<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>BufferOverflow &#187; Seguridad Informática</title> <atom:link href="http://www.bufferoverflow.com.ar/category/seguridad-informatica/feed/" rel="self" type="application/rss+xml" /><link>http://www.bufferoverflow.com.ar</link> <description>Desbordando no sólo buffers</description> <lastBuildDate>Tue, 17 Jan 2012 00:41:56 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Wireshark 1.2.8 liberado</title><link>http://www.bufferoverflow.com.ar/wireshark-1-2-8-liberado/</link> <comments>http://www.bufferoverflow.com.ar/wireshark-1-2-8-liberado/#comments</comments> <pubDate>Sat, 08 May 2010 14:53:23 +0000</pubDate> <dc:creator>john</dc:creator> <category><![CDATA[Hacking]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[ethereal]]></category> <category><![CDATA[network analysis]]></category> <category><![CDATA[sniffing]]></category> <category><![CDATA[wireshark]]></category> <category><![CDATA[wireshark 1.2.8]]></category> <guid
isPermaLink="false">http://www.bufferoverflow.com.ar/?p=388</guid> <description><![CDATA[Wireshark es un muy poderoso analizador de protocolos de red. Es generalmente usado para la resolución de problemas, análisis de tráfico de red, desarrollo y también para la educación. En sus comienzos fué conocido como Ethereal, pero con el paso del tiempo fué convirtiéndose hasta llegar a lo que se conoce hoy como Wireshark. Esta [...]]]></description> <content:encoded><![CDATA[<p>Wireshark es un muy poderoso analizador de protocolos de red. Es generalmente usado para la resolución de problemas, análisis de tráfico de red, desarrollo y también para la educación.</p><p><a
href="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/05/wslogo.jpg"><img
class="aligncenter size-full wp-image-390" title="wslogo" src="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/05/wslogo.jpg" alt="" width="260" height="81" /></a></p><p>En sus comienzos fué conocido como Ethereal, pero con el paso del tiempo fué convirtiéndose hasta llegar a lo que se conoce hoy como Wireshark. Esta increíble aplicación para auditoría es muy popular, dado que soporta una gran cantidad de protocolos de red y además su uso es muy intuitivo: basta con probar el software un momento para comprenderlo.</p><p>Bueno luego de esa breve descripció, dejo <a
href="http://www.net-security.org/secworld.php?id=9258">el link de la noticia original</a>, donde podrán encontrar la lista de bugs resueltos.</p><p><a
class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.bufferoverflow.com.ar%2Fwireshark-1-2-8-liberado%2F&amp;title=Wireshark%201.2.8%20liberado" id="wpa2a_2"><img
src="http://www.bufferoverflow.com.ar/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded> <wfw:commentRss>http://www.bufferoverflow.com.ar/wireshark-1-2-8-liberado/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Cifrado RSA de 1024 bits vulnerado</title><link>http://www.bufferoverflow.com.ar/cifrado-rsa-de-1024-bits-vulnerado/</link> <comments>http://www.bufferoverflow.com.ar/cifrado-rsa-de-1024-bits-vulnerado/#comments</comments> <pubDate>Sun, 07 Mar 2010 12:55:30 +0000</pubDate> <dc:creator>john</dc:creator> <category><![CDATA[Hacking]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Vulnerabilidades y Exploits]]></category> <category><![CDATA[rsa 1024]]></category> <category><![CDATA[rsa 1024 bits crackeado]]></category> <category><![CDATA[rsa 768]]></category> <guid
