<?xml version="1.0" encoding="utf-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>otro blog mÃ¡s &#187; seguridad</title> <atom:link href="http://obm.corcoles.net/tag/seguridad/feed/" rel="self" type="application/rss+xml" /><link>http://obm.corcoles.net</link> <description>ideas al azar</description> <lastBuildDate>Thu, 09 Feb 2012 10:26:12 +0000</lastBuildDate> <language>es</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <cloud
domain='obm.corcoles.net' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' /> <item><title>XSS en algunos temas de WordPress</title><link>http://obm.corcoles.net/20100112/xss-en-algunos-temas-de-wordpress/</link> <comments>http://obm.corcoles.net/20100112/xss-en-algunos-temas-de-wordpress/#comments</comments> <pubDate>Tue, 12 Jan 2010 21:27:42 +0000</pubDate> <dc:creator>carlitos</dc:creator> <category><![CDATA[CSS (y mÃ¡s)]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[WordPress]]></category> <category><![CDATA[xss]]></category><guid
isPermaLink="false">http://obm.corcoles.net/?p=5676</guid> <description><![CDATA[Hace un par de dÃ­as un compaÃ±ero de trabajo me avisaba de que la web de Mosaic, en la que hago &#8220;mÃ¡s o menos&#8221; de responsable tÃ©cnico tenÃ­a un problema de XSS (inyecciÃ³n de cÃ³digo) en el formulario de bÃºsqueda. Alarmado, rÃ¡pidamente actualicÃ© la versiÃ³n de WordPress a la 2.9.1, pero no conseguÃ­ solucionar el [...]]]></description> <content:encoded><![CDATA[<p>Hace un par de dÃ­as un compaÃ±ero de trabajo me avisaba de que la web de <a
href="http://mosaic.uoc.edu">Mosaic</a>, en la que hago &#8220;mÃ¡s o menos&#8221; de responsable tÃ©cnico tenÃ­a un problema de <a
href="http://es.wikipedia.org/wiki/Cross-site_scripting">XSS</a> (inyecciÃ³n de cÃ³digo) en el formulario de bÃºsqueda.</p><p>Alarmado, rÃ¡pidamente actualicÃ© la versiÃ³n de WordPress a la 2.9.1, pero no conseguÃ­ solucionar el problema. La prueba era fÃ¡cil, poniendo este sencillo script en el formulario de bÃºsqueda</p><p><code>&lt;script&gt;alert("hola");&lt;/script&gt;</code></p><p>Se abrÃ­a un cuadro de diÃ¡logo de alerta.</p><p>Hoy, con tranquilidad, me he dedicado a investigar. El error se produce sÃ³lo en algunos blogs de WordPress, no en todos. Por tanto no es un problema del gestor de contenidos.</p><p>DespuÃ©s de algunas pruebas y algunos cambios, el error ha aparecido. Es un problema de algunos temas de WordPress y es muy fÃ¡cil de arreglar. En el formulario de bÃºsqueda de los temas que tienen la vulnerabilidad podemos ver algo parecido a esto:</p><p><code>&lt;label for="s"&gt;&lt;input type="text" name="s" id="s" size="50" maxlength="200" value="&lt;?php echo get_search_query(); ?>" /&gt;&lt;/label&gt;</code></p><p>El problema es el <code>echo</code> del cÃ³digo php. EliminÃ¡ndolo se elimina el problema. FÃ¡cil :)</p><p><strong>ActualizaciÃ³n</strong>: Tal como apuntan Javier y Oscar en los comentarios, el problema no es tanto del <code>echo</code> (que permite mostrar la cadena buscada) como el hecho que no se filtre adecuadamente get_search_query().</p><p>Por tanto, tal y como propone Javier, en vez de eliminar el <code>echo</code> la soluciÃ³n mÃ¡s elegante es <code>&lt;?php echo htmlentities(get_search_query()); ?&gt;</code></p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20100112/xss-en-algunos-temas-de-wordpress/feed/</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Reventar passwords WEP con un Acer Aspire One</title><link>http://obm.corcoles.net/20090708/reventar-passwords-wep-con-un-acer-aspire-one/</link> <comments>http://obm.corcoles.net/20090708/reventar-passwords-wep-con-un-acer-aspire-one/#comments</comments> <pubDate>Wed, 08 Jul 2009 15:19:25 +0000</pubDate> <dc:creator>carlitos</dc:creator> <category><![CDATA[cacharritos]]></category> <category><![CDATA[Otros]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[WiFi]]></category><guid
