<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Martín Aberastegue &#187; Seguridad</title>
	<atom:link href="http://www.martinaberastegue.com/seccion/seguridad/feed" rel="self" type="application/rss+xml" />
	<link>http://www.martinaberastegue.com</link>
	<description>Consultoría SEO en Córdoba, Posicionamiento en Google</description>
	<lastBuildDate>Wed, 25 Jan 2012 13:17:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Vulnerabilidad de Inyección de código SQL en WordPress 3.0.1 y versiones anteriores</title>
		<link>http://www.martinaberastegue.com/seguridad/sql-injection-wordpress.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/sql-injection-wordpress.html#comments</comments>
		<pubDate>Tue, 07 Dec 2010 05:17:11 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1825</guid>
		<description><![CDATA[Recientemente fue descubierta una vulnerabilidad de inyección de código SQL en WordPress 3.0.1 y versiones anteriores. Al contrario de lo que dicen algunos sitios esta falla no afecta a la versión 3.0.2 ni tampoco a WordPress 3.1 alpha. Para poder &#8230; <a href="http://www.martinaberastegue.com/seguridad/sql-injection-wordpress.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/sql-injection-wordpress.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Vulnerabilidad de Inyección de código SQL en WordPress 3.0.1 y versiones anteriores" data-url="http://www.martinaberastegue.com/seguridad/sql-injection-wordpress.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fsql-injection-wordpress.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/sql-injection-wordpress.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>Recientemente fue descubierta una <strong>vulnerabilidad de inyección de código SQL</strong> en <strong>WordPress 3.0.1 y versiones anteriores</strong>. Al contrario de lo que dicen <a rel="nofollow" href="http://ayudawordpress.com/vulnerabilidad-0-day-en-wordpress/">algunos sitios</a> esta falla <strong>no afecta a la versión 3.0.2</strong> ni tampoco a WordPress 3.1 alpha.</p>
<p><strong>Para poder explotar esta vulnerabilidad el atacante necesita contar con permisos de <em>autor</em></strong>,  eso quiere decir que debería poder publicar/editar entradas en el blog, lo que reduce un poco las probabilidades de una intrusión aunque es recomendable comprobar los permisos de los usuarios que estén registrados en su sitio.</p>
<p><a rel="attachment wp-att-1826" href="http://www.martinaberastegue.com/seguridad/sql-injection-wordpress.html/attachment/sql-injection-trackbacks-wordpress"><img class="aligncenter size-full wp-image-1826" title="Inyección de código SQL en WordPress 3.0.1" src="http://www.martinaberastegue.com/wp-content/uploads/2010/12/sql-injection-trackbacks-wordpress.png" alt="Inyección de código SQL en WordPress 3.0.1" width="545" height="278" /></a></p>
<p>Para solucionar este problema <strong>se recomienda actualizar a la ultima versión disponible</strong>, la <strong>3.0.2</strong>, que ya ha sido actualizada y no es vulnerable a esta falla.</p>
<p>De todas maneras quienes quieran realizar el parche manualmente, pueden actualizar el archivo &#8221;wp-includes/comment.php&#8221;, mas precisamente en 1644 en WordPress 3.0.1, en donde podrán encontrar el error dentro de la función &#8220;do_trackbacks&#8221;.</p>
<p><strong>Código a buscar</strong>:</p>
<pre class="brush: php; title: ; notranslate">
			if ( !in_array($tb_ping, $pinged) ) {
				trackback($tb_ping, $post_title, $excerpt, $post_id);
				$pinged[] = $tb_ping;
			} else {
				$wpdb-&gt;query( $wpdb-&gt;prepare(&quot;UPDATE $wpdb-&gt;posts SET to_ping = TRIM(REPLACE(to_ping, '$tb_ping', '')) WHERE ID = %d&quot;, $post_id) );
			}
</pre>
<p><strong>Reemplazar por</strong>:</p>
<pre class="brush: php; title: ; notranslate">
			if ( !in_array($tb_ping, $pinged) ) {
				trackback($tb_ping, $post_title, $excerpt, $post_id);
				$pinged[] = $tb_ping;
			} else {
				$wpdb-&gt;query( $wpdb-&gt;prepare(&quot;UPDATE $wpdb-&gt;posts SET to_ping = TRIM(REPLACE(to_ping, %s, '')) WHERE ID = %d&quot;, $tb_ping, $post_id) );
			}
</pre>
<p>Solo para recalcar, este error fue parte de las correcciones aplicadas en la versión 3.0.2, por lo que los sitios <em>especializados</em> en WordPress deberían chequear el <a href="http://codex.wordpress.org/Version_3.0.2">changelog de las versiones</a> antes de sembrar el pánico <img src='http://www.martinaberastegue.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Enlaces relacionados</strong>:</p>
<p>WordPress: Information Disclosure via SQL Injection Attack<br />
<a href="http://blog.sjinks.pro/wordpress/858-information-disclosure-via-sql-injection-attack/">http://blog.sjinks.pro/wordpress/858-information-disclosure-via-sql-injection-attack/</a></p>
<p>Parche aplicado en la versión 3.0.2 (Changeset 16625)<br />
<a href="http://core.trac.wordpress.org/changeset/16625">http://core.trac.wordpress.org/changeset/16625</a></p>
<p>Vía <a href="http://www.geekeries.fr/wordpress/faille-de-securite-wordpress-0-day-12549">Geekeries.fr</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/sql-injection-wordpress.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Vulnerabilidad de Inyección de código SQL en WordPress 3.0.1 y versiones anteriores" data-url="http://www.martinaberastegue.com/seguridad/sql-injection-wordpress.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fsql-injection-wordpress.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/sql-injection-wordpress.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/sql-injection-wordpress.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Super-logoff y WhiteWalling en Facebook</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html#comments</comments>
		<pubDate>Thu, 11 Nov 2010 21:31:30 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[super logoff]]></category>
		<category><![CDATA[whitewalling]]></category>
