<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>listapalm &#187; seguridad</title>
	<atom:link href="http://www.listapalm.com.ar/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.listapalm.com.ar</link>
	<description></description>
	<lastBuildDate>Mon, 16 Aug 2010 17:50:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Mis contraseñas siempre disponibles</title>
		<link>http://www.listapalm.com.ar/2009/09/07/mis-contrasenas-siempre-disponibles/</link>
		<comments>http://www.listapalm.com.ar/2009/09/07/mis-contrasenas-siempre-disponibles/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 10:56:31 +0000</pubDate>
		<dc:creator>Patricio</dc:creator>
				<category><![CDATA[Celulares/Telefonía]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sincronizacion]]></category>
		<category><![CDATA[sugarsync]]></category>

		<guid isPermaLink="false">http://www.listapalm.com.ar/?p=1587</guid>
		<description><![CDATA[Este va a ser un post rápido, sin entrar en muchos detalles ya que no se cuantos todavía siguen leyendo listapalm, a los pocos que todavía se den una vuelta por acá quiero comentarles que seguramente vean algunas actualizaciones mas seguido, tengo muchas cosas que quiero compartir con ustedes y creo que este es el <a href="http://www.listapalm.com.ar/2009/09/07/mis-contrasenas-siempre-disponibles/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Este va a ser un post rápido, sin entrar en muchos detalles ya que no se cuantos todavía siguen leyendo listapalm, a los pocos que todavía se den una vuelta por acá quiero comentarles que seguramente vean algunas actualizaciones mas seguido, tengo muchas cosas que quiero compartir con ustedes y creo que este es el mejor ámbito; mi paso a <a href="http://es.wikipedia.org/wiki/Android">Android</a>, <a href="http://www.apple.com/macosx/">Snow Leopard</a> y otras cosas, pero será mas adelante, hoy quiero comentarles como resolví un problema que tengo desde hace meses.</p>
<p>Una de las cosas que perdí en mi paso desde el iPhone a Android es la posibilidad de sincronizar todas mi passwords con <a href="http://agilewebsolutions.com/products/1Password">1Password</a>, excelente programa, uno de los pocos que compré, entre mi teléfono y mi mac, aunque también tenía la falencia de no poder sincronizar con varias máquinas y menos con pc, en la oficina desgraciadamente debo utilizar windows.</p>
<p>Como dije, no quiero hacerlo largo, les comento como, no solo resolví mi problema sino que también resolví las falencias de 1Password.</p>
<p>Necesitaba donde almacenar todas las contraseñas, también poder llevarlas siempre encima, poder acceder desde mi trabajo, desde mi casa, desde mi notebook y desde mi teléfono; quería tener todo sincronizado.</p>
<p>La fórmula resultante fue, <a href="http://keepass.info/">KeePass</a> para administrar mis contraseñas (tiene cliente para Mac, PC y para Android existe <a href="http://www.keepassdroid.com/">KeePassDroid</a>) y <a href="https://www.sugarsync.com/referral?rf=denyn22vmdw2c">SugarSync</a> (realmente me sorprendió gratamente, le da mil vueltas a Dropbox y a LiveMesh) para guardar la base de datos de KeePass en una carpeta compartida entre todos mis dispositivos.</p>
<p>La cosa es mas o menos así, en KeePass guardo y administro todas mis contraseñas, el archivo de la base de datos se guarda en una de las carpetas que sincronizo con SugarSync, así lo configuro, con este simple paso ya tengo sincronizadas las contraseñas en todas mis computadoras.</p>
<p>Para tenerlas en el <a href="http://www.htc.com/es/product/magic/overview.html">HTC Magic</a> instalé KeePassDroid y el cliente oficial de SugarSync, como las contraseñas no son cosas que cambien todos los días y tampoco agrego o elimino muchas a diario, el pequeño paso intermedio que necesito hacer cuando realizo modificaciones no me molesta en lo mas mínimo; con el cliente de SugarSync me conecto a la nube y descargo el archivo de la base de datos de KeePass, en segundos ya está guardado en la sd, con KeePassDroid lo abro y listo, así de sencillo.</p>
<p>Si realizo alguna modificación de la bd en el teléfono subo el archivo a SugarSync y cuando abra KeePass desde cualquiera de mis máquinas ya veré las diferencias, si los cambios los hago en cualquiera de mis computadoras solo deberé bajar la bd al teléfono, proceso que no lleva mas de 10 segundos, obvio dependerá de la cantidad de pass que tengamos almacenadas.</p>
<p>Así de fácil, estoy mas que contento con el resultado, es mucho mejor que 1Password ya que ahora puedo sincronizar cuantas computadoras quiera y tengo clientes para casi cualquier plataforma.</p>
<p>Sobre SugarSync seguramente les hablaré en alguna otra oportunidad ya que me ENCANTÓ, pero si quieren probarlo y darme una mano para tener algo mas de espacio disponible por favor utilicen el siguiente link: <a href="https://www.sugarsync.com/referral?rf=denyn22vmdw2c">Registrarse en SugarSync</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.listapalm.com.ar/2009/09/07/mis-contrasenas-siempre-disponibles/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>El SSH en el iPhone y la seguridad</title>
