<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpamSpam.info, antispam, antiphishing, antivirus, antispyware: seguridad informática contra todo malware. &#187; Seguridad Informática</title>
	<atom:link href="http://www.spamspam.info/category/seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spamspam.info</link>
	<description>Historia y actualidad sobre el spam, el bombardeo publicitario no deseado. Seguridad informática con métodos para combatir los virus en nuestros equipos, el spam y garantizar la protección del correo electrónico y la navegación segura en internet.</description>
	<lastBuildDate>Fri, 09 Sep 2011 21:12:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Teclado inalámbrico Microsoft desktop con cifrado AES de 128bits</title>
		<link>http://www.spamspam.info/2011/06/10/teclado-inalambrico-microsoft-desktop-con-cifrado-aes-de-128bits/</link>
		<comments>http://www.spamspam.info/2011/06/10/teclado-inalambrico-microsoft-desktop-con-cifrado-aes-de-128bits/#comments</comments>
		<pubDate>Fri, 10 Jun 2011 19:42:04 +0000</pubDate>
		<dc:creator>Antispam</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[AES]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[periféricos]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=2088</guid>
		<description><![CDATA[Microsoft añadirá en su gama de periféricos para ordenador de sobremesa teclados inalámbricos con cifrado de modo que se protega la actividad en la red WiFi, sobretodo datos privados sensibles como contraseñas de cuentas en servicios web, correos electrónicos y acceso a cuenta bancaria. Aunque es difícil confundirse dentro de una red inalámbrica local de [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Microsoft</strong> añadirá en su gama de periféricos para ordenador de sobremesa <strong>teclados inalámbricos con cifrado</strong> de modo que se protega la actividad en la red WiFi, sobretodo datos privados sensibles como contraseñas de cuentas en servicios web, correos electrónicos y acceso a cuenta bancaria. Aunque es difícil confundirse dentro de una red inalámbrica local de usuario y llegar a tomar maliciosamente los datos que otra persona está escribiendo con su teclado o de manera lúdica manipular el uso para observar la reacción al ver que no se controla la actividad en pantalla, ya sea el procesador de textos o un videojuego por poner ejemplos, hay que tener conocimientos informáticos más allá del desenvolvimiento básico que casi todos tenemos.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/microsoft-wireless-desktop2000.jpg" title="teclado inalámbrico Microsoft con cifrado AES 128 bits" alt="teclado inalámbrico Microsoft con cifrado AES 128 bits"></p>
<p>AES es el acrónimo de <a href="http://en.wikipedia.org/wiki/Advanced_Encryption_Standard" target="_blank">Advanced Encryption Standard</a>, un desarrollo de ingeniería de la computación basado en matrices, en álgebra. Habitualmente las redes inalámbricas WiFi se protegen en los hogares con contraseñas configurables en el menú del router, una buena contraseña WPA suele bastar para evitar parásitos de ancho de banda en el vecindario y un filtrado MAC suele proteger los ordenadores y periféricos admitidos en la red inalámbrica. Aún así quizá en lugares más tensionados como unas oficinas quizá algún auditor o trabajador en seguridad de tecnologías de la información pueda dar justicación a su uso.</p>
<p>Más información en la web coporativa de <a href="http://www.microsoft.com/spain/hardware/mouseandkeyboard/ProductList.aspx?Type=Keyboard&#038;AdditionalType=Sets&#038;techId=WirelessTechnology" target="_blank">Microsoft</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2011/06/10/teclado-inalambrico-microsoft-desktop-con-cifrado-aes-de-128bits/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hidden, aplicación para rastrear computadoras Apple sustraidas</title>
		<link>http://www.spamspam.info/2011/06/03/hidden-aplicacion-para-rastrear-computadoras-apple-sustraidas/</link>
		<comments>http://www.spamspam.info/2011/06/03/hidden-aplicacion-para-rastrear-computadoras-apple-sustraidas/#comments</comments>
		<pubDate>Thu, 02 Jun 2011 22:19:55 +0000</pubDate>
		<dc:creator>Antispam</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[recuperación]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=2083</guid>
		<description><![CDATA[Desde Proyecto Prey, hemos comentado diferentes sistemas de recuperación de computadoras portátiles, algunos son programas que tratan de rastrear información del equipo perdido, su actividad de red, intentando localizar el ordenador sustraido e identificar al infractor, aquí se encuentra Hidden, aunque es software exclusivo de Apple. La tecnología de los procesadores Intel no es sin [...]]]></description>
			<content:encoded><![CDATA[<p>Desde <a href="http://www.spamspam.info/2009/08/20/proyecto-prey-software-de-recuperacion-de-portatiles-robados/" target="_blank">Proyecto Prey</a>, hemos comentado diferentes sistemas de recuperación de computadoras portátiles, algunos son programas que tratan de rastrear información del equipo perdido, su actividad de red, intentando localizar el ordenador sustraido e identificar al infractor, aquí se encuentra Hidden, aunque es software exclusivo de Apple. La tecnología de los procesadores <a href="http://www.spamspam.info/2011/05/01/intel-anti-theft-laptop-security-tecnologia-anti-robo-en-procesadores-de-ordenadores-portatiles/" target="_blank">Intel</a> no es sin embargo software, ya que trabaja desde el hardware del ordenador para inhabilitar su inicio, igual que los sistemas de encriptación tratan de imposibilitar el uso de datos confidenciales pero no rastrean el ordenador sustraido.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/hidden-app-desk.jpg" title="Hidden, Apple computers recovery" alt="Hidden, Apple computers recovery"></p>
<p><strong>Hidden</strong> se instala en una computadora Apple para no tener que utilizarlo, ya que será señal de que hemos perdido la computadora. Al igual que algunas prestaciones ya ofrecidas por Prey, el programa Hidden rastrea información del equipo donde ha sido instalado, toma impresiones de pantalla de la actividad en escritorio, realiza un reporte de la actividad de red para tratar de geolocalizar el equipo según su dirección IP y a través de la webcam integrada toma fotografías tratando de retratar al infractor. Los precios varían en planes anuales según la licencia de uso, es decir, según el número de computadoras Apple donde instalemos la aplicación Hidden.</p>
<p>Más información en la web oficial de la aplicación <a href="http://hiddenapp.com/" target="_blank">Hidden</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2011/06/03/hidden-aplicacion-para-rastrear-computadoras-apple-sustraidas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Intel anti-theft laptop security, tecnología anti-robo en procesadores de ordenadores portátiles</title>
		<link>http://www.spamspam.info/2011/05/01/intel-anti-theft-laptop-security-tecnologia-anti-robo-en-procesadores-de-ordenadores-portatiles/</link>
		<comments>http://www.spamspam.info/2011/05/01/intel-anti-theft-laptop-security-tecnologia-anti-robo-en-procesadores-de-ordenadores-portatiles/#comments</comments>
		<pubDate>Sun, 01 May 2011 12:19:56 +0000</pubDate>
		<dc:creator>Antispam</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[hardware]]></category>
		<category><![CDATA[Intel]]></category>
		<category><![CDATA[procesadores]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=2069</guid>
		<description><![CDATA[Intel Anti-Theft Technology es una tecnología de seguridad para evitar el robo de ordenadores portátiles, por lo menos para bloquear el equipo desde el mismo hardware evitando su uso y el robo de información contenida al menos en cuanto el procesador desarrollado por Intel, en la gama Intel Core e Intel Core vPro, puede cancelar [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Intel Anti-Theft Technology</strong> es una tecnología de seguridad para evitar el robo de ordenadores portátiles, por lo menos para bloquear el equipo desde el mismo hardware evitando su uso y el robo de información contenida al menos en cuanto el procesador desarrollado por Intel, en la gama Intel Core e Intel Core vPro, puede cancelar el arranque. Se considera que el <strong>robo de ordenadores portátiles</strong> se suele dar en bibliotecas públicas, aeropuertos y zonas donde el propietario pueda dejar desatendido su ordenador en una zona concurrida mientras está trabajando.</p>
<p><strong>Intel Anti-Theft Technology</strong>, abreviado Intel AT, requiere de un servicio de activación, pero se basa en una tecnología en el mismo procesador del ordenador portátil que se activa sólo cuando es encendida la computadora. Al contrario que las soluciones de software con contraseñas y encriptación de la información sensible de propiedad intelectual, está basado en el hardware del equipo y puede desactivarse el arranque de forma remota si el ordenador se pierde o se sospecha su robo.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/intel-anti-theft-technologies.jpg" title="sistema antirrobo Intel" alt="sistema antirrobo Intel"></p>
<p>Para un profesional de administración de tecnologías de la información, hay diferentes formas de proteger el ordenador portátil, imposibilitando el arranque o boot del equipo a partir de una notificación al servicio online a Intel o por fallo repetido de intentos login, sin importar que el equipo haya sufrido un reemplace de hardware como un cambio de disco duro o si se intenta utilizar el equipo para otros usos formateando la unidad de disco duro.</p>
<p>Más información en la web corporativa de <a href="http://www.intel.com/technology/anti-theft/index.htm">Intel</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2011/05/01/intel-anti-theft-laptop-security-tecnologia-anti-robo-en-procesadores-de-ordenadores-portatiles/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TrueCrypt, software para encriptar archivos y discos</title>
		<link>http://www.spamspam.info/2010/08/02/truecrypt-software-para-encriptar-archivos-y-discos/</link>
		<comments>http://www.spamspam.info/2010/08/02/truecrypt-software-para-encriptar-archivos-y-discos/#comments</comments>
		<pubDate>Mon, 02 Aug 2010 21:29:50 +0000</pubDate>
		<dc:creator>Antispam</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[criptografía]]></category>
		<category><![CDATA[encriptación]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=2059</guid>
