<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El rincón de Zerial &#187; Interes general</title>
	<atom:link href="http://blog.zerial.org/category/interes-general/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Tue, 20 Jul 2010 18:13:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>TVN permite, desde su sitio web del mundial, redireccionar a un sitio maligno</title>
		<link>http://blog.zerial.org/seguridad/tvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno/</link>
		<comments>http://blog.zerial.org/seguridad/tvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno/#comments</comments>
		<pubDate>Tue, 29 Jun 2010 14:22:08 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[chile]]></category>
		<category><![CDATA[mundial]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[sitio maligno]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[tvn]]></category>
		<category><![CDATA[url malignas]]></category>
		<category><![CDATA[url vulnerables]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1777</guid>
		<description><![CDATA[El sitio web que TVN destinó a las transmisiones del mundial, http://tvndeportes.cl, permite que cualquier persona pueda redireccionar a algun usuario a un sitio maligno. La URL vulnerable es http://tvndeportes.cl/intersitial/index.html?link=, a &#8220;link&#8221; podemos asignarle cualquier URL y el navegador será redireccionado a esa URL. Por ejemplo: http://tvndeportes.cl/intersitial/index.html?link=http://sitio.webmaligno.com/pics/pics.exe Quizá este método solo nos permita redireccionar a [...]]]></description>
			<content:encoded><![CDATA[<p>El sitio web que TVN destinó a las transmisiones del mundial, <a href="http://tvndeportes.cl" target="_blank">http://tvndeportes.cl</a>, permite que cualquier persona pueda redireccionar a algun usuario a un sitio maligno.</p>
<p>La URL vulnerable es <strong>http://tvndeportes.cl/intersitial/index.html?link=</strong>, a &#8220;link&#8221; podemos asignarle cualquier URL y el navegador será redireccionado a esa URL. Por ejemplo:</p>
<blockquote><p>http://tvndeportes.cl/intersitial/index.html?link=http://sitio.webmaligno.com/pics/pics.exe</p></blockquote>
<p>Quizá este método solo nos permita redireccionar a un usuario y nada mas, pero con un poco de imaginación y trabajo, perfectamente ese usuario podría ser engañado por email para ingresar a un sitio <strong>confiable</strong> de TVN y redirigirlo a un sitio de streaming falso, donde le haga aceptar la descarga de un archivo (troyano) para que pueda ver el video. Aprovechandose de todo esto del mundial, la locura por ver los partidos en alta definicion, perfectamente un atacante podría insitar a un usuario a descargar un programa para poder ver el partido, desde el sitio de tvn, en alta definición y gratis, obviamente &#8220;ese&#8221; programa sería un virus o algo similar.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Ftvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno%2F&amp;linkname=TVN%20permite%2C%20desde%20su%20sitio%20web%20del%20mundial%2C%20redireccionar%20a%20un%20sitio%20maligno">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/tvn-permite-desde-su-sitio-web-del-mundial-redireccionar-a-un-sitio-maligno/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La inseguridad de los accesos por defecto en los sistemas</title>
		<link>http://blog.zerial.org/seguridad/la-inseguridad-de-los-accesos-por-defecto-en-los-sistemas/</link>
		<comments>http://blog.zerial.org/seguridad/la-inseguridad-de-los-accesos-por-defecto-en-los-sistemas/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 02:47:09 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1746</guid>
		<description><![CDATA[Como desarrollador y administrador de sistemas, he tenido varias experiencias y se como funciona esto de la asignación de contraseñas y de accesos por defecto, ya sea cuando el sistema lo usaran unas cuantas personas o varias. Me refiero tanto a los sitemas web como accesos por distintos servicios tales como ssh, ftp, correos electrónicos, [...]]]></description>
			<content:encoded><![CDATA[<p>Como desarrollador y administrador de sistemas, he tenido varias experiencias y se como funciona esto de la asignación de contraseñas y de accesos por defecto, ya sea cuando el sistema lo usaran unas cuantas personas o varias. Me refiero tanto a los sitemas web como accesos por distintos servicios tales como ssh, ftp, correos electrónicos, etc.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/06/username.jpg"><br />
</a><a href="http://blog.zerial.org/wp-content/uploads/2010/06/username1.jpg"><img class="aligncenter size-full wp-image-1752" title="username" src="http://blog.zerial.org/wp-content/uploads/2010/06/username1.jpg" alt="" width="371" height="157" /></a></p>
<p>Generalmente los criterios para asignar accesos a los distintos sistemas es los mismos, existen las que son aleatorias con y sin patrones, las típicas &#8220;dos letras iniciales del apellido seguido del año de nacimiento&#8221;, etc. Quizá el problema no está en asignarles claves por defecto fáciles a los usuarios, sino en los mismos usuarios que no las cambian o bien tardan una eternidad en ingresar por primera vez al sistema. Por esto mismo, pienso que la seguridad de los sistemas no debe depende de los usuarios, debe depender del sistema, a menos que tengamos muy acotado el tipo de usuarios que tendrá el sistema.<br />
En este post hablaré sobre los tipicos accesos a universidades, cuentas de correo de empresas, cuentas de servidores ftp, ssh, web, etc.</p>
<p><span id="more-1746"></span></p>
<p>En primer lugar, pienso que, el hecho de querer facilitarle las cosas al usuario final asignandole una password que sea &#8220;recordable&#8221;, es riesgoso. El hecho de que una password siga un patrón quiere decir que es altamente descifrable o <em>descubrible</em> por un atacante. Como patrónoes entendemos password como:</p>
<ul>
<li>usuarioYYYY: donde YYYY puede ser el año de nacimiento, el año que la persona ingreso a la institución u otra cosa que tenga relación.</li>
<li>Primeros o últimos 3 o 4 digitos del rut: Por ejemplo si el rut de una persona es 6.714.870-9, la clave podría ser 6714 o bien 8709</li>
<li>Nombre de usuario: aunque no lo crean, es muy comun tambien que se asigne como contraseña lo mismo que le entregan como nombre de usuario</li>
<li>Juego con las iniciales de los nombres y/o apellidos y año de nacimiento o año de ingreso: Por ejemplo, para Juan Perez, una posible password sería jperez2009, juanp2009, jp2010, etc.</li>
</ul>
<p>Quiza lo que acaban de leer pareciera ser algo muy estúpico o algo demasiado básico, pero es increible que suceda. Hace un par de semanas publiqué dos ejemplos muy claros al respecto, lo pueden ver en:</p>
<p><a href="http://blog.zerial.org/seguridad/seguridad-en-accesos-de-ex-alumnos-del-instituto-profesional-ciisa/">La poca importancia de la seguridad en la Universidad Mayor<br />
Seguridad en accesos de ex alumnos del Instituto Profesional CIISA</a></p>
<p>El hecho de saber un patrón de asignaciones de contraseñas por defecto de una empresa o alguna institución les abre una puerta trasera enorme y, a mi criterio, es una vulnerabilidad que debe ser considerada critica si se desea proteger el robo de información y la privacidad de la institución y de los mismos usuarios.</p>
<p>La contraseña de un usuario puede comprometer el acceso a otros usuarios, por ejemplo si mi password por defecto corresponde a la primera inicial de mi nombre, seguido de mi apellido, luego un guión bajo (_) y finalmente mi año de nacimiento y es interceptada por algun atacante, sea como sea, independiente de que esa persona haya querido atacarme a mi o independiende de que si yo tengo informacion privada o si me interesa la seguridad o no, estoy dando el paso para que esa pesona pueda adivinar contraseñas de las demas personas.</p>
<p>Un caso muy comun es el hecho que cuando una persona ingresa a trabajar a una empresa generalmente le preparan un computador con todo listo, su cuenta de correo lista, configurada y lista para usarse por lo que el usuario jamás tendrá curiosidad de cambiarla, asi mismo todos o la gran mayoría de la empresa. Una persona sin muchos conocimientos podría probar el mismo patrón de contraseñas para ingresar como su compañero de trabajo, luego que ingresa al correo de esa persona exitosamente, lo gracioso sería intentar ingresar a otras cuentas por ejemplo al sistema de tickets u otros sistemas con el que podríamos hacer más daño. Según mi punto de vista, las contraseñas por defecto deberían ser por defecto aleatorias y obligar a que el usuario se loguee apenas es creada la cuenta y cuando ingrese por primera vez obligarlo a cambiar la contraseña.</p>
<p>Los desarrolladores o administradores pueden quejarse con la típica frase &#8220;es que son sistemas que acceder desde la red interna, desde la lan solamente&#8221;, pero la verdad es que uno nunca sabe desde que lado esta el atacante.</p>
<p>Aunque no lo crean, muchas veces esas mismas empresas que le asignan esas contraseñas por defecto a sus empleados, lo hacen tambien con sus clientes. Por ejemplo, una empresa de hosting o diseño web, en ambos casos, cuando le quieren dar acceso a ftp o bien acceso a algun sistema para que hagan el &#8220;testing&#8221;, cumplen el mismo patron, si no es &#8220;123456&#8243; es, por lo general, el nombre del cliente. Puedo entender que es engorroso asignar contraseñas tan dificiles de recrodad a los clientes para que hagan simplemente un checkeo de una aplicación, pero aveces la seguridad requiere de un poco de esfuerzo.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fla-inseguridad-de-los-accesos-por-defecto-en-los-sistemas%2F&amp;linkname=La%20inseguridad%20de%20los%20accesos%20por%20defecto%20en%20los%20sistemas">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/la-inseguridad-de-los-accesos-por-defecto-en-los-sistemas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cosas que encontramos en los archivos .bash_history</title>
		<link>http://blog.zerial.org/seguridad/cosas-que-encontramos-en-los-archivos-bash_history/</link>
		<comments>http://blog.zerial.org/seguridad/cosas-que-encontramos-en-los-archivos-bash_history/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 14:00:47 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Historias]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[comandos]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[historial de comandos]]></category>
		<category><![CDATA[prompt]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1668</guid>
