<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>HACK HiSPANO - NOTICIAS</title>
		<link>http://foro.hackhispano.com</link>
		<description>El dia a dia de internet, seguridad informática  y las nuevas tecnologías.</description>
		<language>es</language>
		<lastBuildDate>Thu, 02 Sep 2010 19:08:29 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://foro.hackhispano.com/images/bluesaint/misc/rss.jpg</url>
			<title>HACK HiSPANO - NOTICIAS</title>
			<link>http://foro.hackhispano.com</link>
		</image>
		<item>
			<title>Movistar (Telefonica) aumentará la velocidad del ADSL de 6 megas a 10 sin coste</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36565&amp;goto=newpost</link>
			<pubDate>Thu, 02 Sep 2010 10:22:50 GMT</pubDate>
			<description><![CDATA[*Movistar elevará la velocidad de descarga de los clientes del ADSL de 6 Mbps hasta 10 megas a lo largo de los próximos meses. El aumento se realizará "sin coste adicional" (hasta ahora si que lo tenía...]]></description>
			<content:encoded><![CDATA[<div><font color="black"><b>Movistar elevará la velocidad de descarga de los clientes del ADSL de 6 Mbps hasta 10 megas a lo largo de los próximos meses. El aumento se realizará &quot;sin coste adicional&quot; (<a href="http://www.movistar.es/on/onTOFichaProducto/0,,v_segmento%2BAHOG%2Bv_idioma%2Bes%2Bv_producto%2B1512%2Bv_correspondencia%2BAHOG,00.html" target="_blank">hasta ahora si que lo tenía</a>), aunque el proceso se alargará hasta el próximo año debido a que será necesario validar individualmente la capacidad de cada bucle</b>.</font><br />
 <br />
<div align="center"><img src="http://bandaancha.eu/shadow/story/5r3/content/aumento-adsl-10-megas.5sr.cmxlkfm7xi.png" border="0" alt="" /></div> <br />
La presión competitiva obliga a Telefónica a mover ficha para retener a los clientes de ADSL que se ven atraídos por ofertas de la competencia. Después de <a href="http://bandaancha.eu/articulo/7073/telefonica-aumentara-velocidad-subida-adsl-6-mb-tendra-640-kb-10-mb-tendran-800-kb" target="_blank"><font color="#324ea1">aumentar la velocidad de subida</font></a> en el inicio de este 2010, llega una <b>nueva migración de velocidad</b> a 10 megas para los clientes actuales del ADSL 6 Mb.<br />
 <br />
Desde hace unos meses, el <a href="http://bandaancha.eu/articulo/7230/verdadera-migracion-velocidad-adsl-telefonica-esta-realizando-silencio" target="_blank"><font color="#324ea1">ADSL de 10 megas ya es la oferta de referencia de Telefónica</font></a>. Su precio está sólo un euro por encima del de 6 Mb y el precio promocional de ambas conexiones es el mismo.<br />
El cambio llevará un tiempo ya que según la operadora requiere una <b>complicada labor de caracterización de los bucles</b> para garantizar que pueden sincronizar a la nueva velocidad. Aunque el proceso <b>se iniciará durante este año, prodrá continuar durante el 2011</b>. Se espera que afecte al 50% de los clientes.<br />
 <br />
Lamentablemente aún no sabemos que sucederá con <b>los clientes que tienen contratado el servicio de 3mb</b>. Lo ideal sería que pasasen a la modalidad de 6mb, pero Movistar no se ha pronunciado sobre este tema y lo habitual sería que se quedasen en 3mb.<br />
 <br />
<i>Enlaces</i>:<br />
<a href="http://bandaancha.eu/articulo/7455/movistar-aumentara-velocidad-adsl-6-megas-10-sin-coste" target="_blank">http://bandaancha.eu/articulo/7455/m...s-10-sin-coste</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36565</guid>
		</item>
		<item>
			<title>Rooted CON 2011: Solicitud de ponencias</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36555&amp;goto=newpost</link>
			<pubDate>Wed, 01 Sep 2010 09:16:01 GMT</pubDate>
			<description>*Ya está aquí, ya llegó, ¡comienza la cuenta atrás! Tras meses y meses de casi-absoluto silencio, el congreso Rooted CON vuelve con **nueva web* (http://www.rootedcon.es/)*, y con el comienzo del **proceso de solicitud de ponencias* (http://www.rootedcon.es/cfp.html)* (también conocido como...</description>
			<content:encoded><![CDATA[<div><b>Ya está aquí, ya llegó, ¡comienza la cuenta atrás! Tras meses y meses de casi-absoluto silencio, el congreso Rooted CON vuelve con </b><a href="http://www.rootedcon.es/" target="_blank"><b>nueva web</b></a><b>, y con el comienzo del </b><a href="http://www.rootedcon.es/cfp.html" target="_blank"><b>proceso de solicitud de ponencias</b></a><b> (también conocido como <i>Call-For-Papers</i> o CFP).</b><br />
 <br />
<div align="center"><img src="http://img409.imageshack.us/img409/5505/rootedcon.jpg" border="0" alt="" /></div>Hace unas semanas se dejaba ver una nueva actualización en la web, que indicaba las fechas en las que se celebraría la segunda edición de Rooted CON, <b>3, 4 y 5 de Marzo de 2011</b>, tras el <a href="http://www.securitybydefault.com/search/label/rootedcon" target="_blank">éxito de la primera edición</a> de este año <a href="http://www.rootedcon.es/archivo/rooted-con-2010.html" target="_blank">que nos dejó tanto material</a>. Con casi 500 asistentes, en Rooted CON 2010 pudimos disfrutar de tres días repletos de ponencias interesantes, nuevas herramientas, caras conocidas, leyendas del hacking en España, conchas <i>Codan</i>, entusiasmo y pasión por la seguridad informática, y como no, esta próxima edición no nos la podemos perder.<br />
 <br />
<div align="center"><a href="http://3.bp.blogspot.com/_8ayQRVZ6T-U/TH3smpuhEAI/AAAAAAAAADk/haH2qdZXww0/s1600/web-rootedcon2011.jpg" target="_blank"><img src="http://3.bp.blogspot.com/_8ayQRVZ6T-U/TH3smpuhEAI/AAAAAAAAADk/haH2qdZXww0/s320/web-rootedcon2011.jpg" border="0" alt="" /></a></div> <br />
A continuación <i>copypasteo</i> el C<i>all for Papers; ya sabéis, </i>si este verano os ha cundido en cuanto a temas interesantes que poder mostrar al mundo o tenéis en mente algo que podría dar mucho que hablar, no dudéis en completar el <a href="https://www.rootedcon.es/cfp2011-esp/" target="_blank">formulario de inscripción de ponencias</a>... ¡y a por todas!<br />
 <br />
