<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Caminando entre bits... &#187; Seguridad</title>
	<atom:link href="http://seifreed.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://seifreed.com</link>
	<description></description>
	<lastBuildDate>Wed, 30 May 2012 11:00:03 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='seifreed.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Caminando entre bits... &#187; Seguridad</title>
		<link>http://seifreed.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://seifreed.com/osd.xml" title="Caminando entre bits..." />
	<atom:link rel='hub' href='http://seifreed.com/?pushpress=hub'/>
		<item>
		<title>Recursos en una auditoría Wireless II</title>
		<link>http://seifreed.com/2012/05/29/recursos-en-una-auditoria-wireless-ii/</link>
		<comments>http://seifreed.com/2012/05/29/recursos-en-una-auditoria-wireless-ii/#comments</comments>
		<pubDate>Tue, 29 May 2012 15:50:46 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[wordlist]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4279</guid>
		<description><![CDATA[Cuando realizamos las pruebas para obtener las clave de las redes wireless, las de WPA claro. Porque las claves WEP es cuestión de obtener paquetes y listo. Es muy bueno que tengamos ingenio a la hora de crear los diccionarios que usaremos en las pruebas de obtención de la clave. Imaginemos pues, que nos estamos [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4279&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Cuando realizamos las pruebas para obtener las clave de las redes wireless, las de WPA claro. Porque las claves WEP es cuestión de obtener paquetes y listo. Es muy bueno que tengamos ingenio a la hora de crear los diccionarios que usaremos en las pruebas de obtención de la clave.</p>
<p>Imaginemos pues, que nos estamos enfrentando a la red Wireless que están usando en el congreso <a href="http://noconname.org">No cON Name</a>.</p>
<p>Es comun que usen como password nombres propios de la organización o evento, pensemos que han usado un password que se parezca a No cON Name, así que, en vez de crear la lista de palabras a mano usaremos un generador de palabras, de manera que podamos abarcar todas las opciones posibles.</p>
<p>Para ello, vuelvo a traer <a href="http://www.randomstorm.com/rsmangler-security-tool.php">rsmangler</a> que nos ayudará en ello.</p>
<p>Así que generamos un fichero con la lista de palabras, en mi caso noconname</p>
<p>Y usamos rsmangler para que nos ayude a generar el diccionario deseado.</p>
<p>Así que usamos</p>
<p>rsmangler.rb &#8211;file palabras.txt &gt;&gt; dic.txt</p>
<p>Y el resultado que obtenemos, que lo he recortado para que sea mas fácil de mirar es:</p>
<blockquote><p>oconnamenoconname<br />
emannocon<br />
Noconname<br />
NOCONNAME<br />
noconnameed<br />
noconnameing<br />
n0c0nn4m3<br />
noconname!<br />
noconname@<br />
noconname<br />
noconname�<br />
noconname$<br />
noconname%<br />
noconname^<br />
noconname&amp;<br />
noconname*<br />
noconname(<br />
noconname)<br />
01noconname<br />
noconname01<br />
02noconname<br />
noconname02<br />
03noconname<br />
noconname03</p></blockquote>
<p>Hay un total de 283 palabras para probar <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Post cortito para un día liado.</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/security/'>security</a>, <a href='http://seifreed.com/tag/wireless/'>Wireless</a>, <a href='http://seifreed.com/tag/wordlist/'>wordlist</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4279/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4279/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4279/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4279/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4279/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4279/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4279/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4279/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4279/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4279/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4279/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4279/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4279/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4279/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4279&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/29/recursos-en-una-auditoria-wireless-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Análisis de ataques automatizados recibidos</title>
		<link>http://seifreed.com/2012/05/25/analisis-de-ataques-automatizados-recibidos/</link>
		<comments>http://seifreed.com/2012/05/25/analisis-de-ataques-automatizados-recibidos/#comments</comments>
		<pubDate>Fri, 25 May 2012 06:02:13 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Honeypot]]></category>
		<category><![CDATA[rdp]]></category>
		<category><![CDATA[SSH]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4267</guid>
