<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Farmacias online: otro mecanismo para el robo de credenciales</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2008/02/23/farmacias-online-otro-mecanismo-para-el-robo-de-credenciales/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2008/02/23/farmacias-online-otro-mecanismo-para-el-robo-de-credenciales/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Thu, 11 Mar 2010 01:16:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2008/02/23/farmacias-online-otro-mecanismo-para-el-robo-de-credenciales/comment-page-1/#comment-42541</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Mon, 03 Mar 2008 11:12:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/02/23/farmacias-online-otro-mecanismo-para-el-robo-de-credenciales/#comment-42541</guid>
		<description>Sergio,

Muchas gracias. Eres una &quot;máquina&quot; :-)

Soy muy ignorante sobre el tema, pero... curiosamente, creo que es bueno serlo en este caso (wow) porque así es más fácil tener mejor idea sobre la perspectiva del ciudadano medio. Entonces...

...(a ver si lo he entendido bien)...

La seguridad para el USUARIO está REALMENTE en que...

(a) &quot;El USUARIO de a pie tenga el CODIGO DE COMERCIO SEGURO activado en su tarjeta&quot; (algo que deduzco es OPCIONAL), más que...

(b) &quot;El COMERCIO de Internet esté ADHERIDO a un programa como Verified by Visa ó Securecode de MasterCard (y muestre sus LOGOS al usuario)&quot;

[ciudadano medio]: A buenas horas me lo vienen a decir; yo pensaba que al ver el logo, ya estaba seguro del sitio web.

Otra cosa es la perspectiva del banco, o la propia de MasterCard, Visa: En el el caso de ese [¿pequeño?] SUB-CONJUNTO de usuarios cuya tarjeta tiene activado ese CODIGO DE COMERCIO SEGURO, aunque un sitio web FALSO se lo solicite al usuario, finalmente tendrá que pasar por un COMERCIO realmente adherido al programa y se podrá &quot;tracear&quot; el delito. Bien.

Por tanto: La efectividad del programa va en función de qué tan amplio es el PORCENTAJE / sub-conjunto de usuarios/tarjetas que tienen activado el código.

Deduzco que, detrás de todo esto, hay planes en curso (amediano / largo plazo) para ir aumentando gradualmente ese porcentaje. Y aumentar, gradualmente, la seguridad real en Internet para el usuario y para el comercio electrónico.

¿Es correcta mi perspectiva?</description>
		<content:encoded><![CDATA[<p>Sergio,</p>
<p>Muchas gracias. Eres una &#8220;máquina&#8221; :-)</p>
<p>Soy muy ignorante sobre el tema, pero&#8230; curiosamente, creo que es bueno serlo en este caso (wow) porque así es más fácil tener mejor idea sobre la perspectiva del ciudadano medio. Entonces&#8230;</p>
<p>&#8230;(a ver si lo he entendido bien)&#8230;</p>
<p>La seguridad para el USUARIO está REALMENTE en que&#8230;</p>
<p>(a) &#8220;El USUARIO de a pie tenga el CODIGO DE COMERCIO SEGURO activado en su tarjeta&#8221; (algo que deduzco es OPCIONAL), más que&#8230;</p>
<p>(b) &#8220;El COMERCIO de Internet esté ADHERIDO a un programa como Verified by Visa ó Securecode de MasterCard (y muestre sus LOGOS al usuario)&#8221;</p>
<p>[ciudadano medio]: A buenas horas me lo vienen a decir; yo pensaba que al ver el logo, ya estaba seguro del sitio web.</p>
<p>Otra cosa es la perspectiva del banco, o la propia de MasterCard, Visa: En el el caso de ese [¿pequeño?] SUB-CONJUNTO de usuarios cuya tarjeta tiene activado ese CODIGO DE COMERCIO SEGURO, aunque un sitio web FALSO se lo solicite al usuario, finalmente tendrá que pasar por un COMERCIO realmente adherido al programa y se podrá &#8220;tracear&#8221; el delito. Bien.</p>
<p>Por tanto: La efectividad del programa va en función de qué tan amplio es el PORCENTAJE / sub-conjunto de usuarios/tarjetas que tienen activado el código.</p>
<p>Deduzco que, detrás de todo esto, hay planes en curso (amediano / largo plazo) para ir aumentando gradualmente ese porcentaje. Y aumentar, gradualmente, la seguridad real en Internet para el usuario y para el comercio electrónico.</p>
<p>¿Es correcta mi perspectiva?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2008/02/23/farmacias-online-otro-mecanismo-para-el-robo-de-credenciales/comment-page-1/#comment-42240</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sat, 01 Mar 2008 22:17:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/02/23/farmacias-online-otro-mecanismo-para-el-robo-de-credenciales/#comment-42240</guid>
		<description>jcbarreto,