		<description><![CDATA[El otro día, haciendo revisión y limpieza en los servidores, me dediqué por un par de minutos a revisar los archivos .bash_history de algunos usuarios y me encontre con varias sorpresas, desde cosas chistosas hasta problemas críticos de seguridad. Los usuarios son muy buenos para inventar comandos, probar cosas, inventar pasarle parametros a los comandos, [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/bhistory.png"><img class="size-full wp-image-1697 alignleft" style="margin-right: 3px; margin-left: 3px;" title="bhistory" src="http://blog.zerial.org/wp-content/uploads/2010/04/bhistory.png" alt="" width="136" height="201" /></a>El otro día, haciendo revisión y limpieza en los servidores, me dediqué por un par de minutos a revisar los archivos <em>.bash_history</em> de algunos usuarios y me encontre con varias sorpresas, desde cosas chistosas hasta problemas críticos de seguridad. Los usuarios son muy buenos para inventar comandos, probar cosas, inventar pasarle parametros a los comandos, etc, es muy chistoso ver como se pasean por mil directorios antes de llegar a donde quieren llegar, como visualizan los archivos o como encuentran lo que buscan. Está bien que los usuarios son solo usuarios, no deberían por qué saber ni ser expertos en ejecutar comandos unix en un prompt, pero aun asi sigue pareciendo cómico para uno ver cómo lo hacen.<br />
Para quienes no saben, el archivo <em>.bash_history</em> corresponde a un archivo de registro o logs que guarda los comandos ejecutados en bash por un usuario en particular, cuando un usuario ingresa vía ssh a un sistema por ejemplo, ejecuta los típicos comandos &#8220;dir, cd, ls&#8221; y estos quedan registrados.</p>
<p><span id="more-1668"></span></p>
<p>Lo más comun, y que me da muca risa y aveces rabia, y me desespera un poco, es ver como los usuarios avanzan lentamente, directorio por directorio, hasta llegar a la destino final. Por ejemplo:</p>
<p><code>$ cd /<br />
$ cd home<br />
$ cd usuario<br />
$ cd public_html<br />
$ cd includes</code></p>
<p>En lugar de ejecutar directamente<br />
<code>$ cd /home/usuario/public_html/includes</code></p>
<p>Y peor aun, hay veces que el usuario es inseguro y prefiere verificar si lo hizo bien y termina su caminata por los directorios haciendo un &#8220;pwd&#8221;:</p>
<p><code>$ cd /<br />
$ cd home<br />
$ cd usuario<br />
$ cd public_html<br />
$ cd includes<br />
$ pwd<br />
/home/usuario/public_html/includes<br />
$</code></p>
<p>Hay algo que me desespera aun mas, es cuando el usuario tiene la necesidad de listar el contenido de CADA directorio:</p>
<p><code>$ cd /<br />
$ ls -l<br />
$ cd home<br />
$ ls -l<br />
$ cd usuario<br />
$ ls -l<br />
$ cd public_html<br />
$ ls -l<br />
$ cd includes<br />
$ pwd<br />
/home/usuario/public_html/includes<br />
$ ls -l</code></p>
<p>Para los que no saben, para esto existe un truco (tip!), no digo que se aprendan los directorios de memoria, pero pueden ejecutar todo en una sola linea, por ejemplo, cuando escriben / pueden presionar tabular dos veces y automaticamente aparecerá el listado de archivos y directorios dentro de /. Asi mismo, si escriben /home/ y dos veces tabular, veran todo el contenido de /home, sin tener que ejecutar cd /home, presionar enter y luego un ls.</p>
<p>Otra cosa que es muy comun, aunque no lo crean, es encontrar las passwords de las bases de datos, especialmente de MySQL. La gente está acostumbrada a ejecutar el comando mysql para conectarse a la base de datos pasandole como parametro el usuario y la password</p>
<p><code>$ mysql -uproduccion -p4gSg4ws -hlocalhost mydatabase<br />
mysql&gt;</code></p>
<p>Tambien usan esta misma tecnica para generar los típicos respaldos usando mysqldump.</p>
<p><code>$ mysqldump -uproduccion -p4gSg4ws -hlocalhost mydatabase &gt;&gt;mydatabase.sql</code></p>
<p>Obviamente esto es un problema de seguridad, ya sea porque no se educó bien al usuario o simplemente porque no existen medidas de seguridad dentro del contexto donde se está ejecutando este tipo de comandos.</p>
<p>Tambien es muy usual encontrar a usuarios que intentan pasarle la password de root al comando &#8220;su&#8221;, ejecutando comandos tipo:</p>
<p><code>$ su - 354dr2</code></p>
<p>Pensando que 354dr2 es la password de root, al igual que</p>
<p><code>$ sudo su - password_del_usuario</code></p>
<p>Pensando que de esa forma no le pedirá el password. Lo que no sabe el usuario es que todo lo que ejecuta esta siendo logueado y que está comprometiendo la seguridad del servidor.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/bash-history-terminal.png"><img src="http://blog.zerial.org/wp-content/uploads/2010/04/bash-history-terminal-150x150.png" alt="" title="bash-history-terminal" width="150" height="150" class="alignright size-thumbnail wp-image-1711" /></a>El .bash_history o historial de comandos bash, muestra mucho como trabajan los usuarios, qué hacen y de qué forma lo hacen, de esta forma es posible obtener información sobre algun sistema o servicio que esté corriendo en el servidor, por ejemplo si entramos <em>a la mala</em> a un servidor y queremos buscar información privada o información que nos interese, podemos ver el historial de los usuarios para saber qué hacen, por donde se mueven y seguir sus pasos.</p>
<p>Un dia me tocó ver que un usuario tenia un script &#8220;escondido&#8221; que se conectaba vía llave pública a 4 o 5 servidores (incluyendo uno fuera de la red), obviamente, la llave privada estaba en el servidor donde yo estabam por lo que pude acceder a todas sus cuentas en los otros servidores.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcosas-que-encontramos-en-los-archivos-bash_history%2F&amp;linkname=Cosas%20que%20encontramos%20en%20los%20archivos%20.bash_history">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/cosas-que-encontramos-en-los-archivos-bash_history/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Seguridad cotidiana: cajeros automáticos, tarjetas de crédito, teléfonos públicos, etc</title>
		<link>http://blog.zerial.org/interes-general/seguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc/</link>
		<comments>http://blog.zerial.org/interes-general/seguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc/#comments</comments>
		<pubDate>Sun, 17 Jan 2010 14:43:24 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Interes general]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[cajeros automaticos]]></category>
		<category><![CDATA[clonacion]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[skimmer]]></category>
		<category><![CDATA[telefonica]]></category>
		<category><![CDATA[telefonos publicos]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1420</guid>
		<description><![CDATA[Con seguridad cotidiana me refiero a la seguridad de lo que vivímos en el día a día, cuando usamos un teléfono público, cuando vamos a un cajero automático a sacar dinero o bien cuando hacemos una compra con tarjeta de crédito. Yo he sido víctima de la falta de seguridad en éstos 3 casos, si [...]]]></description>
			<content:encoded><![CDATA[<p>Con <em>seguridad cotidiana</em> me refiero a la seguridad de lo que vivímos en el día a día, cuando usamos un teléfono público, cuando vamos a un cajero automático a sacar dinero o bien cuando hacemos una compra con tarjeta de crédito.<br />
Yo he sido víctima de la falta de seguridad en éstos 3 casos, si bien nunca me han robado dinero ni clonado mi tarjeta, si me he sentido inseguro utilizando alguno de los servicios. No hablaré solamente del fallo de seguridad de las empresas, tambien de la poca seguridad que tienen los mismos usuarios</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/seguridad_cajero_telefono_publico_credito.png"><img class="aligncenter size-full wp-image-1421" title="seguridad_cajero_telefono_publico_credito" src="http://blog.zerial.org/wp-content/uploads/2010/01/seguridad_cajero_telefono_publico_credito.png" alt="seguridad cotidiana: cajeros automaticos, tarjeta de credito, telefono publico" width="460" height="140" /></a></p>
<p>Tanto las empresas como los usuarios (clientes) no tienen las suficientes medidas de seguridad al utilizar uno de éstos servicios, muchas veces los usuarios no denuncian una anomalía, por lo que para las empresas es difícil dar solución a algo de lo que no tienen conocimiento. Por otro lado, las empresas, cuando un usuario les denuncia algun problema, no son capaces de dar solución.</p>
<p><span id="more-1420"></span></p>
<h3>Tarjetas de crédito</h3>
<p>El proceso <strong>corecto</strong> para realizar una compra (tanto por parte del usuario como por parte del vendedor) es entregar al vendedor la tarjeta de crédito y el carnet de identidad, el vendedor imprime desde la maquinita una boleta o ticket, el comprador debe firmar y anotar su número de identidad, luego el vendedor debe verificar la validéz de éstos datos con el carnet de identidad.<strong> ¿Qué pasa generalmente?</strong> El vendedor entrega el carnet de identidad y la tarjeta de crédito antes de que el comprador firme el ticket, por lo que obviamente, el vendedor jamás podrá comparar si la firma y el número de identidad son correctos. Yo he hecho el ejercicio más de una véz, cuando me entregan el ticket simplemente firmo con un &#8220;<em>yeah!</em>&#8221; y escribo cualquier número de identidad muy distinto al mio, el vendedor lo único que hace es decir &#8220;<em>gracias por la compra, hasta luego</em>&#8220;. <strong>¿Qué pasa actualmente?</strong> En las últimas 5 compras que he hecho, el vendedor no ha sido capáz de pedirme ni si quiera el carnet de identidad.</p>
<p>Con todo ésto, yo me siento vulnerable, siento que si se me pierden mis documentos o me los roban, podrán realizar compras sin ningún problema y claro, cuando yo vaya a reclamar al banco, ellos no me darán ninguna solución. Está de moda en los bancos ofrecer un &#8220;<em>seguro anti fraude</em>&#8221; que te &#8220;protege&#8221; de éste tipo de hechos, pero hay que pagar, es decir, hay que pagar por la seguridad que ellos <strong>deben</strong> ofrecernos.<br />
Yo me he puesto a pensar en más de una oportunidad que perfectamente podría reclamar que jamás he hecho una compra, ya que no tendrían como comprobar que fui yo quien hizo la compra en ese local, ya que el vendedor jamás verificó si mis datos eran reales.<br />
Actualmente, los bancos están implementando en famoso <a href="http://www.pinpass.cl" target="_blank">PinPass</a> que, supuestamente, mejoraría la seguridad y ayudaría al usuario a realizar sus compras de una forma más tranquila. En éstas 5 últimas compras que he hecho, el vendedor me pregunta <em>¿Tiene su pinpass?</em> y mi respuesta es &#8220;<em>no</em>&#8221; entonces él me dice &#8220;<em>ok, entonces presione enter sin escribir nada</em>&#8220;.<br />
