﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hacking Ético</title>
	<atom:link href="http://hacking-etico.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://hacking-etico.com</link>
	<description>¿Está seguro de que está seguro?</description>
	<lastBuildDate>Wed, 16 May 2012 16:59:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Aumento del 81% en ataques informáticos durante 2011</title>
		<link>http://hacking-etico.com/2012/05/16/aumento-del-81-en-ataques-informaticos-durante-2011/</link>
		<comments>http://hacking-etico.com/2012/05/16/aumento-del-81-en-ataques-informaticos-durante-2011/#comments</comments>
		<pubDate>Wed, 16 May 2012 08:03:20 +0000</pubDate>
		<dc:creator>hackingetico</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[amenazas]]></category>

		<guid isPermaLink="false">http://hacking-etico.com/?p=1019</guid>
		<description><![CDATA[Según un estudio realizado por Symantec, los ataques informáticos aumentaron durante 2011  en un 81%, lo que me parece un aumento considerable y que habría que tener en cuenta ya que durante 2010 las amenazas también crecieron un porcentaje muy alto. En mis seminarios suelo destacar este crecimiento durante los últimos años, sobre todo desde [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Según un estudio realizado por Symantec, <strong>los ataques informáticos aumentaron durante 2011  en un 81%</strong>, lo que me parece un aumento considerable y que habría que tener en cuenta ya que durante 2010 las amenazas también crecieron un porcentaje muy alto.</p>
<p style="text-align: justify;">En mis seminarios suelo destacar este crecimiento durante los últimos años, sobre todo desde 2005, que es cuando se produce realmente un punto de inflexión en la gráfica de datos de ataques y amenazas informáticas. Aunque bien es cierto que durante estos dos últimos años, el aumento está siendo considerable, no sólo en la creación de malware si no también en la creación de <strong>herramientas para automatizar y facilitar ataques informáticos</strong>.</p>
<p style="text-align: justify;">Precisamente, esta automatización y facilidad de uso que están adoptando estas herramientas, hacen que cualquiera, con un mínimo conocimiento, pueda realizar ataques de forma sencilla y automatizada que puede causar graves daños. Lo preocupante es que muchas de estas personas, conocidas también como<strong> script-kiddies</strong>, en la mayoría de los casos, no saben lo que están haciendo ni qué impacto puede tener ese ataque.</p>
<p style="text-align: justify;">Por lo tanto, esto sólo es una noticia más para que nos demos cuenta, si no lo hemos hecho ya, que hay que estar <strong>prevenidos</strong> y <strong>concienciados</strong> de las amenazas existentes y pongamos los remedios oportunos para no ser víctimas de éstas.</p>
<p style="text-align: justify;">Como ya he dicho en algunas ocasiones, <strong>el mejor antivirus que podemos tener es el SENTIDO COMÚN</strong>.</p>
<p>Saludos éticos!</p>
]]></content:encoded>
			<wfw:commentRss>http://hacking-etico.com/2012/05/16/aumento-del-81-en-ataques-informaticos-durante-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidado con hotspot wi-fi en hoteles</title>
		<link>http://hacking-etico.com/2012/05/11/cuidado-con-hotspot-wi-fi-en-hoteles/</link>
		<comments>http://hacking-etico.com/2012/05/11/cuidado-con-hotspot-wi-fi-en-hoteles/#comments</comments>
		<pubDate>Fri, 11 May 2012 11:23:46 +0000</pubDate>
		<dc:creator>hackingetico</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[arp]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[hotspot]]></category>
		<category><![CDATA[spoof]]></category>
		<category><![CDATA[wi-fi]]></category>

		<guid isPermaLink="false">http://hacking-etico.com/?p=1010</guid>
