<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog del piloto &#187; seguridad</title>
	<atom:link href="http://www.elblogdelpiloto.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.elblogdelpiloto.com</link>
	<description>Tecnología y negocios dese el punto de vista de un inversor en startups padre de familia</description>
	<lastBuildDate>Tue, 31 Jan 2012 17:00:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Firefox 3.0 bloquea un intento de phishing</title>
		<link>http://www.elblogdelpiloto.com/2008/06/12/firefox-30-bloquea-un-intento-de-phishing/</link>
		<comments>http://www.elblogdelpiloto.com/2008/06/12/firefox-30-bloquea-un-intento-de-phishing/#comments</comments>
		<pubDate>Thu, 12 Jun 2008 15:36:42 +0000</pubDate>
		<dc:creator>Jandro_S</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[firefox3.0]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.elblogdelpiloto.com/2008/06/12/firefox-30-bloquea-un-intento-de-phishing/</guid>
		<description><![CDATA[Revisando mi correo, me he encontrado con este flagrante intento de phishing: Como se puede ver es un supuesto correo de Cajamadrid en el que se me informa de que tengo un mensaje en mi buzón y me invita a entrar en mi cuenta para leerlo.  Para empezar no soy cliente de Cajamadrid. Además el [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://santanaria.com/piloto/wp-content/uploads/2008/06/correophishingmalo.jpg" title="Phishing"><img src="http://santanaria.com/piloto/wp-content/uploads/2008/06/correophishingmalo.thumbnail.jpg" alt="Phishing" align="right" /></a>Revisando mi correo, me he encontrado con este flagrante intento de phishing:</p>
<p>Como se puede ver es un supuesto correo de Cajamadrid en el que se me informa de que tengo un mensaje en mi buzón y me invita a entrar en mi cuenta para leerlo.  Para empezar no soy cliente de Cajamadrid. Además el formato del correo es bastante cutre y es especialmente flagrante la dirección del remitente del correo:  Caja Madrid [zcjndc@clara.co.uk] Por todas estas razones (no hace falta ser muy avispado para verlo), he pensado que era un intento de Phishing.</p>
<p><a href="http://santanaria.com/piloto/wp-content/uploads/2008/06/phishingbloqueado.jpg" title="Mozilla bloquea phishing"><img src="http://santanaria.com/piloto/wp-content/uploads/2008/06/phishingbloqueado.thumbnail.jpg" alt="Mozilla bloquea phishing" align="left" /></a>No obstante, me he preguntado si el site &#8220;simulado&#8221; para obligarte a dejar las claves tendría alguna verosimilitud, por lo cual he seguido el link en &#8220;Ir a la Oficina Internet&#8221;, cuya url era también manifiestamente falsa. A pesar de ello, he pinchado. Mi sorpresa viene ahora ya que al intentar entrar en el site me he encontrado con la página de la izquierda en Firefox 3.0. El navegador ha identificado en intento de phishing avisándome de manera muy clara del riesgo que corría al intentar seguir con la operación. Esto es la primera vez que me pasa con un mensaje de este tipo. Olé por la evolución de los navegadores, y en especial del Firefox.</p>
<p>Como contrapartida, en algunos sites oficiales me he encontrado un mensaje parecido al no coincidir exactamente el nombre del servidor con el nombre del receptor de un certificado. Por ejemplo el servidor era empresas.xxxx.es y el certificado era para xxxx.es. Este problema es, no obstante, más atribuible a los gestores del site que al navegador.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.elblogdelpiloto.com%2F2008%2F06%2F12%2Ffirefox-30-bloquea-un-intento-de-phishing%2F&amp;title=Firefox%203.0%20bloquea%20un%20intento%20de%20phishing" id="wpa2a_2"><img src="http://www.elblogdelpiloto.com/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.elblogdelpiloto.com/2008/06/12/firefox-30-bloquea-un-intento-de-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Y el ganador &#8230; (perdedor) &#8230; Mac</title>
		<link>http://www.elblogdelpiloto.com/2008/03/28/y-el-ganador-perdedor-mac/</link>
		<comments>http://www.elblogdelpiloto.com/2008/03/28/y-el-ganador-perdedor-mac/#comments</comments>
		<pubDate>Fri, 28 Mar 2008 20:52:56 +0000</pubDate>
		<dc:creator>Jandro_S</dc:creator>
				<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[mac os]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.elblogdelpiloto.com/2008/03/28/y-el-ganador-perdedor-mac/</guid>
		<description><![CDATA[Ya hay un ganador del concurso realizado por la convención de seguridad CanSecWest. Charlie Miller, un analista principal de Independent Security Evaluators. Según la información de un artículo de ComputerWorld, dedicaron una semana a preparar el exploit que se ha realizado sobre la versión 3.1 de Safari. A pesar de que el Mac haya sido [...]]]></description>
			<content:encoded><![CDATA[<p>Ya hay un ganador del concurso realizado por la convención de seguridad CanSecWest. Charlie Miller, un analista principal de Independent Security Evaluators. Según la información de un <a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9072959&amp;pageNumber=1" target="_blank" title="Mac easiest to hack, says $10,000 winner">artículo de ComputerWorld</a>, dedicaron una semana a preparar el exploit que se ha realizado sobre la versión 3.1 de Safari.</p>
<p>A pesar de que el Mac haya sido el &#8220;perdedor&#8221; , el equipo que ha conseguido hackearlo comenta que eligieron el Mac porque era el que les iba a llevar menos tiempo, pareciendo indicar que podrían haberlo hecho también para cualquiera de los otros dos equipos. Por otro lado, en otro momento también comenta que habrían encontrado una vulnerabilidad también en Windows si lo hubieran tenido que hacer. No dijeron nada específico de la máquina con Ubuntu.</p>
<p>Conclusión: como comentó <a href="http://www.ivandelajara.es/" target="_blank">Iván de la Jara</a> en la <a href="http://www.elblogdelpiloto.com/2008/03/20/%c2%bfque-es-mas-facil-hackear-vista-ubuntu-o-mac-os-x/" title="¿Qué es más fácil hackear: Vista, Ubuntu o Mac OS X?">entrada previa</a>, este concurso no dice demasiado sobre la seguridad de los sistemas operativos, ya que el ganador del concurso admite que no han intentado hackear ninguno de los otros dos, pero que podrían haberlo hecho. Al final se convierte más que nada en una llamada publicitaria.</p>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fwww.elblogdelpiloto.com%2F2008%2F03%2F28%2Fy-el-ganador-perdedor-mac%2F&amp;title=Y%20el%20ganador%20%26%238230%3B%20%28perdedor%29%20%26%238230%3B%20Mac" id="wpa2a_4"><img src="http://www.elblogdelpiloto.com/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://www.elblogdelpiloto.com/2008/03/28/y-el-ganador-perdedor-mac/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