		<link>http://www.listapalm.com.ar/2008/09/25/el-ssh-en-el-iphone-y-la-seguridad/</link>
		<comments>http://www.listapalm.com.ar/2008/09/25/el-ssh-en-el-iphone-y-la-seguridad/#comments</comments>
		<pubDate>Thu, 25 Sep 2008 15:12:28 +0000</pubDate>
		<dc:creator>Patricio</dc:creator>
				<category><![CDATA[Celulares/Telefonía]]></category>
		<category><![CDATA[anuncios]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[celulares]]></category>
		<category><![CDATA[iphone]]></category>

		<guid isPermaLink="false">http://www.listapalm.com.ar/?p=1523</guid>
		<description><![CDATA[Este artículo que voy a escribir trata sobre seguridad, básica, pero dirigido a los que algo saben sobre el tema ya que, como el título del post indica, es sobre el iPhone y el acceso ssh al mismo, para esto es necesario tener instalado el servicio previo jailbreak del dispositivo, estos requisitos creo que solo <a href="http://www.listapalm.com.ar/2008/09/25/el-ssh-en-el-iphone-y-la-seguridad/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Este artículo que voy a escribir trata sobre seguridad, básica, pero dirigido a los que algo saben sobre el tema ya que, como el título del post indica, es sobre el iPhone y el acceso <a href="http://es.wikipedia.org/wiki/Ssh">ssh</a> al mismo, para esto es necesario tener instalado el servicio previo jailbreak del dispositivo, estos requisitos creo que solo los cumplen los que tienen mínimos conocimientos y saben lo que tocan. También vale aclarar que todo lo que sigue son simples especulaciones mías sin haber realizado ni una sola prueba al respecto, la idea de escribir mi pensamiento es que quizá alguien pueda decirme que estoy equivocado o que mi idea no es tan descabellada, si llegamos a esta última conclusión puede ser que ayude a tener un poco mas de cuidado.</p>
<p>Ayer se me ocurrió pensar lo siguiente; una de las primeras aplicaciones, sino la primera, que se instala en un iphone post jailbreak es el paquete <a href="http://es.wikipedia.org/wiki/Openssh">openssh</a>, el cual permite establecer una conección ssh con el terminal desde cualquier computadora, éste es un paso necesario para realizar infinidad de cosas que Apple no permite por default; una vez realizado esto es harto conocido que los datos para ingresar por este servicio son <strong>root</strong> como usuario y <strong>alpine</strong> como password; también cabe destacar que el servicio queda corriendo en segundo plano y que si no instalamos algún programa tipo BossPrefs no podemos desactivarlo.</p>
<p>Ahora bien, cuando uno de los terminales conectados a la red 3G o Edge, sean de cualquier compañía telefónica, lo hacen con una ip dentro de la red, ahí viene mi pregunta, <strong>¿Qué pasa si me conecto otro terminal a misma red</strong> (lo podría hacer con una computadora y un módem 3G o utilizando otro iphone como módem o desde otro iphone con terminal instalado), <strong>escaneo las ips y encuentro un iphone?</strong>, debo suponer que podría ingresar al teléfono ya que tengo la ip, el user (nada mas y nada menos que root) y el password correspondiente, una vez adentro y con control como root hago lo que quiero, desde leer la información almacenada, meter y sacar programas hasta borrar todo y dejar inservible el teléfono.</p>
<p>Hasta acá mi teoría, quizá alguien me ayude a sacar la paranoia de mi cabeza o quizá ayude yo a concientizar en que si se instala openssh se debe tener apagado el servicio y encenderlo solo cuando se necesite. <strong>¿Existe un riesgo o veo fantasmas donde no los hay?</strong>.</p>
<script type="text/javascript"><!--
google_ad_client = "pub-6400242558552757";
google_ui_features = "rc:0";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "000000";
google_color_text = "000000";
google_color_url = "CC0000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>

]]></content:encoded>
			<wfw:commentRss>http://www.listapalm.com.ar/2008/09/25/el-ssh-en-el-iphone-y-la-seguridad/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mejores DNS</title>
		<link>http://www.listapalm.com.ar/2008/08/05/mejores-dns/</link>
		<comments>http://www.listapalm.com.ar/2008/08/05/mejores-dns/#comments</comments>
		<pubDate>Tue, 05 Aug 2008 11:04:31 +0000</pubDate>
		<dc:creator>Patricio</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.listapalm.com.ar/2008/08/05/mejores-dns/</guid>