		<category><![CDATA[whitewashing]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1813</guid>
		<description><![CDATA[Me dieron ganas de compartir esto que encontré en AllFacebook, en donde hablaban sobre una publicación de Danah Boyd quien comentaba dos nuevas prácticas llamadas Super-logoff y WhiteWalling aplicadas mayormente por algunos adolescentes para mantener un control mayor sobre su &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Super-logoff y WhiteWalling en Facebook" data-url="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fsuper-logoff-whitewalling-facebook.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html"></script>
				</div></div>
		<div style="clear:both;"></div><p><img src="http://www.martinaberastegue.com/wp-content/uploads/2010/11/Reasons-of-Facebook-Privacy-Concerns.jpg" alt="" title="Privacidad en Facebook" width="413" height="310" class="aligncenter size-full wp-image-1818" /></p>
<p>Me dieron ganas de compartir esto que encontré en <a href="http://www.allfacebook.com">AllFacebook</a>, en donde hablaban sobre una publicación de <strong>Danah Boyd</strong> quien comentaba dos nuevas prácticas llamadas <strong>Super-logoff</strong> y <strong>WhiteWalling</strong> aplicadas mayormente por algunos adolescentes para mantener un control mayor sobre su presencia en línea, más específicamente en <strong>Facebook</strong>.</p>
<p><strong>WhiteWalling o WhiteWashing</strong></p>
<p>Esta es la estrategia más extremista según mi parecer. <strong>Se trata de dejar tu muro en blanco</strong>, literalmente, de ahí su nombre “white walling” y <strong>la idea es ir eliminando todas las notificaciones, mensajes y comentarios del muro</strong> a medida que se van publicando. En el caso de los “likes” (me gusta) los dejan por un tiempo hasta que el dueño de la publicación lo ve y luego lo quitan.</p>
<p>Y todo ese esfuerzo es realizado con el único fin de no generar o ser parte de posibles peleas, disputas o discusiones que puedan ocasionarles problemas con otras personas.</p>
<p><strong>Super-logoff</strong></p>
<p>Mucha más simple que lo anterior, en este caso lo que se hace es <strong>desactivar la cuenta cuando uno deja de utilizar Facebook en lugar de solo desconectarse</strong>. De esta manera nuestro perfil se convierte en invisible y nadie puede publicar mensajes en nuestro muro, no nos podrán etiquetar o siquiera encontrarnos vía el buscador.</p>
<p>Cuando uno decide desactivar su cuenta en Facebook, al menos hasta el momento de publicar esta entrada sigue siendo así, nuestro perfil pasa a ser invisible para los usuarios y aplicaciones de la red social, pero el mismo no es eliminado y basta con iniciar sesión nuevamente para restaurar nuestro perfil y volver a estar visible para nuestros contactos.<br />
<span id="more-1813"></span><br />
A continuación coloco un paso a paso para realizar el super-logoff pero obviamente el que quiera probarlo lo hará bajo su propio responsabilidad. De todas maneras como dije antes, no se pierde nada y los datos pasan a ser invisibles pero no son borrados en ningún momento.</p>
<p>Lo primero que deben hacer es acceder a la siguiente dirección:</p>
<p><a href="http://www.facebook.com/deactivate.php">http://www.facebook.com/deactivate.php</a></p>
<p>, también pueden llegar hasta esa sección desde las opciones de su cuenta.</p>
<p><a rel="attachment wp-att-1814" href="http://www.martinaberastegue.com/privacidad/super-logoff-whitewalling-facebook.html/attachment/facebook-cuenta-opciones"><img class="aligncenter size-full wp-image-1814" title="Facebook: Opciones de cuenta" src="http://www.martinaberastegue.com/wp-content/uploads/2010/11/facebook-cuenta-opciones.jpg" alt="Facebook: Opciones de cuenta" width="450" height="407" /></a></p>
<p>Una vez ahí se debe seleccionar el motivo de la desactivación, en mi caso seleccione “Otro” pero bien podrían elegir “Esto es temporal. Volveré”.</p>
<p><a href="http://www.martinaberastegue.com/privacidad/super-logoff-whitewalling-facebook.html/attachment/facebook-desactivar-cuenta" rel="attachment wp-att-1815"><img src="http://www.martinaberastegue.com/wp-content/uploads/2010/11/facebook-desactivar-cuenta.jpg" alt="Facebook: Desactivar cuenta" title="Facebook: Desactivar cuenta" width="450" height="204" class="aligncenter size-full wp-image-1815" /></a></p>
<p>Una vez que hacemos clic en el botón confirmar, se nos solicitará que ingresemos nuestra clave y tal vez nos haga completar un captcha por las dudas, luego de eso nuestra cuenta habrá sido desactivada.</p>
<p><a href="http://www.martinaberastegue.com/privacidad/super-logoff-whitewalling-facebook.html/attachment/facebook-notificacion-desactivado" rel="attachment wp-att-1816"><img src="http://www.martinaberastegue.com/wp-content/uploads/2010/11/facebook-notificacion-desactivado.jpg" alt="Facebook: Notificacion cuenta desactivada" title="Facebook: Notificacion cuenta desactivada" width="450" height="66" class="aligncenter size-full wp-image-1816" /></a></p>
<p>Cuando queramos volver a utilizar Facebook, solo basta iniciar sesión y todo habrá vuelto a la normalidad.<br />
También puede que nos encontremos con este mensaje de bienvenida:</p>
<p><a href="http://www.martinaberastegue.com/privacidad/super-logoff-whitewalling-facebook.html/attachment/facebook-notificacion-activado" rel="attachment wp-att-1817"><img src="http://www.martinaberastegue.com/wp-content/uploads/2010/11/facebook-notificacion-activado.jpg" alt="Facebook: Notificacion cuenta activada" title="Facebook: Notificacion cuenta activada" width="450" height="66" class="aligncenter size-full wp-image-1817" /></a></p>
<p>Enlaces relacionados:</p>
<p>Teens Find Innovative Ways to Control Their Facebook Presence<br />
<a href="http://www.allfacebook.com/teens-find-innovative-ways-to-control-their-facebook-presence-2010-11">http://www.allfacebook.com/teens-find-innovative-ways-to-control-their-facebook-presence-2010-11</a></p>
