<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Prevenir</title> <atom:link href="http://www.dragonjar.org/tag/prevenir/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Recupera informacion de un CD o DVD rayado</title><link>http://www.dragonjar.org/recupera-informacion-de-un-cd-o-dvd-rayado.xhtml</link> <comments>http://www.dragonjar.org/recupera-informacion-de-un-cd-o-dvd-rayado.xhtml#comments</comments> <pubDate>Mon, 26 Apr 2010 15:10:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Variado]]></category> <category><![CDATA[CD]]></category> <category><![CDATA[Defecto]]></category> <category><![CDATA[DVD]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Perdida]]></category> <category><![CDATA[Prevenir]]></category> <category><![CDATA[Rayado]]></category> <category><![CDATA[Recuperar]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4210</guid> <description><![CDATA[Con el paso del tiempo los CDs y DVDs se van degradando poco a poco, tanto que la información almacenada en su interior puede llegar a ser ilegible por nuestra unidad lectora y podamos perder nuestra valiosa información. Normalmente, lo que haría una persona, seria mandar a &#8220;pulir&#8221; (de forma profesional o con algún método [...]]]></description> <content:encoded><![CDATA[<p>Con el paso del tiempo los CDs y DVDs se van degradando poco a poco, tanto que la información almacenada en su interior puede llegar a ser ilegible por nuestra unidad lectora y podamos perder nuestra valiosa información.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://i.imgur.com/6BFLe.jpg/" alt=" Recupera informacion de un CD o DVD rayado"  title="Recupera informacion de un CD o DVD rayado" /></p><p>Normalmente, lo que haría una persona, seria mandar a &#8220;pulir&#8221; (de forma profesional o con algún método casero) el <a
href="http://www.dragonjar.org/tag/cd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con CD">CD</a> o <a
href="http://www.dragonjar.org/tag/dvd" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DVD">DVD</a> para eliminar los rayones que se encuentran en la capa exterior de su superficie, pero este procedimiento muchas veces termina con eliminar definitivamente la información y volver más delicado el disco.</p><p>DVDisaster es una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que permite crear un archivo de corrección de errores para <a
href="http://www.dragonjar.org/tag/prevenir" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Prevenir">prevenir</a> posibles pérdidas de información en un dispositivo de almacenamiento óptico, ya sea un CD o un DVD.<span
id="more-4210"></span></p><p>El funcionamiento de DVDisaster es bien sencillo. En primer lugar, analiza el disco para comprobar la velocidad de lectura de la unidad y la legibilidad del disco; el segundo paso consiste en crear el archivo de corrección de errores y si fuera necesario, el tercer y cuarto paso permiten volver a analizar el disco y restaurar los posibles defectos a partir de él.</p><h2 style="text-align: center;"><a
href="http://dvdisaster.net/en/">Descargar DVDisaster para Recuperar tu Información en CD o DVD</a></h2><p><strong>Más Información:</strong><br
/> <a
href="http://sourceforge.net/projects/dvdisaster/">Pagina Oficial de DVDisaster</a><br
/> <a
href="http://www.kriptopolis.org/dvdisaster">Completo Articulo en Kriptopolis</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/recuperar-cuenta-de-msn-messenger-hotmail-legalmente.xhtml" title="¿Cómo Recuperar una Cuenta de MSN Messenger / Hotmail? ">¿Cómo Recuperar una Cuenta de MSN Messenger / Hotmail? </a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/recuperar-el-codigo-contrasena-de-iphone-ipod-touch-o-ipad.xhtml" title="Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad">Recuperar el Codigo (Contraseña) de iPhone, iPod Touch o iPad</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-twitter.xhtml" title="Recupera tu Password de Twitter">Recupera tu Password de Twitter</a></li><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/truecrypt-cifra-tu-informacion-en-particiones-virtuales.xhtml" title="TrueCrypt &#8211; Cifra tu información en particiones virtuales">TrueCrypt &#8211; Cifra tu información en particiones virtuales</a></li><li><a
