<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>HACK HiSPANO - NOTICIAS</title>
		<link>http://foro.hackhispano.com</link>
		<description>El dia a dia de internet, seguridad informática  y las nuevas tecnologías.</description>
		<language>es</language>
		<lastBuildDate>Thu, 09 Sep 2010 16:54:00 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://foro.hackhispano.com/images/bluesaint/misc/rss.jpg</url>
			<title>HACK HiSPANO - NOTICIAS</title>
			<link>http://foro.hackhispano.com</link>
		</image>
		<item>
			<title>Los otros módulos de Metasploit</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36603&amp;goto=newpost</link>
			<pubDate>Tue, 07 Sep 2010 07:43:53 GMT</pubDate>
			<description><![CDATA[*Muchos ven **Metasploit Framework* (http://www.metasploit.com/framework/)* "sólo" como un conjunto enorme de exploits preparados y utilidades para el desarrollo de los mismos. Es verdad que gran parte se trata de eso, pero también cuenta con un amplio abanico de herramientas auxiliares que no...]]></description>
			<content:encoded><![CDATA[<div><b>Muchos ven </b><a href="http://www.metasploit.com/framework/" target="_blank"><b>Metasploit Framework</b></a><b> &quot;sólo&quot; como un conjunto enorme de exploits preparados y utilidades para el desarrollo de los mismos. Es verdad que gran parte se trata de eso, pero también cuenta con un amplio abanico de herramientas auxiliares que no siempre están dirigidas al uso o desarrollo de exploits como tal.</b><br />
<br />
<br />
En este caso vamos a ver desde msfconsole (versión <i>v3.4.2-dev</i>) algunos de los módulos denominados <i>auxiliary</i>. Podemos listarlos tecleando <b><i>show auxiliary</i></b>:<br />
<br />
<div align="center"><a href="http://2.bp.blogspot.com/_fWA7DVpD2eo/TIN27e4fTwI/AAAAAAAAAf0/JdavTi76_pw/s1600/msfconsole-show-auxiliary.jpg" target="_blank"><img src="http://2.bp.blogspot.com/_fWA7DVpD2eo/TIN27e4fTwI/AAAAAAAAAf0/JdavTi76_pw/s320/msfconsole-show-auxiliary.jpg" border="0" alt="" /></a></div><br />
<ul><li><b><a href="http://www.metasploit.com/modules/auxiliary/dos" target="_blank">auxiliary/dos</a></b>: Engloba fallos de denegación de servicio (<i>Denial of Service</i> - <a href="https://secure.wikimedia.org/wikipedia/es/wiki/Ataques_de_denegaci%C3%B3n_de_servicio" target="_blank">DoS</a>), además de ataques que pueden realizarse a través de múltiples ví*as (TCP <a href="http://foro.hackhispano.com/showthread.php?t=36604" target="_blank">SYN flood</a>, WiFi <a href="http://www.aircrack-ng.org/doku.php?id=deauthentication" target="_blank">deauth</a> flood o fakeap ...).</li>
<li><b><a href="http://www.metasploit.com/modules/auxiliary/fuzzers" target="_blank">auxiliary/fuzzers</a></b>: <a href="https://secure.wikimedia.org/wikipedia/en/wiki/Fuzz_testing" target="_blank"><i>Fuzzers</i></a>para diversos protocolos. La mayoría son muy básicos, pero hay algunos exóticos muy interesantes.</li>
<li><b><a href="http://www.metasploit.com/modules/auxiliary/scanner" target="_blank">auxiliary/scanner</a></b>: Escáners de todo tipo para un montón de objetivos, desde puertos (por SYN, ACK, &quot;XMAS&quot;...) hasta ftp / telnet / SMB (versiones) pasando por HTTP (directorios, obtención de información...), etc.</li>
<li><b><a href="http://www.metasploit.com/modules/auxiliary/server/" target="_blank">auxiliary/server</a></b>: Módulos que proporcionan servidores ofreciendo varios tipos de servicios (algunos de carácter ofensivo, otros no tanto).</li>
<li><b><a href="http://www.metasploit.com/modules/auxiliary/server/capture" target="_blank">auxiliary/server/capture</a></b>: Estos servidores en concretos se utilizan para, tras su ejecución, capturar credenciales (FTP, HTTP, POP3, SMB...). Podemos usarlos a modo de <a href="https://secure.wikimedia.org/wikipedia/es/wiki/Honeypot" target="_blank">honeypot</a> para falsear el servidor original y capturar usuarios / contraseñas, o para lo que se nos pueda ocurrir.</li>
<li><b><a href="http://www.metasploit.com/modules/auxiliary/spoof" target="_blank">auxiliary/spoof</a></b>: Suplantación (<a href="https://secure.wikimedia.org/wikipedia/es/wiki/Spoofing" target="_blank"><i>Spoofing</i></a>) de cliente / servidor / datos / ... sobre diversos protocolos.</li>
</ul>Esto es solo un pequeño resumen de algunos apartados. Os animo a que, si no lo habéis hecho ya, estudiéis los módulos auxiliares por vuestra cuenta porque se pueden encontrar <b>utilidades realmente interesantes</b>. En la propia <a href="http://www.metasploit.com/modules/auxiliary/" target="_blank">página de Metasploit podréis consultar todos estos módulos auxiliares</a>, junto con su descripción, referencias y parámetros.<br />
 <br />
<div align="center"><img src="http://www.chullohack.com/wp-content/uploads/2009/11/icbm.jpg" border="0" alt="" /></div><br />
<br />
<i>Artí*culo por </i><a href="http://www.google.com/profiles/alberto.kun666" target="_blank"><i>Alberto Ortega Llamas</i></a><i> en</i><br />
<a href="http://www.securitybydefault.com/2010/09/los-otros-modulos-de-metasploit.html" target="_blank"><i>http://www.securitybydefault.com/2010/09/los-otros-modulos-de-metasploit.html</i></a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36603</guid>
		</item>
		<item>
			<title>El único en el mundo .... (OSSEC)</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36602&amp;goto=newpost</link>
			<pubDate>Tue, 07 Sep 2010 07:41:09 GMT</pubDate>
			<description>*Llevaba un rato pensando en un fallo de seguridad que fuera realmente improbable de cometer ... ¿qué podría ser? Algo tan estúpido que a nadie se le pudiera pasar por la cabeza. Y por fin lo he encontrado, o al menos algo que podría competir con cualquier cosa xD* 
  
