<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El Blog de NEUBOX Internet &#187; Seguridad</title>
	<atom:link href="http://blog.neubox.net/index.php/category/root/noticias/tecnologias_de_la_informacion/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.neubox.net</link>
	<description>Noticias, Internet, Estado del Servicio y Más</description>
	<lastBuildDate>Thu, 19 Jan 2012 00:48:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Investigador de seguridad descubre el botnet más sofisticado</title>
		<link>http://blog.neubox.net/index.php/2011/06/investigador-de-seguridad-descubre-el-botnet-mas-sofisticado/</link>
		<comments>http://blog.neubox.net/index.php/2011/06/investigador-de-seguridad-descubre-el-botnet-mas-sofisticado/#comments</comments>
		<pubDate>Thu, 30 Jun 2011 18:36:19 +0000</pubDate>
		<dc:creator>hcampos</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kaspersky lab]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[tdl-4]]></category>
		<category><![CDATA[tdss]]></category>

		<guid isPermaLink="false">http://blog.neubox.net/?p=5695</guid>
		<description><![CDATA[Un nuevo tipo de malware TDSS ha sido catalogado como &#8220;la amenaza más  sofisticada&#8221; a la seguridad informática en el mundo actualmente por un  investigador de Kaspersky Labs llamado Sergey Golovanov y está siendo utilizada para esclavizar más  de 4.5 millones de computadoras personales alrededor del mundo en un botnet masivo.
De acuerdo [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.neubox.net/wp-content/uploads/2011/05/internet-logo-rojo.n.jpg"><img class="alignright size-full wp-image-5233" title="internet-logo-rojo.n" src="http://blog.neubox.net/wp-content/uploads/2011/05/internet-logo-rojo.n.jpg" alt="" width="295" height="243" /></a>Un nuevo tipo de <strong><a href="http://www.securelist.com/en/analysis/204792180/TDL4_Top_Bot" target="_blank">malware TDSS</a></strong> ha sido catalogado como &#8220;<strong>la amenaza más  sofisticada</strong>&#8221; a la seguridad informática en el mundo actualmente por un  investigador de <strong>Kaspersky Labs</strong> llamado <strong>Sergey Golovanov</strong> y está siendo utilizada para esclavizar más  de <strong>4.5 millones de computadoras</strong> personales alrededor del mundo en un botnet masivo.</p>
<p>De acuerdo con <strong>Golovanov</strong>, el &#8220;<em>TDSS  utiliza una variedad de métodos para evadir la firma, heurística y  detección proactiva, y utiliza el cifrado para facilitar la comunicación  entre sus robots, el botnet y el centro de control</em>&#8220;. Añadió también que programas sofisticados como <strong>TDSS </strong>para la creación de bots que ahora se encuentran en su 4ta versión (<em><strong>TDL-4</strong></em>), pueden aprovechar una porción de la computadora de cada sistema infectado, dejando a sus usuarios con<strong> máquinas mucho más lentas</strong> y sin conocimiento de su participación en un botnet.</p>
<p>Existen mejoras en el <strong>TDL-4</strong> comparado con otras generaciones de <strong>TDSS</strong>, como lo podría ser la inclusión de una especie de &#8220;<em><strong>antivirus</strong></em>&#8221; en el <strong>TDSS </strong>que puede escanear el registro de la computadora esclavizada para ver si existen programas que podrían <strong>intervenir </strong>con su eficiencia o hasta intentar tomar posesión de la misma para hacerlo parte de un botnet rival.</p>
<p>Otras mejoras sobre la generación <strong>TDL-3 </strong>del malware <strong>TDSS </strong>es también la encripción de la comunicación entre los servidores controladores del operador y el <strong>botnet</strong>, además de la habilidad de transmitir comandos a un botnet a través de la<strong> red Kad</strong> utilizando el módulo <strong>kad.dll</strong>.</p>
<p>Los  botnets son redes de computadoras infectadas por malware que puede  ser controladas por <strong>ciberdelincuentes y hacktivistas</strong> para llevar a  cabo  actividades tales como el envío de spam, el lanzamiento de ataques <strong>DDoS </strong>para tirar sitios web, la manipulación de  resultados de búsqueda y adware, además de facilitar la   intrusión en una red para el robo de información importante.</p>
<p>Alrededor  de<strong> un tercio </strong>de las computadoras infectadas con un<strong> TDL-4</strong> se encuentran en los  EE.UU., comentó con <strong>Golovanov </strong>en el sitio de <strong><a href="http://www.securelist.com/en/analysis/204792180/TDL4_Top_Bot" target="_blank">SecureList</a></strong>, y alrededor de <strong>60 centros de comando de TDL-4 </strong>han sido identificados alrededor del mundo desde el  inicio del 2011.</p>
<p>Vía <a href="http://www.pcmag.com/article2/0,2817,2387891,00.asp" target="_blank">PC Mag</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.neubox.net/index.php/2011/06/investigador-de-seguridad-descubre-el-botnet-mas-sofisticado/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cuentas de Dropbox quedaron accesibles a cualquiera por bug</title>
		<link>http://blog.neubox.net/index.php/2011/06/cuentas-de-dropbox-quedaron-accesibles-a-cualquiera-por-bug/</link>
		<comments>http://blog.neubox.net/index.php/2011/06/cuentas-de-dropbox-quedaron-accesibles-a-cualquiera-por-bug/#comments</comments>
		<pubDate>Tue, 21 Jun 2011 17:23:31 +0000</pubDate>
		<dc:creator>hcampos</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[could]]></category>
		<category><![CDATA[dropbox]]></category>
		<category><![CDATA[nube]]></category>

		<guid isPermaLink="false">http://blog.neubox.net/?p=5588</guid>
		<description><![CDATA[Una actualización de código dejó a Dropbox, el popular servicio de almacenamiento en la nube, libre de contraseñas por un par de horas el día de ayer. Durante este tiempo, cualquier persona podría acceder a cualquiera de las 25 millones de cuentas de Dropbox en el mundo al teclear una contraseña al azar.