Mil perdones por la tardanza.

El tema de los comercios adheridos a los programas, como bien dices, tiene su miga. Es cierto que tal y como lo cuento, quizás creemos en el lector una duda, y esa no es otra que ¿y por qué mi tienda online favorita no está adherida a Visa o Mastercard?

La respuesta, y perdonad todos por explicar las cosas mal, es que estas listas no siempre están actualizadas, y que están segmentadas por países. Yo he enlazado la lista principal, pero por países, el número crece. Aún así, he comprado en tiendas que carecían de logos, y cuando he ido a pagar, mi centro autorizador ha parado la petición de pago, y me ha preguntado por mi código de comercio seguro (señal de que están adheridos)

El amigo Bruce pensará como yo: los logos por sí mismos, de poco o nada sirven, pero discrepo contigo en algo básico. El usuario de a pie con código de comercio seguro activado en tarjeta, sin que pueda modificarlo, tendrá que introducirlo en sus pagos cuando el centro autorizador se tope con comercios adheridos, y esta es una capa adicional de seguridad que no debemos desdeñar ;)

Un saludo,</description>
		<content:encoded><![CDATA[<p>jcbarreto,</p>
<p>Mil perdones por la tardanza.</p>
<p>El tema de los comercios adheridos a los programas, como bien dices, tiene su miga. Es cierto que tal y como lo cuento, quizás creemos en el lector una duda, y esa no es otra que ¿y por qué mi tienda online favorita no está adherida a Visa o Mastercard?</p>
<p>La respuesta, y perdonad todos por explicar las cosas mal, es que estas listas no siempre están actualizadas, y que están segmentadas por países. Yo he enlazado la lista principal, pero por países, el número crece. Aún así, he comprado en tiendas que carecían de logos, y cuando he ido a pagar, mi centro autorizador ha parado la petición de pago, y me ha preguntado por mi código de comercio seguro (señal de que están adheridos)</p>
<p>El amigo Bruce pensará como yo: los logos por sí mismos, de poco o nada sirven, pero discrepo contigo en algo básico. El usuario de a pie con código de comercio seguro activado en tarjeta, sin que pueda modificarlo, tendrá que introducirlo en sus pagos cuando el centro autorizador se tope con comercios adheridos, y esta es una capa adicional de seguridad que no debemos desdeñar ;)</p>
<p>Un saludo,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2008/02/23/farmacias-online-otro-mecanismo-para-el-robo-de-credenciales/comment-page-1/#comment-42035</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Tue, 26 Feb 2008 11:53:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/02/23/farmacias-online-otro-mecanismo-para-el-robo-de-credenciales/#comment-42035</guid>
		<description>Me pregunto que opinará Bruce Schneier de estos LOGOS; probablemente lo clasifique en el apartado &quot;teatro de la seguridad&quot; (lo que, por otra parte no deja de ser útil, en algunos casos).

Me pregunto igualmente qué opinará Markus Jakobsson de estos LOGOS.

Y me pregunto también qué tratamiento / opiniones hay respecto a estos LOGOS, en los programas de PCI - DSS (de lo cual reconozco, soy bastante ignorante).</description>
		<content:encoded><![CDATA[<p>Me pregunto que opinará Bruce Schneier de estos LOGOS; probablemente lo clasifique en el apartado &#8220;teatro de la seguridad&#8221; (lo que, por otra parte no deja de ser útil, en algunos casos).</p>
<p>Me pregunto igualmente qué opinará Markus Jakobsson de estos LOGOS.</p>
<p>Y me pregunto también qué tratamiento / opiniones hay respecto a estos LOGOS, en los programas de PCI &#8211; DSS (de lo cual reconozco, soy bastante ignorante).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2008/02/23/farmacias-online-otro-mecanismo-para-el-robo-de-credenciales/comment-page-1/#comment-42034</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Tue, 26 Feb 2008 11:45:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/02/23/farmacias-online-otro-mecanismo-para-el-robo-de-credenciales/#comment-42034</guid>
		<description>Hola Sergio,

Perdona mi ignorancia o mi ceguera, pero algo no me cuadra...

