<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; DoS</title> <atom:link href="http://www.dragonjar.org/tag/dos/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 01:08:12 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Manos negras en la red &#8211; Extras &#8211; Videos de Phishing y DoS</title><link>http://www.dragonjar.org/manos-negras-en-la-red-extras-videos-de-phishing-y-dos.xhtml</link> <comments>http://www.dragonjar.org/manos-negras-en-la-red-extras-videos-de-phishing-y-dos.xhtml#comments</comments> <pubDate>Thu, 17 Nov 2011 00:51:05 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7919</guid> <description><![CDATA[Como ya saben, hace poco realice una entrevista para el programa Testigo Directo hablando sobre seguridad informática y el reciente caso de &#8220;Sophie Germain&#8221;, para ese video (que pensaba era mas largo) me pidieron realizar algunas guías visuales, sobre temas específicos en los que querían profundizar ya que están siendo muy utilizados en Colombia. El [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/11/Reportaje-Testigo-Directo.png" width="240" title="Manos negras en la red   Extras   Videos de Phishing y DoS" alt="Reportaje Testigo Directo Manos negras en la red   Extras   Videos de Phishing y DoS" /></p><p>Como ya saben, hace poco <a
href="http://www.dragonjar.org/manos-negras-en-la-red.xhtml">realice una entrevista para el programa Testigo Directo</a> hablando sobre <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> y el reciente caso de &#8220;Sophie Germain&#8221;, para ese video (que pensaba era mas largo) me pidieron realizar algunas guías visuales, sobre temas específicos en los que querían profundizar ya que están siendo muy utilizados en <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a>.</p><p>El primero de ellos es el <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a>, del que se hablo un poco en el programa y querían tener material extra un poco mas largo:</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/32295218?title=0&amp;byline=0&amp;portrait=0" frameborder="0" width="580" height="326"></iframe></p><p>Les recomiendo visitar el apartado <a
href="../anti-phishing/">Anti Phishing</a> de nuestra comunidad, donde encontraras herramientas para complementar los consejos expuestos en el video.</p><p>Y el segundo eran los <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de <a
href="http://www.dragonjar.org/tag/denegacion-de-servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Denegación de Servicio">denegación de servicio</a>, ya que están siendo utilizados masivamente como forma de &#8220;protesta&#8221; en el país y querían saber que tan sencillo seria realizarlos:</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/32295185?title=0&amp;byline=0&amp;portrait=0" width="580" height="363" frameborder="0" webkitAllowFullScreen allowFullScreen></iframe></p><p>Espero que a alguien les sea de utilidad, se que no son gran cosa, pero fue lo que me pidieron y como ya estaban hechos, no quería dejar de utilizarlos.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li><li><a
href="http://www.dragonjar.org/como-mitigar-un-ddos-o-botnet.xhtml" title="¿Cómo mitigar un DDoS o una Botnet?">¿Cómo mitigar un DDoS o una Botnet?</a></li><li><a
href="http://www.dragonjar.org/norton-saca-servicio-de-dns-publico.xhtml" title="Norton saca servicio de DNS Publico">Norton saca servicio de DNS Publico</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-set-social-engineering-toolkit.xhtml" title="Video Tutorial SET (Social Engineering Toolkit)">Video Tutorial SET (Social Engineering Toolkit)</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/manos-negras-en-la-red-extras-videos-de-phishing-y-dos.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>¿Cómo mitigar un DDoS o una Botnet?</title><link>http://www.dragonjar.org/como-mitigar-un-ddos-o-botnet.xhtml</link> <comments>http://www.dragonjar.org/como-mitigar-un-ddos-o-botnet.xhtml#comments</comments> <pubDate>Sat, 24 Jul 2010 09:40:28 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Ataque]]></category> <category><![CDATA[Botnets]]></category> <category><![CDATA[CCC]]></category> <category><![CDATA[DDoS]]></category> <category><![CDATA[Denegación de Servicio]]></category> <category><![CDATA[Denegación de Servicio Distribuida]]></category> <category><![CDATA[Detener]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Mitigar]]></category> <category><![CDATA[Robot]]></category> <category><![CDATA[Robots]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4659</guid> <description><![CDATA[Los ataque de denegación de servicio distribuidos, también llamado ataque DDoS (de las siglas en inglés Distributed Denial of Service), son ataques realizados a sistemas informáticos o redes, con el objetivo de dejar inaccesible un recurso o servicio a los usuarios legítimos. Por lo general estos ataques se realizan desde un gran numero de equipos [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/DDoSyBotnet.jpg" width="240" title="¿Cómo mitigar un DDoS o una Botnet?" alt="DDoSyBotnet ¿Cómo mitigar un DDoS o una Botnet?" /></p><p>Los <a
href="http://www.dragonjar.org/tag/ataque" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataque">ataque</a> de <a
href="http://www.dragonjar.org/tag/denegacion-de-servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Denegación de Servicio">denegación de servicio</a> distribuidos, también llamado ataque <a
href="https://secure.wikimedia.org/wikipedia/es/wiki/DDoS">DDoS (de las siglas en inglés Distributed Denial of Service)</a>, son <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> realizados a sistemas informáticos o redes, con el objetivo de dejar inaccesible un recurso o <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a> a los usuarios legítimos. Por lo general estos <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> se realizan desde un <a
href="https://secure.wikimedia.org/wikipedia/es/wiki/Botnet">gran numero de equipos Zombies o Botne</a>t, provocando la pérdida de la conectividad de la red por el consumo del ancho de banda de la red de la víctima o sobrecarga de los recursos computacionales del sistema de la víctima y grandes perdidas económicas a los afectados.</p><p>En el siguiente vídeo (grabado en la <a
