<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Black Hat</title>
	<atom:link href="http://www.fayerwayer.com/tag/black-hat/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Tue, 14 Feb 2012 21:00:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Microsoft BlueHat premiará la mejor idea anti-hacker con US$ 200 mil</title>
		<link>http://www.fayerwayer.com/2011/08/microsoft-bluehat-premiara-la-mejor-idea-anti-hacker-con-us-200-mil/</link>
		<comments>http://www.fayerwayer.com/2011/08/microsoft-bluehat-premiara-la-mejor-idea-anti-hacker-con-us-200-mil/#comments</comments>
		<pubDate>Mon, 15 Aug 2011 18:00:52 +0000</pubDate>
		<dc:creator>Esperanza Hernández</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[antihackers]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Blue Had]]></category>
		<category><![CDATA[Concurso]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[idea]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Piratería]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=540695</guid>
		<description><![CDATA[Una original forma de poner a los investigadores a "pensar" en soluciones de seguridad]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-540724" href="http://www.fayerwayer.com/2011/08/microsoft-bluehat-premiara-la-mejor-idea-anti-hacker-con-us-200-mil/bluehatprize/"><img class="aligncenter size-full wp-image-540724" title="bluehatprize" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/bluehatprize.jpg" alt="" width="550" height="270" /></a><br />
Se llama &#8220;BlueHat&#8221; y es un concurso de ideas para mejorar la seguridad informática. Lo convoca Microsoft y ofrece, nada más y nada menos que 200 mil dólares estadounidenses a la mejor idea para evitar ataques piratas.</p>
<p>Se puede participar hasta el próximo 1° de abril, independientemente del país en que residas, y siempre y cuando seas mayor de 14 años de edad. Las reglas y condiciones del concurso están explicadas (en inglés) en la <a href="http://www.microsoft.com/security/bluehatprize/rules.aspx">Web que Microsoft ha lanzado para el BlueHat.<br />
</a><br />
El dato: Además de los US$ 200.000 que componen el primer premio, BlueHat también reparte un segundo de 50 mil dólares y un tercero consistente en una suscripción al servicio de Microsoft &#8220;MSDN&#8221; valorada en 10.000 dólares. Los ganadores serán anunciados por la empresa en el Black Hat del próximo año.</p>
<p>Nada mal este concurso, ¿verdad? Así que si eres bueno con la seguridad informática y tienes ideas que quieras poner a concursar, ya sabes que a Microsoft le interesa tu consejo. ¡Adelante!</p>
<p><strong>Link:</strong> <a href="http://www.microsoft.com/security/bluehatprize/">Blue Hat Prize</a> (<em>Microsoft</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/microsoft-bluehat-premiara-la-mejor-idea-anti-hacker-con-us-200-mil/feed/</wfw:commentRss>
		<slash:comments>32</slash:comments>
		</item>
		<item>
		<title>El reconocimiento facial puede revelar todo sobre ti</title>
		<link>http://www.fayerwayer.com/2011/08/el-reconocimiento-facial-puede-revelar-todo-sobre-ti/</link>
		<comments>http://www.fayerwayer.com/2011/08/el-reconocimiento-facial-puede-revelar-todo-sobre-ti/#comments</comments>
		<pubDate>Fri, 05 Aug 2011 22:20:48 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[anónimo]]></category>
		<category><![CDATA[anonimato]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Reconocimiento]]></category>
		<category><![CDATA[Reconocimiento Facial]]></category>
		<category><![CDATA[rostro]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=539684</guid>
