<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Seguridad y Tecnologia</title>
	
	<link>http://www.segtec.net</link>
	<description>Blog de Seguridad Informatica</description>
	<lastBuildDate>Thu, 26 Aug 2010 05:02:31 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/SeguridadYTecnologia" /><feedburner:info uri="seguridadytecnologia" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Una memoria en un portátil causó la mayor infiltración en ordenadores militares de EEUU</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/u5XIcv2T68Y/</link>
		<comments>http://www.segtec.net/2010/08/una-memoria-en-un-portatil-causo-la-mayor-infiltracion-en-ordenadores-militares-de-eeuu/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 05:02:31 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[memoria]]></category>
		<category><![CDATA[seguridad informatica]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=452</guid>
		<description><![CDATA[La infiltración más grave en ordenadores militares de Estados Unidos fue causada por una tarjeta de memoria insertada en un ordenador portátil en Oriente Medio en 2008, según el subsecretario de Defensa, William Lynn. En un artículo que publica en la revista Foreign Affairs, el alto cargo del Pentágono señala que un &#8220;código malicioso, colocado [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La infiltración más grave en ordenadores militares de Estados Unidos fue causada por <strong>una tarjeta de memoria insertada en un ordenador portátil en Oriente Medio en 2008</strong>, según el subsecretario de Defensa, William Lynn.</p>
<p style="text-align: justify;">En un artículo que publica en la revista <a href="http://www.foreignaffairs.com/" target="_blank">Foreign Affairs</a>, el alto cargo del Pentágono señala que un &#8220;código malicioso, colocado en el ordenador por una agencia de inteligencia extranjera, <strong>descargó su programa en una red administrada por el Mando Central militar de EEUU</strong>&#8220;.<span id="more-452"></span></p>
<p style="text-align: justify;">El Mando Central, que tiene su sede en Tampa (Florida), supervisa las operaciones militares <strong>desde el Mar Rojo al Golfo y el sur de Asia hasta Pakistán</strong>.</p>
<p style="text-align: justify;">La intrusión se hizo mediante el uso de un simple &#8216;pen drive&#8217;, o &#8216;memoria flash&#8217;, insertada en un ordenador portátil.</p>
<p style="text-align: justify;">&#8220;Ese código <strong>se propagó, sin que fuera detectado, en sistemas que manejan material secreto y no secreto</strong> y estableció un acceso desde el cual se pudo transferir información a servidores bajo control extranjero&#8221;, escribió Lynn.</p>
<p style="text-align: justify;">El funcionario describió la infiltración como &#8220;<strong>la peor pesadilla de un administrador de red</strong>: un programa que opera en silencio y se dedica a entregar los planes de operaciones a un adversario desconocido&#8221;.</p>
<p style="text-align: justify;">Según el artículo, las 15.000 redes y los 7 millones de ordenadores, discos de memoria y servidores del Pentágono <strong>reciben cada día miles de ataques</strong>, y a diferencia de lo que ocurría durante la Guerra Fría, en el presente es difícil la identificación del atacante.</p>
<p style="text-align: justify;">En su artículo Lynn da nuevos detalles acerca de la <strong>estrategia cibernética del Pentágono</strong>, incluido el desarrollo de nuevos métodos para descubrir a los intrusos en la Red.</p>
<p style="text-align: justify;">El artículo de Lynn es el primero que divulga, oficialmente, detalles sobre el incidente en 2008. Ya en ese año un artículo del diario Los Angeles Times, que citaba a funcionarios del Pentágono no identificados, indicó que <strong>el ataque podría haberse originado en Rusia</strong>.</p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/u5XIcv2T68Y" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/08/una-memoria-en-un-portatil-causo-la-mayor-infiltracion-en-ordenadores-militares-de-eeuu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/08/una-memoria-en-un-portatil-causo-la-mayor-infiltracion-en-ordenadores-militares-de-eeuu/</feedburner:origLink></item>
		<item>
		<title>Neutralidad en la red 2.0</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/2xEpNf8-AME/</link>
		<comments>http://www.segtec.net/2010/08/neutralidad-en-la-red-2-0/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 04:56:05 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Neutralidad]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=450</guid>
		<description><![CDATA[En el blog de google para America Latina se acaba de publicar un post donde Google da su version sobre el reciente asunto de Google-Verizon y la neutralidad de la red…Google, junto con los usuarios de Intenret, seria uno de los principales afectados por los deseos de las telcos de fraccionar la red.. No se [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En el <a href="http://googleamericalatinablog.blogspot.com/" target="_blank">blog de google para America Latina</a> se acaba de publicar un post donde Google da su version sobre el reciente <a href="http://googleamericalatinablog.blogspot.com/2010/08/mitos-y-verdades-de-nuestra-propuesta.html" target="_blank">asunto de Google-Verizon y la neutralidad de la red</a>…Google, junto con los usuarios de Intenret, seria uno de los principales afectados por los deseos de las telcos de fraccionar la red.. No se logró pero <a href="http://googleamericalatinablog.blogspot.com/2010/08/una-politica-en-conjunto-para-una.html" target="_blank">ahora aparece esta propuesta conjunta</a> y se ha generado un gran debate en la opinion publica…F<a href="http://www.nytimes.com/2010/08/12/technology/12net.html?ref=technology" target="_blank">acebook por ejemplo no apoya esta iniciativa</a>, pero AT &amp; T le parece interesante.</p>