href="http://www.dragonjar.org/x-campo-generador-de-payloads-xss.xhtml" title="X Campo – Generador de payloads XSS">X Campo – Generador de payloads XSS</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/recupera-informacion-de-un-cd-o-dvd-rayado.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Como detectar  y prevenir escalada de privilegios en GNU/Linux</title><link>http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml</link> <comments>http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml#comments</comments> <pubDate>Mon, 18 Jan 2010 20:56:45 +0000</pubDate> <dc:creator>Epsilon</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[apt-get]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[escalada]]></category> <category><![CDATA[escalada de privilegios]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Instalar]]></category> <category><![CDATA[Kernel]]></category> <category><![CDATA[Matar]]></category> <category><![CDATA[ninja]]></category> <category><![CDATA[Prevenir]]></category> <category><![CDATA[Seguridad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3673</guid> <description><![CDATA[Hoy en día es muy común la escalada de privilegios en sistemas GNU/Linux debido a diferentes fallos  de seguridad que se descubren en el kernel de linux. Sin embargo existe una herramienta  llamada NINJA que nos permite  detener y prevenir este tipo de ataques, monitoreando toda la actividad de los procesos locales y además guardando [...]]]></description> <content:encoded><![CDATA[<p>Hoy en día es muy común la <a
href="http://www.dragonjar.org/tag/escalada-de-privilegios" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con escalada de privilegios">escalada de privilegios</a> en sistemas GNU/Linux debido a diferentes fallos  de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que se descubren en el <a
href="http://www.dragonjar.org/tag/kernel" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Kernel">kernel</a> de linux. Sin embargo existe una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a>  llamada <a
href="http://forkbomb.org/ninja/">NINJA</a> que nos permite  detener y <a
href="http://www.dragonjar.org/tag/prevenir" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Prevenir">prevenir</a> este tipo de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a>, monitoreando toda la actividad de los procesos locales y además guardando un log con la <a
href="http://www.dragonjar.org/tag/informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informacion">informacion</a> de todos los procesos ejecutados como root. Adicionalmente <a
href="http://www.dragonjar.org/tag/ninja" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ninja">Ninja</a> puede <a
href="http://www.dragonjar.org/tag/matar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Matar">matar</a> todo aquel proceso que haya sido creado por usuarios no autorizados.</p><p
style="text-align: center;"><img
class="alignnone" title="NINJA, Evitar escalada de privilegios" src="http://i.imgur.com/MVGQK.jpg" alt="MVGQK Como detectar  y prevenir escalada de privilegios en GNU/Linux" width="150" height="159" /></p><p>Ninja actualmente se encuentra en la versión 0.1.3 y se instala desde los repositorios.</p><blockquote><p>apt-get install ninja</p></blockquote><p><span
id="more-3673"></span>La configuración de NINJA consta de   el archivo de configuración  y un archivo llamado whitelist donde se almacenaran los ejecutables el grupo y los usuarios que podrán correrlos, estos dos se encuentran en la carpeta /etc/ninja. Adicionalmente debemos crear un archivo que guardara el log de nuestra herramienta, para esto hacemos lo siguiente:</p><blockquote><p><code>touch /var/log/ninja.log<br
/> chmod o-rwx /var/log/ninja.log</code></p></blockquote><p>Ahora creamos un grupo llamado ninja(por favor tomen nota del GID):</p><blockquote><p><code>addgroup ninja</code></p></blockquote><p>El siguiente paso consiste en agregar nuestro usuario y el usuario root al  grupo que acabamos de crear:</p><blockquote><p><code>usermod -a -G tusuario<br
/> usermod -a -G root<br
/> usermod -a -G messagebus</code></p></blockquote><p>Editamos el archivo de configuración:</p><blockquote><p><code>gedit /etc/ninja/ninja.conf</code></p></blockquote><p>Buscamos las siguientes lineas y hacemos los cambios respectivos</p><blockquote><p><code>group= GID -&gt; aquí debe ir el GID que guardaste cuando creaste el grupo ninja<br
