<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Moviles</title>
	<atom:link href="http://www.rzw.com.ar/c/moviles/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>RIM BlackBerry Enterprise Server: Ejecución de código arbitrario</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5517.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5517.html#comments</comments>
		<pubDate>Tue, 16 Aug 2011 03:52:25 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Moviles]]></category>
		<category><![CDATA[Blackberry]]></category>
		<category><![CDATA[rim]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5517</guid>
		<description><![CDATA[Se han reportado múltiples vulnerabilidades en BlackBerry Enterprise Server que podrían ser aprovechadas para ejecutar código arbitrario. Impacto El impacto de esta vulnerabilidad se ha clasificado como ALTAMENTE CRÍTICO. Versiones Afectadas Se ven afectados por esta vulnerabilidad los siguientes productos y versiones: BlackBerry Enterprise Server y Server Express para Domino 5.x Blackberry Enterprise Server y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter size-full wp-image-5518" title="Blackberry" src="http://www.rzw.com.ar/wp-content/uploads/2011/08/52-blackberry-logo-0011.jpg" alt="Blackberry" width="250" height="250" /></p>
<p>Se han reportado múltiples vulnerabilidades en BlackBerry Enterprise Server que podrían ser aprovechadas para ejecutar código arbitrario.</p>
<p><strong>Impacto</strong><br />
El impacto de esta vulnerabilidad se ha clasificado como <strong>ALTAMENTE CRÍTICO</strong>.<br />
<span id="more-5517"></span><br />
<strong>Versiones Afectadas</strong><br />
Se ven afectados por esta vulnerabilidad los siguientes productos y versiones:</p>
<ul>
<li>BlackBerry Enterprise Server y Server Express para Domino 5.x</li>
<li>Blackberry Enterprise Server y Server Express para Exchange 5.x</li>
<li>BlackBerry Enterprise Server para Novell GroupWise 4.x y 5.x</li>
</ul>
<p><strong>Recomendaciones</strong><br />
Se recomienda aplicar las actualizaciones de seguridad que brinda el proveedor en su alerta original y seguir sus recomendaciones.</p>
<p><strong>Referencias</strong><br />
Más información sobre esta Alerta:</p>
<p>RIM BlackBerry (Alerta Original):<br />
<a href="http://www.blackberry.com/btsc/KB27244">http://www.blackberry.com/btsc/KB27244</a></p>
<p>Secunia:<br />
<a href="http://secunia.com/advisories/45580/">http://secunia.com/advisories/45580/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5517.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smishing amenaza a usuarios de telefonía móvil</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5498.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5498.html#comments</comments>
		<pubDate>Thu, 12 May 2011 17:38:52 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Moviles]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[Smishing]]></category>
		<category><![CDATA[telefonía móvil]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5498</guid>
		<description><![CDATA[En términos concretos el Smishing es una de las recientes actividades delictivas del ámbito informático que utilizando técnicas de ingeniería social, por medio de mensajes de texto, ataca directamente a los usuarios de telefonía móvil. Se trata de una variante del phishing. No obstante, este último ataca a los usuarios de computadoras. El smishing, por [...]]]></description>
			<content:encoded><![CDATA[<p>En términos concretos el <strong>Smishing</strong> es una de las recientes actividades delictivas del ámbito informático que utilizando técnicas de ingeniería social, por medio de mensajes de texto, ataca directamente a los usuarios de telefonía móvil.</p>
<p>Se trata de una <strong>variante del phishing</strong>. No obstante, este último ataca a los usuarios de computadoras. El smishing, por su parte, aprovecha de expandirse a partir de la diversificación en el uso de los teléfonos móviles, gracias a su mayor conectividad o la banda ancha a través redes celulares, lo que permite a estos dispositivos contar con más aplicaciones y funcionalidades.</p>
<p>Las actuales capacidades de los teléfonos para acceder a operaciones de banca móvil, pagos de cuentas, correo electrónico y diversas operaciones por Internet con autenticación, son el imán que atrae los ataques de smishing.<br />
