<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>HACK HiSPANO - NOTICIAS</title>
		<link>http://foro.hackhispano.com/</link>
		<description>El dia a dia de internet, seguridad informática  y las nuevas tecnologías.</description>
		<language>es</language>
		<lastBuildDate>Sat, 25 May 2013 12:50:40 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://foro.hackhispano.com/images/bluesaint/misc/rss.jpg</url>
			<title>HACK HiSPANO - NOTICIAS</title>
			<link>http://foro.hackhispano.com/</link>
		</image>
		<item>
			<title>Las malnets evolucionan para atacar a los usuarios móviles</title>
			<link>http://foro.hackhispano.com/f41/las-malnets-evolucionan-para-atacar-los-usuarios-m%F3viles-43573.html</link>
			<pubDate>Tue, 21 May 2013 12:46:31 GMT</pubDate>
			<description>*Las redes de malware o malnets han situado a los dispositivos móviles entre sus objetivos, según informe de una firma experta en este tema. Ya no sólo operan sólo contra PCs y portátiles, su territorio tradicional*.  
  
Las infraestructuras de *redes de malware*, que son muy adaptables, los...</description>
			<content:encoded><![CDATA[<div><b>Las redes de malware o malnets han situado a los dispositivos móviles entre sus objetivos, según informe de una firma experta en este tema. Ya no sólo operan sólo contra PCs y portátiles, su territorio tradicional</b>. <br />
 <br />
Las infraestructuras de <b>redes de malware</b>, que son muy adaptables, los <b>ciberdelincuentes </b>pueden lanzar ataques a los usuarios de forma continuada, alcanzando a un gran número de usuarios con muy poco esfuerzo y poca inversión. Según el último <a href="http://bluecoat.com/blue-coat-security-report" target="_blank">informe sobre seguridad en móviles 2013</a> publicado por Blue Coat, estas redes también han situado a los <b>dispositivos móviles entre sus objetivos</b> para obtener beneficios económicos adicionales.<br />
 <br />
Según explica esta firma, antes de 2012, las <b>malnets </b>empleaban aplicaciones <b>Java maliciosas </b>y no hacían grandes esfuerzos para propagarse. Los primeros <b>elementos maliciosos en aplicaciones Android</b> fueron detectados en octubre de 2011 pero no fue hasta febrero de 2012 cuando las <b>malnets </b>dirigidas a usuarios móviles empezaron a mostrar una actividad real. Ese mes, Blue Coat Security Labs detectó no sólo un aumento significativo del <b>malware móvil</b>, sino también la adopción de técnicas clásicas de evasión.<br />
 <br />
El impacto de este cambio ha sido notable. Según el informe, desde principios de 2012 el tráfico móvil de las <b>malnets </b>aumentó hasta representar un <b>dos por ciento del tráfico total de malware</b> y Blue Coat estima que el malware móvil tendrá un importante impacto en 2013.<br />
 <br />
El crecimiento de las solicitudes de <b>malnets </b>desde dispositivos móviles fue impulsado por ocho <b>malnets</b> únicas en 2012. Tres de ellas, Narid, Devox y Criban se dirigirían exclusivamente a dispositivos <b>móviles</b>, mientras que las otras simplemente han ampliado sus actividades maliciosas para incluir dispositivos <b>móviles</b>. Narid y Devox ya no están activas. Criban continúa mostrando un nivel bajo de actividad con 83 nuevos huéspedes durante todo el año pasado. El número máximo de hosts utilizados en un único día era de 3.<br />
 <br />
Fuente: <a href="http://www.csospain.es/" target="_blank">CSO-España</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/f41/">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/f41/las-malnets-evolucionan-para-atacar-los-usuarios-m%F3viles-43573.html</guid>
		</item>
		<item>
			<title>Manual de búsqueda de información en Internet de la NSA</title>
			<link>http://foro.hackhispano.com/f41/manual-de-b%FAsqueda-de-informaci%F3n-en-internet-de-la-nsa-43563.html</link>
			<pubDate>Tue, 14 May 2013 10:54:49 GMT</pubDate>
			<description><![CDATA[*Estos días atrás ha corrido por Internet un manual desclasificado de la NSA titulado **"Untangling the Web"* (http://www.nsa.gov/public_info/_files/Untangling_the_Web.pdf)* de más de 650 páginas sobre lo que pone en el título, búsqueda de información en la web*. 
