<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Sergio Hernando</title>
	<atom:link href="http://www.sahw.com/wp/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<pubDate>Mon, 05 Jan 2009 23:01:59 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cinco años después</title>
		<link>http://www.sahw.com/wp/archivos/2009/01/06/cinco-anos-despues/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/01/06/cinco-anos-despues/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 23:01:59 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
		
		<category><![CDATA[sahw.com]]></category>

		<category><![CDATA[5]]></category>

		<category><![CDATA[Quinto aniversario]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3083</guid>
		<description><![CDATA[
Hola,
Tal d­ía como hoy este vuestro blog cumple 5 años. Desde el primer post, publicado en pMachine y luego convertido a Wordpress, son muchas las conversaciones que entre todos hemos mantenido. Si MySQL no nos engaña, ya llevamos 1,270 posts y 4,175 comentarios (y mucho spam, todo sea dicho, gracias Akismet)
Cinco años dan para mucho. [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.sahw.com/images/aniversario/five.png" alt="five" /></p>
<p>Hola,</p>
<p>Tal d­ía como hoy este vuestro blog cumple 5 años. <a href="http://www.sahw.com/wp/archivos/2004/01/06/ao-nuevo-weblog-nuevo/" >Desde el primer post</a>, publicado en <a href="http://www.pmachine.com/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.pmachine.com');">pMachine</a> y luego convertido a <a href="http://www.wordpress.org" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.wordpress.org');">Wordpress</a>, son muchas las conversaciones que entre todos hemos mantenido. Si MySQL no nos engaña, ya llevamos 1,270 posts y 4,175 comentarios (y mucho spam, todo sea dicho, gracias <a href="http://akismet.com/" onclick="javascript:pageTracker._trackPageview('/outbound/article/akismet.com');">Akismet</a>)</p>
<p>Cinco años dan para mucho. Este blog nació con la idea de ser un bloc de notas en línea, donde he ido anotando los contenidos que me han parecido interesantes o que he necesitado en mi vida profesional, para poder consultarlos cómodamente desde cualquier sitio y a cualquier hora. Poco a poco, por el natural desenvolvimiento que tiene Internet, se ha convertido también en un punto de reunión de personas que comparten intereses y aficiones. Son muchos los usuarios que se asoman a través de buscadores y referencias de otros sitios intentando resolver dudas, o simplemente para opinar sobre un tema que les interesa y/o preocupa. Unos se quedan, otros se vuelven a marchar, pero aquí todos cuentan por igual. A todos, gracias.</p>
<p>Además, este blog ha tenido, tiene y tendrá muchas otras utilidades. Me ha servido para aprender, conocer gente, hacer amistades y hasta para granjearme <em>no-amistades</em> (yo al menos, no considero a nadie enemigo). Incluso me ha servido para encontrar trabajo, aunque la funcionalidad que probablemente valore más es haber podido serviros de ayuda en algún momento. </p>
<p>Por todo esto y por mucho más, va por vosotros. Por cierto, la imagen la he tomado de <a href="http://www.flickr.com/photos/willhumes/3053665705/sizes/m/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.flickr.com');">una cuenta FlickR</a>. Thanks, Will :)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/01/06/cinco-anos-despues/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Troyanos que bloquean el acceso a portales peer-to-peer (P2P)</title>
		<link>http://www.sahw.com/wp/archivos/2009/01/05/troyanos-que-bloquean-el-acceso-a-portales-peer-to-peer-p2p/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/01/05/troyanos-que-bloquean-el-acceso-a-portales-peer-to-peer-p2p/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 15:27:29 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
		
		<category><![CDATA[Malware]]></category>

		<category><![CDATA[BitTorrent]]></category>

		<category><![CDATA[Mininova]]></category>

		<category><![CDATA[P2P]]></category>

		<category><![CDATA[The Pirate Bay]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3175</guid>
		<description><![CDATA[Buenas,
Hace un par de horas me sorprendía (una vez más) con la consolidación del phishing en redes sociales. Ahora toca sorprenderse viendo como la gente programa troyanos que impiden el acceso a determinados portales de descarga P2P. 
Comentan en Torrentfreak (via Menéame) el reciente descubrimiento de un troyano, bautizado como Troj/Qhost-AC, cuya misión es bloquear [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas,</p>
<p>Hace un par de horas me sorprendía (una vez más) con la consolidación del phishing en redes sociales. Ahora toca sorprenderse viendo como la gente programa troyanos que impiden el acceso a determinados portales de descarga P2P. </p>
<p>Comentan en <a href="http://torrentfreak.com/trojan-blocks-the-pirate-bay-and-mininova-090104/" onclick="javascript:pageTracker._trackPageview('/outbound/article/torrentfreak.com');">Torrentfreak</a> (<a href="http://meneame.net/story/aparece-troyano-bloquea-mininova-the-pirate-bay" onclick="javascript:pageTracker._trackPageview('/outbound/article/meneame.net');">via Menéame</a>) el reciente descubrimiento de un troyano, bautizado como <a href="http://www.sophos.com/security/analyses/viruses-and-spyware/trojqhostac.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.sophos.com');">Troj/Qhost-AC</a>, cuya misión es bloquear el acceso a portales de temática P2P, en este caso las basadas en el <a href="http://es.wikipedia.org/wiki/BitTorrent_(protocolo)" onclick="javascript:pageTracker._trackPageview('/outbound/article/es.wikipedia.org');">protocolo BitTorrent</a>. </p>
<p>El troyano realiza una modificación en el <a href="http://en.wikipedia.org/wiki/Hosts_file" onclick="javascript:pageTracker._trackPageview('/outbound/article/en.wikipedia.org');">fichero de hosts</a> de los sistemas Windows contaminados, que provoca que las URL de <a href="http://thepiratebay.org/" onclick="javascript:pageTracker._trackPageview('/outbound/article/thepiratebay.org');">The Pirate Bay</a>, sus foros (<a href="http://suprbay.org/" onclick="javascript:pageTracker._trackPageview('/outbound/article/suprbay.org');">Suprbay</a>) y <a href="http://www.mininova.org" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.mininova.org');">Mininova</a> se resuelvan en la dirección 127.0.0.1, impidiendo la carga de los sitios cuando quieren ser accedidos. Los ejemplares analizados fuerzan también la aparición de un <em>pop-up</em> con el mensaje <em>downloading is wrong</em> (descargar está mal)</p>
<p>Según lo que se puede leer en la fuente original, el troyano se ha distribuído a través de una descarga introducida en uno de los portales afectados, The Pirate Bay, concretamente en un fichero que simulaba ser un <em>keygen</em> (generador de claves). Como podéis imaginar, habida cuenta de las turbulencias que rodean al mundo P2P, las presunciones sobre la autoría de este tipo de troyano son variopintas y dispares.</p>
<p>Ver para creer. <em>Malware</em> 2.0 en toda regla, oigan.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/01/05/troyanos-que-bloquean-el-acceso-a-portales-peer-to-peer-p2p/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Phishing en redes sociales. Un caso real en Twitter</title>
		<link>http://www.sahw.com/wp/archivos/2009/01/05/phishing-en-redes-sociales-un-caso-real-en-twitter/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/01/05/phishing-en-redes-sociales-un-caso-real-en-twitter/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 14:07:36 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
		