<span id="more-5498"></span><br />
<strong>¿Cómo funciona?</strong></p>
<p>Detrás de estos ataques se encuentran motivaciones económicas. Los hackers que lo practican pretenden explotar brechas legales y utilizar las últimas tecnologías para captar datos personales.<br />
De este modo, se intenta suplantar la identidad de alguna persona conocida entre los contactos telefónicos, o incluso de una empresa de confianza. </p>
<p>Las víctimas de smishing reciben mensajes SMS indicando que su número telefónico se ha dado de alta para un servicio determinado (citas, concursos, etc.), y que se descontará una suma de dinero a menos que visite una página web para cancelar la “petición&#8221;.</p>
<p>Cuando se visita la dirección web o url, las víctimas son engañadas para que descarguen algún programa que en su mayoría suele ser un Troyano, con el propósito de capturar claves e información personal contenida en el teléfono móvil, con el propósito de efectuar estafas cibernéticas.</p>
<p>Fuente: Global Crossing.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5498.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ZitMo, la versión de Zeus para móviles ataca de nuevo</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5469.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5469.html#comments</comments>
		<pubDate>Tue, 22 Feb 2011 20:04:23 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[moviles]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5469</guid>
		<description><![CDATA[En setiembre de 2010 se detectó una variante del troyano bancario Zeus que además de infectar Windows, intentaba infectar los móviles de los usuarios para obtener códigos de transferencias que algunos bancos envían por SMS como medida de seguridad. Con el equipo infectado y las páginas de los bancos comprometidas localmente, a las víctimas se [...]]]></description>
			<content:encoded><![CDATA[<p>En setiembre de 2010 se detectó una variante del <strong>troyano bancario Zeus</strong> que además de infectar Windows, intentaba infectar los móviles de los usuarios para obtener códigos de transferencias que algunos bancos envían por SMS como medida de seguridad.</p>
<p>Con el equipo infectado y las páginas de los bancos comprometidas localmente, a las víctimas se les solicita el número y modelo del móvil para recibir un certificado de seguridad. Este certificado se envía por mensaje y es en realidad el troyano que infecta el aparato y supervisa los SMS para robar los códigos de seguridad.</p>
<p>La nueva versión del troyano opera de la misma forma y afecta a los usuarios de <strong>Symbian</strong> y <strong>Windows Mobile</strong>. Fue detectada en Polonia y el ataque estaba dirigido a clientes de <strong>ING Bank</strong> y <strong>mBank</strong>:</p>
<p style="text-align: center;"><img class="size-full wp-image-5470  aligncenter" title="Página del banco ING modificada por Zeus" src="http://www.rzw.com.ar/wp-content/uploads/2011/02/ing-zeus-infectado.jpg" alt="" width="400" height="257" /><br />
Página del banco modificada por Zeus</p>
<p>En el foro de mBank se puede ver el mensaje de un usuario infectado que no puede acceder a su cuenta online y ve mensajes extraños.<br />
<span id="more-5469"></span><br />
En esos casos lo que hay que hacer es llamar por teléfono al banco y explicar la situación para que cancelen o controlen cualquier movimiento de dinero extraño.</p>
<p>Luego hay que acceder a la cuenta para cambiar las contraseñas, esto se debe hacer desde otra computadora segura o desde la misma utilizando un Live-CD para descartar totalmente la acción del malware instalado. Finalmente hay que desinfectar el equipo.</p>
<p>Más información en <a rel="nofollow" href="http://www.securelist.com/en/blog/11169/Zeus_in_the_Mobile_is_back">Securelist</a> y <a rel="nofollow" href="http://niebezpiecznik.pl/post/zeus-straszy-polskie-banki/">Niebezpiecznik</a>.</p>
<p>Fuente: <a href="http://spamloco.net/2011/02/zitmo-la-version-de-zeus-para-moviles.html">SpamLoco.net</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5469.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CNCCS: Informe sobre Malware en Smartphones</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5462.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5462.html#comments</comments>
