<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4988805519794578461</id><updated>2011-11-28T00:23:33.454Z</updated><category term='Hewlett Packard'/><category term='enlaces'/><category term='lista robinson'/><category term='Twitter'/><category term='errores traducción español'/><category term='aircrack-ng'/><category term='DDoS'/><category term='podcast'/><category term='vacaciones'/><category term='analyzer'/><category term='forensica web'/><category term='WI-FI'/><category term='appliances'/><category term='deface'/><category term='malware'/><category term='Madrid'/><category term='hacking'/><category term='hackers high school'/><category term='crack'/><category term='Informer'/><category term='youtube'/><category term='DEFCON'/><category term='saludos'/><category term='rooted'/><category term='Bullet'/><category term='Taint Analysis'/><category term='congresos'/><category term='Cursos'/><category term='trafico de información personal'/><category term='spam'/><category term='script'/><category term='video'/><category term='blog cerrado'/><category term='sistemas operativos'/><category term='BIOS'/><category term='Hackers for Charity'/><category term='Facebook'/><category term='troyano'/><category term='RouterStation'/><category term='linux'/><category term='Ubiquiti'/><category term='reunión'/><category term='botnets'/><category term='HP'/><category term='proccess-hacker'/><category term='Antonio Ramos Varón'/><category term='geocities'/><category term='b4mydeath'/><category term='WPA'/><category term='EyeOS'/><category term='informatica'/><category term='blog'/><category term='Leonor'/><category term='hackers'/><category term='backtrack 4'/><category term='Mundo Hacker'/><category term='airoscript'/><category term='OpenSource'/><category term='Google'/><category term='reddii.ru'/><category term='analizador'/><category term='forensica'/><category term='Milw0rm'/><category term='infección'/><category term='phishing'/><category term='WEP'/><category term='inyeccion de codigo'/><category term='Wepbuster'/><category term='El ordenador más pequeño del mundo'/><category term='privacidad'/><category term='exploits'/><category term='dns'/><category term='hacks'/><category term='Redes Sociales'/><category term='letra pequeña'/><category term='sorteo'/><category term='ONG'/><category term='virus'/><category term='rootedcon'/><category term='Picostation'/><category term='Apollo XI'/><category term='La Cara oculta de FaceBook'/><category term='NetworkMiner'/><category term='GRaT'/><category term='pentest'/><category term='diariodeunhacker.com'/><category term='Radio Universo'/><title type='text'>Diario de un H4ck3r</title><subtitle type='html'>En este blog iré contando mis entretenidas experiencias en el mundo del hacking ético y no corrosivo...</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>57</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-927269504551710532</id><published>2010-03-25T11:29:00.001Z</published><updated>2010-03-25T11:32:20.976Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='congresos'/><category scheme='http://www.blogger.com/atom/ns#' term='rootedcon'/><category scheme='http://www.blogger.com/atom/ns#' term='rooted'/><title type='text'>Acerca de Rooted CON</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_pUqfOPdx4v0/S6tJdZoc3aI/AAAAAAAAAWg/9oFerboV_rc/s1600/rootedcamiseta.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 186px; height: 141px;" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/S6tJdZoc3aI/AAAAAAAAAWg/9oFerboV_rc/s320/rootedcamiseta.jpg" alt="" id="BLOGGER_PHOTO_ID_5452532543307701666" border="0" /&gt;&lt;/a&gt;Para todos aquellos que no tuvieron oportunidad de visitar y asistir al congreso rooted con voy a publicar mis primeras impresiones sobre las conferencias a las que pude asistir en este primer congreso sobre hacking en Madrid. Comenzaré explicando que al ser la primera edición celebrada, debemos ser un poco más tolerante con los contenidos y organización del mismo. Sin embargo, a pesar de la calidad de muchas de las conferencias, debo decir que careció de gran variedad en los temas tratados, mostrando mucha más persistencia en temas como análisis de aplicaciones, reverse engineering, desensamblaje y debugging que en otros interesantes como redes, protocolos y ruptura que siempre son de agradecer en este tipo de congresos.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.diariodeunhacker.com/redes/acercaderootedcon"&gt;Leer más en diariodeunhacker.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-927269504551710532?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/927269504551710532/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=927269504551710532' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/927269504551710532'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/927269504551710532'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2010/03/acerca-de-rooted-con.html' title='Acerca de Rooted CON'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_pUqfOPdx4v0/S6tJdZoc3aI/AAAAAAAAAWg/9oFerboV_rc/s72-c/rootedcamiseta.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-3226991367399918774</id><published>2010-01-29T14:50:00.001Z</published><updated>2010-01-29T14:52:03.098Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='Mundo Hacker'/><title type='text'>Programa treintaminutos en TeleMadrid</title><content type='html'>&lt;div class="leadingarticles"&gt;&lt;div class="item "&gt;&lt;div class="item-bg"&gt;               &lt;img style="margin-right: 15px; float: left;" alt="d_30minutos" src="http://www.diariodeunhacker.com/images/stories/d_30minutos.jpg" width="150" height="74" /&gt;&lt;p class="dropcap"&gt;El domingo 31 de Enero,  podreis ver a los compañeros de &lt;a target="_blank" title="Mundo Hacker" href="http://www.diariodeunhacker.com/podcasts/radiopodcasts"&gt;Mundo  Hacker Radio&lt;/a&gt; participando en el programa treintaminutos de la cadena  autonómica Telemadrid en el que tratarán sobre la seguridad informática  y el hacking. Este programa de está titulado “la huella digital” y se  emitirá también el día sábado a las 23:45 en el canal “La otra” de  TeleMadrid. El domingo se emite el mismo programa en el canal de   “Telemadrid”  a las 20:30. Para aquellos que no dispongan de Telemadrid  en su televisor, lo podrán ver en directo en la web de Telemadrid en  esta dirección: &lt;a target="_blank" title="Telemadrid en directo" href="http://www.telemadrid.es/contenidos/html/carpeta/emision_sat.html"&gt;http://www.telemadrid.es/contenidos/html/carpeta/emision_sat.html#&lt;/a&gt;  y cuando esté disponible, lo colgaré en diariodeunhacker.&lt;/p&gt; &lt;!-- START of joscomment --&gt;&lt;!-- END of joscomment --&gt;      &lt;p class="readmore"&gt;    &lt;a href="http://www.diariodeunhacker.com/deinteres/lahuelladigital" class="readmore"&gt;     Leer más en diariodeunhacker.com...&lt;/a&gt;   &lt;/p&gt;         &lt;/div&gt; &lt;/div&gt;    &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-3226991367399918774?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/3226991367399918774/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=3226991367399918774' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3226991367399918774'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3226991367399918774'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2010/01/programa-treintaminutos-en-telemadrid.html' title='Programa treintaminutos en TeleMadrid'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-647109936814101395</id><published>2010-01-01T11:05:00.000Z</published><updated>2010-01-01T11:06:31.321Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='sorteo'/><category scheme='http://www.blogger.com/atom/ns#' term='backtrack 4'/><title type='text'>El sorteo se celebrará el 6 de Enero de 2010</title><content type='html'>&lt;!-- START: RR_COMPONENT --&gt;&lt;!-- START: MODA_COMPONENT --&gt;            &lt;div class="leadingarticles"&gt;             &lt;div class="item "&gt;  &lt;div class="item-bg"&gt;                                     &lt;p&gt;&lt;img style="margin-left: 12px; float: right;" alt="thumb_backtrackbox logo_bk" src="http://www.diariodeunhacker.com/images/stories/thumbnails/thumb_backtrackbox%20logo_bk.png" height="81" width="150" /&gt;&lt;/p&gt; &lt;p class="dropcap"&gt;El esperado sorteo de un Back|Track4 Appliance se celebrará definitivamente el próximo día 6 de Enero de 2010 (por eso del regalo de los Reyes Magos para quienes se hayan portado mal). He decidido inscribir a todos los usuarios registrados en diariodeunhacker.com que al menos hayan entrado alguna vez tras su registro y que tengan los datos del perfil más o menos rellenos. He estado estudiando un método más o menos seguro e independiente para la celebración del sorteo y he descubierto una página Web que no está mal para estos asuntos: sortea2.com.&lt;/p&gt; &lt;!-- START of joscomment --&gt;&lt;!-- END of joscomment --&gt;      &lt;p class="readmore"&gt;    &lt;a href="http://www.diariodeunhacker.com/cursos/sorteobacktracka2" class="readmore"&gt;     Leer más en diariodeunhacker.com...&lt;/a&gt;   &lt;/p&gt;         &lt;/div&gt; &lt;/div&gt;    &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-647109936814101395?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/647109936814101395/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=647109936814101395' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/647109936814101395'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/647109936814101395'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2010/01/el-sorteo-se-celebrara-el-6-de-enero-de.html' title='El sorteo se celebrará el 6 de Enero de 2010'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-851689016466653338</id><published>2010-01-01T11:03:00.001Z</published><updated>2010-01-01T11:05:27.751Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='backtrack 4'/><category scheme='http://www.blogger.com/atom/ns#' term='exploits'/><title type='text'>Nuevo repositorio de exploits</title><content type='html'>&lt;!-- START: RR_COMPONENT --&gt;&lt;!-- START: MODA_COMPONENT --&gt;                   &lt;div class="item "&gt;  &lt;div class="item-bg"&gt;                                     &lt;p&gt;&lt;a class="jcepopup" target="_blank" title="exploits-offsec" href="http://www.diariodeunhacker.com/images/stories/exploits-offsec.png"&gt;&lt;span style="margin-right: 15px; float: left; width: 150px; height: 117px;"&gt;&lt;img style="border: 0px none ;" alt="exploits-db" src="http://www.diariodeunhacker.com/images/stories/thumbnails/thumb_exploits-offsec.png" height="117" width="150" /&gt;&lt;span class="zoom-image" style="margin-left: 130px; margin-top: -20px; position: relative;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt; &lt;/p&gt;&lt;p class="dropcap"&gt;Hace aproximadamente un mes se publicó una nueva página web en la que podemos encontrar todo tipo de exploits para realizar tests de intrusión en equipos y sistemas. Si bien ya conocíamos la archi-clásica página ("la Página") de exploits de la que hemos tirado siempre: &lt;a target="_blank" title="MilW0rm" href="http://www.milw0rm.com/"&gt;Milw0rm&lt;/a&gt;; ya podemos contar con otra alternativa. Esta base de datos de exploits que se mantendrá actualizada de forma continua, ha sido creada por los autores de la distribución Linux para la intrusión BackTrack (Offensive-Security) y por Gerix.it, otros colaboradores en la creación de esta distribución.&lt;/p&gt; &lt;!-- START of joscomment --&gt;&lt;!-- END of joscomment --&gt;      &lt;p class="readmore"&gt;    &lt;a href="http://www.diariodeunhacker.com/bugsexploits/explo-it-db" class="readmore"&gt;     Leer más en diariodeunhacker.com...&lt;/a&gt;   &lt;/p&gt;         &lt;/div&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-851689016466653338?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/851689016466653338/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=851689016466653338' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/851689016466653338'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/851689016466653338'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2010/01/nuevo-repositorio-de-exploits.html' title='Nuevo repositorio de exploits'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-5861578738673773333</id><published>2009-12-18T20:14:00.000Z</published><updated>2009-12-18T20:15:37.758Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='dns'/><category scheme='http://www.blogger.com/atom/ns#' term='deface'/><category scheme='http://www.blogger.com/atom/ns#' term='Twitter'/><title type='text'>Twitter víctima hoy del ciberterrorismo</title><content type='html'>&lt;div class="leadingarticles"&gt;&lt;div class="item "&gt;&lt;div class="item-bg"&gt;               &lt;p class="articleinfo"&gt;                &lt;/p&gt;&lt;span class="created"&gt;&lt;/span&gt;&lt;a class="jcepopup" target="_blank" title="1261123524_0" href="http://www.diariodeunhacker.com/images/stories/1261123524_0.jpg"&gt;&lt;span style="margin-right: 15px; float: left; width: 150px; height: 81px;"&gt;&lt;img style="border: 0px none ;" alt="1261123524_0" src="http://www.diariodeunhacker.com/images/stories/thumbnails/thumb_1261123524_0.jpg" height="81" width="150" /&gt;&lt;span class="zoom-image" style="margin-left: 130px; margin-top: -20px; position: relative;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;p class="dropcap"&gt;Twitter vuelve a ser víctima de un ataque de tipo defacing mostrando esta mañana durante unas horas una imagen con el logotipo de un grupo de ciberterroristas autodenomidados "&lt;strong&gt;Iranian Cyber Army"&lt;/strong&gt;. Este ataque no ha afectado a todos los servicios de Twitter ni a las conexiones de todo el mundo, sino que se ha mostrado esta página en la conexión de algunos usuarios a algún servidor de Twitter.&lt;/p&gt; &lt;!-- START of joscomment --&gt;&lt;!-- END of joscomment --&gt;      &lt;p class="readmore"&gt;    &lt;a href="http://www.diariodeunhacker.com/hackingweb/twitterdefacediran1" class="readmore"&gt;     Leer más en diariodeunhacker.com...&lt;/a&gt;   &lt;/p&gt;         &lt;/div&gt; &lt;/div&gt;    &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-5861578738673773333?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/5861578738673773333/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=5861578738673773333' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/5861578738673773333'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/5861578738673773333'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/12/twitter-victima-hoy-del-ciberterrorismo.html' title='Twitter víctima hoy del ciberterrorismo'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-7333929254026973103</id><published>2009-11-30T08:23:00.001Z</published><updated>2009-11-30T08:24:44.734Z</updated><title type='text'>Hacker detenido en Tenerife (toda la noticia)</title><content type='html'>&lt;a class="jcepopup" target="_blank" title="02724_1g" href="http://www.diariodeunhacker.com/images/stories/02724_1g.jpg"&gt;&lt;span style="margin-right: 15px; float: left; width: 150px; height: 115px;"&gt;&lt;img style="border: 0px none ;" alt="02724_1g" src="http://www.diariodeunhacker.com/images/stories/thumbnails/thumb_02724_1g.jpg" height="115" width="150" /&gt;&lt;span class="zoom-image" style="margin-left: 130px; margin-top: -20px; position: relative;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;Esta semana se publicaba la noticia de un hacker que ha sido detenido en Tenerife. La noticia ha sido publicada en todos los medios y ha tenido gran difusión, pero como suelo hacer siempre, voy a intentar recabar la mayor cantidad de información real sobre la noticia (tanto sobre los hechos, como técnica) y voy a intentar explicarlo de la forma más facilmente comprensible para todos, además de mostrar mi opinión personal sobre lo acaecido.&lt;br /&gt;&lt;p class="readmore"&gt;    &lt;a href="http://www.diariodeunhacker.com/hackingweb/hackertenerife" class="readmore"&gt;     Leer más...&lt;/a&gt;   &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-7333929254026973103?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/7333929254026973103/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=7333929254026973103' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/7333929254026973103'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/7333929254026973103'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/11/hacker-detenido-en-tenerife-toda-la.html' title='Hacker detenido en Tenerife (toda la noticia)'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-8284424395894055516</id><published>2009-10-31T15:26:00.002Z</published><updated>2009-10-31T15:28:22.414Z</updated><title type='text'>Web del PP defaceada</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_pUqfOPdx4v0/SuxXitQscTI/AAAAAAAAAVU/Pn-6Iniu4EQ/s1600-h/hack-pp-vlc.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 300px; height: 244px;" src="http://1.bp.blogspot.com/_pUqfOPdx4v0/SuxXitQscTI/AAAAAAAAAVU/Pn-6Iniu4EQ/s320/hack-pp-vlc.jpg" alt="" id="BLOGGER_PHOTO_ID_5398786307087167794" border="0" /&gt;&lt;/a&gt;Este tipo de noticias no es que nos parezcan buenas noticias, pero sí que representan un termómetro del nivel de general de preocupación por la seguridad IT que existe en empresas y organismos públicos. Esta semana la página Web del Partido Popular en Valencia fue defaceada y powned! (apoderada) aparentemente por parte de un hacker con alias &lt;em&gt;kr0no&lt;/em&gt; y con su propio blog en un muy buen portal comunitario de hackers con cantidad de documentación interesante sobre hacking llamado &lt;a target="_blank" title="Dios de la red" href="http://www.diosdelared.com/index.php"&gt;diosdelared.com&lt;/a&gt;. Ayer en su blog se mostraba la página del PP de Valencia con la foto de Camps como powned y owned!&lt;br /&gt;&lt;a href="http://www.diariodeunhacker.com/hackingweb/campsdefaceado"&gt;&lt;br /&gt;Leer en diariodeunhacker.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-8284424395894055516?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/8284424395894055516/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=8284424395894055516' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8284424395894055516'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8284424395894055516'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/10/web-del-pp-defaceada.html' title='Web del PP defaceada'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_pUqfOPdx4v0/SuxXitQscTI/AAAAAAAAAVU/Pn-6Iniu4EQ/s72-c/hack-pp-vlc.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-5875578942259629532</id><published>2009-10-27T10:59:00.002Z</published><updated>2009-10-27T11:03:06.060Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='blog'/><category scheme='http://www.blogger.com/atom/ns#' term='geocities'/><title type='text'>R.I.P. Geocities</title><content type='html'>&lt;p&gt;&lt;a class="jcepopup" target="_blank" title="geocities1" href="http://www.diariodeunhacker.com/images/stories/geocities1.png"&gt;&lt;span style="margin-right: 15px; float: left; width: 150px; height: 118px;"&gt;&lt;img style="border: 0px none ;" alt="geocities1" src="http://www.diariodeunhacker.com/images/stories/thumbnails/thumb_geocities1.png" width="150" height="118" /&gt;&lt;span class="zoom-image" style="margin-left: 130px; margin-top: -20px; position: relative;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt; &lt;p class="dropcap"&gt;En el presente año en el que se ha hecho notar mucho más que en anteriores, pasan continuamente cosas como estas: son recortes de personal, recortes de gastos, de servicios prescindibles, etc. Ahora le ha llegado el turno a el portal Geocities, que para los que lleven mucho en esto de la Informática, les sonará bastante. El pasado 26 de Octubre Yahoo, propietaria de Geocities desde 1999 (año en el que la compró por 400 millones de dolares) echó el cierre "definitivo" a Geocities, en la que ya no se permite la creación de nuevas cuentas.&lt;/p&gt;&lt;p class="dropcap"&gt;&lt;a href="http://www.diariodeunhacker.com/deinteres/ripgeocities"&gt;Leer más en diariodeunhacker.com&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-5875578942259629532?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/5875578942259629532/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=5875578942259629532' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/5875578942259629532'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/5875578942259629532'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/10/rip-geocities.html' title='R.I.P. Geocities'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-740655915096768454</id><published>2009-10-19T07:01:00.002+01:00</published><updated>2009-10-19T07:05:29.782+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sorteo'/><category scheme='http://www.blogger.com/atom/ns#' term='backtrack 4'/><category scheme='http://www.blogger.com/atom/ns#' term='appliances'/><category scheme='http://www.blogger.com/atom/ns#' term='diariodeunhacker.com'/><title type='text'>Sorteo de un BackTrack4 Appliance</title><content type='html'>&lt;div style="text-align: center;"&gt;&lt;a class="jcepopup" target="_blank" title="backtrackbox logo" href="http://www.diariodeunhacker.com/images/stories/backtrackbox%20logo.png"&gt;&lt;span style="margin-right: 15px; float: left; width: 150px; height: 34px;"&gt;&lt;div style="border: 0px none ; width: 150px; height: 45px;" class=""&gt;&lt;img style="vertical-align: bottom;" class="reflected" alt="backtrackbox logo" src="http://www.diariodeunhacker.com/images/stories/thumbnails/thumb_backtrackbox%20logo.png" width="150" height="34" /&gt;&lt;/div&gt;&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;En diariodeunhacker.com hemos creado un producto innovador basado en el desarrollo de un proyecto en el que llevamos trabajando casi un año.Un equipo tipo Appliance de reducido tamaño ideal para auditoría de sistemas y test de penetración, para los profesionales de la seguridad. Este equipo que se pondrá pronto a la venta, se sorteará entre los miembros inscritos en esta comunidad (diariodeunhacker.com) antes de las 24 horas del 31 de Diciembre de 2009 y será enviado en la primera semana del 2010 al ganador.&lt;/div&gt;&lt;br /&gt;&lt;a class="jcepopup" target="_blank" title="backtrackbox logo" href="http://www.diariodeunhacker.com/images/stories/backtrackbox%20logo.png"&gt;&lt;span style="margin-right: 15px; float: left; width: 150px; height: 34px;"&gt;&lt;div style="border: 0px none ; width: 150px; height: 45px;" class=""&gt;&lt;canvas height="11" width="150" style="width: 150px; height: 11px;"&gt;&lt;/canvas&gt;&lt;/div&gt;&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;p style="text-align: left;" class="dropcap"&gt;&lt;a href="http://www.diariodeunhacker.com/internas-comunidad/sorteoapplianceb"&gt;Leer más en diariodeunhacker.com&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-740655915096768454?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/740655915096768454/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=740655915096768454' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/740655915096768454'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/740655915096768454'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/10/sorteo-de-un-backtrack4-appliance.html' title='Sorteo de un BackTrack4 Appliance'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-8902059830608208085</id><published>2009-10-17T07:18:00.002+01:00</published><updated>2009-10-17T07:23:39.802+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='forensica web'/><title type='text'>Google detecta código malicioso</title><content type='html'>&lt;p&gt;&lt;a class="jcepopup" target="_blank" title="DetallesMalware" href="http://www.diariodeunhacker.com/images/stories/DetallesMalware.png"&gt;&lt;span style="margin-right: 15px; float: left; width: 150px; height: 92px;"&gt;&lt;img style="border: 0px none ;" alt="DetallesMalware" src="http://www.diariodeunhacker.com/images/stories/thumbnails/thumb_DetallesMalware.png" width="150" height="92" /&gt;&lt;span class="zoom-image" style="margin-left: 130px; margin-top: -20px; position: relative;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="dropcap"&gt;El gran gigante Google ha agregado un nuevo servicio en su extenso catálogo de prácticas herramientas y servicios. Se trata de un sistema de detección de scripts y códigos maliciosos en los sitios Web a través de sus robots de indexación de contenidos. Google está actuando por tanto de forma consciente y activa en uno de los problemas qué más daño está causando a Internet: el malware.&lt;/p&gt;&lt;p class="dropcap"&gt;&lt;a href="http://www.diariodeunhacker.com/hackingweb/googlemalwaredeteccion"&gt;Leer más en diariodeunhacker.com&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-8902059830608208085?