		<description><![CDATA[Cada vez que me paro a mirar el log del Honeypot SSH que dejé montado en casa las 24 horas, me sorprendo de la cantidad de ataques que llegan, de los usuarios que se usan, en fin, es sorprendente ver como funciona. Así que vamos a mirar logs y hacer un parseo rápido. Kippo que [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4267&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Cada vez que me paro a mirar el log del Honeypot SSH que dejé montado en casa las 24 horas, me sorprendo de la cantidad de ataques que llegan, de los usuarios que se usan, en fin, es sorprendente ver como funciona. Así que vamos a mirar logs y hacer un parseo rápido.</p>
<p>Kippo que es el honeypot que estoy usando va guardando un log por día, ahora mismo tengo unos 6 archivos de log distintos así que ahora lo que voy ha hacer es contar la cantidad de logones fallidos del total de logs.</p>
<blockquote><p>cat kippo.log | awk &#8216;/failed/ { print $5 }&#8217; | grep -v on | wc -l</p></blockquote>
<p>En una semana el resultado a sido de 4782 accesos de logon fallidos. ¿Increible no?</p>
<p>Ahora vamos al apartado de las Ip&#8217;s porque al intentar el acceso de logon, la IP queda registrada.</p>
<p>Para extraer la IP:</p>
<blockquote><p>cat kippo.log.6 | awk &#8216;/HoneyPotTransport/ { print $3 }&#8217; | cut -d &#8220;,&#8221; -f3 | grep -v SSH | cut -d &#8220;]&#8221; -f1 | sort -u</p></blockquote>
<p>Han habido 7 IP&#8217;s implicadas en el ataque, de estas Ip, los ataques vienen de EStados unidos, de China, de Mongolia, y.. de ESPAÑA!</p>
<p>La lista de IP&#8217;s era:</p>
<blockquote><p>116.114.20.148<br />
173.255.246.112<br />
199.127.103.157<br />
203.34.37.16<br />
211.154.224.238<br />
37.157.249.167<br />
80.103.180.135</p></blockquote>
<p>Ahora pasamos a la parte de usuarios y password, empezamos</p>
<blockquote><p> cat kippo.log.6 | awk &#8216;/attempt/ { print $9 }&#8217; | cut -d &#8220;[" -f2 | cut -d "]&#8221; -f1</p></blockquote>
<p>La cantidad de combinaciones que se han usado es 4502</p>
<p>De estas combinaciones, la cantidad de usuarios únicos ha sido de 3744</p>
<p>Para la parte de contraseñas se han usado 4034</p>
<p>En la parte de RDP, que también dejé capturando que llegaba, también han habido resultados</p>
<p>Las ip&#8217;s registradas son:</p>
<blockquote><p>112.64.207.90<br />
12.198.222.17<br />
125.211.197.142<br />
184.105.139.216<br />
204.140.27.133<br />
211.191.168.25<br />
229.143.195.200<br />
2.50.27.150<br />
82.144.67.181</p></blockquote>
<p>Son Ip&#8217;s procedentes de Rusia, China, Emiratos Árabes etc..</p>
<p>Dentro de poco tengo pensado montar otro tipo de Honeypot, de parte web por ejemplo. Será una buena fuente de información <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/honeypot/'>Honeypot</a>, <a href='http://seifreed.com/tag/rdp/'>rdp</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a>, <a href='http://seifreed.com/tag/ssh/'>SSH</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4267/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4267/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4267/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4267&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/25/analisis-de-ataques-automatizados-recibidos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Leakedin &#8211; Cuidado con la información que te dejas por ahí &#8230;</title>
		<link>http://seifreed.com/2012/05/24/leakedin-cuidado-con-la-informacion-que-te-dejas-por-ahi/</link>
		<comments>http://seifreed.com/2012/05/24/leakedin-cuidado-con-la-informacion-que-te-dejas-por-ahi/#comments</comments>
		<pubDate>Thu, 24 May 2012 17:00:29 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[leakdin]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4265</guid>
		<description><![CDATA[En cuanto expones un dato personal en Internet estás perdido. Hay que tener mucho cuidado con lo que se va dejando por ahí, un log en Pastebin, Metadatos en los documentos, son cosas que cada vez hay que concienciarse de que no se deben tomar a la ligera. Ya existen herramientas que monitorizan Pastebin, de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4265&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>En cuanto expones un dato personal en Internet estás perdido.</p>
<p>Hay que tener mucho cuidado con lo que se va dejando por ahí, un log en Pastebin, Metadatos en los documentos, son cosas que cada vez hay que concienciarse de que no se deben tomar a la ligera.</p>
<p>Ya existen herramientas que monitorizan Pastebin, de manera que cuando aparece un dato de interés a los que estan detrás de esa informaciónes les es, muy fácil el poder enterarse.</p>
<p>Otro tipo de servicios es el que traigo se trata <em>leakedin, </em>Este servicio se encarga de dar a conocer en que sitios (Pastebin), se ha colgado información que podria ser, mas bien información personal.  Un archivo subido a Dropbox, una clave RSA etc..</p>
<p>Podemos encontrara cosas como:</p>
<blockquote><p>Detected 1 occurrence(s) of ‘http[s]*:\/\/dl\.dropbox\.com\/’:</p>
<pre>&lt;img src="http://dl.dropbox.com/u/149660/389075560.jpg"&gt;