Yo intenté denunciar éste hecho con mi ejecutivo de cuentas pero no obtuve respuesta. Les dejo el email que le he enviado:</p>
<blockquote><p>Hola,</p>
<p>En los ultimos 5 o 6 meses, cada vez que compro con mi tarjeta<br />
mastercard, con o sin cuotas, no me piden ni mi carnet ni tampoco me<br />
hacen firmar la boleta. Esto demuestra que el metodo de compra no tienen<br />
ningun mecanismo de seguridad, mi problema nace cuando pienso que que<br />
pasaria si me roban mis documentos incluyendo mi tarjeta de credito? La<br />
persona podra comprar como si nada.</p>
<p>El dialogo entre yo y el vendedor es:</p>
<p><strong>Vendedor</strong>: Como cancela?<br />
Yo: Con mastercard<br />
<strong>Vendedor</strong>: Ok &#8230; Deslicela por ahi<br />
Yo: Ok.<br />
<strong>Vendedor</strong>: Tiene PinPass?<br />
Yo: No.<br />
<strong>Vendedor</strong>: Ok, entonces presione &#8216;enter&#8217;.<br />
Yo: Ok.<br />
<strong>Vendedor</strong>: Muchas gracias por su compra, hasta luego!</p>
<p>Esto me tiene bastante molesto ya que de una u otra forma, me estoy<br />
sintiendo presionado por el banco a contratar el &#8220;seguro de fraude&#8221; (o<br />
algo asi), siento que si no lo contrato, como no me piden carnet ni<br />
firma al comprar, no tendre derecho a reclamo si algo me llega a suceder.</p>
<p>Me gustaria saber que solucion me pueden dar para esta inquietud.</p>
<p>Saludos.</p></blockquote>
<p>Intentaré escalar el problema a otra persona, hasta que me den alguna respuesta.</p>
<p><a href="http://www.securitybydefault.com/2010/01/pagos-con-tarjeta-identificacion.html" target="_blank">Artículo relacionado.</a></p>
<h3>Cajeros automáticos</h3>
<p>Hace unos días leí un artículo que hablaba sobre el <strong>Skimmer</strong>, se trata de un <em>aparato</em> que se sobrepone a la ranura donde se inserta la tarjeta y el usuario no se da cuenta y apenas inserta la tarjeta ésta es clonada.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/cajero_skimmer.jpg"><img class="aligncenter size-full wp-image-1432" title="cajero_skimmer" src="http://blog.zerial.org/wp-content/uploads/2010/01/cajero_skimmer.jpg" alt="skimmer, estafa y clonacion de tarjetas de credito" width="448" height="336" /></a></p>
<p>Irónicamente, este &#8220;dispositivo&#8221; mejora la usabilidad del cajero, ya que en algunos casos les agrega una leyenda de ayuda de cómo insetar la tarjeta y tambien una leyenda en braile.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/skim1-2.jpg"><img class="aligncenter size-full wp-image-1433" title="skim1-2" src="http://blog.zerial.org/wp-content/uploads/2010/01/skim1-2.jpg" alt="" width="511" height="503" /></a>El dispositivo de la imágen fue creado con partes de un reproductor mp3. Algunos Skimmers son altamente sofisticados y son capaces de enviar sms cada véz que se inserta una tarjeta.<br />
El artículo completo fue <a href="http://meneame.net/story/habrias-dado-cuenta-fraude-eng" target="_blank">publicado en meneame</a> y se pueden leer comentarios bastante interesantes al respecto. El artículo original lo puedes encontrar <a href="http://www.krebsonsecurity.com/2010/01/would-you-have-spotted-the-fraud/" target="_blank">aquí</a>.</p>
<h3>Teléfonos públicos</h3>
<p>En este punto solo quiero enlazar a un articulo que escribi hace un tiempo, contando una anéctoda cuando me sentí estafado por 3 &#8220;actores&#8221;: el personal del metro de santiago, telefónica y por una persona que abría los teléfonos y se llevaba el dinero.<br />
El artículo se llama: <a href="http://blog.zerial.org/interes-general/robo-en-los-telefonos-publicos-de-telefonica/">Robo en los teléfonos públicos de telefónica</a>.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fseguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc%2F&amp;linkname=Seguridad%20cotidiana%3A%20cajeros%20autom%C3%A1ticos%2C%20tarjetas%20de%20cr%C3%A9dito%2C%20tel%C3%A9fonos%20p%C3%BAblicos%2C%20etc">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/interes-general/seguridad-cotidiana-cajeros-automaticos-tarjetas-de-credito-telefonos-publicos-etc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jornada de difusión filosófica del software libre</title>
		<link>http://blog.zerial.org/interes-general/jornada-de-difusion-filosofica-del-software-libre/</link>
		<comments>http://blog.zerial.org/interes-general/jornada-de-difusion-filosofica-del-software-libre/#comments</comments>
		<pubDate>Sat, 16 Jan 2010 12:31:07 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[cc]]></category>
		<category><![CDATA[copyleft]]></category>
		<category><![CDATA[copyright]]></category>
		<category><![CDATA[creative commons]]></category>
		<category><![CDATA[difusion]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[licencias]]></category>
		<category><![CDATA[sl]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1413</guid>
		<description><![CDATA[Luego de haberles comentado lo que estábamos preparando junto a la gente del HacklabCL y luego de varias reuniones y discusiones, ya hemos puesto fecha a nuestra primera jornada oficial de difusión de la filosofía del software libre. Se llevará acabo en Kernelhouse el día miércoles 20 de Enero a las 20:00 horas. Los temas [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/flyer_jornada_difusion.png"><img class="aligncenter size-medium wp-image-1415" title="flyer_jornada_difusion" src="http://blog.zerial.org/wp-content/uploads/2010/01/flyer_jornada_difusion-300x252.png" alt="" width="300" height="252" /></a></p>
<p>Luego de haberles comentado <a href="http://blog.zerial.org/linux/la-difusion-de-la-filosofia-del-software-libre/" target="_self">lo que estábamos preparando</a> junto a la gente del HacklabCL y luego de varias <a href="http://wiki.hacklab.cl/index.php/Proyectos/Metodolog%C3%ADa_efectiva_de_difusi%C3%B3n" target="_blank">reuniones y discusiones</a>, ya hemos puesto fecha a nuestra <a href="http://hacklab.cl/eventos/invitacion-a-jornada-de-difusion-de-software-libre/" target="_blank">primera jornada oficial de difusión de la filosofía del software libre</a>.<br />
Se llevará acabo en <a href="http://kernelhouse.org">Kernelhouse</a> el día <strong>miércoles 20 de Enero a las 20:00 horas</strong>. Los temas a tratar son introducción a los conceptos y paradigmas del software libre, respeto hacia la voluntad del autor, libertad tras las licencias populares y un tema bastanta particular titulado &#8220;tangibles e intangibles&#8221;.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fjornada-de-difusion-filosofica-del-software-libre%2F&amp;linkname=Jornada%20de%20difusi%C3%B3n%20filos%C3%B3fica%20del%20software%20libre">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/interes-general/jornada-de-difusion-filosofica-del-software-libre/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>23 de Enero: Archlinux Orphan&#8217;s Day</title>
		<link>http://blog.zerial.org/linux/23-de-enero-archlinux-orphans-day/</link>
		<comments>http://blog.zerial.org/linux/23-de-enero-archlinux-orphans-day/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 01:02:09 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[archlinux]]></category>
		<category><![CDATA[evento]]></category>
		<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[orphan day]]></category>
		<category><![CDATA[pkgbuild]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1357</guid>
		<description><![CDATA[Con la gente de hacklab.cl hemos comenzado la organización del primer día de adopción de paquetes huérfaonos de Archlinux en Chile. La idea es dar a conocer el sistema de empaquetamiento que tiene la distribución, descripción de los distintos repositorios, en especial lo que es el AUR. El evento, llamado &#8220;Archlinux Orphan&#8217;s Day&#8221; no busca [...]]]></description>
			<content:encoded><![CDATA[<p>Con la gente de <a href="http://hacklab.cl">hacklab.cl</a> hemos comenzado la organización del primer <strong>día de adopción de paquetes huérfaonos</strong> de <a href="http://archlinux.org" target="_blank">Archlinux</a> en Chile. La idea es dar a conocer el sistema de empaquetamiento que tiene la distribución, descripción de los distintos repositorios, en especial lo que es el <a href="http://aur.archlinux.org" target="_blank">AUR</a>.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/01/orphan_day_logo.png"><img class="aligncenter size-full wp-image-1380" title="orphan_day_logo" src="http://blog.zerial.org/wp-content/uploads/2010/01/orphan_day_logo.png" alt="" width="355" height="190" /></a></p>
<p>El evento, llamado &#8220;<em>Archlinux Orphan&#8217;s Day</em>&#8221; no busca difundir el uso del software libre ni nada por el estilo, simplemente orientar a los usuarios de archlinux sobre cómo empaquetar software para la distribución, adoptar los ya existentes y cómo mantenerlos. Para la organización hemos utilizado el <a href="http://wiki.hacklab.cl/index.php/Proyectos/Archlinux_Orphans_Day" target="_blank">wiki del hacklab</a> donde pueden encontrar información sobre el temario, programa, etc.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2F23-de-enero-archlinux-orphans-day%2F&amp;linkname=23%20de%20Enero%3A%20Archlinux%20Orphan%26%238217%3Bs%20Day" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2F23-de-enero-archlinux-orphans-day%2F&amp;linkname=23%20de%20Enero%3A%20Archlinux%20Orphan%26%238217%3Bs%20Day" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2F23-de-enero-archlinux-orphans-day%2F&amp;linkname=23%20de%20Enero%3A%20Archlinux%20Orphan%26%238217%3Bs%20Day" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2F23-de-enero-archlinux-orphans-day%2F&amp;linkname=23%20de%20Enero%3A%20Archlinux%20Orphan%26%238217%3Bs%20Day" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2F23-de-enero-archlinux-orphans-day%2F&amp;linkname=23%20de%20Enero%3A%20Archlinux%20Orphan%26%238217%3Bs%20Day" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2F23-de-enero-archlinux-orphans-day%2F&amp;linkname=23%20de%20Enero%3A%20Archlinux%20Orphan%26%238217%3Bs%20Day" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2F23-de-enero-archlinux-orphans-day%2F&amp;linkname=23%20de%20Enero%3A%20Archlinux%20Orphan%26%238217%3Bs%20Day" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2F23-de-enero-archlinux-orphans-day%2F&amp;linkname=23%20de%20Enero%3A%20Archlinux%20Orphan%26%238217%3Bs%20Day">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/linux/23-de-enero-archlinux-orphans-day/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La difusión de la filosofía del Software Libre</title>
		<link>http://blog.zerial.org/linux/la-difusion-de-la-filosofia-del-software-libre/</link>
		<comments>http://blog.zerial.org/linux/la-difusion-de-la-filosofia-del-software-libre/#comments</comments>
