<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Seguridad y Tecnologia</title>
	
	<link>http://www.segtec.net</link>
	<description>Blog de Seguridad Informatica</description>
	<lastBuildDate>Mon, 01 Mar 2010 03:11:10 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/SeguridadYTecnologia" /><feedburner:info uri="seguridadytecnologia" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>SEGURINFO 2010 – VII Congreso Internacional de Seguridad de la Información</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/zSmy-7toTdc/</link>
		<comments>http://www.segtec.net/2010/02/segurinfo-2010-vii-congreso-internacional-de-seguridad-de-la-informacion/#comments</comments>
		<pubDate>Mon, 01 Mar 2010 03:11:10 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[congresos]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informatica]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=404</guid>
		<description><![CDATA[

El crecimiento de información en las empresas y la variedad de formas en que es posible compartir información, genera constantemente nuevos desafíos en los especialistas, quienes necesitan definir buenas prácticas para colaborar con el usuario en la gestión de la información.
Con esta séptima edición de SEGURINFO, que se realizará los días 10 y 11 de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.segtec.net/wp-content/uploads/2010/02/segurinfo.jpg"><img class="alignleft size-full wp-image-405" title="segurinfo" src="http://www.segtec.net/wp-content/uploads/2010/02/segurinfo.jpg" alt="" width="553" height="87" /></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">El crecimiento de información en las empresas y la variedad de formas en que es posible compartir información, genera constantemente nuevos desafíos en los especialistas, quienes necesitan definir buenas prácticas para colaborar con el usuario en la gestión de la información.</p>
<p style="text-align: justify;">Con esta séptima edición de SEGURINFO, que se realizará los días 10 y 11 de marzo del 2010, en el Hotel Sheraton Buenos Aires,  USUARIA continúa con sus aportes a la comunidad, generando el ámbito para compartir experiencias y evaluar soluciones a los desafíos que genera el crecimiento del uso de la Tecnología de la Información y las Comunicaciones.</p>
<p style="text-align: justify;">Para esta actividad, se convoca a todos los especialistas que participan en la responsabilidad de la gestión de diseñar y administrar la Seguridad de la Información.</p>
<p style="text-align: justify;"><span style="text-decoration: underline;">Entre las áreas temáticas incluidas en el Programa del Congreso se desatacan</span>:</p>
<ul>
<li>Sistema de Gestión de Seguridad de la Información.</li>
<li>Política de Seguridad.</li>
<li>Organización de la Seguridad de la Información.</li>
<li>Gestión de Activos.</li>
<li>Seguridad ligada a Recursos Humanos.</li>
<li>Seguridad Física y del Entorno.</li>
<li>Gestión de las Comunicaciones y Operaciones.</li>
<li>Control de Acceso.</li>
<li>Adquisición, Desarrollo y Mantenimiento de los Sistemas de la Información.</li>
<li>Gestión de un incidente en la Seguridad de la Información.</li>
<li>Continuidad del Negocio.</li>
<li>Cumplimiento.</li>
<li>Gestión de Riesgos.</li>
</ul>
<p>Más Información en: <a title="Se abrirá una nueva ventana" href="http://www.linkedin.com/redirect?url=http%3A%2F%2Fwww%2Eusuaria%2Eorg%2Ear%2F&amp;urlhash=CVRC" target="_blank">http://www.usuaria.org.ar/</a> <a title="Se abrirá una nueva ventana" href="http://www.linkedin.com/redirect?url=http%3A%2F%2Fwww%2Esegurinfo%2Eorg&amp;urlhash=8aQr" target="_blank">http://www.segurinfo.org</a></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/zSmy-7toTdc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/02/segurinfo-2010-vii-congreso-internacional-de-seguridad-de-la-informacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/02/segurinfo-2010-vii-congreso-internacional-de-seguridad-de-la-informacion/</feedburner:origLink></item>
		<item>
		<title>Websense Security Labs reporta ataques dirigidos a la ‘confianza de los usuarios’</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/E40mjhRIoTQ/</link>
		<comments>http://www.segtec.net/2010/02/websense-security-labs-reporta-ataques-dirigidos-a-la-%e2%80%98confianza-de-los-usuarios%e2%80%99/#comments</comments>
		<pubDate>Mon, 01 Mar 2010 02:57:16 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[codigo malicioso]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=401</guid>
		<description><![CDATA[Uno de cada diez resultados de “búsqueda top” son considerados código malicioso.