isPermaLink="false">http://www.bufferoverflow.com.ar/?p=323</guid> <description><![CDATA[Se acaba de producir un nuevo hito en la historia de la informática, específicamente en el área referente a los algoritmos de cifrado de datos. La encriptación RSA de 1024 bits ha sido crackeada. Este algoritmo es el primer y más utilizado algoritmo de este tipo, válido tanto para cifrar como para firmar digitalmente. El [...]]]></description> <content:encoded><![CDATA[<p>Se acaba de producir un nuevo hito en la historia de la informática, específicamente en el área referente a los algoritmos de cifrado de datos. La encriptación RSA de 1024 bits ha sido crackeada. Este algoritmo es el primer y más utilizado algoritmo de este tipo, válido tanto para cifrar como para firmar digitalmente.</p><p><a
href="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/03/rsa-creadores.jpg"><img
class="aligncenter size-medium wp-image-325" title="rsa-creadores" src="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/03/rsa-creadores-300x212.jpg" alt="" width="300" height="212" /></a></p><p>El nombre del algoritmo RSA proviene de las iniciales de los apellidos de sus creadores, Rivest, Shamir y Adleman. Es un sistema criptográfico creado allá por el año 1977.</p><p>El primer crackeo de este algoritmo sucede en este 2010, cuando el 7 de enero lograron vulnerar la versión del algoritmo de 768 bits. Sin embargo, este nuevo hito refiere a la versión extendida de 1024 bits, gracias al trabajo de Valeria Bertacco, Todd Austin y Andrea Pellegrini.</p><p>El método utilziado por los investigadores fué básicamente variar los niveles de tensión enviados al destinatario para generar cifrado defectuoso. Esto les ayudó a crear la clave privada mediante la combinación de una serie de fragmentos en el proceso. La operación tomó nada más ni nada menos que 100 horas.</p><p>Así es como fué crackeado un algoritmo que debería resistir ataques de fuerza bruta en menos de 4 días, lo cual no hace más que asustar a la comunidad web, ya que es un algoritmo utilizado para obtener conexiones seguras, tales como accesos a webmails, cuentas bancarias, etc.</p><p><a
class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.bufferoverflow.com.ar%2Fcifrado-rsa-de-1024-bits-vulnerado%2F&amp;title=Cifrado%20RSA%20de%201024%20bits%20vulnerado" id="wpa2a_4"><img
src="http://www.bufferoverflow.com.ar/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded> <wfw:commentRss>http://www.bufferoverflow.com.ar/cifrado-rsa-de-1024-bits-vulnerado/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Crackeando backups encriptados del iPhone</title><link>http://www.bufferoverflow.com.ar/crackeando-backups-encriptados-del-iphone/</link> <comments>http://www.bufferoverflow.com.ar/crackeando-backups-encriptados-del-iphone/#comments</comments> <pubDate>Wed, 10 Feb 2010 01:14:59 +0000</pubDate> <dc:creator>john</dc:creator> <category><![CDATA[Internet y tecnología general]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Telefonía]]></category> <category><![CDATA[backup]]></category> <category><![CDATA[contraseña]]></category> <category><![CDATA[crack]]></category> <category><![CDATA[iphone]]></category> <category><![CDATA[ipod]]></category> <category><![CDATA[Password]]></category> <guid
isPermaLink="false">http://www.bufferoverflow.com.ar/?p=305</guid> <description><![CDATA[iTunes crea frecuentemente backups de los dispositivos que son sincronizados, como por ejemplo un iPhone o iPod. Dichos backups contienen una cantidad importante de información, principalmente todos los datos generados por el usuario en el dispositivo. Desde iTunes 8.2 y iPhone OS que es posible proteger los backups de iTunes con contraseña. Luego de especificar [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/02/iphone_chain.jpg"><img