		<description><![CDATA[A veces cuando estamos en medio de un grupo grande de gente, pensamos que podemos pasar desapercibidos. Entre el montón, nadie va a notar lo que hacemos o va a reconocer quiénes somos. Bueno, eso es cada día menos probable. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-539690" title="censurado" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/censurado-300x300.jpg" alt="" width="300" height="300" />A veces cuando estamos en medio de un grupo grande de gente, pensamos que podemos pasar desapercibidos. Entre el montón, nadie va a notar lo que hacemos o va a reconocer quiénes somos. Bueno, eso es cada día menos probable. Con el rápido avance de la tecnología de reconocimiento de rostros, tus <a href="http://www.fayerwayer.com/2011/06/facebook-cambia-sus-politicas-de-nuevo-y-el-reconocimiento-de-rostros-fue-activado/">fotos automáticamente reconocidas por Facebook</a> podrían ayudar a un extraño &#8211; o a las autoridades &#8211; a identificarte en la calle.</p>
<p>Según el investigador Alessandro Acquisti, de la Universidad Carnegie Mellon en Estados Unidos, un simple sistema que compara fotos de Facebook y fotos tomadas con una webcam puede identificar a una persona en menos de tres segundos. Acquisti presentó su sistema en la conferencia Black Hat en Las Vegas.</p>
<p>El sistema hizo comparaciones de fotos de Facebook, fotos tomadas con una webcam, y fotos de personas en un sitio de citas. Las fotos de webcam eran imágenes de estudiantes de la universidad, y el sistema identificó correctamente al 31%. Con el sitio de citas, la cantidad de identificados alcanzó sólo un 10%. Sin embargo, el mensaje es claro: esto está recién empezando y será cada vez más difícil mantenerse anónimo.</p>
<p><span id="more-539684"></span></p>
<p>Esto puede convertirse en un problema por varias razones, aunque la más simple es ésta: ¿queremos que cualquier persona pueda tomarnos una foto en la calle, correr un software e identificar quiénes somos, quiénes son nuestros amigos, cuál es nuestra profesión, qué fue lo último que twitteamos?</p>
<p>Google <a href="http://www.fayerwayer.com/2011/05/google-descarta-usar-sistemas-de-reconocimiento-facial/">se alejó del reconocimiento facial</a> por considerarlo peligroso por estas razones, pero &#8220;ese genio ya salió de la botella&#8221;, dijo Acquisti. El investigador, que es profesor de tecnologías de la información y políticas públicas, creó una base de datos de 25.000 estudiantes, tomadas de sus perfiles de Facebook. Para el sitio de citas, se usó una base de 278.000 perfiles, comparada a 6.000 fotos de perfil del sitio de citas.</p>
<p>Acquisti y su equipo también desarrollaron una aplicación para iPhone que funciona de la misma manera, pasando la foto por un software de reconocimiento facial y entregando como resultado el nombre y la información del sujeto en la pantalla. El sistema funciona ahora sólo con imágenes donde la persona aparece de frente, pero a medida que la tecnología mejora, el reconocimiento será cada vez más fácil.</p>
<p>Lo malo aquí es que es prácticamente imposible salvarse de esto.  Aún si uno no subiera ninguna foto de uno mismo a las redes sociales o a internet, siempre hay alguien que subirá una imagen por uno (amigos, familia)&#8230;</p>
<p><strong>Links</strong>:<br />
- <a href="http://redtape.msnbc.msn.com/_news/2011/08/04/7254996-your-face-and-the-web-can-tell-everything-about-you">Your face &#8211; and the web &#8211; can tell everything about you</a> <em>(Red Tape)</em><br />
- <a href="http://news.cnet.com/8301-31921_3-20088456-281/face-matching-with-facebook-profiles-how-it-was-done/">Face-matching with Facebook profiles: how it was done</a> <em>(CNET)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/el-reconocimiento-facial-puede-revelar-todo-sobre-ti/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>N00ter detecta cuándo un ISP está bajando la velocidad</title>
		<link>http://www.fayerwayer.com/2011/08/crean-herramienta-para-detectar-cuando-un-isp-esta-bajando-la-velocidad/</link>
		<comments>http://www.fayerwayer.com/2011/08/crean-herramienta-para-detectar-cuando-un-isp-esta-bajando-la-velocidad/#comments</comments>