Websense dio a conocer los  resultados de su reporte de investigación bianual Websense Security  Labs, El estado de la seguridad de Internet, Q3-Q4 2009. La compañía  identificó que 13,7% de las búsquedas de noticias/palabras populares  (definidas por Yahoo! Buzz &#38; [...]]]></description>
			<content:encoded><![CDATA[<p><em>Uno de cada diez resultados de “búsqueda top” son considerados código malicioso.</em></p>
<p>Websense dio a conocer los  resultados de su reporte de investigación bianual Websense Security  Labs,<a href="http://www.websense.com/content/State-of-Internet-Security-Q3-Q4-2009.aspx?cmpid=prblog" target="_blank"> El estado de la seguridad de Internet, Q3-Q4 2009</a>. La compañía  identificó que 13,7% de las búsquedas de noticias/palabras populares  (definidas por Yahoo! Buzz &amp; Google Trends) llevan a malware. Los  ataques de envenenamiento de la optimización de los motores de búsqueda  dirigidos a las principales búsquedas le permiten a los hackers llevar  tráfico a sus sitios.<br />
<a name="more" target="_blank"></a><br />
En contraste con la primera mitad del año cuando los ataques de  inyección masiva como Gumblar, Beladen y Nine Ball promovieron un fuerte  crecimiento en el número de sitios Web malicioso, Websense Security  Labs vio una reducción de 3,3% en el crecimiento del número de sitios  Web comprometidos.</p>
<p>Los autores de código malicioso reemplazaron sus métodos de ataques  sin dirección específica con esfuerzos enfocados en las propiedades de  la Web 2.0 con más tráfico y múltiples páginas. En general, comparando  la segunda mitad de 2009 con el mismo período de 2008, hubo un  crecimiento promedio de 225% en sitios Web maliciosos.</p>
<p>Los autores de código malicioso siguen aprovechando la reputación de  los sitios Web y explotando la confianza del usuario pues la segunda  mitad de 2009 revela que 71% de los sitios Web con código malicioso son  sitios legítimos que han sido comprometidos. Los sitios Web 2.0 que  permiten el contenido generado por los usuarios son el principal blanco  de los cibercriminales y creadores de spam. La tecnología Websense  Defensio habilitada por Websense Security Labs identifica que 95% de los  comentarios generados por los usuarios en blogs, salas de chat y  centros de mensajes son spam o maliciosos.</p>
<p>Websense Security Labs descubrió que 35% de los ataques Web  maliciosos incluyeron código que robaba datos, lo que demuestra que los  atacantes van tras información y datos esenciales.</p>
<p>La Web sigue siendo el vector para los ataques de robo de datos más  populares. En la segunda mitad de 2009, Websense Security Labs descubrió  que 58% de los ataques para robar información se realizaron a través de  la Web. Decenas de miles de cuentas de correo electrónico de Hotmail,  Gmail y Yahoo! fueron hackeadas, y se robaron y publicaron contraseñas  en línea lo que se derivó en un marcado aumento del número de correos  electrónicos no deseados.</p>
<p>Websense Security Labs identificó que 85,8% de todos los correos  electrónicos era spam, y durante la segunda mitad del año, 81% de los  correos electrónicos contenían un enlace malicioso.</p>
<p>“<em>Los hackers maliciosos ya están enfocando sus esfuerzos en  asegurar que estén dirigiendo sus víctimas directamente a ellos. Al  envenenar los resultados de búsqueda y enfocarse en los sitios Web 2.0,  sus esfuerzos a menudo son más eficientes y efectivos. La naturaleza  combinada de las amenazas de hoy, junto con sitios legítimos  comprometidos, toma total ventaja de la creciente percepción de  confianza cuando se utilizan motores de búsqueda y se interactúa con  amigos o conocidos en línea</em>”, declaró Dan Hubbard, director de  tecnología de Websense.</p>
<p><a href="http://www.youtube.com/watch?v=Tih6hLNu5S8" target="_blank">Video presentando los principales datos del informe (en ingles).</a></p>
<p>Fuente: <strong><a href="http://www.ebizlatam.com/news/117/ARTICLE/11027/2010-02-27.html" target="_blank">ebizLatam.com</a></strong></p>
<p><strong>Visto en <a href="http://http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/wpVR4uhlgbg/websense-security-labs-reporta-ataques.html" target="_blank">SeguInfo</a><br />
</strong></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/E40mjhRIoTQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/02/websense-security-labs-reporta-ataques-dirigidos-a-la-%e2%80%98confianza-de-los-usuarios%e2%80%99/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/02/websense-security-labs-reporta-ataques-dirigidos-a-la-%e2%80%98confianza-de-los-usuarios%e2%80%99/</feedburner:origLink></item>
		<item>
		<title>Detectado un ciberataque que tendría alcance mundial</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/G2bkg285z2U/</link>
		<comments>http://www.segtec.net/2010/02/detectado-un-ciberataque-que-tendria-alcance-mundial/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 15:20:07 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ataques ciberneticos]]></category>
		<category><![CDATA[ataques informaticos]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[NetWitness]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[windows vista]]></category>
		<category><![CDATA[windows xp]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=398</guid>
		<description><![CDATA[Un ataque informático a gran escala habría permitido a sus autores tomar el control de 74 mil computadoras en 196 países, según la empresa de seguridad NetWitness. Los países más afectados son Estados Unidos, Egipto, Arabia Saudita, Turquía y México.