class="alignleft size-full wp-image-309" title="iphone_chain" src="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/02/iphone_chain.jpg" alt="" width="71" height="127" /></a>iTunes crea frecuentemente backups de los dispositivos que son sincronizados, como por ejemplo un <em>iPhone</em> o <em>iPod</em>. Dichos backups contienen una cantidad importante de <em>información</em>, principalmente todos los datos generados por el usuario en el dispositivo.</p><p>Desde <em>iTunes</em> 8.2 y <em>iPhone OS</em> que es posible proteger los backups de <em>iTunes</em> con contraseña. Luego de especificar una contraseña de seguridad, ni el menor dato del backup queda sin encriptar, es decir, una vez hecho esto nos encontramos con un backup 100% seguro. Los datos son encriptados en el dispositivo, son transmitidos encriptados y además son guardados <em>encriptados</em> en nuestro disco duro.</p><p>Si necesitas recuperar una contraseña de un <em>iPhone/iPod</em> protegido realizado con <em>iTunes</em>, hoy es tu día de suerte porque ahora hay una aplicación para realizar esa tarea! <a
rel="nofollow" href="http://www.elcomsoft.com/"><strong>Elcomsoft</strong></a> lanzó la primer beta pública de <strong>Elcomsoft iPhone Password Breaker</strong>, y está disponible gratuitamente para su <a
rel="nofollow" href="http://www.elcomsoft.com/download.html"><strong>descarga</strong></a>.</p><p
style="text-align: center;"><a
href="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/02/iphone_password_1.jpg"><img
class="size-medium wp-image-310 aligncenter" title="iphone_password_1" src="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/02/iphone_password_1-245x300.jpg" alt="" width="245" height="300" /></a></p><p>Dado un backup encriptado, <em>Elcomsoft iPhone Password Breaker</em> puede correr diferentes tipos de ataque para recuperación de contraseña, realizando ataques con pruebas de miles de contraseñas por segundo. El software soporta <em>procesadores multi-core</em>, y esto nos da la posibilidad de aumentar considerablemente la velocidad de ataque. También soporta <em>instrucciones extendidas de CPU</em> y aceleración haciendo uso de nuestro GPU (el CPU de nuestra placa de video) &#8211; por ahora sólo <strong>nVidia</strong> está soportado -. El soporte para <strong>ATI</strong> estaría llegando en uno o dos meses.</p><p><a
href="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/02/iphone-password-bm.jpg"><img
class="aligncenter size-medium wp-image-312" title="iphone-password-bm" src="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/02/iphone-password-bm-300x167.jpg" alt="" width="300" height="167" /></a></p><p><strong>Elcomsoft iPhone Password Breaker</strong> no hace uso de <em>iTunes</em>, por lo que no es necesario que lo tengamos instalado. Soporta técnicas de ataque por diccionario muy avanzadas y con permutaciones customizables. Si bien la mayoría de los usuarios usa diccionarios interesantes para realizar este tipo de ataques, el software nos permite <em>recuperar</em> esos <em>passwords</em> y variaciones de los mismos.</p><p>Este programa aumenta significativamente la velocidad de recuperación de los passwords cuando tenemos una o más placas de video, como dijimos anteriormente, haciendo uso de su <em>GPU</em> para realizar <em>permutaciones complejas</em>. El uso de las <em>GPU</em> reduce notablemente el tiempo de recuperación de las contraseñas.</p><p
style="text-align: center;"><a
href="../wp-content/uploads/2010/02/iphone_password_2.jpg"><img
class="aligncenter" title="iphone_password_2" src="../wp-content/uploads/2010/02/iphone_password_2-249x300.jpg" alt="" width="249" height="300" /></a></p><p><strong>Elcomsoft iPhone Password Breaker</strong> corre en Windows XP, Windows Server 2003, Windows Server 2008, Windows Vista or  Windows 7 en sus versiones de 32 y 64 bits.<strong> </strong>Los dispositivos admitidos son el iPhone 2G, 3G, 3GS, el iPod Touch 1ra,  2da, y 3ra generación.</p><p><a
class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.bufferoverflow.com.ar%2Fcrackeando-backups-encriptados-del-iphone%2F&amp;title=Crackeando%20backups%20encriptados%20del%20iPhone" id="wpa2a_6"><img
