<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Axiacamus</title> <atom:link href="http://www.dragonjar.org/author/axiacamus/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>como entrar al facebook de otra persona</title><link>http://www.dragonjar.org/entrar-en-facebook-de-otra-persona.xhtml</link> <comments>http://www.dragonjar.org/entrar-en-facebook-de-otra-persona.xhtml#comments</comments> <pubDate>Wed, 05 May 2010 19:27:47 +0000</pubDate> <dc:creator>Axiacamus</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[abrir cuenta facebook]]></category> <category><![CDATA[Bug]]></category> <category><![CDATA[como entrar al facebook de otra persona]]></category> <category><![CDATA[como robar contraseña facebook]]></category> <category><![CDATA[Conversaciones]]></category> <category><![CDATA[crackear facebook]]></category> <category><![CDATA[Cuenta]]></category> <category><![CDATA[entrar cuenta facebook]]></category> <category><![CDATA[entrar en mi cuenta facebook]]></category> <category><![CDATA[espiar contactos]]></category> <category><![CDATA[espiar en facebook]]></category> <category><![CDATA[espiar facebook]]></category> <category><![CDATA[espiar fotos facebook]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[jackear facebook]]></category> <category><![CDATA[Privacidad]]></category> <category><![CDATA[recuperar facebook]]></category> <category><![CDATA[robar facebook]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4269</guid> <description><![CDATA[como entrar al facebook de otra persona, es una pregunta que muchos usuarios de Facebook se hacen, ya sea por que quieren entrar al facebook de otra persona (novia, novio, jefe, etc..) por motivos personales, o por simple curiosidad; Hoy al entrar en Facebook me encontré con la sorpresa que el Chat no funcionaba, al [...]]]></description> <content:encoded><![CDATA[<p><span
style="color: #0000ff;"><em><a
href="http://www.dragonjar.org/tag/como-entrar-al-facebook-de-otra-persona" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con como entrar al facebook de otra persona">como entrar al facebook de otra persona</a></em>, es una pregunta que muchos usuarios de Facebook se hacen, ya sea por que quieren <span
style="text-decoration: underline;">entrar al facebook de otra persona</span> (novia, novio, jefe, etc..) por motivos personales, o por simple curiosidad; Hoy al entrar en Facebook me encontré con la sorpresa que el Chat no funcionaba, al pasar el mouse por encima decía que estaba en mantenimiento, después de un par de horas vi que seguía sin funcionar, me di a la tarea de investigar que pasaba  y me pregunté alguna persona habrá hackeado Facebook&#8230;</span></p><p
style="text-align: center;"><span
style="color: #0000ff;"><img
class="aligncenter" title="como entrar al facebook de otra persona" src="http://i.imgur.com/iM6BZ.jpg" alt="iM6BZ como entrar al facebook de otra persona"  /></span></p><p><span
style="color: #0000ff;">Aquella pregunta que siempre hacen las personas, sobre si es posible entrar al facebook de otra persona o &#8221;hackear una <a
href="http://www.dragonjar.org/tag/cuenta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cuenta">cuenta</a> de Facebook&#8221;  fue respondida esta mañana, la pregunta la realizan algunas personas por curiosidad o por querer saber cosas como por ejemplo si su pareja le está siendo infiel, por lo cual es muy frecuente que hagan búsquedas en Google del tipo <strong>¿cómo saber la contraseña de Facebook? o ¿como entrar al facebook de otra persona? </strong>, pero lo más sorprendente durante mi búsqueda para saber qué era lo que pasaba, fue enterarme que un fallo en Facebook permitía con unos sencillos pasos y tan solo unos clics (nada de programación, ni compilar códigos ni nada) podíamos estar frente a la cuenta de cualquiera de nuestros contactos, resolviendo la pregunta de muchos, como entrar al facebook de otra persona.</span><span
id="more-4269"></span><br
/><script type="text/javascript">// <![CDATA[
 google_ad_client = "ca-pub-5474472965666825"; /* Bloque - Facebook */ google_ad_slot = "4197199783"; google_ad_width = 200; google_ad_height = 90;
// ]]&gt;</script><br
/><script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js">// <![CDATA[</p>