href="http://events.ccc.de/congress/2009/wiki/Welcome">pasada CCC numero 26</a>) <a
href="https://twitter.com/r0d3nt">Andrew Strutt mas conocido en Internet como rodent</a>, nos enseñará como <a
href="http://www.dragonjar.org/tag/mitigar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mitigar">mitigar</a> un ataque distribuido de denegación de servicios, sin dejar de atender a los usuarios legítimos de nuestro sistema.</p><p
style="text-align: center;"><object
width="400" height="300" data="http://media.ccc.de/js/flowplayer-3.1.3.swf" type="application/x-shockwave-flash"><param
name="movie" value="http://media.ccc.de/js/flowplayer-3.1.3.swf" /><param
name="allowfullscreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="flashvars" value="config={'playlist':[{'url':'http://media.ccc.de/media/congress/2009/26c3-3536-de-ddosbotnet_mitigation__hosting_online_communities_preview.jpg'},{'autoPlay':false,'autoBuffering':false,'accelerated':true,'scaling':'fit','provider':'pseudo','url':'http://ftp.ccc.de/congress/2009/mp4/26c3-3536-de-ddosbotnet_mitigation__hosting_online_communities.mp4'}],'plugins':{'pseudo':{'url':'flowplayer.pseudostreaming-3.1.3.swf'},'controls':{'url':'flowplayer.controls-3.1.3.swf','bottom':0,'height':24,'zIndex':1,'timeFontColor':'#ffffff','progressColor':'0x619ab2','bufferColor':'0x17446e','backgroundColor':'transparent','autoHide':'always','mute':false}},'clip':{}}" /></object><br
/> <a
href="http://ftp.ccc.de/congress/2009/mp4/26c3-3536-de-ddosbotnet_mitigation__hosting_online_communities.mp4">Descargar Charla en MP4</a></p><p>Espero que esta información les sea de utilidad.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?">Registraduría Nacional de Colombia.. ¿DoS o Negligencia?</a></li><li><a
href="http://www.dragonjar.org/documentacion-sobre-seguridad-informatica-en-formato-multimedia.xhtml" title="Documentación sobre Seguridad Informática en formato Multimedia">Documentación sobre Seguridad Informática en formato Multimedia</a></li><li><a
href="http://www.dragonjar.org/manos-negras-en-la-red-extras-videos-de-phishing-y-dos.xhtml" title="Manos negras en la red &#8211; Extras &#8211; Videos de Phishing y DoS">Manos negras en la red &#8211; Extras &#8211; Videos de Phishing y DoS</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-del-27-ccc-en-video.xhtml" title="Todas las charlas del 27 CCC en Video">Todas las charlas del 27 CCC en Video</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml" title="reDoS &#8211; Denegación de Servicios con Expresiones Regulares">reDoS &#8211; Denegación de Servicios con Expresiones Regulares</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/bloquear-celulares-nokia-con-mensaje-de-texto.xhtml" title="Bloquear telefonos celulares Nokia con un SMS">Bloquear telefonos celulares Nokia con un SMS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-mitigar-un-ddos-o-botnet.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> <enclosure
url="http://ftp.ccc.de/congress/2009/mp4/26c3-3536-de-ddosbotnet_mitigation__hosting_online_communities.mp4" length="621244189" type="video/mp4" /> </item> <item><title>reDoS &#8211; Denegación de Servicios con Expresiones Regulares</title><link>http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml</link> <comments>http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml#comments</comments> <pubDate>Thu, 20 May 2010 23:13:59 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Expresiones Regulares]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[reDoS]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Servicio]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4358</guid> <description><![CDATA[Últimamente el termino Denegación de Servicio, cada vez se vuelve mas popular, posiblemente la masificación de las famosas botnets sean causantes de esto. Existen muchos tipos de ataques de Denegación de Servicio o DoS (Denial of Service), cuyo principal objetivo es atentar contra uno de los 3 pilares sobre los que se basa la seguridad [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/gn2hm.jpg" width="240" title="reDoS   Denegación de Servicios con Expresiones Regulares" alt="gn2hm reDoS   Denegación de Servicios con Expresiones Regulares" /></p><p>Últimamente el termino Denegación de <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">Servicio</a>, cada vez se vuelve mas popular, posiblemente la masificación de las famosas <a
href="http://www.dragonjar.org/tag/botnets" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Botnets">botnets</a> sean causantes de esto. Existen muchos tipos de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de Denegación de Servicio o <a
href="http://www.dragonjar.org/tag/dos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DoS">DoS</a> (Denial of Service), cuyo principal objetivo es atentar contra uno de los 3 pilares sobre los que se basa la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de la información. La Disponibilidad.</p><p
style="text-align: center;"><img
class="alignnone" title="Denegación de Servicio Expresiones Regulares" src="http://i.imgur.com/gn2hm.jpg" alt="gn2hm reDoS   Denegación de Servicios con Expresiones Regulares" width="371" height="423" /></p><p>En esta ocasión les traigo un <a
href="http://www.dragonjar.org/tag/texto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Texto">texto</a> bastante interesante que nos habla sobre un nuevo tipo de DoS, la <a
href="http://www.dragonjar.org/tag/denegacion-de-servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Denegación de Servicio">Denegación de Servicio</a> en la validación de <a
href="http://www.dragonjar.org/tag/expresiones-regulares" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Expresiones Regulares">Expresiones Regulares</a>, o lo que se conoce por <a
href="http://www.dragonjar.org/tag/redos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con reDoS">reDoS</a>.<span