De acuerdo con [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.neubox.net/wp-content/uploads/2011/06/dropbox.n.png"><img class="alignright size-full wp-image-5589" title="dropbox.n" src="http://blog.neubox.net/wp-content/uploads/2011/06/dropbox.n.png" alt="" width="295" height="243" /></a>Una actualización de código dejó a <strong>Dropbox</strong>, el popular servicio de almacenamiento en la nube, <strong>libre de contraseñas </strong>por un par de horas el día de ayer. Durante este tiempo, cualquier persona podría acceder a cualquiera de las <strong>25 millones de cuentas de Dropbox</strong> en el mundo al teclear una contraseña al azar.</p>
<p>De acuerdo con una <a href="http://blog.dropbox.com/" target="_blank">publicación </a>en el blog de <strong>Dropbox</strong>, menos del 1% de los miembros de Dropbox hicieron login entre la 1:54 y 5:46 PM, que fue el lapso en el que ocurrió esta brecha de seguridad. Sin embargo, aún no está claro si algún tipo de comportamiento indebido fue llevado a cabo en su plataforma, por lo que han dejado claro que si un usuario sospecha de cualquier actividad extraña en su cuenta, deberá de reportarlo a <strong>support@dropbox.com</strong>.</p>
<p>El bug que causó tal brecha de seguridad fue publicado en <strong>Pastebin </strong>por el investigador en cyberseguridad <strong>Christopher Soghoian</strong>, estudiante de doctorado de la Universidad de Indiana. Una persona lo contactó cuando se dió cuenta de que hasta errores tipográficos obvios en su contraseña podía darle acceso a su cuenta en <strong>Dropbox</strong>.</p>
<p>Lanzado en el 2009, <strong>Dropbox </strong>tiene más de 25 millones de usuarios alrededor del mundo y almacena más de 200 millones de archivos.</p>
<p>Vía <a href="http://www.pcmag.com/article2/0,2817,2387343,00.asp" target="_blank">PC Mag</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.neubox.net/index.php/2011/06/cuentas-de-dropbox-quedaron-accesibles-a-cualquiera-por-bug/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackers roban 200,000 registros de propietarios de tarjetas de Citi</title>
		<link>http://blog.neubox.net/index.php/2011/06/hackers-roban-200000-registros-de-propietarios-de-tarjetas-de-citi/</link>
		<comments>http://blog.neubox.net/index.php/2011/06/hackers-roban-200000-registros-de-propietarios-de-tarjetas-de-citi/#comments</comments>
		<pubDate>Thu, 09 Jun 2011 18:12:33 +0000</pubDate>
		<dc:creator>hcampos</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[citigroup]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://blog.neubox.net/?p=5534</guid>
		<description><![CDATA[En meses recientes, algunos hackers han estado teniendo como objetivo instituciones con altos perfiles en la sociedad, como Sony y sus propiedades por ejemplo comenzando con la brecha de seguridad en la PlayStation Network y continuando con ataques hacia Sony Music, Sony Pictures y marcas afiliadas. Aunque otros objetivos también han sido gobiernos, fabricantes de [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.neubox.net/wp-content/uploads/2011/06/Citigroup-logo.png"><img class="alignright size-full wp-image-5535" title="Citigroup-logo" src="http://blog.neubox.net/wp-content/uploads/2011/06/Citigroup-logo.png" alt="" width="295" height="243" /></a>En meses recientes, algunos <strong>hackers </strong>han estado teniendo como objetivo instituciones con altos perfiles en la sociedad, como <strong>Sony </strong>y sus propiedades por ejemplo comenzando con la <strong>brecha de seguridad en la PlayStation Network</strong> y continuando con ataques hacia <strong>Sony Music, Sony Pictures</strong> y marcas afiliadas. Aunque otros objetivos también han sido gobiernos, fabricantes de automóviles, instituciones financieras, servicios de nube y otros.</p>
<p>Algunos te los ataques han tenido fines &#8220;<em>humorísticos</em>&#8221; o de acción social, como los ataques de <strong>Anonymous</strong>, aunque desgraciadamente otros tuvieron propósitos mucho más maliciosos como el robo de información personal identificable. De acuerdo con <strong>Citigroup</strong>, la mayor entidad financiera del mundo, un ataque tomó lugar en su red interna y los registros de <strong>200,000 propietarios de tarjetas fueron robados</strong>, lo cual equivaldría al <strong>1% de los clientes de Citi en Norteamérica</strong> de un total de casi <strong>21 millones</strong>.</p>
