<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Dondado &#187; seguridad</title>
	<atom:link href="http://www.dondado.es/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.dondado.es</link>
	<description>Blog de David Casado: Blogs,  Internet, tecnología, curiosidades</description>
	<lastBuildDate>Thu, 15 Dec 2011 08:27:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>WordPress más seguro y cómo reaccionar a un ataque</title>
		<link>http://www.dondado.es/2010/08/wordpress-mas-seguro-y-como-reaccionar-a-un-ataque/</link>
		<comments>http://www.dondado.es/2010/08/wordpress-mas-seguro-y-como-reaccionar-a-un-ataque/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 15:09:29 +0000</pubDate>
		<dc:creator>dondado</dc:creator>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[dondado]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.dondado.es/?p=3571</guid>
		<description><![CDATA[Mediante un ataque han conseguido robar la identificación del administrador del blog, estos son los pasos para sabe cómo  retomar el control y evitar futuros ataques de este tipo]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-3577" title="defensa" src="http://www.dondado.es/wp-content/uploads/2010/08/defensa.jpg" alt="" width="192" height="240" /></p>
<p>Recientemente <strong>he recibido</strong> el que creo que es <strong>el primer ataque que lanzan contra este blog</strong>, algún amigo de lo ajeno ha conseguido la contraseña del usuario administrador, ha modificado algunos archivos de un plugin y ha colocado  un archivo con malas pulgas dentro del contenido del blog. Aparentemente no han roto nada más y creo que he conseguido repeler el ataque así que, a riesgo de enfadar más al atacante (que seguramente va a leer esto) os voy a contar mi experiencia por si le puede servir a alguien más.</p>
<p><strong>Todo empezó cuando recibí un correo con este contenido</strong></p>
<blockquote><p>Contraseña perdida y cambiada para el usuario: dondado</p></blockquote>
<p>Alguna otra vez había recibido correos de alguien que pedía el cambio de contraseña pero nunca de que efectivamente se había cambiado por lo que me preocupé y en cuanto tuve ocasión me puse a investigar qué pasaba. Descargué los logs de acceso al servidor apache y comienzo la investigación.</p>
<h3>1. Retoma el control:</h3>
<p>Entrar con el usuario y volver a pedir una nueva contraseña, una vez recibida acceder con ese usuario administrador al blog.<br />
Desactivar todos los plugins por si han hecho cambios en ellos<br />
Volver a cambiar la contraseña del administrador y ya de paso la cuenta de correo por si viene por ahí el fallo de seguridad.</p>
<h3>2. Investiga qué ha pasado:</h3>
<p>Acceder al log de acceso al servidor y buscar los accesos a wp-login.php y fijarse en la IP desde la que se han hecho el que se corresponda con la hora en que te llegó el correo del cambio de contraseña u otra hora en la que sepas que tú no has accedido.<br />
Buscar todo lo que se haya hecho desde esa IP: en mi caso, además del cambio de contraseña, se ve que había modificado un plugin desde el editor de plugins de wordpress.<br />
Con algún programa de comparación, compara los archivos que tenías (benditos backups) con los que han dejado los atacantes, así he detectado yo los cambios que habían hecho en el plugin <a href="http://wordpress.org/extend/plugins/simple-tags/">simple-tags</a></p>
<h3>3. Reforzar la seguridad.</h3>
<p>A). <strong>Limitar los accesos al directorio wp-admin</strong>. Lo normal es que al panel de administración sólo entres desde tu casa, para ello basta con añadir, en el directorio /wp-admin/ un archivo con el nombre .htaccess con el siguiente contenido</p>
<div class="igBar"><span id="lcode-1"><a href="#" onclick="javascript:showCodeTxt('code-1'); return false;">PLAIN TEXT</a></span></div>
<div class="syntax_hilite"><span class="langName">CODE:</span>
<div id="code-1">
<div class="code">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">AuthUserFile /dev/null</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">AuthGroupFile /dev/null</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">AuthName <span style="color:#CC0000;">"WordPress Admin Access Control"</span></div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">AuthType Basic</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&lt;LIMIT GET&gt;</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">order deny,allow</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">deny from all</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"># whitelist Casa</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">allow from xxx.<span style="">xxx</span>.<span style="">xxx</span>.<span style="">xxx</span></div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;"># whitelist Trabajo</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">allow from xxx.<span style="">xxx</span>.<span style="">xxx</span>.<span style="">xxx</span></div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">&lt;/LIMIT&gt; </div>