		<description><![CDATA[Este es un artículo dirigido a los que saben un poco de redes, quizá los neófitos en estas cuestiones deban directamente pasarlo por alto. Quiero hablarles sobre el servicio de OpenDNS, hace bastante tiempo que había leído del mismo pero que recién hace pocos días comencé a utilizar gracias a mi grado de paranoia fomentado <a href="http://www.listapalm.com.ar/2008/08/05/mejores-dns/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.listapalm.com.ar/wp-content/uploads/opendns.gif" alt="opendns" height="68" width="230" align="left"/>Este es un artículo dirigido a los que saben un poco de redes, quizá los neófitos en estas cuestiones deban directamente pasarlo por alto.</p>
<p>Quiero hablarles sobre el servicio de <a href="https://www.opendns.com">OpenDNS</a>, hace bastante tiempo que había leído del mismo pero que recién hace pocos días comencé a utilizar gracias a mi grado de paranoia fomentado por la reciente vulnerabilidad encontrada en absolutamente todos los servidores <a href="http://es.wikipedia.org/wiki/DNS" title="Wikipedia Entry: DNS">DNS</a> independientemente del sistema operativo que corran, si no leyeron nada al respecto les dejo algunos links para que se enteren:</p>
<p>Un artículo de <a href="http://www.kriptopolis.org/fallo-critico-dns-obliga-parchear-internet" title="Fallo crítico en DNS obliga a parchear toda Internet | Kriptópolis">Kriptopolis</a>, <a href="http://www.kriptopolis.org/grandes-isp-siguen-vulnerables-dns" title="Los DNS de los mayores proveedores de Internet del mundo también siguen siendo vulnerables | Kriptópolis">otro</a>, <a href="http://www.kriptopolis.org/evilgrade" title="Nuevas ideas para explotar DNS vulnerables: Evilgrade | Kriptópolis">otro mas</a>, <a href="http://www.kriptopolis.org/primeros-servidores-dns-comprometidos">el mas reciente</a>, uno de <a href="http://www.genbeta.com/2008/07/11-fallo-critico-en-dns-pone-en-jaque-a-todo-internet" title="Fallo crítico en DNS pone en jaque a todo internet">Genbeta</a>, solo estos sirven como ejemplo, si les interesa mucho no tienen mas que utilizar Google.</p>
<p>Toda esta información hizo que me replantee la utilización de OpenDNS, que básicamente es un servicio absolutamente gratuito, y al parecer extremadamente confiable, de DNS, para no depender de los que ofrecen nuestro proveedor de Internet.</p>
<p>La utilización es sumamente sencilla, solo hay que reemplazar en nuestra mac, pc o router (dependiendo de como nos conectemos a Internet) las ip que nos asigna el proveedor por la que nos brinda OpenDNS (208.67.222.222, 208.67.220.220), así de sencillo, a partir de ese momento ya podemos navegar de manera un poco mas segura.</p>
<p>Todavía no leí, pero la lógica me indica que con este cambio también evitamos que nuestro proveedor de Internet sepa (y loguee) todos nuestros movimientos en la red.</p>
<p>En este post no pretendo explicar como cambiar las ip, para que sirven los dns ni nada por el estilo, el que entienda de que estoy hablando con el link a OpenDNS que puse será suficiente, para el que no lo sea le puedo recomendar leer <a href="http://debatiendome.wordpress.com/2007/03/27/guia-basica-dns-y-opendns/" title="Guia básica DNS y OpenDNS &laquo; Eso era antes&#8230;">este artículo</a>.</p>
<script type="text/javascript"><!--
google_ad_client = "pub-6400242558552757";
google_ui_features = "rc:0";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "000000";
google_color_text = "000000";
google_color_url = "CC0000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>

]]></content:encoded>
			<wfw:commentRss>http://www.listapalm.com.ar/2008/08/05/mejores-dns/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>OpenID disponible</title>
		<link>http://www.listapalm.com.ar/2008/07/16/openid-disponible/</link>
		<comments>http://www.listapalm.com.ar/2008/07/16/openid-disponible/#comments</comments>
		<pubDate>Wed, 16 Jul 2008 11:14:20 +0000</pubDate>
		<dc:creator>Patricio</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.listapalm.com.ar/2008/07/14/openid-disponible/</guid>
		<description><![CDATA[Desde hace unos días habilité en los comentarios de listapalm la posibilidad de agregar la identidad de OpenID, de esta manera, los que posean una cuenta openid pueden asegurarse de que sus comentarios reflejen la autenticidad de sus datos. Afortunadamente listapalm no está lleno de trolls y no sufrimos la suplantación de identidad pero igualmente <a href="http://www.listapalm.com.ar/2008/07/16/openid-disponible/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Desde hace unos días habilité en los comentarios de listapalm la posibilidad de agregar la identidad de <a href="http://es.wikipedia.org/wiki/OpenID" title="Wikipedia Entry: OpenID">OpenID</a>, de esta manera, los que posean una cuenta openid pueden asegurarse de que sus comentarios reflejen la autenticidad de sus datos.</p>