<p>// ]]&gt;</script></p><h2>como entrar al facebook de otra persona</h2><p><span
style="color: #0000ff;">El fallo o <a
href="http://www.dragonjar.org/tag/bug" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bug">bug</a> en Facebook se encontraba en la configuración de <a
href="http://www.dragonjar.org/tag/privacidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Privacidad">privacidad</a>, donde podíamos ver la manera en que otros usuarios ven nuestro perfil, lo que sucedía era que realmente cargaba el perfil de ese usuario y nos permitía ver sus conversaciones, historiales, solicitudes y algunos detalles de la cuenta que dejaban ver información sensibler resolviendo todo&#8230; como entrar al facebook de otra persona.</span></p><p><span
style="color: #0000ff;">Cabe destacar que hoy mismo fue solucionado este fallo por lo que no podras  entrar al facebook de otra persona y ya está de nuevo el chat en funcionamiento, sin embargo me quedan dudas acerca de la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de esta famosa red social, ya que era un fallo bastante grave y realmente es un descuido serio en la programación de la misma.</span></p><h1>como entrar al facebook de otra persona</h1><p
style="text-align: center;"><span
style="color: #0000ff;"><object
width="480" height="385" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/ny8ui4delEo&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
width="480" height="385" type="application/x-shockwave-flash" src="http://www.youtube.com/v/ny8ui4delEo&amp;hl=es_ES&amp;fs=1&amp;" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></span></p><p><span
style="color: #0000ff;"><span
style="text-decoration: underline;">¿como entrar al facebook de otra persona?</span> ya sabes, y de nuevo te dejo estas recomendación para que </span><a
href="http://anonym-url.com/go.php?to=http://www.dragonjar.org/configurar-privacidad-en-redes-sociales.xhtml"><span
style="color: #0000ff;">configures adecuadamente tus niveles de privacidad, en las diferentes redes sociales</span></a><span
style="color: #0000ff;">, no agregues personas que no conoces a tu cuenta y mantente al tanto de las noticias sobre fallos de seguridad en las <a
href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> sociales que utilizas, de esta forma las personas no se preguntaran como entrar al facebook de otra persona, para ingresar a tu cuenta.</span></p><p><span
style="text-decoration: underline;"><span
style="color: #000000;"><strong>Más Información para saber como entrar al facebook de otra persona:</strong></span></span><br
/> <a
href="http://anonym-url.com/go.php?to=http://eu.techcrunch.com/2010/05/05/video-major-facebook-security-hole-lets-you-view-your-friends-live-chats/"><span
style="color: #0000ff;">Major Facebook security hole lets you view your friends’ live chats</span></a><br
/> <a
href="http://eu.techcrunch.com/2010/05/05/video-major-facebook-security-hole-lets-you-view-your-friends-live-chats/"><span
style="color: #0000ff;">como entrar al facebook de otra persona</span></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li><li><a
href="http://www.dragonjar.org/revisa-tu-privacidad-en-facebook.xhtml" title="Revisa tu privacidad en Facebook">Revisa tu privacidad en Facebook</a></li><li><a
href="http://www.dragonjar.org/guia-oficial-de-seguridad-en-facebook.xhtml" title="Guía oficial de seguridad en Facebook ">Guía oficial de seguridad en Facebook </a></li><li><a
href="http://www.dragonjar.org/10-consejos-para-proteger-los-ninos-en-internet.xhtml" title="10 Consejos para proteger los Niños en Internet">10 Consejos para proteger los Niños en Internet</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a
href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a