<div align="center"><a href="http://2.bp.blogspot.com/_8ayQRVZ6T-U/TH3szxlrW1I/AAAAAAAAADs/cAnRByD0iH0/s1600/cfp-rooted2011.jpg" target="_blank"><img src="http://2.bp.blogspot.com/_8ayQRVZ6T-U/TH3szxlrW1I/AAAAAAAAADs/cAnRByD0iH0/s320/cfp-rooted2011.jpg" border="0" alt="" /></a></div> <br />
<div align="center"><i>-------------- Solicitud de Ponencias | Call For Papers /RootedCON 2011 --------------</i></div> <br />
 <br />
<b><i>Acerca de Rooted CON</i></b><br />
 <br />
Rooted CON es un Congreso de seguridad informática que se celebrará en Madrid (España) los días 3, 4 y 5 de marzo de 2011, cuyo espectro de asistentes oscila desde estudiantes a fuerzas del estado y servicio secreto, pasando por profesionales del mercado de la seguridad, juristas e, incluso, entusiastas de la tecnología (y de otras cosas).<br />
 <br />
 <br />
<b><i>Tipo de charlas</i></b><br />
 <br />
 <br />
 <br />
 <br />
<br />
El Congreso se estructura en charlas y ponencias de dos tipos principales:<ul><li><b>Rápidas</b>: con una duración de unos 20 minutos.</li>
<li><b>Estándares</b>: con un máximo de 50 minutos de duración.</li>
</ul>De acuerdo con las propuestas que se reciban, se determinarán las cantidades de charlas de cada tipo a confirmar; no existe un formato rígido de congreso sino que la agenda se estructura de acuerdo a la demanda y oferta que se vaya recibiendo.<br />
 <br />
 <br />
<b><i>Temas relevantes</i></b><br />
 <br />
 <br />
 <br />
 <br />
<br />
Se consideran temas y charlas interesantes, pero no exclusivamente limitadas a:<ul><li>Hacking, cracking, phreaking, virii, WiFi, Voz sobre IP, GSM...</li>
<li>Ingeniería inversa, debugging, hooking, fuzzing, exploiting,...</li>
<li>Herramientas o técnicas defensivas y ofensivas punteras.</li>
<li>Seguridad en &quot;la nube&quot;, seguridad y hacking en entornos virtuales, productos y servicios en &quot;la nube&quot;, ...</li>
<li>Técnicas de criptografía, esteganografía, canales subliminales, ...</li>
<li>Ciencia forense, investigación y técnicas antiforense.</li>
<li>Redes, protocolos y hacking de capas 2 y 3, encapsulación, ...</li>
<li>Se valorarán especialmente temas y propuestas que no se presentaran en la edición anterior de Rooted CON.</li>
</ul><b><i>Procedimiento para enviar propuestas</i></b><br />
 <br />
 <br />
 <br />
 <br />
<br />
Solamente se admitirán propuestas recibidas a través del formulario de inscripción, que puede accederse en la URL:<ul><li><a href="https://www.rootedcon.es/cfp2011-esp/" target="_blank">https://www.rootedcon.es/cfp2011-esp/</a> (español)</li>
<li><a href="https://www.rootedcon.es/cfp2011-eng/" target="_blank">https://www.rootedcon.es/cfp2011-eng/</a> (inglés)</li>
</ul>Cualquier otro formato, medio o comunicación que no sea a través del citado formulario, no se considerará a efectos de ponencias presentadas y, por supuesto, no será tenido en cuenta o valorado. <br />
<b><i>Agenda e hitos relevantes</i></b><br />
<ul><li>01 Septiembre 2010 - se abre el proceso de inscripción de ponencias (&quot;Call for Papers&quot;).</li>
<li>31 de Diciembre 2010 - fecha final de presentación de propuestas.</li>
<li>Enero de 2011 - selección de ponentes y charlas.</li>
<li>Febrero de 2011 - material y documentación entregada a la organización.</li>
<li>3,4 y 5 de Marzo 2011 - Rooted CON 2011</li>
</ul><b><i>Qué está incluido como ponente</i></b> <br />
 <br />
 <br />
 <br />
<br />
Todos los ponentes recibirán las siguientes coberturas:<ul><li>Cena con el resto de ponentes la noche previa al congreso.</li>
<li>Alojamiento por cuenta de la Organización</li>
<li>Gastos del desplazamiento.</li>
<li>Acceso libre a todas las conferencias.</li>
<li>Acceso a la fiesta de cierre y tickets para copas gratis.</li>
<li>Patrocinadores y Colaboradores</li>
</ul>Rooted CON siempre está buscando patrocinadores de calidad para la organización del Congreso, por lo que si existe un interés, por favor, pónganse en contacto con: <br />
<i>patrocinadores-AT-rootedcon.es</i><br />
 <br />
Toda ayuda, ideas, propuestas o colaboraciones que se nos hagan llegar, serán tenidas en cuenta y valoradas por parte de Rooted: dependemos de vosotros para que este Congreso sea uno de los más originales que se realicen.<br />
 <br />
<b><i>Contacto</i></b><br />
 <br />
Para consultas, dudas o cualquier tipo de sugerencia:<br />
<i>info-AT-rootedcon.es</i><br />
 <br />
 <br />
 <br />
 <br />
<br />
<b><i>Nuestros enlaces</i></b><ul><li>Web: <a href="http://www.rootedcon.es/" target="_blank">http://www.rootedcon.es</a></li>
<li>Twitter: <a href="http://www.twitter.com/rootedcon" target="_blank">@rootedcon</a></li>
<li>Facebook: <a href="http://bit.ly/fbookrooted" target="_blank">http://bit.ly/fbookrooted</a></li>
<li>LinkedIn: <a href="http://bit.ly/linkedinrooted" target="_blank">http://bit.ly/linkedinrooted</a></li>
<li>Lista de correo Rooted: <a href="mailto:rootedcon@listas.rooted.es">rootedcon@listas.rooted.es</a></li>
</ul><div align="center">------------------------------------------------------------------------------------------</div><br />
 <br />
 <br />
 <br />
 <br />
<div align="center"><a href="http://4.bp.blogspot.com/_fWA7DVpD2eo/THvkGFAmDBI/AAAAAAAAAe8/TF_U9jH5EqE/s1600/rooted2010.jpg" target="_blank"><img src="http://4.bp.blogspot.com/_fWA7DVpD2eo/THvkGFAmDBI/AAAAAAAAAe8/TF_U9jH5EqE/s320/rooted2010.jpg" border="0" alt="" /></a></div> <br />
<div align="left"><i>Enlaces</i>: <br />
<a href="http://www.rootedcon.es/" target="_blank">Página oficial del congreso Rooted CON</a><br />
<a href="http://www.securitybydefault.com/2010/09/rooted-con-2011-solicitud-de-ponencias.html" target="_blank">http://www.securitybydefault.com/201...ponencias.html</a></div></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36555</guid>
		</item>
		<item>
			<title>Top de los timos más extendidos en Internet</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36554&amp;goto=newpost</link>
			<pubDate>Wed, 01 Sep 2010 09:10:11 GMT</pubDate>
			<description>*Cada año, miles de usuarios son víctimas de timos a través de la Red que buscan siempre el beneficio económico a través de la estafa y el engaño. Aprender a reconocerlos es la mejor defensa*. 