//  //  

  


A lo largo de un año, más de 2 mil [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Un ataque informático a gran escala habría permitido a sus autores tomar el control de 74 mil computadoras en 196 países, según la empresa de seguridad <a href="http://" target="_blank">NetWitness</a>. Los países más afectados son Estados Unidos, Egipto, Arabia Saudita, Turquía y México.</p>
<div style="text-align: justify;">
<div></div>
<p><!-- YAHOO BUZZ --></p>
<div>
<div><script type="text/javascript">// <![CDATA[
            yahooBuzzArticleHeadline = "Detectado un ciberataque que tendr&#237;a alcance mundial"; yahooBuzzArticleId = window.location.href;
// ]]&gt;</script> <script src="http://d.yimg.com/ds/badge2.mx.js" type="text/javascript">// <![CDATA[
vanguardia_118: http://www.vanguardia.com.mx/diario/noticia/tech/tecnologia/detectado_un_ciberataque_que_tendria_alcance_mundial/467779
// ]]&gt;</script><a title="Vota por tus historias favoritas en Yahoo! Buzz" href="http://mx.buzz.yahoo.com/buzz?targetUrl=http%3A%2F%2Fwww.vanguardia.com.mx%2F%2FXStatic%2Fvanguardia%2Ftemplate%2Fcontent.aspx%3Fse%3Dnota%26id%3D467779%26utm_source%3Dtwitterfeed%26utm_medium%3Dtwitter"></a> <script src="http://s7.addthis.com/js/250/addthis_widget.js#pub=tresite" type="text/javascript"></script></div>
</div>
<p><!-- END YAHOO BUZZ --> <!--quote--> <!--podcast--></p>
</div>
<p><!--cuerpo-nota--></p>
<p style="text-align: justify;">A lo largo de un año, más de 2 mil organizaciones han sido infectadas. Entre ellas figuran administraciones públicas, grandes empresas, bancos y centros educativos.</p>
<p style="text-align: justify;">Según la compañía, el Zeus captura contraseñas en línea, cuentas de correo y redes sociales y suministra a sus autores el control remoto de las máquinas por lo que pueden manejar cuentas, información financiera y datos privados.<br />
La compañía informa que detectó su existencia en enero en una revisión rutinaria de sistemas. Una investigación más profunda detectó que estaban comprometidos unas 68 mil credenciales corporativas por lo que la firma califica la expansión de este virus de “epidemia”.</p>
<p style="text-align: justify;">Los primeros datos del ataque se remontan a mediados del año pasado aunque algunas informaciones sitúan su inicio en 2008. No está clara la autoría del mismo, aunque podría tratarse de un grupo del Este europeo que empleara computadoras comprometidas en China.</p>
<p style="text-align: justify;">El programa espía Zeus ya es conocido por los expertos en seguridad. Trabaja sobre el navegador Firefox y aprovecha vulnerabilidades del sistema operativo Windows Vista y XP.<br />
Diez agencias del Gobierno norteamericano habrían sido víctimas del mismo, según The Wall Street Journal. NetWitness está dirigida por un antiguo miembro de las fuerzas armadas estadounidenses.</p>
<p style="text-align: justify;">Este ataque tiene unas dimensiones mucho mayores que el denunciado por Google a principios de este año.</p>
<p style="text-align: justify;">Via <a href="http://www.vanguardia.com.mx//XStatic/vanguardia/template/content.aspx?se=nota&amp;id=467779&amp;utm_source=twitterfeed&amp;utm_medium=twitter" target="_blank">vanguardia.com.mx</a></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/G2bkg285z2U" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/02/detectado-un-ciberataque-que-tendria-alcance-mundial/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/02/detectado-un-ciberataque-que-tendria-alcance-mundial/</feedburner:origLink></item>
		<item>
		<title>Concurso para hackers</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/oEO47HHCYIM/</link>
		<comments>http://www.segtec.net/2010/02/395/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 03:56:48 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[concurso]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=395</guid>
		<description><![CDATA[Un concurso de hacking que tendrá lugar el próximo mes ofrecerá premios de 15,000 dólares a cualquiera que pueda superar la seguridad impuesta en los iPhone, BlackBerry Bold, Droid y Nokia, los teléfonos que teóricamente son realmente eficientes en este apartado.
Los premios son un 50% más cuantiosos que los que se ofrecieron hace un año [...]]]></description>
			<content:encoded><![CDATA[<p>Un concurso de hacking que tendrá lugar el próximo mes ofrecerá premios de 15,000 dólares a cualquiera que pueda superar la seguridad impuesta en los iPhone, BlackBerry Bold, Droid y Nokia, los teléfonos que teóricamente son realmente eficientes en este apartado.</p>
<p>Los premios son un 50% más cuantiosos que los que se ofrecieron hace un año en el evento Pwn2Own, un concurso que tendrá lugar como parte de las conferencias de seguridad CanSecWest que se celebran en Vancouver a partir del próximo 24 de marzo.</p>
<p>En Pwn2Own se ofrecerá de nuevo un reto doble, que tratará de ser superado por los hackers, que deberán acceder tanto al navegador como al sistema operativo móvil superando las técnicas de seguridad que se manejan en dichos dispositivos. ¿Quién logrará resistir los ataques de los expertos hackers?</p>
<p>Fuente: <a onclick="javascript:pageTracker._trackPageview('/outbound/article/www.theinquirer.es');" href="http://www.theinquirer.es/2010/02/17/los-hackers-concursan-en-el-pwn2own.html">theinquirer</a></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/oEO47HHCYIM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/02/395/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/02/395/</feedburner:origLink></item>
		<item>
		<title>Descubren manera de sacar dinero de cajeros automáticos, y sin clave</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/FsuKh7yYODI/</link>
