<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Firefox</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/firefox/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Fri, 03 Feb 2012 16:22:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>La amenaza de los falsos certificados de ciberseguridad de Google</title>
		<link>http://www.enfoqueseguro.com/la-amenaza-de-los-falsos-certificados-de-ciberseguridad-de-google/2011/08/31/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/la-amenaza-de-los-falsos-certificados-de-ciberseguridad-de-google/2011/08/31/#comments</comments>
		<pubDate>Wed, 31 Aug 2011 14:54:32 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[BBC Mundo]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[DigiNotar]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[iran]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[Vasco]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3067</guid>
		<description><![CDATA[Investigadores en seguridad informática han advertido que hay en circulación un certificado web apócrifo, que podría hacer creer a usuarios que están conectados en forma segura con sitios de Google, como el servicio de correo electrónico Gmail, cuando en realidad están siendo espiados. Un usuario que publicó una clic entrada en un foro de ayuda [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Google+ por Magnet 4 Marketing dot Net, en Flickr" href="http://www.flickr.com/photos/vanmarcianoart/6076488268/"><img class="alignright" src="http://farm7.static.flickr.com/6202/6076488268_92a643b5c8.jpg" alt="Google+" width="258" height="137" /></a> <strong>Investigadores en seguridad informática han advertido que hay en circulación un certificado web apócrifo, que podría hacer creer a usuarios que están conectados en forma segura con sitios de Google, como el servicio de correo electrónico Gmail, cuando en realidad están siendo espiados.</strong></p>
<p>Un usuario que publicó una clic entrada en un foro de ayuda de Google parece ser quien dio la voz de alerta.</p>
<p>Google ha informado en su blog de seguridad que la mayoría de la gente afectada por la maniobra se encuentra en Irán (el usuario que advirtió del problema dice estar allí).<span id="more-3067"></span></p>
<p>La compañía holandesa DigiNotar, una de las cientos de autoridades de certificación que existen en el mundo, había emitido un certificado para sitios de Google, que no terminó en manos del gigante de internet, sino de potenciales cibercriminales.</p>
<p>En un comunicado de prensa, Vasco, la compañía propietaria de DigiNotar, dijo que el 19 de julio esa autoridad de certificación detectó una intrusión en su infraestructura, &#8220;que resultó en la emisión fraudulenta de un certificado de clave pública para un número de dominios, incluido Google.com&#8221;.</p>
<p>Y agregó que al detectar la intrusión actuó &#8220;de acuerdo a todas las reglas y procedimientos relevantes&#8221;.<br />
¿Qué son?</p>
<p>En términos simples, estos certificados consisten en una suerte de formulario virtual que el sitio web que está siendo visitado le &#8220;presenta&#8221; al navegador del usuario para confirmar que efectivamente es de quien dice ser.</p>
<p>Si el navegador reconoce el certificado, establece la conexión y comienza a intercambiar datos con confianza. Para reconocerlo, el propio navegador posee una lista de entidades que pueden emitir certificados, entre los que están autoridades de certificación, como DigiNotar.</p>
<p>Tanto Google como Microsoft y Mozilla, que proveen los más populares navegadores web (Chrome, Internet Explorer y Firefox, respectivamente), han intentado dar respuesta al problema.</p>
<p>Google clic dijo que rechazará los certificados de DigiNotar en Chrome, mientras continúa investigando; y aclaró que esa autoridad de certificación no debía emitir certificados de Google.</p>
<p>Microsoft clic informó que ha eliminado el certificado general de DigiNotar (el que a su vez valida los certificados emitidos por la empresa) de la lista autorizada por sus navegadores, por lo que si los usuarios intentan visitar un sitio con certificados de esa compañía recibirán un mensaje de error.</p>
<p>Por su parte, Mozilla clic ha decidido directamente lanzar versiones nuevas de su navegador (para PCs y dispositivos móviles) y su cliente de correo electrónico Thunderbird.</p>
<p>También ha sugerido a sus usuarios clic desactivar los certificados de DigiNotar en las preferencias de Firefox.<br />
Casi dos meses</p>
<p>El asunto es que mientras los anuncios de las compañías son de este lunes, el certificado falso fue emitido el 10 de julio y nadie sabe a ciencia cierta para qué pudo ser utilizado durante todo este tiempo.</p>
<p>Los cierto es que, como explicó Mateusz Pawlowski, especialista en infraestructura de internet de la BBC, el solo hecho de poseer el certificado falso no es suficiente para interceptar las conexiones del usuario con los sitios de Google.</p>
<p>También es necesario hacer que el tráfico pase por algún servidor controlado por quien está intentando espiar a los usuarios.</p>
<p>Para eso, dijo el experto, el espía necesitaría penetrar la computadora de la víctima o los sistemas de su proveedor de servicios de internet (ISP), para poder desviar el tráfico que circula entre el navegador del usuario y el sitio de Google que está visitando, para constituirse como intermediario de esa comunicación.</p>
<p>Los estados autoritarios, con mayor control sobre los ISP tienen más facilidad que otras naciones de hacer algo así.</p>
<p>Aunque también pueden hacerlo actores privados, dijo Pawlowski.<br />
Nuevas alternativas</p>
<p>Casos como este han llevado a que en el mundo de la seguridad en internet se cuestione cada vez con más fuerza la eficacia de los certificados y la estructura de las agencias de certificación.</p>
<p>En una clic nota publicada en su sitio web, la Fundación Fronteras Electrónicas (EFF, por sus siglas en inglés) dice que este sistema, creado hace décadas para verificar las transacciones en línea, no está en condiciones de satisfacer las necesidades de seguridad de hoy en día.</p>
