<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Bancos</title> <atom:link href="http://www.dragonjar.org/tag/bancos/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>La mayoria de los websites bancarios son inseguros.</title><link>http://www.dragonjar.org/la-mayoria-de-los-websites-bancarios-son-inseguros.xhtml</link> <comments>http://www.dragonjar.org/la-mayoria-de-los-websites-bancarios-son-inseguros.xhtml#comments</comments> <pubDate>Mon, 04 Aug 2008 04:46:10 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Bancos]]></category> <category><![CDATA[Inseguros]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=77</guid> <description><![CDATA[Un nuevo estudio de la universidad de Michigan ha encontrado que mas del 75% de los websites bancarios no precisamente lo mejor en cuanto a seguridad se refiere. El estudio estuvo compuesto de 214 sitios web de instituciones financieras, y se enfoco en fallas de diseño y practicas de seguridad impropias. Ninguna de estas fallas [...]]]></description> <content:encoded><![CDATA[<p>Un nuevo estudio de la universidad de Michigan ha encontrado que mas del 75% de los websites bancarios no precisamente lo mejor en cuanto a <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> se refiere.</p><p>El estudio estuvo compuesto de 214 sitios web de instituciones financieras, y se enfoco en fallas de diseño y practicas de seguridad impropias. Ninguna de estas fallas representa cuestiones de seguridad catastróficas, sin embargo muchas ayudan a un acceso mucho más fácil a las contraseñas y los nombres de usuarios, que son una llamada atractiva para cualquier atacante.<span
id="more-77"></span></p><p>Las fallas estudiadas comprendían lo siguiente:</p><p><strong>Sistema de ingreso inseguro</strong></p><p>Casi la mitad de los <a
href="http://www.dragonjar.org/tag/bancos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bancos">bancos</a> examinados tenían un sistema de ingreso “seguro” en paginas web inseguras, las cuales no utilizaban SSL como protocolo de comunicaciones. El no usar SSL, dice el estudio, permite la posibilidad de un ataque que pueda facilitar la intercepcion de los detalles de ingreso a las cuentas del usuario si este ingresaba mediante conexiones inalambricas (man in the middle). El estudio también dice que la mayoría de los <a
href="http://www.dragonjar.org/tag/bancos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bancos">bancos</a> aseguran las partes internas del sitio, pero muchos dejan la pagina de login sin seguridad.</p><p><strong>Colocando información de contacto en paginas inseguras</strong></p><p>La mayor falla de muchas entidades (55% fallaron según la prueba). Un ataque similar al anterior podría simplemente dar al atacante la posibilidad de cambiar los números telefónicos listados en la pagina de información de contactos, redirigiendo a los clientes a un call center listo para capturar su nombre de usuario y contraseña.</p><p><strong>Redirigiendo a las afueras del banco sin una advertencia</strong></p><p>Cuando los usuarios son dirigidos a servicios terceros (como por ejemplo, sitios de pago de recibos), el banco no les advierte de dicho cambio. Un usuario puede no saber si lo que esta observando es confiable o no.</p><p><strong>Usar números de seguridad social o direcciones e-mail como ID de usuario</strong></p><p>Este tipo de cosas son fáciles de adivinar o de encontrar, especialmente las direcciones de correo. Los bancos deberían permitir a los usuarios crear un nombre de usuario personalizado, así como tener una política de passwords débiles, pero el 28% de los bancos que se revisaron no lo tenían.</p><p><strong>Enviando al correo información clasificada de manera insegura<br
/> </strong></p><p>Cosas como reset de contraseñas y estados financieros deberían ser enviados de manera segura: Passwords, por ejemplo, jamas deberían ser enviados como texto plano, sin embargo el 31% de los bancos fallaron dicha prueba.</p><p><a