  
Image:...]]></description>
			<content:encoded><![CDATA[<div><b>Estos días atrás ha corrido por <i>Internet</i> un manual desclasificado de la <i>NSA</i> titulado </b><a href="http://www.nsa.gov/public_info/_files/Untangling_the_Web.pdf" target="_blank"><font color="#99bbdd"><b>&quot;Untangling the Web&quot;</b></font></a><b> de más de <i>650</i> páginas sobre lo que pone en el título, búsqueda de información en la web</b>.<br />
 <br />
<div align="center"><a href="http://www.nsa.gov/public_info/_files/Untangling_the_Web.pdf" target="_blank"><img src="http://3.bp.blogspot.com/-8nY9Vv_ScbU/UY-wiRGQhWI/AAAAAAAAQHA/0vUlXpyG4fw/s1600/UnTangling_1.png" border="0" alt="" /></a><br />
<i>Figura 1: El manual desclasificado</i></div> <br />
Tras varios días haciendo una lectura de las partes que desconocía, varios horas de pruebas y un montón de <acronym title="Google Page Ranking">pr</acronym>ácticas fallidas, entiendo por qué ha sido desclasificado. El libro de <a href="http://www.informatica64.com/libros.aspx?id=hackingBuscadores" target="_blank"><font color="#99bbdd">Hacking con Buscadores</font></a> de <i><b>Enrique Rando</b></i> cuenta muchos y mejores trucos que los que aparecen aquí. No contiene nada que no sea público a día de hoy, además de que está bastante desactualizado y de él valen más las ideas que propone que los ejemplos técnicos. <br />
 <br />
<div align="center"><a href="http://1.bp.blogspot.com/-u_nu5S_J7FY/UY-xQGzXnBI/AAAAAAAAQHQ/E6hU0HBQEGE/s1600/Untanglig_6.png" target="_blank"><img src="http://1.bp.blogspot.com/-u_nu5S_J7FY/UY-xQGzXnBI/AAAAAAAAQHQ/E6hU0HBQEGE/s1600/Untanglig_6.png" border="0" alt="" /></a><br />
<i>Figura 2: El sitio faganfinder.com sale mucho y parece bastante desactualizado</i></div> <br />
El manual es un buen texto - pensando en años atrás - y habla de los los directorios, de los diferentes buscadores de la época, de las barras de navegación, los sitios de bookmarks, etcétera. Algunos de esos sitios siguen funcionando - a menor ritmo y con muchos fallos - como <i><b>Gigablast </b></i>o <i><b>Fagan Finder</b></i>, otros como <i><b>Yahoo!</b></i> o <i><b>Windows Live Search</b></i>, ya no funcionan como estaban explicados. Sin embargo, del manual se sacan una serie de reglas que me han gustado, porque pienso que son útiles.<br />
 <br />
 <br />
<div align="center"><a href="http://3.bp.blogspot.com/-OnomtqrPwDY/UY-wh_hvaqI/AAAAAAAAQG4/adB82Vv074c/s1600/UnTangling_2.png" target="_blank"><img src="http://3.bp.blogspot.com/-OnomtqrPwDY/UY-wh_hvaqI/AAAAAAAAQG4/adB82Vv074c/s1600/UnTangling_2.png" border="0" alt="" /></a><br />
<i>Figura 3: Las 7 reglas que desarrollan en el manual para buscar información</i></div> <br />
Utilizar múltiples buscadores es útil, como se demuestra en la investigación de <i><b>Brian Kerbs</b></i> para <a href="http://www.seguridadapple.com/2013/04/se-descubre-quien-estaba-detras-de.html" target="_blank"><font color="#99bbdd">localizar a los creadores de FlashBack</font></a>, pero también saber cuándo parar, pues <i><b>Internet</b></i> no se acaba y puedes acabar dando vueltas en vano.<br />
 <br />
