<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ciberdix 2.0 :: Blog Creativo!! &#187; Seguridad</title>
	<atom:link href="http://ciberdix.net/site/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://ciberdix.net/site</link>
	<description>Diseño Web - Tecnologia - Diseño Grafico - Ocio</description>
	<lastBuildDate>Fri, 30 Jul 2010 15:23:53 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM</title>
		<link>http://ciberdix.net/site/2009/12/30/a-fondo-entendiendo-el-problema-de-seguridad-del-algoritmo-de-cifrado-de-gsm-2/</link>
		<comments>http://ciberdix.net/site/2009/12/30/a-fondo-entendiendo-el-problema-de-seguridad-del-algoritmo-de-cifrado-de-gsm-2/#comments</comments>
		<pubDate>Wed, 30 Dec 2009 18:55:25 +0000</pubDate>
		<dc:creator>ZellCP</dc:creator>
				<category><![CDATA[Ciberdix]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://ciberdix.net/site/2009/12/30/a-fondo-entendiendo-el-problema-de-seguridad-del-algoritmo-de-cifrado-de-gsm-2/</guid>
		<description><![CDATA[    En el día de ayer en nuestro articulo se hablo de que un ingeniero había roto la seguridad del cifrado GSM… en el día de hoy les publico algo para que sea bien entendido para que no haya dolores de cabeza o algo así por el estilo como algunos que conozco [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="GSM al descubierto" src="http://ultimosavances.com/wp-content/uploads/2009/12/1563830f47bierto.jpg.jpg" />    <br />En el día de ayer en nuestro <a href="http://ciberdix.net/site/2009/12/29/descifran-y-publican-el-cdigo-de-encriptacin-primario-utilizado-en-las-redes-gsm/">articulo</a> se hablo de que un ingeniero había roto la seguridad del cifrado GSM… en el día de hoy les publico algo para que sea bien entendido para que no haya dolores de cabeza o algo así por el estilo como algunos que conozco que van a botar sus celulares … lean bien este articulo, y espero sus comentarios.</p>
<p align="justify"><strong>Karsten Nohl y Sascha Krißler</strong>, ingenieros de sotware expertos en criptografía, han destapado la caja de los vientos en el <strong>Chaos Communication Congress</strong>, un congreso organizado por Chaos Computer Club. En su presentación, han expuesto cómo <strong>han logrado reventar el código primario de cifrado utilizado por la red GSM</strong>, gracias a multitud de colaboradores que han ofrecido la potencia de cálculo de ordenadores y consolas de forma distribuida.</p>
<p align="justify">Comienzo con una pequeña aclaración. El algoritmo de cifrado ya se conocía, pese a ser secreto, gracias a la ingeniería inversa. Lo que se ha logrado es<strong> un mecanismo para obtener rápidamente la clave de cifrado</strong>, anulando la protección que ofrece dicho algoritmo.</p>
<p> <span id="more-2920"></span>
<p align="justify">¿Hasta qué punto esto representa un problema? ¿Se está exagerando la noticia? <strong>¿Hace falta cambiar el sistema de cifrado de la red GSM?</strong> ¿Tiramos nuestros móviles?</p>
<p align="justify">Esto no es un problema nuevo. Muchos han estado denunciado las debilidades del sistema de cifrado de esta red, y que la GSM Association no ha tomado las medidas necesarias para paliarlas. Hay que tener en cuenta que <strong>los algoritmos utilizados tienen más de veinte años</strong>, una barbaridad. Tecnologías más nuevas, como UMTS, no utilizan el sistema de cifrado comprometido, por lo que <strong>las redes 3G no se ven afectadas</strong> por lo expuesto por el equipo de Nohl.</p>
<h4 align="justify">Algoritmos de cifrado de GSM: buena idea, pero anticuada</h4>
<p align="justify"><strong>GSM utiliza varios algoritmos diferentes de cifrado</strong>, para la identificación del usuario, su autenticación, y la transmisión de datos y voz de forma cifrada. Estos algoritmos están distribuidos entre el operador de la red GSM, el teléfono móvil y la propia SIM. De algunos de estos algoritmos hay diferentes versiones.</p>
<p align="justify">El suscriptor se identifica únicamente un código único, llamado IMSI (International Mobile Subscriber Identity), guardado en la SIM. Junto a ella están la clave única de usuario (Ki), el algoritmo de generación de claves de cifrado (A8), el algoritmo de autenticación (A3) y el PIN. En el móvil GSM está el algoritmo de cifrado (A5). <strong>Lo primero es autenticar al usuario en la red</strong>. Se comprueba que el IMSI y el PIN de la SIM son correctos, y los algoritmos de cifrado tanto de la SIM como del móvil están en orden.</p>
<p align="justify">Una vez autenticado, <strong>pasamos a lo que nos interesa</strong> debido a la noticia: <strong>el algoritmo A5</strong>, que se utiliza para transmitir datos por la red. Por seguridad, la clave única del usuario, almacenada en la SIM, no se envía a través de la red. El operador guarda una copia de esta clave, y para que el usuario pueda transmitir de forma cifrada, le envía un paquete aleatorio. En el receptor, mediante el algoritmo A5, se genera una respuesta a partir de la clave única del usuario y el paquete aleatorio enviado por el operador de red. El operador de red realiza el mismo cálculo por su parte y compara los resultados.</p>
<p align="justify"><img alt="Esquema GSM, uso del algoritmo A5/1" src="http://ultimosavances.com/wp-content/uploads/2009/12/ca4a6173cdma-gsm.gif.gif" /></p>
<p align="justify">Si el cálculo del lado del usuario y el del lado del operador coinciden, es que está todo en orden. Entonces, la voz digitalizada y los datos se van dividiendo en paquetes, se cifran con la clave única, y se transmiten en ambos sentidos. <strong>Para poder descifrarlos, necesitaríamos conocer esa clave única</strong>. Para descubrir esa clave única, sólo tenemos la secuencia aleatoria enviada por el operador de red y la respuesta que manda el usuario.</p>
<p align="justify">El problema es que la operación matemática que aplica A5 no tiene inversa. Es decir, conociendo el resultado, no hay ninguna operación matemática que pueda calcular cuál era la clave única de usuario que ha utilizado el algoritmo para obtener ese resultado.</p>
<p align="justify">Existen tres variantes del A5, denominados <strong>A5/1, A5/2 y A5/3</strong>. El A5/1, como el resto de especificaciones, era secreto pero se obtuvo por ingeniería inversa, y por el momento es el más utilizado. Oficialmente, utiliza claves de 64 bits, lo que a día de hoy es pobre. Pero para colmo, esas claves de 64 bits contienen siempre 10 ceros fijos, por lo que en realidad es de 54 bits.</p>
<p align="justify"><strong>El A5/2 apenas se usa</strong>, ya que se trata de una versión más débil y barata del A5/1 y lo reventaron al poco tiempo.</p>
<p align="justify"><strong>El A5/3 es más reciente y robusto</strong>, de 128 bits, pero <strong>su uso es muy limitado</strong>. Ya que implica actualizar hardware, pocos operadores de red se han gastado lo necesario para actualizar sus equipos para que lo soporten.</p>
<h4 align="justify">El algoritmo A5/1 reventado: implicaciones</h4>