src="http://www.bufferoverflow.com.ar/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded> <wfw:commentRss>http://www.bufferoverflow.com.ar/crackeando-backups-encriptados-del-iphone/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Linux BackTrack 4 Final Liberado</title><link>http://www.bufferoverflow.com.ar/linux-backtrack-4-liberado/</link> <comments>http://www.bufferoverflow.com.ar/linux-backtrack-4-liberado/#comments</comments> <pubDate>Tue, 12 Jan 2010 01:47:09 +0000</pubDate> <dc:creator>john</dc:creator> <category><![CDATA[Hacking]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[backtrack]]></category> <category><![CDATA[backtrack 4]]></category> <category><![CDATA[penetration testing]]></category> <category><![CDATA[remote exploit]]></category> <guid
isPermaLink="false">http://www.bufferoverflow.com.ar/?p=290</guid> <description><![CDATA[El momento que muchos estaban esperando ha llegado! La distribución de linux más &#8220;hacker&#8221; por excelencia anunció hoy el BackTrack 4 Final! BackTrack es una distribución de linux orientada 100% a lo que es penetration testing, cracking, network security y hacking en general. Está modificada en su mayor parte para ser una suite GENIAL de [...]]]></description> <content:encoded><![CDATA[<p>El<a
href="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/01/bt4-fireworks-1.png"><img
class="alignleft size-medium wp-image-291" title="bt4-fireworks-1" src="http://www.bufferoverflow.com.ar/wp-content/uploads/2010/01/bt4-fireworks-1-300x209.png" alt="" width="300" height="209" /></a> momento que muchos estaban esperando ha llegado! La distribución de linux más &#8220;hacker&#8221; por excelencia anunció hoy el BackTrack 4 Final!</p><p>BackTrack es una distribución de linux orientada 100% a lo que es penetration testing, cracking, network security y hacking en general. Está modificada en su mayor parte para ser una suite GENIAL de hacking. Muchas de las aplicaciones y hasta el mismo kernel fueron modificados o parcheados para poder realizar tareas realacionadas al tema, como por ejemplo muchos de los drivers para tarjetas inalámbricas fueron &#8220;tocados&#8221; en su código para permitir packet injection.</p><p>Según noticias de su blog oficial, esta versión trae un nuevo kernel, un repositorio de herramientas muy grande,herramientas customizadas que solo se encuentran en BackTrack 4, y lo más importante, el kernel fué modificado solucionando TODOS los errores de seguridad encontrados.</p><p>Más información en <a
href="http://www.backtrack-linux.org/blog/">Official BackTrack Blog</a></p><p>Link de descarga en <a
href="http://www.backtrack-linux.org/downloads/">BackTrack Download Page</a></p><p><a
class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.bufferoverflow.com.ar%2Flinux-backtrack-4-liberado%2F&amp;title=Linux%20BackTrack%204%20Final%20Liberado" id="wpa2a_8"><img
src="http://www.bufferoverflow.com.ar/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded> <wfw:commentRss>http://www.bufferoverflow.com.ar/linux-backtrack-4-liberado/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Base de datos Argentina de Hashes MD5 y SHA1</title><link>http://www.bufferoverflow.com.ar/base-de-datos-argentina-de-hashes-md5-sha1/</link> <comments>http://www.bufferoverflow.com.ar/base-de-datos-argentina-de-hashes-md5-sha1/#comments</comments> <pubDate>Tue, 12 Jan 2010 01:25:36 +0000</pubDate> <dc:creator>john</dc:creator> <category><![CDATA[Hacking]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[database]]></category> <category><![CDATA[hash]]></category> <category><![CDATA[hash database]]></category> <category><![CDATA[md5 hash]]></category> <category><![CDATA[sha1 hash]]></category> <guid