isPermaLink="false">http://obm.corcoles.net/?p=4805</guid> <description><![CDATA[WEP es un [poco seguro] sistema de cifrado usado en muchas redes Wi-Fi domÃ©sticas de EspaÃ±a. Suele ser el mÃ©todo por defecto en la mayorÃ­a de routers de las grandes operadoras, lo que facilita su gran uso a pesar de su inseguridad. Obtener la contraseÃ±a de una red Wi-Fi encriptada con WEP es fÃ¡cil y [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://es.wikipedia.org/wiki/Wired_Equivalent_Privacy" title="WEP en la Wikipedia">WEP</a> es un [poco seguro] sistema de cifrado usado en muchas redes Wi-Fi domÃ©sticas de EspaÃ±a. Suele ser el mÃ©todo por defecto en la mayorÃ­a de routers de las grandes operadoras, lo que facilita su gran uso a pesar de su inseguridad.</p><p>Obtener la contraseÃ±a de una red Wi-Fi encriptada con WEP es fÃ¡cil y estÃ¡ ampliamente documentado, asÃ­ que, de hecho, no vamos a explicar nada nuevo. Sin embargo, estos dÃ­as hemos estado haciendo algunas pruebas con un Acer Aspire One y dada la popularidad de este ordenador hemos pensado que podÃ­a ser interesante explicar cÃ³mo lo hemos hecho.</p><p>Aclarar que se explica sobre todo para que tomÃ©is conciencia de lo fÃ¡cil que es reventar la Wi-Fi que tenÃ©is en casa y que, naturalmente, es ilegal acceder a redes ajenas sin autorizaciÃ³n. Nosotros las pruebas las hemos hecho con la red de la oficina, a la que, evidentemente, ya tenÃ­amos acceso.</p><p>No cualquier ordenador puede ser usado para obtener una contraseÃ±a WEP: es necesaria una tarjeta de red capaz de actuar en modo monitor y no todas lo permiten. Precisamente la de nuestro Acer Aspire One sÃ­ permite hacerlo, asÃ­ que es este ordenador con el que hemos hecho las pruebas. No todos los netbooks ni portÃ¡tiles disponen de una tarjeta asÃ­. De hecho, es probable que corran por ahÃ­ Aspire Ones que no lo permitan. Pero nada os impide hacer el experimento con el primer ordenador Wi-Fi que tengÃ¡is a mano.</p><p>Para hacer nuestras pruebas nos basamos en el post <span
lang="en-us"><a
href="http://lifehacker.com/5305094/how-to-crack-a-wi+fi-networks-wep-password-with-backtrack" hreflang="en">How to Crack a Wi-Fi Network&#8217;s WEP Password with BackTrack</a></span> de<cite>Lifehacker</cite>, que seguramente sea una mejor opciÃ³n para quien no tenga problemas con el inglÃ©s.</p><p>El primer paso es bajarse la distribuciÃ³n <a
title="Remote-Exploit.org - Supplying offensive security products to the world" href="http://www.remote-exploit.org/backtrack.html" hreflang="en">BackTrack 3</a> (dedicada especialmente a aquellos que quieran dedicarse a los &#8220;test de penetraciÃ³n&#8221;) e instalarla en un drive USB. Se puede hacer de diversas maneras, nosotros hemos usado <a
href="http://sourceforge.net/projects/unetbootin/files/">UNetbootin</a>, desde donde puedes seleccionar directamente la distribuciÃ³n que te interesa e instalarla en un USB de arranque (de hecho, Unetbootin permite hacer eso mismo con docenas de distribuciones, con lo que es una herramienta muy prÃ¡ctica).</p><p>Una vez tenemos el USB con BackTrack 3 conectado al portÃ¡til lo ponemos en marcha y pulsamos F12 para seleccionar el arranque a partir del USB.</p><p>Cuando arranca BackTrack es importante seleccionar la opciÃ³n de arranque con VESA, porque si no no se cargarÃ¡ el entorno grÃ¡fico que vamos a necesitar dentro de un rato&#8230;</p><p>Una vez tenemos el entorno de ventanas abierto, debemos abrir un terminal y ejecutar las siguientes instrucciones (ojo, son especÃ­ficas para el Acer Aspire One):</p><p><code>airmon-ng stop ath0<br
/> ifconfig wifi0 down<br
/> macchanger --mac 00:11:22:33:44:55 wifi0<br
/> airmon-ng start wifi0<br
/> airodump-ng ath0</code></p><p><a