</li>
</ol>
</div>
</div>
</div>
<p>
Sustituyendo las xxx.xxx.xxx.xxx por tus direcciones IP desde las que quieras acceder a la administración, por ejemplo la de casa y la del trabajo.</p>
<p>Si no sabes tu dirección IP puedes visitar, por ejemplo, esta dirección <a href="http://whatismyipaddress.com/">http://whatismyipaddress.com/</a> donde te la dicen o, si tienes cuenta de GMail, en la parte inferior aparece tu IP y pinchando en "información detallada", un listado con las IPs desde las que has accedido últimamente a tu cuenta de gmail.<br />
Ten en cuanto que muchos tenemos IPs dinámicas, es decir, que nuestro operador nos las cambia de vez en cuando, así que recuérdalo por si al cabo de unas semanas no consigues entrar ni siquiera tú. Una opción puede ser utilizar asteriscos en las dos últimos tramos de la IP, que es lo que suelen cambiar los ISP. La línea en ese caso te quedaría con la forma</p>
<div class="igBar"><span id="lcode-2"><a href="#" onclick="javascript:showCodeTxt('code-2'); return false;">PLAIN TEXT</a></span></div>
<div class="syntax_hilite"><span class="langName">CODE:</span>
<div id="code-2">
<div class="code">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">allow from xxx.<span style="">xxx</span>.*.* </div>
</li>
</ol>
</div>
</div>
</div>
<p>
B) <strong>Deshabilitar los editores internos de wordpress</strong>, el editor de plugins y el editor de themes. No sé vosotros, pero yo, salvo en contadas ocasiones no los utilizo, así que más vale<br />
tenerlos deshabilitados y reactivarlos sólo cuando sean necesarios. Para deshabilitarlos hay que añadir la siguiente línea en el archivo wp-config.php</p>
<div class="igBar"><span id="lcode-3"><a href="#" onclick="javascript:showCodeTxt('code-3'); return false;">PLAIN TEXT</a></span></div>
<div class="syntax_hilite"><span class="langName">CODE:</span>
<div id="code-3">
<div class="code">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">define<span style="color:#006600; font-weight:bold;">&#40;</span><span style="color:#CC0000;">'DISALLOW_FILE_EDIT'</span>,true<span style="color:#006600; font-weight:bold;">&#41;</span>; </div>
</li>
</ol>
</div>
</div>
</div>
<p></p>
<h3>4. Volver a colocar las cosas en su sitio.</h3>
<p>Hay que ser desconfiado y no dar por sentado que hemos encontrado todo lo que han modificado, más vale prevenir.<br />
Volver a descargar todos <strong>los plugins</strong> desde la página de wordpress, borrar los que tienes instalados actualmente y<strong> volverlos a instalar</strong>.<br />
Descargar la última versión de wordpress y volver a <strong>hacer una instalación limpia</strong>. Si como yo, además hacéis las <a title="actualizaciones incrementales en WP" href="http://www.dondado.es/2010/08/actualizaciones-incrementales-de-wordpress/">actualizaciones de vuestro WP sólo de forma incremental </a>es conveniente hacer esto de vez en cuando para eliminar posibles archivos que hayan quedado en desuso.</p>
<h3>5. Paranoico de la seguridad</h3>
<p>Si lo han intentado una vez es muy posible que vuelvan así que es mejor estar preparado esperándoles:</p>
<ul>
<li>Crea un nuevo usuario con permisos de administrador que sea distinto del que utilizas para escribir en el blog, una vez creado, identifícate con él y<strong> cambia los permisos de tu usuario normal, el que conoce la gente, para que sea tan solo editor</strong>. A partir de ahora tendrás que pensar qué vas a hacer cuando entres al blog, escribir, administrar entradas y comentarios  (para esto utiliza el viejo usuario que ahora sólo es editor) o cambios de plugins, opciones, aspectos... para eso sí tendrás que entrar con el nuevo usuario administrador.</li>
<li>Cambia la contraseña de la base de datos del blog.</li>
<li>Cambia la contraseña del correo electrónico que tienes asociado al usuario del blog.</li>
<li>Cambia las claves secretas del wp-config.php:</li>
</ul>
<div class="igBar"><span id="lcode-4"><a href="#" onclick="javascript:showCodeTxt('code-4'); return false;">PLAIN TEXT</a></span></div>
<div class="syntax_hilite"><span class="langName">CODE:</span>
<div id="code-4">
<div class="code">