id="more-4358"></span></p><p>El reDoS, fue presentado por primera vez en el año 2009 durante la Open Web Application Security Project (<a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a>) Israel Conference. En esa presentación se explicaba como una expresión regular pobremente escrita podía ser explotada para realizar un DoS.</p><p>Los dejo entonces con el paper sobre reDoS, escrito por David Kotriksnov, mas conocido en la red como SH4V</p><p
style="text-align: center;"><object
style="width: 420px; height: 297px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100601212341-98968bb858424b66aa9cfb233ef7c7da&amp;docName=redos&amp;username=dragonjar&amp;loadingInfoText=reDoS&amp;et=1275430628973&amp;er=47" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100601212341-98968bb858424b66aa9cfb233ef7c7da&amp;docName=redos&amp;username=dragonjar&amp;loadingInfoText=reDoS&amp;et=1275430628973&amp;er=47" /><embed
style="width: 420px; height: 297px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100601212341-98968bb858424b66aa9cfb233ef7c7da&amp;docName=redos&amp;username=dragonjar&amp;loadingInfoText=reDoS&amp;et=1275430628973&amp;er=47" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100601212341-98968bb858424b66aa9cfb233ef7c7da&amp;docName=redos&amp;username=dragonjar&amp;loadingInfoText=reDoS&amp;et=1275430628973&amp;er=47" menu="false" allowfullscreen="true"></embed></object></p><p>Si deseas <a
href="http://www.4shared.com/document/5Q-pXLXx/reDOS.html">descargar este paper, puedes hacerlo por medio de este enlace</a>.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://www.owasp.org/index.php/Regular_expression_Denial_of_Service_-_ReDoS">Regular expression Denial of Service &#8211; ReDoS</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/memorias-del-vi-owasp-spain-chapter-meeting.xhtml" title="Memorias del VI OWASP Spain Chapter Meeting">Memorias del VI OWASP Spain Chapter Meeting</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/redos-denegacion-de-servicios-con-expresiones-regulares.xhtml/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Registraduría Nacional de Colombia.. ¿DoS o Negligencia?</title><link>http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml</link> <comments>http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml#comments</comments> <pubDate>Thu, 18 Mar 2010 21:09:54 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Legislación y Ética]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[DDoS]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Hackers]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Servidores]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4052</guid> <description><![CDATA[En este articulo hablaremos sobre el supuesto ataque de &#8220;hackers&#8221; que sufrió la Registraduría Nacional de Colombia el día de elecciones, para entender mejor lo sucedido pongámonos en contexto: El pasado domingo 14 de marzo se realizaron en Colombia las elecciones para el Senado de la República, Cámara de Representantes, los representantes de Colombia en [...]]]></description> <content:encoded><![CDATA[<p>En este articulo hablaremos sobre el <a
href="http://www.elespectador.com/noticias/politica/articulo193389-ataque-de-hackers-habria-generado-el-colapso-pagina-de-registraduri">supuesto ataque de &#8220;hackers&#8221; que sufrió la Registraduría Nacional</a> de <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> el día de elecciones, para entender mejor lo sucedido pongámonos en contexto:</p><p>El pasado domingo 14 de marzo se realizaron en Colombia las elecciones para el Senado de la República, Cámara de Representantes, los representantes de Colombia en el Parlamento Andino y las consultas interpartidistas. En años pasados los resultados parciales o &#8220;boletines&#8221; de las elecciones se generaban desde la Registraduría y eran entregados inmediatamente  a medios de comunicación y a veedores internacionales unicamente, este año quisieron ademas de esto, ofrecer a todos los ciudadanos esta información también en &#8220;tiempo real&#8221; desde el sitio de la Registraduría nacional.</p><p
style="text-align: center;"><img
class="alignnone" title="Registraduría Nacional Ataque" src="http://farm3.static.flickr.com/2787/4447480348_2989436d77.jpg" alt="4447480348 2989436d77 Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="500" height="256" /></p><p>Para cumplir con la labor de divulgación de estos boletines, se contrató a la empresa UNE, que a su vez subcontrato a la empresa &#8220;Arolen&#8221; quienes serian los encargados de implementar toda la infraestructura tecnológica necesaria para cumplir con la demanda de información que tendría la pagina de la Registraduría.<span
id="more-4052"></span></p><p>El dia de elecciones, varios medios de comunicación reportaban fallos constantes en el portal de la Registraduría nacional, impidiendo así el acceso a la información, no solo para los ciudadanos sino para todos los medios que deseaban informar a la población, después de los fallos &#8220;Arolen&#8221; admite los problemas y habla sobre ello en la siguiente rueda de prensa echándole la culpa de los fallos a un <a
href="http://www.dragonjar.org/tag/ataque" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataque">ataque</a> informático:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/5TPGrwLlZ7Q&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/5TPGrwLlZ7Q&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>En el vídeo habla Iván Ribón, gerente de &#8220;Arolen&#8221; donde explica que los fallos se debieron a un ataque informático, por esto contrataron una empresa llamada &#8220;Adalid&#8221; para investigar el caso y llegaron a la conclusión que se trataba de un ataque de denegación de servicios (<a
href="http://www.dragonjar.org/tag/dos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DoS">DoS</a>) y afirman que &#8220;casos como estos normalmente no son obra de un hacker, sino son obra de una empresa de delincuentes que esta tratando de tumbar un servicio como el de la Registraduría o como el de la información&#8221;.</p><p>El Registrador Nacional del Estado Civil Carlos Ariel Sánchez en una entrevista para el programa de televisión &#8220;El Radar&#8221;, nos da un poco mas de información sobre el tema:</p><p
