<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>HACK HiSPANO - NOTICIAS</title>
		<link>http://foro.hackhispano.com</link>
		<description>El dia a dia de internet, seguridad informática  y las nuevas tecnologías.</description>
		<language>es</language>
		<lastBuildDate>Tue, 09 Feb 2010 10:48:33 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://foro.hackhispano.com/images/bluesaint/misc/rss.jpg</url>
			<title>HACK HiSPANO - NOTICIAS</title>
			<link>http://foro.hackhispano.com</link>
		</image>
		<item>
			<title>Demuestra cómo vulnerar Internet por Satélite</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35523&amp;goto=newpost</link>
			<pubDate>Fri, 05 Feb 2010 06:30:33 GMT</pubDate>
			<description>*Un experto Español perteneciente al S21sec en una conferencia de seguridad en el black Hat ( donde se reunen los mejores Hackers del Mundo ) que es posible con un software de 60 Euros, vulnerar Internet de los Satélites actuales. Nve que así se hace llamar nuestro “hombre ” demostró en Arlington (...</description>
			<content:encoded><![CDATA[<div><b>Un experto Español perteneciente al S21sec en una conferencia de seguridad en el black Hat ( donde se reunen los mejores Hackers del Mundo ) que es posible con un software de 60 Euros, vulnerar Internet de los Satélites actuales. Nve que así se hace llamar nuestro “hombre ” demostró en Arlington ( Virginia ) como podía utillizar una conexión de Internet sin estar abonado a ella, y de ahí, poder realizar actos de piratería incluso en WEBs ( Defacing ). Pero lo más sorprendente de todo es que el proceso de conexión gratuita es realmente sencillo, de ser público el sistema, muchas redes caerian en “picado” como Tooway o ASTRA2Connect por citar algunos. Estas conexiones se realizan en la banda KA y según Nve necesitan estar encriptadas desde ya, pero las leyes actuales de diversos países que impiden el cifrado de la información, hace que el sistema esté libre, en claro.<br />
<br />
Nve lleva más de cuatro años investigando estas comunicaciones, y en la demostración utilizó una capturadora de Satélite para PC y un software analizador de datos ( Sniffer ). Así Nve hizo sus pruebas sobre Satélites que cubren Europa, África y Suramérica. el tema del cifrado de los datos está pues sobre la mesa, ya que incluso es posible interceptar señales de video de satélites espía ( señal que los aviones espías norteamericanos envían sobrevolando Afganistán ) tal como lo demostró en el 2002 un Britanico que prefiere permanecer en el anonimato.</b><br />
<br />
<br />
<br />
Grifo:<a href="http://diesl.com/blog/?p=15774" target="_blank">http://diesl.com/blog/?p=15774</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>cañita brava</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35523</guid>
		</item>
		<item>
			<title>Telefónica duplicará gratuitamente la velocidad de subida</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35515&amp;goto=newpost</link>
			<pubDate>Wed, 03 Feb 2010 14:56:53 GMT</pubDate>
			<description>*La compañía española va a duplicar el ancho de banda de subida de las líneas ADSL que tiene contratadas de 6 y 10 megas. Pasarán de disponer de unos escasos 320 kbps a 640kbps sin coste alguno para el usuario final*. 
 
El motivo principal es que Telefónica ha sufrido la migración de...</description>
			<content:encoded><![CDATA[<div><b>La compañía española va a duplicar el ancho de banda de subida de las líneas ADSL que tiene contratadas de 6 y 10 megas. Pasarán de disponer de unos escasos 320 kbps a 640kbps sin coste alguno para el usuario final</b>.<br />
<br />
El motivo principal es que Telefónica ha sufrido la migración de aproximadamente 800.000 clientes hacia otras compañías. Teniendo en cuenta que la competencia ofrece opciones más económicas y con mejores velocidades, Telefónica ha tenido que sucumbir a la presión y ofrecer gratuitamente la duplicación de subida a partir del próximo mes de abril.<br />
<br />
La última duplicación de velocidad de subida se produjo hace 5 años, y ello se nota ya que España es el país en el que menor velocidad de subida ofrece la operadora. En España el resto de operadoras ofrecen 512Kbps de subida como mínimo en las conexiones equivalentes en bajada. Si nos vamos a ADSL2+, Jazztel ofrece hasta 2,5 Mbps de subida gracias al Anexo M.<br />
<br />
El aumento de velocidad de subida permitirá que los usuarios disfruten de menores tiempo de espera en la subida de vídeos, fotografías y envío de correos entre otros.<br />
<br />
<b>Enlaces</b>:<br />
<a href="http://www.adslzone.net/article3663-telefonica-duplicara-gratis-la-velocidad-de-subida-del-adsl-a-partir-de-primavera.html" target="_blank">http://www.adslzone.net/article3663-...primavera.html</a><br />
<a href="http://www.theinquirer.es/2010/02/03/telefonica-duplicara-gratuitamente-la-velocidad-de-subida.html" target="_blank">http://www.theinquirer.es/2010/02/03...de-subida.html</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35515</guid>
		</item>
		<item>
			<title>Proteger servidor Linux contra ataques de fuerza bruta y denegación de servicios</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35514&amp;goto=newpost</link>
			<pubDate>Wed, 03 Feb 2010 14:55:34 GMT</pubDate>
			<description>*Con tres herramientas: BFD, APF y DDoS Deflate es posible mitigar ataques de fuerza bruta y denegación de servicios en servidores Linux*. 
