<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SinapsysMx.Net &#187; Seguridad Informática</title>
	<atom:link href="http://sinapsysmx.net/category/seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>http://sinapsysmx.net</link>
	<description>Desarrollo Aplicaciones Web a la medida, Hospedaje Web y Radio en Internet</description>
	<lastBuildDate>Sat, 31 Jul 2010 16:00:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Informe de SUN sobre confianza en Cloud Computing</title>
		<link>http://sinapsysmx.net/seguridad-informatica/informe-de-sun-sobre-confianza-en-cloud-computing/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://sinapsysmx.net/seguridad-informatica/informe-de-sun-sobre-confianza-en-cloud-computing/#comments</comments>
		<pubDate>Sat, 31 Jul 2010 16:00:10 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://sinapsysmx.net/seguridad-informatica/informe-de-sun-sobre-confianza-en-cloud-computing/</guid>
		<description><![CDATA[<p>Cloud Computing promete una mayor flexibilidad en la planificación empresarial, junto con importantes ahorros de costes al aprovechar las economías de escala en la infraestructura de TI. También ofrece un modelo simplificado y de capital para calcular los gastos de servicios, así como mayor agilidad para los clientes que fácilmente se pueden expandir y <br/><br/><p> <b>Continuar Leyendo</b> <a href="http://sinapsysmx.net/seguridad-informatica/informe-de-sun-sobre-confianza-en-cloud-computing/">Informe de SUN sobre confianza en Cloud Computing</a></p>]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Cloud Computing promete una mayor flexibilidad en la planificación empresarial, junto con importantes ahorros de costes al aprovechar las economías de escala en la infraestructura de TI.<br />
También ofrece un modelo simplificado y de capital para calcular los gastos de servicios, así como mayor agilidad para los clientes que fácilmente se pueden expandir y contraer su departamento de TI.</p>
<p>Sin embargo, muchos clientes de la empresa no se atreven a conocer las ofertas en la nube debido a la gobernabilidad y la seguridad. A muchos potenciales usuarios de los servicios en la nube le falta la confianza de que los proveedores protejan adecuadamente sus datos y que entreguen los mismos en forma segura.</p>
<p>El informe de SUN <a href="http://a6wg.googlegroups.com/web/sun_transparency.pdf">Building Customer Trust In Cloud Computing With Transparent Security</a> hace un recorrido por los principales problemas y trabas así como las soluciones actuales.</p>
<p><b>Cristian de la Redacción de <a href="http://www.segu-info.com.ar/">Segu-Info</a></b><span id="more-3017"></span></p>
<div><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a><img width="1" height="1" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/88fb3_14423462-6278774727387958149?l=blog.segu-info.com.ar" alt="" /></div>
<p><a href="http://feedads.g.doubleclick.net/~a/LlW58QY2mDLXSt1UcLM54gLff4U/0/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/88fb3_di" border="0"></img></a><br />
<a href="http://feedads.g.doubleclick.net/~a/LlW58QY2mDLXSt1UcLM54gLff4U/1/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/88fb3_di" border="0"></img></a></p>
<p><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/c2135_Ejh2tGGgStI" height="1" width="1" /> Fuente: <a href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/Ejh2tGGgStI/informe-de-sun-sobre-confianza-en-cloud.html" target="_blank"> Noticias de Seguridad Informática </a></p>
<p><span style="font-size:9px;"></span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://sinapsysmx.net/seguridad-informatica/informe-de-sun-sobre-confianza-en-cloud-computing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Venden dominios &quot;com.ar&quot;</title>
		<link>http://sinapsysmx.net/seguridad-informatica/venden-dominios-com-ar/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://sinapsysmx.net/seguridad-informatica/venden-dominios-com-ar/#comments</comments>
		<pubDate>Sat, 31 Jul 2010 16:00:10 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://sinapsysmx.net/seguridad-informatica/venden-dominios-com-ar/</guid>
		<description><![CDATA[<p>En esos momentos en los que uno está tratando de enfocarse en la tarea productiva, súbitamente se cruza con algo que provoca que la concentración se vaya para el lado de los tomates, en este caso consistió en un pequeño aporte en una página de WikiPedia que intentaba describir el NIC.AR, citándolo inicialmente en <br/><br/><p> <b>Continuar Leyendo</b> <a href="http://sinapsysmx.net/seguridad-informatica/venden-dominios-com-ar/">Venden dominios &#34;com.ar&#34;</a></p>]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>En esos momentos en los que uno está tratando de enfocarse en la tarea  productiva, súbitamente se cruza con algo que provoca que la  concentración se vaya para el lado de los tomates, en este caso  consistió en un pequeño aporte en una <a href="http://en.wikipedia.org/wiki/NIC_Argentina">página de WikiPedia</a> que intentaba describir el <a href="http://nic.ar/">NIC.AR</a>, citándolo inicialmente en forma incorrecta como una corporación sin fines de lucro.</p>
<p>Tampoco crean que mi contribución fue mucha, bueno por el momento &#8230; sí  claro aproveché para agregar el chivo con un link al site donde estoy  tratando de concentrar la <a href="http://www.internet-argentina.net/">historieta de Internet en Argentina</a>.</p>
<p>También producto de mi edición enciclopédica (más pédica que enciclo),  eliminé ciertos links a sitios que aparentemente ofrecen registrar  nombres de dominio de Internet en Argentina.</p>
<p><span id="more-3018"></span></p>
<p>Hete aquí que mi curiosidad no pudo resistir la tentación de visitar uno de estos sitios:</p>
<p><a href="http://www.marcaria.com.ar/dominios-ar.asp">Dominios .AR: Registro Dominio Argentina, Comprar Dominio Argentina</a></p>