<p>Risk Reduction Strategies on Facebook<br />
<a href="http://www.zephoria.org/thoughts/archives/2010/11/08/risk-reduction-strategies-on-facebook.html">http://www.zephoria.org/thoughts/archives/2010/11/08/risk-reduction-strategies-on-facebook.html</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Super-logoff y WhiteWalling en Facebook" data-url="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fsuper-logoff-whitewalling-facebook.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/super-logoff-whitewalling-facebook.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Error en Facebook permite extraer nombre y apellido de los usuarios</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html#comments</comments>
		<pubDate>Wed, 11 Aug 2010 20:57:54 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Facebook]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1788</guid>
		<description><![CDATA[Hoy en día la privacidad se ha vuelto un tema de moda, ¿lo hizo realmente?, yo creo que no, simplemente es que directa (nosotros) o indirectamente (nuestros amigos) estamos generando y compartiendo muchas más información que años atrás, por lo &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Error en Facebook permite extraer nombre y apellido de los usuarios" data-url="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Ferror-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>Hoy en día la privacidad se ha vuelto un tema de moda, ¿lo hizo realmente?, yo creo que no, simplemente es que directa (nosotros) o indirectamente (nuestros amigos) estamos generando y compartiendo muchas más información que años atrás, por lo que cualquier cosa fuera de lugar ya causa un poco de revuelo. Como ha venido sucediendo últimamente con los cambios en los términos y condiciones de las redes sociales más populares. Por lo que la privacidad hoy en día no es un tema de moda, sino que hay mayor cantidad de contenidos por los que preocuparse, y de ahí que se haya convertido en un tema recurrente.</p>
<p><img class="aligncenter size-full wp-image-1789" title="Error en Facebook permite extraer nombre y apellido de los usuarios" src="http://www.martinaberastegue.com/wp-content/uploads/2010/08/facebook-name-email.jpg" alt="" width="450" height="351" /></p>
<p>En el día de hoy, <strong>Atul Agarwal</strong> de Secfence Technologies, hacía público un error en <strong>Facebook</strong> que nos permite saber el nombre y apellido de una persona con solo conocer tu dirección de correo y sin necesidad de poseer una cuenta en dicha red social.<br />
<span id="more-1788"></span><br />
El truco es simple, solo hay que intentar conectarse a Facebook colocando como datos de acceso el email de la persona que queremos saber sus datos y como clave lo que se nos ocurra ya que no nos interesa ingresar, sino obtener su nombre y apellido.</p>
<p>Al intentar conectarnos con datos incorrectos, Facebook nos muestra un mensaje de error y si el email pertenece a uno de sus usuarios, solo nos informa y vuelve a solicitar la clave ya que asume que la dirección de correo era la correcta; el detalle aquí es que también nos mostrara el nombre, apellido e imagen/avatar del usuario al cual pertenece ese email.</p>
<p><strong>¿De qué me sirve esto?</strong></p>
<p>Uno de los posibles usos que podría darle un usuario malicioso es el de obtener el nombre y apellido (y foto en algunos casos) a partir de una base de datos de emails, y siendo que la gran mayoría de los usuarios de esta red social coloca sus datos reales, también podría usarse para validar/comprobar este tipo de información.</p>
<p>También podría utilizarse para comprobar la existencia de esos correos, uno podría generar emails del estilo nombre@empresa.com y verificar la existencia en Facebook.</p>
<p>Mas información:</p>
<p>Facebook name extraction based on email/wrong password + POC<br />
<a rel="nofollow" href="http://seclists.org/fulldisclosure/2010/Aug/130">http://seclists.org/fulldisclosure/2010/Aug/130</a></p>
<p><strong>Actualización 12/08/2010</strong>: Al parecer el error ya fue solucionado.</p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Error en Facebook permite extraer nombre y apellido de los usuarios" data-url="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Ferror-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/error-en-facebook-permite-extraer-nombre-y-apellido-de-los-usuarios.html/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Sobre el cajero de Banco Itaú infectado con Conficker</title>
		<link>http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html#comments</comments>
		<pubDate>Tue, 08 Dec 2009 18:38:37 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Banco Itau]]></category>
		<category><![CDATA[cajero infectado]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Red Banelco]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1738</guid>
		<description><![CDATA[Hace una semana publique un par de fotos tomadas de uno de los cajeros automáticos que Banco Itaú tiene en la sucursal número 0101 de la calle Buenos Aires 79 en la ciudad de Córdoba. Gracias a Cristian Borghello pudimos &#8230; <a href="http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Sobre el cajero de Banco Itaú infectado con Conficker" data-url="http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fcajero-banco-itau-infectado-conficker.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html"></script>
				</div></div>
		<div style="clear:both;"></div><p style="text-align: center;"><img class="size-full wp-image-1739 aligncenter" title="Cajero de Banco Itaú" src="http://www.martinaberastegue.com/wp-content/uploads/2009/12/cajero-itau-banelco-conficker.jpg" alt="Cajero de Banco Itaú" width="450" height="360" /></p>