style="text-align: center;"><object
id="player_video" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="500" height="405" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="align" value="middle" /><param
name="allowScriptAccess" value="always" /><param
name="allowFullScreen" value="true" /><param
name="quality" value="high" /><param
name="bgcolor" value="#ffffff" /><param
name="wmode" value="transparent" /><param
name="FlashVars" value="sec=elradar&amp;file=http://static.caracoltv.com/v/o/2010/03/f01cf1bc458e44121f42aef12106790c.flv&amp;image=http://static.canalcaracol.com/sites/caracoltv.com/files/img_videos/4a815d94d82745fb71c28ebbe7da7a42.jpg&amp;prer=PREROLL&amp;lg=LOGO&amp;postr=POSTROLL&amp;z=ZOCALO1,ZOCALO2,ZOCALO3,ZOCALO4&amp;siteid=46d7&amp;dz=15&amp;pz=10&amp;tracking=capitulo_elradar_atentados-morales-chismes-de-cocina&amp;googleid=UA-6207325-1&amp;urlpreroll=http://static.canalcaracol.com/player_prueba/" /><param
name="src" value="http://static.canalcaracol.com/player_prueba/player.swf" /><param
name="name" value="player_video" /><param
name="flashvars" value="sec=elradar&amp;file=http://static.caracoltv.com/v/o/2010/03/f01cf1bc458e44121f42aef12106790c.flv&amp;image=http://static.canalcaracol.com/sites/caracoltv.com/files/img_videos/4a815d94d82745fb71c28ebbe7da7a42.jpg&amp;prer=PREROLL&amp;lg=LOGO&amp;postr=POSTROLL&amp;z=ZOCALO1,ZOCALO2,ZOCALO3,ZOCALO4&amp;siteid=46d7&amp;dz=15&amp;pz=10&amp;tracking=capitulo_elradar_atentados-morales-chismes-de-cocina&amp;googleid=UA-6207325-1&amp;urlpreroll=http://static.canalcaracol.com/player_prueba/" /><param
name="allowfullscreen" value="true" /><embed
id="player_video" type="application/x-shockwave-flash" width="500" height="405" src="http://static.canalcaracol.com/player_prueba/player.swf" name="player_video" flashvars="sec=elradar&amp;file=http://static.caracoltv.com/v/o/2010/03/f01cf1bc458e44121f42aef12106790c.flv&amp;image=http://static.canalcaracol.com/sites/caracoltv.com/files/img_videos/4a815d94d82745fb71c28ebbe7da7a42.jpg&amp;prer=PREROLL&amp;lg=LOGO&amp;postr=POSTROLL&amp;z=ZOCALO1,ZOCALO2,ZOCALO3,ZOCALO4&amp;siteid=46d7&amp;dz=15&amp;pz=10&amp;tracking=capitulo_elradar_atentados-morales-chismes-de-cocina&amp;googleid=UA-6207325-1&amp;urlpreroll=http://static.canalcaracol.com/player_prueba/" wmode="transparent" bgcolor="#ffffff" quality="high" allowfullscreen="true" allowscriptaccess="always" align="middle"></embed></object></p><p>Como pueden ver el problema fue debido a un ataque de <a
href="http://www.dragonjar.org/tag/denegacion-de-servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Denegación de Servicio">denegación de servicio</a> hacia la pagina de la Registraduría, pero les recuerdo que estas paginas no necesitan un ataque de este tipo para caerse, se caen solas, es como decir que a la pagina del ICFES le hacen un DoS cada que salen los resultados de los estudiantes.</p><p>Personalmente pienso que la empresa &#8220;Arolen&#8221; no supo anticipar la cantidad de personas que consultarían la pagina de la Registraduría este día y el sistema les colapsó (como pasa con el ICFES, o los portales del gobierno cuando ofrecen 10 puestos para 5000 aspirantes), pero supongamos que es cierto y el ataque se llevo a cabo, ¿acaso no tenían los recursos para solucionar el problema?, miremos:</p><ul><li>Arolen cuenta entre su portafolio el servicio de &#8220;<a
href="http://www.arolen.com/sitioarolen/index.php?option=com_content&amp;view=article&amp;id=8%3Aseguridad-infomatica&amp;catid=5%3Aseguridad-infomatica&amp;Itemid=13&amp;lang=es">seguridad informática</a>&#8220;, por lo que en teoría debe tener personal capacitado en seguridad que sepa reaccionar frente a un ataque de este tipo, aunque es una realidad que muchas empresas ponen en su portafolio este servicio, pero no cuentan con personal propio para realizar las labores sino que subcontratan, como parece ser este caso, ya que se asesoraron de una empresa externa  llamada Adalid solo después que el ataque fue realizado.</li><li><a
href="http://www.dragonjar.org/tag/mitigar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mitigar">Mitigar</a> un ataque de denegación de servicio (y mas si es distribuido) no es sencillo, pero el contrato del que estamos hablando asciende a los 77 mil millones de pesos, estoy seguro que podían contratar una empresa de seguridad decente (<a
href="http://www.acis.org.co/index.php?id=778">que tenemos muchas en el país</a>) que les solucionara el problema (ya que claramente ellos no pudieron hacerlo).</li><li>UNE tiene una de las mejores infraestructuras de telecomunicaciones del país, fácilmente podría soportar la cantidad de trafico que aseguran recibió la pagina de la Registraduría (75 mil veces por segundo) incluso sin poner ningún tipo de reglas en su <a
href="http://www.dragonjar.org/tag/firewall" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewall">firewall</a> que mitigara el ataque, pero UNE es una empresa privada y busca maximizar sus ingresos a toda costa, por eso subcontrató a Arolen y se desentendió del problema (aunque ellos podian solucionarlo).</li><li>La Registraduría cuenta con diferentes cuentas en distintas redes sociales que podrían haberse utilizado como medio alternativo para divulgar la información sin sufrir ningún problema, por ejemplo su cuenta de twitter <a
href="http://twitter.com/Registraduría" target="_blank"><img
src="http://www.registraduria.gov.co/imagenes/ico_twitter.jpg" alt="ico twitter Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="15" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> pude ser un excelente medio de difusión de información, su blog en Blogger <a
href="http://rneccolombia.blogspot.com/" target="_blank"><img
src="http://www.registraduria.gov.co/imagenes/ico_bloger.jpg" alt="ico bloger Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="16" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> seguro no hubiera sentido los 75mil hits por segundo, lo mismo con sus cuentas en <a
href="http://www.facebook.com/people/Registraduría-Nacional/100000387297752" target="_blank"><img