href="http://www.dragonjar.org/infeccion-virus-a-traves-de-redes-sociales.xhtml" title="Infección Virus a través de Redes Sociales">Infección Virus a través de Redes Sociales</a></li><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/entrar-en-facebook-de-otra-persona.xhtml/feed</wfw:commentRss> <slash:comments>297</slash:comments> </item> <item><title>Creando una antena para redes WIFI</title><link>http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml</link> <comments>http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml#comments</comments> <pubDate>Tue, 09 Feb 2010 04:18:56 +0000</pubDate> <dc:creator>Axiacamus</dc:creator> <category><![CDATA[COMOs]]></category> <category><![CDATA[Proyectos]]></category> <category><![CDATA[Seguridad inalámbrica]]></category> <category><![CDATA[802.11]]></category> <category><![CDATA[antenas]]></category> <category><![CDATA[casera]]></category> <category><![CDATA[fundamentos de hardware]]></category> <category><![CDATA[Hacking]]></category> <category><![CDATA[Redes]]></category> <category><![CDATA[wifi]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3804</guid> <description><![CDATA[Uno de los temas mas apasionantes que pueden existir dentro de mi concepto,  es el Hacking Hardware, definitivamente las posibilidades son infinitas y  más aun si lo enfocamos en un tema especifico, que mejor que hacerlo con las redes inalámbricas también conocidas como redes Wi-fi o Redes 802.11, pero que clase de Hardware podríamos hacer?, [...]]]></description> <content:encoded><![CDATA[<p>Uno de los temas mas apasionantes que pueden existir dentro de mi concepto,  es el <a
href="http://www.dragonjar.org/tag/hacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hacking">Hacking</a> Hardware, definitivamente las posibilidades son infinitas y  más aun si lo enfocamos en un tema especifico, que mejor que hacerlo con las <a
href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> inalámbricas también conocidas como <a
href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> Wi-fi o <a
title="Redes 802.11" href="http://es.wikipedia.org/wiki/IEEE_802.11" target="_blank">Redes 802.11</a>, pero que clase de Hardware podríamos hacer?, sería demasiado complejo tratar de construir nuestro propio Router, o un Access Point, pero no es para nada difícil o por lo menos poco complejo, poder construir nuestra propia Antena para estas redes.</p><p
style="text-align: center;"><img
class="alignnone" title="Redes Wifi" src="http://img51.imageshack.us/img51/6388/wifii.jpg" alt="wifii Creando una antena para redes WIFI" width="322" height="294" /></p><p
style="text-align: center;"><p><span
id="more-3804"></span></p><p>Hay diferentes tipos de <a
href="http://www.dragonjar.org/tag/antenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con antenas">antenas</a>, pero básicamente se  pueden clasificar en “Direccionales” y “Omnidireccionales”,  como sus nombres lo sugieren la diferencia es que su señal puede ser dirigida en una dirección o muchas, esto se logra en base a la forma de la antena que básicamente podrían ser cilíndrica o de forma  semi-plana.</p><p>Antes de comenzar a construir una antena, debemos tener en <a
href="http://www.dragonjar.org/tag/cuenta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cuenta">cuenta</a> que este proceso puede implicar algunos riesgos,  un error en la construcción podría equivocar la frecuencia que queremos emitir y eso invadiría el espacio radioeléctrico, el cual según la ley esta segmentado para uso público y privado, el espacio público para nuestro País Colombia es a una frecuencia de 2.4 GHz, emitir señales en otra frecuencia podría interferir redes privadas o un riesgo aun mucho mayor que sería causar problemas de salud, debido a que estas frecuencias podrían llegar a tener un nivel de radiación muy alto.</p><p><strong>Algo de teoría:</strong></p><p>Como sabemos las señales de ondas radioeléctricas tienen forma senoidal, significa que aumentan y disminuyen su amplitud  de manera cíclica,</p><p
style="text-align: center;"><img