Como sabéis, OSSEC es un IDS...</description>
			<content:encoded><![CDATA[<div><b>Llevaba un rato pensando en un fallo de seguridad que fuera realmente improbable de cometer ... ¿qué podría ser? Algo tan estúpido que a nadie se le pudiera pasar por la cabeza. Y por fin lo he encontrado, o al menos algo que podría competir con cualquier cosa xD</b><br />
 <br />
Como sabéis, OSSEC es un IDS (Host IDS o NIDS, según lo configure uno), open source y que está bastante de moda. En particular, tiene una consola web por la que nos va sacando todos los eventos de seguridad. <br />
 <br />
¿Podría ocurrírsele a alguien dejarla abierta a internet?<br />
 <br />
<div align="center"><a href="http://3.bp.blogspot.com/_cxkEcBi2N6Y/TITUP8ApQ9I/AAAAAAAABRs/mUbiT8uUnaI/s1600/inurl.bmp" target="_blank"><img src="http://3.bp.blogspot.com/_cxkEcBi2N6Y/TITUP8ApQ9I/AAAAAAAABRs/mUbiT8uUnaI/s320/inurl.bmp" border="0" alt="" /></a></div> <br />
Pues sí, y no sólo eso ... Tan sólo se le ha ocurrido a una persona en el mundo.<br />
 <br />
<div align="center"><a href="http://3.bp.blogspot.com/_cxkEcBi2N6Y/TITUnPOgcQI/AAAAAAAABR0/3BAy1G4XhEc/s1600/ossec.bmp" target="_blank"><img src="http://3.bp.blogspot.com/_cxkEcBi2N6Y/TITUnPOgcQI/AAAAAAAABR0/3BAy1G4XhEc/s320/ossec.bmp" border="0" alt="" /></a></div> <br />
Si se le echa un ojo a las alertas, es fácil ver la cantidad de información útil para un posterior ataque que puede sacarse: archivos del sistema, usuarios(o passwords si uno se equivoca en el órden), subredes, software instalado ... <br />
 <br />
Resulta bastante entretenido echarle un vistazo. <br />
 <br />
 <br />
<i>Publicado por eduardo abril en <a href="http://hacking-avanzado.blogspot.com/2010/09/el-unico-en-el-mundo.html" target="_blank">http://hacking-avanzado.blogspot.com...-el-mundo.html</a></i></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36602</guid>
		</item>
		<item>
			<title>Distribución de Malware con Twitter Bots</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36597&amp;goto=newpost</link>
			<pubDate>Mon, 06 Sep 2010 08:29:57 GMT</pubDate>
			<description>*Después de ver tantas cosas ya en este mundo, procuro ir con mucho cuidado por Internet, a veces, con más miedo que vergüenza, cuando alguien me pregunta ¿por qué tienes deshabilitada la webcam y la llevas tapada con un papel?. Y es que, después de ver **lo que les pasó a los chicos de Apache por...</description>
			<content:encoded><![CDATA[<div><font color="black"><b>Después de ver tantas cosas ya en este mundo, procuro ir con mucho cuidado por Internet, a veces, con más miedo que vergüenza, cuando alguien me pregunta ¿por qué tienes deshabilitada la webcam y la llevas tapada con un papel?. Y es que, después de ver </b></font><a href="http://www.elladodelmal.com/2010/04/carta-de-geronimo-root-de-los-apache.html" target="_blank"><font color="black"><b>lo que les pasó a los chicos de Apache por seguir un enlace</b></font></a><font color="black"><b> y de que periódicamente aparezcan bugs como </b></font><a href="http://www.seguridadapple.com/2010/08/peligroso-0-day-exploit-para-apple.html" target="_blank"><font color="black"><b>el 0-day de QuickTime que publicó Rubén Santamarta</b></font></a><font color="black"><b>, hay que ir con mucho cuidado</b>.</font><br />
<br />
<font color="black">Ya os contaba como </font><a href="http://www.elladodelmal.com/2010/07/al-fuego-con-fuego.html" target="_blank"><font color="black">nos sorprendió ver que casi nadie usaba su ordenador en las conferencias Black Hat y Defcon</font></a><font color="black">, pero es que, el año que viene, después de que este se grabaran en una conferencia las conversaciones de los móviles, estoy convencido de que el uso del teléfono móvil va a caer en picado.</font><br />
<br />
<font color="black">Algo similar sucede con los acortadores de URLs y los riesgos asociados a ellos. Como decía una tira simulando a Forrest Gump :<i><b>&quot;La vida es como una URL acortada, nunca sabes a donde te va a llevar&quot;</b></i>. Y es así.</font><br />
<br />
<font color="black">Hay que empezar a preocuparse en serio por los servicios de acortadores de URL y ya se están tomando muchas precauciones, pero lo primero que están haciendo muchos usuarios, es dejar de seguir los que no vengan de <i>&quot;procedencias de fiar&quot;</i> (- ¡Qué difícil es eso! -)</font><br />
<br />
<font color="black">Sin emabargo, la idiosincracia de los 140 caracteres de twitter, hace que haya que utilizarlos sí o sí, con lo que suelen pasar más desapercidibidos aquellos que son maliciosos. Por ello, se aprovechan de esta característica los distribuidores de malware y los usan con tranquilidad. </font><br />
<br />
<font color="black">Además, el desplegar malware por twitter tiene una ventaja genial, y es que si ves que alguien acaba de twittear, el servicio identifia desde que software se ha hecho, así que es fácil hacer ataques dirigidos a una determinada persona. Sólo tienes que esperar a que ponga un twitt, lees debajo del mensaje la información de la herramienta cliente que ha usado, y le preparas un mensaje con una URL acortada que lleve un exploit para algún software que se sepa que está utilizando.</font><br />
<br />
<font color="black">Un ejemplo sencillo son aquellos usuarios que han hecho jaibreak al dispositivo iPad o iPhone con </font><a href="http://www.seguridadapple.com/2010/08/jailbreakme-20.html" target="_blank"><font color="black">el Jailbreakme de Agosto</font></a><font color="black">. Muchos de ellos no han actualizado a la versión de IOS 4.0.2 por miedo a perder el Jailbreak, pero tampoco </font><a href="http://www.seguridadapple.com/2010/08/jailbreak-en-ios-402-que-se-puede-hacer.html" target="_blank"><font color="black">han parcheado la vulnerabilidad de Safari con el visor PDF de forma puntual</font></a><font color="black">. Un atacante, por tanto, puede crear un bot que busque el nombre del usuario, o un término, o cualqier cosa. Esperar a que salga un nuevo twitt, leer la herramienta usada para saber desde que sistema está conectado y enviarle una contestación con una URL acortada que lleve al exploit.</font><br />