<p align="justify">El grupo <strong>‘The Hackers Choice’</strong> creó un proyecto en 2008 para desarrollar un ataque práctico sobre A5/1 (en el sentido de que fuera posible ponerlo en práctica, y no sólo a nivel teórico). Para ello hacía falta construir <strong>una tabla de búsqueda de unos 3 terabytes</strong>, que permitiera que dada cualquier combinación de secuencia aleatoria y resultado del cálculo con A5/1, cuál es la clave de usuario que daría ese resultado a partir de esa secuencia.</p>
<p align="justify">Sumado a un proyecto de escaneo de redes GSM, sería posible grabar cualquier llamada o SMSde la red GSM, cifrados con A5/1, y <strong>en unos minutos disponer de la clave de cifrado</strong> y así poder conocer el contenido con un mínimo retraso. Esa tabla se generaría aplicando A5/1 sobre todas las secuencias aleatorias que puede enviar el operador con cada una de las posibles claves de usuario, y calculando el resultado.</p>
<p align="justify">Una vez que tengamos la clave, escuchamos la conversación entre el usuario y el operador de red. El operador manda la secuencia aleatoria, y el usuario responde con una cadena generada a partir de su clave única. Cruzamos esos dos datos en la tabla y <strong>al momento tenemos cuál es la clave única</strong> que daría ese resultado sobre esa secuencia aleatoria. Listo, ya conocemos la clave de cifrado de las comunicaciones de ese usuario.</p>
<p align="justify">Pero… <strong>¿cómo se construye una tabla así?</strong> Pues de la misma forma que SETI@Home: con una red distribuida. En apenas unos meses, desde septiembre, la potencia de 80 nodos CUDAaportados por colaboradores de todas partes han conseguido generar la tabla, que está disponible por torrents.</p>
<p align="justify">Desde la <strong>GSM Association</strong> se ha emitido un comunicado diciendo que esto no es tan sencillo como lo están pintando, y que el equipamiento necesario para utilizar esta técnica de forma efectiva no está al alcance de cualquiera. También indican que los operadores tan sólo tienen que modificar el algoritmo existente para evitar el problema. Claro, pueden pasarse a A5/3, o implementar otro algoritmo más seguro, pero bastante se han gastado ya en UMTS como para ahora actualizar los equipos de la red GSM.</p>
<p align="justify">Pero el propio Nohl durante su presentación dijo que <strong>tanto el hardware como el software están disponibles</strong> de forma libre, y con unos pocos miles de dólares puedes tener tu estación de escucha. Esto lo sitúa lejos del usuario medio, pero lo deja al alcance de aquellas organizaciones con recursos e intereses suficientes como para ignorar las consecuencias de infringir leyes sobre el secreto de las comunicaciones.</p>
<h4 align="justify">¿Debo dejar de usar mi móvil?</h4>
<p align="justify"><strong>No, no hay que ser tan extremista</strong>. Tan sólo ten en cuenta que si te siguen la pista porque pretendes defraudar a hacienda, recalificar unos terrenitos con la ayuda de tu amigo de urbanismo, o poner música del eMule en tu boda, no tengas conversaciones <em>delicadas</em> por tu móvil. Pero no sólo porque ahora esté roto, sino porque un juez podía solicitar escuchas, así que poco cambia la cosa.</p>
<p align="justify">El objetivo de todo esto es dejar claro que <strong>la tecnología de cifrado usada por GSM está muy anticuada</strong> y no es lo suficientemente segura. Hace falta que los operadores den el paso y sellen los agujeros de seguridad que se conocen desde hace tiempo, pero que ahora ya pueden ser explotados.</p>
<p align="justify">Más información | <a href="http://events.ccc.de/congress/2009/wiki/Welcome">Chaos Comunication Congress</a>    <br />Más información | <a href="http://gsmworld.com/">GSM Association</a>    <br />Más información | <a href="http://en.wikipedia.org/wiki/A5/1">Algoritmo A5/1</a>, <a href="http://en.wikipedia.org/wiki/A5/2">Algoritmo A5/2</a>, <a href="http://en.wikipedia.org/wiki/A5/3">Algoritmo A5/3</a></p>
<div class="wlWriterHeaderFooter" style="margin:0px; padding:0px 0px 0px 0px;">
<p><script type="text/javascript">
</script><br />
<script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div>
</p>
<div class='wp_likes' id='wp_likes_post-2920'><a class='like' href="javascript:wp_likes.like(2920);" title='' ><img src="http://ciberdix.net/site/wp-content/plugins/wp-likes/images/like.png" alt='' border='0'/>Te gusta este Post!</a><span class='text'></span>
<div class='unlike'><a href="javascript:wp_likes.unlike(2920);">Ya no me gusta este Post!</a></div>
</div>
<img src="http://ciberdix.net/site/?ak_action=api_record_view&id=2920&type=feed" alt="" /><h3  class="related_post_title">Ver Tambien</h3><ul class="related_post"><li><a href="http://ciberdix.net/site/2009/12/29/descifran-y-publican-el-cdigo-de-encriptacin-primario-utilizado-en-las-redes-gsm/" title="Descifran y publican el c&oacute;digo de encriptaci&oacute;n primario utilizado en las redes GSM">Descifran y publican el c&oacute;digo de encriptaci&oacute;n primario utilizado en las redes GSM</a></li><li><a href="http://ciberdix.net/site/2009/12/26/lunascape-6-el-navegador-trimotor-sigue-mejorando/" title="Lunascape 6: el navegador trimotor sigue mejorando">Lunascape 6: el navegador trimotor sigue mejorando</a></li><li><a href="http://ciberdix.net/site/2009/12/24/logmein-express-permite-que-hasta-100-usuarios-vean-tu-escritorio-de-windows/" title="LogMeIn Express permite que hasta 100 usuarios vean tu escritorio de Windows">LogMeIn Express permite que hasta 100 usuarios vean tu escritorio de Windows</a></li><li><a href="http://ciberdix.net/site/2009/12/22/seguridad-y-almacenamiento-para-el-2010/" title="Seguridad y almacenamiento para el 2010">Seguridad y almacenamiento para el 2010</a></li><li><a href="http://ciberdix.net/site/2009/08/11/los-top-20-de-programas-maliciosos/" title="Los Top 20 de programas maliciosos">Los Top 20 de programas maliciosos</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://ciberdix.net/site/2009/12/30/a-fondo-entendiendo-el-problema-de-seguridad-del-algoritmo-de-cifrado-de-gsm-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descifran y publican el c&#243;digo de encriptaci&#243;n primario utilizado en las redes GSM</title>
		<link>http://ciberdix.net/site/2009/12/29/descifran-y-publican-el-cdigo-de-encriptacin-primario-utilizado-en-las-redes-gsm/</link>
		<comments>http://ciberdix.net/site/2009/12/29/descifran-y-publican-el-cdigo-de-encriptacin-primario-utilizado-en-las-redes-gsm/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 17:26:26 +0000</pubDate>
		<dc:creator>ZellCP</dc:creator>
				<category><![CDATA[Ciberdix]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tecnologia]]></category>

		<guid isPermaLink="false">http://ciberdix.net/site/2009/12/29/descifran-y-publican-el-cdigo-de-encriptacin-primario-utilizado-en-las-redes-gsm/</guid>
		<description><![CDATA[
No sé si deberíamos preocuparnos, pero un muchacho alemán, Ingeniero Informático para más señas, ha encontrado la forma de desencriptar el algoritmo GSM, demostrando, según sus palabras, la debilidad del sistema de comunicaciones.
