<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DkEHQXc9fyp7ImA9WhRUFkQ.&quot;"><id>tag:blogger.com,1999:blog-1984380930442024145</id><updated>2012-01-27T21:03:50.967+01:00</updated><category term="apuntes seguridad" /><category term="juegos" /><category term="enlaces" /><category term="manual administración linux" /><category term="apuntes sere" /><category term="formación" /><category term="red" /><category term="galinux" /><category term="configuración" /><category term="servidores" /><category term="apuntes" /><category term="manuales" /><category term="seguridad" /><category term="free" /><category term="cortafuegos" /><category term="blog internet" /><category term="prácticas" /><category term="música" /><category term="gratis" /><category term="eeepc" /><category term="gnome" /><category term="opinión" /><category term="portable" /><category term="portátiles" /><category term="ppa" /><category term="webquest" /><category term="PXE" /><category term="educación" /><category term="posicionamiento" /><category term="sead" /><category term="vídeo" /><category term="recolección" /><category term="internet" /><category term="debian" /><category term="video" /><category term="windows" /><category term="instalación" /><category term="asir" /><category term="honeypot" /><category term="clonezilla" /><category term="guia" /><category term="miniordenador" /><category term="hardware" /><category term="humor" /><category term="ultraportátiles" /><category term="linux" /><category term="virtualización" /><category term="simulador" /><category term="centos" /><category term="el país" /><category term="miniPC" /><category term="ourense educacion noticias" /><category term="php" /><category term="honeyd" /><category term="wifi" /><category term="manual windows server 2003" /><category term="vmware" /><category term="ssh" /><category term="ejercicios" /><category term="placas" /><category term="temas" /><category term="blog" /><category term="miniportátiles" /><category term="kde" /><category term="tic" /><category term="imagen" /><category term="XO" /><category term="legislación" /><category term="libros electrónicos" /><category term="g4l" /><category term="android" /><category term="blogger" /><category term="programación" /><category term="trabajos sere" /><category term="3D" /><category term="smr" /><category term="ossim" /><category term="software" /><category term="netbook" /><category term="noticias" /><category term="clases sere" /><category term="OLPC" /><category term="ordenadores" /><category term="ubuntu" /><category term="iptables" /><category term="criptografia" /><category term="xunta" /><category term="ser" /><category term="servizos de rede" /><category term="google" /><category term="distribuciones" /><title>Tecnoloxía xa</title><subtitle type="html">Este blog está dedicado a la recolección de información relacionada con las nuevas tecnologías ( tecnoloxía xa), especialmente, con las vinculadas a la informática.
La idea es centralizar y compartir la información y cada manual o tutorial que voy recolectando para las clases tanto de administración de sistemas como de explotación de sistemas informáticos de modo que estén disponibles para alumnos y resto de interesados. (IES A Carballeira, Ourense)</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://tecnoloxiaxa.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://tecnoloxiaxa.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default?start-index=4&amp;max-results=3&amp;redirect=false&amp;v=2" /><author><name>Juan</name><uri>http://www.blogger.com/profile/14050499155107024748</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://2.bp.blogspot.com/_Mlep8iq5r00/SnKjEtNjFPI/AAAAAAAAA_c/Bsc0bNTTsCg/S220/imagenperfil2.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>504</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>3</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/Tecnoloxiaxa" /><feedburner:info uri="tecnoloxiaxa" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><link rel="license" type="text/html" href="http://creativecommons.org/licenses/by-nc-sa/2.0/" /><feedburner:emailServiceId>Tecnoloxiaxa</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><entry gd:etag="W/&quot;Dk4DRXk4fyp7ImA9WhRUFkg.&quot;"><id>tag:blogger.com,1999:blog-1984380930442024145.post-1616229672744343678</id><published>2012-01-27T09:57:00.002+01:00</published><updated>2012-01-27T10:02:54.737+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-27T10:02:54.737+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="prácticas" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridad" /><title>Cómo añadir contraseña a grub2</title><content type="html">&lt;div style="text-align: justify;"&gt;