<p>&#8220;Hoy los usuarios de internet confían en este sistema para proteger su privacidad de (los ojos) de naciones-estado&#8221;, dice.</p>
<p>&#8220;Ponemos en duda que pueda soportar esta carga&#8221;.</p>
<p>Existen varias iniciativas que buscan superar este sistema que hoy parece haberse vuelto demasiado susceptible de ser vulnerado.</p>
<p>La EFF ha establecido un clic observatorio de certificados y otra iniciativa llamada clic Convergence busca reemplazar totalmente su uso.</p>
<p>Y Chrome, el navegador de Google, ya trae incorporado un sistema de verificación para los sitios de la compañía que evita el fraude de certificados.</p>
<p>De hecho, esa característica fue la que le permitió al usuario que escribió en sus foros detectar que estaba frente a un certificado falso.</p>
<p><strong>Fuente:</strong><a href="http://www.bbc.co.uk/mundo/noticias/2011/08/110830_tecnologia_falsos_certificados_google_nc.shtml" target="_blank"> BBC Mundo</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-amenaza-de-los-falsos-certificados-de-ciberseguridad-de-google/2011/08/31/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Contraseñas seguras</title>
		<link>http://www.enfoqueseguro.com/contrasenas-seguras/2011/08/29/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/contrasenas-seguras/2011/08/29/#comments</comments>
		<pubDate>Mon, 29 Aug 2011 14:35:50 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[contraseña segura]]></category>
		<category><![CDATA[Excel]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[Passwordmaker]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[word]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3049</guid>
		<description><![CDATA[Cuando leí el artículo que salió publicado la semana pasada sobre una lista de contraseñas robada, sinceramente le resté importancia. Después de unos días, otra vez la misma historia repetida con cuentas de gmail y yahoo. Para quien trabajamos 95% vía internet, y no aplica sólo a la asistencia virtual o teletrabajo sino también aquellos [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Secure password generation - Firefox Extension Password hasher por adria.richards, en Flickr" href="http://www.flickr.com/photos/adriarichards/2857965312/"><img class="alignleft" src="http://farm4.static.flickr.com/3001/2857965312_6cbc7bc375.jpg" alt="Secure password generation - Firefox Extension Password hasher" width="212" height="168" /></a> Cuando leí el artículo que salió publicado la semana pasada sobre una lista de contraseñas robada, sinceramente le resté importancia. Después de unos días, otra vez la misma historia repetida con cuentas de gmail y yahoo.</p>
<p>Para quien trabajamos 95% vía internet, y no aplica sólo a la asistencia virtual o teletrabajo sino también aquellos que hemos adoptado en la www como medio esencial de ayuda, pagos, intercambio, socialización o consulta, todos tomamos las precauciones necesarias para que nada nos sorprenda, actualizando antivirus, filtrando remitentes y spam, consultando antes si nuestros contactos nos han enviado este archivo vía chat, entre otras acciones … creo que hemos aprendido!<span id="more-3049"></span></p>
<p>Sin embargo, no estamos carentes de que pase lo impensado. Pues bien, como en casa, en la oficina o en tu barrio, uno siempre toma sus precauciones a la hora de la propia seguridad y la de nuestros seres queridos. Entonces, en cuestión de seguridad informática además de antivirus, páginas seguras, etc., <strong>¿Te detienes a revisar como seguras son tus contraseñas?</strong></p>
<p>Tener una es esencial para proteger nuestra seguridad y privacidad en la web.</p>
<p>Como asistente virtual y mujer inquieta que soy, recogí información en la web y armé los top ten de consejos útiles para tener en cuenta siempre a la hora de elegir “tu palabra virtual clave”.</p>
<p>1 – En ningún caso hay que ingresar datos de tarjetas de crédito, cuentas bancarias ni alias de cuentas o contraseñas, solicitados por correo electrónico. Esta modalidad no la utiliza ninguna empresa proveedora de servicios. 2 – A la hora de crear una contraseña nueva es un buen consejo que sea alfanumérica (que contenga números y letras), al menos una de las letras puede estar en mayúscula, y si quieren aumentar un poco más su seguridad pueden hacer uso de algún símbolo en ella (un * por ejemplo).</p>
<p>3 – Una contraseña debe ser una palabra que otras personas o programas no puedan deducirse ni adivinar con facilidad.</p>
<p>4 – Si queremos tener una contraseña realmente segura, debemos crear una contraseña que no sea un nombre propio, o ninguna palabra existente, sin importar el idioma.</p>
<p>5 – Si pensamos que combinar unos datos propios (iniciales, DNI, fecha de nacimiento, etc) puede generar una contraseña infalible, estamos equivocados.</p>
<p>6 – Como consejo extra eviten utilizar otros medios de acceso a sus cuentas, como los que te proporcionan acceso aunque no tengas Windows Live instalado en tu PC, ya que no sabemos cómo han sido obtenidas estas contraseñas y lo mejor es cuidarse.</p>
<p>7 – Es importante que la contraseña supere los 5 dígitos para brindar mayor seguridad.</p>
<p>8 – Hay contraseñas muy comunes que hay que tratar de no utilizar. Hay en la web un listado de contraseñas para EVITAR USAR.</p>
<p>9 – Es conveniente utilizar contraseñas diferentes si tienes más de una cuenta de correo electrónico o accesos a otros sitios Web. Creo que este es el error común a TODOS, me incluyo!</p>
<p>10 – Mi consejo personal: ármate un listado en la aplicación que más uses (Word, Excel, Notas) con todos tus sitios, suscripciones, casillas de correo, prolijamente con tu usuario y contraseña y el mail donde recuperar después. En mi caso utilizo un Excel y obviamente, está protegido CON CONTRASEÑA! Qué redundancia! pero en estos casos es mejor que sobre y no que falte!</p>