<p>De acuerdo con el sitio de noticias <a href="http://www.reuters.com/article/2011/06/09/us-citi-idUSTRE7580TM20110609" target="_blank"><strong>Reuters</strong></a>, <strong>Citigroup </strong>afirmó que los hackers lograron acceder a los nombres de clientes, números de tarjeta e información de contacto incluyendo correos electrónicos. Información importante como días de nacimiento, números de seguro social, fechas de expiración y códigos de seguridad de tarjetas de crédito no fueron robados o accedidos.</p>
<p>Los consumidores afectados por la brecha de seguridad serán contactados a través de correos electrónicos, esto de acuerdo a un vocero de <strong>Citigroup</strong>.</p>
<p>Vía <a href="http://www.neowin.net/news/hackers-accessed-information-from-200000-citi-cardholders" target="_blank">Neowin</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.neubox.net/index.php/2011/06/hackers-roban-200000-registros-de-propietarios-de-tarjetas-de-citi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sitios de phishing alojados en Google Docs</title>
		<link>http://blog.neubox.net/index.php/2011/05/sitios-de-phishing-alojados-en-google-docs/</link>
		<comments>http://blog.neubox.net/index.php/2011/05/sitios-de-phishing-alojados-en-google-docs/#comments</comments>
		<pubDate>Mon, 30 May 2011 17:45:17 +0000</pubDate>
		<dc:creator>hcampos</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[f-secure]]></category>
		<category><![CDATA[google docs]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://blog.neubox.net/?p=5474</guid>
		<description><![CDATA[Los investigadores de F-Secure han descubierto varios sitios de phishing alojados en Google Docs, la paquetería de ofimática en línea del gigante de las búsquedas. De acuerdo a una nueva publicación en el sitio de la firma de seguridad, esta es una práctica común aparente, ya que afirman ver regularmente sitios de phishing en hojas [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.neubox.net/wp-content/uploads/2010/11/google-docs-logo.png"><img class="alignright size-full wp-image-3973" title="google-docs-logo" src="http://blog.neubox.net/wp-content/uploads/2010/11/google-docs-logo.png" alt="" width="295" height="243" /></a>Los investigadores de <strong>F-Secure </strong>han descubierto varios sitios de phishing alojados en <strong>Google Docs</strong>, la paquetería de ofimática en línea del gigante de las búsquedas. De acuerdo a una nueva <a href="http://www.f-secure.com/weblog/archives/00002168.html" target="_blank">publicación </a>en el sitio de la firma de seguridad, esta es una práctica común aparente, ya que afirman ver regularmente sitios de phishing en hojas de cálculo de <strong>Google Docs</strong> y alojadas en <strong>spreadsheets.google.com</strong>.</p>
<p>Aunque lo más peligroso de esta situación es que estén alojados en <strong>google.com</strong>, lo que le da a estos sitios un aire de <strong>legitimidad </strong>a tal grado que hasta los mismos investigadores se toparon con una que no sabían si era un sitio de <strong>phishing </strong>o no. Como los sitios están alojados en el dominio de <strong>Google</strong>, que además tiene un <strong>certificado SSL válido</strong>, el navegador web de quien los visite no podrá advertir si se trata de un sitio inseguro, sino que verán en la barra de direcciones un mensaje que confirmará que la identidad del sitio ha sido verificado por <strong>Google</strong>.</p>
<p>Mientras los investigadores revisaban los muchos ejemplos de sitios de phishing de <strong>Google Docs</strong>, se encontraron con un sitio el cual pide por un número de <strong>Google Voice</strong>, cuenta de correo electrónico y el PIN de la cuenta del usuario. Aunque este sitio parece de phishing, un empleado de <strong>Google </strong>enlazó a la forma en foros de ayuda de la compañía, por lo cual fue difícil determinar su legitimidad.</p>
<p style="text-align: center;"><a href="http://blog.neubox.net/wp-content/uploads/2011/05/spreads5.png"><img class="size-full wp-image-5475 aligncenter" title="spreads5" src="http://blog.neubox.net/wp-content/uploads/2011/05/spreads5.png" alt="" width="483" height="455" /></a></p>
<p>Al respecto, el investigador <strong>Mikko H. Hypponen</strong> recurrió a <strong>Twitter </strong>para preguntar a sus seguidores lo que pensaban del sitio. Después en un tweet escribió: &#8220;<em>El consenso en Twitter es que el sitio raro en google.com es un sitio de phishing. El jurado sigue deliberando</em>&#8220;.</p>
