<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Riesgos</title> <atom:link href="http://www.dragonjar.org/tag/riesgos/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Ubicando a las FARC con Google Earth</title><link>http://www.dragonjar.org/ubicando-a-las-farc-con-google-earth.xhtml</link> <comments>http://www.dragonjar.org/ubicando-a-las-farc-con-google-earth.xhtml#comments</comments> <pubDate>Tue, 20 Jul 2010 16:54:08 +0000</pubDate> <dc:creator>Jorge Alberto Cuervo</dc:creator> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[2010]]></category> <category><![CDATA[Chavez]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[farc]]></category> <category><![CDATA[google earth]]></category> <category><![CDATA[Inteligencia]]></category> <category><![CDATA[Nacional]]></category> <category><![CDATA[Riesgos]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Venezuela]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4701</guid> <description><![CDATA[Hace algunos años atrás, David Deptula, jefe de Inteligencia y vigilancia de la Fuerza Aérea de EE UU declaro sobre los riesgos y el peligro que significaba Google Earth para la seguridad Nacional. Las reacciones se vinieron en cadena, expertos en seguridad estratégica de diversas nacionales compartían el temor de ver como el público en [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/FARC.jpg" width="240" title="Ubicando a las FARC con Google Earth" alt="FARC Ubicando a las FARC con Google Earth" /></p><p>Hace algunos años atrás, David Deptula, jefe de <a
href="http://www.dragonjar.org/tag/inteligencia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Inteligencia">Inteligencia</a> y vigilancia de la Fuerza Aérea de EE UU declaro sobre los <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> y el peligro que significaba <a
href="http://www.dragonjar.org/tag/google-earth" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con google earth">Google Earth</a> para la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> <a
href="http://www.dragonjar.org/tag/nacional" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nacional">Nacional</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Donde están las FARC?" src="http://www.dragonjar.org/wp-content/uploads/2010/07/FARC.jpg" alt="FARC Ubicando a las FARC con Google Earth" width="550" height="350" /></p><p>Las reacciones se vinieron en cadena, expertos en seguridad estratégica de diversas nacionales compartían el temor de ver como el público en general  tenía acceso a lo que otrora era guardado como un alto secreto militar… las imágenes satelitales.<span
id="more-4701"></span></p><p>Recuerdo hace meses atrás, cuando daba una conferencia sobre seguridad informática a un grupo de seguridad colombiano, donde con imágenes de Pereira, Cali y Bogotá, les mostraba cuan práctico era crear mapas satelitales para sus operaciones especiales.</p><p>Hace pocos días, el Gobierno Colombiano denuncio la presencia de campamentos del grupo insurgente colombiano LAS <a
href="http://www.dragonjar.org/tag/farc" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con farc">FARC</a>, bien, acá un vídeo en youtube, donde se utiliza Google Earth para ubicar las coordenadas dadas por el embajador colombiano ante la OEA,</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="540" height="405" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/pHz4k7mOx4w&amp;hl=es_ES&amp;fs=1" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="540" height="405" src="http://www.youtube.com/v/pHz4k7mOx4w&amp;hl=es_ES&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Y estas son algunas de las imágenes que se pueden obtener para quienes les gusta el juego del espionaje o la inteligencia estratégica.</p><p>Imagen de la 42 Brigada de Infantería Paracaidista (<a
href="http://www.dragonjar.org/tag/venezuela" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Venezuela">Venezuela</a>), los reconocidos boinas rojas.</p><p
style="text-align: center;"><img
class="alignnone" title="Ubicación Boinas Rojas" src="http://farm5.static.flickr.com/4152/4834114071_0f4db6104d.jpg" alt="4834114071 0f4db6104d Ubicando a las FARC con Google Earth" width="500" height="327" /></p><p>Campamentos de las FARC según denuncia del Gobierno Colombiano.</p><p
style="text-align: center;"><img
class="aligncenter" title="Campamentos de las FARC en Venezuela" src="http://farm5.static.flickr.com/4152/4834723014_4470b664f4.jpg" alt="4834723014 4470b664f4 Ubicando a las FARC con Google Earth" width="500" height="432" /></p><p>La Havana, Cuba.</p><p
style="text-align: center;"><img
class="alignnone" title="La Havana Cuba" src="http://farm5.static.flickr.com/4090/4834721544_e672b6c0c8.jpg" alt="4834721544 e672b6c0c8 Ubicando a las FARC con Google Earth" width="500" height="433" /></p><p>Imagen de Pereira &#8211; <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a></p><p
style="text-align: center;"><img
class="alignnone" title="Pereira" src="http://farm5.static.flickr.com/4132/4834720888_7f437ff4ca.jpg" alt="4834720888 7f437ff4ca Ubicando a las FARC con Google Earth" width="500" height="432" /></p><p>El Comando Aéreo de transporte Militar (CATAM) Bogotá &#8211; Colombia</p><p
style="text-align: center;"><img
