<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Ciberseguridad</title>
	<atom:link href="http://www.enfoqueseguro.com/category/ciberseguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Tue, 18 May 2010 04:27:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Amenazas a la fé</title>
		<link>http://www.enfoqueseguro.com/amenazas-a-la-fe/2010/05/18/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=amenazas-a-la-fe</link>
		<comments>http://www.enfoqueseguro.com/amenazas-a-la-fe/2010/05/18/#comments</comments>
		<pubDate>Tue, 18 May 2010 04:26:20 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Dialecto]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1559</guid>
		<description><![CDATA[Ayer recibimos una llamada sospechosa. El interlocutor tenía acento extranjero y se hizo pasar por pastor de una congregación y que su llamada procedía de Miami. Preguntó por la señora Rebeca, y como así se llaman tanto mi mamá como mi abuelita, pregunté cuál de las dos. Me dijo: &#8220;seguramente será la grande&#8221; (osea, mi [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1560" style="margin-left: 10px; margin-right: 10px;" title="religulous-film-poster-from-canada-big" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/05/religulous-film-poster-from-canada-big-e1274156734334.jpg" alt="" width="280" height="384" />Ayer recibimos una llamada sospechosa. El interlocutor tenía acento extranjero y se hizo pasar por pastor de una congregación y que su llamada procedía de Miami. Preguntó por la señora Rebeca, y como así se llaman tanto mi mamá como mi abuelita, pregunté cuál de las dos. Me dijo: &#8220;seguramente será la grande&#8221; (osea, mi abuelita). Ahí tuve mi primera sospecha, pues me dijo que habían hablado antes con ella para escribir un artículo sobre la vida del cristiano comprometido.</p>
<p>En primer lugar, mi abuelita tiene casi 91 años, a duras penas escucha las conversaciones y solamente recibe llamadas de sus familiares.<span id="more-1559"></span> En segundo lugar, mi abuela ha sido católica toda su vida. Con todo y dudas, me tomé la decencia de preguntarle a mi mamá y abuelita si esperaban esta llamada, a lo que ambas dijeron que no.</p>
<p>Mala suerte para mi interlocutor, se topó con una freak de la seguridad y paranoica de la ingeniería social, je, así que empecé a cuestionarlo yo&#8230; y ahí fue donde le caí en otras inconsistencias.</p>
<p>Cuando le dije que nadie esperaba su llamada ni sabía de lo que estaba hablando, pareció inquietarse y me empezó a insistir en que se trataba de un artículo, que solamente quería platicar sobre la vida familiar que llevábamos (sí, claro, y mientras escribe su &#8220;artículo&#8221; se entera de cuántas personas viven en esta casa y a qué nos dedicamos, pensé yo).</p>
<p>Resultó que obtuvo el nombre de mi mamá de una lista que le proporcionaron de una iglesia, y mencionó varias, entre ellas la iglesia en donde mi familia y yo nos hicimos cristianos&#8230; pero eso fue hace años. Nadie de mi familia se congrega allí ahora.</p>
<p>Me brincaron varias cosas de inmediato:<br />
1. Mencionó varias iglesias, pero no me dijo si el nombre de mi mamá estaba en el listado específico de alguna en particular, sino que me preguntó ¿le suena conocida alguna de éstas? Ello me lleva a dudar de la procedencia legítima de los datos.</p>
<p>2. Si las iglesias mencionadas están proporcionando información de sus feligreses sin su consentimiento, ¿no estarían incurriendo en un delito en el manejo de la información privada, conforme a la actual Ley Federal del Manejo de Datos Personales (en México)?</p>
<p>3. Si en realidad las iglesias quisieran apoyar en la elaboración de un artículo sobre la vida del cristiano comprometido, ¿no recomendaría el pastor a alguien conocido, de quien supiera que sigue sirviendo a Dios y a quien conozca precisamente por el servicio que el cristiano en cuestión presta en su iglesia?</p>
<p>Aquí viene lo bueno: cuando le dije que me parecía sospechoso que buscara a mi mamá por parte de una iglesia a la que ella no asiste y que además ella no tenía idea de quién era él y que iba a colgarle, pareció molestarse. Me dijo que a él le parecía sospechoso que yo no le quisiera pasar a mi mamá (¡ay, caray! Ahora resulta que el ofendido era aquél) e insistió en que solamente quería que le contáramos de nuestra familia para su artículo.<br />
Me parece que un pastor verdadero simplemente daría las gracias porque le tomé la llamada y se despediría, no se molestaría ni insistiría en obtener la información… además, ¿qué no se supone que tenía una lista con otros candidatos para ese artículo? Digo, yo fui periodista y si en algún momento alguien me decía: “no quiero”, le agradecía el tiempo y buscaba otra fuente.</p>
<p>Le pregunté de qué iglesia era y en qué revista saldría publicado el artículo. Me respondió lo primero y evadió lo segundo, insistiendo en su artículo. Entonces le pedí que me dejara un teléfono, una página web y un correo electrónico; le dije que investigaría sobre su iglesia y el artículo que mencionaba.</p>
<p>Lo percibí molesto. Yo creo que un verdadero pastor entendería que viviendo en un país de tanta inseguridad es normal que uno se tome las precauciones mínimas. A regañadientes me pasó su correo electrónico: jmelendeza.rrricky121418@vidaencristo.com.p, ¿qué es esto? Cabe añadir que tardó más de dos minutos en dictarme este correo y se notaba que lo iba inventando, así que sin más le colgué el teléfono.</p>
<p>No puedo negarlo: me sorprendió que ahora se valgan de la fé de las personas para aplicar la ingeniería social. Ya habían empezado con el spam hace mucho, enviando mails con consignas que más que bendiciones parecen maldiciones si no reenvías el correo a por lo menos 20 de tus amigos, pero ésta llamada me alertó por varias razones:</p>
<p>1. ¿De dónde consiguieron los datos? Sí, es cierto que no es información actualizada, pero a final de cuentas son datos reales&#8230;</p>
