<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>Blog personal de Jaime Eguizabal &#187; Seguridad</title> <atom:link href="http://www.inkilino.com/cat/seguridad/feed" rel="self" type="application/rss+xml" /><link>http://www.inkilino.com</link> <description>WordPress, SEO, WPO, Apple, motos, bicis y todo de lo que me gusta hablar</description> <lastBuildDate>Tue, 27 Sep 2011 14:04:03 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Cuidado con los timos por SMS</title><link>http://www.inkilino.com/cuidado-con-los-timos-por-sms.html</link> <comments>http://www.inkilino.com/cuidado-con-los-timos-por-sms.html#comments</comments> <pubDate>Mon, 30 Mar 2009 06:43:51 +0000</pubDate> <dc:creator>InKiLiNo</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[BHL]]></category> <category><![CDATA[movil]]></category> <category><![CDATA[sms]]></category> <category><![CDATA[timo]]></category><guid
isPermaLink="false">http://www.inkilino.com/?p=3139</guid> <description><![CDATA[El Viernes por la tarde recibí un mensaje de BHL que me decía que llamará a un numero de teléfono para que me entregaran un paquete que tenían para mi, lo que pasa que cuando lo recibí estaba en la &#8230; <a
href="http://www.inkilino.com/cuidado-con-los-timos-por-sms.html"></a>]]></description> <content:encoded><![CDATA[<p><a
title="timo por sms" href="http://www.inkilino.com/wp-content/uploads/2009/03/sms.jpg"><img
src="http://www.inkilino.com/wp-content/uploads/2009/03/sms.jpg" alt="timo por sms" title="timo por sms" class="derechaborde"  /></a></p><p>El Viernes por la tarde recibí un <strong>mensaje de BHL </strong>que me decía que llamará a un numero de teléfono para que me entregaran un paquete que tenían para mi, lo que pasa que cuando lo recibí estaba en la cama con un resfriado bestial y no le hice mucho caso, pensé, ya llamare el Lunes.</p><p>Bueno pues resulta que esta mañana mientras venia para el trabajo iba escuchando como cada día, el programa <a
href="http://blog.cadenadial.com/atrevete/" title="Atrevete de la Cadena Dial" target="blank" >Atrevete de la Cadena Dial</a>, y han comentado que ni se nos ocurra llamar a ese numero si recibimos un mensaje como ese, que es un timo, y por supuesto ahora que lo se, pues no pienso llamar.</p><p>Si recibís un sms como el de la imagen, borrarlo y no caigáis en la tentación de llamar que es un timo.</p> ]]></content:encoded> <wfw:commentRss>http://www.inkilino.com/cuidado-con-los-timos-por-sms.html/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Seguridad en WordPress</title><link>http://www.inkilino.com/seguridad-en-wordpress.html</link> <comments>http://www.inkilino.com/seguridad-en-wordpress.html#comments</comments> <pubDate>Thu, 26 Feb 2009 09:22:21 +0000</pubDate> <dc:creator>InKiLiNo</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[WordPress]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[htaccess]]></category> <category><![CDATA[wp]]></category><guid
isPermaLink="false">http://www.inkilino.com/?p=2289</guid> <description><![CDATA[Hay muchas formas de proteger nuestro WordPress, y básicamente las podemos dividir en dos secciones, mediante plugins y/o a mano. Empezamos con las cosas que podemos hacer a mano, sin necesidad de plugins, las voy a listar muy rápidamente, si &#8230; <a
href="http://www.inkilino.com/seguridad-en-wordpress.html"></a>]]></description> <content:encoded><![CDATA[<p>Hay muchas formas de <strong>proteger nuestro <a
href="http://wordpress.inkilino.com/" title="Ampliar imagen" target="blank" >WordPress</a></strong>, y básicamente las podemos dividir en dos secciones, mediante plugins y/o a mano.</p><p><img
src="http://www.inkilino.com/wp-content/uploads/2009/02/candado-wordpress.jpg" alt="Seguridad en WordPress" title="Seguridad en WordPress" class="centro" /></p><p>Empezamos con las cosas que podemos hacer a mano, <strong>sin necesidad de plugins</strong>, las voy a listar muy rápidamente, si queréis más info sobre alguna decirlo en los comentarios.</p><ul><li><strong>Elimina los ficheros de instalación</strong>, actualización e importación de WP después de la instalación o actualización.</li><li><strong>Limita el uso de plugins</strong>, ya que cuantos más tengas más posibilidades de que alguno contenga bugs de seguridad.</li><li><strong>Desactiva el usuario Administrador</strong> y utiliza una cuenta de autor.</li><li>Usa el archivo<em> .htaccess</em> en los diferentes directorios de tu instalación.</li><li>Protege el archivo <em>wp-config.php</em>, dale sólo permisos de lectura (644).</li><li>Cambia el prefijo de las tablas de tu Blog.</li><li>Manten actualizada tu versión de WordPress.</li></ul><p>Con estas pequeñas cosas, ya hemos <strong>reforzado un poco más la seguridad de nuestra instalación de WordPress</strong>. Ahora, si somos muy excentricos con la seguridad, os listo unos cuantos <a