		<description><![CDATA[Ahora que se acerca el verano y que muchos de los que nos leéis (gracias) vais a disfrutar de unas merecidas vacaciones, nos toca alertaros acerca del uso de algún hotspot wi-fi en algún hotel, albergue, estación, aeropuerto&#8230; El caso es que ayer, durante un seminario en un hotel, pude comprobar lo sencillo que resulta [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ahora que se acerca el verano y que muchos de los que nos leéis (gracias) vais a disfrutar de unas merecidas vacaciones, nos toca alertaros acerca del uso de algún <strong>hotspot wi-fi</strong> en algún hotel, albergue, estación, aeropuerto&#8230;</p>
<p style="text-align: justify;">El caso es que ayer, durante un seminario en un hotel, pude comprobar lo sencillo que resulta descubrir equipos en una red y capturar tráfico de la misma. Desde nuestro blog de hacking ético queremos dar algunos <strong>consejos</strong> de cara al verano.</p>
<p style="text-align: center;"><a href="http://hacking-etico.com/wp-content/uploads/2012/05/diagrama_arp_dns_spoof.png"><img class="aligncenter  wp-image-1011" title="Ataque arp y dns spoofing" src="http://hacking-etico.com/wp-content/uploads/2012/05/diagrama_arp_dns_spoof.png" alt="Ataque arp y dns spoofing" width="500" height="304" /></a></p>
<p style="text-align: justify;"><span id="more-1010"></span></p>
<p style="text-align: justify;">Hay que tener en cuenta que a esa red que nos conectamos gracias a la generosidad (o no) del hotel, hay más usuarios conectados, y entre ellos alguien con <strong>otros intereses</strong> que ver la portada de Cristiano Ronaldo en el Marca o repasar nuestro muro de Facebook. Lo que este atacante o intruso puede hacer es &#8220;<strong>envenar</strong>&#8221; la red para que enviemos nuestro tráfico Web a su ordenador en lugar de hacerlo directamente a la puerta de enlace legítima (<strong>punto de acceso, proxy o router del hotel</strong>).</p>
<p style="text-align: justify;">Os aseguro que es realmente sencillo. Existen herramientas automatizadas que montan un escenario con este tipo de ataques en cuestión de minutos. Las técnicas que usan son <strong>ARP spoofing</strong> para engañar a los equipos conectados y <strong>DNS spoofing</strong> para redirigirnos a otros sitios Web o clones de sitios Web legítimos.</p>
<p style="text-align: justify;">En otro post explicaré en detalle y de forma más técnica, cómo funciona realmente estos ataques, con ejemplos reales y prácticos. Con estas técnicas podemos ser víctimas de <strong>suplantación de identidad</strong> <strong>(phishing)</strong>, <strong>robo de credenciales</strong> y de otras amenazas.</p>
<p style="text-align: justify;">De momento y como <strong>contramedida</strong> os aconsejo que uséis navegación segura en vuestro tráfico Web. Es decir, intentad usar el protocolo https en lugar del http. La mayoría de Webs que requieren autenticación (Facebook, Twitter, Hotmail, Gmail&#8230;) permiten <strong>realizar el proceso de autenticación mediante cifrado usando el protocolo https</strong>. De esta forma aunque nos capturaran el tráfico, la información irá cifrada.</p>
<p style="text-align: justify;">Para avanzados, comprobad qué dirección IP os han asignado, y antes de visitar una Web hacedle un ping al dominio para ver qué IP responde. Si es del mismo rango que el vuestro, posiblemente algún atacante esté realizando un ataque de DNS spoofing.</p>
<p style="text-align: justify;">Por ejemplo, si me asignan la dirección IP <strong>10.0.0.15</strong> y al hacerle ping a <em>www.facebook.com</em> me responde con<strong> 10.0.0.150</strong>, algo raro está pasando, ¿no? <img src='http://hacking-etico.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Para profesionales que necesiten conectarse a su empresa para trabajar de forma remota, hacedlo mediante una <strong>VPN</strong>. Hoy en día existen soluciones muy sencilla para realizar conexiones seguras, por ejemplo, <strong>clientes VPN por SSL</strong>.</p>
<p style="text-align: justify;">Saludos éticos!</p>
]]></content:encoded>