		<description><![CDATA[TrueCrypt es un software gratuito con un enorme potencial en seguridad informática, está basado en la encriptación de archivos y documentos que tengamos en el ordenador en containers, en discos duros externos para backup o la encriptación completa de la partición donde está instalado el sistema operativo. Para trabajar con el software lo mejor es [...]]]></description>
			<content:encoded><![CDATA[<p><strong>TrueCrypt</strong> es un software gratuito con un enorme potencial en seguridad informática, está basado en la <strong>encriptación de archivos</strong> y documentos que tengamos en el ordenador en containers, en discos duros externos para backup o la encriptación completa de la partición donde está instalado el sistema operativo. Para trabajar con el software lo mejor es mirar primero los tutoriales y el manual de ayuda de los desarrolladores siguiendo el link a la web oficial más abajo, aunque podemos comenzar creando un volumen, seguidamente debemos seleccionar si vamos a encriptar en un archivo container o queremos encriptar un disco, que podremos opcionalmente ocultar.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/truecrypt-volume.png" title="TrueCrypt" alt="TrueCrypt"></p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/truecrypt-creation.png" title="TrueCrypt" alt="TrueCrypt"></p>
<p>Al navegar para dar una ruta al volumen es importante no seleccionar archivos o carpetas existentes, ya que el programa eliminaría esos datos para sobreescribirlos con el archivo encriptado, se busca la ruta y se da un nombre que difiera de cualquier contenido en el disco y luego se podrán añadir los datos que queremos proteger al volumen creado.</p>
<p>Se puede obtener desde la página oficial, <a href="http://www.truecrypt.org/downloads">TrueCrypt.org</a> donde conviene leer detenidamente las opciones del software y el manual online creado por los desarrolladores.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2010/08/02/truecrypt-software-para-encriptar-archivos-y-discos/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Consejos de seguridad para ciudadanos con DNI electrónico</title>
		<link>http://www.spamspam.info/2010/03/28/consejos-de-seguridad-para-ciudadanos-con-dni-electronico/</link>
		<comments>http://www.spamspam.info/2010/03/28/consejos-de-seguridad-para-ciudadanos-con-dni-electronico/#comments</comments>
		<pubDate>Sun, 28 Mar 2010 14:49:35 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[gestiones telemáticas]]></category>
		<category><![CDATA[legal]]></category>
		<category><![CDATA[tecnologia]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1667</guid>
		<description><![CDATA[El documento nacional de identidad que acredita a los ciudadanos, sus datos personales y su nacionalidad va avanzando con las transformaciones tecnológicas en la sociedad, denominada actualmente la sociedad de las tecnologías de la información. En este marco se está realizando progresivamente el paso del DNI tradicional que llevamos usando en España desde hace más [...]]]></description>
			<content:encoded><![CDATA[<p>El documento nacional de identidad que acredita a los ciudadanos, sus datos personales y su nacionalidad va avanzando con las transformaciones tecnológicas en la sociedad, denominada actualmente la sociedad de las tecnologías de la información. En este marco se está realizando progresivamente el paso del DNI tradicional que llevamos usando en España desde hace más de cincuenta años, al <strong>DNI electrónico</strong> que cambia su formato para incorporar un chip o pequeño circuito integrado. El nuevo DNIe o documento nacional de identidad electrónico, permite en la actualidad realizar muchas gestiones telemáticas sin necesidad de acudir fisicamente a unas oficinas de la administración, además de poder usarse para gestiones bancarias. </p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/dni-electronico-descripcion-ejemplo.jpg" title="DNI electrónico" alt="DNI electrónico"></p>
<p>Debido a los riesgos de fraude, además de aumentar la seguridad en el nuevo formato, también el Ministerio del Interior, a través de la <a href="http://www.dnielectronico.es/" target="_blank">web oficial del DNI electrónico</a>, ha transmitido los siguientes consejos de seguridad para ciudadanos que ya tengan su nuevo documento nacional de identidad:</p>
<p>En caso de pérdida o sustracción del <strong>DNI electrónico</strong>, el titular deberá comunicarlos a la Dirección General de la Policí­a o de la Guardia Civil, bien denunciándolo en cualquier Comisarí­a de Policía o Puesto de la Guardia Civil, bien solicitando un duplicado del mismo en el equipo de expedición.</p>
<p>Una vez en la Oficina de Expedición, en determinadas circunstancias deberá cumplimentar un impreso que le será entregado en la propia oficina y si el DNI extraviado o sustraído era del modelo anterior deberá aportar una fotografí­a más que junto a su firma y su impresión dactilar, servirá de comprobación de su identidad. Igualmente, se generarán nuevas claves y se expedirán nuevos certificados electrónicos.</p>
<p><strong>Custodia de las claves privadas de los Certificados</strong></p>
<p>La custodia de las claves privadas de los Certificados de Identidad Pública la realizan los ciudadanos titulares de las mismas. En ningún caso la Autoridad de Certificación guarda copia de la clave privada ya que ésta no puede ser extraí­da de la tarjeta.</p>
<p>Las claves privadas del ciudadano se encuentran almacenadas en el procesador de la <strong>tarjeta criptográfica del DNI electrónico</strong>. Con esto se consigue que las claves privadas no abandonen nunca el soporte físico del DNI, minimizando las posibilidades de poner en riesgo dichas claves.</p>
<p>Para el acceso a  las claves y al certificado de firma el ciudadano deberá emplear una clave personal de acceso (PIN) generada en el momento de recibir su DNI electrónico y que sólo él debe conocer.</p>
<p>En todo momento el ciudadano podrá modificar la clave personal de acceso en una Oficina de Expedición utilizando los puestos destinados a tal efecto (Puntos de Actualización del DNI electrónico) y mediante el siguiente procedimiento:</p>
<p>    * Si conoce la clave personal de acceso PIN podrá emplearlo durante el proceso de cambio</p>
<p>    * En caso de no recordar la clave personal de acceso PIN (o encontrase bloqueada la tarjeta al superar el número de tres intentos con un PIN incorrecto) podrá realizar el cambio mediante la comprobación de la biometría de impresión dactilar.</p>
<p>En ningún caso el olvido de la clave personal de acceso supondrá la revocación de los Certificados de Identidad Pública, siempre que pueda ser modificada por el procedimiento anterior.</p>
<p>También se habilitará un procedimiento telemático que permitirá el cambio de la clave personal de acceso PIN siempre que se recuerde el PIN vigente. En caso de no recordar la clave personal de acceso -PIN- (o encontrarse bloqueada la tarjeta al superar el número de tres intentos con un PIN incorrecto), sólo podrá realizar el cambio mediante la comprobación de la impresión dactilar en un Punto de Actualización del DNIe situado en las oficinas de expedición.</p>
<p><strong>Recomendaciones sobre la clave personal de acceso (PIN)</strong></p>
<p>El PIN es una clave confidencial, personal e intransferible y es el parámetro que protege la clave privada de firma y permite activarlas en las aplicaciones que generan firma electrónica; por lo tanto, deben tenerse en cuenta unas normas de seguridad para su custodia y uso:</p>
<p>Memorícelo y procure no anotarlo en ningún documento físico ni electrónico que el Titular conserve o transporte junto con la tarjeta del DNI electrónico, fundamentalmente si existe posibilidad de que se pierda o se robe al mismo tiempo que aquella. No enví­e ni comunique su PIN a nadie ni por ningún medio, ya sea vía telefónica, correo electrónico, o mensajerí­a.</p>
<p>Recuerde que el PIN es personal e intransferible. Si cree que su PIN puede ser conocido por otra persona, debe cambiarlo. El hecho de que el PIN sea conocido por una persona distinta supone un riesgo importante, ya que permite la activación de las claves privadas para poder realizar operaciones de firma electrónica en su nombre. Es obligación del titular notificar la pérdida de control sobre su clave privada, a causa del compromiso del PIN, ya que es motivo de revocación del certificado asociado a dichas claves.</p>
<p>Debemos evitar escoger un número relacionado con datos personales, así­ como cualquier otro código que pueda resultar facilmente predecible por terceras personas (fecha de nacimiento, teléfono, series de números consecutivos, repeticiones de la misma cifra, números de la calle o portal, código postal en la dirección del domicilio, secuencias de cifras que ya forman parte de su número de DNI electrónico). Al igual que cualquier otra contraseña que utilicemos, se recomienda cambiarlo periodicamente.</p>
<h2>Cómo obtener el DNI electrónico</h2>
<p>Hay avisos de seguridad por haber detectado enví­os de correos electrónicos fraudulentos que tratan de suplantar la identidad del Ministerio del Interior o de la Policía, solicitando datos personales de usuarios de internet de forma genérica. El Cuerpo Nacional de Policía nunca solicita a los ciudadanos que faciliten sus datos personales por correo electrónico. Los datos exclusivamente se solicitan de forma segura en: <a href="http://www.citapreviadnie.es" target="_blank">citapreviadni.es</a>.</p>
<p>El ciudadano puede <strong>solicitar su DNI electrónico</strong> junto con los certificados electrónicos asociados, acudiendo a una Oficina de Expedición del DNI electrónico, consultando la dirección de la oficina tras la cita generalmente es en una comisarí­a de policí­a.</p>
<p>Para solicitar la expedición del Documento Nacional de Identidad será imprescindible la presencia fí­sica de la persona a quien se haya de expedir, el abono de la tasa legalmente establecida en cada momento y la presentación de los documentos necesarios. La entrega del Documento Nacional de Identidad y de los certificados asociados se realizará personalmente a su titular en la misma jornada en que solicite su expedición.</p>
<p>Finalizada la fase de gestión documental y la personalización física de la tarjeta, comienza la fase de personalización lógica con la carga de datos en el chip de la tarjeta soporte. La generación de claves se realizará, en la tarjeta y en presencia del titular, tras la habilitación de un PIN aleatorio que se entrega en un sobre ciego.</p>