href="http://wordpress.inkilino.com/#plugins" title="Plugins WordPress" target="blank" >plugins de WordPress</a> que os ayudarán bastante, los más conocidos son:</p><ul><li><a
href="http://jamesmallen.net/2007/09/16/semisecure-login/"><strong>Semisecure Login</strong></a>: Incrementa la seguridad al logearte usando cifrado en MD5.</li><li><a
href="http://www.askapache.com/wordpress/htaccess-password-protect.html"><strong>AskApache Password Protect</strong></a>: Protege tus directorios con archivos <em>.htaccess</em>.</li><li><a
href="http://www.almosteffortless.com/wordpress/force-ssl/"><strong>Force SSL</strong></a>: Fuerza la conexión por el puerto https, necesitaremos disponer de un certificado SSL.</li><li><a
href="http://www.almosteffortless.com/wordpress/"><strong>Secure Files</strong></a>. Permite crear un directorio fuera de la web para subir y descargar ficheros.</li><li><a
href="http://www.bad-neighborhood.com/login-lockdown.html"><strong>Login LockDown</strong></a>. Permite reducir el numero de intentos de login fallidos y bloquea las IP&#8217;s que fallen la contraseña.</li><li><a
href="http://wordpress.org/extend/plugins/wp-security-scan/"><strong>WP Security Scan</strong></a>: Explora la instalación de WordPress buscando vulnerabilidades de seguridad, y sugiere medidas correctivas.</li><li> <a
href="http://f00f.de/blog/2007/10/02/plugin-anonymous-wordpress-plugin-updates.html"><strong>Anonymous WordPress Plugin Updates</strong></a>: Reemplaza la versión y la URL de tu blog, cuando envía tus datos a un servidor en WordPress.org para actualizar o descargar plugins.</li><li><a
href="http://wordpress.org/extend/plugins/replace-wp-version/#post-2859"><strong>Replace WP-Version</strong></a>: Remplaza o elimina la versión de tu WordPress para que no puedan aprovecharse de los bugs de esa versión.</li><li><a
href="http://php-ids.org/2007/09/12/wpids-phpids-your-wordpress-the-comfy-way/"><strong>WPIDS</strong></a>: Detecta posibles intrusiones.</li><li><a
href="http://blogsecurity.net/cgi-bin/wp-scanner.cgi"><strong>WordPress Online Security Scanner</strong></a>: revisa el peligro que corres con tu blog.</li><li><a
href="http://wordpress.org/extend/plugins/exploit-scanner/" target="blank" ><strong>WordPress Exploit Scanner</strong></a> <img
src='http://www.inkilino.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> etecta si tu blog ha sido infectado de enlaces spam, exploits,, &#8230;etc.</li></ul><p>Al final he puesto más plugins de los que quería, pero bueno, todos me han parecido interesantes de comentar.</p> ]]></content:encoded> <wfw:commentRss>http://www.inkilino.com/seguridad-en-wordpress.html/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Vulnerabilidad en WordPress 2.3.3</title><link>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html</link> <comments>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html#comments</comments> <pubDate>Tue, 25 Mar 2008 07:46:19 +0000</pubDate> <dc:creator>InKiLiNo</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[WordPress]]></category> <category><![CDATA[robots]]></category> <category><![CDATA[vulnerabilidad]]></category><guid
isPermaLink="false">http://www.inkilino.com/2008/03/25/vulnerabilidad-en-wordpress-233/</guid> <description><![CDATA[Nueva vulnerabilidad en WordPress 2.3.3, en este caso el exploit ataca a nuestro blog con una inyección de código, al igual que en la mayoría de casos anteriores de vulnerabilidades en WordPress. En este caso el atacante crea una carpeta &#8230; <a
href="http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html"></a>]]></description> <content:encoded><![CDATA[<p>Nueva vulnerabilidad en <strong>WordPress 2.3.3</strong>, en este caso el exploit ataca a nuestro blog con una<strong> inyección de código</strong>, al igual que en la mayoría de casos anteriores de <strong>vulnerabilidades en WordPress</strong>.</p><p>En este caso el atacante crea una carpeta en el subdirectorio <strong>wp-content</strong> de nuestro <a
href="http://www.inkilino.com/tag/wordpress/" target="blank" >WordPress</a>, normalmente con un número, que en la mayoría de casos es el <strong>1</strong>, así que todas las carpetas con números que encontremos dentro de nuestro <strong>wp-content</strong>, ya las podemos borrar.</p><p>Hay <a
href="http://www.google.com/search?hl=es&#038;rlz=1B3GGGL_esES244ES245&#038;q=inurl%3Awp-content%2F1%2F&#038;btnG=Buscar&#038;lr=" target="blank" >miles de atacados con este sistema</a>, así que andaros con cuidado.</p><p>En <a