Send a SELF-ADDRESSED STAMPED ENVELOPE (this means it has your address already written on it and an unused stamp in the upper-right corner!) to:

Ben Combee&lt;br&gt;
5607 Joe Sayers Ave&lt;br&gt;
Austin, TX 78756&lt;br&gt;

If you include somethin</pre>
</blockquote>
<p>Sin duda interesante.</p>
<p>La web del proyecto la podéis encontrar <a href="http://www.leakedin.com">aquí.</a></p>
<p>Tened cuidado lo que vais dejando por ahí.</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/leakdin/'>leakdin</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4265/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4265/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4265/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4265/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4265/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4265/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4265/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4265/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4265&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/24/leakedin-cuidado-con-la-informacion-que-te-dejas-por-ahi/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Protección a nivel local, archivo hosts</title>
		<link>http://seifreed.com/2012/05/23/proteccion-a-nivel-local-archivo-hosts/</link>
		<comments>http://seifreed.com/2012/05/23/proteccion-a-nivel-local-archivo-hosts/#comments</comments>
		<pubDate>Wed, 23 May 2012 06:00:33 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hphosts]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4262</guid>
		<description><![CDATA[Proporcionar protección a nivel local tendría que ser una de las principales medidas que se deberían de implementar en los equipos. Una de las cosas bastante eficaces que se pueden es que a ciertos dominios/IP no nos podamos conectar, así nos protegeremos. ¿Como se consigue esto? Pues haciendo que dichas peticiones a ciertos sitios siempre [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4262&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Proporcionar protección a nivel local tendría que ser una de las principales medidas que se deberían de implementar en los equipos.</p>
<p>Una de las cosas bastante eficaces que se pueden es que a ciertos dominios/IP no nos podamos conectar, así nos protegeremos. ¿Como se consigue esto? Pues haciendo que dichas peticiones a ciertos sitios siempre vayan 127.0.0.1 es decir, a localhost.</p>
<p><strong><span style="text-decoration:underline;">¿Esto de que nos libra?</span></strong></p>
<p>Pues nos libra de que si navegamos por ejemplo por páginas webs legítimas, que contienen por ejemplo un iframe a un &#8220;conocido&#8221; host que contiene malware la conexión no se realizará.</p>
<p>Otro caso es por ejemplo el de troyanos que se dedican por ejemplo a pedirte los datos bancarios &#8220;por seguridad&#8221;. Obviamente estos troyanos lo que buscan es engañar al usuario para que introduzca sus datos bancarios y poder enviarlos a un host destino.</p>
<p>Si miramos ese tipo de trazas con Wireshark, veríamos algo del tipo</p>
<blockquote><p>POST /images/check.asp HTTP/1.0<br />
Connection: keep-alive<br />
Content-Type: application/x-www-form-urlencoded<br />
Content-Length: 962<br />
Host: DOMINIO_MALICIOSO<br />
Accept: text/html, */*<br />
User-Agent: Mozilla/3.0 (compatible; Indy Library)</p>
<p>1=45678976&amp;2=1234&amp;3=1234&amp;4=47897654&amp;5=4567&amp;6=5467&amp;7=5879654774587741&amp;8=06%2F14&amp;9=887&amp;10=7188&amp;11=145%2D4564&amp;12=146%2D5646&amp;13=147%2D5456&amp;14=148%2D4564&amp;15=149%2D5645&amp;16=150%2D6156&amp;17=151%2D1894&amp;18=152%2D8918&amp;19=153%2D9189&amp;20=154%2D1891&amp;21=155%2D8984&amp;22=156%2D5445&amp;23=157%2D6156&amp;24=158%2D1561&amp;25=159%2D5615&amp;26=160%2D6118&amp;27=161%2D9948&amp;28=162%2D9489&amp;29=163%2D1891&amp;30=164%2D8918&amp;31=165%2D1891&amp;32=166%2D8189&amp;33=167%2D1891&amp;34=168%2D8918&amp;35=169%2D9189&amp;36=170%2D1891&amp;37=171%2D8918&amp;38=172%2D1891&amp;39=173%2D1998&amp;40=174%2D1891&amp;41=175%2D8918&amp;42=176%2D9115&amp;43=177%2D1561&amp;44=178%2D1156&amp;45=179%2D1565&amp;46=180%2D1561&amp;47=181%2D5619&amp;48=182%2D1984&amp;49=183%2D8948&amp;50=184%2D9189&amp;51=185%2D1891&amp;52=186%2D9919&amp;53=187%2D8189&amp;54=188%2D1891&amp;55=189%2D8918&amp;56=190%2D9189&amp;57=191%2D1189&amp;58=192%2D1891&amp;59=193%2D8918&amp;60=194%2D9189&amp;61=195%2D8918&amp;62=196%2D9891&amp;63=197%2D8918&amp;64=198%2D9189&amp;65=199%2D1981&amp;66=200%2D8918&amp;67=201%2D9189&amp;68=202%2D1981&amp;69=203%2D8918&amp;70=204%2D9811&amp;71=manodacaixa%40gmail%2Ecom&amp;HTTP/1.1 200 OK<br />
Connection: keep-alive<br />
Date: Tue, 22 May 2012 12:40:57 GMT<br />
Server: Microsoft-IIS/6.0<br />
MicrosoftOfficeWebServer: 5.0_Pub<br />
X-Powered-By: ASP.NET<br />
Content-Length: 0<br />
Content-Type: text/html<br />
Set-Cookie: ASPSESSIONIDASSSCADB=BIJLMGIBAJPPPDFIDBPMKBJH; path=/<br />
Cache-control: private</p></blockquote>
<p>Todo el &#8220;churro&#8221; que se envía son los datos que el usuario ha rellenado sobre su tarjeta, su PIN etc&#8230;</p>
<p>Si el HOST destino, ya se conoce como malicioso los datos nunca se enviarían, es decir, nos ofrece protección en la navegación y en el envío de datos a URL/Ip maliciosas.</p>
<p>Otro tipo de troyanos, lo que hacen es, una vez que han infectado la máquina se descargan mas binarios de su servidor que les hace de panel de control (C&amp;C).</p>
<p>Se podría mitigar también redirigiendo las peticiones a localhost.</p>
<p>Y es  por eso, por lo que proyectos como hphosts nos ayudan en esta tarea.</p>
<p>Descargamos el archivo de <a href="http://support.it-mate.co.uk/downloads/hphosts.zip">aquí</a></p>
<p>¿Que tenemos en este archivo?</p>
<blockquote><p>C:\Users\seifreed\Downloads\hphosts&gt;wc -l HOSTS.txt<br />
183792 HOSTS.txt</p></blockquote>
<p>Tenemos  183792 entradas repartidas entre IP&#8217;S y URL que son de carácter malicioso, de manera que si intentan conectarse fallarán.</p>
<p>Y eso es todo por hoy <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/hphosts/'>hphosts</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4262/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4262/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4262/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4262&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/23/proteccion-a-nivel-local-archivo-hosts/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>
	</item>
		<item>
		<title>Firmando correos con GPG y Outlook 2010</title>
		<link>http://seifreed.com/2012/05/22/firmando-correos-con-gpg-y-outlook-2010/</link>
		<comments>http://seifreed.com/2012/05/22/firmando-correos-con-gpg-y-outlook-2010/#comments</comments>
		<pubDate>Tue, 22 May 2012 06:12:46 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[GPG]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4259</guid>
		<description><![CDATA[Si queremos poder firmar correos utilizando Outlook 2010 es posible que estemos al borde de la locura. He probado diversidad de software y al final la solución que mejor me ha ido es la que menos me esperaba, desde luego. Uno de los primeros software que probé fue el de GPG4Win, este Software ne funciono [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4259&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Si queremos poder firmar correos utilizando Outlook 2010 es posible que estemos al borde de la locura.</p>