<p>Hasta ahora se desconoce si el sitio fue usado por <strong>Google </strong>en el pasado o si se trata de un sitio de <strong>phishing</strong>. También se tendrá que esperar a escuchar declaraciones por parte de la compañía.</p>
<p>Vía <a href="http://www.readwriteweb.com/archives/Google_docs_found_hosting_phishing_sites.php" target="_blank">Read Write Web</a> | Imagen <a href="http://www.f-secure.com/weblog/archives/00002168.html" target="_blank">F-Secure</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.neubox.net/index.php/2011/05/sitios-de-phishing-alojados-en-google-docs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sony tendrá pérdidas de $172 millones de dólares debido a hack a la PSN</title>
		<link>http://blog.neubox.net/index.php/2011/05/sony-tendra-perdidas-de-172-millones-de-dolares-debido-a-hack-a-la-psn/</link>
		<comments>http://blog.neubox.net/index.php/2011/05/sony-tendra-perdidas-de-172-millones-de-dolares-debido-a-hack-a-la-psn/#comments</comments>
		<pubDate>Mon, 23 May 2011 19:04:52 +0000</pubDate>
		<dc:creator>hcampos</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[PlayStation Network]]></category>
		<category><![CDATA[psn]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://blog.neubox.net/?p=5426</guid>
		<description><![CDATA[Sony ha anunciado el día de hoy que espera tener una pérdida de $172 millones de dólares debido al ciberataque que causó que la compañía cerrara temporalmente el servicio en línea PlayStation Network. El anuncio es parte de una actualización financiera de la compañía y está prediciendo que tendrán una pérdida de $3.2 mil millones [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://blog.neubox.net/wp-content/uploads/2011/04/playstation-network-logo.png"><img class="alignright size-full wp-image-5187" title="playstation-network-logo" src="http://blog.neubox.net/wp-content/uploads/2011/04/playstation-network-logo.png" alt="" width="295" height="243" /></a>Sony </strong>ha anunciado el día de hoy que espera tener una <strong>pérdida de $172 millones de dólares </strong>debido al ciberataque que causó que la compañía cerrara temporalmente el servicio en línea <strong>PlayStation Network</strong>. El anuncio es parte de una actualización financiera de la compañía y está prediciendo que tendrán una pérdida de $3.2 mil millones de dólares para el año fiscal que terminó el 31 de Marzo.</p>
<p>El recargo de <strong>$172 millones de dólares</strong> por el cierre de la <strong>PSN </strong>se tomará en cuenta para el año fiscal actual que comenzó en Abril de este año y que finalizará el 31 de Marzo del 2012. Sin embargo, el terremoto y tsunami sufridos en Japón el pasado Marzo no afectaron de manera representativa las finanzas globales de la compañía en el pasado año fiscal, pero si representarán<strong> grandes pérdidas</strong> para este año.</p>
<p>La <strong>PSN </strong>aún tiene que ser restaurada en <strong>Japón </strong>y otros países asiáticos, por lo que la pérdida de $172 millones de dólares sigue pareciendo pequeña. Además, la <strong>PlayStation Store</strong> la cual obtiene sus ingresos a través de la descarga de juegos y contenido, aún tiene que ser restaurada alrededor del mundo.</p>
<p>Vía <a href="http://www.neowin.net/news/sony-predicts-it-will-lose-172-million-due-to-psn-cyber-attack" target="_blank">Neowin</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.neubox.net/index.php/2011/05/sony-tendra-perdidas-de-172-millones-de-dolares-debido-a-hack-a-la-psn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sitio de phising descubierto en servidores de Sony</title>
		<link>http://blog.neubox.net/index.php/2011/05/sitio-de-phising-descubierto-en-servidores-de-sony/</link>
		<comments>http://blog.neubox.net/index.php/2011/05/sitio-de-phising-descubierto-en-servidores-de-sony/#comments</comments>
		<pubDate>Fri, 20 May 2011 17:59:08 +0000</pubDate>
		<dc:creator>hcampos</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[f-secure]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[PlayStation Network]]></category>
		<category><![CDATA[psn]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://blog.neubox.net/?p=5422</guid>
		<description><![CDATA[Después de una semana de que Sony deshabilitara logins en algunos de sus servicios de la PlayStation network gracias a un exploit de contraseñas, la firma de seguridad F-Secure identificó un sitio phishing corriendo en uno de los servidores de Sony.
