<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hugo-Nex &#187; Seguridad</title>
	<atom:link href="http://hugoacosta.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://hugoacosta.com</link>
	<description></description>
	<lastBuildDate>Fri, 20 Jan 2012 19:16:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Cómo se corta internet en un país?</title>
		<link>http://hugoacosta.com/2011/02/como-se-corta-internet-en-un-pais/</link>
		<comments>http://hugoacosta.com/2011/02/como-se-corta-internet-en-un-pais/#comments</comments>
		<pubDate>Wed, 02 Feb 2011 15:59:28 +0000</pubDate>
		<dc:creator>Nex</dc:creator>
				<category><![CDATA[mmmm]]></category>
		<category><![CDATA[Pensá]]></category>
		<category><![CDATA[Quejas]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>

		<guid isPermaLink="false">http://hugoacosta.com/?p=1105</guid>
		<description><![CDATA[El cierre de Internet que ocurrió en Egipto por parte del gobierno de Mubarak como reacción a las manifestaciones generadas en ese país a través de sitios sociales como blogs, Facebook o Twitter ha dejado claro el excesivo control de la red que tienen los gobiernos. Pero cómo se desconecta internet en un país?&#8230; Egipto, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="img" src="http://static.zooomr.com/images/9774133_dc04728cf9.jpg" alt="" width="426" height="240" /></p>
<p>El cierre de Internet que ocurrió en Egipto por parte del gobierno de Mubarak como  reacción a las manifestaciones generadas en ese país a través de sitios  sociales como blogs, Facebook o Twitter ha dejado claro el excesivo control de la red que tienen los gobiernos.</p>
<p>Pero cómo se desconecta internet en un país?&#8230; Egipto, nos ha mostrado que un gobierno puede ejecutar la decisión de desconectar  completamente Internet tanto para sus ciudadanos en el interior, como  para todos aquellos que desde el exterior pretendan acceder a recursos  situados en el país. Un bloqueo total, cosa que muy poco hemos visto a gran diferencia de los bloqueos de páginas específicas como Google, Facebook y otros en los gobiernos de Irán y/o Túnez.</p>
<p style="text-align: center;"><img class="aligncenter" title="img" src="http://static.zooomr.com/images/9774178_50f0e0417d_o.jpg" alt="" width="468" height="321" /></p>
<p>Internet en Egipto ha sido anulada de una forma casi instantánea y con un 90% de efectividad, lo que se podría deducir de que desconectar internet en un país, casi pasa por apretar un simple botón de control, que esta en manos del que gobierna dicho país. Esto pesa como control total de las voces en internet de un país, en un medio que esta siendo declarado en muchos países como la forme efectiva de pluralidad en la sociedad, o una forma abierta de libre expresión, pero que puede muy bien ser manejada de forma política para fines personales.</p>
<p>Desconectar internet implica 2 pasos escenciales. El primero llamado &#8220;Nivel DNS&#8221; que permite un control de los Dominios, esto quiere decir que todo aquel que quiere acceder a información o recursos mediante un nombre de dominio, no lo podrá hacer, pero como los dominios no son más que direcciones IP y la información puede ser accesible sin necesidad de DNS, entra en juego el segundo paso llamado &#8220;Nivel IP&#8221;. Con la utilización o control del <a title="Border Gateway Protocol - Wikipedia (ES)" href="http://es.wikipedia.org/wiki/Border_Gateway_Protocol" target="_blank">Border Gateway Protocol (BGP)</a>,  el sistema a través del cual los proveedores de acceso a Internet  publican dichas direcciones IP en la red: de manera simultánea, todos  los proveedores de acceso del país dejarían de tener disponibles sus  tablas de rutas. Esto implica de que nadie podría encontrar direcciones para acceder a la información ya sea desde DNS o desde las IP.</p>