<p>Afortunadamente listapalm no está lleno de <a href="http://es.wikipedia.org/wiki/Troll_(Internet)">trolls</a> y no sufrimos la suplantación de identidad pero igualmente no está de mas el estar preparados, además creo que cada vez mas OpenID se está volviendo un standard y, como siempre intenté, listapalm tiene que estar al día <img src='http://www.listapalm.com.ar/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Si desean implementar lo mismo en vuestros propios blogs no dejen de leer <a href="http://www.vicente-navarro.com/blog/2008/05/07/openid-en-wordpressorg-y-como-usar-wordpresscom-como-proveedor-de-identidad/#comment-10231" title="Lo hice y lo entendí |   OpenID en WordPress.org y cómo usar WordPress.com como proveedor de identidad">esta nota</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.listapalm.com.ar/2008/07/16/openid-disponible/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Parche de seguridad para Treo 680, 680 y 700p de Palm</title>
		<link>http://www.listapalm.com.ar/2007/05/21/parche-de-seguridad-para-treo-680-680-y-700p-de-palm/</link>
		<comments>http://www.listapalm.com.ar/2007/05/21/parche-de-seguridad-para-treo-680-680-y-700p-de-palm/#comments</comments>
		<pubDate>Mon, 21 May 2007 15:35:12 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Software pda´s]]></category>
		<category><![CDATA[palm]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.listapalm.com.ar/2007/05/21/parche-de-seguridad-para-treo-680-680-y-700p-de-palm/</guid>
		<description><![CDATA[Finalmente, Palm sacó el parche de seguridad que tanto necesitaban nuestros Treos, que permitía obtener datos aún bloqueado el aparato. Pueden conseguir el suyo desde el sitio de Downloads de Palm: http://www.palm.com/us/support/downloads/.]]></description>
			<content:encoded><![CDATA[<p>Finalmente, Palm sacó el parche de seguridad que tanto necesitaban nuestros Treos, que permitía obtener datos aún bloqueado el aparato.</p>
<p>Pueden conseguir el suyo desde el sitio de Downloads de Palm:<br />
<a href="http://www.palm.com/us/support/downloads/">http://www.palm.com/us/support/downloads/</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.listapalm.com.ar/2007/05/21/parche-de-seguridad-para-treo-680-680-y-700p-de-palm/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Falla de seguridad no solucionada por Palm en los Treos</title>
		<link>http://www.listapalm.com.ar/2007/02/15/falla-de-seguridad-no-solucionada-por-palm-en-los-treos-2/</link>
		<comments>http://www.listapalm.com.ar/2007/02/15/falla-de-seguridad-no-solucionada-por-palm-en-los-treos-2/#comments</comments>
		<pubDate>Fri, 16 Feb 2007 02:16:10 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Software pda´s]]></category>
		<category><![CDATA[palm]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.listapalm.com.ar/2007/02/15/falla-de-seguridad-no-solucionada-por-palm-en-los-treos-2/</guid>
		<description><![CDATA[Desgraciadamente, a pesar de ser notificada de la falla, Palm aún no ha solucionado una grave falla de seguridad, que permite a un usuario obtener datos de una Treo a pesar de estar bloqueada (a través de la opción de &#8220;Find&#8221;). Adjunto el link que incluye toda la notificación de Symantec a Palm, en agosto <a href="http://www.listapalm.com.ar/2007/02/15/falla-de-seguridad-no-solucionada-por-palm-en-los-treos-2/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Desgraciadamente, a pesar de ser notificada de la falla, Palm aún no ha solucionado una grave falla de seguridad, que permite a un usuario obtener datos de una Treo a pesar de estar bloqueada (a través de la opción de &#8220;Find&#8221;).</p>
<p>Adjunto el link que incluye toda la notificación de Symantec a Palm, en agosto de 2006 y nuevamente ahora (original en <a href="http://weblog.infoworld.com/securityadviser/archives/2007/02/palm_not_fixing.html">Infoworld</a>).</p>
<p>Uno de los pocos programas que protegen a los Treo de esta falla es el Warden, de <a href="http://lockmytreo.com/index.asp">LockMyTreo</a>. Pueden ver la solución parcial aplicada en una noticia de <a href="http://www.treocentral.com/content/Stories/1094-1.htm">Treocentral</a>.</p>
<p>Otra opción se está gestando como un parche y al momento de publicar esta noticia se está desarrollando por un usuario de nuestra comunidad amiga Treocentral, y podrán encontrarlo a partir del post 11 de su foro <a href="http://discussion.treocentral.com/showthread.php?s=97cab6d47376e5c6aff50bed30e6fdab&amp;t=136942&amp;page=1">aquí</a>.</p>
<p>A protegerse!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.listapalm.com.ar/2007/02/15/falla-de-seguridad-no-solucionada-por-palm-en-los-treos-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en Toshiba Bluetooth Stack</title>
		<link>http://www.listapalm.com.ar/2006/01/18/listapalm-post-753/</link>
		<comments>http://www.listapalm.com.ar/2006/01/18/listapalm-post-753/#comments</comments>
		<pubDate>Wed, 18 Jan 2006 04:00:00 +0000</pubDate>
		<dc:creator>Patricio</dc:creator>