<p>También está el Passwordmaker, un complemento para Firefox que te memorizas una sola contraseña maestra y dejas que el programa genere aleatoriamente una clave ultra segura para cada sitio que visitas (claves llenas de caracteres impronunciables). Las contraseñas no se guardan en ningún lado, se generan en tiempo real, por lo que nadie te las puede robar.</p>
<p>La seguridad en las contraseñas es posible, sólo hay que tener estos consejos presentes.<br />
Karina Villegas<br />
Asistente Virtual</p>
<p><strong>Fuente:</strong> <a href="http://www.pysnnoticias.com/2011/08/29/contrasenas-seguras-4/" target="_blank">Pueblo y Sociedad Noticias</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/contrasenas-seguras/2011/08/29/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Explorer obtiene el primer lugar en seguridad contra el malware</title>
		<link>http://www.enfoqueseguro.com/internet-explorer-obtiene-el-primer-lugar-en-seguridad-contra-el-malware/2011/08/17/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/internet-explorer-obtiene-el-primer-lugar-en-seguridad-contra-el-malware/2011/08/17/#comments</comments>
		<pubDate>Wed, 17 Aug 2011 20:49:33 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Fayer Wayer]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[NSS Labs]]></category>
		<category><![CDATA[Opera]]></category>
		<category><![CDATA[Safari]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[SmartScreen]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2966</guid>
		<description><![CDATA[Internet Explorer puede tener mucha mala fama arrastrada de años atrás, pero la gente de Microsoft está haciendo algunas cosas bien. Según un análisis independiente hecho por la empresa de seguridad NSS Labs [PDF], IE9 es capaz de filtrar casi todo el malware “social” (es decir, los sistemas en que se engaña al usuario para [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Internet [Explorer] por quinn.anya, en Flickr" href="http://www.flickr.com/photos/quinnanya/5044020349/"><img class="alignleft" src="http://farm5.static.flickr.com/4125/5044020349_fab1458123.jpg" alt="Internet [Explorer]" width="256" height="170" /></a> <strong>Internet Explorer puede tener mucha mala fama arrastrada de años atrás, pero la gente de Microsoft está haciendo algunas cosas bien.</strong></p>
<p>Según un análisis independiente hecho por la empresa de seguridad NSS Labs [<a href="https://www.nsslabs.com/assets/noreg-reports/2011/nss%20labs_q3_2011_browsersem%20GLOBAL-FINAL.pdf">PDF</a>], IE9 es capaz de filtrar casi todo el malware “social” (es decir, los sistemas en que se engaña al usuario para descargar un archivo) y sitios maliciosos a los que se enfrenta, con una tasa de éxito de 99,2%.</p>
<p>Chrome 12 obtuvo el segundo lugar con una tasa de éxito de 13,2%, Firefox 4 y Safari 5 anotaron un 7,6% y Opera fue el peor con un 6,1%. El estudio se hizo en abril, por lo que no están los datos para Chrome 13 y Firefox 5 (y <a href="http://www.fayerwayer.com/despues-de-aparecer-en-los-servidores-firefox-6-se-vuelve-oficial">ahora 6</a>).<span id="more-2966"></span></p>
<p>IE9 usa la lista de reputación de sitios <a href="http://explore.live.com/windows-live-hotmail-smartscreen-using">SmartScreen</a> para identificar sitios maliciosos, además de un sistema de <a href="http://blogs.msdn.com/b/ie/archive/2011/05/17/smartscreen-174-application-reputation-in-ie9.aspx">reputación de aplicaciones</a>, una lista de los archivos que pueden resultar peligrosos. De esta manera, cuando se detecta que la descarga es peligrosa, se le envía una alerta al usuario.</p>
<p>“La reputación de aplicaciones es el primer intento de cualquier fabricante de crear una lista definitiva de todas las aplicaciones en internet. Esta nueva capacidad puede ayudar a los usuarios a diferenciar entre el malware y software potencialmente inseguro, y el software bueno”, señala el informe de NSS Labs.</p>
<p>Aún sin la reputación de aplicaciones activada, IE9 logró bloquear 89,5% de las URLs maliciosas. Por supuesto, Microsoft está feliz con los resultados, celebrándolos en un <a href="http://windowsteamblog.com/ie/b/ie/archive/2011/08/15/ie9-with-smartscreen-leads-malware-protection-once-again.aspx">post de su blog oficial</a>, donde asegura que las mejoras significan “menos infecciones y dolores de cabeza” para los consumidores.</p>
<p>Por supuesto, el estudio no habla de otro tipo de vulnerabilidades que puedan tener los navegadores, de modo que éste es sólo un asunto más a considerar al momento de elegir uno. ¿Será que con esto logre convencer a algunos de cambiarse a IE?</p>
<p><strong>Fuente:</strong> <a href="http://www.fayerwayer.com/2011/08/internet-explorer-obtiene-el-primer-lugar-en-seguridad-contra-el-malware/?comments_page=all" target="_blank">Fayer Wayer</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/internet-explorer-obtiene-el-primer-lugar-en-seguridad-contra-el-malware/2011/08/17/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los piratas informáticos con nuevos trucos para engañar las medidas anti-pishing de Firefox y Chrome</title>
		<link>http://www.enfoqueseguro.com/los-piratas-informaticos-con-nuevos-trucos-para-enganar-las-medidas-anti-pishing-de-firefox-y-chrome/2011/03/21/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/los-piratas-informaticos-con-nuevos-trucos-para-enganar-las-medidas-anti-pishing-de-firefox-y-chrome/2011/03/21/#comments</comments>
		<pubDate>Mon, 21 Mar 2011 15:47:01 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2481</guid>
		<description><![CDATA[Una nueva estafa de phishing (suplantación de identidad), que se dirige a obtener las contraseñas de bancos y PayPal y otros datos de los consumidores que los criminales utilizan para saquear las cuentas privadas, está diseñada para burlar la seguridad integrada en los navegadores Firefox y Chrome Web. Como parte de su esquema de seguridad, [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva estafa de phishing (suplantación de identidad), que se dirige a obtener las contraseñas de bancos y PayPal y otros datos de los consumidores que los criminales utilizan para saquear las cuentas privadas, está diseñada para burlar la seguridad integrada en los navegadores Firefox y Chrome Web.</p>