class="alignnone" title="CATAM" src="http://farm5.static.flickr.com/4104/4834722278_f420e262b4.jpg" alt="4834722278 f420e262b4 Ubicando a las FARC con Google Earth" width="500" height="432" /></p><p>Campamento de Alias Pablito de las FARC (Según el Gobierno Colombiano ante la OEA)</p><p
style="text-align: center;"><img
class="aligncenter" title="Ubicación Campamento Alias Pablito FARC OEA" src="http://farm5.static.flickr.com/4133/4834723358_1d4cd2452d.jpg" alt="4834723358 1d4cd2452d Ubicando a las FARC con Google Earth" width="500" height="435" /></p><p>Palacio de Miraflores, Casa de Gobierno de Venezuela.</p><p
style="text-align: center;"><img
class="alignnone" title="La Casa de Hugo Chavez" src="http://farm5.static.flickr.com/4132/4834113121_77b55559f0.jpg" alt="4834113121 77b55559f0 Ubicando a las FARC con Google Earth" width="500" height="447" /></p><p>Kabul, Afganistán</p><p
style="text-align: center;"><img
class="alignnone" src="http://farm5.static.flickr.com/4146/4834112399_d9d0114b17.jpg" alt="4834112399 d9d0114b17 Ubicando a las FARC con Google Earth" width="500" height="433" title="Ubicando a las FARC con Google Earth" /></p><p>Pekín, China</p><p
style="text-align: center;"><img
class="alignnone" title="Pekín China" src="http://farm5.static.flickr.com/4127/4834111627_229067eceb.jpg" alt="4834111627 229067eceb Ubicando a las FARC con Google Earth" width="500" height="435" /></p><p>Irán &#8211; Teherán</p><p
style="text-align: center;"><img
class="alignnone" title="Teherán" src="http://farm5.static.flickr.com/4104/4834111049_62f70a0fb2.jpg" alt="4834111049 62f70a0fb2 Ubicando a las FARC con Google Earth" width="500" height="447" /></p><p>Como pueden ver, no es necesario disponer de grandes recursos para realizar trabajos de inteligencia, Google Earth, aunque sus fotos no sean tan actualizadas, es siempre una fuente valiosa de información.</p><p>Escrito por <strong>Jorge Alberto Cuervo <a
rel="nofollow" href="http://www.sitecnetworks.com/" target="_blank">Director de SITEC Networks</a></strong> para La Comunidad DragonJAR</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/memorias-expodefensa-2009.xhtml" title="Memorias ExpoDefensa 2009">Memorias ExpoDefensa 2009</a></li><li><a
href="http://www.dragonjar.org/encuesta-latinoamericana-de-seguridad-informatica.xhtml" title="Encuesta Latinoamericana de Seguridad Informática">Encuesta Latinoamericana de Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-%e2%80%93-seguridad-wireless.xhtml" title="Así fue el Hacking Day en Medellín – Seguridad Wireless">Así fue el Hacking Day en Medellín – Seguridad Wireless</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/asi-fue-el-hacking-day-en-medellin-pentesting-con-backtrack.xhtml" title="Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack">Así fue el Hacking Day en Medellín &#8211; Pentesting con Backtrack</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/ubicando-a-las-farc-con-google-earth.xhtml/feed</wfw:commentRss> <slash:comments>19</slash:comments> </item> <item><title>TOP 7 Riesgos de la Seguridad en la Nube</title><link>http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml</link> <comments>http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml#comments</comments> <pubDate>Sat, 12 Jun 2010 04:51:48 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[General]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Computación]]></category> <category><![CDATA[Nube]]></category> <category><![CDATA[Riesgos]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4503</guid> <description><![CDATA[Siempre que se habla de la computación en la nube o Cloud Computing, se resaltan sus beneficios, como el bajo costo, la escalabilidad, alta disponibilidad y en general las ventajas que ofrece este sistema frente a sistemas convencionales, nos hablan también de las grandes compañías que han migrado a estos sistemas y que ademas ofrecen [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/06/Top.jpg" width="240" title="TOP 7 Riesgos de la Seguridad en la Nube " alt="Top TOP 7 Riesgos de la Seguridad en la Nube " /></p><p>Siempre que se habla de la <a
href="http://www.dragonjar.org/tag/computacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Computación">computación</a> en la <a
href="http://www.dragonjar.org/tag/nube" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nube">nube</a> o Cloud Computing, se resaltan sus beneficios, como el bajo costo, la escalabilidad, alta disponibilidad y en general las ventajas que ofrece este sistema frente a sistemas convencionales, nos hablan también de las grandes compañías que han migrado a estos sistemas y que ademas ofrecen este tipo de servicios, como Amazon y Google.</p><p
style="text-align: center;"><img
class="alignnone" title="Cloud Computing Top" src="http://www.dragonjar.org/wp-content/uploads/2010/06/Top.jpg" alt="Top TOP 7 Riesgos de la Seguridad en la Nube " width="330" height="330" /></p><p>Pero la computación en la nube no es perfecta y como todo sistema informático, también tiene <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>; En esta ocasión les traigo un documento escrito por la <a
href="http://www.cloudsecurityalliance.org/">Cloud Security Alliance</a> cuyo propósito es mostrar las principales amenazas de la computación en la nube y  proporcionar el contexto necesario para ayudar a las organizaciones en  la toma de decisiones sobre adopción de tecnologías en la nube. <span