href="http://obm.corcoles.net/wp-content/uploads/2009/07/paso1.sh">Descargar este conjunto de instrucciones en un script</a>.</p><p>Con todo esto lo que estamos haciendo es poner la tarjeta de red en modo monitor y arrancando una aplicaciÃ³n que nos permite ver quÃ© redes tenemos a nuestro alcance (las partes especÃ­ficas son el <code>ath0</code> y el <code>wifi0</code>: con otros portÃ¡tiles puede que haya que cambiarlos por otros valores&#8230;).</p><p>Llegado a este punto, en la ventana que tenemos abierta aparecerÃ¡n todas las redes accesibles con, entre otros (listo sÃ³lo los mÃ¡s importantes) los siguientes datos:</p><dl><dt>BSSID</dt><dd>la direcciÃ³n mac del router</dd><dt>PWR</dt><dd>la potencia de la seÃ±al</dd><dt>#Data</dt><dd>que nos indica si tiene transmisiÃ³n de datos</dd><dt>CH</dt><dd>el canal</dd><dt>ENC</dt><dd>el tipo de encriptaciÃ³n</dd><dt>ESSID</dt><dd>el nombre de la red</dd></dl><p>Con esa informaciÃ³n podemos seleccionar cualquier red &#8220;asegurada&#8221; con WEP. Cuando tengamos claro quÃ© red queremos, hacemos un CTRL+C, copiamos la direcciÃ³n BSSID y escribimos lo siguiente:</p><p><code>airodump-ng -c CH -w nombre_archivo --bssid BSSID ath0</code></p><p><a
href="http://obm.corcoles.net/wp-content/uploads/2009/07/paso2.sh">Descargar esta instrucciÃ³n en un script</a>.</p><p>Donde CH es el canal y BSSID es la direcciÃ³n MAC, los dos datos obtenidos de la aplicaciÃ³n anterior. Los datos que obtenga se guardarÃ¡n en un archivo con el nombre <code>nombre_archivo</code>. Este programa se dedicarÃ¡ a capturar paquetes y guardarlos en el archivo, lo cual nos permitirÃ¡, mÃ¡s adelante, obtener la clave. Podremos ver cuÃ¡ntos paquetes ha obtenido en la columna #Data.</p><p>Pero para poder conseguir la clave necesitamos un mÃ­nimo de 10.000 paquetes y eso puede tardar mucho en conseguirse, asÃ­ que el siguiente paso es forzar al router a enviar paquetes.</p><p>Esto lo haremos en una nueva ventana de terminal. AsÃ­, sin dejar de correr el airodump-ng, y en una nueva ventana, ejecutaremos lo siguiente:</p><p><code>aireplay-ng -1 0 -a BSSID -h 00:11:22:33:44:55 -e ESSID ath0<br
/> aireplay-ng -3 -b BSSID -h 00:11:22:33:44:55 ath0</code></p><p><a
href="http://obm.corcoles.net/wp-content/uploads/2009/07/paso3.sh">Descargar este conjunto de instrucciones en un script</a>.</p><p>Donde BSSID y ESSID deben substituirse por sus valores correspondientes.</p><p>La Ãºltima instrucciÃ³n genera trÃ¡fico, con lo que el contador de paquetes se dispara y llega rÃ¡pidamente a la cantidad necesaria. Ojo, a veces le puede costar algo generar el trÃ¡fico, dependiendo de la potencia de la red y de si tiene trÃ¡fico o no (si no tiene trÃ¡fico cuesta mucho mÃ¡s).</p><p>Finalmente, si todo ha ido bien, queda parar los programas (con CTRL+C) y obtener la clave. Esto Ãºltimo se hace con la siguiente instrucciÃ³n (que se puede ejecutar en cualquiera de las dos ventanas):</p><p><code>aircrack-ng -b BSSID nombre_archivo</code></p><p><a
href="http://obm.corcoles.net/wp-content/uploads/2009/07/crack.sh">Descargar esta instrucciÃ³n en un script</a>.</p><p>Si todo va bien, aircrack-ng nos devolverÃ¡ la clave de la red. Si va mal nos informarÃ¡ de que ha fallado y que necesita mÃ¡s paquetes para reventar la clave.</p><p>Como puede verse, no es nada complicado obtener la contraseÃ±a de una Wi-Fi encriptada con WEP, con lo que vale la pena echarle un ojo al manual de instrucciones de nuestro router y cambiar el estÃ¡ndar de seguridad de WEP a WPA&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20090708/reventar-passwords-wep-con-un-acer-aspire-one/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>El RFID no es siempre una buena idea</title><link>http://obm.corcoles.net/20090202/el-rfid-no-es-siempre-una-buena-idea/</link> <comments>http://obm.corcoles.net/20090202/el-rfid-no-es-siempre-una-buena-idea/#comments</comments> <pubDate>Mon, 02 Feb 2009 09:52:00 +0000</pubDate> <dc:creator>csr</dc:creator> <category><![CDATA[cacharritos]]></category> <category><![CDATA[RFID]]></category> <category><![CDATA[seguridad]]></category><guid
isPermaLink="false">http://obm.corcoles.net/?p=4367</guid> <description><![CDATA[Interesante clip de vÃ­deo sobre lo [relativamente] fÃ¡cil que es clonar la informaciÃ³n de los nuevos pasaportes electrÃ³nicos que se estÃ¡n comenzando a distribuir en Estados Unidos, que hacen uso de la tecnologÃ­a RFID. VÃ­a.]]></description> <content:encoded><![CDATA[<p><a
href="http://obm.corcoles.net/20090202/el-rfid-no-es-siempre-una-buena-idea/"><em>Click here to view the embedded video.</em></a></p><p>Interesante clip de vÃ­deo sobre lo [relativamente] fÃ¡cil que es clonar la informaciÃ³n de los nuevos pasaportes electrÃ³nicos que se estÃ¡n comenzando a distribuir en Estados Unidos, que hacen uso de la tecnologÃ­a <a