<p style="text-align: center;"><img class="aligncenter" title="img" src="http://static.zooomr.com/images/9774180_1c0e18fd4d.jpg" alt="" width="500" height="400" /></p>
<p>Aún así, el bloqueo puede realizarse de manera selectiva, es decir que el gobierno también es capáz de dejar en línea los sitios o servicios que ellos deseen, es por esta razón que en Egipto siguió en línea como el Mercado Bursátil y otras página web.</p>
<p>Obviamente esto conlleva a pensar en el poder que tienen los gobiernos en este sentido, y más aún cuando internet se esta convirtiendo en la mayor herramienta de difusión y de libre expresión, ya que esta pasando a ser una herramienta de control del pueblo por parte de los gobiernos, una herramienta de control del gobierno en manos de los usuarios, en manos del pueblo.</p>
]]></content:encoded>
			<wfw:commentRss>http://hugoacosta.com/2011/02/como-se-corta-internet-en-un-pais/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Google Hacking</title>
		<link>http://hugoacosta.com/2010/03/google-hacking/</link>
		<comments>http://hugoacosta.com/2010/03/google-hacking/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 15:46:13 +0000</pubDate>
		<dc:creator>Nex</dc:creator>
				<category><![CDATA[Interesante]]></category>
		<category><![CDATA[Pensá]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://hugoacosta.com/?p=1018</guid>
		<description><![CDATA[Decir que Google es una buena herramienta de búsqueda, es muy cierto, incluso cuando eso incluye buscar información sobre vulnerabilidades, login y hasta contraseñas!!!. Estos días estuve probando Google como herramienta de Hacking, y es increíble todo lo que se puede hacer con ella, claro, no solo por el hecho de encontrar mucha información al [...]]]></description>
			<content:encoded><![CDATA[<p>Decir que Google es una buena herramienta de búsqueda, es muy cierto, incluso cuando eso incluye buscar información sobre vulnerabilidades, login y hasta contraseñas!!!.</p>
<p>Estos días estuve probando Google como herramienta de Hacking, y es increíble todo lo que se puede hacer con ella, claro, no solo por el hecho de encontrar mucha información al respecto, si no porque mucho tienen que ver las personas responsables de esa información.</p>
<p style="text-align: center;"><img class="aligncenter" title="img" src="http://static.zooomr.com/images/8975164_fd22017412_o.png" alt="" width="320" height="277" /></p>
<p>Un ejemplo claro es sobre el hacker que logró obtener la contraseña de un sitio web que usaba un CMS, pero esta contraseña estaba encriptada con el algoritmo MD5, para los que conocen este algoritmo saben que funciona en base a un hash, por lo que es muy poco probable  poder desencriptrar la clave, ya que hay que compararlo con un  diccionario que debería tener todas las combinaciones posibles de  caracteres para ir probando, pero&#8230; Aquí es donde entra Google, este sujeto buscó la contraseña encriptada en Google &#8220;para probar&#8221;, la contraseña encriptada era esta: ( 20f1aeb7819d7858684c898d1e98c1bb ). Google devolvió 2 páginas, en una de ellas de un árbol genealógico sobre los Anthony, y otra de venta de una  casa en que el campo del dueño tenia este <em>string</em> y el nombre  era Anthony. Lo hizo deducir al atacante que la contraseña sería &#8220;Anthony&#8221; y&#8230; acertó!</p>
<p style="text-align: center;"><img class="aligncenter" title="img" src="http://static.zooomr.com/images/8975169_99fc1ff1c5_o.jpg" alt="" width="473" height="224" /></p>
<p>Yo mismo he probado varias forma de usar Google como herramienta hacking, tengo hasta imágenes de ello pero obviamente no las pondré aquí <img src='http://hugoacosta.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> , pero sorprende la cantidad de personas que tienen contraseñas tán débiles o incluso no tienen contraseñas!. A toda esta información que almacena Googlea, se la ha denominado: <strong>GHDB &#8211; Google Hacking Database</strong>.</p>