<p>La cuestión es, más allá de la discusión sobre si el registro de nombres  de dominio debe ser pago o no, si debe continuar o no bajo el control y  administración de la Cancillería, lo cierto es que hasta el día de hoy  no existe ninguna resolución o comunicado de algún tipo que haya  delegado la responsabilidad de registro y administración a otra entidad  pública o privada.</p>
<p>Hasta hoy la política de la Cancillería sigue siendo, claro que con  ciertas restricciones, que <b>el registro de nombres de dominio bajo el  ccTLD .AR es libre y gratuito, por medio de <a href="http://nic.ar/">NIC.AR</a>.</b></p>
<p>Por otro lado, Argentina no ha firmado aún ningún <a href="http://www.icann.org/en/maps/cctld-agreements.htm">acuerdo o carta de entendimiento con ICANN</a>, por lo que la información sobre <a href="http://www.icann.org/en/udrp/">UDRP</a> es pura chachara, o sea, registra con ellos y andá a reclamarle a magoya.</p>
<p>En pocas palabras, <a href="http://www.marcaria.com.ar/nosotros.html">esta gente</a> está CURRANDO !!<br />
<b>El registro de nombres de dominio bajo el  ccTLD .AR es libre y gratuito.</b> </p>
<p>Mientras tantos quienes tienen que velar por los intereses de los  usuarios se siguen sacando los mocos y paseando por el mundo&#8230;</p>
<p>Contenido completo en <a href="http://blog.internet-argentina.net/2010/07/dominios-ar-registro-dominio-argentina.html">Blog de Jorge Amodio</a>
<div><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a><img width="1" height="1" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/c2135_14423462-8139069672561587536?l=blog.segu-info.com.ar" alt="" /></div>
<p><a href="http://feedads.g.doubleclick.net/~a/OvdOSmoitgNMKTJ5AxKp5dA2J-A/0/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/c2135_di" border="0"></img></a><br />
<a href="http://feedads.g.doubleclick.net/~a/OvdOSmoitgNMKTJ5AxKp5dA2J-A/1/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/c2135_di" border="0"></img></a></p>
<p><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/c2135_KkRygMALnFU" height="1" width="1" /> Fuente: <a href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/KkRygMALnFU/venden-dominios-comar.html" target="_blank"> Noticias de Seguridad Informática </a></p>
<p><span style="font-size:9px;"></span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://sinapsysmx.net/seguridad-informatica/venden-dominios-com-ar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eliminar &quot;permanentemente&quot; la cuenta de Facebook</title>
		<link>http://sinapsysmx.net/seguridad-informatica/eliminar-permanentemente-la-cuenta-de-facebook/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://sinapsysmx.net/seguridad-informatica/eliminar-permanentemente-la-cuenta-de-facebook/#comments</comments>
		<pubDate>Sat, 31 Jul 2010 12:00:09 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://sinapsysmx.net/seguridad-informatica/eliminar-permanentemente-la-cuenta-de-facebook/</guid>
		<description><![CDATA[<p>En el día de hoy he procedido a eliminar diversas cuentas de Facebook que ya no utilizaba. Debido a lo común de la consulta, a continuación dejo el método que debe llevarse a cabo. Para desactivar (no eliminar) una cuenta se puede realizar desde el menú Cuenta &#8211; Configuración de la cuenta. La última <br/><br/><p> <b>Continuar Leyendo</b> <a href="http://sinapsysmx.net/seguridad-informatica/eliminar-permanentemente-la-cuenta-de-facebook/">Eliminar &#34;permanentemente&#34; la cuenta de Facebook</a></p>]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>En el día de hoy he procedido a eliminar diversas cuentas de Facebook que ya no utilizaba. Debido a lo común de la consulta, a continuación dejo el método que debe llevarse a cabo.<br />
Para <b>desactivar</b> (no eliminar) una cuenta se puede realizar desde el menú <a href="https://register.facebook.com/editaccount.php?ref=mb&amp;drop&amp;__a=7">Cuenta &#8211; Configuración de la cuenta</a>. La última opción permite realizar esta acción en forma muy simple.</p>
<div><a href="http://2.bp.blogspot.com/_sdv3yhG5CB4/TFNHndN3D6I/AAAAAAAADqM/WToRDcBrWvQ/s1600/fb.png"><img border="0" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/f3a7d_fb.png" /></a></div>
<p>Esta desactivación no es definitiva y puede volver a activarse la cuenta cuando se desee, con todo el contenido que tenía al momento de la desactivación.</p>
<p><span id="more-3016"></span></p>
<p>En cambio la <b>eliminación &#8220;definitiva&#8221;</b> (uso las comillas porque nada es definito en Internet), elimina el contenido de la cuenta y, luego de pasados 14 días, no puede volver a recuperarse el contenido.</p>
<p>Para eliminar la cuenta no encontré un acceso desde la interface de Facabook (si alguien lo ve que avise) pero es posible ingresar a <a href="https://ssl.facebook.com/help/contact.php?show_form=delete_account">este enlace</a> (presionelo sólo si desea eliminar su cuenta). A continuación se solicita la contraseña y luego se informa que la eliminación de la cuenta se hará en los 14 días siguientes:</p>
<div><a href="http://3.bp.blogspot.com/_sdv3yhG5CB4/TFNIyR40hEI/AAAAAAAADqY/CUwRVS6odhg/s1600/eliminar-facebook.png"><img border="0" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/f3a7d_eliminar-facebook.png" /></a></div>
<p>También se envía un correo electrónico al usuario para informar de la situación de que si no se ingresa en la cuenta en esas dos semanas, la misma se eliminará definitivamente.</p>
<p>Listo, tarea cumplida.</p>
<p><b>Cristian de la Redacción de <a href="http://www.segu-info.com.ar/">Segu-Info</a></b>
<div><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a><img width="1" height="1" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/f3a7d_14423462-3287871263499510119?l=blog.segu-info.com.ar" alt="" /></div>
<p><a href="http://feedads.g.doubleclick.net/~a/Mn4woLEqam9t8MoisTZRcFOizZU/0/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/f3a7d_di" border="0"></img></a><br />
<a href="http://feedads.g.doubleclick.net/~a/Mn4woLEqam9t8MoisTZRcFOizZU/1/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/f3a7d_di" border="0"></img></a></p>