En el texto quedan fuera redes sociales populares hoy, como <b>Twitter </b>- donde se pueden usar cosas como <a href="http://www.elladodelmal.com/2011/04/creepy-data.html" target="_blank"><font color="#99bbdd">Creepy</font></a> - o buscadores como <a href="http://www.elladodelmal.com/2013/05/shodan-y-los-titulos-en-html-phpinfo-y.html" target="_blank"><font color="#99bbdd">Shodan</font></a> o <a href="http://www.elladodelmal.com/2011/11/buscando-servidores-tematicos-con.html" target="_blank"><font color="#99bbdd">Robtex</font></a>, pero tampoco he visto un tratamiento especial para <a href="http://www.elladodelmal.com/2013/02/buscar-en-la-deep-web-usando-onionto-y.html" target="_blank"><font color="#99bbdd">buscar en la Deep Web</font></a> y entrar en <i><b>TOR</b></i> o <i><b>FreeNet</b></i>, o los <a href="http://www.elladodelmal.com/2012/04/analisis-forense-de-metadatos-15.html" target="_blank"><font color="#99bbdd">metadatos de fotografías o documentos</font></a>, lo que deja claro que, sabiendo que estos temas están más que de sobra <a href="http://www.areopago21.org/2013/02/clear-matando-focas-en-el-pentagono.html" target="_blank"><font color="#99bbdd">en la agenda de seguridad del gobierno americano</font></a>, internamente deben manejar otros documentos mucho más actualizados.<br />
 <br />
La última parte del manual viene a ser una guía de &quot;<i><b>cómo protegerse</b></i>&quot; navegando por <i><b>Internet</b></i>. Busca dar trucos de fortificación en sistemas Windows con reglas bastantes sencillas. Esta afirmación es la que encabeza ese apartado, y la he seleccionado porque me ha parecido que deja claro a qué tipo de gente iba destinado este manual. Por supuesto, las recomendaciones de seguridad ni se acercan a lo que se ve en el libro de <i><b>Sergio de los Santos</b></i> &quot;<a href="http://www.informatica64.com/libros.aspx?id=mswindows" target="_blank"><font color="#99bbdd">Máxima Seguridad en Windows</font></a>&quot;. <br />
 <br />
 <br />
<div align="center"><a href="http://4.bp.blogspot.com/-mbTk2OpzZvE/UY-wgNiOiHI/AAAAAAAAQGw/b0T7vNa8vVQ/s1600/UnTangling_3.png" target="_blank"><img src="http://4.bp.blogspot.com/-mbTk2OpzZvE/UY-wgNiOiHI/AAAAAAAAQGw/b0T7vNa8vVQ/s1600/UnTangling_3.png" border="0" alt="" /></a><br />
<i>Figura 4: Fortifica tu Windows que en Internet es inseguro</i></div> <br />
Visto lo visto, el manual es un buen texto para eso, para buscar información en <i><b>Internet</b></i> general, y no para la parte técnica del <a href="http://www.elladodelmal.com/2013/01/incidentes-de-ciberguerra-y.html" target="_blank"><font color="#99bbdd">ciberespionaje o ciberguerra</font></a>. Está orientado a enseñar a los miembros a usar <i><b>Internet</b></i> como fuente fundamental a la hora de recoger información. Este libro es más amplio, y menos especializado, que los manuales de <i><b>Al Qaeda</b></i> sobre <i><b>Búsqueda de información de objetivos en Google</b></i>.<br />
 <br />
<div align="center"><a href="http://1.bp.blogspot.com/-KOMyTcKuRLE/UY-xorDFWxI/AAAAAAAAQHg/54hWns1udG8/s1600/UnTangling_4.png" target="_blank"><img src="http://1.bp.blogspot.com/-KOMyTcKuRLE/UY-xorDFWxI/AAAAAAAAQHg/54hWns1udG8/s1600/UnTangling_4.png" border="0" alt="" /></a><br />
<i>Figura 5: Manual de búsqueda de información en Google de Al Qaeda</i></div> <br />
 <br />
Aún así, como documento merece la pena que le dediques un poco de tiempo - es largo de leer - que seguro que algo te enseña y siempre tiene su morbo leer este tipo de documentos que en su momento fueron confidenciales.<br />
 <br />
 <br />
Saludos Malignos! @ <a href="http://www.elladodelmal.com/2013/05/manual-de-busqueda-de-informacion-en.html" target="_blank">Un informático en el lado del mal: Manual de búsqueda de información en Internet de la NSA</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/f41/">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/f41/manual-de-b%FAsqueda-de-informaci%F3n-en-internet-de-la-nsa-43563.html</guid>
		</item>
	</channel>
</rss>