		<category><![CDATA[Alertas]]></category>

		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[Fraud]]></category>

		<category><![CDATA[Fraude]]></category>

		<category><![CDATA[Microblogging]]></category>

		<category><![CDATA[Phishing]]></category>

		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3160</guid>
		<description><![CDATA[Buenas,
Los casos de phishing tradicional, en su mayoría en un claro declive, siguen ofreciendo opciones para los atacantes. El cambio ha sido radical en los últimos tiempos, donde se ha pasado de ataques dirigidos casi en exclusiva a la banca a distancia a otros modelos de intento de robo de credenciales vinculados a otros servicios [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas,</p>
<p>Los casos de <a href="http://es.wikipedia.org/wiki/Phishing" onclick="javascript:pageTracker._trackPageview('/outbound/article/es.wikipedia.org');">phishing tradicional</a>, en su mayoría en un claro declive, siguen ofreciendo opciones para los atacantes. El cambio ha sido radical en los últimos tiempos, donde se ha pasado de ataques dirigidos casi en exclusiva a la banca a distancia a otros modelos de intento de robo de credenciales vinculados a otros servicios no financieros.</p>
<p>Dentro de esa tendencia de abrir nuevos nichos, las redes sociales son, aparentemente, objetivos apetecibles. Es el caso de <a href="http://twitter.com/" onclick="javascript:pageTracker._trackPageview('/outbound/article/twitter.com');">Twitter</a>, un conocido y extendido servicio de <em>microblogging</em> que goza de las simpatías de millones de usuarios. En ausencia de un móvil económico directo, me inclino a pensar que estos ataques quizás persigan generar listas de usuarios y credenciales que podrían ser comunes a otros servicios, como por ejemplo, la banca electrónica, los servicios Web de las Administraciones Públicas y en general cualquier servicio en línea en el que sí exista posibilidad de consumar fraude financiero. Habida cuenta que los usuarios de Twitter comparten mucha información personal en el servicio, realizando un mínimo seguimiento es factible crear perfiles de los mismos, los cuales podrían ser explotados igualmente en eventos de extorsión. No es descartable tampoco la ejecución de otros delitos relacionados con la suplantación de identidad, como por ejemplo, delitos contra el honor de las personas.</p>
<p>El sitio sigue vivo, lo que permite visitarlo para ver el montaje. La dirección es <a href="http://twitterblogs.access-logins.com/login/" onclick="javascript:pageTracker._trackPageview('/outbound/article/twitterblogs.access-logins.com');">http://twitterblogs.access-logins.com/login/</a>, y si la publico es porque las barras antiphishing principales ya tienen censada la URL como fraudulenta y es previsible su desactivación en breve. No obstante, <strong>se recomienda visitar el sitio única y exclusivamente en caso de tener muy claro lo que se está haciendo</strong>.</p>
<p><img src="http://www.sahw.com/images/phishing_twitter/fake_twitter.png" alt="fake twitter" /></p>
<p>El falso formulario (muy logrado) efectúa una petición POST con los parámetros usuario y clave, y posteriormente, genera una <a href="http://en.wikipedia.org/wiki/HTTP_302" onclick="javascript:pageTracker._trackPageview('/outbound/article/en.wikipedia.org');">redirección 302</a> que lleva al usuario al sitio oficial de Twitter. A lo largo de ese proceso, el formulario fraudulento se encargará de enviar las credenciales sustraídas a los atacantes. El usuario que efectúe un intento de acceso en la página falsa sólo observará como se le vuelve a mostrar la página de inicio del servicio, la legítima, un comportamiento que no todo el mundo asociará a un robo de credenciales, sino más bien como un fallo puntual del servicio, o un error en la autenticación.</p>
<p>Los responsables de Twitter han comentan el asunto <a href="http://blog.twitter.com/2009/01/gone-phishing.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/blog.twitter.com');">en el blog corporativo</a>. Recomiendo a todos los usuarios de este servicio su lectura, especialmente a los que no sabéis bien qué es el phishing. </p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/01/05/phishing-en-redes-sociales-un-caso-real-en-twitter/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Sitios falsos de recarga de móviles. Un caso real orientado a clientes Vodafone</title>
		<link>http://www.sahw.com/wp/archivos/2009/01/02/sitios-falsos-de-recarga-de-moviles-un-caso-real-orientado-a-clientes-vodafone/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/01/02/sitios-falsos-de-recarga-de-moviles-un-caso-real-orientado-a-clientes-vodafone/#comments</comments>
		<pubDate>Fri, 02 Jan 2009 13:58:22 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
		