<ol>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">define<span style="color:#006600; font-weight:bold;">&#40;</span><span style="color:#CC0000;">'AUTH_KEY'</span>, <span style="color:#CC0000;">'xxxxxxxxx'</span><span style="color:#006600; font-weight:bold;">&#41;</span>;</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">define<span style="color:#006600; font-weight:bold;">&#40;</span><span style="color:#CC0000;">'SECURE_AUTH_KEY'</span>, <span style="color:#CC0000;">'xxxxxxxxxxxx'</span><span style="color:#006600; font-weight:bold;">&#41;</span>;</div>
</li>
<li style="font-family: 'Courier New', Courier, monospace; color: black; font-weight: normal; font-style: normal;color:#3A6A8B;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">define<span style="color:#006600; font-weight:bold;">&#40;</span><span style="color:#CC0000;">'LOGGED_IN_KEY'</span>, <span style="color:#CC0000;">'xxxxxxxxx'</span><span style="color:#006600; font-weight:bold;">&#41;</span>;</div>
</li>
<li style="font-weight: bold;color:#26536A;">
<div style="font-family: 'Courier New', Courier, monospace; font-weight: normal;">define<span style="color:#006600; font-weight:bold;">&#40;</span><span style="color:#CC0000;">'NONCE_KEY'</span>, <span style="color:#CC0000;">'xxxxxxxxxxx'</span><span style="color:#006600; font-weight:bold;">&#41;</span>; </div>
</li>
</ol>
</div>
</div>
</div>
<p>
Para generar unas nuevas visita el <a href="https://api.wordpress.org/secret-key/1.1/salt/">generador aleatorio de claves de WP</a> y copia y pega sobre tus anteriores líneas del wp-config.php<br />
Aún <strong>no he logrado averiguar cómo consiguieron acceso a mi blog en su primer intento</strong> (en el segundo no lo consiguieron). Puede que sea una <strong>vulnerabilidad no descubierta de wordpress </strong>aunque me inclino a pensar que sea algo más concreto de mi instalación, por ejemplo, las claves del wp-config.php no las cambiaba desde que las puse hace muchos meses (cuando salió la versión 2.6), quizá incluso tenía unas claves genéricas copiadas de algún sitio que les facilitaban conseguir la key para acceder a la administración. Quién sabe, espero no volver a llevarme sustos como este ¿Y tú, has sufrido algún intento de ataque de tu blog?.</p>
<p>Por último agradecer a la gente de <a href="http://www.iteisa.com/">Iteisa</a> su interés y ayuda para conseguir salir de este entuerto.</p>
<h5><a href="http://www.flickr.com/photos/dunechaser/2623043223/">Foto original</a> de <a id="yui_3_1_0_1_12825750509541540" href="http://www.flickr.com/photos/dunechaser/">Dunechaser</a></h5>
]]></content:encoded>
			<wfw:commentRss>http://www.dondado.es/2010/08/wordpress-mas-seguro-y-como-reaccionar-a-un-ataque/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Los peligrosos mails de los clubes privados de compras</title>
		<link>http://www.dondado.es/2010/03/los-peligrosos-mails-de-los-clubes-privados-de-compras/</link>
		<comments>http://www.dondado.es/2010/03/los-peligrosos-mails-de-los-clubes-privados-de-compras/#comments</comments>
		<pubDate>Thu, 25 Mar 2010 23:49:57 +0000</pubDate>
		<dc:creator>dondado</dc:creator>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[eCommerce]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.dondado.es/?p=3251</guid>
		<description><![CDATA[Ha estado muy atinado Juan Luis en su post sobre los fallos de seguridad que tienen las newsletteres de BuyVIp y otros clubes privados de compras. Si estáis apuntados a alguno de ellos (BuyVip, privalia, Ofertix, Vente-Privée... ) estaréis acostumbrados a recibir muchísimos correos en los que anuncian las ofertas que tienen disponibles para ese [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-3253" title="ladrona" src="http://www.dondado.es/wp-content/uploads/2010/03/ladrona.jpg" alt="" width="240" height="160" />Ha estado muy atinado <a href="http://twitter.com/jlhortelano">Juan Luis</a> en su post sobre los <a href="http://www.tecnorantes.com/2010/03/25/buyvip-tiene-un-problema-de-privacidad-y-seguridad-con-sus-newsletters/">fallos de seguridad que tienen las newsletteres de BuyVIp</a> y otros <a href="http://www.dondado.es/2010/01/webs-de-compras-con-descuentos/">clubes privados de compras</a>.</p>
<p>Si estáis apuntados a alguno de ellos (BuyVip, privalia, Ofertix, Vente-Privée... ) estaréis acostumbrados a recibir muchísimos correos en los que anuncian las ofertas que tienen disponibles para ese día o esa semana. En estos correos vienen <strong>enlaces para entrar a las webs y pinchando en ellos entras identificado</strong>, como por arte de magia, sin haber dado tu usuario y contraseña; conseguir esto es técnicamente sencillo (la dirección en la que pinchas lleva incluida una clave que te identifica) pero si en otros sitios no se hace es por algo, por los problemas de seguridad que supone.</p>