		<comments>http://www.segtec.net/2010/02/descubren-manera-de-sacar-dinero-de-cajeros-automaticos-y-sin-clave/#comments</comments>
		<pubDate>Wed, 17 Feb 2010 15:54:20 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=391</guid>
		<description><![CDATA[
Esta noticia de hoy espero que se difunda lo antes posible por todos los medios, pero sin querer alarmar mucho solo diré que se ha descubierto lo que posiblemente sea el problema de seguridad mas grande jamás enfrentado por la industria de los cajeros automáticos&#8230;
Un equipo de investigadores de Cambridge University en el Reino Unido [...]]]></description>
			<content:encoded><![CDATA[<div></div>
<p><img src="http://www.bbc.co.uk/blogs/newsnight/susanwatts/bbc226type.jpg" alt="" align="left" />Esta noticia de hoy espero que se difunda lo antes posible por todos los medios, pero sin querer alarmar mucho solo diré que se ha descubierto lo que posiblemente sea el problema de seguridad mas grande jamás enfrentado por la industria de los cajeros automáticos&#8230;<span id="more-391"></span></p>
<p>Un equipo de investigadores de <em>Cambridge University</em> en el Reino Unido han descubierto una manera &#8220;extremadamente sencilla&#8221; en engañar a cualquier cajero automático para que debite dinero de una cuenta, incluso sin el estafador saber la clave (o &#8220;PIN&#8221;) del dueño de la tarjeta.</p>
<p>Los investigadores aun no quieren dar detalles del ataque por motivos obvios (aunque se sospecha que la técnica ya se conocen en el mercado negro, dado casos de personas que reportan que dinero mágicamente desaparece de sus cuentas), pero el ataque consiste de primero clonar una tarjeta de cualquier persona (algo que hoy día es totalmente trivial y que lo puede hacer incluso alguien con muy pocos conocimientos técnicos), y después utilizar un software especial conectada a una laptop.</p>
<p>Lo que sucede en el próximo paso es que de la laptop sale conectado por medio de un fino cable la tarjeta clonada, que se inserta en el cajero automático. En este momento, el cajero automático pide el PIN del usuario, y es aquí en donde viene el gran problema: Los investigadores han descubierto una falla fatal en los sistemas de verificación de PIN en los cajeros automáticos que permite que uno no necesite la clave para sacar dinero. En otras palabras, en este punto el cajero acepta <em>cualquier clave</em> como valida.</p>
<p>Para demostrar la veracidad y seriedad del caso, reporteros de la BBC de Londres visitaron a los investigadores de Cambridge y sacaron de sus carteras un par de tarjetas de débito, las cuales fueron inmediatamente clonadas, insertadas en un cajero cercano, y ciertamente sacaran dinero de las cuentas sin ningún problema. Como dicen, oh oh&#8230;</p>
<p>La seriedad del caso es que como dicen los mismos investigadores: &#8220;Esta es una falla en un sistema que es utilizado por cientos de millones de personas, por decenas de miles de bancos y millones de vendedores.&#8221;</p>
<p>Y como agrega el Profesor Ross Anderson, uno de los investigadores principales de este descubrimiento: &#8220;Creemos que esta es una de las mas graves fallas que hemos descubierto &#8211; que se han descubierto jamás &#8211; en sistemas de pagos, y yo he estado en este negocio [de descubrir fallas de seguridad] por 25 años.&#8221;</p>
<p>En otras palabras, solo esperemos que las instituciones financieras de todo el mundo se percaten de este problema y empiecen a implementar una solución lo antes posible. Mientras tanto, si se les esfuma el dinero de sus cuentas de manera &#8220;mágica&#8221;, ya pueden apuntarle este artículo a sus bancos como evidencia de que algo feo podría estar ocurriendo&#8230;</p>
<p><a href="http://www.cl.cam.ac.uk/research/security/banking/nopin/" target="_blank">Página oficial que describre el ataque de seguridad</a></p>
<p><a href="http://www.bbc.co.uk/blogs/newsnight/susanwatts/2010/02/new_flaws_in_chip_and_pin_syst.html" target="_blank">Fuente de la noticia</a></p>
<p>Via <a href="http://http://eliax.com/index.php?/archives/7475-Descubren-manera-de-sacar-dinero-de-cajeros-automaticos,-y-sin-clave.html" target="_blank">Eliax.com</a></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/FsuKh7yYODI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/02/descubren-manera-de-sacar-dinero-de-cajeros-automaticos-y-sin-clave/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/02/descubren-manera-de-sacar-dinero-de-cajeros-automaticos-y-sin-clave/</feedburner:origLink></item>
		<item>
		<title>Hackean el chip más seguro de la industria informática</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/MwKdDnzyCYA/</link>
		<comments>http://www.segtec.net/2010/02/hackean-el-chip-mas-seguro-de-la-industria-informatica/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 18:18:54 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[chips]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Pc]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=389</guid>
		<description><![CDATA[
Chris Tarnovsky encontró una manera de vulnerar los chips designados como TPM, sigla en inglés de Módulo de Plataforma Confiable, considerados los más seguros de la industria informática. El ataque permitiría el volcado de documentos que se suponían seguros de ordenadores fuertemente protegidos. Este descubrimiento muestra una de las maneras con la que los espías [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Chris Tarnovsky" src="http://0-focus-opensocial.googleusercontent.com/gadgets/proxy?url=http%3A%2F%2Fproyectoaurora.com%2Fwp-content%2Fuploads%2F2010%2F02%2FChris-Tarnovsky-300x167.jpg&amp;container=focus&amp;gadget=a&amp;rewriteMime=image%2F*&amp;refresh=31536000" alt="Chris Tarnovsky 300x167 Hackean el chip más seguro de la industria informática " width="300" height="167" /></p>