 
*APF*. 
Es un cortafuegos basado en iptables (netfilter) fácil de instalar y configurar, pero lo que lo hace indispensable es que es compatible con BFD y...</description>
			<content:encoded><![CDATA[<div><b>Con tres herramientas: BFD, APF y DDoS Deflate es posible mitigar ataques de fuerza bruta y denegación de servicios en servidores Linux</b>.<br />
<br />
<b>APF</b>.<br />
Es un cortafuegos basado en iptables (netfilter) fácil de instalar y configurar, pero lo que lo hace indispensable es que es compatible con BFD y DDoS Deflate.<br />
<br />
Configuración básica:<br />
<br />
Una vez instalado su fichero de configuración se ubica en “/etc/apf/conf.apf”. En primer lugar se modifica la línea que le indica en que interface de red actuar en este caso eth0:<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left"># Untrusted Network interface(s); all traffic on defined interface will be<br />
# subject to all firewall rules. This should be your internet exposed<br />
# interfaces. Only one interface is accepted for each value.<br />
# NOTE: The interfacing structure is being worked towards support of MASQ/NAT<br />
IFACE_IN=&quot;eth0&quot;<br />
IFACE_OUT=&quot;eth0&quot;</code><hr />
</div>Después es posible configurar los interfaces de red para que los ignore.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left"># Trusted Network interface(s); all traffic on defined interface(s) will by-pass<br />
# ALL firewall rules, format is white space or comma seperated list.<br />
IFACE_TRUSTED=&quot;eth1&quot;</code><hr />
</div>Luego puertos TCP de entrada permitidos.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left"># Common ingress (inbound) TCP ports<br />
IG_TCP_CPORTS=&quot;80, 110,443&quot;</code><hr />
</div>Puertos UDP de entrada permitidos.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left"># Common ingress (inbound) UDP ports<br />
IG_UDP_CPORTS=&quot; 110&quot;</code><hr />
</div>Luego puertos TCP de salida permitidos.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left"># Common egress (outbound) TCP ports<br />
EG_TCP_CPORTS=&quot;80, 110,443&quot;</code><hr />
</div>Puertos UDP de salida permitidos.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left"># Common egress (outbound) UDP ports<br />
EG_UDP_CPORTS=&quot; 110&quot;</code><hr />
</div>Entradas ICMP permitidas:<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left"># Common ICMP (inbound) types<br />
# 'internals/icmp.types' for type definition; 'all' is wildcard for any<br />
IG_ICMP_TYPES=&quot;3,5,11&quot;</code><hr />
</div>Existen dos ficheros importantes para denegar el acceso “/etc/apf/deny_host.rules” y permitir acceso “/etc/apf/allow_host.rules” en ellos se pueden especificar IP, rangos, hosts…<br />
<br />
<b>Más información y descarga de APF</b>:<br />
<a href="http://www.rfxn.com/projects/advanced-policy-firewall/" target="_blank">http://www.rfxn.com/projects/advanced-policy-firewall/</a><br />
<br />
<br />
<b>BFD</b>.<br />
Es un script diseñado para monitorizar los logs de servicios que corren en el servidor: ssh, apache, ftp… en busca de fallos continuos de autentificación o excesos de conexión por parte de una IP. Una vez detectado una anomalía BFD activa APF para bloquear la IP atacante.<br />
<br />
Configuración básica:<br />
<br />
Una vez instalado su fichero de configuración se encuentra en “/usr/local/bfd/conf.bfd”. Lo primero que se configura es el TRIGGER, que es el número de intentos de conexión fallidos que permite BFD antes de actuar.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">TRIG=10</code><hr />
</div>Después configurar el envió de notificaciones por email para cada evento de BFD. Poniendo el valor 1 para activar y 0 para desactivar.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">EMAIL_ALERTS=1<br />
EMAIL_ADDRESS=administrador@servidor.es</code><hr />
</div>Si queremos que BFD ignore alguna IP a la hora de bloquer intentos de conexión podemos indicar la IP en el archivo “/usr/local/bfd/ignore.hosts”.<br />
<br />
<b>Más información y descarga de BFD</b>:<br />