<br />
<font color="black">Así, están apareciendo muchísimas cuentas bot, que se dedican a twittear a saco, como este tal Melony de aquí, que tiene 4 seguidores, sigue a 0 y ha twitteado casi 1.000 mensajes, todos ellos con personas distintas, con tiempos supercortos, y con ninguna relación entre ellos.</font><br />
<br />
<div align="center"><a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/TINCczOs-wI/AAAAAAAAGwQ/uxnlDHPr_z4/s1600/TwitterBot2.jpg" target="_blank"><font color="black"><img src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/TINCczOs-wI/AAAAAAAAGwQ/uxnlDHPr_z4/s400/TwitterBot2.jpg" border="0" alt="" /></font></a><br />
<i><font color="black">Figura 1: Cuenta de Bot</font></i></div> <br />
<font color="black">Por supuesto, es un bot distribuyendo malware, que debes reportar como spam, para que lo investiguen y lo bloqueen.</font><br />
<br />
<div align="center"><a href="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/TINCdA7oQMI/AAAAAAAAGwY/Pm6AohoLyX8/s1600/TwitterBot3.jpg" target="_blank"><font color="black"><img src="http://2.bp.blogspot.com/_Y2uWeGSk9Sw/TINCdA7oQMI/AAAAAAAAGwY/Pm6AohoLyX8/s400/TwitterBot3.jpg" border="0" alt="" /></font></a><br />
<i><font color="black">Figura 2: Reporte como Spam</font></i></div> <br />
<font color="black">Al cabo del tiempo la cuenta será bloqueada, como este otro caso, pero, desde que crearse cuentas en el servicio es tan fácil, estas medidas son bastante poco efectivas por el momento, y puede convertirse en un caos si el número de bots crece y crece.</font><br />
<br />
<div align="center"><a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/TINCdQGqpYI/AAAAAAAAGwg/YSONZ72H4hg/s1600/TwitterBot4.jpg" target="_blank"><font color="black"><img src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/TINCdQGqpYI/AAAAAAAAGwg/YSONZ72H4hg/s400/TwitterBot4.jpg" border="0" alt="" /></font></a><br />
<i><font color="black">Figura 3: Cuenta bloqueada en Twitter</font></i></div> <br />
<font color="black">Twitter ha anunciado su propio acortador de URLs, y tal vez sea una buena opción si ellos se precoupan del filtrado de las mismas y no dejan añadir otro tipo de acortadores, pero mientras no suceda esto, hay que tener un cuidado extremo con las URLs acortadas que sigues, y, si es posible, intentar que no se sepa desde dónde twitteas, para evitar ataques dirigidos, con lo que habrá que pensar en usar <i>deception tricks</i> para cambiar las apps de tus twitts.</font><br />
<br />
<font color="black">Saludos Malignos!</font><br />
<br />
<br />
<i><font color="black">Publicado por Maligno en </font></i><a href="http://www.elladodelmal.com/2010/09/distribucion-de-malware-con-twitter.html" target="_blank"><i><font color="black">http://www.elladodelmal.com/2010/09/distribucion-de-malware-con-twitter.html</font></i></a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36597</guid>
		</item>
		<item>
			<title>Asegúr@IT Camp 2 en Madrid</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36596&amp;goto=newpost</link>
			<pubDate>Mon, 06 Sep 2010 08:28:29 GMT</pubDate>
			<description>*Los días 22,23 y 24 de Octubre, tendrá lugar la segunda edición del Asegúr@IT Camp (http://www.informatica64.com/aseguraitcamp2). Un evento centrado en Seguridad y Tecnología que se diferencia de las versiones anteriores por realizarse en un camping cerca del Escorial*. 
 
El evento comienza el...</description>
			<content:encoded><![CDATA[<div><b>Los días 22,23 y 24 de Octubre, tendrá lugar la segunda edición del <a href="http://www.informatica64.com/aseguraitcamp2" target="_blank">Asegúr@IT Camp</a>. Un evento centrado en Seguridad y Tecnología que se diferencia de las versiones anteriores por realizarse en un camping cerca del Escorial</b>.<br />
<br />
El evento comienza el viernes con una cena y termina el domingo con un desayuno pasando por un sábado repleto de actividades que van desde charlas de Análisis de Malware, Ataques a través de buscadores, Técnicas de Análisis Forense, Internet Explorer 9... hasta campeonato de futbolín Internacional o pruebas de conducción con el simulador SIMAX<br />
<br />
Entre los ponentes participarán:<br />
* Dragos Lungu, experto en malware que vendrá de la mano de BitDefender<br />
* Pedro Sánchez de Conexión Inversa,<br />
* Chema Alonso, MVP de Enterprise Security por Microsoft,<br />
* Iñaki Ayucar MVP en C# y creador de SIMAX, simulador de conducción utilizado, entre otros, por Toyota<br />
* José Bonnin de Microsot, que presentará Internet Explorer 9<br />
* Niko, creador de Cálico Electrónico y Armoria,<br />
* Alejandro Martín Bailón de Informática64.<br />
<br />
La reunión tendrá lugar en el Camping del Escorial y tienes toda la información de la agenda, el proceso de registro y como llegar en la web del evento.<br />
<br />
<br />
<b>Más Información</b>:<br />
Asegúr@IT Camp 2: <a href="http://www.informatica64.com/aseguraitcamp2" target="_blank">http://www.informatica64.com/aseguraitcamp2</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36596</guid>
		</item>
		<item>
			<title>Movistar (Telefonica) aumentará la velocidad del ADSL de 6 megas a 10 sin coste</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36565&amp;goto=newpost</link>
			<pubDate>Thu, 02 Sep 2010 10:22:50 GMT</pubDate>