Respecto a la lista en el enlace &quot;las tiendas adheridas a Verified by Visa&quot; y la correspondiente &quot;en el programa Securecode de Mastercard&quot;... me parecen tan cortas que no las encuentro útiles, en terminos prácticos. Ni para el ciudadano medio, ni para el que estudie o trabaje en temas de seguridad.

Apenas hay media ó una docena de empresas por letra del abecedario. No encuentro AMAZON, por ejemplo. No sé; estoy seguro que en Amazon se puede comprar con Visa y que te entregan lo que compras :-)

Se me ocurren infinidad de respuestas de tu parte: &quot;esas son listas por país&quot;; &quot;será que (ej) Amazón no está adherido al programa de Visa, pero sí al de XXX / indirección&quot;, etc, etc

Me voy a mojar con el siguiente comentario, para que... lo machaquen, sin temor a la crítica (con intención constructiva)... :-)

Esto de los logos &quot;verified by Visa&quot;, &quot;Hacker Safe&quot; o similares de otras compañías, son desde el punto de vista de seguridad ONLINE *práctica* para el ciudadano medio, una auténtica *tomadura de pelo*.

&quot;Just JPG them and plug those images into your fake HTML page&quot;. 

La seguridad real, va por otras vias.</description>
		<content:encoded><![CDATA[<p>Hola Sergio,</p>
<p>Perdona mi ignorancia o mi ceguera, pero algo no me cuadra&#8230;</p>
<p>Respecto a la lista en el enlace &#8220;las tiendas adheridas a Verified by Visa&#8221; y la correspondiente &#8220;en el programa Securecode de Mastercard&#8221;&#8230; me parecen tan cortas que no las encuentro útiles, en terminos prácticos. Ni para el ciudadano medio, ni para el que estudie o trabaje en temas de seguridad.</p>
<p>Apenas hay media ó una docena de empresas por letra del abecedario. No encuentro AMAZON, por ejemplo. No sé; estoy seguro que en Amazon se puede comprar con Visa y que te entregan lo que compras :-)</p>
<p>Se me ocurren infinidad de respuestas de tu parte: &#8220;esas son listas por país&#8221;; &#8220;será que (ej) Amazón no está adherido al programa de Visa, pero sí al de XXX / indirección&#8221;, etc, etc</p>
<p>Me voy a mojar con el siguiente comentario, para que&#8230; lo machaquen, sin temor a la crítica (con intención constructiva)&#8230; :-)</p>
<p>Esto de los logos &#8220;verified by Visa&#8221;, &#8220;Hacker Safe&#8221; o similares de otras compañías, son desde el punto de vista de seguridad ONLINE *práctica* para el ciudadano medio, una auténtica *tomadura de pelo*.</p>
<p>&#8220;Just JPG them and plug those images into your fake HTML page&#8221;. </p>
<p>La seguridad real, va por otras vias.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: .::TERIS::. &#187; Blog Archive &#187; Farmacias online: otro mecanismo para el robo de credenciales.</title>
		<link>http://www.sahw.com/wp/archivos/2008/02/23/farmacias-online-otro-mecanismo-para-el-robo-de-credenciales/comment-page-1/#comment-42024</link>
		<dc:creator>.::TERIS::. &#187; Blog Archive &#187; Farmacias online: otro mecanismo para el robo de credenciales.</dc:creator>
		<pubDate>Mon, 25 Feb 2008 00:59:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/02/23/farmacias-online-otro-mecanismo-para-el-robo-de-credenciales/#comment-42024</guid>
		<description>[...] Fuente: Sergio Hernando [...]</description>
		<content:encoded><![CDATA[<p>[...] Fuente: Sergio Hernando [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