<p>2. ¿Cuántos nombres tendrán en su lista?</p>
<p>3. ¿Cuántos ingenuos o verdaderos cristianos comprometidos se sentirán halagados ante la posibilidad de ser entrevistados y salir como ejemplo en una revista y se prestarán a dar su información personal a estos desconocidos?</p>
<p>4. ¿De dónde procede realmente esa llamada? Yo no tengo identificador en el teléfono de casa, pero bien podría ser de una cárcel, de cualquier casa o teléfono público del Distrito Federal</p>
<p>5. ¿Tendría otra intención esta llamada? Digo, además de lo que parece obvio, me llamó la atención que quisieran alargar el telefonema. Tal vez solamente querían insistir a ver si caía en su trampa&#8230; pero, ¿y si aprovechan la llamada para hacer alguna otra cosa, como clonar la línea? Supongo que lo sabré cuando llegue el próximo recibo telefónico&#8230;</p>
<p>Por lo pronto me tocó esta llamada por ser cristiana, pero ¿quién sabe si no están atacando también a testigos de Jehová, católicos o seguidores de la dianética o la cientología?</p>
<p>Por Lizzette Pérez Arbesú</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/amenazas-a-la-fe/2010/05/18/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Una falsa actualización de iTunes ataca a los usuarios de iPad</title>
		<link>http://www.enfoqueseguro.com/una-falsa-actualizacion-de-itunes-ataca-a-los-usuarios-de-ipad/2010/04/28/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=una-falsa-actualizacion-de-itunes-ataca-a-los-usuarios-de-ipad</link>
		<comments>http://www.enfoqueseguro.com/una-falsa-actualizacion-de-itunes-ataca-a-los-usuarios-de-ipad/2010/04/28/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 14:36:11 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1543</guid>
		<description><![CDATA[Las altas cifras de ventas de los iPads, están llevando a los ciberdelincuentes a fijarse como objetivo a los usuarios de dichos dispositivos. En este ataque, del que ahora informa BitDefender, los usuarios del iPad reciben un correo electrónico no solicitado en el que se les invita a descargar en sus PCs la última versión [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1544" style="margin-left: 10px; margin-right: 10px;" title="ipad" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/04/ipad-e1272465321289.jpg" alt="" width="280" height="186" />Las altas cifras de ventas de los iPads, están llevando a los ciberdelincuentes a fijarse como objetivo a los usuarios de dichos dispositivos. En este ataque, del que ahora informa BitDefender, los usuarios del iPad reciben un correo electrónico no solicitado en el que se les invita a descargar en sus PCs la última versión de iTunes -uno de los programas<span id="more-1543"></span> más usados de Apple- como paso previo a una actualización del software de su iPad.</p>
<p>ara dar mayor credibilidad al mensaje, éste incide en que los usuarios deben mantener actualizado su software para lograr un mayor rendimiento, disfrutar de nuevas características e incrementar su nivel de seguridad. El email no solicitado incluye un enlace que conduce, supuestamente, a la descarga de una actualización de iTunes. Si un usuario sigue ese vínculo será redirigido a una página web que imita la original de descarga de dicho programa de Apple.</p>
<p>Sin embargo, lo que se descarga no es una actualización de iTunes, sino un backdoor identificado por BitDefender como Backdoor.Bifrose.AADY. Este código malicioso está diseñado para inyectarse en el proceso explorer.exe y abrir una puerta trasera en el equipo, de modo que éste pueda ser controlado remotamente por el ciberdelincuente.</p>
<p>Por otra parte, a través de esta puerta trasera se puede llegar a leer las claves y números de serie de los distintos programas de software instalados en el ordenador afectado, así como las contraseñas de Messenger, cuentas de correo POP3, y unidades de almacenamiento protegidas.</p>
<p>REDACCIÓN, LAFLECHA</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/una-falsa-actualizacion-de-itunes-ataca-a-los-usuarios-de-ipad/2010/04/28/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 consejos sobre seguridad en Internet para padres y maestros</title>
		<link>http://www.enfoqueseguro.com/10-consejos-sobre-seguridad-en-internet-para-padres-y-maestros/2010/04/26/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=10-consejos-sobre-seguridad-en-internet-para-padres-y-maestros</link>
		<comments>http://www.enfoqueseguro.com/10-consejos-sobre-seguridad-en-internet-para-padres-y-maestros/2010/04/26/#comments</comments>
		<pubDate>Mon, 26 Apr 2010 16:18:51 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Dialecto]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1533</guid>
		<description><![CDATA[Los niños de hoy están fascinados por Internet y son extremadamente hábiles cuando se trata de usar un ordenador. Es por esta razón que los padres y los profesores deben ser conscientes de los peligros que puede conllevar la mala utilización de la Red -depredadores en línea, ciber-matones, timadores e incluso compañeros, entre otros- y [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1534" title="consejos" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/04/consejos-e1272298713490.jpg" alt="" width="236" height="176" />Los niños de hoy están fascinados por Internet y son extremadamente hábiles cuando se trata de usar un ordenador. Es por esta razón que los padres y los profesores deben ser conscientes de los peligros que puede conllevar la mala utilización de la Red -depredadores en línea, ciber-matones, timadores e incluso compañeros, entre otros- y deben hablar con sus hijos / alumnos acerca de cómo evitar esos problemas en el caso de que se den.<span id="more-1533"></span></p>