<p><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/86944_iU4QmqKJmdc" height="1" width="1" /> Fuente: <a href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/iU4QmqKJmdc/eliminar-permanentemente-la-cuenta-de.html" target="_blank"> Noticias de Seguridad Informática </a></p>
<p><span style="font-size:9px;"></span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://sinapsysmx.net/seguridad-informatica/eliminar-permanentemente-la-cuenta-de-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Qué gana IntelligentElite haciendo spam en Twitter?</title>
		<link>http://sinapsysmx.net/seguridad-informatica/%c2%bfque-gana-intelligentelite-haciendo-spam-en-twitter/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://sinapsysmx.net/seguridad-informatica/%c2%bfque-gana-intelligentelite-haciendo-spam-en-twitter/#comments</comments>
		<pubDate>Sat, 31 Jul 2010 05:00:08 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://sinapsysmx.net/seguridad-informatica/%c2%bfque-gana-intelligentelite-haciendo-spam-en-twitter/</guid>
		<description><![CDATA[<p>Como informamos ayer IntelligentElite es un sitio que está utilizando a los usuarios para engañarlos y enviar mensajes directos (DM) a todos los seguidores de Twitter.</p> <p>En este momento existen miles de usuarios que han sido afectados y por eso cabe preguntarse ¿qué gana esta gente haciendo esto? Dado que al parecer no se <br/><br/><p> <b>Continuar Leyendo</b> <a href="http://sinapsysmx.net/seguridad-informatica/%c2%bfque-gana-intelligentelite-haciendo-spam-en-twitter/">¿Qué gana IntelligentElite haciendo spam en Twitter?</a></p>]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Como informamos ayer <a href="http://blog.segu-info.com.ar/2010/07/alerta-intelligentelite-envia-dm-en.html">IntelligentElite es un sitio que está utilizando a los usuarios para engañarlos y enviar mensajes directos (DM) a todos los seguidores de Twitter</a>.</p>
<p>En este momento <a href="http://search.twitter.com/search?q=+IntelligentElite">existen miles de usuarios</a> que han sido afectados y por eso cabe preguntarse ¿qué gana esta gente haciendo esto? Dado que al parecer no se roba ningún tipo de información personal del usuario, la respuesta es sencilla: <b>visitas a su sitio y por ende, dinero</b>.</p>
<p>El sitio fue <a href="http://cqcounter.com/siteinfo/?query=intelligentelite.com">registrado en marzo de 2010</a> y hasta ayer la popularidad del sitio era nula pero en los últimos 7 días su ranking de visitas ha crecido la nada despreciable suma de <a href="http://www.alexa.com/siteinfo/intelligentelite.com"><b>187%</b> según Alexa</a>, lo cual puede verse en este gráfico:</p>
<div><a href="http://1.bp.blogspot.com/_sdv3yhG5CB4/TFNQ8OfbBbI/AAAAAAAADqk/CroyafhcMYU/s1600/alexa.png"><img border="0" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/6e4c1_alexa.png" /></a></div>
<p><span id="more-3015"></span></p>
<p>Como puede verse, el spam en Twitter dió sus resultados inmediatos en este mes de julio y hasta hace muy poco también era una aplicación disponible en Facebook (ya ha sido dada de baja pero puede verse en la <a href="http://webcache.googleusercontent.com/search?q=cache:uLkcUInOWtIJ:www.facebook.com/apps/application.php%3Fid%3D114511991896186+IntelligentElite">cache de Google</a>).</p>
<p>De todos modos ahora es posible conectar IntelligentElite con Facebook  (de nuevo) a través de su sitio web, para que luego se envíen los mismos mensajes que en este momento se están enviado en Twitter (esta vez a través del muro):</p>
<div><a href="http://2.bp.blogspot.com/_sdv3yhG5CB4/TFNYhBQAkEI/AAAAAAAADqw/_NBbSMbZksY/s1600/app-facebook.png"><img border="0" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/e3d67_app-facebook.png" /></a></div>
<p><b>&nbsp;NO lo haga</b>&#8230; No permita dicha conexión.</p>
<p>Además también se puede conectar la aplicación con los siguientes sitios: MSN, iGoogle, Faceook y Twitter</p>
<div><a href="http://4.bp.blogspot.com/_sdv3yhG5CB4/TFNZoeG1HbI/AAAAAAAADq8/-tTyRWcP0YA/s1600/disponible.png"><img border="0" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/e3d67_disponible.png" /></a></div>
<p>Evidentemente la popularidad de este sitio seguirá creciendo, mientras los usuarios lo sigan promocionando como algo útil y haciendo sus test de personalidad e &#8220;inteligencia&#8221;.</p>
<p><b>Cristian de la Redacción de <a href="http://www.segu-info.com.ar/">Segu-Info</a></b>
<div><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a><img width="1" height="1" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/e3d67_14423462-3137311505116798537?l=blog.segu-info.com.ar" alt="" /></div>
<p><a href="http://feedads.g.doubleclick.net/~a/ArYWWIZdJZ7eQ2ZFPpHiricjQGg/0/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/e3d67_di" border="0"></img></a><br />
<a href="http://feedads.g.doubleclick.net/~a/ArYWWIZdJZ7eQ2ZFPpHiricjQGg/1/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/e3d67_di" border="0"></img></a></p>
<p><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/e3d67_NwodKFwjdjY" height="1" width="1" /> Fuente: <a href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/NwodKFwjdjY/que-gana-intelligentelite-haciendo-spam.html" target="_blank"> Noticias de Seguridad Informática </a></p>
<p><span style="font-size:9px;"></span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://sinapsysmx.net/seguridad-informatica/%c2%bfque-gana-intelligentelite-haciendo-spam-en-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ahora saquean bienes virtuales</title>
		<link>http://sinapsysmx.net/seguridad-informatica/ahora-saquean-bienes-virtuales/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://sinapsysmx.net/seguridad-informatica/ahora-saquean-bienes-virtuales/#comments</comments>
		<pubDate>Fri, 30 Jul 2010 22:00:09 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://sinapsysmx.net/seguridad-informatica/ahora-saquean-bienes-virtuales/</guid>