		<pubDate>Thu, 04 Aug 2011 19:10:16 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Dan Kaminsky]]></category>
		<category><![CDATA[Defcon]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[n00ter]]></category>
		<category><![CDATA[Neutralidad en la Red]]></category>
		<category><![CDATA[Velocidad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=539505</guid>
		<description><![CDATA[Dan Kaminsky, su creador, dice que el software estará disponible en las próximas semanas.]]></description>
			<content:encoded><![CDATA[<div id="attachment_539506" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/pfly/130659908/sizes/m/in/photostream/"><img class="size-medium wp-image-539506" title="ethernet" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/08/ethernet-300x226.jpg" alt="" width="300" height="226" /></a><p class="wp-caption-text">(cc) pfly</p></div>
<p>El investigador Dan Kaminsky presentó hoy durante la conferencia Black Hat en Las Vegas una herramienta para detectar si tu ISP está bajando artificialmente la velocidad, o aumentando el tráfico hacia y desde un sitio web, medidas que van en contra de la neutralidad en la red. El programa fue bautizado &#8220;N00ter&#8221; (o &#8220;neutral rooter&#8221;).</p>
<p>&#8220;¿Cómo detectas violaciones a la neutralidad de red? ¿Cómo detectas redes tendenciosas? &#8220;, se preguntaba Kaminsky.</p>
<p>El software podría ayudar a terminar con las excusas de que todo es culpa de tu hardware cuando un sitio no carga (pero el de la competencia sí) o si te bajan la velocidad artificialmente a servicios como Netflix, Skype o algún otro. También podría servir para monitorear el comportamiento de los ISP en los lugares donde existe una ley de neutralidad de red.</p>
<p>N00ter todavía no está disponible, pero Kaminsky dice que la lanzará en las próximas semanas.</p>
<p>El software usa una variación de una red virtual privada (VPN) para esconder la fuente de tráfico del ISP. Esto permite al usuario detectar cualquier variación en la velocidad que esté siendo causada por el ISP. N00ter está diseñado para captar hasta las variaciones más sutiles en las velocidades de tráfico, que pueden ser difíciles de detectar. Si un ISP intencionalmente está demorando el tráfico de un sitio o de algún competidor, N00ter mostrará la tendencia.</p>
<p>Kaminsky se hizo conocido al revelar una falla de seguridad en el sistema de DNS de Internet en la conferencia Black Hat de 2008, falla conocida como el &#8220;Kaminsky bug&#8221;. Ahora a los ISP les dio una advertencia: &#8221;Estoy aquí como un ingeniero para decirles que los detectaremos. Y que lo probaremos de forma irrefutable&#8221;, dijo.</p>
<p><strong>Link</strong>: <a href="http://blogs.forbes.com/andygreenberg/2011/08/03/researcher-releases-n00ter-a-tool-for-catching-net-neutrality-cheats/">Reseracher announces N00ter, a tool for catching net neutrality cheaters</a> <em>(Forbes)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/08/crean-herramienta-para-detectar-cuando-un-isp-esta-bajando-la-velocidad/feed/</wfw:commentRss>
		<slash:comments>43</slash:comments>
		</item>
		<item>
		<title>Colega, ¿donde está mi coche? (unos hackers lo robaron)</title>
		<link>http://www.fayerwayer.com/2011/07/colega-donde-esta-mi-coche-unos-hackers-lo-robaron/</link>
		<comments>http://www.fayerwayer.com/2011/07/colega-donde-esta-mi-coche-unos-hackers-lo-robaron/#comments</comments>
		<pubDate>Sat, 30 Jul 2011 09:57:28 +0000</pubDate>
		<dc:creator>Ivan L. Gimeno</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Transporte]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Don Bailey]]></category>
		<category><![CDATA[iSec Partners]]></category>
		<category><![CDATA[Mathew Solnik]]></category>
		<category><![CDATA[OnStar]]></category>
		<category><![CDATA[SMS]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=538639</guid>
		<description><![CDATA[Empleando un SMS]]></description>
			<content:encoded><![CDATA[<div class="mceTemp" style="text-align: left">