href="http://www.ChicaSEO.com" target="blank" >ChicaSEO</a> y en los <a
href="http://smackdown.blogsblogsblogs.com/2008/03/23/new-wordpress-233-exploitvulnerability-adds-spam-directory-wp-content1/#comment-2603" target="blank" >comentarios del post que da la noticia</a> comentan que poniendo la siguiente línea en nuestro <strong>robots.txt</strong> se soluciona el problema.</p><pre><code>Disallow: /wp-content/</code></pre><p>Yo no creo que esta solución sea del todo buena, ya que lo unico que conseguimos es que <a
href="http://www.google.es" target="blank" >Google</a> no indexe las posibles páginas que hayan insertado nuestros atacantes, pero puede afecetar a que <strong>Google</strong> tampoco nos indexe las imágenes, ya que están dentro de <strong>wp-content</strong>. Una posible solución, es añadir también esta línea en nuestro <strong>robots.txt</strong>, y así se solucionan los 2 problemas.</p><pre><code>Allow: /wp-content/uploads/</code></pre><p>Vía | <a
href="http://www.chicaseo.com/exploit-descubierto-en-wordpress-233/" target="blank" >ChicaSEO</a> | <a
href="http://smackdown.blogsblogsblogs.com/2008/03/23/new-wordpress-233-exploitvulnerability-adds-spam-directory-wp-content1/" target="blank" >Smackdown</a></p> ]]></content:encoded> <wfw:commentRss>http://www.inkilino.com/vulnerabilidad-en-wordpress-233.html/feed</wfw:commentRss> <slash:comments>14</slash:comments> </item> <item><title>Actualizate a WordPress 2.3.2 por seguridad</title><link>http://www.inkilino.com/actualizate-a-wordpress-232-por-seguridad.html</link> <comments>http://www.inkilino.com/actualizate-a-wordpress-232-por-seguridad.html#comments</comments> <pubDate>Sun, 30 Dec 2007 08:10:57 +0000</pubDate> <dc:creator>InKiLiNo</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[WordPress]]></category> <category><![CDATA[bug]]></category><guid
isPermaLink="false">http://www.inkilino.com/2007/12/30/actualizate-a-wordpress-232-por-seguridad/</guid> <description><![CDATA[Ya lo comento ayer Michel, cualquiera puede ver tus borradores de WordPress, y es por eso que nuestro amigo Alex no ha tardado ni un día en solventar este bug y alguno más, a la vez que ha incluido alguna &#8230; <a
href="http://www.inkilino.com/actualizate-a-wordpress-232-por-seguridad.html"></a>]]></description> <content:encoded><![CDATA[<p>Ya <a
href="http://telendro.com.es/2007/12/29/cualquiera-puede-ver-los-borradores-de-tu-blog/" rel="nofollow" target="blank" >lo comento ayer Michel</a>, <strong>cualquiera puede ver tus borradores de WordPress</strong>, y es por eso que <a
href="http://www.buayacorp.com/" rel="nofollow" target="blank" >nuestro amigo Alex</a> no ha tardado ni un día en solventar <a
href="http://trac.wordpress.org/query?status=closed&#038;milestone=2.3.2&#038;resolution=fixed&#038;order=priority" rel="nofollow" target="blank" >este bug y alguno más</a>, a la vez que <a
href="http://trac.wordpress.org/changeset?old_path=tags%2F2.3.1&#038;old=6528&#038;new_path=tags%2F2.3.2&#038;new=6528" rel="nofollow" target="blank" >ha incluido alguna mejora en WordPress</a>.</p><p><img
src="http://www.inkilino.com/wp-content/uploads/2007/05/wordpress-inkilino.png" alt="Wordpress 2.3" class="centro" /></p><p>Según se puede leer en el dashboard de nuestro WordPress esta actualización es muy importante, así que como es Domingo, no tenéis escusa para no dedicarle 5 minutos a vuestro blog y <strong>actualizar WordPress a la versión 2.3.2</strong>.</p><p>Descargar | <a
href="http://wordpress.org/latest.zip" rel="nofollow" target="blank" >WordPress 2.3.2</a><br
/> Vía | <a
href="http://www.daboblog.com/2007/12/30/wordpress-232-release-actualizacion-urgente-de-seguridad/" rel="nofollow" target="blank" >DadoBlog</a></p> ]]></content:encoded> <wfw:commentRss>http://www.inkilino.com/actualizate-a-wordpress-232-por-seguridad.html/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>Ya puedes descargar porno de forma segura</title><link>http://www.inkilino.com/ya-puedes-descargar-porno-de-forma-segura.html</link> <comments>http://www.inkilino.com/ya-puedes-descargar-porno-de-forma-segura.html#comments</comments> <pubDate>Mon, 30 Jul 2007 07:25:46 +0000</pubDate> <dc:creator>InKiLiNo</dc:creator> <category><![CDATA[Entretenimiento]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[descargar]]></category> <category><![CDATA[gratis]]></category> <category><![CDATA[porno]]></category> <category><![CDATA[seguro]]></category><guid