		<description><![CDATA[<p>Por Ben Worthen</p> <p>Las ventas de bienes digitales como objetos virtuales y dinero ficticio para juegos en Internet son cada vez más populares entre los consumidores. No obstante, también lo son para los delincuentes cibernéticos.</p> <p>Las compañías que vendieron productos digitales perdieron 1,9% de su ingreso total debido a fraudes en 2009, comparado con <br/><br/><p> <b>Continuar Leyendo</b> <a href="http://sinapsysmx.net/seguridad-informatica/ahora-saquean-bienes-virtuales/">Ahora saquean bienes virtuales</a></p>]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p><b>Por Ben Worthen</b></p>
<p>Las ventas de bienes digitales como objetos virtuales y dinero ficticio para juegos en Internet son cada vez más populares entre los consumidores. No obstante, también lo son para los delincuentes cibernéticos.</p>
<p>Las compañías que vendieron productos digitales perdieron 1,9% de su ingreso total debido a fraudes en 2009, comparado con 1,1% en el caso de las empresas que venden bienes físicos en la web, según la procesadora de tarjetas de crédito para negocios en línea CyberSource Corp.<br />
<a name='more'></a><br />
Estos porcentajes pueden parecer pequeños, pero pueden convertirse en sumas considerables a medida que redes de socialización como Facebook Inc. expanden el mercado de bienes virtuales, asociado tradicionalmente con juegos como Second Life y World of Warcraft, donde los usuarios compran artículos virtuales como oro y ropa para avatares. Las ventas mundiales de productos digitales en plataformas de juegos y redes sociales alcanzaron los US$2.200 millones en 2009 y se espera que suban a US$6.000 millones en 2013, según Piper Jaffray &amp; Co. Los datos de CyberSource también incluyen otras compras digitales —como música y películas de la tienda iTunes de Apple— que añaden miles de millones de dólares más a la categoría.</p>
<p>PayPal, el sistema de pagos en Internet propiedad de eBay Inc., hizo transacciones valoradas en más de US$2.000 millones en diversos productos digitales durante 2009 y la categoría está &#8220;creciendo muy rápido&#8221;, asegura el portavoz Anuj Nayar. &#8220;Hay un nivel muy alto de actividad nefaria&#8221; en el negocio, afirma, añadiendo que PayPal está trabajando en varias medidas de prevención de fraude que espera anunciar en los próximos meses.</p>
<p>A primera vista, es difícil imaginarse el interés de los estafadores por artículos como espadas computarizadas para un juego de fantasía. Pero a menudo estos bienes son más fáciles de obtener que productos físicos y los delincuentes saben que hay formas de convertirlos en dinero.</p>
<p><span id="more-3010"></span></p>
<p>&#8220;El intento de fraude es inevitable siempre que se aceptan pagos en línea&#8221;, dice Joe Sullivan, director de seguridad en Facebook. Sullivan afirma que proteger de fraude a un sitio es como una &#8220;partida de ajedrez&#8221; con delincuentes que cambian constantemente de tácticas.</p>
<p>Por ejemplo, Facebook presentó en 2009 una divisa virtual, llamada Credits (créditos), que sus usuarios compran en el sitio y gastan en juegos y otros servicios. Para asegurarse de que la moneda, que está en fase de prueba, no caiga presa de los delincuentes, en los últimos meses Facebook ha contratado a varios expertos en fraudes.</p>
<p>Una forma común de fraude consiste en comprar un artículo con una tarjeta de crédito robada y venderlo posteriormente por dinero de verdad en el sitio web de otra empresa, a menudo a un precio rebajado.</p>
<p>Sullivan afirma que monitorea Internet para vigilar que no surja un mercado secundario de créditos de Facebook. Por su parte, la compañía también comprueba que la dirección de Internet que usa un cliente para hacer una compra se encuentra donde vive el titular de la cuenta. Si los datos presentados parecen sospechosos, Facebook usa una novedosa técnica de identificación: muestra fotos de amigos de usuarios y pide que nombre a la persona en la imagen.</p>
<p>Las compras por Internet de bienes digitales y físicos están regidas por las mismas normas impuestas por las compañías de tarjetas de crédito, que estipulan que la empresa que acepta la compra —y no el titular de la tarjeta— es responsable de los cargos fraudulentos, incluso si la compra fue aprobada por la administradora de la tarjeta.</p>
<p>Sin embargo, los bienes digitales presentan desafíos particulares. Una compañía en línea que vende, por ejemplo, un libro o una computadora, tiene una dirección de envío para comparar con una dirección de facturación. Además, tiene horas, o en algunos casos días, para revisar el pedido manualmente si sospecha de fraude. Cerca 25% de las compras en Internet está sujeto a esta revisión, según CyberSource.</p>
<p>Por lo general, los vendedores de bienes digitales no cuentan con tanta información ni tiempo para tomar decisiones. Los clientes esperan que el proceso sea rápido, y las tasas de cancelación de la compra son mayores cuando éste no es el caso. Además, con un bien digital no hay dirección de envío. Otra complicación: las ventas de productos digitales son a menudo por pequeñas cantidades de dinero, generalmente de US$1 o US$2, afirma Justin Smith , fundador de la firma de estudios de mercado Inside Network Inc.</p>
<p>En el caso de Facebook, la divisa virtual no tiene ningún valor en el mundo real, por lo que la compañía no incurriría en multas elevadas si permite una compra fraudulenta. Pero el sitio no quiere que sus usuarios lo asocien con fraude bajo ninguna circunstancia: &#8220;una mala experiencia no sólo hará que los usuarios eviten los créditos, sino también a Facebook&#8221;, dice Sullivan.</p>
<p>Fuente: <a href="http://online.wsj.com/article/SB128036276064622045.html?mod=WSJS_tecnologia_LeadStory">WSJ Americas</a>
<div><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a><img width="1" height="1" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/de797_14423462-8172912602304934892?l=blog.segu-info.com.ar" alt="" /></div>
<p><a href="http://feedads.g.doubleclick.net/~a/g5cTpmcWdTYoO6KL4uqU0ColyHY/0/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/de797_di" border="0"></img></a><br />