<p><img class="aligncenter size-medium wp-image-2482" title="firefox chrome" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/03/firefox-chrome-300x152.jpg" alt="" width="300" height="152" /></p>
<p>Como parte de su esquema de seguridad, estos navegadores reciben las direcciones URL de sitios de phishing conocidos y no permiten ir a ellos a menos que los usuarios lo permitan de manera específica. Pero una técnica descubierta por M86 Security Labs les permite ir alrededor de esta protección de lista negra.</p>
<p>La nueva táctica no requiere que las víctimas visiten sitios Web falsos para rellenar los formularios que parecen ser legítimos y revelen contraseñas, números de cuenta, números de Seguro Social y similares. En cambio, los spammers envían los formularios HTML como archivos adjuntos a correos electrónicos. Cuando las víctimas llenan los formularios y hacen clic para enviarlos, los datos se envían a través del navegador a través de una solicitud POST a servidores PHP Web que han sido controlados por los hackers (piratas informáticos).   <span id="more-2481"></span></p>
<p>“A pesar de que con el POST se envía información al servidor web remoto del hacker, Google Chrome y Mozilla Firefox no detectan ninguna actividad maliciosa”, dice el blog. “Las campañas de phishing con meses de antigüedad, no son detectadas, por lo que parece que esta táctica es muy eficaz”.</p>
<p>Los navegadores no ven en esta actividad como maliciosa, en parte porque no son muchos los servidores de PHP comprometidos que son reportados por lo que sus direcciones URL no conforman listas negras. La mayoría de los usuarios no son lo suficientemente sofisticados como para discernir la dirección del envío de datos en PHP, dice M86 en un blog.</p>
<p>Además, debido a que el script PHP no muestra ningún código HTML en el navegador, la URL a la que se envían los datos es difícil de comprobar como un sitio de “phishing”, dicen en el blog.</p>
<p>En un caso concreto que describe M86, el servidor PHP involucrados se habían instalado en la página web de Frito-Lay que había sido comprometida. Después de tomar los datos de la víctima, el script PHP redirige el navegador a la compañía legítima con la que la víctima pensó que estaba tratando originalmente.<br />
Por Tim Greene, World Network (EUA).</p>
<p>Fuente: <a href="http://www.pcwla.com/pcwla2.nsf/noticias_de_it/DDDEC0883C4DEF7A8525785700573B3C" target="_blank">PC WORLD</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/los-piratas-informaticos-con-nuevos-trucos-para-enganar-las-medidas-anti-pishing-de-firefox-y-chrome/2011/03/21/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los Virus También atacan la reputación</title>
		<link>http://www.enfoqueseguro.com/los-virus-tambien-atacan-la-reputacion/2009/11/16/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/los-virus-tambien-atacan-la-reputacion/2009/11/16/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 11:30:30 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=970</guid>
		<description><![CDATA[De todas las cosas siniestras que hacen los virus informáticos, esto podría ser lo peor: Pueden convertir a una computadora en un almacén de pornografía infantil sin que su dueño se percate, un giro enfermizo de la tecnología donde un cibernauta inocente puede perder su reputación y mucho dinero para defender su honor.Los virus son [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;"><img class="alignleft size-medium wp-image-971" title="reputation" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/reputation-300x244.jpg" alt="reputation" width="300" height="244" />De todas las cosas siniestras que hacen los virus informáticos, esto podría ser lo peor: Pueden convertir a una computadora en un almacén de pornografía infantil sin que su dueño se percate, un giro enfermizo de la tecnología donde un cibernauta inocente puede perder su reputación y mucho dinero para defender su honor.<span id="more-970"></span><span style="background-color: #ffffff;">Los virus son programas malignos que pueden robar números de tarjeta de crédito para que otra persona abuse de ellos.</span></p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Ahora son capaces de depositar fotografías y videos en las computadoras de otra persona, para que un paidófilo se salga con la suya: aprovechar un equipo infectado para guardar y ver remotamente su material escondido, sin temer ser descubierto con el material guardado en su propio equipo.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Una investigación de The Associated Press encontró casos en los que personas inocentes fueron catalogados como paidófilos después que sus colegas de trabajo o sus seres amados se tropezaron con pornografía infantil en sus computadoras debido a un virus.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Las víctimas pueden tener que gastar cientos de miles de dólares para demostrar su inocencia.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Un caso involucró a Michael Fiola, un ex investigador de la oficina del gobierno de Massachusetts a cargo de compensaciones para sus trabajadores.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">En 2007, los jefes de Fiola detectaron que la cuenta de Internet para su computadora portátil, propiedad del estado, mostró que él bajó cuatro veces y media más datos que sus colegas. Un técnico encontró pornografía infantil en la carpeta del equipo que guarda imágenes vistas en línea.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Fiola fue despedido y acusado de posesión de pornografía infantil, un cargo que conlleva hasta cinco años en prisión.