El experto en cuestión, Karsten Nohl, informó de su “trabajo” en el Chaos Communication Congress, una conferencia de cuatro días en Berlín que [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="Descifran y publican el código de encriptación primario utilizado en las redes GSM" src="http://ultimosavances.com/wp-content/uploads/2009/12/f307d61ba7gsm.jpg.jpg" /></p>
<p align="justify">No sé si deberíamos preocuparnos, pero un muchacho alemán, Ingeniero Informático para más señas, ha encontrado la forma de desencriptar el algoritmo GSM, demostrando, según sus palabras, la debilidad del sistema de comunicaciones.</p>
<p align="justify">El experto en cuestión, Karsten Nohl, informó de su “trabajo” en el <strong>Chaos Communication Congress</strong>, una conferencia de cuatro días en Berlín que reúne a hackers informáticos, pero también mostró su predisposición a trabajar con los implicados para mejorar el sistema de seguridad. Por otro lado informó que el libro con los códigos del algoritmo está disponible para descarga en Internet.</p>
<p align="justify">Desde la <strong>G.S.M. Association</strong>, el grupo que se encarga de velar por la seguridad de las comunicaciones y representa a las compañías asociadas, afirman que los esfuerzos de Nohl son ilegales y ha exagerado sobre la amenaza de seguridad, ya que es algo teóricamente posible pero improbable prácticamente .</p>
<p align="justify">Recordemos que las líneas GSM existentes suponen el 80% de las comunicaciones con teléfonos móviles en el planeta, y en la mayoría de las operadoras están protegidas por un sistema de cifrado de 64 bits que data de 1988, <strong>quizás sea hora de renovar</strong>.</p>
<p align="justify">Vía | <a href="http://www.nytimes.com/2009/12/29/technology/29hack.html?pagewanted=1&amp;partner=rss&amp;emc=rss">The New York Times</a>.</p>
<div class="wlWriterHeaderFooter" style="margin:0px; padding:0px 0px 0px 0px;">
<p><script type="text/javascript">
</script><br />
<script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div>
<img src="http://ciberdix.net/site/?ak_action=api_record_view&id=2917&type=feed" alt="" /><h3  class="related_post_title">Ver Tambien</h3><ul class="related_post"><li><a href="http://ciberdix.net/site/2009/12/30/a-fondo-entendiendo-el-problema-de-seguridad-del-algoritmo-de-cifrado-de-gsm-2/" title="A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM">A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM</a></li><li><a href="http://ciberdix.net/site/2009/12/26/lunascape-6-el-navegador-trimotor-sigue-mejorando/" title="Lunascape 6: el navegador trimotor sigue mejorando">Lunascape 6: el navegador trimotor sigue mejorando</a></li><li><a href="http://ciberdix.net/site/2009/12/24/logmein-express-permite-que-hasta-100-usuarios-vean-tu-escritorio-de-windows/" title="LogMeIn Express permite que hasta 100 usuarios vean tu escritorio de Windows">LogMeIn Express permite que hasta 100 usuarios vean tu escritorio de Windows</a></li><li><a href="http://ciberdix.net/site/2009/12/22/seguridad-y-almacenamiento-para-el-2010/" title="Seguridad y almacenamiento para el 2010">Seguridad y almacenamiento para el 2010</a></li><li><a href="http://ciberdix.net/site/2010/01/23/tetris-pasa-las-100-millones-de-descargas/" title="Tetris pasa las 100 millones de descargas">Tetris pasa las 100 millones de descargas</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://ciberdix.net/site/2009/12/29/descifran-y-publican-el-cdigo-de-encriptacin-primario-utilizado-en-las-redes-gsm/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nuevo problema cr&#237;tico en Adobe Reader y Acrobat</title>
		<link>http://ciberdix.net/site/2009/12/27/nuevo-problema-crtico-en-adobe-reader-y-acrobat/</link>
		<comments>http://ciberdix.net/site/2009/12/27/nuevo-problema-crtico-en-adobe-reader-y-acrobat/#comments</comments>
		<pubDate>Sun, 27 Dec 2009 15:48:28 +0000</pubDate>
		<dc:creator>ZellCP</dc:creator>
				<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Ciberdix]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://ciberdix.net/site/?p=2744</guid>
		<description><![CDATA[    Y ya son varias veces en este año que ocurre un problema de este tipo con Acrobat. Se ha detectado un nuevo problema crítico en Adobe Reader y Acrobat, del cual hay constancia que está siendo aprovechado para ejecutar código arbitrario y que Adobe no resolverá hasta la actualización de seguridad [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img style="display: block; float: none; margin-left: auto; margin-right: auto" id="image53332" alt="Acrobat" src="http://ultimosavances.com/wp-content/uploads/2009/12/13fdea3ef0crobat.jpg.jpg" width="416" height="84" />    <br />Y ya son varias veces en este año que ocurre un problema de este tipo con Acrobat. Se ha detectado un <strong>nuevo problema crítico en Adobe Reader y Acrobat</strong>, del cual hay constancia que está siendo aprovechado para ejecutar código arbitrario y que Adobe no resolverá hasta la actualización de seguridad que tiene programada para el 12 de enero de 2010.</p>
<p align="justify">El problema afecta Adobe Reader y Acrobat en sus versiones 9.2 o 8.1.7. Los usuarios de Windows Vista, Windows 7 y Windows XP SP3 con la opción de <span>DEP</span> (Data Execution Prevention) activado son menos vulnerables y se verían afectados sólo por una denegación de servicio. Se recomienda desactivar JavaScript para todas las versiones de Acrobat y <strong>evitar que nuestro navegador abra automáticamente archivos PDF</strong>.</p>
<p align="justify">La otra opción que tenemos es activar una lista negra de JavaScript en Adobe que es la solución facilitada por la compañía, pero tampoco tenemos garantías, puesto que una lista negra sólo eliminará los sitios que estén incluidos en la misma, como es lógico. Si queréis tener mayor seguridad siempre podemos <strong>optar por gestionar los archivos <span>PDF</span> con otros programas</strong>, que no será por variedad en este campo.</p>
<p align="justify">Cada vez <strong>son más frecuentes los ataques a este tipo de programas</strong> que son multiplataforma, muy extendidos y que están siendo los que más vulnerabilidades tienen según los últimos estudios. Adobe Reader tiene mucho que mejorar si quiere quitarse el título de programa más inseguro de 2009 que le otorga la revista Forbes. Sobre todo podría empezar por no tardar casi un mes en solucionar los problemas que reconoce como críticos.</p>
<p align="justify">Más Información | <a href="http://cert.inteco.es/Actualidad/Avisos_seguridad_tecnicos/Vulnerabilidad_Adobe_Reader_Acrobat_20091216">INTECO</a></p>
<div class="wlWriterHeaderFooter" style="margin:0px; padding:0px 0px 0px 0px;">
<p><script type="text/javascript">
</script><br />
<script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div>
</p>
<div class='wp_likes' id='wp_likes_post-2744'><a class='like' href="javascript:wp_likes.like(2744);" title='' ><img src="http://ciberdix.net/site/wp-content/plugins/wp-likes/images/like.png" alt='' border='0'/>Te gusta este Post!</a><span class='text'></span>
<div class='unlike'><a href="javascript:wp_likes.unlike(2744);">Ya no me gusta este Post!</a></div>
</div>
<img src="http://ciberdix.net/site/?ak_action=api_record_view&id=2744&type=feed" alt="" /><h3  class="related_post_title">Ver Tambien</h3><ul class="related_post"><li><a href="http://ciberdix.net/site/2009/12/30/a-fondo-entendiendo-el-problema-de-seguridad-del-algoritmo-de-cifrado-de-gsm-2/" title="A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM">A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM</a></li><li><a href="http://ciberdix.net/site/2009/12/29/descifran-y-publican-el-cdigo-de-encriptacin-primario-utilizado-en-las-redes-gsm/" title="Descifran y publican el c&oacute;digo de encriptaci&oacute;n primario utilizado en las redes GSM">Descifran y publican el c&oacute;digo de encriptaci&oacute;n primario utilizado en las redes GSM</a></li><li><a href="http://ciberdix.net/site/2009/12/24/microsoft-obligada-a-eliminar-xml-de-office-2007-definitivamente/" title="Microsoft, obligada a eliminar XML de Office 2007 definitivamente">Microsoft, obligada a eliminar XML de Office 2007 definitivamente</a></li><li><a href="http://ciberdix.net/site/2009/11/05/falsos-antivirus-secuestran-e-inutilizan-el-pc/" title="Falsos antivirus secuestran e inutilizan el PC">Falsos antivirus secuestran e inutilizan el PC</a></li><li><a href="http://ciberdix.net/site/2009/11/03/precaucin-con-la-definicin-de-roles-en-moodle/" title="Precauci&oacute;n con la definici&oacute;n de roles en Moodle">Precauci&oacute;n con la definici&oacute;n de roles en Moodle</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://ciberdix.net/site/2009/12/27/nuevo-problema-crtico-en-adobe-reader-y-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft, obligada a eliminar XML de Office 2007 definitivamente</title>
		<link>http://ciberdix.net/site/2009/12/24/microsoft-obligada-a-eliminar-xml-de-office-2007-definitivamente/</link>
		<comments>http://ciberdix.net/site/2009/12/24/microsoft-obligada-a-eliminar-xml-de-office-2007-definitivamente/#comments</comments>
		<pubDate>Thu, 24 Dec 2009 11:23:01 +0000</pubDate>
		<dc:creator>Alcomp Juan C. Alvernia</dc:creator>
				<category><![CDATA[Ciberdix]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://ciberdix.net/site/?p=2829</guid>
		<description><![CDATA[ 
Microsoft ha perdido definitivamente el caso abierto por i4i. La corte de apelaciones ha denegado la apelación que presentaron los de Redmond, y la sentencia se hará efectiva el 11 de Enero de 2010. Para esa fecha, en Estados Unidos no se podrán vender paquetes de Office 2007 que incluyan soporte para XML.