title="RFID - Wikipedia, la enciclopedia libre" href="http://es.wikipedia.org/wiki/RFID">RFID</a>. <a
title="Video: Hacker war drives San Francisco cloning RFID passports - Engadget" href="http://www.engadget.com/2009/02/02/video-hacker-war-drives-san-francisco-cloning-rfid-passports/" hreflang="en">VÃ­a</a>.</p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20090202/el-rfid-no-es-siempre-una-buena-idea/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Google may harm your computer. Lo dice Google&#8230;</title><link>http://obm.corcoles.net/20090131/google-may-harm-your-computer-lo-dice-google/</link> <comments>http://obm.corcoles.net/20090131/google-may-harm-your-computer-lo-dice-google/#comments</comments> <pubDate>Sat, 31 Jan 2009 15:01:53 +0000</pubDate> <dc:creator>csr</dc:creator> <category><![CDATA[CSS (y mÃ¡s)]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[malaweb]]></category> <category><![CDATA[seguridad]]></category><guid
isPermaLink="false">http://obm.corcoles.net/?p=4363</guid> <description><![CDATA[Puedo prometer y prometo que la captura de pantalla de aquÃ­ arriba estÃ¡ hecha hace cinco minutos y que no hay ni trampa ni cartÃ³n. Ahora mismo Google advierte de que visitar sus propios sitios puede ser daÃ±ino para el ordenador. A alguien se le va a caer el pelo&#8230;]]></description> <content:encoded><![CDATA[<div
id="attachment_4364" class="wp-caption alignnone" style="width: 460px"><img
src="http://obm.corcoles.net/wp-content/uploads/2009/01/googleharmful.png" alt="El resultado de una bÃºsqueda devuelve la advertencia This site may harm your computer para varios sitios Google" title="Google may harm your computer" width="450" height="282" class="size-full wp-image-4364" /><p
class="wp-caption-text">Google may harm your computer. Lo dice Google. SerÃ¡ verdad</p></div><p>Puedo prometer y prometo que la captura de pantalla de aquÃ­ arriba estÃ¡ hecha hace cinco minutos y que no hay ni trampa ni cartÃ³n. Ahora mismo Google advierte de que visitar sus propios sitios puede ser daÃ±ino para el ordenador. A alguien se le va a caer el pelo&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20090131/google-may-harm-your-computer-lo-dice-google/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Â¿Usuario de GMail?</title><link>http://obm.corcoles.net/20080820/%c2%bfusuario-de-gmail/</link> <comments>http://obm.corcoles.net/20080820/%c2%bfusuario-de-gmail/#comments</comments> <pubDate>Wed, 20 Aug 2008 09:43:30 +0000</pubDate> <dc:creator>csr</dc:creator> <category><![CDATA[CSS (y mÃ¡s)]]></category> <category><![CDATA[GMail]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[seguridad]]></category><guid
isPermaLink="false">http://obm.corcoles.net/?p=3749</guid> <description><![CDATA[Pues haz clic en &#8216;ConfiguraciÃ³n&#8217;, te vas abajo del todo de la pantalla que sale y donde dice &#8216;conexiÃ³n del navegador&#8217; te aseguras que estÃ© activado &#8216;Usar siempre https&#8217;. Sobre todo si usas un portÃ¡til y de vez en cuando tiras de WiFis que no estÃ©n bajo tu control. Â¿Que por quÃ©? Por esto.]]></description> <content:encoded><![CDATA[<p>Pues haz clic en &#8216;ConfiguraciÃ³n&#8217;, te vas abajo del todo de la pantalla que sale y donde dice &#8216;conexiÃ³n del navegador&#8217; te aseguras que estÃ© activado &#8216;Usar siempre https&#8217;. Sobre todo si usas un portÃ¡til y de vez en cuando tiras de WiFis que no estÃ©n bajo tu control.</p><p>Â¿Que por quÃ©? <a
title="Gmail Account Hacking Tool | Hacking Truths" href="http://www.hungry-hackers.com/2008/08/gmail-account-hacking-tool.html">Por esto</a>.</p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20080820/%c2%bfusuario-de-gmail/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Â¿Es seguro tu DNS?</title><link>http://obm.corcoles.net/20080728/es-seguro-tu-dns/</link> <comments>http://obm.corcoles.net/20080728/es-seguro-tu-dns/#comments</comments> <pubDate>Mon, 28 Jul 2008 19:08:31 +0000</pubDate> <dc:creator>csr</dc:creator> <category><![CDATA[CSS (y mÃ¡s)]]></category> <category><![CDATA[Otros]]></category> <category><![CDATA[DNS]]></category> <category><![CDATA[seguridad]]></category><guid