			<wfw:commentRss>http://hacking-etico.com/2012/05/11/cuidado-con-hotspot-wi-fi-en-hoteles/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad crítica en Microsoft Word &#8211; MS12029</title>
		<link>http://hacking-etico.com/2012/05/09/vulnerabilidad-critica-en-microsoft-word-ms12029/</link>
		<comments>http://hacking-etico.com/2012/05/09/vulnerabilidad-critica-en-microsoft-word-ms12029/#comments</comments>
		<pubDate>Wed, 09 May 2012 08:11:31 +0000</pubDate>
		<dc:creator>hackingetico</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[crítica]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[word]]></category>

		<guid isPermaLink="false">http://hacking-etico.com/?p=1007</guid>
		<description><![CDATA[Hola, ayer como cada segundo martes de cada mes se emitió el boletín de seguridad de Microsoft. Le he echado un vistazo y lo más destacable es una vulnerabilidad crítica en Microsoft Word que permite la ejecución remota de comandos. Lo destaco por su criticidad y por el software al que afecta, el procesador más [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hola, ayer como cada segundo martes de cada mes se emitió el boletín de seguridad de Microsoft. Le he echado un vistazo y lo más destacable es una <strong>vulnerabilidad crítica en Microsoft Word</strong> que permite la ejecución remota de comandos. Lo destaco por su criticidad y por el software al que afecta, el procesador más usado, Microsoft Word.</p>
<p style="text-align: justify;">El atacante podría usar un documento <strong>RTF malformado</strong> para aprovechar dicha vulnerabilidad y explotarla. Para aquellos usuarios que utilicen cuentas limitadas el riesgo es menor ya que los privilegios con los que contaría el atacante serían menores. De ahí la importancia de <strong>no utilizar por costumbre una cuenta con privilegios de administrador</strong>.</p>
<p style="text-align: justify;">Como siempre, la forma de solucionarlo es mediante las <strong>actualizaciones</strong> de Windows. Ya se han emitido las actualizaciones y están disponibles para las distintas plataformas afectadas.</p>
<p>Las versiones afectadas son Microsoft Word 2003 y Microsoft Word 2007.</p>
<p><strong>Más información</strong>: <a title="Boletín de seguridad - Mayo 2012" href="http://technet.microsoft.com/es-es/security/bulletin/ms12-may">http://technet.microsoft.com/es-es/security/bulletin/ms12-may</a></p>
<p>Lo dicho, toca actualizar. <strong>Recordad intentar no usar usuarios con privilegios de administrador, usad usuarios con cuentas limitadas</strong>.</p>
<p>Saludos éticos! <img src='http://hacking-etico.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://hacking-etico.com/2012/05/09/vulnerabilidad-critica-en-microsoft-word-ms12029/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Charla en la Universidad de Córdoba: Auditorías de seguridad informática</title>
		<link>http://hacking-etico.com/2012/05/07/charla-en-la-universidad-de-cordoba-auditorias-de-seguridad-informatica/</link>
		<comments>http://hacking-etico.com/2012/05/07/charla-en-la-universidad-de-cordoba-auditorias-de-seguridad-informatica/#comments</comments>
		<pubDate>Mon, 07 May 2012 17:04:05 +0000</pubDate>
		<dc:creator>hackingetico</dc:creator>
				<category><![CDATA[Eventos]]></category>
		<category><![CDATA[charlas]]></category>
		<category><![CDATA[seminarios]]></category>

		<guid isPermaLink="false">http://hacking-etico.com/?p=996</guid>
		<description><![CDATA[Hoy he tenido la suerte y el honor de poder dar una charla acerca de Auditorías de Seguridad Informática en la Universidad de Córdoba (UCO), a un grupo de alumnos y profesor (Juan Antonio Romero, desde aquí gracias por la invitación) de la asignatura de Seguridad de la Ingeniería de Informática. Durante la charla se [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy he tenido la suerte y el honor de poder dar una charla acerca de Auditorías de Seguridad Informática en la Universidad de Córdoba (UCO), a un grupo de alumnos y profesor (Juan Antonio Romero, desde aquí gracias por la invitación) de la asignatura de Seguridad de la Ingeniería de Informática.</p>
