<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Las otras caras de los ataques contra banca online</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2006/08/11/las-otras-caras-de-los-ataques-contra-banca-online/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2006/08/11/las-otras-caras-de-los-ataques-contra-banca-online/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<pubDate>Fri, 25 Jul 2008 00:03:59 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Manu</title>
		<link>http://www.sahw.com/wp/archivos/2006/08/11/las-otras-caras-de-los-ataques-contra-banca-online/#comment-9581</link>
		<dc:creator>Manu</dc:creator>
		<pubDate>Thu, 17 Aug 2006 18:56:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/08/11/las-otras-caras-de-los-ataques-contra-banca-online/#comment-9581</guid>
		<description>Sergio:

Tienes toda la razón cuando dices que el crimen organizado mueve el cotarro. Qué tiempos aquellos cuando detrás de los ataques sólo había gente deseosa de notoriedad, de conocimiento o simplemente de poner a prueba la seguridad de los sistemas porque sí. A veces creo que el declive de esa escuela empezó junto con el de X.25. Ahora prácticamente todo es mafia, que se refina técnicamente a base de inversión. Madre mía, parezco un abuelo contando batallas. :-)

Es curioso que vuelvan a investigar en las debilidades de TCP/IP (en lugar del ping de la muerte, éstos han inventado el ping del phishing).  Ese tipo de ataque, apoyado en capas por debajo de la 4 en TCP/IP, prácticamente estaba cayendo en el olvido. Lo que demuestra que hay algunas venas inagotables. TCP/IP es una de ellas...y (¿por qué no? ) X.25 podría ser otra. Al fin y al cabo, todavía queda "negocio" suculento en IBERPAC, por ejemplo.

En cuanto a las cervezas, seguro que nos las tomaremos... :-) También va por tí, Lordek :-)</description>
		<content:encoded><![CDATA[<p>Sergio:</p>
<p>Tienes toda la razón cuando dices que el crimen organizado mueve el cotarro. Qué tiempos aquellos cuando detrás de los ataques sólo había gente deseosa de notoriedad, de conocimiento o simplemente de poner a prueba la seguridad de los sistemas porque sí. A veces creo que el declive de esa escuela empezó junto con el de X.25. Ahora prácticamente todo es mafia, que se refina técnicamente a base de inversión. Madre mía, parezco un abuelo contando batallas. <img src='http://www.sahw.com/wp/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Es curioso que vuelvan a investigar en las debilidades de TCP/IP (en lugar del ping de la muerte, éstos han inventado el ping del phishing).  Ese tipo de ataque, apoyado en capas por debajo de la 4 en TCP/IP, prácticamente estaba cayendo en el olvido. Lo que demuestra que hay algunas venas inagotables. TCP/IP es una de ellas&#8230;y (¿por qué no? ) X.25 podría ser otra. Al fin y al cabo, todavía queda &#8220;negocio&#8221; suculento en IBERPAC, por ejemplo.</p>
<p>En cuanto a las cervezas, seguro que nos las tomaremos&#8230; <img src='http://www.sahw.com/wp/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> También va por tí, Lordek <img src='http://www.sahw.com/wp/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2006/08/11/las-otras-caras-de-los-ataques-contra-banca-online/#comment-9545</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Thu, 17 Aug 2006 01:08:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/08/11/las-otras-caras-de-los-ataques-contra-banca-online/#comment-9545</guid>
		<description>Manu, 

Sí, efectivamente, no deja de ser una PoC pero bueno, para mí lo que significa es que los que mueven el cotarro, el crimen organizado, mueve ficha e innova. 

Una razón para seguir innovando los que estamos al otro lado.

PD: Esas cervezas me las apunto, y espero que las tomemos :)