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/8902059830608208085/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=8902059830608208085' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8902059830608208085'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8902059830608208085'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/10/google-detecta-codigo-malicioso.html' title='Google detecta código malicioso'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-7170452316025096899</id><published>2009-10-15T20:21:00.000+01:00</published><updated>2009-10-15T20:22:16.705+01:00</updated><title type='text'>Otro equipo desinfectado de malware</title><content type='html'>&lt;p&gt;&lt;a class="jcepopup" target="_blank" title="analisis" href="http://www.diariodeunhacker.com/images/stories/analisis.png"&gt;&lt;span style="margin-right: 15px; float: left; width: 150px; height: 98px;"&gt;&lt;img style="border: 0px none ;" alt="analisis de virus" src="http://www.diariodeunhacker.com/images/stories/thumbnails/thumb_analisis.png" width="150" height="98" /&gt;&lt;span class="zoom-image" style="margin-left: 130px; margin-top: -20px; position: relative;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/p&gt;&lt;p class="dropcap"&gt;Ayer me conecté a uno de mis clientes que se quejaba de tener un virus en su equipo, debido a los típicos síntomas como una reducción de velocidad, cuelgues habituales, y finalmente una pantalla de advertencia del antivirus que detecta un intento de acceder a una Web para descargar un archivo que aparentemente es malicioso. Tomo nota del error del antivirus y me pongo manos a la obra para intentar solucionar el problema sin tener que llegar a la típica solución de reinstalar el sistema operativo, que aunque buena, conlleva muchas horas de trabajo y otros problemas añadidos.&lt;/p&gt;&lt;p class="dropcap"&gt;&lt;a href="http://www.diariodeunhacker.com/hackingwifi/otrovirusclientenit"&gt;Leer más en diariodeunhacker.com&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-7170452316025096899?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/7170452316025096899/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=7170452316025096899' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/7170452316025096899'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/7170452316025096899'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/10/otro-equipo-desinfectado-de-malware.html' title='Otro equipo desinfectado de malware'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-6102174171329882543</id><published>2009-10-15T08:39:00.001+01:00</published><updated>2009-10-15T08:41:41.203+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='blog'/><category scheme='http://www.blogger.com/atom/ns#' term='ONG'/><title type='text'>Blog Action Day 2009</title><content type='html'>&lt;p&gt;&lt;img style="margin-right: 15px; float: left;" alt="Blog Action Day" src="http://www.diariodeunhacker.com/images/stories/bad-125-125.jpg" width="125" height="125" /&gt;&lt;/p&gt; &lt;p class="dropcap"&gt;Hoy 15 de Octubre es el Blog Action Day del año 2009, un día en el que más de más de 7800 blogueros en todo el mundo, apoyamos una acción social mediante las palabras escritas en nuestros blogs. Este año el centro de nuestra acción de conciencia social es el cambio climático, algo que todavía no es reconocido por muchas personas, pero que se vuelve cada año más evidente.&lt;/p&gt; &lt;p&gt;Cada año se celebra este día con una acción diferente contra los problemas mundiales, entre los que cuentan: la pobreza, los derechos humanos, el cambio climático, la injusticia, etc. En esta acción participan gran parte de las ONG importantes, además de otros colaboradores como Google, Opera e incluso partidos políticos.&lt;/p&gt;&lt;p&gt;&lt;a href="http://www.diariodeunhacker.com/deinteres/blogactionday2009"&gt;Leer más en diariodeunhacker.com&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-6102174171329882543?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/6102174171329882543/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=6102174171329882543' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/6102174171329882543'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/6102174171329882543'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/10/blog-action-day-2009.html' title='Blog Action Day 2009'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-70114658854698921</id><published>2009-10-08T15:27:00.001+01:00</published><updated>2009-10-08T15:29:01.246+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='backtrack 4'/><category scheme='http://www.blogger.com/atom/ns#' term='Cursos'/><category scheme='http://www.blogger.com/atom/ns#' term='Wepbuster'/><category scheme='http://www.blogger.com/atom/ns#' term='aircrack-ng'/><title type='text'>Backrack 4 PreFinal es casi perfecto</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_pUqfOPdx4v0/Ss33DBVyMgI/AAAAAAAAAVM/7kbMY_DHSco/s1600-h/backtrack4_logo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 134px;" src="http://2.bp.blogspot.com/_pUqfOPdx4v0/Ss33DBVyMgI/AAAAAAAAAVM/7kbMY_DHSco/s320/backtrack4_logo.png" alt="" id="BLOGGER_PHOTO_ID_5390235960303825410" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;La semana pasada hicimos un taller en Madrid sobre el uso y optimización de BackTrack 4 prefinal en unay una Alfa / Bosslan RTL8187 para el análisis de penetración en redes inalámbricas Wi-Fi. La motivación principal de este curso / Lab fue la de crear un entorno de análisis de penetración en redes (inalámbricas) lo más estandar posible para que posteriormente todos los asistentes (expertos en seguridad) pudieramos utilizar las mismas herramientas con las mismas configuraciones y/o problemas.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.diariodeunhacker.com/linux/bt4pf2"&gt;Leer más en diariodeunhacker.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-70114658854698921?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/70114658854698921/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=70114658854698921' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/70114658854698921'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/70114658854698921'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/10/backrack-4-prefinal-es-casi-perfecto.html' title='Backrack 4 PreFinal es casi perfecto'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_pUqfOPdx4v0/Ss33DBVyMgI/AAAAAAAAAVM/7kbMY_DHSco/s72-c/backtrack4_logo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-6466994419069033722</id><published>2009-09-29T08:49:00.000+01:00</published><updated>2009-09-29T08:50:06.433+01:00</updated><title type='text'>Así te infecta una Web maliciosa (I)</title><content type='html'>&lt;a class="jcepopup" target="_blank" title="malware" href="http://www.diariodeunhacker.com/images/stories/malware.jpg"&gt;&lt;span style="margin-left: 15px; float: right; width: 150px; height: 124px;"&gt;&lt;img style="border: 0px none ;" alt="malware" src="http://www.diariodeunhacker.com/images/stories/thumbnails/thumb_malware.jpg" width="150" height="124" /&gt;&lt;span class="zoom-image" style="margin-left: 130px; margin-top: -20px; position: relative;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt; &lt;p class="dropcap"&gt;Tras darnos cuenta de que algo raro está ocurriendo en nuestros ordenadores (lentitud, correos electrónicos tipo SPAM devueltos sin haber sido enviados por nosotros, conexiones a Internet...) y que posiblemente hayamos sido infectados por algún tipo de virus o troyano o malware, nuestro ordenador empieza a realizar sospechosas actividades. Comenzamos a dudar de su integridad: ya no nos obedece solamente a nosotros, ahora también recibe ordenes externas sin nuestra autorización. ¿Qué está pasando? Pero, sobre todo ¿cuándo comenzó a pasar, y cómo nos infectamos sin habernos dado cuenta?&lt;/p&gt;&lt;p class="dropcap"&gt;&lt;a href="http://www.diariodeunhacker.com/hackingweb/webhackingtest1.html"&gt;Leer más en diariodeunhacker.com&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-6466994419069033722?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/6466994419069033722/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=6466994419069033722' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/6466994419069033722'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/6466994419069033722'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/09/asi-te-infecta-una-web-maliciosa-i.html' title='Así te infecta una Web maliciosa (I)'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-6232723517805877126</id><published>2009-09-29T08:47:00.001+01:00</published><updated>2009-09-29T08:48:48.080+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='diariodeunhacker.com'/><category scheme='http://www.blogger.com/atom/ns#' term='enlaces'/><title type='text'>Hemos actualizado los enlaces Web</title><content type='html'>&lt;p class="dropcap"&gt;&lt;img style="margin-left: 15px; float: right;" alt="bookmarks_list_add-128" src="http://www.diariodeunhacker.com/images/stories/bookmarks_list_add-128.png" width="128" height="128" /&gt;Acabamos de actualizar todos los enlaces en la sección de Enlaces Web del menú Servicios de este portal. Por supuesto que ésta es una sección viva y que tiene que mantenerse actualizada día a día con nuevas aportaciones nuestras y de los miembros de la Comunidad Diariodeunhacker.com, pero he hecho un primera aportación, en la que simplemente he incluido algunos de los enlaces de los favoritos de mi navegador web, o por lo menos aquellos que considero politicamente correctos para ser publicados. He incluido una breve descripción en cada uno de ellos y el enlace. En un futuro intentaré mejorar el diseño de la presentación, pero el contenido principal ya está. Espero, como siempre, que os guste esta aportación.&lt;/p&gt;&lt;p class="dropcap"&gt;&lt;a href="http://www.diariodeunhacker.com/web-links/"&gt;Ver los enlaces en diariodeunhacker.com&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-6232723517805877126?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/6232723517805877126/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=6232723517805877126' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/6232723517805877126'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/6232723517805877126'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/09/hemos-actualizado-los-enlaces-web.html' title='Hemos actualizado los enlaces Web'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-3273608894638393255</id><published>2009-09-18T07:21:00.002+01:00</published><updated>2009-09-18T07:23:56.360+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='video'/><category scheme='http://www.blogger.com/atom/ns#' term='youtube'/><title type='text'>No es hacking pero entretiene</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_pUqfOPdx4v0/SrMncqowCyI/AAAAAAAAAVE/BNjM0jWjWeE/s1600-h/thumb_fam0701.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 95px; height: 95px;" src="http://4.bp.blogspot.com/_pUqfOPdx4v0/SrMncqowCyI/AAAAAAAAAVE/BNjM0jWjWeE/s320/thumb_fam0701.jpg" alt="" id="BLOGGER_PHOTO_ID_5382689353072904994" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Esta sociedad occidental en la que vivimos, padece graves síntomas de estar perdiendo importantes valores morales, sociales y familiares. Cada día se escuchan sucesos y noticias que no son más que demostración de ello, que simplemente se podrían haber evitado si existieran cierto tipo de valores implícitos en nuestra educación moral. El siguiente vídeo que me han "espameado" presenta ...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.diariodeunhacker.com/curiosidades/valoresfamiliares.html"&gt;Leer más en www.diariodeunhacker.com...&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-3273608894638393255?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/3273608894638393255/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=3273608894638393255' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3273608894638393255'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3273608894638393255'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/09/no-es-hacking-pero-entretiene.html' title='No es hacking pero entretiene'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_pUqfOPdx4v0/SrMncqowCyI/AAAAAAAAAVE/BNjM0jWjWeE/s72-c/thumb_fam0701.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-8723148534559997110</id><published>2009-09-15T22:31:00.001+01:00</published><updated>2009-09-15T22:33:04.088+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='troyano'/><category scheme='http://www.blogger.com/atom/ns#' term='hackers'/><title type='text'>Los hackers se manifiestan a veces</title><content type='html'>&lt;a class="jcepopup" target="_blank" title="Captura de pantalla: del análisis" href="http://www.diariodeunhacker.com/images/stories/thumbnails/blogs21sec.jpg"&gt;&lt;span style="margin-right: 15px; float: left; width: 150px; height: 145px;"&gt;&lt;img style="border: 0px none ;" alt="blogs21sec" src="http://www.diariodeunhacker.com/images/stories/thumbnails/thumbnails/thumb_blogs21sec.jpg" width="150" height="145" /&gt;&lt;span class="zoom-image" style="margin-left: 130px; margin-top: -20px; position: relative;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;p class="dropcap"&gt;Curioso artículo, el que me encontré ayer, hojeando los blogs de otros colegas en busca de información.&lt;/p&gt; La fuente está en el blog de S21sec, empresa dedicada a la seguridad cibernética y a la forénsica, que cuando estaban analizando el código de un troyano bancario (yo suelo hacerlo siempre off-line), se les conectó remotamente mediante una botnet su programador para pedirle explicaciones sobre lo que estaban haciendo, caso que aprovecharon para consultarle sobre su creación y sobre su red o botnet de troyanos.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.diariodeunhacker.com/malware/elhackerdeltroyano.html"&gt;Leer más... (en diariodeunhacker.com, la comunidad)&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-8723148534559997110?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/8723148534559997110/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=8723148534559997110' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8723148534559997110'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8723148534559997110'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/09/los-hackers-se-manifiestan-veces.html' title='Los hackers se manifiestan a veces'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-3167299995074962132</id><published>2009-09-15T22:28:00.002+01:00</published><updated>2009-09-15T22:31:07.401+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='WI-FI'/><category scheme='http://www.blogger.com/atom/ns#' term='WEP'/><category scheme='http://www.blogger.com/atom/ns#' term='aircrack-ng'/><category scheme='http://www.blogger.com/atom/ns#' term='WPA'/><title type='text'>Aircrack-ng de estreno</title><content type='html'>&lt;a class="jcepopup" target="_blank" title="Nuevo logo :: de aircrack-ng" href="http://www.diariodeunhacker.com/images/stories/thumbnails/newaircracklogo.png"&gt;&lt;span style="margin-right: 15px; float: left; width: 160px; height: 77px;"&gt;&lt;img style="border: 0px none ;" alt="newaircracklogo" src="http://www.diariodeunhacker.com/images/stories/thumbnails/thumbnails/thumb_newaircracklogo.png" width="160" height="77" /&gt;&lt;span class="zoom-image" style="margin-left: 140px; margin-top: -20px; position: relative;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;p class="dropcap"&gt;La suite aircrack-ng está de estreno completo. Después de casi dos años de desarrollo (1 de ocubre de 2007: primera versión beta 1), se acaba de publicar la versión 1.0 estable con algunas correcciones en el código desde su última release candidate. No cabe duda de que se trata de la única y por tanto, mejor, suite de programas de auditoría de penetración en redes inalámbricas, y nos ha dado a todos los que nos dedicamos a esto muchas horas de estudio y pruebas de concepto.&lt;/p&gt;&lt;p class="dropcap"&gt;&lt;a href="http://www.diariodeunhacker.com/hackingwifi/aicrackng1estable.html"&gt;Leer más... (en diariodeunhacker.com, la comunidad)&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-3167299995074962132?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/3167299995074962132/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=3167299995074962132' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3167299995074962132'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3167299995074962132'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/09/aircrack-ng-de-estreno.html' title='Aircrack-ng de estreno'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-4270637737981161547</id><published>2009-09-13T16:45:00.003+01:00</published><updated>2009-09-29T08:45:37.162+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Mundo Hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='podcast'/><category scheme='http://www.blogger.com/atom/ns#' term='Radio Universo'/><title type='text'>Todos los programas de Radio en formato Podcast</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_pUqfOPdx4v0/Sq0UQ2pJTWI/AAAAAAAAAU0/3wMPgHIgKzw/s1600-h/mundo_hacker.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 100px; height: 117px;" src="http://4.bp.blogspot.com/_pUqfOPdx4v0/Sq0UQ2pJTWI/AAAAAAAAAU0/3wMPgHIgKzw/s320/mundo_hacker.gif" alt="" id="BLOGGER_PHOTO_ID_5380979409556163938" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;img src="file:///C:/DOCUME%7E1/ADMINI%7E1/CONFIG%7E1/Temp/moz-screenshot.png" alt="" /&gt;Desde el año 2007, mis colegas Antonio Ramos Varón y Jean Paul García Morán dirigen un programa de Radio On-Line dedicado a todos los temas relativos al hacking y seguridad en entornos IT. Este programa llamado "&lt;a target="_blank" title="Mundo Hacker en Radio Universo" href="http://www.radiouniverso.es/p_hacker.htm" mce_href="http://www.radiouniverso.es/p_hacker.htm"&gt;Mundo Hacker&lt;/a&gt;" ha sido desde sus comienzos grabado y emitido en la emisora de Radio on-line &lt;a target="_blank" title="Radio Universo" href="http://www.radiouniverso.es/" mce_href="http://www.radiouniverso.es"&gt;Radiouniverso.es&lt;/a&gt; con gran difusión. Desde sus inicios este programa cuenta con otros muchos colaboradores, como Rubén, Maikel, Yanko, Alberto y finalmente yo.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.diariodeunhacker.com/programasmundohacker/"&gt;Leer más en diariodeunhacker.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-4270637737981161547?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/4270637737981161547/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=4270637737981161547' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/4270637737981161547'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/4270637737981161547'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/09/todos-los-programas-de-radio-en-formato.html' title='Todos los programas de Radio en formato Podcast'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_pUqfOPdx4v0/Sq0UQ2pJTWI/AAAAAAAAAU0/3wMPgHIgKzw/s72-c/mundo_hacker.gif' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-1622955212148350716</id><published>2009-09-07T21:12:00.001+01:00</published><updated>2009-09-29T08:46:25.908+01:00</updated><title type='text'>Google se protege contra los hacks</title><content type='html'>&lt;p style="text-align: justify;" mce_style="text-align: justify;"&gt;&lt;a class="jcepopup" title="google1" rel="Error de Google::no ofrece opciones" href="http://www.diariodeunhacker.com/images/stories/thumbnails/google1.jpg" mce_href="images/stories/thumbnails/google1.jpg" target="_blank"&gt;&lt;img style="margin-right: 15px; float: left;" mce_style="margin-right: 15px; float: left;" src="http://www.diariodeunhacker.com/images/stories/thumbnails/thumbnails/thumb_google1.jpg" mce_src="images/stories/thumbnails/thumbnails/thumb_google1.jpg" alt="thumb_google1" width="150" height="120" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt; &lt;p class="dropcap" style="text-align: justify;" mce_style="text-align: justify;"&gt;Durante el último año he estado observando como aparece una página de error de Google en algunos de los ordenadores de mis clientes y amigos. Y me ha extrañado bastante el estilo poco trabajado (casi parece un fake) del logo de Google que incorpora y la poca información que ofrece. Por eso he estado investigando en diferentes foros y blogs, sobre las explicaciones oficiales y las extraoficiales que se dan por Internet.&lt;/p&gt;&lt;a href="http://www.diariodeunhacker.com/hackingweb/soorygooglecom.html"&gt;&lt;span style="font-style: italic;"&gt;Leer más en diariodeunhacker.com&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-1622955212148350716?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/1622955212148350716/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=1622955212148350716' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/1622955212148350716'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/1622955212148350716'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/09/google-se-protege-contra-los-hacks.html' title='Google se protege contra los hacks'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-1904343540508624033</id><published>2009-09-02T22:59:00.002+01:00</published><updated>2009-09-02T23:04:56.491+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><title type='text'>Nos hemos adelantado a todos</title><content type='html'>Ayer martes, publicamos la noticia del &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;fraude&lt;/span&gt; del correo electrónico a Hacienda y hoy &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_1"&gt;miércoles&lt;/span&gt; me la acabo de encontrar en 20 minutos y ha sido comunicada según ellos por el Ministerio de Hacienda.&lt;br /&gt;&lt;br /&gt;Esto significa dos cosas &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_2"&gt;básicamente&lt;/span&gt;:&lt;br /&gt;&lt;br /&gt;1) que estoy bastante al día con las noticias que recabo.&lt;br /&gt;2) qué &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_3"&gt;desgraciadamente&lt;/span&gt; estoy en las listas de correo de todos estos desgraciados.&lt;br /&gt;&lt;br /&gt;Procuraremos seguir dando noticias día a día para manteneros informados.&lt;br /&gt;&lt;br /&gt;Referencia: &lt;a href="http://www.20minutos.es/noticia/508437/0/timo/impuestos/hacienda/"&gt;http://www.20minutos.es/noticia/508437/0/timo/impuestos/hacienda/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-1904343540508624033?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/1904343540508624033/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=1904343540508624033' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/1904343540508624033'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/1904343540508624033'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/09/nos-hemos-adelantado-todos.html' title='Nos hemos adelantado a todos'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-748224282880068907</id><published>2009-09-01T17:05:00.006+01:00</published><updated>2009-09-01T18:44:39.409+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><title type='text'>Hacienda llama a tu correo</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_pUqfOPdx4v0/Sp1HgUdD4vI/AAAAAAAAAUk/TrsUI0WHT9Q/s1600-h/sshot-1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 311px; height: 320px;" src="http://4.bp.blogspot.com/_pUqfOPdx4v0/Sp1HgUdD4vI/AAAAAAAAAUk/TrsUI0WHT9Q/s320/sshot-1.png" alt="" id="BLOGGER_PHOTO_ID_5376532150722224882" border="0" /&gt;&lt;/a&gt;Que grata sorpresa, abrir mi correo electrónico y encontrarme un email en la bandeja de entrada de Hacienda (que somos todos), comunicándome que soy "elegible" para recibir una compensación de 186.80 euros.