id="more-4503"></span></p><p
style="text-align: center;"><object
style="width: 420px; height: 272px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowfullscreen" value="true" /><param
name="menu" value="false" /><param
name="src" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100615034244-2feb24fb721840cd891e0bca183b4029&amp;docName=top10riesgoscloudcomputing&amp;username=dragonjar&amp;loadingInfoText=Top%20Threats%20toCloud%20Computing%20V1.0&amp;et=1276573803924&amp;er=58" /><param
name="flashvars" value="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100615034244-2feb24fb721840cd891e0bca183b4029&amp;docName=top10riesgoscloudcomputing&amp;username=dragonjar&amp;loadingInfoText=Top%20Threats%20toCloud%20Computing%20V1.0&amp;et=1276573803924&amp;er=58" /><embed
style="width: 420px; height: 272px;" type="application/x-shockwave-flash" width="100" height="100" src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100615034244-2feb24fb721840cd891e0bca183b4029&amp;docName=top10riesgoscloudcomputing&amp;username=dragonjar&amp;loadingInfoText=Top%20Threats%20toCloud%20Computing%20V1.0&amp;et=1276573803924&amp;er=58" flashvars="mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml&amp;showFlipBtn=true&amp;documentId=100615034244-2feb24fb721840cd891e0bca183b4029&amp;docName=top10riesgoscloudcomputing&amp;username=dragonjar&amp;loadingInfoText=Top%20Threats%20toCloud%20Computing%20V1.0&amp;et=1276573803924&amp;er=58" menu="false" allowfullscreen="true"></embed></object></p><p>Este  documento  será actualizado regularmente  para reflejar el consenso de expertos  sobre las amenazas probables que pueda afectar a la computación en la nube y sus implementaciones.</p><h2 style="text-align: center;"><a
href="http://www.4shared.com/document/JETH82QQ/TOP_7_Riesgos_de_la_Seguridad_.html">Descarga el documento Top Riesgos de Seguridad en la Nube</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://www.cloudsecurityalliance.org/topthreats.html">Top Threats to Cloud Computing</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-implementar-la-seguridad-en-la-nube.xhtml" title="¿Como implementar la seguridad en la Nube?">¿Como implementar la seguridad en la Nube?</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/ubicando-a-las-farc-con-google-earth.xhtml" title="Ubicando a las FARC con Google Earth">Ubicando a las FARC con Google Earth</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/listado-de-anti-virus-en-la-nube.xhtml" title="Listado de Anti Virus &#8220;en la Nube&#8221;">Listado de Anti Virus &#8220;en la Nube&#8221;</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>TOP 10 Fallos de Seguridad en Aplicaciones Web</title><link>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml</link> <comments>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml#comments</comments> <pubDate>Mon, 12 Apr 2010 07:08:17 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[aplicaciones]]></category> <category><![CDATA[owasp]]></category> <category><![CDATA[Riesgos]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Top 10]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Vulnerabilidades]]></category> <category><![CDATA[Web]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4192</guid> <description><![CDATA[El proyecto OWASP (Open Web Application Security Project) ha publicado la actualización al año 2010 de su famoso TOP 10 con los mayores riesgos asociados a las aplicaciones web. En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas vulnerabilidades específicas, para enfocarse más en los riesgos [...]]]></description> <content:encoded><![CDATA[<p>El proyecto <a
href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project" target="_blank">OWASP (Open Web Application Security Project)</a> ha publicado la actualización al año 2010 de su famoso <a
href="http://www.dragonjar.org/tag/top-10" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Top 10">TOP 10</a> con los mayores <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> asociados a las <a
href="http://www.dragonjar.org/tag/aplicaciones" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con aplicaciones">aplicaciones</a> <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="TOP 10 OWASP 2010" src="http://i.imgur.com/4Oc8p.jpg" alt="4Oc8p TOP 10 Fallos de Seguridad en Aplicaciones Web" width="354" height="104" /></p><p>En esta nueva edición del TOP 10 se nota como intencionalmente han querido eliminar de la listas algunas <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> específicas, para enfocarse más en los riesgos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> que representan estas vulnerabilidades. Este nuevo enfoque sobre riesgos de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en las aplicaciones web tienen por objeto impulsar a las organizaciones, a madurar más la comprensión y gestión de aplicaciones de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> a través de su organización.<span
id="more-4192"></span></p><h2>La <a