isPermaLink="false">http://www.inkilino.com/2007/07/30/ya-puedes-descargar-porno-de-forma-segura/</guid> <description><![CDATA[Estamos acostumbrados a que cada vez que queremos descargar porno se nos llene la pantalla de un montón de publicidad y pop-ups intrusivos, que no nos dejan ver nada. Pues Armonth ha descubierto la forma para descargar porno de foma &#8230; <a
href="http://www.inkilino.com/ya-puedes-descargar-porno-de-forma-segura.html"></a>]]></description> <content:encoded><![CDATA[<p>Estamos acostumbrados a que cada vez que queremos <strong>descargar porno</strong> se nos llene la pantalla de un montón de publicidad y pop-ups intrusivos, que no nos dejan ver nada.</p><p>Pues <a
href="http://sigt.net" target="blank" >Armonth</a> ha descubierto la forma para <a
href="http://sigt.net/archivo/como-descargar-porno-de-forma-segura.xhtml" target="blank" >descargar porno de foma segura</a>.</p><p>Os iba a poner aquí el truco, pero mejor que lo veáis en su blog como <a
href="http://www.javivicente.com/2007/07/31/descargar-porno-de-manera-segura.html" target="blank" >descargar porno de forma segura</a>, ya que esta genial idea ha sido suya.</p><p>A parte de <a
href="http://magarto.com/blog/archivo/2007/07/30/como-bajar-porno-de-forma-segura/" target="blank" >descargar porno de forma segura</a>, con este truquillo protegeréis vuestro PC de posibles infecciones <img
src='http://www.inkilino.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.inkilino.com/ya-puedes-descargar-porno-de-forma-segura.html/feed</wfw:commentRss> <slash:comments>21</slash:comments> </item> <item><title>Vulnerabilidad en Firefox para Windows</title><link>http://www.inkilino.com/vulnerabilidad-en-firefox-para-windows.html</link> <comments>http://www.inkilino.com/vulnerabilidad-en-firefox-para-windows.html#comments</comments> <pubDate>Thu, 26 Jul 2007 09:22:18 +0000</pubDate> <dc:creator>InKiLiNo</dc:creator> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.inkilino.com/2007/07/26/vulnerabilidad-en-firefox-para-windows/</guid> <description><![CDATA[Aunque parezca mentira me pongo colorada cuando me miras mi navegador Web preferido tiene una vulnerabilidad, menos mal que sólo afecta a los equipos con Windows, por lo que puedo estar tranquilo por mi MacBook y mis BSD&#8217;s La vulnerabilidad &#8230; <a
href="http://www.inkilino.com/vulnerabilidad-en-firefox-para-windows.html"></a>]]></description> <content:encoded><![CDATA[<p><img
src='http://www.inkilino.com/wp-content/uploads/2007/07/noscript.png' alt='Vulnerabilidad en Firefox para Windows' class='izquierda' /></p><p>Aunque parezca mentira <del>me pongo colorada cuando me miras</del> mi navegador Web preferido tiene una vulnerabilidad, menos mal que sólo afecta a los equipos con <strong>Windows</strong>, por lo que puedo estar tranquilo por <a
href="http://www.inkilino.com/2006/12/27/macbook-e-ipod-full-equip/" target="blank" >mi MacBook</a> y mis BSD&#8217;s <img
src='http://www.inkilino.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p><p>La vulnerabilidad es un <strong>0-day</strong>(zero-day) y ha sido descubierta por varios expertos en seguridad.</p><p>Dicha vulnerabilidad permite a los hackers <strong>controlar nuestro PC remotamente</strong>.</p><p>Los que queráis mantener vuestro <a
href="http://www.inkilino.com/2007/05/03/prueba-la-alfa-4-de-mozilla-firefox-3/" target="blank" >Firefox</a> a salvo os tendréis que instalar el plugin <a
href="https://addons.mozilla.org/en-US/firefox/addon/722" target="blank" >NoScript</a>, el cual nos protege de los ataques <strong>cross-site scripting</strong>.</p><p>Yo me acabo de instalar este plugin y voy a seguir usando <strong>Firefox </strong>como siempre. Y ya sabe señor<script type="text/javascript"><!--
google_ad_client = "pub-7172193801972661";
google_ad_output = "textlink";
google_ad_format = "ref_text";
google_cpa_choice = "CAAQzar2_gEaCEiq9THxsm3SKOW14YcB";
google_ad_channel = "";
//--></script><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>. <img
src='http://www.inkilino.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /></p><p>Vía |<a
href="http://es.theinquirer.net/" target="blank" >The Inquirier</a></p> ]]></content:encoded> <wfw:commentRss>http://www.inkilino.com/vulnerabilidad-en-firefox-para-windows.html/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Maldito niñato</title><link>http://www.inkilino.com/maldito-ninato.html</link> <comments>http://www.inkilino.com/maldito-ninato.html#comments</comments> <pubDate>Tue, 23 Jan 2007 12:10:44 +0000</pubDate> <dc:creator>InKiLiNo</dc:creator> <category><![CDATA[Actualidad]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.inkilino.com/2007/01/23/maldito-ninato/</guid> <description><![CDATA[Si llego a ser yo el chavál del Metro, en vez de separarlos ayudo al abuelo, si es que los niñatos de hoy en día no tienen ni modales, ni educación ni respeto por los mayores, a donde vamos a &#8230; <a