<p>&#8220;Los niños son un objetivo muy fácil para los individuos con malas intenciones que pretenden utilizarlos con fines ilegales y deshonestos&#8221;, advierte Catalin Cosoi, investigador senior de BitDefender. &#8220;Afortunadamente, estas repercusiones negativas se pueden evitar mediante la educación y manteniendo conversaciones abiertas con los menores acerca del uso de Internet y de las prácticas de seguridad.&#8221;</p>
<p>La buena comunicación es la clave para la seguridad online. Los padres y los maestros deben convertirse en aliados y discutir abiertamente los diversos aspectos relativos a la seguridad con los menores, ya que estos pasan mucho tiempo en la Red tanto en casa como en la escuela.</p>
<p>BitDefender ofrece algunos puntos que los padres y profesores pueden tener en cuenta a la hora de supervisar la seguridad de los más jóvenes en la Red y que posteriormente pueden utilizar para entablar con ellos un diálogo sobre navegación segura:</p>
<p>Los programas y módulos de Control Parental son una parte importante para mantener la seguridad en línea de los más pequeños. Padres y profesores deben entender cómo funcionan estos servicios para, así, poder proteger a toda la familia de los peligros Web. Sobre todo, deben evitar que los niños se sientan &#8220;espiados&#8221;.</p>
<p>El ordenador debe ser colocado en un área común, en la que un adulto puede &#8220;echar un ojo&#8221; al monitor de vez en cuando; por ejemplo, en la sala de estar.</p>
<p>Cuando los menores se creen una cuenta en redes sociales como Facebook ®, los padres o profesores deben estudiar el grado de privacidad de cada sitio y compilar listas de personas de confianza con las cuales los niños puedan comunicarse sin problema.</p>
<p>Hay que ser muy conscientes del peligro que puede conllevar que los menores queden físicamente con personas que han conocido a través de estas redes, y si es necesario, un padre o un profesor deben acompañarlos por motivos de seguridad.</p>
<p>Hay que enseñar a los niños a poner fin a conversaciones que les incomoden. Si alguien en la web &#8211; incluso un amigo &#8211; los hacen sentir temor, confusión, ofendidos o amenazados, asegúrese de que sepan encontrar un adulto con quien hablar sobre el tema, y finalizar la conversación a tiempo.</p>
<p>Se debe ayudar a los niños a identificar correos electrónicos que contengan spam o con contenido inapropiado y asegurarse de que sepan abstenerse de abrir y reenviar este tipo de mensajes.</p>
<p>Los padres o los maestros deben buscar, con cierta regularidad, el nombre de sus protegidos en los motores de búsqueda para ver la información que aparece sobre ellos en blogs, comunidades en las que estén activos, etc.</p>
<p>Conozca la jerga de los chat, como acrónimos, emoticonos, etc., para saber exactamente de qué están hablando con los niños en la Red.</p>
<p>Durante las actividades que requieran el uso de Internet en clase, los estudiantes deben ser supervisados de cerca.</p>
<p>Y, por último, hacer entender a los estudiantes y los niños que no todo lo que ven o escuchan en Internet es verdad. Los desconocidos pueden dar con mucha facilidad Información falsa sobre sí mismos, con el fin de atraer la atención de los más pequeños de la casa.</p>
<p>Via LaFlecha</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/10-consejos-sobre-seguridad-en-internet-para-padres-y-maestros/2010/04/26/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Reviviendo nuestros datos perdidos! Parte I.</title>
		<link>http://www.enfoqueseguro.com/reviviendo-nuestros-datos-perdidos-parte-i/2010/04/06/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=reviviendo-nuestros-datos-perdidos-parte-i</link>
		<comments>http://www.enfoqueseguro.com/reviviendo-nuestros-datos-perdidos-parte-i/2010/04/06/#comments</comments>
		<pubDate>Tue, 06 Apr 2010 18:50:42 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Colaboradores]]></category>
		<category><![CDATA[Dialecto]]></category>
		<category><![CDATA[computacion forense]]></category>
		<category><![CDATA[data recovery]]></category>
		<category><![CDATA[Francisco Pecorella]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1517</guid>
		<description><![CDATA[Uno de los mayores retos para cualquier organización está en revivir nuestros datos perdidos. ¿Qué sucede cuando sobrescriben nuestra data o eliminan nuestras bitacoras?.  Francisco Pecorella en su colaboración exclusiva para Enfoque Seguro nos habla en esta majestuosa primera parte de  algunas de las técnicas sofisticadas de computación forense. Es curioso y a la vez [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1518" style="margin-left: 10px; margin-right: 10px;" title="datarecovery" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/04/datarecovery.jpg" alt="" width="280" height="308" />Uno de los mayores retos para cualquier organización está en revivir nuestros datos perdidos.  ¿Qué sucede cuando sobrescriben nuestra data o eliminan nuestras bitacoras?.  Francisco Pecorella en  su colaboración exclusiva para <a title="Enfque Seguro" href="../" target="_self">Enfoque Seguro</a> nos habla en esta majestuosa primera parte de  algunas de las técnicas sofisticadas de computación forense.<a href="../monitoreando-los-eventos-de-seguridad-con-ossim/2010/02/03/#more-1341"></a></p>
<p>Es curioso y a la vez gracioso encontrar a supuestos expertos del área forense indicar que pueden recuperar datos de discos duros o dispositivos<span id="more-1517"></span> de almacenamiento cuando inclusive hayan sido sobrescritos, esto no es broma, y ocurrió en un evento llamado “The Computer Forensics Show”.</p>
<p>Las técnicas de reuperación de datos o data recovery, como algunos lo conocen, comprenden recuperaciones desde la óptica física, como desde la óptica lógica. Muchas veces, nos hemos encontrado con discos duros magnéticos de platos con sonidos extraños, y sin embargo, los seguimos utilizando sin hacer un respaldo de los datos allí contenidos y es cuando el mismo ya no es reconocido que decimos “¿por qué no hice un respaldo?”. Sin embargo, no todo está perdido, hay muchas formas y posibilidades de que nuestros datos vuelvan a cobrar vida a pesar de que nuestro disco duro no sea reconocido por nuestro sistema operativo.</p>