href="http://www.dragonjar.org/tag/owasp" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con owasp">OWASP</a> indica que el Top 10 para el 2010 es:</h2><ol><li> Inyección</li><li> Cross-Site Scripting (XSS)</li><li> Interrupción de la autenticación y administración de sesiones</li><li> Referencias de Objetos Directos Inseguros</li><li> Falsificación de Solicitud Cross-Site (CSRF)</li><li> La configuración errónea de Seguridad</li><li> Cifrado de Almacenamiento Inseguro</li><li> Falla al restringir el acceso URL</li><li> Insuficiente protección de la capa de transporte</li><li> Redirecciones sin validar y hacia adelante.</li></ol><p><strong>Más Información:</strong><br
/> <a
href="http://anonym-url.com/go.php?to=http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project" target="_blank">Anuncio en la Página Oficial de OWASP<br
/> </a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-desarrollo-seguro-aplicaciones-web-google.xhtml" title="Curso sobre desarrollo seguro de aplicaciones web por Google">Curso sobre desarrollo seguro de aplicaciones web por Google</a></li><li><a
href="http://www.dragonjar.org/skipfish-escaner-seguridad-para-aplicaciones-web.xhtml" title="Skipfish, escáner de seguridad para aplicaciones web">Skipfish, escáner de seguridad para aplicaciones web</a></li><li><a
href="http://www.dragonjar.org/x5s-encuentra-fallos-xss-lfi-y-rfi-facilmente.xhtml" title="X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente">X5S &#8211; Encuentra fallos XSS, LFI y RFI fácilmente</a></li><li><a
href="http://www.dragonjar.org/como-realizar-un-pentest.xhtml" title="¿Cómo se realiza un Pentest?">¿Cómo se realiza un Pentest?</a></li><li><a
href="http://www.dragonjar.org/top-7-riesgos-seguridad-en-la-nube.xhtml" title="TOP 7 Riesgos de la Seguridad en la Nube ">TOP 7 Riesgos de la Seguridad en la Nube </a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/wapiti-escaner-vulnerabilidades-aplicaciones-web.xhtml" title="Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web">Wapiti &#8211; Escaner de Vulnerabilidades en Aplicaciones Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>La Mejor Defensa es la Información</title><link>http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml</link> <comments>http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml#comments</comments> <pubDate>Fri, 27 Feb 2009 18:52:45 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Acrobat]]></category> <category><![CDATA[Antivirus]]></category> <category><![CDATA[Metasploit]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Oficial]]></category> <category><![CDATA[Parche]]></category> <category><![CDATA[Pública]]></category> <category><![CDATA[Reader]]></category> <category><![CDATA[Riesgos]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2047</guid> <description><![CDATA[En los últimos dos meses, han estado circulando rumores sobre una vulnerabilidad sin parchear en los productos de Adobe. El pasado Jueves 19 de febrero, los colegas de Shadowserver confirmaron que hay un exploit para esta vulnerabilidad y han obtenido una muestra de ella. Pocas horas después Adobe confirmó el fallo con un advisory oficial. [...]]]></description> <content:encoded><![CDATA[<p>En los últimos dos meses, han estado circulando rumores sobre una <a
href="http://anonym-url.com/go.php?to=http://www.securityfocus.com/bid/33751" target="_blank">vulnerabilidad sin parchear</a> en los productos de Adobe. El pasado Jueves 19 de febrero, los colegas de Shadowserver <a
href="http://anonym-url.com/go.php?to=http://www.shadowserver.org/wiki/pmwiki.php?n=Calendar.20090219" target="_blank">confirmaron</a> que hay un exploit  para esta <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> y han obtenido una muestra de ella. Pocas horas después Adobe confirmó el fallo con un <a
href="http://anonym-url.com/go.php?to=http://www.adobe.com/support/security/advisories/apsa09-01.html" target="_blank">advisory</a> <a
href="http://www.dragonjar.org/tag/oficial" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Oficial">oficial</a>. McAfee, Symantec, y otras compañías no se han hecho esperar en decir que tenían muestras que se remotan a Enero y hasta Diciembre del año pasado. Symantec publicó una <a
href="http://anonym-url.com/go.php?to=http://www.symantec.com/business/security_response/writeup.jsp?docid=2009-021212-5523-99" target="_blank">respuesta</a> casi una semana ántes del advisory.</p><p>El exploit fué detectado, está siendo activamente explotado, y no lo fué hasta que los colegas de Shadowserver escribieron un resumen de la falla, que Adobe se molestó en lanzar un advisory. Con la fecha de cobertura del 12 de febrero, de Symantec, solo podemos asumir que ellos contactaron Adobe así como también les dieron acceso a la muestra que ellos tenían. La respuesta oficial de Adobe es que un parche para Adobe <a
href="http://www.dragonjar.org/tag/acrobat" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Acrobat">Acrobat</a> 9 estará disponible el 11 de Marzo, pero ninguna fecha ha sido anunciada para las versiones anteriores. Compare esta respuesta de <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a> <a
href="http://anonym-url.com/go.php?to=http://www.microsoft.com/technet/security/bulletin/ms08-078.mspx" target="_blank">MS08-078</a>, <a
href="http://anonym-url.com/go.php?to=http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx" target="_blank">MS08-067</a>, ó incluso <a
href="http://anonym-url.com/go.php?to=http://www.microsoft.com/technet/security/bulletin/ms06-001.mspx" target="_blank">MS06-001</a> y podrá ver una clara diferencia en la forma como responden éstas compañías a los ataques del mundo real en contra de sus usuarios.<span