<p><strong>Imagina que entusiasmado</strong> por la oferta que te proponen <strong>reenvías el correo a una amiga</strong>, esa amiga pincha y listo, ya está identificada en BuyVip con TU usuario y por tanto <strong>con acceso a tus datos personales (nombre, dirección, edad...) y también a la lista de pedidos</strong> (¿recuerdas aquella prenda que compraste para regalarle por su cumpleaños?, pues dejó de ser sorpresa, ¿y aquella vez que decidiste comprarte un juguete erótico para dar una sorpresa a tu pareja? pues tu amiga sí que se ha llevado una sorpresa).</p>
<p>Y el peligro no es solo ese; el correo electrónico, tal y como lo usamos la mayoría, es un sistema de comunicación poco seguro, el contenido de los mails viaja de servidor en servidor con su contenido "en claro", sin cifrar. Cualquiera con acceso a esos servidores, o un "<a title="juanker en frikipedia" href="http://www.frikipedia.es/index.php?title=Juanker">juanker</a>" que instale un <a title="Programas de rastreo: sniffer" href="http://www.mundocisco.com/2009/08/que-es-un-sniffer.html">sniffer</a> podrá leer esos correos y por tanto acceder a nuestras cuentas en estas webs de compras.</p>
<p>He podido comprobar que <strong>este mal comportamiento lo tienen, al menos, BuyVip, VipVenta y Ofertix</strong>. En el lado "correcto" <strong>Privalia</strong>, al menos en los correos que tengo guardados, <strong>sí te obliga a introducir usuario y contraseña</strong>.</p>
<p>El motivo de que utilicen este sistema de identificación es la búsqueda de la compra compulsiva, no quieren que se se te pasen las ganas de comprar en lo que recuerdas e introduces tu usuario y contraseñas (cada click de más que fuerzas a un cliente es una nueva oportunidad de que no llegue a terminar la compra), pero<strong> si de verdad queremos que el comercio electrónico ocupe el lugar que por comodidad que le corresponde, la seguridad debe ser una prioridad</strong>.</p>
<p>Esta misma semana se ha sabido que otra web de compras, que opera en Latino América, <a href="http://www.geelbe.com/">Geelbe</a>, ha sido atacada, aparentemente por falta de rigor de sus administradores, y <a href="http://spamloco.net/2010/03/usuarios-de-geelbe-comprometidos-por.html">han robado las cuentas de correo y contraseñas de todos los usuarios</a>, algo peligrosísimo si no llevamos <a title="Política adecuada de contraseñas para Internet" href="http://www.dondado.es/2009/09/contrasenas-para-internet/">una buena política de contraseñas para Internet</a>.</p>
<p>Confiemos en que cambien de método de identificación, yo mientras tanto, he desactivado la recepción de emails en todas ellas, si me entran ganas de comprar algo ya iré a la web a identificarme. Y sobretodo, no reenviéis correos que os manden desde estas webs.</p>
<h5><a href="http://www.flickr.com/photos/26114781@N04/3056807474">Foto original</a> de <a href="http://www.flickr.com/photos/xtyler/"><strong>blackheartking.com (xtyler)</strong></a></h5>
]]></content:encoded>
			<wfw:commentRss>http://www.dondado.es/2010/03/los-peligrosos-mails-de-los-clubes-privados-de-compras/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Virus en Facebook: tua foto</title>
		<link>http://www.dondado.es/2010/02/virus-en-facebook-tua-foto/</link>
		<comments>http://www.dondado.es/2010/02/virus-en-facebook-tua-foto/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 22:14:13 +0000</pubDate>
		<dc:creator>dondado</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.dondado.es/?p=3196</guid>
		<description><![CDATA[Si recibes un mensaje de uno de tus contactos de Facebook con el asunto: "tua foto" extrema las precauciones, es un troyano]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-3198" title="Virus: tua foto" src="http://www.dondado.es/wp-content/uploads/2010/02/tua_foto.png" alt="Virus: tua foto" width="540" height="118" /></p>
<p>La popularización de Facebook tenía que traer cosas como esta: la imagen anterior es un mensaje que he recibido hoy de uno de mis contactos en facebook; todo un señor <strong>troyano dispuesto a reproducirse de PC en PC</strong>.</p>
<p><strong>El asunto del correo es: "tua foto?!!"</strong> y el texto "es esto realmente su foto ... seguido de un enlace", si pinchas sobre ese enlace te llevará a una página con aspecto de ser de Facebook</p>
<blockquote><p>http:// auth.facebook.com.<strong>bodypix.net</strong>/id735rp/LoginFacebook.php</p></blockquote>