Según el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center" align="justify"><a href="http://ciberdix.net/site/wp-content/uploads/2009/12/word2007sinxml.jpg"><img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="word-2007-sin-xml" border="0" alt="word-2007-sin-xml" src="http://ciberdix.net/site/wp-content/uploads/2009/12/word2007sinxml_thumb.jpg" width="378" height="197" /></a> </p>
<p align="justify"><strong>Microsoft ha perdido definitivamente el caso abierto por i4i</strong>. La corte de apelaciones ha denegado la apelación que presentaron los de Redmond, y la sentencia se hará efectiva el 11 de Enero de 2010. Para esa fecha, en Estados Unidos <strong>no se podrán vender paquetes de Office 2007 que incluyan soporte para XML</strong>.</p>
<p align="justify">Según el comunicado de la compañía, ya se han estado preparando Word y Office 2007 en previsión de que la apelación no prosperara, y han eliminado lo que, según sus propias palabras, ahora es una “característica poco usada de estos productos”. Esto contrasta con el <a href="http://www.genbeta.com/ofimatica/microsoft-mete-miedo-en-el-caso-wor">alarmista comunicado que emitieron</a> a los pocos días de hacerse pública la sentencia, y en el que avisaban de graves pérdidas para multitud de empresas, daños irreparables, y clientes perdidos a la deriva en un mundo sin alternativas ofimáticas…</p>
<div align="justify"></div>
<p><span id="more-2829"></span>
<p align="justify">Para la fecha indicada, estarán a la venta las versiones recortadas, sin soporte para <span>XML</span> <del>(y por tanto para .docx)</del>. De paso, anuncian que <strong>las betas de Word 2010 y Office 2010 no incluyen esta tecnología</strong>. No es por nada, pero pensándolo bien, esto casi puede ser considerado como una mejora.</p>
<p align="justify">
<p align="justify">También han anunciado que van a seguir batallando, explorando otras posibilidades legales. Como dije en su día, es interesante ver cómo una empresa que tanto lucha por las <strong>patentes de software</strong> recibe en sus propias carnes toda una lección de por qué <strong>este concepto es un sinsentido</strong>. En lugar de ser útil para proteger a los creadores de tecnología, sólo sirve para que los abogados hagan caja.</p>
<p align="justify"><strong>Actualización</strong>: Esta sentencia no tiene <strong>nada que ver con .docx</strong>, que <strong>seguirá siendo el formato por defecto en Word 2007 y 2010</strong>. Tampoco con el resto de formatos de las aplicaciones de la suite. Simplemente se refiere a una funcionalidad que permitía mapear archivos <span>XML</span> en formatos personalizados a un documento de Office, y es eso lo que será borrado. Esta muy poco usada funcionalidad está desde Office 2003, en la <a href="http://msdn.microsoft.com/en-us/library/aa159633%28office.11%29.aspx">propia página de Microsoft podéis ver un caso de uso</a>.</p>
<p align="justify">Sitio oficial | <a href="http://www.microsoft.com/Presspass/press/2009/dec09/12-22statement.mspx">Microsoft</a></p>
<div class="wlWriterHeaderFooter" style="margin:0px; padding:0px 0px 0px 0px;">
<p><script type="text/javascript">
</script><br />
<script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div>
</p>
<div class='wp_likes' id='wp_likes_post-2829'><a class='like' href="javascript:wp_likes.like(2829);" title='' ><img src="http://ciberdix.net/site/wp-content/plugins/wp-likes/images/like.png" alt='' border='0'/>Te gusta este Post!</a><span class='text'></span>
<div class='unlike'><a href="javascript:wp_likes.unlike(2829);">Ya no me gusta este Post!</a></div>
</div>
<img src="http://ciberdix.net/site/?ak_action=api_record_view&id=2829&type=feed" alt="" /><h3  class="related_post_title">Ver Tambien</h3><ul class="related_post"><li><a href="http://ciberdix.net/site/2010/01/28/microsoft-desvela-un-cliente-de-facebook-hecho-en-silverlight/" title="Microsoft desvela un cliente de Facebook hecho en Silverlight">Microsoft desvela un cliente de Facebook hecho en Silverlight</a></li><li><a href="http://ciberdix.net/site/2010/01/25/novedades-en-la-wave-4-de-windows-live-web-messenger-y-cliente-de-correo-a-la-outlook/" title="Novedades en la Wave 4 de Windows Live: Web Messenger y cliente de correo &quot;a la Outlook&quot;">Novedades en la Wave 4 de Windows Live: Web Messenger y cliente de correo &quot;a la Outlook&quot;</a></li><li><a href="http://ciberdix.net/site/2010/01/15/el-service-pack-1-de-windows-7-ver-la-luz-en-septiembre-de-este-ao/" title="El Service Pack 1 de Windows 7 ver&aacute; la luz en septiembre de este a&ntilde;o">El Service Pack 1 de Windows 7 ver&aacute; la luz en septiembre de este a&ntilde;o</a></li><li><a href="http://ciberdix.net/site/2010/01/15/9-de-cada-10-usuarios-prefieren-office-2010-beta-antes-que-office-2007/" title="9 de cada 10 usuarios prefieren Office 2010 Beta antes que Office 2007">9 de cada 10 usuarios prefieren Office 2010 Beta antes que Office 2007</a></li><li><a href="http://ciberdix.net/site/2010/01/13/family-pack-y-anytime-upgrade-para-windows-7-oficialmente-anunciados/" title="Family Pack y Anytime Upgrade para Windows 7 oficialmente anunciados">Family Pack y Anytime Upgrade para Windows 7 oficialmente anunciados</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://ciberdix.net/site/2009/12/24/microsoft-obligada-a-eliminar-xml-de-office-2007-definitivamente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad y almacenamiento para el 2010</title>
		<link>http://ciberdix.net/site/2009/12/22/seguridad-y-almacenamiento-para-el-2010/</link>
		<comments>http://ciberdix.net/site/2009/12/22/seguridad-y-almacenamiento-para-el-2010/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 13:38:16 +0000</pubDate>
		<dc:creator>Alcomp Juan C. Alvernia</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Ciberdix]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tecnologia]]></category>

		<guid isPermaLink="false">http://ciberdix.net/site/?p=2776</guid>
		<description><![CDATA[
Symantec presentó sus predicciones para combatir las amenazas tecnológicas y guardar información.