<a href="http://feedads.g.doubleclick.net/~a/g5cTpmcWdTYoO6KL4uqU0ColyHY/1/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/de797_di" border="0"></img></a></p>
<p><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/de797_mPVJDGGEar0" height="1" width="1" /> Fuente: <a href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/mPVJDGGEar0/ahora-saquean-bienes-virtuales.html" target="_blank"> Noticias de Seguridad Informática </a></p>
<p><span style="font-size:9px;"></span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://sinapsysmx.net/seguridad-informatica/ahora-saquean-bienes-virtuales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco responde al hacker de &#8216;millones de routers&#8217; de Black Hat</title>
		<link>http://sinapsysmx.net/seguridad-informatica/cisco-responde-al-hacker-de-millones-de-routers-de-black-hat/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://sinapsysmx.net/seguridad-informatica/cisco-responde-al-hacker-de-millones-de-routers-de-black-hat/#comments</comments>
		<pubDate>Fri, 30 Jul 2010 22:00:08 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://sinapsysmx.net/seguridad-informatica/cisco-responde-al-hacker-de-millones-de-routers-de-black-hat/</guid>
		<description><![CDATA[<p>Cisco ha publicado una nota en su blog en respuesta a la charla que se iba a dar esta semana en Black Hat sobre el hackeo de millones de routers hogareños. Hace dos semanas blogueamos sobre esa charla..</p> <p>Básicamente, el presentador afirma que una técnica de reenlace de DNS puede ser usada por un <br/><br/><p> <b>Continuar Leyendo</b> <a href="http://sinapsysmx.net/seguridad-informatica/cisco-responde-al-hacker-de-millones-de-routers-de-black-hat/">Cisco responde al hacker de &#8216;millones de routers&#8217; de Black Hat</a></p>]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Cisco ha <a href="http://blogs.cisco.com/consumer/comments/Securing_a_Linksys_WRT_Router/#more" target="_blank">publicado una nota en su blog en respuesta</a> a la charla que se iba a dar esta semana en Black Hat sobre el hackeo de millones de routers hogareños. <a href="http://www.networkworld.com/community/blog/cisco-linksys-among-millions-hackable-routers" target="_blank">Hace dos semanas blogueamos sobre esa charla.</a>.</p>
<p>Básicamente, el presentador afirma que una técnica de reenlace de DNS puede ser usada por un atacante para infiltrarse en el router y tomar control del navegador del usuario para invadir archivos internos y aplicaciones. La técnica hace vulnerable a los routers Cisco Linksys WRT, así como también los de ActionTec, Asus, Belkin, Dell y Thompson.<br />
<a name='more'></a><br />
Pero Cisco, en una nota de su blog esta semana, afirma que los usuarios pueden protegerse de ser atacados cambiando algunos de los valores por defecto en su router Linksys WRT:</p>
<blockquote><p>
Hemos intentado contactar al investigador para una charla, pero basados en la información existente hacer cualquiera de los siguientes pasos en su router Linksys modelo WRT le ayudará a proveer seguridad:<br /><span id="more-3008"></span></p>
<ol>
<li><a href="http://bit.ly/bAYBZa" target="_blank">Cambiar la contraseña por defecto del router</a> </li>
<li><a href="http://bit.ly/185CAr" target="_blank">Cambiar su SSID (también conocido como Nombre de Red)</a> </li>
<li><a href="http://bit.ly/cTxuge" target="_blank">Habilitar el cifrado WPA2</a> </li>
<li><a href="http://bit.ly/9foCdB" target="_blank">Actualizar al último firmware Linksys</a></li>
</ol>
</blockquote>
<p>Los modelos WRT se despachan con valores por defecto que son conocidos por cualquiera que use el mismo router, dice Cisco en el <i>post</i>. De modo que cambiar la contraseña y el SSID por defecto ayudará a prevenir el ataque de reenlace DNS (<i>DNS rebinding attack</i>)</p>
<p>Los Linksys E-Series y <a href="http://www.networkworld.com/news/2010/033110-cisco-announces-new-valet-linksys.html" target="_blank">los nuevos routers hogareños Valet</a> no son susceptibles a la vulnerabilidad de reenlace de DNS porque el software de estos modelos establece un nuevo SSID y contraseñas automáticamente durante la configuración inicial, dice Cisco.</p>
<p><b>Traducción: Raúl Batista &#8211; <a href="http://www.segu-info.com.ar/">Segu-Info</a></b> <br />
Autor: <b>Jim Duffy</b><br />
Fuente: <a href="http://www.networkworld.com/community/blog/cisco-responds-black-hats-million-router-hack"><b>Networkworld</b></a>
<div><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a><img width="1" height="1" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/5a39a_14423462-405337925749310858?l=blog.segu-info.com.ar" alt="" /></div>
<p><a href="http://feedads.g.doubleclick.net/~a/p2QYLO7h8wDLR6PP66mz_mZgahY/0/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/5a39a_di" border="0"></img></a><br />
<a href="http://feedads.g.doubleclick.net/~a/p2QYLO7h8wDLR6PP66mz_mZgahY/1/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/5a39a_di" border="0"></img></a></p>
<p><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/19076_6j6DqIWec74" height="1" width="1" /> Fuente: <a href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/6j6DqIWec74/cisco-responde-al-hacker-de-millones-de.html" target="_blank"> Noticias de Seguridad Informática </a></p>
<p><span style="font-size:9px;"></span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://sinapsysmx.net/seguridad-informatica/cisco-responde-al-hacker-de-millones-de-routers-de-black-hat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ICANN mejora la seguridad de Internet</title>
		<link>http://sinapsysmx.net/seguridad-informatica/icann-mejora-la-seguridad-de-internet/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://sinapsysmx.net/seguridad-informatica/icann-mejora-la-seguridad-de-internet/#comments</comments>
		<pubDate>Fri, 30 Jul 2010 22:00:08 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://sinapsysmx.net/seguridad-informatica/icann-mejora-la-seguridad-de-internet/</guid>