<p>He probado diversidad de software y al final la solución que mejor me ha ido es la que menos me esperaba, desde luego.</p>
<p>Uno de los primeros software que probé fue el de <a href="http://www.gpg4win.org/">GPG4Win</a>, este Software ne funciono bien en otras ocasiones con versiones de Outlook 2003 y 2007, funcionaba bien, y no quedaba colgado ni nada.</p>
<p>Pero en las nuevas versiones de Outlook, la 2010 ya no funciona <img src='http://s0.wp.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> , Entonces probé otro software, <a href="http://www.gpg4o.de/">gpg4o</a>, este software una vez lo instalas parece que todo es muy bonito pero es una trial por lo que poco puedes usarlo en realidad.</p>
<p>Otro de los software que aparecía como referencia es<a href="https://github.com/twalrant/OutlookGnuPG"> OutlookGnuGPG</a>. Este addon es solo para Outlook 2007, así que también te quedas sin soporte en las últimas versiones de Outlook 2010.</p>
<p>Además estaba buscando una solución que no me volviera el cliente de correo lento.. y que me permitiera elegir de manera &#8220;elegante&#8221; las claves.</p>
<p>Y por fin &#8220;llego la luz&#8221; y pude encontrar la solución que estaba buscando, se trata de Outlook privacy plugin.</p>
<p>Este addon funciona PERFECTAMENTE en versiones Outlook 2010 tanto en x86 como en x64.</p>
<p>Así que, no sufráis mas, con esto ya os sirve por si necesitáis poder firmar en Outlook 2010.</p>
<p>Se trata de <a href="http://code.google.com/p/outlook-privacy-plugin/downloads/list">Outlook privacy plugin</a></p>
<p>Se queda instalado como un complemento mas en Outlook</p>
<p><img class="aligncenter" src="http://img204.imageshack.us/img204/2492/complementos.png" alt="" width="529" height="135" /></p>
<p>Así que quedará perfectamente instalado para que se pueda usar de manera cómoda.</p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/gpg/'>GPG</a>, <a href='http://seifreed.com/tag/outlook/'>outlook</a>, <a href='http://seifreed.com/tag/privacy/'>privacy</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4259/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4259/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4259/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4259/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4259/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4259/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4259/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4259/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4259&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/05/22/firmando-correos-con-gpg-y-outlook-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img204.imageshack.us/img204/2492/complementos.png" medium="image" />
	</item>
		<item>
		<title>Listado de ExploitPacks</title>
		<link>http://seifreed.com/2012/04/30/listado-de-exploitpacks/</link>
		<comments>http://seifreed.com/2012/04/30/listado-de-exploitpacks/#comments</comments>
		<pubDate>Mon, 30 Apr 2012 10:16:09 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ecrime]]></category>
		<category><![CDATA[exploit kit]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4233</guid>
		<description><![CDATA[Un kit de explotación, o exploit kit o exploit pack, es una recopilación de exploits, ya conocidos o no, que se usa para infectar a un usuario final, mediante ingeniería social, ataques drive-by explotando vulnerabilidades. Los kits de explotación suelen venderse en el mercado negro, sobre precios asequibles, por ejemplo: $ 200 x 1 semana [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4233&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Un kit de explotación, o exploit kit o exploit pack, es una recopilación de exploits, ya conocidos o no, que se usa para infectar a un usuario final, mediante ingeniería social, ataques drive-by explotando vulnerabilidades.</p>
<p>Los kits de explotación suelen venderse en el mercado negro, sobre precios asequibles, por ejemplo:</p>
<ul>
<li><em>$ 200 x 1 semana</em></li>
<li><em>$ 300 x 2 semanas</em></li>
<li><em>$ 400 x 3 semanas</em></li>
<li><em>$ 500 mensuales</em></li>
<li><em>$ 50 x 24 horas de prueba  </em></li>
</ul>
<p>Estas estadísticas pertenecen al blog de <a href="http://mipistus.blogspot.com.es/2011/08/black-hole-exploit-kit-110-inside.html">Malware Intelligence</a></p>
<p>De los kit de explotación, creo que el mas famoso actualmente se trata del <a href="http://krebsonsecurity.com/tag/blackhole/">Blackhole</a> y el más caro ya que se actualizar muy rápido.</p>
<p>Si miramos una gráfica del año pasado segun Kaspersky, aquí tenéis un ejemplo de la detección:</p>
<p><img class="aligncenter" src="http://www.viruslist.com/sp/images/vlill/marko_exploitkits_pic01.png" alt="" width="800" height="400" /></p>
<p>Lo mas importante de los kits de explotación es la rapidez con la que se puedan actualizar, cuando te encuentras uno de estos kits de explotación suelen estar protegidos con usuario y password.</p>
<p><img class="aligncenter" src="http://seifreed.files.wordpress.com/2012/04/mi-crimepack.png?w=1280&h=741" alt="" width="1280" height="741" /></p>
<p>Estos paneles no suelen ser vulnerables a inyecciones SQL y las contraseñas no son las típicas pues ya se cuidan de proteger estos paneles.</p>
<p>Los kits suelen contener la parte de servidor web, donde se aloja el kit, además contiene estadísticas de usuarios infectados, o de acceso a los exploits, además suelen alojasrse en servidores Bullet-PROFF Hosting o incluso en algún host legítimo comprometido.</p>
<p>Si quieres conocer un listado actualizado y una review de los kits de explotación, puedes consultar la siguiente lista.</p>
<p><a href="http://www.mediafire.com/?vwizwswtwx9p1q3">Update Exploits kit</a></p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/ecrime/'>ecrime</a>, <a href='http://seifreed.com/tag/exploit-kit/'>exploit kit</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4233/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4233/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4233/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4233/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4233/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4233/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4233/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4233/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4233/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4233/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4233/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4233/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4233/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4233/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4233&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/04/30/listado-de-exploitpacks/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://www.viruslist.com/sp/images/vlill/marko_exploitkits_pic01.png" medium="image" />