Al parecer el 2010 traerá muchos inconvenientes informáticos y de computación. Más vale estar preparado para lo que viene. Los problemas en seguridad on-line en lugares donde no se esperaban y fallas en algunos productos harán menos ’segura’&#160; las experiencias tecnológicas para proteger la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center" align="justify"><img class="aligncenter size-full wp-image-2777" alt="seguridad" src="http://ciberdix.net/site/wp-content/uploads/2009/12/seguridad.jpg" width="440" height="311" /></p>
<p align="justify">Symantec presentó sus predicciones para combatir las amenazas tecnológicas y guardar información.</p>
<p align="justify">Al parecer el 2010 traerá muchos inconvenientes informáticos y de computación. Más vale estar preparado para lo que viene. Los problemas en seguridad on-line en lugares donde no se esperaban y fallas en algunos productos harán menos ’segura’&#160; las experiencias tecnológicas para proteger la información o los contenidos valiosos.</p>
<p align="justify">Entre esas amenazas están la llegada a los equipos Mac de malware Mac, serán más comunes los ataques cibernéticos por medio de la mensajería instantánea <span style="font-size: small">y las redes sociales se convertirán en un flujo importante para la fuga de datos y oportunidades de phishing.</span></p>
<p align="justify">Por otra parte también para el próximo se destacaran lo que se debe hacer con la información que está depositada en los ordenadores como la eliminación de duplicados o las nuevas técnicas de almacenamiento.</p>
<p align="justify">Estás son según Symantec las principales tendencias en Seguridad y Almacenamiento:</p>
<p align="justify"><strong>Tendencias de Seguridad en 2010</strong></p>
<p align="justify">• <em>El Antivirus no es Suficiente</em>:</p>
<p align="justify">Con el aumento de amenazas polimorfas y la explosión de variantes exclusivas de malware en 2009, la industria se está dando cuenta rápidamente que los enfoques tradicionales de los antivirus, tanto de firmas de archivos y funcionalidades de heurística/comportamiento, no son suficientes para proteger de las amenazas actuales.</p>
<div align="justify"></div>
<p><span id="more-2776"></span>
<p align="justify">Hemos llegado a un punto de inflexión donde se están creando nuevos programas malintencionados a una tasa superior a la de los programas seguros. Como tal, también hemos llegado a un punto donde ya no tiene sentido centrarse exclusivamente en el análisis del malware. Por el contrario, los enfoques de seguridad que buscan la forma de incluir todos los archivos de software, como la seguridad de la reputación, serán clave en el año 2010.</p>
<p align="justify">
<p align="justify">• <em>Ingeniería Social como el principal vector de ataques</em>:</p>
<p align="justify">Cada vez más, los atacantes van directamente tras el usuario final y tratan de engañarlo para que descargue malware o divulgue información confidencial con el pretexto de que están haciendo algo perfectamente inocente.</p>
<p align="justify">La popularidad de la ingeniería social es en parte estimulada por el hecho de que el tipo de sistema operativo y explorador Web que tiene el equipo del usuario es irrelevante en gran medida, así como lo es el hecho de que el usuario sea blanco de ataques y no necesariamente las vulnerabilidades del equipo. La ingeniería social ya es uno de los principales vectores de ataque que se utiliza actualmente y Symantec estima que la cantidad de intentos de ataque mediante técnicas de ingeniería social aumentará indudablemente en 2010.</p>
<p align="justify">• <em>Aplicaciones de redes sociales serán objeto de fraudes</em>:</p>
<p align="justify">Con la popularidad de los sitios de redes sociales que se preparan para otro año de crecimiento sin precedentes, se espera ver un aumento en los ataques de fraudes contra los usuarios de sitios. En el mismo sentido, se espera que los propietarios de estos sitios creen más medidas proactivas para abordar estas amenazas. Mientras que esto ocurre y puesto que estos sitios proporcionan más fácilmente a los desarrolladores acceso a sus API , los atacantes probablemente recurrirán a las vulnerabilidades en las aplicaciones de otros proveedores de cuentas de redes sociales de usuarios, puesto que hemos visto que los atacantes aprovechan más los plug-ins de navegador y los exploradores Web se vuelven más seguros.</p>
<p align="justify">• <em>Windows 7 llegará a ser blanco de ataques</em>:</p>
<p align="justify">Microsoft ya ha publicado los primeros parches de seguridad para el nuevo sistema operativo.</p>
<p align="justify">Mientras se programen el código informático, siempre existirá la posibilidad de que haya defectos, sin importar qué tan exhaustivas sean las pruebas preliminares y entre más complejo sea el código, es más probable que existan vulnerabilidades desconocidas. El nuevo sistema operativo de Microsoft no es la excepción y puesto que Windows 7 comienza a incursionar y ganar adeptos en 2010, los atacantes, sin duda, encontrarán la forma de atacar a sus usuarios.</p>
<p align="justify">• <em>Aumentan los Botnet de flujo rápido</em>:</p>
<p align="justify">Flujo rápido es una técnica utilizada por algunos botnet, como botnet Storm para ocultar el phishing y sitios Web malintencionados detrás de una red cambiante de hosts víctimas de ataques que actúan como servidores proxy. Mediante el uso de una combinación de redes punto a punto, comando y control distribuidos, equilibrio de carga web y redirección de servidores proxy, es difícil hacer un seguimiento original sobre la ubicación geográfica de los botnet. A medida que las medidas preventivas del sector continúan reduciendo la eficacia de botnet tradicionales, se espera ver más usando esta técnica para cometer ataques.</p>
<p align="justify">• <em>El malware de Mac y móvil aumentará</em>:</p>
<p align="justify">El número de ataques diseñados para atacar un determinado sistema operativo o plataforma está directamente relacionado con la participación en el mercado de esa plataforma, puesto que los creadores de malware salen a hacer dinero y siempre desean obtener el máximo provecho.</p>
<p align="justify">En 2009, vimos equipos Mac y smartphones atacados por autores de malware, como el sistema botnet Sexy Space que estaba dirigido al sistema operativo de dispositivos móviles Symbian y el troyano OSX.iservice destinado a los usuarios de Mac. Mac y smartphones siguen aumentando en popularidad en 2010 y con ellos los atacantes quienes dedicarán tiempo a la creación de malware para atacar estos dispositivos.</p>
<p align="justify">• <em>Los Spammers rompen las reglas</em>:</p>
<p align="justify">A medida que el ambiente económico continúa complicado y más personas tratan de aprovechar las ventajas de las restricciones de la ley, veremos más organizaciones vendiendo direcciones de correo electrónico no autorizadas y más comercializadores ilegítimos enviando masivamente esas listas.</p>
<p align="justify">• <em>Volúmenes de spam continúan variando</em>:</p>
<p align="justify">Desde 2007, el spam ha aumentado en promedio un 15 por ciento. Aunque este crecimiento significativo de spam no puede ser sostenible a largo plazo, es evidente que los spammers aún no están dispuestos a renunciar, mientras haya una motivación económica. Los volúmenes de spam seguirán fluctuando en 2010, a medida que los spammers sigan adaptándose a la sofisticación del software de seguridad, la intervención de los ISP responsables y de las agencias gubernamentales alrededor del mundo.</p>
<p align="justify">• <em>Malware Especializado</em>:</p>
<p align="justify">El malware especializado fue descubierto en 2009 y tenía por objeto atacar ciertos cajeros automáticos, lo que indicaba un grado de conocimiento por parte de los atacantes internos de información privilegiada acerca de su funcionamiento y cómo podrían ser atacados. Se espera que esta tendencia continúe en el año 2010, incluida la posibilidad de malware dirigido a sistemas de voto electrónico utilizados en las elecciones políticas y en la votación telefónica pública, que incluye la votación conectada con programas de televisión “reality shows” y concursos.</p>
<p align="justify">• <em>La tecnología CAPTCHA Mejorará:</em></p>
<p align="justify">Es más difícil que los spammers descifren los códigos CAPTCHA a través de procesos automatizados, los spammers en las economías emergentes diseñarán un medio para utilizar personas reales y generar manualmente nuevas cuentas de spam, para intentar eludir la tecnología mejorada. Symantec estima que las personas empleadas para crear manualmente estas cuentas recibirán menos del 10 por ciento del costo que reciben los spammers y que los recolectores de cuentas cobrarán entre $ 30-40 dólares por cada 1,000 cuentas.</p>
<p align="justify">• <em>Spam de mensajería instantánea</em>:</p>