<p style="text-align: justify;">Via <a href="http://www.delitosinformaticos.com.ar/blog/2010/08/12/neutralidad-en-la-red-2-0/" target="_blank">delitosinformaticos.com.ar</a></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/2xEpNf8-AME" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/08/neutralidad-en-la-red-2-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/08/neutralidad-en-la-red-2-0/</feedburner:origLink></item>
		<item>
		<title>Detuvieron a hombre por violar a menor que conoció en Facebook</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/UJf1geckXek/</link>
		<comments>http://www.segtec.net/2010/08/detuvieron-a-hombre-por-violar-a-menor-que-conocio-en-facebook/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 04:49:12 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Facebook]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=448</guid>
		<description><![CDATA[Un hombre de 26 años fue detenido anoche por la Policía Federal en el barrio porteño de Floresta, acusado de haber sometido sexualmente a una chica de 14 años a la que había conocido a través de la red social Facebook. La detención del internauta violador, apodado &#8220;Freddy&#8221;, fue realizada por detectives de la División [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un hombre de 26 años fue detenido anoche por la Policía Federal en el barrio porteño de Floresta, acusado de haber sometido sexualmente a una chica de 14 años a la que había conocido a través de la red social Facebook.</p>
<p>La detención del internauta violador, apodado &#8220;Freddy&#8221;, fue realizada por detectives de la División Delitos Contra la Salud de la Superintendencia de Investigaciones Federales, tras establecer que el abuso ocurrió en hace cuatro meses en la casa del detenido, en Olivera al 100, informaron fuentes policiales.</p>
<p>El caso se descubrió tras la denuncia efectuada por la madre de la víctima en la comisaría 40a. después de que su hija, llorando, le contara lo sucedido, dos días después de que ocurriera.</p>
<p>En ese momento intervino el Juzgado Nacional en lo Criminal de Instrucción 21 a cargo de Mauricio Zamudio, ante la secretaría 165, que caratuló la causa como &#8220;violación de menor de edad&#8221; y encomendó la investigación a la División de Delitos Contra La Salud de la Policía Federal.</p>
<p>Los investigadores iniciaron las averiguaciones y se embarcaron en pacientes tareas técnicas con las correspondientes diligencias para obtener los contactos en la red social, como así también los registros telefónicos del acusado.</p>
<p>Fue así que los pesquisas constataron que el acusado captó a la víctima a través de Facebook, y se hizo pasar por un joven estudiante y aficionado a la cocina internacional.</p>
<p>Indagando costumbres, edad y gustos de su futura víctima, Freddy logró de a poco capturar el interés de la adolescente para luego convenir un encuentro que en realidad era una trampa.</p>
<p>Según fuentes del caso el internauta comenzó charlando sobre la actualidad musical y luego incursionó en recetas de cocina, tema que más dominaba, y fue sugiriendo a la chica que aprendiera recetas para elaborar una gran variedad de platos internacionales económicos, de fácil realización.</p>
<p>Luego de varias comunicaciones por Facebook, Freddy propuso a la chica un encuentro en el centro comercial de Villa Devoto para entregarle unas carpetas con recetarios. Seguidamente, le propuso ir a su departamento a pocas cuadras del lugar, para practicar en la cocina. Una vez en el lugar, se abalanzó sobre la joven y la sometió sexualmente.</p>
<p>El acusado fue trasladado a la alcaldía de la Superintendencia de Investigaciones de Villa Lugano desde donde fue puesto a Disposición del juzgado interventor.</p>
<p>Fuente: <a href="http://www.ambito.com/noticia.asp?id=539357" target="_blank">Ambito</a></p>
<div style="text-align: justify;"><a href="http://www.segu-info.com.ar/" target="_blank">www.segu-info.com.ar</a><img src="https://blogger.googleusercontent.com/tracker/14423462-8411355587091735504?l=blog.segu-info.com.ar" alt="" width="1" height="1" /></div>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/UJf1geckXek" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/08/detuvieron-a-hombre-por-violar-a-menor-que-conocio-en-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/08/detuvieron-a-hombre-por-violar-a-menor-que-conocio-en-facebook/</feedburner:origLink></item>
		<item>
		<title>Vulnerabilidad encontrada en protocolo Wi-Fi WPA2</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/Y4WkLtp8EC8/</link>
		<comments>http://www.segtec.net/2010/07/vulnerabilidad-encontrada-en-protocolo-wi-fi-wpa2/#comments</comments>
		<pubDate>Sun, 25 Jul 2010 20:32:04 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[wireless]]></category>
		<category><![CDATA[WPA2]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=445</guid>
		<description><![CDATA[Como “Hole 196″, fue bautizada la vulnerabilidad encontrada en el protocolo de seguridad Wi-Fi WPA2 por un grupo de investigadores de seguridad inalámbrica de la compañía AirTight Networks. WPA2 es actualmente la forma de encriptación y autentificación más sofisticada y fuerte de todas las implementadas, estandarizadas y utilizadas hoy en día. Esta vulnerabilidad permite, básicamente, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como “Hole 196″, fue bautizada la vulnerabilidad encontrada en el protocolo de seguridad <a href="http://www.google.com.ar/url?sa=t&amp;source=web&amp;cd=2&amp;ved=0CB4QFjAB&amp;url=http%3A%2F%2Fes.wikipedia.org%2Fwiki%2FWi-Fi_Protected_Access&amp;ei=vZ5MTIupMsH48AbYgbU2&amp;usg=AFQjCNHWLNu1Ng-0gY9JvO5z5yMG_ADGiA&amp;sig2=DWGjkpmy0bK-OI0iG1AkBA" target="_blank">Wi-Fi WPA2</a> por un grupo de investigadores de seguridad inalámbrica de la compañía <a href="http://www.google.com.ar/url?sa=t&amp;source=web&amp;cd=1&amp;ved=0CBsQFjAA&amp;url=http%3A%2F%2Fwww.airtightnetworks.com%2F&amp;ei=pZ5MTM3qLsT58AbrkKUz&amp;usg=AFQjCNHqzfJiB5XgDfNleXITogCvoqulZw&amp;sig2=b2d_QEw5FkW2zohAR9W8wQ" target="_blank">AirTight Networks.</a></p>