Un error común que compromete la seguridad en cualquier sistema linux consiste en no asegurar correctamente el arranque en modo recuperación. Si permitimos que cualquier usuario acceda libremente mediante este inicio estamos permitiendo que cualquier usuario pueda acceder libremente a un sistema para añadir usuarios, cambiar contraseñas,...&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
Crear un documento en el que se explique cómo asignar una contraseña a grub2, de modo que sólo un usuario con la contraseña adecuada (y encriptada) pueda acceder al sistema en modo recuperación.&lt;/div&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-zQScpi-Whwg/TyJmN1DP4mI/AAAAAAAACIY/h4oAgXrd7GE/s1600/contrase%C3%B1a.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;
Autor:&lt;span style="font-size: x-large;"&gt;&lt;b&gt; Varela Fernández José Manuel&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
Primeiro xeramos un contrasinal con grub-mkpasswd-pbkdf2 &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/-zQScpi-Whwg/TyJmN1DP4mI/AAAAAAAACIY/h4oAgXrd7GE/s1600/contrase%C3%B1a.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="83" src="http://4.bp.blogspot.com/-zQScpi-Whwg/TyJmN1DP4mI/AAAAAAAACIY/h4oAgXrd7GE/s400/contrase%C3%B1a.png" width="400" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
abrimos o arquivo de configuracion con gedit&amp;nbsp;/boot/grub/grub.cfg &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/-e8gHyUv3YKQ/TyJmPnjJmQI/AAAAAAAACI0/3Zf9WPf9KDA/s1600/menuentry.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/-UT1B-jnKgEs/TyJmPOADmFI/AAAAAAAACIs/Btz-xN19pmc/s1600/grub.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="22" src="http://1.bp.blogspot.com/-UT1B-jnKgEs/TyJmPOADmFI/AAAAAAAACIs/Btz-xN19pmc/s320/grub.png" width="320" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
nel engadimos o usuario e o contrasinal xerados:&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://1.bp.blogspot.com/-X2LMk6wkWqE/TyJmOtndD3I/AAAAAAAACIk/H2Joa3mdAcg/s1600/contrasinalvirtual.png" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="53" src="http://1.bp.blogspot.com/-X2LMk6wkWqE/TyJmOtndD3I/AAAAAAAACIk/H2Joa3mdAcg/s400/contrasinalvirtual.png" width="400" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
e tamen onde queremos que nola pida:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://2.bp.blogspot.com/-e8gHyUv3YKQ/TyJmPnjJmQI/AAAAAAAACI0/3Zf9WPf9KDA/s1600/menuentry.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="32" src="http://2.bp.blogspot.com/-e8gHyUv3YKQ/TyJmPnjJmQI/AAAAAAAACI0/3Zf9WPf9KDA/s320/menuentry.png" width="320" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
e xa nos pide usuario e contraseña&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/-XwlB2_Z2o-A/TyJmOT_63gI/AAAAAAAACIc/4s-93x2H_ow/s1600/contrasinal.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-XwlB2_Z2o-A/TyJmOT_63gI/AAAAAAAACIc/4s-93x2H_ow/s1600/contrasinal.png" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/-HO-t6KbmGt4/TyJmQGFZ2wI/AAAAAAAACJA/gHxGEDxwTbU/s1600/usuario.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-HO-t6KbmGt4/TyJmQGFZ2wI/AAAAAAAACJA/gHxGEDxwTbU/s1600/usuario.png" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