<a href="http://www.rfxn.com/projects/brute-force-detection/" target="_blank">http://www.rfxn.com/projects/brute-force-detection/</a><br />
<br />
<br />
<b>DDoS Deflate.</b><br />
Se trata de un script que monitoriza las conexiones al servidor a través de Netstat y bloquea con APF aquellas que realizan un ataque de negación de servicios.<br />
<br />
Configuración básica:<br />
<br />
Una vez instalado su fichero de configuración se encuentra en “/usr/local/ddos/ddos.conf”. La primera configuración es la frecuencia de ejecución en minutos.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">FREQ=1</code><hr />
</div>Después número de conexiones máximas permitidas antes de proceder a bloquear IP:<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">NO_OF_CONNECTIONS=160</code><hr />
</div>Luego configuración para uso de APF para bloquear IP. Si se pone 0 usaría iptables.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">APF_BAN=1</code><hr />
</div>Tiempo en minutos, en el que la IP atacante será bloqueada:<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">BAN_PERIOD=500</code><hr />
</div>Dirección de email a la que notificar cuando actúa DDoS Deflate.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Código:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">EMAIL_TO=” administrador@servidor.es”</code><hr />
</div><b>Más información y descarga de DDoS Deflate</b>:<br />
<a href="http://deflate.medialayer.com/" target="_blank">http://deflate.medialayer.com/</a><br />
<br />
<i>Fuente: <a href="http://vtroger.blogspot.com/2010/01/proteger-servidor-linux-contra-ataques.html" target="_blank">http://vtroger.blogspot.com/2010/01/...a-ataques.html</a></i></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35514</guid>
		</item>
		<item>
			<title>Una contraseña, múltiples riesgos en internet</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35508&amp;goto=newpost</link>
			<pubDate>Tue, 02 Feb 2010 16:02:54 GMT</pubDate>
			<description>*La mayoría de los usuarios de servicios bancarios en internet utiliza la misma contraseña para acceder a otras páginas en el ciberespacio que no tienen nada que ver con servicios financieros y que en general, son mucho menos seguras. 
* 
El 73% de los clientes bancarios hace uso de la misma...</description>
			<content:encoded><![CDATA[<div><b>La mayoría de los usuarios de servicios bancarios en internet utiliza la misma contraseña para acceder a otras páginas en el ciberespacio que no tienen nada que ver con servicios financieros y que en general, son mucho menos seguras.<br />
</b><br />
El 73% de los clientes bancarios hace uso de la misma contraseña para lograr acceso a otras páginas de internet, sugiere una investigación realizada por la compañía de seguridad en internet Trusteer. <br />
<br />
El estudio también encontró que 47% de los usuarios utiliza tanto su contraseña como su nombre de registro -o ID- para iniciar su sesión en al menos otro sitio en el ciberespacio que no ofrece servicios financieros y por ende, son páginas más vulnerables al crimen en la red.<br />
<br />
La empresa de seguridad en internet advirtió que la reutilización generalizada de contraseñas bancarias y nombres de registro es explotada por criminales.<br />
<br />
<font size="4"><b>Métodos criminales</b></font><br />
<br />
Los criminales en la red han inventado varios métodos para conseguir las claves de acceso de los usuarios penetrando lugares menos seguros en internet, tales como correos electrónicos o redes sociales.<br />
<br />
<img src="http://www.bbc.co.uk/worldservice/assets/images/2010/02/02/100202130230_banking_226x170_nocredit.jpg" border="0" alt="" /><br />
<b>EVITE EL FRAUDE BANCARIO EN LA RED<br />
Mantenga al menos tres tipos de credenciales o claves electrónicas: la primera sólo para utilizarla en sitios financieros en internet, la segunda para páginas en internet que albergan información sensible pero no de tipo financiero y una tercera para aquellas que no contienen información confidencial sobre el usuario.</b><br />
<br />
Una vez que conocen estas claves, las ponen a prueba en servicios bancarios en línea para cometer fraude.<br />