<p align="justify">Mientras los delincuentes cibernéticos descubren nuevas formas de eludir las tecnologías CAPTCHA, los ataques de mensajería instantánea (MI) crecerán en popularidad. Las amenazas de mensajería instantánea en gran medida estarán formadas por mensajes de spam no solicitados que tienen vínculos malintencionados, especialmente ataques encaminados a poner en peligro las cuentas legítimas de MI. A finales de 2010, Symantec predice que uno de cada 300 mensajes de mensajería instantánea tendrá una dirección URL.</p>
<p align="justify">Además en 2010, Symantec predice que en general, uno de cada 12 hipervínculos conectarán a un dominio conocido que se utilizará para alojar malware. Por lo tanto, uno de cada 12 hipervínculos que figuran en los mensajes MI tendrá un dominio que ha sido considerado sospechoso o malintencionado. A mediados de 2009, ese nivel era de 1 por cada 78 hipervínculos.</p>
<p align="justify">• <em>Aumentará el Spam en idiomas diferentes al inglés</em>:</p>
<p align="justify">Como la penetración de las conexiones de banda ancha sigue creciendo en todo el mundo, especialmente en los países en desarrollo, el spam aumentará en los países no angloparlantes. En algunas partes de Europa, Symantec estima que los niveles de spam localizado superará el 50 por ciento.</p>
<p align="justify"><strong>Tendencias de Almacenamiento en 2010</strong></p>
<p align="justify">• 2010 es el “Año de Borrar la Información”:</p>
<p align="justify">El próximo año los administradores de las áreas de TI empresarial continuarán luchando con el continuo aumento de la información, mientras que los presupuestos continuarán rezagándose. La empresa InfoPro dice que, en 2010, el gasto general en almacenamiento mejorará en comparación con el 2009, aunque muchos encuestados esperan presupuestos fijos e incluso menores. La última vez que la tecnología de almacenamiento le siguió el ritmo al crecimiento de la información fue en el año 2002.</p>
<p align="justify">Para no dejarse rezagar, los administradores de almacenamiento deberán comenzar a perder su mentalidad de “acaparador compulsivo” y empezar a borrar información. La mentalidad de “eliminar todo” liderará un cambio de dejar de usar respaldos como lugar de almacenamiento a largo plazo. Los respaldos regresarán a su uso convencional y recuperación mientras que el archivado avanzará para administrar la retención y eliminación de la información a largo plazo.</p>
<p align="justify">• <em>Eliminación de duplicados en todas partes</em>:</p>
<p align="justify">En 2010 la eliminación de duplicados se utilizará ampliamente como una funcionalidad en lugar de una tecnología independiente. El 70% de las empresas no usan la eliminación de duplicados, aunque utilizarán usos más fáciles el próximo año ya que se incorporará en la mayoría de productos de almacenamiento, desde software de respaldo hasta almacenamiento primario y software de réplica y archivado.</p>
<p align="justify">Las empresas obtienen beneficios de la eliminación de duplicados y de la brecha que se cierra con la administración de la información, el principal aspecto será la administración de recursos de almacenamiento. Por lo tanto, las empresas buscarán a los proveedores para utilizar una administración de eliminación de duplicados simplificada de múltiples plataformas que ahorre tiempo y dinero.</p>
<p align="justify">• <em>Un Año de Migración</em>:</p>
<p align="justify">Así como las organizaciones migrarán a una nueva plataforma de Microsoft el próximo año, implementarán varias tecnologías de administración de datos y de almacenamiento. Aunque que la actualización no siempre es una prioridad para las organizaciones de TI, dado el presupuesto y los recursos escasos que se necesitan para administrar el proceso, las nuevas versiones pueden ofrecer avances tecnológicos significativos y mejorar el desempeño. Dado que las organizaciones migran, mejorarán las tecnologías para brindar más protección y administración que les permita aceptar todas las aplicaciones de Microsoft más eficientemente.</p>
<p align="justify">Sin embargo, es importante que las organizaciones no traten estas aplicaciones en una forma individual y apliquen soluciones de respaldo para plataformas, eliminación de duplicados, archivado, retención y E-Discovery. Una plataforma confiable puede manejar aplicaciones nuevas y anticuadas de forma centralizada.</p>
<p align="justify"><em>•&#160; Almacenamiento de alquiler:</em></p>
<p align="justify">Esta es una tendencia que está de moda en el mundo y busca la forma de mejorar la eficiencia de almacenamiento y reducir la complejidad de la administración de sus entornos crecientes, quieren usar los diseños de la arquitectura de almacenamiento que ya se han utilizado a través de servicios de almacenamiento y proveedores públicos de alquiler. La mayoría de empresas comenzará a reconocer la combinación de la infraestructura de hardware común y software de valor agregado como el mejor enfoque para ofrecer almacenamiento a la empresa, pero necesitarán decidir entre modelos públicos, privados o híbridos. Al evaluar sus opciones, los gerentes de almacenamiento empresarial deben considerar el costo, escalabilidad, disponibilidad, manejabilidad y desempeño de las soluciones que serán la base de los servicios de almacenamiento en archivos.</p>
<p align="justify"><em>• Aumento en </em>i<em>niciativas ecológicas</em>:</p>
<p align="justify">En el 2009, las organizaciones comenzaron a dejar de implementar principalmente tecnologías “green”con el propósito de reducir costos para asumir una conciencia mas balanceada sobre el mejoramiento del entorno organizacional.</p>
<p align="justify">Para el 2010, estos dos aspectos obligarán a más organizaciones a adoptar una estrategia “green”. Los responsables de la toma de decisiones de TI están justificando cada vez más el usar las soluciones de TI “green” más allá del costo y los beneficios de eficiencia de TI.</p>
<div class="wlWriterHeaderFooter" style="margin:0px; padding:0px 0px 0px 0px;">
<p><script type="text/javascript">
</script><br />
<script type="text/javascript" src="http://tweetmeme.com/i/scripts/button.js"></script></div>
</p>
<div class='wp_likes' id='wp_likes_post-2776'><a class='like' href="javascript:wp_likes.like(2776);" title='' ><img src="http://ciberdix.net/site/wp-content/plugins/wp-likes/images/like.png" alt='' border='0'/>Te gusta este Post!</a><span class='text'></span>
<div class='unlike'><a href="javascript:wp_likes.unlike(2776);">Ya no me gusta este Post!</a></div>
</div>
<img src="http://ciberdix.net/site/?ak_action=api_record_view&id=2776&type=feed" alt="" /><h3  class="related_post_title">Ver Tambien</h3><ul class="related_post"><li><a href="http://ciberdix.net/site/2009/12/30/a-fondo-entendiendo-el-problema-de-seguridad-del-algoritmo-de-cifrado-de-gsm-2/" title="A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM">A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM</a></li><li><a href="http://ciberdix.net/site/2009/12/29/descifran-y-publican-el-cdigo-de-encriptacin-primario-utilizado-en-las-redes-gsm/" title="Descifran y publican el c&oacute;digo de encriptaci&oacute;n primario utilizado en las redes GSM">Descifran y publican el c&oacute;digo de encriptaci&oacute;n primario utilizado en las redes GSM</a></li><li><a href="http://ciberdix.net/site/2010/01/08/windows-live-messaging-experience-el-nuevo-microblogging-de-microsoft-al-descubierto/" title="Windows Live Messaging Experience, el nuevo microblogging de Microsoft al descubierto">Windows Live Messaging Experience, el nuevo microblogging de Microsoft al descubierto</a></li><li><a href="http://ciberdix.net/site/2010/01/05/las-mejores-extensiones-para-windows-live-writer/" title="Las mejores extensiones para Windows Live Writer">Las mejores extensiones para Windows Live Writer</a></li><li><a href="http://ciberdix.net/site/2009/12/29/windows-security-essentials-el-mejor-antivirus-gratuito/" title="Windows Security Essentials, el mejor antivirus gratuito">Windows Security Essentials, el mejor antivirus gratuito</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://ciberdix.net/site/2009/12/22/seguridad-y-almacenamiento-para-el-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falsos antivirus secuestran e inutilizan el PC</title>
		<link>http://ciberdix.net/site/2009/11/05/falsos-antivirus-secuestran-e-inutilizan-el-pc/</link>
		<comments>http://ciberdix.net/site/2009/11/05/falsos-antivirus-secuestran-e-inutilizan-el-pc/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 11:59:00 +0000</pubDate>
		<dc:creator>ZellCP</dc:creator>
				<category><![CDATA[Ciberdix]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://ciberdix.net/site/2009/11/05/falsos-antivirus-secuestran-e-inutilizan-el-pc/</guid>
		<description><![CDATA[Alerta!! PandaLabs ha identificado una tendencia mucho más agresiva de venta de los llamados falsos antivirus o rogueware.