<p>Lo ideal en este momento es contar con algún conjunto de dispositivos a los que podamos conectar nuestro disco y nos indique un diagnóstico de por qué nuestro disco no está respondiendo, algunos de estos dispositivos son los DeepSpar, este conjunto de herramientas examinan el disco, e inclusive reparan algunas fallas de firmware, e inclusive algunos fallos electrónicos de casi cualquier disco duro.</p>
<p>Si no contamos con un dispositivo como el PC-3000 de DeepSpar, tendremos que confiar en nuestro instinto e ir haciendo pruebas de ensayo y error, o utilizar la utilidad MHDD que es una utilidad gratuita para diagnósticos de discos duros a bajo nivel. Antes de aperturar un disco duro físicamente, intentemos por todos los medios lógicos de recuperar los datos. Para ello, lo primero que podemos hacer es intentar conectar el disco duro en diferentes sistemas operativos, Windows y Linux básicamente, luego intentar crear una imagen lógica del mismo, que no es más que una copia bit a bit del dispositivo –hay que tomar en cuenta que un disco de X GB producirá una imagen de X GB-, la herramienta universal para hacer esto es dd o su evolución dcfldd, aunque hay muchas otras que también pueden servir, como es el caso de FTK Imager, entre otras. Si esto tampoco funciona podemos intentar hacer una imagen de forma inversa, con Media Tools Pro, por ejemplo.</p>
<p>Si esta recuperación lógica no surte efecto, podemos presumir que algún componente de hardware del disco duro se haya dañado. En este caso, debemos identificar cuál es y posiblemente aplicar un “transplante”. Por ejemplo, si identificamos que un disco duro tiene su placa de circuitos visible y vemos algún componente quemado pudiéramos intentar reemplazar este componente utilizando Chip Quick por ejemplo, o simplemente reemplazando la placa completa. En este punto, hay que tener suma precaución porque es posible que dos discos duros del mismo fabricante, modelo, e inclusive de la misma capacidad tengan placas diferentes, esto producto de la globalización de la manufactura, ya que un fabricante puede tener plantas de producción en varios países, por ejemplo.</p>
<p>Si no hay visualmente un componente afectado, procederemos a aperturar el disco con sumo cuidado y procurando tomar fotografías periódicamente de nuestro procedimiento a fin de no perder detalles al respecto para poder luego ensamblar el mismo con detenimiento. Más detalles de qué hacer una vez que tenemos el disco abierto en una próxima entrega.</p>
<p><em><strong>Por:<a href="http://www.enfoqueseguro.com/colaboradores/"> Francisco Pecorella</a><br />
</strong></em></p>
<p><em><strong>Enfoque Seguro</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/reviviendo-nuestros-datos-perdidos-parte-i/2010/04/06/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iPad &#8216;Spirit&#8217; jailbreak demostrado por MuscleNerd, ahora si es mágico (video)</title>
		<link>http://www.enfoqueseguro.com/ipad-spirit-jailbreak-demostrado-por-musclenerd-ahora-si-es-magico-video/2010/04/04/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ipad-spirit-jailbreak-demostrado-por-musclenerd-ahora-si-es-magico-video</link>
		<comments>http://www.enfoqueseguro.com/ipad-spirit-jailbreak-demostrado-por-musclenerd-ahora-si-es-magico-video/2010/04/04/#comments</comments>
		<pubDate>Sun, 04 Apr 2010 18:28:22 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[ipad]]></category>
		<category><![CDATA[ipad hacked]]></category>
		<category><![CDATA[ipad jailbraked]]></category>
		<category><![CDATA[musclenerd]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1507</guid>
		<description><![CDATA[El hacker MuscleNerd, el notorio iPhone jailbreaker &#8211; un miembro muy respetado del iPhone Dev-Team &#8211; ha declarado el acceso root en un IPAD. De acuerdo con el tweet de este chico, este nuevo hack es un puerto del iPhone &#8216;Comex Spirit&#8217; OS 3.1.3 jailbreak, que utiliza una técnica basada en navegador para explotar un [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.enfoqueseguro.com/ipad-spirit-jailbreak-demostrado-por-musclenerd-ahora-si-es-magico-video/2010/04/04/"><em>Pinche aquí para ver el vídeo</em></a></p>
<p>El hacker <a href="http://www.engadget.com/2009/10/19/mms-for-iphone-2g-and-tethering-on-os-3-1-2-explained-not-for-t/">MuscleNerd</a>, el notorio iPhone jailbreaker &#8211; un miembro muy respetado del iPhone Dev-Team &#8211; ha declarado el acceso root en un IPAD. De acuerdo con el tweet de este chico, este nuevo hack es un puerto del iPhone &#8216;Comex Spirit&#8217; OS 3.1.3 jailbreak, que utiliza una técnica basada en navegador para explotar un bug encontrado en ambos sistemas operativos. No hay descargas en este momento, pero no debe tardar mucho antes de poder unirse a la diversión también.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/ipad-spirit-jailbreak-demostrado-por-musclenerd-ahora-si-es-magico-video/2010/04/04/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una nueva versión de Sality anda suelta</title>
		<link>http://www.enfoqueseguro.com/una-nueva-version-de-sality-anda-suelta/2010/04/03/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=una-nueva-version-de-sality-anda-suelta</link>
		<comments>http://www.enfoqueseguro.com/una-nueva-version-de-sality-anda-suelta/2010/04/03/#comments</comments>
		<pubDate>Sat, 03 Apr 2010 22:30:43 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[ipx]]></category>
		<category><![CDATA[sality]]></category>
		<category><![CDATA[upx]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1492</guid>
		<description><![CDATA[El viernes pasado, los expertos de Kaspersky Lab detectaron una nueva variante de Sality.aa, el virus polimórfico más popular hoy en día. Sality.aa mutó por última vez hace un año y el cambio no fue muy dramático. Pero este virus se ha mantenido entre las 5 amenazas más detectadas en los ordenadores de los usuarios [...]]]></description>