		<pubDate>Wed, 16 Feb 2011 23:35:46 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[CNCCS]]></category>
		<category><![CDATA[informe]]></category>
		<category><![CDATA[smartphones]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5462</guid>
		<description><![CDATA[El Consejo Nacional Consultivo de Cyberseguridad (CNCCS) presenta el primer Informe sobre Malware en Smartphones, en el que Hispasec ha participado de forma directa. El estudio pretende constituir una radiografía que refleje la situación actual de los smartphones en lo referente a seguridad, describiendo las principales amenazas a las que se enfrentan, así como las [...]]]></description>
			<content:encoded><![CDATA[<p><img class="center" title="CNCCS: Informe Malware en Smartphones" src="http://www.rzw.com.ar/wp-content/uploads/2011/02/cncss-malware-smartphones.jpg" alt="CNCCS: Informe Malware en Smartphones" width="398" height="263" /></p>
<p>El <strong>Consejo Nacional Consultivo de Cyberseguridad</strong> (<strong>CNCCS</strong>) presenta el primer <strong>Informe sobre Malware en Smartphones</strong>, en el que Hispasec ha participado de forma directa. El estudio pretende constituir una radiografía que refleje la situación actual de los smartphones en lo referente a seguridad, describiendo las principales amenazas a las que se enfrentan, así como las medidas existentes para mitigar los riesgos asociados. Los dispositivos móviles ya no son simples teléfonos y no pueden ni deben ser tratados como tal.<br />
<span id="more-5462"></span><br />
El Consejo Nacional Consultor sobre CyberSeguridad (CNCCS) es una organización privada que cuenta con los asociados: AEDEL, Amper, Bdigital, EIIEO, Eside Deusto, Hispasec, Indra, Informática 64, Isec Auditors, Kinamik, Optenet, Panda Security, S2grupo, Secuware, TB security y S21sec. Su misión es poner a disposición de las diversas organizaciones que operan en España, gubernamentales o no, el conocimiento y experiencia de sus miembros en asuntos relacionados con la ciberseguridad nacional o global; con el fin de hacer más segura Internet y las redes de Información, a la vez que potenciar la innovación y el crecimiento económico.</p>
<p>Los dispositivos móviles han ido evolucionando hasta converger prácticamente en cuanto a funcionalidades con los ordenadores personales, hecho que se traduce en un notable incremento en la usabilidad de los móviles en cualquier ámbito. Pero como nota negativa debemos destacar un aumento en los riesgos que se asocian a los mismos.</p>
<p>La generalización de la oferta de tarifas planas para smartphones ha supuesto una popularización de estos dispositivos totalmente vertiginosa, pero el problema es que los usuarios no son conscientes de los peligros que entraña no tener protegido su terminal ni de la cantidad de información personal que se almacena en el mismo. Como consecuencia de esto, las mafias existentes han ampliado sus horizontes de actuación y han incluido este sector entre sus objetivos. Un objetivo de gran crecimiento y alta remuneración.</p>
<p>La limitada concienciación en lo referente a seguridad de los usuarios de estos dispositivos y el consecuente comportamiento pueden ser los factores de mayor riesgo para los smartphones a corto plazo. Es de gran importancia comprender que un dispositivo móvil de estas características ya no es un simple teléfono y no puede ni debe ser tratado como tal.</p>
<p>El CNCCS propone una serie de <strong>buenas prácticas</strong> para ayudarnos a proteger nuestros <strong>dispositivos móviles</strong>:</p>
<ul>
<li>Habilitar medidas de acceso al dispositivo como el PIN o contraseña si está disponible.</li>
<li>Configurar el smartphone para su bloqueo automático pasados unos minutos de inactividad.</li>
<li>Antes de instalar una nueva aplicación revisar su reputación. Sólo instalar aplicaciones que provengan de fuentes de confianza.</li>
<li>Prestar atención a los permisos solicitados por las aplicaciones y servicios a instalar.</li>
<li>Mantener el software actualizado, tanto el Sistema Operativo como las aplicaciones.</li>
<li>Deshabilitar características mientras no se usen: Bluetooth, infrarrojos o Wi-fi.</li>