&lt;br /&gt;&lt;br /&gt;Vamos mejorando en la composición e imitación de estos correos maliciosos, ya no los escriben monos que no saben ni escribir en castellano, por lo que resultaban totalmente inverosímiles. Pero indicarme que soy "elegible", "elegible" ¿de qué?, no he sido seleccionado para un concurso o algo así. Además si soy "elegible", no he sido elegido, sino que estoy en el bombo simplemente. Bueno, sin darle más importancia al tema, veamos las propiedades del correo, miremos en su interior:&lt;br /&gt;&lt;br /&gt;Cabecera de datos:&lt;br /&gt;&lt;br /&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;Delivered-To: asf@sadfaec.com&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Received: from misiva24.acens.net (localhost [127.0.0.1])&lt;/span&gt; &lt;span style="font-style: italic;"&gt;    by localhost (Postfix) with SMTP id 382BA296F3D&lt;/span&gt; &lt;span style="font-style: italic;"&gt;    for &lt;asf@&gt;&lt;/asf@&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;sadfaec&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;.com&gt;; Tue,  1 Sep 2009 17:44:57 +0200 (CEST)&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Received: from correo12.acens.net (rs-0-218.acens.net [217.116.0.218])&lt;/span&gt; &lt;span style="font-style: italic;"&gt;    by misiva24.acens.net (Postfix) with ESMTP id CC32A296F39&lt;/span&gt; &lt;span style="font-style: italic;"&gt;    for &lt;&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;asf@&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;sadfaec&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;.com&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;&gt;; Tue,  1 Sep 2009 17:44:56 +0200 (CEST)&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Received: (qmail 21571 invoked from network); 1 Sep 2009 15:44:56 -0000&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Received: from unknown (HELO smtp.cantina1511restaurant.com) ([98.21.125.138])&lt;/span&gt; &lt;span style="font-style: italic;"&gt;          (envelope-sender &lt;impuestos@aeat.es&gt;)&lt;/impuestos@aeat.es&gt;&lt;/span&gt; &lt;span style="font-style: italic;"&gt;          by correo12.acens.net (qmail-ldap-1.03) with SMTP&lt;/span&gt; &lt;span style="font-style: italic;"&gt;          for &lt;&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;asf@&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;sadfaec&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;.com&lt;/span&gt;&lt;/span&gt;&lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;&gt;; 1 Sep 2009 15:44:56 -0000&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Received: from User ([72.17.174.90]) by smtp.cantina1511restaurant.com with Microsoft SMTPSVC(6.0.3790.3959);&lt;/span&gt; &lt;span style="font-style: italic;"&gt;     Tue, 1 Sep 2009 11:44:53 -0400&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Reply-To: &lt;impuestos@aeat.es&gt;&lt;/impuestos@aeat.es&gt;&lt;/span&gt; &lt;span style="font-style: italic;"&gt;From: "Agencia Tributaria"&lt;impuestos@aeat.es&gt;&lt;/impuestos@aeat.es&gt;&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Subject: Reembolso de Impuestos&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Date: Tue, 1 Sep 2009 11:44:53 -0400&lt;/span&gt; &lt;span style="font-style: italic;"&gt;MIME-Version: 1.0&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Content-Type: text/html;&lt;/span&gt; &lt;span style="font-style: italic;"&gt;    charset="Windows-1251"&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Content-Transfer-Encoding: 7bit&lt;/span&gt; &lt;span style="font-style: italic;"&gt;X-Priority: 3&lt;/span&gt; &lt;span style="font-style: italic;"&gt;X-MSMail-Priority: Normal&lt;/span&gt; &lt;span style="font-style: italic;"&gt;X-Mailer: Microsoft Outlook Express 6.00.2600.0000&lt;/span&gt; &lt;span style="font-style: italic;"&gt;X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Return-Path: impuestos@aeat.es&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Message-ID: &lt;mrsvr01dwghppnqni4l00000366@smtp.cantina1511restaurant.com&gt;&lt;/mrsvr01dwghppnqni4l00000366@smtp.cantina1511restaurant.com&gt;&lt;/span&gt; &lt;span style="font-style: italic;"&gt;X-OriginalArrivalTime: 01 Sep 2009 15:44:54.0101 (UTC) FILETIME=[2659C850:01CA2B1B]&lt;/span&gt; &lt;span style="font-style: italic;"&gt;To: undisclosed-recipients:;&lt;/span&gt; &lt;span style="font-style: italic;"&gt;X-PMX-Version: 5.5.7.378829, Antispam-Engine: 2.7.2.376379, Antispam-Data: 2009.9.1.153318&lt;/span&gt; &lt;span style="font-style: italic;"&gt;X-PMX-Spam: Gauge=X, Probability=12%, Report='&lt;/span&gt; &lt;span style="font-style: italic;"&gt; CTYPE_JUST_HTML 0.848, HTML_70_90 0.1, CHARSET_CYRILLIC_NO_CYRILLIC 0.05, BODY_SIZE_5000_5999 0, BODY_SIZE_7000_LESS 0, CHARSET_W1251_NOT_CYRILLIC 0, FORGED_MUA_OUTLOOK 0, LINK_TO_IMAGE 0, RDNS_GENERIC_POOLED 0, RDNS_POOLED 0, RDNS_STATIC 0, RDNS_SUSP 0, RDNS_SUSP_SPECIFIC 0, SPF_NONE 0, TO_UNDISCLOSED_RECIPIENTS 0, USER_AGENT_OE 0, __CHARSET_IS_CP1251 0, __CT 0, __CTE 0, __CTYPE_HTML 0, __CTYPE_IS_HTML 0, __HAS_HTML 0, __HAS_MSGID 0, __HAS_MSMAIL_PRI 0, __HAS_XOAT 0, __HAS_X_MAILER 0, __HAS_X_PRIORITY 0, __HTML_BOLD 0, __MIME_HTML 0, __MIME_HTML_ONLY 0, __MIME_VERSION 0, __OUTLOOK_MUA 0, __OUTLOOK_MUA_1 0, __PHISH_SPEAR_STRUCTURE_1 0, __RDNS_POOLED_9 0, __RECEIVED_FROM_USER 0, __RUS_HASHBUSTER_1251 0, __SANE_MSGID 0, __STOCK_PHRASE_7 0, __TAG_EXISTS_HTML 0, __TO_MALFORMED_3 0, __URI_NS , __USER_AGENT_MS_GENERIC 0'&lt;/span&gt;  &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Podemos ver varios detalles en la cabecera. Muy bien lo de envelope-sender (impuestos@aeat.es) o el campo "From" y "Reply". Pero el X-Mailer es Outlook Express 6 y no creo yo que este tipo de correos automatizados se envien mediante este software uno a uno. Lo más simpático es lo de &lt;span style=";font-family:courier new;font-size:85%;"  &gt;&lt;span style="font-style: italic;"&gt;smtp.cantina1511restaurant.com, &lt;/span&gt;&lt;/span&gt;aquí ya la hemos armado gorda. El SMTP de hacienda se llama cantina1511restaurant (AEAT se dedica a la restauración).&lt;br /&gt;&lt;br /&gt;Pero el fin de la cuestión no es el diseño, ni el estilo, ni la cabecera, ni la cantina (por cierto ya he avisado a los de la cantina que tienen un problema de seguridad con el servidor de correo smtp), sino el link, que es a donde se le van los dedos a uno "http://mail.oceanic-fruits.com/", tiene toda la pinta de ser un servidor legítimo pero comprometido.&lt;br /&gt;&lt;br /&gt;Miremos en whois a ver de quién es:&lt;br /&gt;&lt;span style=";font-family:courier new;font-size:78%;"  &gt;[owner-c] handle:            9390906&lt;br /&gt;[owner-c] type:              PERSON&lt;br /&gt;[owner-c] title:          &lt;br /&gt;[owner-c] fname:             Ulrike&lt;br /&gt;[owner-c] lname:             Nasri&lt;br /&gt;[owner-c] org:               Oceanic&lt;br /&gt;[owner-c] address:           Brooktor&lt;br /&gt;[owner-c] city:              Hamburg&lt;br /&gt;[owner-c] pcode:             20457&lt;br /&gt;[owner-c] country:           DE&lt;br /&gt;[owner-c] state:             DE&lt;br /&gt;[owner-c] phone:             +49-40-2100790&lt;br /&gt;[owner-c] fax:               +49-40-30384399&lt;br /&gt;[owner-c] email:             &lt;a title="Search for this email address" href="http://www.domaintools.com/registrant-search/?email=6784cea367e623b3e5ee34666442593f" style="position: relative; top: -5px;"&gt;&lt;img src="http://source.domaintools.com/email.pgif?md5=6784cea367e623b3e5ee34666442593f&amp;amp;face=arial&amp;amp;size=9&amp;amp;color=000000&amp;amp;bgcolor=FFFFFF&amp;amp;face=arial&amp;amp;size=9&amp;amp;color=0000FF&amp;amp;bgcolor=FFFFFF&amp;amp;format%5B%5D=underline&amp;amp;format%5B%5D=transparent&amp;amp;format%5B%5D=transparent" align="middle" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Además posiblemente el dominio principal no lo esté, sino el subdominio mail. Ahora toca abrir el VMware con mi Windows sin actualizar para ver lo que pasa cuando entro, imagino que es un troyano, pero veamos... Mala suerte, el index no está activo, quizás lo descubrieron y lo borraron o quizás no está todavía activo. Probemos con el teleport. El teleport es un software muy utilizado por los hackers y por los "buenos" para clonar páginas Web, como en este caso la de AEAT.  Le pedimos que reciba el contenido de ese dominio y ... ¡Bingo! el contenido del portal malicioso ya está aquí.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_pUqfOPdx4v0/Sp1U85ssTxI/AAAAAAAAAUs/a4xHPoKrv98/s1600-h/sshot-2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 253px;" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/Sp1U85ssTxI/AAAAAAAAAUs/a4xHPoKrv98/s320/sshot-2.png" alt="" id="BLOGGER_PHOTO_ID_5376546935407398674" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;No es como pensaba un inyectador de troyano basado en vulnerabilidades, sino un formulario que nos pide datos como el número de la tarjeta de crédito y el PIN y valida el tipo de datos mediante funciones javascript. Tras rellenar el formulario y darle a enviar datos, utiliza una función de envío de datos a un email y nos devuelve una página amable de agradecimiento por parte de Hacienda (http://0126.013624501/ss/submit.php)  y nos lleva a la página real de AEAT. Algo muy común para dar en Internet: el PIN de la tarjeta. Esto ya resulta demasiado, pero este tipo de páginas funcionan gracias a la estadística. A millones de envíos de email, alguno pica.&lt;br /&gt;&lt;br /&gt;Esto es un ejemplo de como se realiza a groso modo una auditoría de un correo malicioso que nos lleva a descubrir los dominios comprometidos y los receptores de correo del fraude. Estudiando el código fuente de la página o del correo podemos descubrir todos los datos necesarios para abrir una investigación o para alertar a las partes comprometidas, que probablemente el único mal que han hecho es no mantener sus servidores actualizados y seguros.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-748224282880068907?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/748224282880068907/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=748224282880068907' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/748224282880068907'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/748224282880068907'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/09/hacienda-llama-tu-correo.html' title='Hacienda llama a tu correo'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_pUqfOPdx4v0/Sp1HgUdD4vI/AAAAAAAAAUk/TrsUI0WHT9Q/s72-c/sshot-1.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-160733652225564300</id><published>2009-08-29T19:55:00.013+01:00</published><updated>2009-08-30T09:31:48.435+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='El ordenador más pequeño del mundo'/><category scheme='http://www.blogger.com/atom/ns#' term='appliances'/><title type='text'>Los ordenadores más pequeños del mundo</title><content type='html'>&lt;div style="text-align: justify;"&gt;En este artículos, vamos a repasar los últimos avances en miniaturización para la fabricación de ordenadores. Las posibilidades aplicativas que tienen este tipo de mini-ordenadores son ilimitadas, ya que gracias a su tamaño y su bajo consumo energético se puede implementar en casi cualquier lugar y de forma oculta.&lt;br /&gt;&lt;br /&gt;Durante el último año he estado jugando bastante con ordenadores muy pequeños, específicamente estoy trabajando mucho sobre configuración y personalización de Appliances. Un appliance es un pequeño (o no tan pequeño) ordenador que viene preconfigurado para desempeñar una función (normalmente relacionada con el tráfico de red, como cortafuegos, enrutadores, hotspots Wi-Fi, balanceadores de carga, etc.). Este es un mundo muy interesante, puesto que las posibilidades de configuración de un pequeño ordenador con varias interfaces de red, son ilimitadas, sobre todo si lo hacemos sobre sistemas operativos tipo *nix (Linux principalmente).&lt;br /&gt;&lt;br /&gt;Se me ocurrió la idea de crear un pequeño appliance, cuya función principal fuera hacer de servidor de RADIUS (basado en FreeRADIUS) para realizar el proceso de autenticación de puntos de acceso inalámbricos Wi-Fi o Wi-Max, o incluso de equipos de una red local cableada, mediante  sistema NAC. Este appliance debería funcionar sobre Linux instalado en una tarjeta CF y permitir realizar toda la gestión desde una consola Web segura o mediante SSH. Así lo hice, y quedó perfectamente funcional: éste es uno de esos proyectos que nos mantienen entretenidos y entrenados.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_pUqfOPdx4v0/Spl8vD1ICvI/AAAAAAAAATc/kqXwGc0vvJQ/s1600-h/img2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 221px; height: 127px;" src="http://4.bp.blogspot.com/_pUqfOPdx4v0/Spl8vD1ICvI/AAAAAAAAATc/kqXwGc0vvJQ/s320/img2.jpg" alt="" id="BLOGGER_PHOTO_ID_5375464778167225074" border="0" /&gt;&lt;/a&gt;Probé a realizar otros tipos de appliance (algunos sobre los que aún sigo trabajando)  para el control e interceptación de tráfico de red inalámbrica, más en concreto sobre una sonda remota de monitorización de redes Wi-Fi.  Durante todo este proceso he estado en contacto con un tipo de hardware que hace unos años desconocía, pero que me ha dejado bastante asombrado en cuanto a las prestaciones, precio y calidad. Sin embargo, esto no es más que el principio de lo que se puede encontrar actualmente en el mercado de la microinformática.&lt;br /&gt;&lt;br /&gt;Hojeando de vez en cuando el hardware nuevo que va apareciendo, me he encontrado con los ordenadores más pequeños del mundo, y realmente merece la pena dedicarles un artículo aquí. Pero, ¿qué relación tiene esto con el hacking? Pues toda la que se le quiera dar, ya que cuando vean el tamaño de estos ordenadores, se puede ver el potencial de ocultación que tienen. Podemos llegar a meter un ordenador completo en una caja de pared (roseta de un enchufe), con todas las posibilidades que tiene la informática, mediante la construcción de un appliance u ordenador dedicado a tareas de hacking de forma totalmente automatizada mediante scripting.&lt;br /&gt;&lt;br /&gt;Encontrar un ordenador en la roseta de un enchufe... hasta allí tendremos que llegar en un cercano futuro para las instalaciones empresariales (e incluso domésticas). Imaginen una empresa con gran cantidad de puestos de trabajo ligeros, de tipo terminal, en la que no existan las típicas torres o semitorres que molestan en todas las mesas o suelo. Todo va conectado a la pared directamente. Resulta un invento que promete un gran futuro. Se llama &lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Jacket PC&lt;/span&gt;&lt;/span&gt; y está fabricado por una empresa israelí llamada Chip PC Technologies. Sus especificaciones son de las más completas de todos los modelos aquí presentados: Procesador hasta 1,2 Ghz, 4 puertos USBs, conector de audio, microfono y teclado. Su sistema operativo es windows CE .NET 4.2.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_pUqfOPdx4v0/Spl-V-umHhI/AAAAAAAAATk/JaW-5hN94cg/s1600-h/435124520_d796aac4d9_m.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 172px; height: 180px;" src="http://1.bp.blogspot.com/_pUqfOPdx4v0/Spl-V-umHhI/AAAAAAAAATk/JaW-5hN94cg/s320/435124520_d796aac4d9_m.jpg" alt="" id="BLOGGER_PHOTO_ID_5375466546324184594" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Este es el &lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;fit-pc&lt;/span&gt;&lt;/span&gt; y lo que llama directamente la atención de él, es su interface inalámbrica Wi-Fi que siempre es un valor a tener en cuenta a la hora de decidirse por un equipo de este tipo. Se me ocurren mil posibles aplicaciones para este mini equipo. Observe el tamaño de las llaves del coche; impresiona su tamaño. Sus características incluyen un procesador AMD Geode a 500MHz, 512Mb de RAM, disco duro de 60Gb tamaño 2.5 pulgadas, Ethernet, Wi-Fi, tres puertos USB, VGA y entrada y salida de audio para auriculares y micrófono. Se podrá comprar en breve con sistema operativo Ubuntu o Windows preinstalado.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_pUqfOPdx4v0/Spl-uJCWnPI/AAAAAAAAATs/4AHFb9oiEe0/s1600-h/fit-pc.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 259px; height: 239px;" src="http://2.bp.blogspot.com/_pUqfOPdx4v0/Spl-uJCWnPI/AAAAAAAAATs/4AHFb9oiEe0/s320/fit-pc.jpg" alt="" id="BLOGGER_PHOTO_ID_5375466961408269554" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Este es el&lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt; linutop&lt;/span&gt;&lt;/span&gt;, un equipo, como su nombre indica, desarrollado sobre y para Linux.  Se trata de un equipo totalmente funcional con la versión de Linux Linutop preinstalada con todas las aplicaciones básicas para uso de escritorio (entorno gráfico, navegador de Internet, correo electrónico, calendario, etc.).  Es un ordenador transportable, que no portatil, para los entusiastas de Linux.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_pUqfOPdx4v0/Spl--bAarsI/AAAAAAAAAT0/GR33X5HgP1o/s1600-h/linutoppalma.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 220px;" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/Spl--bAarsI/AAAAAAAAAT0/GR33X5HgP1o/s320/linutoppalma.jpg" alt="" id="BLOGGER_PHOTO_ID_5375467241109892802" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Especificaciones:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt;•    &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt;Processor: AMD Geode LX700 (x86)&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt; •    Memory RAM: 256 MB&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt; •    4x USB 2.0 ports&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt; •    Audio in &amp;amp; out&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt; •    Network: 10/100baseT Ethernet (RJ-45)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt; •    Video: VGA output (SUB-D15)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt; •    Size: 9.3 x 2.7 x 15 cm (3.66x1.06x5.9 in)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt; •    Aluminum Case&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt; •    Power: DC in 9V - 1,5A (5W)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt; •    Voltage Range: DC in 9V - 16V&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt; •    Operating temperature 10°-40°C&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt; •    Operating humidity 10%-90%&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt; •    Weight: 280 gr (9.9 oz)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Este mini cubo de unos cinco centímetros y medio (2,2"") por lado es prácticamente un llavero ordenador con unas características bastante interesantes para cierto tipo de aplicaciones basadas, como siempre en Linux. Se llama &lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;Space Cube&lt;/span&gt;&lt;/span&gt; y es un completo ordenador que utiliza tarjeta CF como disco duro y que puede mostrar por su tarjeta gráfica una resolución de hasta 1280x1024 pixels. Por su tamaño y forma parece más un hub USB que un completo PC, pero dispone de un procesador de 300MHZ, y  16MB de memoria  flash, junto con un slot para tarjetas CF y 64 MB RAM.  Viene preinstalado con Linux Red Hat.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_pUqfOPdx4v0/SposTWFoLCI/AAAAAAAAAUc/blnT9N-lWmE/s1600-h/world-smallest-pc-space-cube-4.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 300px; height: 225px;" src="http://2.bp.blogspot.com/_pUqfOPdx4v0/SposTWFoLCI/AAAAAAAAAUc/blnT9N-lWmE/s320/world-smallest-pc-space-cube-4.jpg" alt="" id="BLOGGER_PHOTO_ID_5375657816078429218" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;El cargador de móvil que ven abajo, no es exactamente un cargador de móvil, pero sí que es un ordenador completo en forma de cargador. Su nombre es Marvell &lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;SheevaPlug&lt;/span&gt;&lt;/span&gt; y es un mini ordenador gestionable desde un entorno Web, ya que no lleva salida de pantalla. Sus especificaciones incluyen un procesador de 1.2GHz ARM, 512 Mbytes de memoria flash dedicada al almacenenamiento y otros 512 Mbytes de memoria RAM, puerto Ethernet de 1 Gigabit y un puerto del USB 2.0. En su configuración inicial hace de servidor de almacenamiento, detectando cualquier disco duro o dispositivo de almacenamiento USB que se conecte a él, para compartirlo en red, tanto desde la red interna como desde Internet. Viene precargado con Linux.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_pUqfOPdx4v0/Spl_bKi1wKI/AAAAAAAAAUE/oX5Gqco0LCY/s1600-h/marvell.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 199px;" src="http://1.bp.blogspot.com/_pUqfOPdx4v0/Spl_bKi1wKI/AAAAAAAAAUE/oX5Gqco0LCY/s320/marvell.jpg" alt="" id="BLOGGER_PHOTO_ID_5375467734907076770" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Y en último lugar, fíjense como se puede integrar un ordenador de limitadas prestaciones en un conector de red RJ-45. Se llama &lt;span style="font-size:130%;"&gt;&lt;span style="font-weight: bold;"&gt;picotux&lt;/span&gt;&lt;/span&gt; y como su nombre indica, está basado en Linux. Aunque sus especificaciones  son muy limitadas, impresiona el tamaño y su capacidad de ocultación. Su defecto, a mi parecer, es el hecho de que solo incorpora una interface de red. Si tuviera dos, aunque doblara su tamaño, tendría más posibles aplicaciones prácticas.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_pUqfOPdx4v0/Spl_n6LIKFI/AAAAAAAAAUM/_CUNur74zJA/s1600-h/pt100a.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 240px; height: 180px;" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/Spl_n6LIKFI/AAAAAAAAAUM/_CUNur74zJA/s320/pt100a.jpg" alt="" id="BLOGGER_PHOTO_ID_5375467953850951762" border="0" /&gt;&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;Especificaciones:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;Procesador  32-bit ARM 7 &lt;/span&gt;&lt;span style="font-style: italic;"&gt;@ 55 MHz&lt;/span&gt;  &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt;2 MB&lt;/span&gt; &lt;span style="font-style: italic;"&gt;RAM Flash&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt;8 MB SDRAM&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt;Ethernet: 10/100 Mbit&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt;Serial (TTL): Up to 230.400 bps&lt;/span&gt; &lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;span style="font-style: italic;"&gt;uClinux 2.4.27 Big Endian (native)&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt;Shell: Busybox 1.0 and others&lt;/span&gt; &lt;span style="font-style: italic;"&gt;File Systems: CRAMFS, JFFS2, NFS&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Applications: Webserver, Telnet&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt;Size of the Linux Systems in Flash: 720 KB and more&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt; &lt;span style="font-style: italic;"&gt;Protected Bootloader for Update over Network: 64 KB &lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;span style="font-style: italic;"&gt;Code&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Development System: GNU Tool chain&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Compiler GCC 3.4.4 for C/C++ and Fortran&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Binutils 2.15&lt;/span&gt; &lt;span style="font-style: italic;"&gt;Library: uClibc 0.9.26&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Personalmente uno de los principales requerimientos que exijo a la hora de buscar un equipo de este tipo, es que esté basado en procesadores x86, ya que son los más compatibles a la hora de personalizar el sistema operativo y aplicaciones que vayamos a utilizar. Si bien muchos de estos equipos se basan en procesadores ARM, Xscale y similares, cuando se precisa de alguna aplicación concreta para ellos en Linux debemos recompilarla mediante técnicas de crosscompiling, y aunque esto no sea lo más complicado del mundo, es bastante tedioso hacerlo. Sin embargo, al estar basados  en x86 o tecnología basada en Intel, todo funciona sin necesidad de tanta pérdida de tiempo. Aun así, debo aclarar que hay repositorios en Internet para muchos sistemas operativos basados en Linux, que ofrecen infinidad de programas y paquetes precompilados para estas plataformas.&lt;br /&gt;&lt;br /&gt;Otro gran inconveniente todavía hoy, es la interface utilizada para la salidad de video, o VGA. Tener que utilizar ese conector de 15 pines de gran tamaño para conectarse a una pantalla, es un gran inconveniente para la miniaturización de estos equipos. Ahora algunos monitores disponen de HDMI que es más pequeño, pero algún día podremos disponer de salida de video inalámbrica, o eso espero.&lt;br /&gt;&lt;br /&gt;Todo esto que hemos visto en este artículo no es real, y se autodestruirá dentro de 15 segundos. No lo piensen. pero realmente parece sacado de una película de James Bond.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-160733652225564300?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/160733652225564300/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=160733652225564300' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/160733652225564300'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/160733652225564300'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/los-ordenadores-mas-pequenos-del-mundo.html' title='Los ordenadores más pequeños del mundo'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_pUqfOPdx4v0/Spl8vD1ICvI/AAAAAAAAATc/kqXwGc0vvJQ/s72-c/img2.