src="http://www.registraduria.gov.co/imagenes/ico_face.jpg" alt="ico face Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="16" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> <a
href="http://www.youtube.com/RegistraduríaNal" target="_blank"><img
src="http://www.registraduria.gov.co/imagenes/ico_youtube.jpg" alt="ico youtube Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="41" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> y <a
href="http://hi5.com/friend/p481795815--Registraduría_NACIONAL--html" target="_blank"><img
src="http://www.registraduria.gov.co/imagenes/ico_h5.jpg" alt="ico h5 Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" width="23" height="16" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?" /></a> *.</li><li> No creo que servicios como el <a
href="http://aws.amazon.com/s3/">Amazon Simple Storage Service (Amazon S3) </a>o el <a
href="http://code.google.com/intl/es-ES/appengine/">Google App Engine</a>. hubieran sido tomados en cuenta por la empresa Arolen para solucionar el problema *.</li></ul><p>* posiblemente utilizar redes sociales y <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">servidores</a> externos no hubiera sido una buena opción debido a lo delicado de la información, pero es una posible solución al problema.</p><p>Al afirmar que &#8220;casos como estos normalmente no son obra de un hacker, sino son obra de una empresa de delincuentes que esta tratando de tumbar un servicio como el de la Registraduría o como el de la información&#8221; nos dan a entender que se trataba de un ataque de denegación de servicio distribuido (<a
href="http://www.dragonjar.org/tag/ddos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DDoS">DDoS</a>), posiblemente lanzado desde <a
href="http://es.wikipedia.org/wiki/Botnet">alguna red de equipos zombies (botnet)</a>, pero tratan de incriminar una &#8220;empresa&#8221; u &#8220;organización criminal&#8221; cuando la realidad es que cualquier persona con 300USD disponibles, puede alquilar una Botnet para realizar un ataque como el que supuestamente sufrió la Registraduría.</p><p>El que arolen tuviera que contratar a una empresa de seguridad para saber qué fue lo que pasó en sus servidores, solo demuestra que sus servicios de &#8220;<a
href="http://www.arolen.com/sitioarolen/index.php?option=com_content&amp;view=article&amp;id=8%3Aseguridad-infomatica&amp;catid=5%3Aseguridad-infomatica&amp;Itemid=13&amp;lang=es">seguridad informática</a>&#8221; son una total farsa y no contaban con el personal adecuado para hacer frente a un incidente como este, tenían todos los medios necesarios para solucionar el problema ¿por que no lo hicieron?, quedamos a la espera del análisis forense que se le realice a lo servidores afectados (si es que se les realizaría este tipo de análisis) para aclarar lo sucedido el pasado domingo 14 de marzo.</p><p><strong>ACTUALIZADO:</strong><br
/> El periódico el tiempo acaba de publicar un articulo titulado &#8220;<a
href="http://www.eltiempo.com/colombia/politica/ARTICULO-WEB-PLANTILLA_NOTA_INTERIOR-7442431.html">Desde una misma dirección ingresaron 75 mil veces a la página de la Registraduría</a>&#8221; en el que nos confirma que el ataque se realizo desde una sola maquina y no fue un ataque de denegación de servicios distribuido  (DDoS) como se pensaba, lo que confirma que el problema en la pagina de la Registraduría fue por NEGLIGENCIA de la empresa Arolen ya que con un simple &#8220;<code>iptables -A INPUT -s IP -j DROP" </code>(si el servicio estaba sobre un servidor GNU/<a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a>) o bloquear la ip con cualquier otro firewall bastaba para detener el ataque.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/documentacion-sobre-seguridad-informatica-en-formato-multimedia.xhtml" title="Documentación sobre Seguridad Informática en formato Multimedia">Documentación sobre Seguridad Informática en formato Multimedia</a></li><li><a
href="http://www.dragonjar.org/call-for-papers-abierto-para-el-ack-security-conference.xhtml" title="Call for Papers abierto para el ACK Security Conference">Call for Papers abierto para el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/ack-securityconference.xhtml" title="ACK Security Conference">ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/barcamp-security-edition.xhtml" title="BarCamp &#8211; Security Edition">BarCamp &#8211; Security Edition</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-seguridad-en-la-campus-party-colombia-2011-en-video.xhtml" title="Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video">Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video</a></li><li><a
href="http://www.dragonjar.org/llego-hackxcolombia-ayudando-los-ninos-de-nuestro-pais.xhtml" title="Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país">Llegó HackXcolombia &#8211; Ayudando los niños de nuestro país</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/hackers-en-colombia.xhtml" title="¿Hackers en Colombia?">¿Hackers en Colombia?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml/feed</wfw:commentRss> <slash:comments>31</slash:comments> </item> <item><title>Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</title><link>http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml</link> <comments>http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml#comments</comments> <pubDate>Thu, 26 Mar 2009 06:49:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Firewall]]></category> <category><![CDATA[Gusanos]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Remotamente]]></category> <category><![CDATA[Router]]></category> <category><![CDATA[Routers]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Zombi]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2157</guid> <description><![CDATA[Un nuevo gusano llamado psyb0t descubierto por la empresa DroneBL, acecha la red, esto no es nada nuevo, todos los días salen gusanos tratando de conseguir la mayor cantidad de víctimas posibles para convertirlos en zombies y realizar las tareas que encargue su creador, pero este gusano tiene una particularidad que lo hace diferente, es [...]]]></description> <content:encoded><![CDATA[<p>Un nuevo <a