 
 
Hasta ahora, cuando un PC era afectado por un malware de estas características, se limitaba a enseñar mensajes de alerta de infección invitando al usuario a comprar es supuesto antivirus. 
Ahora, están combinando estas tecnologías con [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><font color="#ff0000">Alerta</font>!! PandaLabs ha identificado una tendencia mucho más agresiva de venta de los llamados falsos antivirus o rogueware.</p>
<p align="justify"><a href="http://ciberdix.net/site/wp-content/uploads/2009/11/imagen.jpg"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="imagen" border="0" alt="imagen" src="http://ciberdix.net/site/wp-content/uploads/2009/11/imagen_thumb.jpg" width="109" height="109" /></a> </p>
<p> <span id="more-2060"></span>
<p align="justify">Hasta ahora, cuando un PC era afectado por un malware de estas características, se limitaba a enseñar mensajes de alerta de infección invitando al usuario a comprar es supuesto antivirus. </p>
<p align="justify">Ahora, están combinando estas tecnologías con el secuestro –literal- de la computadora y su inutilización, lo que se conocía hasta la fecha como ransomware. Una vez infectado la computadora, la víctima experimenta una gran frustración al ver cómo al intentar ejecutar cualquier programa o abrir un documento, el equipo no responde y sólo aparece un mensaje informando al usuario (falsamente) que todos los archivos están infectados y que la única solución es comprar el falso antivirus. </p>
<p align="justify"><a href="http://ciberdix.net/site/wp-content/uploads/2009/11/pandalabssecuritynp.jpg"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="pandalabs-security-np" border="0" alt="pandalabs-security-np" src="http://ciberdix.net/site/wp-content/uploads/2009/11/pandalabssecuritynp_thumb.jpg" width="295" height="189" /></a> </p>
<p align="justify">Esta falsa aplicación, llamada Total Security 2009, la venden por 80 €. Además ofrecen servicios de soporte técnico premium por 20€ adicionales. Una vez pagado, el usuario recibe un número de serie que, al introducirlo en la aplicación, libera todos los archivos y ejecutables y deja trabajar y recuperar la información. Pero esta falsa aplicación, sin embargo, sigue instalada.</p>
<p align="justify">Tomado de: <a href="http://200.74.194.10/php/ver_noticia.php?ID=6556">Alta Densidad</a></p>
</p>
<div class='wp_likes' id='wp_likes_post-2060'><a class='like' href="javascript:wp_likes.like(2060);" title='' ><img src="http://ciberdix.net/site/wp-content/plugins/wp-likes/images/like.png" alt='' border='0'/>Te gusta este Post!</a><span class='text'></span>
<div class='unlike'><a href="javascript:wp_likes.unlike(2060);">Ya no me gusta este Post!</a></div>
</div>
<img src="http://ciberdix.net/site/?ak_action=api_record_view&id=2060&type=feed" alt="" /><h3  class="related_post_title">Ver Tambien</h3><ul class="related_post"><li><a href="http://ciberdix.net/site/2009/12/30/a-fondo-entendiendo-el-problema-de-seguridad-del-algoritmo-de-cifrado-de-gsm-2/" title="A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM">A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM</a></li><li><a href="http://ciberdix.net/site/2009/12/29/descifran-y-publican-el-cdigo-de-encriptacin-primario-utilizado-en-las-redes-gsm/" title="Descifran y publican el c&oacute;digo de encriptaci&oacute;n primario utilizado en las redes GSM">Descifran y publican el c&oacute;digo de encriptaci&oacute;n primario utilizado en las redes GSM</a></li><li><a href="http://ciberdix.net/site/2009/12/27/nuevo-problema-crtico-en-adobe-reader-y-acrobat/" title="Nuevo problema cr&iacute;tico en Adobe Reader y Acrobat">Nuevo problema cr&iacute;tico en Adobe Reader y Acrobat</a></li><li><a href="http://ciberdix.net/site/2009/12/24/microsoft-obligada-a-eliminar-xml-de-office-2007-definitivamente/" title="Microsoft, obligada a eliminar XML de Office 2007 definitivamente">Microsoft, obligada a eliminar XML de Office 2007 definitivamente</a></li><li><a href="http://ciberdix.net/site/2009/11/03/precaucin-con-la-definicin-de-roles-en-moodle/" title="Precauci&oacute;n con la definici&oacute;n de roles en Moodle">Precauci&oacute;n con la definici&oacute;n de roles en Moodle</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://ciberdix.net/site/2009/11/05/falsos-antivirus-secuestran-e-inutilizan-el-pc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Precauci&#243;n con la definici&#243;n de roles en Moodle</title>
		<link>http://ciberdix.net/site/2009/11/03/precaucin-con-la-definicin-de-roles-en-moodle/</link>
		<comments>http://ciberdix.net/site/2009/11/03/precaucin-con-la-definicin-de-roles-en-moodle/#comments</comments>
		<pubDate>Tue, 03 Nov 2009 13:32:29 +0000</pubDate>
		<dc:creator>ZellCP</dc:creator>
				<category><![CDATA[Ciberdix]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://ciberdix.net/site/2009/11/03/precaucin-con-la-definicin-de-roles-en-moodle/</guid>
		<description><![CDATA[ 
Problema al modificar los permisos de rol de usuario autenticado en Moodle.