fontes: &lt;a href="http://www.rinconinformatico.net/como-poner-clave-al-grub2%20"&gt;http://www.rinconinformatico.net/como-poner-clave-al-grub2 &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1984380930442024145-1616229672744343678?l=tecnoloxiaxa.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Tecnoloxiaxa/~4/1umZ_yF0CUE" height="1" width="1"/&gt;</content><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=1984380930442024145&amp;postID=1616229672744343678" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default/1616229672744343678?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default/1616229672744343678?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Tecnoloxiaxa/~3/1umZ_yF0CUE/como-anadir-contrasena-grub2.html" title="Cómo añadir contraseña a grub2" /><author><name>Juan</name><uri>http://www.blogger.com/profile/14050499155107024748</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://2.bp.blogspot.com/_Mlep8iq5r00/SnKjEtNjFPI/AAAAAAAAA_c/Bsc0bNTTsCg/S220/imagenperfil2.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-zQScpi-Whwg/TyJmN1DP4mI/AAAAAAAACIY/h4oAgXrd7GE/s72-c/contrase%C3%B1a.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://tecnoloxiaxa.blogspot.com/2012/01/como-anadir-contrasena-grub2.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEACR3ozfCp7ImA9WhRUFkg.&quot;"><id>tag:blogger.com,1999:blog-1984380930442024145.post-5181416653262532170</id><published>2012-01-27T09:26:00.000+01:00</published><updated>2012-01-27T09:26:06.484+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-27T09:26:06.484+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="apuntes" /><category scheme="http://www.blogger.com/atom/ns#" term="apuntes seguridad" /><category scheme="http://www.blogger.com/atom/ns#" term="seguridad" /><title>Seguridad en telefonía móvil. 4.3c Ataques a GPRS</title><content type="html">&lt;br /&gt;
&lt;h4 class="western" style="text-align: justify;"&gt;
c.- Ataques a la seguridad de GPRS&lt;/h4&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
 Algunos
de los ataques vistos en GSM son igualmente válidos en GPRS; además,
y de acuerdo con la arquitectura de las redes GPRS voy a explicar
algunos de los ataques en función, esta vez, de la zona dónde se
realiza el ataque:&lt;/div&gt;
&lt;ol&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
La estación móvil y la tarjeta SIM.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
La interfaz entre MS y el SGSN&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
La red troncal GPRS&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
La red de paquetes que conecta distintos operadores.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="text-align: justify;"&gt;
Internet público.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h5 class="western" style="text-align: justify;"&gt;
c.1.- Ataques a la estación móvil y al SIM.
(iguales a GSM)&lt;a name='more'&gt;&lt;/a&gt;&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;div style="line-height: 150%; text-align: justify;"&gt;
 Al
 igual que los ordenadores conectados normalmente a Internet los MS
 están expuestos a virus, troyanos, gusanos,...Además como hemos
 dicho la instalación de software y la sincronización del MS con
 nuestros equipos podría conllevar la instalación de software
 malicioso que recabase información de nuestras actividades, datos o
 incluso permitiese la realización de llamadas no deseadas.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="line-height: 150%; text-align: justify;"&gt;
 Los ataques a
 la SIM se basan igual que en GSM en la debilidad de los algoritmos
 empleados Comp128,... que podrían desvelar la información
 almacenada en la misma.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="line-height: 150%; text-align: justify;"&gt;
 Otro ataque
 bastante reciente ha sido revelado por Skorobogatov y Anderson. Se
 basa en exponer a la luz el circuito del microprocesador incluido en
 la smart card, para ello raspaban previamente la mayor parte de la
 superficie protectora. A continuación enfocaban la luz en
 transistores individuales y cambiaban secuencialmente los valores de
 los transistores empleados para almacenar datos. Eran capaces,
 mediante ingeniería inversa de obtener el mapa de direcciones de
 memoria lo que les permitiría extraer los datos secretos de la
 tarjeta.&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 class="western" style="text-align: justify;"&gt;
c.2 .- Ataques a la interfaz entre MS y SGSN
(similares a los desarrollados para GSM).&lt;/h5&gt;
&lt;ul&gt;
&lt;li&gt;&lt;div style="line-height: 150%; text-align: justify;"&gt;
Denegación de
 servicio: se intenta evitar la transmisión de datos e información
 de señalización y control. Para ello se emplean inhibidores
 celulares o jammers que emiten ondas de radio frecuencia en baja
 potencia que interfieren las comunicaciones, o bien se inducen