<p>pero que en realidad (fíjate en la parte que he resaltado en negrita de la dirección anterior) pertenece a la web bodypix.net,  en la que <strong>te pedirán tu usuario y contraseña de Facebook para así quedárselas</strong>.</p>
<p>Si picas y metes tu dirección te lleva a una página en la que te puedes descargar un archivo photo.exe que contiene un troyano, y esta no es la primera vez que me encuentro con <a title="troyanos en facebook" href="http://www.dondado.es/2008/11/troyanos-en-facebook/">troyanos en facebook</a>. Ejecutar el troyano, por muchas medidas de seguridad que tomo, me ha parecido demasiado experimento, así que no os puedo decir qué es lo que hace exactamente pero estad seguros de que nada que vaya a resultar agradable para la información que tenéis en vuestro ordenador.</p>
<p>Actualización: en lugar del photo.exe puede que lo que te ofrezcan para descargar sea un archivo pdf.pdf, en cualquier caso malicioso, no lo descargues y mucho menos lo abras, al menos si estás en sistemas Windows ya sea PC o móvil</p>
<h3>¿Qué debo hacer?</h3>
<p><strong>Si has recibido el mensaje no pinches en el enlace</strong> que viene en él y avisa al remitente (será uno de tus contactos en facebook) de que tiene un troyano/virus en su ordenador.</p>
<p>Si es demasiado tarde, clickaste, y metiste allí tu usuario y <strong>contraseña de Facebook cámbiala inmediatamente</strong>.</p>
<p>Si además te descargaste el archivo photo.exe y lo ejecutaste... ejem, tienes un problema; más vale que tengas un buen antivirus, que lo tengas actualizado, y que hagas un scaneo en profundidad de tu PC y también te recomendaría que cambies todas aquellas contraseñas que tengas guardadas en el ordenador (en concreto las que tienes guardadas en el navegador de Internet) y básicamente las de todas aquellas webs a las que hayas accedido una vez "instalado" el troyano en tu ordenador.</p>
<p>En cualquier caso recomiendo tener una <a title="reglas para tener contraseñas seguras" href="http://www.dondado.es/2009/09/contrasenas-para-internet/">política de contraseñas</a> que contenga cambios periódicos de contraseñas y contraseñas diferentes para cada web y como siempre desconfiar de cualquier mensaje que recibáis con palabras mal escritas o impropios de las costumbres de quien te los manda.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.dondado.es/2010/02/virus-en-facebook-tua-foto/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Una de espías</title>
		<link>http://www.dondado.es/2010/02/una-de-espias/</link>
		<comments>http://www.dondado.es/2010/02/una-de-espias/#comments</comments>
		<pubDate>Sun, 14 Feb 2010 23:00:58 +0000</pubDate>
		<dc:creator>dondado</dc:creator>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[explorer]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.dondado.es/?p=3190</guid>
		<description><![CDATA[Ya hace más o menos un mes que Google anunció que iba a dejar de filtrar sus resultados en China; hasta entonces y con el pretexto de "es mejor un internet capado que ningún Internet" Google estaba filtrando de sus páginas de resultados todos aquellos temas que resultan espinosos para el gobierno Chino. A nadie [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-3191" title="espía" src="http://www.dondado.es/wp-content/uploads/2010/02/espía.jpg" alt="" width="240" height="144" />Ya hace más o menos un mes que Google anunció que iba a dejar de filtrar sus resultados en China; hasta entonces y con el pretexto de "es mejor un internet capado que ningún Internet" <a href="http://www.uberbin.net/archivos/rants/gym-y-la-censura-en-china.php">Google estaba filtrando de sus páginas de resultados</a> todos aquellos temas que resultan espinosos para el gobierno Chino. A nadie se le escapa lo jugoso que resulta el mercado chino y pocos se creyeron esa justificación de Google, así que la rectificación de enero de 2010 en la que anunció la eliminación de la censura parecía una sugerente vuelta a aquel Don't Be Evil original que defendía la compañia del buscador en sus inicios. Sin embargo, poco a poco, nos vamos enterando de que aquella no fue una decisión altruista y por el camino descubrimos algo que cualquiera podría sospechar, la importancia de las grandes compañias de Internet en los temas de espionaje entre países. Vamos con la secuencia de los hechos:</p>
<ul>
<li><strong><a title="Google anuncia un nuevo enfoque para China" href="http://googleblog.blogspot.com/2010/01/new-approach-to-china.html">Google anuncia el fin de la censura en sus páginas de resultados para China</a></strong>. Sabiendo cómo las gasta el gobierno chino lo más probable es que Google pase a estar fuera de "la Gran Muralla China", un sistema de filtrado de contenidos que escoge qué cosas sí y qué cosas no pueden ver los internautas chinos. El motivo de este cambio de rumbo es un ataque de hackers a activistas pro derechos humanos chinos presuntamente auspiciado por el Gobierno Chino</li>