<p>WPA2 es actualmente la forma de encriptación y autentificación más sofisticada y fuerte de todas las implementadas, estandarizadas y utilizadas hoy en día.</p>
<p>Esta vulnerabilidad permite, básicamente, a cualquiera con acceso autorizado a la red Wi-Fi, a través del aire desencriptar y robar información confidencial de cualquier otro que se encuentre conectado a la misma red inalámbrica, inyectar tráfico malicioso a la red y comprometer otros dispositivos autorizados, todo esto usando software de código abierto, específicamente MadWiFi, gratis para cualquiera a través de Internet.</p>
<p>Kaustubh Phanse, investigador de AirTight afirma que no hay nada que se pueda hacer, al menos nada estándar que no sea crear una revisión del protocolo, para solucionar o “parchar” la vulnerabilidad “Hole 196″ y la describe como “una vulnerabilidad ‘Zero Day’ que crea una ventana de oportunidad para la explotación”.</p>
<p>Esta podría ser un serio ‘exploit’ para corporaciones, gobiernos e instituciones académicas que utilicen 802.1X que crean estar protegidos por las medidas internas y asumiendo que ningún usuario puede obtener información de otro en la misma red. En el proceso no es necesario crackear ninguna clave, pues el malhechor está puertas adentro.</p>
<p><a rel="nofollow" href="http://www.chw.net/2010/07/vulnerabilidad-encontrada-en-protocolo-wi-fi-wpa2/" target="new">FUENTE</a></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/Y4WkLtp8EC8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/07/vulnerabilidad-encontrada-en-protocolo-wi-fi-wpa2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/07/vulnerabilidad-encontrada-en-protocolo-wi-fi-wpa2/</feedburner:origLink></item>
		<item>
		<title>Estados Unidos Podria Colapsar Por Un Ataque Cibernetico En 15 Minutos</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/G3LTBDDTSdM/</link>
		<comments>http://www.segtec.net/2010/07/estados-unidos-podria-colapsar-por-un-ataque-cibernetico-en-15-minutos/#comments</comments>
		<pubDate>Sun, 18 Jul 2010 22:34:02 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[ataques ciberneticos]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informatica]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=442</guid>
		<description><![CDATA[Richard Clarke afirma que la falta de preparación de los Estados Unidos  para la anexión de su sistema informático por parte de terroristas podría conducir a un “Pearl Harbour electrónico”. En su advertencia, el Sr. Clarke pinta un escenario del día del juicio final en el cual los problemas comenzarían con el colapso de una [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.portalnuevaera.com/wp-content/uploads/2010/07/richard_clarke.jpg"><img class="aligncenter" src="http://www.portalnuevaera.com/wp-content/uploads/2010/07/richard_clarke.jpg" alt="" width="300" height="188" /></a></p>
<p>Richard Clarke afirma que la falta de preparación de los Estados Unidos  para la anexión de su sistema informático por parte de terroristas podría conducir a un “Pearl Harbour electrónico”.</p>
<p>En su advertencia, el Sr. Clarke pinta un escenario del día del juicio final en el cual los problemas comenzarían con el colapso de una de las redes informáticas del Pentágono.</p>
<p>Pronto los proveedores de servicios de Internet estarían en crisis. Informes de incendios en  refinerías y grandes explosiones en Filadelfia y Houston. El mal funcionamiento de Plantas químicas liberarían nubes letales de cloro.<span id="more-442"></span></p>
<p>Los controladores aéreos informarían de varias colisiones en pleno vuelo, mientras se producen accidentes de tren en el metro de  Nueva York, Washington y Los Ángeles. Más de 150 ciudades de repente caerían. Decenas de miles de estadounidenses morirían en un ataque comparable a una bomba nuclear en su devastación.</p>
<p>Todo esto no tomaría más de 15 minutos y no implicaría  a ni un solo terrorista o soldado poner  pie en los Estados Unidos.</p>
<p>El escenario está en las páginas de su libro, Cyber Guerra: La Nueva Amenaza de Seguridad Nacional, escrito por  Robert Knake.</p>
<p>Y Sr. Clarke ha tenido razón antes.</p>
<p>Como zar en anti-terrorismo bajo el mandato del  Sr. Clinton y el entonces presidente Bush, emitió advertencias de la necesidad de mejorar las defensas contra al-Qaeda, y escribió acerca de su campaña inútil en su libro de 2004 “Contra todos los enemigos”.</p>
<p>Ahora  sostiene que la misma falta de preparación podría exigir un precio trágico.</p>
<p>“El mayor secreto sobre la guerra cibernética podría ser que en el mismo momento en que los EE.UU. se prepara para la guerra cibernética ofensiva,  continúa las políticas que hacen imposible defenderse de forma eficaz contra los ataques cibernéticos”, dice el libro.</p>
<p>En parte, los EE.UU. se ha visto obstaculizado por el éxito imprevisible de Internet y la expansión de las redes informáticas, que ahora se utilizan en casi todos los aspectos de la industria, pero han dado lugar a un grado peligroso de una dependencia excesiva.</p>
<p>La creencia en la Internet como el epítome de rueda libre, del espíritu libre de la libre expresión de América ha hecho la intrusión del gobierno políticamente difícil, dejando al sector privado particularmente vulnerable a los piratas informáticos bien preparados.</p>
<p>Las sucesivas administraciones, incluida la del presidente Barack Obama, no han podido entender  la escala del problema.</p>