				<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Bluetooth es la tecnolog&#237;a que permite la interconexi&#243;n inal&#225;mbrica (no m&#225;s de 10 metros), entre diversos dispositivos como computadoras (laptops, Palm, Pocket PC,etc.), tel&#233;fonos celulares, c&#225;maras, impresoras, y cualquier otro aparato que la incluya. Para permitir la compatibilidad entre los productos y el dispositivo en si mismo (chip bluetooth), se utiliza una interfase llamada HCI <a href="http://www.listapalm.com.ar/2006/01/18/listapalm-post-753/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Bluetooth es la tecnolog&iacute;a que permite la interconexi&oacute;n inal&aacute;mbrica (no m&aacute;s de 10 metros), entre diversos dispositivos como computadoras (laptops, Palm, Pocket PC,<br />etc.), tel&eacute;fonos celulares, c&aacute;maras, impresoras, y cualquier otro aparato que la incluya.</p>
<p>Para permitir la compatibilidad entre los productos y el dispositivo en si mismo (chip bluetooth), se utiliza una interfase llamada HCI (Host Controller Interface), y una<br /><!--<br />
D(["mb","utilizados para el intercambio de informaci&oacute;n.</p>
<p>Los stacks de protocolos m&aacute;s conocidos son los siguientes:</p>
<p>- IVT BlueSoleil Bluetooth stack para Windows XP/2000<br />- Microsoft Windows XP Bluetooth (incluido en XP SP2)<br />- Toshiba Bluetooth Stack para Windows XP/2000<br />- WIDCOMM BTW 1.4 y BTW 3.0</p>
<p>Al menos uno de estos paquetes de protocolos, Toshiba<br />Bluetooth Stack, es propenso a ataques del tipo &quot;Directory<br />Traversal Vulnerability&quot; durante la carga de archivos<br />Bluetooth.</p>
<p>Esta vulnerabilidad puede permitir a un atacante subir<br />archivos maliciosos a lugares espec&iacute;ficos del sistema<br />afectado, si se convence al usuario a aceptar una solicitud<br />de conexi&oacute;n. Una vez instalados estos archivos, se podr&iacute;an<br />utilizar otras t&eacute;cnicas para ejecutarlos, ya que su ubicaci&oacute;n<br />puede ser conocida.</p>
<p>El problema se produce en el servicio OBEX Push Services,<br />cuando se procesan archivos recibidos cuyos nombres hayan<br />sido especialmente modificados para explotar este fallo.</p>
<p>No se requiere un exploit para aprovecharse de este problema.</p>
<p>NOTA: La vulnerabilidad conocida como &quot;Directory Traversal<br />Vulnerability&quot;, ocurre cuando se especifica un nombre de<br />archivo con la secuencia de caracteres &quot;..&quot; o &quot;..%5C&quot;, lo<br />que puede permitir el acceso a directorios superiores,<br />diferentes a los asignados dentro del entorno controlado por<br />la aplicaci&oacute;n.</p>
<p>* Software vulnerable:</p>
<p>- Toshiba Bluetooth Stack 4.0.11 (para Dell)<br />- Toshiba Bluetooth Stack 4.x<br />- Toshiba Bluetooth Stack 3.x</p>
<p>* Soluciones:</p>
<p>No existen soluciones del vendedor al momento de esta alerta.</p>
<p>Para comprobar el stack Bluetooth instalado en su PC,<br />seleccione Sistema, Hardware, Administrador de dispositivos<br />en el Panel de control.</p>
<p>* Referencias:</p>
<p>Bugtraq ID: &nbsp;16236<br />Toshiba Bluetooth Stack Object Push Service File Upload<br />&#8220;,1]<br />
);</p>
<p>//&#8211;>serie de protocolos (stacks o pilas de protocolos), utilizados para el intercambio de informaci&oacute;n&#8230;&#8230;&#8230;&#8230;&#8230;..<span id="more-755"></span>Los stacks de protocolos m&aacute;s conocidos son los siguientes:</p>
<p>- IVT BlueSoleil Bluetooth stack para Windows XP/2000<br />- Microsoft Windows XP Bluetooth (incluido en XP SP2)<br />- Toshiba Bluetooth Stack para Windows XP/2000<br />- WIDCOMM BTW 1.4 y BTW 3.0</p>
<p>Al menos uno de estos paquetes de protocolos, Toshiba Bluetooth Stack, es propenso a ataques del tipo &quot;Directory Traversal Vulnerability&quot; durante la carga de archivos Bluetooth.</p>
<p>Esta vulnerabilidad puede permitir a un atacante subir archivos maliciosos a lugares espec&iacute;ficos del sistema afectado, si se convence al usuario a aceptar una solicitud de conexi&oacute;n. Una vez instalados estos archivos, se podr&iacute;an utilizar otras t&eacute;cnicas para ejecutarlos, ya que su ubicaci&oacute;n puede ser conocida.</p>
<p>El problema se produce en el servicio OBEX Push Services, cuando se procesan archivos recibidos cuyos nombres hayan sido especialmente modificados para explotar este fallo.</p>
<p>No se requiere un exploit para aprovecharse de este problema.</p>
<p>NOTA: La vulnerabilidad conocida como &quot;Directory Traversal Vulnerability&quot;, ocurre cuando se especifica un nombre de archivo con la secuencia de caracteres &quot;..&quot; o &quot;..%5C&quot;, lo<br />que puede permitir el acceso a directorios superiores, diferentes a los asignados dentro del entorno controlado por la aplicaci&oacute;n.</p>
<p>* Software vulnerable:</p>
<p>- Toshiba Bluetooth Stack 4.0.11 (para Dell)<br />- Toshiba Bluetooth Stack 4.x<br />- Toshiba Bluetooth Stack 3.x</p>
<p>* Soluciones:</p>
<p>No existen soluciones del vendedor al momento de esta alerta.</p>
<p>Para comprobar el stack Bluetooth instalado en su PC, seleccione Sistema, Hardware, Administrador de dispositivos en el Panel de control.</p>
<p>* Referencias:</p>