<li><a href="http://www.bbc.co.uk/mundo/ciencia_tecnologia/2010/01/100116_1111_google_china_gtg.shtml">EE.UU pide explicaciones a China por el ataque a Google</a>. En este punto cabe recordar que Google apoyó económicamente la candidatura de Obama en las elecciones y no ocultó su deseo de que se impusiese a los republicanos. Una vez Obama en el poder, Google ha ganado cada vez más importancia dentro de las herramientas de trabajo en la administración de los estados unidos.</li>
<li>Los atacantes utilizaron para asaltar esas cuentas de correo una <strong><a title="Puerta trasera en GMail" href="http://ciberderechos.barrapunto.com/article.pl?sid=10/01/26/1018228&amp;from=rss">"puerta trasera" que existe en GMail</a> para permitir que el gobierno de Estados Unidos</strong> (sus cuerpos de seguridad) <strong>puedan leer información de los correos</strong> que intercambian esas cuentas (la justificacion la de siempre, garantizar nuestra seguridad y bla, bla... para cargarse la privacidad)</li>
<li>Por el camino, como víctima colateral, sale trasquilado <a href="http://elladodelmal.blogspot.com/2010/01/y-se-destapo-el-misterio-del-0-day-en.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+ElLadoDelMal+(Un+inform%C3%A1tico+en+el+lado+del+mal)">Internet Explorer; según parece fue un bug de versiones no actualizadas de este navegador</a>, <a title="fallo de explorer junto a Acrobat Reader" href="http://www.genbeta.com/windows/problemas-de-seguridad-en-internet-explorer-y-acrobat-reader">junto con otro fallo del Adobe Acrobat Reader</a> lo que permitió el ataque. La consecuencia es que <a href="http://www.fayerwayer.com/2010/01/gobierno-aleman-recomienda-dejar-de-usar-internet-explorer/">Alemania y Francia deciden recomendar a sus ciudadanos que no utilicen este navegador</a>. El juego de espionaje industrial no ha gustado a estos dos países.</li>
<li><strong><a title="acuerdo entre la NSA y Google" href="http://www.schneier.com/blog/archives/2010/02/worlds_largest.html">La NSA (Agencia Nacional de Seguridad) comienza a ayudar a Google</a></strong> para prevenir ataques. Personalmente no me agrada mucho un acuerdo entre uno de los mayores recolectores de datos (la NSA) con la empresa que gestiona el software que más datos tiene recolectados (Google).</li>
<li><strong><a title="Irán prohibe GMail" href="http://despuesdeg.com/2010/02/11/capitalismo-vs-estado-iran-prohibe-gmail/">Irán decide prohibir el acceso a GMail</a>.</strong> Demasiadas intereferencias entre Google y el Gobierno Obama para un país que se está permitiendo jugar a provocar a la comunidad internacional confiando en que no se van a atrever a repetir con ellos los errores que cometieron en Irak.</li>
</ul>
<p>Como podéis ver <strong>un lío curioso de países y corporaciones por ver quién gestiona la información</strong>, quien controla Internet que es donde está esa información y mientras tanto nosotros pensando lo importantes que somos y lo tranquilos que podemos estar porque nuestros proveedores de servicios web (GMail en este caso) velarán por nuestros datos.</p>
<h5><a href="http://www.flickr.com/photos/19516393@N00/2612359097">Foto original</a> de <strong><a title="Enlaza con la galería de lamont_cranston" rel="dc:creator cc:attributionURL" href="http://www.flickr.com/photos/theshadowknows/"><strong>lamont_cranston</strong></a></strong></h5>
]]></content:encoded>
			<wfw:commentRss>http://www.dondado.es/2010/02/una-de-espias/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Usabilidad vs Seguridad, el botón de salir en Facebook</title>
		<link>http://www.dondado.es/2010/02/usabilidad-vs-seguridad-el-boton-de-salir-en-facebook/</link>
		<comments>http://www.dondado.es/2010/02/usabilidad-vs-seguridad-el-boton-de-salir-en-facebook/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 21:51:15 +0000</pubDate>
		<dc:creator>dondado</dc:creator>
				<category><![CDATA[Facebook]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.dondado.es/?p=3184</guid>
		<description><![CDATA[Facebook acaba de acometer su enésimo cambio de diseño, siguen intentando simplificar la interfaz y para ello han eliminado la barra inferior de la página llevando sus funcionalidades a una nueva barra superior que cada vez se asemeja más a una barra del navegador, el objetivo está claro, Facebook quiere que, para sus usuarios, Internet [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-3186" title="barraFacebook" src="http://www.dondado.es/wp-content/uploads/2010/02/barraFacebook.png" alt="" width="500" height="49" /></p>