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">El hombre soportó amenazas de muerte, los neumáticos de su automóvil fueron acuchillados y sus amigos se alejaron de él.  Fiola y su esposa acudieron a los tribunales, gastando 250,000 dólares en honorarios de abogados. Agotaron sus ahorros, sacaron una segunda hipoteca y vendieron su automóvil.  Una inspección hecha por su defensa reveló que la computadora portátil estaba severamente infectada. Fue programada para visitar hasta 40 sitios de pornografía infantil por minuto, algo imposible para un humano. Mientras Fiola y su esposa salieron a cenar una noche, alguien ingresó a su computadora y la pornografía fluyó en una hora y media.  Los fiscales realizaron otra prueba y confirmaron los resultados de la defensa.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">El cargo se retiró, casi 11 meses después de que fue entablado.  “Estropeó mi vida, la vida de mi esposa y la vida de mi familia”, dijo Fiola.  En cualquier momento dado, unos 20 millones de las 1,000 millones de computadoras conectadas a Internet en todo el mundo son infectadas por virus que podrían darles a los ciberintrusos un control pleno de ellas, según el fabricante de programas informáticos de seguridad F-Secure Corp. Las computadoras a menudo son infectadas cuando el usuario abre un archivo anexo a un correo electrónico de una persona desconocida o visita una página maligna en línea.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Los paidófilos pueden insertar virus de varias maneras. La más simple es obligar a la computadora de otro a que visite sitios de pornografía infantil, recolectando imágenes durante el proceso.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Una computadora puede ser convertida en un almacén para imágenes y videos que pueden verse remotamente cuando el equipo está en línea.  También es posible que algún bromista o simplemente alguien que desee hacerle daño haga que entre uno de estos virus en su computadora, para hacerle aparecer que usted navega por sitios ilegales en Internet.  En los primeros casos conocidos públicamente de individuos convertidos en víctimas inocentes, dos hombres en Gran Bretaña fueron absueltos en 2003 después que se demostró que los virus fueron responsables de que hubiera pornografía infantil en sus computadoras. En uno de los casos, un hombre pasó más de una semana en la cárcel y tres meses más en reclusión parcial, además de perder la tutela de su hija.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Las situaciones para cibernautas inocentes se complican por el hecho de que los paidófilos reales a menudo culpan a los virus de sus delitos, un argumento visto legítimamente con escepticismo por los jueces.  “Es un ejemplo de la vieja excusa de ’el perro se comió mi tarea”’, dijo Phil Malone, director de la oficina Cyberlaw Clinic del Centro Berkman para Internet y la Sociedad, de la universidad de Harvard. “El problema es que a veces sí es el perro el que come su tarea”.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Sería difícil, sin embargo, que un paidófilo se salga con la suya usando la excusa de un virus ficticio, dijo el experto Jeff Fischbach.  Incluso los cuidadosos coleccionistas de pornografía infantil tienden a dejar pistas incriminatorias, como correos electrónicos y discos DVD. Ningún abogado que recurra a la excusa del virus podrá explicar la existencia de tal evidencia, dijo Damon King, abogado para la Unidad de Explotación y Obscenidad Infantil.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Sea como sea, lo concreto es que aparece pornografía en una computadora y hay que demostrar cómo llegó allí.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;"><strong>Zoom</strong></p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">“No se puede confiar en las computadoras”</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Un experto de la fiscalía en un caso de pornografía infantil hallada en una computadora, Randy Huff, admite que muchos programas antivirus pueden trabajar apropiadamente y sin embargo infectar un equipo.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">“No se puede confiar en las computadoras”, dijo Jeremiah Grossman, fundador de la firma WhiteHat Security Inc. Describió como “dolorosamente simple” hacer que un equipo baje algo que su dueño no quiere, ya sea un programa que despliega anuncios no deseados o uno que guarda imágenes ilegales.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Es posible, dijo Grossman, que aún haya material aún más ilícito que no haya sido descubierto todavía.  “Sólo porque está allí no significa que una persona quiso que estuviera allí, sea lo que sea, incluida la pornografía infantil”, admitió.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; text-align: right;"><strong><em>Vía: </em></strong><a title="¡Cuidado! Virus informático que daña reputaciones" href="http://www.hoy.com.do/el-mundo/2009/11/15/302039/Cuidado-Virus-informatico-que-dana-reputaciones" target="_self"><strong><em>Hoy.com.do</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/los-virus-tambien-atacan-la-reputacion/2009/11/16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desarrollada darknet basada en el navegador</title>
		<link>http://www.enfoqueseguro.com/desarrollada-darknet-basada-en-el-navegador/2009/07/29/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/desarrollada-darknet-basada-en-el-navegador/2009/07/29/#comments</comments>
		<pubDate>Wed, 29 Jul 2009 19:37:11 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome V8]]></category>
		<category><![CDATA[Darknet]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[HTML 5]]></category>
		<category><![CDATA[Infraestructura]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[P2P]]></category>
		<category><![CDATA[TraceMonkey]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=425</guid>