<p>Durante la charla se ha hecho una breve introducción acerca de la situación actual de los servicios de seguridad informática para empresas, el tipo de auditorías existentes y se ha hecho más hincapié en las auditorías de seguridad externa. Para hacerlo más ameno, se ha hecho una demostración de una de las fases de las auditorías; la enumeración de puertos y servicios (Enumerating).</p>
<p><span id="more-996"></span></p>
<p>Como demostración práctica, se ha utilizado herramientas para la obtención de información valiosa usando el protocolo SNMP. Creo que ha gustado bastante <img src='http://hacking-etico.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Aquí debajo una fotografía de la charla.</p>
<p style="text-align: center;"><a href="http://hacking-etico.com/wp-content/uploads/2012/05/photo3.jpg"><img class="aligncenter  wp-image-998" title="Charla UCO - Introducción a las auditorías de seguridad" src="http://hacking-etico.com/wp-content/uploads/2012/05/photo3.jpg" alt="Charla UCO - Introducción a las auditorías de seguridad" width="538" height="403" /></a></p>
<p>Saludos éticos <img src='http://hacking-etico.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://hacking-etico.com/2012/05/07/charla-en-la-universidad-de-cordoba-auditorias-de-seguridad-informatica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SE Hacking Ético: Google Hacking – Parte 3</title>
		<link>http://hacking-etico.com/2012/05/05/se-hacking-etico-google-hacking-parte-3/</link>
		<comments>http://hacking-etico.com/2012/05/05/se-hacking-etico-google-hacking-parte-3/#comments</comments>
		<pubDate>Sat, 05 May 2012 13:58:48 +0000</pubDate>
		<dc:creator>hackingetico</dc:creator>
				<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Pentesting]]></category>
		<category><![CDATA[google hacking]]></category>
		<category><![CDATA[SE Hacking]]></category>

		<guid isPermaLink="false">http://hacking-etico.com/?p=978</guid>
		<description><![CDATA[Me he decidido a retomar esta serie de artículos relacionados con Search Engine Hacking Ético, dedicado a Google Hacking. Siempre desde el punto de vista de hacking ético. En esta tercera parte de la serie, vamos a buscar centralitas voip basadas en software opensource como Asterisk. Indagando un poco por internet, a través de imágenes [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Me he decidido a retomar esta serie de artículos relacionados con <strong>Search Engine Hacking Ético</strong>, dedicado a <strong>Google Hacking</strong>. Siempre desde el punto de vista de hacking ético. En esta tercera parte de la serie, vamos a buscar centralitas voip basadas en software opensource como Asterisk.</p>
<p style="text-align: justify;">Indagando un poco por internet, a través de imágenes de Google, he comprobado que el título de la página siempre es &#8220;<strong>FreePBX administration</strong>&#8220;. </p>
<p style="text-align: center;"><a href="http://hacking-etico.com/wp-content/uploads/2012/05/cap_freepbx_administration.png"><img class="aligncenter size-full wp-image-987" title="Search Engine Hacking Ético - FreePBX Administration" src="http://hacking-etico.com/wp-content/uploads/2012/05/cap_freepbx_administration.png" alt="Search Engine Hacking Ético - FreePBX Administration" width="348" height="176" /></a></p>
<p style="text-align: justify;">Por lo tanto ya tenemos claro que esta frase clave, &#8220;FreePBX administration&#8221;, tiene que ir en nuestra búsqueda en Google. Para ello usaremos el operador <strong>intitle</strong> de Google y para reducir el ruido documental podemos usar el operador <strong>site</strong> con el símbolo de exclusión &#8220;-&#8221; (guión, sin comillas) para excluir el dominio del propio software freepbx.org:</p>