<br />
&quot;La utilización de contraseñas y nombres de registros robados es la forma más fácil de evadir todas las medidas de seguridad empleadas por los bancos en internet&quot;, indicó Amit Klein de la compañía Trusteer. <br />
<br />
&quot;Lo que encontramos fue sorprendente e indican que los consumidores o no están conscientes o están optando ignorar las implicaciones que tiene para su propia seguridad la reutilización de sus credenciales bancarias en múltiples sitios&quot;, añadió.<br />
<br />
Más de 4 millones de personas en Estados Unidos y Europa participaron en el estudio que se realizó en un período de 12 meses, indicó la empresa.<br />
<br />
<font size="4"><b>Otros hallazgos</b></font><br />
<br />
El estudio también encontró que cuando un banco le permite a sus usuarios que ellos mismos escojan su nombre de registro o ID, 65% de los clientes comparten esta clave con otros sitios en internet no financieros.<br />
<br />
La reutilización generalizada de contraseñas bancarias y nombres de registro es explotada por criminales.<br />
<br />
Además, cuando una entidad bancaria escoge ella misma el nombre de registro para sus usuarios, 42% utiliza la misma clave en al menos otra página en internet.<br />
<br />
Los expertos recomiendan mantener al menos tres tipos de credenciales o claves electrónicas: la primera sólo para utilizarla en sitios financieros en internet, la segunda para páginas en internet que albergan información sensible pero no de tipo financiero y una tercera para aquellas que no contienen información confidencial sobre el usuario.<br />
<br />
Pero las recomendaciones también se extienden a los bancos. Según Trusteer, las entidades deben identificar a los usuarios que utilizan las claves de acceso bancario en otros sitios en internet, educarlos sobre el riesgo que corren en la red y como instituciones financieras deben esforzarse por mejorar sus propios mecanismos de seguridad y riesgo en internet. <br />
<br />
&quot;Si bien el estudio se refiere a Norteamérica y Europa, es importante destacar que en América Latina la banca en línea es utilizada cada día por más usuarios de internet, aseguró David Cuen, especialista en tecnología de BBC Mundo.<br />
<br />
&quot;Por ello es importante que la gente maneje con mucho cuidado las claves y contraseñas con las que ingresa a su cuenta bancaria para prevenir cualquier tipo de fraude&quot;, agregó.<br />
<br />
<a href="http://www.bbc.co.uk/mundo/ciencia_tecnologia/2010/02/100202_contrasenas_internet_seguridad_bancos.shtml" target="_blank">BBC Mundo</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>4v7n42</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35508</guid>
		</item>
		<item>
			<title>¿Dialers en Telefonos moviles?</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35506&amp;goto=newpost</link>
			<pubDate>Tue, 02 Feb 2010 13:38:42 GMT</pubDate>
			<description>*Ya hace tiempo cuando la Banda ancha era aun un quimera para los usuarios de casa y solo teníamos conocimiento de ella desde países mas desarrollados en cuanto a Internet se refiere los **Modems de 56K* (http://es.wikipedia.org/wiki/V.92)* conectados a la linea Telefonica eran sin duda nuestra...</description>
			<content:encoded><![CDATA[<div><font color="black"><b>Ya hace tiempo cuando la Banda ancha era aun un quimera para los usuarios de casa y solo teníamos conocimiento de ella desde países mas desarrollados en cuanto a Internet se refiere los </b></font><a href="http://es.wikipedia.org/wiki/V.92" target="_blank"><font color="black"><b>Modems de 56K</b></font></a><font color="black"><b> conectados a la linea Telefonica eran sin duda nuestra mejor opción para conectarnos con el mundo por Internet (ni que decir tiene que muchos de nosotros hemos sufrido la desesperante lentitud que tenían estos por no hablar del sonido que salia desde sus tripas cuando intentaba conectarse a la red de redes</b></font>.<br />
<br />