<p style="text-align: justify;">Chris Tarnovsky encontró una manera de <a href="http://blog.hypercode.net/experto-sabotea-chip-mas-seguro-de-la-industria-informatica">vulnerar los chips designados como TPM, sigla en inglés de Módulo de Plataforma Confiable</a>, considerados los más seguros de la industria informática. El ataque permitiría el volcado de documentos que se suponían seguros de ordenadores fuertemente protegidos. Este descubrimiento muestra una de las maneras con la que los espías y otros atacantes bien financiados pueden adquirir secretos militares y comerciales, y se convierte en una preocupación tras el incremento del espionaje bajo el amparo de los estados, destacando los recientes ataques a Google.</p>
<p style="text-align: justify;">
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/MwKdDnzyCYA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/02/hackean-el-chip-mas-seguro-de-la-industria-informatica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/02/hackean-el-chip-mas-seguro-de-la-industria-informatica/</feedburner:origLink></item>
		<item>
		<title>Vargas llama a niños, niñas y jóvenes dominicanos a pensar antes de publicar información en Internet</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/skIK8Q_9v3o/</link>
		<comments>http://www.segtec.net/2010/02/vargas-llama-a-ninos-ninas-y-jovenes-dominicanos-a-pensar-antes-de-publicar-informacion-en-internet/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 15:56:08 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[acoso sexual infantil]]></category>
		<category><![CDATA[grooming]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=385</guid>
		<description><![CDATA[
Advierte informaciones pueden usarse incluso para acoso sexual infantil
RD registra casi 430 mil cuentas de Internet
 
SANTO DOMINGO.-El presidente del Instituto Dominicano de las Telecomunicaciones (Indotel), hizo un llamado a los niños, niñas y jóvenes dominicanos a que piensen  antes publicar cualquier información, fotos o videos en Internet, tras advertir que estas informaciones pueden ser [...]]]></description>
			<content:encoded><![CDATA[<h3 style="text-align: center;"><strong><a title="Dia de Iroternet Seguro 9 de febreo" rel="lightbox[Dia de Iroternet Seguro 9 de febreo]" href="http://www.indotel.gob.do/images/stories/rrpp/noticias%202/internet_safer_day.png" target="_blank"><img class="aligncenter" title="Dia de Iroternet Seguro 9 de febreo" src="http://www.indotel.gob.do/mambots/content/multithumb/thumbs/b.240.auto.16777215.0..stories.rrpp.noticias%202.internet_safer_day.png" alt="Dia de Iroternet Seguro 9 de febreo" hspace="6" width="240" height="165" align="left" /></a></strong></h3>
<h3 style="text-align: justify;">Advierte informaciones pueden usarse incluso para acoso sexual infantil</h3>
<h4 style="text-align: justify;"><strong>RD registra casi 430 mil cuentas de Internet</strong></p>
<p><strong> </strong></h4>
<p style="text-align: justify;"><strong>SANTO DOMINGO</strong>.-El presidente del Instituto Dominicano de las Telecomunicaciones (<a href="http://www.indotel.gob.do" target="_blank">Indotel</a>), hizo un llamado a los niños, niñas y jóvenes dominicanos a que piensen  antes publicar cualquier información, fotos o videos en Internet, tras advertir que estas informaciones pueden ser utilizadas por personas inescrupulosas para hacer daños incluyendo el acoso sexual infantil.</p>
<p style="text-align: justify;"><span id="more-385"></span></p>
<p style="text-align: justify;">El doctor José Rafael Vargas hizo el llamado en un mensaje con el tema “Piensa antes de publicar” que dirigió al país con motivo de celebrarse hoy el <a href="http://www.saferinternet.org/web/guest/safer-internet-day">&#8220;Día Internacional por una Internet SEGURA&#8221;</a>. Es la primera vez que República Dominicana se suma formalmente a esta celebración de carácter universal.</p>
<p style="text-align: justify;">Dijo que el INDOTEL, como responsable y coordinador de la Iniciativa <a href="http://www.internetsano.do/" target="_self">INTERNET SANO</a> se une la celebración del &#8220;Día Internacional por una Internet SEGURA&#8221;, este año con la campaña “<a href="http://www.youtube.com/watch?v=ylh1zzeICDM&amp;feature=player_embedded" target="_self">PIENSA ANTES DE PUBLICAR</a> ”</p>
<p style="text-align: justify;">Manifestó que “con esta nuevas tecnologías nos hemos convertido todos nosotros, pero  especialmente los jóvenes, en editores  y difusores de información, imágenes, vídeos, usando cámaras digitales y los propios celulares”.</p>
<p style="text-align: justify;">“En este día por una INTERNET SEGURA hacemos un llamado a los niños, niñas y jóvenes dominicanos a que <strong>“pensemos antes de publicar”</strong> informaciones, fotos o videos en INTERNET”, expresó el también ministro del gobierno y presidente de la <a href="http://www.cnsic.org.do/" target="_self">Comisión Nacional para la Sociedad de la Información y la Comunicación (CNSIC)</a> .</p>
<p style="text-align: justify;"><strong>Y agregó:</strong></p>
<p style="text-align: justify;">“La información personal que se publica en INTERNET permanece en línea y puede ser visitada por cualquier persona y en muchos casos puede ser utilizada por personas inescrupulosas para fines que pueden incluir acoso sexual infantil (grooming)”.</p>
<p style="text-align: justify;">Apuntó que “imágenes inocentes pueden ser mostradas o usadas en un contexto completamente diferente, avergonzando a la persona o incluso intimidándola”</p>