<div id="attachment_538640" class="wp-caption alignright" style="width: 310px"><a rel="attachment wp-att-538640" href="http://www.fayerwayer.com/2011/07/colega-donde-esta-mi-coche-unos-hackers-lo-robaron/dude-wheres-my-car/"><img class="size-medium wp-image-538640" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/07/dude-wheres-my-car-300x162.jpg" alt="" width="300" height="162" /></a><p class="wp-caption-text">(cc) 20th Century Fox</p></div>
<p>En la era del WhatsApp y otros servicios similares, ¿sirven para algo los SMS (además de para enviarlos a la persona equivocada con textos muy comprometedores)? La respuesta es si, y si me pedís ejemplos os daré uno: <strong>para robar autos.</strong></div>
<p>¿No es un uso genial y divertido? Podéis darles las gracias a la pareja de <span style="text-decoration: line-through">hackers</span> consultores de seguridad formada por Mathew Solnik y Don Bailey. Ambos empleados de <a href="http://www.isecpartners.com/">iSec Partners</a> utilizaron un simple ordenador portátil para probar que su fechoría era posible.</p>
<p>Para ello interceptaron los mensajes inalámbricos que se transmiten entre un automóvil y un sistema de control basado en software del mismo, como <a href="http://www.bolido.com/2011/07/eeuu-ford-y-nissan-lanzan-servicios-de-operadores-para-competir-con-onstar-de-gm/" target="_blank">el popular OnStar de General Motors.</a></p>
<p>En apenas dos horas fueron capaces de superar las barreras de seguridad del protocolo entre ambos dispositivos y duplicarlo en su ordenador. Y no contentos con hacerlo en un sólo sistema lo hicieron con dos. Han llamado a su técnica &#8220;guerra de mensajes&#8221;.</p>
<p>Ahora les llega la hora de presumir asistiendo  a la conferencia <a href="http://www.blackhat.com/html/bh-us-11/bh-us-11-home.html">Black Hat</a>, aunque no darán todos los detalles técnicos de su &#8220;operación&#8221; hasta que el error de seguridad haya sido subsanado.</p>
<p>Teniendo en cuenta el avance en los sistemas de control y navegación de los automóviles no creo que tarde mucho en llegar el momento en el que los hackers no sólo abriran tu auto, sino que además serán capaces de conducirlo hasta su casa desde la comodidad de su salón.</p>
<p><strong>Link: </strong><a href="http://gizmodo.com/5825832/hackers-can-unlock-doors-start-some-cars-via-sms" target="_blank">Hackers Can Unlock Doors, Start Some Cars Via SMS </a>(<em>Gizmodo</em>)</p>
<p><a href="http://www.networkworld.com/news/2011/072711-war-texting-lets-hackers-unlock.html" target="_blank">&#8216;War texting&#8217; lets hackers unlock car doors via SMS </a>(NetworkWorld)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/07/colega-donde-esta-mi-coche-unos-hackers-lo-robaron/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>ICANN contrata a hacker fundador de Defcon como jefe de seguridad</title>
		<link>http://www.fayerwayer.com/2011/04/icann-contrata-a-hacker-fundador-de-defcon-como-jefe-de-seguridad/</link>
		<comments>http://www.fayerwayer.com/2011/04/icann-contrata-a-hacker-fundador-de-defcon-como-jefe-de-seguridad/#comments</comments>
		<pubDate>Fri, 29 Apr 2011 20:00:43 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Defcon]]></category>
		<category><![CDATA[Dominios]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[icann]]></category>
		<category><![CDATA[jeff moss]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[World Wide Web]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=523424</guid>