href="http://es.wikipedia.org/wiki/Gusano_inform%C3%A1tico">gusano llamado psyb0t</a> descubierto por la empresa <a
href="http://www.dronebl.org/blog" target="_blank">DroneBL</a>, acecha la red, esto no es nada nuevo, todos los días salen <a
href="http://www.dragonjar.org/tag/gusanos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gusanos">gusanos</a> tratando de conseguir la mayor cantidad de víctimas posibles para convertirlos en zombies y realizar las tareas que encargue su creador, pero este gusano tiene una particularidad que lo hace diferente, es capaz de infectar <a
href="http://www.dragonjar.org/tag/routers" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Routers">routers</a>, modems y sistemas gnu <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">linux</a>.</p><p>Es la primera vez que se observa un ataque exitoso utilizando la infección en este tipo de dispositivos y se calcula que el número de afectados supera los 100.000 equipos y va en aumento, ya que su detección y desinfección son complicadas y &#8220;difíciles&#8221; de llevar a cabo para un usuario promedio.<span
id="more-2157"></span></p><p>El psyb0t se propaga a través de los servicios ssh, telnet y http, explotando vulnerabilidades en ellos o realizando <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de fuerza bruta ante <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> débiles en los usuarios, tan pronto logra acceder al dispositivo descarga un archivo malicioso que permite a su creador administrar remotamente el dispositivo robando información sensible que pasa por el, realizando denegaciones de <a
href="http://www.dragonjar.org/tag/servicio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servicio">servicio</a> o cualquier otra tarea que desee realizar su creador, aparte de esto modifica las reglas del firewall para impedir el acceso a el panel de administración del dispositivo.</p><p>Si notas un comportamiento extraño en tu red y ya descartaste infecciones de los equipos que la confirman, no olvides revisar la configuración de tu <a
href="http://www.dragonjar.org/tag/router" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Router">router</a> o modem, si no puedes entrar al panel de control de ellos posiblemente estas infectado con el psyb0t.</p><p><strong>Recomendaciones si estas Infectado con el psyb0t</strong></p><ul><li>Resetea La Configuración de tu Dispositivo</li><li>Actualiza tu firmware a la última versión</li><li>Sigue las Instrucciones indicadas por <a
href="http://www.dronebl.org/blog" target="_blank">DroneBL</a></li></ul><p><strong>Recomendaciones para evitar ser infectado por el psyb0t</strong></p><ul><li>Mantén al día la versión de tu firmware</li><li>Utiliza contraseñas fuertes (<a
href="http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml">nunca</a> nos <a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml">cansaremos</a> de <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">repetirtelo</a>)</li><li>Deshabilita los servicios que no utilices en tus dispositivos</li><li>Revisa periódicamente el panel de control de tus aparatos</li></ul><p><strong>Para Más Información:</strong><br
/> <a
href="http://www.dronebl.org/blog" target="_blank">DroneBL</a><br
/> <a
href="http://www.linux-magazine.com/online/news/psyb0t_attacks_linux_routers_update">Psyb0t Attacks Linux Routers</a><br
/> <a
href="http://blogs.eset-la.com/laboratorio/2009/03/26/infeccion-routers-modems-linux/">Psyb0t, infección en ¡routers!, ¡módems! y ¡Linux!</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml" title=" Hacking de Redes UPnP &#8211; Parte I"> Hacking de Redes UPnP &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/lista-de-contrasenas-por-defecto-para-routers.xhtml" title="Listado de Passwords por defecto para Routers">Listado de Passwords por defecto para Routers</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Bloquear telefonos celulares Nokia con un SMS</title><link>http://www.dragonjar.org/bloquear-celulares-nokia-con-mensaje-de-texto.xhtml</link> <comments>http://www.dragonjar.org/bloquear-celulares-nokia-con-mensaje-de-texto.xhtml#comments</comments> <pubDate>Tue, 13 Jan 2009 05:09:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad móvil]]></category> <category><![CDATA[Celular]]></category> <category><![CDATA[Celulares]]></category> <category><![CDATA[chaos computer club]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[Nokia]]></category> <category><![CDATA[SMS]]></category> <category><![CDATA[Symbian]]></category> <category><![CDATA[Técnica]]></category> <category><![CDATA[Teléfonos]]></category> <category><![CDATA[Texto]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1837</guid> <description><![CDATA[En l último congreso CCC (Chaos Computer Club) se ha publicado una vulnerabilidad que afecta Teléfonos Móviles de la empresa finlandesa Nokia que permite dejar un teléfono celular sin poder recibir o enviar SMS (mensajes de texto) o MMS (mensajes multimedia). El bug consiste en enviar un mensaje de texto con un formato específico a [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img440.imageshack.us/img440/7569/curseofsilenceed3.gif" alt="curseofsilenceed3 Bloquear telefonos celulares Nokia con un SMS"  title="Bloquear telefonos celulares Nokia con un SMS" /></p><p>En l último congreso <a
href="http://www.dragonjar.org/tag/ccc" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con CCC">CCC</a> (Chaos Computer Club) se ha publicado una <a
href="http://berlin.ccc.de/%7Etobias/cos/s60-curse-of-silence-advisory.txt">vulnerabilidad que afecta  Teléfonos Móviles</a> de la empresa finlandesa  Nokia que permite dejar un teléfono <a
href="http://www.dragonjar.org/tag/celular" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Celular">celular</a> sin poder recibir o enviar <a
href="http://www.dragonjar.org/tag/sms" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SMS">SMS</a> (mensajes de <a
href="http://www.dragonjar.org/tag/texto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Texto">texto</a>) o MMS (mensajes multimedia).</p><p>El bug consiste en enviar un mensaje de texto con un formato específico a un celular que utilice el Sistema Operativo <a