<p style="text-align: justify;">Somos conscientes de las grandes oportunidades que ofrecen las nuevas tecnologías para apoyar el desarrollo educativo y la creatividad de los niños, niñas y adolescentes, principales usuarios de las redes sociales y de otros nuevos servicios en línea”, enfatizó.</p>
<p style="text-align: justify;">Explicó que “con esta nuevas tecnologías nos hemos convertido todos nosotros, pero  especialmente los jóvenes, en editores  y difusores de información, imágenes, vídeos, usando cámaras digitales y los propios celulares”.</p>
<p style="text-align: justify;">“Exhortamos a los educadores, padres, madres y a la sociedad en general a promover y garantizar el uso seguro y responsable de las tecnologías en línea y los dispositivos móviles, especialmente entre los niños, niñas y jóvenes de nuestro país”, subrayó.</p>
<p style="text-align: justify;">Vargas informó que actualmente en República Dominicana se registra 429 mil 030 cuentas de Internet, con más de tres millones de acceso a la red. Explicó que el país registra una penetración de más de 27% de Internet. Agregó que de las casi 430 mil cuentas, 331 mil 653 son Internet Residencial y 82 mil 913 de Negocios.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/ylh1zzeICDM&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/ylh1zzeICDM&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Via <a href="http://www.indotel.gob.do/" target="_blank">Indotel</a></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/skIK8Q_9v3o" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/02/vargas-llama-a-ninos-ninas-y-jovenes-dominicanos-a-pensar-antes-de-publicar-informacion-en-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/02/vargas-llama-a-ninos-ninas-y-jovenes-dominicanos-a-pensar-antes-de-publicar-informacion-en-internet/</feedburner:origLink></item>
		<item>
		<title>Video: Cómo hackear una red inalámbrica WEP</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/xOtmml_OIBQ/</link>
		<comments>http://www.segtec.net/2010/02/video-como-hackear-una-red-inalambrica-wep/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 04:48:20 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[how to]]></category>
		<category><![CDATA[red inalambrica]]></category>
		<category><![CDATA[WEP]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=381</guid>
		<description><![CDATA[Este video How-To explica en 4 minutos cómo hackear la seguridad WEP (Wired Equivalent Privacy) de una red inalámbrica usando el LiveDVD de la distribución especializada en la seguridad BackTrack 4.
Básicamente, el método descripto hace uso de la suite de seguridad Aircrack-ng, que a propósito tiene una activa comunidad en español, para romper la clave [...]]]></description>
			<content:encoded><![CDATA[<p>Este <a href="http://www.tinkernut.com/archives/1482" target="_blank">video How-To</a> explica en 4 minutos cómo hackear la seguridad <a href="http://es.wikipedia.org/wiki/WEP" target="_blank">WEP</a> (Wired Equivalent Privacy) de una red inalámbrica usando el <em>LiveDVD</em> de la distribución especializada en la seguridad <a href="http://www.backtrack-linux.org/" target="_blank">BackTrack 4</a>.</p>
<p>Básicamente, el método descripto hace uso de la <em>suite</em> de seguridad <a href="http://www.aircrack-ng.org/" target="_blank">Aircrack-ng</a>, que a propósito tiene una activa <a href="http://www.aircrack.es/" target="_blank">comunidad en español</a>, para romper la clave WEP. Sin embargo, debemos notar que para ello es necesario intercambiar antes una gran cantidad de paquetes con la red en cuestión, un proceso que puede <em>durar alrededor de una hora</em>.</p>
<p>La moraleja de este tutorial es que la mayoría de las conexiones WEP pueden hackearse en menos de dos horas, y que siempre debemos optar por una encriptación más fuerte, como <a href="http://es.wikipedia.org/wiki/WAP" target="_blank">WPA</a> o WPA2, que aunque tampoco con infalibles, por lo menos es más difícil irrumpir en ellas.</p>
<p><a href="http://www.vivalinux.com.ar/articulos/video-wep-wireless-hacking" target="_blank">Ver video en Viva Linux</a></p>
<p>Visto en <a href="http://www.segu-info.com.ar/" target="_blank">segu-info.com.ar</a><img src="https://blogger.googleusercontent.com/tracker/14423462-4969786531779959900?l=blog.segu-info.com.ar" alt="" width="1" height="1" /></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/xOtmml_OIBQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/02/video-como-hackear-una-red-inalambrica-wep/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/02/video-como-hackear-una-red-inalambrica-wep/</feedburner:origLink></item>
		<item>
		<title>Estudio sobre la seguridad y e-confianza en las pequeñas y microempresas españolas</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/LOBZR6E2YXE/</link>
		<comments>http://www.segtec.net/2010/02/estudio-sobre-la-seguridad-y-e-confianza-en-las-pequenas-y-microempresas-espanolas/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 14:27:05 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[e-confianza]]></category>
		<category><![CDATA[e-trust]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=378</guid>
		<description><![CDATA[El Observatorio de la Seguridad de la Información de INTECO publica el “Estudio sobre la seguridad y e-confianza en las pequeñas y microempresas españolas”.
Metodología del estudio:

El universo objeto del estudio está constituido por toda empresa española de hasta 50 empleados, diferenciando entre las microempresas (menos de 10 empleados) y las pequeñas empresas (10-49 asalariados).