isPermaLink="false">http://obm.corcoles.net/?p=3637</guid> <description><![CDATA[Los lectores habituales seguramente sepan ya de la vulnerabilidad que aqueja a mÃºltiples servidores de nombres (DNS) y que podrÃ­a posibilitas a un atacante hacer que un nombre de dominio (el de tu banco, el de tu cliente de correo web&#8230;) vaya a un servidor web que no toca (el suyo, por ejemplo). Esto podrÃ­a [...]]]></description> <content:encoded><![CDATA[<p>Los lectores habituales seguramente sepan ya de la vulnerabilidad que aqueja a mÃºltiples servidores de nombres (DNS) y que podrÃ­a posibilitas a un atacante hacer que un nombre de dominio (el de tu banco, el de tu cliente de correo web&#8230;) vaya a un servidor web que no toca (el suyo, por ejemplo). Esto podrÃ­a llevar a que le acabemos dando la contraseÃ±a que da acceso al correo electrÃ³nico o a administrar la cuenta corriente.</p><p>No parece que el ataque se haya utilizado demasiado, aunque ya se han publicado ejemplos de cÃ³digo (<a
title="Slashdot | Attack Code Published For DNS Vulnerability" href="http://it.slashdot.org/it/08/07/23/231254.shtml" hreflang="en">mÃ¡s info</a>). Y los parches para los diferentes sistemas de DNS se publicaron ya hace tiempo, por lo que a los proveedores de acceso a internet les deberÃ­a haber dado tiempo de sobra de aplicar el parche, que para eso tienen profesionales dedicados a ello.</p><p>De todas formas, siempre va bien comprobar que estamos protegidos. Una manera de hacerlo, correr el test disponible en <a
title="DoxPara Research" href="http://www.doxpara.com/" hreflang="en">http://www.doxpara.com/</a> (haciendo clic en el botÃ³n &#8220;Check my DNS&#8221;: si sale <q>Your name server, at nn.mmm.nnn.mm, appears to be safe</q> y las direcciones IP que salen mÃ¡s abajo parecen aleatorias, todo va bien). En el muy poco probable caso que tengamos un agujero, una posible soluciÃ³n (ademÃ¡s de darle una colleja muy fuerte al proveedor de acceso que usemos) es usar, al menos temporalmente, los DNS de <a
title="OpenDNS | Providing A Safer And Faster Internet" href="http://opendns.com/" hreflang="en">OpenDNS</a> (usando como IPs en la configuraciÃ³n de servidor de red 208.67.222.222 y 208.67.220.220).</p><p><a
title="mezzoblue Â§ OpenDNS" href="http://mezzoblue.com/archives/2008/07/28/opendns/" hreflang="en">VÃ­a</a>.</p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20080728/es-seguro-tu-dns/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Navega anÃ³nimo y seguro con OperaTor</title><link>http://obm.corcoles.net/20080703/navega-anonimo-y-seguro-con-operator/</link> <comments>http://obm.corcoles.net/20080703/navega-anonimo-y-seguro-con-operator/#comments</comments> <pubDate>Thu, 03 Jul 2008 10:14:57 +0000</pubDate> <dc:creator>csr</dc:creator> <category><![CDATA[CSS (y mÃ¡s)]]></category> <category><![CDATA[Opera]]></category> <category><![CDATA[privacidad]]></category> <category><![CDATA[Privoxy]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[software]]></category> <category><![CDATA[Tor]]></category><guid
isPermaLink="false">http://obm.corcoles.net/?p=3578</guid> <description><![CDATA[Por si a alguien le interesa navegar de manera anÃ³nima y sin dejar rastro en cualquier ordenador que visite, una buena soluciÃ³n puede ser OperaTor, una combinaciÃ³n de Opera 9.5 (preparada para correr sin instalaciÃ³n previa, y por lo tanto apta para ejecutarse desde un &#8216;pendrive&#8217;) con Tor (una red que protege tu trÃ¡fico mareÃ¡ndolo [...]]]></description> <content:encoded><![CDATA[<p>Por si a alguien le interesa navegar de manera anÃ³nima y sin dejar rastro en cualquier ordenador que visite, una buena soluciÃ³n puede ser <a
href="http://archetwist.com/en/opera/operator" title="OperaTor - Opera + Tor. Surf anonymously | Arche Twist" hreflang="en">OperaTor</a>, una combinaciÃ³n de Opera 9.5 (preparada para correr sin instalaciÃ³n previa, y por lo tanto apta para ejecutarse desde un &#8216;pendrive&#8217;) con <a