href="http://us.lrd.yahoo.com/_ylt=A0LEVFPhU5ZILsEAKQAxLpA5/SIG=11vjg3n5r/**http%3A//cups.cs.cmu.edu/soups/2008/proceedings/p117Falk.pdf" target="_blank">El estudio completo</a> (10 paginas, PDF) pueden ser leidos. Los sitios especificos que fallaron varias pruebas no son revelados. Tambien hay que notar que el estudio fue realizado en el 2006 (los resultados son publicados hasta ahora) asi que muchas de las cosas pueden haber cambiado desde el analisis original.</p><p>Traducido de <a
href="http://tech.yahoo.com/blogs/null/101304" target="_blank">http://tech.yahoo.com/blogs/null/101304</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/la-seguridad-en-las-transacciones-electronicas.xhtml" title="La seguridad en las transacciones electrónicas">La seguridad en las transacciones electrónicas</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/la-mayoria-de-los-websites-bancarios-son-inseguros.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>La seguridad en las transacciones electrónicas</title><link>http://www.dragonjar.org/la-seguridad-en-las-transacciones-electronicas.xhtml</link> <comments>http://www.dragonjar.org/la-seguridad-en-las-transacciones-electronicas.xhtml#comments</comments> <pubDate>Thu, 20 Dec 2007 05:06:30 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Bancos]]></category> <category><![CDATA[Electrónicas]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Transacciones]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=642</guid> <description><![CDATA[Aprende sobre seguridad con las recomendaciones del grupo Bancolombia El Grupo Bancolombia ofrece en su portal de servicios algunas recomendaciones importantes para asegurar nuestras transacciones electrónicas. El sistema de publicación es bastante agradable visualmente, sumado a un amplio contenido que abarca los siguientes temas: Seguridad virtual Phishing Robo de clave Espía en la red Intruso [...]]]></description> <content:encoded><![CDATA[<p>Aprende sobre <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> con las recomendaciones del grupo Bancolombia</p><p>El <a
href="http://www.grupobancolombia.com/home/index.asp" target="_blank">Grupo Bancolombia</a> ofrece en su portal de servicios algunas recomendaciones importantes para asegurar nuestras <a
href="http://www.dragonjar.org/tag/transacciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Transacciones">transacciones</a> <a
href="http://www.dragonjar.org/tag/electronicas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Electrónicas">electrónicas</a>. El sistema de publicación es bastante agradable visualmente, sumado a un amplio contenido que abarca los siguientes temas:<span
id="more-642"></span></p><p><strong>Seguridad virtual</strong><br
/> Phishing<br
/> Robo de clave<br
/> Espía en la red<br
/> Intruso virtual<br
/> Virus<br
/> Reenvío en serie</p><p><strong>Seguridad física</strong><br
/> El samaritano<br
/> La clonación<br
/> Robo de tarjeta</p><p
style="text-align: center;"><a
href="http://img404.imageshack.us/img404/5586/transaccioneswh8.jpg" target="_blank"><img
src="http://img404.imageshack.us/img404/5586/transaccioneswh8.jpg" alt="transaccioneswh8 La seguridad en las transacciones electrónicas" width="400" height="240" title="La seguridad en las transacciones electrónicas" /></a></p><p><a
href="http://www.grupobancolombia.com/home/micrositios/Seguridades/index.html" target="_blank">Ver recomendaciones de seguridad en las transacciones electrónicas</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-seguridad-informatica-online.xhtml" title="Cursos Gratis de Seguridad Informática Online">Cursos Gratis de Seguridad Informática Online</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/entrevista-a-dani-creus-y-mikel-gastesi-fraude-online.xhtml" title="Entrevista a Dani Creus y Mikel Gastesi &#8211; Fraude Online">Entrevista a Dani Creus y Mikel Gastesi &#8211; Fraude Online</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/hackarmoury-herramientas-de-seguridad-siempre-disponibles.xhtml" title="HackArmoury herramientas de seguridad siempre disponibles">HackArmoury herramientas de seguridad siempre disponibles</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/la-seguridad-en-las-transacciones-electronicas.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 6/27 queries in 0.026 seconds using disk: basic
Object Caching 708/730 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:05:09 -->