class="alignnone" title="Onda Senoidal" src="http://img192.imageshack.us/img192/6441/longituddeonda2.png" alt="longituddeonda2 Creando una antena para redes WIFI" width="349" height="215" /></p><p>Cada ciclo de onda se completa en un tiempo al que llamamos Periodo y la cantidad de veces que se repite este ciclo en un segundo es conocida como frecuencia. En este orden de ideas, tenemos  que un ciclo tiene una Longitud de Onda,  un Periodo y una Frecuencia, sabemos también que a mayor numero de veces se repita el ciclo significa que mas corto es el Periodo, es decir que a mas corto periodo tendremos una frecuencia mas grande,  por lo tanto deducimos que frecuencia y periodo son inversamente proporcionales.</p><blockquote><p>Frecuencia =  1/Periodo</p></blockquote><blockquote><p>Periodo =  1/Frecuencia</p></blockquote><p>Ahora,  por  Ecuación de movimiento uniforme sabemos que:</p><blockquote><p>Distancia = velocidad * tiempo</p></blockquote><p>Deducimos que la longitud de onda es :</p><blockquote><p>Longitud = velocidad * Periodo</p></blockquote><p>Como sabemos la velocidad con que se desplazan las señales radioeléctricas es la velocidad de la luz, es decir 300.000 Kilómetros por segundo, por lo tanto</p><blockquote><p>Longitud de Onda = Periodo * 300.000.000 m/s</p></blockquote><p>Teniendo en cuenta que Frecuencia es inversa a Periodo podríamos deducir que:</p><blockquote><p>Longitud de Onda = (1/Frecuencia) * 300.000.000 m/s</p></blockquote><p>Lo que es igual a:</p><blockquote><p>Longitud de Onda = Frecuencia  / 300.000.000 m/s</p></blockquote><p>Como sabemos que la frecuencia pública  es de 2.4 GHz entonces podemos reemplazar así:</p><blockquote><p>Longitud de Onda = 2.400.000.000Hz /  300.000.000m/s</p></blockquote><blockquote><p>Longitud de Onda = 0.124378 Metros  =  12,4378 centímetros</p></blockquote><p><strong>Construyendo la antena</strong></p><p>La antena <a
href="http://www.dragonjar.org/tag/casera" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con casera">casera</a> más común y habitual  corresponde a una antena guía-ondas con una lata. La cual fue desarrollada por <strong>Gregory Rehm</strong> (<a
href="http://www.turnpoint.net/wireless/cantennahowto.html">www.turnpoint.net</a>) del <strong>Bellingham Techical College.</strong></p><p>“Esta antena consiste básicamente en un cilindro cerrado por un extremo en el que se le coloca el conector en el que termina el cable de la antena. Como cilindro cerrado puede utilizarse una lata de comestible (lata de aceitunas), un tubo de aire acondicionado o fabricarlo directamente. Lo importante es que tenga un diámetro de entre 9 y 11 cm (interior) y que las paredes sean lisas. Lo que se consigue es una antena direccional con una mayor ganancia que la antena omnidireccional que viene incluida en la mayoría de equipos wireless” (Cita del libro <a
href="http://www.dragonjar.org/tag/wifi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wifi">WiFI</a>, Instalación, <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> y aplicaciones, Editorial AlfaOmega, Pag 184).</p><p>La longitud de la lata,   es equivalente a  ¾ de la longitud de onda, si la lata es de longitud menor, no será útil para el propósito y si es mayor deberemos recortarla tratando siempre de ser lo más precisos posible.</p><p>La Posición donde ira el conector para la antena deberá estar a ¼ de la longitud de Onda como podemos verlo en la siguiente grafica:</p><p
style="text-align: center;"><img
class="alignnone" title="Tamaño Lata" src="http://img34.imageshack.us/img34/5475/medidaslata.jpg" alt="medidaslata Creando una antena para redes WIFI" width="611" height="335" /></p><p>Teniendo en cuenta la distancia hacemos el orificio a ¼ de la longitud de onda partiendo desde la parte de la lata que esta cerrada y a continuación deberemos usar un conector  tipo N Hembra, , teniendo todo este montaje listo,  pasaríamos a decidir si compramos un Pigtail (<span
style="font-family: Verdana;">cable  pequeño, que lleva dos conectores, su función es la de adaptar la antena o el  cable que vaya a ésta con el adaptador Wifi o Punto de acceso</span>) o construimos uno propio para poder conectar nuestra antena a una tarjeta de WiFI, al <a
href="http://es.wikipedia.org/wiki/Conector_N" target="_blank">conector tipo N</a> , deberemos Soldar un hilo de cobre de aproximadamente 30 milímetros de longitud, es necesario que esta unión sea “soldada” para un mejor acabado de la Antena.</p><p>Para una mejor Ilustración de la construcción de la antena, dejo este vídeo hecho por unos estudiantes Universitarios del Putumayo, quienes construyen su antena paso a paso.</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/pWGw9gzO_XU&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/pWGw9gzO_XU&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p
style="text-align: left;"><p><strong>Mas Información:</strong><br