<p>Web oficial | <a href="http://www.dnielectronico.es">dnielectronico.es</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2010/03/28/consejos-de-seguridad-para-ciudadanos-con-dni-electronico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seagate incorpora encriptacion automática de datos en sus nuevos discos duros para empresas</title>
		<link>http://www.spamspam.info/2009/09/27/seagate-incorpora-encriptacion-automatica-de-datos-en-sus-nuevos-discos-duros-para-empresas/</link>
		<comments>http://www.spamspam.info/2009/09/27/seagate-incorpora-encriptacion-automatica-de-datos-en-sus-nuevos-discos-duros-para-empresas/#comments</comments>
		<pubDate>Sun, 27 Sep 2009 08:39:13 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[encriptación]]></category>
		<category><![CDATA[Seagate]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1405</guid>
		<description><![CDATA[Si buscamos una solución de seguridad informática para encriptar nuestros datos, generalmente podemos probar servicios de prueba en internet, algunos no del todo fiables, o pasar por una empresa de seguridad que aporte este servicio, de este modo si por alguna catástrofe perdiesemos un portátil o una unidad de almacenamiento con copias de seguridad, los [...]]]></description>
			<content:encoded><![CDATA[<p>Si buscamos una solución de seguridad informática para encriptar nuestros datos, generalmente podemos probar servicios de prueba en internet, algunos no del todo fiables, o pasar por una empresa de seguridad que aporte este servicio, de este modo si por alguna catástrofe perdiesemos un portátil o una unidad de almacenamiento con <strong>copias de seguridad</strong>, los datos estarian encriptados y no se podria usar nuestra información.</p>
<p>La compañia <strong>Seagate</strong> ha presentado recientemente su sistema Secure Self-Encrypting Drives (SED), que actualmente tendrán los modelos de discos Savvio 15K.2, Savvio 10K.3, Constellation y Cheetah 15K.7. Se puede <strong>encriptar la información</strong> que vamos guardando de forma automática y si la vida útil de la unidad de almacenamiento se acaba, solamente requiere un borrado total con una clave de encriptacion que hará imposible la lectura de los datos guardados.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/seagate-discos-empresas-encriptados.jpg" title="discos duros encriptados Seagate" alt="discos duros encriptados Seagate"></p>
<p>Ha comenzado con Seagate y seguramente otros fabricantes se incorporarán a esta medida, mientras sigue el debate sobre los problemas de privacidad que puede ocasionar el almacenamiento de datos en la nube, debido a que en cloud computing se guardan todos los datos de cuentas de usuarios en internet a través de servidores externos de las compañias responsables, la mayor parte de los usuarios siguen teniendo discos externos y unidades de almacenamiento para llevar sus copias de seguridad. </p>
<p>Para empresas puede ser un buen ahorro de costes, ya que teniendo servidores en las oficinas con discos encriptando los datos, no deberian necesitar pagar por un servicio externo de seguridad y consultoria, al menos no en ese aspecto. Según la <a href="http://www.seagate.com/www/en-us/about/news_room/press_releases/" target="_blank">nota de prensa de Seagate</a>, los discos asegurados con el sistema Seagate SED tienen los siguientes beneficios comparando con otro tipo de hardware o software para encriptacion:</p>
<p>Performance: no se experimenta ralentización de la computadora por tener un disco que utiliza un sistema de encriptación de datos, tampoco si aumentamos el espacio ocupado en disco añadiendo más archivos que sean encriptados por seguridad.</p>
<p>Compatibilidad: El sistema de encriptacion Drive-level full disk encryption (FDE) tiene un protocolo avalado por Trusted Computing Group (TCG), una organización de 50 compañias donde varios miembros son los principales fabricantes de discos duros.</p>
<p>Manejabilidad: El sistema SED es escalable, no presenta cuellos de botella o puntos donde falla. La clave de encriptación está presente en el propio hardware, el usuario no necesita proteger sus propios archivos usando software o programar la encriptacion.</p>
<p>Seguridad: Evidentemente hablamos de seguridad informática pero estos discos son especialmente seguros porque además de encriptar los datos, necesitan de autorización del administrador para acceder al contenido almacenado, aún cuando está protegido y cifrado.</p>
<p>Quizá pronto veamos más discos donde aparte de venir en las especificaciones técnicas una memoria cache, 2 TB de espacio o SATA, tengamos una funcion de encriptacion automática de datos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/27/seagate-incorpora-encriptacion-automatica-de-datos-en-sus-nuevos-discos-duros-para-empresas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alerta de seguridad por distribucion de virus troyano en descargas de drivers Razer</title>
		<link>http://www.spamspam.info/2009/09/24/alerta-de-seguridad-por-distribucion-de-virus-troyano-en-descargas-de-drivers-razer/</link>
		<comments>http://www.spamspam.info/2009/09/24/alerta-de-seguridad-por-distribucion-de-virus-troyano-en-descargas-de-drivers-razer/#comments</comments>
		<pubDate>Thu, 24 Sep 2009 01:04:49 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1403</guid>
		<description><![CDATA[Durante la última semana, numerosos usuarios de Trend Micro security suite reportaron actividad inusual en sus equipos, habian sido infectados por un troyano desconocido. Lo extraño en la alerta de seguridad es que según detectó la firma de seguridad informática Trend Micro, este tipo de troyano tenia su origen en descargas aparentemente inofensivas de actualizaciones [...]]]></description>
			<content:encoded><![CDATA[<p>Durante la última semana, numerosos usuarios de Trend Micro security suite reportaron actividad inusual en sus equipos, habian sido infectados por un troyano desconocido. Lo extraño en la alerta de seguridad es que según detectó la firma de <strong>seguridad informática Trend Micro</strong>, este tipo de troyano tenia su origen en descargas aparentemente inofensivas de actualizaciones de <strong>drivers Razer</strong>.</p>
<p>Una gran parte de los drivers disponibles en descarga en el sitio de soporte de Razer tenian el troyano TROJ_DROPPER.JIZ. Una vez que el troyano se descarga en la computadora libera una copia mediante un instalador que contiene el virus WORM_ASPXOR.AB.</p>
<p>Lo que muchos internautas se preguntan es como es posible que en el caso de una empresa fiable o un sitio que anteriormente habia cumplido con medidas de seguridad, se les haya podido colar un <strong>troyano</strong> entre sus descargas de drivers. Algo que no se explica por mucho que se especule con errores, algún hackeo malintencionado hacia la compañia, o supuestos trasteos de empleados.</p>
<p>Razer por su parte ha estado trabajando con rapidez para solucionar e impedir la distribucion de malware, primero quitando de descarga hasta 8 drivers diferentes, supuestamente infectados, y buscando la raiz del agujero de seguridad. El virus gusano Worm.ASPXOR.AB abre un puerto TCP al azar y comienza a enviar spam con réplicas del virus adjuntas a los emails fraudulentos usando la computadora victima del ataque informático. Según las investigaciones de Trend Micro es un <strong>virus</strong> particular que tras un escaner en el servicio online de Virus Total, lanza un ratio bajo de detección: sólo 7 de 41 paquetes de seguridad lograron detectar el malware.</p>
<p>Este es el mensaje que aparecia en Razer, donde avisan de la alerta desde el dia 19 de septiembre, además de recomendar a los usuarios realizar un escaner de seguridad de sus ordenadores.</p>
<blockquote><p>Razer was alerted of an malicious attack to our support site this past weekend (19th September) by a malware virus or trojan. We had earlier taken down the support page for the past 24 hours to ensure all issues were resolved. If you have downloaded and installed drivers or firmware from www.razersupport.com from the 19th of September 2009, it is recommended that you visit one of the following sites for a free virus scan.</p></blockquote>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/razer-descargas-malware.png" title="alerta seguridad virus en drivers razer" alt="alerta seguridad virus en drivers razer"></p>
<p>Seguramente solucionarán lo ocurrido rapidamente y sus descargas de drivers volverán a estar disponibles y limpios, en su sitio web. Por otro lado, conviene destacar la necesidad de tener <strong>antivirus</strong> y protección en nuestro ordenador, incluso con descargas aparentemente inofensivas puede ocurrir una catástrofe inesperada. Leer más información en el <a href="http://countermeasures.trendmicro.eu/razer-downloads-distributing-malware/">blog de Trend Micro</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/24/alerta-de-seguridad-por-distribucion-de-virus-troyano-en-descargas-de-drivers-razer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proyecto Prey, software de recuperación de portátiles robados</title>
		<link>http://www.spamspam.info/2009/08/20/proyecto-prey-software-de-recuperacion-de-portatiles-robados/</link>
		<comments>http://www.spamspam.info/2009/08/20/proyecto-prey-software-de-recuperacion-de-portatiles-robados/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 19:34:18 +0000</pubDate>
		<dc:creator>Antispam</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[rastreo ordenadores]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=2078</guid>
		<description><![CDATA[El proyecto Prey es una idea desarrollada por Tomás Pollak, que nace tras esas malas experiencias, que entre otros ha tenido que aguantar pero que muchas veces son inspiradoras. Si te han robado el ordenador portátil puedes tratar de realizar un rastreo mediante IP, por acceso SSH en caso de acceder a un equipo Linux [...]]]></description>
			<content:encoded><![CDATA[<p>El <strong>proyecto Prey</strong> es una idea desarrollada por Tomás Pollak, que nace tras esas malas experiencias, que entre otros ha tenido que aguantar pero que muchas veces son inspiradoras. Si te han robado el ordenador portátil puedes tratar de realizar un rastreo mediante IP, por acceso SSH en caso de acceder a un equipo Linux o por la dirección Mac del equipo o la red WiFi a la que está conectado pero seguramente tendrás más posibilidades de recuperar el dinero si tuvieses contratado un seguro. Prey es una herramienta de seguridad informática para tratar de rastrear y recuperar un ordenador portátil robado o perdido y no devuelto por quién lo haya encontrado.</p>