Bueno dejando a un lado todo esto muchos de nosotros teníamos por aquel entonces antivirus que en mayor a menor medida nos alertaban del Malware que existía por aquella época y uno de los mas temidos eran los conocidos <a href="http://es.wikipedia.org/wiki/Dialer" target="_blank"><font color="#db3d40">Dialers</font></a> los cuales modificaban tu conexión para redirigirla hacia una numero de tarificacion especial que por supuesto era mucho mas caro con el consiguiente susto de muerte en nuestra factura un mes después.<br />
<br />
Bueno pues desde <a href="http://www.theregister.co.uk/2010/01/13/trojan_dialer_comeback/" target="_blank"><font color="#db3d40">The Register</font></a> he podido leer que estos programitas tan simpáticos inucuos hoy en dia desde la introduccion de la Banda ancha en los Pcs de casa han vuelto como si del ave fenix se tratara para atormentar en este caso a los usuarios de Móviles, al parecer los troyanos estan programados en Java y una vez infectado el terminal su funcion es mandar SMS a numeros de muy alto coste con el consiguiente perjuicio económico para el inocente usuario.<br />
<br />
Asi que habrá que estar muy atentos a esta nueva proliferación de nuestro &quot;querido&quot; y casi olvidado Dialer, de momento y que yo sepa lo mejor que podemos hacer para no infectarnos con nuestro amigo es no instalar nada en nuestro terminal que no este firmado digitalmente, esa es la menor opción que tenemos hasta el momento.<br />
 <br />
<b>Enlaces</b>:<br />
<a href="http://hackdosx.blogspot.com/2010/01/dialers-en-telefonos-moviles.html" target="_blank">http://hackdosx.blogspot.com/2010/01...s-moviles.html</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35506</guid>
		</item>
		<item>
			<title>Las llamadas a móviles, muy vulnerables</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35490&amp;goto=newpost</link>
			<pubDate>Sat, 30 Jan 2010 21:55:06 GMT</pubDate>
			<description>*El blogger, hacker y experto en seguridad con el alias de Notrax ha realizado un estudio pormenorizado de 15 sistemas de cifrado de las comunicaciones de voz móviles y en sus conclusiones señala cómo 12 de ellos han caído de forma relativamente fácil.* 
 
De hecho solo 3 de los 15 sistemas...</description>
			<content:encoded><![CDATA[<div><b>El blogger, hacker y experto en seguridad con el alias de Notrax ha realizado un estudio pormenorizado de 15 sistemas de cifrado de las comunicaciones de voz móviles y en sus conclusiones señala cómo 12 de ellos han caído de forma relativamente fácil.</b><br />
<br />
De hecho solo 3 de los 15 sistemas evaluados han resultado ser seguros, mientras que los 12 restantes han resultado ser &#8220;inútiles&#8221;. Notrax investigó estos sistemas y logró superar la protección de la mayoría de ellos en menos de 30 minutos.<br />
 <br />
<div align="center"><img src="http://www.mobilemag.com/wp-content/uploads/2010/01/encryption.jpg" border="0" alt="" /><br />
</div>Según <a href="http://www.mobilemag.com/2010/01/27/voice-encryption-for-mobile-phones-cracked-12-out-of-15-methods-deemed-insecure/" target="_blank">MobileMag</a>, dichas llamadas pueden ser interceptadas por cualquiera que tenga ciertos conocimientos básicos o el dinero suficiente para invertir en alguien que los tenga. Hay algunos sistemas como PhoneCrypt o SnapCell que ofrecen un cifrado privado, y lo mismo ocurrió con TopSec Mobile, un cifrado de voz que se puede aplicar a cualquier teléfono móvil a través de Bluetooth<br />
<br />
<a href="http://www.theinquirer.es/2010/01/29/las-llamadas-a-moviles-muy-vulnerables.html" target="_blank">Fuente</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>4v7n42</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35490</guid>
		</item>
		<item>
			<title><![CDATA[Kevin Mitnick: "En mi época, 'hackeábamos' por diversión. Hoy, por dinero"]]></title>
			<link>http://foro.hackhispano.com/showthread.php?t=35473&amp;goto=newpost</link>
			<pubDate>Thu, 28 Jan 2010 11:49:45 GMT</pubDate>
			<description>*Encarcelado e incomunicado durante cinco años, Kevin Mitnick fue condenado, tras varias detenciones por parte del FBI, por su sucesiva afición a entrar en sitios donde supuestamente no debería. Desde compañías de teléfono a instituciones públicas*.  