			<description><![CDATA[*Movistar elevará la velocidad de descarga de los clientes del ADSL de 6 Mbps hasta 10 megas a lo largo de los próximos meses. El aumento se realizará "sin coste adicional" (hasta ahora si que lo tenía...]]></description>
			<content:encoded><![CDATA[<div><font color="black"><b>Movistar elevará la velocidad de descarga de los clientes del ADSL de 6 Mbps hasta 10 megas a lo largo de los próximos meses. El aumento se realizará &quot;sin coste adicional&quot; (<a href="http://www.movistar.es/on/onTOFichaProducto/0,,v_segmento%2BAHOG%2Bv_idioma%2Bes%2Bv_producto%2B1512%2Bv_correspondencia%2BAHOG,00.html" target="_blank">hasta ahora si que lo tenía</a>), aunque el proceso se alargará hasta el próximo año debido a que será necesario validar individualmente la capacidad de cada bucle</b>.</font><br />
 <br />
<div align="center"><img src="http://bandaancha.eu/shadow/story/5r3/content/aumento-adsl-10-megas.5sr.cmxlkfm7xi.png" border="0" alt="" /></div> <br />
La presión competitiva obliga a Telefónica a mover ficha para retener a los clientes de ADSL que se ven atraídos por ofertas de la competencia. Después de <a href="http://bandaancha.eu/articulo/7073/telefonica-aumentara-velocidad-subida-adsl-6-mb-tendra-640-kb-10-mb-tendran-800-kb" target="_blank"><font color="#324ea1">aumentar la velocidad de subida</font></a> en el inicio de este 2010, llega una <b>nueva migración de velocidad</b> a 10 megas para los clientes actuales del ADSL 6 Mb.<br />
 <br />
Desde hace unos meses, el <a href="http://bandaancha.eu/articulo/7230/verdadera-migracion-velocidad-adsl-telefonica-esta-realizando-silencio" target="_blank"><font color="#324ea1">ADSL de 10 megas ya es la oferta de referencia de Telefónica</font></a>. Su precio está sólo un euro por encima del de 6 Mb y el precio promocional de ambas conexiones es el mismo.<br />
El cambio llevará un tiempo ya que según la operadora requiere una <b>complicada labor de caracterización de los bucles</b> para garantizar que pueden sincronizar a la nueva velocidad. Aunque el proceso <b>se iniciará durante este año, prodrá continuar durante el 2011</b>. Se espera que afecte al 50% de los clientes.<br />
 <br />
Lamentablemente aún no sabemos que sucederá con <b>los clientes que tienen contratado el servicio de 3mb</b>. Lo ideal sería que pasasen a la modalidad de 6mb, pero Movistar no se ha pronunciado sobre este tema y lo habitual sería que se quedasen en 3mb.<br />
 <br />
<i>Enlaces</i>:<br />
<a href="http://bandaancha.eu/articulo/7455/movistar-aumentara-velocidad-adsl-6-megas-10-sin-coste" target="_blank">http://bandaancha.eu/articulo/7455/m...s-10-sin-coste</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36565</guid>
		</item>
		<item>
			<title>Rooted CON 2011: Solicitud de ponencias</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36555&amp;goto=newpost</link>
			<pubDate>Wed, 01 Sep 2010 09:16:01 GMT</pubDate>
			<description>*Ya está aquí, ya llegó, ¡comienza la cuenta atrás! Tras meses y meses de casi-absoluto silencio, el congreso Rooted CON vuelve con **nueva web* (http://www.rootedcon.es/)*, y con el comienzo del **proceso de solicitud de ponencias* (http://www.rootedcon.es/cfp.html)* (también conocido como...</description>
			<content:encoded><![CDATA[<div><b>Ya está aquí, ya llegó, ¡comienza la cuenta atrás! Tras meses y meses de casi-absoluto silencio, el congreso Rooted CON vuelve con </b><a href="http://www.rootedcon.es/" target="_blank"><b>nueva web</b></a><b>, y con el comienzo del </b><a href="http://www.rootedcon.es/cfp.html" target="_blank"><b>proceso de solicitud de ponencias</b></a><b> (también conocido como <i>Call-For-Papers</i> o CFP).</b><br />
 <br />
<div align="center"><img src="http://img409.imageshack.us/img409/5505/rootedcon.jpg" border="0" alt="" /></div>Hace unas semanas se dejaba ver una nueva actualización en la web, que indicaba las fechas en las que se celebraría la segunda edición de Rooted CON, <b>3, 4 y 5 de Marzo de 2011</b>, tras el <a href="http://www.securitybydefault.com/search/label/rootedcon" target="_blank">éxito de la primera edición</a> de este año <a href="http://www.rootedcon.es/archivo/rooted-con-2010.html" target="_blank">que nos dejó tanto material</a>. Con casi 500 asistentes, en Rooted CON 2010 pudimos disfrutar de tres días repletos de ponencias interesantes, nuevas herramientas, caras conocidas, leyendas del hacking en España, conchas <i>Codan</i>, entusiasmo y pasión por la seguridad informática, y como no, esta próxima edición no nos la podemos perder.<br />
 <br />
<div align="center"><a href="http://3.bp.blogspot.com/_8ayQRVZ6T-U/TH3smpuhEAI/AAAAAAAAADk/haH2qdZXww0/s1600/web-rootedcon2011.jpg" target="_blank"><img src="http://3.bp.blogspot.com/_8ayQRVZ6T-U/TH3smpuhEAI/AAAAAAAAADk/haH2qdZXww0/s320/web-rootedcon2011.jpg" border="0" alt="" /></a></div> <br />
A continuación <i>copypasteo</i> el C<i>all for Papers; ya sabéis, </i>si este verano os ha cundido en cuanto a temas interesantes que poder mostrar al mundo o tenéis en mente algo que podría dar mucho que hablar, no dudéis en completar el <a href="https://www.rootedcon.es/cfp2011-esp/" target="_blank">formulario de inscripción de ponencias</a>... ¡y a por todas!<br />
 <br />
<div align="center"><a href="http://2.bp.blogspot.com/_8ayQRVZ6T-U/TH3szxlrW1I/AAAAAAAAADs/cAnRByD0iH0/s1600/cfp-rooted2011.jpg" target="_blank"><img src="http://2.bp.blogspot.com/_8ayQRVZ6T-U/TH3szxlrW1I/AAAAAAAAADs/cAnRByD0iH0/s320/cfp-rooted2011.jpg" border="0" alt="" /></a></div> <br />
<div align="center"><i>-------------- Solicitud de Ponencias | Call For Papers /RootedCON 2011 --------------</i></div> <br />
 <br />
<b><i>Acerca de Rooted CON</i></b><br />
 <br />