<p>Los militares todavía no ha abierto su nueva Cyber centro de mando, en medio de desacuerdos sobre lo que las agencias de papel diferente a jugar.</p>
<p>Mientras los Estados Unidos pueden haber inventado el internet,  por lo menos 30 naciones han creado capacidades ofensivas de guerra cibernética, cuyo objetivo es plantar una variedad de virus y errores en los sistemas militares y financieros de otros estados.</p>
<p>Los autores están convencidos de que en algún momento habrá una ciber-guerra entre dos naciones y están preocupados de que tal conflicto “baje el umbral” a una guerra con bombas y balas.</p>
<p>Irónicamente, los Estados Unidos es actualmente mucho más vulnerable a la ciberguerra que Rusia o China, o incluso Corea del Norte, ya que esos países no sólo han concentrado en sus defensas cibernéticas, sino además  son menos dependientes de Internet.</p>
<p>“Debemos tener la habilidad de apagar nuestra conexión a Internet y aún así ser capaces de seguir funcionando”, dijo el Sr. Knake, un alto miembro del Consejo de Relaciones Exteriores, al Daily Telegraph. “Depender de un sistema tan precario como el internet es un gran error”.</p>
<p>“Es un ecosistema fundamentalmente inseguro que está maduro para el conflicto y da a países con desventajas en materia de armas convencionales una ventaja asimétrica”. Gran Bretaña está  mucho mejor preparada que su aliado gigante al otro lado del Atlántico.</p>
<p>Los EE.UU. ya ha experimentado dos disparos de advertencia importante cibernéticos. Los hackers procedentes de Rusia o China o ambos han plantado con éxito software en la red de electricidad de los EE.UU. que dejó detrás del software que podrían utilizarse para sabotear el sistema en una fecha posterior.</p>
<p>Los coreanos del Norte no puede ser capaz de alimentar a su población, pero en 2009 tuvieron éxito en la reducción de los servidores del Departamento de Seguridad Nacional, el Tesoro de EE.UU. y varios otros departamentos gubernamentales, junto con los proveedores habituales de internet, por las inundaciones de  solicitudes de datos (<a href="http://es.wikipedia.org/wiki/Ataques_de_denegaci%C3%B3n_de_servicio" target="_blank">Ataque DDos</a>) .</p>
<p>Lo más espectacular sería la saturación del los servidores  del Pentágono donde militares dependen de las comunicaciones de logística en un conflicto armado.</p>
<p>Via <a href="http://chemtrailsevilla.wordpress.com" target="_blank"><em>chemtrailsevilla.wordpress.com</em></a></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/G3LTBDDTSdM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/07/estados-unidos-podria-colapsar-por-un-ataque-cibernetico-en-15-minutos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/07/estados-unidos-podria-colapsar-por-un-ataque-cibernetico-en-15-minutos/</feedburner:origLink></item>
		<item>
		<title>Las Bases de SE Linux</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/qJt77jbd6V8/</link>
		<comments>http://www.segtec.net/2010/07/las-bases-de-se-linux/#comments</comments>
		<pubDate>Thu, 01 Jul 2010 18:02:37 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[SELinux]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=439</guid>
		<description><![CDATA[SELinux (Security-Enhanced Linux) es un conjunto de modificaciones para implementar mejores politicas de seguridad. Fue desarrollado inicialmente por la Agencia de Seguridad Nacional (National Security Agency – NSA) de Estados Unidos bajo licencia GPL e incorporado oficialmente al kernel de linux 2.6. Provee un sistema de control de acceso obligatorio (MAC) en lugar del control [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">SELinux (Security-Enhanced Linux) es un conjunto de modificaciones para implementar mejores politicas de seguridad. Fue <a href="http://www.nsa.gov/public_info/press_room/2001/se-linux.shtml" target="_blank">desarrollado inicialmente</a> por la Agencia de Seguridad Nacional (National Security Agency – NSA) de Estados Unidos bajo licencia GPL e incorporado oficialmente al kernel de linux 2.6.</p>
<p style="text-align: justify;"><span id="more-439"></span></p>
<p style="text-align: justify;">Provee un sistema de <a href="http://en.wikipedia.org/wiki/Mandatory_access_control" target="_blank">control de acceso obligatorio (MAC)</a> en lugar del <a href="http://en.wikipedia.org/wiki/Discretionary_access_control" target="_blank">control de acceso discrecional (DAC)</a> usado normalmente en los sistemas Linux.</p>
<p style="text-align: justify;">Veamos algo de la teoría base:</p>
<h1 style="text-align: justify;">1. Criterios de evaluación de un sistema de cómputo confiable</h1>
<p style="text-align: justify;">El <a href="http://en.wikipedia.org/wiki/Trusted_Computer_System_Evaluation_Criteria" target="_blank">Trusted Computer System Evaluation Criteria</a> es un estandar acuñado por el Departamento de defensa estadounidense que les indican los requerimientos básicos para evaluar la efectividad de la seguridad incluída en un sistema de cómputo.</p>
<p style="text-align: justify;">El tambien llamado libro naranja, publicado en 1983, describe cuatro niveles de seguridad: A, B, C y D, siendo A el nivel más alto y D el más bajo.</p>
<h2 style="text-align: justify;">Nivel D: Mínima protección</h2>
<p style="text-align: justify;">Los sistemas que no pasan las pruebas de seguridad</p>
<h2 style="text-align: justify;">Nivel C: Protección discrecional</h2>
<ul style="text-align: justify;">
<li>
<h3>C1: Protección de <em>seguridad discrecional</em></h3>
<ul>
<li>Identificación y autentificación.</li>
<li>Separación de usuarios y datos.</li>
<li>Un <a href="http://en.wikipedia.org/wiki/Discretionary_access_control" target="_blank">control de acceso discrecional (DAC)</a> capaz de hacer cumplir las limitaciones de acceso sobre una base individual.</li>
</ul>
</li>
<li>
<h3>C2: Protección de <em>control de acceso</em></h3>
<ul>