  
PandaLabs (http://www.pandalabs.com), el laboratorio antimalware de Panda Security...</description>
			<content:encoded><![CDATA[<div><b>Cada año, miles de usuarios son víctimas de timos a través de la Red que buscan siempre el beneficio económico a través de la estafa y el engaño. Aprender a reconocerlos es la mejor defensa</b>.<br />
 <br />
<a href="http://www.pandalabs.com" target="_blank"><font color="#5a7bb6">PandaLabs</font></a>, el laboratorio antimalware de <a href="http://www.pandasecurity.com" target="_blank"><font color="#5a7bb6">Panda Security</font></a> –The Cloud Security Company-, ha elaborado el ranking de los timos más frecuentes que han ido apareciendo a lo largo de los últimos años y que se siguen cobrando víctimas. El objetivo es siempre el mismo: conseguir estafar a los usuarios para conseguir cuantías económicas que pueden ir desde los 500 $ hasta miles de dólares.<br />
 <br />
Típicamente, todos funcionan de la misma manera: suelen llegar bien a través de correo electrónico o por las aplicaciones de mensajería interna de redes sociales que ofrecen gratuitamente este tipo de servicios. En la comunicación, instan al usuario a realizar alguna acción proactiva (contestar por correo, llamar por teléfono, enviar un fax, etc.). Al contestar, se inicia una conversación que busca generar confianza en la víctima, terminando siempre en la solicitud de una cuantía económica para diferentes motivos.<br />
 <br />
Según <a href="http://twitter.com/luis_corrons" target="_blank"><font color="#5a7bb6">Luis Corrons</font></a>, Director Técnico de PandaLabs, <i>“al igual que sucede con otros timos clásicos en el mundo real, los usuarios seguimos cayendo en engaños que nos llevan siempre a perder dinero. La problemática que subsiste detrás de estas tramas es que muchas víctimas no lo denuncian, o si lo hacen, raramente llegan a recuperar sus pérdidas, ya que el rastro de estos ciberdelincuentes se suele perder en Internet. La mejor defensa es aprender a reconocerlos y evitar, de esta manera, el convertirnos en una víctima más”. </i><br />
 <br />
En términos de distribución y frecuencia de recepción de este tipo de mensajes, PandaLabs ha elaborado el ranking de los timos más frecuentes de los últimos 10 años, que son los siguientes:<ul><li><b>Nigerianos:</b> este es el primer tipo de timo que apareció en internet, y aún hoy en día sigue siendo utilizado por los ciberdelincuentes. Nos llega en forma de correo electrónico, donde nos comunican que necesitan sacar una importante cantidad de dinero (millones de dólares) de su país (normalmente Nigeria, de ahí el nombre de ‘timo nigeriano’). Nos quieren utilizar para sacar el dinero de su país, llegando a prometernos grandes cantidades de dinero. Si accedemos finalmente nos pedirán que les paguemos una ‘pequeña’ suma para sufragar los gastos de la transferencia bancaria (alrededor de 1.000$). Una vez ingresado este dinero en una cuenta bancaria suministrada, el contacto desaparece y habremos perdido nuestro dinero.</li>
<li><b>Loterías:</b> el mecanismo es muy parecido al de los timos nigerianos. Recibimos un correo en el que nos notifican que hemos sido ganadores de un sorteo, y que necesitan nuestros datos para transferirnos el dinero (de nuevo cantidades de muchos millones de dólares). Al igual que en el timo nigeriano, finalmente nos solicitarán una cantidad para hacer frente a los gastos de la transferencia, unos 1.000$, que volveremos a perder.</li>
<li><b>Novias:</b> Una chica guapa, normalmente procedente de Rusia, ha encontrado nuestra dirección de correo y quiere hablar con nosotros. Siempre son jóvenes y les encantaría visitar nuestro país y conocernos, debido a un enamoramiento que alagará a cualquiera. Querrán venir a visitarnos y en el último momento habrá algún problema que requerirá que enviemos una pequeña cantidad (1.000$) para pagar los billetes, solucionar un problema de visado, etc. Evidentemente, no sólo desaparecerá el dinero, sino también la novia.</li>
<li><b>Ofertas de trabajo:</b> recibimos un mensaje de una compañía extranjera que busca agentes financieros en nuestro país. Prometen un trabajo sencillo, desde casa, donde podremos ganar alrededor de 3.000$ trabajando 3-4 horas diarias. Si aceptamos nos pedirán nuestros datos bancarios. Realmente se trata de ciberdelincuentes que nos utilizarán para robar el dinero de personas a las que han robado sus credenciales bancarias. Transferirán dinero de las cuentas comprometidas a nuestras cuentas, y luego nos pedirán que les enviemos ese dinero utilizando Western Union. De esta forma nos convertimos en muleros, y cuando la policía investigue los robos nos detendrá a nosotros como cómplices. También llamado scam, es una combinación, aunque no un timo como el resto, ya que el mulero también sale beneficiado, aunque esté cometiendo un delito sin saberlo.</li>
<li><b>Facebook / Hotmail:</b> los delincuentes acceden a una cuenta de Facebook, Hotmail, o un servicio similar, tras conseguir la contraseña. A continuación, cambian las credenciales para que el usuario real no pueda acceder, y envían un mensaje a todos sus contactos diciendo que está de viaje (Londres suele ser la ciudad elegida) y que le han robado justo antes de marcharse, que tiene los billetes de avión pero necesita pagar el hotel y nos solicita que le enviemos una pequeña cantidad de dinero, entre 500 y 1.000$.</li>
<li><b>La “compensación”:</b> esta es una de los timos más recientes, derivado del timo nigeriano. Es un mensaje de correo donde se nos comunica que se ha creado un fondo para compensar a víctimas de timo nigeriano, y que han visto que nuestra dirección de correo se encontraba entre las posibles afectadas. Nos ofrecen una compensación (alrededor de 1 millón de dólares) pero como en el timo original, nos pedirán que adelantemos una pequeña suma, 1.000$.</li>
<li><b>La equivocación:</b> se está volviendo muy popular en los últimos meses, sobre todo debido a la crisis económica y a la dificultad que entraña la venta de bienes e inmuebles. Se ponen en contacto con usuarios que han publicado un anuncio de venta de una casa, apartamento, coche, etc., en cualquiera de los portales de anuncios clasificados que existen. Tras expresar un gran interés en comprar nuestra oferta, y de forma muy rápida, nos envían un cheque por una cantidad equivocada (siempre más de lo solicitado). Posteriormente, nos pedirán que le devolvamos la diferencia ya que ha habido una confusión. Tras hacer el ingreso, la víctima nunca cobrará el cheque, seguirá con su propiedad sin venderla y habrá perdido el dinero transferido.</li>
</ul><b>¿Qué hacer ante un timo de estas características?</b><br />
Es natural que si no conocemos este tipo de técnicas delictivas, podamos pensar que realmente nos ha tocado la lotería o hemos “ligado” a través de Internet. Algunos consejos para intentar estar a salvo de estos timos son:<ul><li>Tener instalado un buen antivirus con capacidad de detección de spam. Muchos de estos mensajes son detectados y clasificados como correo basura por la mayoría de soluciones de seguridad. Esto nos ayudará a desconfiar de la veracidad del contenido de los correos electrónicos.</li>
<li>Aplicar el sentido común. Como siempre decimos, es nuestro mejor aliado. Pensemos que nadie regala nada, y que el amor a primera vista por foto y a través de Internet es remotamente posible. Por regla general, recomendamos siempre desconfiar de este tipo de contactos desde el principio.</li>
<li>Internet es muy buena herramienta para muchas cosas, pero si queremos vender algo, es mejor tener al comprador físicamente frente a nosotros. Por lo tanto, en el caso de contactos virtuales, recomendamos trasladar la operación al mundo real de forma que nos aseguremos en mayor medida de las intenciones de nuestro comprador.</li>
</ul>Si aún así hemos sido estafados, PandaLabs recomienda siempre proceder a denunciar el hecho ante las autoridades. <i>“Aunque es complicada la persecución del delito, cada vez más los cuerpos de seguridad están siendo capaces de llegar hasta estos ciberdelincuentes”</i>, señala Luis Corrons.</div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36554</guid>
		</item>
		<item>
			<title><![CDATA[Turquía, un paraíso para los 'hackers']]></title>
			<link>http://foro.hackhispano.com/showthread.php?t=36540&amp;goto=newpost</link>
			<pubDate>Mon, 30 Aug 2010 09:19:47 GMT</pubDate>
			<description><![CDATA[*Un país con una población muy joven, un uso extendido de internet, numerosas empresas de venta on-line, muy pocos programas antivirus o cortafuegos y muchos agujeros legales... Para los 'piratas' cibernéticos, Turquía es el Caribe*. 