		<media:content url="http://seifreed.files.wordpress.com/2012/04/mi-crimepack.png?w=300" medium="image" />
	</item>
		<item>
		<title>Getmantra ayuda en las auditorías</title>
		<link>http://seifreed.com/2012/04/27/getmantra-ayuda-en-las-auditorias/</link>
		<comments>http://seifreed.com/2012/04/27/getmantra-ayuda-en-las-auditorias/#comments</comments>
		<pubDate>Fri, 27 Apr 2012 09:56:16 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[getmantra]]></category>
		<category><![CDATA[plugins addons]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4224</guid>
		<description><![CDATA[Los informáticos &#8220;perdemos&#8221; mucho tiempo en configurar ciertas cosas cuando tenemos que poner y hacer la puesta a punto de nuestro sistema. Una de las cosas si nos dedicamos a la seguridad es la de tener un buen navegador configurado, y uno de los proyectos que se encarga de ello es Mantra. Mantra es un [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4224&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Los informáticos &#8220;perdemos&#8221; mucho tiempo en configurar ciertas cosas cuando tenemos que poner y hacer la puesta a punto de nuestro sistema. Una de las cosas si nos dedicamos a la seguridad es la de tener un buen navegador configurado, y uno de los proyectos que se encarga de ello es Mantra.</p>
<p>Mantra es un proyecto muy vivo que nos sirve para realizar auditorías de páginas webs por ejemplo, o en mi caso que lo utilizo para analizar algun caso de phishing ya que tiene complementos para ir analizando las cabeceras.</p>
<p><img class="aligncenter" src="http://img152.imageshack.us/img152/4176/menupi.png" alt="" width="594" height="540" /></p>
<p>Lo que me gusta de Mantra es que te agrupa las herramientas en menús y por categorías.</p>
<p>Además tiene muy bien solucionado el tema de administración de plugins y permite actualizar todos los complementos y administrarlos</p>
<p><img class="aligncenter" src="http://img545.imageshack.us/img545/2492/complementos.png" alt="" width="357" height="540" /></p>
<p>La web del proyecto está aquí. <a href="http://www.getmantra.com/">http://www.getmantra.com/</a></p>
<p>&nbsp;</p>
<p>Entrada escueta para este Viernes</p>
<br />Filed under: <a href='http://seifreed.com/category/general/'>General</a>, <a href='http://seifreed.com/category/navegadores/'>Navegadores</a>, <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/firefox/'>firefox</a>, <a href='http://seifreed.com/tag/getmantra/'>getmantra</a>, <a href='http://seifreed.com/tag/plugins-addons/'>plugins addons</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4224/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4224/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4224/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4224/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4224/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4224/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4224/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4224/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4224/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4224/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4224/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4224/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4224/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4224/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4224&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/04/27/getmantra-ayuda-en-las-auditorias/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://img152.imageshack.us/img152/4176/menupi.png" medium="image" />