href="http://www.torproject.org/" title="Tor: anonymity online" hreflang="en">Tor</a> (una red que protege tu trÃ¡fico mareÃ¡ndolo por toda la web (con el efecto secundario de hacer que la navegaciÃ³n sea considerablemente mÃ¡s lenta)) y <a
href="http://www.privoxy.org/" title="Privoxy - Home Page" hreflang="en">Privoxy</a>, un proxy sin cachÃ© que mejora la privacidad, entre otras cosillas&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20080703/navega-anonimo-y-seguro-con-operator/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>De nÃºmeros aleatorios y seguridad</title><link>http://obm.corcoles.net/20080520/de-numeros-aleatorios-y-seguridad/</link> <comments>http://obm.corcoles.net/20080520/de-numeros-aleatorios-y-seguridad/#comments</comments> <pubDate>Tue, 20 May 2008 14:09:59 +0000</pubDate> <dc:creator>csr</dc:creator> <category><![CDATA[CSS (y mÃ¡s)]]></category> <category><![CDATA[mates]]></category> <category><![CDATA[seguridad]]></category><guid
isPermaLink="false">http://obm.corcoles.net/?p=3511</guid> <description><![CDATA[Me sÃ© de al menos uno al que le va a gustar la entrada&#8230; La seguridad informÃ¡tica es difÃ­cil. Muy difÃ­cil, de hecho. Y tiene el pequeÃ±o problema de que la cadena es tan dÃ©bil como el mÃ¡s dÃ©bil de los eslabones. De nada sirve implementar la criptografÃ­a mÃ¡s dura del mundo si tu usuario [...]]]></description> <content:encoded><![CDATA[<p>Me sÃ© de al menos uno al que le va a gustar la entrada&#8230;</p><p>La seguridad informÃ¡tica es <em>difÃ­cil</em>. Muy difÃ­cil, de hecho. Y tiene el pequeÃ±o problema de que la cadena es tan dÃ©bil como el mÃ¡s dÃ©bil de los eslabones. De nada sirve implementar la criptografÃ­a mÃ¡s dura del mundo si tu usuario le regala su clave a cualquiera a cambio de un cafÃ©&#8230; ni si tu generador de nÃºmeros aleatorios (esto es, generador de nÃºmeros pseudoaleatorios, de hecho) no es suficientemente aleatorio. Y eso es lo que pasÃ³ hace tiempo en la biblioteca OpenSSL, usada por Apache, entre otros (no, no todos los agujeros de seguridad vienen firmados por Microsoft. Ya sÃ© que resulta sorprendente). El resultado: que muchos ataques de &#8220;fuerza bruta&#8221; requieren ahora mucha menos potencia de cÃ¡lculo de la que en principio harÃ­a falta (hasta extremos que rozan lo ridÃ­culo, en algunos casos). La historia (verdaderamente como para no dormir, va a costar mucho tapar el agujero), <a
href="http://www.technologyreview.com/Infotech/20801/" title="Technology Review: Alarming Open-Source Security Holes" hreflang="en">en Technology Review</a>.</p><p>PS 20080521 Para los interesados en ver la diferencia entre un buen generador de nÃºmeros aleatorios y no normalito, <a
title="Computer Random vs. True Random : See the difference in how random numbers are generated. Thank you Random.org!" href="http://www.boallen.com/random-numbers.html" hreflang="en">pasen y vean</a>.</p><p>PS&#8217; 2005021 <a
title="research!rsc: Lessons from the Debian/OpenSSL Fiasco" href="http://research.swtch.com/2008/05/lessons-from-debianopenssl-fiasco.html" hreflang="en">Un postmortem del asunto</a> interesante tanto para los que quieran saber mÃ¡s sobre <a
href="http://es.wikipedia.org/wiki/Entrop%C3%ADa">entropÃ­a</a> como para los que quieran saber mÃ¡s sobre el origen del fallo y las metodologÃ­as de desarrollo que se siguen en un proyecto de software libre. (Imperdibles, ademÃ¡s, las dos tiras cÃ³micas enlazadas en la entrada.)</p><p>Nota: Ayer alguien me comentaba que el agujero ponÃ­a en duda el funcionamiento del software libre. En mi opiniÃ³n, no, para nada: pone de manifiesto que la seguridad es difÃ­cil, cometer un error y romperla relativamente fÃ¡cil, a pesar de que se toman medidas para evitarlo, y que a veces esos errores son extremadamente difÃ­ciles de localizar. TambiÃ©n significa que, aÃºn cuando esos errores pueden tener consecuencias funestas (y el reducido catÃ¡logo de claves con que se mueven ahora mismo mucha gente y muchas aplicaciones deberÃ­a provocar, cuando menos, pÃ¡nico), cuando se cometen y se detectan es mucho mejor invertir esfuerzos en poner remedio a la situaciÃ³n y poner medidas para que no se repita que en seÃ±alar con el dedo al culpable (que siempre es una cadena considerable de culpables) y la organizaciÃ³n para la que trabaja. Trabaje esta con cÃ³digo abierto o no.