href="http://www.inkilino.com/maldito-ninato.html"></a>]]></description> <content:encoded><![CDATA[<p>Si llego a ser yo el chavál del Metro, en vez de separarlos ayudo al abuelo, si es que los niñatos de hoy en día no tienen ni modales, ni educación ni respeto por los mayores, a donde vamos a llegar.</p><div
style="text-align:center"> <object
type="application/x-shockwave-flash" style="width:425px; height:350px" data="http://www.youtube.com/v/kg8ji_I2nlA"><param
name="movie" value="http://www.youtube.com/v/kg8ji_I2nlA"></param></object></div><p>El otro día escuchaba en la tele el testimonio de varias madres que decían que sus hijos les pegaban e insultaban, es una vergüenza, y lo peor de todo no es eso, sino cuando la madre dijo que su hijo tenia 15 años. 15 años por dios, si yo con 15 años no me sabía ni una sola palabrota xD y mucho menos levantar la mano a mis padres o insultarlos, es indignante.</p><p><a
href="http://www.nomeleas.com/asi-va-el-mundo/" target="blank" >Via</a> | <a
href="http://www.fotolog.com/elawok/" target="blank" >Dedicatorias al niñato</a></p> ]]></content:encoded> <wfw:commentRss>http://www.inkilino.com/maldito-ninato.html/feed</wfw:commentRss> <slash:comments>33</slash:comments> </item> <item><title>Pelea en el Parque</title><link>http://www.inkilino.com/pelea-en-el-parque.html</link> <comments>http://www.inkilino.com/pelea-en-el-parque.html#comments</comments> <pubDate>Fri, 15 Dec 2006 05:55:02 +0000</pubDate> <dc:creator>InKiLiNo</dc:creator> <category><![CDATA[Actualidad]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.inkilino.com/2006/12/15/pelea-en-el-parque/</guid> <description><![CDATA[Mi gran amigo Ivanuky, me ha pasado este vídeo, y creo que es de los mejores que he visto ultimamente, trata de una pareja que va paseando por un parque y de repente, un chico que estaba hablando con otro, &#8230; <a
href="http://www.inkilino.com/pelea-en-el-parque.html"></a>]]></description> <content:encoded><![CDATA[<p>Mi gran amigo Ivanuky, me ha pasado este vídeo, y creo que es de los mejores que he visto ultimamente, trata de  una pareja que va paseando por un parque y de repente, un chico que estaba hablando con otro, se gira y parece que sin querer le da con el brazo en la cara a la chica, entonces su novio, que ellos no lo saben pero es boxeador(o eso parece) les pega a los dos una paliza de escandalo, es genial, no os perdáis el vídeo.</p><div
style="text-align:center"> <object
type="application/x-shockwave-flash" style="width:425px; height:350px" data="http://www.youtube.com/v/eCdQhkK6pBQ"><param
name="movie" value="http://www.youtube.com/v/eCdQhkK6pBQ"></param></object></div><p>Que, os ha gustado el vídeo ? pues ahora siempre que os giréis, intentar mantener los brazos abajo, por si las moscas os cruzáis con nuestro amigo.</p> ]]></content:encoded> <wfw:commentRss>http://www.inkilino.com/pelea-en-el-parque.html/feed</wfw:commentRss> <slash:comments>31</slash:comments> </item> <item><title>Pelea en el Metro de Madrid</title><link>http://www.inkilino.com/pelea-en-el-metro-de-madrid.html</link> <comments>http://www.inkilino.com/pelea-en-el-metro-de-madrid.html#comments</comments> <pubDate>Tue, 05 Dec 2006 06:27:33 +0000</pubDate> <dc:creator>InKiLiNo</dc:creator> <category><![CDATA[Actualidad]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.inkilino.com/2006/12/05/pelea-en-el-metro-de-madrid/</guid> <description><![CDATA[Ayer viendo las noticias de la tele, vi esta espectacular pelea en la estación de Oporto del Metro de Madrid, entre polacos y dominicanos. Según se dice en el vídeo la pelea fue en Junio de 2006, y fue grabada &#8230; <a
href="http://www.inkilino.com/pelea-en-el-metro-de-madrid.html"></a>]]></description> <content:encoded><![CDATA[<p>Ayer viendo las noticias de la tele, vi esta espectacular pelea en la estación de Oporto del <strong>Metro de Madrid</strong>, entre polacos y dominicanos.</p><p>Según se dice en el vídeo la pelea fue en Junio de 2006, y fue grabada por las cámaras de seguridad del metro.</p><div
style="text-align:center"> <object
type="application/x-shockwave-flash" style="width:425px; height:350px" data="http://www.youtube.com/v/f2HCe0VQkC4"><param
name="movie" value="http://www.youtube.com/v/f2HCe0VQkC4"></param></object></div><p><a