<p><a href="http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html">Hace una semana publique</a> un par de fotos tomadas de uno de los cajeros automáticos que <a href="http://www.itau.com.ar">Banco Itaú</a> tiene en la sucursal número 0101 de la calle Buenos Aires 79 en la ciudad de Córdoba. Gracias a <a rel="nofollow" href="http://www.segu-info.com.ar/">Cristian Borghello</a> pudimos dar aviso a los responsable del área de seguridad del banco, y tres días después de ser informado este hecho nos enteramos de que el problema había sido solucionado supuestamente.</p>
<p>Luego de publicadas las imágenes, surgieron algunas preguntas en los comentarios de algunos sitios y listas de correo, las cuales cito a continuación porque creo que a varios nos intriga lo mismo:</p>
<blockquote><p>¿Qué hará el <a href="http://www.bcra.gov.ar/">BCRA</a> con semejante asunto?<br />
¿No hubo una auditoría en los últimos 14 meses que detecte semejante falla?<br />
¿Qué tranquilidad puede tener el usuario si con todas las regulaciones pasa semejante cosas?<br />
¿Cómo es posible que llegue un virus al cajero?<br />
¿Qué impide que mañana sea un virus dedicado para robar datos de cajeros?</p></blockquote>
<p><span id="more-1738"></span><br />
A continuación otra captura con el mensaje del antivirus, en donde se puede leer bien que <strong>el antivirus no fue capaz de limpiar o poner en cuarentena a algunos de los archivos infectados</strong>.</p>
<p style="text-align: center;"><img title="Cajero Banco Itau infectado con Conficker" src="http://www.martinaberastegue.com/wp-content/uploads/2009/12/cajero-itau-banelco-conficker-av.jpg" alt="Cajero Banco Itau infectado con Conficker" width="450" height="360" /></p>
<p>Ahora bien, mas de uno se preguntara que se busca publicando esta clase de información y la respuesta es muy simple, solo se quiere advertir a los usuarios de estos sistemas sobre los peligros a los que podrían llegar a estar expuestos. Es lo mismo que al denunciar un ataque de phishing a los clientes de una determinada entidad, <strong>no se busca dañar la imagen de la empresa sino todo lo contrario, se busca que los usuarios estén prevenidos</strong> y no puedan llegar a ser parte del alto número de victimas que caen en manos de estos delincuentes; obviamente con esto también le ahorramos unos cuantos dolores de cabeza a los bancos al no tener que lidiar con tantos casos de usuarios que se vieron estafados por una maniobra de este tipo.</p>
<p>Para finalizar, me gustaría que las preguntas que hicieron algunos usuarios sean respondidas y saber también que piensa Banelco sobre un incidente de esta índole en uno de los cajeros de su red.</p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Sobre el cajero de Banco Itaú infectado con Conficker" data-url="http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fcajero-banco-itau-infectado-conficker.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Carta abierta de Mark Zuckerberg, el fundador de Facebook</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html#comments</comments>
		<pubDate>Wed, 02 Dec 2009 05:54:18 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[carta abierta]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Mark Zuckerberg]]></category>
		<category><![CDATA[redes sociales]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1731</guid>
		<description><![CDATA[El fundador de Facebook Mark Zuckerberg, ha publicado una carta abierta a todos los usuarios de dicha red en donde informa sobre cambios por venir en el sitio y las mejoras que se estarán realizando con respecto a las opciones &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Carta abierta de Mark Zuckerberg, el fundador de Facebook" data-url="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fcarta-abierta-mark-zuckerberg-fundador-facebook.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html"></script>
				</div></div>
		<div style="clear:both;"></div><p style="text-align: center;"><img class="aligncenter" title="Privacidad - Facebook" src="http://www.martinaberastegue.com/wp-content/uploads/2009/12/privacidad-facebook1.jpg" alt="Privacidad - Facebook" width="450" height="449" /></p>
<p>El fundador de <strong>Facebook</strong> <strong>Mark Zuckerberg</strong>, ha publicado una carta abierta a todos los usuarios de dicha red en donde informa sobre cambios por venir en el sitio y las <strong>mejoras</strong> que se estarán realizando con respecto a las opciones de <strong>privacidad</strong> que disponen los usuarios y así también parte de la <strong>estructura organizativa de la red</strong>. A continuación les dejo una traducción que hice de la misma <img src='http://www.martinaberastegue.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
<span id="more-1731"></span></p>
<blockquote><p>Este ha sido un gran año para hacer del mundo un lugar más abierto y conectado. Gracias por tu ayuda, más de 350 millones de personas alrededor del mundo están utilizando Facebook para compartir sus vidas en línea.</p>
<p>Para hacer esto posible, nos hemos enfocado en darte las herramientas que necesitas para compartir y controlar tu información. Comenzando con nuestra primera versión de Facebook cinco años atrás, hemos construido herramientas que te ayudan a controlar lo que compartes con cada individuo o grupo de personas. Continuamos con nuestro trabajo para mejorar la privacidad.</p>
<p>El modelo actual de privacidad de Facebook gira en torno a redes (networks) – comunidades para tu escuela/universidad, tu empresa o tu región. Esto ha funcionado muy bien cuando Facebook fue utilizado mayoritariamente por estudiantes, ya que tenía sentido que los estudiantes quisieran compartir contenidos con sus compañeros de clases.</p>
<p>Con el correr del tiempo la gente nos pidió que agregáramos redes para empresas y regiones también. Hoy tenemos incluso redes para algunos países enteros, como India y China.</p>