<li>Un DAC más finamente integrado.</li>
<li>Responsabilidad individual a través de procesos de inicio de sesión.</li>
<li>Auditorías.</li>
<li>Reutilización de objetos.</li>
<li>Aislamiento de recursos.</li>
<li>Requerida documentación del sistema y manuales de usuario.</li>
</ul>
</li>
</ul>
<h2 style="text-align: justify;">Nivel C: Protección obligatoria</h2>
<ul style="text-align: justify;">
<li>
<h3>B1: Protección de <em>seguridad etiquetada</em></h3>
<ul>
<li>Declaración informal del modelo de politica de seguridad.</li>
<li>Etiquetas de sensibilidad de datos.</li>
<li>Un <a title="Mandatory access control" href="http://en.wikipedia.org/wiki/Mandatory_access_control">control de acceso obligatorio (MAC)</a> sobre sujetos y objetos selectos.</li>
<li>Capacidad de etiquetas de exportación.</li>
<li>Todos los defectos descubiertos deben eliminarse o mitigarse.</li>
<li>Especificaciones de diseño y de verificación</li>
</ul>
</li>
<li>
<h3>B2: Protección estructurada</h3>
<ul>
<li><a title="Computer security model" href="http://en.wikipedia.org/wiki/Computer_security_model">Modelo de politicas de seguridad</a> claramente definido y documentado formalmente.</li>
<li>El cumplimiento de los DAC y MAC deben extenderse a todos los sujetos y objetos.</li>
<li>Los <a title="Covert channel" href="http://en.wikipedia.org/wiki/Covert_channel">canales de almacenamiento secretos</a> son analizados por ocurrencias y ancho de banda</li>
<li>Estructurado cuidadosamente dentro de elementos con protección crítica y no crítica.</li>
<li>El diseño y la implementación permite unas pruebas y revisiones más comprensivas.</li>
<li>Los mecanismos de autentificación son reforzados.</li>
<li>La gestión de instalaciones de confianza es ofrecida por el administrador.</li>
<li>Son impuestos controles estrictos de gestion</li>
</ul>
</li>
<li>
<h4>B3: Dominios seguros</h4>
<ul>
<li>Satisface los requerimientos del <a href="http://en.wikipedia.org/wiki/Reference_monitor" target="_blank">monitor de referencia</a>.</li>
<li>Estructurado para excluir código no escencial a la aplicación de politicas de seguridad.</li>
</ul>
<ul>
<li>Sistemas importantes diseñados para minimizar la complejidad.</li>
<li>Definido el rol de administrador de seguridad.</li>
<li>Auditar eventos relevantes de seguridad.</li>
<li>Detección, notificación y respuesta a <a href="http://en.wikipedia.org/wiki/Intrusion_detection" target="_blank">intrusos automatizada</a>.</li>
<li>Procedimientos para recuperar sistemas seguros.</li>
<li>Los tiempos de los <a href="http://en.wikipedia.org/wiki/Covert_channel" target="_blank">canales encubiertos</a> son analizados en ocurrencia y ancho de banda.</li>
</ul>
</li>
</ul>
<h3 style="text-align: justify;">Nivel A: Protección verificada</h3>
<ul style="text-align: justify;">
<li>
<h4>A1: Diseño verificado</h4>
<ul>
<li>Funcionalidades identicas a B3</li>
<li>El diseño formal y las técnicas de verificación incluyen un nivel máximo especificado.</li>
<li>Administración formal y distribución de procedimientos</li>
</ul>
</li>
<li>
<h4>Más allá de A1</h4>
<ul>
<li>La arquitectura del sistema demuestra que los requerimientos de auto-protección y la íntegridad de los monitores de referencia se han aplicado en la <a href="http://en.wikipedia.org/wiki/Trusted_Computing_Base" target="_blank">computación base de confianza</a> (CBC).</li>
<li>Las pruebas de seguridad generan automáticamente casos de prueba desde la especificación formal más alta o más baja</li>
<li>La especificación formal y la verificación es donde la CBC es verificada desde el código fuente, usando metodos formales de verificaciones donde sea factible.</li>
<li>El entorno de diseño de confianza es donde la CBC es diseñada en un instalación de confianza con sólamente personal de confianza.</li>
</ul>
</li>
</ul>
<h1 style="text-align: justify;">Recursos</h1>
<p style="text-align: justify;">SELinux from scratch <a href="http://www.ibm.com/developerworks/linux/library/l-selinux.html" target="_blank">http://www.ibm.com/developerworks/linux/library/l-selinux.html</a></p>
<p style="text-align: justify;">Via <a href="http://www.confusion.com.mx" target="_blank">http://www.confusion.com.mx</a></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/qJt77jbd6V8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/07/las-bases-de-se-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/07/las-bases-de-se-linux/</feedburner:origLink></item>
		<item>
		<title>La Informatica Forense</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/tM7xDn6sz5o/</link>
		<comments>http://www.segtec.net/2010/06/la-informatica-forense/#comments</comments>
		<pubDate>Thu, 17 Jun 2010 19:44:58 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[informatica forense]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informatica]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=437</guid>
		<description><![CDATA[Resumen. La información es el activo más valioso que poseemos en la sociedad actual. Ésta es cada vez más importante para el desarrollo de las empresas y de negocios exitosos a través de la implementación de sistemas de información. Para proteger la información surge una nueva ciencia, la Informática Forense; ésta persigue objetivos preventivos así [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong><em>Resumen.</em></strong> <em>La información es el activo más valioso que poseemos en la sociedad actual. Ésta es cada vez más importante para el desarrollo de las empresas y de negocios exitosos a través de la implementación de sistemas de información. Para proteger la información surge una nueva ciencia, la Informática Forense; ésta persigue objetivos preventivos así como reactivos, una vez se ha dado una infiltración en el sistema. </em></p>