Rooted CON es un Congreso de seguridad informática que se celebrará en Madrid (España) los días 3, 4 y 5 de marzo de 2011, cuyo espectro de asistentes oscila desde estudiantes a fuerzas del estado y servicio secreto, pasando por profesionales del mercado de la seguridad, juristas e, incluso, entusiastas de la tecnología (y de otras cosas).<br />
 <br />
 <br />
<b><i>Tipo de charlas</i></b><br />
 <br />
 <br />
 <br />
 <br />
<br />
El Congreso se estructura en charlas y ponencias de dos tipos principales:<ul><li><b>Rápidas</b>: con una duración de unos 20 minutos.</li>
<li><b>Estándares</b>: con un máximo de 50 minutos de duración.</li>
</ul>De acuerdo con las propuestas que se reciban, se determinarán las cantidades de charlas de cada tipo a confirmar; no existe un formato rígido de congreso sino que la agenda se estructura de acuerdo a la demanda y oferta que se vaya recibiendo.<br />
 <br />
 <br />
<b><i>Temas relevantes</i></b><br />
 <br />
 <br />
 <br />
 <br />
<br />
Se consideran temas y charlas interesantes, pero no exclusivamente limitadas a:<ul><li>Hacking, cracking, phreaking, virii, WiFi, Voz sobre IP, GSM...</li>
<li>Ingeniería inversa, debugging, hooking, fuzzing, exploiting,...</li>
<li>Herramientas o técnicas defensivas y ofensivas punteras.</li>
<li>Seguridad en &quot;la nube&quot;, seguridad y hacking en entornos virtuales, productos y servicios en &quot;la nube&quot;, ...</li>
<li>Técnicas de criptografía, esteganografía, canales subliminales, ...</li>
<li>Ciencia forense, investigación y técnicas antiforense.</li>
<li>Redes, protocolos y hacking de capas 2 y 3, encapsulación, ...</li>
<li>Se valorarán especialmente temas y propuestas que no se presentaran en la edición anterior de Rooted CON.</li>
</ul><b><i>Procedimiento para enviar propuestas</i></b><br />
 <br />
 <br />
 <br />
 <br />
<br />
Solamente se admitirán propuestas recibidas a través del formulario de inscripción, que puede accederse en la URL:<ul><li><a href="https://www.rootedcon.es/cfp2011-esp/" target="_blank">https://www.rootedcon.es/cfp2011-esp/</a> (español)</li>
<li><a href="https://www.rootedcon.es/cfp2011-eng/" target="_blank">https://www.rootedcon.es/cfp2011-eng/</a> (inglés)</li>
</ul>Cualquier otro formato, medio o comunicación que no sea a través del citado formulario, no se considerará a efectos de ponencias presentadas y, por supuesto, no será tenido en cuenta o valorado. <br />
<b><i>Agenda e hitos relevantes</i></b><br />
<ul><li>01 Septiembre 2010 - se abre el proceso de inscripción de ponencias (&quot;Call for Papers&quot;).</li>
<li>31 de Diciembre 2010 - fecha final de presentación de propuestas.</li>
<li>Enero de 2011 - selección de ponentes y charlas.</li>
<li>Febrero de 2011 - material y documentación entregada a la organización.</li>
<li>3,4 y 5 de Marzo 2011 - Rooted CON 2011</li>
</ul><b><i>Qué está incluido como ponente</i></b> <br />
 <br />
 <br />
 <br />
<br />
Todos los ponentes recibirán las siguientes coberturas:<ul><li>Cena con el resto de ponentes la noche previa al congreso.</li>
<li>Alojamiento por cuenta de la Organización</li>
<li>Gastos del desplazamiento.</li>
<li>Acceso libre a todas las conferencias.</li>
<li>Acceso a la fiesta de cierre y tickets para copas gratis.</li>
<li>Patrocinadores y Colaboradores</li>
</ul>Rooted CON siempre está buscando patrocinadores de calidad para la organización del Congreso, por lo que si existe un interés, por favor, pónganse en contacto con: <br />
<i>patrocinadores-AT-rootedcon.es</i><br />
 <br />
Toda ayuda, ideas, propuestas o colaboraciones que se nos hagan llegar, serán tenidas en cuenta y valoradas por parte de Rooted: dependemos de vosotros para que este Congreso sea uno de los más originales que se realicen.<br />
 <br />
<b><i>Contacto</i></b><br />
 <br />
Para consultas, dudas o cualquier tipo de sugerencia:<br />
<i>info-AT-rootedcon.es</i><br />
 <br />
 <br />
 <br />
 <br />
<br />
<b><i>Nuestros enlaces</i></b><ul><li>Web: <a href="http://www.rootedcon.es/" target="_blank">http://www.rootedcon.es</a></li>
<li>Twitter: <a href="http://www.twitter.com/rootedcon" target="_blank">@rootedcon</a></li>
<li>Facebook: <a href="http://bit.ly/fbookrooted" target="_blank">http://bit.ly/fbookrooted</a></li>
<li>LinkedIn: <a href="http://bit.ly/linkedinrooted" target="_blank">http://bit.ly/linkedinrooted</a></li>
<li>Lista de correo Rooted: <a href="mailto:rootedcon@listas.rooted.es">rootedcon@listas.rooted.es</a></li>
</ul><div align="center">------------------------------------------------------------------------------------------</div><br />
 <br />
 <br />
 <br />
 <br />
<div align="center"><a href="http://4.bp.blogspot.com/_fWA7DVpD2eo/THvkGFAmDBI/AAAAAAAAAe8/TF_U9jH5EqE/s1600/rooted2010.jpg" target="_blank"><img src="http://4.bp.blogspot.com/_fWA7DVpD2eo/THvkGFAmDBI/AAAAAAAAAe8/TF_U9jH5EqE/s320/rooted2010.jpg" border="0" alt="" /></a></div> <br />
<div align="left"><i>Enlaces</i>: <br />
<a href="http://www.rootedcon.es/" target="_blank">Página oficial del congreso Rooted CON</a><br />
<a href="http://www.securitybydefault.com/2010/09/rooted-con-2011-solicitud-de-ponencias.html" target="_blank">http://www.securitybydefault.com/201...ponencias.html</a></div></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36555</guid>
		</item>
		<item>
			<title>Top de los timos más extendidos en Internet</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36554&amp;goto=newpost</link>
			<pubDate>Wed, 01 Sep 2010 09:10:11 GMT</pubDate>
			<description>*Cada año, miles de usuarios son víctimas de timos a través de la Red que buscan siempre el beneficio económico a través de la estafa y el engaño. Aprender a reconocerlos es la mejor defensa*. 