<p style="padding-left: 30px;">intitle:&#8221;FreePBX administration&#8221; -site:freepbx.org</p>
<p> A continuación una captura de los resultados de esta búsqueda:</p>
<p style="text-align: center;"><a href="http://hacking-etico.com/wp-content/uploads/2012/05/cap_freepbx_search1.png"><img class="aligncenter  wp-image-989" title="Search Engine Hacking Ético - FreePBX Search 1" src="http://hacking-etico.com/wp-content/uploads/2012/05/cap_freepbx_search1.png" alt="Search Engine Hacking Ético - FreePBX Search 1" width="635" height="390" /></a></p>
<p style="text-align: justify;">Bien, ya vamos obtieniendo resultados, pero así a simple vista no parece que se trate de páginas de administración de FreePBX. Si volvemos a fijarnos en la primera imagen, podemos comprobar como la url por defecto de la aplicación Web es <em>http://dirección/admin/&#8230;</em> ¿Por qué no probar incluir en la búsqueda sólo aquellas direcciones que incluyan la palabra admin en su url? Probemos lo siguiente:</p>
<p style="padding-left: 30px;">intitle:&#8221;FreePBX administration&#8221; -site:freepbx.org inurl:&#8221;/admin&#8221;</p>
<p><span id="more-978"></span></p>
<p> Veamos esta búsqueda qué resultados devolvería:</p>
<p><a href="http://hacking-etico.com/wp-content/uploads/2012/05/cap_freepbx_search2.png"><img class="aligncenter size-full wp-image-990" title="Search Engine Hacking Ético - FreePBX Search 2" src="http://hacking-etico.com/wp-content/uploads/2012/05/cap_freepbx_search2.png" alt="Search Engine Hacking Ético - FreePBX Search 2" width="764" height="367" /></a></p>
<p style="text-align: justify;">OK, ahora sí parece que hemos encontrado resultados que apunta a paneles de administraciones de centralitas VoIP, en concreto FreePBX de Asterisk. Está claro que la pregunta que ahora mismo os está rondando la cabeza es; <strong>¿y ahora qué?</strong> Pues está claro que estas webs no han tenido cuidado a la hora de permitir indexar a los buscadores url tan críticas como estas.</p>
<p style="text-align: justify;">Sólo si la pareja nombre de usuario y contraseña es fuerte estarán a salvo de intrusiones en su centralita VoIP. En el mercado existen muchas herramientas capaces de realizar ataques de diccionario o de fuerza bruta de forma automatizada, como por ejemplo <strong>Hydra</strong> o <strong>Medusa</strong>, de las que ya hablaremos en su día. Todo eso sin contar con posibles vulnerabilidades que puedan ser explotadas.</p>
<p style="text-align: justify;">Un fichero robots.txt bien configurado, cambio de nombres y rutas por defecto les vendría bien. <strong>Un poco de seguridad por oscuridad</strong>.</p>
<p style="text-align: justify;">Pues eso es todo, espero que haya sido de vuestro interés. Nos leeremos en el próximo post de Hacking Ético.</p>
<p style="text-align: justify;">Saludos!</p>
]]></content:encoded>
			<wfw:commentRss>http://hacking-etico.com/2012/05/05/se-hacking-etico-google-hacking-parte-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad crítica en dispositivos industriales RUGGEDCOM</title>
		<link>http://hacking-etico.com/2012/05/03/vulnerabilidad-critica-en-dispositivos-industriales-ruggedcom/</link>
		<comments>http://hacking-etico.com/2012/05/03/vulnerabilidad-critica-en-dispositivos-industriales-ruggedcom/#comments</comments>
		<pubDate>Thu, 03 May 2012 09:55:21 +0000</pubDate>
		<dc:creator>hackingetico</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[ruggedcom]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://hacking-etico.com/?p=983</guid>
		<description><![CDATA[Parece de película pero no lo es. Un investigador independiente, preocupado por la seguridad de estos sistemas industriales compró un conmutador de red de la firma canadiense RuggedCom. Quedó sorprendido al descubrir lo fácil que era acceder a la administración del dispositivo, simplemente usando como nombre de usuario &#8220;factory&#8221; y como contraseña el resultado de [...]]]></description>