<p style="text-align: justify;"><em>La Informática forense es una ciencia relativamente nueva y no existen estándares aceptados. Existen proyectos que están en desarrollo como el C4PDF (Código de Prácticas para Digital Forensics), de Roger Carhuatocto, el Open Source Computer Forensics Manual, de Matías Bevilacqua Trabado y las Training Standards and Knowledge Skills and Abilities de la International Organization on Computer Evidence.</em></p>
<p style="text-align: justify;"><strong>Informática forense</strong></p>
<p style="text-align: justify;">Actualmente la tecnología esta avanzando a pasos agigantados, y con ella la forma en que todos operamos. Ahora toda la información es almacenada en los ordenadores de manera automática, a diferencia de épocas anteriores en donde la información se almacenaba de manera manual y en papel. Esto conlleva cierto tipo de ventajas y desventajas.</p>
<p style="text-align: justify;">Las ventajas son evidentes, mayor facilidad en el manejo de la información, rapidez en la recolección y análisis de la misma, alta disponibilidad tanto en tiempo como en localidad. Sin embargo, las desventajas y riesgos en los que se incurre no son tan obvios. Entre estos, la vulnerabilidad de la información a ser borrada, la fácil replicación de la información, la explotación de la información por vulnerabilidades en el sistema.</p>
<p style="text-align: justify;">Con todo el riesgo que se corre al manejar información debemos de tener una manera de protegernos y de proteger a las personas de las que mantenemos información. Para poder garantizar las políticas de seguridad y la protección de la información y las tecnologías que facilitan la gestión de la información surge la <em>Informática forense</em>.</p>
<p style="text-align: justify;">Según el FBI, la informática (o computación) forense es la ciencia de adquirir,<br />
preservar, obtener y presentar datos que han sido procesados electrónicamente y<br />
guardados en un medio computacional.</p>
<p style="text-align: justify;">La informática forense consiste en investigar sistemas de información con el fin de detectar evidencias de vulnerabilidad en los mismos. La finalidad de la informática forense, para un ente que la requiera, es perseguir objetivos preventivos (anticipándose al posible problema) u objetivos correctivos (para una solución favorable una vez que la vulnerabilidad y las infracciones ya se han producido).</p>
<p style="text-align: justify;">En conclusión, la informática forense tiene un papel, en primer lugar, como sistema preventivo. Sirve para auditar, mediante la práctica de diversas técnicas para probar que los sistemas de seguridad instalados cumplen con ciertas condiciones básicas de seguridad. Los resultados de las auditorías servirán para poder corregir los errores encontrados y poder mejorar el sistema. Así mismo, lograr la elaboración de políticas de seguridad y uso de los sistemas para mejorar el rendimiento y la seguridad de todo el sistema de información.</p>
<p style="text-align: justify;">En segundo lugar, sí el sistema ha sido penetrado, la informática forense permite realizar un rastreo de la intrusión y poder descubrir el daño realizado. Así como la recopilación de evidencias electrónicas, detectar el origen del ataque o las alteraciones realizadas al sistema (fugas de información, perdida o manipulación de datos). Para que, posteriormente, se utilicen las evidencias encontradas en la captura de los criminales que atacaron el sistema, y se proceda de manera legal según las regulaciones de cada país.</p>
<p style="text-align: justify;"><strong>Conclusiones</strong></p>
<p style="text-align: justify;">En la actualidad el valor de la información esta en aumento, con ello debemos de preocuparnos más por protegerla. La informática forense nace a raíz de esta preocupación, buscando tanto la prevención como la reacción y corrección a problemas que puedan afectar los sistemas de información.</p>
<p style="text-align: justify;">Para la buena aplicación preventiva de la informática forense es necesaria la realización de auditorías continuas en los sistemas, y la corrección de los errores encontrados en los mismos. También se necesita establecer políticas de seguridad para usuarios y para el uso de los sistemas de información, con el fin de minimizar la posibilidad de infiltraciones por alguna negligencia por parte de los usuarios o alguna falla en los procedimientos.</p>
<p style="text-align: justify;">Por otro lado, en cuanto a la parte reactiva de la informática forense se necesita el uso de programas para la detección de la intrusión en el sistema de información y los cambios realizados a la información (manipulación o borrado). Así como un equipo multidiciplinario para poder cubrir de manera efectiva las áreas que traspasadas durante el ataque y poder rastrear los daños y al atacante.</p>
<p style="text-align: justify;">Para que todo lo realizado en la informática forense sea exitoso, es necesario que se tengan regulaciones jurídicas que penalicen a los atacantes y que pueda sentenciarseles por los crímenes cometidos. Cada país necesita reconocer el valor de la información de sus habitantes y poder protegerlos mediante leyes. De manera que todos los crímenes informáticos no queden impunes.</p>
<p style="text-align: justify;"><em><strong>Referencias</strong></em></p>
<ul style="text-align: justify;">
<li>Ausejo Prieto,  Rafael. <em>Análisis forense</em>. <a href="http://www.ausejo.net/seguridad/forense.htm" target="_blank">http://www.ausejo.net/seguridad/forense.htm</a>.</li>
<li>Delitos Informáticos Programa Acceso Máximo.<a href="http://youtube.com/watch?v=vqu5vR7_Od0" target="_blank"> http://youtube.com/watch?v=vqu5vR7_Od0</a>.</li>
<li><em>Forensics Wiki</em>.<a href="http://www.forensicswiki.org/" target="_blank"> http://www.forensicswiki.org/</a>.</li>