		<category><![CDATA[Alertas]]></category>

		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[Mobile]]></category>

		<category><![CDATA[Moviles]]></category>

		<category><![CDATA[Phishing]]></category>

		<category><![CDATA[Recarga]]></category>

		<category><![CDATA[Recarga moviles]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3131</guid>
		<description><![CDATA[Hola,
Os traigo a portada un caso de sitio falso de recargas móviles, actualmente operativo y que está dirigido a usuarios de Vodafone, con la idea de hacer un llamamiento: estas fechas son especialmente proclives a la aparición de estafas en línea, ya que se aprovecha el tirón comercial que siempre acarrean los períodos navideños, con [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Os traigo a portada un caso de sitio falso de recargas móviles, actualmente operativo y que está dirigido a usuarios de Vodafone, con la idea de hacer un llamamiento: estas fechas son especialmente proclives a la aparición de estafas en línea, ya que se aprovecha el tirón comercial que siempre acarrean los períodos navideños, con lo que hay que extremar las medidas de protección y cautela que debemos tener con habitualidad.</p>
<p><strong>IMPORTANTE: Sitio Web oficial para recargar móviles Vodafone</strong></p>
<p>Tal y como se describe <a href="http://www.vodafone.es/particulares/recargas/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.vodafone.es');">en la página corporativa</a>, el sitio oficial de recarga <a href="http://tienda.vodafone.es/recargas/" onclick="javascript:pageTracker._trackPageview('/outbound/article/tienda.vodafone.es');">es la tienda Vodafone</a> (clientes de España, otros países pueden tener otras tiendas en línea distintas). Existen muchas pasarelas de recarga legales, en los que es igualmente seguro recargar, pero ante la más mínima duda, es prudente no efectuar transacciones en otros sitios que no sean el oficial.</p>
<p>La estafa está bastante bien elaborada, y tiene una presentación clásica. El usuario recibe un mensaje de correo en el que se ofrece un servicio de recargas de móvil, para lo cual debe visitarse un sitio Web dispuesto a tal efecto. Ese sitio de destino es un sitio ilegítimo, operado por los atacantes, que capturarán a través de formularios todos los datos de la tarjeta de crédito que utilicemos en el presunto proceso de recarga.</p>
<p>El mensaje de correo fraudulento tiene este aspecto:</p>
<p><img src="http://www.sahw.com/images/phishing_vodafone/fakeemail.png" alt="fake email" /></p>
<p>La estafa nos dirige a una página en la que se presenta un formulario para introducir los datos de la tarjeta de crédito:</p>
<p><img src="http://www.sahw.com/images/phishing_vodafone/fakeweb.png" alt="fake email" /></p>
<p>Al rellenar los datos, como es costumbre en este tipo de fraudes, se muestra un mensaje de error en el que se nos invita a seguir introduciendo datos de otras tarjetas. Estos datos jamás provocarán que aumente el saldo de nuestra tarjeta, sino que llegarán directamente a los atacantes. </p>
<p><img src="http://www.sahw.com/images/phishing_vodafone/fakeerror.png" alt="fake email" /></p>
<p><strong>¿Cómo reconocer sitios fraudulentos similares al mostrado?</strong></p>
<p>Algunas pistas para identificar sitios falsos pueden ser las siguientes:</p>
<ol>
<li>Suelen venir publicitados en mensajes de correo no esperados, en los que es frecuente observar faltas de ortografía. Los remitentes suelen ser extraños, no reconocidos.</li>
<li>El volumen de datos solicitados suele ser inusualmente elevado. En condiciones normales, un servicio legítimo no debería pedir más que el número de tarjeta (PAN), el tipo de tarjeta, el código de seguridad (CVV/CVV2) y la fecha de caducidad.</li>
<li>Los sitios Web fraudulentos, además de contener faltas de ortografía, suelen estar disponibles en direcciones URL y dominios sospechosos. Por ejemplo, en nuestro ejemplo, la dirección es un dominio .gd, perteneciente a Granada, una isla-país caribeña. Un sitio extraño para un operador de móviles, ¿no? Otras veces las páginas falsas se alojan en hospedajes gratuitos o emplean redirectores de dominio que inyectan publicidad en las páginas, con lo que la presencia de publicidad no acorde al servicio es siempre síntoma de alerta.</li>
<li>Ausencia de verificaciones. Los sitios legítimos realizan verificaciones básicas con carácter previo a la recarga, por ejemplo, verificar si el número es recargable, si se han introducido todos los datos requeridos, si el DNI es correcto, etc. Algunas veces las páginas fraudulentas carecen de estos medios, con lo que si ante un formulario pulsamos el botón de "enviar" o equivalente sin haber introducido dato alguno y se prosigue el proceso sin informar de errores, debemos recelar de inmediato. No obstante, debe considerarse que los ataques tienden a incluír estas verificaciones, lo que persigue dos objetivos básicos: generar credibilidad y dificultar al máximo la inyección de datos basura en los formularios (práctica habitual de los servicios antiphishing, en la que se introducen datos falsos para hacer indistinguibles los datos basura de los útiles)</li>
</ol>
<p><strong>Medios seguros para recargar tarjetas móviles de prepago</strong></p>
<p>Algunas vías seguras para recargar nuestros móviles sin sobresaltos son:</p>
<ol>
<li>Las tiendas en línea oficiales de cada operador. En el caso de Vodafone, es <a href="http://tienda.vodafone.es/recargas/" onclick="javascript:pageTracker._trackPageview('/outbound/article/tienda.vodafone.es');">http://tienda.vodafone.es/recargas/</a>.</li>
<li>Cajeros automáticos.</li>
<li>TPVs autorizados para recarga (estancos, gasolineras, etc.)</li>
<li>Recarga a través de banca a distancia.</li>
<li>Recargas solicitadas a través del propio móvil. En el caso de Vodafone, <a href="http://www.vodafone.es/particulares/promociones/nuevo-metodo-recarga/index.jsp" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.vodafone.es');">se puede hacer vía SMS</a> o bien <a href="http://www.vodafone.es/particulares/recargas/metodos/recarga-telefonica/index.jsp" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.vodafone.es');">llamando al operador</a>.</li>
</ol>
<p>Un saludo, </p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/01/02/sitios-falsos-de-recarga-de-moviles-un-caso-real-orientado-a-clientes-vodafone/feed/</wfw:commentRss>
		</item>
		<item>
		<title>2009</title>
		<link>http://www.sahw.com/wp/archivos/2009/01/01/2009/</link>
		<comments>http://www.sahw.com/wp/archivos/2009/01/01/2009/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 23:01:57 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
		
		<category><![CDATA[Freestyle]]></category>

		<category><![CDATA[2009]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3099</guid>
		<description><![CDATA[Aprovechando lo cómodos y ventajosos que resultan los posts automáticos programados, aprovecho para desearos un feliz 2009 a todos. 
Según la Wikipedia: 
# El Año del buey, según el horóscopo chino.
# El Año Internacional de la Astronomía, según la ONU.
# El Año Internacional de la Reconciliación, según la ONU.
# El Año Internacional de las Fibras [...]]]></description>
			<content:encoded><![CDATA[<p>Aprovechando lo cómodos y ventajosos que resultan los <em>posts</em> automáticos programados, aprovecho para desearos un feliz 2009 a todos. </p>
<p><a href="http://es.wikipedia.org/wiki/2009" onclick="javascript:pageTracker._trackPageview('/outbound/article/es.wikipedia.org');">Según la Wikipedia</a>: </p>
<blockquote><p># El Año del buey, según el horóscopo chino.<br />
# El Año Internacional de la Astronomía, según la ONU.<br />
# El Año Internacional de la Reconciliación, según la ONU.<br />
# El Año Internacional de las Fibras Naturales, según la ONU.<br />
# El Año Internacional del Aprendizaje sobre los Derechos Humanos, según la ONU.<br />
# El Año Internacional del Gorila, según la ONU.<br />
# El Año de Nikolái Gógol, según la Unesco.<br />
# El Año de José María Morelos y Pavón, Siervo de la Nación, según el Gobierno del Estado de México.<br />
# El Año de la juventud, en Rusia.</p></blockquote>
<p>También es el año de un nuevo eclipse total de Sol, pero <a href="http://eclipse.gsfc.nasa.gov/SEmono/TSE2009/TSE2009.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/eclipse.gsfc.nasa.gov');">nos pilla mal situados</a>. Siendo el 22 de julio, habrá que plantearse intentar estar en algún punto de oscuridad total ; </p>
<p><img src="http://eclipse.gsfc.nasa.gov/SEmono/TSE2009/TSE2009fig/TSE2009globe1b.JPG" alt="total solar eclipse" /></p>
<p>Un saludo, y mis mejores deseos para todos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2009/01/01/2009/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Guía metodológica para el análisis forense orientado a incidentes en dispositivos móviles GSM</title>
		<link>http://www.sahw.com/wp/archivos/2008/12/31/guia-metodologica-para-el-analisis-forense-orientado-a-incidentes-en-dispositivos-moviles-gsm/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/12/31/guia-metodologica-para-el-analisis-forense-orientado-a-incidentes-en-dispositivos-moviles-gsm/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 11:52:18 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
		