  
PandaLabs (http://www.pandalabs.com), el laboratorio antimalware de Panda Security...</description>
			<content:encoded><![CDATA[<div><b>Cada año, miles de usuarios son víctimas de timos a través de la Red que buscan siempre el beneficio económico a través de la estafa y el engaño. Aprender a reconocerlos es la mejor defensa</b>.<br />
 <br />
<a href="http://www.pandalabs.com" target="_blank"><font color="#5a7bb6">PandaLabs</font></a>, el laboratorio antimalware de <a href="http://www.pandasecurity.com" target="_blank"><font color="#5a7bb6">Panda Security</font></a> –The Cloud Security Company-, ha elaborado el ranking de los timos más frecuentes que han ido apareciendo a lo largo de los últimos años y que se siguen cobrando víctimas. El objetivo es siempre el mismo: conseguir estafar a los usuarios para conseguir cuantías económicas que pueden ir desde los 500 $ hasta miles de dólares.<br />
 <br />
Típicamente, todos funcionan de la misma manera: suelen llegar bien a través de correo electrónico o por las aplicaciones de mensajería interna de redes sociales que ofrecen gratuitamente este tipo de servicios. En la comunicación, instan al usuario a realizar alguna acción proactiva (contestar por correo, llamar por teléfono, enviar un fax, etc.). Al contestar, se inicia una conversación que busca generar confianza en la víctima, terminando siempre en la solicitud de una cuantía económica para diferentes motivos.<br />
 <br />
Según <a href="http://twitter.com/luis_corrons" target="_blank"><font color="#5a7bb6">Luis Corrons</font></a>, Director Técnico de PandaLabs, <i>“al igual que sucede con otros timos clásicos en el mundo real, los usuarios seguimos cayendo en engaños que nos llevan siempre a perder dinero. La problemática que subsiste detrás de estas tramas es que muchas víctimas no lo denuncian, o si lo hacen, raramente llegan a recuperar sus pérdidas, ya que el rastro de estos ciberdelincuentes se suele perder en Internet. La mejor defensa es aprender a reconocerlos y evitar, de esta manera, el convertirnos en una víctima más”. </i><br />
 <br />
En términos de distribución y frecuencia de recepción de este tipo de mensajes, PandaLabs ha elaborado el ranking de los timos más frecuentes de los últimos 10 años, que son los siguientes:<ul><li><b>Nigerianos:</b> este es el primer tipo de timo que apareció en internet, y aún hoy en día sigue siendo utilizado por los ciberdelincuentes. Nos llega en forma de correo electrónico, donde nos comunican que necesitan sacar una importante cantidad de dinero (millones de dólares) de su país (normalmente Nigeria, de ahí el nombre de ‘timo nigeriano’). Nos quieren utilizar para sacar el dinero de su país, llegando a prometernos grandes cantidades de dinero. Si accedemos finalmente nos pedirán que les paguemos una ‘pequeña’ suma para sufragar los gastos de la transferencia bancaria (alrededor de 1.000$). Una vez ingresado este dinero en una cuenta bancaria suministrada, el contacto desaparece y habremos perdido nuestro dinero.</li>
<li><b>Loterías:</b> el mecanismo es muy parecido al de los timos nigerianos. Recibimos un correo en el que nos notifican que hemos sido ganadores de un sorteo, y que necesitan nuestros datos para transferirnos el dinero (de nuevo cantidades de muchos millones de dólares). Al igual que en el timo nigeriano, finalmente nos solicitarán una cantidad para hacer frente a los gastos de la transferencia, unos 1.000$, que volveremos a perder.</li>
<li><b>Novias:</b> Una chica guapa, normalmente procedente de Rusia, ha encontrado nuestra dirección de correo y quiere hablar con nosotros. Siempre son jóvenes y les encantaría visitar nuestro país y conocernos, debido a un enamoramiento que alagará a cualquiera. Querrán venir a visitarnos y en el último momento habrá algún problema que requerirá que enviemos una pequeña cantidad (1.000$) para pagar los billetes, solucionar un problema de visado, etc. Evidentemente, no sólo desaparecerá el dinero, sino también la novia.</li>
<li><b>Ofertas de trabajo:</b> recibimos un mensaje de una compañía extranjera que busca agentes financieros en nuestro país. Prometen un trabajo sencillo, desde casa, donde podremos ganar alrededor de 3.000$ trabajando 3-4 horas diarias. Si aceptamos nos pedirán nuestros datos bancarios. Realmente se trata de ciberdelincuentes que nos utilizarán para robar el dinero de personas a las que han robado sus credenciales bancarias. Transferirán dinero de las cuentas comprometidas a nuestras cuentas, y luego nos pedirán que les enviemos ese dinero utilizando Western Union. De esta forma nos convertimos en muleros, y cuando la policía investigue los robos nos detendrá a nosotros como cómplices. También llamado scam, es una combinación, aunque no un timo como el resto, ya que el mulero también sale beneficiado, aunque esté cometiendo un delito sin saberlo.</li>
<li><b>Facebook / Hotmail:</b> los delincuentes acceden a una cuenta de Facebook, Hotmail, o un servicio similar, tras conseguir la contraseña. A continuación, cambian las credenciales para que el usuario real no pueda acceder, y envían un mensaje a todos sus contactos diciendo que está de viaje (Londres suele ser la ciudad elegida) y que le han robado justo antes de marcharse, que tiene los billetes de avión pero necesita pagar el hotel y nos solicita que le enviemos una pequeña cantidad de dinero, entre 500 y 1.000$.</li>
<li><b>La “compensación”:</b> esta es una de los timos más recientes, derivado del timo nigeriano. Es un mensaje de correo donde se nos comunica que se ha creado un fondo para compensar a víctimas de timo nigeriano, y que han visto que nuestra dirección de correo se encontraba entre las posibles afectadas. Nos ofrecen una compensación (alrededor de 1 millón de dólares) pero como en el timo original, nos pedirán que adelantemos una pequeña suma, 1.000$.</li>
<li><b>La equivocación:</b> se está volviendo muy popular en los últimos meses, sobre todo debido a la crisis económica y a la dificultad que entraña la venta de bienes e inmuebles. Se ponen en contacto con usuarios que han publicado un anuncio de venta de una casa, apartamento, coche, etc., en cualquiera de los portales de anuncios clasificados que existen. Tras expresar un gran interés en comprar nuestra oferta, y de forma muy rápida, nos envían un cheque por una cantidad equivocada (siempre más de lo solicitado). Posteriormente, nos pedirán que le devolvamos la diferencia ya que ha habido una confusión. Tras hacer el ingreso, la víctima nunca cobrará el cheque, seguirá con su propiedad sin venderla y habrá perdido el dinero transferido.</li>
</ul><b>¿Qué hacer ante un timo de estas características?</b><br />
Es natural que si no conocemos este tipo de técnicas delictivas, podamos pensar que realmente nos ha tocado la lotería o hemos “ligado” a través de Internet. Algunos consejos para intentar estar a salvo de estos timos son:<ul><li>Tener instalado un buen antivirus con capacidad de detección de spam. Muchos de estos mensajes son detectados y clasificados como correo basura por la mayoría de soluciones de seguridad. Esto nos ayudará a desconfiar de la veracidad del contenido de los correos electrónicos.</li>
<li>Aplicar el sentido común. Como siempre decimos, es nuestro mejor aliado. Pensemos que nadie regala nada, y que el amor a primera vista por foto y a través de Internet es remotamente posible. Por regla general, recomendamos siempre desconfiar de este tipo de contactos desde el principio.</li>
<li>Internet es muy buena herramienta para muchas cosas, pero si queremos vender algo, es mejor tener al comprador físicamente frente a nosotros. Por lo tanto, en el caso de contactos virtuales, recomendamos trasladar la operación al mundo real de forma que nos aseguremos en mayor medida de las intenciones de nuestro comprador.</li>
</ul>Si aún así hemos sido estafados, PandaLabs recomienda siempre proceder a denunciar el hecho ante las autoridades. <i>“Aunque es complicada la persecución del delito, cada vez más los cuerpos de seguridad están siendo capaces de llegar hasta estos ciberdelincuentes”</i>, señala Luis Corrons.</div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36554</guid>
		</item>
		<item>
			<title><![CDATA[Turquía, un paraíso para los 'hackers']]></title>
			<link>http://foro.hackhispano.com/showthread.php?t=36540&amp;goto=newpost</link>
			<pubDate>Mon, 30 Aug 2010 09:19:47 GMT</pubDate>
			<description><![CDATA[*Un país con una población muy joven, un uso extendido de internet, numerosas empresas de venta on-line, muy pocos programas antivirus o cortafuegos y muchos agujeros legales... Para los 'piratas' cibernéticos, Turquía es el Caribe*. 