/> <a
href="http://hwagm.elhacker.net/calculo/antenasvarias.htm">Recopilatorio de antenas caseras. </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/1-hack-para-los-chicos.xhtml" title="1 Hack Para Los Chicos">1 Hack Para Los Chicos</a></li><li><a
href="http://www.dragonjar.org/se-libera-thd-weekend.xhtml" title="Se libera THD&#8217; Weekend">Se libera THD&#8217; Weekend</a></li><li><a
href="http://www.dragonjar.org/llego-hackxcolombia-ayudando-los-ninos-de-nuestro-pais.xhtml" title="Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país">Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país</a></li><li><a
href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" title="WifiWay 2.0.3 FINAL">WifiWay 2.0.3 FINAL</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-1hackparaloschicos.xhtml" title="Todas las charlas de 1HackParalosChicos">Todas las charlas de 1HackParalosChicos</a></li><li><a
href="http://www.dragonjar.org/podcast-y-video-podcast-de-seguridad-informatica-en-espanol.xhtml" title="Podcast y Video Podcast de Seguridad Informática en Español">Podcast y Video Podcast de Seguridad Informática en Español</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml/feed</wfw:commentRss> <slash:comments>24</slash:comments> </item> <item><title>La arquitectura de seguridad OSI</title><link>http://www.dragonjar.org/la-arquitectura-de-seguridad-osi.xhtml</link> <comments>http://www.dragonjar.org/la-arquitectura-de-seguridad-osi.xhtml#comments</comments> <pubDate>Thu, 21 Jan 2010 05:36:52 +0000</pubDate> <dc:creator>Axiacamus</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[osi]]></category> <category><![CDATA[Redes]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[tcp-ip]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3709</guid> <description><![CDATA[Con la aparición de las redes y las aplicaciones cliente servidor, se desarrollaron modelos y estándares que todos durante nuestra experiencia académica hemos ido conociendo, es bien conocido por todos el Modelo OSI para todo lo que esta relacionado con las redes y los protocolos de comunicación, pero ¿Sabíamos que también existe La Arquitectura de [...]]]></description> <content:encoded><![CDATA[<p>Con la aparición de las <a
href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> y las aplicaciones cliente servidor, se desarrollaron modelos y estándares que todos durante nuestra experiencia académica hemos ido conociendo, es bien conocido por todos el Modelo <a
href="http://www.dragonjar.org/tag/osi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con osi">OSI</a> para todo lo que esta relacionado con las redes y los protocolos de comunicación, pero ¿Sabíamos que también existe La Arquitectura de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> <a
href="http://www.dragonjar.org/tag/osi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con osi">OSI</a>?.</p><p
style="text-align: center;"><img
class="alignnone" title="Seguridad de la informacion" src="http://i.imgur.com/CT5GO.gif" alt="CT5GO La arquitectura de seguridad OSI"  /></p><p
style="text-align: center;"><span
id="more-3709"></span></p><p>OSI es la sigla para “Open System Interconnection” que en español significa “Sistemas de interconexión abiertos”, cuando usamos este termino se nos viene de inmediato el modelo de redes y sus siete capas, pero OSI hace parte de la ITU-T (Unión Internacional de Telecomunicaciones) y hace referencia a todo lo que son estándares  para la intercomunicación de sistemas.</p><p>La arquitectura de Seguridad OSI esta basada en la <a
href="http://es.wikipedia.org/wiki/X.800">recomendación X.800</a> y el <a