			<content:encoded><![CDATA[<p>Parece de película pero no lo es. Un investigador independiente, preocupado por la seguridad de estos sistemas industriales compró un conmutador de red de la firma canadiense <strong>RuggedCom</strong>. Quedó sorprendido al descubrir lo fácil que era acceder a la administración del dispositivo, simplemente usando como nombre de usuario &#8220;<strong>factory</strong>&#8221; y como contraseña el resultado de un script hecho en perl pasando como parámetro la mac.</p>
<p>Teniendo en cuenta que estos sistemas controlan líneas y redes ferroviarias, estaciones eléctricas y otros sistemas de esta índole, la gravedad de esta vulnerabilidad es considerable. De hecho, el script en perl para descubrir la contraseña es pública.</p>
<p><strong>Esto unido a que con Shodan se pueden encontrar fácilmente dispositivos Ruggedcom&#8230;</strong></p>
<p style="text-align: center;"> <a href="http://hacking-etico.com/wp-content/uploads/2012/05/cap_shodan_rugged.png"><img class="aligncenter size-medium wp-image-984" title="Captura de Shodan con Ruggedcom" src="http://hacking-etico.com/wp-content/uploads/2012/05/cap_shodan_rugged-300x240.png" alt="Captura de Shodan con Ruggedcom" width="300" height="240" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://hacking-etico.com/2012/05/03/vulnerabilidad-critica-en-dispositivos-industriales-ruggedcom/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿Qué es la Ingeniería social y cómo estar prevenidos?</title>
		<link>http://hacking-etico.com/2012/04/29/que-es-la-ingenieria-social-y-como-estar-prevenidos/</link>
		<comments>http://hacking-etico.com/2012/04/29/que-es-la-ingenieria-social-y-como-estar-prevenidos/#comments</comments>
		<pubDate>Sun, 29 Apr 2012 11:06:28 +0000</pubDate>
		<dc:creator>ciyinet</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Privacidad]]></category>

		<guid isPermaLink="false">http://hacking-etico.com/?p=981</guid>
		<description><![CDATA[¿Conoces ya esta técnica en profundidad y hasta dónde puede llegar a usarse? La wikipedia la describe como: En el campo de la seguridad informática, ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes computacionales, para obtener información, acceso o privilegios en sistemas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">¿Conoces ya esta técnica en profundidad y hasta dónde puede llegar a usarse? La wikipedia la describe como:</p>
<blockquote><p>En el campo de la <a title="Seguridad informática" href="http://es.wikipedia.org/wiki/Seguridad_inform%C3%A1tica">seguridad informática</a>, <strong>ingeniería social</strong> es la práctica de obtener <a title="Información" href="http://es.wikipedia.org/wiki/Informaci%C3%B3n">información</a> confidencial a través de la manipulación de <a title="Usuarios" href="http://es.wikipedia.org/wiki/Usuarios">usuarios</a> legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, <a title="Criminales" href="http://es.wikipedia.org/wiki/Criminales">criminales</a>, o delincuentes computacionales, para obtener información, acceso o <a title="Privilegios" href="http://es.wikipedia.org/wiki/Privilegios">privilegios</a> en <a title="Sistemas de información" href="http://es.wikipedia.org/wiki/Sistemas_de_informaci%C3%B3n">sistemas de información</a> que les permitan realizar algún acto que perjudique o exponga la <a title="Persona" href="http://es.wikipedia.org/wiki/Persona">persona</a> u <a title="Ser vivo" href="http://es.wikipedia.org/wiki/Ser_vivo">organismo</a> comprometido a <a title="Riesgo" href="http://es.wikipedia.org/wiki/Riesgo">riesgo</a> o abusos.</p>
<p>El principio que sustenta la ingeniería social es el que en cualquier sistema &#8220;los usuarios son el eslabón débil&#8221;.</p>
</blockquote>