<p><strong>Prey</strong> es un software sencillo pero supone una <em>herramienta anti-robo a posteriori</em> muy útil ya que recolecta un lote de información de tu computador, y la envía a una casilla de correo que hayas definido previamente. La idea es que instales en tu ordenador portátil el programa Prey por si lamentablemente llega el dia en que te lo quitan, que al menos cuentes con más información para rastrearlo, ya sea usando el IP, el nombre de la red WiFi a la que esté conectado, o bien la foto del impostor sacada por la webcam integrada del equipo en un momento de actividad. He escrito a posteriori ya que Prey es un software pre-instalado para ayudar a localizar el ordenador si lo perdemos pero no supone una alarma o algún tipo de sistema anti-robo que actúe como primera defensa, sino como rescate, como un condor que persigue al infractor.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/prey-vulture-logo.jpg" title="Proyecto Prey" alt="Proyecto Prey"></p>
<p><a href="http://bootlog.org/blog/linux/prey-stolen-laptop-tracking-script" target="_blank">Prey</a> es un script bash, es de código abierto, gratuito y está licenciado en una licencia basada en GPLv3, debería correr en distribuciones Linux, Mac, y se puede instalar también en Windows. La información recogida por Prey se compone de:</p>
<p><em>Información de red</em></p>
<p>* La dirección IP pública y privada de donde esté conectado el PC.<br />
* El IP del gateway de la red que está usando para salir a Internet.<br />
* La dirección MAC de la tarjeta o controlador de red por el cual esté conectado a la red.<br />
* El nombre e ESSID de la red WiFi a la que esté conectado, en caso que lo esté.<br />
* Un listado de conexiones activas en el momento en que se ejecute el programa.</p>
<p><em>Información interna del PC</em></p>
<p>* Cuánto tiempo lleva encendido el aparato.<br />
* Número de usuarios logeados.<br />
* Un listado con los programas en ejecución.<br />
* Un listado con los archivos modificados en la última hora (o el número de minutos que tú definas).</p>
<p><em>Información del ladrón</em></p>
<p>* En caso de que el ordenador portátil tenga una webcam integrada, tomar una foto del impostor.<br />
* Una impresión de pantalla del escritorio, para que veas qué está haciendo.</p>
<p>Una vez que el programa hace la recolección te la envía por correo, y adicionalmente, si usas Linux puedes generar un cuadro de diálogo para tratar de entablar una “amistosa” conversación. Este es el ejemplo que dan en Proyecto Prey sobre el reporte que llega al email:</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/prey-report-preview.png" title="Proyecto Prey" alt="Proyecto Prey"></p>
<p>¿Cómo funciona el sistema anti-robo de portátiles Prey?</p>
<p><strong>Prey</strong> dispone de un panel de control con acceso web para monitorear los equipos que usen la aplicación además de tener algunas funcionalidades extra sobre el tiempo de chequeo, opciones de comprobación para enviar datos a nuestra bandeja de correo que podemos configurar si necesitamos obtener datos sobre la localización y la actividad de red del portátil.</p>
<p align="center"><iframe src="http://player.vimeo.com/video/18728980?title=0&amp;byline=0&amp;portrait=0" width="520" height="450" frameborder="0"></iframe><a href="http://vimeo.com/18728980" target="_blank">Prey Project introduction</a> from <a href="http://vimeo.com/user1821482" target="_blank">Carlos Yaconi</a>.</p>
<p><strong>Prey</strong> usa un sistema de activación remoto, el programa de rastreo se mantiene en silencio en tu ordenador hasta que efectivamente quieras que se active y rastree la información del equipo. Si es así, recoge toda la información necesaria basándose en la actividad del ordenador y sobretodo la conectividad de red y la envía a tu panel de control Prey o directamente a tu email. El ladrón jamás sabe que sus movimientos están siendo monitoreados, salvo si tienes acceso raíz al sistema linux y decides realizar alguna modificación para hacerte presente.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/prey-track-your-stolen-laptop.jpg" title="Proyecto Prey" alt="Proyecto Prey"></p>
<p>Existe una pega, aunque la idea no deja de ser brillante y el esfuerzo por ayudar a los demás no tiene precio. Generalmente para recuperar un ordenador robado hay que tener suerte, los ladrones suelen cotillear los equipos igual que los teléfonos móviles robados porque es muy tentador ver información confidencial de la vida de otras personas, además de buscar claves de valor, como las de cuentas bancarias o de sitios web. Este es el momento de poder capturar la información de los ladrones ya que generalmente formatean los equipos robados y los venden.</p>
<p>Si quieres probar Prey e instalarlo en tu ordenador entra en la web oficial del <a href="http://preyproject.com/es" target="_blank">proyecto Prey</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/20/proyecto-prey-software-de-recuperacion-de-portatiles-robados/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Keygens falsos para Windows 7</title>
		<link>http://www.spamspam.info/2009/08/16/keygens-falsos-para-windows-7/</link>
		<comments>http://www.spamspam.info/2009/08/16/keygens-falsos-para-windows-7/#comments</comments>
		<pubDate>Sun, 16 Aug 2009 01:07:50 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[keygen]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1267</guid>
		<description><![CDATA[No es noticia que la salida del nuevo sistema operativo de Microsoft ha levantado revuelo, tanto que muchos ya estan deseando que sea comercializado para comprarlo, sin embargo otros optan por los cracks y keygens para tener dicho sistema funcionando en su ordenador. Y si bien hace eso de 1 semana se descubrí­a el primer crack [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">No es noticia que la salida del <strong>nuevo sistema operativo de Microsoft</strong> ha levantado revuelo, tanto que muchos ya estan deseando que sea comercializado para comprarlo, sin embargo otros optan por los cracks y keygens para tener dicho sistema funcionando en su ordenador.</p>
<p style="text-align: justify">Y si bien hace eso de 1 semana <a href="http://www.techtear.com/2009/07/30/descargar-ya-tu-crack-para-windows-7/">se descubrí­a el primer crack para Windows 7</a>, no han tardado en aparecer numerosos generadores de claves que te prometen echar a andar Win7 sin pagar un centavo, el problema viene que al tratarse de programas y métodos clandestinos casi siempre contienen algún malware, keylogger, troyano u otra calamidad.</p>
<p style="text-align: justify"><img class="aligncenter" src="http://www.spamspam.info/wp-content/images/keygenwin7.jpg" alt="keygens falsos" width="428" height="265" /></p>
<p style="text-align: justify">Caso aplicable a esta situación ya que desde <a href="http://spamloco.net/2009/08/keygen-windows-7.html" target="_blank">Spamloco</a>, Alejandro nos hace una recomendación a la que me uno, tener cuidado y extrema precaución al usar estas herramientas para validar un programa de pago y como opinión personal diría que es mejor evitar siquiera buscarlas dado que lejos de cumplir lo que prometen llegan sólo a infectar tu PC, hacerla miembro de una botnet o incluso a corromper tu SO actual y en una de esas te quedas sin equipo para trabajar.</p>
<p style="text-align: justify">Recordar que la mejor forma de conseguir un producto es comprando la respectiva licencia, vale más gastar algo de efectivo que estar a la espera de que te inactiven tu licencia o lidiar con problemas futuros de tu ordenador debido a malware.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/16/keygens-falsos-para-windows-7/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>10 tips para aumentar la seguridad de WordPress</title>
		<link>http://www.spamspam.info/2009/08/06/10-tips-para-aumentar-la-seguridad-de-wordpress/</link>
		<comments>http://www.spamspam.info/2009/08/06/10-tips-para-aumentar-la-seguridad-de-wordpress/#comments</comments>
		<pubDate>Thu, 06 Aug 2009 00:57:23 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[seguridad wordpress]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1207</guid>
		<description><![CDATA[Hoy en dia es ya común el tener un blog, montarlo es fácil y luego sólo queda producir contenido, sin embargo muchas veces pasamos por alto implementar ciertas normas de seguridad a nuestra instalación de WordPress, que luego nos salen caras si nuestro blog empieza a crecer y/o publicamos una nota que no agrade a [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.spamspam.info/wp-content/images/seguridad-wordpress.gif" alt="wordpress" width="216" height="149" /></p>
<p style="text-align: justify">Hoy en dia es ya común el tener un blog, montarlo es fácil y luego sólo queda producir contenido, sin embargo muchas veces pasamos por alto implementar ciertas normas de seguridad a nuestra instalación de WordPress, que luego nos salen caras si nuestro blog empieza a crecer y/o publicamos una nota que no agrade a gente como crackers o personas que no simpatizen con tus opiniones.</p>
<p style="text-align: justify">WordPress en un hosting propio es una excelente, sino la mejor plataforma de publicación personal en internet, y dada su versatilidad implementar seguridad no es tan dificil como veremos a continuación con estos 10 tips, que de seguro te ayudan a <strong>aumentar la seguridad de WordPress</strong>.</p>
<h2>1. Remover el usuario por defecto</h2>
<p style="text-align: justify">Es sorprendente la cantidad de blogs que veo a diario que conservan el usuario por default que nos da WP luego de instalarlo: admin, esto es algo sumamente riesgoso pues con algunos intentos todos los crackers pueden dar con tu password, por lo que lo mejor es, una vez instales WP crees otro usuario, le asignes el rol de administrador, te conectes con él y borres a admin, el perfil por defecto.</p>
<h2>2. Remover la versión de WordPress que utiliza el blog</h2>
<p style="text-align: justify">A menudo se descubren bugs que hacen que tu bitácora quede expuesta, por lo que lo mejor es no decirles a los ciberdelincuentes que versión corre tu blog, ¿cómo hacerlo?, es bastante fácil, removiendo esta información de wp_head(); abrimos nuestro archivo functions.php, si no lo tienes crea uno y luego pega:</p>
<pre><code>remove_action ('wp_head', 'wp_generator') ;</code></pre>
<p style="text-align: justify">No olvides abrir y cerrar PHP dentro del código de apertura y cierre del archivo en caso de que sea lo único que pongas en tu archivo de funciones.</p>