<p>En conclusión, nadie, pero NADIE! esta libre de esto, no hay nada 100 % seguro&#8230; Estamos advertidos.</p>
]]></content:encoded>
			<wfw:commentRss>http://hugoacosta.com/2010/03/google-hacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los Cachivacheros en internet</title>
		<link>http://hugoacosta.com/2010/03/los-cachivacheros-en-internet/</link>
		<comments>http://hugoacosta.com/2010/03/los-cachivacheros-en-internet/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 19:48:05 +0000</pubDate>
		<dc:creator>Nex</dc:creator>
				<category><![CDATA[Interesante]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Agente]]></category>
		<category><![CDATA[DarkMarket]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[Keith Mularsky]]></category>
		<category><![CDATA[Renukanth Subramaniam]]></category>
		<category><![CDATA[Seguirdad]]></category>

		<guid isPermaLink="false">http://hugoacosta.com/?p=1015</guid>
		<description><![CDATA[Nosotros le llamamos &#8220;Cachivacheros&#8221; a los que venden cosas robadas, incluso aquí en Santa Cruz existe una calle entera de estos comerciantes, y se que en algunos otros lugares hay hasta un mercado grande de sólo cosas robadas, los famosos &#8220;Mercados Negros&#8221;. Internet, no se queda atrás con DarkMarket. Un sitio web donde los &#8220;clientes&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p>Nosotros le llamamos &#8220;Cachivacheros&#8221; a los que venden cosas robadas, incluso aquí en Santa Cruz existe una calle entera de estos comerciantes, y se que en algunos otros lugares hay hasta un mercado grande de sólo cosas robadas, los famosos &#8220;Mercados Negros&#8221;.</p>
<p>Internet, no se queda atrás con DarkMarket. Un sitio web donde los &#8220;clientes&#8221; pueden comprar y vender tarjetas de crédito y login de cuentas bancarias. Este sitio cerró gracias a que un agente del FBI llamado Keith Mularsky se infiltrara y llevara adelante una extensa investigación y luego de eso, más de 60 detenciones en todo el mundo, incluyendo la de su creador Renukanth Subramaniam, quien fue sentenciado a 5 años de prisión.</p>
<div class="wp-caption aligncenter" style="width: 243px"><img title="img" src="http://static.zooomr.com/images/8962285_715725d17e_o.jpg" alt="" width="233" height="297" /><p class="wp-caption-text">Renukanth Subramaniam</p></div>
<p style="text-align: center;">
<p>Entre los precios que se manejaban, destacamos los siguientes:</p>
<ol>
<li>Datos obenidos de las bandas magnéticas de tarjetas (paquete de  10): tarjetas standards: U$S 50. Gold/Platinum: U$S 80. Corporate: U$S  180.</li>
<li>Skimmer: U$S 7.000.</li>
<li>Logins en bancos: 2% de los disponible en la cuenta</li>
<li>Alquilar una botnet: : U$S 50 diarios.</li>
<li>Imagen de tarjeta de créditos ambos lados: U$S 30 c/u</li>
</ol>
<p>Era realmente increíble ver cómo tan fácilmente podías conseguir toda esa información en este sitio web. A continuación, un video de una entrevista al agente del FBI Keith Mularsky, donde cuenta un poco sobre su experiencia en el DarkMarket.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="295" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/99u6eD2f-No&amp;hl=es_MX&amp;fs=1&amp;rel=0&amp;color1=0x2b405b&amp;color2=0x6b8ab6" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="295" src="http://www.youtube.com/v/99u6eD2f-No&amp;hl=es_MX&amp;fs=1&amp;rel=0&amp;color1=0x2b405b&amp;color2=0x6b8ab6" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>.</p>
]]></content:encoded>
			<wfw:commentRss>http://hugoacosta.com/2010/03/los-cachivacheros-en-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2400 empresas afectadas por ataque hacker</title>