<li>Configurar el Bluetooth como oculto y con necesidad de contraseña.</li>
<li>Realizar copias de seguridad periódicas.</li>
<li>Cifrar la información sensible cuando sea posible.</li>
<li>Utilizar software de cifrado para llamadas y SMS.</li>
<li>Siempre que sea posible no almacenar información sensible en el smartphone, asegurándose que no se cachea en local.</li>
<li>Al deshacerse del smartphone borrar toda la información contenida en el smartphone.</li>
<li>En caso de robo o pérdida del smartphone informar al proveedor de servicios aportando el IMEI del dispositivo para proceder a su bloqueo.</li>
<li>En determinados casos pueden utilizarse opciones de borrado remoto o automático (después de varios intentos de acceso fallidos).</li>
<li>Monitorizar el uso de recursos en el smartphone para detectar anomalías.</li>
<li>Revisar facturas para detectar posibles usos fraudulentos.</li>
<li>Mantener una actitud de concienciación en el correcto uso de estos dispositivos y los riesgos asociados.</li>
<li>Extremar la precaución al abrir un correo, un adjunto de un SMS o hacer clic en un enlace. Cabe destacar que esta fue una de las vías de entrada del Zeus-Mitmo.</li>
<li>Desconfiar de los archivos, enlaces o números que vengan en correos o SMS no solicitados.</li>
<li>Evitar el uso de redes Wi-fi que no ofrezcan confianza.</li>
<li>Tener en cuenta este tipo de dispositivos en su política de seguridad corporativa.</li>
</ul>
<p>El informe completo puede descargarse desde:<br />
<a href="http://www.hispasec.com/laboratorio/Malware%20en%20Smartphones%20CNCCS%20.pdf">http://www.hispasec.com/laboratorio/Malware%20en%20Smartphones%20CNCCS%20.pdf</a></p>
<p>Más información</p>
<p>CNCCS</p>
<p>http://www.cnccs.es</p>
<p>Fuente: Hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5462.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Primer gusano para IPhone</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5427.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5427.html#comments</comments>
		<pubDate>Fri, 13 Nov 2009 13:36:38 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Ipod]]></category>
		<category><![CDATA[Worm]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5427</guid>
		<description><![CDATA[Según informa Help Net Security, habría sido descubierto un gusano (virus, malware ) que aprovecha un descuido en la configuración de ciertos dispositivos &#8211; IPhone o IPod Touch &#8211; que han sido jailbreakeados (liberados) y que no han cambiado la clave por defecto del SSH. Este se dedica a cambiar el fondo de pantalla por [...]]]></description>
			<content:encoded><![CDATA[<p style="TEXT-ALIGN: center"><img class="aligncenter" title="First iPhone worm discovered" src="http://www.martinaberastegue.com/wp-content/uploads/2009/11/ikee-iphone-wallpaper.jpg" alt="First iPhone worm discovered" width="348" height="508" /></p>
<p>Según informa Help Net Security, habría sido descubierto un gusano (virus, malware <img src='http://www.rzw.com.ar/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ) que aprovecha un descuido en la configuración de ciertos dispositivos &#8211; IPhone o IPod Touch &#8211; que han sido <em>jailbreakeados</em> (liberados) y que no han cambiado la clave por defecto del SSH. Este se dedica a cambiar el fondo de pantalla por una imagen del cantante <strong>Rick Astley</strong> con la frase &#8220;<strong>ikee is never going to give you up</strong>&#8220;, haciendo alusión a la canción &#8220;<strong>Never Gonna Give You Up</strong>&#8221; generalmente utilizada para <a rel="nofollow" href="http://es.wikipedia.org/wiki/Rickroll">rickrollear</a> gente en Internet.</p>
<p>El problema reside en que la mayoría de los usuarios descarga el paquete SSH desde Cydia para poder conectarse al teléfono y modificar archivos, y deja la clave por defecto &#8220;alpine&#8221;. Cualquier persona que conozca tu dirección IP podría acceder remotamente como usuario <em>root</em> si así lo deseara.</p>
<p>Este gusano creado por &#8220;ikee&#8221; no parece ser más que una prueba de concepto, pero hay que tomarlo muy en serio y no confiarse tanto. Para cambiar esta clave solo basta conectarse al dispositivo y escribir el comando <strong>passwd;</strong> es recomendable utilizar algo complejo pero que puedan recordar luego. La otra opción es bajarse la aplicación <strong>MonileTerminal</strong> desde Cydia y ejecutar ese comando solamente.</p>