El incidente del día de hoy, de acuerdo con Mikko Hypponen de F-Secure en una [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.neubox.net/wp-content/uploads/2011/04/sony.png"><img class="alignright size-full wp-image-5101" title="sony" src="http://blog.neubox.net/wp-content/uploads/2011/04/sony.png" alt="" width="295" height="243" /></a>Después de una semana de que <strong>Sony </strong>deshabilitara logins en algunos de sus servicios de la <strong>PlayStation network</strong> gracias a un exploit de contraseñas, la firma de seguridad <strong>F-Secure</strong> identificó un sitio phishing corriendo en uno de los servidores de <strong>Sony</strong>.</p>
<p>El incidente del día de hoy, de acuerdo con <strong>Mikko Hypponen</strong> de<strong> F-Secure</strong> en una publicación en su <a href="http://www.f-secure.com/weblog/archives/00002160.html" target="_blank">blog</a>, no tiene nada que ver con el hack de la <strong>PSN </strong>de <strong>Sony</strong>. Además, Hypponen publicó screenshots del sitio oficial de Sony en Tailandia, así como del sitio de phishing utilizando la dirección <strong>hdworld.sony.co.th</strong>, el cual parese tener como propósito el hacerse pasar como una compañía de tarjetas de crédito italiana.</p>
<p><strong>Mikko Hypponen</strong> notificó a <strong>Sony </strong>sobre el problema y después publicó en <strong>Twitter </strong>que la compañía había confirmado que limpiaron su sitio y removieron el sitio de phishing de<strong> hdworld.sony.co.th</strong>.</p>
<p>Este último problema es parte de la cadena de infortunios que <strong>Sony </strong>ha tenido durante el último mes y después de haber restaurado la <strong>PlayStation Network</strong>. La restauración de la <strong>PSN </strong>no ha sido un trabajo fácil, ya que poco después de haberlo hecho, tuvieron que pausar el proceso debido a una gran masa de usuarios intenando cambiar sus contraseñas.</p>
<p style="text-align: center;"><a href="http://blog.neubox.net/wp-content/uploads/2011/05/sonyth2.png"><img class="size-full wp-image-5423 aligncenter" title="sonyth2" src="http://blog.neubox.net/wp-content/uploads/2011/05/sonyth2.png" alt="" width="444" height="276" /></a></p>
<p>Vía <a href="http://www.pcmag.com/article2/0,2817,2385667,00.asp" target="_blank">PC Mag</a> |Imagen F-Secure</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.neubox.net/index.php/2011/05/sitio-de-phising-descubierto-en-servidores-de-sony/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google arregla falla de seguridad que afectaba a 99% de los dispositivos Android</title>
		<link>http://blog.neubox.net/index.php/2011/05/google-arregla-falla-de-seguridad-que-afectaba-a-99-de-los-dispositivos-android/</link>
		<comments>http://blog.neubox.net/index.php/2011/05/google-arregla-falla-de-seguridad-que-afectaba-a-99-de-los-dispositivos-android/#comments</comments>
		<pubDate>Wed, 18 May 2011 19:42:03 +0000</pubDate>
		<dc:creator>hcampos</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://blog.neubox.net/?p=5409</guid>
		<description><![CDATA[Google comentó el día de hoy que ha arreglado una falla de seguridad de la cual se reportó exponía a caso el  a una brecha de seguridad.
&#8220;Hoy estamos empezando a desplegar una solución que aborda un problema de seguridad que podría, en determinadas circunstancias, permitir un acceso de terceros a los datos disponibles en el [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Google </strong>comentó el día de hoy que ha arreglado una falla de seguridad de la cual se reportó exponía a caso el  a una brecha de seguridad.</p>
<p>&#8220;<em>Hoy estamos empezando a desplegar una solución que aborda un problema de seguridad que podría, en determinadas circunstancias, permitir un acceso de terceros a los datos disponibles en el calendario y los contactos</em>&#8220;, dijo un portavoz de <strong>Google </strong>. &#8220;<em>Esta solución no requiere ninguna acción de los usuarios y se extenderá a nivel mundial durante los próximos días.</em>&#8221;</p>
<p>Esta vulnerabilidad está presente en el<strong> 99% de los dispositivos Android </strong>cuando son <a href="http://blog.neubox.net/wp-content/uploads/2011/01/android-log-bug.png"><img class="alignright size-full wp-image-4414" title="android-log-bug" src="http://blog.neubox.net/wp-content/uploads/2011/01/android-log-bug.png" alt="" width="295" height="243" /></a>usados para conectarse a un sitio en una red no asegurada. De acuerdo con un <a href="http://www.uni-ulm.de/in/mi/mitarbeiter/koenings/catching-authtokens.html" target="_blank">reporte </a>realizado por investigadores de la<strong> Universidad de Ulm en Alemania</strong>, los teléfonos y tabletas corriendo<strong> Android 2.3.3 o anterior</strong> son vulnerables debido a una implementación incorrecta del protocolo de autenticación <strong>ClientLogin</strong>. ClientLogin es utilizado para verificar la identidad de los usuarios en aplicaciones de <strong>Android</strong>, y guarda datos de autenticación (authToken) por hasta dos semanas. El <strong>authToken </strong>es obtenido del <strong>ClientLogin </strong>al proporcionar un nombre de usuario y contraseña a través de una conexión <strong>HTTPS</strong>.</p>