 
Su vida ha sido objeto de películas y libros,...</description>
			<content:encoded><![CDATA[<div><b>Encarcelado e incomunicado durante cinco años, Kevin Mitnick fue condenado, tras varias detenciones por parte del FBI, por su sucesiva afición a entrar en sitios donde supuestamente no debería. Desde compañías de teléfono a instituciones públicas</b>. <br />
<br />
Su vida ha sido objeto de películas y libros, aunque hasta 2011 no saldrá la primera biografía autorizada por él. Además de dedicarse a llevar su propia consultora de seguridad, es frecuente conferenciante. En Campus Party Brasil, es algo más que un ponente, sus hazañas de jalean; se aplaude cada demostración en el estrado y hay peleas por conseguir una de sus tarjetas de visita que incluyen unas ganzúas, por si se resiste alguna puerta.<br />
<br />
La ingeniería social consiste en una serie de técnicas para obtener información de los usuarios y poder entrar en sistemas supuestamente seguros. Basándose en premisas como que todo el mundo quiere sentirse halagado, pretende ayudar y que, en general, nos cuesta mucho decir no, Kevin Mitnick es capaz de conseguir claves para entrar en sitios, aunque con las redes sociales esto es cada vez más fácil.<br />
<br />
&quot;Los sitios de consumo y entretenimiento son el nuevo objetivo de los hackers. Twitter y Facebook son las nuevas fuentes para saber debilidades. Ahí la gente da información valiosa que les hace vulnerable. Hay que estar alerta con qué contamos ahí&quot;, expone el idolatrado ponente.<br />
<br />
Los ataques a Google, compañía que parecía invulnerable, en China han creado pánico. Mitnick da una recomendación aparementemente sencilla: &quot;Contra los ataques, mejor código, ésa es la herramienta que tiene que usar Google&quot;.<br />
<br />
Microsoft publicó un parche para su navegador Internet Explorer. Preguntado qué navegador prefería, Mitnick no termina de definirse: &quot;Todos son vulnerables. Lo importante es que se actualicen&quot;. En su opinión: &quot;Microsoft no es más vulnerable pero sí más apetitoso. Un ataque a un sistema que usan muchas personas tiene más relevancia&quot;.<br />
<br />
La polémica sobre lo que le motivó a traspasar tantas barreras sigue presente más de 30 años después. Sin rubor, ataja el tema: &quot;Me metí porque era mi pasión, quería saber, conocer, ir más allá. En mi época, hackeábamos por diversión. Hoy es por dinero. Antes de mí, no se consideraba ni delito, no estaba tipificado. Las leyes se hicieron conmigo&quot;. Los aplausos de los campuseros se escucharon en todo el recinto.<br />
<br />
<b>Enlaces:</b><br />
<a href="http://www.elpais.com/articulo/tecnologia/Kevin/Mitnick/epoca/hackeabamos/diversion/Hoy/dinero/elpeputec/20100127elpeputec_3/Tes" target="_blank">http://www.elpais.com/articulo/tecno...lpeputec_3/Tes</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35473</guid>
		</item>
		<item>
			<title>Publicado exploit de PS3</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35468&amp;goto=newpost</link>
			<pubDate>Wed, 27 Jan 2010 17:57:28 GMT</pubDate>
			<description>*El hacker que ha detectado una vulnerabilidad en la PS3 de Sony había anunciado su descubrimiento pero sin publicar ningún exploit al respecto, algo que ahora ya ha hecho y que podría desencadenar la aparición de la piratería en esta consola.* 
 
El desarrollo de Sony se había mantenido a salvo...</description>
			<content:encoded><![CDATA[<div><b>El hacker que ha detectado una vulnerabilidad en la PS3 de Sony había anunciado su descubrimiento pero sin publicar ningún exploit al respecto, algo que ahora ya ha hecho y que podría desencadenar la aparición de la piratería en esta consola.</b><br />
<br />
El desarrollo de Sony se había mantenido a salvo hasta ahora, pero el hacker George Hotz, más conocido por su alias, GeoHot, ha logrado encontrar una vulnerabilidad que permite ganar permisos y privilegios suficientes para hacer lo que uno quiera con la consola.<br />
 <br />
<br />
Hotz ha indicado que &#8220;Espero que esto impulse la escena en la PS3, y gracias a ello se podrá organizar a la comunidad para hacer cosas prácticas, como sucedió con el iPhone cuando se publicaron los primeros jailbreaks&#8221;.<br />
<br />
<br />
<a href="http://geohotps3.blogspot.com/2010/01/heres-your-silver-platter.html" target="_blank">Exploit</a><br />
<br />
<a href="http://www.theinquirer.es/2010/01/27/el-exploit-de-la-ps3-publicado.html" target="_blank">Fuente</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>4v7n42</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35468</guid>
		</item>
		<item>
			<title>Origen y evolución del eFraude</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35460&amp;goto=newpost</link>
			<pubDate>Mon, 25 Jan 2010 11:04:49 GMT</pubDate>
			<description><![CDATA[*El término phishing aparece por primera vez en el año 96 en las newsgroups de hackers y en la edición del Magazine 2600. Este término tiene dos orígenes: 1) "Fishing" o pesca, refiriéndose a la pesca de credenciales o a la pesca de ingenuos para intentos de fraude, 2) Phishing - "Password...]]></description>