		<media:content url="http://img545.imageshack.us/img545/2492/complementos.png" medium="image" />
	</item>
		<item>
		<title>Estando mas seguro en Facebook</title>
		<link>http://seifreed.com/2012/04/26/estando-mas-seguro-en-facebook/</link>
		<comments>http://seifreed.com/2012/04/26/estando-mas-seguro-en-facebook/#comments</comments>
		<pubDate>Thu, 26 Apr 2012 06:00:51 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[facebook]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4218</guid>
		<description><![CDATA[Las redes sociales se han convertido en el uso diario por muchos usuarios, muchas veces los usuarios no se dan cuenta de la peligrosidad que a veces pueden tener estas redes sociales. Ya que, en ellas se puede distribuir malware, o se pueden robar cuentas y usar para hacer un mal uso de imagen. Facebook [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4218&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://psicologia-positiva.com/wp-content/uploads/2012/01/facebook_icon.png" alt="" width="238" height="224" />Las redes sociales se han convertido en el uso diario por muchos usuarios, muchas veces los usuarios no se dan cuenta de la peligrosidad que a veces pueden tener estas redes sociales. Ya que, en ellas se puede distribuir malware, o se pueden robar cuentas y usar para hacer un mal uso de imagen.</p>
<p>Facebook es una de las redes sociales mas usadas, y no se libra de ser víctima de ataques por partes de los criminales.</p>
<p>Por ejemplo la noticia que salió hace tiempo de que los usuarios de Facebook, fueron víctimas de un ataque de SPAM</p>
<p><img class="aligncenter" src="http://www.neoteo.com/images/Cache/A5EEx900y900.jpg" alt="" width="552" height="486" /></p>
<p>Una de las recomendaciones que se dan en seguridad, no solo en las redes sociales es elegir una buena contraseña</p>
<ul>
<li>Elegir una contraseña fuerte, que contenga letras, número y símbolos y si es posible mayúculas y minúculas.</li>
<li>No la compartas con nadie</li>
<li>No uses la misma contraseña para todas tus cuentas</li>
<li>Cambia la contraseña regularmente</li>
</ul>
<p>Si recordar una contraseña compleja nos cuesta, existen utilidades para recordar este tipo de cuentas. Una de las utilidades que mas me gustan es <a href="http://keepass.info/">Keepass</a>.</p>
<p><strong>Realizar Logout de Facebook</strong></p>
<p><strong></strong>Es muy importante coger la costumbre de realizar Logout en Facebook y en los demás servicios ya que, si cogemos esa costumbre cuando hagamos login fuera de nuestro entorno diario, que puede ser nuestro puesto de trabajo o nuestra casa nos recordaremos de desconectar ya que otro usuario podría entrar en nuestra cuenta si no hemos salido de manera correcta.</p>
<p><strong>Scam en Facebook</strong></p>
<p><strong></strong>El Scam es una de las armas que se usan en Internet para seguir consiguiendo que los usuarios caigan en este tipo de fraudes y sean, infectados por malware o bien sean conducidos a un phishing.</p>
<p><img class="aligncenter" src="http://cloudtimes.org/wp-content/uploads/2011/02/valentine-message1.jpg" alt="" width="498" height="290" /></p>
<p><strong>Código malicioso en Facebook</strong></p>
<p><strong></strong>Existen ciertos códigos maliciosos que, mediante anuncios en ciertas páginas invitan al usuario, mediante ingeniería social a realizar ciertas acciones que por ejemplo mediante código malicioso recoger todas nuestras amistades y ponerles un video o el enlace a malware.</p>
<p><img class="aligncenter" src="http://www.wtfuzz.com/wp-content/uploads/2011/04/spam.jpg" alt="" width="548" height="407" /></p>
<p><strong>Clickjacking</strong></p>
<p>Este tipo de amenaza es poco conocida y muy peligrosa para los usuarios finales.</p>
<p>En este tipo de amenazas, por ejemplo el usuario clica en un Me gusta y en realidad por debajo esta realizando otras acciones</p>
<p><img class="aligncenter" src="http://seifreed.files.wordpress.com/2012/04/clickjacking-facebook.png?w=919&h=708" alt="" width="919" height="708" /></p>
<p><strong>Conectando a Facebook por HTTPS</strong></p>
<p><img class="aligncenter" src="http://www.socialdente.com/wp-content/uploads/https-facebook.png" alt="" width="640" height="250" /></p>
<p>Es muy importante conectarse por HTTPS, ya que ciframos nuestras conexiones y nuestros datos viajan seguros <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Estos son algunos de los consejos que podéis seguir.</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/facebook/'>facebook</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4218/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4218/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4218/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4218/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4218/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4218/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4218/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4218/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4218&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/04/26/estando-mas-seguro-en-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://psicologia-positiva.com/wp-content/uploads/2012/01/facebook_icon.png" medium="image" />