Encuesta a [...]]]></description>
			<content:encoded><![CDATA[<p>El Observatorio de la Seguridad de la Información de INTECO publica el “Estudio sobre la seguridad y e-confianza en las pequeñas y microempresas españolas”.</p>
<p>Metodología del estudio:</p>
<ul>
<li>El universo objeto del estudio está constituido por toda empresa española de hasta 50 empleados, diferenciando entre las microempresas (menos de 10 empleados) y las pequeñas empresas (10-49 asalariados).</li>
<li>Encuesta a 2.206 pequeñas empresas y  microempresas, analizando un total de 622 equipos</li>
<li>Uso de un muestreo aleatorio estratificado (número de empleados, sector de actividad y Comunidad Autónoma) con afijación proporcional según el porcentaje de uso de Internet.</li>
<li>Captura de información la información a través de: una página web creada para la difusión y participación en el estudio, entrevistas online y análisis en línea de los equipos.</li>
</ul>
<p>Entre los datos del estudio destaca:</p>
<ul><a href="http://4.bp.blogspot.com/_hS7JC7hfz9A/S1jMxFitMiI/AAAAAAAAAkw/SRmwvEGXwt8/s1600-h/microempresas+emp.jpg" target="_blank"><img src="http://4.bp.blogspot.com/_hS7JC7hfz9A/S1jMxFitMiI/AAAAAAAAAkw/SRmwvEGXwt8/s200/microempresas+emp.jpg" border="0" alt="" /></a></p>
<li>Entre las herramientas implementadas en los equipos destacan por su grado de utilización los programas antivirus (97,8%), los cortafuegos (72,4%), los medios de control de acceso (66,8%) y los programas de anticorreo basura (61%).</li>
<li>Las principales medidas a nivel organizacional son el establecimiento de sistema de copias de seguridad de los datos (82,4%), los cortafuegos en red (72,9%) o los sistemas de prevención de intrusos (51,7%).</li>
<li>La disposición de planes y políticas se refleja en la tenencia de un plan de seguridad (34,3%), de un plan de concienciación (17,6%) o de continuidad de negocio (11,9%).e</li>
<li>Incidencias de seguridad. El 48,4% de los equipos analizados tiene algún código malicioso o malware en junio de 2009. Se trata, en su mayor parte, de troyanos y adware, y se caracterizan por su alto nivel de diversificación y heterogeneidad.</li>
<li>Consecuencias y reacción de las empresas ante las incidencias de seguridad. El 77,4% afirma haber sufrido algún incidente de seguridad, lo cual ha supuesto para el 54,9% la pérdida del tiempo de trabajo. Aún así, el 69% de las empresas afirma que no existe ningún tipo de impacto monetario sobre el negocio.</li>
</ul>
<p>Entre las reflexiones finales destaca:</p>
<ul>
<li>Las pequeñas empresas y microempresas españolas tienen la percepción de que la seguridad es un aspecto meramente tecnológico. Deben por consiguiente mejorar para poder incrementar sus niveles de seguridad y e-confianza.</li>
<li>Las herramientas de seguridad son necesarias pero no suficientes, y pueden provocar una falsa sensación de seguridad.</li>
<li>Además han de tomar conciencia de los riesgos que pueden existir, ya que un elevado porcentaje creen que no son susceptibles de sufrir un incidente de seguridad al considerarse “poco interesantes “para los posibles atacantes.</li>
</ul>
<p>Mas Info: <a href="http://www.inteco.es/Seguridad/Observatorio/Estudios_e_Informes/Estudios_e_Informes_1/Estudio_seguridad_microempresas" target="_blank">Estudio sobre la seguridad y e-confianza en las pequeñas y microempresas españolas</a><br />
<a href="http://www.inteco.es/Seguridad/Observatorio/Estudios_e_Informes/Estudios_e_Informes_1/Estudio_seguridad_microempresas" target="_blank"></a></p>
<p>Via: <a href="http://feedproxy.google.com/~r/GuruDeLaInformtica/~3/V-z1LqbXFDg/estudio-sobre-la-seguridad-y-e.html" target="_blank">Guru de la informatica</a></p>
<div><img src="https://blogger.googleusercontent.com/tracker/16202323-4111944327853776396?l=vtroger.blogspot.com" alt="" width="1" height="1" /></div>
<p><img src="http://feeds.feedburner.com/%7Er/GuruDeLaInformtica/%7E4/V-z1LqbXFDg" alt="" width="1" height="1" /></p>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/LOBZR6E2YXE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/02/estudio-sobre-la-seguridad-y-e-confianza-en-las-pequenas-y-microempresas-espanolas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/02/estudio-sobre-la-seguridad-y-e-confianza-en-las-pequenas-y-microempresas-espanolas/</feedburner:origLink></item>
		<item>
		<title>Usuarios de Facebook plagados por aplicación engañosa</title>
		<link>http://feedproxy.google.com/~r/SeguridadYTecnologia/~3/QbiMachp_IQ/</link>
		<comments>http://www.segtec.net/2010/02/374/#comments</comments>
		<pubDate>Mon, 01 Feb 2010 14:20:42 +0000</pubDate>
		<dc:creator>nisti2</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.segtec.net/?p=374</guid>
		<description><![CDATA[Facebook fue plagado por problemas de seguridad y privacidad tanto reales como imaginarios durante la semana pasada, cuando un gusano verdadero batalló contra uno imaginario en una competencia para ver cual podía dejar más petrificado a los usuarios del servicio.