		<description><![CDATA[El reconocido hacker Jeff Moss, que fundó las conferencias de seguridad Black Hat y Defcon que se realizan en Las Vegas, fue contratado como jefe de seguridad en la organización que coordina los nombres de dominio de la World Wide [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-523427" title="jeffmoss" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/04/jeffmoss-300x199.jpg" alt="" width="300" height="199" />El reconocido hacker <a href="http://en.wikipedia.org/wiki/Jeff_Moss_(hacker)" target="_blank">Jeff Moss</a>, que fundó las conferencias de seguridad <a href="http://www.fayerwayer.com/tag/black-hat/">Black Hat</a> y <a href="http://www.fayerwayer.com/tag/defcon/">Defcon</a> que se realizan en Las Vegas, fue contratado como jefe de seguridad en la organización que coordina los nombres de dominio de la World Wide Web, ICANN.</p>
<p>La organización tiene como misión asegurarse de que cuando escribes el nombre de un sitio en un navegador, tu PC sepa dónde buscar y encontrar ese sitio que estás buscando. &#8220;No puedo pensar en nadie con un entendimiento mayor de las amenazas de seguridad que enfrentan los usuarios de internet y cómo defenderlos mejor ante ellas que Jeff Moss&#8221;, dijo el CEO de ICANN, Rod Beckstrom.</p>
<p>Moss comenzó con Defcon hace casi 18 años, cuando era conocido en el círculo online como &#8220;Dark Tangent&#8221;. Desde entonces se hizo conocido en los temas de seguridad, y hoy en día también es consejero del Departamento de Seguridad del Estado en EE.UU.</p>
<p><strong>Link</strong>: <a href="http://www.google.com/hostednews/ap/article/ALeqM5jQK666BBp98_z_m_gB7bXRoZB5GA?docId=b59e84b414ae45c495be8e0da30aace2">ICANN names computer hacker as security chief</a> <em>(AP)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/04/icann-contrata-a-hacker-fundador-de-defcon-como-jefe-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Hackean cajeros para que regalen dinero en conferencia de Black Hat</title>
		<link>http://www.fayerwayer.com/2010/07/hackean-cajeros-para-que-regalen-dinero-en-conferencia-de-black-hat/</link>
		<comments>http://www.fayerwayer.com/2010/07/hackean-cajeros-para-que-regalen-dinero-en-conferencia-de-black-hat/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 22:32:24 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[cajero automático]]></category>
		<category><![CDATA[dinero]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[windows ce]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=165081</guid>
		<description><![CDATA[Una vulnerabilidad de Windows CE y la poca rigurosidad de los fabricantes de cajeros automáticos permitieron que Barnaby Jack consiguiera dinero como si se hubiese ganado el premio mayor en las máquinas del casino. Jack es director de investigación de [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_165091" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/23065375@N05/2235529194/"><img class="size-medium wp-image-165091" title="atm" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/07/atm-300x220.jpg" alt="(cc) thinkpanama" width="300" height="220" /></a><p class="wp-caption-text">(cc) thinkpanama</p></div>
<p>Una vulnerabilidad de Windows CE y la poca rigurosidad de los fabricantes de cajeros automáticos permitieron que Barnaby Jack consiguiera dinero como si se hubiese ganado el premio mayor en las máquinas del casino.</p>
<p>Jack es director de investigación de seguridad  para IOActive y por suerte para los bancos y la gente de cajeros, logró este sueño de los ladrones en la Conferencia de Seguridad BlackHat que se realiza en Las Vegas.</p>
<p>Sobre el escenario de la conferencia, Jack hackeó dos cajeros comunes y corrientes, que los ladrones tradicionales roban con el menos sutil método de atarlos a una camioneta y arrastrarlos hasta que escupan el dinero.</p>
<p>Primero, Jack utilizó una llave universal para abrir el compartimiento electrónico del cajero y luego ejecutó un rootkit que fabricó él mismo (llamado Scrooge) usando un pendrive USB, que le permite tomar control de la máquina y hacer que entregue sus billetes (también podría haber hecho otras cosas, como ver una película, jugar, etc).</p>
<p><span id="more-165081"></span></p>
<p>También desarrolló un sistema de administración online que le permite vigilar las máquinas y recolectar datos de las tarjetas de personas que utilicen ese equipo.</p>