		<description><![CDATA[El BlackHat USA 2009 será el escenario donde dos investigadores de Hewlett-Packard mostrarán la creación de una darknet basada en el navegador, algo que podría hacer más fácil para los negocios la protección de información confidencial de aquellos imprudentes que buscan filtrarla públicamente. Una darknet es una red Peer2Peer (P2P) que se utiliza para compartir [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-426" title="darknet" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/darknet-112x150.png" alt="darknet" width="112" height="150" />El <a title="BlackHat USA 2009" href="http://www.blackhat.com/html/bh-usa-09/bh-us-09-main.html" target="_self">BlackHat USA 2009</a> será el escenario donde dos investigadores de Hewlett-Packard mostrarán la creación de una darknet basada en el navegador, algo que podría hacer más fácil para los negocios la protección de información confidencial de aquellos imprudentes que buscan filtrarla públicamente.</p>
<p><span id="more-425"></span>Una <a title="Darknet en Wikipedia" href="http://en.wikipedia.org/wiki/Darknet_(file_sharing)" target="_self">darknet</a> es una red Peer2Peer (P2P) que se utiliza para compartir información en un cerrado grupo de personas. La mayoría de las darknets actuales requieren un elevado conocimiento informático para ser desarrolladas y mantenidas, incluyendo el cuidado de los servidores necesarios. Sin embargo, los investigadores de HP, Billy Hoffman y Matt Wood mostrarán en la conferencia de seguridad BlackHat USA 2009 una darknet que desarrollaron pero basada en el navegador web, a la cual bautizaron “<em>Veiled</em>”. Así pues este desarrollo a diferencia de las otras darknet, “Veiled” necesitará sólo el conocimiento básico en informática para ser armada y mantenida.</p>
<p>El desarrollo de <em>Veiled </em>sólo ha sido posible, según sus propios creadores gracias al potencial de las tecnologías que se están utilizando en la creación de los nuevos navegadores. Esta vez la guerra de los navegadores sí está dejando efectos positivos dentro de la comunidad de usuarios.</p>
<p>Este desarrollo puede impactar positivamente las formas de compartir información delicada en Internet, ya que los niveles de seguridad de las darknets son mucho más elevados que los sistemas peer2peer más convencionales. Además, mantienen la puerta cerrada a virus y spyware, los malware que han hecho de los P2P común su forma ideal de propagación. Wood comenta que los navegadores con soporte HTML 5, como la más reciente versión de Firefox, Safari e Internet Explorer, permiten que los ficheros se almacenen “persistentemente” en el cliente, para poder trabajar cuando se está offline.  Esta característica, sumada con la grid-computing propia de las darknet, significa que los archivos pueden ser subidos constantemente, aún cuando el navegador haya sido cerrado.</p>
<p>Asimismo, los motores JavaScrip de los navegadores como el Chrome V8 de Google o el TraceMonkey de Mozilla, ayudaron en gran medida a convertir las darknets tipo web en realidad. Esos motores permiten comunicaciones basadas en web, las que pueden ser armadas y encriptadas rápidamente.</p>
<p>Veiled utiliza el sistema de encriptación público RSA, pero cualquier sistema de encriptación funcionaría.</p>
<p>En el BlackHat 2009 también se demostrará omo es posible <a title="Cuidado: Espiando a través de la red eléctrica" href="http://www.enfoqueseguro.com/cuidado-espiando-a-traves-de-la-red-electrica/2009/07/13///#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self">espiar información a través de los impulsos eléctricos generados por el cable PS2 de un teclado convencional</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/desarrollada-darknet-basada-en-el-navegador/2009/07/29/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mozilla corrige brecha de seguridad en el Firefox</title>
		<link>http://www.enfoqueseguro.com/mozilla-corrige-brecha-de-seguridad-en-el-firefox/2009/07/22/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/mozilla-corrige-brecha-de-seguridad-en-el-firefox/2009/07/22/#comments</comments>
		<pubDate>Wed, 22 Jul 2009 20:30:51 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Internet Explorer]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=381</guid>
		<description><![CDATA[Mozilla lanzó el primer parche de seguridad para el Firefox 3.5 después de que se reportara una peligrosa vulnerabilidad en el navegador, contenida en el nuevo motor de JavaScript. Esta falla permitía a un atacante la ejecución de código arbitrario como la instalación de malware dentro de la computadora de la víctima. Firefox 3.5.1 corrige [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-352" title="firefox-logo-" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/firefox-logo--150x112.jpg" alt="firefox-logo-" width="150" height="112" />Mozilla lanzó el primer parche de seguridad para el Firefox 3.5 después de que se reportara una<a title="Peligrosa vulnerabilidad en el Firefox 3.5" href="http://www.enfoqueseguro.com/peligrosa-vulnerabilidad-en-firefox-3-5/2009/07/15/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self"> peligrosa vulnerabilidad en el navegador</a>, contenida en el nuevo motor de JavaScript. Esta falla permitía a un atacante la ejecución de código arbitrario como la instalación de malware dentro de la computadora de la víctima.</p>
<p><span id="more-381"></span>Firefox 3.5.1 corrige la falla crítica en el nuevo motor de JavaScrip TraceMonkey. El código exploit fue publicado en el sitio de malware Milw0rm.com el lunes, apenas 4 días después de que los desarrolladores detectaran el bug y empezaran a trabajar en una solución.</p>
<p>Mientras Mozilla había fechado la salida del Firefox 3.5.1 para finales de este mes, los desarrolladores aceleraron el proceso para cerrar la brecha. Y es que Andreas Gal, uno de los principales colaboradores de traceMonkey, el nuevo motor de JavaScrip del Firefox 3.5, mencionó que aparentemente los hackers crearon un código de ataque después de participar en discusiones y casos de prueba en Bugzilla, la base de datos de intercambio y búsqueda de fallas del programa.</p>