isPermaLink="false">http://www.bufferoverflow.com.ar/?p=285</guid> <description><![CDATA[Nunca está demás tener a mano una base de datos con hashes verdad? Antes que nada les voy a pasar el link de una base de datos de hashes que uso bastante seguido (no pregunten para qué). El sitio es GData MD5 Hash Cracker, pero, como su nombre lo indica sólo nos brinda información acerca [...]]]></description> <content:encoded><![CDATA[<p>Nunca está demás tener a mano una base de datos con hashes verdad? Antes que nada les voy a pasar el link de una base de datos de hashes que uso bastante seguido (no pregunten para qué). El sitio es <a
rel="nofollow" href="http://gdataonline.com/seekhash.php">GData MD5 Hash Cracker</a>, pero, como su nombre lo indica sólo nos brinda información acerca de hashes <strong>MD5</strong>. Hoy tiene <strong>3.933.594</strong> hashes ingresados en su DB.</p><p>Si estás leyendo este post y no sabés de que estoy hablando, voy a explicar brevemente que es un hash: Un hash es el resultado de realizar <em>operaciones matemáticas complejas </em>sobre un conjunto de bits, dando resultado a una serie de <em>carácteres alfanuméricos (o no) </em>que no tiene traducción inversa, es decir, una vez que obtuvimos el &#8220;hash&#8221; de algo, este hash no es reversible, por lo que no podemos en base a él obtener ese &#8220;algo&#8221; inicial.</p><p>Para que quede un poco más claro, estos hashes son teóricamente únicos, y se usan comunmente para realizar comprobaciones de seguridad en imágenes de CD/DVD descargadas de internet. Un ejemplo de esto puede ser, cuando nos bajamos un CD de nuestra distribución preferida de Linux (<a
href="http://www.archlinux.org/"><strong>ArchLinux</strong></a> ;P) podemos realizarle una suma <strong>MD5</strong> ó <strong>SHA1</strong> a la imagen, y luego chequearla con el hash que nos provee el sitio oficial de descarga. Si el hash coincide quiere decir que no hubo errores en la descarga, en cambio, si el hash difiere podemos estar <strong>SEGUROS</strong> de que <em>al menos tenemos 1 byte mal</em> en la imagen, por lo que deberíamos descargarla nuevamente.</p><p>Volviendo un poco al tema, hacía falta una buena base de datos de este estilo, y lo que les voy a presentar en esta ocasión es el sitio web de <a
href="http://hash.exodica.com.ar/">Exodica Hash Database</a> que contiene, al día de la fecha unas <strong>5.835.982 de palabras</strong>. Lo novedoso de esto es que no sólo contiene hashes <strong>MD5</strong> sino que también <strong>SHA1</strong> (cosa de gran utilidad).</p><p>Este sitio tiene la particularidad de permitir <em>subir una lista de palabras</em> vía web, y el sistema se encargaría de generar los hashes <strong>MD5/SHA1</strong> e ingresarlos a su base de datos.</p><p><a
class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.bufferoverflow.com.ar%2Fbase-de-datos-argentina-de-hashes-md5-sha1%2F&amp;title=Base%20de%20datos%20Argentina%20de%20Hashes%20MD5%20y%20SHA1" id="wpa2a_10"><img
src="http://www.bufferoverflow.com.ar/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded> <wfw:commentRss>http://www.bufferoverflow.com.ar/base-de-datos-argentina-de-hashes-md5-sha1/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>El FBI usa PlayStations 3 en sus investigaciones</title><link>http://www.bufferoverflow.com.ar/el-fbi-usa-playstations-3-en-sus-investigaciones/</link> <comments>http://www.bufferoverflow.com.ar/el-fbi-usa-playstations-3-en-sus-investigaciones/#comments</comments> <pubDate>Tue, 08 Dec 2009 15:40:44 +0000</pubDate> <dc:creator>john</dc:creator> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[contraseñas]]></category> <category><![CDATA[crackeo]]></category> <category><![CDATA[fbi]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[play station]]></category> <category><![CDATA[ps3]]></category> <guid