<p>Bugtraq ID:  16236<br />Toshiba Bluetooth Stack Object Push Service File Upload<br /><!--<br />
D(["mb","Directory Traversal Vulnerability<br /><a onclicku003d"return top.js.OpenExtLink(window,event,this)" hrefu003d"http://www.securityfocus.com/bid/16236/info" targetu003d_blank>http://www.securityfocus.com<wbr />/bid/16236/info</a></p>
<p>DMA[2006-0112a] -</p>
]]></content:encoded>
			<wfw:commentRss>http://www.listapalm.com.ar/2006/01/18/listapalm-post-753/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus de Symbian, Commwarrior C</title>
		<link>http://www.listapalm.com.ar/2005/10/18/listapalm-post-726/</link>
		<comments>http://www.listapalm.com.ar/2005/10/18/listapalm-post-726/#comments</comments>
		<pubDate>Tue, 18 Oct 2005 08:07:00 +0000</pubDate>
		<dc:creator>Patricio</dc:creator>
				<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Nombre: Commwarrior.C Nombre NOD32: SymbOS/CommWarrior.C Tipo: Gusano de dispositivo PDA Alias: Comwarrior, Commwarrior.C, CWOUTCAST, SymbOS/Commwarrior.C, Symb/Comwar-C Fecha: 17/oct/05 Plataforma: SymbOS (EPOC), Nokia Series 60 Tama&#241;o: variable Este gusano puede infectar celulares que ejecuten el sistema operativo Symbian OS (Nokia, etc.). Puede ser descargado de diferentes sitios de Internet, dentro de un archivo ZIP conteniendo el <a href="http://www.listapalm.com.ar/2005/10/18/listapalm-post-726/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Nombre: Commwarrior.C<br />
<br />
Nombre NOD32: SymbOS/CommWarrior.C<br />
<br />
Tipo: Gusano de dispositivo PDA<br />
<br />
Alias: Comwarrior, Commwarrior.C, CWOUTCAST,<br />
<br />
SymbOS/Commwarrior.C, Symb/Comwar-C<br />
<br />
Fecha: 17/oct/05<br />
<br />
Plataforma: SymbOS (EPOC), Nokia Series 60<br />
<br />
Tama&ntilde;o: variable</p>
<p>Este gusano puede infectar celulares que ejecuten el sistema<br />
operativo Symbian OS (Nokia, etc.).</p>
<p>Puede ser descargado de diferentes sitios de Internet, dentro de un archivo ZIP conteniendo el instalador con extensi&oacute;n<br />
.SIS (la extensi&oacute;n .SIS es utilizada por Symbian para las<br />
instalaciones de programas y aplicaciones).</p>
<p>Uno de los nombres con que este gusano se presenta es el<br />
siguiente (simula ser una versi&oacute;n pirata de la utilidad<br />
Symbian Commander):<br />
SymCommander_1_06.sis&#8230;&#8230;&#8230;&#8230;.<br /><span id="more-728"></span>Puede propagarse por bluetooth, utilizando nombres de<br />
archivos al azar (bluetooth es la norma que posibilita la<br />
conexi&oacute;n inal&aacute;mbrica de corto alcance entre computadoras de<br />
<br />
escritorio y port&aacute;tiles, agendas digitales personales,<br />
tel&eacute;fonos m&oacute;viles y otros dispositivos).</p>
<p>Intenta enviarse adem&aacute;s, mediante mensajes de texto cortos<br />
(SMS), y mensajes multimedia (MMS, Multimedia Messaging<br />
Service). Este &uacute;ltimo permite el env&iacute;o de texto, imagen y/o<br />
video a los tel&eacute;fonos de otros usuarios.</p>
<p>Esta versi&oacute;n tambi&eacute;n intenta propagarse a trav&eacute;s de tarjetas<br />
de memoria MultiMediaCard (MMC memory card).</p>
<p>En algunos modelos de tel&eacute;fonos, el gusano cambia el logo de<br />
la operadora telef&oacute;nica, por uno propio con el siguiente<br />
texto:</p>
<p> Infected by Commwarrior</p>
<p>El gusano puede abrir una p&aacute;gina Web con el navegador del<br />
celular, conteniendo el siguiente mensaje:</p>
<p> CommWarrior mobile virus<br />
Made in Russia</p>
<p> CommWarrior virus<br />
provide automatic<br />
real-time protection against<br />
harmful Anti-Virus content.<br />
<br />
 If you have no problems,<br />
install CommWarrior and<br />
life will be more interesting!</p>
<p>Para propagarse por bluetooth, utiliza un archivo con<br />
extensi&oacute;n .SIS y nombre al azar. Este archivo contiene el<br />
ejecutable del propio gusano con el siguiente nombre:</p>
<p> cwoutcast.exe</p>
<p>El archivo SIS es autoejecutable (ejecuta cwoutcast.exe).</p>
<p>Cuando se acepta la instalaci&oacute;n, el gusano se copia en la<br />
siguiente ubicaci&oacute;n:</p>
<p> c:systemprogramscwoutcast.exe</p>
<p>Y se crean los siguientes archivos:</p>
<p> c:systemappssymcommandercwoutcast.exe<br />
<br />
 c:systemappssymcommandersymcommander.rsc<br />
<br />
 c:systemappssymcommandersymcommander.aif<br />
<br />
 c:systemappssymcommandersymcommander.app</p>
<p>Tambi&eacute;n crea las siguientes copias en C: y en todas las<br />
tarjetas MMC detectadas:</p>
<p> systemootdatalibcwoutcast.exe<br />
<br />
 system<br />
ecogscworec.mdl</p>
<p>Para propagarse por MMS, primero env&iacute;a mensajes a todos los<br />
tel&eacute;fonos m&oacute;viles de la agenda. El gusano busca<br />
constantemente nuevos tel&eacute;fonos para infectar.</p>
<p>Tambi&eacute;n intenta responder autom&aacute;ticamente a cualquier MMS o<br />
SMS recibido, enviando el archivo SIS infectado.</p>