		<pubDate>Sat, 26 Dec 2009 13:58:40 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[Software Libre]]></category>
		<category><![CDATA[difusion]]></category>
		<category><![CDATA[gnu/linux]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1342</guid>
		<description><![CDATA[El modelo actual de difusión del software libre no está siendo efectivo, queremos mejorarlo. En una reunión improvisada que tuve con 3 o 4 amigos, salió el tema del software libre y el cómo se está difundiendo en el país. Cuestionamos la efectividad de los distintos centros de difusión, grupos de usuarios, métodos y formas [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2009/12/freesoftware.jpg"><img class="alignleft size-medium wp-image-1348" title="freesoftware" src="http://blog.zerial.org/wp-content/uploads/2009/12/freesoftware-300x188.jpg" alt="" width="300" height="188" /></a></p>
<p><strong>El modelo actual de difusión del software libre no está siendo efectivo, queremos mejorarlo.</strong></p>
<p>En una reunión improvisada que tuve con 3 o 4 amigos, salió el tema del software libre y el cómo se está difundiendo en el país. Cuestionamos la efectividad de los distintos centros de difusión, grupos de usuarios, métodos y formas de difusión, etc. Dentro de tantas cosas que conversamos, decidimos volver a juntarnos para continuar conversando el tema y así buscar una solución a los distintos problemas que encontramos. Lo primero que decidimos fue que ante cualquier opinión o desacuerdo que tengamos, actuaremos. No buscaremos llenarnos la boca de palabras. Nuestro fín, es encontrar una solución al problema de la difusión de la filosofía del software libre en nuestro país, para ésto, hicimos una lista de los principales problemas que detectamos en el actual modelo de difusión:</p>
<ul>
<li>Los distintos grupos de difusión no están practicando lo que predican.</li>
<li>Los eventos de difusión buscan masividad y no efectividad.</li>
<li>Por lo general se buscan usuarios, dejando de lado el concepto de libertad.</li>
<li>Se busca difundir el software libre usando software, drivers o firmwares privados.</li>
<li>Las charlas no son efectivas, pues siempre asiste la misma gente. Además, las personas buscan que les enseñen, no que les digan cómo hacer las cosas. (hay una pequeña situlesa en aquella diferencia)</li>
</ul>
<p>Para éstos problemas, nosotros encontramos la siguiente solución:</p>
<p><strong>Mediante un proceso de educación y concientización, buscamos una migración efectiva y no masiva. No nos enfocamos en migrar sistemas operativos, sino en migrar mentes.</strong></p>
<p><span id="more-1342"></span></p>
<p><em>Antes de comenzar, me gustaría darle créditos a <strong>dererk</strong> por la parte de la frase donde dice que buscamos migrar mentes y no S.O.</em></p>
<p>Bien, ya hemos tenido dos reuniones en las cuales nos hemos dado el trabajo y, luego de largas discusiones, tenemos un borrador con los apuntes y con las decisiones que hemos tomado. La primera reunión que tuvimos, era para encontrar los problemas y fallos de los actuales modelos de difusión del país, tambien proponer soluciones y junto con todo ésto, agendar una segunda reunión donde podamos ver el documental &#8220;<em>Revolution OS</em>&#8220;, para quienes no lo han visto, y además, afiatar el compromiso de cada uno con éste nuevo proyecto.</p>
<p><strong>Reunión 1</strong></p>
<p>Mediante distintas analogías, logramos determinar lo importante que es el software libre y la importancia de difundirlo.</p>
<p>Llegamos a la conclusión que <strong>gnu/linux no es para todos</strong>. Ésto puede sonar bastante <em>talibán</em> o bastante cerrado, pero es a lo que llegamos. Hicimos la analogía del <strong>dildo de goma gigante</strong>, si tu quieres lo puedes usar y metertelo por el culo, nadie te dice que no lo hagas, pero no es para ti, estas en la libertad de hacerlo pero, claramente (creo), no lo harás. Con GNU/Linux pasa lo mismo,  cualquier persona puede descargarselo, instalarlo y usarlo, pero claramente no todos podrán sobrevivir con él, no todos podrán ser <strong>linuxeros</strong> y no todos compartirán la filosofía que conlleva. En simples palabras, <strong>GNU/Linux no es para todos, es para quien quiera usarlo</strong>.<br />
Bajo ésta premisa, nos enfocaremos en éste tipo de usuarios, los que quieran usarlo.</p>
<p>Otro punto que discutimos, fue el no atacar a la competencia, a nuestro rival: Microsoft. Sino buscar forma de, por medio del argumento y la palabra, lograr que las mismas personas se den cuenta de lo malo del software privado. Tambien, nuestro amigo leo, hizo la analogía con una frase que dijo la <a href="http://es.wikipedia.org/wiki/Teresa_de_Calcuta" target="_blank">Madre Teresa de Calcuta</a>: <strong>Nunca iré a una marcha que diga &#8220;no a la guerra&#8221;, pero si dice &#8220;si a la páz&#8221;, iré.</strong> No buscamos el &#8220;no al software privado&#8221; o el &#8220;no a microsoft&#8221;, mas bien buscamos el &#8220;si al software libre&#8221;, &#8220;si a gnu/linux&#8221;.</p>
<p>Con todo ésto, buscamos, claramente, una migración efectiva y no masiva, buscamos la elección por parte de los usuarios, la concientización. Creemos que para <em>evangelizar</em>, debemos reforzar las bases de lo que estamos promoviendo. No podemos promover el uso de GNU/Linux si nos olvidamos de la base del software libre y sus libertades.</p>
<p>Hicimos la siguiente analogía para explicar un poco el tema del <strong>software privado vs software libre</strong>:</p>
<blockquote><p>Imaginemos una escalera gigante y mucha gente, lo perfecto seria que cada vez que una persona suba un escalon le diga a la otra persona, &#8220;oye, logre subir, mira hazlo de esta forma&#8221; y asi sucesivamente van avanzando hasta llegar al ultimo escalon, pero, que pasa si las personas no dicen como subir pero sin embargo los ayudan a subir, y les cobran algo a cambio, quien llega a la cima primero?</p></blockquote>
<p><strong>Segúnda reunión</strong></p>
<p>Vimos &#8220;Revolution OS&#8221; y armamos un debate, entre quienes ya lo habiamos visto y entre quienes lo vieron en ese momento, sobre cómo captaron el mensaje del documental. Tomamos apuntes sobre los distintos temas tratados en el documental y además, fijamos puntos para una próxima reunión. La idea de ésta segúnda reunión, es haberla hecho entre pocas personas, los que estamos formando parte de éste movimiento, para presentarnos con ideas claras hacia las demas personas. Hoy Sábado, tenemos nuestra tercera reunión, donde invitamos a personas que nosotros estimamos conveniente, que sabemos que podría existir interés hacia el software libre, amigos o conocidos de nosotros, para estudiar su reacción, ver como enfrentan el tema y cómo ven el documental. Luego de esta tercera reunión, tenemos planeado hacer algo un poco más masivo.</p>
<p>Para poder organizarnos, armamos un wiki en el cual vamos tomando notas y apuntos de las distintas reuniones que tenemos. Lo tenemos en <a href="http://wiki.hacklab.cl" target="_blank"><strong>http://wiki.hacklab.cl</strong></a></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fla-difusion-de-la-filosofia-del-software-libre%2F&amp;linkname=La%20difusi%C3%B3n%20de%20la%20filosof%C3%ADa%20del%20Software%20Libre" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fla-difusion-de-la-filosofia-del-software-libre%2F&amp;linkname=La%20difusi%C3%B3n%20de%20la%20filosof%C3%ADa%20del%20Software%20Libre" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fla-difusion-de-la-filosofia-del-software-libre%2F&amp;linkname=La%20difusi%C3%B3n%20de%20la%20filosof%C3%ADa%20del%20Software%20Libre" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fla-difusion-de-la-filosofia-del-software-libre%2F&amp;linkname=La%20difusi%C3%B3n%20de%20la%20filosof%C3%ADa%20del%20Software%20Libre" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fla-difusion-de-la-filosofia-del-software-libre%2F&amp;linkname=La%20difusi%C3%B3n%20de%20la%20filosof%C3%ADa%20del%20Software%20Libre" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fla-difusion-de-la-filosofia-del-software-libre%2F&amp;linkname=La%20difusi%C3%B3n%20de%20la%20filosof%C3%ADa%20del%20Software%20Libre" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fla-difusion-de-la-filosofia-del-software-libre%2F&amp;linkname=La%20difusi%C3%B3n%20de%20la%20filosof%C3%ADa%20del%20Software%20Libre" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fla-difusion-de-la-filosofia-del-software-libre%2F&amp;linkname=La%20difusi%C3%B3n%20de%20la%20filosof%C3%ADa%20del%20Software%20Libre">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/linux/la-difusion-de-la-filosofia-del-software-libre/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>El arte del &#8216;phishing&#8217;</title>
		<link>http://blog.zerial.org/seguridad/el-arte-del-phishing/</link>
		<comments>http://blog.zerial.org/seguridad/el-arte-del-phishing/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 23:45:46 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Historias]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[robos]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1302</guid>
		<description><![CDATA[Sin duda el phishing es una de las técnicas más usadas actualmente para el robo de información y suplantación de identidad, pero debemos reconocer que es todo un arte. Para quienes no saben lo que es el phishing, les extraigo lo siguiente desde la wikipedia: ﻿Phishing es un término informático que denomina un tipo de [...]]]></description>
			<content:encoded><![CDATA[<p>Sin duda el <em>phishing</em> es una de las técnicas más usadas actualmente para el robo de información y suplantación de identidad, pero debemos reconocer que es todo un arte. Para quienes no saben lo que es el phishing, les extraigo lo siguiente desde la wikipedia:</p>
<blockquote><p>﻿<strong>Phishing</strong> es un término <a title="Informático" href="http://es.wikipedia.org/wiki/Inform%C3%A1tico">informático</a> que denomina un tipo de <a title="Delito" href="http://es.wikipedia.org/wiki/Delito">delito</a> encuadrado dentro del ámbito de las <a title="Estafa" href="http://es.wikipedia.org/wiki/Estafa">estafas</a> cibernéticas, y que se comete mediante el uso de un tipo de <a title="Ingeniería social (seguridad informática)" href="http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_%28seguridad_inform%C3%A1tica%29">ingeniería social</a> caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una <a title="Contraseña" href="http://es.wikipedia.org/wiki/Contrase%C3%B1a">contraseña</a> o información detallada sobre <a title="Tarjeta de crédito" href="http://es.wikipedia.org/wiki/Tarjeta_de_cr%C3%A9dito">tarjetas de crédito</a> u otra información bancaria).</p></blockquote>