		<link>http://hugoacosta.com/2010/02/2400-empresas-afectadas-por-ataque-hacker/</link>
		<comments>http://hugoacosta.com/2010/02/2400-empresas-afectadas-por-ataque-hacker/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 22:25:47 +0000</pubDate>
		<dc:creator>Nex</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[Hacker]]></category>

		<guid isPermaLink="false">http://hugoacosta.com/?p=1003</guid>
		<description><![CDATA[La empresa NetWitness descubre un ataque coordinado de gigantescas proporciones que afecta a 2411 empresas, todavía en su curso según los investigadores. El ataque comenzó desde un centro en Alemania a finales del 2008, a través de páginas Web contaminadas y varios emails con supuestos programas antivrius. En más de 100 casos, los hackers ganaron [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="img" src="http://static.zooomr.com/images/8930381_6b2d424ee1_o.jpg" alt="" width="219" height="220" /></p>
<p>La empresa NetWitness <a href="http://online.wsj.com/article/SB10001424052748704398804575071103834150536.html" target="_blank">descubre</a> un ataque coordinado de gigantescas proporciones que afecta a 2411  empresas, todavía en su curso según los investigadores. El ataque  comenzó desde un centro en Alemania a finales del 2008, a través de  páginas Web contaminadas y varios emails con supuestos programas  antivrius. En más de 100 casos, los hackers ganaron control de los  servidores de multinacionales con cantidades enormes de información  confidencial y bases de datos. Los hackers además lograron penetrar al  menos 10 agencias de gobierno en los EEUU, incluso el nombre del usuario  y la contraseña de un militar.</p>
<p>La cantidad de datos obtenidos por los hackers incluye servidores  para el procesado de tarjetas de crédito, documentos confidenciales,  contratos, código de software y versiones de programas que no se han  lanzado. Por ahora la empresa está en el proceso de ponerse en contacto  con las afectadas, y por ahora sólo dos han reconocido ser víctimas:  Merck y Cardinal Health, aunque se sospecha que Paramount Pictures, y  Juniper Networks también se suman a la lista. El programa usado por los  hackers es el famoso ZeuS, usado con frecuencia por los criminales en  Rusia.</p>
]]></content:encoded>
			<wfw:commentRss>http://hugoacosta.com/2010/02/2400-empresas-afectadas-por-ataque-hacker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guerra de Hackers Rusos</title>
		<link>http://hugoacosta.com/2010/02/guerra-de-hackers-rusos/</link>
		<comments>http://hugoacosta.com/2010/02/guerra-de-hackers-rusos/#comments</comments>
		<pubDate>Thu, 11 Feb 2010 15:06:32 +0000</pubDate>
		<dc:creator>Nex</dc:creator>
				<category><![CDATA[mmmm]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Programas]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://hugoacosta.com/?p=989</guid>
		<description><![CDATA[Hace unos cuantos post, le hablé sobre el virus Zeus que ahora ataque a través de Facebook. Pues bien, ha salido un programa enemigo de este virus, y no es para nada un antivirus, por el contrario, es un programa para crear troyanos. Este programa creador de troyanos que acaba de aparecer, tiene una función [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="img" src="http://static.zooomr.com/images/8898088_e69fbee607_o.jpg" alt="" width="330" height="269" /></p>
<p>Hace unos cuantos post, le hablé sobre el virus <a href="http://hugoacosta.com/2010/02/zeus-en-facebook/" target="_blank">Zeus que ahora ataque a través de Facebook</a>. Pues bien, ha salido un programa enemigo de este virus, y no es para nada un antivirus, por el contrario, es un programa para crear troyanos.</p>