isPermaLink="false">http://www.bufferoverflow.com.ar/?p=100</guid> <description><![CDATA[Sí, como leyeron en el título, el FBI está haciendo uso de esta tan conocida consola para llevar a cabo sus investigaciones. La consola posee un CPU denominado &#8220;Cell&#8221; que fué diseñado por IBM y Toshiba. Está formado por 7 núcleos y a cada uno se lo conoce con el nombre de &#8220;Synergistic Processing Elements&#8221; [...]]]></description> <content:encoded><![CDATA[<p>Sí, como leyeron en el título, el <strong>FBI</strong> está haciendo uso de esta tan conocida consola para llevar a cabo sus investigaciones.</p><p><img
class="alignleft size-full wp-image-101" title="ps3" src="http://www.bufferoverflow.com.ar/wp-content/uploads/2009/12/ps3.png" alt="ps3" width="124" height="169" />La consola posee un CPU denominado &#8220;Cell&#8221; que fué diseñado por <a
title="IBM" rel="nofollow" href="http://es.wikipedia.org/wiki/IBM">IBM</a> y <a
title="Toshiba" rel="nofollow" href="http://es.wikipedia.org/wiki/Toshiba">Toshiba</a>. Está formado por 7 núcleos y a cada uno se lo conoce con el nombre de &#8220;Synergistic Processing Elements&#8221; (SPE) y corre a  <em>3.2GHz</em> con <em>256 GFLOPS</em> de poder. El GPU (procesador gráfico) fue desarrollado por Nvidia, con el nombre RSX.</p><p>Considerando su potencia en cuanto a hardware, la consola es perfecta para realizar ataques a gran escala, es decir, crackeos de contraseñas, hashes <em>MD5</em>, <em>SHA1</em>, <em>algoritmos de cifrado</em> y todo lo que se puedan imaginar. Esta potencialidad les permite probar utilizando 4 PS3 en red, mediante técnicas de <em>bruteforce</em> (ó <em>fuerza bruta</em>), más de <em>4 billones de contraseñas por segundo</em>. ¿Increíble no?</p><p>En fin, el FBI está usando estas consolas y su increíble potencia para combatir al crímen. Ustedes ahora se preguntarán ¿por qué utilizan <strong>PS3</strong>?. Fácil, en estas consolas se puede instalar muy fácilmente un sistema operativo <strong>Linux</strong>, y con éste hacer lo que uno quiera.</p><p><a
class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.bufferoverflow.com.ar%2Fel-fbi-usa-playstations-3-en-sus-investigaciones%2F&amp;title=El%20FBI%20usa%20PlayStations%203%20en%20sus%20investigaciones" id="wpa2a_12"><img
src="http://www.bufferoverflow.com.ar/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded> <wfw:commentRss>http://www.bufferoverflow.com.ar/el-fbi-usa-playstations-3-en-sus-investigaciones/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>El sitio de Wall Street Journal es vulnerable a inyecciones SQL</title><link>http://www.bufferoverflow.com.ar/el-sitio-de-wall-street-journal-es-vulnerable-a-inyecciones-sql/</link> <comments>http://www.bufferoverflow.com.ar/el-sitio-de-wall-street-journal-es-vulnerable-a-inyecciones-sql/#comments</comments> <pubDate>Fri, 04 Dec 2009 02:18:26 +0000</pubDate> <dc:creator>john</dc:creator> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Hack]]></category> <category><![CDATA[Injection]]></category> <category><![CDATA[Inyección]]></category> <category><![CDATA[Journal]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[SQL]]></category> <category><![CDATA[Street]]></category> <category><![CDATA[Wall]]></category> <guid
isPermaLink="false">http://www.bufferoverflow.com.ar/?p=36</guid> <description><![CDATA[Un investigador de seguridad de Rumania (&#8220;Unu&#8221;) hizo pública esta noticia. Utilizó técnicas de SQL Injection para obtener acceso a las bases de datos de Wall Street Journal. Además,  pudo obtener varios usuarios, contraseñas (guardadas en texto plano, SI EN TEXTO PLANO) e información privada de los miembros de prensa. Y no sólo eso, sino [...]]]></description> <content:encoded><![CDATA[<p>Un investigador de seguridad de Rumania (&#8220;Unu&#8221;) hizo pública esta noticia. Utilizó técnicas de SQL Injection para obtener acceso a las bases de datos de <a