href="http://www.normes-internet.com/normes.php?rfc=rfc2828&amp;lang=es">RFC 2828</a>, la esencia  de la arquitectura se basa en la necesidad de las organizaciones de tener políticas de seguridad y servicios que les permitan evaluar todo lo relacionado con la seguridad de su información, estos servicios se resumen en:</p><ol><li><strong>Autenticación:</strong> Confirma que      la identidad de una o más entidades conectadas a una o más entidades sea      verdadera. Entiéndase por entidad un usuario, proceso o sistema. De igual      forma corrobora a una entidad que la información proviene de otra entidad      verdadera.</li><li><strong>Control de acceso:</strong> Protege      a una entidad contra el uso no autorizado de sus recursos. Este servicio      de seguridad se puede aplicar a varios tipos de acceso, por ejemplo el uso      de medios de comunicación, la lectura, escritura o eliminación de      información y la ejecución de procesos.</li><li><strong>Confidencialidad:</strong> Protege a      una entidad contra la revelación deliberada o accidental de cualquier      conjunto de datos a entidades no autorizadas.</li><li><strong>Integridad:</strong> Asegura que los      datos almacenados en las computadoras y/o transferidos en una conexión no      fueron modificados.</li><li><strong>No repudio:</strong> Este servicio      protege contra usuarios que quieran negar falsamente que enviaran o      recibieran un mensaje.</li></ol><p><a
href="http://www.normes-internet.com/normes.php?rfc=rfc2828&amp;lang=es">Basados en la  RFC 2828</a>, se enfoca la arquitectura  en lo que llamaríamos los dos riesgos “amenazas y ataques” , en donde una amenaza es la posibilidad latente de que se pueda violar el sistema de información y un ataque ya es propiamente un ataque derivado de una amenaza y un acto inteligente y deliberado.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/el-atacante-informatico-capitulo-2.xhtml" title="El Atacante Informático – Capítulo 2">El Atacante Informático – Capítulo 2</a></li><li><a
href="http://www.dragonjar.org/ipsec-las-redes-del-futuro-cercano.xhtml" title="IPSec las redes del futuro cercano">IPSec las redes del futuro cercano</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" title="Kits de crackeo wireless en china">Kits de crackeo wireless en china</a></li><li><a
href="http://www.dragonjar.org/aspectos-avanzados-de-seguridad-en-redes.xhtml" title="Aspectos Avanzados de Seguridad en Redes">Aspectos Avanzados de Seguridad en Redes</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/la-arquitectura-de-seguridad-osi.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash</title><link>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml</link> <comments>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml#comments</comments> <pubDate>Sun, 17 Jan 2010 18:22:58 +0000</pubDate> <dc:creator>Axiacamus</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Adobe]]></category> <category><![CDATA[Anuncios]]></category> <category><![CDATA[Flash]]></category> <category><![CDATA[HTML]]></category> <category><![CDATA[JavaScript]]></category> <category><![CDATA[Macromedia]]></category> <category><![CDATA[SWF]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Web]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3644</guid> <description><![CDATA[Una de las aplicaciones mas comunes utilizadas en los sitios web,  son las películas y clics hechos en Adobe Flash (antes de Macromedia),  animaciones, slideshows  y anuncios publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre [...]]]></description> <content:encoded><![CDATA[<p>Una de las aplicaciones mas comunes utilizadas en los sitios <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>,  son las películas y clics hechos en <a
href="http://www.dragonjar.org/tag/adobe" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Adobe">Adobe</a> <a
href="http://www.dragonjar.org/tag/flash" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Flash">Flash</a> (<a
href="http://www.adobe.com/aboutadobe/invrelations/adobeandmacromedia.html">antes de Macromedia</a>),  animaciones, slideshows  y <a
href="http://www.dragonjar.org/tag/anuncios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Anuncios">anuncios</a> publicitarios en este formato, están a la orden del día por toda la red. La facilidad con la que se crean y la gran cantidad de documentación sobre el uso de Flash, a colaborado para que su uso se extienda a millones de sitios web.</p><p
style="text-align: center;"><img