		<description><![CDATA[<p>La corporación implanta el protocolo de seguridad DNSSEC en los 13 servidores raíz. Desde mediados de mes se puede comprobar que las direcciones visitadas son auténticas y no han sido alteradas.</p> <p>El sistema de nombres de dominios (DNS), la infraestructura técnica que gestiona la resolución de nombres y direcciones de Internet, ya es un <br/><br/><p> <b>Continuar Leyendo</b> <a href="http://sinapsysmx.net/seguridad-informatica/icann-mejora-la-seguridad-de-internet/">ICANN mejora la seguridad de Internet</a></p>]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>La corporación implanta el protocolo de seguridad DNSSEC en los 13 servidores raíz. Desde mediados de mes se puede comprobar que las direcciones visitadas son auténticas y no han sido alteradas.</p>
<p>El sistema de nombres de dominios (DNS), la infraestructura técnica que  gestiona la resolución de nombres y direcciones de Internet, ya es un  poco más seguro. La <a href="http://www.icann.org/" target="_blank">corporación ICANN</a>    ha implantado el protocolo de seguridad DNSSEC en los 13 servidores  raíz. Desde mediados de mes se puede comprobar que las direcciones  visitadas son auténticas y no han sido alteradas por un  ciberdelincuente.<br />
<a name='more'></a><br />
El sistema DNS es una gran base de datos jerárquica, que convierte  las direcciones alfabéticas en numéricas. Es decir traduce el nombre <a href="http://www.elpais.com/" target="_blank">Elpais.com</a>  en su correspondiente dirección IP. Desde su origen el sistema ha sido  inseguro porque no utiliza mecanismos de seguridad, como la  autentificación e integridad, que garanticen la veracidad y fiabilidad  del sistema. En 2002, gobiernos y empresas ya estaban preocupados por  esta vulnerabilidad y se acordó que ICANN creara un departamento de  seguridad con el objetivo de resolver el problema.</p>
<p>La respuesta  fue DNSSEC. Mediante criptografía y firmas digitales para la  identificación y validación de las respuestas de resolución de nombres,  el protocolo atajaba el problema, pero era muy costoso de implantar. &#8220;El  protocolo utiliza criptografía de clave pública. A nivel de DNS implica  que cada dirección, o resolución de nombres, vaya firmada digitalmente.  El protocolo requiere que cada dominio (o zona) tenga sus claves  asociadas, que garantizan que las resoluciones de ese dominio son  realmente las auténticas. El hecho de que en Internet haya millones de  dominios hace que sea tan complejo de implantar globalmente. En  cualquier caso es un importante primer paso para resolver ataques  asociados al DNS, como los de <i>pharming</i>&#8220;, explica Raúl Siles, experto en seguridad informática y fundador de la empresa <a href="http://www.taddong.com/" target="_blank">Taddong</a> .</p>
<p><a href="http://www.elpais.com/articulo/Pantallas/hombre/salvo/Internet/elpepirtv/20080720elpepirtv_3/Tes" target="_blank">Cuando hace un año Dan Kaminsky descubrió que era muy fácil manipular el sistema, las reticencias a DNSSEC se disiparon</a>  .Un año después, el protocolo ya está disponible, al menos en los 13  servidores principales de nombres de dominio y se aleja el temido  ciberataque masivo, que echaría abajo Internet al completo.</p>
<p><span id="more-3009"></span></p>
<p>Fuente: <a href="http://www.elpais.com/articulo/tecnologia/ICANN/mejora/seguridad/Internet/elpeputec/20100729elpeputec_2/Tes">El País</a>
<div><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a><img width="1" height="1" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/19076_14423462-7196641999850805310?l=blog.segu-info.com.ar" alt="" /></div>
<p><a href="http://feedads.g.doubleclick.net/~a/wpHpscrY0kdYXgUeuujPvHWNUAw/0/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/19076_di" border="0"></img></a><br />
<a href="http://feedads.g.doubleclick.net/~a/wpHpscrY0kdYXgUeuujPvHWNUAw/1/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/19076_di" border="0"></img></a></p>
<p><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/19076_RxMUCEpn-m0" height="1" width="1" /> Fuente: <a href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/RxMUCEpn-m0/icann-mejora-la-seguridad-de-internet.html" target="_blank"> Noticias de Seguridad Informática </a></p>
<p><span style="font-size:9px;"></span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://sinapsysmx.net/seguridad-informatica/icann-mejora-la-seguridad-de-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nueva forma de hackear los cajeros para conseguir efectivo bajo demanda</title>
		<link>http://sinapsysmx.net/seguridad-informatica/nueva-forma-de-hackear-los-cajeros-para-conseguir-efectivo-bajo-demanda/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://sinapsysmx.net/seguridad-informatica/nueva-forma-de-hackear-los-cajeros-para-conseguir-efectivo-bajo-demanda/#comments</comments>
		<pubDate>Fri, 30 Jul 2010 20:00:10 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://sinapsysmx.net/seguridad-informatica/nueva-forma-de-hackear-los-cajeros-para-conseguir-efectivo-bajo-demanda/</guid>
		<description><![CDATA[<p>Barnaby Jack, investigador de IOActive, ha conseguido atraer la atención de los asistentes a la conferencia de seguridad Black Hat al conseguir explotar brechas de seguridad en dos cajeros automáticos diferentes logrando que emitieran efectivo bajo demanda y almacenaran los datos sensibles de las tarjetas bancarias de los usuarios.</p> <p>Jack demostró sus ataques sobre <br/><br/><p> <b>Continuar Leyendo</b> <a href="http://sinapsysmx.net/seguridad-informatica/nueva-forma-de-hackear-los-cajeros-para-conseguir-efectivo-bajo-demanda/">Nueva forma de hackear los cajeros para conseguir efectivo bajo demanda</a></p>]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Barnaby Jack, investigador de IOActive, ha conseguido atraer la atención de los asistentes a la <a href="http://www.blackhat.com/html/bh-us-10/bh-us-10-briefings.html#Jack">conferencia de seguridad Black Hat</a> al conseguir explotar brechas de seguridad en dos cajeros automáticos diferentes logrando que emitieran efectivo bajo demanda y almacenaran los datos sensibles de las tarjetas bancarias de los usuarios.</p>