/> daemon=yes<br
/> interval=0<br
/> logfile=/var/log/ninja.log // asegúrese de quitar el # del comentario<br
/> whitelist=/etc/ninja/whitelist<br
/> no_kill = no<br
/> no_kill_ppid = no</code></p></blockquote><p>El turno es para la lista blanca abrimos el archivo  y borramos la linea de SUDO ya que en Debian no se utiliza, quedaría de esta forma:</p><blockquote><p><code>/bin/su:users:<br
/> /bin/fusermount:users:<br
/> /usr/bin/passwd:users:<br
/> /usr/bin/pulseaudio:users:<br
/> /usr/sbin/hald:haldaemon:<br
/> /usr/lib/hal/hald-runner:haldaemon:</code></p></blockquote><p>Por ultimo agregamos  ninja al inicio, adicionamos la siguiente linea en el archivo /etc/rc.local:</p><blockquote><p><code>/usr/sbin/ninja /etc/ninja/ninja.conf</code></p></blockquote><p>Solo nos queda reiniciar  y probar que nuestro ninja este funcionando como debería.</p><h3>Haciendo una pequeña prueba</h3><p>Después de reiniciar, y ver que ninja se esta ejecutando haremos una pequeña prueba:</p><p
style="text-align: center;"><img
class="aligncenter" title="ninja" src="http://img704.imageshack.us/img704/2290/ninjas.png" alt="ninjas Como detectar  y prevenir escalada de privilegios en GNU/Linux" width="520" height="209" /></p><p
style="text-align: left;">Cuando detecta un proceso prohibido:</p><p
style="text-align: center;"><img
class="aligncenter" title="ninja" src="http://img32.imageshack.us/img32/5896/ninja2a.png" alt="ninja2a Como detectar  y prevenir escalada de privilegios en GNU/Linux" width="554" height="137" /></p><p>Cabe resaltar que es fundamental leer toda la documentación del paquete ya que pueden haber configuraciones diferentes para cada situación y sistema. Recordemos que  en el campo de la seguridad, no solo basta con <a
href="http://www.dragonjar.org/tag/instalar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Instalar">instalar</a> la aplicacion sino que también es importante personalizar la configuración, es decir, evitar las configuraciones por default.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://forkbomb.org/ninja/">Pagina Oficial del NINJA</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-realizar-un-borrado-seguro-usando-bleachbit.xhtml" title="Como realizar un borrado seguro usando BleachBit">Como realizar un borrado seguro usando BleachBit</a></li><li><a
href="http://www.dragonjar.org/video-ataque-de-envenamiento-de-cookies-cookie-poisoning.xhtml" title="Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)">Video: Ataque de envenenamiento de cookies (Cookie-Poisoning)</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Previniendo ataques XSS con PHP</title><link>http://www.dragonjar.org/previniendo-ataques-xss-con-php.xhtml</link> <comments>http://www.dragonjar.org/previniendo-ataques-xss-con-php.xhtml#comments</comments> <pubDate>Sun, 23 Mar 2008 01:50:53 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Contramedidas]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[PHP]]></category> <category><![CDATA[Prevenir]]></category> <category><![CDATA[XSS]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=319</guid> <description><![CDATA[XSS (Cross Site Scripting) es una de las vulnerabilidades web más comunes, se produce habitualmente cuando no se validan correctamente los datos ingresados por el usuario que posteriormente son mostrados en una página, permitiendo la inyección de código “no deseado” (Javascript o VBScript). No vamos a entrar en más detalles sobre esta vulnerabilidad ni en [...]]]></description> <content:encoded><![CDATA[<p><a
title="Cross Site Scripting" href="http://es.wikipedia.org/wiki/Cross_Site_Scripting" target="_blank">XSS</a> (Cross Site Scripting) es una de las vulnerabilidades web más comunes, se produce habitualmente cuando no se validan correctamente los datos ingresados por el usuario que posteriormente son mostrados en una página, permitiendo la inyección de código “no deseado” (Javascript o VBScript). No vamos a entrar en más detalles sobre esta vulnerabilidad ni en sus variantes. Nos centraremos en como prevenirla, en este caso desde <a
href="http://www.dragonjar.org/tag/php" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con PHP">PHP</a>:<span
id="more-319"></span></p><p>Una función muy útil en estos casos es <a