  
Así lo describe Cihan Elmasri, experto informático de la...]]></description>
			<content:encoded><![CDATA[<div><b>Un país con una población muy joven, un uso extendido de internet, numerosas empresas de venta on-line, muy pocos programas antivirus o cortafuegos y muchos agujeros legales... Para los 'piratas' cibernéticos, Turquía es el Caribe</b>.<br />
 <br />
Así lo describe Cihan Elmasri, experto informático de la empresa GfK. No le sorprende el reciente <a href="http://thompson.blog.avg.com/2010/08/the-safest-and-most-dangerous-places-in-the-world-to-use-the-internet.html" target="_blank"><b><font color="#035a89">estudio</font></b></a> de la compañía de antivirus AVG que, tras analizar 127 millones de ordenadores, destaca Turquía como el país más peligroso del mundo para el navegante incauto: <b>un usuario de cada 10 corre el riesgo de ver su ordenador infectado</b>. En segundo lugar viene Rusia.<blockquote>&quot;La gente no usa antivirus ni cortafuegos, ni siquiera protección anti-spam&quot;<br />
</blockquote>Establecer un ránking del peligro es difícil, porque cada estudio emplea parámetros distintos. Aun así, Turquía se suele moverse en el 'top ten': <b>originó el 5,8% del spam mundial</b> en la primera mitad de 2009, según un <a href="http://www.mcafee.com/us/local_content/reports/6623rpt_avert_threat_0709.pdf" target="_blank"><b><font color="#035a89">estudio de McAfee</font></b></a> (sólo superado por EEUU y Brasil) y <a href="http://www.symantec.com/content/en/us/enterprise/other_resources/b-symc_intelligence_quarterly_emea_apr-jun_2010_21072010.en-us.pdf" target="_blank"><b><font color="#035a89">Symantec</font></b></a> lo ubica como noveno país con más &quot;actividad maliciosa&quot; del mundo, en cifras absolutas (el 3% del volumen mundial), una media que resulta de su ránking como segundo país en códigos maliciosos, el 13º en 'phishing', el 8º en origen de ataques...<br />
 <br />
La culpa la tienen en parte las víctimas: <b>&quot;La gente no usa antivirus ni cortafuegos, ni siquiera protección anti-spam&quot;</b>, constata Elmasri. &quot;No tienen conciencia. Así es fácil colar un virus mediante el correo electrónico. Y cuando usan antivirus suelen recurrir a versiones gratuitas, que no se pueden actualizar&quot;. Más crítico aún es Murat Demiroglu, webmaster de un hospital privado: &quot;A las compañías no les importa: en lugar de invertir en un sistema de protección colocan un filtro para registrar todo lo que los empleados hacen en internet, sus charlas, a veces incluso sus contraseñas. Creen que así controlan mejor el trabajo. <br />
 <br />
Un 'hacker' que se infiltra en el filtro no necesita nada más&quot;. Algo así como lanzar una escalera de cuerdas por la borda mientras se aproxima una nave con bandera negra.<br />
 <br />
No sorprende que Turquía se haya convertido en el galeón de oro de los 'piratas' rusos. Murat sabe que la mayor parte de los ataques vienen del gran vecino. &quot;Hace nada tuvimos un ataque ruso: como el hospital para el que trabajo tiene un cortafuegos muy avanzado, intentaron infiltrarse en mi portátil para luego infectar el FTP y así entrar a la web comercial&quot;. Una estrategia habitual es infectar páginas aparentemente inofensivas para convertirlas en fuente de nuevos ataques.<br />
 <br />
Pero los 'hackers' turcos tampoco se quedan atrás. Fueron noticia mundial al <b>infiltrarse en 5.000 páginas web israelíes</b> en una semana de junio, como venganza por el ataque de Israel a la flotilla de Gaza, recuerda Cihan. AVG lanzó la <a href="http://free.avg.com/us-en/news.ndi-226274#ixzz0xdRgvKg1" target="_blank"><b><font color="#035a89">voz de alarma</font></b></a> porque durante este asalto consiguieron 'craquear' más de 50 cuentas de Facebook. &quot;Ya una vez, los 'hackers' turcos establecieron un récord mundial al desfigurar 37.000 páginas en un día&quot;, advertía AVG entonces.<br />
 <br />
¿Nivel sorprendente? Si uno es joven, no tiene trabajo pero sí ordenador, mucho tiempo libre, una necesidad enorme de conseguir o bien dinero o bien prestigio para poder invitar a salir a una chica.... sí, las rígidas convenciones que siguen determinando la búsqueda de pareja en gran parte de la sociedad turca también influyen, cree Murat. Los códigos de acceso a una web son más fáciles de descifrar que las que rigen las relaciones entre los sexos.<br />
<b>Bloqueos como distracción</b><br />
 <br />
&quot;Más de una vez, unos chavales consiguieron bloquear durante un día entero <a href="http://www.mynet.com/" target="_blank"><b><font color="#035a89">Mynet.com</font></b></a>, el quinto sitio más visitado de Turquía; lo hacen por broma, para mostrar que son los mejores&quot;, asegura Murat. O como inversión de futuro: el sector tecnológico está en franca expansión y pide personal.<blockquote>&quot;Ya una vez, los 'hackers' turcos establecieron un récord mundial al desfigurar 37.000 páginas en un día&quot;<br />
</blockquote>A esto se añade otro incentivo: <b>la censura impuesta por el Gobierno</b>, que mantiene bloqueadas unas 6.400 páginas web, no sólo de contenido pornográfico: también están censurados <a href="http://www.elmundo.es" target="_blank"><b><font color="#035a89">ELMUNDO.es</font></b></a> y <a href="http://www.youtube.com" target="_blank"><b><font color="#035a89">Youtube</font></b></a>, a los que sólo se accede a través de 'proxies' o cambiando los DNS del propio ordenador. &quot;Desde que empezó la censura, todo el mundo se ha convertido en experto en DNS&quot;, confirma Cihan. Por algo se empieza. Porque a los vídeos de Youtube &#8213;el cuarto sitio más popular en Turquía&#8213; no quiere ni renunciar el primer ministro, según confesión pública.<br />
 <br />