		<media:content url="http://www.neoteo.com/images/Cache/A5EEx900y900.jpg" medium="image" />

		<media:content url="http://cloudtimes.org/wp-content/uploads/2011/02/valentine-message1.jpg" medium="image" />

		<media:content url="http://www.wtfuzz.com/wp-content/uploads/2011/04/spam.jpg" medium="image" />

		<media:content url="http://seifreed.files.wordpress.com/2012/04/clickjacking-facebook.png?w=300" medium="image" />

		<media:content url="http://www.socialdente.com/wp-content/uploads/https-facebook.png" medium="image" />
	</item>
		<item>
		<title>Comunicaciones seguras &#8211; Retroshare</title>
		<link>http://seifreed.com/2012/04/25/comunicaciones-seguras-retroshare/</link>
		<comments>http://seifreed.com/2012/04/25/comunicaciones-seguras-retroshare/#comments</comments>
		<pubDate>Wed, 25 Apr 2012 07:00:11 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[retroshare]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4215</guid>
		<description><![CDATA[Es increíble las facilidades que se ofrecen cada día mas, la cantidad de proyectos Open Source que existen, es una pasada. Hoy os vengo ha hablar sobre un proyecto que, la verdad me ha dejado impresionado de la potencia del proyecto. Este proyecto se basa en comunicaciones seguras, se trata de Retroshare, este proyecto contiene [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4215&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Es increíble las facilidades que se ofrecen cada día mas, la cantidad de proyectos Open Source que existen, es una pasada. Hoy os vengo ha hablar sobre un proyecto que, la verdad me ha dejado impresionado de la potencia del proyecto. Este proyecto se basa en comunicaciones seguras, se trata de Retroshare, este proyecto contiene todo lo necesario para establecer una comunicación segura entre un grupo de gente.</p>
<p>El proyecto se basa en el uso de claves GPG, como funcionan este tipo de claves</p>
<p><img class="aligncenter" src="http://static.commentcamarche.net/es.kioskea.net/pictures/crypto-images-schemaclepublique.gif" alt="" width="369" height="142" /></p>
<p>Cuando iniciamos Retroshare lo primero que nos piden es nuestra clave pública</p>
<p><img class="aligncenter" src="http://img193.imageshack.us/img193/108/clavepublica.png" alt="" width="671" height="516" /></p>
<p>Usaremos la clave pública con Retroshare y, además crearemos un lugar donde configuraremos Retroshare.</p>
<p>Cuando eligamos la clave pública nos pedirá el password para configurar nuestra clave pública con Retroshare</p>
<p><img class="aligncenter" src="http://img825.imageshack.us/img825/8181/clavepublica2.png" alt="" width="672" height="516" /></p>
<p>Una de las características de Retroshare es que permite enviar correos privados entre los que permanecen en el círculo de confianza</p>
<p><img class="aligncenter" src="http://img189.imageshack.us/img189/9138/correovk.png" alt="" width="826" height="530" /></p>
<p>Además de correos también nos permite tener un sistema de foros anónimo, la verdad es que la plataforma ofrece todo lo que necesitas.</p>
<p>Y por si fuera poco también nos permite tener configurado mensajería instantánea cifrada</p>
<p><img class="aligncenter" src="http://img560.imageshack.us/img560/4665/msneh.png" alt="" width="301" height="426" /></p>
<p>Podemos en las opciones de Retroshare configurar para que nos avise mediante notificaciones con segun que eventos</p>
<p><img class="aligncenter" src="http://img808.imageshack.us/img808/2614/notificaciones.png" alt="" width="883" height="520" /></p>
<p>En la parte de servidor nos permite configurar con las necesidades que queramos</p>
<p><img class="aligncenter" src="http://img405.imageshack.us/img405/9545/servidorv.png" alt="" width="880" height="520" /></p>
<p>Para añadir a un amigo, sólo lo podremos añadirlo bajo circumstancias especiales</p>
<p><img class="aligncenter" src="http://img252.imageshack.us/img252/3271/aadiramigo.png" alt="" width="647" height="397" /></p>
<p>Tendremos a la vista rapidamente que carpetas tenemos configuradas en Rettroshare</p>
<p><img class="aligncenter" src="http://img138.imageshack.us/img138/600/carpetas.png" alt="" width="771" height="349" /></p>
<p>Y, podremos poner que carpeta queremos poner como carpeta compartida</p>
<p><img class="aligncenter" src="http://img812.imageshack.us/img812/9641/carpetascompartidas.png" alt="" width="700" height="386" /></p>
<p>Hasta aquí las cosas que podemos llegar ha hacer con Retroshare, la verdad es que es una de las mejores maneas de tener un entorno bien configurado y seguro! No hay excusa <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>&nbsp;</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/privacidad/'>privacidad</a>, <a href='http://seifreed.com/tag/retroshare/'>retroshare</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4215/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4215/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4215/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4215/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4215/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4215/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4215/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4215/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4215&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/04/25/comunicaciones-seguras-retroshare/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://static.commentcamarche.net/es.kioskea.net/pictures/crypto-images-schemaclepublique.gif" medium="image" />

		<media:content url="http://img193.imageshack.us/img193/108/clavepublica.png" medium="image" />

		<media:content url="http://img825.imageshack.us/img825/8181/clavepublica2.png" medium="image" />

		<media:content url="http://img189.imageshack.us/img189/9138/correovk.png" medium="image" />

		<media:content url="http://img560.imageshack.us/img560/4665/msneh.png" medium="image" />

		<media:content url="http://img808.imageshack.us/img808/2614/notificaciones.png" medium="image" />

		<media:content url="http://img405.imageshack.us/img405/9545/servidorv.png" medium="image" />

		<media:content url="http://img252.imageshack.us/img252/3271/aadiramigo.png" medium="image" />

		<media:content url="http://img138.imageshack.us/img138/600/carpetas.png" medium="image" />