<li>López, O. y Amaya H. y León R. Informática forense: Generalidades, aspectos técnicos y herramientas. Universidad de los Andes. Colombia.</li>
<li>Pérez Gómez, Elena. ¿Qué es la informática forense o Forensic?. <a href="http://www.microsoft.com/spain/empresas/legal/forensic.mspx." target="_blank">http://www.microsoft.com/spain/empresas/legal/forensic.mspx.</a></li>
<li style="text-align: justify;">Recovering and Examining Computer Forensic Evidence. <a href="http://www.fbi.gov/hq/lab/fsc/backissu/oct2000/computer.htm" target="_blank">http://www.fbi.gov/hq/lab/fsc/backissu/oct2000/computer.htm</a>.</li>
</ul>
<p>Via <a href="http://laconsigna.wordpress.com/" target="_blank">La Consigna</a></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/tM7xDn6sz5o" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/06/la-informatica-forense/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/06/la-informatica-forense/</feedburner:origLink></item>
		<item>
		<title>Seminario “Nuevas Tecnologías y sus Desafíos para la Regulación de las Telecomunicaciones”</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/Co7HHgeB-fc/</link>
		<comments>http://www.segtec.net/2010/06/seminario-%e2%80%9cnuevas-tecnologias-y-sus-desafios-para-la-regulacion-de-las-telecomunicaciones%e2%80%9d/#comments</comments>
		<pubDate>Sun, 13 Jun 2010 21:13:51 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[TIC]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=435</guid>
		<description><![CDATA[El DIRSI (Diálogo Regional sobre la Sociedad de la Información) realizó recientemente en Brasilia un seminario sobre nuevas tecnologías y sus desafíos regulatorios. El objetivo de la actividad era brindar un panorama sobre la actualidad regulatoria en los servicios, acceso universal, gestión del espectro radioeléctrico, impacto económico de las TIC, entre otros temas. Para todos [...]]]></description>
			<content:encoded><![CDATA[<p>El <a href="http://dirsi.net/" target="_blank">DIRSI</a> <em>(Diálogo Regional sobre la Sociedad de la Información)</em> realizó recientemente en Brasilia un seminario sobre nuevas tecnologías y sus desafíos regulatorios. El objetivo de la actividad era brindar un panorama sobre la actualidad regulatoria en los servicios, acceso universal, gestión del espectro radioeléctrico, impacto económico de las TIC, entre otros temas.</p>
<p>Para todos los interesados, les recomiendo echar un vistazo a los materiales y presentaciones de los ponentes, expertos de primerísimo nivel, <a href="http://dirsi.net/node/694" target="_blank">disponibles y con libre acceso para su descarga en la web de DIRSI</a>.</p>
<ul>
<li><strong>“State of the art”: Telecom regulation and new technologies</strong> <em>(Dr. Rohan Samarajiva, Lirneasia)</em></li>
<li><strong>Midiendo el impacto económico de las TIC</strong> <em>(Dr. Raúl Katz, Columbia University)</em></li>
<li><strong> Access and Affordability</strong><em><strong> </strong>(Dr. Martha Garcia-Murillo, Syracuse University)</em></li>
<li> <strong>Gestión del Espectro: Demanda y el Debate sobre sus usos Alternativos</strong><em> (Sr. Sebastian Cabello, GSM Association)</em></li>
<li><strong>Implications of technological convergence for antitrust policies</strong> <em>(Dr. André Rossi, Portland State University y Universidade de Brasilia)</em></li>
</ul>
<p>Via <a href="http://yamilsalinas.net" target="_blank">YamileSalinas</a></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/Co7HHgeB-fc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/06/seminario-%e2%80%9cnuevas-tecnologias-y-sus-desafios-para-la-regulacion-de-las-telecomunicaciones%e2%80%9d/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/06/seminario-%e2%80%9cnuevas-tecnologias-y-sus-desafios-para-la-regulacion-de-las-telecomunicaciones%e2%80%9d/</feedburner:origLink></item>
		<item>
		<title>Auditar seguridad en el código de aplicaciones</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/_kIBkqzevPM/</link>
		<comments>http://www.segtec.net/2010/05/auditar-seguridad-en-el-codigo-de-aplicaciones/#comments</comments>
		<pubDate>Sun, 16 May 2010 03:09:50 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Aplicaciones]]></category>
		<category><![CDATA[auditoria informatica]]></category>
		<category><![CDATA[Rats]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=432</guid>
		<description><![CDATA[Con la herramienta RATS es posible auditar la seguridad del código de aplicaciones escritas en: C, C++, Perl, PHP y Python. RATS analiza el código y al finalizar muestra una lista con los potenciales problemas de seguridad, una descripción del problema y una posible solución para fortificar la aplicación. También proporciona un gravamen relativo de [...]]]></description>
			<content:encoded><![CDATA[<p>Con la herramienta RATS es posible auditar la seguridad del código de aplicaciones escritas en: <strong>C, C++, Perl, PHP y Python</strong>.</p>
<p>RATS analiza el código y al finalizar muestra una lista con los potenciales problemas de seguridad, una descripción del problema y una posible solución para fortificar la aplicación. También proporciona un gravamen relativo de la severidad potencial de cada problema, para ayudar al auditor de seguridad a priorizar los fallos de seguridad.<span id="more-432"></span></p>
<p>Uso:</p>
<p><strong>Rats  [- d] [- h] [- r] [- w] [- x] [file1 file2… filen]</strong></p>
<p>Opciones explicadas:</p>
<p><strong>- d </strong>especifica una base de datos de vulnerabilidades externa para cargar. Rats contiene una base de datos interna pero con este parámetro se pueden pasar otras bases de datos.</p>
<p><strong>- h</strong> exhibe un breve resumen sobre el uso de rats.</p>
<p><strong>- i</strong> muestra una lista de llamadas de función a las que se le pasaron archivos externos. Esta lista aparece al final de la lista de vulnerabilidades.</p>