		<category><![CDATA[Forensics]]></category>

		<category><![CDATA[Analisis Forense Moviles]]></category>

		<category><![CDATA[GSM]]></category>

		<category><![CDATA[GSM forensics]]></category>

		<category><![CDATA[Mobile Forensics]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3076</guid>
		<description><![CDATA[Hola,
A través del histórico de diciembre 2008 de CriptoRed (gracias, Jorge) he llegado a un documento que versa sobre el análisis forense en dispositivos móviles. El documento se titula Guía metodológica para el análisis forense orientado a incidentes en dispositivos móviles GSM y es un trabajo de grado de Carlos Andrés Castillo Londoño y Rafael [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>A través del <a href="http://www.criptored.upm.es/paginas/historico2008.htm#dic08" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.criptored.upm.es');">histórico de diciembre 2008 de CriptoRed</a> (gracias, Jorge) he llegado a un documento que versa sobre el análisis forense en dispositivos móviles. El documento se titula <a href="http://www.criptored.upm.es/guiateoria/gt_m142h1.htm" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.criptored.upm.es');">Guía metodológica para el análisis forense orientado a incidentes en dispositivos móviles GSM</a> y es un trabajo de grado de Carlos Andrés Castillo Londoño y Rafael Andrés Romero Ramírez, bajo la dirección de un viejo conocido del panorama forense, Jeimy Cano, de la Pontificia Universidad Javeriana de Bogotá, Colombia.</p>
<p>Esta guía (163 páginas, PDF) es de lo mejor que he visto en lengua española, ya que no sólo contiene referencias a la tecnología GSM y a las aplicaciones empleadas en recuperación forense (libres y comerciales), sino que también incluye, para cada parte del proceso de investigación, comentarios sobre las mejores prácticas metodológicas que deben tenerse en cuenta.</p>
<p>No os negaré que el 99% de los <em>papers</em> sobre análisis forense son teóricos y que se echa mucho en falta la producción de contenidos prácticos de calidad, pero las metodologías que deben respetarse en un proceso de investigación son importantes y no siempre están claramente documentadas, con lo que os aconsejo la lectura del documento para fortalecer el conocimiento en esta materia. De todos modos, en este caso particular, existen referencias técnicas interesantes relacionadas con los procesos de investigación que complementan adecuadamente la información teórica.</p>
<p>Como sucede con prácticamente la totalidad de cosas en esta vida, todo es mejorable y esta estupenda guía no es una excepción. Tal y como comentan los propios autores, el documento habla de GSM, y no de tecnologías avanzadas (3.xG), y tampoco contiene referencias completas sobre conectividad inalámbrica vía Wi-Fi, que probablemente suponga, cuando los terminales operen mayoritariamente con estas tecnologías, la generación de nuevos modelos de ataque y amenaza, especialmente en lo que a recuperación maliciosa no autorizada de información concierne. </p>
<p>Podéis descargar la guía en<a href="http://www.criptored.upm.es/descarga/PUJ-ForensicsGSM-08.zip" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.criptored.upm.es');"> http://www.criptored.upm.es/descarga/PUJ-ForensicsGSM-08.zip</a></p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/12/31/guia-metodologica-para-el-analisis-forense-orientado-a-incidentes-en-dispositivos-moviles-gsm/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Si eres legal &#8230;</title>
		<link>http://www.sahw.com/wp/archivos/2008/12/31/si-eres-legal/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/12/31/si-eres-legal/#comments</comments>
		<pubDate>Wed, 31 Dec 2008 01:00:54 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
		