<p>Vía <a rel="nofollow" href="http://www.net-security.org/malware_news.php?id=1138">Help Net Security</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5427.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Posible ejecución de código a través de SMS en iPhone</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5393.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5393.html#comments</comments>
		<pubDate>Sat, 04 Jul 2009 03:11:36 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[SMS]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5393</guid>
		<description><![CDATA[Apple está trabajando en un parche para arreglar un grave problema de seguridad que podría permitir la ejecución de código arbitrario en el iPhone al recibir un SMS especialmente manipulado. Hasta ahora los fallos graves se habían encontrado en su Safari integrado, cuando el usuario visitaba una página web de un atacante. Este problema hace [...]]]></description>
			<content:encoded><![CDATA[<p>Apple está trabajando en un parche para arreglar un grave problema de seguridad que podría permitir la ejecución de código arbitrario en el iPhone al recibir un SMS especialmente manipulado. Hasta ahora los fallos graves se habían encontrado en su Safari integrado, cuando el usuario visitaba una página web de un atacante. Este problema hace posible que un atacante ejecute cualquier programa en el teléfono si necesidad de conexión a internet, con solo enviar un SMS que sea leído por la víctima.<br />
<span id="more-5393"></span><br />
El fallo se encuentra en la manera en la que el programa de SMS de iPhone procesa los mensajes cortos. No se han hecho públicos los detalles técnicos. Charlie Miller lo desveló en la conferencia SyScan en Singapur, al enviar un SMS que provocaba que la aplicación de mensajería del teléfono dejase de responder. Aunque dice no haber determinado todavía cómo aprovechar este fallo para ejecutar código, parece bastante convencido de poder lograrlo.</p>
<p>La aplicación que procesa los SMS (al contrario que otras que se encuentran más protegidas en el iPhone) se ejecuta bajo los privilegios de root, con lo que la ejecución de código tendría total control del dispositivo. Un atacante podría desde realizar llamadas a números especiales hasta abrir el micrófono del aparato y espiar conversaciones.</p>
<p>Miller dará todos los detalles en la Black Hat a finales de julio. Dice haber avisado a Apple y que está trabajando en una solución, que se hará disponible antes del famoso encuentro. Miller es coautor del libro &#8220;The Mac Hacker&#8217;s Handbook&#8221;.</p>
<p>Lo más probable es que esta vulnerabilidad no sea explotada de forma masiva por atacantes, pero abre un vector de ataque muy interesante. iPhone adopta medidas de seguridad muy lógicas en su sistema operativo: los paquetes deben estar firmados por Apple (excepto si el teléfono está &#8220;jailbraked&#8221;) y muchas de sus aplicaciones se mueven dentro de una sandbox que impide que accedan a zonas sensibles del dispositivo. Sin embargo el programa que procesa los SMS no lo hace, y esto lo convierte en un vector de ataque muy atractivo, puesto que se puede transmitir código binario en un mensaje corto. El hecho de que el número de caracteres esté limitado parece irrelevante, puesto que se pueden enviar un número indefinido de SMS y el programa los reensamblará.</p>
<p>Más Información:</p>
<p>Apple patching serious SMS vulnerability on iPhone</p>
<p>http://www.computerworld.com/action/article.do?command=viewArticleBasic&#038;articleId=9135090</p>
<p>Sergio de los Santos<br />
ssantos@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5393.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Empleados de Verizon espiaron el móvil de Obama</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5334.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5334.html#comments</comments>
		<pubDate>Sun, 23 Nov 2008 18:53:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Moviles]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Obama]]></category>
		<category><![CDATA[Verizon]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5334</guid>