Lordek, 

Si te pilla bien Málaga, pago yo la primera ronda :)</description>
		<content:encoded><![CDATA[<p>Manu, </p>
<p>Sí, efectivamente, no deja de ser una PoC pero bueno, para mí lo que significa es que los que mueven el cotarro, el crimen organizado, mueve ficha e innova. </p>
<p>Una razón para seguir innovando los que estamos al otro lado.</p>
<p>PD: Esas cervezas me las apunto, y espero que las tomemos <img src='http://www.sahw.com/wp/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Lordek, </p>
<p>Si te pilla bien Málaga, pago yo la primera ronda <img src='http://www.sahw.com/wp/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lordek</title>
		<link>http://www.sahw.com/wp/archivos/2006/08/11/las-otras-caras-de-los-ataques-contra-banca-online/#comment-9543</link>
		<dc:creator>Lordek</dc:creator>
		<pubDate>Thu, 17 Aug 2006 00:55:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/08/11/las-otras-caras-de-los-ataques-contra-banca-online/#comment-9543</guid>
		<description>Desearia tener un amigo con el que poder hablar de estas cosas mientras me todo una cerveza : (</description>
		<content:encoded><![CDATA[<p>Desearia tener un amigo con el que poder hablar de estas cosas mientras me todo una cerveza : (</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Manu</title>
		<link>http://www.sahw.com/wp/archivos/2006/08/11/las-otras-caras-de-los-ataques-contra-banca-online/#comment-9376</link>
		<dc:creator>Manu</dc:creator>
		<pubDate>Sun, 13 Aug 2006 12:11:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/08/11/las-otras-caras-de-los-ataques-contra-banca-online/#comment-9376</guid>
		<description>A Manuel Ángel:

No es para tanto, hombre. Si empezamos a pensar en todos los riesgos que entraña cualquier actividad humana, no haríamos nada. 

Por cierto que la vida pre-internet no estaba exenta de riesgos. El fraude es uno de los oficios más antiguos del mundo. Por otro lado, mi humilde opinión es que las ventajas de Internet compensan sobradamente sus riesgos (que, insisto, no son nuevos; solamente el modo de ejecución es novedoso). Sin Internet no tendríamos el blog de Sergio, por ejemplo.

A Sergio:

No sé qué opinas, pero este troyano me parece menos peligroso que los que actúan por http. Enviar paquetes "echo request" a Internet no sirve de mucho. Así que añadir una regla en el firewall (personal o corporativo) bloqueando ICMP hacia Internet no cuesta nada, y tampoco causa demasiados trastornos. Ahora bien, si bloqueas http no navegas. 

Viéndolo de otro modo, es muy interesante el mismo concepto de carga de pago en el ping cuando lo aplicamos al fraude interno dentro de empresas.

Mmmm....No sigo por ese camino, que me estoy pasando al lado oscuro ;-) El ataque teórico que se me está ocurriendo no es para postearlo aquí. Algún día quizá tendré ocasión de contártelo (mejor delante de unas cervezas, invito yo) :-)</description>
		<content:encoded><![CDATA[<p>A Manuel Ángel:</p>
<p>No es para tanto, hombre. Si empezamos a pensar en todos los riesgos que entraña cualquier actividad humana, no haríamos nada. </p>
<p>Por cierto que la vida pre-internet no estaba exenta de riesgos. El fraude es uno de los oficios más antiguos del mundo. Por otro lado, mi humilde opinión es que las ventajas de Internet compensan sobradamente sus riesgos (que, insisto, no son nuevos; solamente el modo de ejecución es novedoso). Sin Internet no tendríamos el blog de Sergio, por ejemplo.</p>
<p>A Sergio:</p>
<p>No sé qué opinas, pero este troyano me parece menos peligroso que los que actúan por http. Enviar paquetes &#8220;echo request&#8221; a Internet no sirve de mucho. Así que añadir una regla en el firewall (personal o corporativo) bloqueando ICMP hacia Internet no cuesta nada, y tampoco causa demasiados trastornos. Ahora bien, si bloqueas http no navegas. </p>
<p>Viéndolo de otro modo, es muy interesante el mismo concepto de carga de pago en el ping cuando lo aplicamos al fraude interno dentro de empresas.</p>
<p>Mmmm&#8230;.No sigo por ese camino, que me estoy pasando al lado oscuro <img src='http://www.sahw.com/wp/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> El ataque teórico que se me está ocurriendo no es para postearlo aquí. Algún día quizá tendré ocasión de contártelo (mejor delante de unas cervezas, invito yo) <img src='http://www.sahw.com/wp/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Manuel Angel Fernández</title>
		<link>http://www.sahw.com/wp/archivos/2006/08/11/las-otras-caras-de-los-ataques-contra-banca-online/#comment-9323</link>
		<dc:creator>Manuel Angel Fernández</dc:creator>
		<pubDate>Fri, 11 Aug 2006 09:09:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2006/08/11/las-otras-caras-de-los-ataques-contra-banca-online/#comment-9323</guid>
		<description>Va a llegar un momento en que tengamos que blindar de tal forma nuestras comunicaciones que resultará más sencillo no comunicarnos y volver a la vida "pre-internet".</description>
		<content:encoded><![CDATA[<p>Va a llegar un momento en que tengamos que blindar de tal forma nuestras comunicaciones que resultará más sencillo no comunicarnos y volver a la vida &#8220;pre-internet&#8221;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