<p style="text-align: justify;">En bitelia han publicado un artículo muy completo hablando sobre la Ingeniería Social, os recomendamos que lo leáis. Podéis acceder en la siguiente dirección: <a href="http://bitelia.com/2012/04/que-es-la-ingenieria-social-y-como-estar-prevenidos">http://bitelia.com/2012/04/que-es-la-ingenieria-social-y-como-estar-prevenidos</a></p>
<p style="text-align: justify;"> </p>
]]></content:encoded>
			<wfw:commentRss>http://hacking-etico.com/2012/04/29/que-es-la-ingenieria-social-y-como-estar-prevenidos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ruby On Rails &#8211; Guía de seguridad</title>
		<link>http://hacking-etico.com/2012/04/15/ruby-on-rails-guia-de-seguridad/</link>
		<comments>http://hacking-etico.com/2012/04/15/ruby-on-rails-guia-de-seguridad/#comments</comments>
		<pubDate>Sun, 15 Apr 2012 12:49:25 +0000</pubDate>
		<dc:creator>ciyinet</dc:creator>
				<category><![CDATA[Desarrollo seguro]]></category>

		<guid isPermaLink="false">http://hacking-etico.com/?p=967</guid>
		<description><![CDATA[No cabe duda que la importancia y presencia en el mercado de las aplicaciones web ha aumentado de manera gigantesca en los últimos años, y todo parece indicar que así seguirá en un futuro inmediato. A lo largo de los últimos años han surgido algunos frameworks para potenciar y a su vez facilitar el desarrollo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">No cabe duda que la importancia y presencia en el mercado de las aplicaciones web ha aumentado de manera gigantesca en los últimos años, y todo parece indicar que así seguirá en un futuro inmediato. A lo largo de los últimos años han surgido algunos frameworks para potenciar y a su vez facilitar el desarrollo de las mismas. Algunos de los más importantes son .NET, django y Ruby On Rails para VB.NET/C#-ASP, Python y Ruby respectivamente. </p>
<p><a href="http://hacking-etico.com/wp-content/uploads/2012/04/ruby-on-rails.jpg"><img class="aligncenter size-medium wp-image-968" title="ruby-on-rails" src="http://hacking-etico.com/wp-content/uploads/2012/04/ruby-on-rails-300x187.jpg" alt="" width="300" height="187" /></a></p>
<p style="text-align: justify;">En la mayoría de las ocasiones, estos frameworks vienen bien preparados para ayudar a enfrentarnos a los principales fallos de seguridad. Os dejamos a continuación un enlace a la guía de seguridad para el desarrollo para Ruby On Rails. Una guía imprescindible para aprender a desarrollar de manera segura bajo esta tecnología.</p>
<p style="text-align: center;"><a href="http://guides.rubyonrails.org/security.html">Guía de seguridad para Ruby On Rails</a></p>
]]></content:encoded>
			<wfw:commentRss>http://hacking-etico.com/2012/04/15/ruby-on-rails-guia-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Simulación Hacking Ético para El Club de las Ideas</title>
		<link>http://hacking-etico.com/2012/04/14/simulacion-hacking-etico-para-el-club-de-las-ideas/</link>
		<comments>http://hacking-etico.com/2012/04/14/simulacion-hacking-etico-para-el-club-de-las-ideas/#comments</comments>
		<pubDate>Sat, 14 Apr 2012 14:05:12 +0000</pubDate>
		<dc:creator>ciyinet</dc:creator>
				<category><![CDATA[Eventos]]></category>

		<guid isPermaLink="false">http://hacking-etico.com/?p=957</guid>
		<description><![CDATA[Ayer Proxy Servicios y Consulting S.L.U. estuvo en el IES Gran Capitán colaborando en la grabación de una nueva entrega para el programa de Canal Sur &#8220;El Club de las Ideas&#8221;. En concreto, Proxy Servicios y Consulting S.L.U. se encargó de montar el escenario técnico y la realización de varios ataques en el centro, con [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Ayer <strong>Proxy Servicios y Consulting S.L.U.</strong> estuvo en el IES Gran Capitán colaborando en la grabación de una nueva entrega para el programa de <strong>Canal Sur &#8220;El Club de las Ideas&#8221;</strong>. En concreto, Proxy Servicios y Consulting S.L.U. se encargó de montar el escenario técnico y la realización de varios ataques en el centro, con el fin de enseñar a los alumnos del mismo ataques que existen en la red y cómo realizar las contramedidas oportunas.</p>
