<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: La autenticación de doble factor, burlada por los phishers</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2006/07/11/la-autenticacion-de-doble-factor-burlada-por-los-phishers/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2006/07/11/la-autenticacion-de-doble-factor-burlada-por-los-phishers/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Thu, 11 Mar 2010 13:45:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Autenticar transacciones, no a las personas &#124; Shadow Security</title>
		<link>http://www.sahw.com/wp/archivos/2006/07/11/la-autenticacion-de-doble-factor-burlada-por-los-phishers/comment-page-1/#comment-53620</link>
		<dc:creator>Autenticar transacciones, no a las personas &#124; Shadow Security</dc:creator>
		<pubDate>Wed, 28 Oct 2009 00:45:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/07/11/la-autenticacion-de-doble-factor-burlada-por-los-phishers/#comment-53620</guid>
		<description>[...] La doble autenticaciÃ³n ha sido atacada ya en numerosas ocasiones, unas veces de manera sofisticada (con ataques man in the middle) y otras de manera cutre, pero efectiva (troyanizando una mÃ¡quina y forzando a que, por ejemplo, el usuario introduzca todas las cifras de su tarjeta de coordenadas). En el mismo ensayo que citÃ© antes, Schneier vaticinÃ³ que los primeros adoptantes experimentarÃ­an mejoras en los niveles de fraude consumado, ya que los atacantes irÃ­an a por los blancos mÃ¡s fÃ¡ciles, pero que al final los atacantes irÃ­an ampliando sus miras. No se equivocaba. [...]</description>
		<content:encoded><![CDATA[<p>[...] La doble autenticaciÃ³n ha sido atacada ya en numerosas ocasiones, unas veces de manera sofisticada (con ataques man in the middle) y otras de manera cutre, pero efectiva (troyanizando una mÃ¡quina y forzando a que, por ejemplo, el usuario introduzca todas las cifras de su tarjeta de coordenadas). En el mismo ensayo que citÃ© antes, Schneier vaticinÃ³ que los primeros adoptantes experimentarÃ­an mejoras en los niveles de fraude consumado, ya que los atacantes irÃ­an a por los blancos mÃ¡s fÃ¡ciles, pero que al final los atacantes irÃ­an ampliando sus miras. No se equivocaba. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Autenticar transacciones, no a las personas &#187; Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2006/07/11/la-autenticacion-de-doble-factor-burlada-por-los-phishers/comment-page-1/#comment-53605</link>
		<dc:creator>Autenticar transacciones, no a las personas &#187; Sergio Hernando</dc:creator>
		<pubDate>Tue, 20 Oct 2009 21:22:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/07/11/la-autenticacion-de-doble-factor-burlada-por-los-phishers/#comment-53605</guid>
		<description>[...] La doble autenticación ha sido atacada ya en numerosas ocasiones, unas veces de manera sofisticada (con ataques man in the middle) y otras de manera cutre, pero efectiva (troyanizando una máquina y forzando a que, por ejemplo, el usuario introduzca todas las cifras de su tarjeta de coordenadas). En el mismo ensayo que cité antes, Schneier vaticinó que los primeros adoptantes experimentarían mejoras en los niveles de fraude consumado, ya que los atacantes irían a por los blancos más fáciles, pero que al final los atacantes irían ampliando sus miras. No se equivocaba. [...]</description>
		<content:encoded><![CDATA[<p>[...] La doble autenticación ha sido atacada ya en numerosas ocasiones, unas veces de manera sofisticada (con ataques man in the middle) y otras de manera cutre, pero efectiva (troyanizando una máquina y forzando a que, por ejemplo, el usuario introduzca todas las cifras de su tarjeta de coordenadas). En el mismo ensayo que cité antes, Schneier vaticinó que los primeros adoptantes experimentarían mejoras en los niveles de fraude consumado, ya que los atacantes irían a por los blancos más fáciles, pero que al final los atacantes irían ampliando sus miras. No se equivocaba. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Doble autenticación en banca a distancia basada en EMV &#187; Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2006/07/11/la-autenticacion-de-doble-factor-burlada-por-los-phishers/comment-page-1/#comment-53542</link>
		<dc:creator>Doble autenticación en banca a distancia basada en EMV &#187; Sergio Hernando</dc:creator>
		<pubDate>Sun, 27 Sep 2009 13:00:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/07/11/la-autenticacion-de-doble-factor-burlada-por-los-phishers/#comment-53542</guid>
		<description>[...] atacantes, aunque también dirigen sus esfuerzos a la doble autenticación (hemos hablado del tema en este blog, y recientemente el maestro Schneier hizo una reflexión al respecto), normalmente atacan primero [...]</description>
		<content:encoded><![CDATA[<p>[...] atacantes, aunque también dirigen sus esfuerzos a la doble autenticación (hemos hablado del tema en este blog, y recientemente el maestro Schneier hizo una reflexión al respecto), normalmente atacan primero [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio Hernando &#187; Nuevas tarjetas Visa PIN para combatir el fraude CNP (card not present)</title>
		<link>http://www.sahw.com/wp/archivos/2006/07/11/la-autenticacion-de-doble-factor-burlada-por-los-phishers/comment-page-1/#comment-46995</link>
		<dc:creator>Sergio Hernando &#187; Nuevas tarjetas Visa PIN para combatir el fraude CNP (card not present)</dc:creator>
		<pubDate>Wed, 25 Jun 2008 17:01:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/07/11/la-autenticacion-de-doble-factor-burlada-por-los-phishers/#comment-46995</guid>
		<description>[...] legítimo la emplee, para ser inmediatamente empleada por los atacantes, si bien este método, que ya se ha dado en otros entornos de doble autenticación, es complejo y requiere atención extrema por parte del atacante a los pasos del cliente, lo que [...]</description>
		<content:encoded><![CDATA[<p>[...] legítimo la emplee, para ser inmediatamente empleada por los atacantes, si bien este método, que ya se ha dado en otros entornos de doble autenticación, es complejo y requiere atención extrema por parte del atacante a los pasos del cliente, lo que [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