<p>Finalmente, si el usuario env&iacute;a alg&uacute;n mensaje MMS,<br />
inmediatamente despu&eacute;s el gusano intentar&aacute; enviarse a si<br />
mismo al mismo n&uacute;mero.</p>
<p>El gusano detecta cualquier tarjeta MMC insertada en el<br />
m&oacute;vil, y se copia en dichas tarjetas. Cuando estas tarjetas<br />
son insertadas en otros celulares, se produce la infecci&oacute;n de<br />
<br />
los mismos.</p>
<p>Mientras est&eacute; ejecut&aacute;ndose, el gusano intentar&aacute; ocultarse, no<br />
apareciendo en la lista de aplicaciones. Tambi&eacute;n utiliza<br />
otras t&eacute;cnicas para autoprotegerse, de tal modo que su<br />
<br />
eliminaci&oacute;n manual puede ser dificultosa.</p>
<p>Su c&oacute;digo contiene el siguiente mensaje:</p>
<p> CommWarrior Outcast: The dark side of Symbian Force.<br />
<br />
 CommWarrior v2.0-PRO. Copyright (c) 2005 by e10d0r<br />
<br />
 CommWarrior is freeware product. You may freely<br />
<br />
 distribute it in it</p>
]]></content:encoded>
			<wfw:commentRss>http://www.listapalm.com.ar/2005/10/18/listapalm-post-726/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Primer virus para celulares que utiliza mensajes MMS</title>
		<link>http://www.listapalm.com.ar/2005/03/11/listapalm-post-638/</link>
		<comments>http://www.listapalm.com.ar/2005/03/11/listapalm-post-638/#comments</comments>
		<pubDate>Fri, 11 Mar 2005 11:20:00 +0000</pubDate>
		<dc:creator>Patricio</dc:creator>
				<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Se ha detectado un nuevo virus para tel&#233;fonos m&#243;viles, que al contrario de sus antecesores, que utilizaban tecnolog&#237;as con muchas limitaciones como Bluetooth (Cabir y otros), se vale de los mensajes multimedia (MMS) enviados por estos tel&#233;fonos a otros usuarios. Este tipo de mensajes suele ser muy empleado hoy d&#237;a para el env&#237;o de las <a href="http://www.listapalm.com.ar/2005/03/11/listapalm-post-638/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Se ha detectado un nuevo virus para tel&eacute;fonos m&oacute;viles, que al<br />
contrario de sus antecesores, que utilizaban tecnolog&iacute;as con<br />
muchas limitaciones como Bluetooth (Cabir y otros), se vale de<br />
los mensajes multimedia (MMS) enviados por estos tel&eacute;fonos a<br />
otros usuarios.</p>
<p>Este tipo de mensajes suele ser muy empleado hoy d&iacute;a para el<br />
env&iacute;o de las im&aacute;genes y videos obtenidos mediante las c&aacute;maras<br />
que los nuevos modelos de celulares incorporan.</p>
<p>Este gusano, denominado &#8220;CommWarrior&#8221; por F-Secure, podr&iacute;a de<br />
ese modo llegar a distribuirse de manera global con la misma<br />
velocidad que los cl&aacute;sicos gusanos de Internet v&iacute;a correo<br />
electr&oacute;nico.</p>
<p>El nuevo gusano, como los anteriores capaces de infectar<br />
celulares, se ejecuta bajo el sistema operativo Symbian&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;..<br /><span id="more-640"></span>Cabir, considerado el primer gusano de tel&eacute;fonos m&oacute;viles, se<br />
propaga utilizando servicios Bluetooth, tambi&eacute;n bajo Symbian.<br />
Sin embargo las limitaciones de Bluetooth no lo hacen un gran<br />
riesgo para los usuarios.</p>
<p>Bluetooth es una norma abierta que posibilita la conexi&oacute;n<br />
inal&aacute;mbrica de corto alcance entre computadoras de escritorio<br />
y port&aacute;tiles, agendas digitales personales, tel&eacute;fonos m&oacute;viles<br />
y otros dispositivos, y no est&aacute; habilitada por defecto, siendo<br />
adem&aacute;s su rango de transmisi&oacute;n de muy pocos metros.</p>
<p>A pesar de ello, Cabir ha sido reportado en m&aacute;s de 17 pa&iacute;ses,<br />
aunque en una escala muy reducida.</p>
<p>CommWarrior, en cambio, adem&aacute;s de poder propagarse por<br />
Bluetooth, tambi&eacute;n lo puede hacer a trav&eacute;s de mensajes MMS.<br />
Esto ampl&iacute;a enormemente la posibilidad de propagaci&oacute;n, ya que<br />
este tipo de comunicaci&oacute;n, consistente en una simple llamada<br />
de tel&eacute;fono a tel&eacute;fono, es mucho m&aacute;s com&uacute;n.</p>
<p>El gusano aparenta ser de origen ruso, y las primeras<br />
versiones fueron detectadas en un archivo .SIS con el<br />
siguiente texto &#8220;Norton AntiVirus. Released now for mobile,<br />
install it!&#8221;, entre otros posibles.</p>
<p>El gusano afecta a tel&eacute;fonos m&oacute;viles que utilicen el sistema<br />
operativo Symbian (EPOC) 6.1 o superior. La extensi&oacute;n .SIS es<br />
utilizada por este sistema operativo para las instalaciones.</p>
<p>Por Angela Ruiz<br />
angela@videosoft.net.uy</p>
<p>* M&aacute;s informaci&oacute;n:</p>
<p>Infecci&oacute;n de tel&eacute;fonos m&oacute;viles v&iacute;a Bluetooth<br />
<br />http://www.vsantivirus.com/ev-04-12-04.htm</p>
<p>Primer gusano para tel&eacute;fonos m&oacute;viles<br />