<p>Este programa creador de troyanos <a href="http://www.macworld.co.uk/digitallifestyle/news/index.cfm?RSS&amp;NewsID=28599" target="_blank">que acaba  de aparecer</a>, tiene una función que elimina la competencia, según los  investigadores de seguridad. El nuevo programa, Spy Eye Kit, acaba de  lanzarse recientemente en los círculos de los hackers, incluyendo una  función llamada Kill Zeus, que elimina de la computadora víctima el  troyano de la competencia.</p>
<p>Ambos programas crean troyanos para  apoderarse de la información bancaria de los usuarios, para después  transferir fondos a cuentas extranjeras. El programa Spy Eye se vende  por $500, 1/5 del precio de su competencia.</p>
<p>La pinta!, ahora a tener más cuidado caramba.</p>
]]></content:encoded>
			<wfw:commentRss>http://hugoacosta.com/2010/02/guerra-de-hackers-rusos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Día de la seguridad en internet</title>
		<link>http://hugoacosta.com/2010/02/dia-por-la-seguridad-informatica/</link>
		<comments>http://hugoacosta.com/2010/02/dia-por-la-seguridad-informatica/#comments</comments>
		<pubDate>Tue, 09 Feb 2010 22:27:35 +0000</pubDate>
		<dc:creator>Nex</dc:creator>
				<category><![CDATA[Interesante]]></category>
		<category><![CDATA[Pensá]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[Día]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Post]]></category>
		<category><![CDATA[Publicación]]></category>

		<guid isPermaLink="false">http://hugoacosta.com/?p=976</guid>
		<description><![CDATA[Hoy 9 de febrero, organizado por INSAFE, se celebra simultáneamente en más de 60 países la séptima edición del &#8220;Día Internacional por la Seguridad en Internet&#8221;. &#8220;Piensa antes de publicar (Think B4 U Post!)&#8221; lema escogiado para este año. En el portal de INSAFE, existe un repositorio en el que contribuyen los portales asociados y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="img" src="http://static.zooomr.com/images/8893328_574baf7919_o.jpg" alt="" width="403" height="242" /></p>
<p>Hoy 9 de febrero, organizado por <a href="http://www.saferinternet.org/web/guest/home" target="_blank">INSAFE</a>, se  celebra simultáneamente en más  de 60 países la séptima edición  del  &#8220;Día Internacional por la Seguridad  en Internet&#8221;. &#8220;Piensa antes de publicar (Think B4 U Post!)&#8221; lema escogiado para este año.</p>
<p>En el portal de INSAFE, existe un repositorio en el que contribuyen  los  portales asociados y donde se publican tanto <a href="http://www.saferinternet.org/web/guest/resources" target="_blank">materiales  descargables</a> como referencias en forma de enlaces web.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/EhMV609a2Jo&amp;hl=en_US&amp;fs=1&amp;color1=0x2b405b&amp;color2=0x6b8ab6" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/EhMV609a2Jo&amp;hl=en_US&amp;fs=1&amp;color1=0x2b405b&amp;color2=0x6b8ab6" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Actualmente existen referencias clasificadas en dos grupos con unas   orientaciones de contenidos específicas, y accesibles tanto desde <a href="http://cert.inteco.es/Proteccion/Menores_protegidos/" target="_blank">INTECO-CERT</a> como el portal de la <a href="http://www.osi.es/econf/Protegete/Menores_protegidos/" target="_blank">OSI</a> :</p>
<ul>
<li><a href="http://cert.inteco.es/Proteccion/Menores_protegidos/Para_padres_y_educadores/" target="_blank">Padres   y educadores</a> : esta sección está compuesta de una serie de   conceptos básicos de seguridad a la que le siguen toda una serie de   guías, estudios, herramientas y referencias que tratan de ofrecer a   padres y educadores toda la información necesaria para conocer y   afrontar las amenazas a las que están expuestas los menores.</li>