<p>No obstante, como Facebook ha crecido, algunas de esas redes regionales tienen ahora millones de miembros y hemos llegado a la conclusión de que esta no es la mejor forma de controlar tu privacidad. Más del 50 por ciento de los usuarios de Facebook son miembros de redes regionales, por lo que esto es un asunto muy importante para nosotros. Si podemos construir un mejor sistema, entonces más de 100 millones de personas van a tener aún más control sobre su información.</p>
<p>El plan que se nos ha ocurrido es el de eliminar las redes regionales completamente y crear un modelo más simple para control de tu privacidad donde puedas especificar contenido para estar disponible para tus amigos, amigos de tus amigos, o todo el mundo.</p>
<p>Estamos agregando algo que muchos de ustedes han solicitado – la habilidad de controlar quien ve cada pieza individual de contenidos que creas o subes. Además, estaremos también cumpliendo una petición realizada por muchos de los usuarios de hacer la página de configuración de privacidad más simple combinando algunas de las opciones. Si deseas leer más sobre esto, comenzamos la <a rel="nofollow" href="http://blog.facebook.com/blog.php?post=101470352130">discusión de este plan</a> allá por Julio.</p>
<p>Durante esta actualización removeremos las redes regionales y crearemos algunas nuevas opciones, en las próximas dos semanas te solicitaremos que revises y actualices tu configuración de privacidad. Veras un mensaje que explicara los cambios y te dirigirá a la página donde podrás asegurarte de elegir la configuración adecuada para vos. Como siempre, una vez que lo hayas realizado podrás hacer los cambios que creas necesarios a tu configuración cuando lo desees.</p>
<p>Hemos trabajado muy duro para construir controles que pensamos serán mejores para vos, pero también entendemos las necesidades de todos son diferentes. Te sugeriremos opciones basadas en tu actual nivel de privacidad, pero la mejor forma de encontrar la configuración correcta es leer todas las opciones y personalizarlas a tu manera. Los aliento a hacer esto y considerar con quien están compartiendo su información en línea.</p>
<p>Gracias por hacer de Facebook lo que es hoy en día, y por ayudar en hacer del mundo un lugar más abierto y conectado.</p>
<p>Mark Zuckerberg</p></blockquote>
<p>Enlace relacionado:</p>
<p>An Open Letter from Facebook Founder Mark Zuckerberg<br />
<a rel="nofollow" href="http://blog.facebook.com/blog.php?post=190423927130">http://blog.facebook.com/blog.php?post=190423927130</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Carta abierta de Mark Zuckerberg, el fundador de Facebook" data-url="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fcarta-abierta-mark-zuckerberg-fundador-facebook.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/carta-abierta-mark-zuckerberg-fundador-facebook.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Día de la seguridad informática: Cajero automático infectado con Conficker</title>
		<link>http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html#comments</comments>
		<pubDate>Tue, 01 Dec 2009 04:08:24 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1727</guid>
		<description><![CDATA[Ayer 30 de Noviembre fue el día de la seguridad informática, y como perlita les dejo una foto sacada a un cajero automático de un banco X (no voy a dar nombre por ahora), el cual se encuentra infectado con &#8230; <a href="http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Día de la seguridad informática: Cajero automático infectado con Conficker" data-url="http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fdia-seguridad-informatica-cajero-infectado-conficker.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>Ayer 30 de Noviembre fue el <strong>día de la seguridad informática</strong>, y como perlita les dejo una foto sacada a un cajero automático de un banco X (no voy a dar nombre por ahora), el cual se encuentra infectado con el reconocido gusano Conficker o Downadup.</p>
<p style="text-align: center;"><img class="aligncenter" title="Cajero bancario - Conficker" src="http://www.martinaberastegue.com/wp-content/uploads/2009/12/banco-conficker.jpg" alt="Cajero bancario - Conficker" width="450" height="346" /></p>
<p>¿Todavía siguen pensando que el home-banking es algo inseguro y que un cajero automático es la mejor alternativa para realizar transacciones?<br />
<span id="more-1727"></span></p>
<p style="text-align: center;"><img class="aligncenter" title="Cajero bancario con Conficker" src="http://www.martinaberastegue.com/wp-content/uploads/2009/12/conficker.jpg" alt="Cajero bancario con Conficker" width="450" height="360" /></p>
<p>Más información sobre esta variante en el siguiente enlace:<br />
<a rel="nofollow" href="http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?vname=WORM_DOWNAD.AD">http://threatinfo.trendmicro.com/vinfo/virusencyclo/default5.asp?vname=WORM_DOWNAD.AD</a></p>
<p><strong>Actualización 08/12/2009:</strong><br />
Sobre el cajero de Banco Itaú infectado con Conficker<br />
<a href="http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html">http://www.martinaberastegue.com/seguridad/cajero-banco-itau-infectado-conficker.html</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Día de la seguridad informática: Cajero automático infectado con Conficker" data-url="http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fdia-seguridad-informatica-cajero-infectado-conficker.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/dia-seguridad-informatica-cajero-infectado-conficker.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Primer gusano para IPhone</title>
		<link>http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html#comments</comments>
		<pubDate>Sun, 08 Nov 2009 20:05:40 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[IPod Touch]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Rickrolling]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1691</guid>