		<media:content url="http://img812.imageshack.us/img812/9641/carpetascompartidas.png" medium="image" />
	</item>
		<item>
		<title>Búsqueda en archivos cifrados con xor &#8211; xorsearch</title>
		<link>http://seifreed.com/2012/04/24/busqueda-en-archivos-cifrados-con-xor-xorsearch/</link>
		<comments>http://seifreed.com/2012/04/24/busqueda-en-archivos-cifrados-con-xor-xorsearch/#comments</comments>
		<pubDate>Tue, 24 Apr 2012 06:00:20 +0000</pubDate>
		<dc:creator>Marc Rivero López</dc:creator>
				<category><![CDATA[e-crime]]></category>
		<category><![CDATA[ecrime]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[malware. ecrime]]></category>
		<category><![CDATA[xorsearch]]></category>

		<guid isPermaLink="false">http://seifreed.com/?p=4209</guid>
		<description><![CDATA[Algunos shellcodes o malware incorporan protecciones para los curiosos, en el caso del malware por ejemplo para evitar que se pueda saber, por ejemplo, a que objetivos está enfocado el troyano. Cifran el archivo de configuración de manera que cuando el analista de malware se dedica a conseguir el archivo de configuración del troyano, se encuentra [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4209&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Algunos shellcodes o malware incorporan protecciones para los curiosos, en el caso del malware por ejemplo para evitar que se pueda saber, por ejemplo, a que objetivos está enfocado el troyano. Cifran el archivo de configuración de manera que cuando el analista de malware se dedica a conseguir el archivo de configuración del troyano, se encuentra con que el archivo esta cifrado, de manera que es ininteligible a la vista del usuario.</p>
<p>El cifrado XOR en si, es vulnerable y se puede conseguir la clave al comparar varios mensajes cifrados en XOR</p>
<p><img class="aligncenter" src="http://seifreed.files.wordpress.com/2012/04/xor_table.jpg?w=168&h=140" alt="" width="168" height="140" /></p>
<p>Existe una manera rápida de saber si realmente lo que estamos buscando se encuentra dentro de un archivo de configuración de esa manera podemos rápidamente hacer fuerza bruta de un string en un archivo cifrado.</p>
<p>La utilidad es del gran Didier Steven, el &#8220;mago de los PDF&#8221;, se llama xorsearch con esta utilidad podremos de manera muy sencilla hacer búsquedas contra un fichero cifrado con XOR.</p>
<p><img class="aligncenter" src="http://img10.imageshack.us/img10/9374/asciit.png" alt="" width="622" height="540" /></p>
<p>Aquí tenemos un ejemplo del fichero en ascii, no se puede leer por lo tanto haremos una búsqueda con xorsearch</p>
<p>Descargamos la utilidad de <a href="http://www.didierstevens.com/files/software/XORSearch_V1_6_0.zip">aquí</a>.</p>
<p>Ahora hacemos la búsqueda contra el fichero cifrado:</p>
<blockquote><p>C:\Users\seifreed\Desktop&gt;xorsearch config.dat credem.it Found XOR 11 position 1637: credem.it</p></blockquote>
<p>Podemos ver que ha encontrado lo que estábamos buscando así que nos sirve para realizar las búsqueda de cosas concretas en archivos cifrados con xor.</p>
<br />Filed under: <a href='http://seifreed.com/category/seguridad/e-crime/'>e-crime</a>, <a href='http://seifreed.com/category/malware-2/ecrime/'>ecrime</a>, <a href='http://seifreed.com/category/malware-2/'>Malware</a>, <a href='http://seifreed.com/category/seguridad/'>Seguridad</a> Tagged: <a href='http://seifreed.com/tag/malware-ecrime/'>malware. ecrime</a>, <a href='http://seifreed.com/tag/seguridad/'>Seguridad</a>, <a href='http://seifreed.com/tag/xorsearch/'>xorsearch</a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/seifreed.wordpress.com/4209/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/seifreed.wordpress.com/4209/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/seifreed.wordpress.com/4209/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/seifreed.wordpress.com/4209/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/seifreed.wordpress.com/4209/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/seifreed.wordpress.com/4209/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/seifreed.wordpress.com/4209/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/seifreed.wordpress.com/4209/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/seifreed.wordpress.com/4209/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/seifreed.wordpress.com/4209/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/seifreed.wordpress.com/4209/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/seifreed.wordpress.com/4209/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/seifreed.wordpress.com/4209/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/seifreed.wordpress.com/4209/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=seifreed.com&#038;blog=1473574&#038;post=4209&#038;subd=seifreed&#038;ref=&#038;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://seifreed.com/2012/04/24/busqueda-en-archivos-cifrados-con-xor-xorsearch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<georss:point>0.000000 0.000000</georss:point>
		<geo:lat>0.000000</geo:lat>
		<geo:long>0.000000</geo:long>
		<media:content url="http://1.gravatar.com/avatar/1e239b704116f53f06c340ef742d14a0?s=96&#38;d=wavatar&#38;r=G" medium="image">
			<media:title type="html">seifreed</media:title>
		</media:content>

		<media:content url="http://seifreed.files.wordpress.com/2012/04/xor_table.jpg?w=168" medium="image" />

		<media:content url="http://img10.imageshack.us/img10/9374/asciit.png" medium="image" />
	</item>
	</channel>
</rss>