href="http://www.dragonjar.org/tag/symbian" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Symbian">Symbian</a> S60, usado por la mayoría de <a
href="http://www.dragonjar.org/tag/moviles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Móviles">móviles</a> Nokia, algunos Panasonic y Samsung.<span
id="more-1837"></span></p><p><strong>Lista de Modelos NOKIA Afectados:</strong></p><p>S60 3rd Edition, Feature Pack 1 (S60 3.1):</p><ul><li> Nokia E90 Communicator</li><li> Nokia E71</li><li> Nokia E66</li><li> Nokia E51</li><li> Nokia N95 8GB</li><li> Nokia N95</li><li> Nokia N82</li><li> Nokia N81 8GB</li><li> Nokia N81</li><li> Nokia N76</li><li> Nokia 6290</li><li> Nokia 6124 classic</li><li> Nokia 6121 classic</li><li> Nokia 6120 classic</li><li> Nokia 6110 Navigator</li><li> Nokia 5700 XpressMusic</li></ul><p>S60 3rd Edition, initial release (S60 3.0):</p><ul><li> Nokia E70</li><li> Nokia E65</li><li> Nokia E62</li><li> Nokia E61i</li><li> Nokia E61</li><li> Nokia E60</li><li> Nokia E50</li><li> Nokia N93i</li><li> Nokia N93</li><li> Nokia N92</li><li> Nokia N91 8GB</li><li> Nokia N91</li><li> Nokia N80</li><li> Nokia N77</li><li> Nokia N73</li><li> Nokia N71</li><li> Nokia 5500</li><li> Nokia 3250</li></ul><p>S60 2nd Edition, Feature Pack 3 (S60 2.8):</p><ul><li> Nokia N90</li><li> Nokia N72</li><li> Nokia N70</li></ul><p>S60 2nd Edition, Feature Pack 2 (S60 2.6):</p><ul><li> Nokia 6682</li><li> Nokia 6681</li><li> Nokia 6680</li><li> Nokia 6630</li></ul><p>Para ver la lista completa de los <a
href="http://es.wikipedia.org/wiki/Plataforma_S60">dispositivos afectados click aquí</a>.</p><p>Después de enviar este mensaje el destinatario no podrá recibir ni enviar mensajes de texto o mensajes multimedia; esta <a
href="http://www.dragonjar.org/tag/tecnica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Técnica">técnica</a> recibe como nombre  &#8220;Curse Of Silence&#8221; que en español sería algo así como &#8220;Maldición del Silencio&#8221;&#8216;.</p><p>Para que un equipo se vea afectado es necesario enviar un SMS en formato e-mail que comience con:</p><blockquote><p>123456789@123456789.1234567890123 &lt;=(con un espacio final)</p></blockquote><p>Para enviar un SMS en formato Email (en <a
href="http://www.dragonjar.org/tag/telefonos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Teléfonos">teléfonos</a> Nokia modernos):</p><ol
style="text-align: justify;"><li>abriendo el editor de SMS</li><li>Ir a &#8220;Opciones&#8221;</li><li>luego &#8220;Opciones de envió&#8221;</li><li>&#8220;Mens. enviado como&#8221;</li><li>&#8220;Correo&#8221;</li></ol><p>Si has sido víctima de este tipo de <a
href="http://www.dragonjar.org/tag/ataque" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataque">ataque</a> puedes <a
href="http://www.dragonjar.org">desbloquear</a> tu teléfono realizando un &#8220;Hard Reset&#8221; o reseteo de hardware (aunque perderás la configuración de tu teléfono), también puedes instalar el <a
href="http://www.fortiguardcenter.com/mobile/cleanup.html">CurseSMS</a> en tu celular, es una herramienta gratuita que te permite desbloquear tu teléfono del ataque &#8220;Curse of Silcense&#8221; sin realizar un &#8220;Hard Reset&#8221;.</p><p>Descargar el CurseSMS<br
/> <a
href="http://www.fortiguardcenter.com/mobile/cleanup/FortiCleanUp_CurseSMS_103.sis">CurseSMS en Ingles para (S60 Symbian 7/8)</a><br
/> <a
href="http://www.fortiguardcenter.com/mobile/cleanup/FortiCleanup_CurseSMS_v_1_0_3_signed.sis">CurseSMS en Ingles para (S60 Symbian 9)</a></p><p><strong>Más Información:</strong><br
/> <a
href="http://berlin.ccc.de/~tobias/cos/s60-curse-of-silence-advisory.txt">Remote SMS/MMS Denial of Service &#8211; &#8220;Curse Of Silence&#8221; for Nokia S60 phones</a></p><p><a
href="http://www.securitybydefault.com/2009/01/silenciando-nokias-mensajes.html" target="_blank">Security By Default: Silenciando Nokias a mensajes</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-2.xhtml" title="Análisis Forense en Teléfonos Celulares – Parte 2">Análisis Forense en Teléfonos Celulares – Parte 2</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-1.xhtml" title="Análisis Forense en Teléfonos Celulares &#8211; Parte 1">Análisis Forense en Teléfonos Celulares &#8211; Parte 1</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml" title="Clonacion de tarjeta Sim y  hacking a telefonos publicos">Clonacion de tarjeta Sim y  hacking a telefonos publicos</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/magicbluehack-controla-remotamente-celulares-con-bluetooth.xhtml" title="Magic Blue Hack &#8211; Controla Remotamente Celulares con Bluetooth">Magic Blue Hack &#8211; Controla Remotamente Celulares con Bluetooth</a></li><li><a
href="http://www.dragonjar.org/herramientas-para-realizar-analisis-forense-en-telefonos-moviles-y-tarjetas-sim.xhtml" title="Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM">Herramientas para realizar Análisis forense en teléfonos móviles y tarjetas SIM</a></li><li><a
href="http://www.dragonjar.org/ejecuta-el-putty-en-un-celular-con-symbian-os.xhtml" title="Ejecuta el PuTTy en un Celular con Symbian OS">Ejecuta el PuTTy en un Celular con Symbian OS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/bloquear-celulares-nokia-con-mensaje-de-texto.xhtml/feed</wfw:commentRss> <slash:comments>17</slash:comments> </item> <item><title>Documentación sobre Seguridad Informática en formato Multimedia</title><link>http://www.dragonjar.org/documentacion-sobre-seguridad-informatica-en-formato-multimedia.xhtml</link> <comments>http://www.dragonjar.org/documentacion-sobre-seguridad-informatica-en-formato-multimedia.xhtml#comments</comments> <pubDate>Sat, 08 Nov 2008 04:42:47 +0000</pubDate> <dc:creator>4v4t4r</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[DDoS]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Firma electrónica]]></category> <category><![CDATA[Seguridad Informática]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1418</guid> <description><![CDATA[El objetivo de este ejercicio es situarle en el papel de un administrador de sistemas que ha de ocuparse de múltiples problemas. En su pantalla, gracias a modernas técnicas de monitorización, aparecerán diversos ataques y su descripción. Su misión es neutralizarlos de la forma más rápida y efectiva posible. Tenga en cuenta que cada intento [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">El objetivo de este ejercicio es situarle en el papel de un administrador de sistemas que ha de ocuparse de múltiples problemas. En su pantalla, gracias a modernas técnicas de monitorización, aparecerán diversos <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> y su descripción.</p><p
