<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Obiter Dicta &#187; Seguridad</title>
	<atom:link href="http://www.obiterdicta.net/category/informatica-y-tecnologia/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.obiterdicta.net</link>
	<description></description>
	<lastBuildDate>Thu, 19 Aug 2010 10:20:53 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Un complemento para Firefox infectado pasa inadvertido durante meses</title>
		<link>http://www.obiterdicta.net/2008/05/08/un-complemento-para-firefox-infectado-pasa-inadvertido-durante-meses/</link>
		<comments>http://www.obiterdicta.net/2008/05/08/un-complemento-para-firefox-infectado-pasa-inadvertido-durante-meses/#comments</comments>
		<pubDate>Thu, 08 May 2008 18:55:55 +0000</pubDate>
		<dc:creator>Defero</dc:creator>
				<category><![CDATA[Informática y tecnología]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.obiterdicta.net/?p=55</guid>
		<description><![CDATA[Leo en Kriptópolis que mozilla distribuyó durante meses un complemento para Firefox que incluía código malicioso (fuente original en inglés), concretamente en el paquete que proporciona el soporte de lenguaje vietnamita, infectado el 28 de febrero de 2008. Por lo visto el malware, que afecta únicamente a sistemas operativos Windows, no fue detectado por el [...]

<div style=\"background-color: #ddddcc; margin-left: 60px; margin-right: 60px; padding: 20px;\">
No hay artículos relacionados.  </div>]]></description>
			<content:encoded><![CDATA[<p>Leo en Kriptópolis que <a href="http://www.kriptopolis.org/malware-en-servidores-mozilla">mozilla distribuyó durante meses un complemento para Firefox que incluía código malicioso</a> (<a href="http://blog.mozilla.com/security/2008/05/07/compromised-file-in-vietnamese-language-pack-for-firefox-2/">fuente original en inglés</a>), concretamente en el paquete que proporciona el soporte de lenguaje vietnamita, infectado el 28 de febrero de 2008. Por lo visto el <em>malware</em>, que afecta únicamente a sistemas operativos Windows, no fue detectado por el antivirus utilizado en el equipo de la Fundación Mozilla. No es la primera vez que Firefox se deja colar código malicioso en uno de sus complementos, hace tres años y medio <a href="http://barrapunto.com/article.pl?sid=04/11/22/1442207">Firefox distribuyó un <em>searchplugin</em> espía</a> en su versión alemana.</p>
<p><span id="more-55"></span></p>
<p>Teniendo en cuenta que Firefox es una de las piezas de software libre más extendidas, que para más <em>inri</em> se ha ganado mucha de su popularidad a base de pregonar a los cuatro vientos su seguridad a prueba de bombas, quizás esta noticia debería hacernos reflexionar acerca de la mayor seguridad del software libre. Muchos hemos esgrimido en muchas ocasiones el argumento de que <em>&#8220;cuatro ojos ven más que dos&#8221;</em>, y sobre el código fuente de un programa libre puede haber potencialmente miles de ojos escudriñando cada línea. Pero la realidad nos dice que la inmunidad total no existe. Igual que en esta ocasión se ha introducido código malicioso de manera accidental en un complemento de uso minoritario y ha pasado desapercibido durante meses, mañana algún desarrollador descontento de la Fundación Mozilla podría meter código malicioso de manera intencionada en el corazón del navegador, y no descubrirse hasta haber provocado cuantiosos daños.</p>
<p>En realidad no pretendo equiparar el riesgo potencial de un programa libre con el de un programa privativo. Teniendo el código fuente a buen recaudo, un desarrollador de un programa privativo puede tener mayor tentación de meter código fraudulento, mientras que un desarrollador de un programa libre debería tener mayores reparos para hacerlo, porque tarde o temprano le desenmascararán. Yo, personalmente, siempre confiaré más en un programa libre que en uno privativo, aunque <em>a priori</em> sea imposible saber si alguno de los dos lleva <em>regalito</em>. Pero es evidente que no hay confianza ciega que valga. Cuatro ojos pueden ver más que dos, pero aún así siguen sin garantizar que lo verán todo, o que lo verán a tiempo.</p>
<blockquote><p><b>Edición:</b> Creo que he malinterpretado la noticia, y he inducido a malinterpretarla a otras personas. Según cuenta un <a href="http://barrapunto.com/comments.pl?sid=76582&#038;cid=1041964">usuario anónimo en Barrapunto</a>, los paquetes distribuidos no incluían el gusano, sino unos documentos HTML modificados por el gusano, con javascript <em>malicioso</em>. Por lo tanto, aunque el gusano no es operativo en sistemas distintos a MS Windows, sus <em>toxinas</em> (el código javascript) afectarían a cualquier sistema.</p></blockquote>
<p class="akst_link"><a href="http://www.obiterdicta.net/?p=55&amp;akst_action=share-this"  title="E-mail this, post to del.icio.us, etc." id="akst_link_55" class="akst_share_link" rel="nofollow">Compártelo</a>
</p>