		<description><![CDATA[La compañía de telecomunicaciones estadounidense ha informado del despido de varios de sus trabajadores, por acceder sin autorización a los registros del móvil personal del presidente electo del país. Obama, además de poseer su ya famosa BlackBerry, mantenía con Verizon un servicio de voz, por lo que los registros ilegales se produjeron en llamadas telefónicas [...]]]></description>
			<content:encoded><![CDATA[<p>La compañía de telecomunicaciones estadounidense ha informado del despido de varios de sus trabajadores, por acceder sin autorización a los registros del móvil personal del presidente electo del país. </p>
<p>Obama, además de poseer su ya famosa BlackBerry, mantenía con Verizon un servicio de voz, por lo que los registros ilegales se produjeron en llamadas telefónicas y mensajes de textos. Además la cuenta estaba inactiva desde hacía varios meses.<br />
<span id="more-5334"></span><br />
Ante el escándalo, el propio CEO de Verizon ha tenido que emitir una nota de prensa: “Pedimos disculpas al presidente electo Obama y trabajaremos para mantener la confianza que nuestros clientes depositan en nosotros cada día”, indicó Lowell McAdam. </p>
<p>Verizon ha suspendido de empleo a todos los empleados que accedieron a los registros y adoptará las “medidas disciplinarias apropiadas”, según la nota de la compañía.</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2008/11/22/empleados-de-verizon-espiaron-el-movil-de-obama.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5334.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Botnets: la caza se extiende al teléfono móvil</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5316.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5316.html#comments</comments>
		<pubDate>Mon, 20 Oct 2008 11:00:25 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[Botnets]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5316</guid>
		<description><![CDATA[Las terminales móviles son vulnerables y las grandes redes de bots que venden sus servicios a los spammers y la delincuencia informática organizada, preparan un asalto sin precedentes, según revelan los investigadores de Georgia Tech en un informe. El estudio alerta de la extensión de los botnets desde los PCs hasta los terminales móviles, gracias [...]]]></description>
			<content:encoded><![CDATA[<p>Las terminales móviles son vulnerables y las grandes redes de bots que venden sus servicios a los spammers y la delincuencia informática organizada, preparan un asalto sin precedentes, según revelan los investigadores de Georgia Tech en un informe. </p>
<p>El estudio alerta de la extensión de los botnets desde los PCs hasta los terminales móviles, gracias al aumento de su potencia de cálculo y amplia conectividad a Internet, aprovechando las vulnerabilidades de los celulares y los sistemas operativos de aplicaciones web.<br />
<span id="more-5316"></span><br />
Los investigadores de Georgia Tech dicen que los teléfonos móviles suponen un gran atractivo para los delincuentes informáticos, ya que por lo general están enviando y recibiendo datos continuamente y suelen tener sistemas de seguridad de bajo nivel.</p>
<p>Si los botnets son capaces de entrar en las redes móviles, nuevos tipos de estafas se pondrán en marcha, como utilizar los móviles para realizar llamadas a servicios de pago o cualquier actividad fraudulenta, convirtiendolos en zombies que extiendan la infección, dicen.</p>
<p>Los operadores de telefonía celular tienen un control más estricto de sus redes que los proveedores de banda ancha fija, lo que significa que podrían cerrar las líneas de comunicación entre los teléfonos infectados de forma más sencilla. Aún así “ya los hemos visto superar antes otros grandes desafíos” advierten desde Georgia Tech.</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2008/10/15/botnets-la-caza-se-extiende-al-telefono-movil.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5316.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PwnageTool 2.0.2 ve la luz, iPhone 3G sigue temblando</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5256.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5256.html#comments</comments>
		<pubDate>Sun, 10 Aug 2008 21:44:15 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[iPhone]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5256</guid>