<p>Los cajeros en peligro son los que corren usando Windows CE sobre plataformas ARM o XScale, y los fabricantes fueron advertidos con anticipación a esta demostración en Las Vegas para que tomaran medidas. Aún así, Jack indicó que todavía hay cajeros que son vulnerables a este ataque cuyos fabricantes no habían podido ser identificados como para alertar de esta vulnerabilidad.</p>
<p><strong>Link:</strong> <a href="http://www.pcworld.com/article/202140/atm_hack_gives_cash_on_demand.html">ATM hack gives cash on demand</a> <em>(PCWorld vía <a href="http://www.chw.net/2010/07/blackhat10-hackean-en-vivo-cajero-automatico-con-windows-ce/">CHW</a>)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/07/hackean-cajeros-para-que-regalen-dinero-en-conferencia-de-black-hat/feed/</wfw:commentRss>
		<slash:comments>48</slash:comments>
		</item>
		<item>
		<title>Contraatacando a los delincuentes informáticos</title>
		<link>http://www.fayerwayer.com/2010/06/contraatacando-a-los-delincuentes-informaticos/</link>
		<comments>http://www.fayerwayer.com/2010/06/contraatacando-a-los-delincuentes-informaticos/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 17:00:50 +0000</pubDate>
		<dc:creator>F. Figueroa Fagandini</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[cracker]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Laurent Oudot]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[syscan]]></category>
		<category><![CDATA[white hat]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=115481</guid>
		<description><![CDATA[Iba a poner como título de la noticia &#8220;Hackeando a los hackers&#8221; a sabiendas que iban a saltar varios a decir que no es lo mismo hacker que cracker, y luego otros dirían que todos son hackers pero unos tienen [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_115521" class="wp-caption aligncenter" style="width: 510px"><img class="size-full wp-image-115521" title="minihacker" src="http://www.fayerwayer.com/up/2010/06/minihacker.jpg" alt="Hasta un niño puede usar un kit de Malware (cc) Neoliminal - Flickr" width="500" height="334" /><p class="wp-caption-text">Hasta un niño puede usar un kit de Malware (cc) Neoliminal - Flickr</p></div>
<p>Iba a poner como título de la noticia &#8220;Hackeando a los hackers&#8221; a sabiendas que iban a saltar varios a decir que no es lo mismo hacker que cracker, y luego otros dirían que todos son hackers pero unos tienen sombrero negro, etc etc. Al final, decidí que no correspondía el título, porque <strong>esta noticia no trata sobre los hackers</strong>, sino sobre unos delincuentes que no tienen idea de programación y se limitan a usar unos kits prefabricados.</p>
<p>Y a ellos, según lo que les voy a contar, sería posible atacarlos de vuelta.</p>
<p><span id="more-115481"></span></p>
<p>La teoría del contraataque fue expuesta por el francés Laurent Oudot en la conferencia SyScan 2010 realizada en Singapur.</p>
<p>Resulta que, como les dije en la intro, la gran mayoría de los delincuentes informáticos no tiene idea de programación. Mientras todavía hay hackers o crackers de la vieja escuela que entran a servidores por línea de comando y luego borran sus huellas al salir, en realidad lo común es que un delincuente cualquiera que como gran cosa sabe usar el PC, descargue un kit de malware y lo use sin preguntarse mucho por la mecánica subyacente.</p>
<p>Estos kits, con nombres como Neon, Eleonore y Sniper, son desarrollados sin mucha meticulosidad y, aunque cumplen lo que prometen (la función de robar contraseñas, tarjetas de crédito y demases), vienen sin garantías y por cierto sin auditorías de seguridad. Laurent Odot se dedicó a desmenuzar estas aplicaciones malignas descubriendo que tienen más hoyos que un queso gruyere.</p>