<p><a href="http://blog.zerial.org/wp-content/uploads/2009/12/phishing.jpg"><img class="alignleft size-full wp-image-1304" title="phishing" src="http://blog.zerial.org/wp-content/uploads/2009/12/phishing.jpg" alt="" width="265" height="270" /></a>Como dice la definición, son técnicas que se aplican mediante <strong>ingeniería social</strong> y ésta es, por si misma, un arte.<br />
Podemos detectar distintos tipos de phishing, desde uno muy simple como falsificar un sitio y lanzarlo al mundo para que la gente caiga o bien uno más complejo con objetivos determinados y con víctimas específicas. En el primer tipo, me gustaría hacer referencia a todos los conocidos ataques que se han hecho a bancos simplemente falsificando el sitio web y obteniendo información de gente al azar, por ejemplo el <a href="http://blog.segu-info.com.ar/2009/12/mas-phishing-para-mastercard.html" target="_blank">caso en que se vio envuelto Mastercard Argentina</a>. Con el segundo tipo, quiero hacer referencia a casos más trascendentes que generalmente no son conocidos, ya que no afectan a mucha gente sino mas bien a una víctima específica. Para mi, el primer tipo es una <strong>mierda</strong>, sin embargo, me gustaría destacar los ataques del segúndo tipo. De ahora en adelante, los distinguiré según su tipo.</p>
<p><span id="more-1302"></span></p>
<p>Primero, voy a entrar en detalles con el <em>phishing</em> de <strong>primer tipo.</strong> Cualquier persona con mínimos conocimientos en desarrollo puede copiar una página y conseguirse un dominio similar al original para hospedarla y lanzarla al mundo para ver quienes caen, generalmente con estos tipos de ataques no sabes quienes son las personas que caen en tu trampa, simplemente obtienes sus datos para fastidiarles, ingresas a sus cuentas y ver si tiene algo <em>entretenido</em>, no tiene ninguna ciencia. Este tipo de ataques no tienen ningún sentido, no se está aplicando ingeniería social ni mucho menos.<br />
Existe una <strong>gran</strong> diferencia entre dirigir los ataques a una persona o víctima en particular versus el direccionarlo a quien caiga: la dificultad y la emoción.</p>
<p>El <strong>segúndo tipo</strong> es en el que quiero profundizar más. Cuando tenemos una víctima en la mira, es mucho más emocionando hacer éste tipo de ataques, ya que nos costará más y nuestro fín es único, no afectará a otras personas quienes no nos interesa. Para hacer ataques dirigidos, tenemos distintas técnicas, desde ataques locales hasta ataques remotos, podemos hacernos pasar por otra persona, engañando a nuestra víctima para que crea lo que nosotros queremos que crea y así obtener lo que queremos, hasta podemos manipularla. La víctima debe pensar que somos alguien de confianza, que se mueve dentro de su círculo de amigos o conocidos, sabemos mucho de ella y ella <em>cree</em> saber mucho de nosotros. Hacer que la víctima confíe en nosotros toma mucho tiempo, hace que haga lo que nosotros queremos más aún. Se puede lograr desde ataques sicológicos hasta con ataques netamente <em>informáticos</em> pero sin duda lo mejor es una combinación de ambos. Generalmente las víctimas de éste tipo de ataque son conocidos (nosotros lo conocemos, pero muchas veces él a nosotros no) a menos que sea por <a href="http://blog.zerial.org/seguridad/algo-asi-como-un-asesino-a-sueldo/" target="_blank">encargo</a>.<br />
La captura de datos o información se puede lograr falsificando websites, por teléfono, en persona, mediante algun tipo de mensajería instantanea, <em>sniffeando</em> la red, etc. Todo va a depender de nuestra imaginación, conocimiento y capacidades.</p>
<p><img class="alignright size-medium wp-image-1315" title="target" src="http://blog.zerial.org/wp-content/uploads/2009/12/target_poker-240x300.jpg" alt="" width="142" height="178" />Cuando tenemos una víctima elegida, es muy entretenido el proceso en el cual hay que seducirla y mucho más aún, cuando la persona cae en nuestro juego y una véz obtenida la información es mucho más emocionante aún. Luego es el proceso de la verificación de información y posteriormente, una des-seducción de nuestra víctima, es decir, hacer que poco a poco se vaya alejando, pero sin perder el control de la situación y obviamente, sin pretender que nuestro objetivo se de cuenta de lo que planeamos hacer. Lo mejor es confundirlo.<br />
No siempre se logra el objetivo, aveces porque nuestras técnicas han fallado y otras veces porque la persona que elegimos como víctima no es tan fácil de seducir. Hay que saber en qué momento abortar misión, porque los afectados podemos ser nosotros.</p>
<p>Existe un concepto errado de lo que es el phishing, al igual que muchas cosas, la popularidad de los términos terminan deformandose. Para mucha gente éste término es sinónimo de &#8220;<em>robo de cuenta del banco y transferencias de dinero ilícitas</em>&#8220;, que sería la definición <strong>peyorativa</strong>.<br />
Detrás de muchos <strong>hackeos</strong> existen, implícita o explícitamente, técnicas de phishing aplicadas sobre las víctimas, y no podemos desperdiciar todo el <em>proceso pensante</em> y las capacidades del atacante para elaborar un ataque de ésta magnitud.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fel-arte-del-phishing%2F&amp;linkname=El%20arte%20del%20%26%238216%3Bphishing%26%238217%3B">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/el-arte-del-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proyecto de ley para la protección de datos &#8220;privados&#8221;</title>
		<link>http://blog.zerial.org/seguridad/proyecto-de-ley-para-la-proteccion-de-datos-privados/</link>
		<comments>http://blog.zerial.org/seguridad/proyecto-de-ley-para-la-proteccion-de-datos-privados/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 18:23:33 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[avn]]></category>
		<category><![CDATA[chile]]></category>
		<category><![CDATA[delitos informaticosm]]></category>
		<category><![CDATA[gobierno]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[ley]]></category>
		<category><![CDATA[nic]]></category>
		<category><![CDATA[personas]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[privado]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1279</guid>
		<description><![CDATA[En Chile lanzaron un proyecto de ley para la protección de datos personales, luego de diversos hackeos ocurridos, donde se &#8220;publicó&#8221; información de millones de chilenos desde sistemas de información del servicio electoral y junaeb, entre otros. Lo que quieren hacer con éste proyecto de ley, es &#8220;aumentar las sanciones a quienes resulten responsables&#8221; y [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2009/12/delitos.png"><img class="aligncenter size-full wp-image-1281" title="delitos informaticos" src="http://blog.zerial.org/wp-content/uploads/2009/12/delitos.png" alt="delitos informaticos" width="547" height="338" /></a></p>
<p>En Chile <a href="http://www.elpinguino.com/2009/12/49313/senador-bianchi-impulsa-proyecto-para-proteger-informacion-personal/" target="_blank">lanzaron un proyecto de ley para la protección de datos personales</a>, luego de diversos <em>hackeos</em> ocurridos, donde se &#8220;publicó&#8221; información de millones de chilenos desde sistemas de información del <a href="http://terranoticias.terra.es/articulo/publicados_internet_datos_personales_chilenos_2465456.htm" target="_blank">servicio electoral</a> y <a href="http://www.terra.cl/tecnologia/index.cfm?id_cat=415&amp;accion=internet&amp;id_reg=1313906&amp;pagina=1" target="_blank">junaeb</a>, entre otros. Lo que quieren hacer con éste proyecto de ley, es &#8220;<em>aumentar las sanciones a quienes resulten responsables</em>&#8221; y &#8220;<em>entregarles las facultades a las distintas entidades afectadas para que puedan dar garantías</em>&#8220;. Irónicamente, la ley sólo protegerá a quienes <strong>hagan mal su trabajo</strong> y no a los afectados, las entidades públicas que no sepan proteger la información privada de las personas, tendrán ahora una ayuda desde el gobierno para que nadie pueda hacer públicas sus fallas y, por ende, las personas afecetadas jamás sabrán que sus datos son públicos.</p>
<p>Una de las preguntas que me hago es <strong>¿Si son privados los datos, entonces por qué son de acceso público?</strong><br />
Existen muchas entidades públicas y privadas que simplemente <strong>no</strong> protegen la información, formularios sin captchas, acceso a información mediante el <a href="http://es.wikipedia.org/wiki/RUT" target="_blank">RUT</a> o con usuarios y password basadas en el rut. Para los que no saben, el RUT cumple con un patrón y generar millones y millones de RUT es tan fácil como sumar dos números.</p>
<p><span id="more-1279"></span></p>
<p>En un principio, fue la &#8221; base de datos&#8221; del Servicio Electoral (servel) la que fue publicada, sin embargo, era posible acceder a ella sólo con el RUT. Cualquier persona puede probar distintas combinaciones de números e ir recolectando información manualmente, una persona con conocimientos más avanzados podrá crear un script que automatice ésta tarea de tal forma que recopile la información más rápido.</p>
<pre name="code" class="php">
< ?
function valida_rut($r)
{
        $r=strtoupper(ereg_replace('\.|,|-','',$r));
        $sub_rut=substr($r,0,strlen($r)-1);
        $sub_dv=substr($r,-1);
        $x=2;
        $s=0;
        for ( $i=strlen($sub_rut)-1;$i>=0;$i-- )
        {
                if ( $x >7 )
                {
                        $x=2;
                }
                $s += $sub_rut[$i]*$x;
                $x++;
        }
        $dv=11-($s%11);
        if ( $dv==10 )
                $dv='K';
        if ( $dv==11 )
                $dv='0';
        if ( $dv==$sub_dv )
                return true;
        else
                return false;
}
$rut = 10000000;
$i = 1;
$dv = 0;
for($i = $i; $i < = 11; $i++)
{
        if($i == 11) $dv = "k";
        else $dv = $i;
        for($rut = $rut; $rut <= 20000000; $rut++)
        {
                $full_rut = $rut."-".$dv;
                if(valida_rut($full_rut) )
                        print $full_rut."\n";
        }
}
?>
</pre>
<p>Con este script generamos RUTs consecutivos con su respectivo dígito verificador, es decir, números RUT válidos.</p>
<blockquote><p>
[...]<br />
10004366-1<br />
10004383-1<br />
10004397-1<br />
10004402-1<br />
10004416-1<br />
10004433-1<br />
10004447-1<br />
10004450-1<br />
10004464-1<br />
10004478-1<br />
10004481-1<br />
10004495-1<br />
10004500-1<br />
10004514-1<br />
10004528-1<br />
10004531-1<br />
10004545-1<br />
10004559-1<br />
10004562-1<br />
10004576-1<br />
10004593-1<br />
10004609-1<br />
[...]