El experto recuerda que en junio pasado, unos 'hackers' consiguieron colocar sus mensajes en varias páginas web de la Autoridad de Telecomunicaciones para protestar contra el mantenimiento de la censura. Imposible no sonreír. Sí, ser 'pirata' cibernético queda bien en Turquía. No tanto para robar: muchos renuncian a desvalijar webs comerciales turcas, según Cihan: &quot;Son nacionalistas&quot;, dice. Pero sí para perseguir unos ideales, cual Robin Hood digital.<br />
 <br />
&quot;Casi todos los movimientos políticos tienen un ala cibernética&quot;, asegura Murat. &quot;Los izquierdistas 'hackean' las webs de los partidos de la derecha, éstos se atacan a las páginas kurdas, los islamistas practican su particular yihad cibernética contra las webs israelíes o cualquier otra con la que no comulgan...&quot;. No faltan foros y webs donde estos equipos de 'piratas' idealistas proclaman orgullosamente su condición y sus normas de combate. Un ejemplo es <a href="http://kizilhack.blogspot.com/" target="_blank"><b><font color="#035a89">Redhacks</font></b></a>, de afiliación 'roja'.<br />
 <br />
El blanco ideal de los 'piratas' turcos tiene nombre, según Cihan: la web del Mossad, el servicio secreto israelí. No consta que alguien haya conseguido 'craquearlo'. Pero para entrenarse, nada mejor que las aguas transparentes de las redes turcas. Sin cortafuegos y con normas legales muy poco aptas para castigar a los fuera de la ley. El paraíso para un 'hacker'.<br />
 <br />
<div align="center"><img src="http://estaticos01.cache.el-mundo.net/elmundo/imagenes/2010/08/28/navegante/1283000296_extras_ladillos_1_1.jpg" border="0" alt="" /></div> <br />
 <br />
<i>Fuente: </i><a href="http://www.elmundo.es/elmundo/2010/08/28/navegante/1283000296.html" target="_blank"><i>http://www.elmundo.es/elmundo/2010/08/28/navegante/1283000296.html</i></a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36540</guid>
		</item>
		<item>
			<title>Repositorios con herramientas de seguridad</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36529&amp;goto=newpost</link>
			<pubDate>Fri, 27 Aug 2010 08:32:42 GMT</pubDate>
			<description><![CDATA[*Aqui os dejamos un estupendo repositorio (http://es.wikipedia.org/wiki/Repositorio) bastante ordenado con herramientas de seguridad (http://foro.hackhispano.com/downloads.php?do=cat&id=1), algunos grandes conocidas, otras no tanto, pero todas muy útiles*. 
  
Os dejamos los enlaces a cada...]]></description>
			<content:encoded><![CDATA[<div><b>Aqui os dejamos un estupendo <a href="http://es.wikipedia.org/wiki/Repositorio" target="_blank">repositorio</a> bastante ordenado con <a href="http://foro.hackhispano.com/downloads.php?do=cat&amp;id=1" target="_blank">herramientas de seguridad</a>, algunos grandes conocidas, otras no tanto, pero todas muy útiles</b>.<br />
 <br />
Os dejamos los enlaces a cada categoría para que descubráis nuevas herramientas, aprendais de ellas y las utilicéis.<br />
<br />
<br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Bluetooth%20Tools/" target="_blank">Bluetooth Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Browser%20Extensions/" target="_blank">Browser Extensions/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Exploitation%20Tools/" target="_blank">Exploitation Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Information%20Gathering/" target="_blank">Information Gathering/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Libraries/" target="_blank">Libraries/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Network%20Discovery%20tools/" target="_blank">Network Discovery tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Network%20Login%20Auditors/" target="_blank">Network Login Auditors/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Network%20Security%20Scanners/" target="_blank">Network Security Scanners/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Networking%20Utilities/" target="_blank">Networking Utilities/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/OS%20Detection%20Tools/" target="_blank">OS Detection Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Packet%20Crafting%20Tools/" target="_blank">Packet Crafting Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Packet%20Sniffers/" target="_blank">Packet Sniffers/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Password%20Auditing/" target="_blank">Password Auditing/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Password%20Cracking/" target="_blank">Password Cracking/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Port%20Scanners/" target="_blank">Port Scanners/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Reverse%20Engineering/" target="_blank">Reverse Engineering/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/SQL%20Injection/" target="_blank">SQL Injection/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/SSL%20Checkers/" target="_blank">SSL Checkers/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/SSL%20Proxies/" target="_blank">SSL Proxies/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Service%20Fingerprinting/" target="_blank">Service Fingerprinting/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Thick%20Client%20Tools/" target="_blank">Thick Client Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/VoIP%20Security%20Tools/" target="_blank">VoIP Security Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Web%20Applicative%20Proxies/" target="_blank">Web Applicative Proxies/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Web%20Applicative%20Scanners/" target="_blank">Web Applicative Scanners/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Web%20Services%20Security%20Tools/" target="_blank">Web Services Security Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Web%20Vulnerability%20Scanners/" target="_blank">Web Vulnerability Scanners/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Wi-Fi/" target="_blank">Wi-Fi/</a><br />
<br />
<b>Mas info: <a href="http://pentester.fr/" target="_blank">http://pentester.fr/</a></b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36529</guid>
		</item>
	</channel>
</rss>