title="strip_tags" href="http://ar.php.net/strip_tags" target="_blank">strip_tags</a></p><p>Si quisiéramos por ejemplo que los usuarios de nuestra web dejen sus comentarios en un articulo por medio de un formulario, deberíamos aplicar esta función a los datos ingresados para poder mostrarlos en nuestra web. Este sería un ejemplo:</p><p><span
style="color: #008000;">&lt;?php<br
/> $texto=strip_tags($texto);<br
/> ?&gt;</span></p><p>Cabe destacar que la función <a
href="http://ar.php.net/strip_tags" target="_blank">strip_tags</a> elimina también el código HTML por lo que no permitirá dar ningún tipo de formato a los datos ingresados. Si quisiéramos darle la posibilidad al usuario de utilizar alguna etiqueta, la función cuenta con un argumento mediante el cual se especifica la o las etiquetas permitidas:</p><p><span
style="color: #008000;">&lt;?php<br
/> $texto=strip_tags($texto, ‘&lt;b&gt;’);<br
/> ?&gt;</span></p><p>Pero hay que tener mucho cuidado con esto (Como lo advierte uno de los warnings de la página oficial de PHP) porque esta función no elimina el código incluido dentro de los atributos de las etiquetas permitidas, por lo que si el usuario introduce algo como esto:</p><p><span
style="color: #008000;">&lt;b onmouseover=”&lt;script&gt;alert(’<a
href="http://www.dragonjar.org/tag/xss" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con XSS">XSS</a>’)&lt;/script&gt;”&gt;Texto en Negrita&lt;/b&gt;</span></p><p>El resultado, luego de que los datos pasen por la función y sean incluidos en una página web, sería el ya clásico:</p><p><img
src="http://img146.imageshack.us/img146/6804/xssef8.jpg" alt="xssef8 Previniendo ataques XSS con PHP" width="217" height="134" align="middle" title="Previniendo ataques XSS con PHP" /></p><p>Por lo que para solucionar esto, deberiamos aplicar la función <a
href="http://ar.php.net/preg_replace" target="_blank">preg_replace</a>. El script quedaría de la siguiente forma:</p><p><span
style="color: #008000;">&lt;?php<br
/> $texto=strip_tags($texto, ‘&lt;b&gt;’);<br
/> $texto=preg_replace(’/&lt;(.*)\s+ (\w+=.*?)&gt;’, ”, $texto);<br
/> ?&gt;</span></p><p>Con esto solucionariamos el “pequeño” bug de la función <a
href="http://ar.php.net/strip_tags" target="_blank">strip_tags</a>.</p><p>Otra opción (muy utilizada en scripts de foros) es la de permitir un pseudocodigo (por ejemplo <a
href="http://www.phpbb.com/community/faq.php?mode=bbcode" target="_blank">BBCode</a>) que luego es reemplazado por las etiquetas HTML verdaderas:</p><p>Si el usuario ingresara lo siguiente:</p><p><span
style="color: #008000;">[b]Negrita[/b]</span></p><p>Reemplazariamos el <a
href="http://www.phpbb.com/community/faq.php?mode=bbcode" target="_blank">BBCode</a> por HTML para mostrarlo en pantalla (utilizando la función <a
href="http://ar.php.net/str_replace" target="_blank">str_replace</a>) y el resultado podríamos incluirlo en una página sin correr ningún riesgo:</p><p><span
style="color: #008000;">&lt;?php<br
/> $texto=strip_tags($texto);<br
/> $texto=str_replace(’[b]’,’&lt;b&gt;’);<br
/> $texto=str_replace(’[/b]’,’&lt;/b&gt;’);<br
/> ?&gt;</span></p><p>Existen varios tipos de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> que explotan la vulnerabilidad <a
title="Cross Site Scripting" href="http://es.wikipedia.org/wiki/Cross_Site_Scripting" target="_blank">XSS</a>, por lo que recominedo investigarla mucho mas a fondo.</p><p>Este guía es desarrollada por <a
href="http://www.codigo200.com/author/admin/" target="_blank">leo</a>, administrador de <a
href="http://www.codigo200.com/previniendo-ataques-xss-con-php" target="_blank">codigo200.com</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a
href="http://www.dragonjar.org/charla-de-seguridad-web-gratuita-barcelona-espana.xhtml" title="Charla de Seguridad Web Gratuita &#8211; Barcelona España ">Charla de Seguridad Web Gratuita &#8211; Barcelona España </a></li><li><a