 fallos específicos de los protocolos....&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="line-height: 150%; text-align: justify;"&gt;
Ataques
 man-in-the-middle: funciona exactamente igual que en GSM y se basa
 tanto en que los MS no identifican a la red (la red si identifica la
 identidad de los terminales) como en la debilidad del algoritmo A5/2
 y el uso de las mismas claves entre los distintos algoritmos. Todo
 ello permitiría a un usuario simular ser una estación base al
 atacado como vimos y al mismo tiempo ser un móvil normal para la
 red.&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h5 class="western" style="text-align: justify;"&gt;
c.3.- Red troncal GPRS&lt;/h5&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
 Es la que conecta
los nodos fijos de la arquitectura de red y también es sensible a
ataques. Se podrían diferenciar en función de la tecnología de
transmisión empleada:&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;&lt;div style="line-height: 150%; text-align: justify; text-decoration: none;"&gt;
&lt;b&gt;Ataques
 basados en la tecnología IP (Interfaz Gn)&lt;/b&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
 La tecnología IP
se emplea para conectar el SGSN y el GGSN de la red del mismo
operador (interfaz Gn en la Ilustración 6).  Se puede establecer la
conexión sobre una red IP ya existente, con lo que tráfico
originado fuera de la red GRPPS compartirá la red con los datos
originados en la red GRPS y  por tanto estará sujeta a los problemas
de seguridad habituales de estas redes desde el momento en que el
protocolo GTP no incluye mecanismos de seguridad.&lt;/div&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
 Algunos de los
problemas serían:&lt;/div&gt;
&lt;ol&gt;
&lt;li&gt;&lt;div style="line-height: 150%; text-align: justify;"&gt;
Al compartir
 la red, un elemento externo podría simular ser un elemento de la
 red (GGSN o SGSN) falseando la dirección de un componente real
 (spoofing) y realizar algunas tareas como monitorizar el tráfico
 GTP no encriptado (pudiendo leer o modificar la información),
 realizar ataques de denegación de servicio,...&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="line-height: 150%; text-align: justify;"&gt;
Un  usuario
 podría generar una gran cantidad de datos y enviados a otros
 usuarios. Como GPRS cobra por uso podrían generarse grandes
 facturas por servicios no solicitados.&lt;/div&gt;
&lt;/li&gt;
&lt;li&gt;&lt;div style="line-height: 150%; text-align: justify;"&gt;
Un MS
 malicioso en cooperación con un servidor externos, localizado fuera
 de la red GPRS podría realizar un ataque para generar  facturas
 falsas. El MS malicioso podría suplantar la IP del MS legítimo y
 solicitar una descarga en el servidor. Una vez iniciada la descarga
 el MS malicioso saldría de la sesión. El MS atacado recibe y se le
 factura un tráfico que nunca solicitó. Los atacantes también
 podrían enviar por broadcast los datos no solicitados a usuarios
 legítimos obteniendo el mismo resultado.&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;ul&gt;
&lt;li&gt;&lt;div style="line-height: 150%; text-align: justify; text-decoration: none;"&gt;
&lt;b&gt;Ataques a
 la tecnología SS7&lt;/b&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
 Si un atacante
obtiene acceso a la red GPRS, también lo tendrá a la parte de
señalización y por tanto,  a los componentes de red que están
conectados a ella, tales como AuC, HLR, VLR, etc. Por tanto tendrá
acceso a información como las identidades permanentes de los
usuarios (IMSI) y las temporales (TMSI, TLLI), información de
localización, tripletas de autenticación, datos de facturación,....
Ello es debido, igualmente a que la señalización de red (SS7) que
se emplea en GSM/GPRS, no incluye mecanismos de seguridad. Podría
igualmente realizar ataques de denegación de servicio.&lt;/div&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
 Por tanto y debido
a la ausencia de mecanismos de protección de la integridad y de la
autenticación en SS7, un usuario podría enmascararse como un
elemento de red y recibir información crítica que debería
continuar siendo confidencial.&lt;/div&gt;
&lt;h5 class="western" style="text-align: justify;"&gt;
c.4.- Ataques a la interfaz entre operadores.