		<category><![CDATA[Tecnologias de la Informacion]]></category>

		<category><![CDATA[compartir]]></category>

		<category><![CDATA[Descargas]]></category>

		<category><![CDATA[Legalidad]]></category>

		<category><![CDATA[P2P]]></category>

		<category><![CDATA[sharing]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3031</guid>
		<description><![CDATA[Hola,
Aprovechando que desde 2006 accedo muy eventualmente a mi máquina Windows 2000 (vacaciones, y siempre que no ande por ahí danzando, cosa infrecuente últimamente) he estado extrayendo la poca información útil que tenía para reconvertirla en (probablemente) una estación Linux. Total, para navegar, usar el correo y emplearla de centro P2P, voy más que sobrado [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Aprovechando que desde 2006 accedo muy eventualmente a mi máquina Windows 2000 (vacaciones, y siempre que no ande por ahí danzando, cosa infrecuente últimamente) he estado extrayendo la poca información útil que tenía para reconvertirla en (probablemente) una estación Linux. Total, para navegar, usar el correo y emplearla de centro P2P, voy más que sobrado con una distribución ligera, y a buen seguro obtendré un mejor rendimiento dada la senectud de la máquina (un PIII 650 Mhz que en breve cumplirá 6 añitos)</p>
<p>Y es que digan lo que digan, los sistemas Windows se acaban volviendo con el tiempo lentos y poco productivos. La contaminación que provocan las aplicaciones, en su mayoría diseñadas sin tener en cuenta la brutal mezcolanza de espacio de usuario y de sistema, es tal que los procesos de instalación y desinstalación de software acaban inundando todo de porquería, dejando el sistema hecho unos zorros, incluso prestando atención a lo que se instala y desinstala. Lógicamente, si no instalas nada, la máquina tarda mucho más en llenarse de elementos inservibles, pero claro, ¿para qué sirve un <em>workstation</em> sin aplicaciones?</p>
<p>Me da cierta pena, porque esa licencia de Windows 2000 la compré y pagué religiosamente (bueno, cierto es que cuando la compré me salió muy barata), pero bueno, en su día me dio un buen servicio y la he usado provechosamente, pero ya no es una cuestión de tener que mimar el sistema para que no se vuelva lento como una tortuga a los 6 meses, es también lo aburrido que es andar haciendo malabarismos cuando formateo para echar a andar una triste Sound Blaster (no hay manera de usarla sin los <a href="http://kxproject.lugosoft.com/" onclick="javascript:pageTracker._trackPageview('/outbound/article/kxproject.lugosoft.com');">kX drivers</a>) y una GeForce AGP 8x (cuyos drivers son bastante problemáticos y para recurrir al controlador estándar ... para eso vuelvo a pinchar la S3 Trio 64k de antaño). Y ante todo, es un sistema fuera de soporte. Mire por donde se mire, es hora de cambiar.</p>
<p>A lo que voy: mientras guardaba la información útil, he observado que tengo una aplicación de medición de ancho de banda instalada desde hace bastante por cierto. Se trata del archifamoso <a href="http://www.hageltech.com/dumeter/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.hageltech.com');">DU Meter</a>, que lleva registrando tráfico en esta máquina desde hace más de 4 años. Esta es la última captura:</p>
<p><img src="http://www.sahw.com/images/siereslegal/siereslegal.png" alt="si eres legal" /></p>
<p>Creo que esa imagen resume muy bien mi postura ante lo que implica el uso de las redes de pares. 1200 GB de tráfico no salen sólo de tráfico HTTP o FTP, obviamente, la mayoría de ese tráfico es P2P. España es un país donde desde hace tiempo se están observando movimientos curiosos en el ámbito de las TI, especialmente en lo que concierne al tráfico P2P. Mi postura es clara, y esa captura es clarificadora. Y no porque esté empecinado, es que Ley en mano y en virtud a la jurisprudencia, el intercambio de ficheros sin ánimo de lucro <a href="http://www.noticiasdot.com/publicaciones/2005/0605/0906/noticias/noticias_090605-10-1.htm" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.noticiasdot.com');">no es ilegal</a>. Además, la inmensa mayoría del material que intercambio es de por sí legal, bien por ser obras cedidas al dominio público, bien por existir consentimiento de los autores y propietarios de los derechos, bien por existir amparo legal para las mismas. Sí, también bajo música, pero que no tiemblen las entidades de gestión españolas porque la música que descargo, siempre respetando los límites que marca el derecho a ejercer la copia privada, ni siquiera es música perteneciente a artistas representados por entes de gestión nacionales. Lamento deciros que ni Bustamante, ni el Canto del Loco ni la Oreja de Van Gogh figuran entre mis ficheros intercambiados. Tampoco tengo copias del XP (tengo una licencia OEM legítima que me venía con el portátil), del Vista (cuanto más lejos mejor), ni del Photoshop (existiendo GIMP, no lo necesito). Tampoco tengo <em>screeners</em> mal grabados en un cine (prefiero ir a ver las películas como Dios manda, o comprarme un DVD baratito en el Media Markt o el Carrefour).</p>
<p>Sobre las descargas y el intercambio, al hilo del último movimiento anti-P2P que hemos vivido, la <a href="http://www.internautas.org/html/5321.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.internautas.org');">Asociación de Internautas</a> ha pedido a la Presidencia del Gobierno la retirada de <a href="http://www.siereslegalereslegal.com" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.siereslegalereslegal.com');">la lamentable campaña</a> en la que, para satisfacer los intereses de un pequeño grupo, se está ofreciendo una información distorsionada sobre la legalidad de las actividades P2P con el agravante de <a href="http://www.internautas.org/html/5281.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.internautas.org');">recurrir a diversos argumentos contradictorios e infundados</a>. Como ciudadano y contribuyente, me da pena ver en qué se gasta el Ministerio de Cultura el dinero que mes a mes me retienen en nómina, y que me asemejen por ejecutar descargas legales a una impresentable que fuma en un ascensor, a un sujeto que raya coches, a un desalmado que casi atropella a bebés al volante, a un <em>mantero</em> que vende DVDs piratas o a un energúmeno que patalea junto a su parienta cubos de basura bien entrada la noche. Pasen y vean:</p>
<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/Jne7HZP72O8&hl=es&fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/Jne7HZP72O8&hl=es&fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p>Volviendo al título del <em>post</em>, <a href="http://siereslegalcomparte.com/" onclick="javascript:pageTracker._trackPageview('/outbound/article/siereslegalcomparte.com');">si eres legal, comparte</a>. Desde esta máquina he servido 754 <strike>Gb</strike> GB y he recibido unos 444 <strike>Gb</strike> GB, totalizando unos 1200 <strike>Gb</strike> GB de tráfico en ambas direcciones. Y así seguirá siendo, al menos hasta que la legislación y la jurisprudencia me lo impidan. Aunque en un país donde <a href="http://www.elpais.com/articulo/internet/Cultura/anuncia/medida/antipopular/inminente/pirateria/elpeputec/20081217elpepunet_5/Tes" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.elpais.com');">el propio Ministerio de Cultura amenaza con medidas antipopulares contra la piratería</a> ... todo es posible. Como también es posible que <a href="http://www.eltopdelasdescargas.com" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.eltopdelasdescargas.com');">el dominio</a> que tenían contratado para su campaña antipiratería del 2007 esté a día de hoy en manos de a saber quién porque no lo renovaron (y eso que <a href="http://www.elpais.com/articulo/tecnologia/Cultura/destinara/28/millones/campana/pirateria/elpeputec/20061214elpeputec_2/Tes" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.elpais.com');">la campaña completa costó 2,8 millones de euros</a>)</p>
<p>Entre tanto, si alguna entidad, organismo, persona o institución quiere echar un vistazo a mis máquinas, para verificar la legalidad de sus contenidos, <a href="http://www.sahw.com/wp/contacto/" >que me mande un correo</a>. Por mí, encantado.</p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/12/31/si-eres-legal/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Google publica el libro Browser Security Handbook</title>
		<link>http://www.sahw.com/wp/archivos/2008/12/29/google-publica-el-libro-browser-security-handbook/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/12/29/google-publica-el-libro-browser-security-handbook/#comments</comments>
		<pubDate>Mon, 29 Dec 2008 14:22:16 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
		
		<category><![CDATA[Freestyle]]></category>

		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[Browsers]]></category>

		<category><![CDATA[Google]]></category>

		<category><![CDATA[Navegadores]]></category>

		<category><![CDATA[Seguridad Web]]></category>

		<category><![CDATA[Web Security]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3022</guid>
		<description><![CDATA[Hola,
Después del cambio de temática, plataforma y dominio regreso al formato de siempre (y eso teniendo en cuenta que alguno decía que tenía dudas entre el formato nuevo y el de siempre)
Michal Zalewski y los chicos del Google Online Security Blog anunciaron recientemente la disponibilidad de un manual sobre seguridad Web, escrito desde el punto [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Después del cambio de temática, plataforma y dominio regreso al formato de siempre (y eso teniendo en cuenta que alguno decía que tenía dudas entre el formato nuevo y el de siempre)</p>
<p><a href="http://googleonlinesecurity.blogspot.com/2008/12/announcing-browser-security-handbook.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/googleonlinesecurity.blogspot.com');">Michal Zalewski y los chicos del Google Online Security Blog</a> anunciaron recientemente la disponibilidad de un manual sobre seguridad Web, escrito desde el punto de vista de los productos de navegación. El manual se titula <em><a href="http://code.google.com/p/browsersec/wiki/Main" onclick="javascript:pageTracker._trackPageview('/outbound/article/code.google.com');">Browser Security Handbook</a></em>, y como su propio nombre indica, es un manual que habla de seguridad en navegadores. </p>
<p><em>Browser Security Handbook</em> está principalmente dirigido a desarrolladores de aplicaciones Web, que pueden obtener en el documento una comparativa profunda y comentarios sobre los diversos mecanismos de seguridad existentes en los navegadores más populares del mercado.</p>
<p>Esta información puede ser valiosa también para desarrolladores de productos de navegación, así como para usuarios que quieran disponer de una comparativa relacionada con las características de seguridad que poseen los navegadores más extendidos en la actualidad. </p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/12/29/google-publica-el-libro-browser-security-handbook/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Cambio de dominio, plataforma y temática</title>
		<link>http://www.sahw.com/wp/archivos/2008/12/28/cambio-de-dominio-plataforma-y-de-tematica/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/12/28/cambio-de-dominio-plataforma-y-de-tematica/#comments</comments>
		<pubDate>Sun, 28 Dec 2008 00:00:07 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
		