			<content:encoded><![CDATA[<div><font color="black"><b>El término <i>phishing</i> aparece por primera vez en el año 96 en las newsgroups de hackers y en la edición del Magazine 2600. Este término tiene dos orígenes: 1) &quot;Fishing&quot; o pesca, refiriéndose a la pesca de credenciales o a la pesca de ingenuos para intentos de fraude, 2) Phishing - &quot;Password Harvesting&quot; que viene a significar cosecha de contraseñas</b>.</font><br />
<br />
<font color="black">En 1996 un phisher se hizo pasar por técnico de AOL y envió mensajes haciendo uso de la ingeniería social en los que solicitaba que el usuario verificase su cuenta o confirmase una factura y así poder solicitar las credenciales personales de la víctima. Con estos datos ya podía realizar acciones como el envío de spam. Para intentar solucionarlo, AOL incluyó como texto <i>by default</i> en el intercambio de mensajes: &quot;AOL nunca le solicitará contraseñas o información de facturación&quot;.</font><br />
<br />
<font color="black">En 2001 aparecen los primeros </font><a href="http://es.wikipedia.org/wiki/Scam" target="_blank"><font color="black">scam</font></a><font color="black"> en Hotmail con el texto &quot;Usted es uno de los 100 ganadores de Hotmail&quot; junto con un formulario que solicitaba el usuario y la contraseña de la cuenta de la víctima. Aunque este mensaje aparecía firmado por el Staff de Hotmail, en realidad provenía de una dirección IP de Ucrania. También AOL informó de un caso similar en donde el usuario recibía un mensaje que le avisaba de un error en su registro y no podían facturarle, para evitar que se le diera de baja debería rellenar un formulario lo antes posible. Además incluía un enlace a una página para realizar la facturación de AOL. Ese mismo año se recibieron mensajes informando que un grupo de hackers había accedido a la base de datos de MSN en donde solicitaban el envío de un correo con los datos personales y la cuenta (usuario y contraseña) porque de lo contrario serían borrados de la base de datos.</font><br />
<br />
<font color="black">En 2002 fueron los usuarios de ICQ quienes recibieron mensajes simulando la imagen de ICQ, en los que les solicitaban sus datos personales en un formulario, y mediante un script redireccionaban sus datos a una dirección de Hotmail. A finales de año Yahoo informaba que varios de sus clientes habían recibido correos donde les solicitaban los datos de sus tarjetas de crédito.</font><br />
<br />
<font color="black">En 2003 le tocó el turno a los usuarios de EBAY quienes recibieron correos que simulaban alertas de Paypal solicitando sus datos bancarios y los números de sus tarjetas de crédito. Después aparecieron los primeros phishing a entidades de banca online como Barclays Bank, BBVA, en donde los phishers usaron técnicas para la ofuscación de URLs. También comenzaron a registrarse nombres de dominio similares a los de las entidades bancarias. A finales de año se detectaron los primeros correos dirigidos a banca online que incluían troyanos con técnicas de ocultación. Un caso fue un ataque que introducía un troyano embedido en código HTML e incluía un script en la máquina de la víctima. Ese troyano era una variante del </font><a href="http://alerta-antivirus.inteco.es/virus/detalle_virus.html?cod=3274" target="_blank"><font color="black">Spy-Tofger</font></a><font color="black">.</font><br />
<br />
<br />
<font color="black">Las técnicas que se usaron a partir de entonces se enfocan hacia intentos de fraude como:</font><ul><li><font color="black"><b>Correos electrónicos</b>: masivos de spam, selectivos, acompañados por ingeniería social para captar la atención de la víctima, también podían hacer uso de </font><a href="http://es.wikipedia.org/wiki/Spoofing" target="_blank"><font color="black">webspoofing</font></a><font color="black"> o falsas páginas web, algunas venían acompañadas de malware que redirige el nombre de dominio a otra máquina (</font><a href="http://es.wikipedia.org/wiki/Pharming" target="_blank"><font color="black">pharming</font></a><font color="black">). Aparece por primer vez un troyano con capacidad para capturar las pulsaciones de teclado (Keylogger)</font></li>
</ul><ul><li><font color="black"><b>Sitio web</b>: malware que explotaba las vulnerabilidades sin parchear de los navegadores, en el sistema operativo, y una vez infectado redireccionaba a los usuarios a servidores web en donde estaban las páginas que suplantaban a las originales. También se insertaba código malicioso en HTML, frames, scripts PHP, en donde se ocultaban </font><a href="http://es.wikipedia.org/wiki/Keylogger" target="_blank"><font color="black">keyloggers</font></a><font color="black">, capturadores de pantalla, </font><a href="http://www.blogger.com/es.wikipedia.org/wiki/Puerta_trasera" target="_blank"><font color="black">backdoors</font></a><font color="black">. Banners publicitarios para redireccionar al usuario a sitios con confiables.</font></li>