<p>Desde un punto de vista teórico, sería perfectamente posible desarrollar maneras de detectar qué &#8220;kit malicioso&#8221; está ocupando un ciberdelincuente en un cierto momento, y explotar las vulnerabilidades de aquel para entrarle de vuelta. Con esto se podría acceder a su PC y probablemente averiguar su ubicación e identidad.</p>
<p>Hay ciertas implicancias legales en la práctica de combatir fuego con fuego, por lo que estamos hablando de un tema muy delicado que a lo mejor no sería recomendable aconsejar como práctica habitual. Mientras se maneje como un concepto teórico, en todo caso, no hay pecado en imaginarnos lo grato que sería poder emparejar cuentas con todos los parásitos que hacen de Internet un lugar inseguro para los incautos.</p>
<p><strong>Link:</strong> <a href="http://news.bbc.co.uk/2/hi/technology/10349001.stm">Fighting back against web attacks</a> <em>(BBC)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/06/contraatacando-a-los-delincuentes-informaticos/feed/</wfw:commentRss>
		<slash:comments>53</slash:comments>
		</item>
		<item>
		<title>Los hackers se pueden estacionar gratis en San Francisco</title>
		<link>http://www.fayerwayer.com/2009/07/los-hackers-se-pueden-estacionar-gratis-en-san-francisco/</link>
		<comments>http://www.fayerwayer.com/2009/07/los-hackers-se-pueden-estacionar-gratis-en-san-francisco/#comments</comments>
		<pubDate>Fri, 31 Jul 2009 21:00:47 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Off-Topic]]></category>
		<category><![CDATA[Transporte]]></category>
		<category><![CDATA[Black Hat]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Parquímetros]]></category>
		<category><![CDATA[San Francisco]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=32652</guid>
		<description><![CDATA[En la ciudad de San Francisco existen alrededor de 25.000 parquímetros &#8220;inteligentes&#8221;, fabricados por la empresa J.J. MacKay de Canadá y que pueden funcionar con monedas y tarjetas de prepago. Si bien la compañía fabricante asegura que sus parquímetros utilizan [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_32655" class="wp-caption alignright" style="width: 280px"><img class="size-full wp-image-32655" title="sf-parcking" src="http://www.fayerwayer.com/up/2009/07/sf-parcking.jpg" alt="(c) Joe Grand, Jacob Appelbaum, Chris Tarnovsky)" width="270" height="259" /><p class="wp-caption-text">(c) Joe Grand, Jacob Appelbaum, Chris Tarnovsky)</p></div>
<p>En la ciudad de San Francisco existen alrededor de 25.000 parquímetros &#8220;inteligentes&#8221;, fabricados por la empresa <a href="http://www.mackaymeters.com/" target="_blank">J.J. MacKay</a> de Canadá y que pueden funcionar con monedas y tarjetas de prepago.</p>
<p>Si bien la compañía fabricante asegura que sus parquímetros utilizan sofisticados algoritmos de seguridad para que no sean vulnerados, estos no fueron suficientes para que un trío de hackers lograran encontrar la manera de descifrar cómo la tarjeta de prepago almacena su valor, para aumentarlo hasta los <acronym title="(CLP$540.900 | EUR€701,5 | MXN$13.206,9)">USD$999,99</acronym>.</p>
<p>El trío de hackers reveló la falla en la protección de los parquímetros en la conferencia <a href="http://www.blackhat.com/" target="_blank">Black Hat</a> que se realiza en la ciudad de Las Vegas.</p>
<p>Claramente esta noticia no cayó nada de bien en la Agencia Municipal de Transporte de la ciudad de San Francisco (responsable de la instalación de los aparatos), limitándose a señalar que estaban preocupados por la noticia y que se pondrían a trabajar con la empresa proveedora para solucionar el problema.</p>
<p><strong>Link:</strong> <a href="http://news.cnet.com/8301-1009_3-10300233-83.html?part=rss&amp;subj=news&amp;tag=2547-1_3-0-20" target="_blank">Hackers: We can bypass San Francisco e-parking meters</a> <em>(CNET)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/07/los-hackers-se-pueden-estacionar-gratis-en-san-francisco/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
	</channel>
</rss>