rel="nofollow" href="http://ceocouncil.wsj.com/">Wall Street Journal</a>.</p><p>Además,  pudo obtener varios usuarios, contraseñas (guardadas en texto plano, SI EN TEXTO PLANO) e información privada de los miembros de prensa. Y no sólo eso, sino que también descubrió otra vulnerabilidad que permite la ejecución de comandos en el servidor, haciendo posible que un atacante con fines malvados pudiera hacer lo que quiera con el sitio web.</p><p>Esto nos deja una enseñanza: no todo sistema que vemos &#8220;ENORME&#8221; es seguro. Probablemente muchos sistemas del gobierno o de grandes empresas sean vulnerables, así que simplemente hay que tener un poco de creatividad y dejar de lado el hecho de creer que un sistema tan importante es prácticamente imposible de hackear.</p><p>Les dejo el <a
rel="nofollow" href="http://unu123456.baywords.com/2009/12/02/the-prestigious-wall-street-journal-expose-passwords-in-plaintext-ceo-members/">link</a> al blog de Unu para que puedan ver detalladamente el procedimiento.</p><p><a
class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.bufferoverflow.com.ar%2Fel-sitio-de-wall-street-journal-es-vulnerable-a-inyecciones-sql%2F&amp;title=El%20sitio%20de%20Wall%20Street%20Journal%20es%20vulnerable%20a%20inyecciones%20SQL" id="wpa2a_14"><img
src="http://www.bufferoverflow.com.ar/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded> <wfw:commentRss>http://www.bufferoverflow.com.ar/el-sitio-de-wall-street-journal-es-vulnerable-a-inyecciones-sql/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Vulnerabilidad en Apache Tomcat</title><link>http://www.bufferoverflow.com.ar/vulnerabilidad-en-apache-tomcat/</link> <comments>http://www.bufferoverflow.com.ar/vulnerabilidad-en-apache-tomcat/#comments</comments> <pubDate>Tue, 01 Dec 2009 11:26:31 +0000</pubDate> <dc:creator>john</dc:creator> <category><![CDATA[Vulnerabilidades y Exploits]]></category> <category><![CDATA[404]]></category> <category><![CDATA[Apache]]></category> <category><![CDATA[Error]]></category> <category><![CDATA[Page]]></category> <category><![CDATA[Tomcat]]></category> <category><![CDATA[Vulnerabilidad]]></category> <guid
isPermaLink="false">http://www.bufferoverflow.com.ar/?p=21</guid> <description><![CDATA[Para empezar el día es una linda noticia para cierta gente y es una mala noticia para otros, que por motivos de segruidad, se verán obligados a parchear, actualizar servidores, etc. Leyendo securityfocus me entero que hay un error de validación de entrada con las páginas 404 en Tomcat. Para más información les dejo el [...]]]></description> <content:encoded><![CDATA[<p>Para empezar el día es una linda noticia para cierta gente y es una mala noticia para otros, que por motivos de segruidad, se verán obligados a parchear, actualizar servidores, etc.</p><p>Leyendo securityfocus me entero que hay un error de validación de entrada con las páginas 404 en Tomcat.</p><p>Para más información les dejo el link relacionado:</p><p><a
rel="nofollow" href="http://www.securityfocus.com/bid/37149/info"><span>Apache Tomcat 404 Error Page Cross Site Scripting Vulnerability</span></a></p><p><a
class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.bufferoverflow.com.ar%2Fvulnerabilidad-en-apache-tomcat%2F&amp;title=Vulnerabilidad%20en%20Apache%20Tomcat" id="wpa2a_16"><img