<p style="text-align: justify;">En definitiva echamos una buena mañana grabando y pasando un rato simpático para intentar una vez más fomentar nuestro principal objetivo:  concienciar a la gente de la importancia de la seguridad informática en los sistemas actuales.</p>
<p><a href="http://hacking-etico.com/wp-content/uploads/2012/04/la-foto.jpg"><img class="aligncenter size-medium wp-image-958" title="Grabación El Club de las ideas 1" src="http://hacking-etico.com/wp-content/uploads/2012/04/la-foto-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://hacking-etico.com/wp-content/uploads/2012/04/la-foto-1.jpg"><img class="size-medium wp-image-959 aligncenter" title="Grabación El Club de las ideas 2" src="http://hacking-etico.com/wp-content/uploads/2012/04/la-foto-1-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://hacking-etico.com/wp-content/uploads/2012/04/la-foto-2.jpg"><img class="aligncenter size-medium wp-image-960" title="Grabación El Club de las ideas 3" src="http://hacking-etico.com/wp-content/uploads/2012/04/la-foto-2-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p><a href="http://hacking-etico.com/wp-content/uploads/2012/04/la-foto-3.jpg"><img class="aligncenter size-medium wp-image-961" title="Grabación El Club de las ideas 4" src="http://hacking-etico.com/wp-content/uploads/2012/04/la-foto-3-300x224.jpg" alt="" width="300" height="224" /></a></p>
<p style="text-align: center;"><a href="http://hacking-etico.com/wp-content/uploads/2012/04/la-foto-6.jpg"><img class="aligncenter size-medium wp-image-962" title="Grabación El Club de las ideas 5" src="http://hacking-etico.com/wp-content/uploads/2012/04/la-foto-6-224x300.jpg" alt="" width="224" height="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://hacking-etico.com/2012/04/14/simulacion-hacking-etico-para-el-club-de-las-ideas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP 5.4.0 &#8211; Vulnerabilidad remota permite DoS</title>
		<link>http://hacking-etico.com/2012/03/27/php-5-4-0-vulnerabilidad-remota-permite-dos/</link>
		<comments>http://hacking-etico.com/2012/03/27/php-5-4-0-vulnerabilidad-remota-permite-dos/#comments</comments>
		<pubDate>Tue, 27 Mar 2012 07:16:30 +0000</pubDate>
		<dc:creator>hackingetico</dc:creator>
				<category><![CDATA[Vulnerabilidades]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://hacking-etico.com/?p=951</guid>
		<description><![CDATA[Hace ya unas semanas, se encontró una vulnerabilidad grave en la versión 5.4.0 de PHP que permitiría a un atacante realizar una denegación de servicio (DoS) de forma remota. Los chicos de packetstorm han publicado una prueba de concepto (PoC) para que probéis si vuestro servidor es vulnerable (está comprobado de todas formas). Así que [...]]]></description>
			<content:encoded><![CDATA[<p>Hace ya unas semanas, se encontró una vulnerabilidad grave en la <strong>versión 5.4.0 de PHP</strong> que permitiría a un atacante realizar una denegación de servicio (DoS) de forma remota.</p>
<p>Los chicos de packetstorm han publicado una prueba de concepto (PoC) para que probéis si vuestro servidor es vulnerable (está comprobado de todas formas).</p>
<p>Así que debido a su gravedad, y a su sencillez de explotación, desde <strong>hacking-etico.com</strong> aconsejamos actualizar lo antes posible nuestro PHP.</p>
<p>Según hemos podido investigar no se trata de una vulnerabilidad nueva, pero al hacerse pública la forma de explotarla, la urgencia en actualizar es máxima.</p>
<p><em>[Actualizado]: En exploit-db ya han publicado el exploit.</em></p>
<p>PD: Seguimiento de la vulnerabilidad en php.net https://bugs.php.net/bug.php?id=61509</p>
<p>Patch now!</p>
]]></content:encoded>
			<wfw:commentRss>http://hacking-etico.com/2012/03/27/php-5-4-0-vulnerabilidad-remota-permite-dos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