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-1837350681519993738</id><published>2009-08-28T16:32:00.002+01:00</published><updated>2009-08-28T16:35:59.273+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cursos'/><category scheme='http://www.blogger.com/atom/ns#' term='WI-FI'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Próximo curso de hacking y seguridad Wi-Fi</title><content type='html'>&lt;img style="vertical-align: bottom;" alt="" src="http://www.diariodeunhacker.com/images/stories/167521-500-366.jpg" width="180" align="left" height="132" /&gt;&lt;br /&gt;En Septiembre, coincidiendo con la Feria anual ahora llamada &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;SIMO&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;Networks&lt;/span&gt; (22-24 Septiembre) , presentamos para esa semana un completo curso en Madrid sobre &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;Wi&lt;/span&gt;-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;Fi&lt;/span&gt;, especialmente dedicado a su seguridad y técnicas utilizadas por los &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;hackers&lt;/span&gt; para su ruptura. &lt;p&gt;&lt;/p&gt; Este curso, que repetimos de forma periódica, con gran aceptación y prestigio, acerca a los alumnos a los conocimientos generales sobre Redes inalámbricas a nivel técnico, práctico y de &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_5"&gt;infraestructuras&lt;/span&gt;, tras lo cual se les muestran todas las técnicas utilizadas por los &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;hackers&lt;/span&gt; para la ruptura de la seguridad y penetración en los sistemas. Durante todo el curso se ofrece un gran contenido práctico, utilizando por parte de los alumnos equipos y materiales de última generación que aportamos para la realización del curso.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.diariodeunhacker.com/2009082894/Hacking-Wi-Fi/cursohackingwifi.html"&gt;Más información aquí.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-1837350681519993738?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/1837350681519993738/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=1837350681519993738' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/1837350681519993738'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/1837350681519993738'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/proximo-curso-de-hacking-y-seguridad-wi.html' title='Próximo curso de hacking y seguridad Wi-Fi'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-2262631106763174387</id><published>2009-08-28T10:59:00.003+01:00</published><updated>2009-08-28T11:23:33.636+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='WI-FI'/><category scheme='http://www.blogger.com/atom/ns#' term='WPA'/><title type='text'>Wi-Fi WPA/TKIP "tocada" de nuevo y casi "hundida"</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_pUqfOPdx4v0/SpewBCZX4tI/AAAAAAAAATU/rN1-TwCXAYI/s1600-h/wifi_cmt.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 292px;" src="http://1.bp.blogspot.com/_pUqfOPdx4v0/SpewBCZX4tI/AAAAAAAAATU/rN1-TwCXAYI/s320/wifi_cmt.jpg" alt="" id="BLOGGER_PHOTO_ID_5374958212159627986" border="0" /&gt;&lt;/a&gt;Se ha presentado una nueva e importante noticia que vuelve a poner en jaque a las redes inalámbricas Wi-Fi de tipo WPA/PSK TKIP, que todavía se vienen considerando como muy seguras. En el ataque anterior diseñado hace un año por los investigadores Beck y Tews, se daba un gran avance en la ruptura de seguridad de este tipo de redes, consiguiendo en un plazo de unos 15 minutos inyectar falso tráfico, pero construido de tal manera que la red lo considera legítimo. Sin embargo, las limitaciones de este ataque anterior, hacían que en la práctica el ataque de inyección de tráfico no fuera del todo efectivo para causar daños o penetrar en el sistema.  Otra gran limitación de este ataque era que el punto de acceso debía tener activado el protocolo de calidad de servicio QoS para que pudiera funcionar, si bien muchos APs lo incorporan activado por defecto.&lt;br /&gt;&lt;br /&gt;Gracias a este nuevo ataque diseñado por los científicos japoneses Toshihiro Ohigashi y Masakatu Morii, se mejora cualitativamente el ataque (que sigue consistiendo en inyección de trafico) acortando el tiempo de funcionamiento y éxito de 15 minutos a, en el mejor de los casos, 1 minuto. Además se implementa de modo que ya no es obligatorio estar utilizando un protocolo concreto, como el de calidad de servicio, y al bajar el tiempo de ataque, se evita en gran parte ser detectados por denegar el servicio a una estación cliente durante demasiado tiempo. Este tipo de ataque como el anterior, funciona en modo MiTM (hombre en medio), interceptando y modificando el tráfico entre AP y estación. Ambos ataques se basan en la ruptura del protocolo MIC de correción de errores y protección mediante la técnica CHOP-CHOP.&lt;br /&gt;&lt;br /&gt;El resultado final de este ataque sigue consistiendo en falsificar un paquete pequeño (ARP o DNS)  para inyectarlo en la red destino, cosa que sigue teniendo una aplicación real no muy amplia, ya que los resultados prácticos de este ataque no son muy elevados, ni muy peligrosos de momento, hasta que a alguien se le ocurra otra aplicación práctica.&lt;br /&gt;&lt;br /&gt;En cualquier caso, la seguridad de WPA/TKIP queda de nuevo comprometida, pero todavía no hundida, aunque esto ya está en camino.&lt;br /&gt;&lt;br /&gt;Nota: En la siguiente dirección podrán leer el Whitepaper con la información técnica más completa sobre el funcionamiento del ataque: &lt;a href="http://jwis2009.nsysu.edu.tw/location/paper/A%20Practical%20Message%20Falsification%20Attack%20on%20WPA.pdf"&gt;enlace&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-2262631106763174387?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/2262631106763174387/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=2262631106763174387' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/2262631106763174387'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/2262631106763174387'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/wi-fi-wpatkip-tocada-de-nuevo-y-casi.html' title='Wi-Fi WPA/TKIP &quot;tocada&quot; de nuevo y casi &quot;hundida&quot;'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_pUqfOPdx4v0/SpewBCZX4tI/AAAAAAAAATU/rN1-TwCXAYI/s72-c/wifi_cmt.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-8228302903526706684</id><published>2009-08-24T08:20:00.001+01:00</published><updated>2009-08-24T08:21:53.516+01:00</updated><title type='text'>El primer Apple "Made in Spain"</title><content type='html'>Tampoco es &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;hacking&lt;/span&gt;...pero divierte. En la siguiente página &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;Web&lt;/span&gt; podrán ver la genialidad de esta empresa de publicidad (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;Shackleton&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;Group&lt;/span&gt;) que en forma de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;autocampaña&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;publicitaria&lt;/span&gt; imitando con gran precisión otras campañas conocidas del gigante &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;Apple&lt;/span&gt;, presenta un nuevo producto: &lt;a target="_blank" href="http://www.ijam.es/"&gt;el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;iJam&lt;/span&gt;&lt;/a&gt;.  &lt;p style="text-align: justify;"&gt;La página no tiene desperdicio, al igual que el producto, claro está. &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_8"&gt;Debéis&lt;/span&gt; acceder a través de todos los menús y &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_9"&gt;vídeos&lt;/span&gt; para ver lo bien elaborada que está. No olvides consultar el manual de usuario de este producto.&lt;/p&gt;    &lt;p style="text-align: justify;"&gt; &lt;/p&gt; &lt;p style="text-align: justify;"&gt;Esta es una más, de esas prácticas formas de aprovechar el tiempo y el esfuerzo en los actuales momentos de crisis. Si no se dispone de un suficiente segmento de mercado, o se quiere realizar una estrategia que permita alcanzar mayor penetración, en vez de sentarte a quejarte de la situación actual, puedes trabajar más para ti mismo, obteniendo mayores &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;posibilidades&lt;/span&gt; de éxito, ahora o en un futuro cercano. En este caso, una empresa &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;publicitaria&lt;/span&gt; utiliza su propio trabajo y su propio esfuerzo en realizar su propia campaña, lo que extrapolado a otras empresas de otros sectores, implica algo más de imaginación para lograr el mismo resultado; pero la imaginación es una más de todas las herramientas para burlar esta crisis.&lt;/p&gt; &lt;p style="text-align: justify;"&gt;&lt;a target="_blank" href="http://www.ijam.es/"&gt;&lt;img alt="" src="http://www.diariodeunhacker.com/images/stories/nuevo-3.jpg" none="" align="middle" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-8228302903526706684?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/8228302903526706684/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=8228302903526706684' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8228302903526706684'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8228302903526706684'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/el-primer-apple-made-in-spain.html' title='El primer Apple &quot;Made in Spain&quot;'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-8524432383767865069</id><published>2009-08-18T07:31:00.005+01:00</published><updated>2009-08-24T08:22:54.723+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='deface'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Así queda una página hackeada</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/_pUqfOPdx4v0/SopLVjgwiNI/AAAAAAAAATM/cywbnQcDIfM/s1600-h/sshot-1.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5371188339274713298" style="margin: 0px auto 10px; display: block; width: 320px; height: 256px; text-align: center;" alt="" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/SopLVjgwiNI/AAAAAAAAATM/cywbnQcDIfM/s320/sshot-1.png" border="0" /&gt;&lt;/a&gt;El otro día navegando por Internet, en busca de plugins para nuestra comunidad hacker, me encontré con esta página (&lt;a href="http://www.tkcoms.co.uk/"&gt;www.tkcoms.co.uk&lt;/a&gt;) que aparentemente corresponde a "The dynamic portal engine and content management system For Oxford Bus Photography Club", que pertenece en principio a un club fotográfico.&lt;br /&gt;&lt;br /&gt;El mensaje "The dynamic portal engine and content management system" es un slogan estándar del conocido sistema de gestión de contenidos Joomla o Mambo en el que está programado también nuestro portal &lt;a href="http://www.diariodeunhacker.com/"&gt;www.diariodeunhacker.com&lt;/a&gt; , lo que demuestra provablemente que la página fue hackeada por una de las vulnerabilidades aparecidas en este CMS (Content Management System) recientemente.&lt;br /&gt;&lt;br /&gt;Los hackers se dedican a buscar mediante el buscador Google páginas Web al azar que tengan una característica determinada, como por ejemplo que sean vulnerables a un fallo de seguridad publicado en Joomla que sea relativamente fácil de explotar. Para ello, introducen en Google términos como el Slogan que aparece por defecto en Joomla "The dynamic portal engine and content management system". Un programador poco precavido no ha limpiado esas referencias de la página, y por lo tanto, casi seguro que tampoco ha actualizado la versión de su portal para parchear esas vulnerabilidades publicadas. Se debe limpiar cualquier dato que haga referencia directa al sistema que tienes y especialmente a la versión instalada; en Joomla los hackers buscan el directorio "/administrator" de las páginas, para saber si están hechas en este sistema, ya que utilizan esta denominación para el directorio de Administración del CMS. Así que el hacker prueba los exploits para esas vulnerabilidades y vôila... acceso a su contenido.&lt;br /&gt;&lt;br /&gt;En el caso de esta página hackeada, han actuado de forma relativamente ética, ya que han sustituido o modificado la página índice “index” original por otro nuevo en el que se simplemente se muestra mediante el comando HTML (HREF="&lt;a href="http://i320.photobucket.com/albums/nn332/aamb92/Flagnicaragua.gif"&gt;http://i320.photobucket.com/albums/nn332/aamb92/Flagnicaragua.gif&lt;/a&gt;") la bandera de Nicaragua y el nick "NHAXERS TEAM by Charly" de forma que en el código, los buscadores no indexan su nick, ya que está incrustado en la imagen. Lo que sí queda en el contenido de la página es una referencia a la foto en photobucket.com y los términos Nicaragua, Managua y hacked. Esta técnica de hackear páginas web y cambiar su portada, sin ser demasiado agresivos, ni introducir malware en ellas, se denomina"deface" o quitar su cara original.&lt;br /&gt;&lt;br /&gt;Si buscais NHAXERS TEAM en Google encontrareis un gran número de páginas "defaceadas" como esta "&lt;a href="http://defaced.zone-h.net/defaced/2009/05/14/www.proju.com/php/"&gt;http://defaced.zone-h.net/defaced/2009/05/14/www.proju.com/php/&lt;/a&gt;" o como ésta "&lt;a href="http://www.zone-h.org/archive/defacer=Nhaxers%20Team"&gt;http://www.zone-h.org/archive/defacer=Nhaxers%20Team&lt;/a&gt;" donde se muestran algunas de sus víctimas y de otros hackers. Este portal es una base de datos con capturas de las páginas "defaceadas" (más de 700) de todo tipo de organizaciones públicas y privadas, además de un blog con sus principales logros. Por cierto, el propio Nhaxer tiene su blog en blogspot: &lt;a href="http://nhaxers.blogspot.com/"&gt;http://nhaxers.blogspot.com/&lt;/a&gt; y un foro de amigos en &lt;a href="http://nhaxers.co.cc/"&gt;http://nhaxers.co.cc/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Este tipo de técnicas como el deface, no se consideran en la comunidad del todo dañinas, ya que alertan a los administradores de los portales sobre sus fallos de seguridad, sin dañar su contenido, aunque en este caso el administrador debe de estar de vacaciones todavía. A los administradores de CMS como Joomla, deben estar suscritos a los boletines periódicos sobre seguridad y vunerabilidades que emiten los propios proyectos y mantenerse actualizados para evitar este tipo de cosas que sin llegar a ser tan dañinas, nos dejan con los colores subidos de la vergüenza.&lt;br /&gt;&lt;br /&gt;PS: Hay que hacer copias de seguridad, preferentemente programarlas, y guardar el contenido de esas copias fuera del portal. Recomiendo el Jpack para Joomla que tiene una aplicación remota para realizar copias de seguridad. Hay que actualizar el portal y leer los boletines de seguridad, tanto en el software principal como en los plugins. Borrar las referencias al fabricante y versión, además de instalar un software que nos avise de cambios en la estructura y archivos base del sitio.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-8524432383767865069?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/8524432383767865069/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=8524432383767865069' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8524432383767865069'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8524432383767865069'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/asi-queda-una-pagina-hackeada.html' title='Así queda una página hackeada'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_pUqfOPdx4v0/SopLVjgwiNI/AAAAAAAAATM/cywbnQcDIfM/s72-c/sshot-1.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-5771658137306410196</id><published>2009-08-15T20:14:00.004+01:00</published><updated>2009-08-15T20:40:41.752+01:00</updated><title type='text'>La fuente de la felicidad</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_pUqfOPdx4v0/SocOuXXs2BI/AAAAAAAAATE/vjifX5psrgk/s1600-h/tit_presentacion.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 184px; height: 161px;" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/SocOuXXs2BI/AAAAAAAAATE/vjifX5psrgk/s320/tit_presentacion.gif" alt="" id="BLOGGER_PHOTO_ID_5370277270372800530" border="0" /&gt;&lt;/a&gt;No sé si recordais ese anuncio de Coca-Cola cuyo slogan era algo así como la fuente de la alegría. Pues esta marca de refrescos ha dado un paso más allá y ha fundado hace un año el &lt;a href="http://www.conocecocacola.com/default.cfm?marcar=1&amp;amp;cargar=%27felicidad/felicidad_intro.htm%27,186,1,2"&gt;Instituto Coca Cola de la felicidad&lt;/a&gt; que cuenta con un plantel de personalidades de las ciencias y de la psicología. Entre ellos cabe destacar la participación de Eduard Punset que ha participado entre otras cosas con un magnífico programa de su serie Redes en TVE que precisamente trata junto con un prestigioso psicólogo de la Universidad de Nueva York (Gary Marcus) sobre la búsqueda y el camino para hallar la felicidad. Creo que ver este documental es una obligación casi, y en mi caso lo he visto varias veces, y lo volveré a ver.&lt;br /&gt;&lt;br /&gt;La forma en que está realizado tecnicamente es fantástica, pero el contenido no merece perder un segundo de nuestra atención. No es hacking...pero divierte. Este y otros documentales los podeis encontrar en el &lt;a href="http://www.smartplanet.es/redesblog/"&gt;blog&lt;/a&gt; de Punset.&lt;br /&gt;&lt;br /&gt;&lt;center&gt;                     &lt;script type="text/javascript" src="http://blip.tv/scripts/pokkariPlayer.js?ver=2009070701"&gt;&lt;/script&gt;      &lt;script type="text/javascript" src="http://blip.tv/syndication/write_player?skin=js&amp;amp;posts_id=2312359&amp;amp;source=3&amp;amp;autoplay=false&amp;amp;file_type=flv&amp;amp;player_width=400&amp;amp;player_height=320"&gt;&lt;/script&gt;      &lt;div id="blip_movie_content_2312359"&gt;      &lt;a rel="enclosure" href="http://blip.tv/file/get/Smartplanet-Redes36DeclogoParaSerFeliz603.flv" onclick="play_blip_movie_2312359(); return false;"&gt;&lt;img alt="Video thumbnail. Click to play." src="http://blip.tv/file/get/Smartplanet-Redes36DeclogoParaSerFeliz603.flv.jpg" title="Click to play" border="0" /&gt;&lt;/a&gt;     &lt;br /&gt;     &lt;a rel="enclosure" href="http://blip.tv/file/get/Smartplanet-Redes36DeclogoParaSerFeliz603.flv" onclick="play_blip_movie_2312359(); return false;"&gt;Haga click para comenzar&lt;/a&gt;      &lt;/div&gt;      &lt;script type="text/javascript"&gt;             play_blip_movie_2312359();       &lt;/script&gt; &lt;br /&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-5771658137306410196?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/5771658137306410196/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=5771658137306410196' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/5771658137306410196'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/5771658137306410196'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/la-fuente-de-la-felicidad.html' title='La fuente de la felicidad'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_pUqfOPdx4v0/SocOuXXs2BI/AAAAAAAAATE/vjifX5psrgk/s72-c/tit_presentacion.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-3703620391713759993</id><published>2009-08-08T13:55:00.002+01:00</published><updated>2009-08-08T14:17:35.334+01:00</updated><title type='text'>Ya tenemos muy avanzado nuestro nuevo portal</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/_pUqfOPdx4v0/Sn161v8NjRI/AAAAAAAAAS0/HdQyefPgYrA/s1600-h/diariodeunhacker.com.baja.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5367581394716167442" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 172px; CURSOR: hand; HEIGHT: 320px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/Sn161v8NjRI/AAAAAAAAAS0/HdQyefPgYrA/s320/diariodeunhacker.com.baja.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;Hemos estado toda la semana trabajando en la creación y puesta en funcionamiento de un nuevo portal de contenidos CMS basado en la estructura de este blog pero con grandes mejoras en cuanto a funcionalidad y contenidos. El trabajo, a pesar de ser muy operativo en este momento, no está más que al principio de sus perspectivas. Pienso introducir un sistema de usuarios tipo red social, que sirva como lugar de encuentro de un grupo de amigos dedicados profesionalmente a estos temas de Seguridad y Hacking ético. Además deberá disponer de un foro de intercambio de información, sobre temas profesionales. Y como tal portal de contenidos, me gustaría (ya está en funcionamiento) establecer una disciplina de publicación de noticias y artículos relacionados con este mundo. El portal dispone también de una agenda de eventos en los que podamos compartir fechas interesantes a nivel profesional (ferias, conferencias, reuniones, cursos, etc...). Compartiremos enlaces, blogs, feeds, referencias importantes, manuales, programas, comentarios, artículos y mensajes entre nosotros. Bienvenidos a nuestro futuro portal. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;No dejes de visitar la beta de : &lt;a href="http://www.diariodeunhacker.com/"&gt;http://www.diariodeunhacker.com/&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-3703620391713759993?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/3703620391713759993/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=3703620391713759993' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3703620391713759993'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3703620391713759993'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/ya-tenemos-muy-avanzado-nuestro-nuevo.html' title='Ya tenemos muy avanzado nuestro nuevo portal'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_pUqfOPdx4v0/Sn161v8NjRI/AAAAAAAAAS0/HdQyefPgYrA/s72-c/diariodeunhacker.com.baja.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-8582752659058389491</id><published>2009-08-07T07:46:00.005+01:00</published><updated>2009-08-07T15:51:26.931+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Facebook'/><category scheme='http://www.blogger.com/atom/ns#' term='DDoS'/><category scheme='http://www.blogger.com/atom/ns#' term='Twitter'/><title type='text'>Importantes ataques de DDoS a Twitter, Facebook y Google</title><content type='html'>En la madrugada del jueves 6 de Agosto se han producido importantes ataques de denegación de servicio contra los portales de Twitter, Facebook y Google en sus principales sedes. En el caso de Twitter, el ataque causó la perdida de servicio completa, impidiendo a los usuarios acceder a sus cuentas durante varias horas. Facebook causaba importantes retrasos a los usuarios que querían acceder a sus perfiles. A pesar de estar ya operativos, al descubrir el ataque e intentar luchar contra él, siguen con ciertos problemas operativos durante el día. Google simplemente ni confirma ni niega estos ataques, pero ofrece su colaboración para descubrir a los culpables de los mismos. Las páginas populares, especialmente las de Web 2.0, están siendo habitualmente víctimas de este tipo de ataques, dificiles de controlar y probablemente causados por redes de zombies como Botnets. Sin embargo existen muchos otros medios para causar DDoS mediante ataques a enrutadores, servidores Web, cortafuegos, servidores DNS, etc.&lt;br /&gt;&lt;br /&gt;La lucha contra este tipo de ataques es muy complicada y especialmente cuando se basan en redes zombies como Botnets, ya que los ataques no se realizan de forma localizada desde una IP o grupo de IPs, sino desde muchas partes del mundo. Está claro que ésta será una de las principales amenazas de los próximos años hacia objetivos seleccionados de todo el mundo (desde intereses económicos, redes militares o gubernamentales, etc.&lt;br /&gt;&lt;br /&gt;Por cierto, hoy día 7 por la mañana sigo teniendo ciertos problemas para poder entrar en Twitter. Quizás sea otro de estos ataques de DDoS que sufro desde la ADSL de Telefónica que no me deja trabajar a la velocidad que pago...&lt;br /&gt;&lt;br /&gt;El periódico El País ha publicado esta notica en su edición impresa y en la digital: &lt;a href="http://www.elpais.com/articulo/revista/agosto/Twitter/sucumbe/ataque/informatico/elpeputec/20090807elpepirdv_3/Tes"&gt;leer mas&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-8582752659058389491?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/8582752659058389491/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=8582752659058389491' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8582752659058389491'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8582752659058389491'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/importantes-ataques-de-ddos-twitter.html' title='Importantes ataques de DDoS a Twitter, Facebook y Google'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-1647578527593519177</id><published>2009-08-04T13:19:00.002+01:00</published><updated>2009-08-04T13:31:33.431+01:00</updated><title type='text'>La seguridad criptográfica vuelve a temblar</title><content type='html'>Me causa un nudo en el estómago leer noticias como la que acabo de encontrar publicada en Internet: El sistema criptográfico AES empieza a desestabilizarse ante nuevos ataques matemáticos de un equipo formado por las eminencias Alex Biryukov, Orr Dunkelman, Nathan Keller, Dmitry Khovratovich and Adi Shamir.&lt;br /&gt;&lt;br /&gt;Si bién éste no es el primer ataque contra este algoritmo, si que se convierte en uno de los más prácticos que funciona principalmente sobre AES-256 mejor incluso que sobre AES-128, debido a las relaciones matemáticas más intensas sobre tipos de AES utilizados para cifrar datos en bloques que trabajen sobre tipos de AES de 10-11 rounds (iteraciones). Esto hace más vulnerable a datos grabados mediante cifrado, como discos duros, etc... Aunque si se aplica la norma completa de seguridad AES que implica hasta 14 rondas en el proceso e incluso se utiliza AES-128 en vez de 256, se impide el ataque. Aumentando el número de rondas, también se dificulta o impide este ataque (se pueden ampliar hasta 28 rondas).