id="more-2047"></span></p><p>Todos los proveedores de seguridad, tanto los que hacen <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">antivirus</a>, evaluación, ó productos de detección de intrusos dependen de la información detallada de las <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> para sus productos, crear firmas, y al final, proteger mejor sus usuarios. A pesar de cuantos recursos tengan estos proveedores, todos ellos dependen de la información publica en cierta medida. Las compañías de <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">antivirus</a> tienen una ventaja en términos de recopilación de datos en bruto, pero aún usan sitios <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> como <a
href="http://anonym-url.com/go.php?to=http://milw0rm.com/" target="_blank">Milw0rm</a> y herramientas como <a
href="http://anonym-url.com/go.php?to=http://metasploit.com/" target="_blank">Metasploit</a> para asegurarse de que sus productos realmente funcionan. La hipocresía es que si bien algunos de estos proveedores comparten información con el público e incluso contribuyen en la investigación de vulnerabilidades, muchos de ellos están usando estos recursos para el ensayo de productos y al mismo tiempo abrumar en sus aviso para la prensa y sus clientes.</p><p>El caso más notable de divulgación de información es cuando el beneficio de hacer <a
href="http://www.dragonjar.org/tag/publica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pública">pública</a> esta información sobrepasa los <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> posibles. En este caso, como en muchos otros, los chicos malos son los que ganan. Exploits ya están siendo usados y el hecho de que el resto del mundo apenas se esté dando cuenta no significa que estas vulnerabilidades sean nuevas. En este punto, la mejor estrategia es dar a conocer, distribuir la información pertinente, y aplicar la presión sobre los proveedores para liberar un parche.</p><p>Adobe ha programado el parche para el 11 de Marzo. Si cree que Symantec les notificó el 12 de Febrero, ha pasado casi un mes entero desde la noticia de un exploit disponible hasta la respuesta del vendedor. Si el vendedor involucrado fuera Microsoft, la prensa estaría criticándoles en este preciso instante. Que parte de <strong>&#8220;sus clientes están siendo explotados&#8221;</strong> no entienden?</p><p>De nuevo, Sourcefire se enfoca en donde el vendedor falla. Hoy día, Sourcefire VRT hizo público un <a
href="http://anonym-url.com/go.php?to=http://vrt-sourcefire.blogspot.com/2009/02/homebrew-patch-for-adobe-acroreader-9.html" target="_blank">parche provisional</a> para mitigar este fallo hasta que adoba produzca el parche completo. Afortunadamente, el parche de Sourcefire, junto con las nuevas firmas de IDS y AVs, servirá hasta que Adobe libere la revisión.</p><p><strong>Esta es una adaptación al español del articulo &#8220;<a
href="http://blog.metasploit.com/2009/02/best-defense-is-information.html">The Best Defense is Information</a>&#8220;</strong> realizada por Cortex</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/parches-para-windows-corrigen-vulnerabilidades-criticas.xhtml" title="Parches para Windows que corrigen Vulnerabilidades Criticas">Parches para Windows que corrigen Vulnerabilidades Criticas</a></li><li><a
href="http://www.dragonjar.org/microsoft-publica-parche-que-corrige-vulnerabilidad-critica.xhtml" title="Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;">Microsoft Publica parche que corrige Vulnerabilidad &#8220;Critica&#8221;</a></li><li><a
href="http://www.dragonjar.org/dll-hijacking-con-metasploit.xhtml" title="DLL Hijacking con Metasploit">DLL Hijacking con Metasploit</a></li><li><a
href="http://www.dragonjar.org/top-10-fallos-de-seguridad-en-aplicaciones-web.xhtml" title="TOP 10 Fallos de Seguridad en Aplicaciones Web">TOP 10 Fallos de Seguridad en Aplicaciones Web</a></li><li><a
href="http://www.dragonjar.org/google-chrome-podria-dejar-de-ser-el-navegador-mas-seguro.xhtml" title="Google Chrome podría dejar de ser el Navegador más Seguro">Google Chrome podría dejar de ser el Navegador más Seguro</a></li><li><a
href="http://www.dragonjar.org/bypass-con-metasploit-atacando-a-nuestro-objetivo-desde-una-maquina-ya-comprometida.xhtml" title="Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida">Bypass con Metasploit: atacando a nuestro objetivo desde una maquina ya comprometida</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-0-day-todos-los-windows.xhtml" title="Vulnerabilidad 0-day en todas las versiones de Windows">Vulnerabilidad 0-day en todas las versiones de Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/la-mejor-defensa-es-la-informacion.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Navegando entre los riesgos de la Internet</title><link>http://www.dragonjar.org/navegando-entre-los-riesgos-de-la-internet.xhtml</link> <comments>http://www.dragonjar.org/navegando-entre-los-riesgos-de-la-internet.xhtml#comments</comments> <pubDate>Wed, 11 Jun 2008 06:01:13 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Navegar]]></category> <category><![CDATA[Riesgos]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=132</guid> <description><![CDATA[Por: Juan Guillermo Rivera Berrío Cierta noche, cansado de navegar en Internet, me quedé observando una película de detectives. Generalmente, no me gustan este tipo de películas, pero el diálogo que se daba entre un detective y su hija, sentada frente a un computador, me llamó la atención: “hija, siempre he procurado tu seguridad. Siempre [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Por: <a