		<description><![CDATA[Según informa Help Net Security, habría sido descubierto un gusano (virus, malware ) que aprovecha un descuido en la configuración de ciertos dispositivos &#8211; IPhone o IPod Touch &#8211; que han sido jailbreakeados (liberados) y que no han cambiado la &#8230; <a href="http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Primer gusano para IPhone" data-url="http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprimer-gusano-iphone.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html"></script>
				</div></div>
		<div style="clear:both;"></div><p style="TEXT-ALIGN: center"><img class="aligncenter" title="First iPhone worm discovered" src="http://www.martinaberastegue.com/wp-content/uploads/2009/11/ikee-iphone-wallpaper.jpg" alt="First iPhone worm discovered" width="348" height="508" /></p>
<p>Según informa Help Net Security, habría sido descubierto un gusano (virus, malware <img src='http://www.martinaberastegue.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ) que aprovecha un descuido en la configuración de ciertos dispositivos &#8211; IPhone o IPod Touch &#8211; que han sido <em>jailbreakeados</em> (liberados) y que no han cambiado la clave por defecto del SSH. Este se dedica a cambiar el fondo de pantalla por una imagen del cantante <strong>Rick Astley</strong> con la frase &#8220;<strong>ikee is never going to give you up</strong>&#8220;, haciendo alusión a la canción &#8220;<strong>Never Gonna Give You Up</strong>&#8221; generalmente utilizada para <a rel="nofollow" href="http://es.wikipedia.org/wiki/Rickroll">rickrollear</a> gente en Internet.</p>
<p>El problema reside en que la mayoría de los usuarios descarga el paquete SSH desde Cydia para poder conectarse al teléfono y modificar archivos, y deja la clave por defecto &#8220;alpine&#8221;. Cualquier persona que conozca tu dirección IP podría acceder remotamente como usuario <em>root</em> si así lo deseara.</p>
<p>Este gusano creado por &#8220;ikee&#8221; no parece ser más que una prueba de concepto, pero hay que tomarlo muy en serio y no confiarse tanto. Para cambiar esta clave solo basta conectarse al dispositivo y escribir el comando <strong>passwd;</strong> es recomendable utilizar algo complejo pero que puedan recordar luego. La otra opción es bajarse la aplicación <strong>MonileTerminal</strong> desde Cydia y ejecutar ese comando solamente.</p>
<p>Vía <a rel="nofollow" href="http://www.net-security.org/malware_news.php?id=1138">Help Net Security</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Primer gusano para IPhone" data-url="http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprimer-gusano-iphone.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/primer-gusano-iphone.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress vulnerable a denegación de servicio (DoS)</title>
		<link>http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html#comments</comments>
		<pubDate>Sun, 18 Oct 2009 18:09:47 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[Denegacion de Servicio]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1664</guid>
		<description><![CDATA[Jose Carlos Norte hace publico en su blog Desvaríos informáticos, un error en el archivo wp-trackback.php de WordPress que le permitiria a un atacante malicioso realizar una denegación de servicio a un blog determinado corriendo bajo este sistema. Hasta la &#8230; <a href="http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="WordPress vulnerable a denegación de servicio (DoS)" data-url="http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fwordpress-vulnerabilidad-ataque-dos.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html"></script>
				</div></div>
		<div style="clear:both;"></div><p><img class="alignright" title="Wordpress" src="http://www.martinaberastegue.com/wp-content/uploads/2007/06/wordpress.jpg" alt="Wordpress" width="100" height="100" />Jose Carlos Norte hace publico en su blog <a rel="nofollow" href="http://rooibo.wordpress.com/2009/10/17/agujero-de-seguridad-en-wordpress/">Desvaríos informáticos</a>, un error en el archivo <strong>wp-trackback.php</strong> de <strong>WordPress</strong> que le permitiria a un atacante malicioso realizar una <a rel="nofollow" href="http://es.wikipedia.org/wiki/Ataques_de_denegaci%C3%B3n_de_servicio">denegación de servicio</a> a un blog determinado corriendo bajo este sistema.</p>
<p>Hasta la fecha <del datetime="2009-10-21T19:50:07+00:00">no</del> hay parche oficial por lo que se recomienda <del datetime="2009-10-21T19:50:07+00:00">aplicar manualmente la solución propuesta por Jose</del> <a rel="nofollow" href="http://wordpress.org/development/2009/10/wordpress-2-8-5-hardening-release/">actualizar a la versión 2.8.5</a>.</p>
<ol>
<li>Abrir el archivo <strong>wp-trackback.php</strong></li>
<li>Buscar la línea número 45 aproximadamente en donde dice:
<pre class="brush: php; title: ; notranslate">$charset = $_POST['charset'];</pre>
</li>
<li>Reemplazarla por el siguiente código:
<pre class="brush: php; title: ; notranslate">$charset = str_replace(&quot;,&quot;,&quot;&quot;,$_POST['charset']);
if(is_array($charset)) { exit; }</pre>
</li>
<li>Guardar el archivo, y ya con eso deberíamos estar a salvo por ahora.</li>
</ol>
<p>Aclaración, no sirve de nada desactivar los trackbacks desde WordPress, debido a que el error se encuentra antes de realizarse esa comprobación.</p>
<p>Actualicen, no sean vagos que el <a href="http://es.wikipedia.org/wiki/Exploit">exploit</a> ya <a rel="nofollow" href="http://pastebin.com/f7a82a19a">ha sido publicado</a> y es vulnerable la <del datetime="2009-10-21T19:50:07+00:00">última</del> versión (2.8.4) inclusive.</p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="WordPress vulnerable a denegación de servicio (DoS)" data-url="http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fwordpress-vulnerabilidad-ataque-dos.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/wordpress-vulnerabilidad-ataque-dos.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET anuncia su nuevo Centro de amenazas</title>