(interfaz Gp)&lt;/h5&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
 Esta interfaz (Gp
en la Ilustración 6) soporta la transmisión de datos e información
de itinerancia (roaming):&lt;/div&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
tráfico GTP entre
las red local y la red del usuario en itinerancia&lt;/div&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
información de
itinerancia entre las redes implicadas.&lt;/div&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
Información DNS&lt;/div&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
 La veracidad de la
información transmitida dependerá en gran parte de los mecanismos
de seguridad que soporte cada operador. En cualquier caso un operador
malicioso podría generar tráfico en la frontera de la red (al
gateway) inundando de datos la red y provocando un ataque de
denegación y la imposibilidad de roaming de los usuarios asociados a
esa red.&lt;/div&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
 Dado que el
protocolo GTP no proporciona autenticación para el SGSN ni para el
GGSN, un operador malicioso o un atacante con acceso a la interfaz Gp
podría simular ser un SGSN. Con la información capturada podría
crear túneles entre él y el GGSN legítimo obteniendo acceso
ilegítimo a Internet e incluso a las redes con las que coopera.
También podría enviar mensajes de actualización de contexto PDP al
SGSN legítimo que está manejando la sesión GTP de un suscriptor
móvil, con lo cual podría interceptar todos los datos de ese
usuario.&lt;/div&gt;
&lt;h5 class="western" style="text-align: justify;"&gt;
c.5.- Ataques al interfaz público de Internet
(Interfaz Gi)&lt;/h5&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
 La red GPRS
también está expuesta a los ataques producidos desde el exterior.
La interfaz Gi de la Ilustración 6 conecta la red GPRS con la zona
pública de Internet dónde, dado que los usuarios pueden emplear
distintas aplicaciones, podremos ver distintos tipos de tráficos que
incluyen: vírus, gusanos, Troyanos, ataques de denegación de
servicio,...&lt;/div&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
 Al igual que en el
caso de la interfaz Gp el ataque al que está más expuesto este
interfaz es el de denegación de servicio, para evitar los flujos de
datos. El objetivo puede ser tanto el MS como la red.&lt;/div&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
 Además de esto
los datos no viajan correctamente protegidos por lo que podrían ser
leídos y manipulados comprometiendo tanto la integridad como la
confidencialidad de los mismos. Por otra parte y dado el sistema de
facturación GPRS se le podrían generar facturas incorrectas y
sobredimensionadas a  un usuario enviándole  largos emails o bien
mediante virus que una vez transferidos al MS que podrían generar
paquetes sin sentido desde el MS infectado a un servidor malicioso
sin la intervención ni conocimiento del usuario.&lt;/div&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="line-height: 150%; text-align: justify;"&gt;
&lt;a href="http://www.blogger.com/goog_345904615"&gt;&lt;span style="background-color: orange; color: white; font-family: Arial, Tahoma, Helvetica, FreeSans, sans-serif; font-size: x-small; line-height: 19px; text-align: center;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span style="color: #235bb6; font-family: Arial, Tahoma, Helvetica, FreeSans, sans-serif; font-size: x-small;"&gt;&lt;span style="background-color: orange; line-height: 19px; text-align: center;"&gt;&amp;lt;&amp;lt; Anterior&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: orange; color: #0066cc; font-family: Arial, Tahoma, Helvetica, FreeSans, sans-serif; font-size: x-small; line-height: 19px; text-align: center;"&gt;&lt;/span&gt;&lt;span style="background-color: orange; color: #0066cc; font-family: Arial, Tahoma, Helvetica, FreeSans, sans-serif; font-size: x-small; line-height: 19px; text-align: center;"&gt;&lt;/span&gt;&lt;/a&gt;&lt;span style="background-color: orange; color: white; font-family: Arial, Tahoma, Helvetica, FreeSans, sans-serif; font-size: x-small; line-height: 19px; text-align: center;"&gt;&lt;a href="http://tecnoloxiaxa.blogspot.com/2011/10/seguridad-en-telefonia-movil-43-la.html"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/a&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Siguiente &amp;gt;&amp;gt;&lt;/span&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1984380930442024145-5181416653262532170?l=tecnoloxiaxa.