			<content:encoded><![CDATA[<div id="_mcePaste"><a rel="attachment wp-att-803" href="http://www.enfoqueseguro.com/robar-informacion-es-mas-atractivo-que-destruirla/2009/10/14/virus_infeccion/"><img class="alignleft size-full wp-image-803" style="margin-left: 10px; margin-right: 10px;" title="virus_infeccion" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/10/virus_infeccion-e1270333923487.jpg" alt="" width="280" height="281" /></a>El viernes pasado, los expertos de Kaspersky Lab detectaron una nueva variante de <strong>Sality.aa</strong>, el <strong>virus polimórfico más popular hoy en día</strong>. Sality.aa mutó por última vez hace un año y el cambio no fue muy dramático. Pero este virus se ha mantenido entre las 5 amenazas más detectadas en los ordenadores de los usuarios en los últimos dos años. Las variantes previas de Sality no eran tan populares. <strong>Después de Sality.aa apareció una nueva versión llamada Sality.ae</strong>, que utiliza la <strong>técnica de infección EPO.</strong> Pero no tuvo grandes logros porque los cibercriminales la utilizaban como un simple algoritmo de decodificación y sus técnicas de infección<span id="more-1492"></span> eran ineficientes. Las versiones siguientes del programa malicioso tampoco fueron muy populares por la exagerada simplicidad de sus algoritmos de codificación.</div>
<div></div>
<div id="_mcePaste">La variante recién descubierta fue nombrada Sality.ag. ¿Qué tiene de interesante esta variante? Contiene un algoritmo de decodificación completamente nuevo y aloja ‘características avanzadas’. Como vemos, la nueva variante tiene todas las posibilidades de reemplazar la anterior versión, Sality.aa, y ganar popularidad.</div>
<div></div>
<div id="_mcePaste">Sus características funcionales califican a este virus como una Puerta Trasera (Backdoor). Cuando ingresa al sistema, lo primero que Sality.ag hace es instalar su DLL y un controlador para filtrar el tráfico de Internet. El DLL se utiliza para repeler todos los programas de seguridad y cortafuegos.</div>
<div></div>
<div id="_mcePaste">A continuación vemos una captura de pantalla del DLL decodificado. Contiene líneas que demuestran la capacidad del virus de resistir los contraataques de los programas de seguridad: “avast! Self Protection”, “NOD32krn”, “Avira AntiVir Premium”, “DRWEBSCD” etc. Sality emplea una de las formas más simples de apagar un antivirus: Intenta cerrar todas las ventanas y acabar con todos los procesos con nombres asociados a productos de seguridad.</div>
<div><a rel="attachment wp-att-1493" href="http://www.enfoqueseguro.com/una-nueva-version-de-sality-anda-suelta/2010/04/03/attachment/208188084/"><img class="size-full wp-image-1493 aligncenter" title="208188084" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/04/208188084.jpg" alt="" width="428" height="161" /></a></div>
<div id="_mcePaste">Captura de pantalla de parte del DLL decodificado de Sality.ag</div>
<div id="_mcePaste">El virus también escribe informes adicionales al registro del sistema lo que terminaría TaskManager y UAC, y agrega el controlador a la rama del registro “System\CurrentControlSet\Control\SafeBoot”. Esto hace que el controlador reinicie el equipo en modo seguro.</div>
<div id="_mcePaste">El controlador crea un mecanismo llamado “amsint32” y se comunica con “\Device\IPFILTERDRIVER”, un controlador con filtrado de paquetes IP que puede filtrar cualquier tipo de tráfico Internet. El archivo del controlador está incluido en la DLL, dentro del cuerpo del virus y empaquetado con UPX.</div>
<div id="_mcePaste">Asimismo, el cuerpo del virus crea objetos sincronizados para detectar cuándo se ejecutan los archivos infectados “uxJLpe1m” y “Ap1mutx7”. También instala las DDL de arriba y descarga datos de servicio de las siguientes URLs:</div>
<div id="_mcePaste">http://sagocugenc.sa.funpic.de/images/*****.gif http://www.eleonuccorini.com/images/*****.gif</div>
<div id="_mcePaste">http://www.cityofangelsmagazine.com/images/*****.gif</div>
<div id="_mcePaste">http://www.21yybuyukanadolu.com/images/*****.gif</div>
<div id="_mcePaste">http://yucelcavdar.com/*****.gif</div>
<div id="_mcePaste">http://www.luster-adv.com/gallery/Fusion/images/*****.gif</div>
<div id="_mcePaste">Al terminar de realizar todas estas tareas, Sality intenta establecer una conexión a un servidor de comando y control y continúa operando como una puerta trasera común, ejecutando cualquier comando que reciba de este servidor.</div>
<div id="_mcePaste">La técnica de infección utilizada es similar a la de Sality.aa, la variante anterior. El código de acceso se reemplaza con una instrucción para saltar al cuerpo. La orden de realizar este salto es una instrucción común de &#8220;salto indirecto al registro&#8221; (jmp reg) que está muy ofuscada. El peso el cuerpo es de 0&#215;11000 bytes y está ubicado al final de la última sección, que está expandida con este propósito. Se agregan a la sección las alertas “accesible para escribir” y “permite ejecución”. Los primeros 0&#215;1000 bytes del código están muy ofuscados y decodifican el resto del código. Mientras que Sality.aa utiliza el algoritmo RC4, esta versión utiliza un algoritmo que descifra dos palabras dobles en un solo ciclo. Cada ciclo incluye 0x3F iteraciones que utilizan las operaciones &#8220;agregar&#8221;, “eliminar” y “cambiar” e incluyen una tabla de palabras dobles al inicio de la porción infectada.</div>
<div id="_mcePaste">Autor: Vyacheslav Zakorzhevsky</div>
<div id="_mcePaste">Fuente: Viruslist</div>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/una-nueva-version-de-sality-anda-suelta/2010/04/03/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El 35% de los usuarios de Facebook podría ser víctima de phishing</title>