&lt;br /&gt;&lt;br /&gt;Otro paso más hacia la ruptura de AES, wow.&lt;br /&gt;&lt;br /&gt;Leer más: &lt;a href="http://www.schneier.com/blog/archives/2009/07/another_new_aes.html"&gt;artículo completo.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-1647578527593519177?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/1647578527593519177/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=1647578527593519177' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/1647578527593519177'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/1647578527593519177'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/la-seguridad-criptografica-vuelve.html' title='La seguridad criptográfica vuelve a temblar'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-297554446736530491</id><published>2009-08-04T13:06:00.005+01:00</published><updated>2009-08-04T13:19:00.470+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DEFCON'/><title type='text'>Los mejores hackers del mundo casi hackeados</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_pUqfOPdx4v0/SngnJqFBMuI/AAAAAAAAASc/lU8lhsaRDps/s1600-h/atm.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 200px;" src="http://2.bp.blogspot.com/_pUqfOPdx4v0/SngnJqFBMuI/AAAAAAAAASc/lU8lhsaRDps/s200/atm.jpg" alt="" id="BLOGGER_PHOTO_ID_5366082002879591138" border="0" /&gt;&lt;/a&gt;Dicen que si estás entre la élite del hacking debes estar en la Feria DEFCON en Las Vegas. Yo no sé si, es que realmente no estoy entre los mejores, o simplemente que no me alcanza el dinero para llegar a fin de mes, y mucho menos para darme el lujo de asistir a esa reunión. Pero bueno, desde mi tristeza de no estar allí, contemplo con humor la noticia que he podido leer.&lt;br /&gt;&lt;br /&gt;Han instalado un falso cajero automático en el Hotel donde se celebra esta reunión anual (Riviera Hotel Casino) con el fin de robar información (número de tarjeta de crédito y PIN code) de los incautos que lo utilizaron para sacar dinero. Este falso cajero (fake) debía imitar muy bien a los reales, ya que casi no se dan cuenta de la estafa, hasta que alguien notó que el color de sus luces y el brillo de su pantalla no eran exactamente como los originales. Por otra parte, habría que felicitar al personal de seguridad del Hotel que no notó ni su existencia, ni el tiempo que debieron utilizar para su instalación, y todo eso a pesar de estar cerca de la oficina de seguridad del Hotel.&lt;br /&gt;&lt;br /&gt;Por otro lado, la profesionalidad de los que lo instalaron queda demostrada por no haber sido registrados por la cantidad de cámaras de vigilancia de las que disponen estas instalaciones. Hay que tenerlos bien puestos para hacerlo durante la semana en la que se celebra la mayor conferencia de seguridad del mundo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-297554446736530491?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/297554446736530491/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=297554446736530491' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/297554446736530491'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/297554446736530491'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/los-mejores-hackers-del-mundo-casi.html' title='Los mejores hackers del mundo casi hackeados'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_pUqfOPdx4v0/SngnJqFBMuI/AAAAAAAAASc/lU8lhsaRDps/s72-c/atm.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-689809905579805303</id><published>2009-08-01T13:26:00.004+01:00</published><updated>2009-08-01T13:37:01.290+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OpenSource'/><category scheme='http://www.blogger.com/atom/ns#' term='Apollo XI'/><title type='text'>Un regalo para los frikis</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_pUqfOPdx4v0/SnQ2kTBeRxI/AAAAAAAAASU/FxFj6kwhhs8/s1600-h/cdfsxfw_12dmr677hr_b.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 193px; height: 200px;" src="http://2.bp.blogspot.com/_pUqfOPdx4v0/SnQ2kTBeRxI/AAAAAAAAASU/FxFj6kwhhs8/s320/cdfsxfw_12dmr677hr_b.jpg" alt="" id="BLOGGER_PHOTO_ID_5364973053314746130" border="0" /&gt;&lt;/a&gt;En conmemoración del 40 aniversario de la llegada del hombre a la luna (o de los hombres, ya que fueron más de uno) se ha publicado &lt;a href="http://googlecode.blogspot.com/2009/07/apollo-11-missions-40th-anniversary-one.html"&gt;aquí&lt;/a&gt; el código fuente del programa que controlaba el módulo de mando de la nave Apolo XI y ha sido declarado OpenSource. Para aquellos que están estudiando programación es una joya a estudiar, ya que define la programación que fue avanzada hace cuarenta años. Además disponeis de un emulador del ordenador de a bordo para poder ejecutar el código y probar vuestros propios aterrizajes "lunares?".&lt;br /&gt;&lt;br /&gt;A ver quién encuentra algún bug o vulnerabilidad en el mismo. Por cierto los comentarios de los usuarios de la página anterior no tienen desperdicio, creo que son mejores que el propio código fuente.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-689809905579805303?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/689809905579805303/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=689809905579805303' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/689809905579805303'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/689809905579805303'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/un-regalo-para-los-frikis.html' title='Un regalo para los frikis'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_pUqfOPdx4v0/SnQ2kTBeRxI/AAAAAAAAASU/FxFj6kwhhs8/s72-c/cdfsxfw_12dmr677hr_b.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-4951070162177027122</id><published>2009-08-01T13:01:00.007+01:00</published><updated>2009-08-04T20:40:55.606+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OpenSource'/><category scheme='http://www.blogger.com/atom/ns#' term='sistemas operativos'/><category scheme='http://www.blogger.com/atom/ns#' term='EyeOS'/><title type='text'>Un gran sistema operativo en Web para todos</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_pUqfOPdx4v0/SnQyvTubNfI/AAAAAAAAASM/vZWnmRGxiq4/s1600-h/Sticker.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5364968844435338738" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 210px; CURSOR: pointer; HEIGHT: 212px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/SnQyvTubNfI/AAAAAAAAASM/vZWnmRGxiq4/s320/Sticker.png" border="0" /&gt;&lt;/a&gt;Hablando con un colega de trabajo, me enteré de la existencia del sistema operativo EyeOS que es uno de estos proyectos libres de sistema operativo basado en Web. Si bién no considero que sea totalmente un sistema operativo, sí que se comporta como tal, de forma que los usuarios acceden mediante su propio usuario y contraseña a un escritorio personalizable y disponen de aplicaciones de oficina y de otras muchas utilidades que pueden utilizar, instalar y configurar. Este tipo de sistemas como fueron WebOS o el futuro proyecto Chrome OS son muy prácticos para un perfil de usuario móvil que quiere disponer de su propio entorno operativo con sus documentos y programas disponible desde cualquier ubicación que tenga acceso a Internet. Además EyeOS permite acceder desde cualquier navegador, tanto de escritorio como desde equipos móviles como iPhone. Para todos aquellos que quieran probarlo y jugar un poco con él pueden hacerlo desde la propia Web del proyecto &lt;a href="http://www.eyeos.com/"&gt;http://www.eyeos.com/&lt;/a&gt; o desde mi página &lt;a href="http://www.diariodeunhacker.com/eyeOS/"&gt;diariodeunhacker.com/eyeOS&lt;/a&gt; que estará disponible en línea unos meses.&lt;br /&gt;&lt;br /&gt;Este tipo de sistemas se definen por su estructura de red como sistemas "Cloud Computing" ya que permiten crear estructuras descentralizadas tanto públicas como privadas. EyeOs ha sido calificado por la comunidad SourceForge como proyecto del mes por su calidad, premio más que merecido para este desarrollo español gestionado desde Barcelona desde hace ya más de cuatro años.&lt;br /&gt;&lt;br /&gt;EyeOS dispone de toolkits específicos para personalizar el sistema para su uso privado o profesional que hacen que sea más facil de integrar y que permiten la programación de nuevas herramientas o gadgets. Además dispone de su propio repositorio de herramientas y traducciones a 20 idiomas, que el nuevo usuario puede seleccionar. Se puede descargar el instalador desde la página web del proyecto e instalarlo muy facilmente en cualquier servidor tipo LAMP privado o en un hosting típico. Gracias a sus desarrolladores y mucha suerte con este proyecto español (Daniel Gil).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-4951070162177027122?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/4951070162177027122/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=4951070162177027122' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/4951070162177027122'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/4951070162177027122'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/un-gran-sistema-operativo-en-web-para.html' title='Un gran sistema operativo en Web para todos'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_pUqfOPdx4v0/SnQyvTubNfI/AAAAAAAAASM/vZWnmRGxiq4/s72-c/Sticker.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-2467869581569949577</id><published>2009-08-01T12:56:00.002+01:00</published><updated>2009-08-01T13:01:36.335+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='blog'/><category scheme='http://www.blogger.com/atom/ns#' term='diariodeunhacker.com'/><title type='text'>Ya tenemos dominio</title><content type='html'>Aunque todavía no es del todo un gran salto cualitativo en este blog, ya disponemos del dominio "diariodeunhacker.com" que de momento está redireccionado a blogspot (blogger) para que el que prefiera teclear esta dirección pueda acceder directamente a este blog. Tengo planes de futuro para este dominio, que pretende colgar otros contenidos además del propio blog. Pero esto ya se irá viendo en próximas fechas. Proyectos, proyectos y más proyectos... las ideas me fluyen y espero que el tiempo para llevarlas a cabo me acompañe. Gracias de nuevo a todos los visitantes.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-2467869581569949577?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/2467869581569949577/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=2467869581569949577' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/2467869581569949577'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/2467869581569949577'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/ya-tenemos-dominio.html' title='Ya tenemos dominio'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-284865939570241183</id><published>2009-08-01T12:44:00.002+01:00</published><updated>2009-08-01T12:54:15.443+01:00</updated><title type='text'>No es hacking, pero divierte...</title><content type='html'>Esta semana, a pesar de que ya no acostumbraba ver este programa en la tele, me quedé (mientras zapeaba) viendo un capítulo de la serie "Camera Café", que a mi parecer ya había ido perdiendo cierto encanto, y sin embargo quedé sorprendido de nuevo por la calidad de este capítulo. Quiero pensar que ya se han vuelto a poner las pilas y vuelven a tener guiones bastante entretenidos, y esto es sólo una muestra. Pero el punto álgido de todo el capítulo fue este rap, que de forma especial dirige y guioniza el grupo rapero SFDK de forma espectacular y divertida. El video que incorporo aquí no tiene desperdicio. No se lo pierdan.&lt;br /&gt;&lt;br /&gt;&lt;object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=7,0,19,0" width="430" height="375"&gt; &lt;param name="movie" value="http://mitele.telecinco.es/swf/embed/mediaplayer.swf?vi=http://bt-b8684b7b2b3248b9c0abfd98d18377f09db20a33.id.velocix.com/bt/b8684b7b2b3248b9c0abfd98d18377f09db20a33/data&amp;amp;im=/resources/jpg/1/3/1249037347031.jpg&amp;amp;sitepage=www.mitele.es/series/camera-cafe&amp;amp;width=430&amp;amp;height=375"&gt; &lt;param name="wmode" value="transparent"&gt; &lt;/object&gt;&lt;div style="text-align: center;"&gt;&lt;object classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=7,0,19,0" width="430" height="375"&gt;&lt;embed src="http://mitele.telecinco.es/swf/embed/mediaplayer.swf?vi=http://bt-b8684b7b2b3248b9c0abfd98d18377f09db20a33.id.velocix.com/bt/b8684b7b2b3248b9c0abfd98d18377f09db20a33/data&amp;amp;im=/resources/jpg/1/3/1249037347031.jpg&amp;amp;sitepage=www.mitele.es/series/camera-cafe&amp;amp;width=430&amp;amp;height=375" wmode="transparent" width="430" height="375"&gt;&lt;/embed&gt; &lt;/object&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-284865939570241183?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/284865939570241183/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=284865939570241183' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/284865939570241183'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/284865939570241183'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/08/no-es-hacking-pero-divierte.html' title='No es hacking, pero divierte...'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-2339950018591188299</id><published>2009-07-28T14:43:00.009+01:00</published><updated>2009-07-28T15:00:11.721+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='WI-FI'/><category scheme='http://www.blogger.com/atom/ns#' term='aircrack-ng'/><title type='text'>Nueva release de aircrack-ng</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_pUqfOPdx4v0/Sm8EOA2g_7I/AAAAAAAAASE/OOotIMrmjuo/s1600-h/aircrack.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 150px; height: 150px;" src="http://2.bp.blogspot.com/_pUqfOPdx4v0/Sm8EOA2g_7I/AAAAAAAAASE/OOotIMrmjuo/s200/aircrack.png" alt="" id="BLOGGER_PHOTO_ID_5363510320014884786" border="0" /&gt;&lt;/a&gt;Acaba de lanzarse la nueva versión o candidata a versión de la suite aircrack-ng, llamada RC4 (release candidate 4), que según sus desarrolladores será posiblemente la última candidata a la versión definitiva, siempre y cuando no aparezcan muchos más bugs. Esta vez se ha hecho esperar más que en otras ocasiones, pero cuando la pruebe comprobaremos si ha sido el resultado de muchas correcciones necesarias.&lt;br /&gt;&lt;br /&gt;Según la página oficial (www.aircrack-ng.org)  éste es el registro de cambios de esta versión:&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;ul style="font-style: italic;"&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airodump-ng: Decreased time before writing text files to 5 sec (instead of 20).&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airodump-ng: New option –output-format option (to replace –nocap): specify output files.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airodump-ng: Fixed encryption tag value in kismet netxml files.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airodump-ng: Sanitize essid before writing it into kismet netxml files.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airodump-ng: Log manufacturer into kismet netxml files.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; aireplay-ng: Fake auth: reduce the number of ACKs to 2 per packet.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; aireplay-ng: Added possibility to stop sending fake auth requests after n retry failures.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; aircrack-ng: Fixed compilation on FreeBSD.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; aircrack-ng: Fixed aircrack-ng –help on OSX.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airmon-ng: Updated iw download link (0.9.15).&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airmon-ng: Fix chipset detection for iwlagn (show “Intel 4965/5xxx” instead of “Unknown”).&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airmon-ng: Display a message when udev rename madwifi-ng VAPs.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airmon-ng: sleep 1s instead of 0.1 (0.1 is not supported by all distro).&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airolib-ng: Fixed locked database counter.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airdriver-ng: Updated to rt2570 k2wrlz v1.6.3&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airdriver-ng: Updated r8187 patch.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; aircrack-ng, airdecap-ng, ivstools, airodump-ng, airbase-ng, aireplay-ng, airtun-ng, packetforge-ng, tkiptun-ng: Added support for PPI captures support (Thanks to dragorn).&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; airdecap-ng: Fixed segfault on some capture files.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; wesside-ng, easside-ng: “ERROR: Packet length changed while transmitting (XX instead of YY)” should finaly be fixed.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; All: Added compatibility file for functions like cpu_to_le32. That should fix compilation on a lot of OSes.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; All: Temporary fix to allow compilation with recent gcc (Error message: “dereferencing type-punned pointer will break strict-aliasing rules”). I hope it doesn't break anything. A cleaner fix will be applied later.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; INSTALLING: OSX patch for Intel CPU isn't required anymore&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; INSTALLING: Updated instructions to compile sqlite on cygwin for 3.6.16.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; patches: Updated sqlite (v3.6.13) patch for cygwin.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; patches: Updated wlanng patch for 2.6.28.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; patches: Updated madwifi-ng patch to r4073&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt;&lt;span style="font-size:85%;"&gt; packages: Fixed &lt;acronym title="specification"&gt;spec&lt;/acronym&gt; (RPM) file.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt; &lt;span style="font-size:85%;"&gt;&lt;acronym title="Graphical User Interface"&gt;GUI&lt;/acronym&gt; (windows): Use last used directory when selecting another file to crack.&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;li class="level1"&gt;&lt;div class="li"&gt; &lt;span style="font-size:85%;"&gt;&lt;acronym title="Graphical User Interface"&gt;GUI&lt;/acronym&gt; (windows): Allow .pcap files too (next to .cap, …).&lt;/span&gt;&lt;/div&gt; &lt;/li&gt;&lt;/ul&gt;   Observo que no ha habido correcciones ni cambios en la herramienta airserv-ng y sobre todo en airbase-ng, que tenía grandes necesidades. Veremos a ver, tras probarla. Aquí esté el link de descarga para linux: &lt;a href="http://download.aircrack-ng.org/aircrack-ng-1.0-rc4.tar.gz"&gt;enlace&lt;/a&gt;.  Como suelo hacer siempre, gracias al equipo de desarrollo de esta magnífica suite.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-2339950018591188299?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/2339950018591188299/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=2339950018591188299' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/2339950018591188299'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/2339950018591188299'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/07/nueva-release-de-aircrack-ng.html' title='Nueva release de aircrack-ng'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_pUqfOPdx4v0/Sm8EOA2g_7I/AAAAAAAAASE/OOotIMrmjuo/s72-c/aircrack.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-7994011986257230148</id><published>2009-07-23T09:50:00.003+01:00</published><updated>2009-07-23T10:07:18.535+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='botnets'/><title type='text'>¿Quiere ser el dueño de un superordenador?</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_pUqfOPdx4v0/SmgoL5Qx92I/AAAAAAAAAR0/fAEsaXigUis/s1600-h/botnet.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 221px;" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/SmgoL5Qx92I/AAAAAAAAAR0/fAEsaXigUis/s320/botnet.png" alt="" id="BLOGGER_PHOTO_ID_5361579541199452002" border="0" /&gt;&lt;/a&gt;En estos días que oimos hablar tanto de supercomputación con la construcción y puesta en funcionamiento de nuevos ingenios con capacidades matemáticas inimaginables, podemos llegar a poseer esa misma capacidad mediante las redes de hackers malvados. Imaginad la capacidad de proceso de un nuevo ordenador... ahora imaginar la capacidad de proceso de tres millones de ordenadores interconectados. Mediante la programación avanzada de scripts, ¿qué podríamos encargarle a nuestra supercomputadora compuesta de más de tres millones de CPU's?&lt;br /&gt;&lt;br /&gt;Pués simplemente de eso se trata: existen redes de tipo botnet, que manejan el control de estas cantidades ingentes de CPUs en forma de zombies. Un ejemplo publicado en un artículo de la página www.securitybydefault.com muestra un ejemplo de lás más conocidas:&lt;br /&gt;&lt;br /&gt;&lt;ul style="font-style: italic;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;"Botnet Zeus: Emplea el troyano del mismo nombre y se está empleando por sus funciones de keylogger para sustraer información valiosa. &lt;span style="font-weight: bold;"&gt;PCs infectados: 3.6 millones&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-style: italic;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Botnet Koobface: Emplea las redes sociales como Facebook o MySpace para distribuirse y su finalidad es convertir en zombies los equipos. &lt;span style="font-weight: bold;"&gt;PCs infectados: 2.9 millones&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-style: italic;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Botnet TidServ: Emplea técnicas clasicas para distribuirse (SPAM) y tiene capacidades de rootkit para ocultarse en el sistema, su objetivo hacer zombies. &lt;span style="font-weight: bold;"&gt;PCs infectados: 1.5 millones&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-style: italic;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Botnet Trojan.Fakeavalert: Empleada para distribuir antivirus de tipo '&lt;a href="http://www.google.es/cse?cx=partner-pub-2892397433862618%3Axp0trk-y5cy&amp;amp;ie=ISO-8859-1&amp;amp;q=rogue&amp;amp;sa=Buscar"&gt;rogue&lt;/a&gt;', &lt;span style="font-weight: bold;"&gt;PCs infectados: 1.4 millones&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-style: italic;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Botnet TR/Dldr.Agent.JKH: Empleada para hacer fraudes de tipo click. &lt;span style="font-weight: bold;"&gt;PCs infectados: 1.2 millones&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-style: italic;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Botnet Monkif: Empleada para secuestrar navegadores mediante BHO. &lt;span style="font-weight: bold;"&gt;PCs infectados: 520.000&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-style: italic;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Botnet Hamweq: Empleada para convertir equipos en zombies, se distribuye mediante dispositivos USB. &lt;span style="font-weight: bold;"&gt;PCs infectados: 480.000&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-style: italic;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Botnet Swizzor: Sirve como vehículo para introducir otra clase de malware. &lt;span style="font-weight: bold;"&gt;PCs infectados: 370.000&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-style: italic;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Botnet Gammima: Se está empleando para robar cuentas en juegos online. &lt;span style="font-weight: bold;"&gt;PCs infectados: 230.000&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-style: italic;"&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;Botnet Conficker: ¡¡ sorpresa !! el tan cacareado Conficker a día de hoy apenas si entra en el top 10. &lt;span style="font-weight: bold;"&gt;PCs infectados: 210.000"&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;Esto, como pueden ver, da un ejemplo de los números reales que se manejan por estas redes. En cuanto a su funcionalidad y posibilidades, al ser un tema que está comenzando, dependerá solo de la imaginación de los que programen y controlen estas redes. El futuro puede deparar ataques criminales contra gobiernos, denegación masiva de servicios, ataques dirigidos por intereses políticos o comerciales, etc...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-7994011986257230148?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/7994011986257230148/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=7994011986257230148' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/7994011986257230148'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/7994011986257230148'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/07/quiere-ser-el-dueno-de-un.html' title='¿Quiere ser el dueño de un superordenador?'