<div style=\"background-color: #ddddcc; margin-left: 60px; margin-right: 60px; padding: 20px;\"><p>No hay artículos relacionados.  </p></div>]]></content:encoded>
			<wfw:commentRss>http://www.obiterdicta.net/2008/05/08/un-complemento-para-firefox-infectado-pasa-inadvertido-durante-meses/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8216;Phishing&#8217; en directo</title>
		<link>http://www.obiterdicta.net/2006/07/05/phishing-en-directo/</link>
		<comments>http://www.obiterdicta.net/2006/07/05/phishing-en-directo/#comments</comments>
		<pubDate>Wed, 05 Jul 2006 14:33:16 +0000</pubDate>
		<dc:creator>Defero</dc:creator>
				<category><![CDATA[E-mail]]></category>
		<category><![CDATA[Informática y tecnología]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.obiterdicta.info/2006/07/05/phishing-en-directo/</guid>
		<description><![CDATA[Acabo de asistir por primera vez a un intento de Phishing. Me ha llegado un mensaje (supuestamente) del Banco Santander pidiéndome que verifique mis datos bancarios. Éste es el texto: Estimado cliente, Es muy importante a leer. Puede ser que Usted haya notado que la semana pasada nuestro sitio www.gruposantander.es funcionaba inestable y se observaban [...]

<div style=\"background-color: #ddddcc; margin-left: 60px; margin-right: 60px; padding: 20px;\">
No hay artículos relacionados.  </div>]]></description>
			<content:encoded><![CDATA[<p>Acabo de asistir por primera vez a un intento de <a href="http://es.wikipedia.org/wiki/Phishing">Phishing</a>. Me ha llegado un mensaje (supuestamente) del <a href="http://www.gruposantander.es/">Banco Santander</a> pidiéndome que <i>verifique</i> mis datos bancarios. Éste es el texto:</p>
<p><span id="more-36"></span></p>
<blockquote><p><i>Estimado cliente,</p>
<p>Es muy importante a leer.</p>
<p>Puede ser que Usted haya notado que la semana pasada nuestro sitio www.gruposantander.es funcionaba inestable y se observaban frecuentes intermitencias. </p>
<p>Hemos renovado nuestras instalaciones bancarias y ahora el problema esta resuelta. </p>
<p>Pero para una capacidad de trabajo correcta de sus cuentas bancarias, le pedimos a Usted introducir los detalles completos de la cuenta para que pudamos renovar nuestra base de los clientes y comprobar nuestro sistema nuevo de proteccion de los datos. </p>
<p> Tome este enlace <b>www.gruposantander.es</b> para verificar sus datos bancarios. </p>
<p>Esta carta es automaticamente mandada a cada cliente del Banco Santander Central Hispano, no hay necesidad a responder. </p>
<p>Con respeto,<br />
El servicio del mantenimiento tecnico del Banco. </i></p></blockquote>
<p>Como podéis suponer, el enlace no lleva a la auténtica web del Grupo Santander, sino que lleva a una falsificación en www.gruposantander.<b>tk</b>.</p>
<p>¿Y dónde está la novedad? He recibido decenas (puede que cientos) de mensajes similares a éste, muchos de ellos mejor montados. La novedad está en que esta vez he llegado a ver la web falsificada. En otras ocasiones he llegado demasiado tarde, y los estafadores ya habían recogido sus bártulos tras desplumar a algunos incautos. Pero en esta ocasión he podido ver cómo falsifican la web. Daos prisa y podréis verlo con vuestros propios receptores ópticos. <img src='http://www.obiterdicta.net/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p><a href="http://barrapunto.com/~Defero/journal/21727">Publicado en Barrapunto</a></p>
<p class="akst_link"><a href="http://www.obiterdicta.net/?p=36&amp;akst_action=share-this"  title="E-mail this, post to del.icio.us, etc." id="akst_link_36" class="akst_share_link" rel="nofollow">Compártelo</a>
</p>

<div style=\"background-color: #ddddcc; margin-left: 60px; margin-right: 60px; padding: 20px;\"><p>No hay artículos relacionados.  </p></div>]]></content:encoded>
			<wfw:commentRss>http://www.obiterdicta.net/2006/07/05/phishing-en-directo/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