src="http://www.bufferoverflow.com.ar/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded> <wfw:commentRss>http://www.bufferoverflow.com.ar/vulnerabilidad-en-apache-tomcat/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Día Internacional de la Seguridad Informática</title><link>http://www.bufferoverflow.com.ar/dia-internacional-de-la-seguridad-informatica/</link> <comments>http://www.bufferoverflow.com.ar/dia-internacional-de-la-seguridad-informatica/#comments</comments> <pubDate>Tue, 01 Dec 2009 11:01:20 +0000</pubDate> <dc:creator>john</dc:creator> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Dia]]></category> <category><![CDATA[Informatica]]></category> <category><![CDATA[Internacional]]></category> <category><![CDATA[Seguridad]]></category> <guid
isPermaLink="false">http://www.bufferoverflow.com.ar/?p=5</guid> <description><![CDATA[Qué mejor que empezar a escribir el primer post del blog luego del día internacional de la seguridad informática? La idea principal era escribir el primer artículo sin contenido técnico, pero considerando mi afición por el Hacking y todo de lo que ello deriva, voy a hablar un poco de lo que es la seguridad [...]]]></description> <content:encoded><![CDATA[<p>Qué mejor que empezar a escribir el primer post del blog luego del día internacional de la seguridad informática?</p><p>La idea principal era escribir el primer artículo sin contenido técnico, pero considerando mi afición por el Hacking y todo de lo que ello deriva, voy a hablar un poco de lo que es la seguridad informática y de lo que significa para mí.</p><p><img
class="size-full wp-image-13 alignleft" title="Seguridad Informática" src="http://www.bufferoverflow.com.ar/wp-content/uploads/2009/11/security.jpg" alt="Seguridad Informática" width="220" height="309" /></p><p>Técnicamente se puede entender seguridad informática como &#8220;proteger recursos informáticos&#8221;, pero no es simplemente eso. El hablar de este tema implica tener que hablar de muchos otros que están muy ligados al mismo, como lo son el software, el hardware, la programación, y muchos otros, pero si empiezo a hablar de eso, terminaría de escribir este post dentro de 2 días, por lo que vamos a dejar esos temas como tarea &#8220;pendiente&#8221;.</p><p>Los casos más conocidos de la aplicación de seguridad en la informática se dan en los bancos, grandes empresas, redes internacionales, sistemas y demás. Debido al gran volúmen de información que se maneja y a la importancia de la misma es necesario tener los datos seguros. Existen métodos de encriptación, de protección, de bloqueo de potenciales atacantes y muchas otras cosas que hacen que nuestro día a día sea más seguro.</p><p>De todo esto dependemos indirectamente ya que o tenemos cuentas en bancos, o estamos registrados en alguna red social de internet, sistema de mensajería u otros.</p><p>Desde mis inicios en internet me acompaña la duda a todas partes; la duda es lo que me llevó a aprender y saber todo lo que hoy me forma moral y profesionalmente. Eso me hizo conocer el hacking, lo malo y lo bueno de él. Creo que todo lo que nos vamos cruzando en el camino durante nuestras vidas son cosas que nos dejan una enseñanza, sea negativa o positiva es algo que nos va a acompañar en nuestro recorrido para que no volvamos a cometer errores o bien, para utilizar lo aprendido para mejorar día a día.</p><p>Sin intenciones de extender este primer post mucho más, y conmemorando el día de la seguridad informática, les dejo una frase del gran <a
rel="nofollow" href="http://es.wikipedia.org/wiki/Albert_Einstein">sabio</a>&#8230; &#8220;Lo importante es no dejar de hacerse preguntas&#8221;.</p><p><a
class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.bufferoverflow.com.ar%2Fdia-internacional-de-la-seguridad-informatica%2F&amp;title=D%C3%ADa%20Internacional%20de%20la%20Seguridad%20Inform%C3%A1tica" id="wpa2a_18"><img
src="http://www.bufferoverflow.com.ar/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded> <wfw:commentRss>http://www.bufferoverflow.com.ar/dia-internacional-de-la-seguridad-informatica/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