href="http://www.blogger.com/profile/00403920938423441107" target="_blank">Juan Guillermo Rivera Berrío</a></p><p
style="text-align: justify;"><strong>Cierta noche, cansado de <a
href="http://www.dragonjar.org/tag/navegar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegar">navegar</a> en <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a>, me quedé observando una película de detectives. Generalmente, no me gustan este tipo de películas, pero el diálogo que se daba entre un detective y su hija, sentada frente a un computador, me llamó la atención: “hija, siempre he procurado tu <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>. Siempre te he protegido del daño que te puedan causar. Esta casa cuenta con los más modernos sistemas de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a>, está conectada a la central de policía más cercana. Por ello nunca hemos tenido un intruso en casa, pero… lo que nunca me imaginé es que el intruso entraría por esa pantalla”</strong></p><p
style="text-align: center;"><img
style="vertical-align: middle;" src="http://img174.imageshack.us/img174/6017/6519481oo2.jpg" alt="6519481oo2 Navegando entre los riesgos de la Internet" width="250" height="295" title="Navegando entre los riesgos de la Internet" /><span
id="more-132"></span></p><p
style="text-align: justify;">Recientemente he dado algunas charlas sobre los grandes beneficios que presta la Internet, del uso de los blogs, los foros, las wikis, el software libre y muchos otros recursos gratuitos que, bien utilizados, nos permite interactuar con el mundo. Sin embargo, toda oportunidad está acompañada del riesgo. Todo desarrollo tecnológico trae consigo el riesgo. En este rincón nos ocuparemos de los <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a> de la Internet. De entrada, para tranquilizar a los internautas, son muchos más los beneficios que los <a
href="http://www.dragonjar.org/tag/riesgos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Riesgos">riesgos</a>. Es decir, vale la pena correr el riesgo.</p><p
style="text-align: justify;">El mundo virtual de la Internet o, si se prefiere, el salvaje mundo de la Internet, está poblado de extrañas creaturas: hackers, bloggers, geeks, freaks, internautas, nerds, chaters, spammers, spywarers; mezcladas con los creaturas conocidas del mundo real: pedófilos, pederastas, voyeristas, ladrones, estafadores, falsificadores , piratas, acosadores, violadores y, muchos otros que se escapan de mi mente. Mi calificativo de mundo salvaje no obedece a las extrañas creaturas, muchas de ellas insertadas en una conciencia colectiva que promueve la libertad del conocimiento y la justicia social, sino a que es un mundo que se caracteriza por el poco control. En la Internet, las normas brillan por su ausencia.</p><p
style="text-align: justify;">La interacción con estos pobladores de la red genera riesgos, aunque dicha interacción sea transparente para nosotros. El hecho de estar conectado implica la interacción con alguna o muchas de las creaturas de la red; por ejemplo, un cracker podría estar intentando vulnerar nuestro sistema de seguridad, si es que acaso lo tenemos. Un pederasta podría estar intentando tener contacto virtual con nuestros hijos (el intruso que sorprendió al detective); un spammer nos estará enviando información no deseada o, al menos no solicitada. Un spywarer estará colocando un troyano en nuestro equipo mientras visitamos incautamente su página.Son muchos los riesgos a los que nos sometemos al convertirnos en internautas, con un poco de ayuda de la wikipedia y de algunas páginas <a
href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> reseñaré los más comunes:</p><p
style="text-align: justify;"><strong>1. Riesgos de infección</strong></p><p
style="text-align: justify;">Cuando nos infectamos es porque nuestro sistema inmunológico ha sido vulnerado. Se tratan de bichos que pueden ser virus o bacterias. La selva virtual también los tiene en variadas presentaciones: virus, gusanos y troyanos; pero con una característica especial: “todos son globales”; es decir, no generan epidemias… generan pandemias. Al igual que los virus del mundo real, hay aquellos que producen pequeñas molestias hasta los que generan grandes dolores de cabeza e, incluso, de bolsillo.</p><p
style="text-align: justify;"><strong><a
href="/anti-virus/" target="_blank">Virus</a>: </strong></p><p
style="text-align: justify;"><strong></strong>Programa que puede infectar otros programas, modificándolos para incluir una copia de sí mismo. Algunos tal vez recuerden mensajes como este: “Se está apagando el sistema. Guarde todo trabajo en curso y cierre la sesión. Se perderá cualquier cambio que no haya sido guardado. Tiempo restante para el apagado: 00:00:59… Windows debe reiniciar ahora porque el servicio… Llamada a procedimiento remoto (RPC) terminó de forma inesperada”. Si lo recuerdan es porque fueron atacados por el virus Blaster, uno de los tanto virus creados para atacar las <a