<li><a href="http://cert.inteco.es/Proteccion/Menores_protegidos/Menores/" target="_blank">Menores</a> : de un modo mucho más distendido y con un lenguaje adaptado a los más   pequeños, esta sección ofrece contenidos para dar a conocer las  amenazas  a las que está expuesto un menor u adolescente sin renunciar a  las  ventajas que ofrece Internet.</li>
</ul>
<p>Fuente: <a href="http://cert.inteco.es/cert/Notas_Actualidad/InternetSaferDay_Think_B4_U_Post" target="_blank">INTECO</a></p>
]]></content:encoded>
			<wfw:commentRss>http://hugoacosta.com/2010/02/dia-por-la-seguridad-informatica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en varios kernels de Ubuntu</title>
		<link>http://hugoacosta.com/2010/02/vulnerabilidad-en-varios-kernels-de-ubuntu/</link>
		<comments>http://hugoacosta.com/2010/02/vulnerabilidad-en-varios-kernels-de-ubuntu/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 18:46:17 +0000</pubDate>
		<dc:creator>Nex</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://hugoacosta.com/?p=974</guid>
		<description><![CDATA[Canonical avisó de varios problemas de seguridad con el kernel de Ubuntu en las siguientes versiones: 6.06, 8.04, 8.10, 9.04 y 9.10; pero las versiones 7.04 y 7.10 no tienen este problema. Estos problemas de seguridad pueden permitir acceso completo al sistema, además de consumir tráfico de la red y fallo del sistema de ficheros. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="img" src="http://static.zooomr.com/images/8890319_6dca1526b3.jpg" alt="" width="500" height="313" /></p>
<p>Canonical <a href="http://www.ubuntu.com/usn/USN-894-1" target="_blank">avisó</a> de  varios problemas de seguridad con el kernel de Ubuntu en las siguientes versiones:  6.06, 8.04, 8.10, 9.04 y 9.10; pero las versiones 7.04 y 7.10 no tienen  este problema. Estos problemas de seguridad pueden permitir acceso  completo al sistema, además de consumir tráfico de la red y fallo del  sistema de ficheros. Canonical recomienda que las persons que tengan alguna de estas versiones afectada, actualicen el kernel a  las siguientes versiones con la correspondiente imagen:</p>
<ul>
<li>Ubuntu 6.06 – actualiza con linux-image-2.6.15-55.82</li>
<li>Ubuntu 8.04 – actualiza con linux-image-2.6.24-27.65</li>
<li>Ubuntu 8.10 – actualiza con linux-image-2.6.28-17.45</li>
<li>Ubuntu 9.04 – actualiza con linux-image-2.6.28-18.59</li>
<li>Ubuntu 9.10 – actualiza con linux-image-2.6.31-19.56</li>
</ul>
<p>A tomar en cuenta&#8230; Y si, pasa hasta en las mejores familias.</p>
]]></content:encoded>
			<wfw:commentRss>http://hugoacosta.com/2010/02/vulnerabilidad-en-varios-kernels-de-ubuntu/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Zeus en Facebook</title>
		<link>http://hugoacosta.com/2010/02/zeus-en-facebook/</link>
		<comments>http://hugoacosta.com/2010/02/zeus-en-facebook/#comments</comments>
		<pubDate>Wed, 03 Feb 2010 15:25:48 +0000</pubDate>
		<dc:creator>Nex</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Firebug]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Informática]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://hugoacosta.com/?p=972</guid>
		<description><![CDATA[Este poderoso troyano, que ya ha causado mucho daño robando información valiosa de los infectados, se encuentra ahora en Facebook, además de descargarse a través de falsos antivirus y downloaders, con diferentes exploit kits, etc&#8230; Pero en Facebook esta apareciendo mensajes como estos: La URL contenida en el mensaje lleva a un sitio de phishing [...]]]></description>
			<content:encoded><![CDATA[<p>Este poderoso troyano, que ya ha causado mucho daño robando información valiosa de los infectados, se encuentra ahora en Facebook, además de descargarse a través de falsos antivirus y downloaders, con diferentes exploit kits, etc&#8230; Pero en Facebook esta apareciendo mensajes como estos:</p>
<p><img class="alignnone" title="img" src="http://static.zooomr.com/images/8874075_085de69c7c.jpg" alt="" width="500" height="237" /></p>