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_pUqfOPdx4v0/SmgoL5Qx92I/AAAAAAAAAR0/fAEsaXigUis/s72-c/botnet.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-3427252675668713264</id><published>2009-07-22T10:31:00.005+01:00</published><updated>2009-07-22T11:14:00.415+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GRaT'/><category scheme='http://www.blogger.com/atom/ns#' term='Taint Analysis'/><title type='text'>Nueva herramienta de chequeo de código fuente</title><content type='html'>Acaba de salir el "prototipo" de una nueva herramienta de escaneo de código fuente de tipo RAT (Rough Auditing Tool for Security) desarrollada en Perl para el chequeo de vulnerabilidades en el código de programación propio o ajeno. Este proyecto se llama GRaTS (Graphical RATS and Taint Scanner) y está dirigido por Dan Crowley.&lt;br /&gt;&lt;br /&gt;La versión actual todavía no es gráfica (Graphical RAT) pero en breve lo será. Este software audita el código fuente buscando bugs de programación que puedan causar agujeros de seguridad en forma de vulnerabilidades mediante diferentes tipos de análisis como: Taint analysis (Análisis de posible corrupción de variables o funciones), Static code analysis, Manual code review, revisión del tiempo de vida de variables, etc.&lt;br /&gt;&lt;br /&gt;Vamos algo que se debería de hacer de forma concienzuda antes de lanzar actualizaciones y nuevos programas por parte de muchos fabricantes, que posteriormente tras su lanzamiento demuestran tener vulnerabilidades importantes que afectan a desbordamientos de memoria o pila u otros más graves.&lt;br /&gt;&lt;br /&gt;Esta herramienta se puede descargar en el siguiente link para su evaluación: &lt;a href="http://grats.wikidot.com/prototype"&gt;GRaT&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Este es un ejemplo de la salida del comando actualmente:&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;H:\grats_prototype&gt;rats source.c&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;Entries in c database: 310&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;Analyzing source.c&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;source.c:10: High: fixed size local buffer&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;source.c:335: High: fixed size local buffer&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;color:#ff0000;"&gt;Extra care should be taken to ensure that character arrays that are allocatedon the stack are used safely.  They are prime targets for buffer overflowattacks.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;source.c:49: High: gets&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;source.c:83: High: gets&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;span style="color:#ff0000;"&gt;Gets is unsafe!! No bounds checking is performed, buffer is easily overflowableby user. Use fgets(buf, size, stdin) instead.&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;source.c:199: High: strcpy&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;source.c:342: High: strcpy&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;color:#ff0000;"&gt;Check to be sure that argument 2 passed to this function call will not copymore data than can be handled, resulting in a buffer overflow.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;Total lines analyzed: 371&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;Total time 0.015000 seconds&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:courier new;font-size:85%;"&gt;24733 lines per second&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-3427252675668713264?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/3427252675668713264/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=3427252675668713264' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3427252675668713264'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3427252675668713264'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/07/nueva-herramienta-de-chequeo-de-codigo.html' title='Nueva herramienta de chequeo de código fuente'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-7904209989505554039</id><published>2009-07-20T11:24:00.005+01:00</published><updated>2009-07-20T11:54:47.659+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='lista robinson'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><title type='text'>El "milagro" antispam</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_pUqfOPdx4v0/SmRMyBEn-hI/AAAAAAAAARs/sG4wv-nx3Us/s1600-h/logo_slr.jpg"&gt;&lt;img style="display:block; border:none; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 258px; height: 100px;" src="http://2.bp.blogspot.com/_pUqfOPdx4v0/SmRMyBEn-hI/AAAAAAAAARs/sG4wv-nx3Us/s320/logo_slr.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5360493878642735634" /&gt;&lt;/a&gt;&lt;br /&gt;Como suele ocurrir con todas las noticias informáticas que se convierten en sensacionalistas (como el final del papel impreso, los vehículos autoconducidos, etc.), cada cierto tiempo aparece en televisión, en algún telediario o noticiero una utopía que va a cambiar nuestras vidas para siempre. Recientemente apareció en los telediarios una maravillosa noticia de estas que nos anunciaba el fin del spam para nosotros, esos pobres usuarios que cada vez que comprobamos nuestro correo electrónico estamos acostumbrados a hacerlo con la tecla SUPR en uno de nuestros dedos como si se hubiera quedado pegado sobre ella. Según esta noticia el fin de la era SPAM está llegando gracias a la creación de una lista en la que nos podemos registrar para no volver a recibir este tipo de mensajes, ni por correo electrónico, ni por SMS, ni por telepatía, ni cualquier otro método.&lt;br /&gt;&lt;br /&gt;Por ello he decidido entrar en la página Web susodicha ( &lt;a href="http://www.listarobinson.es/"&gt;http://www.listarobinson.es/&lt;/a&gt; ) que aunque con muy buena voluntad no es más que una página promovida por la FECEMD - Federación de Comercio Electrónico y Marketing Directo, en la que nos podemos registrar como ciudadanos (mayores o menores de 14 años, o incluso si hemos fallecido; espero no tener que usar esta opción) para indicar que no deseamos recibir publicidad directa. También podemos registrarnos como entidades que desean utilizar este servicio de consulta antes de realizar nuestras campañas.&lt;br /&gt;&lt;br /&gt;Pero de buena fe está lleno el mundo; y para que esto funcionase debería estar correctamente legislado y ser ésta una lista gubernamental y legalmente establecida, ya que el 95% del correo basura que recibo no proviene de fuentes que respeten esta buena fe y legalidad vigente. Por tanto gracias por las buenas iniciativas, que deberían partir de entidades oficiales y legales, a las que parece que este tema no les interesa demasiado. O sea, que en resumen, a seguir recibiendo spam y a rezar para que no traiga regalitos dañinos incluidos. &lt;/div&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-7904209989505554039?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/7904209989505554039/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=7904209989505554039' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/7904209989505554039'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/7904209989505554039'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/07/el-milagro-antispam.html' title='El &quot;milagro&quot; antispam'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_pUqfOPdx4v0/SmRMyBEn-hI/AAAAAAAAARs/sG4wv-nx3Us/s72-c/logo_slr.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-963278833227055200</id><published>2009-07-16T09:02:00.007+01:00</published><updated>2009-07-16T09:32:35.555+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='exploits'/><category scheme='http://www.blogger.com/atom/ns#' term='Milw0rm'/><title type='text'>Adiós y "hola de nuevo "al proyecto Milw0rm</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_pUqfOPdx4v0/Sl7gmhd4AZI/AAAAAAAAARU/Ph2H8TSxwNU/s1600-h/milw0rm-wi.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 51px;" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/Sl7gmhd4AZI/AAAAAAAAARU/Ph2H8TSxwNU/s320/milw0rm-wi.jpg" alt="" id="BLOGGER_PHOTO_ID_5358967559040795026" border="0" /&gt;&lt;/a&gt;Mientras me lamentaba del cierre (quizás definitivo) del proyecto Milw0rm que tanto a aportado a nuestra comunidad underground, llegó algo de luz a mi oscuridad. Cabe decir que este proyecto (repositorio de exploits) ha sido durante los últimos "muchos" años un referente para los hackers y auditores de sistemas que han colaborado y se han alimentado de él. Un adiós triste a esta página que han publicado miles de blogs y que llegó a estar cerrada en algún momento desde que su autor principal (Str0ke) colgó el siguiente mensaje en esta web (&lt;a href="http://www.milw0rm.com"&gt;www.milw0rm.com&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;em&gt;"Well, this is my goodbye header for milw0rm. I wish I had the time I did in  the past to post exploits, I just don’t &lt;img class="wp-smiley" alt=":(" src="http://www.daboweb.com/wp-includes/images/smilies/icon_sad.gif" /&gt; . For the  past 3 months I have actually done a pretty crappy job of getting peoples work  out fast enough to be proud of, 0 to 72 hours (taking off weekends) isn’t fair  to the authors on this site. I appreciate and thank everyone for their support  in the past.&lt;br /&gt;Be safe, /str0ke&lt;/em&gt;"&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-family: georgia;"&gt;“Bueno, pues esta es mi cabecera de despedida para milw0rm. Ójala contase con el tiempo con el que disponía en el pasado para publicar exploits, pero no lo tengo &lt;/span&gt;&lt;em style="font-style: italic; font-family: georgia;"&gt;&lt;img class="wp-smiley" alt=":(" src="http://www.daboweb.com/wp-includes/images/smilies/icon_sad.gif" /&gt;&lt;/em&gt;&lt;span style="font-style: italic; font-family: georgia;"&gt;. Desde los últimos 3 meses la verdad es que he hecho un muy mal trabajo en conseguir que la gente sacase esto adelante lo suficientemente rápido como para estar orgulloso de ello, estar de 0 a 72 horas (arrebatando fines de semana…) no es justo para los autores de este sitio. Aprecio y agradezco a todo el mundo su apoyo en el pasado. Seguid seguros”, /str0ke.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Desde miles de páginas web damos nuestro agradecimiento por su aportación desinteresada a Str0ke por este gran proyecto que como todos imaginamos roba gran parte de su tiempo a su autor.&lt;br /&gt;&lt;br /&gt;Tras mi tristeza después de llegar de vacaciones y enterarme de esta noticia por miles de blogs, resulta que finalmente Str0ke ha decidido ceder el control de su sitio a un grupo de amigos, cosa que comunica a través de twitter mediante el siguiente mensaje: &lt;a href="http://twitter.com/str0ke/status/2534797494"&gt;leer el mensaje original&lt;/a&gt; Gracias Str0ke.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;font-size:85%;" &gt;&lt;span class="entry-content"&gt;"I have talked with a few friends and I'll be handing  the site over so a group of people can add exploits / other things to the site.  Hopefully it will be a new good start"&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-963278833227055200?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/963278833227055200/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=963278833227055200' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/963278833227055200'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/963278833227055200'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/07/adios-y-hola-de-nuevo-al-proyecto.html' title='Adiós y &quot;hola de nuevo &quot;al proyecto Milw0rm'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_pUqfOPdx4v0/Sl7gmhd4AZI/AAAAAAAAARU/Ph2H8TSxwNU/s72-c/milw0rm-wi.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-4682958487918087083</id><published>2009-07-16T08:55:00.002+01:00</published><updated>2009-07-16T09:01:38.777+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vacaciones'/><title type='text'>Diez días "casi" off-line</title><content type='html'>Dicen que todo el mundo tiene derecho a unas vacaciones, algo así como un derecho universal, que ojalá fuera cierto para todos. Pues eso es lo que yo he hecho durante las últimas dos semanas, unas vacaciones de esas que no haces otra cosa que ir a la playa, comer bien y desconectarte en la medida de lo posible de este mundo electrónico. Pues eso, que regreso ahora renovado, aunque con esa minidepresión de la vuelta al mundo real... No hay bueno sin malo... pero valió la pena haberlo hecho y creo sin duda que lo repetiría tantas veces como fuera posible. Bueno "al tajo" y a volver a escribir en este blog sobre temas que os puedan interesar.&lt;br /&gt;&lt;br /&gt;PS: No os olvideis de disfrutar de unas vacaciones, los que podais, a la antigua usanza (o sea sin cibercultura, ni telefonos móviles, ni mucha tecnología).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-4682958487918087083?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/4682958487918087083/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=4682958487918087083' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/4682958487918087083'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/4682958487918087083'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/07/diez-dias-casi-off-line.html' title='Diez días &quot;casi&quot; off-line'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-1173278416663604102</id><published>2009-06-27T08:10:00.006+01:00</published><updated>2009-06-27T08:32:25.143+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Leonor'/><category scheme='http://www.blogger.com/atom/ns#' term='b4mydeath'/><category scheme='http://www.blogger.com/atom/ns#' term='youtube'/><title type='text'>Que alguién se fije en esta chica...</title><content type='html'>Se que este es un blog dedicado al hacking y a la seguridad, pero no puedo más que escribir aunque sea una pequeña reseña sobre el canal que ha montado esta chica en youtube, en el que además de contar "sus cosas del día a día", canta como un ruiseñor. Bueno es capaz de cantar con un estilo suave como un ruiseñor o duro como el punk. Lo cierto es que tiene una voz y una forma de cantar que enganchan. También es una pro del Mac montando video y audio. Vamos que tiene un gran futuro. Se llama Leonor y la encontré curioseando por youtube:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/user/b4mydeath"&gt;http://www.youtube.com/user/b4mydeath&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;No creo en los programas como Operación triunfito y similares, pero trabajando y con esfuerzo, espero que consigas lo que buscas, sea lo que sea. Daros un paseo por su página y escuchar un par de temas como "Smile" o "Close to you", vale la pena.&lt;br /&gt;&lt;br /&gt;&lt;object width="320" height="265"&gt;&lt;param name="movie" value="http://www.youtube.com/v/xFDuuaNjEAk&amp;hl=es&amp;fs=1&amp;color1=0x3a3a3a&amp;color2=0x999999"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/xFDuuaNjEAk&amp;hl=es&amp;fs=1&amp;color1=0x3a3a3a&amp;color2=0x999999" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="320" height="265"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-1173278416663604102?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/1173278416663604102/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=1173278416663604102' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/1173278416663604102'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/1173278416663604102'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/que-alguien-se-fije-en-esta-chica.html' title='Que alguién se fije en esta chica...'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-231854298795181861</id><published>2009-06-23T22:17:00.004+01:00</published><updated>2009-06-23T23:01:17.552+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='troyano'/><category scheme='http://www.blogger.com/atom/ns#' term='trafico de información personal'/><title type='text'>Quién se dedica a programar y propagar esos peligrosos virus?</title><content type='html'>&lt;a href="http://4.bp.blogspot.com/_pUqfOPdx4v0/SkFQiSwrNfI/AAAAAAAAANo/O9NdkEh8-Jc/s1600-h/untitledw.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5350646382374630898" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 240px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_pUqfOPdx4v0/SkFQiSwrNfI/AAAAAAAAANo/O9NdkEh8-Jc/s320/untitledw.bmp" border="0" /&gt;&lt;/a&gt;Una pregunta reiterativa a lo largo de los años en los que he estado ejerciendo en esta profesión es ésta. Clientes, amigos, conocidos, etc... todos preguntan de dónde parte ese amplio interés por programar y difundir virus por todo el universo. Desde los primeros y arcaicos virus, como el de la pelotita (que todavía debo de tener prisionero en uno de esos antiguos disquetes de 5 1/4), hasta los actuales y sofisticados como Conficker ha transcurrido mucho tiempo y mucha historia en este complejo "mundillo".&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;No puedo opinar que haya una única razón de todo esto, ni que tenga la respuesta universal a este dilema, pero creo que la motivación ha ido cambiando y evolucionando a lo largo de estas últimas decadas. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Una importante razón de ser de esta evolución, puede haber sido inicialmente un deseo de notoriedad de aquellos, que han esperado obtener beneficios profesionales de sus creaciones, que han obrado siempre en perjuicio de los que se han infectado de ellas. Pero, quizás esto ha sido principalmente en su inicio. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Otros deducían que, quizás, el motivo de todo esto era el de vender más antivirus y medios de protección; que aunque puede ser cierto, no creo del todo, que sea la principal causa, ya que en estos momentos, la batalla del software antimalware ha quedado maltrecha con respecto a la rápida evolución del mismo y su futuro es bastante incierto.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Si existe algo positivo en todo esto, es el descubrimiento constante de brechas de seguridad o vulnerabilidades que afectan al software que se edita comercialmente, que de no ser descubiertas y dadas a conocer por la comunidad hacker en general, estarían solo al alcance de unos pocos pero con mayor poder, que quizás son más peligrosos que todos éstos, y su aprovechamiento podría afectar de manera importante a los que considerasen sus enemigos. El conocimiento nos hace menos vulnerables.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Ahora, sin embargo, lo que mueve toda esta sociedad es el afán de obtener beneficios económicos de cualquier cosa, aunque resulte dañina para los demás. Y no se puede ignorar esta gran verdad, ya que la mayor parte de los virus actuales, no se puede llamar realmente virus, sino que los terminos se mezclan como malware, spyware, troyanos, etc. El tipo de infección actual concentra todo tipo de funciones entre las que se encuentran, el robo de información personal y profesional, datos bancarios, control de grandes redes de equipos comprometidos (botnets y similares), espionaje industrial, control de campañas de marketing a gran escala mediante el robo de información personal, etc.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Se comercia con productos derivados (troyanos indetectables por los antivirus), sistemas de difusión masiva de malware, etc. Y por supuesto mediante la venta o cesión de grandes redes de equipos comprometidos para poder utilizarlos en todo tipo de actividades delictivas (envío de spam masivo, ataques de denegación de servicio a servidores, y cualquier otra actividad que pueda reportar beneficios. Este tipo de negocio denota que actualmente, ésta es la principal finalidad de todo este mercado ilegal. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Y esa, es quizás mi conclusión final: este mundo se mueve principalmente por el beneficio económico de algunos, y los demás tenemos que tratar de limpiar la basura que producen, o incluso tratar de vivir de su reciclaje.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-231854298795181861?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/231854298795181861/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=231854298795181861' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/231854298795181861'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/231854298795181861'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/quien-se-dedica-programar-y-propagar.html' title='Quién se dedica a programar y propagar esos peligrosos virus?'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_pUqfOPdx4v0/SkFQiSwrNfI/AAAAAAAAANo/O9NdkEh8-Jc/s72-c/untitledw.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-5466167945425965213</id><published>2009-06-22T13:48:00.006+01:00</published><updated>2009-06-22T15:40:01.506+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='infección'/><category scheme='http://www.blogger.com/atom/ns#' term='troyano'/><category scheme='http://www.blogger.com/atom/ns#' term='proccess-hacker'/><title type='text'>Troyano infecta un cliente (análisis y solución)</title><content type='html'>Lunes por la mañana: Llamada urgente de un cliente (Hotel) que nos localiza por un aviso de su antivirus que le alerta sobre la existencia de un troyano en uno de los ordenadores de su red.&lt;br /&gt;&lt;br /&gt;Acudo urgentemente, por la importancia de ese equipo en el desempeño de sus funciones. Al llegar compruebo que efectivamente el antivirus no para de informar de conexiones hacia una página Web (http://www.compare-fibre.com/pictures/banners/comprovantes/depositos/comprovante.php?f=xxxxxxxx) tratando de descargar una serie de archivos.&lt;br /&gt;&lt;br /&gt;Lo primero que hago es sacar el pendrive con todas mis utilidades portables de seguridad, entre las que se encuentran el práctico programa process-hacker y el autoruns. El process hacker muestra los procesos y servicios activos en este momento, y trato de examinarlos concienzudamente en busca de alguno que llame mi atención por no sonarme su nombre. En principio veo uno al que no acabo de darle la importancia que merece por parecerme un actualizador de Java, pero al volver a avisarme el antivirus, mediante el mismo process-hacker observo los puertos que están abriendo conexiones remotas, y efectivamente el programa llamado "java sun" está abriendo conexiones contra la dirección IP (203.232.224.4, entre otras) cada vez que el antivirus detecta archivos dañinos. Busco el nombre de el ejecutable que lanza ese proceso y descubro appletjava.exe, que se encuentra como es habitual en C:\Windows\System32\ , por lo que procedo a eliminarlo, no sin antes enviarlo a Virus-Total para su análisis y sobre todo para que en poco tiempo sea detectado mediante firmas por los antivirus.&lt;br /&gt;&lt;br /&gt;Los resultados son los siguientes:&lt;br /&gt;&lt;a href="http://www.virustotal.com/es/analisis/0d898309cb48db9224ffc82be3bfd343400c403bfd3608ad6220d366bb2cdc35-1245681052"&gt;Resultados en Virustotal&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Resultado de NOD32 local:&lt;br /&gt;Hora Módulo Objeto Nombre Amenaza Acción predeterminada  Usuario Información22/06/2009 11:34:23 IMON Archivo &lt;a href="http://222.24.94.25/icons/init.gif"&gt;http://222.24.94.25/icons/init.gif&lt;/a&gt; Win32/Qhost (Troyano) Conexión terminada&lt;br /&gt;&lt;br /&gt;Podeis ver que tiene pinta de ser un troyano de robo de datos bancarios como Bandook o similares, pero ya lo testearé cuando tenga más tiempo...&lt;br /&gt;&lt;br /&gt;Reinicio el equipo y vuelvo a examinar en busca de otros restos, o reaparición del archivo en cuestión. Elimino el punto anterior de restauración del sistema y vuelvo a generar otro nuevo. Observo que también ha modificado los servidores DNS en la configuración TCP/IP del cliente y lo soluciono. Finalmente busco el método de infección del troyano en el ordenador del cliente y encuentro un email muy bien formateado en portugués con el asunto: reservas, "Deposito em conta, confirmado." que al cliente no le pareció fuera de lo habitual. Esto es lo que vengo observando en los últimos tiempos: una profesionalización en los correos electrónicos basados en phishing o infección de troyanos, de tal manera que ya no parecen simples trampas escritas por analfabetos.&lt;br /&gt;&lt;br /&gt;Esto no es más que una historia habitual, que incluyo en este blog puesto que este es el fin principal de este blog: Contar el día a día de un hacker ético.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-5466167945425965213?