  
Así lo describe Cihan Elmasri, experto informático de la...]]></description>
			<content:encoded><![CDATA[<div><b>Un país con una población muy joven, un uso extendido de internet, numerosas empresas de venta on-line, muy pocos programas antivirus o cortafuegos y muchos agujeros legales... Para los 'piratas' cibernéticos, Turquía es el Caribe</b>.<br />
 <br />
Así lo describe Cihan Elmasri, experto informático de la empresa GfK. No le sorprende el reciente <a href="http://thompson.blog.avg.com/2010/08/the-safest-and-most-dangerous-places-in-the-world-to-use-the-internet.html" target="_blank"><b><font color="#035a89">estudio</font></b></a> de la compañía de antivirus AVG que, tras analizar 127 millones de ordenadores, destaca Turquía como el país más peligroso del mundo para el navegante incauto: <b>un usuario de cada 10 corre el riesgo de ver su ordenador infectado</b>. En segundo lugar viene Rusia.<blockquote>&quot;La gente no usa antivirus ni cortafuegos, ni siquiera protección anti-spam&quot;<br />
</blockquote>Establecer un ránking del peligro es difícil, porque cada estudio emplea parámetros distintos. Aun así, Turquía se suele moverse en el 'top ten': <b>originó el 5,8% del spam mundial</b> en la primera mitad de 2009, según un <a href="http://www.mcafee.com/us/local_content/reports/6623rpt_avert_threat_0709.pdf" target="_blank"><b><font color="#035a89">estudio de McAfee</font></b></a> (sólo superado por EEUU y Brasil) y <a href="http://www.symantec.com/content/en/us/enterprise/other_resources/b-symc_intelligence_quarterly_emea_apr-jun_2010_21072010.en-us.pdf" target="_blank"><b><font color="#035a89">Symantec</font></b></a> lo ubica como noveno país con más &quot;actividad maliciosa&quot; del mundo, en cifras absolutas (el 3% del volumen mundial), una media que resulta de su ránking como segundo país en códigos maliciosos, el 13º en 'phishing', el 8º en origen de ataques...<br />
 <br />
La culpa la tienen en parte las víctimas: <b>&quot;La gente no usa antivirus ni cortafuegos, ni siquiera protección anti-spam&quot;</b>, constata Elmasri. &quot;No tienen conciencia. Así es fácil colar un virus mediante el correo electrónico. Y cuando usan antivirus suelen recurrir a versiones gratuitas, que no se pueden actualizar&quot;. Más crítico aún es Murat Demiroglu, webmaster de un hospital privado: &quot;A las compañías no les importa: en lugar de invertir en un sistema de protección colocan un filtro para registrar todo lo que los empleados hacen en internet, sus charlas, a veces incluso sus contraseñas. Creen que así controlan mejor el trabajo. <br />
 <br />
Un 'hacker' que se infiltra en el filtro no necesita nada más&quot;. Algo así como lanzar una escalera de cuerdas por la borda mientras se aproxima una nave con bandera negra.<br />
 <br />
No sorprende que Turquía se haya convertido en el galeón de oro de los 'piratas' rusos. Murat sabe que la mayor parte de los ataques vienen del gran vecino. &quot;Hace nada tuvimos un ataque ruso: como el hospital para el que trabajo tiene un cortafuegos muy avanzado, intentaron infiltrarse en mi portátil para luego infectar el FTP y así entrar a la web comercial&quot;. Una estrategia habitual es infectar páginas aparentemente inofensivas para convertirlas en fuente de nuevos ataques.<br />
 <br />
Pero los 'hackers' turcos tampoco se quedan atrás. Fueron noticia mundial al <b>infiltrarse en 5.000 páginas web israelíes</b> en una semana de junio, como venganza por el ataque de Israel a la flotilla de Gaza, recuerda Cihan. AVG lanzó la <a href="http://free.avg.com/us-en/news.ndi-226274#ixzz0xdRgvKg1" target="_blank"><b><font color="#035a89">voz de alarma</font></b></a> porque durante este asalto consiguieron 'craquear' más de 50 cuentas de Facebook. &quot;Ya una vez, los 'hackers' turcos establecieron un récord mundial al desfigurar 37.000 páginas en un día&quot;, advertía AVG entonces.<br />
 <br />
¿Nivel sorprendente? Si uno es joven, no tiene trabajo pero sí ordenador, mucho tiempo libre, una necesidad enorme de conseguir o bien dinero o bien prestigio para poder invitar a salir a una chica.... sí, las rígidas convenciones que siguen determinando la búsqueda de pareja en gran parte de la sociedad turca también influyen, cree Murat. Los códigos de acceso a una web son más fáciles de descifrar que las que rigen las relaciones entre los sexos.<br />
<b>Bloqueos como distracción</b><br />
 <br />
&quot;Más de una vez, unos chavales consiguieron bloquear durante un día entero <a href="http://www.mynet.com/" target="_blank"><b><font color="#035a89">Mynet.com</font></b></a>, el quinto sitio más visitado de Turquía; lo hacen por broma, para mostrar que son los mejores&quot;, asegura Murat. O como inversión de futuro: el sector tecnológico está en franca expansión y pide personal.<blockquote>&quot;Ya una vez, los 'hackers' turcos establecieron un récord mundial al desfigurar 37.000 páginas en un día&quot;<br />
</blockquote>A esto se añade otro incentivo: <b>la censura impuesta por el Gobierno</b>, que mantiene bloqueadas unas 6.400 páginas web, no sólo de contenido pornográfico: también están censurados <a href="http://www.elmundo.es" target="_blank"><b><font color="#035a89">ELMUNDO.es</font></b></a> y <a href="http://www.youtube.com" target="_blank"><b><font color="#035a89">Youtube</font></b></a>, a los que sólo se accede a través de 'proxies' o cambiando los DNS del propio ordenador. &quot;Desde que empezó la censura, todo el mundo se ha convertido en experto en DNS&quot;, confirma Cihan. Por algo se empieza. Porque a los vídeos de Youtube &#8213;el cuarto sitio más popular en Turquía&#8213; no quiere ni renunciar el primer ministro, según confesión pública.<br />
 <br />
El experto recuerda que en junio pasado, unos 'hackers' consiguieron colocar sus mensajes en varias páginas web de la Autoridad de Telecomunicaciones para protestar contra el mantenimiento de la censura. Imposible no sonreír. Sí, ser 'pirata' cibernético queda bien en Turquía. No tanto para robar: muchos renuncian a desvalijar webs comerciales turcas, según Cihan: &quot;Son nacionalistas&quot;, dice. Pero sí para perseguir unos ideales, cual Robin Hood digital.<br />
 <br />
&quot;Casi todos los movimientos políticos tienen un ala cibernética&quot;, asegura Murat. &quot;Los izquierdistas 'hackean' las webs de los partidos de la derecha, éstos se atacan a las páginas kurdas, los islamistas practican su particular yihad cibernética contra las webs israelíes o cualquier otra con la que no comulgan...&quot;. No faltan foros y webs donde estos equipos de 'piratas' idealistas proclaman orgullosamente su condición y sus normas de combate. Un ejemplo es <a href="http://kizilhack.blogspot.com/" target="_blank"><b><font color="#035a89">Redhacks</font></b></a>, de afiliación 'roja'.<br />
 <br />
El blanco ideal de los 'piratas' turcos tiene nombre, según Cihan: la web del Mossad, el servicio secreto israelí. No consta que alguien haya conseguido 'craquearlo'. Pero para entrenarse, nada mejor que las aguas transparentes de las redes turcas. Sin cortafuegos y con normas legales muy poco aptas para castigar a los fuera de la ley. El paraíso para un 'hacker'.<br />
 <br />
<div align="center"><img src="http://estaticos01.cache.el-mundo.net/elmundo/imagenes/2010/08/28/navegante/1283000296_extras_ladillos_1_1.jpg" border="0" alt="" /></div> <br />
 <br />
<i>Fuente: </i><a href="http://www.elmundo.es/elmundo/2010/08/28/navegante/1283000296.html" target="_blank"><i>http://www.elmundo.es/elmundo/2010/08/28/navegante/1283000296.html</i></a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36540</guid>