</p></blockquote>
<p>Otro <em>hackeo</em> conocido fue el que se le ha hecho a la Junaeb en distintas oportunidades, tambien tiene relación con este tema, ya que es información obtenida en base al rut de las personas. Existen muchas páginas dónde podemos encontrar información &#8220;personal&#8221; ingresando sólo éste nombre, por ejemplo el de la autopista vespucio norte, que con sólo tener el rut es posible obtener los partes, patente y cuanto vehículos tiene una persona. Pueden ver el artículo que escribió Ivan al respecto: <strong><a href="http://blog.cuack.org/2009/bug-en-sitio-de-empresa-avn-cl-avenida-vespucio-norte-tags-autopistas/">Bug en sitio de empresa avn.cl, Avenida Vespucio Norte</a></strong>.</p>
<p>Yo me sigo preguntando, <strong>¿Si mis datos &#8220;personales&#8221; son &#8220;privados&#8221;, entonces por qué <del datetime="2009-12-21T18:05:33+00:00">mierda</del> son accesibles para cualquier persona?</strong></p>
<p>El proyecto de ley que se está gestando busca aumentar las sanciones a las personas que hagan pública la información que, con mucho esfuerzo, recopilamos, pero lo que yo busco es que <strong>las sanciones sean para las personas que NO cuidan esta información</strong>, por negligencia. Deberían crear estándares para el manejo de información personal y privada de las personas y la gente que esté a cargo de éstos estándares <strong>deben</strong> ser personas <em>altamente capacitadas</em>.</p>
<p>Hace unos meses escribí sobre <a href="http://blog.zerial.org/seguridad/obtencion-automatizada-de-informacion-en-nic-chile/">cómo obtener información en NIC Chile</a>, pudiendo crear una base de datos nombre-rut. NIC Chile se descartó y dijo que correspondía a una caracteristica y no a un error, ni si quiera fueron capaces de poner captcha al sistema de registro de dominios.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fproyecto-de-ley-para-la-proteccion-de-datos-privados%2F&amp;linkname=Proyecto%20de%20ley%20para%20la%20protecci%C3%B3n%20de%20datos%20%26%238220%3Bprivados%26%238221%3B" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fproyecto-de-ley-para-la-proteccion-de-datos-privados%2F&amp;linkname=Proyecto%20de%20ley%20para%20la%20protecci%C3%B3n%20de%20datos%20%26%238220%3Bprivados%26%238221%3B" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fproyecto-de-ley-para-la-proteccion-de-datos-privados%2F&amp;linkname=Proyecto%20de%20ley%20para%20la%20protecci%C3%B3n%20de%20datos%20%26%238220%3Bprivados%26%238221%3B" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fproyecto-de-ley-para-la-proteccion-de-datos-privados%2F&amp;linkname=Proyecto%20de%20ley%20para%20la%20protecci%C3%B3n%20de%20datos%20%26%238220%3Bprivados%26%238221%3B" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fproyecto-de-ley-para-la-proteccion-de-datos-privados%2F&amp;linkname=Proyecto%20de%20ley%20para%20la%20protecci%C3%B3n%20de%20datos%20%26%238220%3Bprivados%26%238221%3B" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fproyecto-de-ley-para-la-proteccion-de-datos-privados%2F&amp;linkname=Proyecto%20de%20ley%20para%20la%20protecci%C3%B3n%20de%20datos%20%26%238220%3Bprivados%26%238221%3B" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fproyecto-de-ley-para-la-proteccion-de-datos-privados%2F&amp;linkname=Proyecto%20de%20ley%20para%20la%20protecci%C3%B3n%20de%20datos%20%26%238220%3Bprivados%26%238221%3B" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fproyecto-de-ley-para-la-proteccion-de-datos-privados%2F&amp;linkname=Proyecto%20de%20ley%20para%20la%20protecci%C3%B3n%20de%20datos%20%26%238220%3Bprivados%26%238221%3B">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/proyecto-de-ley-para-la-proteccion-de-datos-privados/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Inseguridad de redes inalámbricas en cafeterias, pubs, hoteles, etc</title>
		<link>http://blog.zerial.org/seguridad/inseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc/</link>
		<comments>http://blog.zerial.org/seguridad/inseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc/#comments</comments>
		<pubDate>Sat, 21 Nov 2009 16:02:11 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ettercap]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[sniffer]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1113</guid>
		<description><![CDATA[Me gustaría escribir un poco sobre el tema de la seguridad en las redes inalámbricas que uno se encuentra cuando va a alguna cafetería, hotel, pub, restorante, etc. Es muy común que sólo las personas que consuman algún producto en el local tengan acceso a wifi, para esto la súper medida de protección que se [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1140" style="margin: 4px;" title="hackwifi" src="http://blog.zerial.org/wp-content/uploads/2009/11/hackwifi.png" alt="hackwifi" width="256" height="147" />Me gustaría escribir un poco sobre el tema de la seguridad en las redes inalámbricas que uno se encuentra cuando va a alguna cafetería, hotel, pub, restorante, etc. Es muy común que sólo las personas que consuman algún producto en el local tengan acceso a wifi, para esto la <strong>súper medida de protección</strong> que se toma es entregar en un papelito la clave de la WiFi y que, aunque no lo crean, generalmente es una clave WEP y más todavía, muchas veces es una clave por defecto entregada por el proveedor. Este tipo de accesos muy pocas veces (por no decir nunca) cuentan con un <em>portal cautivo</em> o <em>captive portal</em>, algún tipo de protección o filtro en un firewall, proxy, etc y para rematar, este tipo de señales son emitidas con los típicos router de marca dlink (sí, esos baratos) o bien uno de marca X que cueste poco dinero.<br />
La mayoría de la gente que acude a éste tipo de lugares, no son expertos informáticos o en seguridad ni tienen mucho conocimiento en temas de protección de información, redes inalámbricas, etc. Generalmente son personas &#8220;normales&#8221; que se compran un portatil (pc, mac o lo que sea) y se conectan a una red donde sea que la pillen. Realizan sus transferencias (desde su banco online), revisan su correo, inician sesión en los servicios que tengan cuenta, chatean, etc sin ni si quiera preocuparse (yo diría que ni si quiera se imaginan) de que alguien puede estar leyendo y/o observando todo lo que está haciendo, filtrando y <strong>guardando</strong> información.</p>
<p><strong>¿Y cómo termina todo esto?</strong><br />
Por ejemplo, con <a href="http://bitelia.com/2009/10/se-filtran-miles-de-contrasenas-de-hotmail" target="_blank">ésto</a>.</p>
<p><span id="more-1113"></span>Como dice mi querido amigo Clark en <a href="http://blog.zerial.org/seguridad/atacando-desde-el-corazon/#comment-72903" target="_blank">un comentario</a> de <a href="http://blog.zerial.org/seguridad/atacando-desde-el-corazon/" target="_blank">un post anterior</a>:</p>
<blockquote><p>@Zerial, con respecto a este tema te encuentro toda la razon, sin tener mucho conociento en el tema hice algunas pruebas por una wifi con cifrado wep de una universidad X y chan! claro despues de un rato de acostumbramiento comence a adquirir user y pass de los funcionarios, pc’s, servidores y mas informacion, claro ahora estoy con la duda de dar a conocer sus problemas?, vuelvo a repetir no tengo muchos conocimientos en el tema pero hacerlo fue gratificante como dice @andres. ademas puedo decir que me encanto y me pico el bichito de la curiosidad lo que me lleva a documentarme mejor en el tema! y ahora se que alguien siempre esta escuchando del otro lado :s.</p></blockquote>
<p><img class="size-medium wp-image-1144 alignleft" title="altavoz_espia" src="http://blog.zerial.org/wp-content/uploads/2009/11/altavoz_espia-300x236.jpg" alt="altavoz_espia" width="300" height="236" />No hay que ser un experto, no hay que ser un <span style="text-decoration: line-through;">jajaja</span>hacker ni un experto en seguridad informática, simplemente hay que tener las herramientas para hacerlo y ni si quiera saber ocupar las herramientas al 100%, actualmente con la información que hay en el manual de <em>ettercap</em> es posible lograr muchas cosas. Al igual que en una conversación telefónica, celular o lo que sea, siempre puede haber un tercero que esté filtrando la información, siempre puede existir un &#8220;hombre en el medio&#8221; (MiTM).<br />
No se trata de un tema de paranoia ni nada por el estilo, pero creo que debemos tomar conciencia y tener conocimiento de donde nos estamos conectando, a traves de quien estamos pasando, etc.</p>
<p>En mi caso, cuando me conecto a unas de estas redes no dejo de hacer las cosas que hago siempre, pero me aseguro de que nadie esté &#8220;escuchando&#8221; lo que estoy haciendo. Si me aparece un certificado falso, obviamente no lo voy a aceptar (cosa que el común de la gente si lo hace), no voy a hacer transferencias ni ingresar a la cuenta de mi banco, y si trafico información importante me aseguro de que la información viaje por un canal seguro.</p>
<p>Tal véz deba existir <em>algo</em> que regule éste tipo de cosas.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;linkname=Inseguridad%20de%20redes%20inal%C3%A1mbricas%20en%20cafeterias%2C%20pubs%2C%20hoteles%2C%20etc">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/inseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Material del Hackmeeting: Fotos, charlas, etc</title>
		<link>http://blog.zerial.org/interes-general/material-del-hackmeeting-fotos-charlas-etc/</link>
		<comments>http://blog.zerial.org/interes-general/material-del-hackmeeting-fotos-charlas-etc/#comments</comments>
		<pubDate>Sun, 18 Oct 2009 02:19:13 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Mis cosas]]></category>
		<category><![CDATA[hackmeeting]]></category>
		<category><![CDATA[kernelhouse]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1003</guid>
		<description><![CDATA[La planificacion de las actividades a realizar en el hackmeeting sufrio varias modificaciones, ya que faltaron charlistas o falto tiempo debido a la desorganizacion, sin embargo, todo salio muy bien. El cronograma final del hackmeeting lo pueden encontrar en el siguiente enlace: http://hackmeeting.kernelhouse.org/wiki/doku.php?id=programacion Las presentaciones de algunas charlas que se efectuaron: Buffer overflow for fun [...]]]></description>
			<content:encoded><![CDATA[<p>La planificacion de las actividades a realizar en el hackmeeting sufrio varias modificaciones, ya que faltaron charlistas o falto tiempo debido a la desorganizacion, sin embargo, todo salio muy bien.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2009/10/IMG_7178.jpg"><img class="aligncenter size-medium wp-image-1005" title="IMG_7178" src="http://blog.zerial.org/wp-content/uploads/2009/10/IMG_7178-300x200.jpg" alt="IMG_7178" width="300" height="200" /></a></p>
<p>El cronograma final del hackmeeting lo pueden encontrar en el siguiente enlace: <a href="http://hackmeeting.kernelhouse.org/wiki/doku.php?id=programacion">http://hackmeeting.kernelhouse.org/wiki/doku.php?id=programacion</a></p>