href="http://youtube.com/results?search_query=pelea+metro+Madrid&#038;search=Search" target="blank" >Hay varios vídeos en YouTube sobre esto</a>, pero he preferido poner este por las explicaciones que dan los informativos T5.</p><p>Lo peor de todo, es que después nos llaman racistas, xenófobos,&#8230; y encima nos acusan injustamente, parece que ultimamente no tenemos derechos ni a andar libremente por nuestra ciudad, las bandas latinas (y las que no son latinas) se están apoderando de nuestras ciudades, y las autoridades no hacen nada para remediarlo.</p><p>Me parece muy bien que vengan de sus países a trabajar aquí, pero la violencia, la prostitución, los robos, etc&#8230; no hace falta que se lo traigan. Los españoles tampoco somos unos santos, pero es nuestro país, que se vayan a su país a perpetrar estos actos, y nos dejen tranquilos.</p><p>Ahora que lo pienso estaría bien que las condenas fueran más duras para los inmigrantes, así antes de hacer alguna cosa mala fuera de su país se lo penarían.</p><p>¿Que opináis vosotros sobre el tema?, ¿verdad que tengo razón?</p> ]]></content:encoded> <wfw:commentRss>http://www.inkilino.com/pelea-en-el-metro-de-madrid.html/feed</wfw:commentRss> <slash:comments>55</slash:comments> </item> <item><title>Robos en los cajeros</title><link>http://www.inkilino.com/robos-en-los-cajeros.html</link> <comments>http://www.inkilino.com/robos-en-los-cajeros.html#comments</comments> <pubDate>Sat, 23 Sep 2006 23:51:02 +0000</pubDate> <dc:creator>InKiLiNo</dc:creator> <category><![CDATA[General]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.inkilino.com/2006/09/24/robos-en-los-cajeros/</guid> <description><![CDATA[Me han enviado este mail, de como se las apañan los ladrones para robar en los cajeros y creo que es intersante que todos lo sepais para que no os pase. Que nadie intente seguir estos pasos para robar, que &#8230; <a
href="http://www.inkilino.com/robos-en-los-cajeros.html"></a>]]></description> <content:encoded><![CDATA[<p>Me han enviado este mail, de como se las apañan los ladrones para robar en los cajeros y creo que es intersante que todos lo sepais para que no os pase. Que nadie intente seguir estos pasos para robar, que el fin del articulo es evitar que se robe , dando a conocer la táctica de los maleantes.</p><p><img
id="image820" src="http://www.inkilino.com/wp-content/uploads/2006/09/21.miniatura.jpg" alt="Ampliar" class="floatright" /><img
id="image822" src="http://www.inkilino.com/wp-content/uploads/2006/09/105.miniatura.jpg" alt="Ampliar" class="floatright" /><img
id="image818" src="http://www.inkilino.com/wp-content/uploads/2006/09/11.miniatura.jpg" alt="Ampliar" class="floatright" /></p><ul> En primera instancia se ve a un individuo que, aparentemente, está realizando una transacción en el cajero automatico.<br
/> Lo que está haciendo en realidad es colocar una trampa dentro del cajero para “capturar” la tarjeta del siguiente usuario.<br
/> Alterar un cajero es una actividad arriesgada. Estos individuos van en pareja para advertir de algún posible testigo ocular y/o algunas posibles víctimas potenciales.</ul><p><img
id="image826" src="http://www.inkilino.com/wp-content/uploads/2006/09/61.miniatura.jpg" alt="Ampliar" class="floatright" /><img
id="image825" src="http://www.inkilino.com/wp-content/uploads/2006/09/51.miniatura.jpg" alt="Ampliar" class="floatright" /><img
id="image821" src="http://www.inkilino.com/wp-content/uploads/2006/09/31.miniatura.jpg" alt="Ampliar" class="floatright" /></p><ul> Aquí vemos al siguiente cliente que usará el cajero después de que la trampa ha sido colocada. Inserta su tarjeta y empieza una transacción..<br
/> La tarjeta ha sido capturada, y el cliente está confundido preguntándose el porqué de la retención. Como quiera que sea, ahí vemos a la futura ayuda ( ¿ayuda?) acercándose.<br
/> Aquí vemos al defraudador pretendiendo ayudar. Lo que él está tratando de hacer en realidad es obtener el código secreto, ahora que ya ha capturado la tarjeta.</ul><p><span
id="more-823"></span><br
/> <img
id="image829" src="http://www.inkilino.com/wp-content/uploads/2006/09/9.miniatura.jpg" alt="Ampliar" class="floatright" /><img
id="image828" src="http://www.inkilino.com/wp-content/uploads/2006/09/8.miniatura.jpg" alt="Ampliar" class="floatright" /><img
id="image827" src="http://www.inkilino.com/wp-content/uploads/2006/09/7.miniatura.jpg" alt="Ampliar" class="floatright" /></p><ul> Después de varios intentos, el cliente se convence de que el cajero se ha comido la tarjeta. Ambos, el cliente y el defraudador, dejan la cabina del cajero.<br
/> Satisfecho de que la zona está despejada, el estafador regresa, para sacar la tarjeta que fué capturada con su trampa. No solo tiene la tarjeta, sino también el número secreto del cliente.<br