class="alignnone" title="Vulnerabilidad den Adobe Flash" src="http://farm3.static.flickr.com/2516/4281994965_8481cfbf7f_o.jpg" alt="4281994965 8481cfbf7f o Vulnerabilidad de XSS en mas de 8 Millones de Sitios con Flash" width="290" height="200" /></p><p>A pesar de ser una herramienta muy útil,  personalmente pienso que esta sobreutilizada y que tiene gran cantidad de defectos, como no poder ser indexados adecuadamente en los buscadores,  la cantidad de recursos que consume cuando se utiliza para visualizar película s o vídeos online,  a esta lista de desventajas, ahora hay que sumarle un nuevo fallo de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, descubierto por el investigador MustLive y publicado en su sitio <a
href="http://websecurity.com.ua/3789/">websecurity.com.ua</a>.<span
id="more-3644"></span></p><p>El fallo consiste en una vulnerabilidad de <a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a> (<em>Cross-site scripting</em>) la cual permite incrustar codigo <a
href="http://www.dragonjar.org/tag/javascript" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JavaScript">Javascript</a> y/o <a
href="http://www.dragonjar.org/tag/html" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con HTML">HTML</a>, en algunas animaciones flash que no validan correctamente sus parámetros de entrada.</p><p><strong>Ejemplo del código vulnerable:</strong></p><p>Como se puede ver,  en el siguiente código actionscript, no se hace validación alguna a las variables obtenidas:</p><blockquote><p><code>getURL(_root.clickTAG, "_blank");</code></p></blockquote><p>El codigo anterio podria ser explotado de la siguiente forma:</p><blockquote><p><code>http://sitiovulnreable/flash.<a
href="http://www.dragonjar.org/tag/swf" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SWF">swf</a>?clickTAG=javascript:alert('comunidad dragonjar')</code></p></blockquote><p>Pero no es la única variable vulnerable a este tipo de vulnerabilidades XSS</p><blockquote><p><code>getURL(_root.url, "_blank");</code></p></blockquote><p>Que puede ser explotada de la siguiente forma:</p><blockquote><p><code>http://sitiovulnreable/flash.swf?url=javascript:alert('comunidad dragonjar')</code></p></blockquote><p>Para ver el funcionamiento de este tipo de ataques, les dejo <a
href="http://www.metropol.gov.co/aire/compartidos/imagenes/intro_simeca.swf?url=javascript:alert(%22Comuidad%20DragonJAR%22)//">este flash en el portal del &#8220;Area Metropolitana del Valle de Aburrá&#8221;</a>, donde podemos ver que con solo deja correr la animacion , nos ejecutara el alert en javascript que hemos incrustado de forma arbitraria en el archivo flash, por lo que podríamos realizar todo tipo de estafas y engaños utilizando el nombre de esta pagina del gobierno colombiano.</p><p>Este problema que afecta millones de sitios en la red (lo cual podemos comprobar con una simple búsqueda en google  &#8221;filetype:swf  inurl:clicktag&#8221;), es aun mas grave si se tiene en <a
href="http://www.dragonjar.org/tag/cuenta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cuenta">cuenta</a> que la mayoría de las personas que manejan Flash y en especial su lenguaje de programación ActionScript, son diseñadores o programadores que no tienen en <a
href="http://www.dragonjar.org/tag/cuenta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cuenta">cuenta</a> la seguridad a la hora de realizar sus trabajos, una muestra de esto lo podemos <a
href="http://www.elheraldo.com.co/ELHERALDO/html/publicidadweb/index.html">ver en el periódico &#8221;El Heraldo&#8221; de Barranquilla que recomienda el uso de un código vulnerable</a> para realizar la publicidad que se publica en su portal.</p><p><strong>Mas Información:</strong><br
/> <a
title="Permanent Link: XSS vulnerabilities in 8 millions flash files" rel="bookmark" href="http://websecurity.com.ua/3789/">XSS vulnerabilities in 8 millions flash files</a><br
/> <a
href="http://www.theregister.co.uk/2009/12/22/mass_flash_file_vulnerability/" target="_blank">Serious web vuln found in 8 million Flash files XSS</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/multiples-vulnerabilidades-smf.xhtml" title="Multiples Vulnerabilidades en SMF">Multiples Vulnerabilidades en SMF</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-xss-8-millones-aplicaciones-flash.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 16/80 queries in 0.074 seconds using disk: basic
Object Caching 2310/2442 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-12 00:10:59 -->