<p>Las presentaciones de algunas charlas que se efectuaron:</p>
<ul>
<li><a href="http://codigounix.com.ar/slices/bof-bahia-blanca.pdf">Buffer overflow for fun and profit (tty0)</a></li>
<li><a href="http://blog.zerial.org/files/dererk_behindtheenemylines.pdf">Behind the enemy lines (dererk)</a></li>
</ul>
<p>Las fotos de la actividad las pueden encontrar en este link: <a href="http://fotos.kernelhouse.org">http://fotos.kernelhouse.org</a></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fmaterial-del-hackmeeting-fotos-charlas-etc%2F&amp;linkname=Material%20del%20Hackmeeting%3A%20Fotos%2C%20charlas%2C%20etc" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fmaterial-del-hackmeeting-fotos-charlas-etc%2F&amp;linkname=Material%20del%20Hackmeeting%3A%20Fotos%2C%20charlas%2C%20etc" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fmaterial-del-hackmeeting-fotos-charlas-etc%2F&amp;linkname=Material%20del%20Hackmeeting%3A%20Fotos%2C%20charlas%2C%20etc" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fmaterial-del-hackmeeting-fotos-charlas-etc%2F&amp;linkname=Material%20del%20Hackmeeting%3A%20Fotos%2C%20charlas%2C%20etc" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fmaterial-del-hackmeeting-fotos-charlas-etc%2F&amp;linkname=Material%20del%20Hackmeeting%3A%20Fotos%2C%20charlas%2C%20etc" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fmaterial-del-hackmeeting-fotos-charlas-etc%2F&amp;linkname=Material%20del%20Hackmeeting%3A%20Fotos%2C%20charlas%2C%20etc" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fmaterial-del-hackmeeting-fotos-charlas-etc%2F&amp;linkname=Material%20del%20Hackmeeting%3A%20Fotos%2C%20charlas%2C%20etc" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fmaterial-del-hackmeeting-fotos-charlas-etc%2F&amp;linkname=Material%20del%20Hackmeeting%3A%20Fotos%2C%20charlas%2C%20etc">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/interes-general/material-del-hackmeeting-fotos-charlas-etc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ya finalizó el Hackmeeting 2009!</title>
		<link>http://blog.zerial.org/interes-general/ya-finalizo-el-hackmeeting-2009/</link>
		<comments>http://blog.zerial.org/interes-general/ya-finalizo-el-hackmeeting-2009/#comments</comments>
		<pubDate>Fri, 16 Oct 2009 15:42:15 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[hackmeeting]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=999</guid>
		<description><![CDATA[Durante el fin de semana pasado se realizó el Hackmeeting versión 2009, aunque un poco desordenado, fue todo un éxito. 3 días duró este encuentro que reunió a gente de Chile, Argentina y Bolivia, participando de charlas, debates y lo más importante, compartiendo sin una pantalla entre medio. Casualmente, coincidio con la fecha de termino [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.zerial.org/wp-content/uploads/2009/10/SDC12196.JPG"><img src="http://blog.zerial.org/wp-content/uploads/2009/10/SDC12196-300x225.jpg" alt="SDC12196" title="SDC12196" width="300" height="225" class="aligncenter size-medium wp-image-1000" /></a></p>
<p>Durante el fin de semana pasado se realizó el <a href="http://hackmeeting.kernelhouse.org">Hackmeeting</a> versión 2009, aunque un poco desordenado, fue todo un éxito. 3 días duró este encuentro que reunió a gente de Chile, Argentina y Bolivia, participando de charlas, debates y lo más importante, compartiendo sin una pantalla entre medio. Casualmente, coincidio con la fecha de termino de las <a href="http://www.jornadasregionales.org">Jornadas Regionales del Software Libre</a> y tambien con la realización de Hackmeetings en otras partes del mundo como <a href="http://espora.org/hackmitin/">México</a> y <a href="http://sindominio.net/hackmeeting">España</a>.</p>
<p>Pronto publicaré las charlas, fotos y videos de este encuentro.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fya-finalizo-el-hackmeeting-2009%2F&amp;linkname=Ya%20finaliz%C3%B3%20el%20Hackmeeting%202009%21" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fya-finalizo-el-hackmeeting-2009%2F&amp;linkname=Ya%20finaliz%C3%B3%20el%20Hackmeeting%202009%21" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fya-finalizo-el-hackmeeting-2009%2F&amp;linkname=Ya%20finaliz%C3%B3%20el%20Hackmeeting%202009%21" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fya-finalizo-el-hackmeeting-2009%2F&amp;linkname=Ya%20finaliz%C3%B3%20el%20Hackmeeting%202009%21" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fya-finalizo-el-hackmeeting-2009%2F&amp;linkname=Ya%20finaliz%C3%B3%20el%20Hackmeeting%202009%21" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fya-finalizo-el-hackmeeting-2009%2F&amp;linkname=Ya%20finaliz%C3%B3%20el%20Hackmeeting%202009%21" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fya-finalizo-el-hackmeeting-2009%2F&amp;linkname=Ya%20finaliz%C3%B3%20el%20Hackmeeting%202009%21" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2Fya-finalizo-el-hackmeeting-2009%2F&amp;linkname=Ya%20finaliz%C3%B3%20el%20Hackmeeting%202009%21">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/interes-general/ya-finalizo-el-hackmeeting-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Empresas de hosting y diseño web al descubierto: GoldenData</title>
		<link>http://blog.zerial.org/seguridad/empresas-de-hosting-y-diseno-web-al-descubierto-goldendata/</link>
		<comments>http://blog.zerial.org/seguridad/empresas-de-hosting-y-diseno-web-al-descubierto-goldendata/#comments</comments>
		<pubDate>Wed, 23 Sep 2009 01:13:49 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[Empresas de hosting y diseño web al descubierto]]></category>
		<category><![CDATA[full path disclosure]]></category>
		<category><![CDATA[goldendata]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[sqli]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=914</guid>
		<description><![CDATA[Esta es mi tercer objetivo, la empresa Golden Data. Hace un tiempo escribí cosas relacionadas a esta empresa donde mostraba una serie de vulnerabilidades del tipo XSS y Full Path/File disclosure, entre otras. En ese momento, me comuniqué con los encargados e intercambiamos 4 o 5 correos. Les comuniqué que tanto su sitio como sitios [...]]]></description>
			<content:encoded><![CDATA[<p>Esta es mi tercer objetivo, la empresa <a href="http://goldendata.cl" target="_blank">Golden Data</a>. Hace un tiempo escribí <a href="http://blog.zerial.org/seguridad/goldendata-una-empresa-en-la-que-no-se-puede-confiar/" target="_blank">cosas relacionadas</a> a esta empresa donde mostraba una serie de vulnerabilidades del tipo XSS y Full Path/File disclosure, entre otras.</p>
<p style="text-align: center;"><img class="size-full wp-image-928 aligncenter" title="goldendata_exposed" src="http://blog.zerial.org/wp-content/uploads/2009/09/goldendata_exposed.png" alt="goldendata_exposed" width="228" height="132" /></p>
<p>En ese momento, me comuniqué con los encargados e intercambiamos 4 o 5 correos. Les comuniqué que tanto su sitio como sitios de clientes tenian graves vulnerabilidades, les dije exactamente que tipo de vulnerabilidades tenian y la forma de corregirlas. Luego de esto, la gente de GoldenData me preguntó si le podía hacer auditoría a otros sitios que tienen ellos &#8230; y yo, nada de tonto, le dije que si, pero como era un servicio que ellos me estaban pidiendo les cobraría mis horas hombre, luego de este último correo&#8230; la gente no se contactó nunca más conmigo&#8230; pues claro, querían que les hiciera auditoria gratis. Ahora me entero que la gente cambió totalmente el sitio web de su empresa pero no ha corregido los sitios de sus clientes. Esta véz no me centraré en GoldenData.cl, hablaré sobre los desarrollos que hacen ellos, es decir, sus clientes:</p>
<ul>
<li><a href="http://www.artpetit.cl/" target="_blank">http://www.artpetit.cl/</a><a></a></li>
<li><a href="http://www.videocity.cl/" target="_blank">http://www.videocity.cl/</a><a></a></li>
<li><a href="http://www.arapemaquetas.cl/" target="_blank">http://www.arapemaquetas.cl/</a><a></a></li>
<li><a href="http://www.questor.cl/" target="_blank">http://www.questor.cl/</a><a></a></li>
<li><a href="http://www.almendradec.cl/" target="_blank">http://www.almendradec.cl/</a><a></a></li>
<li><a href="http://www.kelsopro.cl/" target="_blank">http://www.kelsopro.cl/</a><a></a></li>
<li><a href="http://www.zanartu.cl/" target="_blank">http://www.zanartu.cl/</a><a></a></li>
<li><a href="http://www.riosycia.cl/" target="_blank">http://www.riosycia.cl/</a><a></a></li>
<li><a href="http://www.beeone.cl/" target="_blank">http://www.beeone.cl/</a><a></a></li>
</ul>
<p>Tampoco me desgastaré en algo que ya hice: Comunicarme con la empresa, ya que además de ser aprovechadores, no supieron dar la cara.</p>
<p><span id="more-914"></span></p>
<p>Antes de empezar hice un análisis rápido a todos los sitios para descartar los que no tengan vulnerabilidades a simple vista. Los sitios descartados son: beeone.cl, almendradec.cl, kelsopro.cl, zanartu.cl y questor.cl. Empezaré a analizar las restantes:</p>
<p>1- <strong><a href="http://www.artpetit.cl/" target="_blank">http://www.artpetit.cl/</a></strong><br />
Las URL sospechosas para realizar LFI, RFI y XSS son las siguientes:</p>
<ol>
<li>http://artpetit.cl/productos.php?categoria=Miniaturas</li>
<li>http://artpetit.cl/?pag=contactenos</li>
<li>http://artpetit.cl/?pag=contactenos&amp;codigo=009F2&amp;nombre=Oso%20en%20Balanc%EDn</li>
</ol>
<p>Si intentamos agregar un código como por ejemplo <em>&lt;script&gt;alert(object)&lt;/script&gt;</em> o cambiar el valor de la variable <em>pag</em> por algun path interno o externo (rfi, lfi) nos mostrara un mensaje que nos dirá: <strong>Not Acceptable.</strong></p>
<p>Por lo que, si bien parecen ser vulnerables, no lo son. Por otro lado, si transformamos la variable <em>pag</em> o <em>categoria</em> a un arreglo (<em>pag[]</em>) veremos que el nos imprime el valor del Array, lo que nos dice automáticamente que <strong>no está parseando los valores de entrada</strong>, el mensaje &#8220;Not Acceptable&#8221; es a nivel de servidor y no de aplicación. Este error no ses crítico y no compromete en absoluto la seguridad del sistema.</p>
<p><a href="http://artpetit.cl/productos.php?categoria[]=asdf" target="_blank">http://artpetit.cl/productos.php?categoria[]=asdf</a></p>
<p>2- <strong><a href="http://www.videocity.cl/" target="_blank">http://www.videocity.cl/</a></strong><br />
Si navegamos por el menú podremos ver una url como <em>http://www.videocity.cl/#vitrina.php?dpto=Audio</em>, lo primero que se nos ocurrirá es cambiar el valor de la variable <em>dpto</em> pero veremos que no tiene ningún resultado, la página se sigue viendo exáctamente igual. El truco es el siguiente: Remover el símbolo &#8220;#&#8221; y dejar la URL de la siguiente forma:</p>