		<category><![CDATA[Freestyle]]></category>

		<category><![CDATA[Cambios]]></category>

		<category><![CDATA[Changes]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3012</guid>
		<description><![CDATA[Hola,
Después de casi 5 años, he decidido cambiar de plataforma, de dominio y hasta de temática. Todas las historias tienen un comienzo, un desarrollo y un final, y creo que ya era hora de dar un cambio buscando nuevas metas y objetivos.
Estáis todos invitados. http://tinyurl.com/nuevoblogdesergio
Espero lo disfrutéis ;)
]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Después de casi 5 años, he decidido cambiar de plataforma, de dominio y hasta de temática. Todas las historias tienen un comienzo, un desarrollo y un final, y creo que ya era hora de dar un cambio buscando nuevas metas y objetivos.</p>
<p>Estáis todos invitados. <a href="http://tinyurl.com/nuevoblogdesergio" onclick="javascript:pageTracker._trackPageview('/outbound/article/tinyurl.com');">http://tinyurl.com/nuevoblogdesergio</a></p>
<p>Espero lo disfrutéis ;)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/12/28/cambio-de-dominio-plataforma-y-de-tematica/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Operar con más seguridad en banca a distancia empleando sistemas virtualizados</title>
		<link>http://www.sahw.com/wp/archivos/2008/12/27/operar-con-mas-seguridad-en-banca-a-distancia-empleando-sistemas-virtualizados/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/12/27/operar-con-mas-seguridad-en-banca-a-distancia-empleando-sistemas-virtualizados/#comments</comments>
		<pubDate>Sat, 27 Dec 2008 14:56:40 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
		
		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[Banca a distancia]]></category>