<p>La URL contenida en el mensaje lleva a un sitio de phishing de Facebook donde se pide la autenticación en el sistema, a la vez que se ejecutaba código Javascript que crea un iframe oculto en el cuerpo de la página, como verán en la imagen (noten lo indispensable de usar <a href="http://es.wikipedia.org/wiki/Firebug" target="_blank"><strong>Firebug</strong></a>) :</p>
<p><a href="http://static.zooomr.com/images/8874091_7265fb755c_b.jpg" target="_blank">Clic sobre la imagen<br />
<img class="alignnone" title="img" src="http://static.zooomr.com/images/8874091_7265fb755c.jpg" alt="" width="500" height="285" /></a></p>
<p>El archivo PDF que se intenta descargar es un archivo malicioso que ejecuta código Javascript ofuscado. Contiene tres vulnerabilidades que se intentarán explotar dependiendo de la versión del lector de PDFs que se use (los huecos de Adobe). En concreto, lleva a la descarga y ejecución de un binario desde la URL de la imagen anterior. Dicho binario es un ZeuS que se instala en el sistema como sdra64.exe y cuya versión es 1.3.2.4. A su vez, el archivo sNode.php intenta explotar una vulnerabilidad de flash a través de la ejecución del archivo <a href="http://www.virustotal.com/analisis/de54327ae5b208f1f45704d41ef03c02758f7f12c2f63907db70429629c44df3-1264464990" target="_blank">nowTrue.swf</a>.</p>
<p>A tener cuidado pelaus&#8230;</p>
<p><a href="http://blog.s21sec.com/2010/02/zeus-se-propaga-traves-de-facebook.html" target="_blank">Fuente</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://hugoacosta.com/2010/02/zeus-en-facebook/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Hackear una red Wifi</title>
		<link>http://hugoacosta.com/2010/02/hackear-una-red-wifi/</link>
		<comments>http://hugoacosta.com/2010/02/hackear-una-red-wifi/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 15:56:56 +0000</pubDate>
		<dc:creator>Nex</dc:creator>
				<category><![CDATA[Interesante]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Back Track]]></category>
		<category><![CDATA[Ethical Hacking]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://hugoacosta.com/?p=970</guid>
		<description><![CDATA[Este video explica claramente lo mala que es la seguridad en redes Wifi cuando se usa una contraseña WEP. Me sorprendió mucho ver cómo con un CD de Linux llamado Back Track 4 que podés descargar de su sitio web, al reiniciar tu pc desde el CD, con unos comandos podés obtener la contraseña WEP [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="img" src="http://static.zooomr.com/images/8872233_d728b103d7_o.jpg" alt="" width="500" height="216" /></p>
<p>Este video explica claramente lo mala que es la seguridad en redes Wifi cuando se usa una contraseña WEP. Me sorprendió mucho ver cómo con un CD de Linux llamado <strong>Back Track 4</strong> que podés descargar de su <a href="http://www.backtrack-linux.org/" target="_blank"><strong>sitio web</strong></a>, al reiniciar tu pc desde el CD, con unos comandos podés obtener la contraseña WEP de una red Wifi. Obviamente recomiendo de que este video sea usado con el fin de proteger mejor nuestras redes o, practicar el Ethical Hacking si no son nuestras redes.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="560" height="340" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/jETwvEDaJeQ&amp;hl=en_US&amp;fs=1&amp;color1=0x2b405b&amp;color2=0x6b8ab6" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="560" height="340" src="http://www.youtube.com/v/jETwvEDaJeQ&amp;hl=en_US&amp;fs=1&amp;color1=0x2b405b&amp;color2=0x6b8ab6" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>.</p>
]]></content:encoded>
			<wfw:commentRss>http://hugoacosta.com/2010/02/hackear-una-red-wifi/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