</p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20080520/de-numeros-aleatorios-y-seguridad/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Me han hackeado el sitio. Â¿QuÃ© hago?</title><link>http://obm.corcoles.net/20080408/me-han-hackeado-el-sitio-que-hago/</link> <comments>http://obm.corcoles.net/20080408/me-han-hackeado-el-sitio-que-hago/#comments</comments> <pubDate>Mon, 07 Apr 2008 22:18:31 +0000</pubDate> <dc:creator>csr</dc:creator> <category><![CDATA[BlogoquÃ©]]></category> <category><![CDATA[CSS (y mÃ¡s)]]></category> <category><![CDATA[blogocosa]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[seguridad]]></category> <category><![CDATA[spam]]></category><guid
isPermaLink="false">http://obm.corcoles.net/?p=3445</guid> <description><![CDATA[La pregunta no es real (bueno, de hecho a mÃ­ me paso en diciembre, pero la cosa no fue grave), sino que la plantean]]></description> <content:encoded><![CDATA[<p>La pregunta no es real (bueno, de hecho a mÃ­ me paso en diciembre, pero la cosa no fue grave), sino que la plantean <a
title="Official Google Webmaster Central Blog: My site's been hacked - now what?" href="http://googlewebmastercentral.blogspot.com/2008/04/my-sites-been-hacked-now-what.html" "hreflang="en">desde el Webmaster Central Blog de Google</a>. Ã?ltimamente mantener un blog no actualizado (con WordPress o cualquier otra plataforma) es una invitaciÃ³n para que los &#8216;spammers&#8217; se hagan con el control del sitio y te lo inunden de spamlinks en divs ocultos. Una de las consecuencias es, casi inevitablemente, que Google (y demÃ¡s motores de bÃºsqueda) lo note y te ponga en la lista negra (el Ãºltimo blog al que sÃ© que le ha pasado <a
title="You didn?t come here from Google - Bokardo" href="http://bokardo.com/archives/you-didnt-come-here-from-google/" hreflang="en">es Bokardo</a>, que se plantea una serie de interesantes preguntas sobre el tema). Incluso peor, te podrÃ­as dedicar a servir &#8216;malware&#8217; a tus visitantes sin saberlo&#8230;</p><p>Pues bien, Â¿quÃ© recomienda Google para esos caso? Primero, prevenir y darse de alta en <a
href="https://www.google.com/webmasters/tools/" hreflang="en">Google Webmaster Tools</a> para ver cÃ³mo indexa el sitio el buscador (yo ya estaba dado de alta. Â¿Sabe alguien si el resto de buscadores ofrece algo similar?). Desafortunadamente, a pesar de que Google sabe a travÃ©s de las &#8216;webmaster tools&#8217; que mi sitio es mÃ­o, y que dispone de una direcciÃ³n de correo asociada conmigo para ponerse en contacto, no lo hace y solo nos advertirÃ¡ al entrar en las &#8216;webmaster tools&#8217; <a
title="Official Google Webmaster Central Blog: Badware alerts for your sites" href="http://googlewebmastercentral.blogspot.com/2006/11/badware-alerts-for-your-sites.html" hreflang="en">si detecta &#8216;malware&#8217;</a> (digo yo que no les costarÃ­a tanto mandar un aviso automatizado antes de poner un sitio en la lista negra, aÃºn con la consabida advertencia de que no hay posibilidad de asistencia humana). TambiÃ©n recomiendan una serie de lecturas, pero tendrÃ©is que seguir el enlace y buscarlas desde allÃ­ (da palo enlazar PDFs en inglÃ©s&#8230;).</p><p>Si uno se ha visto infectado, los pasos que recomiendan son (en traducciÃ³n libre):</p><ul><li>Poner off-line el sitio</p><ul><li>Dejar el sitio off-line temporalmente, al menos hasta que estÃ©s seguro de que has arreglado el problema.</li><li>Si no puedes ponerlo off-line, devolver un 503 para impedir que lo visiten los &#8216;spiders&#8217;.</li><li>En Webmaster Tools, usar la herramienta de eliminaciÃ³n de URLs para eliminar las pÃ¡ginas o URLs hackeadas que puedan haberse aÃ±adido. AsÃ­ no se servirÃ¡n pÃ¡ginas hackeadas a los usuarios.</li></ul></li><li>EvaluaciÃ³n de daÃ±os<ul><li>Intentar detectar quÃ© buscaba exactamente el hacker (<acronym