href="http://www.dragonjar.org/tag/vulnerabilidades" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidades">vulnerabilidades</a> del sistema operativo Windows. El Windows, el siempre odiado Windows, sea cual fuese la versión, es el sistema a atacar por los creadores de virus. El virus Melissa (1999), por ejemplo, generó pérdidas por más de 300 millones de dólares afectando más del 15% de los computadores del mundo que usaban Windows y Word. En esa época le teníamos pavor a cualquier archivo .doc externo. Los usuarios de Windows deben estar parchando las fisuras que este sistema presenta. Por ello, muchos han optado por cambiar de sistema. Me decía un amigo: “Mi mejor <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">antivirus</a> es el Linux”. Sin embargo, tampoco el Linux se escapa a los ataques. Lo mejor es un buen <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">antivirus</a>, un buen antispam, un buen anti spyware, un buen anti troyano y, en general, un buen navegante. Es decir, navegar con cuidado en la enmarañada selva de la Internet.</p><p
style="text-align: justify;"><strong>Gusanos y <a
href="/anti-troyanos/" target="_blank">troyanos</a>:</strong></p><p
style="text-align: justify;">Los gusanos o worms son programas que se copian a sí mismo, saturan los recursos de nuestros equipos haciéndolos más lentos, se diferencian de los virus porque no infectan archivos ni programas. Por otra parte, un <a
href="/anti-troyanos/" target="_blank">troyano</a> es un programa que a diferencia de los <a
href="/anti-virus/" target="_blank">virus</a> y gusanos no infectan archivos ni programas ni se copian a sí mismo. Al ejecutarlo abre puertas para permitir que el intruso controle nuestro equipo. Este intruso es llamado cracker o ladrón de información. Su principal objetivo es romper o crackear los sistemas de seguridad, no sólo de los equipos, sino también de los programas comerciales. Es decir, algunos cracker son también piratas de software. Una variante interesante de estos troyanos son los llamados spyware.</p><p
style="text-align: justify;"><strong><a
href="/anti-spyware/" target="_blank">Spyware</a>:</strong></p><p
style="text-align: justify;">Estos programas espías recopilan información sobre una persona u organización sin su conocimiento. La función más común es la de recopilar información sobre el usuario y distribuirlo a empresas publicitarias u otras organizaciones interesadas. Dado que el spyware usa normalmente la conexión a Internet para transmitir información, hace que el consumo del ancho de banda se incremento, presentando como consecuencia adicional la lentitud de nuestros equipos. Cuando alguien me dice que su Internet está lento, siempre le aconsejo ejecutar un buen anti-spyware. Spyware terminator esuno de ellos, además es gratuito.</p><p
style="text-align: justify;"><strong>2. Riesgos del correo</strong></p><p>Las direcciones de e-mail crecen aceleradamente. Por ejemplo, en 1998 se registraron 253 millones, mientras que en 2006 ascendió a 1.600. Generalmente, por correo nos llegan los virus, además del siempre molesto correo spam.</p><p
style="text-align: justify;"><strong><a
href="/anti-spam/" target="_blank">Spam</a>:</strong></p><p>Algunos usuarios de correo lo primero que hacen es borrar más de la mitad de sus correos de dudosa procedencia, entre ellos los spam. Este correo no solicitado, genera pérdida de tiempo y, obviamente,<br
/> de productividad.</p><p
style="text-align: justify;"><strong><a
href="/anti-phishing/" target="_blank">Phishing</a>: </strong></p><p>“Estimado cliente de Bancolombia…”. Seguro que algunos recuerdan un correo que iniciaba con esta frase. No faltó el incauto que cayó en las redes de estos hackers. Pero no sólo fue Bancolombia, el ataque se hace a las principales entidades bancarias del mundo. El phishing busca los incautos de la red para que suministren información personal, especialmente los datos de su cuenta bancaria o tarjeta de crédito. Se conocen casos renombrados como los de Bancolombia, Citibank, BVA y Santander, pidiendo que actualicen la información de sus cuentas por x o y motivo. La causa más curiosa, diría más graciosa, es porque se ha reportado actividad fraudulenta en la entidad. El phishing se hace través del correo electrónico, llevando al incauto a una página ficticia, con apariencia completa de ser la real.</p><p
style="text-align: justify;">Estos ladrones envían sus correos a todo el mundo, así no sean usuarios del banco a atacar, saben que algunos los serán y que no faltará el incauto.</p><p
style="text-align: justify;"><strong>Archivos adjuntos adjuntos:</strong></p><p
style="text-align: justify;">Una amiga frecuentemente tiene problemas de virus, lentitud del equipo y, otros síntomas que reflejan el mal uso de sus correos. No he podido hacerle comprender que las hermosas presentaciones en PowerPoint (extensión ppt o pps), enviadas masivamente, traen consigo alguno que otro virus, gusano o troyano. Los archivos adjuntos en correo electrónico son los escondites ideales para los troyanos, es un medio de propagación rápido y en cual caen muchos, pero muchos, incautos; especialmente los amantes de las diapositivas de PowerPoint.</p><p