<p>La actualización además se dirige a corregir algunos detalles de estabilidad y a corregir un problema de carga para algunos usuarios de Windows.</p>
<p>Lo más curioso de todo esto es que mientras Mozill ya corrigió la falla de seguridad en su navegador, Microsoft aún sigue sin hacer su parte en la brecha de seguridad de su control ActiveX descubierta por las mismas fechas.</p>
<p>Por lo tanto los hackers siguen utilizando la vulnerabilidad en el control ActiveX que sirve, entre otras cosas, para publicar archivos Excel en línea y visualizarlos en el Internet Explorer.</p>
<p>Aunque Microsoft ofrece unas herramientas que pueden ser descargadas por los usuarios para desactivar el control ActiveX, pero de igual manera esto no es un parche para corregir la brecha de seguridad que sigue abierta en el IE.</p>
<p>Para descargar la actualización Firefox 3.5.1 <a title="Firefox 3.5.1" href="http://www.mozilla.com/en-US/firefox/all.html" target="_self">has clic aquí</a></p>
<p style="text-align: right;"><em>Enfoque Seguro MMVII</em></p>
<p style="text-align: right;"><em><strong>Vía</strong>: </em><a title="Mozilla quashes first critical bug in Firefox 3.5, beats Microsoft to patch punch" href="http://www.computerworld.com/s/article/9135617/Mozilla_quashes_first_critical_bug_in_Firefox_3.5_beats_Microsoft_to_patch_punch?source=rss_security" target="_self"><em>ComputerWorld</em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/mozilla-corrige-brecha-de-seguridad-en-el-firefox/2009/07/22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Peligrosa vulnerabilidad en Firefox 3.5</title>
		<link>http://www.enfoqueseguro.com/peligrosa-vulnerabilidad-en-firefox-3-5/2009/07/15/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/peligrosa-vulnerabilidad-en-firefox-3-5/2009/07/15/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 17:47:32 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=351</guid>
		<description><![CDATA[La más reciente versión del navegador Firefox 3.5 tiene una vulnerabilidad en la forma en que maneja el código de javaScript, que portencialmente permite a los atacantes ejecutar códigos en las computadoras de las víctimas, según informó el sitio milw0rm. No es seguro si esta falla se deba a la intención de Mozilla de acelerar [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-352" title="firefox-logo-" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/firefox-logo--150x112.jpg" alt="firefox-logo-" width="150" height="112" />La más reciente versión del navegador Firefox 3.5 tiene una vulnerabilidad en la forma en que maneja el código de javaScript, que portencialmente permite a los atacantes ejecutar códigos en las computadoras de las víctimas, según informó el sitio milw0rm.</p>
<p><span id="more-351"></span>No es seguro si esta falla se deba a la intención de Mozilla de acelerar el manejo de JavaScript. Secunia, firma de seguridad, dijo en que esta falla es altamente crítica, y no está claro si tabién las versiones anteriores del navegador estarían afectadas.</p>
<p>Hasta que la vulnerabilidad sea corregida, lo mejor será desactivar los componentes vulnerables. Utilice la interfaz <em>about:config</em> para poner  <em>javascript.options.jit.content</em> y <em>javascript.options.jit.chrome</em> en <em>false </em>Esto aún permitirá que corra JavaScript, pero desactivará las mejoras <em>TraceMonkey </em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/peligrosa-vulnerabilidad-en-firefox-3-5/2009/07/15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 formas para protegerse</title>
		<link>http://www.enfoqueseguro.com/10-formas-para-protegerse/2009/07/08/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/10-formas-para-protegerse/2009/07/08/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 12:10:55 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[ES Original]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=271</guid>
		<description><![CDATA[Después de mucho tiempo llevando al límite los sistemas de seguridad informáticos, se aprende a conocer las debilidades más comunes que utilizan los cibercriminales para cometer sus delitos. Es muy difícil de creer pero el método que ha resultado más efectivo hasta el momento es el de apelar a la ingenuidad de los internautas.  Hoy, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-274" title="10 consejos del experto" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/10-consejos-del-experto-150x45.PNG" alt="10 consejos del experto" width="150" height="45" /></p>
<p>Después de mucho tiempo llevando al límite los sistemas de seguridad informáticos, se aprende a conocer las debilidades más comunes que utilizan los cibercriminales para cometer sus delitos. Es muy difícil de creer pero el método que ha resultado más efectivo hasta el momento es el de apelar a la ingenuidad de los internautas.  Hoy, más que antes, es necesario protegerse ante cualquier ataque. Tome nota de los siguientes 10 consejos, porque así como protege su hogar de la incursión de rateros y ladrones,  no debe dejar que los cibercriminales accedan a su PC clandestinamente (a veces las consecuencias son devastadoras)</p>
<p><span id="more-271"></span><strong>1.- Blinde su computadora</strong></p>
<p>Siempre es recomendable utilizar un Sistema Operativo Original, no ese pirata que consigue en cualquier lado. Además instale un software anti-malware (contra virus, spyware, adware) y agregue un cortafuego o firewall.</p>
<p><strong>2.- Manténgase actualizado</strong></p>
<p>Aunque a veces pueda ser un verdadero dolor de cabeza, mantener actualizado su sistema operativo, programas y aplicaciones con los últimos parches de seguridad, le evitará dejar puertas abiertas que puedan ser utilizadas por los ciberdelincuentes. Es recomendable instalar programas Updaters.</p>
<p><strong>3.- Precavido con las cuentas de usuarios</strong></p>