Facebook fue sacudido por un gusano que se replicó rápidamente por las cuentas de los usuarios, [...]]]></description>
			<content:encoded><![CDATA[<p>Facebook fue plagado por problemas de seguridad y privacidad tanto reales como imaginarios durante la semana pasada, cuando un gusano verdadero batalló contra uno imaginario en una competencia para ver cual podía dejar más petrificado a los usuarios del servicio.</p>
<p><a href="http://www.facebook.com/" target="_blank">Facebook</a> fue sacudido por un gusano que se replicó rápidamente por las cuentas de los usuarios, al mismo tiempo que un error de desarrollo en el sistema asustó a los usuarios haciéndoles pensar que habían sido infectados por malware. El gusano auténtico se mostró como una actualización de estado de un contacto infectado, con el mensaje &#8220;Mi ex-novia me engañó&#8230; He aquí mi venganza!! (&#8220;<em>My ex-girlfriend  cheated on me&#8230;Here is my revenge!</em>&#8220;). El desarrollador (del gusano) usó <a href="http://es.wikipedia.org/wiki/Hojas_de_estilo_en_cascada" target="_blank">CSS</a> para disparar automáticamente el evento &#8216;<em>share</em>&#8216; (compartir) cuando se hace clic en el mensaje, según el blog de Facebook <a href="http://www.allfacebook.com/" target="_blank">allfacebook.com</a>. Cualquiera que hay hecho clic en el mensaje se lo copió automáticamente a su propia actualización de estado.<br />
<a name="more" target="_blank"></a><br />
Se aconseja a los usuarios cambiar su nombre de usuario y contraseña, si fueron tan desafortunados de haber hecho clic en el enlace.</p>
<p>&#8220;Este es un ejemplo de <a href="http://en.wikipedia.org/wiki/Clickjacking" target="_blank">clickjacking</a>, donde un sitio web contiene código incrustado que provoca una acción a tomara mediante el navegador sin el conocimiento del usuario y su permiso&#8221;, le dijo Facebook a <em>Infosecurity. </em>Este problema no es específico de Facebook, pero siempre estamos trabajando para mejorar nuestros sistemas y estamos construyendo protecciones contra este tipo de comportamiento.&#8221;</p>
<p>&#8220;Hemos bloqueado la URL asociada con este sitio, y estamos limpiando los relativamente pocos casos donde fue publicado (algo que los proveedores de correo electrónico, por ejemplo, no pueden hacer)&#8221;, agregaron de Facebook. &#8220;En general, un porcentaje extremadamente pequeño de usuarios fueron afectados.&#8221;</p>
<p>El gusano apareció apenas después de que una &#8216;aplicación engañosa&#8217; surgiera, preocupando a los usuarios de Facebook. La aplicación, que no tiene nombre, pareció agregarse por si misma a las cuentas de los usuarios sin su consentimiento, según informes de los usuarios de Facebook preocupados.</p>
<p>&#8220;Tengo una aplicación llamada <em>Unnamed App</em> (aplicación sin nombre) que fue agregada a mi perfil sin mi consentimiento,&#8221; publicó un usuario. &#8220;¿Es esto algo que agregó Facebook automáticamente? leí en la actualización de estado de mis amigos que podría ser <em>spyware</em>.. ¿es eso cierto?&#8221;</p>
<p>&#8220;Este fue un fallo, que ahora hemos reparado&#8221;, dice Facebook en su página de seguridad. &#8220;No provoca ningún daño en ninguna cuenta. Sea cuidadoso de cualquier sitio que diga que es capaz de solucionar esto, ya que podría contener software malicioso.&#8221;</p>
<p>La falla en la interfaz de usuario de Facebook hace que una solapa del sistema, normalmente oculta, sea visible en el navegador. La solapa del sistema tiene Cajas de las aplicaciones que los usuarios de Facebook no quieren que aparezcan en su página normal del perfil.</p>
<p>Los criminales en linea fueron rápidos para crear paginas maliciosas diseñadas para envenenar los resultados de motores de búsquedas destinados a usuarios que intentan encontrar información sobre el asunto.</p>
<p>E incluso otro problema para Facebook, surgen informes de una nueva falla de privacidad aún más seria en el nuevo Panel de Aplicaciones Facebook (<em>Facebook Application Dashboard</em>), que la compañía va a desplegar en su base de usuarios en las próximas semanas. Fue posible para los usuarios ver las últimas aplicaciones que sus amigos estuvieron usando, dice el informe. Los paneles de aplicaciones y juegos han estado disponibles en <em>beta</em> para los usuarios desarrolladores de Facebook para probar sus aplicaciones, previo a un lanzamiento general.</p>
<p><strong>Traducción: Raúl Batista &#8211; <a href="http://www.segu-info.com.ar/" target="_blank">Segu-info</a></strong><br />
Fuente: <a href="http://www.infosecurity-us.com/view/6896/facebook-users-plagued-by-rogue-application/" target="_blank">InfoSecurity</a></p>
<div>Via <a href="http://www.segu-info.com.ar/" target="_blank">segu-info.com.ar</a><img src="https://blogger.googleusercontent.com/tracker/14423462-5331863032952522647?l=blog.segu-info.com.ar" alt="" width="1" height="1" /></div>
<img src="http://feeds.feedburner.com/~r/SeguridadYTecnologia/~4/QbiMachp_IQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.segtec.net/2010/02/374/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.segtec.net/2010/02/374/</feedburner:origLink></item>
	</channel>
</rss>