/> En poseción de la tarjeta y del número secreto, deja el cajero y se lleva consigo todo el dinero de la cuenta que puede sacar.<br
/> La trampa está hecha de papel de radiografias de rayos X, las cuales son preferidas por los defraudadores porque el color oscuro es similar al del marco de plástico de la ranura del cajero.</ul><p><img
id="image832" src="http://www.inkilino.com/wp-content/uploads/2006/09/12.miniatura.jpg" alt="Ampliar" class="floatright" /><img
id="image831" src="http://www.inkilino.com/wp-content/uploads/2006/09/111.miniatura.jpg" alt="Ampliar" class="floatright" /><img
id="image830" src="http://www.inkilino.com/wp-content/uploads/2006/09/10.miniatura.jpg" alt="Ampliar" class="floatright" /></p><ul> La trampa es entonces insertada en la ranura del cajero, cuidando de no insertar toda la trampa. Las puntas son llenadas con pegamento para que se sujeten en la parte superior e inferior de la hendidura<br
/> Una vez que las puntas han sido pegadas con pegamento, es casi imposible de detectar por los clientes.<br
/> Son realizados cortes en ambos lados de la trampa para prevenir que la tarjeta sea retirada antes de completar la transacción.</ul><p><img
id="image835" src="http://www.inkilino.com/wp-content/uploads/2006/09/15.miniatura.jpg" alt="Ampliar" class="floatright" /><img
id="image834" src="http://www.inkilino.com/wp-content/uploads/2006/09/14.miniatura.jpg" alt="Ampliar" class="floatright" /><img
id="image833" src="http://www.inkilino.com/wp-content/uploads/2006/09/13.miniatura.jpg" alt="Ampliar" class="floatright" /></p><ul> Una vez que el cliente se ha ido, y se ha obtenido el PIN, el defraudador podrá despegar las puntas y, sosteniéndolas, simplemente tira de la trampa y obtiene la tarjeta capturada.</ul><p>1.-Una vez que el cliente tiene retenida su tarjeta, deberá verificar si la hendidura no cuenta con las dos puntas de la trampa pegadas. Si es así, tire de la trampa y recupere su tarjeta.</p><p>2.- Avise inmediatamente al Banco.</p> ]]></content:encoded> <wfw:commentRss>http://www.inkilino.com/robos-en-los-cajeros.html/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Memorias USB con troyanos</title><link>http://www.inkilino.com/memorias-usb-con-troyanos.html</link> <comments>http://www.inkilino.com/memorias-usb-con-troyanos.html#comments</comments> <pubDate>Thu, 15 Jun 2006 07:03:49 +0000</pubDate> <dc:creator>InKiLiNo</dc:creator> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://inkilino.sytes.net/Blog/?p=385</guid> <description><![CDATA[SI te encuentras una memoria USB por la calle, no se te ocurra cogerla, por que puede que contenga un troyano. Asi lo explica Steve Stasiukonis en un artículo que ha escrito sobre la ingeniería social basada en las cada &#8230; <a
href="http://www.inkilino.com/memorias-usb-con-troyanos.html"></a>]]></description> <content:encoded><![CDATA[<p>SI te encuentras una memoria USB por la calle, no se te ocurra cogerla, por que puede que contenga un troyano. Asi lo explica <a
href="http://www.darkreading.com/document.asp?doc_id=95556&#038;WT.svl=column1_1" target="blank" >Steve Stasiukonis en un artículo que ha escrito</a> sobre la ingeniería social basada en las cada vez más populares unidades de memoria USB. En el<br
/> texto &#8220;Social Engineering, the USB Way&#8221; demostraba lo sencillo que había<br
/> sido obtener contraseñas de los usuarios de una empresa utilizando las<br
/> memorias USB como reclamo. Aunque sea un método curioso, no es nada nuevo.</p><p>Según cuenta en su artículo, fue contratado para realizar una auditoría<br
/> de seguridad en una compañía. Se le pidió expresamente que hiciese<br
/> hincapié en el escabroso asunto de la ingeniería social, más incluso que<br
/> en el aspecto técnico. Esto resulta una buena idea, pues a menudo son<br
/> los usuarios la mayor amenaza para la seguridad de una empresa.</p><p><img
id="image390" src="http://www.inkilino.com/wp-content/uploads/2006/06/usb.gif" alt="USB" /></p><p><span
id="more-385"></span><br
/> Si anteriormente lo que solía hacer era un acercamiento físico a las<br
/> personas, de manera que se las engatusaba de alguna forma para que<br
/> revelaran información importante, en esta ocasión debía ser diferente.<br
/> Los trabajadores estaban alerta, pues ya conocían que se iba a llevar a<br
/> cabo una auditoría donde ser realizarían técnicas de ingeniería social.<br
/> Fue entonces cuando Stasiukonis cambió de técnica.</p><p>Recolectó memorias USB obsoletas e introdujo en ellas un troyano que<br
/> enviaría las contraseñas y demás información sensible al atacante. En<br