<p><a href="http://www.videocity.cl/vitrina.php?dpto=Audio" target="_blank">http://www.videocity.cl/vitrina.php?dpto=&lt;script&gt;alert(this)&lt;/script&gt;</a> y veremos que nos va a mostrar el alert. Con esto demostramos que este sitio es vulnerable a XSS, pudiendo insertar un iframe para realizar phishing o usar el sitio para cualquier cosa que nos imaginemos.<br />
Podemos intentar el mismo <em>truco</em> para otras url donde se almacenen los id o secciones. Este sitio tiene el mismo error que el anterior al transformar alguna variable a Array.</p>
<p>3- <strong><a href="http://www.arapemaquetas.cl/" target="_blank">http://www.arapemaquetas.cl/</a></strong><br />
Si intentamos hacer XSS a las URL del menú nos encontraremos con el mismo error que en el primer caso: Not acceptable. Sin embargo, la técnica de transformar la variable en un array nos permitirá saber el path del sitio dentro del sistema. A esto se le llama <strong>Full Path Disclosure</strong>.<br />
La URL es:</p>
<p><a href="http://www.arapemaquetas.cl/maquetas.php?categoria[]=Arquitectura" target="_blank">http://www.arapemaquetas.cl/maquetas.php?categoria[]=Arquitectura</a></p>
<p>Obtendremos un resultado como:</p>
<blockquote><p><strong>Warning</strong>:  include(htmls/array.html) [<a href="http://www.arapemaquetas.cl/function.include">function.include</a>]: failed to open stream: No such file or directory in <strong>/home/arapemaq/public_html/maquetas.php</strong> on line <strong>18</strong></p>
<p><strong>Warning</strong>:  include(htmls/array.html) [<a href="http://www.arapemaquetas.cl/function.include">function.include</a>]: failed to open stream: No such file or directory in <strong>/home/arapemaq/public_html/maquetas.php</strong> on line <strong>18</strong></p>
<p><strong>Warning</strong>:  include() [<a href="http://www.arapemaquetas.cl/function.include">function.include</a>]: Failed opening &#8216;htmls/array.html&#8217; for inclusion (include_path=&#8217;.:/usr/lib/php:/usr/local/lib/php&#8217;) in <strong>/home/arapemaq/public_html/maquetas.php</strong> on line <strong>18</strong></p></blockquote>
<p>4- <strong><a href="http://www.riosycia.cl/" target="_blank">http://www.riosycia.cl/</a></strong><br />
Este sitio es vulnerable a XSS mediante la siguiente URL:</p>
<p><a href="http://www.riosycia.cl/productos_categorias.php?categoria=%3Cscript%3Ealert%28this%29%3C/script%3E" target="_blank">http://www.riosycia.cl/productos_categorias.php?categoria=%3Cscript%3Ealert%28this%29%3C/script%3E</a></p>
<p>Si recorremos los distintos links del sitio podremos encontrar la ruta a un fichero llamado clave.php:</p>
<p><a href="http://www.riosycia.cl/aplicaciones/clave.php" target="_blank">http://www.riosycia.cl/aplicaciones/clave.php</a></p>
<p>Si ingresamos un correo cualquiera nos dirá que no está en la base de datos, sin embargo, si ingresamos el comodín</p>
<p>&#8216; or &#8217;1&#8242;=&#8217;1</p>
<p>Nos dirá que el correo fue enviado a esa dirección. Lo que nos <strong>comprueba</strong> que ese formulario es vulnerable a <strong>SQL Injnection</strong>.</p>
<p><strong>Vulnerabilidades detectadas:</strong> Full Path Disclosure, SQL Injection, XSS.<br />
<strong>Alcance de las vulnerabilidades:</strong> Uso del sitio para hacer phishing y, mediante SQLi tener una infinidad de opciones para realizar ataques, incluyendo un D-o-S.<br />
<strong>Errores detectados:</strong> Parametros de entrada sin filtros.</p>
<p>Como conclusión podemos decir que estas personas no  dedican tiempo al tema de la seguridad ya que los sitios que no eran vulnerables es porque son sitios estáticos <span style="text-decoration: line-through;">y feos</span> y aquellos que al intentar <em>violarlos</em> aparecia el menasje de &#8220;Not Acceptable&#8221; es porque el servidor donde esa empresa tenia alojada el sitio web estaba protegido. Esto último explica el hecho de que los sitios hechos de la misma forma funcionen en un servidor y en otros no.</p>
<p>Por lo tanto, <strong>NO</strong> recomiendo esta empresa.</p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fempresas-de-hosting-y-diseno-web-al-descubierto-goldendata%2F&amp;linkname=Empresas%20de%20hosting%20y%20dise%C3%B1o%20web%20al%20descubierto%3A%20GoldenData">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/empresas-de-hosting-y-diseno-web-al-descubierto-goldendata/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>1960-2008: Historia del Hacking</title>
		<link>http://blog.zerial.org/interes-general/1960-2008-historia-del-hacking/</link>
		<comments>http://blog.zerial.org/interes-general/1960-2008-historia-del-hacking/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 13:51:15 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=921</guid>
		<description><![CDATA[Una línea de tiempo que nos muestra la historia del hacking desde el año 1960 al 2008. Fuente: Focus.com]]></description>
			<content:encoded><![CDATA[<p>Una línea de tiempo que nos muestra la historia del hacking desde el año 1960 al 2008.</p>
<p style="text-align: center;"><a href="http://blog.zerial.org/wp-content/uploads/2009/09/history_hacking.jpg"><img class="aligncenter size-full wp-image-922" title="history_hacking" src="http://blog.zerial.org/wp-content/uploads/2009/09/history_hacking.jpg" alt="history_hacking" width="420" height="5250" /></a></p>
<p>Fuente: <a href="http://www.focus.com/fyi/it-security/history-hacking/" target="_blank">Focus.com</a></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2F1960-2008-historia-del-hacking%2F&amp;linkname=1960-2008%3A%20Historia%20del%20Hacking" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2F1960-2008-historia-del-hacking%2F&amp;linkname=1960-2008%3A%20Historia%20del%20Hacking" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2F1960-2008-historia-del-hacking%2F&amp;linkname=1960-2008%3A%20Historia%20del%20Hacking" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2F1960-2008-historia-del-hacking%2F&amp;linkname=1960-2008%3A%20Historia%20del%20Hacking" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2F1960-2008-historia-del-hacking%2F&amp;linkname=1960-2008%3A%20Historia%20del%20Hacking" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2F1960-2008-historia-del-hacking%2F&amp;linkname=1960-2008%3A%20Historia%20del%20Hacking" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2F1960-2008-historia-del-hacking%2F&amp;linkname=1960-2008%3A%20Historia%20del%20Hacking" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Finteres-general%2F1960-2008-historia-del-hacking%2F&amp;linkname=1960-2008%3A%20Historia%20del%20Hacking">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/interes-general/1960-2008-historia-del-hacking/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Repositorio de Vulnerabilidades Web</title>
		<link>http://blog.zerial.org/seguridad/repositorio-de-vulnerabilidades-web/</link>
		<comments>http://blog.zerial.org/seguridad/repositorio-de-vulnerabilidades-web/#comments</comments>
		<pubDate>Sat, 19 Sep 2009 14:43:35 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Mis cosas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Sitios Vulnerables]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[sitios vulnerables]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=897</guid>
		<description><![CDATA[Hace un par de semanas tuve la idea de crear un repositorio online de vulnerabilidades web y junto a gente de Insecurity hemos puesto en marcha un proyecto que actualmente aloja a más de 150 sitios chilenos expuestos a distintas vulnerabilidades web como xss, sqli, rfi, lfi, etc. El fin de todo esto es tener [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-898" style="margin: 5px;" title="shot_vulns" src="http://blog.zerial.org/wp-content/uploads/2009/09/shot_vulns.png" alt="shot_vulns" width="213" height="321" />Hace un par de semanas tuve la idea de crear un repositorio online de vulnerabilidades web y junto a gente de <a href="http://insecurity.cl" target="_blank">Insecurity</a> hemos puesto en marcha un proyecto que actualmente aloja a más de 150 sitios chilenos expuestos a distintas vulnerabilidades web como xss, sqli, rfi, lfi, etc.<br />
El fin de todo esto es tener este <em>repositorio local de vulnerabilidades web</em> es, en algún momento hacerlo público, de libre acceso, que cualquier persona pueda reportar una vulnerabilidad y extenderlo otros sitios que no sean chilenos.<strong><br />
Cómo nace la idea ..</strong><br />
Todo esto nace por la idea de generar conciencia de la seguridad web y seguridad de la información tanto en los programadores como en los usuarios. El tener una lista publica donde esten expuestos los sitios con fallas puede ayudar a los desarrolladores a detectar fallos en sus propios sitios web y tambien a clientes quienes nunca se hubiesen enterado que su sitio web estaba expuesto de esta forma.</p>
<p>Si bien todo esto podría ser usado indebidamente, no es el propósito. Antes de hacerlo público será necesario que generemos un <em>disclaimer</em> sobre los usos de la herramienta. Nosotros sólo estamos entregando una herramienta, el uso de ella va a depender de la ética de cada persona.</p>
<p><span id="more-897"></span></p>
<p><strong>Lanzamiento &#8230;</strong><br />
Tenemos pensado lanzar al publico este proyecto en el <a href="http://hackmeeting.kernelhouse.org" target="_blank">Hackmeeting</a>.</p>
<p><strong>La herramienta &#8230;</strong><br />
La herramienta es super sencilla y consta de un pequeño formulario para reportar una vulnerabilidad.</p>
<p><img class="aligncenter size-full wp-image-907" title="form_vuln" src="http://blog.zerial.org/wp-content/uploads/2009/09/form_vuln.png" alt="form_vuln" width="348" height="428" /></p>
<p>Luego de esto, los distintos sitios web son almacenados en una base de datos y ordenados.</p>
<p><img class="aligncenter size-full wp-image-910" title="list_vuln" src="http://blog.zerial.org/wp-content/uploads/2009/09/list_vuln1.png" alt="list_vuln" width="353" height="470" /></p>
<p><a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/google_bookmarks?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="Google Bookmarks" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/google.png" width="16" height="16" alt="Google Bookmarks"/></a> <a href="http://www.addtoany.com/add_to/friendfeed?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="FriendFeed" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/friendfeed.png" width="16" height="16" alt="FriendFeed"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/slashdot?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web" title="Slashdot" rel="nofollow" target="_blank"><img src="http://blog.zerial.org/wp-content/plugins/add-to-any/icons/slashdot.png" width="16" height="16" alt="Slashdot"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Frepositorio-de-vulnerabilidades-web%2F&amp;linkname=Repositorio%20de%20Vulnerabilidades%20Web">Compartir/Guardar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/repositorio-de-vulnerabilidades-web/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