		<description><![CDATA[Tras el lanzamiento oficial de la versión de firmware 2.0 por parte de Apple para su iPhone, iPod Touch y su nuevo iPhone 3G, el grupo de desarrolladores iphone-dev Team se puso manos a la obra para rediseñar y lanzar su aplicación para liberar los teléfonos y permitir la instalación de programas de terceros en [...]]]></description>
			<content:encoded><![CDATA[<p>Tras el lanzamiento oficial de la versión de firmware 2.0 por parte de Apple para su iPhone, iPod Touch y su nuevo iPhone 3G, el grupo de desarrolladores iphone-dev Team se puso manos a la obra para rediseñar y lanzar su aplicación para liberar los teléfonos y permitir la instalación de programas de terceros en ellos. Con ésta versión, han conseguido dicho fin con la última versión de firmware lanzada esta semana por parte de los de Cuppertino.</p>
<p>La nueva versión de la aplicación ya ha puesto en jaque la actualización de Apple que eliminaba la posibilidad de hacer jailbreak a los dispositivos. Con ella se puede hacer jailbreak, instalando Cydia installer e Installer 4 Beta en todos los dispositivos y liberando el iPhone original.<br />
<span id="more-5256"></span><br />
La liberación del modelo 3G aún no es posible, pero según afirma el iPhone-dev Team es algo que están estudiando aún.</p>
<p>Casos como éstos dan mucho que pensar. Si en lugar de jugar al gato y al ratón en cualquier plataforma, ya sea PSP, nintendo DS, cualquier teléfono móvil, etcétera, cerrando la plataforma, se diera cierta libertad se podría explotar todo el potencial de las mismas. Hay que fijarse en todas las comunidades que surgen alrededor de dispositivos, toda la “scene” y la cantidad de programadores que implementan funciones ocultas o nuevas que dotan a los dispositivos de nuevas características. Si se pudiera canalizar todo el esfuerzo en la misma dirección… Pero al fin y al cabo, volvemos a lo de siempre, dinero, ganancias, control.</p>
<p>Enlaces relacionados:</p>
<p>http://blogs.zdnet.com/Apple/?p=2116</p>
<p>http://blog.iphone-dev.org/post/45276976/good-morning</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2008/08/10/pwnagetool-202-ve-la-luz-iphone-3g-sigue-temblando.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5256.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple publica parches para iPhone e iPod touch 2.0</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5220.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5220.html#comments</comments>
		<pubDate>Tue, 15 Jul 2008 13:21:56 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Apple/Mac]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Moviles]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[iPod touch]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5220</guid>
		<description><![CDATA[Casi al mismo tiempo de la liberación del nuevo iPhone 3G y su software versión 2.0, Apple corrige 13 vulnerabilidades en su software para iPhone y dispositivos iPod touch. Muchas de estas actualizaciones ya habían sido publicadas para Mac OS X. Lo interesante es que no hay actualizaciones para la versión 1.0, y para corregir [...]]]></description>
			<content:encoded><![CDATA[<p>Casi al mismo tiempo de la liberación del nuevo iPhone 3G y su software versión 2.0, Apple corrige 13 vulnerabilidades en su software para iPhone y dispositivos iPod touch.</p>
<p>Muchas de estas actualizaciones ya habían sido publicadas para Mac OS X. Lo interesante es que no hay actualizaciones para la versión 1.0, y para corregir las vulnerabilidades de iPhone e iPod, es necesario actualizarse a la versión 2.0.<br />
<span id="more-5220"></span><br />
Varias de estas vulnerabilidades comprometen al usuario de estos dispositivos, por el simple hecho de navegar por Internet.</p>
<p>Algunas de las actualizaciones son de problemas bastante antiguos, que nunca fueron corregidos en dichos productos, pero si en otros. Por ejemplo, hay vulnerabilidades de 2006 y 2007.</p>
<p>Más información:</p>
<p>About the security content of iPhone v2.0 and iPod touch v2.0</p>
<p>http://support.apple.com/kb/HT2351</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5220.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.710 seconds -->