		</item>
		<item>
			<title>Repositorios con herramientas de seguridad</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36529&amp;goto=newpost</link>
			<pubDate>Fri, 27 Aug 2010 08:32:42 GMT</pubDate>
			<description><![CDATA[*Aqui os dejamos un estupendo repositorio (http://es.wikipedia.org/wiki/Repositorio) bastante ordenado con herramientas de seguridad (http://foro.hackhispano.com/downloads.php?do=cat&id=1), algunos grandes conocidas, otras no tanto, pero todas muy útiles*. 
  
Os dejamos los enlaces a cada...]]></description>
			<content:encoded><![CDATA[<div><b>Aqui os dejamos un estupendo <a href="http://es.wikipedia.org/wiki/Repositorio" target="_blank">repositorio</a> bastante ordenado con <a href="http://foro.hackhispano.com/downloads.php?do=cat&amp;id=1" target="_blank">herramientas de seguridad</a>, algunos grandes conocidas, otras no tanto, pero todas muy útiles</b>.<br />
 <br />
Os dejamos los enlaces a cada categoría para que descubráis nuevas herramientas, aprendais de ellas y las utilicéis.<br />
<br />
<br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Bluetooth%20Tools/" target="_blank">Bluetooth Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Browser%20Extensions/" target="_blank">Browser Extensions/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Exploitation%20Tools/" target="_blank">Exploitation Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Information%20Gathering/" target="_blank">Information Gathering/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Libraries/" target="_blank">Libraries/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Network%20Discovery%20tools/" target="_blank">Network Discovery tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Network%20Login%20Auditors/" target="_blank">Network Login Auditors/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Network%20Security%20Scanners/" target="_blank">Network Security Scanners/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Networking%20Utilities/" target="_blank">Networking Utilities/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/OS%20Detection%20Tools/" target="_blank">OS Detection Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Packet%20Crafting%20Tools/" target="_blank">Packet Crafting Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Packet%20Sniffers/" target="_blank">Packet Sniffers/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Password%20Auditing/" target="_blank">Password Auditing/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Password%20Cracking/" target="_blank">Password Cracking/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Port%20Scanners/" target="_blank">Port Scanners/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Reverse%20Engineering/" target="_blank">Reverse Engineering/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/SQL%20Injection/" target="_blank">SQL Injection/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/SSL%20Checkers/" target="_blank">SSL Checkers/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/SSL%20Proxies/" target="_blank">SSL Proxies/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Service%20Fingerprinting/" target="_blank">Service Fingerprinting/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Thick%20Client%20Tools/" target="_blank">Thick Client Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/VoIP%20Security%20Tools/" target="_blank">VoIP Security Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Web%20Applicative%20Proxies/" target="_blank">Web Applicative Proxies/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Web%20Applicative%20Scanners/" target="_blank">Web Applicative Scanners/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Web%20Services%20Security%20Tools/" target="_blank">Web Services Security Tools/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Web%20Vulnerability%20Scanners/" target="_blank">Web Vulnerability Scanners/</a><br />
<img src="http://pentester.fr/icons/folder.gif" border="0" alt="" /><a href="http://pentester.fr/resources/tools/pentest/Wi-Fi/" target="_blank">Wi-Fi/</a><br />
<br />
<b>Mas info: <a href="http://pentester.fr/" target="_blank">http://pentester.fr/</a></b></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36529</guid>
		</item>
		<item>
			<title>Fallo de seguridad permite ejecutar código en programas de Windows</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36523&amp;goto=newpost</link>
			<pubDate>Wed, 25 Aug 2010 11:11:52 GMT</pubDate>
			<description>*Microsoft publicó un nuevo aviso de seguridad para advertir (http://blogs.technet.com/b/srd/archive/2010/08/23/more-information-about-dll-preloading-remote-attack-vector.aspx) a los usuarios sobre una grave vulnerabilidad que permite la ejecución de código en aplicaciones para Windows...</description>
			<content:encoded><![CDATA[<div><b>Microsoft publicó un nuevo aviso de seguridad <a href="http://blogs.technet.com/b/srd/archive/2010/08/23/more-information-about-dll-preloading-remote-attack-vector.aspx" target="_blank">para advertir</a> a los usuarios sobre una grave vulnerabilidad que permite la ejecución de código en aplicaciones para Windows desarrolladas por terceros. No afecta a todas los aplicaciones, sino únicamente a aquellas que cargan archivos DLL de una forma “insegura”.</b><br />
 <br />
El fallo <a href="http://www.theregister.co.uk/2010/08/24/binary_planting_attack_advisory/" target="_blank">es provocado</a> cuando <a href="http://www.microsoft.com/technet/security/advisory/2269637.mspx" target="_blank">un programa carga un DLL sin especificar su ruta completa</a>, lo que <a href="http://msdn.microsoft.com/en-us/library/ff919712(VS.85).aspx" target="_blank">le permite a un atacante cargar un archivo malicioso</a>.<br />
 <br />
Según investigadores de Microsoft, esta vulnerabilidad no puede ser solucionada directamente en Windows porque las aplicaciones que no cargan como deberían las bibliotecas DLL simplemente podrían dejar de funcionar correctamente. Por lo tanto, es necesario que los desarrolladores actualicen su respectivo software.<br />
 <br />
Se desconoce el número de programas que podrían ser susceptibles a ataques, pero la firma <a href="http://acrossecurity.blogspot.com/2010/08/binary-planting-update-day-7.html" target="_blank">Acros Security ha detectado hasta ahora unas 200 aplicaciones vulnerables</a>. Por su parte, Microsoft señaló que están investigando si algunos de sus aplicaciones tiene este problema para solucionarlo lo más pronto posible.<br />
 <br />
<i>Fuente: </i><a href="http://www.opensecurity.es/fallo-de-seguridad-permite-ejecutar-codigo-en-programas-de-windows/" target="_blank"><i>http://www.opensecurity.es/fallo-de-seguridad-permite-ejecutar-codigo-en-programas-de-windows/</i></a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>4v7n42</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36523</guid>
		</item>
		<item>
			<title>Botnet Rustock es responsable del 40 por ciento del spam mundial</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36521&amp;goto=newpost</link>
			<pubDate>Wed, 25 Aug 2010 08:55:18 GMT</pubDate>
			<description>*Más del 40 por ciento del spam del mundo proviene de una sola red de computadoras, contra la que expertos en seguridad informática siguen luchando, de acuerdo con nuevas estadísticas de la división MessageLabs de Symantec*. 