<p>Los investigadores añadieron que cuando un usuario se conecta a un sitio como <strong>Facebook </strong>o <strong>Twitter</strong>, esos datos almacenados podrían abrirle las puertas a atacantes que podrían utilizarlos para obtener acceso a información privada de <strong>Google Contacts y Calendars.</strong></p>
<p>El mismo portavoz de <strong>Google </strong>confirmó que todos los usuarios obtendrán la actualización <strong>automáticamente</strong>, la cual ha sido llamada &#8220;<strong><em>silent fix</em></strong>&#8220;.</p>
<p>Vía <a href="http://www.pcmag.com/article2/0,2817,2385565,00.asp" target="_blank">PC Mag</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.neubox.net/index.php/2011/05/google-arregla-falla-de-seguridad-que-afectaba-a-99-de-los-dispositivos-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Visa lanzará cartera digital en Estados Unidos</title>
		<link>http://blog.neubox.net/index.php/2011/05/visa-lanzara-cartera-digital-en-estados-unidos/</link>
		<comments>http://blog.neubox.net/index.php/2011/05/visa-lanzara-cartera-digital-en-estados-unidos/#comments</comments>
		<pubDate>Wed, 11 May 2011 19:27:01 +0000</pubDate>
		<dc:creator>hcampos</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tecnología y Ciencia]]></category>
		<category><![CDATA[cartera digital]]></category>
		<category><![CDATA[pagos en linea]]></category>
		<category><![CDATA[tecnologia]]></category>
		<category><![CDATA[visa]]></category>

		<guid isPermaLink="false">http://blog.neubox.net/?p=5337</guid>
		<description><![CDATA[Visa está planeando lanzar una cartera digital para ser utilizada en pagos móviles y online en bancos en Estados Unidos este año. Esta cartera reemplazará las tarjetas de crédito y débito tradicionales para muchas personas, ya que los pagos serán totalmente digitales. El servicio también estará en línea permitiéndole a los usuarios dar click en [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://blog.neubox.net/wp-content/uploads/2011/05/visa-logo.png"><img class="alignright size-full wp-image-5338" title="visa-logo" src="http://blog.neubox.net/wp-content/uploads/2011/05/visa-logo.png" alt="" width="295" height="243" /></a>Visa </strong>está planeando lanzar una <strong>cartera digital</strong> para ser utilizada en pagos móviles y online en bancos en <strong>Estados Unidos</strong> este año. Esta cartera <strong>reemplazará</strong> las tarjetas de crédito y débito tradicionales para muchas personas, ya que los pagos serán totalmente <strong>digitales</strong>. El servicio también estará en línea permitiéndole a los usuarios dar click en un sólo botón en vez de insertar todos los detalles de su cuenta cada vez que quieran realizar un pago. Al respecto, <strong>Visa </strong>aún no ha revelado cómo hará esto sin comprometer la seguridad de los datos del usuario.</p>
<p>Los bancos que hasta ahora se han inscrito al plan son <strong>US Bancorp, PNC Financial Services, Regions Financial, BB&amp;T Corp, TD Bank y Barclays PLC.</strong></p>
<p><strong>Jim McCarthy</strong>, Jefe de Productos Globales en Visa, le comentó a <a href="http://www.reuters.com/article/2011/05/11/us-visa-idUSTRE74A3UR20110511" target="_blank"><strong>Reuters </strong></a>que los pagos móviles predominantemente despegarán en forma de personas que compran cosas en línea a través de sus smartphones, pero la compañía aún está viendo a la <strong>Near Fields Communication</strong> (NFC) y otras tecnologías para el uso de teléfonos al comprar cosas en tiendas.</p>
<p>La industria de los pagos móviles tendrá un gran crecimiento en los próximos años, con la mayor parte de los fabricantes de <strong>smartphones</strong> implementando las capacidades <strong>NFC </strong>en sus productos. <strong>Google </strong>añadió esta característica en su versión <strong>2.3.3 de Android </strong>y hubieron rumores muy fuertes de que <strong>Apple </strong>estaba trabajando con esta tecnología para el <strong>iPhone 5</strong>, aunque después se reportó que podría no ser cierto.</p>
<p><strong>Visa </strong>también estará probando un sistema de pagos móviles con el <strong>Bank of America</strong> y otros grandes bancos durante el verano.</p>
<p>La cartera digital será lanzada en un inicio en los <strong>Estados Unidos y Canadá </strong>en otoño de este año. Aún no se ha comentado respecto un posible lanzamiento en Europa y otras partes del mundo, sin embargo se espera que esté listo en el 2012.</p>
<p>Vía <a href="http://www.thinq.co.uk/2011/5/11/visa-launch-digital-wallet-us-banks/" target="_blank">Thinq</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.neubox.net/index.php/2011/05/visa-lanzara-cartera-digital-en-estados-unidos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sony podría recibir un tercer ataque este fin de semana</title>