<h2>3. Actualiza tu WordPress y plugins</h2>
<p style="text-align: justify">Ya lo dijimos arriba, el CMS es genial pero como todo tiene errores y aparecen continuamente, actualizalo apenas llegue la nueva versión, lo mismo para tus plugins, ¿que si pierdes una funcionalidad extra? o no te gusta el nuevo esquema de colores, creo que es un precio justo por la seguridad de tu arduo trabajo en tu bitácora. Evidentemente como para toda gestión de páginas web, se deben tener copias de seguridad antes de hacer cambios de esta clase o para tener backups por si llegase la catástrofe.</p>
<h2>4. Limita los intentos de logueo</h2>
<p style="text-align: justify">Suponiendo que alguien consiga tu nombre de usuario intentará por diversos métodos forzar el acceso a tu panel probando varias veces hasta encontrar tu contraseña, limita sus intentos con <a href="http://wordpress.org/extend/plugins/limit-login-attempts/">Limit Login Attempts</a>.</p>
<h2>5. Crear cuidadosamente los permisos de escritura y lectura de tu instalación</h2>
<p style="text-align: justify">Jamás te vuelvas loco con los <a href="http://ayudawordpress.com/permisos-de-carpetas-y-archivos-en-wordpress/">permisos de los ficheros</a> porque algo no funcione y le pongas a todos CHMOD 777.</p>
<h2>6. Crea respaldos de tu base de datos de forma periódica</h2>
<p style="text-align: justify">Ya sea con PHPMyAdmin o con el plugin <a href="http://wordpress.org/extend/plugins/wp-db-backup/">WP-DB-Backup</a></p>
<h2>7. Usa una buena contraseña</h2>
<p style="text-align: justify">Dirán que como digo esto si de por si WP nos asigna una contraseña, así es, pero los estudios no mienten y hay gente que sigue usando passwords como: 1234567, la misma palabra, su nombre, el del blog, luego sale caro, un buen password en mi opinión deberia contener el nombre de un lugar o cosa que sólo ustedes conozcan, números, artículos y signos, ni muy larga ni muy pequeña de 12 letras es perfecta.</p>
<h2>8. Instala un antivirus</h2>
<p style="text-align: justify">WTF! pero no es Windows, si, pero al estar alojado en un servidor es vulnerable al ataque mediante exploits, XSS o inyecciones de SQL, si consideras tener tu weblog protegido al 100% el <a href="http://playground.ebiene.de/1577/antivirus-wordpress-plugin/">plugin Antivirus</a> es una gran adición a tu arsenal.</p>
<h2>9. No descargues themes o plugins de cualquier sitio</h2>
<p style="text-align: justify">Ok, tu instalación esta segura, pero tu mismo atentas contra ella descargando themes y plugins de cualquier página y luego los activas, en pocas palabras: te metes un tiro, siempre que descargues algo, investiga y hazlo de la página oficial e incluso si se puede verifica la suma MD5 si procede, para asegurarte que usas un producto 100% genuino y libre de riesgos.</p>
<h2>10. Se Constante</h2>
<p style="text-align: justify">Si te parece útil tener estos consejos de seguridad y llevas un blog, guarda esta guía o apuntala en algún archivo de texto y verificala periodicamente, de nada sirve hacerlo un dia y luego dejarlo pasar meses.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/06/10-tips-para-aumentar-la-seguridad-de-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter filtra las URL a sitios maliciosos</title>
		<link>http://www.spamspam.info/2009/08/04/twitter-filtra-las-url-a-sitios-maliciosos/</link>
		<comments>http://www.spamspam.info/2009/08/04/twitter-filtra-las-url-a-sitios-maliciosos/#comments</comments>
		<pubDate>Tue, 04 Aug 2009 11:32:25 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1247</guid>
		<description><![CDATA[Seguramente no te habrá saltado ningún mensaje de error, pero Twitter se va tomando cada vez más en serio la seguridad de la red social y va tomando nuevas medidas. A partir de ahora, los tweets o mensajes de microblogging que se hagan no podrán enviarse si llevan algún enlace a un sitio considerado como [...]]]></description>
			<content:encoded><![CDATA[<p>Seguramente no te habrá saltado ningún mensaje de error, pero <strong>Twitter</strong> se va tomando cada vez más en serio la <a href="http://www.spamspam.info/category/seguridad-informatica/" target="_blank">seguridad</a> de la red social y va tomando nuevas medidas. A partir de ahora, los tweets o mensajes de microblogging que se hagan no podrán enviarse si llevan algún enlace a un sitio considerado como peligroso.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/Twitter-evita-links-url-maliciosas.jpg" title="Twitter filtra las URL a sitios maliciosos" alt="Twitter filtra las URL a sitios maliciosos"></p>
<h2>¿Qué tipo de urls son consideradas maliciosas por Twitter?</h2>
<p>En Twitter como en cualquier otra red social, al volverse tan popular, también ha sido objeto deseado por los spammers, distribuidores de malwares y otras amenazas para los internautas. Recordemos que en Twitter las urls se acortan de modo que parece una especie de encriptación para el usuario que no sabe a donde le van a dirigir. Parece que Twitter ha tomado recomendaciones de <a href="http://www.f-secure.com/weblog/archives/00001745.html" target="_blank">F-Secure</a>, una empresa experta en seguridad y ha comenzado a utilizar un filtro de enlaces que redirigen a sitios conocidos que tienen malware.</p>
<p>No se sabe muy bien si han tomado como referencia la base de datos de <a href="http://stopbadware.org/" target="_blank">StopBadware</a>, se comenta también que usan la API de Google para filtrar las urls de los enlaces en los Tweets.</p>
<p>Existe también protección antimalware si se usan <strong>aplicaciones externas de terceros que toman nuestros datos de acceso para enviar actualizaciones a Twitter</strong>, ya sea Tweetdeck, TwitterFeed, Tweetie, Seesmic, Twitterfox, etc, el mensaje simplemente no aparecerá en nuestra linea de tiempo, tal como si no hubiésemos enviado nada.</p>
<p><strong>Bit.ly</strong> es por ahora el único servicio que esta comprobando también las URL enviadas por los usuarios, el acortador por defecto que se usa en el sitio de Twitter, aunque no todos los acortadores de urls proporcionan la misma seguridad.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/04/twitter-filtra-las-url-a-sitios-maliciosos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización de seguridad por una vulnerabilidad en iPhone a través de SMS</title>
		<link>http://www.spamspam.info/2009/07/31/actualizacion-de-seguridad-por-una-vulnerabilidad-en-iphone-a-traves-de-sms/</link>
		<comments>http://www.spamspam.info/2009/07/31/actualizacion-de-seguridad-por-una-vulnerabilidad-en-iphone-a-traves-de-sms/#comments</comments>
		<pubDate>Fri, 31 Jul 2009 12:30:05 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[sms]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1186</guid>
		<description><![CDATA[El dia 30 de julio se dio a conocer que Apple estaba trabajando duro para lanzar un parche de seguridad que permitiese proteger los terminales iPhone de una vulnerabilidad grave que podia permitir a atacantes tomar control de los teléfonos de los usuarios. Por otro lado, compañias de software dedicadas a la seguridad informática como [...]]]></description>
			<content:encoded><![CDATA[<p>El dia 30 de julio se dio a conocer que <strong>Apple</strong> estaba trabajando duro para lanzar un parche de seguridad que permitiese proteger los terminales <strong>iPhone</strong> de una vulnerabilidad grave que podia permitir a atacantes tomar control de los teléfonos de los usuarios. Por otro lado, compañias de software dedicadas a la seguridad informática como Symantec o McAfee también se encuentran desarrollando en <strong>protección antivirus</strong> para iPhone.</p>
<p>Para saber si estamos siendo atacados, parece ser que el ataque consiste en el envio de un mensaje de texto SMS donde se visualiza un único caracter cuadrado y si no apagamos el iPhone tras abrirlo entonces se puede tomar control remoto del teléfono.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/iphone-vulnerabilidad-sms-apple.jpg" title="vulnerabilidad sms iphone" alt="vulnerabilidad sms iphone"></p>
<p>Charlie Miller y Collin Mulliner, especialistas en seguridad, realizaron una conferencia de divulgación donde los principales puntos sobre la vulnerabilidad del iPhone fueron expuestos:</p>
<ul>
<li>1. El mayor problema es una vulnerabilidad en la seguridad y que involucra al sistema de mensajeria SMS. Específicamente, el secuestro del terminal puede tomar control del aparato, de forma remota, e incluye tomar el control de la cámara, el navegador web y más. Inclusive puede enviar mensajes a tus contactos de tu libreta de direcciones.</li>
<li>2. Este ataque trabaja enviandote unos mensajes SMS que hacen que el iPhone colapse. Luego de esto, tu iPhone está bajo el control del atacante.</li>
<li>3. El &#8220;virus&#8221; viene en forma de un único caracter: un cuadrado pequeño. Si reciben un mensaje de texto con un pequeño cuadradito, apaguen su iPhone inmediatamente.</li>
<li>4. Sólo tienes que recibir el mensaje. No necesitas hacer nada más con el mensaje de texto para ser atacado.</li>
<li>5. Móviles con Google Android, Windows Mobile y Palm, también son vulnerables a un ataque similar. Lo que fue demostrado durante la presentación.</li>
</ul>
<p>En la <a href="http://support.apple.com/kb/HT3754" target="_blank">página de soporte de Apple</a> es describe la mencionada vulnerabilidad por SMS al iPhone que afecta al sistema iPhone OS 3.0.</p>
<p>El parche de seguridad desarrollado por Apple deberia llegar a la web de <a href="http://www.apple.com/es/iphone/softwareupdate/" target="_blank">actualización de software de Apple</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/31/actualizacion-de-seguridad-por-una-vulnerabilidad-en-iphone-a-traves-de-sms/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lista de antivirus legitimos por fabricantes</title>
		<link>http://www.spamspam.info/2009/07/28/lista-de-antivirus-legitimos-por-fabricantes/</link>
		<comments>http://www.spamspam.info/2009/07/28/lista-de-antivirus-legitimos-por-fabricantes/#comments</comments>
		<pubDate>Tue, 28 Jul 2009 21:12:05 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[antivirus legitimos]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1177</guid>