style="text-align: justify;">“Desafortunadamente ahora se debe tener precaución para poder abrir este tipo de correos debido a que una nueva <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> de Power Point, expone el riesgo de que cualquiera pueda aprovecharse e instalar un troyano llamado MDropper-BH que hace que la computadora descargue malware convirtiendo la PC en un zombi”</p><p
style="text-align: justify;">Tomado del siguiente blog: http://mipropiadecadencia.blogspot.com/ A propósito de los malware. Ésta es una palabra que significa software malicioso (malicious software), en esa categoría están los programas antes mencionados. Es decir un troyano, un gusano, un virus y un spyware son malware.</p><p
style="text-align: justify;"><strong>3. Riesgos del chat</strong></p><p>Aquí volvemos a la introducción de este Rincón. Por el chat es que ingresó el intruso a la casa del detective. Los criminales en línea seducen a sus víctimas con lindas frases, conocen el lenguaje chat de los niños y jóvenes, usan con propiedad los emoticones, se hacen pasar por otro niño o joven, comparten la música de moda, en fin… gastan el tiempo necesario hasta que su víctima caiga en su red. Por este medio es posible convencer al niño o joven incauto a que conecte su cámara y exhiba su cuerpo; también se conocen casos en los cuales la víctima suministra información de sus padres (cuentas bancarias y tarjetas de crédito) y, el más lamentable, información sobre los hábitos, que permite al criminal, saber cuando su víctima se encuentra sólo. Esto es sólo una muestra de lo que el intruso puede hacer. Los efectos sobre la moral, lo ético, lo religioso, etc. aún están por explorar. Bien se sabe la proliferación de sectas, grupos terroristas, xenófobos, racistas, anarquistas, en fin… cuanta contaminación permite el mundo sin control de la Internet.</p><p
style="text-align: justify;"><strong>3. Riesgos del descontrol. La ausencia de gobernabilidad</strong></p><p>El tema de la gobernanza de Internet está de moda. El descontrol así lo demanda. Sin embargo, será tema de otro Rincón. Igualmente existen otros riesgos de la Internet que no he tratado como el caso de los juegos en línea, los programas gratuitos, la información inútil (basura de Internet), las suplantaciones, violaciones de la intimidad, pirater ía, y un muy largo etcétera. Mi propósito es llamar la atención sobre aquellos más comunes a los cuales estamos expuestos.</p><p
style="text-align: justify;">Quiero terminar con una nota publicada en el periódico El Tiempo, de Bogotá, el pasado 30 de marzo: “En dos años podría colapsar Internet ante exceso de información asegura Nemertes Research” ¿el apocalipsis de la Internet?</p><p
style="text-align: justify;">Algunos apartes de la nota son los siguientes: “Llegará el momento en que será casi imposible ver un video, bajar una canción o ‘chatear’”. “La investigación [...] que solamente el tráfico actual de YouTube es igual al que soportaba toda la Red en el año 2000. En ese sitio web se pueden ver más de 80 millones de videos que la ge te publica a razón de casi 200.000 diarios”.</p><p
style="text-align: justify;">La nota termina con los efectos de una parálisis de Internet: colapso de las transacciones bancarias virtuales, adiós a nuestros correos electrónicos, la mayoría de los servicios de telefonía no se podrían usar (adiós a los blackberry y otras nuevas tecnologías), el E-comerce perdería millones.</p><p
style="text-align: justify;">Algunos beneficios que han llevado al Big Bang de la Internet:</p><ul><li>Tu correo gratuito: www.gmail.com, www.hotmail.com</li><li>Tus fotos. http://www.flickr.com/</li><li>Tus blog: www.blogspot.com, http://www.blogia.com/, http://www.vox.com/</li><li>Tus documentos en Internet: www.scribd.com</li><li>Tus videos: http://es.youtube.com/, http://video.google.es/, http://es.video.yahoo.com/</li><li>Tus programas gratis: www.cdlibre.org</li><li>Tu disco duro virtual: http://www.mediamax.com/ 25 GB gratis,</li><li>Tu wiki: http://www.geogebra.org/en/upload/</li></ul><p>Eh ahí el gran riesgo. La explosión digital sin control. Todo beneficio trae su riesgo. Estas son las breves conclusiones de este Rincón.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/10-consejos-para-proteger-los-ninos-en-internet.xhtml" title="10 Consejos para proteger los Niños en Internet">10 Consejos para proteger los Niños en Internet</a></li><li><a
href="http://www.dragonjar.org/google-chrome-para-gnu-linux-y-mac-os-x.xhtml" title="Google Chrome para GNU Linux y Mac OS X">Google Chrome para GNU Linux y Mac OS X</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/sacale-el-jugo-a-tu-conexion-de-telmex-claro-embratel-o-net.xhtml" title="Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET">Sacale el jugo a tu conexión de Telmex, Claro, Embratel o NET</a></li><li><a
href="http://www.dragonjar.org/libro-internet-hackers-y-software-libre.xhtml" title="Libro: Internet, Hackers y Software Libre">Libro: Internet, Hackers y Software Libre</a></li><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/ubicando-a-las-farc-con-google-earth.xhtml" title="Ubicando a las FARC con Google Earth">Ubicando a las FARC con Google Earth</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/navegando-entre-los-riesgos-de-la-internet.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 18/63 queries in 0.121 seconds using disk: basic
Object Caching 2635/2693 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:37:06 -->