<p>Jack demostró sus ataques sobre dos sistemas que había comprado para tal fin. Se trataba de cajeros automáticos del tipo que generalmente se encuentra en algunos bares y centros comerciales. Desde hace años, los delincuentes vienen tomando este tipo de sistemas como objetivo, utilizando rastreadores específicos para almacenar los datos de las tarjetas y números PIN de sus víctimas.</p>
<p>Según Jack ya los fabricantes de cajeros Triton y Tranax ya han desarrollado parches para proteger las máquinas de este tipo de ataques. Tranax, en concreto, cubrió la vulnerabilidad en sus máquinas en noviembre de 2008.</p>
<p><span id="more-3006"></span></p>
<p>Tranax había padecido problemas de seguridad con anterioridad. En 2006, un delincuente de Virginia (Estados Unidos) utilizó un código de teclado para reprogramar una de sus máquinas haciéndola interpretar que estaba entregando billetes de 5 dólares. Después, utilizando una tarjeta de débito el ladrón sacó billetes de 20 dólares consiguiendo que el sistema sólo restara de la cuenta una cuarta parte del dinero.</p>
<p><b>Con sólo una llamada telefónica</b></p>
<p>Pero, según Jack, existe una forma aún más fácil y preocupante de conseguir el efectivo. Basta simplemente con que los delincuentes se conecten con las máquinas haciendo una llamada telefónica -dado que gran parte de ellas tienen asociadas herramientas de gestión remota que son accesibles a través de un teléfono- y lanzando después el ataque.</p>
<p>Experimentando con sus propias máquinas, Jack ha desarrollado una forma de evitar el sistema de autenticación remota que brinda acceso a ellas e instalar a continuación un rootkit denominado Scrooge que le permite anular el firmware. Además, ha creado una herramienta de gestión online, Dillinger, capaz de rastrear las máquinas comprometidas y almacenar los datos de las personas que las utilizan.</p>
<p>Fuente: <a href="http://www.csospain.es/Nueva-forma-de-hackear-los-cajeros-para-conseguir-efectivo-b/seccion-actualidad/noticia-98403">CSO</a>
<div><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a><img width="1" height="1" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/d57e0_14423462-2429692376545250273?l=blog.segu-info.com.ar" alt="" /></div>
<p><a href="http://feedads.g.doubleclick.net/~a/VbC8hN6Qj7xsshkYtQZzBncFhoA/0/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/d57e0_di" border="0"></img></a><br />
<a href="http://feedads.g.doubleclick.net/~a/VbC8hN6Qj7xsshkYtQZzBncFhoA/1/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/d57e0_di" border="0"></img></a></p>
<p><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/d57e0_ca432RmQGzQ" height="1" width="1" /> Fuente: <a href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/ca432RmQGzQ/nueva-forma-de-hackear-los-cajeros-para.html" target="_blank"> Noticias de Seguridad Informática </a></p>
<p><span style="font-size:9px;"></span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://sinapsysmx.net/seguridad-informatica/nueva-forma-de-hackear-los-cajeros-para-conseguir-efectivo-bajo-demanda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>XSS en Mercado Libre (solucionado)</title>
		<link>http://sinapsysmx.net/seguridad-informatica/xss-en-mercado-libre-solucionado/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://sinapsysmx.net/seguridad-informatica/xss-en-mercado-libre-solucionado/#comments</comments>
		<pubDate>Fri, 30 Jul 2010 17:00:06 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://sinapsysmx.net/seguridad-informatica/xss-en-mercado-libre-solucionado/</guid>
		<description><![CDATA[<p>Hemos encontrado y reportado un error de XSS en el sitio de Mercado Libre que permitía un ataque similar al hallado y solucionado hace un tiempo. Luego de ponernos en contacto con la empresa, la misma ha solucionado el error y se ha comunicado con nosotros, agradeciendo:</p> <p>Desde Segu-Info queremos destacar esta situación debido <br/><br/><p> <b>Continuar Leyendo</b> <a href="http://sinapsysmx.net/seguridad-informatica/xss-en-mercado-libre-solucionado/">XSS en Mercado Libre (solucionado)</a></p>]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Hemos encontrado y reportado un error de XSS en el sitio de Mercado Libre que permitía un <a href="http://blog.segu-info.com.ar/2010/03/xss-en-mercado-libre-solucionado.html">ataque similar al hallado y solucionado hace un tiempo</a>. Luego de ponernos en contacto con la empresa, la misma ha solucionado el error y se ha comunicado con nosotros, agradeciendo:</p>
<div><a href="http://2.bp.blogspot.com/_sdv3yhG5CB4/TFL74t_naOI/AAAAAAAADpc/osHBf91EE0E/s1600/ml.png"><img border="0" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/53d8f_ml.png" /></a></div>
<p>Desde <a href="http://www.segu-info.com.ar/">Segu-Info</a> queremos destacar esta situación debido a que <a href="http://blog.segu-info.com.ar/2010/07/un-ejemplo-de-la-tristeza-de-la.html">siempre reclamos este tipo de actitudes</a> y cuando se dan se debe decir apropiadamente.</p>
<p>Para que este &#8220;circuito&#8221; funcione, se deben dar dos condiciones: la primera es encontrar personas responsables que reporten el problema en forma adecuada y la segunda es que quien recibe la denuncia, interprete correctamente el reporte, corrija el error si aplica e informe a la persona de dicha solución.</p>
<p><span id="more-3003"></span></p>
<p><b>Cristian de la Redacción de <a href="http://www.segu-info.com.ar/">Segu-Info</a></b>
<div><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a><img width="1" height="1" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/53d8f_14423462-4759017184499251743?l=blog.segu-info.com.ar" alt="" /></div>
<p><a href="http://feedads.g.doubleclick.net/~a/2D5I6frjltaIIpdFovJC2VlpJXA/0/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/53d8f_di" border="0"></img></a><br />