Para los administradores que trabajen con Moodle, esta advertencia no les caería nada mal. Cuando se encuentren configurando las variables del sistema, si su interés es mejorar la seguridad de la aplicación de Moodle, les aconsejo tener mucho cuidado al modificar los permisos [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://ciberdix.net/site/wp-content/uploads/2009/11/moodle.jpg"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="moodle" border="0" alt="moodle" src="http://ciberdix.net/site/wp-content/uploads/2009/11/moodle_thumb.jpg" width="348" height="183" /></a> </strong></p>
<p align="justify">Problema al modificar los permisos de rol de usuario autenticado en Moodle.</p>
<div align="justify"></div>
<p><span id="more-2029"></span>
<p align="justify">Para los administradores que trabajen con Moodle, esta advertencia no les caería nada mal. Cuando se encuentren configurando las variables del sistema, si su interés es mejorar la seguridad de la aplicación de Moodle, les aconsejo tener mucho cuidado al modificar los permisos en el rol &quot;Usuario autenticado&quot;.</p>
<p align="justify">Aunque lo lógico al modificar los permisos en el rol de &quot;Usuario autenticado&quot; sería que dichos permisos aplicaran solo a los usuarios registrados que no poseen un rol definido dentro del sistema (Administrador, Creador, Profesor, Estudiante), lo que sucede en realidad es que dichos permisos al ser modificados aplican para todo tipo de usuario, sin tener en cuenta el rol que posean dentro del sistema. </p>
<p align="justify">&#160;</p>
<p align="justify"><a href="http://ciberdix.net/site/wp-content/uploads/2009/11/moodle2.jpg"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="moodle2" border="0" alt="moodle2" src="http://ciberdix.net/site/wp-content/uploads/2009/11/moodle2_thumb.jpg" width="411" height="213" /></a> </p>
<p align="justify">&#160;</p>
<p align="justify">Pero lo más preocupante es que dichos cambios afectan al rol de Administrador del sistema, &quot;que se supone debe tener todos los privilegios de acceso al sistema&quot;. Esto quiere decir que si restrinjo los permisos de edición, creación de usuarios, configuración del sistema, etc; en el rol &quot;Usuario autenticado&quot;, <strong><em>el propio administrador se podría estar negando sus privilegios dentro del sistema</em></strong> lo cual lo dejaría sin capacidades de administración dentro de su propia aplicación. </p>
<p align="justify">Es algo sin sentido, pero Moodle lo permite. Y la pregunta es, Si el administrador de la aplicación no tiene privilegios para administrar, entonces ¿Quién la administra?. También nos podríamos preguntar, si el propio administrador del sistema no tiene privilegios, entonces ¿Quién le asigna privilegios a los usuarios? </p>
</p>
<div class='wp_likes' id='wp_likes_post-2029'><a class='like' href="javascript:wp_likes.like(2029);" title='' ><img src="http://ciberdix.net/site/wp-content/plugins/wp-likes/images/like.png" alt='' border='0'/>Te gusta este Post!</a><span class='text'></span>
<div class='unlike'><a href="javascript:wp_likes.unlike(2029);">Ya no me gusta este Post!</a></div>
</div>
<img src="http://ciberdix.net/site/?ak_action=api_record_view&id=2029&type=feed" alt="" /><h3  class="related_post_title">Ver Tambien</h3><ul class="related_post"><li><a href="http://ciberdix.net/site/2009/12/30/a-fondo-entendiendo-el-problema-de-seguridad-del-algoritmo-de-cifrado-de-gsm-2/" title="A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM">A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM</a></li><li><a href="http://ciberdix.net/site/2009/12/29/descifran-y-publican-el-cdigo-de-encriptacin-primario-utilizado-en-las-redes-gsm/" title="Descifran y publican el c&oacute;digo de encriptaci&oacute;n primario utilizado en las redes GSM">Descifran y publican el c&oacute;digo de encriptaci&oacute;n primario utilizado en las redes GSM</a></li><li><a href="http://ciberdix.net/site/2009/12/27/nuevo-problema-crtico-en-adobe-reader-y-acrobat/" title="Nuevo problema cr&iacute;tico en Adobe Reader y Acrobat">Nuevo problema cr&iacute;tico en Adobe Reader y Acrobat</a></li><li><a href="http://ciberdix.net/site/2009/12/24/microsoft-obligada-a-eliminar-xml-de-office-2007-definitivamente/" title="Microsoft, obligada a eliminar XML de Office 2007 definitivamente">Microsoft, obligada a eliminar XML de Office 2007 definitivamente</a></li><li><a href="http://ciberdix.net/site/2009/11/05/falsos-antivirus-secuestran-e-inutilizan-el-pc/" title="Falsos antivirus secuestran e inutilizan el PC">Falsos antivirus secuestran e inutilizan el PC</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://ciberdix.net/site/2009/11/03/precaucin-con-la-definicin-de-roles-en-moodle/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Las claves criptogr&#225;ficas de los tel&#233;fonos m&#243;viles en peligro</title>
		<link>http://ciberdix.net/site/2009/10/27/las-claves-criptogrficas-de-los-telfonos-mviles-en-peligro/</link>
		<comments>http://ciberdix.net/site/2009/10/27/las-claves-criptogrficas-de-los-telfonos-mviles-en-peligro/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 16:38:00 +0000</pubDate>
		<dc:creator>ZellCP</dc:creator>
				<category><![CDATA[Ciberdix]]></category>
		<category><![CDATA[Geek]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://ciberdix.net/site/2009/10/27/las-claves-criptogrficas-de-los-telfonos-mviles-en-peligro/</guid>
		<description><![CDATA[Un grupo de investigadores de Cryptography Research han descubierto otra manera de que nuestra información personal esté al alcance de los hackers.
 


Investigadores de seguridad han descubierto la manera de robar las claves criptográficas utilizadas para cifrar las comunicaciones y autentificar a los usuarios de los dispositivos móviles midiendo la cantidad de electricidad consumida o [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Un grupo de investigadores de Cryptography Research han descubierto otra manera de que nuestra información personal esté al alcance de los hackers.</p>
<p align="justify"><a href="http://ciberdix.net/site/wp-content/uploads/2009/10/criptografia.jpg"><img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="criptografia" border="0" alt="criptografia" src="http://ciberdix.net/site/wp-content/uploads/2009/10/criptografia_thumb.jpg" width="124" height="172" /></a> </p>
<div align="justify"></div>
<p><span id="more-1922"></span>
<p align="justify">Investigadores de seguridad han descubierto la manera de robar las claves criptográficas utilizadas para cifrar las comunicaciones y autentificar a los usuarios de los dispositivos móviles midiendo la cantidad de electricidad consumida o las emisiones de radio frecuencia.</p>
<p align="justify">El ataque, conocido como Análisis de Potencia Diferencial, DPA por sus siglas en inglés (differential power analysis), se puede utilizar para apuntar a una víctima inocente tanto utilizando un equipamiento especial que mida las señales electromagnéticas emitidas por los chips que hay dentro del dispositivo, o adjuntando un sensor a la batería del terminal. Al menos esto es lo que ha explicado Benjamin Jun, vicepresidente de tecnología en el Cryptography Research, que licencia tecnología capaz de ayudar a las compañía a impedir el fraude, la piratería y la falsificación.</p>
<p align="justify">Se puede utilizar un osciloscopio para capturar las señales eléctricas o las emisiones de radiofrecuencia y los datos se pueden analizar de forma que los picos y los baches se puedan correlacionar con una actividad específica en torno a la criptografía, explica Benjamin Jun, que está convencido de que alguien, con el equipamiento adecuado, podría robar la clave criptográfica de un dispositivo que esté a tres metros en un café en pocos minutos. El atacante podría replicar la clave con la información obtenida y utilizarla para leer el correo electrónico de la víctima o hacerse pasar por el usuario en transacciones online sensibles.</p>
<p align="justify">Tomado de: <a href="http://www.itespresso.es/es/news/2009/10/21/las-claves-criptograficas-de-los-telefonos-moviles-en-peligro">ITespresso.es</a></p>
</p>
<div class='wp_likes' id='wp_likes_post-1922'><a class='like' href="javascript:wp_likes.like(1922);" title='' ><img src="http://ciberdix.net/site/wp-content/plugins/wp-likes/images/like.png" alt='' border='0'/>Te gusta este Post!</a><span class='text'></span>
<div class='unlike'><a href="javascript:wp_likes.unlike(1922);">Ya no me gusta este Post!</a></div>
</div>
<img src="http://ciberdix.net/site/?ak_action=api_record_view&id=1922&type=feed" alt="" /><h3  class="related_post_title">Ver Tambien</h3><ul class="related_post"><li><a href="http://ciberdix.net/site/2009/12/30/a-fondo-entendiendo-el-problema-de-seguridad-del-algoritmo-de-cifrado-de-gsm-2/" title="A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM">A fondo: Entendiendo el problema de seguridad del algoritmo de cifrado de GSM</a></li><li><a href="http://ciberdix.net/site/2009/12/29/descifran-y-publican-el-cdigo-de-encriptacin-primario-utilizado-en-las-redes-gsm/" title="Descifran y publican el c&oacute;digo de encriptaci&oacute;n primario utilizado en las redes GSM">Descifran y publican el c&oacute;digo de encriptaci&oacute;n primario utilizado en las redes GSM</a></li><li><a href="http://ciberdix.net/site/2009/12/27/nuevo-problema-crtico-en-adobe-reader-y-acrobat/" title="Nuevo problema cr&iacute;tico en Adobe Reader y Acrobat">Nuevo problema cr&iacute;tico en Adobe Reader y Acrobat</a></li><li><a href="http://ciberdix.net/site/2009/12/24/microsoft-obligada-a-eliminar-xml-de-office-2007-definitivamente/" title="Microsoft, obligada a eliminar XML de Office 2007 definitivamente">Microsoft, obligada a eliminar XML de Office 2007 definitivamente</a></li><li><a href="http://ciberdix.net/site/2009/11/05/falsos-antivirus-secuestran-e-inutilizan-el-pc/" title="Falsos antivirus secuestran e inutilizan el PC">Falsos antivirus secuestran e inutilizan el PC</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://ciberdix.net/site/2009/10/27/las-claves-criptogrficas-de-los-telfonos-mviles-en-peligro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 1.164 seconds -->