</ul><ul><li><font color="black"><b>IRC y Mensajería Instantánea</b>: donde se enviaban imágenes, URLs, a los usuarios con contenidos maliciosos. Se enviaba SPAM y se conectaban bots para propagar los contenidos.</font></li>
</ul><ul><li><font color="black"><b>VoIP</b>: simulación telefónica, uso de Bots-IVR que solicitaban las credenciales personales. Redirección a webspoofing, otros canales.</font></li>
</ul><ul><li><font color="black"><b>Buscadores</b>: que proporcionaban sitios maliciosos en respuesta a las búsquedas de comercio electrónico o banca online.</font></li>
</ul><ul><li><font color="black"><b>Mensajes en foros</b>, en <b>redes sociales</b>, tablones de anuncios, con mensajes con ingeniería social para captar a la víctima</font></li>
</ul><ul><li><font color="black"><b>Redes P2P</b>, descarga de software desde <b>páginas de descarga masiva</b>.</font></li>
</ul><ul><li><font color="black"><b>Plataformas de juegos online</b>, recordamos los casos de phishing que han sufrido los jugadores del World of Warcraft.</font></li>
</ul><ul><li><font color="black"><b>Falsos antivirus y antispyware</b>, utilizando llamativos anuncios o pop-ups que avisos alarmantes que advierten al usuario que su sistema está infectado y debe comprar la solución que se le propone. Al usar su tarjeta para obtener este producto sus datos son capturados para su posterior uso fraudulento.</font></li>
</ul><ul><li><font color="black">Vía <b>teléfono móvil</b> (</font><a href="http://es.wikipedia.org/wiki/SMiShing" target="_blank"><font color="black">SMiShing</font></a><font color="black">), enviando un SMS al usuario en donde se le invita a enviar su información privada o visitar un sitio web con contenidos maliciosos.</font></li>
</ul><ul><li><font color="black"><b>Botnets</b>: que tratan de controlar un número masivo de máquinas para la captura de datos bancarios, cuentas de correo.</font></li>
</ul><font color="black">El objetivo de estas mafias es la búsqueda de usuarios y los datos de sus cuentas bancarias. Haciendo uso de la ingeniería social, el spam y el malware. Entrando en las redes sociales como Facebook o Twitter. Aprovechándose de mensajes con carga emocional, como por ejemplo la catástrofe en Haití, en donde ya se han detectado casos de phishing para lucrar a estas organizaciones.</font><br />
<font color="black">Los usuarios y las entidades deben tener una actitud responsable y utilizar medidas de protección. Se debe concienciar y educar al ciudadano para estar alerta y evitar que sus datos personales y bancarios sean robados.</font><br />
<br />
<font color="black">Publicado por Laura García en </font><a href="http://www.securitybydefault.com/2010/01/origen-y-evolucion-del-efraude.html" target="_blank"><font color="black">http://www.securitybydefault.com/2010/01/origen-y-evolucion-del-efraude.html</font></a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35460</guid>
		</item>
		<item>
			<title>¿Hackeada la PS3?</title>
			<link>http://foro.hackhispano.com/showthread.php?t=35459&amp;goto=newpost</link>
			<pubDate>Mon, 25 Jan 2010 11:02:36 GMT</pubDate>
			<description>*El temible hacker George  (http://en.wikipedia.org/wiki/George_Hotz)**Hotz (http://en.wikipedia.org/wiki/George_Hotz)**(un viejo conocido en la comunidad iPhone) acaba de asegurar que ha hackeado su **PS3**, una consola que ha resistido inmaculada durante tres años (salvando algunas excepciones).*...</description>
			<content:encoded><![CDATA[<div><font color="black"><b>El temible <i>hacker</i> <a href="http://en.wikipedia.org/wiki/George_Hotz" target="_blank"><font color="black">George </font></a></b></font><b><a href="http://en.wikipedia.org/wiki/George_Hotz" target="_blank"><font color="black">Hotz</font></a></b><font color="black"><b>(un viejo conocido en la comunidad iPhone) acaba de asegurar que ha hackeado su </b></font><font color="black"><b>PS3</b></font><font color="black"><b>, una consola que ha resistido inmaculada durante tres años (salvando algunas excepciones).</b> </font><br />
 <br />
<font color="black">En este caso, asegura haber obtenido un acceso pleno en lectura/escritura a toda la memoria y controlar completamente el procesador (todo ello sin necesidad de chip).<br />
<br />
Asegura que su descubrimiento &quot;no se puede parchear&quot; pero por el momento, no lo va a hacer público para evitar una guerra de actualizaciones de firmware con Sony.</font><br />
 <br />
<b>Enlaces</b>:<br />
<a href="http://es.engadget.com/2010/01/23/hackeada-la-ps3/" target="_blank">http://es.engadget.com/2010/01/23/hackeada-la-ps3/</a><br />
<a href="http://en.wikipedia.org/wiki/George_Hotz" target="_blank">http://en.wikipedia.org/wiki/George_Hotz</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=35459</guid>
		</item>
	</channel>
</rss>