<p><strong>- l</strong> fuerza el lenguaje que se utilizará sin importar la extensión de nombre de fichero. Los nombres válidos del lenguaje son actualmente “c”, “Perl”, “PHP” y “pitón”.</p>
<p><strong>- r</strong> aplica referencias a las llamadas de función vulnerables que no se están utilizando.</p>
<p><strong>- w</strong> fija el nivel de severidad. Los niveles válidos son 1, 2 o 3.</p>
<p><strong>- x</strong> no carga la bases de datos de vulnerabilidades que tiene por defecto.</p>
<p>Rats está disponible tanto para la plataforma Windows como Linux bajo licencia GNU. Es una herramienta muy útil para limpiar errores de código y fallos de seguridad, aunque debe usarse como complemento de una buena inspección manual.</p>
<p>Más información y descarga de Rats:<a href="http://www.fortify.com/security-resources/rats.jsp" target="_blank"></a></p>
<p><a href="http://www.fortify.com/security-resources/rats.jsp" target="_blank">http://www.fortify.com/security-resources/rats.jsp</a></p>
<p>Via <a href="http://vtroger.blogspot.com/2010/04/auditar-seguridad-en-el-codigo-de.html">Guru de la Informatica<br />
</a></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/_kIBkqzevPM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/05/auditar-seguridad-en-el-codigo-de-aplicaciones/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/05/auditar-seguridad-en-el-codigo-de-aplicaciones/</feedburner:origLink></item>
		<item>
		<title>Botnets en Twitter</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/SCXKh4SXTqk/</link>
		<comments>http://www.segtec.net/2010/05/botnets-en-twitter/#comments</comments>
		<pubDate>Sun, 16 May 2010 03:03:32 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[botnets]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=429</guid>
		<description><![CDATA[A lo largo del tiempo se han conocido muchos casos e incidentes de seguridad donde los actores principales son las botnets, y cuyo proceso de reclutamiento de equipos infectados centra sus esfuerzos en explotar las tecnologías con mayor popularidad, entre las que hemos destacado las redes sociales. Incluso casos donde la comunicación entre el botmaster [...]]]></description>
			<content:encoded><![CDATA[<p>A lo largo del tiempo se han conocido muchos casos e incidentes de seguridad donde los actores principales son las botnets, y cuyo proceso de reclutamiento de equipos infectados centra sus esfuerzos en explotar las tecnologías con mayor popularidad, entre las que hemos destacado las redes sociales.<br />
<span id="more-429"></span><br />
Incluso casos donde la <a href="http://www.eset-la.com/centro-amenazas/2181-control-centralizado-propagacion-malware">comunicación entre el botmaster y los zombis (C&amp;C)</a> se realiza a través de la red de microblogging más conocida: Twitter. A lo que cabe la pregunta ¿cómo logran los delincuentes automatizar este proceso?</p>
<p>En las últimas horas hemos detectado una aplicación que se encuentra in-the-wild, desarrollada para automatizar la creación de botnets a través de la popular red social. A continuación podemos observar una imagen del constructor detectado por ESET NO32 como <em>MSIL/Agent.NBW</em>.</p>
<p>﻿Esta es una aplicación muy sencilla diseñada para automatizar la creación de troyanos del tipo bot: el desarrollo de estos programas buscan ser lo más intuitivo posible y crear aplicaciones para principiantes (point-and-clic), como esta, que solo requiere registrar un perfil en Twitter que será utilizado en forma dañina para lanzar los comandos al equipo infectado.</p>
<p>Para construir el malware, el atacante sólo debe indicar el nombre de usuario que mandará las instrucciones a los equipos zombis. El malware que se genera a través de dicho constructor es el código malicioso que, al infectar un sistema, recibirá los comandos lanzados a través del perfil en la red social. Es decir, el atacante podrá controlar los equipos infectados a través de los contenidos que escriba en su perfil de Twitter.</p>
<p>El bot creado posee una serie de comandos básicos que permiten al botmaster interactuar con las computadoras comprometidas. Por ejemplo, entre muchos otros:</p>
<ul>
<li>el comando .DDOS*IP*PUERTO realiza un Ataque de Denegación de Servicio Distribuida (DDoS)</li>
<li>con .DOWNLOAD*ENLACE/MALWARE.EXE se descarga otro código malicioso</li>
<li><strong>.VISIT*ENLACE</strong> abre el enlace en el navegador del usuario</li>
<li>el comando .REMOVEALL elimina automáticamente la información de la botnet y el perfil de Twitter</li>
</ul>
<p>Es interesante mencionar que este bot abre una nueva puerta no  considerada hasta el momento, <strong>la posibilidad de controlar una botnet a  través de cualquier tipo de dispositivo que tenga acceso a Twitter</strong> o a sus APIs (actualmente cualquier tipo de teléfono por ejemplo) ya que el comando en el sistema infectado será ejecutado sin importar de donde provenga el mismo.</p>
<p>Para graficar mejor este proceso, hemos desarrollado un<a href="http://www.youtube.com/watch?v=EoATrwF4DdM"> video educativo</a> donde podrán observar todo el proceso, desde la creación del malware por parte del atacante, la infección en el sistema de la víctima y el envío de instrucciones para la realización de un Ataque de Denegación de Servicio Distribuido. En el video podrán observar todas las explicaciones paso a paso del proceso de ataque.</p>
<p>Fuente: <a href="http://blogs.eset-la.com/laboratorio/2010/05/14/botnet-a-traves-twitter">ESET Latinoamérica</a></p>
<div id="TixyyLink">
Leer más:  <a href="http://blog.segu-info.com.ar/#ixzz0o3dYN4gz">http://blog.segu-info.com.ar/</a></div>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/SCXKh4SXTqk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/05/botnets-en-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/05/botnets-en-twitter/</feedburner:origLink></item>
	</channel>
</rss>