		<description><![CDATA[Una de las mayores vías en la que los cracker buscan penetrar en el ordenador hoy en dia, es mediante los rogues, antivirus falsos que son lanzados al mercado bajo promociones o como solución para eliminar el malware del momento, sin embargo este tipo de software de antivirus no tiene nada, puesto que se usan como [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Una de las mayores vías en la que los cracker buscan penetrar en el ordenador hoy en dia, es mediante los rogues, antivirus falsos que son lanzados al mercado bajo promociones o como solución para eliminar el malware del momento, sin embargo este tipo de software de antivirus no tiene nada, puesto que se usan como medio para llegar a establecer la PC del usuario como nuevo miembro de una botnet o con el objetivo de descargar malware a dicho equipo para posteriormente redistribuirlo o robar datos.</p>
<p style="text-align: justify">La aparición continua de los rogue representa sin lugar a dudas un gran dolor de cabeza para los fabricantes de productos antivirus, tanto para <img class="alignleft" src="http://www.spamspam.info/wp-content/images/novirus.gif" alt="antivirus" width="252" height="226" />los que ya llevan un tiempo en el negocio como para los que empiezan, los primeros por el peligro que supone para su reputación el que los crackers distribuyan versiones falsas de sus productos bajo su nombre y para los segundos por la desconfianza que genera para los usuarios el no saber si el producto que estan adquiriendo es legitimo o no.</p>
<p style="text-align: justify">Por esto y más, recientemente los fabricantes de antivirus han decidido ponerle un alto a este asunto y acabar con los rogues implementando una lista de antivirus legitimos, los cuales cuentan con el respaldo de los miembros de la organización Common Computing Security Standards Forum, creada en en marzo y dirigida por el CEO de la compañia de seguridad Comodo.</p>
<p style="text-align: justify">En dicho listado aparecen los nombres de los fabricantes que hallan pasado el examen de legitimidad así­ como un enlace a la página oficial de sus productos, de esta forma cuando recibas una promoción de un nuevo antivirus puedes consultar dicha lista y verificar si no es un engaño e intento de inmiscuirse a tu computador.</p>
<p style="text-align: justify">La lista la pueden encontrar en la página oficial: <a href="http://www.ccssforum.org/software-vendors.php">CCSS Trusted Vendors</a></p>
<p style="text-align: justify">Fuente: <a href="http://www.idg.es/pcworld/Los-fabricantes-de-antivirus-crean-una-lista-de-an/doc83202-Seguridad.htm">IDG</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/28/lista-de-antivirus-legitimos-por-fabricantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los 10 errores mas frecuentes en la administracion de redes</title>
		<link>http://www.spamspam.info/2009/07/23/los-10-errores-mas-frecuentes-en-la-administracion-de-redes/</link>
		<comments>http://www.spamspam.info/2009/07/23/los-10-errores-mas-frecuentes-en-la-administracion-de-redes/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 01:40:55 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[empresas]]></category>
		<category><![CDATA[pymes]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1165</guid>
		<description><![CDATA[Nunca se ha dicho que el trabajo de un administrador de redes sea fácil, es más a mi manera de ver es uno de los que tienen más peso en responsabilidad puesto que de una correcta protección y administración de estas dependen gran número de servicios y por demás la confiabilidad de las corporaciones y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify"><img class="alignleft" src="http://www.spamspam.info/wp-content/images/redes.png" alt="redes" width="220" height="215" />Nunca se ha dicho que el trabajo de un administrador de redes sea fácil, es más a mi manera de ver es uno de los que tienen más peso en responsabilidad puesto que de una correcta protección y administración de estas dependen gran número de servicios y por demás la confiabilidad de las corporaciones y empresas que operan en base a ellas.</p>
<p style="text-align: justify">Sin embargo cuando algo falla y los crackers logran penetrar las redes, la situación se vuelve crítica y es allí­ donde se culpa a la infraestructura o se piensa que la irrupción fue provocada usando tecnicas sofisticadas o poco conocidas, no obstante nunca se contempla que tal vez la red estaba poco protegida y tení­a medidas de seguridad deficientes, en concreto 10 que son muy comunes en la administración de redes:</p>
<ol style="text-align: justify">
<li>No cambiar las contraseñas de los dispositivos de red no crí­ticos: Por supuesto que los crackers no se van a molestar en intentar penetrar por allí­, si este error sólo representa la causa de la vulneración de la red en el 50% de los casos.</li>
<li>Asignar el mismo password a varios dispositivos: Uno o el más grande error de los comentados, pues al descifrar una o 2, la coincidencia genera un efecto domino catastrófico, lo mejor es asignar un sistema periodico de cambio de contraseñas y nunca compartirlas en 2 dispositivos.</li>
<li>No testear las aplicaciones en busca de inyecciones SQL: En el 79% de los casos los ciberdelincuentes entran por esta vi­a, el cual se centra en teclear comando SQL y enviarlos a la base de datos del servidor mediante un formulario web, los cuales los servidores aceptan si el formulario esta mal codificado y de esta forma ejecutan las ordenes del atacante.</li>
<li>No configurar correctamente las listas de control con el fin de sementar bien la red.</li>
<li>Permitir el acceso remoto no seguro.</li>
<li>No examinar las aplicaciones no crí­ticas en busca de vulnerabilidades: Olvidarse de que la red es un todo y que un conjunto se rompe si una parte se fisura por más insignificante que sea.</li>
<li>No proteger todos los servidores del malware usando un antivirus, antispyware y una barrera contra los keyloggers.</li>
<li>No configurar los routers para impedir tráfico de salida no deseado.</li>
<li>No saber con exactitud ni tener condensados los backups de los datos sensibles que se almacenan.</li>
<li>No seguir los estandares de seguridad para la industria de la tarjeta de pago.</li>
</ol>
<p style="text-align: justify">Como se ve, a veces la seguridad o inseguridad no radica en la calidad de la infraestructura, la cantidad de defensas, etc. sino en la correcta utilización de los recursos con los que contamos así como una planificación que busque tener un control en la protección, respaldo y acceso de los datos.</p>
<p style="text-align: justify">Los datos fueron vistos a través de <a href="http://www.networkworld.com/news/2009/070609-network-managers-mistakes.html?page=1">networkworld</a> via <a href="http://www.securitybydefault.com/2009/07/top-9-errores-mas-frecuentes-de-un.html">Security by Default</a> y son fundamentados en base a un estudio hecho por parte de Verizon.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/23/los-10-errores-mas-frecuentes-en-la-administracion-de-redes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El enfoque de los virus en la era moderna</title>
		<link>http://www.spamspam.info/2009/07/05/el-enfoque-de-los-virus-en-la-era-moderna/</link>
		<comments>http://www.spamspam.info/2009/07/05/el-enfoque-de-los-virus-en-la-era-moderna/#comments</comments>
		<pubDate>Sat, 04 Jul 2009 23:08:02 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Navegación segura]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1082</guid>
		<description><![CDATA[Hace poco que leí un interesante artículo de Consumer titulado: ¿qué ha sido de los virus?; y es que en la época moderna es ya raro ver alertas masivas de virus como Blaster o Sasser que amenacen con la destrucción total del sistema operativo, tal vez ya quedaron atrás los dias de los programadores de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hace poco que leí un interesante artículo de<a href="http://www.consumer.es/web/es/tecnologia/software/2009/07/01/186107.php"> Consumer</a> titulado: ¿qué ha sido de los virus?; y es que en la época moderna es ya raro ver alertas masivas de virus como Blaster o Sasser que amenacen con la destrucción total del sistema operativo, tal vez ya quedaron atrás los dias de los programadores de malware de la vieja escuela.</p>
<p style="text-align: justify;">Y es que si nos ponemos a pensar, el último gran virus de este tipo ha sido hasta el momento Conficker, que más que hacer un daño total ha <img class="alignleft" src="http://www.spamspam.info/wp-content/images/virus-pc.jpg" alt="virus pc" width="308" height="205" />estado <a href="http://www.spamspam.info/2009/04/26/conficker-el-spammer/">reclutando PCs para una botnet</a>, ¿la razón?, en mi opinión creo que los spammers y programadores de malware se han dado cuenta de que el control de los ordenadores es más provechoso que su destrucción.</p>
<p style="text-align: justify;">De allí la importancia de dirigir sus actividades a la producción en masa de spam y la creación de troyanos y keyloggers que logren sacar una buena cantidad de contraseñas bancarias, datos o incluso dinero en bruto en base al phishing, puesto que el negocio del spam genera ganancias nada despreciables según <a href="http://www.theinquirer.es/2008/11/11/%C2%BFcuanto-dinero-ganan-los-spammers.html">un estudio hecho allá por el 2008</a>.</p>
<p style="text-align: justify;">Es de esta forma que la función del malware en estos tiempos es pasar de forma silenciosa, infectar tu ordenador y luego convertirlo en un tí­tere al cual sacarle provecho, buscando siempre el económico por supuesto, ¿los métodos para hacerlo?, mediante vulnerabilidades en las aplicaciones, descarga de software de lugares de dudosa confiabilidad, seguimiento de links fraudulentos, etc.</p>
<p style="text-align: justify;">Es por ello que siempre es bueno tener <a href="http://www.spamspam.info/2009/06/28/5-herramientas-para-navegar-mas-seguro-en-internet/">herramientas de seguridad</a> y seguir algunos <a href="http://www.spamspam.info/2009/03/25/sentido-comun-la-mejor-arma-contra-la-inseguridad-informatica/">consejos prácticos</a> para no caer en estos engaños, recordar que la seguridad de un equipo no esta del todo en el sistema operativo, sino en las decisiones y prevención de los usuarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/05/el-enfoque-de-los-virus-en-la-era-moderna/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consejos para tener contraseñas seguras</title>
		<link>http://www.spamspam.info/2009/06/30/consejos-para-tener-contrasenas-seguras/</link>
		<comments>http://www.spamspam.info/2009/06/30/consejos-para-tener-contrasenas-seguras/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 14:52:27 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1123</guid>