		<category><![CDATA[Online banking]]></category>

		<category><![CDATA[Online security]]></category>

		<category><![CDATA[Seguridad banca distancia]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=2958</guid>
		<description><![CDATA[Hola,
Siempre que me preguntan por las mejores prácticas para operar con banca en línea tiendo a hacer el mismo comentario: además de aplicar el sentido común, la mejor manera de prevenir problemas desde el punto de vista técnico es hacer uso de la banca a distancia a través de máquinas que no corran sistemas Microsoft, [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p>Siempre que me preguntan por las mejores prácticas para operar con banca en línea tiendo a hacer el mismo comentario: además de aplicar el sentido común, la mejor manera de prevenir problemas desde el punto de vista técnico es hacer uso de la banca a distancia a través de máquinas que no corran sistemas Microsoft, y si no hay posibilidad o conocimientos, al menos operar en la banca en línea a través de sistemas virtualizados no Microsoft.</p>
<p>No es una recomendación que haga por tener nada en contra de Redmond. Los troyanos orientados a capturar credenciales están diseñados el 99,99% de las veces para funcionar en plataformas Windows, con lo que los agentes maliciosos, simple y llanamente, no funcionan en sistemas que no son Microsoft. Conviene comentar en este punto la excepción de <a href="http://es.wikipedia.org/wiki/Mac_OS" onclick="javascript:pageTracker._trackPageview('/outbound/article/es.wikipedia.org');">Mac OS</a>, un sistema no Microsoft para el cual <a href="http://news.cnet.com/8301-10789_3-9973703-57.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/news.cnet.com');">sí existen amenazas</a> cada vez más representativas, que aún siendo menos relevantes y abundantes que las diseñadas para plataformas Windows, no deben ser menospreciadas.</p>
<p>Los troyanos más usuales son aquellos orientados a modificar el sistema operativo y sus aplicaciones para, con la máxima transparencia para el usuario, provocar la captura de sus datos financieros, no sólo usuario y contraseña, sino las claves de operaciones y las coordenadas de sus tarjetas (cuando el servicio dispone de doble factor de autenticación/confirmación de operaciones). Así, es frecuente encontrar ejemplares que inyectan código HTML en navegadores, especialmente en Internet Explorer, no sólo para capturar <em>login</em> y <em>pass</em>, sino para inyectar después elaborados formularios HTML donde se insta a los usuarios a introducir la totalidad o parte de su tarjeta de coordenadas. Son frecuentes también los especímenes que capturan todo el tráfico GET/POST en determinados dominios pertenecientes a las bancas en línea, con la esperanza de poder comprometer así datos como la clave de operaciones.</p>
<p>También  se han visto ejemplares, menos numerosos, orientados a <a href="http://news.bitdefender.com/NW900-en--BitDefender-Uncovers-New-Password-Stealing-Application.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/news.bitdefender.com');">explotar problemas en Firefox</a>, aunque su número es muy inferior a los que están orientados a Internet Explorer. También los hay que pasan del navegador,  ya que actúan sobre el sistema, como por ejemplo, los que <a href="http://www.f-secure.com/v-descs/dnschang.shtml" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.f-secure.com');">modifican los DNS</a> para transportar al usuario a páginas maliciosas, independientemente del producto de navegación que utilicen.</p>
<p>Sea como fuere, a día de hoy, los troyanos se diseñan para funcionar principalmente en Windows. Las razones son varias, siendo la principal que es la plataforma mayoritaria, y por tanto, atacándola, se maximizan la dispersión y rentabilidad de los ataques. Me juego una cena con quien quiera a que la mayoría de factorías de <em>malware</em>, especialmente las últimas en la cadena (las que compran y modifican <em>malware</em>, no las que desarrollan en sí los especímenes) no están capacitadas para programar agentes maliciosos en entornos UNIX, pero este tema no lo vamos a discutir ahora :)</p>
<p>Otra buena razón para que el <em>malware</em> mayoritario esté pensado para plataformas Microsoft y en menor medida, pero creciente, para Mac OS, es el modelo de software privativo con cobro por licencias, que hace que muchos usuarios descarguen software ilegal de redes de pares y servicios de <em>filesharing</em> en vez de adquirirlos de una manera legítima, pagando las correspondientes licencias. Una buena parte del <em>malware</em> reside y se dispersa mediante los <em>cracks</em> y <em>keygens</em> que acompañan descargas ilegales de software. Es frecuente ver también ejecutables acompañando a los ficheros ZIP o RAR que contienen álbumes musicales, o en las colecciones de fotos pornográficas. También abundan en las redes de pares ficheros maliciosos diversos que explotan vulnerabilidades de reproductores multimedia.</p>
<p>El objetivo de este texto es describir cómo podemos acceder a nuestra banca mediante un sistema virtualizado, lo que neutralizará la mayoría de probabilidades de sufrir un robo de credenciales. Y con la gran ventaja de emplear productos seguros y sin coste alguno para el usuario. Adicionalmente hablaremos de:</p>
<ul>
<li>Los riesgos que no mitiga el uso de una máquina virtual no Microsoft.</li>
<li>Las características que debe tener un servicio de banca en línea para minimizar las probabilidades de sufrir fraude consumado.</li>
<li>Las actitudes que harán que la probabilidad de sufrir fraude sea la menor posible.</li>
</ul>
<p><strong>Cómo acceder a un servicio de banca en línea a través de una máquina virtual</strong></p>
<p><em>1. Descargar e instalar Sun VirtualBox xVM</em></p>
<p>Este producto se puede descargar gratuitamente en <a href="http://www.virtualbox.org/wiki/Downloads" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.virtualbox.org');">http://www.virtualbox.org/wiki/Downloads</a>. El artículo está orientado a usuarios Windows, con lo que hay que descargar e instalar la versión <em>for Windows hosts </em>. Lo normal es instalar la versión x86, a no ser que tengas un AMD 64 y un Windows 64 bits (lo que a día de hoy, no es lo habitual)</p>
<p>Una vez ejecutado, el aspecto que debe presentar el producto debe ser similar al siguiente:</p>
<p><img src="http://www.sahw.com/images/virtualizacion/sun1.png" alt="virtualizacion " /></p>
<p><em>2. Descargar una distribución Linux para ejecutar en la máquina virtualizada</em></p>
<p>Opciones en este punto hay muchas, pero por tradición os aconsejo <a href="http://www.slax.org/get_slax.php" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.slax.org');">Slax</a>. Se puede descargar en <a href="http://www.slax.org/get_slax.php?download=iso" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.slax.org');">http://www.slax.org/get_slax.php?download=iso</a>. Una vez descargado este fichero ISO (190 MB ocupa la versión 6.0.9) lo colocaremos en una ruta fácil de recordar, por ejemplo, C:\Virtualizacion</p>
<p><img src="http://www.sahw.com/images/virtualizacion/prepararslax.png" alt="virtualizacion " /></p>
<p><em>3. Preparación de la máquina virtual</em></p>
<p>Los pasos a seguir son los siguientes:</p>
<ol>
<li>Pulsar "Nueva máquina virtual", lo que disparará un asistente para crear la máquina. Pulsamos "Next" (el producto tiene una curiosa mezcla entre inglés y español y hay algunas secciones no traducidas)</li>
<li>En la pantalla, damos nombre a la máquina virtual y seleccionamos el tipo de sistema a virtualizar. No pasa nada si no lo especificamos, pero como sabemos que Slax es Linux, así lo hacemos constar. Una vez terminado, pulsamos "Next".
<p><img src="http://www.sahw.com/images/virtualizacion/sun2.png" alt="virtualizacion" />
</li>
<li>Especificamos el tamaño de la memoria base que será asignada a la máquina virtual. Se recomiendan 256 MB, pero podemos ampliar tranquilamente a, por ejemplo, 1024 MB.</li>
<li>Para asignar disco duro, nos encontramos con que de entrada, no hay disco duro asignado. Pulsamos "Nuevo" y se dispara un nuevo asistente para crear el disco duro a utilizar por la máquina virtual.</li>
<li>Seleccionamos, dentro del asistente, "Imagen de expansión dinámica", lo que creará un espacio adaptativo para las necesidades de disco duro de la distribución a ejecutar.</li>
<li>Damos tamaño al disco duro asignado, por defecto aparecen 8 GB, pero se puede reducir tranquilamente a una cantidad más razonable, por ejemplo, 1 GB. Pulsamos "Next" cuando hayamos terminado este paso.
<p><img src="http://www.sahw.com/images/virtualizacion/sun3.png" alt="virtualizacion" />
</li>