		<link>http://www.enfoqueseguro.com/el-35-de-los-usuarios-de-facebook-podria-ser-victima-de-phishing/2010/04/01/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=el-35-de-los-usuarios-de-facebook-podria-ser-victima-de-phishing</link>
		<comments>http://www.enfoqueseguro.com/el-35-de-los-usuarios-de-facebook-podria-ser-victima-de-phishing/2010/04/01/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 16:11:29 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1481</guid>
		<description><![CDATA[Check Point® Software Technologies Ltd. (Nasdaq: CHKP), líder mundial en seguridad de Internet, ha llevado a cabo una investigación con el fin de evaluar el peligro real que representan algunos usos de las redes sociales. Para ello, el equipo ha simulado una estafa de phishing sobre una muestra aleatoria de usuarios de Facebook. Haciendo uso [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-583" style="margin-left: 10px; margin-right: 10px;" title="Phishing_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Phishing_thief-e1267570784336.jpg" alt="" width="280" height="413" />Check Point® Software Technologies Ltd. (Nasdaq: CHKP), líder mundial en seguridad de Internet, ha llevado a cabo una investigación con el fin de evaluar el peligro real que representan algunos usos de las redes sociales. Para ello, el equipo ha simulado una estafa de phishing sobre una muestra aleatoria de usuarios de Facebook.</p>
<p>Haciendo uso de un perfil falso en la red social, se ha difundido un mensaje de correo electrónico privado, incluyendo la opción &#8220;echa un vistazo a mis últimas fotos&#8221;, así como un enlace a una URL externa. De este modo, Check Point ha podido averiguar cuántos usuarios realmente abrieron el mensaje e hicieron clic en el enlace.<span id="more-1481"></span></p>
<p>Según los resultados obtenidos tras la prueba, de cada 200 usuarios que recibieron ese correo electrónico, 71 hicieron clic en el enlace tratando de acceder a la página adjunta, es decir, el 35% de las personas a las que se les envió el correo. Si ese vínculo se hubiese redirigido a una página infectada o un sitio de phishing, más de 71 ordenadores podrían estar infectados o haber sufrido una maniobra de ataque de algún hacker.</p>
<p>Además, el experimento demostró que acceder a los perfiles de muchos usuarios es sencillo, por lo que cualquier desconocido podría disponer de nuestra información personal en cualquier momento, como direcciones de correo electrónico o datos privados y personales, como la fecha de nacimiento, el nombre de su mascota. Este tipo de información es más que suficiente para que los piratas informáticos puedan cometer actividades delictivas.</p>
<p>&#8220;Esta acción ha demostrado el poder que tienen las redes sociales para propagar ataques de phisihing entre los usuarios&#8221;, afirma Guy Guzner, director de productos de seguridad de Check Point. &#8220;Para un hacker es bastante sencillo hacer uso de estas herramientas para expandir sus enlaces maliciosos, gusanos, troyanos o virus a un grupo amplio de usuarios confiados y en muy poco tiempo&#8221;.</p>
<p>&#8220;Los usuarios delas redes sociales creen que están navegando en un espacio seguro, íntimo y privado. Sin embargo, esto no es así. Muchos ciberdelincuentes mienten y se presentan como amigos sólo para robar información personal y confidencial, así como detalles financieros si es posible. Estas redes sociales no son más seguras que cualquier otro lugar en Internet, por lo que se debe tomar las mismas precauciones que, por ejemplo, en el correo electrónico&#8221;, concluye Guzner.</p>
<p>No hay que olvidar que existen soluciones informáticas que ayudan a solucionar esta problemática. Se trata de nuevas protecciones del puesto de trabajo que han sabido adaptarse a los nuevos tiempos sin renunciar a los beneficios que las redes sociales traen consigo. La pregunta es, ¿sabrán apostar las organizaciones por estas soluciones u optarán por renunciar a ellas? Asistimos, en cierto modo, a la misma reticencia que el empresario tuvo hacia el &#8216;boom&#8217; de Internet, cuando abrir el negocio a la Red se interpretaba más como un riesgo que como una ventaja competitiva. Quienes renunciaron a esta ventaja, padecieron tiempo después las consecuencias, lamentándose por no haber aprovechado toda la tecnología que tenían a su alcance.</p>
<p>REDACCIÓN, LAFLECHA</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/el-35-de-los-usuarios-de-facebook-podria-ser-victima-de-phishing/2010/04/01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackean varias cuentas de email de Yahoo en China y Taiwán</title>
		<link>http://www.enfoqueseguro.com/hackean-varias-cuentas-de-email-de-yahoo-en-china-y-taiwan/2010/04/01/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=hackean-varias-cuentas-de-email-de-yahoo-en-china-y-taiwan</link>
		<comments>http://www.enfoqueseguro.com/hackean-varias-cuentas-de-email-de-yahoo-en-china-y-taiwan/2010/04/01/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 15:58:22 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Taiwan]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1472</guid>
		<description><![CDATA[Las cuentas de correo electrónico en Yahoo de algunos periodistas y usuarios cuyo trabajo está ligado con China fueron vulneradas en un ataque descubierto esta semana, días después de que Google anunciara que trasladará su portal chino fuera del país ante los temores por la censura. Algunos periodistas en China y Taiwán no pudieron acceder [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-729" style="margin-left: 10px; margin-right: 10px;" title="china_hacking" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/china_hacking-e1264965723639.jpg" alt="" width="280" height="253" />Las cuentas de correo electrónico en<strong> Yahoo</strong> de algunos periodistas y usuarios cuyo trabajo está ligado con China fueron vulneradas en un ataque descubierto esta semana, días después de que Google anunciara que trasladará su portal chino fuera del país ante los temores por la censura.</p>