href="http://www.dragonjar.org/juegos-de-guerra-para-prevenir-ciberataques-en-eu.xhtml" title="‘Juegos de guerra’ para prevenir ‘ciberataques’ en E.U. ">‘Juegos de guerra’ para prevenir ‘ciberataques’ en E.U. </a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/documentacion-y-herramienta-para-inyeccion-de-codigo.xhtml" title="Documentación y herramienta para inyección de código">Documentación y herramienta para inyección de código</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/previniendo-ataques-xss-con-php.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>‘Juegos de guerra’ para prevenir ‘ciberataques’ en E.U.</title><link>http://www.dragonjar.org/juegos-de-guerra-para-prevenir-ciberataques-en-eu.xhtml</link> <comments>http://www.dragonjar.org/juegos-de-guerra-para-prevenir-ciberataques-en-eu.xhtml#comments</comments> <pubDate>Tue, 11 Mar 2008 18:18:07 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Cyber]]></category> <category><![CDATA[Guerra]]></category> <category><![CDATA[Juegos]]></category> <category><![CDATA[Prevenir]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=352</guid> <description><![CDATA[Estos juegos sirven para determinar la capacidad de respuesta y, por tanto, aquellos que tengan una mejor respuesta serán mejor valorados y recompensados. Esta semana tendrá lugar ‘Cyber Storm II’, unos juegos con los que el Gobierno de Estados Unidos intenta ponerse a prueba ante posibles ataques digitales, según informa el diario ‘The Washington Post’. [...]]]></description> <content:encoded><![CDATA[<p>Estos <a
href="http://www.dragonjar.org/tag/juegos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Juegos">juegos</a> sirven para determinar la capacidad de respuesta y, por tanto, aquellos que tengan una mejor respuesta serán mejor valorados y recompensados.</p><p>Esta semana tendrá lugar ‘<a
href="http://www.dragonjar.org/tag/cyber" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Cyber">Cyber</a> Storm II’, unos juegos con los que el Gobierno de Estados Unidos intenta ponerse a prueba ante posibles <a
href="../">ataques digitales</a>, según informa el diario <a
href="http://www.washingtonpost.com/wp-dyn/content/article/2008/03/07/AR2008030701157.html" target="_blank">‘The Washington Post’</a>.<span
id="more-352"></span></p><p>Los juegos, que comenzaron a celebrarse hace dos años, sirven para examinar la valía de la <a
href="../">tecnología de la información</a> de los expertos y la respuesta ante incidentes de 18 agencias federales, la <strong>CIA, FBI, NSA y el Departamento de Defensa</strong> entre ellas. También más de 40 empresas participan, entre ellas <strong>Cisco Systems, McAfee y Microsoft</strong>.</p><p>En la edición de este año, los juegos se centrarán en <a
href="../">simular ataques</a> a los estados, tanto terroristas como saboteadores contra la tecnología de la información, el sector de las comunicaciones y otras industrias clave.</p><p>En la primera edición, hace dos años, además de simular <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> contra la <a
href="../">tecnología </a>de la información también lo hicieron contra las industrias aéreas. También tienen la intención de simular una interrupción en el servicio de Internet, aunque todavía no se sabe con exactitud.</p><p><strong>Bajo presión </strong></p><p>Estos juegos sirven para determinar la capacidad de respuesta y, por lo tanto, aquellos que tengan una mejor respuesta serán mejor valorados y recompensados.Los participantes reciben información sobre los ataques mediante noticias simuladas y tendrán que saber distinguir entre unas y otras, ya que parte de la información que reciban será engañosa. “El reloj no parará y las cosas se pondrán muy mal”<strong>,</strong> advierte Dixon.</p><p>‘Cyber Storm II’ ha necesitado una preparación de año y medio, un periodo en el que han participado tanto representantes del gobierno como de la industria de la tecnología de elaboración de escenarios de ataque. Todo ello ha costado 6,2 millones de dólares. Estas personas que han participado en el proceso de elaboración han tenido que firmar un contrato para no divulgar detalles acerca de los detalles de los posibles atentados simulados.</p><p>No sólo Estados Unidos participará en los juegos. También lo harán compañías y agencias gubernamentales de Reino Unido, Canada, Nueva Zelanda y Australia.</p><p><a
href="http://www.tv3.co.nz/Video/CyberStormIIAnattackonworldwidecyberterrorism/tabid/313/articleID/48717/Default.aspx?ArticleID=48717" target="_blank">Ver video de la noticia</a></p><p><a
href="http://www.elmundo.es/navegante/2008/03/10/tecnologia/1205146688.html" target="_blank">Fuente de la noticia</a></p><p><a
href="http://www.dhs.gov/xprepresp/training/gc_1204738275985.shtm" target="_blank">Web oficial de Cyber Storm II</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-detectar-y-prevenir-escalada-de-privilegios-en-gnulinux.xhtml" title="Como detectar  y prevenir escalada de privilegios en GNU/Linux">Como detectar  y prevenir escalada de privilegios en GNU/Linux</a></li><li><a