<p><strong>Facebook</strong> acaba de acometer su enésimo <strong>cambio de diseño</strong>, siguen intentando simplificar la interfaz y para ello han eliminado la barra inferior de la página llevando sus funcionalidades a una nueva barra superior que cada vez se asemeja más a una barra del navegador, el objetivo está claro, Facebook quiere que, para sus usuarios, Internet sea Facebook, que no haya que salir de allí para nada. Todavía no está activo en todos los usuarios pero no tardará en expandirse[*].</p>
<p>Al amontonar funcionalidades en esa barra superior han tenido que plantearse qué cosas quitan, <strong>el espacio en pantalla da para lo que da, y uno de los sacrificados ha sido el botón de salir</strong>, antes estaba en el extremo derecho de la barra superior y ahora está, desplegando las opciones de cuenta (parte superior derecha) en la última del submenú que se despliega. La conclusión es evidente, pocos usuarios van a cerrar sesión cuando dejen de utilizar facebook lo que conlleva problemas de privacidad y de seguridad.</p>
<h3>¿Por qué hay que pulsar el botón de salir de las webs al terminar?</h3>
<p>Empiezo por una pequeña explicación técnica del concepto de <strong>sesión de navegación</strong>. Al conectarnos a una web por lo general nos identificamos (usuario + contraseña) pero a partir de ese momento no nos vuelven a pedir esos datos en cada página que abrimos de esa web; tened en cuenta que estamos comunicándonos con otro ordenador a cientos de km de distancia y que está simultáneamente contetando a otros miles de internautas que han entrado por la misma página ¿cómo sabe que nosotros seguimos siendo nosotros cuando le volvemos a pedir una página? lo hace mediante la sesión, cada vez que volvemos a pedir una página nuestro navegador le envía un dato que le indica cuál es nuestra sesión, y esa sesión se creó al identificarnos (por lo general la sesión se guarda en una cookie o en el navegador, pero hay otras variantes y tampoco son muy relevantes para este post). Al pulsar el botón salir de una web lo que hacemos es destruir esa sesión que creamos al identificarnos.</p>
<p><strong>Problemas de privacidad:</strong> cualquiera que llegue después de ti al ordenador en el que no has pulsado el botón de salir, podrá retomar la navegación donde tú la dejaste, es decir, podrá entrar a facebook, sin que le pidan contraseña y operando como si fueses tú. Si eres de los que defiende a capa y espada que "no tienen nada que ocultar" desengáñate, todos tenemos algo que ocultar según a qué persona.</p>
<p><strong>Problemas de seguridad</strong>: la sesión la tiene guardada el navegador, un agujero de seguridad en el mismo, y no hay mes en el que no aparezcan varios para cualquier navegador, puede abrir la puerta a que consigan tu sesión desde una página que visites, y con eso conseguir hacerse pasar por ti.</p>
<h3>La seguridad debe ser primordial</h3>
<p>Una de las máximas del diseño web es que todo tiene que ser muy fácil, los usuarios no deben perderse en lo que buscan, pero la seguridad no es un parámtero que nos podamos permitir perder de vista. Lo que más dificulta la entrada de nuevos internautas a la web es el miedo a lo desconocido derivado de las muchas historias de terror que se oyen sobre Internet, historias que generalmente tienen poco de cierto pero que suelen ser una hipérbole de pequeños problemas de seguridad; evitando problemas de seguridad evitaremos esas terroríficas leyendas urbanas.</p>
<p>Mientras tanto cuidemos nosotros de nosotros mismos, nos cuesta poco buscar el botón de salir cuando decidimos abandonar una web (por ejemplo del <a href="http://www.facebook.com/dondado.es">sitio en facebook de dondado. <img src='http://www.dondado.es/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  )<br />
</a></p>
<p>[*] No todos los usuarios vemos la misma interfaz de facebook (ni de otras webs), por quién sabe qué criterios estamos incluidos en perfiles de usuarios y los cambios se van activando paulatinamente en cada uno de esos perfiles.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.dondado.es/2010/02/usabilidad-vs-seguridad-el-boton-de-salir-en-facebook/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Backup Day</title>
		<link>http://www.dondado.es/2009/11/backup-day/</link>
		<comments>http://www.dondado.es/2009/11/backup-day/#comments</comments>
		<pubDate>Sun, 29 Nov 2009 21:41:01 +0000</pubDate>
		<dc:creator>dondado</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.dondado.es/?p=3086</guid>