<p>Algunos periodistas en China y Taiwán<strong> no pudieron acceder a sus cuentas desde el 25 de marzo, </strong>entre ellos Kathleen McLaughlin, una <span id="more-1472"></span>periodista &#8220;freelance&#8221; que trabaja en Pekín. Su acceso se reanudó el miércoles, dijo ella a Reuters.</p>
<p>Andrew Jacobs, del diario The New York Times y residente en Pekín, dijo que su cuenta en Yahoo Plus había sido configurada sin su conocimiento para reenviar a otra cuenta desconocida.</p>
<p>A finales de 2009 y a principios de este año, varios activistas de derechos humanos y periodistas cuyo trabajo está relacionado con China descubrieron que sus cuentas de Gmail fueron configuradas sin su conocimiento para reenviar a direcciones desconocidas.</p>
<p>Google citó los ataques a Gmail en enero al anunciar que su página y las de otras 20 empresas habían sido vulneradas. Estos ataques y sus temores por la censura fueron esgrimidos como razones para el traslado a Hong Kong de sus servicios en idioma chino.</p>
<p>Yahoo no hizo comentarios sobre la naturaleza de los ataques, si estaban coordinados o si eran incidentes aislados.</p>
<p>&#8220;Yahoo! condena todos los ciberataques, con independencia de su origen o su propósito&#8221;, dijo la portavoz Dana Lengkeek en un correo electrónico en el que respondió consultas de Reuters.</p>
<p>&#8220;Estamos comprometidos con la protección de la seguridad y la privacidad de los usuarios y tomamos las medidas necesarias en caso de que haya cualquier caso de violación&#8221;, agregó Lengkeek.</p>
<p>El anuncio de Google sobre los ataques informáticos atrajo una atención sin precedentes hacia la ciberseguridad y los controles chinos sobre Internet, utilizados para limitar la discusión de asuntos considerados delicados o que amenazan la &#8220;estabilidad social&#8221;.</p>
<p>PROBLEMAS ESPORÁDICOS</p>
<p>El martes, los usuarios de Internet en China tuvieron problemas esporádicos para hacer búsquedas a través del portal de Google en Hong Kong, un problema que la compañía atribuyó a cambios en la configuración de los filtros chinos de Internet.</p>
<p>Google dijo que estaba vigilando la situación, pero que parecía que los problemas de acceso se habían resuelto. El acceso ha sido irregular desde que se trasladó a Hong Kong, poniendo de manifiesto la vulnerabilidad de su negocio en el país más poblado del mundo.</p>
<p>Muy pocas de las otras empresas que mencionó en enero como afectadas por ataques han sido identificadas públicamente.</p>
<p>En ese momento una fuente dijo a Reuters que Yahoo sabía que había sido objeto de ataques y que habló de ello con Google antes de que Google hiciera público el asunto.</p>
<p>Yahoo dijo entonces que estaba de acuerdo con la posición de Google, un comunicado que su socio chino, el gigante del comercio electrónico Alibaba Group, calificó de &#8220;imprudente&#8221;.</p>
<p>A diferencia de Google, Yahoo mantiene algunos de sus servidores de correo electrónico en China.</p>
<p>La empresa fue criticada por el Congreso de Estados Unidos cuando facilitó a las autoridades chinas información relacionada con la cuenta de Shi Tao, un periodista chino que fue condenado posteriormente a diez años de prisión por revelar secretos de Estado.﻿</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/hackean-varias-cuentas-de-email-de-yahoo-en-china-y-taiwan/2010/04/01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detienen a un ciberpirata que hackeó la cuenta de Obama en Twitter</title>
		<link>http://www.enfoqueseguro.com/detienen-a-un-ciberpirata-que-hackeo-la-cuenta-de-obama-en-twitter/2010/03/24/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=detienen-a-un-ciberpirata-que-hackeo-la-cuenta-de-obama-en-twitter</link>
		<comments>http://www.enfoqueseguro.com/detienen-a-un-ciberpirata-que-hackeo-la-cuenta-de-obama-en-twitter/2010/03/24/#comments</comments>
		<pubDate>Thu, 25 Mar 2010 00:45:23 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Obama]]></category>
		<category><![CDATA[obama hacked]]></category>
		<category><![CDATA[obama twitter]]></category>
		<category><![CDATA[president obama]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1446</guid>
		<description><![CDATA[20:12&#124;Es un joven francés de 25 años que está desocupado. Se dedicó a obtener claves de acceso a cuentas de Twitter, Facebook y Gmail. Lo descubrió el FBI y la policía francesa tras meses de investigación. Dicen que no buscaba un beneficio económico. Por: Ricardo Braginski // Tras meses de investigación, el FBI (Oficina Federal de [...]]]></description>
			<content:encoded><![CDATA[<h2><strong>20:12</strong>|Es un joven francés de 25 años que está desocupado.  Se dedicó a obtener claves de acceso a cuentas de Twitter, Facebook y  Gmail. Lo descubrió el FBI y la policía francesa tras meses de  investigación. Dicen que no buscaba un beneficio económico.</h2>
<p><!-- google_ad_section_end(name=titulo) --><!-- google_ad_section_start(name=cuerpo, weight="medium") --></p>
<div id="attachment_1447" class="wp-caption alignleft" style="width: 290px"><img class="size-full wp-image-1447 " title="obama-twitter-hacked" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/03/obama-twitter-hacked.jpg" alt="" width="280" height="183" /><p class="wp-caption-text">Esta es la cuenta en Twitter del presidente de los Estados Unidos que fue hackeada por el joven francés.</p></div>
<p>Por: <a href="mailto:rbraginski@clarin.com">Ricardo Braginski<br />
</a><script type="text/javascript">// <![CDATA[
foto = new Galeria(					document.images["Foto"], 					Array('/diario/2010/03/24/um/thumb/obama1.jpg','/diario/2010/03/24/um/thumb/obama2.jpg'),					document.getElementById("FotoEpigrafe"),					Array('OBAMA. Esta es la cuenta en Twitter del presidente de los Estados Unidos que fue hackeada por el joven francés.','LARGA DATA. El 5 de enero de 2009 Twitter informaba en su blog acerca del incidente. Recién ahora pudo ser esclarecido.'),					document.getElementById("vinculoFoto"),					Array('1282264','1282265'),					document.getElementById("numeroFoto")				);				foto.setFoto(0);