<a href="http://feedads.g.doubleclick.net/~a/2D5I6frjltaIIpdFovJC2VlpJXA/1/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/53d8f_di" border="0"></img></a></p>
<p><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/53d8f_w9SWb7W9XbI" height="1" width="1" /> Fuente: <a href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/w9SWb7W9XbI/xss-en-mercado-libre-solucionado.html" target="_blank"> Noticias de Seguridad Informática </a></p>
<p><span style="font-size:9px;"></span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://sinapsysmx.net/seguridad-informatica/xss-en-mercado-libre-solucionado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Recolección de evidencias</title>
		<link>http://sinapsysmx.net/seguridad-informatica/recoleccion-de-evidencias/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed</link>
		<comments>http://sinapsysmx.net/seguridad-informatica/recoleccion-de-evidencias/#comments</comments>
		<pubDate>Fri, 30 Jul 2010 15:00:05 +0000</pubDate>
		<dc:creator>Webmaster</dc:creator>
				<category><![CDATA[Seguridad Informática]]></category>

		<guid isPermaLink="false">http://sinapsysmx.net/seguridad-informatica/recoleccion-de-evidencias/</guid>
		<description><![CDATA[<p>Muchos sois los que llevais pidiendo información de que métodos son los empleados para la recolección de evidencias. </p> <p>Voy a tratar de poner en dos post más o menos los pasos que sigo para que de alguna forma sea valido ante el juez, el primer post trata de la parte física y el <br/><br/><p> <b>Continuar Leyendo</b> <a href="http://sinapsysmx.net/seguridad-informatica/recoleccion-de-evidencias/">Recolección de evidencias</a></p>]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Muchos sois los que llevais pidiendo información de que métodos son los empleados para la recolección de evidencias. </p>
<p>Voy a tratar de poner en dos post más o menos los pasos que sigo para  que de alguna forma sea valido ante el juez, el primer post trata de la parte física y el segundo de un pequeño cuestionario que es interesante cuando no se obtiene toda la información o es parcial.</p>
<p>Aquí os dejo mis reglas de oro que hasta ahora son admitidas por los juzgados</p>
<p><b>EQUIPOS</b><br /><span id="more-3000"></span></p>
<ul>
<li>Realizar una sesión fotográfica de la sala antes de comenzar la tarea, la entrada y distintas salidas (si las hubiera) como por ejemplo ventanas. Las fotos deben de tener sobreimpresa digitalmente la fecha y hora.</li>
<li>Fotografíe el ordenador de frente con los cables y por detrás, así como dispositivos conectados tal y como se encuentran. Haga más de una foto si es preciso</li>
<li>No utilice el ordenador ni intente buscar pruebas.</li>
<li>Si el equipo está &#8220;apagado&#8221;, no &#8220;encender&#8221;.</li>
<li>Si el equipo está &#8220;encendido&#8221; y se muestran los mensajes en el monitor, realizar una fotografía de la pantalla.</li>
<li>Si el equipo está &#8220;encendido&#8221; y la pantalla está en blanco, mueva el ratón o la barra de espacio (esto mostrará la imagen activa en la pantalla). Realice a continuación la fotografía.</li>
<li>Desconecte la fuente de alimentación del router.</li>
<li>Desconecte el cable de alimentación de la parte posterior del equipo (No hacer un apagado ordenado)</li>
<li>Realice un diagrama si es una red y empiece a crear las etiquetas (ver mi etiquetadora profesional) de los dispositivos conectados.</li>
<li>Desconecte todos los demás cables y los dispositivos del equipo.</li>
<li>Tenga preparada bolsas etiquetadas o en su defectos paquetes para el transporte de los dispositivos</li>
<li>Haga lo mismo con los dispositivos extraibles (pendrives)</li>
<li>Mantenga todos los medios de comunicación, incluido el equipo, lejos de los imanes, radiotransmisores y otros elementos potencialmente dañinos.</li>
<li>Recopile manuales de instrucciones, documentación y posible notas que hubiera en el lugar (es recomendable proceder a su etiquetado).</li>
<li>Documentar todos los pasos implicados en la adquisición del ordenador y sus componentes.</li>
</ul>
<p><b>DISPOSITIVOS MÓVILES</b></p>
<ul>
<li>Si el dispositivo está apagado &#8220;no&#8221; encender &#8220;.</li>
<li>Con una PDA o teléfonos móviles, si el dispositivo está encendido, NO LO APAGUE. Si se apaga el dispositivo podría habilitar el password de inicio, por lo tanto impediría el acceso a las pruebas.</li>
<li>Fotografíe el dispositivo y la pantalla (si está disponible).</li>
<li>Etiquetar y recoger todos los cables (incluyendo la fuente de alimentación)</li>
<li>Intentar que el dispositivo mantenga la batería en la medida de lo posible</li>
<li>Etiquete el almacenamiento adicional de los dispositivos (Sticks de memoria, compact flash, etc).</li>
<li>Documentar todos los pasos implicados en la adquisición del móvil y sus componentes.</li>
</ul>
<p>Fuente: <a href="http://conexioninversa.blogspot.com/2010/05/recoleccion-de-evidencias-parte-i.html">Conexión Inversa</a>
<div><a href="http://www.segu-info.com.ar/">www.segu-info.com.ar</a><img width="1" height="1" src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/26cfb_14423462-2923193454526822155?l=blog.segu-info.com.ar" alt="" /></div>
<p><a href="http://feedads.g.doubleclick.net/~a/lCsphwvMqBp2DOCgvXnt2ax1yGI/0/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/26cfb_di" border="0"></img></a><br />
<a href="http://feedads.g.doubleclick.net/~a/lCsphwvMqBp2DOCgvXnt2ax1yGI/1/da"><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/26cfb_di" border="0"></img></a></p>
<p><img src="http://sinapsysmx.net/wp-content/plugins/wp-o-matic/cache/26cfb_VBEJP3k0O5g" height="1" width="1" /> Fuente: <a href="http://feedproxy.google.com/~r/NoticiasSeguridadInformatica/~3/VBEJP3k0O5g/recoleccion-de-evidencias.html" target="_blank"> Noticias de Seguridad Informática </a></p>
<p><span style="font-size:9px;"></span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://sinapsysmx.net/seguridad-informatica/recoleccion-de-evidencias/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