title="Nota del Traductor">NdT</acronym>: no me gusta nada el uso de la palabra hacker con esta acepciÃ³n, pero es el que usa Google&#8230;). Â¿Buscaban informaciÃ³n sensible o usar el sitio para otros fines?</li><li>Buscar cualquier fichero modificado o subido al servidor.</li><li>Comprobar los registros del servidor a la bÃºsqueda de actividad sospechosa, como intentos fallidos de login, la historia de comandos (especialmente como superusuario), cuentas de usuario desconocidas, etc.</li><li>Determinar el alcance del problema?Â¿podrÃ­a haber otros sitios tuyos afectados?</li></ul></li><li>RecuperaciÃ³n<ul><li>Lo mejor que puede hacerse es reinstalar completamente el sistema operativo de una fuente fiable. Es la Ãºnica forma de estar completamente seguro de eliminar todo lo que pueda haber hecho el hacker.</li><li>DespuÃ©s de una reinstalaciÃ³n limpia, usar la Ãºltima copia de seguridad para restaurar el sitio. No olvides asegurarte de que la copia de seguridad estÃ© limpia de contenido hackeado.</li><li>Actualiza a su Ãºltima versiÃ³n todos los paquetes de software.</li><li>Cambiar las contraseÃ±as.</li></ul></li><li>Restaurar tu presencia online<ul><li>Volver a poner online el sistema</li><li>Si eres usuario de Webmaster Tools, conectarte a la cuenta. Si el sistema fue marcado por contener &#8216;malware&#8217;, pide una revisiÃ³n para comprobar si el sistema estÃ¡ limpio (<acronym
title="Nota del Traductor">NdT</acronym>: &#8220;Request reconsideration&#8221;, en la primera pantalla tras hacer login). Si usaste la herramienta de eliminaciÃ³n para URLs que quieres conservar en el sitio, solicita la reinclusiÃ³n.</li><li>Permanece alerta, puesto que los &#8220;hackers&#8221; podrÃ­an volver.</li></ul></li></ul><p>En la entrada comentan que son &#8220;bastante buenos&#8221; a la hora de no penalizar sitios por haber contenido spamlinks en el pasado. En mi caso, al menos, eso parece cierto, pero, aÃºn asÃ­ me resulta poco tranquilizador no dar mÃ¡s alternativas&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20080408/me-han-hackeado-el-sitio-que-hago/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>CiberpolicÃ­as</title><link>http://obm.corcoles.net/20080328/ciberpolicias/</link> <comments>http://obm.corcoles.net/20080328/ciberpolicias/#comments</comments> <pubDate>Fri, 28 Mar 2008 08:08:59 +0000</pubDate> <dc:creator>csr</dc:creator> <category><![CDATA[BlogoquÃ©]]></category> <category><![CDATA[CSS (y mÃ¡s)]]></category> <category><![CDATA[LeÃ­do por ahÃ­...]]></category> <category><![CDATA[Lost in translation]]></category> <category><![CDATA[parodia]]></category> <category><![CDATA[piraterÃ­a]]></category> <category><![CDATA[seguridad]]></category><guid
isPermaLink="false">http://obm.corcoles.net/20080328/ciberpolicias/</guid> <description><![CDATA[Pseudotraduzco: &#8212; Â¿QuÃ© puedo hacer por ustedes exactamente, caballeros? &#8212; Necesitamos examinar sus registros de trÃ¡fico. Buscamos piratas musicales. &#8212; Ya veo&#8230; Â¿Y quÃ© hay de buscar creadores de botnets, o spammers? &#8212; Â¿QuÃ© es eso? De la tira User Friendly de hoy, brillante como casi siempre.]]></description> <content:encoded><![CDATA[<p><img
src='http://obm.corcoles.net/wp-content/uploads/2008/03/userfriendly011328.gif' width="100%" alt='Tira cÃ³mica User Friendly. Traducida mÃ¡s abajo' /></p><p>Pseudotraduzco:</p><blockquote><p>&mdash; Â¿QuÃ© puedo hacer por ustedes exactamente, caballeros?</p><p>&mdash; Necesitamos examinar sus registros de trÃ¡fico. Buscamos piratas musicales.</p><p>&mdash; Ya veo&#8230; Â¿Y quÃ© hay de buscar creadores de botnets, o spammers?</p><p>&mdash; Â¿QuÃ© es eso?</p></blockquote><p>De la <a
title="UserFriendly Strip Comments" href="http://ars.userfriendly.org/cartoons/?id=20080328" hreflang="en">tira User Friendly de hoy</a>, brillante como casi siempre.</p> ]]></content:encoded> <wfw:commentRss>http://obm.corcoles.net/20080328/ciberpolicias/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Served from: obm.corcoles.net @ 2012-02-09 15:24:03 by W3 Total Cache -->