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Tecnoloxiaxa/~4/9L4em1tgoMU" height="1" width="1"/&gt;</content><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=1984380930442024145&amp;postID=5181416653262532170" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default/5181416653262532170?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default/5181416653262532170?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Tecnoloxiaxa/~3/9L4em1tgoMU/seguridad-en-telefonia-movil-43c.html" title="Seguridad en telefonía móvil. 4.3c Ataques a GPRS" /><author><name>Juan</name><uri>http://www.blogger.com/profile/14050499155107024748</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://2.bp.blogspot.com/_Mlep8iq5r00/SnKjEtNjFPI/AAAAAAAAA_c/Bsc0bNTTsCg/S220/imagenperfil2.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://tecnoloxiaxa.blogspot.com/2012/01/seguridad-en-telefonia-movil-43c.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEQGQXYyeCp7ImA9WhRUFkg.&quot;"><id>tag:blogger.com,1999:blog-1984380930442024145.post-871579284768401253</id><published>2012-01-23T19:53:00.000+01:00</published><updated>2012-01-27T09:18:40.890+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-27T09:18:40.890+01:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="software" /><category scheme="http://www.blogger.com/atom/ns#" term="gratis" /><category scheme="http://www.blogger.com/atom/ns#" term="vídeo" /><title>Descarga de vídeos rtmp</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-cZEeltHFuc0/TyJd1NXeisI/AAAAAAAACIQ/7hWRdYAT34A/s1600/cabalgata.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="328" src="http://3.bp.blogspot.com/-cZEeltHFuc0/TyJd1NXeisI/AAAAAAAACIQ/7hWRdYAT34A/s400/cabalgata.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;
&lt;/div&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;
La especificación RTMP (Real-Time Messaging Protocol) se diseñó para la transmisión de audio, vídeo y datos entre distintas tecnologías de las plataformas flash de Adobe como Flash Player y Adobe Air. Actualmente es una especificación abierta para la creación de tecnologías que permitan la distribución de vídeo, audio y datos en los formatos AMF, SWF, FLV y F4V compatibles con Adobe Flash Player.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Lo cierto es que en la actualidad y, a pesar de la existencia de etiquetas HTML 5 para la descarga de vídeo, hay numerosas páginas que emplean este protocolo para mostrar su contenido de vídeo. Entre ellas algunos canales de televisión como la crtvg y la sexta.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Para que podamos descargar el contenido que nos muestran estas páginas a nuestros discos duros, para así tener una copia, existen algunos programas. Por ejemplo &lt;a href="http://www.streamtransport.com/"&gt;Stream Transport&lt;/a&gt; es un programa gratuito que detecta todo tráfico rtmp generado en una página y nos permite descargar los flujos de vídeo o audio asociados al mismo de una manera muy sencilla. &lt;/div&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.adobe.com/devnet/rtmp.html"&gt;http://www.adobe.com/devnet/rtmp.html&lt;/a&gt; : enlace que incluye la especificación 1.0 de RTMP&lt;br /&gt;
&lt;a href="http://www.streamtransport.com/"&gt;http://www.streamtransport.com/&lt;/a&gt; programa que permite la descarga de streams de vídeo y audio rtmp.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1984380930442024145-871579284768401253?l=tecnoloxiaxa.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Tecnoloxiaxa/~4/k6kKbw4V1yg" height="1" width="1"/&gt;</content><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=1984380930442024145&amp;postID=871579284768401253" title="0 comentarios" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default/871579284768401253?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1984380930442024145/posts/default/871579284768401253?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Tecnoloxiaxa/~3/k6kKbw4V1yg/descarga-de-videos-rtmp.html" title="Descarga de vídeos rtmp" /><author><name>Juan</name><uri>http://www.blogger.com/profile/14050499155107024748</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="31" height="32" src="http://2.bp.blogspot.com/_Mlep8iq5r00/SnKjEtNjFPI/AAAAAAAAA_c/Bsc0bNTTsCg/S220/imagenperfil2.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-cZEeltHFuc0/TyJd1NXeisI/AAAAAAAACIQ/7hWRdYAT34A/s72-c/cabalgata.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://tecnoloxiaxa.blogspot.com/2012/01/descarga-de-videos-rtmp.html</feedburner:origLink></entry></feed>