		<description><![CDATA[Tener una contraseña segura es esencial para resguardar nuestra seguridad y privacidad en la web, cada vez que rellenamos un registro o creamos una cuenta en un servicio gratuito o de pago, tenemos que tomar una buena elección al escribir la contraseña que utilizaremos. Para generar una buena contraseña, podemos guiarnos de los registros para [...]]]></description>
			<content:encoded><![CDATA[<p>Tener una <strong>contraseña segura</strong> es esencial para resguardar nuestra seguridad y privacidad en la web, cada vez que rellenamos un registro o creamos una cuenta en un servicio gratuito o de pago, tenemos que tomar una buena elección al escribir la contraseña que utilizaremos. Para generar una buena contraseña, podemos guiarnos de los registros para usuarios ya que en muchos paneles nos van indicando la fortaleza de la contraseña según su longitud y el tipo de caracteres que vamos poniendo y como los vamos intercalando. Si pensamos que combinar unos datos propios como nuestro nombre, fecha de nacimiento, o código postal puede generar una password infalible, estamos equivocados. </p>
<p>De hecho, muchas veces son los propios sistemas quienes generan una contraseña para el usuario que después puede cambiarla a su gusto, pero si nos detenemos a observar, <strong>el password que nos entregan suele ser largo, lleno de caracteres raros, además de combinaciones alfanuméricas sin sentido</strong>.</p>
<p>¿Casualidad? No, en absoluto, nos están entregando contraseñas dificiles de adivinar, igual que hace <strong>WordPress</strong>, tras la instalación de un weblog.</p>
<p>En seguridad informática se dice muchas veces que el eslabón más frágil de la cadena es el usuario final debido a que muchas personas no tiene seguridad antivirus en sus equipos o no guardan bien las contraseñas.</p>
<p>Muchas passwords de acceso son obtenidas facilmente porque involucran el nombre u otro dato familiar del usuario y, además, rara vez se cambia. En esta caso el ataque se simplifica e involucra algún tiempo de prueba y error. Otras veces se realizan ataques sistemáticos con la ayuda de programas especiales que prueban millones de posibles claves, en tiempos muy breves, hasta encontrar la password correcta; software habitualmente utilizado por crackers.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/consejos-password-seguro.jpg" title="contraseñas seguras"></p>
<p>Los diccionarios son archivos con millones de palabras, las cuales pueden ser posibles passwords de los usuarios, basándose en sus costumbres. Este archivo es utilizado para descubrir dicha contraseña en pruebas de fuerza bruta. Prueban miles de claves en apenas unos segundos, para ser precisos, 100.000 contraseñas por segundo, pero existen programas todavía más rápidos, el tiempo de búsqueda de una clave varia de acuerdo a su longitud y tipo de caracteres utilizados. La velocidad de búsqueda se supone en 100.000 passwords por segundo, aunque este número suele ser mucho mayor dependiendo del programa utilizado y del tipo de clave que se pretenda descubrir.</p>
<p>Si se utilizara una clave de 8 caracteres de longitud, con los 96 caracteres posibles, puede tardarse 2.288 años en descifrarla. Esto se obtiene a partir de las 968 (7.213.895.789.838.340) claves posibles de generar con esos caracteres.</p>
<h2>Como crear una contraseña segura</h2>
<p>Estos son algunos pasos a tener en cuenta si queremos generar contraseñas seguras para cada cuenta que utilicemos:</p>
<ul>
<li>No utilizar contraseñas que sean palabras, nombres o cualquier contraseña que sea algo referente a un nombre propio de persona, mascota, nombre común, objetos conocidos.</p>
<li>No usar contraseñas completamente numéricas con algún significado como números de teléfono, documentos de identidad, fechas de nacimiento, cumpleaños&#8230;
<li>No utilizar terminologí­a técnica conocida, aunque sea rebuscada dentro de una especialidad concreta, astronomía, legislación, deportes&#8230;
<li>Elegir una contraseña que mezcle caracteres alfabéticos (mayúsculas y minúsculas) y numéricos pero que no represente algo conocido como por ejemplo la matrícula de nuestro vehiculo.
<li>Deben ser largas, de 8 caracteres o más, si alguien usa software para crackear contraseñas siempre irán probando contraseñas fáciles primero, y entre ellas están las que son muy cortas. Algunos servicios o programas donde haya que registrarse ni siquiera nos permitirán hacerlo si la contraseña no tiene un mínimo de seis caracteres.
<li>Tener contraseñas diferentes en equipos diferentes y sistemas diferentes, evitando que sea muy lioso recordarlo para nosotros. Es posible usar una contraseña base y ciertas variaciones lógicas de la misma para distintas máquinas. Esto permite que si una password de un sistema cae no caigan todos los demás sistemas por utilizar la misma password o que si nos quitan una cuenta de correo o cualquier cuenta en internet, no vayan a quitarnos todas por tener la misma password.</li>
<li>Deben ser fáciles de recordar para no verse obligado a escribirlas, aunque no tengamos buena memoria.</li>
<li>Combinar palabras cortas con algún número o carácter de puntuación: ab!toblop_rec.</li>
<li>Usar un acrónimo de alguna frase fácil de recordar: A ri­o Revuelto Ganancia de Pescadores: ArRGdP.</li>
<li>Añadir un número al acrónimo para mayor seguridad : A9r7R5G3d1P.</li>
<li>Mejor incluso si la frase no es conocida: Hasta Ahora no he Olvidado mi Contraseña: aHoelIo.</li>
<li>Elegir una palabra sin sentido, aunque pronunciable: topilact78icoso211, AtajulH, pityuen56ar.</li>
<li>Realizar reemplazos de letras por signos o números: 35M\/Pq<</li>
</ul>
<h2>Como proteger nuestras contraseñas</h2>
<p>La <strong>protección de la contraseña</strong> recae tanto sobre el administrador del sistema como sobre el usuario, ya que al comprometer una cuenta se puede estar comprometiendo todo el sistema.</p>
<ul>
<li>No dejarse ninguna cuenta sin contraseña. Si se es administrador del sistema, repasar este hecho periodicamente.</li>
<li>No mantener las contraseñas por defecto del sistema, cambiarlas por otras propias. Por ejemplo, cambiar las cuentas de Administrador, Root, System, Test, Demo, Guest, InetUser, etc. Igual que para el router, ya que según la empresa de telefonía suelen tener un usuario y contraseña predefinido como admin 1234, por ejemplo.</li>
<li>Nunca compartir con nadie la contraseña. Si se hace, cambiarla inmediatamente.</li>
<li>No escribir la contraseña en ningún sitio. Si se escribe, no debe identificarse como tal y no debe identificarse al propietario en el mismo lugar.</li>
<li>No teclear la contraseña si hay alguien observando. Es una norma tácita de buen usuario no mirar el teclado mientras alguien teclea su contraseña.</li>
<li>No enviar la contraseña por correo electrónico ni mencionarla en una conversación de mensajerí­a instantánea o por teléfono. Si se debe mencionar no hacerlo explícitamente diciendo: mi clave es...</li>
<li>No mantener una contraseña indefinidamente. Cambiarla regularmente. Disponer de una lista de contraseñas que puedan usarse cí­clicamente (por lo menos 5).</li>
<li>Si se hace una migración de datos de todo el sistema, cambiar todas las contraseñas al reestrablecer el backup en un nuevo alojamiento.</li>
<li>Cambiar todas las contraseñas si sospechamos que estamos recibiendo ataques de crackers, muy útil para webmasters.</li>
</ul>
<p>Más información en el excelente <a href="http://ar.news.yahoo.com/s/01062009/44/n-technology-c-xf3-mo-nuestras-contrase.html" target="_blank">artí­culo de Yahoo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/30/consejos-para-tener-contrasenas-seguras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segu-Kids, seguridad informática para menores, padres y educadores</title>
		<link>http://www.spamspam.info/2009/06/27/segu-kids-seguridad-informatica-para-menores-padres-y-educadores/</link>
		<comments>http://www.spamspam.info/2009/06/27/segu-kids-seguridad-informatica-para-menores-padres-y-educadores/#comments</comments>
		<pubDate>Sat, 27 Jun 2009 16:15:51 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[consejos seguridad informatica]]></category>
		<category><![CDATA[control parental]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1044</guid>
		<description><![CDATA[Segu-Kids es un sitio web creado por Cristian F. Borghello, es Licenciado en Sistemas, desarrollador y profesional de la seguridad informática para brindar información gratuita a jóvenes, padres y docentes, sobre seguridad en internet. Especialmente, son consejos para usuarios novatos en el uso de internet, padres preocupados por lo que sus hijos puedan ver en [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.segu-kids.org/" target="_blank"><strong>Segu-Kids</strong></a> es un sitio web creado por <strong>Cristian F. Borghello</strong>, es Licenciado en Sistemas, desarrollador y profesional de la seguridad informática para brindar información gratuita a jóvenes, padres y docentes, sobre seguridad en internet. </p>
<p><img src="http://www.spamspam.info/wp-content/images/segu-kids-logo.jpg" title="segu kids" align="left" hspace="5">Especialmente, son consejos para usuarios novatos en el uso de internet, padres preocupados por lo que sus hijos puedan ver en la red, ataques de virus a su computadora o contenidos peligrosos. Internet es una gran ayuda para buscar información y obtener servicios gratuitos pero también representa una fuente de peligros que vale la pena conocer y considerar, como el malware, el spam, el fraude, robo de identidad o los contenidos no aptos para los menores de edad. Segu-Kids proporciona los recursos necesarios para enfrentar estos peligros. </p>
<p>Segu-Kids es una fuente de educación sobre las formas de prevención y protección ante los peligros de la red, haciendo uso responsable de las tecnologías existentes, del sentido común y de <a href="http://www.spamspam.info/" target="_blank">técnicas de seguridad informática</a>.</p>
<p>Si quieres consultar algunos de sus consejos, entra en <a href="http://www.segu-kids.org/" target="_blank">Segu-kids</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/27/segu-kids-seguridad-informatica-para-menores-padres-y-educadores/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Es efectivo tu Anti-Keylogger</title>
		<link>http://www.spamspam.info/2009/06/27/es-efectivo-tu-anti-keylogger/</link>
		<comments>http://www.spamspam.info/2009/06/27/es-efectivo-tu-anti-keylogger/#comments</comments>
		<pubDate>Sat, 27 Jun 2009 01:26:12 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[keylogger]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=715</guid>