  
El botnet Rustock (http://en.wikipedia.org/wiki/Rustock_botnet) se ha...</description>
			<content:encoded><![CDATA[<div><b>Más del 40 por ciento del spam del mundo proviene de una sola red de computadoras, contra la que expertos en seguridad informática siguen luchando, de acuerdo con nuevas estadísticas de la división MessageLabs de Symantec</b>.<br />
 <br />
El <a href="http://en.wikipedia.org/wiki/Rustock_botnet" target="_blank">botnet Rustock</a> se ha reducido desde abril, cuando alrededor de 2,5 millones de equipos fueron infectados con software malicioso enviando alrededor de 43 mil millones de correos electrónicos de spam por día, en gran parte spam farmacéutico.<br />
 <br />
<div align="center"><img src="http://geeks-zone.net/wp-content/uploads/2010/08/Spam2_2-300x200.jpg" border="0" alt="" /></div> <br />
Ahora, alrededor de 1,3 millones de ordenadores están infectados con Rustock, y el botnet compensando la disminucion de su tamaño con el aumento en el volumen de envio, dijo Paul Wood, un analista de inteligencia de MessageLabs con Symantec. Los ordenadores infectados – la mayoría de los cuales están en Norteamérica y Europa Occidental – <b>envian colectivamente alrededor de 46 mil millones de correos electrónicos spam por día</b>.<br />
 <br />
La razón de la caída de los ordenadores infectados podría ser debido a una serie de factores, dijo Wood. Los programas antivirus pueden haber detectado la infección o la gente que controla Rustock podría haber perdido la conexión a los equipos por varias razones. Los ordenadores infectados con Rustock también han dejado de utilizar TLS (Transport Layer Security), un protocolo de cifrado que se utiliza para enviar de forma segura el correo electrónico. L<br />
 <br />
<b>Se cree que los spammers cifran su spam utilizando TLS</b> porque era más difícil para otros equipos de redes detectar el tráfico de spam, dijo Wood. Pero el envío de correo electrónico, utilizando TLS requiere más recursos y es mas lento. “Parece que los controladores de botnet, especialmente los que están detrás Rustock, tal vez se han dado cuenta de que el uso de TLS les dio poco o ningún beneficio apreciable y en lugar de enviarlo impedido su capacidad de ancho de banda debido a la sobrecarga de procesamiento adicional y necesaria para TLS” .<br />
 <br />
<b>Enlaces</b>:<br />
<a href="http://www.pcworld.com/businesscenter/article/203981/rustock_botnet_responsible_for_40_percent_of_spam.html" target="_blank">http://www.pcworld.com/businesscente...t_of_spam.html</a><br />
<a href="http://geeks-zone.net/2010/08/botnet-rustock-es-responsable-del-40-por-ciento-del-spam/" target="_blank">http://geeks-zone.net/2010/08/botnet...ento-del-spam/</a><br />
<a href="http://en.wikipedia.org/wiki/Rustock_botnet" target="_blank">http://en.wikipedia.org/wiki/Rustock_botnet</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36521</guid>
		</item>
		<item>
			<title>Microsoft Security Essentials, ¿el mejor software hecho nunca por Microsoft?</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36520&amp;goto=newpost</link>
			<pubDate>Wed, 25 Aug 2010 08:51:28 GMT</pubDate>
			<description>*Cuando aparecieron rumores de que Microsoft presentaría su propio antivirus gratuito la verdad es que las dudas nos asaltaron y no teníamos nada claro si sería algo decente o por el contrario una bazofia, dudas que quedaron resueltas en el momento que los de Redmond lanzaron finalmente el mentado...</description>
			<content:encoded><![CDATA[<div><b>Cuando aparecieron rumores de que <font color="black">Microsoft</font> presentaría su propio antivirus gratuito la verdad es que las dudas nos asaltaron y no teníamos nada claro si sería algo decente o por el contrario una bazofia, dudas que quedaron resueltas en el momento que los de Redmond lanzaron finalmente el mentado antivirus.</b> <br />
 <br />
Bautizado como <a href="http://www.microsoft.com/security_essentials/" target="_blank"><b><font color="#0066cc">Microsoft Security Essentials</font></b></a>, y empezaron a llegar las primeras valoraciones: <b>todo el mundo hablaba maravillas de la solución antivírica de Microsoft</b>. Pero la cosa no se quedó ahí y con el paso del tiempo <b>las buenas críticas y resultados siguieron</b>.<br />
 <br />
<div align="center"><img src="http://cdn.alt1040.com/files/2010/08/mse.png" border="0" alt="" /></div> <br />
Los últimos, después de que hace semanas <b>AV Comparatives</b> (organización centrada en realizar comparativas de antivirus) le otorgara a MSE <a href="http://bitelia.com/2009/11/av-comparatives-considera-al-antivirus-de-microsoft-de-los-mejores" target="_blank"><font color="#0066cc">su clasificación más alta</font></a> para un antivirus gratuito, <a href="http://bitelia.com/2010/08/microsoft-security-essentials-recibe-la-certificacion-av-test" target="_blank"><font color="#0066cc">llegaron ayer mismo</font></a> de la mano de otra organización, <b>AV-Test.org</b>, quienes han realizado un análisis de 19 soluciones de antivirus. <b>En este último análisis Microsoft Security Essentials ha vuelto a triunfar</b> al obtener puntuaciones bastante buenas, gracias a las cuales ha conseguido hacerse con la certificación que esta organización da (para que os hagáis una idea antivirus tan famosos como <b>McAfee Internet Security 2010</b> no han conseguido la certificación).<br />
<br />
 <br />
Tras todas estas buenas críticas y resultados recogidos por el antivirus gratuito de Microsoft, una nueva duda me golpeó - la que reza en el título - ya que personalmente no recuerdo que ningún otro <i>software</i> de Microsoft haya recolectado tantas buenas críticas de usuarios y profesionales (y tan pocas valoraciones negativas), así que me gustaría que todos vosotros queridos lectores me echarais una mano con la mentada cuestión, para lo cual os dejo con la siguiente encuesta (recalcar también que <b>quedan abiertos los comentarios para que quien quiera pueda complementar su respuesta</b>).<br />
 <br />
<b>Enlaces</b>:<br />
<a href="http://www.av-comparatives.org/images/stories/test/removal/avc_removal_2009.pdf" target="_blank">http://www.av-comparatives.org/image...moval_2009.pdf</a><br />
<a href="http://arstechnica.com/security/news/2009/10/av-comparatives-picks-six-malware-removal-winners.ars" target="_blank">http://arstechnica.com/security/news...al-winners.ars</a><br />