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/5466167945425965213/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=5466167945425965213' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/5466167945425965213'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/5466167945425965213'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/troyano-infecta-un-cliente-analisis-y.html' title='Troyano infecta un cliente (análisis y solución)'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-2586327396849869210</id><published>2009-06-22T13:23:00.007+01:00</published><updated>2009-06-22T13:38:37.274+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='backtrack 4'/><category scheme='http://www.blogger.com/atom/ns#' term='pentest'/><category scheme='http://www.blogger.com/atom/ns#' term='linux'/><category scheme='http://www.blogger.com/atom/ns#' term='sistemas operativos'/><title type='text'>Backtrack 4 Pre-final ya está disponible</title><content type='html'>&lt;a href="http://2.bp.blogspot.com/_pUqfOPdx4v0/Sj94V9M9T_I/AAAAAAAAANg/OAhycK-hIyg/s1600-h/bt4-label.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5350127200940937202" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 197px; CURSOR: hand; HEIGHT: 200px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_pUqfOPdx4v0/Sj94V9M9T_I/AAAAAAAAANg/OAhycK-hIyg/s200/bt4-label.png" border="0" /&gt;&lt;/a&gt; Tal y como anunciamos ya está disponible para su descarga la versión Pre-Final de la mejor distribución de auditoría de penetración en redes: Backtrack Linux. El cambio realizado entre la versión 3 y la 4 ha sido muy importante, de tal manera que se ha cambiado el S.O. base desde Slackware hacia Ubuntu Linux. De esta manera se pueden utilizar los repositorios basados en debian, aunque se dispone de los propios de remote-exploit (el desarrollador). No cabe duda que este cambio profesionaliza todavía si cabe más esta distribución, que considero actualmente la mejor y más profesional para realizar todo tipo de tests de seguridad sobre redes inalámbricas y Ethernet cableadas. Además de este cambio de SO se incluyen algunas nuevas herramientas, entre las que estoy deseando probar el soporte para procesador gráfico o GPU mediante CUDA para realizar potentes ataques basados en fuerza bruta contra sistemas basados en claves.&lt;br /&gt;&lt;br /&gt;En próximos días iremos contando en este blog algunas de las nuevas características disponibles en esta distribución, que no defraudará a nadie.&lt;br /&gt;&lt;br /&gt;El link para la descarga es:&lt;br /&gt;&lt;a href="http://www.remote-exploit.org/cgi-bin/fileget?version=bt4-prefinal-iso"&gt;http://www.remote-exploit.org/cgi-bin/fileget?version=bt4-prefinal-iso&lt;/a&gt;&lt;br /&gt;(Se podrá descargar en formato ISO para grabar en DVD arrancable, en pendrive en disco duro mediante instalación en formato no live).&lt;br /&gt;&lt;br /&gt;El MD5-Sum es b0485da6194d75b30cda282ceb629654. No olvide consultar el foro para ver los bugs o problemas de integración que pueda tener:&lt;br /&gt;&lt;a href="http://forums.remote-exploit.org/"&gt;http://forums.remote-exploit.org/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-2586327396849869210?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/2586327396849869210/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=2586327396849869210' title='5 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/2586327396849869210'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/2586327396849869210'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/backtrack-4-pre-final-ya-esta.html' title='Backtrack 4 Pre-final ya está disponible'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_pUqfOPdx4v0/Sj94V9M9T_I/AAAAAAAAANg/OAhycK-hIyg/s72-c/bt4-label.png' height='72' width='72'/><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-1996582724931360237</id><published>2009-06-20T16:40:00.017+01:00</published><updated>2009-06-22T13:46:16.613+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Mundo Hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='Antonio Ramos Varón'/><category scheme='http://www.blogger.com/atom/ns#' term='Redes Sociales'/><category scheme='http://www.blogger.com/atom/ns#' term='Radio Universo'/><title type='text'>Hemos grabado un nuevo programa de Radio</title><content type='html'>&lt;a href="http://1.bp.blogspot.com/_pUqfOPdx4v0/Sj0HIqVLtFI/AAAAAAAAANQ/dpktDJpE9uw/s1600-h/mundohacker.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5349439777769501778" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 119px; CURSOR: hand; HEIGHT: 132px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_pUqfOPdx4v0/Sj0HIqVLtFI/AAAAAAAAANQ/dpktDJpE9uw/s320/mundohacker.jpg" border="0" /&gt;&lt;/a&gt; Aprovechando mi visita profesional a Madrid hemos vuelto a convocar la grabación de un nuevo capítulo del programa de radio Mundo Hacker en la emisora de Radio online &lt;a href="http://www.radiouniverso.es/"&gt;http://www.radiouniverso.es/&lt;/a&gt;. Este programa goza desde sus inicios hace ya dos años de una gran aceptación en forma de audiencia online y de descargas en formato MP3. Desde prácticamente sus inicios, cuando acudo a Madrid con mis amigos de StackOverflow (&lt;a href="http://www.stackoverflow.es/"&gt;http://www.stackoverflow.es/&lt;/a&gt;) suelo participar en algún capítulo sobre temas de seguridad en redes inalámbricas de forma habitual. En este programa participamos Antonio Ramos Varón, Jean Paul García-Morán, nuestro amigo Netbios y yo. &lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;En este caso, cambiamos mi tema habitual, por otro de más actualidad que es la seguridad y la protección de datos en las Redes Sociales o Web 2.0. El motivo para hacer este cambio, es que la noche anterior pude ver el documental que se emitió en TV sobre este mismo tema y que junto con otros documentales anteriores que he recomendado, despiertan ampliamente mi curiosidad e interés. Podeis escuchar el programa aquí o ir a la Web de RadioUniverso.es y descargarlo en cuanto esté disponible. Os iré informando en el futuro de nuevos programas que vayamos grabando. He introducido una novedad en el blog, que es un canal de radio (en los widgets de la derecha) con los programas que hemos ido grabando organizados por temas. Espero que os guste.&lt;/div&gt;&lt;center&gt;&lt;p style="VISIBILITY: visible"&gt;&lt;embed style="VISIBILITY: visible; WIDTH: 140px; HEIGHT: 170px" name="myflashfetish" pluginspage="http://www.macromedia.com/go/getflashplayer" src="http://assets.myflashfetish.com/swf/mp3/mff-ninja.swf?myid=" width="140" height="170" type="application/x-shockwave-flash" path="2009/06/21" quality="high" wmode="transparent" flashvars="mycolor=050505&amp;amp;mycolor2=525252&amp;amp;mycolor3=FFFFFF&amp;amp;autoplay=false&amp;amp;rand=0&amp;amp;f=4&amp;amp;vol=100&amp;amp;pat=0&amp;amp;grad=false" salign="TL" border="0"&gt;&lt;/embed&gt;&lt;br /&gt;&lt;/p&gt;&lt;/center&gt;&lt;center&gt;&lt;/center&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-1996582724931360237?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/1996582724931360237/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=1996582724931360237' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/1996582724931360237'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/1996582724931360237'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/hemos-grabado-un-nuevo-programa-de.html' title='Hemos grabado un nuevo programa de Radio'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_pUqfOPdx4v0/Sj0HIqVLtFI/AAAAAAAAANQ/dpktDJpE9uw/s72-c/mundohacker.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-8549824421253157007</id><published>2009-06-18T13:03:00.005+01:00</published><updated>2009-06-18T13:53:58.538+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Informer'/><category scheme='http://www.blogger.com/atom/ns#' term='ONG'/><category scheme='http://www.blogger.com/atom/ns#' term='Hackers for Charity'/><title type='text'>Hackers en proyectos de acción social y solidaria</title><content type='html'>Me he suscrito al proyecto "Informer" de "Hackers for charity" en el que mediante una donación anual de 54$ al año, mediante los cuales se financian proyectos de ayuda y acción social en los paises menos desarrollados. Estos proyectos van dedicados principalmente a la ayuda hacia los niños más desfavorecidos mediante proyectos de alimentación y educativos. Siempre considero una buena idea ayudar de forma desinteresada mediante ONGs a aquellas personas que no han tenido simplemente la suerte de "caer" en una familia y una sociedad de bienestar como la nuestra. Pero además este proyecto (Informer) nos da a los hackers éticos la posibilidad de mantenernos actualizados en las novedades sobre hacking que van apareciendo en la Red, antes que los demás. Por si no se acaba de entender correctamente, la idea de Informer es que podamos recibir noticias, herramientas y versiones de software antes que los demás mortales, antes de que sean publicadas en sus respectivas Web, gracias a la donación de programadores y proyectos de su código. Un buen ejemplo de esto es BackTrack Linux 4 que estará pronto disponible en su versión pre-final antes que en la propia Web de Remote Exploit o Offensive Security.&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Gracias a todos los que tienen conciencia y voluntad de ayudar a los demás y no dejen de suscribirse lo antes posible.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://www.hackersforcharity.org/hackers-for-charity/about-us/"&gt;http://www.hackersforcharity.org/hackers-for-charity/about-us/&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Esta web forma parte de Johny I hack stuff. IHS.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5348640960370708626" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 201px; CURSOR: hand; HEIGHT: 244px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_pUqfOPdx4v0/SjownXoAEJI/AAAAAAAAANA/T9AEXZPsFIQ/s320/ihs.png" border="0" /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-8549824421253157007?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/8549824421253157007/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=8549824421253157007' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8549824421253157007'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8549824421253157007'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/hackers-en-proyectos-de-accion-social-y.html' title='Hackers en proyectos de acción social y solidaria'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_pUqfOPdx4v0/SjownXoAEJI/AAAAAAAAANA/T9AEXZPsFIQ/s72-c/ihs.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-2418239350926328231</id><published>2009-06-12T20:29:00.006+01:00</published><updated>2009-06-18T13:54:32.898+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Madrid'/><category scheme='http://www.blogger.com/atom/ns#' term='hackers high school'/><category scheme='http://www.blogger.com/atom/ns#' term='reunión'/><title type='text'>Dos encuentros de amigos en Madrid</title><content type='html'>Aunque ya se que este blog, lleva demasiado poco tiempo activo para que sirva de medio de contacto con la comunidad interesada en el aprendizaje de técnicas de auditoría de seguridad y del conocimiento de las nuevas herramientas utilizadas por los malignos, voy a intentar que cualquiera que viva en Madrid y desee asistir (por un módico precio para pagar los gastos del viaje) pueda hacerlo. Y si no es en este próximo viaje (Miercoles 17 y Viernes 19 de Junio de 2009 a las 19:30), me quedaré con sus datos y en el próximo contactaré con el interesado para ofrecerle la misma posibilidad.&lt;br /&gt;&lt;br /&gt;Nosotros somos un grupo de amigos y colegas de intereses y profesión, a los que nos gusta reunirnos habitualmente un par de horas en horario no laboral para (tras habernos preparado alguno una exposición práctica, mostrársela a todos los demás asistentes. Entre nosotros nos denominamos "hackers high school" y cada uno está especializado en ciertos temas. Los mios son principalmente "Seguridad en redes inalámbricas" y algunos temas sobre troyanos, ocultación, explotación de vulnerabilidades, etc. Otros están más especializados en programación de código, inyección SQL, etc. En fin, simplemente, nos lo pasamos muy bien haciendo lo que nos gusta. Tras la reunión, caerá alguna copichuela.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5346529524041489666" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 240px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_pUqfOPdx4v0/SjKwRmWhnQI/AAAAAAAAAM4/-iYA5ZiyKLQ/s320/n792088858_1325632_5551.jpg" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-2418239350926328231?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/2418239350926328231/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=2418239350926328231' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/2418239350926328231'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/2418239350926328231'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/dos-encuentros-de-amigos-en-madrid.html' title='Dos encuentros de amigos en Madrid'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_pUqfOPdx4v0/SjKwRmWhnQI/AAAAAAAAAM4/-iYA5ZiyKLQ/s72-c/n792088858_1325632_5551.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-3213275789461222585</id><published>2009-06-12T18:20:00.007+01:00</published><updated>2009-06-18T13:57:47.229+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='video'/><category scheme='http://www.blogger.com/atom/ns#' term='La Cara oculta de FaceBook'/><category scheme='http://www.blogger.com/atom/ns#' term='privacidad'/><category scheme='http://www.blogger.com/atom/ns#' term='trafico de información personal'/><title type='text'>Circula por ahí este documental sobre FaceBook</title><content type='html'>Me ha llegado uno de esos correos que envían los amigos fomentando (sin ser muy conscientes de ello) el desagradable spam, con un enlace a youtube que muestra un video documental llamado "La cara oculta de Facebook". Como casi todos estos documentales, trata de ser un poco sensacionalista en la forma de tratar la realidad, pero ni que decir tiene, que el fondo es del todo certero.&lt;br /&gt;&lt;br /&gt;Vale la pena pararse siete minutos y medio a ver y escuchar este documental sobre la privacidad y el tráfico de información personal (datos de caracter personal) para tener otra perspectiva sobre lo que solemos hacer, sin darnos cuenta de las consecuencias posteriores. No es que tengamos mucho que ocultar, ya que en esta sociedad donde habitamos, solemos estar totalmente abiertos a contar o compartir información de caracter personal con los demás, sin pensar en lo que se podría hacer con esa información.&lt;br /&gt;&lt;br /&gt;Y aquí es donde todo esto tiene mucho que ver con el hacking. El hacking actualmente persigue principalmente la obtención masiva de información personal para poder comerciar con ella...y esto es lo que hacen de forma legal grandes compañías que cotizan en bolsa y están bien vistas. No pensemos que lo hacen por ayudarnos o por hacernos un favor, o sin ánimo de lucro. En el mundo que estamos construyendo (muchas veces de forma inconsciente) se permite mediante leyes que los grandes poderes económicos hagan ciertas cosas, que a otros más pequeños no les está permitido. (Si robas, no robes un pan para comer, roba las arcas públicas, que no te pasará nada o casi nada). Esta es la moraleja de esta entrada del blog. Meditad sobre ello, que no hace daño a nadie utilizar alguna neurona.&lt;br /&gt;&lt;br /&gt;&lt;object height="265" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/QHsYYxUtdHw&amp;amp;hl=es&amp;amp;fs=1&amp;amp;rel=0&amp;amp;color1=0x3a3a3a&amp;amp;color2=0x999999"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/QHsYYxUtdHw&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x3a3a3a&amp;color2=0x999999" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="320" height="265"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=QHsYYxUtdHw"&gt;&lt;span style="font-size:78%;"&gt;http://www.youtube.com/watch?v=QHsYYxUtdHw&lt;/span&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-3213275789461222585?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/3213275789461222585/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=3213275789461222585' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3213275789461222585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3213275789461222585'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/circula-por-ahi-este-documental-sobre.html' title='Circula por ahí este documental sobre FaceBook'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-8466720252243398133</id><published>2009-06-11T07:09:00.018+01:00</published><updated>2009-06-18T13:59:05.136+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hewlett Packard'/><category scheme='http://www.blogger.com/atom/ns#' term='BIOS'/><category scheme='http://www.blogger.com/atom/ns#' term='letra pequeña'/><category scheme='http://www.blogger.com/atom/ns#' term='informatica'/><category scheme='http://www.blogger.com/atom/ns#' term='HP'/><category scheme='http://www.blogger.com/atom/ns#' term='errores traducción español'/><title type='text'>Letra pequeña en la informática</title><content type='html'>&lt;span style="font-size:78%;"&gt;(Texto enviado a la sección de Luis Piedrahita en "El Hormiguero")&lt;/span&gt;&lt;br /&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;Desde hace mucho tiempo he estado deseando contarle esta traducción del inglés al español, que aparace al encender, en miles de ordenadores del la marca HP (Hewlett Packard), concretamente en la BIOS. No se a que mono castellano contrataron para su traducción, pero me puedo imaginar que esto es el resultado del uso de esos "perfectos" traductores automáticos. Parece mentira que esta "pequeña"" empresa de ordenadores que no debe tener a nadie contratado en España, no sea capaz de encargar a alguien cualificado estas traducciones.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5345948913136531698" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 240px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_pUqfOPdx4v0/SjCgNmLjePI/AAAAAAAAAL4/mzwNX5dahsc/s320/333961308_2805948eba.jpg" border="0" /&gt; &lt;span style="font-family:Arial;"&gt;1. "El menú de la bota que carga...". Traducción de "Loading boot menu..." que bien traducido es "Cargando el menú de arranque...", pero que para el humanoide que lo tradujo está relacionado con un restaurante que en su carta sirve botas de vino que emborrachan...&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;img id="BLOGGER_PHOTO_ID_5345951595915516178" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 240px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_pUqfOPdx4v0/SjCipwT6GRI/AAAAAAAAAMw/gcnyZ-uSQMs/s320/333961350_af0fe212a5.jpg" border="0" /&gt;&lt;span style="font-family:Arial;"&gt;2. "Escoja una Bota Primero dispositivo" que se debe de referir a "Escoja el primer dispositivo de arranque", pero que sigue en sintonía con la bota de vino esa.&lt;/span&gt; &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5345949302471512914" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 240px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/SjCgkQkP01I/AAAAAAAAAMA/brDIm4J2pDw/s320/333961409_3243b63275.jpg" border="0" /&gt; &lt;span style="font-family:Arial;"&gt;3. "Restaure Perdida del Poder CA" que bien traducido sería "Reiniciar tras una pérdida de alimentación CA", pero que suena en plan de Star Trek como "debemos restaurar el Poder del Imperio CA"...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5345949541889198738" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 240px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_pUqfOPdx4v0/SjCgyMd3ypI/AAAAAAAAAMI/VFzp4PFDcRE/s320/333961430_1feb0ae22e.jpg" border="0" /&gt; &lt;span style="font-family:Arial;"&gt;4. Bueno sobre esto anterior...no hay por donde cogerlo... Sigue con el plan Star Trek sobre el uso del Poder. "¡Cuidado con el botón del Poder!"...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5345950500290597698" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 240px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_pUqfOPdx4v0/SjChp-ykk0I/AAAAAAAAAMg/AHqUAa0vmwk/s320/333961456_673281bb2d.jpg" border="0" /&gt; &lt;span style="font-family:Arial;"&gt;5.Soy técnico de informática, pero creo que no me voy ni a molestar en intentar traducir esto. Eso de la estela espacial que deja la nave de Star Trek o algo así.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5345950723983860594" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 240px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/SjCh3AHM43I/AAAAAAAAAMo/Nu6r_FzM1zs/s320/333961500_39570fee15.jpg" border="0" /&gt; &lt;span style="font-family:Arial;"&gt;6. Lo del proceso que va en autobús al centro entre un pueblo llamado VID donde vive un señor llamado physcial que también entra... Bueno, no sé que decir, me sobrepasa.&lt;/span&gt;&lt;br /&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;En estos casos, siempre es mejor dejar los textos en inglés, señores. Accedan al menú de inicio del ordenador y por favor...déjenlo en inglés. &lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;Fdo. Yago Fernández Hansen&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;Gracias por las fotografías del blog de Miguel Abril (miguelabril.com)&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span style="font-family:Arial;"&gt;PS: Si HP desea unas buenas traducciones, que me mande unos eurillos y se las hago con placer.&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-8466720252243398133?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/8466720252243398133/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=8466720252243398133' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8466720252243398133'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8466720252243398133'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/letra-pequena-en-la-informatica.html' title='Letra pequeña en la informática'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_pUqfOPdx4v0/SjCgNmLjePI/AAAAAAAAAL4/mzwNX5dahsc/s72-c/333961308_2805948eba.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-337351537528753771</id><published>2009-06-10T13:00:00.006+01:00</published><updated>2009-06-21T11:23:04.907+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='analizador'/><category scheme='http://www.blogger.com/atom/ns#' term='analyzer'/><category scheme='http://www.blogger.com/atom/ns#' term='forensica'/><category scheme='http://www.blogger.com/atom/ns#' term='NetworkMiner'/><title type='text'>Nueva versión del analizador NFAT NetworkMiner 0.88</title><content type='html'>Tras mi impaciente espera hasta que saliera la nueva versión de NeworkMiner, acaba de aparecer en estos días. Mucho se puede hablar de este software desarrollado sobre entorno dotnet, ya que es uno de los programas openSource más completos para forénsica de tramas capturadas de red. Este software además es capaz de analizar en tiempo real mediante winpcap o airpcap (en caso de redes inalámbricas) las capturas de tramas de red. Cuando se captura y analiza la captura, ésta es además firmada mediante hash, como se hace en análisis forense. Este programa es tan completo que debería convertirse en un estándar que permitiera desarrollar e introducir plugins para todo tipo de análisis específicos de protocolos y sesiones, como hacen proyectos del tipo ettercap. Mientras captura o analiza la captura, guarda en un directorio los componentes o archivos de la reconstrucción de sesiones (como páginas web y archivos relacionados). Un gran trabajo que deseo que siga adelante.&lt;br /&gt;&lt;br /&gt;Link del proyecto:&lt;br /&gt;&lt;a href="http://sourceforge.net/projects/networkminer/"&gt;http://sourceforge.net/projects/networkminer/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Changes: New functionalities in the v 0.88 release are: * Support for the Cisco HDLC (cHDLC) layer 2 protocol * Support for Linux cooked captures (a layer 2 packet format often generated by tcpdump) * Support for IPv6 * Parsing of SSH (only to extract SSH version and application banner to “host details”, I’m not trying to bruteforce the SSH encryption key or Diffie-Hellman handshake) * Parsing of the Spotify authentication protocol to extract the Spotify username (displayed under “credentials”) * Parsing of the SIP protocol (used in VoIP) to extract the SIP username (often an email address) and display it under “host details”&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-337351537528753771?