		<link>http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html#comments</comments>
		<pubDate>Thu, 27 Aug 2009 18:59:34 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Centro de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Latinoamerica]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1636</guid>
		<description><![CDATA[ESET, proveedor global de soluciones de seguridad, anuncia el lanzamiento de su nuevo Centro de amenazas con el objetivo de ofrecer una valiosa fuente de herramientas para conocer las últimas novedades en seguridad informática. Con esta iniciativa, ESET pretende continuar &#8230; <a href="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="ESET anuncia su nuevo Centro de amenazas" data-url="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Feset-anuncia-su-nuevo-centro-de-amenazas.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html"></script>
				</div></div>
		<div style="clear:both;"></div><p><img class="size-full wp-image-1547 alignright" title="ESET" src="http://www.martinaberastegue.com/wp-content/uploads/2009/05/eset-nod32.jpg" alt="ESET" width="250" height="166" /><strong>ESET</strong>, proveedor global de soluciones de seguridad, anuncia el lanzamiento de su nuevo Centro de amenazas con el objetivo de ofrecer una valiosa fuente de herramientas para conocer las últimas novedades en seguridad informática. Con esta iniciativa, <strong>ESET</strong> pretende continuar con su aporte a la circulación pública de información confiable y de primera línea sobre el universo de los códigos maliciosos, así como a la educación de los usuarios en seguridad en Internet.</p>
<p>Con el actual panorama de malware cada vez más complejo y la constante evolución de las técnicas de ataque a los usuarios de Internet, la información y capacitación en seguridad constituyen piezas fundamentales para prevenir ser víctimas de los ciberdelincuentes. En este sentido, el nuevo Centro de amenazas en línea ofrece múltiples recursos entre los que se destacan:</p>
<ul>
<li>Artículos y whitepapers: <strong>ESET Latinoamérica</strong> realiza periódicamente nuevos artículos e informes técnicos en los que se analizan las últimas tendencias de seguridad informática en América Latina a los que el público puede acceder libremente</li>
<li>Recursos multimedia: son los videos educativos y podcast que ofrecen información actualizada y explicaciones acerca del funcionamiento de diversas técnicas y tipos de malware de relevancia actual en Internet. Los recursos multimedia de <strong>ESET Latinoamérica</strong> son un complemento ilustrativo, dinámico y didáctico que permite a los usuarios profundizar su conocimiento acerca de complejas amenazas informáticas</li>
<li>Estadísticas de malware: es el top 10 de los principales códigos maliciosos del mes, según el porcentaje mundial de detecciones registrados por ThreatSense.Net, el sistema de Alerta Temprana de ESET</li>
<li>Descripción de tipos de amenazas: se incluye la clasificación y definición de códigos maliciosos además de detalles sobre su funcionamiento y principales acciones maliciosas</li>
<li>Consejos: en esta sección, el Departamento de Educación de ESET Latinoamérica ofrece una serie de consejos para la prevención de los más recientes ataques informáticos.</li>
</ul>
<p><span id="more-1636"></span><br />
Además, visitando el <strong>Centro de amenazas</strong>, los usuarios podrán acceder a las últimas novedades y noticias de ESET Latinoamérica.</p>
<p>“Nuestra intención con el nuevo <strong>Centro de amenazas de ESET</strong> es ofrecer al público información de relevancia para conocer el panorama actual con respecto a las amenazas informáticas y poder hacer un uso seguro de los recursos de Internet”, dijo Cristian Borghello, Technical &amp; Educational Manager de ESET Latinoamérica. “El nuevo Centro de Amenazas de ESET Latinoamérica responde a la necesidad de que todos los usuarios, sin importar su nivel de conocimiento técnico, puedan capacitarse en seguridad informática y acceder a la información más completa desde un único sitio”, concluyó Borghello.</p>
<p>El Centro de amenazas de ESET presenta además un nuevo diseño amigable para los usuarios, que facilita un acceso rápido a todos los recursos disponibles para la información y educación en seguridad informática.</p>
<p>Para más información, puede visitar el nuevo <strong>Centro de amenazas de ESET</strong>:<br />
<a href="http://www.eset-la.com/centro-amenazas/">http://www.eset-la.com/centro-amenazas/</a></p>
<p>“Con el compromiso de garantizar la más alta protección a los usuarios, en ESET trabajamos constantemente por optimizar nuestras soluciones de seguridad según las necesidades de nuestros clientes y demandas del ambiente informático en constante evolución. Junto con ello, consideramos que es fundamental contribuir con información y herramientas para la educación y capacitación de todos los usuarios en seguridad informática”, dijo Ignacio Sbampato, Vicepresidente de ESET Latinoamérica.</p>
<p>Fuente: <a href="http://www.eset-la.com/company/2210-eset-anuncia-centro-amenazas">ESET</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="ESET anuncia su nuevo Centro de amenazas" data-url="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Feset-anuncia-su-nuevo-centro-de-amenazas.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Concurso Mejor trabajo periodístico en seguridad informática para Latinoamérica</title>
		<link>http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html#comments</comments>
		<pubDate>Tue, 18 Aug 2009 16:23:03 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Concurso]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Latinoamerica]]></category>
		<category><![CDATA[Periodismo]]></category>
		<category><![CDATA[seguridad informática]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1621</guid>