<a href="http://alt1040.com/2010/08/microsoft-security-essentials-el-mejor-software-hecho-nunca-por-microsoft" target="_blank">http://alt1040.com/2010/08/microsoft...-por-microsoft</a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36520</guid>
		</item>
		<item>
			<title>El DRM del Android Market ya ha sido reventado</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36516&amp;goto=newpost</link>
			<pubDate>Tue, 24 Aug 2010 20:29:23 GMT</pubDate>
			<description>*Ya es posible evitar el mecanismo anti-copia que Google ha implantado en el Android Market.* 
 
 El sistema ofrecía a los desarrolladores la posibilidad de que sus aplicaciones de pago no pudieran ser utilizadas salvo que se comprobara que se había adquirido y pagado, siendo el Market el que...</description>
			<content:encoded><![CDATA[<div><b>Ya es posible evitar el mecanismo anti-copia que Google ha implantado en el Android Market.</b><br />
<br />
 El sistema ofrecía a los desarrolladores la posibilidad de que sus aplicaciones de pago no pudieran ser utilizadas salvo que se comprobara que se había adquirido y pagado, siendo el Market el que confirma la licencia.<br />
<br />
Por lo visto, apenas un par de bytes son la diferencia entre una aplicación protegida y la versión desprotegida de la misma. Una vez desensamblada, es trivial modificar la comprobación de validez de la licencia, y es previsible que en breve haya un procedimiento automatizado para romper la protección de cualquier aplicación.<br />
<br />
El proceso de desensamblaje es simple, el código resultante es casi idéntico al fuente, y por tanto fácil de modificar. También lo es cambiar el comportamiento de la aplicación cuando desde Market se le dice que la licencia no es válida. Al ejecutarse la aplicación consulta al Market, y éste responde con “1” si la licencia no es válida. Así que tan sólo hay que cambiar en la aplicación qué se hace a recibir un “1” (como por ejemplo, ignorarlo) y recompilar. Eliminar la consulta al Market sí parece una tarea más compleja.<br />
Claro está, no todos los desarrolladores utilizan la librería ofrecida por Google, pero sí es la más sencilla de implementar. Otros utilizan código ofuscado, lo que tan sólo complica un poco la tarea. Lo peor para los desarrolladores es que la solución es complicada, puesto que el código de las aplicaciones Android será siempre fácil de descompilar, y por tanto, de modificar. ¿Hará daño esto a la capacidad del Android Market de atraer a desarrolladores enfocados al modelo de pago, y de aplicaciones más profesionales?<br />
<br />
<div align="center">Vídeo Youtube: <a href="http://www.youtube.com/watch?v=eMZ4qYbpN_s&amp;feature=player_embedded" target="_blank">http://www.youtube.com/watch?v=eMZ4q...layer_embedded</a> <br />
<table class="tborder" cellpadding="6" cellspacing="1" border="0" width="400" style="margin:10px 0">
<thead>
	<tr>
		<td class="tcat" colspan="2" style="text-align:center">
			<span style="float:right;margin-left:5px;cursor:pointer;font-weight:bolder;" title="Increase this video's size" onclick="
				if ( this.innerHTML == '+' ) {
					this.innerHTML = '-';
					this.title = 'Reset video size';
					this.parentNode.parentNode.parentNode.parentNode.width=638;
					this.parentNode.parentNode.parentNode.parentNode.getElementsByTagName('object')[0].width=638;
					this.parentNode.parentNode.parentNode.parentNode.getElementsByTagName('object')[0].height=515;
				} else {
					this.innerHTML = '+';
					this.title = 'Increase this video\'s size';
					this.parentNode.parentNode.parentNode.parentNode.width=425;
					this.parentNode.parentNode.parentNode.parentNode.getElementsByTagName('object')[0].width=425;
					this.parentNode.parentNode.parentNode.parentNode.getElementsByTagName('object')[0].height=355;
				}
			">+</span>
			<a href="http://www.youtube.com/watch?v=eMZ4qYbpN_s" title="View this video at YouTube in a new window or tab" target="_blank">YouTube Video</a>
		</td>
	</tr>
</thead>
<tbody>
	<tr>
		<td class="panelsurround" align="center">
			<object width="425" height="355" type="application/x-shockwave-flash" data="http://www.youtube.com/v/eMZ4qYbpN_s">
				<param name="movie" value="http://www.youtube.com/v/eMZ4qYbpN_s" />
				<param name="wmode" value="transparent" />
				<em><strong>ERROR:</strong> If you can see this, then <a href="http://www.youtube.com/">YouTube</a> is down or you don't have Flash installed.</em>
			</object>
		</td>
	</tr>
</tbody>
</table></div><br />
Fuente: <a href="http://www.genbeta.com/movil/el-drm-del-android-market-ya-ha-sido-reventado" target="_blank">http://www.genbeta.com/movil/el-drm-...sido-reventado</a> <br />
<br />
Chicos espero que os guste y espero haber cumplido la plantilla modelo para un post de noticias :p :D</div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>hckr</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36516</guid>
		</item>
		<item>
			<title>El mercado de la identidad: Vales menos que un Azerbajiano</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36512&amp;goto=newpost</link>
			<pubDate>Tue, 24 Aug 2010 11:12:12 GMT</pubDate>
			<description>*En el blog de McAfee - ¿o debo decir Intel? - han publicado **un sorprendente catálogo con un auténtico mercado de la identidad* (http://www.avertlabs.com/research/blog/index.php/2010/08/23/how-much-does-my-identity-cost/)*. Parece el supermercado donde compraba las identidades **nuestro amigo...</description>
			<content:encoded><![CDATA[<div><b><font color="black">En el blog de McAfee - ¿o debo decir Intel? - han publicado </font></b><a href="http://www.avertlabs.com/research/blog/index.php/2010/08/23/how-much-does-my-identity-cost/" target="_blank"><b><font color="black">un sorprendente catálogo con un auténtico mercado de la identidad</font></b></a><b><font color="black">. Parece el supermercado donde compraba las identidades </font></b><a href="http://es.wikipedia.org/wiki/The_Bourne_Identity" target="_blank"><b><font color="black">nuestro amigo Bourne</font></b></a><b><font color="black">.</font></b><br />
 <br />
En él se puede ver que ser Ruso, Ukraniako o de Arerbajian es lo que menos vale. Hay que suponer que esto es así por uno de los dos siguientes motivos que regimen el libre comercio capitalista:<br />
 <br />
1) O no hay demanda: Nadie quiere comprar esas identidades.<br />
2) O hay demasidad oferta: Tienen demasiadas identidades que vender.<br />
 <br />