		<description><![CDATA[Cada vez tenemos más datos en Internet, correo, redes sociales, fotos, vídeos, blogs.... confiamos en nuestros proveedores pese a que en la mayor parte de los casos no nos cobran por el servicio que prestan pero las pérdidas de datos existen, y cuanto más centralizada esté la red, más importancia tendrán cada vez que se [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_3088" class="wp-caption alignnone" style="width: 250px"><img class="size-full wp-image-3088" title="los backups son importantes" src="http://www.dondado.es/wp-content/uploads/2009/11/backups.jpg" alt="los backups son importantes" width="240" height="180" /><p class="wp-caption-text">los backups son importantes</p></div>
<p>Cada vez tenemos más datos en Internet, correo, redes sociales, fotos, vídeos, blogs.... confiamos en nuestros proveedores pese a que en la mayor parte de los casos no nos cobran por el servicio que prestan pero las pérdidas de datos existen, y cuanto más centralizada esté la red, más importancia tendrán cada vez que se produzca una. Por ello es imprescindible que, además de confiar en nuestro proveedor con la mano derecha, con la izquierda hagamos nuestros propios backups, antes o después nos ahorrará un disgusto, ya sea por fallo del proveedor o por metedura de pata nuestra.</p>
<p>Las cosas de las que yo hago backup con cierta regularidad son las siguientes:</p>
<ul>
<li><strong>Marcadores del navegador</strong> (favoritos en IE): en Firefox, que es el que yo uso se hace en Marcadores --&gt; Organizar Marcadores --&gt; Importar y Respaldar --&gt; Exportar html</li>
<li><strong>Lista de contactos de GMail</strong>: En GMail --&gt; Contactos --&gt; Exportar (zona superior derecha) Ante la duda los exporto en los tres  formatos que permite</li>
<li><strong>Correos de GMail u otros servicios web</strong>: de vez en cuando hay que dejar correr a <a title="Zimbra: gestionar tu correo en el escritorio" href="http://www.dondado.es/2008/08/ziymbra-todo-tu-correo-web-en-el-escritorio/">zimbra</a> para que haga una copia en local de los correos que tenemos en la web.</li>
<li><strong>Facebook</strong>: lamentablemente no ofrece posibilidad de respaldo (<strong>secuestro de datos</strong> se llama a eso) pero hay algunas aplicaciones externas que lo permiten. De la mayoría yo no me fío, pero en Blogoff nos cuentan <a title="backup de eventos en facebook" href="http://www.blogoff.es/2009/11/26/hazte-un-calendario-con-los-cumpleanos-de-tus-contactos-de-facebook/">como respaldar, al menos, el calendario de cumpleaños </a>de nuestros contactos.</li>
<li><strong>Google Reader</strong>, <strong>suscripciones</strong>: Settings (configuración) --&gt; Import/Export --&gt; click en "Exportar como OPML"</li>
<li><strong>Google Docs</strong>: seleccionas los que quieres respaldar y en "más acciones" tienes la opción de exportar. Elige el formato que más te convenga.</li>
<li><strong>Google Calendar</strong>: configuración --&gt; calendarios --&gt; exportar</li>
<li><strong>Cuenta Google</strong>: en general google ofrece en casi todos sus servicios la posibilidad de exportar tus datos, un punto a favor de la gente de Mountain Valley. Estaría bien que añadiesen está opción en el <a href="https://www.google.com/dashboard/?hl=es&amp;pli=1">dashboard (recopilatorio de la información que Google tiene de ti</a>) para tenerlo todo más a mano.</li>
<li><strong>Blogs </strong>con alojamiento propio.
<ul>
<li>Base de datos. En PhpMyAdmin --&gt; seleccionas la base de datos --&gt; Pestaña exportar --&gt; en la parte inferior "generar un archivo descargable"</li>
<li>Contenido de Wp-Content/Uploads y también, con menos frecuencia, de todo el contenido de wp-content e incluso del FTP completo.</li>
</ul>
</li>
<li><strong>Adsense:</strong> muestra un informe de todo el período del que quieras hacer una copia de seguridad y pulsa en "csv" (parte derecha de la pantalla).</li>
</ul>
<p>Créate una rutina de backups con la periodicidad que consideres según el servicio y podrás estar más tranquilo o al menos tener más recursos si algún día metes/meten la pata.</p>
<p>¿Conoces más servicios web que permitan sacar copias de sus datos de forma fácil?.</p>
<h5><a href="http://www.flickr.com/photos/27519926@N00/317312073">Foto original</a> de <a href="http://www.flickr.com/photos/godog/">godog</a></h5>
]]></content:encoded>
			<wfw:commentRss>http://www.dondado.es/2009/11/backup-day/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk: enhanced
Object Caching 439/518 objects using disk: basic

Served from: www.dondado.es @ 2012-02-09 09:24:38 -->