<li>Pulsamos "Finish" para finalizar el proceso de creación del disco duro, lo que nos devolverá a la pantalla "Disco Duro Virtual" que habíamos encontrado antes, pero con la diferencia de que ahora ya tenemos un disco duro asignado. Pulsamos "Next" y luego "Finish" para terminar el asistente.</li>
<li>Una vez hayamos completado los pasos anteriores, el aspecto que debe tener la aplicación debe ser similar al siguiente:
<p><img src="http://www.sahw.com/images/virtualizacion/sun4.png" alt="virtualizacion" />
</li>
<li>Toca por último asignar la imagen ISO de Slax que hemos descargado como el sistema a ejecutar. Para ello pulsamos en "Configuración" y dentro de ese menú, en el submenú "CD/DVD ROM". Marcamos la casilla "Monta la Unidad de CD/DVD" y seleccionamos el tipo "Archivo de Imagen ISO". Pulsamos el icono a la derecha de la opción "Archivo de Imagen ISO" y agregamos la imagen ISO. Se dispara un nuevo asistente:
<p><img src="http://www.sahw.com/images/virtualizacion/sun5.png" alt="virtualizacion" /></p>
<p>Pulsamos "Agregar" y seleccionamos la imagen ISO que hemos descargado (la que hemos guardado en C:\Virtualizacion). Cuando hayamos localizado la imagen pulsamos "Seleccionar". Retornamos al menú anterior, el cual debería presentar un aspecto similar al siguiente:</p>
<p><img src="http://www.sahw.com/images/virtualizacion/sun6.png" alt="virtualizacion" /></li>
<li>Pulsamos "Aceptar", y ya estamos en condiciones de ejecutar la máquina virtual.</li>
</ol>
<p><em>4. Ejecución de la máquina virtual</em></p>
<p>Basta con pulsar el botón "Iniciar" en la pantalla principal de Sun VirtualBox xVM. Debería presentarse la siguiente ventana:</p>
<p><img src="http://www.sahw.com/images/virtualizacion/slax1.png" alt="virtualizacion " /></p>
<p>La mejor opción es la ejecución con entorno gráfico KDE, que se disparará automáticamente. Suele ser normal que aparezca un mensaje de memoria baja, dependiendo de la reserva de memoria que hayamos hecho antes. Aunque este error no bloquea la máquina, hace recomendable aumentar la cantidad de RAM asignada a la máquina para que funcione adecuadamente. Esto se puede hacer en el menú "Configuración" de Sun VirtualBox xVM.</p>
<p><img src="http://www.sahw.com/images/virtualizacion/slax2.png" alt="virtualizacion " /></p>
<p>Finalmente, tras la carga, el sistema se inicia. Ya tenemos un Linux Slax corriendo virtualizado, con el que podemos navegar a nuestra banca en línea tranquilamente. Con un doble click en la ventana, el teclado y el ratón funcionarán en la máquina virtual. Si queremos hacerlo en el sistema Windows, pulsamos el botón control derecho, y saldremos de la máquina.</p>
<p><img src="http://www.sahw.com/images/virtualizacion/slax3.png" alt="virtualizacion " /></p>
<p><em>5. Navegar con la máquina virtual</em></p>
<p>Slax cuenta con un cuidado aspecto gráfico y contiene numerosas aplicaciones, entre las que está Konqueror. Como la máquina virtual toma la configuración de red de la máquina Windows subyacente, no hay que configurar nada. Estamos listos para navegar.</p>
<p><img src="http://www.sahw.com/images/virtualizacion/slax4.png" alt="virtualizacion " /></p>
<p>El objetivo de todo lo que hemos hecho es poder acceder a nuestra banca en línea a través de un producto ajeno a los problemas de seguridad y condiciones de contorno que explotan habitualmente los troyanos. Al emplear una máquina virtual basada en UNIX, los troyanos mayoritarios no funcionarán, sencillamente, porque no pueden funcionar en un entorno Linux. Tampoco funcionarán las amenazas específicas orientadas a Internet Explorer, Firefox sobre Windows y en general, a cualquier amenaza que intente explotar problemas de seguridad en Windows y los productos que lo suelen acompañar (Java, Flash, etc). Pero no es oro todo lo que reluce ...</p>
<p><strong>¿De qué NO protege una máquina virtual?</strong></p>
<p>Aunque la ganancia en seguridad en nuestras operaciones en línea es más que notoria, la virtualización no es la panacea, y existen algunas problemáticas que no se resuelven empleando estas soluciones:</p>
<ol>
<li>Phishing convencional y en general, cualquier ataque de ingeniería social. Si sigues un enlace falso que te lleva a una página modificada, e introduces tus datos, da igual que lo hagas en Linux o en Windows: tus datos estarán en manos de los atacantes.</li>
<li><em>Sniffing</em> o captura de tráfico. El tráfico provocado por nuestras acciones en la máquina virtual sale a Internet por el mismo adaptador que el sistema Windows, con lo que el tráfico generado puede ser capturado por agentes maliciosos. Desde el punto de vista del adaptador, si la banca opera en HTTPS (la amplia mayoría lo hace hace tiempo), el tráfico que podemos capturar estará cifrado y será inservible. Sin embargo, un <em>proxy</em> instalado entre el navegador y la salida a red podría capturar en claro nuestros datos, aunque esta posibilidad es descartable empleando una distribución como Slax, ya que requiere contaminación en origen, la cual, aún siendo factible, es de escasa probabilidad.</li>
<li>Contaminación de nuestro enrutado. Si nuestro router está comprometido, es posible redirigir el tráfico a páginas maliciosas desde el hardware (routers, principalmente), aunque hayamos tecleado en el navegador de la máquina virtual una página legítima. Esta probabilidad, <a href="http://www.itproportal.com/articles/2008/06/11/nasty-new-trojan-changes-router-settings/" onclick="javascript:pageTracker._trackPageview('/outbound/article/www.itproportal.com');">aunque existe</a>, es de reducida probabilidad, pero debe ser tenida en cuenta.</li>
<li>Contaminación de la distribución en origen. No es algo frecuente, pero <a href="http://news.soft32.com/debian-server-hacked_1861.html" onclick="javascript:pageTracker._trackPageview('/outbound/article/news.soft32.com');">ha sucedido</a>. Este problema se puede solventar comprobando que las sumas de control del fichero ISO que descargamos coinciden con los anunciados por los autores de la distribución.</li>
<li>Facilitar las claves y las tarjetas de coordenadas a otras personas. Da igual si usas Windows o Linux. Si le das las claves a alguien, esa persona puede ejecutar en tu nombre operaciones, con lo que conviene extremar las precauciones en este sentido.</li>
<li>En general, gestionar mal la conservación confidencial de las claves, facilitando que en un evento de pérdida, despiste o sustracción alguien se haga con la totalidad de elementos necesarios para operar.</li>
</ol>
<p><strong>¿Qué características en un servicio de banca en línea dificultan la consumación del fraude?</strong></p>
<ol>
<li>Tráfico HTTPS, por las razones que hemos comentado anteriormente.</li>
<li>Empleo de doble factor. Los dobles factores pueden estar en la autenticación, en la confirmación de operaciones o en ambos sitios. La ventaja de disponer de doble factor de autenticación es impedir el acceso a nuestros datos financieros a los usuarios ilegítimos, que aunque no puedan operar en ausencia de claves de operación, pueden obtener un perfil para ejecutar acciones de extorsión.</li>
<li>Alertas al móvil. Un sistema que nos envíe un mensaje cada vez que realizamos una operación o cambiamos una clave puede ayudarnos a identificar preventivamente un acceso ilegítimo.</li>
<li>Servicio real 24x7 de atención telefónica y bloqueo, para poder requerir, ante la sospecha de compromiso, el bloqueo de nuestra cuenta en línea, así como de los productos financieros asociados (tarjetas, especialmente). Estos servicios deben además ser preventivos, ejecutando autónomamente bloqueos ante la sospecha de contaminación.</li>
<li>Existencia de límites para operaciones. La existencia de límites permite mitigar para los distintos canales el importe de las cantidades que nos pueden sustraer, en caso de que finalmente seamos víctimas de un fraude.</li>
</ol>
<p><strong>¿Qué actitudes minimizan los riesgos de ser vícitmas del fraude?</strong></p>
<ol>
<li>Navegación prudente y responsable. No visitar enlaces dudosos es una garantía de éxito. Extremar las precauciones en las redes P2P de intercambio, donde es frecuente encontrar <em>malware</em>.</li>
<li>Mantenimiento adecuado del sistema operativo y sus aplicaciones. Tener al día los productos, instalando los parches recomendados, es siempre un factor mitigante.</li>
<li>Aunque maniobremos en Internet con una máquina no Microsoft, conviene tener instalado y actualizado un producto antivirus, para minimizar los impactos restantes que procedan del correo, de la mensajería instantánea, de las redes P2P, etc.</li>
<li>Sentido común. Recelar de lo sospechoso siempre conduce a la toma de decisiones adecuadas.</li>
</ol>
<p>Un saludo para todos,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/12/27/operar-con-mas-seguridad-en-banca-a-distancia-empleando-sistemas-virtualizados/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