// ]]&gt;</script>Tras meses de investigación, el FBI  (Oficina Federal de Investigaciones de los Estados Unidos) junto a la  policía francesa dieron con la identidad del hacker apodado como <strong>&#8220;Hacker-Croll&#8221;</strong>.  La información con la que contaban las autoridades era que el  ciberpirata se había hecho de una gran cantidad de <strong>cuentas de  acceso </strong>a la red de microblogging <strong>Twitter</strong>. Y  que avanzaba sobre <strong>Facebook y el Gmail</strong>.<span id="more-1446"></span></p>
<p>La  sorpresa llegó cuando advirtieron que detrás de estas actividades no  había una organización delictiva, sino un <strong>joven francés  desocupado de 25 años</strong>. Según la policía, el muchacho estaba &#8220;en  condiciones de controlar la red social Twitter&#8221; y llegó a introducirse <strong>dentro  de <a href="http://twitter.com/barackobama" target="_blank">la cuenta  de Barack Obama</a></strong>, el presidente de los Estados Unidos.</p>
<p>Eso  fue en enero del año pasado, cuando Hacker-Croll ingresó en la cuenta  de Twitter de <strong>más de treinta personalidades y organizaciones</strong>,  entre ellas las de Barack Obama, la estrella pop Britney Spears y el  periodista de la CNN Rick Sanchez. Desde esas cuentas envió una serie de  <strong>mensajes falsos</strong> a sus seguidores. Twitter en ese  momento dio a conocer el incidente <a href="http://blog.twitter.com/2009/01/monday-morning-madness.html" target="_blank">en su blog</a>.</p>
<p>Desde la cuenta de Barack Obama,  Hacker-Croll habría enviado un mensaje que redirigía a un sitio donde  se podía competir para <strong>ganar nafta por un valor de 500 dólares</strong>.  Un mensaje en la cuenta de Britney hacía referencia a una parte íntima  de su cuerpo. Mide &#8220;unos 4 pies (unos 121 cm) y tiene dientes afilados y  puntiagudos&#8221;, decía. En la página del locutor de la CNN Rick Sanchez,  habría deajado un mensaje que decía: &#8220;Estoy drogado con crack ahora y es  posible que no vaya a trabajar hoy&#8221;.</p>
<p>La investigación se inició  recién en julio de 2009 cuando el FBI comenzó a seguir de cerca las  actividades del hacker y determinó <strong>el origen francés</strong> de  las conexiones. Entonces alertó  al servicio de policía francesa  especializado en la criminalidad informática. El joven finalmente fue  detenido Puy-de-Dome (en el centro de Francia).</p>
<p>La policía informó  hoy que el ciberpirata ya había sido investigado previamente por  &#8220;estafas menores&#8221; por alrededor de <strong>20.000 dólares</strong>. El  próximo 24 de junio deberá dar sus explicaciones ante la Justicia  francesa.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/detienen-a-un-ciberpirata-que-hackeo-la-cuenta-de-obama-en-twitter/2010/03/24/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad de acceso a información sensible en Skype</title>
		<link>http://www.enfoqueseguro.com/vulnerabilidad-de-acceso-a-informacion-sensible-en-skype/2010/03/15/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=vulnerabilidad-de-acceso-a-informacion-sensible-en-skype</link>
		<comments>http://www.enfoqueseguro.com/vulnerabilidad-de-acceso-a-informacion-sensible-en-skype/2010/03/15/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 12:21:06 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hotfix]]></category>
		<category><![CDATA[skype]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1422</guid>
		<description><![CDATA[Se ha dado a conocer una vulnerabilidad en Skype (en todas las versiones previas a la 4.2.0.1.55 (v4.2 hotfix #1) para Windows), que podría ser aprovechada por un atacante para evitar restricciones de seguridad y descubrir información sensible. Skype es un el cliente de VoIP (voz sobre IP) muy popular, tiene millones de usuarios por [...]]]></description>
			<content:encoded><![CDATA[<div>
<div>
<div>
<div>
<div>
<p><img class="alignleft size-full wp-image-1423" style="margin-left: 10px; margin-right: 10px;" title="skypehacked" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/03/skypehacked.jpg" alt="" width="288" height="282" />Se ha dado a conocer un<strong>a vulnerabilidad en Skype (en todas  las versiones previas a la 4.2.0.1.55 (v4.2 hotfix #1) para Windows)</strong>, que podría ser aprovechada por un atacante para evitar restricciones de seguridad y <strong>descubrir información sensible</strong>.</p>
</div>
</div>
</div>
</div>
</div>
<p>Skype es un el  cliente de VoIP (voz sobre IP) muy popular, tiene millones de usuarios por todo el mundo y permite las comunicaciones a través de chat, voz y videoconferencia con<span id="more-1422"></span> otros usuarios de Skype o de teléfonos fijos. Además está disponible para distintas plataformas Windows, Linux y Mac OS X.</p>
<p>El problema está provocado por un error en el tratamiento de los parámetros en determinadas URIs. Un atacante podría explotar la vulnerabilidad si inyecta un argumento &#8220;/Datapath&#8221; malicioso; por ejemplo apuntando a un recurso SMB compartido remoto. Esto podría aprovecharse para controlar algunas configuraciones de Skype (como la política de seguridad o la configuración proxy) y conseguir así acceso a información sensible (como los logs de los chats o el histórico de llamadas).</p>
<p>Para lograr explotar con éxito esta vulnerabilidad se requiere engañar o inducir al usuario de Skype a acceder a una URI &#8220;skype:&#8221; específicamente creada y también dependerá del navegador que use.</p>
<p>Para evitar este problema se ha publicado la versión 4.2.0.1.55 (v4.2 hotfix #1).</p>
<p>Hispasec</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/vulnerabilidad-de-acceso-a-informacion-sensible-en-skype/2010/03/15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