<br />http://www.vsantivirus.com/ev-15-06-04.htm</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
<br />(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.listapalm.com.ar/2005/03/11/listapalm-post-638/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>M&#250;ltiples Vulnerabilidades en Pocket IE</title>
		<link>http://www.listapalm.com.ar/2005/01/31/listapalm-post-621/</link>
		<comments>http://www.listapalm.com.ar/2005/01/31/listapalm-post-621/#comments</comments>
		<pubDate>Mon, 31 Jan 2005 09:53:00 +0000</pubDate>
		<dc:creator>Patricio</dc:creator>
				<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[Pocket IE es la versi&#243;n del Internet Explorer para las computadoras de bolsillo (Pocket PC). Seg&#250;n informa Airscanner.com, existen varias debilidades en Pocket IE (probadas en Windows Mobile SE 2003), que pueden ser utilizadas para enga&#241;ar a un usuario final para que env&#237;e datos locales y/o informaci&#243;n sensible, tales como nombres de usuarios y contrase&#241;as, <a href="http://www.listapalm.com.ar/2005/01/31/listapalm-post-621/" class="more-link">More &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>Pocket IE es la versi&oacute;n del Internet Explorer para las computadoras de bolsillo (Pocket PC).</p>
<p>Seg&uacute;n informa Airscanner.com, existen varias debilidades en<br />
Pocket IE (probadas en Windows Mobile SE 2003), que pueden ser<br />
utilizadas para enga&ntilde;ar a un usuario final para que env&iacute;e<br />
datos locales y/o informaci&oacute;n sensible, tales como nombres de<br />
usuarios y contrase&ntilde;as, a un usuario remoto.</p>
<p>El potencial para explotar estas vulnerabilidades, est&aacute;<br />
limitado solo por la imaginaci&oacute;n del atacante.</p>
<p>Sin embargo, como Pocket IE posee menos funcionalidades que su<br />
hermano mayor, las t&eacute;cnicas de un ataque est&aacute;n  severamente<br />
limitadas. Por ejemplo, Pocket IE no soporta la etiqueta<br />
IFRAME, ampliamente usada en recientes ataques al Internet<br />
Explorer. Tampoco soporta todos los comandos de JavaScript<br />
com&uacute;nmente utilizados por los atacantes&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;&#8230;<br />
<br /><span id="more-623"></span>Uno de los fallos, permite la ofuscaci&oacute;n de la direcci&oacute;n<br />
(URL), de modo que el usuario puede creer estar en un sitio<br />
leg&iacute;timo, cuando en realidad se encuentra en una p&aacute;gina<br />
controlada por un pirata. Adicionalmente, Pocket IE procesa<br />
los protocolos en el formato &#8220;[protocolo]:/ /usuario :<br />
password @ website&#8221;, lo que combinado con una direcci&oacute;n en<br />
formato Unicode, puede enga&ntilde;ar a un usuario respecto al sitio<br />
visitado.</p>
<p>Por ejemplo, la direcci&oacute;n IP del dominio www .airscanner .com<br />
es 69.0.200.106. Este valor, representado en formato Unicode,<br />
ser&iacute;a el siguiente:</p>
<p>36%39%2E%30%2E%32%30%30%2E%31%30%36</p>
<p>Una direcci&oacute;n del tipo:</p>
<p>  http:/ /www .paypal .com&#038;login .rand-<br />
  %00%01AE67D12EF9090AB933 @ %36%39%2E<br />
  %30%2E%32%30%30%2E%31%30%36/</p>
<p>Llevar&iacute;a al usuario al sitio www .airscanner .com y no al de<br />
www .paypal .com.</p>
<p>El segundo fallo permite el acceso a archivos locales. Pocket<br />
IE puede lanzar archivos locales o cargarlos en el navegador<br />
para visualizarlos mediante el programa por defecto,<br />
utilizando el protocolo &#8220;file:/ /&#8221;. Esto permite acceder a<br />
archivos xls, htc, htp, cpl, ini, 2bp, o a cualquier carpeta.</p>
<p>La tercera vulnerabilidad, aunque en si misma no es un error,<br />
puede proporcionar un importante vector de ataque. Si un<br />
archivo local puede ser cargado dentro de una ventana con<br />
marcos en Pocket IE, y dicho archivo contiene una secci&oacute;n</p>
<div></div>
<p>, dicha secci&oacute;n puede ser sobrescrita mediante<br />
JavaScript (innerHTML), por una p&aacute;gina descargada de un sitio<br />
remoto.</p>
<p>Tambi&eacute;n podr&iacute;a ser posible utilizar scripting XFrame<br />
directamente contra cualquier sitio que utilice etiquetas</p>
<div>, asumiendo se conozca el valor de identificaci&oacute;n (por<br />
ejemplo, PHPBB). Esto no requiere acceso a ning&uacute;n archivo<br />
local.</p>
<p>Un ejemplo de un ataque que combina estas debilidades ha sido<br />
publicado como prueba de concepto.</p>
<p>Airscanner ha notificado a Microsoft de estos fallos.</p>
<p>* Cr&eacute;ditos:</p>
<p>Seth Fogie (airscanner.com)</p>
<p>Por Angela Ruiz<br />
<br />angela@videosoft.net.uy</p>
<p>* Relacionados:</p>
<p>Pocket IE Attack Overview<br />
<br />http://www.airscanner.com/tests/ie_flaw/ie_attack.htm</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
<br />(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.listapalm.com.ar/2005/01/31/listapalm-post-621/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