		<description><![CDATA[Se abre la segunda edición del concurso para profesionales del periodismo tecnológico en el que se premia al mejor trabajo en seguridad informática con un viaje al CeBIT 2010 a realizarse en la ciudad de Hannover, Alemania, según anuncia la &#8230; <a href="http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Concurso Mejor trabajo periodístico en seguridad informática para Latinoamérica" data-url="http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fconcurso-mejor-trabajo-periodistico-seguridad-informatica.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html"></script>
				</div></div>
		<div style="clear:both;"></div><p style="text-align: center;"><img class="aligncenter" title="Concurso Mejor trabajo periodístico en seguridad informática para Latinoamérica" src="http://www.martinaberastegue.com/wp-content/uploads/2009/08/eset_periodistas.jpg" alt="Concurso Mejor trabajo periodístico en seguridad informática para Latinoamérica" width="450" height="119" /></p>
<p>Se abre la segunda edición del concurso para profesionales del periodismo tecnológico en el que <strong>se premia al mejor trabajo en seguridad informática con un viaje al CeBIT 2010 a realizarse en la ciudad de Hannover, Alemania</strong>, según anuncia la compañía de seguridad informática ESET.</p>
<p>El concurso <strong>Mejor trabajo periodístico en seguridad informática</strong> abre sus puertas para toda América Latina el 13 de agosto, invitando a que profesionales del periodismo especializado en tecnología, presenten sus trabajos enfocados en algunas de las temáticas vinculadas con la seguridad informática y que hayan sido publicados por algún medio latinoamericano entre el 26 de noviembre del 2008 y fines de noviembre del 2009.<br />
<span id="more-1621"></span><br />
“Nuevamente, nos es muy grato poder continuar con esta iniciativa luego de haber contado con la participación y apoyo de reconocidas figuras del periodismo tecnológico en su primera edición”, dijo Andrés Tamburi, Jefe de Prensa y Relaciones Públicas de ESET para Latinoamérica. “En esta ocasión, hemos realizado sólo unos pequeños ajustes para ampliar la convocatoria, extender el período de inscripción y permitir que nuevos participantes se sumen a la iniciativa que premia a la labor de quienes, como nosotros, consideran que la información es una herramienta clave para la prevención de ataques informáticos”, concluyó Tamburi.</p>
<p>Para incorporar a los nuevos medios de información que continúan surgiendo con el desarrollo de las últimas tecnologías, los participantes tendrán la opción de inscribirse en tres categorías distintas según su desarrollo profesional:</p>
<ul>
<li><strong>Prensa Gráfica</strong>: trabajos publicados en diarios, revistas y otros medios impresos o generados por agencias de noticias</li>
<li><strong>Prensa Digital</strong>: trabajos publicados únicamente en medios digitales, portales, blogs y otros</li>
<li><strong>Prensa Multimedia</strong>: trabajos emitidos en programas de radio, televisión o en algún otro formato periodístico audiovisual</li>
</ul>
<p>Los trabajos a presentar deberán cumplir con un mínimo de requisitos que se detallan en las bases y condiciones publicadas en el micrositio del concurso y serán evaluados por una mesa de jurados conformada por reconocidos periodistas y especialistas TI de la región latinoamericana.<br />
Para la selección y evaluación de los trabajos participantes se tendrá en cuenta: el enfoque socialmente relevante del tema elegido seguridad informática y su interés para la comunidad; la originalidad en la investigación; el tratamiento en profundidad de la información; la calidad narrativa y la correcta utilización de la terminología técnica.</p>
<p>Además, la recepción de los trabajos tendrá vigencia desde el 4 de agosto y hasta el viernes 20 de noviembre del 2009, fecha en la que se iniciará la evaluación de los trabajos para seleccionar a los finalistas y premiar al máximo ganador y a los autores finalistas en cada una de las categorías planteadas, que serán anunciados a principios de diciembre del 2009.</p>
<p>Desde el 2008 se encuentra disponible el micrositio del concurso Mejor trabajo periodístico en seguridad informática 2008, desarrollado por ESET Latinoamérica con toda la información disponible, bases y condiciones, formulario de inscripción, novedades y otro material de interés.</p>
<p>Se puede visitar el micrositio accediendo a: <a rel="nofollow" href="http://premios.eset-la.com/periodistas/">http://premios.eset-la.com/periodistas</a></p>
<p>“Este concurso es un emprendimiento único en la región latinoamericana, pensado desde ESET para reconocer el trabajo realizado en divulgación periodística sobre seguridad informática”, afirmó Ignacio M. Sbampato, vicepresidente de ESET para Latinoamérica. “En ESET siempre buscamos innovar, tanto en tecnología como en concientización y capacitación y este proyecto es una forma más de alcanzar nuestro objetivo”, concluyó Sbampato.</p>
<p>Copyright © 1997–2009  ESET. Todos los derechos reservados.  ESET y NOD32 son marcas registradas de ESET. Otros nombres son marca registrada de sus respectivas empresas.</p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<g:plusone size="medium" href="http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html" ></g:plusone>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Concurso Mejor trabajo periodístico en seguridad informática para Latinoamérica" data-url="http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html" 
						data-via="Xyborg"  data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fconcurso-mejor-trabajo-periodistico-seguridad-informatica.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/concurso-mejor-trabajo-periodistico-seguridad-informatica.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 22/104 queries in 1.389 seconds using disk: basic
Object Caching 1235/1338 objects using disk: basic

Served from: www.martinaberastegue.com @ 2012-02-08 14:03:52 -->