style="text-align: center;"><img
class="aligncenter" title="Multimedia seguridad" src="http://img89.imageshack.us/img89/6075/multimediaseguridadjueggd1.jpg" alt="multimediaseguridadjueggd1 Documentación sobre Seguridad Informática en formato Multimedia" width="450" height="206" /></p><p
style="text-align: justify;">Su misión es neutralizarlos de la forma más rápida y efectiva posible. Tenga en cuenta que cada intento fracasado le restará credibilidad ante sus superiores; esta credibilidad aparece en la esquina inferior izquierda.<br
/> Reflexione en cada uno de sus movimientos y actúe con decisión.</p><p
style="text-align: justify;"><span
id="more-1418"></span>Esto y más es lo que nos ofrece IE Business School <img
src='http://www.dragonjar.org/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Documentación sobre Seguridad Informática en formato Multimedia" class='wp-smiley' title="Documentación sobre Seguridad Informática en formato Multimedia" /></p><p
style="text-align: justify;"><a
href="http://www.ie.edu/" target="_blank"><strong>IE Business School</strong></a> ha abierto el acceso a su documentación multimedia para uso individual y personal, bajo una <a
href="http://es.wikipedia.org/wiki/Creative_Commons" target="_blank"><strong>licencia de creative commons</strong></a>.</p><p>IE desarrolla documentación multimedia para sus cursos tanto presenciales como online. Se han desarrollado internamente más de cien módulos que cubren todas las áreas de gestión.  Estos módulos incluyen casos prácticos, simuladores, juegos online, gráficas interactivas y ejercicios.</p><p
style="text-align: justify;">Así pues que el abanico de recursos es bastante amplio, en él podremos encontrar a manera introductoria y  con una metodología bastante agradable y entretenida información sobre los siguiente temas:</p><p
style="text-align: justify;"><a
href="http://openmultimedia.ie.edu/OpenProducts/firma_electronica/firma_electronica/index.asp" target="_blank"><strong>Firma electrónica</strong></a></p><ul
style="text-align: justify;"><li>Como consecuencia del asentamiento del marco jurídico que ha establecido la ley de <a
href="http://www.dragonjar.org/tag/firma-electronica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firma electrónica">Firma Electrónica</a>, que entró en vigor el 20 de Marzo de 2004, las empresas y organizaciones han iniciado proyectos de implantación de <a
href="http://www.dragonjar.org/tag/firma-electronica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firma electrónica">firma electrónica</a> en diversos procesos organizativos, sobre la base de la única tecnología que cuenta con un respaldo legal explícito.</li></ul><p
style="text-align: justify;"><a
href="http://openmultimedia.ie.edu/OpenProducts/securityxperts/index.html" target="_blank"><strong>SecurityXperts</strong></a></p><ul
style="text-align: justify;"><li>Nota <a
href="http://www.dragonjar.org/tag/tecnica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Técnica">técnica</a> interactiva que refleja el tema de la <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a>. Se complementa con un breve juego online sobre <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> y un ejemplo interactivo de un <a
href="http://www.dragonjar.org/tag/ataque" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataque">ataque</a> por denegación de servicios distribuidos (Caso práctico interactivo Ronnie).</li></ul><p
style="text-align: justify;">Otros recursos multimediales:</p><p
style="text-align: justify;"><a
href="http://openmultimedia.ie.edu/OpenProducts/MyAlert/demo.html" target="_blank"><strong>MyAlert</strong></a></p><p
style="text-align: justify;">Caso práctico interactivo cuyo objetivo es el análisis de las implicaciones tecnológicas que resultan de las decisiones estratégicas de una compañía como MyAlert, ubicada en un mercado muy dinámico y de alto crecimiento: nos referimos al mercado de servicios de datos sobre el teléfono móvil.</p><p
style="text-align: justify;"><a
href="http://openmultimedia.ie.edu/OpenProducts/paypal/demo.html" target="_blank"><strong>PayPal</strong></a><br
/> PayPal es la empresa líder en el sector de pago online. El caso interactivo expone el desarrollo de la empresa junto con las peculiaridades del sector.</p><p
style="text-align: justify;"><a
href="http://openmultimedia.ie.edu/index_e.html" target="_blank"><strong>Más información y acceso a los demás recursos multimediales</strong></a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/registraduria-nacional-colombia-dos-negligencia.xhtml" title="Registraduría Nacional de Colombia.. ¿DoS o Negligencia?">Registraduría Nacional de Colombia.. ¿DoS o Negligencia?</a></li><li><a
href="http://www.dragonjar.org/como-mitigar-un-ddos-o-botnet.xhtml" title="¿Cómo mitigar un DDoS o una Botnet?">¿Cómo mitigar un DDoS o una Botnet?</a></li><li><a
href="http://www.dragonjar.org/mundo-hacker-tv.xhtml" title="Mundo Hacker TV">Mundo Hacker TV</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li><li><a
href="http://www.dragonjar.org/thd-weekend-llega-a-ecuador.xhtml" title="THD&#8217; Weekend llega a Ecuador">THD&#8217; Weekend llega a Ecuador</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/documentacion-sobre-seguridad-informatica-en-formato-multimedia.xhtml/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 27/102 queries in 0.117 seconds using disk: basic
Object Caching 4094/4208 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 16:23:20 -->