href="http://www.dragonjar.org/ciberguerrillas-las-guerras-del-futuro.xhtml" title="Ciber Guerrillas &#8211; Documental sobre las Guerras Cibernéticas">Ciber Guerrillas &#8211; Documental sobre las Guerras Cibernéticas</a></li><li><a
href="http://www.dragonjar.org/previniendo-ataques-xss-con-php.xhtml" title="Previniendo ataques XSS con PHP">Previniendo ataques XSS con PHP</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li><li><a
href="http://www.dragonjar.org/ciberguerra.xhtml" title="Ciberguerra">Ciberguerra</a></li><li><a
href="http://www.dragonjar.org/amenazas-de-agosto-twitter-protagonista.xhtml" title="Amenazas de Agosto, Twitter protagonista">Amenazas de Agosto, Twitter protagonista</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/juegos-de-guerra-para-prevenir-ciberataques-en-eu.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>¿Como nos clonan las tarjetas de credito?</title><link>http://www.dragonjar.org/the-card-catcher.xhtml</link> <comments>http://www.dragonjar.org/the-card-catcher.xhtml#comments</comments> <pubDate>Fri, 06 Jul 2007 23:13:56 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Creditcard]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Prevenir]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=956</guid> <description><![CDATA[Navegando en la red, encontré una serie de documentales (en ingles) sobre algunas de las metodologías usadas para clonar tarjetas de crédito/débito en los cajeros automáticos y establecimientos comerciales. Esta metodología no es solo usada en Europa, cada vez mas son los casos en los que usuarios latino americanos se ven afectados por este tipo [...]]]></description> <content:encoded><![CDATA[<p>Navegando en la red, encontré una serie de documentales (en ingles) sobre algunas de las metodologías usadas para clonar  tarjetas de crédito/débito en los cajeros automáticos y establecimientos comerciales.</p><p
style="text-align: center;"><iframe
width="580" height="465" src="http://www.youtube.com/embed/J7UK7qdeRP0" frameborder="0" allowfullscreen></iframe></p><p><span
id="more-956"></span></p><p>Esta metodología no es solo usada en Europa, cada vez mas son los casos en los que usuarios latino americanos se ven afectados por este tipo de <a
href="http://www.dragonjar.org/tag/fraude" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fraude">fraude</a>, sin ir muy lejos en Colombia, especialmente en las ciudades turísticas esta modalidad de robo va en aumento, revisen el cajero antes de ingresar su tarjeta.</p><p>Pero no solo peligramos en los cajeros automáticos, esta misma tecnología es usada por meseros en restaurantes y sitios de comercio, para clonar la información de la tarjeta y lograr robar dinero con ella, como lo muestra el siguiente video.</p><p
aling="center"><iframe
width="580" height="465" src="http://www.youtube.com/embed/1DSiWunnNDA" frameborder="0" allowfullscreen></iframe></p><p>La recomendación mas importante, es que revises el cajero antes de ingresar tu tarjeta en el y nunca pierdas de vista tu tarjeta, si ves algo sospechoso, denuncialo inmediatamente, ya que en la mayoría de casos estos fraudes se realizan a espaldas de los dueños del establecimiento.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml" title="Phishing a Bancolombia muy &#8220;real&#8221;">Phishing a Bancolombia muy &#8220;real&#8221;</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bbva.xhtml" title="Phishing a BBVA">Phishing a BBVA</a></li><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml" title="Me gané 2 Millones de Dolares!!">Me gané 2 Millones de Dolares!!</a></li><li><a
href="http://www.dragonjar.org/phishing-en-bancolombia.xhtml" title="Phishing en Bancolombia">Phishing en Bancolombia</a></li><li><a
href="http://www.dragonjar.org/recupera-informacion-de-un-cd-o-dvd-rayado.xhtml" title="Recupera informacion de un CD o DVD rayado">Recupera informacion de un CD o DVD rayado</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/the-card-catcher.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 20/72 queries in 0.059 seconds using disk: basic
Object Caching 2318/2400 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 20:06:02 -->