		<description><![CDATA[Los virus y gusanos pueden ser grandes amenazas para la PC, por el gran peligro que suponen para nuestros archivos y sistema operativo una vez que estos han penetrado en nuestro ordenador. Sin embargo hay una amenaza que puede resultar muchisimo más dañina que estas y que generalmente es tan silenciosa que muchos la pasamos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los virus y gusanos pueden ser grandes amenazas para la PC, por el gran peligro que suponen para nuestros archivos y sistema operativo una vez que estos han penetrado en nuestro ordenador.</p>
<p style="text-align: justify;">Sin embargo hay una amenaza que puede resultar muchisimo más dañina que estas y que generalmente es tan silenciosa que muchos la pasamos de largo, pues viene empaquetados en diversos tipos de malware y constan de unas cuantas líneas de código: los keyloggers, quienes son pequeñas aplicaciones que se encargan de registrar y memorizar las pulsaciones del teclado y en general cualquier tipo de inducción de datos al <img class="alignleft" src="http://www.spamspam.info/wp-content/images/keylogger.png" alt="keylogger" width="200" height="150" />PC, desde clicks del ratón hasta información introducida al computador por medio de los teclados virtuales.</p>
<p>El peligro de estos radica en la gran cantidad de datos que pueden ser captados por este medio, desde contraseñas, información privada, números de tarjetas de crédito o cualquier cantidad de información vital que manejemos y que luego pueden ser usados para phishing, estafas o tomar el control de nuestra PC y las diferentes cuentas de los servicios de internet en que estemos registrados.</p>
<p>El prevenirse siempre es la mejor arma contra cualquier amenaza informática y los keyloggers no son la excepción, aún más si se trabaja con datos importantes como en un banco o una empresa; y aunque existen buenos productos en el mercado y la mayoria de suites de Internet Security traen integrado algún anti-keylogger, ¿cómo saber si son efectivos y en verdad te están protegiendo?</p>
<p>Una buena forma de comprobarlo es con AKLT (<a href="http://www.snapfiles.com/get/antikeyloggertester.html">Anti Keylogger Tester</a>) una herramienta portable diseñada para Windows la cual tiene la función de que una vez instalada procede a correr sietes exámenes diferentes para evaluar si tu anti-keylogger es eficiente (GetKeyState, GetAsyncKeyState, DirectX, GetKeyboardState, LowLevel Keyboard Hook, JournalRecord Hook y GetRawInputData.) Todo a elección del usuario, seleccionas una forma de evaluación sigues los pasos y AKLT detecta un carácter introducido quiere decir que tu software no es efectivo y hay que comprar uno que de verdad sea bueno, una buena forma de comprobar si estas a salvo de estos molestos y silenciosos programas dañinos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/27/es-efectivo-tu-anti-keylogger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Security Essentials, ¿será efectivo entre los usuarios?</title>
		<link>http://www.spamspam.info/2009/06/23/microsoft-security-essentials-sera-efectivo-entre-los-usuarios/</link>
		<comments>http://www.spamspam.info/2009/06/23/microsoft-security-essentials-sera-efectivo-entre-los-usuarios/#comments</comments>
		<pubDate>Tue, 23 Jun 2009 16:00:38 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Antivirus gratuito]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[antivirus gratuito]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=999</guid>
		<description><![CDATA[Es una pregunta que me lleva dando vueltas en la cabeza desde hace un tiempo, aunque una vocecilla me dice que la respuesta es un NO o que al menos va a ser muy difi­cil que los consumidores le brinden una buena acogida al antivirus anteriormente conocido como Morro y actualmente de nombre Microsoft Security [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Es una pregunta que me lleva dando vueltas en la cabeza desde hace un tiempo, aunque una vocecilla me dice que la respuesta es un NO o que al menos va a ser muy difi­cil que los consumidores le brinden una buena acogida al <strong>antivirus</strong> anteriormente conocido como Morro y actualmente de nombre <strong>Microsoft Security Essentials</strong>.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/morro.jpg" alt="antivirus morro" title="antivirus morro" width="336" height="260"></p>
<p>Mis razones son simples:</p>
<ol>
<li>La fama que se ha ganado Microsoft de vender productos con bugs y algunas carencias que luego perjudican a los usuarios en su tiempo y productividad frente al computador.</li>
<li>Los antecedentes que tiene la compañia de Redmond en materia de brindar seguridad para los consumidores, está el UAC de Vista, intrusivo para muchos y el Live One Care y Windows Defender, el primero será sustituido por MSE y el segundo ha pasado sin pena ni gloria por muchos ordenadores, en parte por casi no detectar la mayoria de las amenazas.</li>
<li>La gran cantidad de antivirus gratuitos que existen y que tienen una reputación a cuestas ya hecha, tales como Avast o AVG.</li>
<li>¿Será accesible para los que su sistema operativo no pase el Windows Genuine Advantage? que son la gran mayori­a.</li>
</ol>
<p style="text-align: justify;">Que harán los ejecutivos de Microsoft al respecto para cambiarlo, en principio se han ido por el <strong>bajo consumo de recursos</strong> y una descarga algo rápida (8 MB aproximadamente en versión pre-beta), la desventaja de hacer algo ligero puede ser que al hacer tan light un producto su funcionamiento no sea el óptimo y eso llega a ser grave, puesto que se trata se proteger la seguridad de un equipo, el hecho de brindarlo gratuitamente les ayuda pero hay que mirar el caso de Windows Defender.</p>
<p style="text-align: justify;">Sin embargo no todo es malo en Security Essentials, si miramos Vista, un mal producto, Windows 7 al parecer va a corregir todo eso, en Microsoft de un tiempo para acá se han esforzado por hacer retroalimentación de sus productos y supongo que mejorarán también su software antivirus, cosa que antes no hacian para nada, por eso es de imaginar que puede repetirse el caso, tomar lo mejor de Live One Care y Defender, haberlos unido y optimizado, en todo caso sólo nos queda esperar si el <strong>nuevo antivirus de Microsoft</strong> es efectivo a la hora de la verdad.</p>
<p style="text-align: justify;">Por lo pronto ya pueden descargar la <a href="http://www.microsoft.com/security_essentials/">beta de Microsoft Security Essentials</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/23/microsoft-security-essentials-sera-efectivo-entre-los-usuarios/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nine Balls: troyanos invaden internet</title>
		<link>http://www.spamspam.info/2009/06/18/nine-balls-troyanos-invaden-internet/</link>
		<comments>http://www.spamspam.info/2009/06/18/nine-balls-troyanos-invaden-internet/#comments</comments>
		<pubDate>Thu, 18 Jun 2009 01:08:06 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=985</guid>
		<description><![CDATA[Saber en la actualidad si la página web por la que navegas es segura no es nada fácil, gran parte de culpa lo tienen los escritores de malware que cada vez refinan más sus métodos y ha sido de esta forma que un ataque masivo ha logrado infectar cerca de 40.000 sitios de internet, convirtiendolas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Saber en la actualidad si la página web por la que navegas es segura no es nada fácil, gran parte de culpa lo tienen los escritores de malware que cada vez refinan más sus métodos y ha sido de esta forma que un ataque masivo ha logrado infectar cerca de 40.000 sitios de internet, convirtiendolas en simples portales que redireccionan a otros dominios, que son sitios que contienen código malicioso que busca instalar keyloggers y <img class="alignleft" src="http://www.spamspam.info/wp-content/images/troyano.jpg" alt="troyanos" width="243" height="236" />troyanos en nuestro ordenador.</p>
<p style="text-align: justify;">Dicho ataque masivo de nombre Nine Balls fue identificado hace aproximadamente una semana por la firma de seguridad Websense, la cual lo ha monitoreado desde entonces con lo que ha descubierto su forma de actuar, el cual consiste en: introducir un código de redirección en los sitios mediante un exploit o con inyecciones de SQL, logrando que una vez visitada la página se identifique tu dirección IP para descubrir si estas visitando por segunda vez la website, de ser así eres redireccionado al buscador Ask.com, esto para que los investigadores de seguridad tengan oportunidad de estudiar bien la forma de operar de Nine Balls.</p>
<p style="text-align: justify;">&#8220;Cabe destacar que el portal del buscador Ask.com no contiene nada malicioso, solo te rebotan allí si ya te han visto antes, aclara Stephan Chenette, director de investigación de seguridad de Websense. Todo esto con el propósito de engañar al usuario para que no detecte la infección antes producida y detener los avances e investigaciones de los expertos en seguridad informática.</p>
<p style="text-align: justify;">Si por el contrario, el usuario visita por primera vez el sitio se le redirecciona al dominio: www.nine2rack.in la cual pareciera ser una página de origen hindú siendo en realidad que la página se encuentra en Ucrania, dicho destino final de la víctima incluye un intento de descarga drive-by después de que el malware revisa las vulnerabilidades del navegador y de algunos productos de Adobe o el Apple Quicktime instalado en el equipo del usuario.</p>
<p style="text-align: justify;">Si el malware detecta estos, el ataque descargará uno o varios troyanos polifórmicos, lo cual dificulta su detección y eliminación, esto aunado a la obtención de algunos keyloggers, es por esto y más que se recomienda usar herramientas como Web of Trust y tener actulizado nuestros programas y navegadores para así evitar ser otra víctima del ataque Nine Balls.</p>
<p style="text-align: justify;">El exploit Nine Ball es distinto a otros dos métodos masivos observados últimamente como: Beladen y Gumblar, pero es posible que tras él estén los mismos instigadores, tal y como creen desde Websense.</p>
<p style="text-align: justify;">Visto a traves de <a href="http://www.infospyware.eu/webs-infectadas-troyanos.html">Infospyware</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/18/nine-balls-troyanos-invaden-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