/> vez de intentar de nuevo convencerlos de que usaran aquellas memorias<br
/> antiguas y de poca capacidad, pensó en abandonarlas casualmente en el<br
/> aparcamiento, zonas para fumadores y demás áreas frecuentadas por los<br
/> trabajadores. La curiosidad hizo el resto y poco después el atacante<br
/> estaba recibiendo decenas de contraseñas. En concreto 15 de las 20<br
/> memorias fueron introducidas en un ordenador del trabajo y quedaron<br
/> infectados.</p><p>Este suceso no se diferencia de otras noticias conocidas del pasado.<br
/> En la &#8220;InfoSecurity Europe 2003 conference&#8221; se dieron a conocer unas<br
/> escalofriantes cifras. El 95% de los hombres y el 85% de las mujeres<br
/> revelaron sus contraseñas a cambio de un bolígrafo barato. También, como<br
/> ya se habló en un boletín de una-al-día anterior, el experimento de<br
/> autopromoción llevado a cabo por &#8220;The Training Camp&#8221; no ofrecía dudas.<br
/> Bajo la excusa de que el disco contenía información sobre una promoción<br
/> especial, se iba regalando un CD a los ejecutivos que acudían a su<br
/> trabajo en Londres. Los compactos no contenían en realidad tal oferta,<br
/> sino un simple código que permitía informar a la compañía de quién había<br
/> ejecutado el programa en su interior. Entre ellos, según la noticia, se<br
/> encontraba personal de grandes bancos y aseguradoras multinacionales.</p><p>La solución definitiva, aunque imprescindible, no pasa por utilizar más<br
/> seguros o mejores sistemas operativos. En este caso concreto, fue el<br
/> propio usuario el que ejecutó de forma consciente las supuestas imágenes<br
/> almacenadas en el interior de la memoria. Un sistema operativo con<br
/> restricciones de privilegios o bien protegido sólo habría mitigado el<br
/> problema, no lo habría hecho desaparecer. ¿Cómo luchar contra la<br
/> naturaleza humana?</p><p>Las conclusiones son las de siempre, aunque con matices. Este nuevo<br
/> acercamiento a la ingeniería social supone una novedad en la medida en<br
/> la que desvincula completamente a un atacante. No es necesario entrar<br
/> físicamente en las oficinas, hablar con ningún empleado o regalar<br
/> objetos que puedan ser rastreados más tarde, ni siquiera enviar un email<br
/> que podría ser filtrado como correo basura. Basta abandonar un objeto<br
/> anónimo que llame la atención para que sean los propios usuarios los<br
/> que acudan al anzuelo.</p><p>También se puede reflexionar sobre la calidad de la formación que se<br
/> le presta a los usuarios. Si resulta imprescindible una formación y<br
/> concienciación para usuarios que trabajan a diario con sistemas de<br
/> información sensible, cabe preguntarse si se está prestando la formación<br
/> adecuada. Teniendo en cuenta que estos experimentos siguen evidenciando<br
/> año tras año importantes deficiencias en la educación sobre seguridad en<br
/> entornos laborales.</p><p>Por ejemplo, los administradores llevan años advirtiendo sobre la<br
/> peligrosidad de los adjuntos en los correos, pero quizás nadie ha<br
/> explicado de forma profesional por qué debe evitarse esta práctica, que<br
/> no es más que una forma concreta de controlar, en general, la ejecución<br
/> indiscriminada de archivos. Limitar la &#8220;formación&#8221; a recomendaciones<br
/> informales o &#8220;sermones&#8221; esporádicos no es suficiente por sí mismo. Más<br
/> que inculcar una serie de reglas, hacer comprender el peligro a través<br
/> de un programa de formación adecuado y respetar una estricta política<br
/> de seguridad resultan en una prevención mucho más efectiva.</p><p>Así se podrá evitar que desde el punto de vista de los atacantes, si<br
/> muchos usuarios han aprendido a no ejecutar cualquier programa que les<br
/> llegue por correo, no haya más que cambiar el método y distribuir los<br
/> archivos infectados a través de cualquier otro medio para que vuelvan<br
/> a tropezar en la misma piedra. Memorias USB abandonadas para infectar<br
/> sistemas no deja de ser una manera más (ni la primera ni la última) de<br
/> aprovechar el desconocimiento inherente del usuario no especializado y<br
/> la morbosa curiosidad del usuario en general.</p><p>Via | <a
href="http://www.hispasec.com/" target="blank" >Hispasec</a></p><p><tags>Troyanos, Seguridad, USB</tags></p> ]]></content:encoded> <wfw:commentRss>http://www.inkilino.com/memorias-usb-con-troyanos.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached
Page Caching using memcached
Database Caching 1/47 queries in 0.041 seconds using memcached
Object Caching 603/715 objects using memcached

Served from: www.inkilino.com @ 2012-02-12 14:29:49 -->