		<link>http://blog.neubox.net/index.php/2011/05/sony-podria-recibir-un-tercer-ataque-este-fin-de-semana/</link>
		<comments>http://blog.neubox.net/index.php/2011/05/sony-podria-recibir-un-tercer-ataque-este-fin-de-semana/#comments</comments>
		<pubDate>Fri, 06 May 2011 17:02:29 +0000</pubDate>
		<dc:creator>hcampos</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[PlayStation Network]]></category>
		<category><![CDATA[psn]]></category>
		<category><![CDATA[qriocity]]></category>
		<category><![CDATA[soe]]></category>
		<category><![CDATA[sony]]></category>
		<category><![CDATA[sony online entertainment]]></category>

		<guid isPermaLink="false">http://blog.neubox.net/?p=5280</guid>
		<description><![CDATA[Sony ha tenido un poco de trabajo últimamente, ya que aún se encuentran restaurando la PlayStation Network, la cual prometieron estaría lista para uso a finales de esta semana. Pero no sólo eso, sino que también han tenido que lidiar con una posible ruptura en los detalles de tarjetas de crédito de clientes debido a [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://blog.neubox.net/wp-content/uploads/2011/04/sony.png"><img class="alignright size-full wp-image-5101" title="sony" src="http://blog.neubox.net/wp-content/uploads/2011/04/sony.png" alt="" width="295" height="243" /></a>Sony </strong>ha tenido un poco de trabajo últimamente, ya que aún se encuentran restaurando la<strong> PlayStation Network</strong>, la cual prometieron estaría lista para uso a finales de esta semana. Pero no sólo eso, sino que también han tenido que lidiar con una posible ruptura en los detalles de tarjetas de crédito de clientes debido a un posible ataque realizado por un grupo de hackers. Además, recientemente fueron demandados por <strong>$1 mil millones de dólares</strong> y posiblemente las mismas personas que irrumpieron en la <strong>PlayStation Network</strong> y causaron el cierre temporal de <strong>PSN, Qriocity y Sony Online Entertainment </strong>están planeando un regreso.</p>
<p>De acuerdo a una fuente de <strong><a href="http://news.cnet.com/8301-31021_3-20060227-260.html" target="_blank">Cnet</a></strong>, los <strong>hackers </strong>se encuentran planeando una revancha en un canal de <strong>IRC </strong>para lo que han notado una pobre respuesta de <strong>Sony </strong>en parchar sus servidores. Además, planean hacer <strong>públicos </strong>toda la información que puedan copiar de los servidores incluyendo los nombres de los clientes, sus direcciones postales y hasta números de tarjetas de crédito. Los hackers han argumentado que actualmente tienen acceso a varios de los servidores de <strong>Sony </strong>a pesar del trabajo de la compañía para evitar cualquier ruptura en su seguridad.</p>
<p>Aún no está claro quien está detrás de este nuevo plan. <strong>Sony </strong>recientemente argumentó que el grupo <strong>Anonymous </strong>- famosos por los ataques <strong>DDoS </strong>a compañías que se opinían a los documentos filtrados de <strong>Wikileaks</strong>, aunque después el grupo ha mantenido que no están interesados en involucrarse con el <strong>robo </strong>de tarjetas de crédito.</p>
<p>Es muy posible que si todo se lleva de acuerdo al plan de los hackers, los ataques puedan tomar lugar <strong>este fin de semana</strong>.</p>
<p>Vía <a href="http://www.neowin.net/news/third-attack-against-sony-planned" target="_blank">Neowin</a></p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow: hidden;">http://www.neowin.net/news/third-attack-against-sony-planned</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.neubox.net/index.php/2011/05/sony-podria-recibir-un-tercer-ataque-este-fin-de-semana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Estafadores utilizan muerte de Osama bin Laden en búsquedas y Facebook</title>
		<link>http://blog.neubox.net/index.php/2011/05/estafadores-utilizan-muerte-de-osama-bin-laden-en-busquedas-y-facebook/</link>
		<comments>http://blog.neubox.net/index.php/2011/05/estafadores-utilizan-muerte-de-osama-bin-laden-en-busquedas-y-facebook/#comments</comments>
		<pubDate>Mon, 02 May 2011 19:01:21 +0000</pubDate>
		<dc:creator>hcampos</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[estafadores]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[google search]]></category>
		<category><![CDATA[google trends]]></category>
		<category><![CDATA[kaspersky lab]]></category>
		<category><![CDATA[osama bin laden]]></category>

		<guid isPermaLink="false">http://blog.neubox.net/?p=5232</guid>
		<description><![CDATA[Los estafadores en línea han reaccionado rápidamente ante una de las noticias más importantes de este año: La muerte de Osama bin Laden. A pocas horas de haber circulado la noticia en Internet, se ha encontrado malware en sitios optimizados para mostrarse en búsquedas web relacionadas con el evento así como en fraudes en Facebook.
