sistemas operativos, DNS, metadatos, bluetooth, momentos &lt;i&gt;remember&lt;/i&gt;, y diversión, destacando a &lt;b&gt;Niko&lt;/b&gt; de &lt;i&gt;Nikodemo Animation&lt;/i&gt;, creador del &lt;a href="http://www.calicoelectronico.com/"&gt;Cálico Electrónico&lt;/a&gt;, que seguro que nos hace pasar un rato genial.&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_fWA7DVpD2eo/StujnKdM1RI/AAAAAAAAATQ/l_XbrPJWcjc/s1600-h/agendacamp.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_fWA7DVpD2eo/StujnKdM1RI/AAAAAAAAATQ/l_XbrPJWcjc/s320/agendacamp.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Si echáis un ojo a &lt;a href="http://www.informatica64.com/aseguraItcamp/#agenda"&gt;la agenda&lt;/a&gt;, os daréis cuenta que se nos presenta un conjunto de &lt;b&gt;charlas muy interesantes al igual que sus ponentes&lt;/b&gt;, y si a eso le juntamos &lt;b&gt;el lugar&lt;/b&gt; en el que se celebra, así como el &lt;b&gt;jolgorío&lt;/b&gt; del viernes noche, sábado noche y desayuno del domingo...¿qué más se puede pedir? No os preocupéis por buscar hoteles o en que banco dormir, ya que &lt;b&gt;la entrada incluye el alojamiento&lt;/b&gt; en&amp;nbsp; cabañas junto con otros tres iguales que tú, con tus mismos intereses, inquietudes y ganas de pasarlo bien.&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Quedan pocas plazas (&lt;a href="http://elladodelmal.blogspot.com/2009/10/eventos-hols-cursos-y-varietes-para-la.html"&gt;Chema en su post del domingo dijo que apenas 10 entradas&lt;/a&gt;...) ¡así que no esperéis más y &lt;a href="http://www.informatica64.com/aseguraItcamp/#registro"&gt;a registrarse&lt;/a&gt;!&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5399811056563385935-6473867991235640952?l=www.securitybydefault.com'/&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/SecurityByDefault/~4/B961mEji4_Q" height="1" width="1"/&gt;</description><link>http://feedproxy.google.com/~r/SecurityByDefault/~3/B961mEji4_Q/security-by-default-en-el-asegurit-camp.html</link><author>noreply@blogger.com (José A. Guasch)</author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_fWA7DVpD2eo/Stui92mtFqI/AAAAAAAAATI/zNNEzVgblYQ/s72-c/asegurcamplogo.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://www.securitybydefault.com/2009/10/security-by-default-en-el-asegurit-camp.html</feedburner:origLink></item></channel></rss>