<p>Las contraseñas son una de las formas más básicas e importantes para mantenerse protegido, por eso se debe colocar una contraseña en su cuenta de administrador del sistema que sólo sea de conocimiento de quien tiene el permiso de manipularlo.  Después debe agregar una para cada uno de los usuarios de la computadora, con mucho cuidado en los privilegios que otorga a cada uno.</p>
<p>Para aumentar la seguridad de manera más profesional no olvide agregar una contraseña de inicio desde el BIOS del sistema.  Asimismo debe desactivar cualquier otra cuenta que no esté creada por usted.</p>
<p>Y si su sistema tiene dispositivos de seguridad biométricos como lectores de huella dactilar ¡utilícelos!</p>
<p><strong>4.- Use contraseñas robustas</strong></p>
<p>Muchos dicen que crear contraseñas es un arte, y no se equivocan. Cree contraseñas alfanuméricas, preferiblemente de más de 8 caracteres. Hágalas difíciles de adivinar  pero fáciles de recordar, que no contenga información personal tales como fecha de nacimiento, apellidos, mascota, placa de carro, documento identidad, etc.<br />
<strong>No las anote en ningún lado,   memorícela</strong>.   No usar la misma contraseña para todo.</p>
<p>Podríamos hacer un post sólo para el diseño de contraseñas, mejor dicho, ¡lo haremos!</p>
<p><strong>5.- Navega Protegido</strong></p>
<p>Personalmente recomiendo utilizar la última versión del <a title="Mozilla Firefox 3.5" href="http://es-es.www.mozilla.com/es-ES/" target="_blank">navegador Mozilla FireFox, la 3.5</a>. Instalar un complemeto (<em>Add-on</em>) llamado NoScript para evitar código malicioso.  No se deje caer en la tentación de aceptar la ayuda del navegador cuando le pregunte si desea guardar la contraseña, porque aunque es una opción muy válida y útil, el repositorio (donde se guardan las contraseñas) es el primer lugar donde los cibercriminales buscan al momento de acceder a un sistema.</p>
<p>Y muy importante saber que cuando entre a un sitio de comercio electrónico o bancario, estar usando SSL o https:// (véalo en la barra de navegación)</p>
<p><strong>6.- Configurar Access Point o WI-FI correctamente</strong></p>
<p>No importa qué tan desesperado por una conexión inalámbrica esté, asegúrese de implementar mecanismos de cifrado en su conexión inalámbrica, tales como <a title="WPA2 en Wikipedia" href="http://es.wikipedia.org/wiki/WPA2" target="_blank">WPA2</a>. Si usa una MAC regule en MAC Adress su conexión al router.</p>
<p><strong>7.- Ingeniería Social</strong></p>
<p>Así como las contraseñas, la Ingeniería Social tiene para todo un post. Pero en esta ocasión lo básico: Estar alerta de los correos falsos, que pudiesen ser enviados por supuestos amigos, bancos, fuentes confiables,  que vienen con archivos ejecutables comprimidos, en su mayoría virus o troyanos. Asimismo, no confíe en las llamadas telefónicas solicitando datos personales o confidenciales de fuentes supuestamente confiables o empresas reconocidas o gubernamentales. Todo puede ser un engaño.  El banco <strong>nunca le va pedir datos confidenciales vía correo, teléfono o fax</strong>, si usted duda, favor diríjase al la agencia más cercana personalmente.</p>
<p>Así usted quiera sea el primer usuario de Facebook en Venezuela en pasar de los 10.000 amigos, manténganse alerta de supuestos amigos de amigos que quieran agregarlo en esa o en cualquier otra de las redes sociales.<br />
Estar alerta de promociones, programas gratuitos, ofertas, en su mayoría pueden contener archivos maliciosos.  Si se consigue un Pendrive , Thumbdrive o CD en la calle,  entréguelo a un experto de seguridad de la información para que lo revise y trate de ubicar su dueño, pero nunca lo inserte en su PC antes.</p>
<p>No instale software pirata o crackeado.</p>
<p><strong>8.- Archivos Confidenciales</strong></p>
<p>Si usted maneja información confidencial en su PC, le recomendamos usar software para cifrar o encriptar su información, existen software tales como <a title="PGP, Protecting the Data" href="http://www.pgp.com/" target="_blank">PGP</a>, <a title="The GNU Privacy Guard" href="http://www.gnupg.org/" target="_blank">GNUPG</a>, <a title="Free open-source disk encryption software for Windows Vista/XP, Mac OS X, and Linux" href="http://www.truecrypt.org/" target="_blank">TrueCrypt</a> (gratis) otros.</p>
<p><strong>9.- Sesión y Sitios Públicos</strong></p>
<p>Si usted se aleja del computador o tiene que salir, es recomendable bloquear su sesión o simplemente apagar el equipo, para  cerrar cualquier tipo de programa de acceso remoto.</p>
<p>Utilizar con sumo cuidado o tratar de evitar al máximo el uso de computadores ajenas a la de ustedes para acceder a sus correos, redes sociales,  tiendas y banca electronica. Los  cibercafés, hoteles, computadoras de compañero de trabajo so en muchos casos caldos de cultivo para malware que pueden almacenar información personal para enviarla a un criminal.</p>
<p>Nunca, lea bien: ¡nunca! se conecte a conexiones inseguras o sin protocolos de seguridad mínimos, pudiera acarrear a la copia de lo que usted está navegando así como la data que transfiere.</p>
<p><strong>10.- Y por último&#8230; evite al máximo lo siguiente:<br />
</strong></p>
<ul>
<li>Software Peer to Peer (p2p) KaZaa, bittorrent, emule, etc.   Muchos de ellos abren una compuerta para los ciberdelincuentes.</li>
<li>Ejecutar programas &#8220;<em>crackeados&#8221;</em>, que que utilizan archivos para violar la licencia de programas de prueba, la mayoría de los cracks tienen malware.</li>
<li>Archivos ejecutables que ofrezcan accesos a pornografía o juegos de casino</li>
<li>Instalar software de Java de origen desconocido en su Celular.</li>
<li>Instalar emuladores de programas de mensajería instantánea</li>
<li>Instalar servidores web o aplicaciones web si usted es sólo un usuario domestico.</li>
<li>Instalar servicios de asistencia remota.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/10-formas-para-protegerse/2009/07/08/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