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/337351537528753771/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=337351537528753771' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/337351537528753771'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/337351537528753771'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/nueva-version-del-analizador.html' title='Nueva versión del analizador NFAT NetworkMiner 0.88'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-9162409645206428934</id><published>2009-06-10T12:52:00.005+01:00</published><updated>2010-11-30T17:00:26.301Z</updated><category scheme='http://www.blogger.com/atom/ns#' term='hacks'/><category scheme='http://www.blogger.com/atom/ns#' term='blog cerrado'/><category scheme='http://www.blogger.com/atom/ns#' term='inyeccion de codigo'/><title type='text'>Google cerró este blog por subversivo ;-)</title><content type='html'>El viernes pasado Blogger cerró este Blog por fomentar el spam y otras actividades subversivas. No fue provablemente un cierre estudiado, sino una respuesta de sus motores de busqueda de contenidos ilegales. Se debió a que publiqué el código (aunque sustituyendo la dirección del ataque por hxxp://) del ataque a la web de&lt;span style="text-decoration: underline;"&gt; un colega &lt;/span&gt;y alguna araña de blogger lo detectó (correctamente) como dañino. Sin embargo, tras la reclamación enviada, fue inmediatamente abierto. Esto es un comportamiento bastante correcto por parte de Blogger que evita el fraude a sus lectores, pero en este caso un error de concepto.&lt;br /&gt;&lt;br /&gt;Todo esto me hace pensar en lo facil que es inyectar código tipo script en las entradas de los blogs, que deberían estar mejor protegidos en su propio editor de entradas. No obstante, el código no duró más que uno o dos días publicado.&lt;br /&gt;&lt;br /&gt;Felicidades al equipo de Blogger por su servicio y gracias de todos los que somos sus usuarios.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-9162409645206428934?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/9162409645206428934/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=9162409645206428934' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/9162409645206428934'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/9162409645206428934'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/google-cerro-este-blog-por-subversivo.html' title='Google cerró este blog por subversivo ;-)'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-3238309608243203885</id><published>2009-06-09T10:19:00.004+01:00</published><updated>2009-06-09T10:40:29.327+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='airoscript'/><category scheme='http://www.blogger.com/atom/ns#' term='crack'/><category scheme='http://www.blogger.com/atom/ns#' term='WI-FI'/><category scheme='http://www.blogger.com/atom/ns#' term='Wepbuster'/><category scheme='http://www.blogger.com/atom/ns#' term='WEP'/><category scheme='http://www.blogger.com/atom/ns#' term='script'/><title type='text'>Nuevo script en PERL para ruptura de claves WEP</title><content type='html'>Aunque todavía no está del todo maduro, me he entretenido la tarde probando y depurando un script en lenguaje PERL para ruptura de claves WEP.  Es el WEPbuster 1.0 beta 1.03 que, en la plataforma Linux, es capaz de realizar un escaneo de redes Wi-Fi con seguridad WEP y proceder de forma automática a la ruptura de cada una de las claves de las redes localizadas. Este tipo de scripts totalmente automatizados no son del agrado de muchos auditores de seguridad en redes inalámbricas por poner en manos de script-kiddies las herramientas necesarias para hacking no ético. Sin embargo, personalmente disfruto del tiempo que paso probándolos, estudiando su código y depurando sus errores.&lt;br /&gt;&lt;br /&gt;Como comento el script todavía precisa de horas de depuración y corrección de errores, además de la introducción de algunas mejoras. En este momento este script es solo capaz de hacerlo sobre redes WEP y mediante ataque sencillo ARP reply. Personalmente creo que debería utilizar otras técnicas más avanzadas como ataque de fragmentación o chop-chop como alternativa al siempre efectivo ARP-reply.&lt;br /&gt;&lt;br /&gt;Solo con arrancar el script, empieza un escaneo por los canales (1,6,11 si no especificamos otros) y procede a atacar las redes encontradas. Pienso que el programador se ha armado un lio de concepto con lo de los canales sin solapamiento puesto que en el script, la selección de canales se basa en este concepto, que no tiene mucho sentido, si no es para planificar y construir una infrastructura. Pero a la hora de romper redes, el hecho que los canales estén solapados o no, no tiene ninguna importancia. Una ventaja es que wepbuster es capaz de mostrar automáticamente el ssid de redes con ssid oculto que tengan clientes conectados.&lt;br /&gt;&lt;br /&gt;Por otra parte el script clásico airoscript sigue siendo uno de los más completos y profesionales a la hora de realizar auditorías, pero el concepto de poder hacerlo en plataformas que no dispongan de consolas gráficas X, es algo que estoy persiguiendo desde hace mucho tiempo. Wepbuster lanza las diferentes ventanas para el ataque en segundo plano y airoscript está empezando a programarse sobre el comando screen que es una mejor alternativa.&lt;br /&gt;&lt;br /&gt;Felicidades a todos estos programadores por dedicar su tiempo a realizar scripts como estos.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-3238309608243203885?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/3238309608243203885/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=3238309608243203885' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3238309608243203885'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3238309608243203885'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/nuevo-script-en-perl-para-ruptura-de.html' title='Nuevo script en PERL para ruptura de claves WEP'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-3074684685218066998</id><published>2009-06-09T10:17:00.006+01:00</published><updated>2009-06-22T13:17:07.692+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='reddii.ru'/><category scheme='http://www.blogger.com/atom/ns#' term='forensica web'/><category scheme='http://www.blogger.com/atom/ns#' term='hackers'/><title type='text'>Vaya semanita con los hackers rusos</title><content type='html'>El miercoles pasado una de las páginas Web que mantengo fue atacada y comprometida desde una página rusa llamada reddii.ru que actuaba mediante un escaneador de vulnerabilidades. Voy a intentar explicar lo que pasó con un poco de detalle y de una forma no muy complicada para los lectores menos iniciados. Todo comenzó cuando el titular de la página de fotografía (un amigo) me llamó para informarme que algo no funcionaba bien y que las imágenes no se mostraban. Me conecté tan rápido como pude y observé que tenía razón y que además cuando presionaba CTRL+F5 para actualizar el caché en la barra de estado del navegador me estaba enlazando con: reddii.ru/sploit1/.... Esto me dio la pista definitiva para observar que la página había sido de alguna forma modificada.&lt;br /&gt;&lt;br /&gt;Mi primera impresión por el mal funcionamiento en la carga de las imágenes era que se debía a algún tipo de ataque basado en inyección de código SQL contra la base de datos. Por todo esto, comencé a realizar una auditoría forénsica de la página. Lo primero que hay que hacer es copiar o clonar todo el contenido de la página web mediante conexión, preferiblemente ssh, o ftp. Hice un volcado (dump) de la base de datos MySQL y comencé a buscar posibles cadenas de texto peligrosas que pudieran haber inyectado.&lt;br /&gt;&lt;br /&gt;Tras descartar este tipo de ataque, por no encontrar aparentemente ninguna traza peligrosa en la base de datos, me dediqué a revisar el código PHP de las páginas que componen este sitio, con la intuición de que las claves de acceso mediante ftp pudieran haber sido comprometidas. Y finalmente así fue, el código de programación de varias páginas había sido modificado de tal manera que se redireccionaba antes de cargar el index completamente a esta página de Rusia que escaneaba el software de las víctimas (pobres personas que accedían al sitio de mi amigo) en busca de vulnerabilidades para finalmente (en caso de haberlas) inyectar un troyano.&lt;br /&gt;&lt;br /&gt;El código modificado que crea el ataque es el siguiente: (muy bien ideado y efectivo)&lt;br /&gt;&lt;br /&gt;La parte codificada, descodificándola de hexadecimal a ASCII (mediante la gran página: &lt;a href="http://www.elhacker.net/sneak.php"&gt;http://www.elhacker.net/sneak.php&lt;/a&gt;) queda así:&lt;br /&gt;&lt;br /&gt;Procedí a revisar el código y limpiarlo, para volver a comprobarlo todo de nuevo. Terminé la forénsica, informando a mi amigo de lo ocurrido. Pero ahora es tiempo de reflexión... A que se debió el ataque? Fue algo personal contra él? Como obtuvieron las claves? Se debió a alguna vulnerabilidad en el propio servidor de Dreamhost donde está alojada la página, como informé a este ISP? Cúal es el fin de este tipo de ataques mediante troyanos?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-3074684685218066998?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/3074684685218066998/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=3074684685218066998' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3074684685218066998'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/3074684685218066998'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/06/vaya-semanita-con-los-hackers-rusos.html' title='Vaya semanita con los hackers rusos'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-8899448449988110224</id><published>2009-05-31T11:55:00.008+01:00</published><updated>2009-06-23T23:55:49.925+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Bullet'/><category scheme='http://www.blogger.com/atom/ns#' term='Ubiquiti'/><category scheme='http://www.blogger.com/atom/ns#' term='Picostation'/><category scheme='http://www.blogger.com/atom/ns#' term='RouterStation'/><title type='text'>My empirical experience with new Ubiquiti Products</title><content type='html'>&lt;span style="font-size:78%;"&gt;(Perdonad los hispano-hablantes porque publico este artículo que tenía escrito para un foro inglés y no lo he traducido de momento al español...)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;&lt;/span&gt;&lt;br /&gt;My name is Yago Fernandez Hansen, and I am a computer IT security specialist, and before this, I am a 802.11 technologies’ enthusiast. I’ve been working for years (since the beginning of these technologies) in implementations, equipment and security. I work very actively learning, deploying and teaching. I have also to say that I am a fan of Ubiquitis’ products, and therefore I buy every new equipment deployed by them. The main reason for this, is that one can find the best quality products for a relative good price by Ubiquiti. So I have known every product branded “Ubiquiti” from their beginnings. The last products they have created are the result of well done things in the past, and the way they are working is very creative. This article is not only good publicity for the brand; I am an independent consultant, so I have to value not just the positive things, also the negative ones. My opinion is that Ubiquiti is growing so quickly that they have to take care of the consequences of this. They have to maintain not just the stocks (now difficult to get some products), also the qualified technical support and forum. I know that this is a difficult thing in the actual years, but do not let it go down.&lt;br /&gt;&lt;br /&gt;So, I was testing in my lab the new products I’ve bought from this brand (RouterStation with SR2, XR2 and XR5 minipci cards installed, Bullet2HP, and two boards from another manufacturers). The reason why I am testing these parts is that I am trying to deploy an appliance as a practice for a new book that I am beginning to write, about Wi-Fi security auditing. What I am going to describe here is not the full process of deploying it, but just my personal opinion about the products, and mostly the problems I found, and the way to solve them. As they are very new products, maybe not as tested as they should be, there are many unanswered support questions about them. Because I could find myself some of the answers to solve that problems, I have to share them as usually the people do with the Internet community.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;"&gt;Ubiquiti Bullet2HP&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_pUqfOPdx4v0/SiJjCI5rUeI/AAAAAAAAALg/XgHH1xcj1V8/s1600-h/bullet.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5341940996415115746" style="WIDTH: 263px; CURSOR: hand; HEIGHT: 252px" alt="" src="http://4.bp.blogspot.com/_pUqfOPdx4v0/SiJjCI5rUeI/AAAAAAAAALg/XgHH1xcj1V8/s320/bullet.jpg" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;This was my best option for doing my small appliance, as it is small, powerful, very good quality components, rugged, and outdoor prepared. This is a very innovative product that I will use as outdoor AP and PPP Wi-Fi station, and the price is also acceptable for this kind of product. I did read in someone’s blog, and also in Ubiquiti help support forum, that it was possible to reflash it with OpenWRT, as it comes with AirOS operating system and Web configurator. AirOs is a good option; I use it for every “normal” Wi-Fi deployment. It is very light, stable and powerful OS for Ubiquiti products based on Linux. But that’s not what I wanted, so I heard about OpenWRT compatibility and I decide to reprogram its memory with this OpenSource Linux and so I did it. Based on some manuals I got about reflashing Ubiquiti products, I did it, but what was the problem? I could make it work and boot with a very light OpenWRT prepared for Ubiquiti hardware, but after doing this I had no extra free memory space for anything. I could not free any memory (Bullet includes 4/16Mb ROM/RAM) and they have not momentary plans to upgrade it. That was the end of my practices with Bullet, and I was very sad about it. The next test will be with PicoStation2HP that includes a board with more memory in. As conclusion: nice product to use it “as is”.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;"&gt;Ubiquiti RouterStation&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5341941620120349218" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 204px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_pUqfOPdx4v0/SiJjmcYl6iI/AAAAAAAAALo/TqypXBsBg58/s320/routerstation.jpg" border="0" /&gt; This is a relatively new product, similar to others you can find from Mikrotik, and I do not want to compare both, as they have their own market and maybe (not now) in the future they will compete in the same segment of the market. But as RouterStation and future RouterStation Pro are both in their beginnings, Ubiquiti have to work more in the software (OS) for them as they are factory flashed with OpenWRT OS. This is not a problem, either is a positive thing, but please, do not just flash it and include it in the OpenWRT site. You have to work a little more in optimizing it and doing a stable repository for it. After knowing well its hardware and reading a ton of manuals, Wikis, forums and blogs I began to work in my new RouterStation based Appliance and everything worked as thought (alright). I used to have some pain about configuring OS and software packages without a local keyboard and monitor, not just having one Ethernet port (and a RS-232 without converter and cable). I was scared about loosing LAN connectivity in one of my tests. But there wasn’t any problem. In first place, I installed in the three slots: a Ubiquiti SR2, a XR2 and a XR5 minipci card. I did install some OpenWRT repository IPK packages and they worked well. As it was finished for the moment, and I was happy enough for it’s functionality and power. So I decided, as I usually do, to update and upgrade its Linux (here with “opkg update” and “opkg upgrade” and I saw a big list of system packages upgrade coming from the stable repository. After some minutes, as it was finished, I decided to reboot (I come from Windows OS) and … It was the last time I could log into RouterStation. Oh dear! Now I could feel what was the problem of not having a monitor connected to it… I tried with every default IP address named in manuals or blogs, but no connectivity. I began to read more and more documentation about debricking this boards (JTAG was not a good solution, sending to USA also not…). I found very strange procedures using about three consoles to do different things at the same time, but I think I was not as quick as I should. The thing that I could notice with Wireshark connected and sniffing is that every time that I booted up it was sending three ARP requests asking for 192.168.1.20 address. But after that: nothing. It is the ROM preloader module that is announcing itself. I opened an instance of the TFTP32 wonderful software and I putted it in TFTP client mode pointing to the 192.168.1.20 address, I explored for the RS-OpenWRT.bin file in the file box and I took out LAN POE connector. After that I pressed with one hand the reset button and introduced the until some of the lights (specially RF) lighted on. Very quick I pushed the “put” button in TFTP32 to send the file, and … Bingo! It began to send the new binary ROM to the RouterStation. It’s very important not to use the OpenWRT Atheros AR71xx binary file of the repository: you have to use the bigger one that’s in the Ubiquiti support forum or you will be for days installing modules and packages needed, for example, for the Atheros cards.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5341941932743874338" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 268px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_pUqfOPdx4v0/SiJj4o_2VyI/AAAAAAAAALw/NObwZ07-oiQ/s320/new-3.jpg" border="0" /&gt;&lt;br /&gt;The other problem with Ubiquiti Wi-Fi cards is something that is affecting many other professional Wi-Fi products. I understand the importance of the legality in the use of the Wi-Fi products, but there must be a limit in the application of these laws for the hardware and software manufacturers. As in the DVD films industry there are some Regulatory Domains that regulate the use of frequencies and TX power limits in the different countries and regions. But if I am deploying a product to be sold in many different countries I have to have the keys to software programming it to be used in all the places I could sell them. In the precedent years it didn’t matter if I bought a card in UK, Spain US, or China. I could use it wherever, but now with the actual madwifi-ng, ATH5K or ATH9K it is difficult to do it. I know I can hack the source code of the modules patching them and then compiling them. But Ubiquiti cards that I had came from factory with 00h Regdomain (Not Enumrd) that used to work for every country. Now in Spain I could not get working the 13 permitted channels. And when I talk about Wi-Fi auditory we have to get the full spectrum analyzed in both 2.4 and 5 Ghz to know if there’s a transmitting station in these channels that are not allowed. So please, work a little more in the drivers include in the flashed distribution. I had to change card’s regdomain to Japan to get the 14 channels working.&lt;br /&gt;&lt;br /&gt;Conclusion: Ubiquiti RouterStation is very young product with possibly a great future. We’ll keep watching them grow.&lt;br /&gt;&lt;br /&gt;PS: After some of these upgrade problems Ubiquiti has released a new wiki manual for the RouterStation explaining what happens with the upgrade and other interesting things. I know that one have to read everything to be informed, but that was a big failure with the bootloader from Ubiquiti/openWRT.&lt;br /&gt;&lt;br /&gt;I have received an email of Ubiquiti Tech Support (Mike Ford) department explaining that they don't give any support for Open-WRT, and I have criticized this actitude because they announce the OpenWRT distribution as a part of their products. I don't aprove that private enterprise use the openSource community for their interest without helping it.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:78%;"&gt;(Sorry for my mistakes when I write in english language)&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-8899448449988110224?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/8899448449988110224/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=8899448449988110224' title='9 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8899448449988110224'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/8899448449988110224'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/05/my-empirical-experience-with-new.html' title='My empirical experience with new Ubiquiti Products'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_pUqfOPdx4v0/SiJjCI5rUeI/AAAAAAAAALg/XgHH1xcj1V8/s72-c/bullet.jpg' height='72' width='72'/><thr:total>9</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4988805519794578461.post-538589049562241288</id><published>2009-05-31T08:27:00.007+01:00</published><updated>2009-06-18T14:03:25.177+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='blog'/><category scheme='http://www.blogger.com/atom/ns#' term='saludos'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><title type='text'>Bienvenidos todos los que entrais con buen pie en mi blog</title><content type='html'>Llevaba meses mascullando la idea de crear un blog para poder transmitir a los demás esas interesantes experiencias que voy viviendo cada día gracias a mi trabajo, mis amigos, mis conocidos y mis ganas de experimentar, etc. No se si a alguien le podrá interesar lo que tengo que contar, pero a mí si que me va a gustar contarlo aquí. Me voy a tomar este blog como un método psicológico para desahogar mi alma y liberarme de esas &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_0"&gt;frustraciones&lt;/span&gt; que a veces me atenazan, pensando en lo desaprovechado que a veces me siento, cuando no puedo ocupar o comunicar mi conocimiento y experiencia.&lt;br /&gt;&lt;br /&gt;Soy una persona de esa antigua generación que se inicio en la informática de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;pre&lt;/span&gt;-adolescente, mediante aquellas arcaicas pero entretenidas máquinas de la época del &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;commodore&lt;/span&gt; 64 o el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;spectrum&lt;/span&gt;. Mi primer &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;PC&lt;/span&gt; fue un 8088, y aprendí todo sobre &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;MS&lt;/span&gt;-DOS, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;Novell&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;Netware&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;DATALAN&lt;/span&gt;, Cobol, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;Basic&lt;/span&gt;... algo que ahora a muchos le suena como artículos de museo. Pero desde entonces no he parado de estudiar y aprender todo lo relacionado con la informática profesional, y desde hace ya unos buenos años especialmente con la seguridad. Es por eso que hablo de mi experiencia que veo bien empleada, cuando me dedico a dar cursos o conferencias o a escribir artículos o libros. Pero cuando no hago nada de esto durante días, semanas... siento "el mono" de transmitir o colaborar con otros profesionales y de hacer algo productivo. Durante estos periodos de tiempo, lo que hago es estudiar y aprender nuevas cosas para mantenerme al día.&lt;br /&gt;&lt;br /&gt;La famosa "Crisis" nos quita, pero también nos da. Nos da otra visión de las cosas, de la vida y a mí, también ha dado bastante más tiempo libre para poder aumentar mis conocimientos en el mundo de la seguridad informática, que es mi trabajo, pero también mi pasión.&lt;br /&gt;&lt;br /&gt;Mi intención en este blog es contar un poco mi experiencia semanal con temas relacionados con la seguridad y el &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;hacking&lt;/span&gt;, pero también mis pensamientos y mis vivencias. Que sean de interés general o no, que lo decida cada uno, pero por lo menos daré la bienvenida desde aquí a mis amigos y colegas de profesión.&lt;br /&gt;&lt;br /&gt;Yago &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;Fernández&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;Hansen&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4988805519794578461-538589049562241288?l=diariodeunhacker.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://diariodeunhacker.blogspot.com/feeds/538589049562241288/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=4988805519794578461&amp;postID=538589049562241288' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/538589049562241288'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4988805519794578461/posts/default/538589049562241288'/><link rel='alternate' type='text/html' href='http://diariodeunhacker.blogspot.com/2009/05/bienvenidos-todos-los-que-entrais-con.html' title='Bienvenidos todos los que entrais con buen pie en mi blog'/><author><name>yadoc</name><uri>http://www.blogger.com/profile/05818891222573662309</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='21' height='32' src='http://4.bp.blogspot.com/_pUqfOPdx4v0/SMJWx9gw0MI/AAAAAAAAAAM/ggkRoJSOe54/S220/DSC_0019.jpg'/></author><thr:total>0</thr:total></entry></feed>