De [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.neubox.net/wp-content/uploads/2011/05/internet-logo-rojo.n.jpg"><img class="alignright size-full wp-image-5233" title="internet-logo-rojo.n" src="http://blog.neubox.net/wp-content/uploads/2011/05/internet-logo-rojo.n.jpg" alt="" width="295" height="243" /></a>Los estafadores en línea han reaccionado rápidamente ante una de las noticias más importantes de este año: <a href="http://blog.neubox.net/index.php/2011/05/credito-a-twitter-por-mostrar-la-noticia-de-la-muerte-de-osama-bin-laden-primero/" target="_blank">La muerte de <strong>Osama bin Laden</strong></a>. A pocas horas de haber circulado la noticia en <strong>Internet</strong>, se ha encontrado <strong>malware </strong>en sitios optimizados para mostrarse en <strong>búsquedas web</strong> relacionadas con el evento así como en fraudes en <strong>Facebook</strong>.</p>
<p>De acuerdo con una <a href="http://www.securelist.com/en/blog/6202/Blackhat_SEO_and_Osama_Bin_Laden_s_death" target="_blank">publicación </a>de <strong>Kaspersky Lab</strong>, las <strong>búsquedas de imagen</strong> y artículos etiquetados cono video han probado ser particularmente <strong>problemáticos </strong>ya que las personas se sienten más atraídas a ver imágenes del líder terrorista. Al menos dos dominios que proporcionaban un antivirus falso llamado &#8220;<em><strong>Best Antivirus 2011</strong></em>&#8221; fueron encontrados al realizar la búsqueda de &#8220;<em>Osama bin Laden body</em>&#8221; en <strong>Google Image Search</strong> en español.</p>
<p>Otro sitio problemático incluye imágenes de bin Laden con un disparo después de ser asesinado, acompañado por una historia noticiosa sobre su muerte y algo que parece ser un video. A la hora de hacer click en el reproductor de video, un mensaje le aparece al usuario pidiendo actualizar un plugin de un reproductor de medios VLC para poder ver el video, comentó <strong>Zscaler </strong>en su <a href="http://research.zscaler.com/2011/05/malware-already-capitalizing-on.html" target="_blank">blog</a>. En vez de descargar una actualización, una herramienta adware llamada &#8220;<em>hotbar</em>&#8221; es descargada.</p>
<p>Los estafadores no son tontos y saben en qué temas está interesada la gente, basta con ver que la frase &#8220;<strong>Osama bin laden dead</strong>&#8221; fue la <strong>búsqueda más importante</strong> el día de hoy en Estados Unidos de acuerdo con <a href="http://www.google.com/trends" target="_blank"><strong>Google Trends</strong></a>.</p>
<p>Los fraudes también se hicieron ver en <strong>Facebook </strong>rápidamente. Un mensaje de spam comenzó a circular en la red social que decía: &#8220;<em>Sweet! FREE Subway To Celebrate Osamas Death &#8211; 56  Left HURRY!</em>&#8221; o &#8220;<em>2 Southwest Plane Tickets for Free &#8211; 56 Left Hurry</em>&#8220;, que promocionaban ofertas especiales para celebrar la muerte del dirigente de <strong>Al Qaeda</strong>, publicó <strong>Kaspersky Lab</strong> en su <a href="http://www.securelist.com/en/blog/6206/Osama_Bin_Laden_Spam_Ads_on_Facebook" target="_blank">blog</a>. Cuando se da un click al enlace provisto, al usuario se le pide publicar el mensaje para mostrar más información sobre la oferta, y al hacer esto, el fraude sigue esparciendose mientras el usuario es llevado a otra página.</p>
<p>Es por esta razón que los usuarios de Internet deben tener <strong>precaución </strong>a la hora de buscar información en la web sobre alguna noticia importante e ir directamente a sitios web con fuentes de<strong> buena reputación</strong>. El software de seguridad en la computadora, así como otros programas, deberán de ser actualizados para que no existan vulnerabilidades sin parchar. Además, si los anuncios en <strong>Facebook </strong>son demasiado buenos para ser ciertos, es que quizás no lo sean.</p>
<p>Vía <a href="http://news.cnet.com/8301-27080_3-20058871-245.html" target="_blank">Cnet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.neubox.net/index.php/2011/05/estafadores-utilizan-muerte-de-osama-bin-laden-en-busquedas-y-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