<div align="center"><a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/THLGnjj2ZSI/AAAAAAAAGtY/6gXJCxm2aKQ/s1600/passaportes.jpg" target="_blank"><img src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/THLGnjj2ZSI/AAAAAAAAGtY/6gXJCxm2aKQ/s400/passaportes.jpg" border="0" alt="" /></a></div> <br />
Como se puede ver en la imagen, ser Frances marca un nivel, no como ser Español, que a pesar de superar los 5.000 USD cotizamos menos que los italianos. Y eso aunque seamos los campeones del mundo de futbol.<br />
 <br />
Por supuesto, una vez que tienes un pasaporte comprado, nada mejor que tener unas cuantas tarjetas clonadas, a elegir el tipo de tarjeta y el saldo de la misma.<br />
 <br />
<div align="center"><a href="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/THLGoPA7k0I/AAAAAAAAGtg/ZPrSK8sfWpo/s1600/tarjetas+de+credito.jpg" target="_blank"><img src="http://4.bp.blogspot.com/_Y2uWeGSk9Sw/THLGoPA7k0I/AAAAAAAAGtg/ZPrSK8sfWpo/s400/tarjetas+de+credito.jpg" border="0" alt="" /></a></div> <br />
Por último, ya que te pones, una licencia de conducir, pero sin pasar por los pesados exámenes teóricos y prácticos. Si total, con las horas que le has metido al Need For Speed o el GTA ... ¿quién necesita ir a la autoescuela?<br />
 <br />
<div align="center"><a href="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/THLGm0cBVVI/AAAAAAAAGtQ/4wVvhkJe5AQ/s1600/licencias+de+conducir.jpg" target="_blank"><img src="http://1.bp.blogspot.com/_Y2uWeGSk9Sw/THLGm0cBVVI/AAAAAAAAGtQ/4wVvhkJe5AQ/s400/licencias+de+conducir.jpg" border="0" alt="" /></a></div> <br />
En fin, que así está el mundo de la gestión de identidades. Por cierto, a principios de Octubre, los días 5 y 6, hay un evento de esta temática en la Universidad de Sevilla, y o yo, o mi compañero Silverhack, estaremos allí, para comentar todas estas bonitas jugadas. Más información : <a href="http://jornadas.us.es/index.php" target="_blank"><font color="#99bbdd">Jornadas sobre identidad digital 2010</font></a><br />
 <br />
Saludos Malignos!<br />
 <br />
 <br />
 <br />
 <br />
<i>Publicado por Maligno en </i><a href="http://www.elladodelmal.com/2010/08/el-mercado-de-la-identidad-vales-menos.html" target="_blank"><i>http://www.elladodelmal.com/2010/08/el-mercado-de-la-identidad-vales-menos.html</i></a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36512</guid>
		</item>
		<item>
			<title>PlayStation 3 al fin ha sido hackeada gracias al PS Jailbreak</title>
			<link>http://foro.hackhispano.com/showthread.php?t=36493&amp;goto=newpost</link>
			<pubDate>Fri, 20 Aug 2010 09:00:31 GMT</pubDate>
			<description>*Han pasado ya unas cuantas horas desde la **publicación* (http://www.elotrolado.net/hilo_playstation-3-ya-se-puede-piratear-o-no_1473155)* del que podría ser el primer sistema que ha conseguido burlar la seguridad de PlayStation 3, permitiendo la carga de copias de juegos y homebrew*. Por el...</description>
			<content:encoded><![CDATA[<div><b>Han pasado ya unas cuantas horas desde la </b><a href="http://www.elotrolado.net/hilo_playstation-3-ya-se-puede-piratear-o-no_1473155" target="_blank"><b>publicación</b></a><b> del que podría ser el primer sistema que ha conseguido burlar la seguridad de PlayStation 3, permitiendo la carga de copias de juegos y <i>homebrew</i></b>. Por el momento hay que mantenerse cautos, pero en Youtube han aparecido <a href="http://www.youtube.com/watch?v=8IDaGne0u-4" target="_blank">diversos</a> <a href="http://www.youtube.com/watch?v=4jOEbZEkp9A" target="_blank">vídeos</a> que muestran el funcionamiento del bautizado como <a href="http://psjailbreak.com/" target="_blank">PS Jailbreak</a>. <br />
 <br />
<div align="center"><img src="http://www.crunchgear.com/wp-content/uploads/2010/08/PS_Jailbreak.jpg" border="0" alt="" /></div> <br />
El <i>PS Jailbreak</i> es un jig, un USB que permite la carga de software no firmado en PlayStation 3. El funcionamiento del <i>PS Jailbreak</i> es simple, el USB hace entrar la consola en<i> modo debug</i> y mediante un software se copia el contenido del BR a un disco duro, permitiendo después la carga de ese contenido. Todo ello <i>Plug-and-play</i>, sin ningún tipo de modificación que invalide la garantía.<br />
 <br />
Este nuevo sistema parece que funciona en todos los modelos de PlayStation 3 (<i>fat</i> y <i>slim</i>) y en todos los firmware existentes. Por el momento de los múltiples juegos que se han probado todos han funcionado, existiendo solo una limitación: Si el juego contiene algún archivo superior a 4Gb, no podrá ser cargado. También afirman que de momento los juegos funcionan perfectamente en el modo <i>online</i>.<br />
 <br />
Sony por ahora no ha realizado declaraciones, pero los interesados mejor no actualicéis vuestros <i>firmwares</i> por si alguna actualización pudiera tapar el agujero de seguridad. Aun así el PS Jailbreak podría actualizarse. Esta previsto que el próximo 27 de agosto llegue el <i>chip</i> a una conocida <a href="http://www.ozmodchips.com/ps-jailbreak-worlds-first-ps3-modchip-plug-and-play-p-68.html" target="_blank">tienda australiana</a>, al precio de 169,99AUD (unos 120€ al cambio actual). Encontraréis más información en nuestro <a href="http://www.elotrolado.net/foro_playstation-3-scene-y-linux_163" target="_blank">foro Scene y Linux</a> de PlayStation 3.<br />
 <br />
<b>Actualización:</b> Las muestras ya están llegando a las tiendas españolas y podemos confirmar al 100% que el <i>PS Jailbreak</i> es real. Además ya tenéis disponible la <a href="http://www.elotrolado.net/hilo_review-ps-jailbreak_1473364" target="_blank">primera review española</a>. El precio en nuestro país rondará los 100€.<br />
 <br />
<i>Enlaces: </i><br />
<a href="http://psjailbreak.com/" target="_blank">http://psjailbreak.com/</a><br />
<a href="http://psx-scene.com/forums/showthread.php?t=64935" target="_blank">http://psx-scene.com/forums/showthread.php?t=64935</a><br />
<a href="http://www.elotrolado.net/noticia_playstation-3-podria-haber-sido-hackeada-actualizado_18043" target="_blank"><i>http://www.elotrolado.net/noticia_playstation-3-podria-haber-sido-hackeada-actualizado_18043</i></a></div>

]]></content:encoded>
			<category domain="http://foro.hackhispano.com/forumdisplay.php?f=41">NOTICIAS</category>
			<dc:creator>LUK</dc:creator>
			<guid isPermaLink="true">http://foro.hackhispano.com/showthread.php?t=36493</guid>
		</item>
	</channel>
</rss>
